Reklamy v chrome - superfish

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
szentyo
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 17 Zář 2010 12:53

Reklamy v chrome - superfish

#1 Příspěvek od szentyo »

Zdravím, prosím o pomoc, v Chrome mi vyskakuju reklamy zo stranok superfish.com
snažil som sa to odstraniť viacerymi spôsobmi ale neviem si s tym dať rady
Za reakcie ďakujem

Logfile of random's system information tool 1.09 (written by random/random)
Run by Syo at 2014-01-08 14:28:31
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 72 GB (59%) free of 122 GB
Total RAM: 8044 MB (62% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:28:40, on 8. 1. 2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16428)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\DAEMON Tools Pro\DTShellHlp.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrotray.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Winamp\winamp.exe
C:\Users\Syo\AppData\Local\FluxSoftware\Flux\flux.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files\trend micro\Syo.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 209.34.83.73:443
O1 - Hosts: 209.34.83.73:43
O1 - Hosts: 209.34.83.73
O1 - Hosts: 209.34.83.67:443
O1 - Hosts: 209.34.83.67:43
O1 - Hosts: 209.34.83.67
O1 - Hosts: 199.7.52.190:80
O1 - Hosts: 199.7.52.190
O1 - Hosts: 199.7.54.72:80
O1 - Hosts: 199.7.54.72
O1 - Hosts: 192.150.14.69
O1 - Hosts: 192.150.18.101
O1 - Hosts: 192.150.18.108
O1 - Hosts: 192.150.22.40
O1 - Hosts: 192.150.8.100
O1 - Hosts: 192.150.8.118
O1 - Hosts: 209-34-83-73.ood.opsource.net
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O2 - BHO: Adobe Acrobat Create PDF Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office15\URLREDIR.DLL
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~2\Office15\GROOVEEX.DLL
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe"
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe" -autorun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-133330926-3590783636-2067824291-1001\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-133330926-3590783636-2067824291-1001\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: Previesť cieľ odkazu do formátu Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Previesť do Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Pridať cieľ odkazu do existujúceho súboru PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Pridať do existujúceho súboru PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~2\MICROS~2\Office15\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
O9 - Extra button: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O9 - Extra 'Tools' menuitem: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Connectify - Unknown owner - C:\Program Files (x86)\Connectify\ConnectifyService.exe
O23 - Service: @C:\Windows\system32\CxAudMsg64.exe,-100 (CxAudMsg) - Unknown owner - C:\Windows\system32\CxAudMsg64.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
O23 - Service: Intel(R) Turbo Boost Technology Monitor 2.0 (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 13145 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
"C:\Program Files\Microsoft Security Client\MsMpEng.exe"
winlogon.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe"
"C:\Program Files (x86)\Bluetooth Suite\adminservice.exe"
"C:\Program Files\Bonjour\mDNSResponder.exe"
"C:\Program Files (x86)\Connectify\ConnectifyService.exe"
C:\Windows\system32\CxAudMsg64.exe
"ConnectifyD.exe"
"C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe"
\??\C:\Windows\system32\conhost.exe "-1669500156-16964538811668527274200834173911106474151610869844578301536-1410712429
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe"
"C:\Program Files\Microsoft Security Client\NisSrv.exe"
C:\Windows\System32\alg.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\system32\wbem\wmiprvse.exe
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe"
"C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe"
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
"C:\Program Files (x86)\DAEMON Tools Pro\DTShellHlp.exe"
"C:\Program Files\Synaptics\SynTP\SynTPHelper.exe"
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe"
"C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
"C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrotray.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Windows\system32\NOTEPAD.EXE" D:\Obrazky\Nový textový dokument.txt
"C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe"
C:\Windows\system32\wbem\unsecapp.exe -Embedding
"C:\Program Files\Acer\Acer PowerSmart Manager\ePowerEvent.exe"
"C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe"
"C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
"C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
"C:\Windows\system32\wuauclt.exe"
"C:\Program Files (x86)\Skype\Phone\Skype.exe"
"C:\Program Files (x86)\Winamp\winamp.exe"
"C:\Users\Syo\AppData\Local\FluxSoftware\Flux\flux.exe"
C:\Windows\system32\igfxext.exe -Embedding
C:\Windows\system32\igfxsrvc.exe -Embedding
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-a7b41014-95d8-4fa0-a2c3-278e970ab41b -SystemEventPortName:HostProcess-a7c69c65-02cc-4d23-8fca-af8682824d8d -IoCancelEventPortName:HostProcess-bd46f56f-0307-4b4e-ad3e-fc2c45bd4718 -NonStateChangingEventPortName:HostProcess-52463359-4fbc-45f8-8fe0-867eec97e1b7 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:0e47494a-6f86-4a85-b42f-5dee96c7022e
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="16208.0.1724228527\1476859900" --supports-dual-gpus=false --gpu-driver-bug-workarounds=0,3,12,22 --disable-accelerated-video-decode --gpu-vendor-id=0x8086 --gpu-device-id=0x0116 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=8.15.10.2287 --ignored=" --type=renderer " /prefetch:822062411
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=sk --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/BrowserPreReadExperiment/100-pct-default/CookieRetentionPriorityStudy/ExperimentOn/DeferBackgroundExtensionCreation/RateLimited/ForceCompositingMode/thread/InstantExtended/Group3 pct:10b stable:r7 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-1-Percent/group_45/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_04/UMA-Uniformity-Trial-50-Percent/group_01/" --enable-threaded-compositing --extension-process --renderer-print-preview --disable-html-notifications --disable-accelerated-video-decode --channel="16208.3.418744671\841237624" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=sk --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/BrowserPreReadExperiment/100-pct-default/CookieRetentionPriorityStudy/ExperimentOn/DeferBackgroundExtensionCreation/RateLimited/ForceCompositingMode/thread/InstantExtended/Group3 pct:10b stable:r7 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-1-Percent/group_45/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_04/UMA-Uniformity-Trial-50-Percent/group_01/" --enable-threaded-compositing --extension-process --renderer-print-preview --disable-html-notifications --disable-accelerated-video-decode --channel="16208.4.337287172\94512239" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=sk --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/BrowserPreReadExperiment/100-pct-default/CookieRetentionPriorityStudy/ExperimentOn/DeferBackgroundExtensionCreation/RateLimited/ForceCompositingMode/thread/InstantExtended/Group3 pct:10b stable:r7 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/OmniboxBundledExperimentV1/Standard/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-1-Percent/group_45/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_04/UMA-Uniformity-Trial-50-Percent/group_01/" --enable-threaded-compositing --renderer-print-preview --instant-process --disable-html-notifications --disable-accelerated-video-decode --channel="16208.5.1170324606\199366421" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=sk --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/BrowserPreReadExperiment/100-pct-default/CookieRetentionPriorityStudy/ExperimentOn/DeferBackgroundExtensionCreation/RateLimited/ForceCompositingMode/thread/InstantExtended/Group3 pct:10b stable:r7 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/OmniboxBundledExperimentV1/Standard/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-1-Percent/group_45/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_04/UMA-Uniformity-Trial-50-Percent/group_01/" --enable-threaded-compositing --renderer-print-preview --disable-html-notifications --disable-accelerated-video-decode --channel="16208.6.2111279163\922843065" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=sk --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/BrowserPreReadExperiment/100-pct-default/CookieRetentionPriorityStudy/ExperimentOn/DeferBackgroundExtensionCreation/RateLimited/ForceCompositingMode/thread/InstantExtended/Group3 pct:10b stable:r7 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/OmniboxBundledExperimentV1/Standard/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-1-Percent/group_45/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_04/UMA-Uniformity-Trial-50-Percent/group_01/" --enable-threaded-compositing --renderer-print-preview --disable-html-notifications --disable-accelerated-video-decode --channel="16208.7.139197882\246541145" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=sk --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/BrowserPreReadExperiment/100-pct-default/CookieRetentionPriorityStudy/ExperimentOn/DeferBackgroundExtensionCreation/RateLimited/ForceCompositingMode/thread/InstantExtended/Group3 pct:10b stable:r7 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/OmniboxBundledExperimentV1/Standard/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-1-Percent/group_45/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_04/UMA-Uniformity-Trial-50-Percent/group_01/" --enable-threaded-compositing --renderer-print-preview --disable-html-notifications --disable-accelerated-video-decode --channel="16208.8.1876212778\2099118802" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=sk --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/BrowserPreReadExperiment/100-pct-default/CookieRetentionPriorityStudy/ExperimentOn/DeferBackgroundExtensionCreation/RateLimited/ForceCompositingMode/thread/InstantExtended/Group3 pct:10b stable:r7 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/OmniboxBundledExperimentV1/Standard/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-1-Percent/group_45/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_04/UMA-Uniformity-Trial-50-Percent/group_01/" --enable-threaded-compositing --renderer-print-preview --disable-html-notifications --disable-accelerated-video-decode --channel="16208.9.1505859981\1421269025" /prefetch:673131151
"C:\Program Files\CCleaner\CCleaner64.exe"
"D:\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}]
Lync Browser Helper - C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2013-11-15 218784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~3\Office15\URLREDIR.DLL [2013-09-13 878296]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF}]
Microsoft SkyDrive Pro Browser Helper - C:\PROGRA~1\MICROS~3\Office15\GROOVEEX.DLL [2013-11-02 2331336]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-09-23 60568]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}]
Lync Browser Helper - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2013-11-15 153248]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8D10F6C4-0E01-4BD4-8601-11AC1FDF8126}]
CIESpeechBHO Class - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2011-09-16 51872]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe Acrobat Create PDF Toolbar Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2012-09-23 330392]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~2\Office15\URLREDIR.DLL [2013-09-13 705240]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF}]
Microsoft SkyDrive Pro Browser Helper - C:\PROGRA~2\MICROS~2\Office15\GROOVEEX.DLL [2013-11-02 1727176]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
Adobe Acrobat Create PDF from Selection - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2012-09-23 330392]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe Acrobat Create PDF Toolbar - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2012-09-23 330392]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"AtherosBtStack"=C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [2011-09-16 976032]
"AthBtTray"=C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [2011-09-16 799904]
"Power Management"=C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTrayLauncher.exe [2011-02-18 499304]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2011-01-13 2538280]
"IntelTBRunOnce"=wscript.exe //b //nologo C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs []
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2011-02-08 167960]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2011-02-08 391704]
"Persistence"=C:\Windows\system32\igfxpers.exe [2011-02-08 418328]
"MSC"=C:\Program Files\Microsoft Security Client\msseces.exe [2013-10-23 1266912]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Pro Agent"=C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe [2012-10-23 3108480]
"AdobeBridge"= []
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-21 1475584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdAwareTray]
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareTray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0]
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-09-20 444904]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS6ServiceManager]
C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [2012-03-09 1073312]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Advanced SystemCare 6]
C:\Program Files (x86)\IObit\Advanced SystemCare 6\ASCTray.exe /AutoStart []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [2013-09-13 59720]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Connectify]
C:\Program Files (x86)\Connectify\Connectify.exe [2012-05-02 4116296]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\f.lux]
C:\Users\Syo\AppData\Local\FluxSoftware\Flux\flux.exe [2013-10-16 1016712]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iCloud]
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloud.exe [2013-11-20 346440]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files (x86)\iTunes\iTunesHelper.exe [2013-10-01 152392]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware]
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MyDriveConnect.exe]
C:\Program Files (x86)\MyDrive Connect\MyDriveConnect.exe [2013-11-29 473496]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard]
C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Syo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk]
C:\Users\Syo\AppData\Roaming\Dropbox\bin\Dropbox.exe [2013-10-17 29362120]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Syo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Intel(R) Turbo Boost Technology Monitor 2.0.lnk]
C:\PROGRA~1\Intel\TURBOB~1\SIGNAL~1.EXE [2010-11-29 204288]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Syo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^KN StrongDC.lnk]
C:\PROGRA~1\KN_STR~1\StrongDC.exe [2008-07-15 3361792]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"=C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [2011-01-12 283160]
"NUSB3MON"=C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [2010-04-27 113288]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]
""= []
"Acrobat Assistant 8.0"=C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe [2012-09-23 3477640]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\Windows\system32\nvinitx.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2011-01-21 384000]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
"midi2"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2014-01-08 14:28:32 ----D---- C:\Program Files\trend micro
2014-01-08 14:28:31 ----D---- C:\rsit
2014-01-08 14:20:47 ----D---- C:\Users\Syo\AppData\Roaming\eCyber
2014-01-08 14:20:41 ----D---- C:\Windows\system32\log
2014-01-08 14:20:31 ----D---- C:\Users\Syo\AppData\Roaming\iSafe
2014-01-06 16:37:26 ----D---- C:\Program Files (x86)\Windows Sidebar
2013-12-29 18:55:57 ----A---- C:\Windows\system32\drivers\SBREDrv.sys
2013-12-29 18:26:09 ----SHD---- C:\Config.Msi
2013-12-29 18:05:04 ----D---- C:\ProgramData\{CED89F1A-945F-46EC-B23C-5EAF6D2DB12A}
2013-12-29 18:04:50 ----D---- C:\Users\Syo\AppData\Roaming\LavasoftStatistics
2013-12-29 18:03:29 ----D---- C:\ProgramData\IObit
2013-12-29 18:03:28 ----D---- C:\Users\Syo\AppData\Roaming\IObit
2013-12-29 18:03:20 ----D---- C:\Program Files (x86)\IObit
2013-12-29 17:54:49 ----D---- C:\ProgramData\Lavasoft
2013-12-29 17:54:20 ----D---- C:\Users\Syo\AppData\Roaming\Malwarebytes
2013-12-29 17:54:08 ----D---- C:\ProgramData\Malwarebytes
2013-12-26 02:07:22 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2013-12-26 02:07:21 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2013-12-26 02:07:21 ----A---- C:\Windows\SYSWOW64\ieui.dll
2013-12-26 02:07:21 ----A---- C:\Windows\system32\jsproxy.dll
2013-12-26 02:07:21 ----A---- C:\Windows\system32\ieUnatt.exe
2013-12-26 02:07:21 ----A---- C:\Windows\system32\ieui.dll
2013-12-26 02:07:21 ----A---- C:\Windows\system32\iernonce.dll
2013-12-26 02:07:21 ----A---- C:\Windows\system32\ie4uinit.exe
2013-12-26 02:07:20 ----A---- C:\Windows\SYSWOW64\jscript9diag.dll
2013-12-26 02:07:20 ----A---- C:\Windows\system32\mshtml.dll
2013-12-26 02:07:20 ----A---- C:\Windows\system32\jscript9diag.dll
2013-12-26 02:07:20 ----A---- C:\Windows\system32\iesetup.dll
2013-12-26 02:07:20 ----A---- C:\Windows\system32\ieetwproxystub.dll
2013-12-26 02:07:20 ----A---- C:\Windows\system32\ieetwcollector.exe
2013-12-26 02:07:20 ----A---- C:\Windows\system32\ieapfltr.dll
2013-12-26 02:07:19 ----A---- C:\Windows\SYSWOW64\wininet.dll
2013-12-26 02:07:19 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2013-12-26 02:07:19 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2013-12-26 02:07:19 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2013-12-26 02:07:19 ----A---- C:\Windows\system32\wininet.dll
2013-12-26 02:07:19 ----A---- C:\Windows\system32\iertutil.dll
2013-12-26 02:07:18 ----A---- C:\Windows\system32\urlmon.dll
2013-12-26 02:07:18 ----A---- C:\Windows\system32\ieframe.dll
2013-12-26 02:07:17 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2013-12-26 02:07:17 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2013-12-26 02:07:16 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2013-12-26 02:07:16 ----A---- C:\Windows\system32\jscript9.dll
2013-12-25 00:11:32 ----D---- C:\Users\Syo\AppData\Roaming\dvdcss
2013-12-24 11:19:13 ----A---- C:\Windows\system32\IEUDINIT.EXE
2013-12-24 11:15:58 ----A---- C:\Windows\SYSWOW64\elshyph.dll
2013-12-24 11:15:58 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2013-12-24 11:15:56 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2013-12-24 11:15:56 ----A---- C:\Windows\SYSWOW64\msls31.dll
2013-12-24 11:15:56 ----A---- C:\Windows\SYSWOW64\jsIntl.dll
2013-12-24 11:15:56 ----A---- C:\Windows\system32\elshyph.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\wextract.exe
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\webcheck.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\url.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\pngfilt.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\occache.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\msrating.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\mshtmlmedia.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\MshtmlDac.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\mshta.exe
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\jscript.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\JavaScriptCollectionAgent.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\inseng.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\imgutil.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\iexpress.exe
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\ieetwproxystub.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\ieapfltr.dat
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\IEAdvpack.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\icardie.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2013-12-24 11:15:55 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2013-12-24 11:15:54 ----A---- C:\Windows\SYSWOW64\SetIEInstalledDate.exe
2013-12-24 11:15:54 ----A---- C:\Windows\SYSWOW64\mshtmler.dll
2013-12-24 11:15:54 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\url.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2013-12-24 11:15:54 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2013-12-24 11:15:54 ----A---- C:\Windows\system32\msrating.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\msls31.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\mshtmlmedia.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\mshtmler.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\msfeedssync.exe
2013-12-24 11:15:54 ----A---- C:\Windows\system32\msfeedsbs.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\jsIntl.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\iesysprep.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\iedkcs32.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\ieapfltr.dat
2013-12-24 11:15:54 ----A---- C:\Windows\system32\IEAdvpack.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\icardie.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\dxtrans.dll
2013-12-24 11:15:54 ----A---- C:\Windows\system32\dxtmsft.dll
2013-12-24 11:15:53 ----A---- C:\Windows\system32\wextract.exe
2013-12-24 11:15:53 ----A---- C:\Windows\system32\webcheck.dll
2013-12-24 11:15:53 ----A---- C:\Windows\system32\vbscript.dll
2013-12-24 11:15:53 ----A---- C:\Windows\system32\pngfilt.dll
2013-12-24 11:15:53 ----A---- C:\Windows\system32\occache.dll
2013-12-24 11:15:53 ----A---- C:\Windows\system32\mshtmled.dll
2013-12-24 11:15:53 ----A---- C:\Windows\system32\MshtmlDac.dll
2013-12-24 11:15:53 ----A---- C:\Windows\system32\mshta.exe
2013-12-24 11:15:53 ----A---- C:\Windows\system32\msfeeds.dll
2013-12-24 11:15:53 ----A---- C:\Windows\system32\licmgr10.dll
2013-12-24 11:15:53 ----A---- C:\Windows\system32\jscript.dll
2013-12-24 11:15:53 ----A---- C:\Windows\system32\inseng.dll
2013-12-24 11:15:53 ----A---- C:\Windows\system32\imgutil.dll
2013-12-24 11:15:53 ----A---- C:\Windows\system32\iexpress.exe
2013-12-24 11:15:53 ----A---- C:\Windows\system32\iepeers.dll
2013-12-24 11:15:11 ----A---- C:\Windows\system32\wow64win.dll
2013-12-24 11:15:11 ----A---- C:\Windows\system32\wow64cpu.dll
2013-12-24 11:15:11 ----A---- C:\Windows\system32\wow64.dll
2013-12-24 11:15:11 ----A---- C:\Windows\system32\tdh.dll
2013-12-24 11:15:11 ----A---- C:\Windows\system32\ntvdm64.dll
2013-12-24 11:15:11 ----A---- C:\Windows\system32\ntoskrnl.exe
2013-12-24 11:15:11 ----A---- C:\Windows\system32\ntdll.dll
2013-12-24 11:15:11 ----A---- C:\Windows\system32\advapi32.dll
2013-12-24 11:15:10 ----A---- C:\Windows\SYSWOW64\wow32.dll
2013-12-24 11:15:10 ----A---- C:\Windows\SYSWOW64\user.exe
2013-12-24 11:15:10 ----A---- C:\Windows\SYSWOW64\tdh.dll
2013-12-24 11:15:10 ----A---- C:\Windows\SYSWOW64\setup16.exe
2013-12-24 11:15:10 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2013-12-24 11:15:10 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2013-12-24 11:15:10 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2013-12-24 11:15:10 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2013-12-24 11:15:10 ----A---- C:\Windows\SYSWOW64\instnm.exe
2013-12-24 11:15:10 ----A---- C:\Windows\SYSWOW64\advapi32.dll
2013-12-24 11:14:40 ----A---- C:\Windows\SYSWOW64\mswsock.dll
2013-12-24 11:14:40 ----A---- C:\Windows\system32\mswsock.dll
2013-12-24 11:14:40 ----A---- C:\Windows\system32\drivers\tcpip.sys
2013-12-24 11:14:20 ----A---- C:\Windows\SYSWOW64\d3d11.dll
2013-12-24 11:14:20 ----A---- C:\Windows\system32\d3d11.dll
2013-12-24 11:11:21 ----D---- C:\Program Files (x86)\Mozilla Firefox
2013-12-23 23:39:47 ----D---- C:\Windows\SYSWOW64\Adobe
2013-12-23 00:59:37 ----D---- C:\Windows\Minidump
2013-12-22 15:22:25 ----D---- C:\Users\Syo\AppData\Roaming\TomTom
2013-12-22 15:22:25 ----D---- C:\Users\Syo\AppData\Roaming\Mozilla
2013-12-22 12:06:57 ----D---- C:\Program Files (x86)\TomTom International B.V
2013-12-22 12:06:55 ----D---- C:\Program Files (x86)\MyDrive Connect
2013-12-13 21:37:44 ----D---- C:\Counter-Strike-Source
2013-12-11 21:29:48 ----A---- C:\Windows\SYSWOW64\imagehlp.dll
2013-12-11 21:29:48 ----A---- C:\Windows\system32\win32k.sys
2013-12-11 21:29:48 ----A---- C:\Windows\system32\imagehlp.dll
2013-12-11 21:29:47 ----A---- C:\Windows\SYSWOW64\tzres.dll
2013-12-11 21:29:47 ----A---- C:\Windows\system32\tzres.dll
2013-12-11 21:29:45 ----A---- C:\Windows\SYSWOW64\wscript.exe
2013-12-11 21:29:45 ----A---- C:\Windows\SYSWOW64\scrrun.dll
2013-12-11 21:29:45 ----A---- C:\Windows\system32\wscript.exe
2013-12-11 21:29:45 ----A---- C:\Windows\system32\scrrun.dll
2013-12-11 21:29:45 ----A---- C:\Windows\system32\drivers\portcls.sys
2013-12-11 21:29:45 ----A---- C:\Windows\system32\drivers\drmk.sys
2013-12-11 21:29:45 ----A---- C:\Windows\system32\cscript.exe
2013-12-11 21:29:44 ----A---- C:\Windows\SYSWOW64\cscript.exe

======List of files/folders modified in the last 1 month======

2014-01-08 14:28:39 ----D---- C:\Windows\system32\drivers\etc
2014-01-08 14:28:32 ----RD---- C:\Program Files
2014-01-08 14:28:20 ----D---- C:\Windows\Temp
2014-01-08 14:27:51 ----D---- C:\Windows\system32\config
2014-01-08 14:27:35 ----RD---- C:\Program Files (x86)
2014-01-08 14:22:23 ----D---- C:\Windows\inf
2014-01-08 14:20:41 ----D---- C:\Windows\System32
2014-01-08 14:13:00 ----D---- C:\Users\Syo\AppData\Roaming\Skype
2014-01-08 01:35:07 ----SHD---- C:\System Volume Information
2014-01-06 20:16:11 ----D---- C:\Windows\rescache
2014-01-06 18:12:35 ----D---- C:\Users\Syo\AppData\Roaming\Winamp
2014-01-06 16:44:34 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-01-06 16:43:21 ----D---- C:\Windows
2014-01-06 16:42:54 ----D---- C:\Windows\system32\drivers
2014-01-06 16:41:15 ----A---- C:\Windows\SYSWOW64\log.txt
2014-01-06 16:37:29 ----D---- C:\Windows\winsxs
2014-01-06 16:37:27 ----D---- C:\Windows\SysWOW64
2014-01-06 16:37:27 ----D---- C:\Program Files\Windows Sidebar
2014-01-06 15:22:54 ----D---- C:\Windows\SoftwareDistribution
2014-01-06 15:20:03 ----D---- C:\Windows\debug
2014-01-04 17:20:47 ----D---- C:\Users\Syo\AppData\Roaming\Dropbox
2014-01-04 17:01:18 ----SD---- C:\Users\Syo\AppData\Roaming\Microsoft
2014-01-04 17:01:18 ----D---- C:\Users\Syo\AppData\Roaming\Adobe
2014-01-03 19:51:51 ----D---- C:\Windows\system32\Tasks
2013-12-29 19:31:49 ----SHD---- C:\Windows\Installer
2013-12-29 18:26:09 ----D---- C:\Program Files\Common Files
2013-12-29 18:05:04 ----HD---- C:\ProgramData
2013-12-29 18:03:30 ----D---- C:\Users\Syo\AppData\Roaming\Apple Computer
2013-12-26 12:35:12 ----D---- C:\Program Files\Internet Explorer
2013-12-26 12:35:12 ----D---- C:\Program Files (x86)\Internet Explorer
2013-12-26 02:07:28 ----D---- C:\Windows\system32\catroot2
2013-12-26 02:07:28 ----D---- C:\Windows\system32\catroot
2013-12-25 14:22:39 ----D---- C:\Users\Syo\AppData\Roaming\vlc
2013-12-24 11:56:57 ----D---- C:\Program Files\Common Files\Apple
2013-12-24 11:24:36 ----D---- C:\Windows\Panther
2013-12-24 11:24:35 ----D---- C:\Windows\Logs
2013-12-24 11:23:09 ----D---- C:\Windows\SYSWOW64\sk-SK
2013-12-24 11:23:09 ----D---- C:\Windows\SYSWOW64\migration
2013-12-24 11:23:09 ----D---- C:\Windows\SYSWOW64\en-US
2013-12-24 11:23:09 ----D---- C:\Windows\system32\sk-SK
2013-12-24 11:23:09 ----D---- C:\Windows\PolicyDefinitions
2013-12-24 11:23:08 ----D---- C:\Windows\system32\migration
2013-12-24 11:23:08 ----D---- C:\Windows\system32\en-US
2013-12-24 11:23:08 ----D---- C:\Windows\AppPatch
2013-12-24 11:23:06 ----D---- C:\Windows\system32\DriverStore
2013-12-24 11:19:27 ----D---- C:\ProgramData\Microsoft Help
2013-12-24 11:19:24 ----RSD---- C:\Windows\assembly
2013-12-15 22:04:44 ----D---- C:\Users\Syo\AppData\Roaming\DAEMON Tools Pro
2013-12-14 03:02:01 ----SD---- C:\ProgramData\Microsoft

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 fltsrv;Acronis Storage Filter Management; C:\Windows\system32\DRIVERS\fltsrv.sys [2013-10-12 132704]
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2011-01-12 439320]
R0 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2013-09-27 248240]
R0 nvpciflt;nvpciflt; C:\Windows\system32\DRIVERS\nvpciflt.sys [2012-10-08 30056]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R1 cnnctfy2;Connectify LightWeight Filter; C:\Windows\system32\DRIVERS\cnnctfy2.sys [2013-10-12 31344]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2013-10-11 283200]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2013-09-27 134944]
R2 TurboB;Turbo Boost UI Monitor driver; C:\Windows\system32\DRIVERS\TurboB.sys [2010-11-29 16120]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athrx.sys [2010-05-11 2229608]
R3 BTATH_BUS;Atheros Bluetooth Bus; C:\Windows\system32\DRIVERS\btath_bus.sys [2011-09-16 30368]
R3 CnxtHdAudService;Conexant UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDRT64.sys [2011-02-14 1581184]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2012-08-21 33240]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2011-01-21 12271136]
R3 IntcDAud;Intel(R) Zvuk pre obrazovky; C:\Windows\system32\DRIVERS\IntcDAud.sys [2010-10-15 317440]
R3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller; C:\Windows\system32\DRIVERS\L1C62x64.sys [2010-11-08 76912]
R3 MEIx64;Intel(R) Management Engine Interface; C:\Windows\system32\DRIVERS\HECIx64.sys [2010-10-20 56344]
R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver; C:\Windows\system32\DRIVERS\nusb3hub.sys [2010-09-30 80384]
R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver; C:\Windows\system32\DRIVERS\nusb3xhc.sys [2010-09-30 180736]
R3 RSPCIESTOR;Realtek PCIE CardReader Driver; C:\Windows\system32\DRIVERS\RtsPStor.sys [2011-09-02 339048]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2011-01-13 1412144]
R3 USBAAPL64;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl64.sys [2012-12-13 54784]
R3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-21 41984]
S3 AthBTPort;Atheros Virtual Bluetooth Class; C:\Windows\system32\DRIVERS\btath_flt.sys [2011-09-16 36000]
S3 BTATH_A2DP;Bluetooth A2DP Audio Driver; C:\Windows\system32\drivers\btath_a2dp.sys [2011-09-16 330912]
S3 btath_avdt;Atheros Bluetooth AVDT Service; C:\Windows\system32\drivers\btath_avdt.sys [2011-09-16 110240]
S3 BTATH_HCRP;Bluetooth HCRP Server driver; C:\Windows\system32\DRIVERS\btath_hcrp.sys [2011-09-16 167584]
S3 BTATH_LWFLT;Bluetooth LWFLT Device; C:\Windows\system32\DRIVERS\btath_lwflt.sys [2011-09-16 68256]
S3 BTATH_RCP;Bluetooth AVRCP Device; C:\Windows\system32\DRIVERS\btath_rcp.sys [2011-09-16 280992]
S3 BtFilter;BtFilter; C:\Windows\system32\DRIVERS\btfilter.sys [2011-09-16 517280]
S3 BthEnum;Bluetooth Request Block Driver; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 41984]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
S3 BTHPORT;Bluetooth Port Driver; C:\Windows\System32\Drivers\BTHport.sys [2011-04-28 552960]
S3 BTHUSB;Bluetooth Radio USB Driver; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 80384]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RFCOMM;Bluetooth Device (RFCOMM Protocol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 usb_rndisx;USB RNDIS Adapter; C:\Windows\system32\DRIVERS\usb8023x.sys [2013-02-12 19968]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-09-23 65192]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2013-09-07 55624]
R2 AtherosSvc;AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [2011-09-16 105120]
R2 Bonjour Service;Bonjour Service; C:\Program Files\Bonjour\mDNSResponder.exe [2011-08-30 462184]
R2 Connectify;Connectify; C:\Program Files (x86)\Connectify\ConnectifyService.exe [2012-05-02 65536]
R2 CxAudMsg;@C:\Windows\system32\CxAudMsg64.exe,-100; C:\Windows\system32\CxAudMsg64.exe [2010-12-17 198784]
R2 ePowerSvc;Acer ePower Service; C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe [2011-02-18 799848]
R2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology; C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2011-01-12 13336]
R2 IconMan_R;IconMan_R; C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe [2011-08-31 2425960]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2011-02-02 326168]
R2 MsMpSvc;Microsoft Antimalware Service; C:\Program Files\Microsoft Security Client\MsMpEng.exe [2013-10-23 23808]
R2 NVSvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2012-10-02 891240]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-10-08 1258856]
R2 TeamViewer8;TeamViewer 8; C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe [2013-10-01 5087584]
R2 UNS;Intel(R) Management and Security Application User Notification Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-02-02 2656280]
R3 NisSrv;@C:\Program Files\Microsoft Security Client\MpAsDesc.dll,-243; C:\Program Files\Microsoft Security Client\NisSrv.exe [2013-10-23 348376]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-10 116648]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2013-09-05 171680]
S3 aspnet_state;ASP.NET State Service; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-10 116648]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2013-11-26 111616]
S3 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2013-10-01 641352]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2012-12-08 150600]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2012-10-01 5132888]
S3 SwitchBoard;SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S3 TurboBoost;Intel(R) Turbo Boost Technology Monitor 2.0; C:\Program Files\Intel\TurboBoost\TurboBoost.exe [2010-11-29 149504]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2013-10-13 1255736]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------
Naposledy upravil(a) vyosek dne 08 Led 2014 16:48, celkem upraveno 1 x.
Důvod: log odstranen z code

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Reklamy v chrome - superfish

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Stahnete Junkware Removal Tool http://thisisudax.org/downloads/JRT.exe
  • Ulozte nejlepe na plochu
  • Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
  • Probehne vytvoreni zalohy a nasledne prohledavani
  • Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte
:arrow: Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
  • Ulozte nejlepe na plochu
  • Ukoncete vsechny programy
  • Kliknete na Scan a nasledne Clean
  • Probehne oprava, restart PC a pak se objevi log, pripadne bude ulozen ve slozce c:\AdwCleaner\AdwCleaner[S?].txt, ten sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

szentyo
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 17 Zář 2010 12:53

Re: Reklamy v chrome - superfish

#3 Příspěvek od szentyo »

ďakujem za odpoveď :)


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by Syo on st 08. 01. 2014 at 18:24:29,98
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\adawarebp
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasmancs



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Users\Syo\AppData\Roaming\isafe"



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on st 08. 01. 2014 at 18:29:44,19
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


# AdwCleaner v3.016 - Report created 08/01/2014 at 18:31:41
# Updated 23/12/2013 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Syo - SYO-PC
# Running from : D:\Downloads\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\Program Files (x86)\Mobogenie
Folder Deleted : C:\Users\Syo\AppData\Local\Mobogenie
Folder Deleted : C:\Users\Syo\Documents\Mobogenie

***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Google Chrome v31.0.1650.63

[ File : C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [889 octets] - [08/01/2014 18:31:08]
AdwCleaner[S0].txt - [823 octets] - [08/01/2014 18:31:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [882 octets] ##########

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Reklamy v chrome - superfish

#4 Příspěvek od vyosek »

:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) http://forum.viry.cz/viewtopic.php?f=29&t=115222
  • Provedte aktualizaci
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

szentyo
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 17 Zář 2010 12:53

Re: Reklamy v chrome - superfish

#5 Příspěvek od szentyo »

Malwarebytes Anti-Malware (Skúšobná verzia) 1.75.0.1300
www.malwarebytes.org

Verzia databázy: v2014.01.08.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Syo :: SYO-PC [administrátor]

Ochrana: Vypnuté

8. 1. 2014 19:01:55
MBAM-log-2014-01-08 (19-47-37).txt

Typ kontroly: Úplná kontrola (C:\|D:\|U:\|)
Možnosti kontroly zapnuté: Pamäť | Po spustení | Registre | Systémové súbory | Heuristika/Extra | Heuristika/Shuriken | PUP | PUM
Možnosti kontroly vypnuté: P2P
Objektov kontrolovaných: 518770
Uplynutý čas: 45 min,

Detegované služby pamäte: 0
(Škodlivé položky neboli zistené)

Detegované moduly pamäte: 0
(Škodlivé položky neboli zistené)

Detegované registračné kľúče: 0
(Škodlivé položky neboli zistené)

Detegované registračné hodnoty: 0
(Škodlivé položky neboli zistené)

Detegované položky registračných dát: 0
(Škodlivé položky neboli zistené)

Detegované priečinky: 0
(Škodlivé položky neboli zistené)

Detegované súbory: 26
C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\adobe.photoshop.cs6-patch.exe (PUP.RiskwareTool.CK) -> Žiadna úloha nevykonaná.
C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\amtlib.dll (PUP.RiskwareTool.CK) -> Žiadna úloha nevykonaná.
C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000 (PUP.Optional.InstalleRex) -> Žiadna úloha nevykonaná.
D:\Downloads\Allx64-Asus_nb-KBFilter-drp.exe (PUP.Optional.Babylon.A) -> Žiadna úloha nevykonaná.
D:\Downloads\Brown Dan - Inferno 2013.exe (PUP.Optional.InstalleRex) -> Žiadna úloha nevykonaná.
D:\Downloads\DT.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD.by.FEAR.rar (PUP.Riskware.Patcher) -> Žiadna úloha nevykonaná.
D:\Downloads\FreeVideoToMP3Converter.exe (PUP.Optional.OpenCandy) -> Žiadna úloha nevykonaná.
D:\Downloads\Winamp-Pro-v5.7.3367-Incl-Keygen---Cyclonoid--kusysp--.rar (PUP.Optional.OpenCandy) -> Žiadna úloha nevykonaná.
D:\Downloads\aaXIp1103\Adobe Acrobat XI Pro 11.0.3 + update + keygen\Keygen\keygen.rar (PUP.Keygen.Intro) -> Žiadna úloha nevykonaná.
D:\Downloads\DT.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD.by.FEAR\Daemon.Tools.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD\Crack\Patch.exe (PUP.Riskware.Patcher) -> Žiadna úloha nevykonaná.
D:\Downloads\DT.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD.by.FEAR\Daemon.Tools.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD\Setup\DAEMONToolsPro520-0348.exe (PUP.Optional.OpenCandy) -> Žiadna úloha nevykonaná.
D:\Downloads\Winamp-Pro-v5.7.3367-Incl-Keygen---Cyclonoid--kusysp--\Winamp Pro v5.7.3367 Incl Keygen - Cyclonoid--kusysp--\winamp57_3367_beta_full_all.exe (PUP.Optional.OpenCandy) -> Žiadna úloha nevykonaná.
D:\Dropbox\Backup\Connectify-Pro-(Wifi-HotSpot)-3.7.1.25486-Incl-Keys-+3.6.0.rar (RiskWare.Tool.CK) -> Žiadna úloha nevykonaná.
D:\Install\Adobe Acrobat XI Pro 11.0.3 + update + keygen\Keygen\keygen.rar (PUP.Keygen.Intro) -> Žiadna úloha nevykonaná.
D:\Install\Adobe Acrobat XI Pro 11.0.3 + update + keygen\Keygen\keygen\CORE10k.EXE (PUP.Keygen.Intro) -> Žiadna úloha nevykonaná.
D:\Install\Adobe Acrobat XI Pro 11.0.3 + update + keygen\Keygen\keygen\keygen.exe (Trojan.Agent) -> Žiadna úloha nevykonaná.
D:\Install\Adobe Acrobat XI Pro 11.0.3 + update + keygen\Keygen\keygen\xf-mccs6.exe (PUP.RiskwareTool.CK) -> Žiadna úloha nevykonaná.
D:\Install\adobe premiere cs5\Adobe Premiere Pro CS5\Adobe CS5 Products Activator\adobe.cs5.products.activator.fixed-mpt.exe (CrackTool.Agent) -> Žiadna úloha nevykonaná.
D:\Install\Battlefield 2\Crack\vtl-bf2k.exe (Trojan.Agent) -> Žiadna úloha nevykonaná.
D:\Install\BF2\Crack\vtl-bf2k.exe (Trojan.Agent) -> Žiadna úloha nevykonaná.
D:\Install\Connectify-Pro-(Wifi-HotSpot)-3.7.1.25486-Incl-Keys-+3.6.0\Connectify.Pro.3.6.0.24540\keygen.exe (RiskWare.Tool.CK) -> Žiadna úloha nevykonaná.
D:\Install\Photoshop CS6\cracked dll\32 bit\amtlib.dll (PUP.RiskwareTool.CK) -> Žiadna úloha nevykonaná.
D:\Install\Photoshop CS6\cracked dll\64 bit\amtlib.dll (PUP.RiskwareTool.CK) -> Žiadna úloha nevykonaná.
D:\Install\Winamp\winamp563_full_emusic-7plus_all.exe (PUP.Optional.OpenCandy) -> Žiadna úloha nevykonaná.
D:\Install\Winrar\Winrar.4.20.CZ.SK.Final.zip (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.
D:\Install\Winrar\Winrar.4.20.CZ.SK.Final\Keygen.exe (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.

(koniec)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Reklamy v chrome - superfish

#6 Příspěvek od vyosek »

:arrow: Dovolim si otazku, ma cenu lecit PC, ktere si uzivatel s prominutim zaliska hned vlastni blbosti zpatky diky crackum\keygenum a podobnym "dobrotami" Nehlede na porusovani autorskeho zakona :???: :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

szentyo
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 17 Zář 2010 12:53

Re: Reklamy v chrome - superfish

#7 Příspěvek od szentyo »

Hmm, otazka na mieste.
Spôsobuju moje problemy hlavne cracky a keygeny?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Reklamy v chrome - superfish

#8 Příspěvek od vyosek »

:arrow: Jsou velmi casto zdrojem bordelu, ktery tam mate...takze to polecime a dalsi crack a jsem na zacatu

:arrow: Nalezy MBAMu smazte, objevi se log, ten rad uvidim
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

szentyo
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 17 Zář 2010 12:53

Re: Reklamy v chrome - superfish

#9 Příspěvek od szentyo »

Rozumiem

Malwarebytes Anti-Malware (Skúšobná verzia) 1.75.0.1300
www.malwarebytes.org

Verzia databázy: v2014.01.08.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Syo :: SYO-PC [administrátor]

Ochrana: Vypnuté

8. 1. 2014 19:01:55
mbam-log-2014-01-08 (19-01-55).txt

Typ kontroly: Úplná kontrola (C:\|D:\|U:\|)
Možnosti kontroly zapnuté: Pamäť | Po spustení | Registre | Systémové súbory | Heuristika/Extra | Heuristika/Shuriken | PUP | PUM
Možnosti kontroly vypnuté: P2P
Objektov kontrolovaných: 518770
Uplynutý čas: 45 min,

Detegované služby pamäte: 0
(Škodlivé položky neboli zistené)

Detegované moduly pamäte: 0
(Škodlivé položky neboli zistené)

Detegované registračné kľúče: 0
(Škodlivé položky neboli zistené)

Detegované registračné hodnoty: 0
(Škodlivé položky neboli zistené)

Detegované položky registračných dát: 0
(Škodlivé položky neboli zistené)

Detegované priečinky: 0
(Škodlivé položky neboli zistené)

Detegované súbory: 26
C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\adobe.photoshop.cs6-patch.exe (PUP.RiskwareTool.CK) -> Pridanie do karantény a zmazanie úspešné.
C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\amtlib.dll (PUP.RiskwareTool.CK) -> Pridanie do karantény a zmazanie úspešné.
C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000 (PUP.Optional.InstalleRex) -> Pridanie do karantény a zmazanie úspešné.
D:\Downloads\Allx64-Asus_nb-KBFilter-drp.exe (PUP.Optional.Babylon.A) -> Pridanie do karantény a zmazanie úspešné.
D:\Downloads\Brown Dan - Inferno 2013.exe (PUP.Optional.InstalleRex) -> Pridanie do karantény a zmazanie úspešné.
D:\Downloads\DT.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD.by.FEAR.rar (PUP.Riskware.Patcher) -> Pridanie do karantény a zmazanie úspešné.
D:\Downloads\FreeVideoToMP3Converter.exe (PUP.Optional.OpenCandy) -> Pridanie do karantény a zmazanie úspešné.
D:\Downloads\Winamp-Pro-v5.7.3367-Incl-Keygen---Cyclonoid--kusysp--.rar (PUP.Optional.OpenCandy) -> Pridanie do karantény a zmazanie úspešné.
D:\Downloads\aaXIp1103\Adobe Acrobat XI Pro 11.0.3 + update + keygen\Keygen\keygen.rar (PUP.Keygen.Intro) -> Pridanie do karantény a zmazanie úspešné.
D:\Downloads\DT.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD.by.FEAR\Daemon.Tools.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD\Crack\Patch.exe (PUP.Riskware.Patcher) -> Pridanie do karantény a zmazanie úspešné.
D:\Downloads\DT.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD.by.FEAR\Daemon.Tools.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD\Setup\DAEMONToolsPro520-0348.exe (PUP.Optional.OpenCandy) -> Pridanie do karantény a zmazanie úspešné.
D:\Downloads\Winamp-Pro-v5.7.3367-Incl-Keygen---Cyclonoid--kusysp--\Winamp Pro v5.7.3367 Incl Keygen - Cyclonoid--kusysp--\winamp57_3367_beta_full_all.exe (PUP.Optional.OpenCandy) -> Pridanie do karantény a zmazanie úspešné.
D:\Dropbox\Backup\Connectify-Pro-(Wifi-HotSpot)-3.7.1.25486-Incl-Keys-+3.6.0.rar (RiskWare.Tool.CK) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\Adobe Acrobat XI Pro 11.0.3 + update + keygen\Keygen\keygen.rar (PUP.Keygen.Intro) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\Adobe Acrobat XI Pro 11.0.3 + update + keygen\Keygen\keygen\CORE10k.EXE (PUP.Keygen.Intro) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\Adobe Acrobat XI Pro 11.0.3 + update + keygen\Keygen\keygen\keygen.exe (Trojan.Agent) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\Adobe Acrobat XI Pro 11.0.3 + update + keygen\Keygen\keygen\xf-mccs6.exe (PUP.RiskwareTool.CK) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\adobe premiere cs5\Adobe Premiere Pro CS5\Adobe CS5 Products Activator\adobe.cs5.products.activator.fixed-mpt.exe (CrackTool.Agent) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\Battlefield 2\Crack\vtl-bf2k.exe (Trojan.Agent) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\BF2\Crack\vtl-bf2k.exe (Trojan.Agent) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\Connectify-Pro-(Wifi-HotSpot)-3.7.1.25486-Incl-Keys-+3.6.0\Connectify.Pro.3.6.0.24540\keygen.exe (RiskWare.Tool.CK) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\Photoshop CS6\cracked dll\32 bit\amtlib.dll (PUP.RiskwareTool.CK) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\Photoshop CS6\cracked dll\64 bit\amtlib.dll (PUP.RiskwareTool.CK) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\Winamp\winamp563_full_emusic-7plus_all.exe (PUP.Optional.OpenCandy) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\Winrar\Winrar.4.20.CZ.SK.Final.zip (RiskWare.Tool.HCK) -> Pridanie do karantény a zmazanie úspešné.
D:\Install\Winrar\Winrar.4.20.CZ.SK.Final\Keygen.exe (RiskWare.Tool.HCK) -> Pridanie do karantény a zmazanie úspešné.

(koniec)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Reklamy v chrome - superfish

#10 Příspěvek od vyosek »

Poprosim o log dle tohoto navodu http://forum.viry.cz/viewtopic.php?f=13&t=133100
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

szentyo
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 17 Zář 2010 12:53

Re: Reklamy v chrome - superfish

#11 Příspěvek od szentyo »

Nech sa pači


Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-01-2014 01
Ran by Syo (administrator) on SYO-PC on 09-01-2014 16:35:25
Running from C:\Users\Syo\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: 041B
Internet Explorer Version 11
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files (x86)\Connectify\ConnectifyService.exe
(Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(Connectify) C:\Program Files (x86)\Connectify\Connectifyd.exe
(Acer Incorporated) C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Microsoft Corporation) C:\Windows\System32\alg.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Pro\DTShellHlp.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrotray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Acer Incorporated) C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe
(Acer Incorporated) C:\Program Files\Acer\Acer PowerSmart Manager\ePowerEvent.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MpCmdRun.exe
(forum.viry.cz) C:\Users\Syo\Desktop\FRSTLauncher.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [AtherosBtStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [976032 2011-09-16] (Atheros Communications)
HKLM\...\Run: [AthBtTray] - C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [799904 2011-09-16] (Atheros Commnucations)
HKLM\...\Run: [Power Management] - C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTrayLauncher.exe [499304 2011-02-18] (Acer Incorporated)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2538280 2011-01-13] (Synaptics Incorporated)
HKLM\...\Run: [IntelTBRunOnce] - C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs [4526 2010-11-29] ()
HKLM\...\Run: [MSC] - C:\Program Files\Microsoft Security Client\msseces.exe [1266912 2013-10-23] (Microsoft Corporation)
HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2011-01-12] (Intel Corporation)
HKLM-x32\...\Run: [NUSB3MON] - C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [Acrobat Assistant 8.0] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrotray.exe [3477640 2012-09-23] (Adobe Systems Inc.)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKCU\...\Run: [DAEMON Tools Pro Agent] - C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe [3108480 2012-10-23] (DT Soft Ltd)
HKCU\...\Run: [AdobeBridge] - [x]
AppInit_DLLs: C:\Windows\System32\nvinitx.dll [247144 2012-10-08] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll [202600 2012-10-08] (NVIDIA Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x0ED7217808C6CE01
SearchScopes: HKLM - DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKLM - {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKLM-x32 - {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKCU - {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO-x32: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations)
BHO-x32: Adobe Acrobat Create PDF Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Adobe Acrobat Create PDF from Selection - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 147.229.190.143 147.229.191.143

Chrome:
=======
CHR HomePage: hxxp://www.google.com
CHR RestoreOnStartup: "hxxp://www.google.com"
CHR DefaultSearchKeyword: google
CHR DefaultSearchURL: http://www.google.com/search?q={searchTerms}
CHR DefaultNewTabURL:
CHR Extension: (Google Docs) - C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Adblock Plus) - C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.7.2_0
CHR Extension: (Google Search) - C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Adobe Acrobat - Create PDF) - C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj\11.0.0.379_0
CHR Extension: (Everplex Dark + Black Theme for YouTube) - C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\Extensions\hipmkeejhafdjjcnhmjibpgfheoicokl\14.0.2_0
CHR Extension: (Windows Media Player Extension for HTML5) - C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\Extensions\hokdglbhghcebcopdbanieangmcamaak\1.0_0
CHR Extension: (Ti\u00EBsto) - C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\Extensions\mnmeobddjkkgkglnogihcaejaleikhdh\2_0
CHR Extension: (Google Wallet) - C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0
CHR Extension: (Gmail) - C:\Users\Syo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx

==================== Services (Whitelisted) =================

R2 Connectify; C:\Program Files (x86)\Connectify\ConnectifyService.exe [65536 2012-05-02] ()
R2 ePowerSvc; C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe [799848 2011-02-18] (Acer Incorporated)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [23808 2013-10-23] (Microsoft Corporation)
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [348376 2013-10-23] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

R1 cnnctfy2; C:\Windows\System32\DRIVERS\cnnctfy2.sys [31344 2013-10-12] (Connectify)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2013-10-11] (DT Soft Ltd)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [248240 2013-09-27] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [134944 2013-09-27] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-09 16:35 - 2014-01-09 16:35 - 00012513 _____ C:\Users\Syo\Desktop\FRST.txt
2014-01-09 16:35 - 2014-01-09 16:35 - 00000000 ____D C:\FRST
2014-01-09 16:33 - 2014-01-09 16:33 - 00112640 _____ (forum.viry.cz) C:\Users\Syo\Desktop\FRSTLauncher.exe
2014-01-09 16:33 - 2014-01-09 16:32 - 01931770 _____ (Farbar) C:\Users\Syo\Desktop\FRST64.exe
2014-01-08 18:59 - 2014-01-08 18:59 - 00001109 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-08 18:59 - 2014-01-08 18:59 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-08 18:59 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-01-08 18:32 - 2014-01-09 16:27 - 00008902 _____ C:\Windows\PFRO.log
2014-01-08 18:32 - 2014-01-09 16:27 - 00000112 _____ C:\Windows\setupact.log
2014-01-08 18:32 - 2014-01-08 18:32 - 00000000 _____ C:\Windows\setuperr.log
2014-01-08 18:31 - 2014-01-08 18:31 - 00000000 ____D C:\AdwCleaner
2014-01-08 18:29 - 2014-01-08 18:29 - 00000995 _____ C:\Users\Syo\Desktop\JRT.txt
2014-01-08 18:24 - 2014-01-08 18:24 - 00000000 ____D C:\Windows\ERUNT
2014-01-08 14:28 - 2014-01-08 14:28 - 00000000 ____D C:\rsit
2014-01-08 14:28 - 2014-01-08 14:28 - 00000000 ____D C:\Program Files\trend micro
2014-01-08 14:20 - 2014-01-08 14:20 - 00000000 ____D C:\Windows\system32\log
2014-01-08 14:20 - 2014-01-08 14:20 - 00000000 ____D C:\Users\Syo\AppData\Roaming\eCyber
2014-01-06 16:37 - 2014-01-06 16:37 - 00000000 ____D C:\Program Files (x86)\Windows Sidebar
2013-12-29 18:55 - 2013-12-29 18:55 - 00055384 _____ (Sunbelt Software) C:\Windows\system32\Drivers\SBREDrv.sys
2013-12-29 18:07 - 2014-01-09 16:27 - 00000435 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2013-12-29 18:05 - 2013-12-29 18:05 - 00000000 ____D C:\ProgramData\{CED89F1A-945F-46EC-B23C-5EAF6D2DB12A}
2013-12-29 18:04 - 2013-12-29 18:25 - 00000000 ____D C:\Users\Syo\AppData\Roaming\LavasoftStatistics
2013-12-29 18:03 - 2014-01-03 21:06 - 00000000 ____D C:\ProgramData\IObit
2013-12-29 18:03 - 2013-12-29 18:03 - 00000000 ____D C:\Users\Syo\AppData\Roaming\IObit
2013-12-29 18:03 - 2013-12-29 18:03 - 00000000 ____D C:\Program Files (x86)\IObit
2013-12-29 17:54 - 2013-12-29 19:31 - 00000000 ____D C:\ProgramData\Lavasoft
2013-12-29 17:54 - 2013-12-29 17:54 - 00000000 ____D C:\Users\Syo\AppData\Roaming\Malwarebytes
2013-12-29 17:54 - 2013-12-29 17:54 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-12-26 02:07 - 2013-11-26 12:54 - 23183360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-12-26 02:07 - 2013-11-26 11:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-12-26 02:07 - 2013-11-26 11:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-12-26 02:07 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-12-26 02:07 - 2013-11-26 10:48 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-12-26 02:07 - 2013-11-26 10:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-12-26 02:07 - 2013-11-26 10:41 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-12-26 02:07 - 2013-11-26 10:29 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-12-26 02:07 - 2013-11-26 10:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-12-26 02:07 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-12-26 02:07 - 2013-11-26 10:21 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-12-26 02:07 - 2013-11-26 10:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-12-26 02:07 - 2013-11-26 10:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-12-26 02:07 - 2013-11-26 10:16 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-12-26 02:07 - 2013-11-26 09:57 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-12-26 02:07 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-12-26 02:07 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-12-26 02:07 - 2013-11-26 09:35 - 05769216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-12-26 02:07 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-12-26 02:07 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-12-26 02:07 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-12-26 02:07 - 2013-11-26 09:02 - 01995264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-12-26 02:07 - 2013-11-26 08:48 - 12996608 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-12-26 02:07 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-12-26 02:07 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-12-26 02:07 - 2013-11-26 08:07 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-12-26 02:07 - 2013-11-26 07:40 - 01395200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-12-26 02:07 - 2013-11-26 07:34 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-12-26 02:07 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-12-26 02:07 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-12-26 02:07 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-12-25 00:11 - 2013-12-25 00:11 - 00000000 ____D C:\Users\Syo\AppData\Roaming\dvdcss
2013-12-24 11:24 - 2014-01-09 16:30 - 01100162 _____ C:\Windows\WindowsUpdate.log
2013-12-24 11:19 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\Windows\system32\IEUDINIT.EXE
2013-12-24 11:15 - 2013-12-24 11:15 - 05549504 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 03969472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 03914176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-12-24 11:15 - 2013-12-24 11:15 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-12-24 11:15 - 2013-12-24 11:15 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-12-24 11:15 - 2013-12-24 11:15 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-12-24 11:15 - 2013-12-24 11:15 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-12-24 11:15 - 2013-12-24 11:15 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-12-24 11:15 - 2013-12-24 11:15 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-12-24 11:14 - 2013-12-24 11:14 - 01903552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-12-24 11:14 - 2013-12-24 11:14 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2013-12-24 11:14 - 2013-12-24 11:14 - 01505280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2013-12-24 11:14 - 2013-12-24 11:14 - 00327168 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2013-12-24 11:14 - 2013-12-24 11:14 - 00231424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2013-12-24 11:11 - 2013-12-24 11:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-12-23 23:39 - 2013-12-23 23:39 - 00000000 ____D C:\Windows\SysWOW64\Adobe
2013-12-23 00:59 - 2013-12-24 11:24 - 00000000 ____D C:\Windows\Minidump
2013-12-22 15:22 - 2013-12-22 15:22 - 00000000 ____D C:\Users\Syo\Documents\TomTom
2013-12-22 15:22 - 2013-12-22 15:22 - 00000000 ____D C:\Users\Syo\AppData\Roaming\TomTom
2013-12-22 15:22 - 2013-12-22 15:22 - 00000000 ____D C:\Users\Syo\AppData\Roaming\Mozilla
2013-12-22 15:21 - 2013-12-22 15:21 - 00000000 ____D C:\Users\Syo\AppData\Local\Downloaded Installations
2013-12-22 14:51 - 2013-12-25 14:30 - 00000000 ____D C:\Users\Syo\Documents\Soubory aplikace Outlook
2013-12-22 12:06 - 2013-12-22 16:08 - 00000000 ____D C:\Program Files (x86)\TomTom International B.V
2013-12-22 12:06 - 2013-12-22 12:06 - 00000000 ____D C:\Program Files (x86)\MyDrive Connect
2013-12-14 03:17 - 2013-12-14 03:19 - 00000000 ____D C:\Users\Syo\AppData\Local\NFS Underground 2
2013-12-14 03:03 - 2004-10-15 05:59 - 00577536 _____ (Electronic Arts Inc.) C:\Users\Public\Documents\AutoRunGUI.dll
2013-12-13 21:47 - 2013-12-24 11:24 - 00000000 ____D C:\Users\Syo\AppData\Local\CrashDumps
2013-12-13 21:41 - 2013-12-14 03:16 - 00000000 ____D C:\Users\Syo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-12-13 21:37 - 2013-12-15 22:05 - 00000000 ____D C:\Counter-Strike-Source
2013-12-11 21:29 - 2013-11-12 03:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-12-11 21:29 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-12-11 21:29 - 2013-10-30 02:24 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-12-11 21:29 - 2013-10-19 03:18 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-12-11 21:29 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-12-11 21:29 - 2013-10-12 03:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2013-12-11 21:29 - 2013-10-12 03:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2013-12-11 21:29 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2013-12-11 21:29 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2013-12-11 21:29 - 2013-10-12 02:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2013-12-11 21:29 - 2013-10-12 02:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2013-12-11 21:29 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2013-12-11 21:29 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2013-12-11 21:29 - 2013-10-04 03:16 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2013-12-11 21:29 - 2013-10-04 02:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys

==================== One Month Modified Files and Folders =======

2014-01-09 16:35 - 2014-01-09 16:35 - 00012513 _____ C:\Users\Syo\Desktop\FRST.txt
2014-01-09 16:35 - 2014-01-09 16:35 - 00000000 ____D C:\FRST
2014-01-09 16:34 - 2009-07-14 05:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-09 16:34 - 2009-07-14 05:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-09 16:33 - 2014-01-09 16:33 - 00112640 _____ (forum.viry.cz) C:\Users\Syo\Desktop\FRSTLauncher.exe
2014-01-09 16:32 - 2014-01-09 16:33 - 01931770 _____ (Farbar) C:\Users\Syo\Desktop\FRST64.exe
2014-01-09 16:32 - 2009-07-14 06:13 - 00783354 _____ C:\Windows\system32\PerfStringBackup.INI
2014-01-09 16:30 - 2013-12-24 11:24 - 01100162 _____ C:\Windows\WindowsUpdate.log
2014-01-09 16:27 - 2014-01-08 18:32 - 00008902 _____ C:\Windows\PFRO.log
2014-01-09 16:27 - 2014-01-08 18:32 - 00000112 _____ C:\Windows\setupact.log
2014-01-09 16:27 - 2013-12-29 18:07 - 00000435 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2014-01-09 16:27 - 2013-10-10 23:32 - 00000926 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-09 16:27 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-09 15:58 - 2013-10-11 01:07 - 00000000 ____D C:\Users\Syo\AppData\Roaming\Skype
2014-01-09 15:47 - 2013-10-10 23:32 - 00000930 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-08 18:59 - 2014-01-08 18:59 - 00001109 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-08 18:59 - 2014-01-08 18:59 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-08 18:32 - 2014-01-08 18:32 - 00000000 _____ C:\Windows\setuperr.log
2014-01-08 18:31 - 2014-01-08 18:31 - 00000000 ____D C:\AdwCleaner
2014-01-08 18:30 - 2013-10-11 11:46 - 00000000 ____D C:\Users\Syo\AppData\Roaming\Winamp
2014-01-08 18:29 - 2014-01-08 18:29 - 00000995 _____ C:\Users\Syo\Desktop\JRT.txt
2014-01-08 18:24 - 2014-01-08 18:24 - 00000000 ____D C:\Windows\ERUNT
2014-01-08 14:28 - 2014-01-08 14:28 - 00000000 ____D C:\rsit
2014-01-08 14:28 - 2014-01-08 14:28 - 00000000 ____D C:\Program Files\trend micro
2014-01-08 14:20 - 2014-01-08 14:20 - 00000000 ____D C:\Windows\system32\log
2014-01-08 14:20 - 2014-01-08 14:20 - 00000000 ____D C:\Users\Syo\AppData\Roaming\eCyber
2014-01-06 20:16 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2014-01-06 16:37 - 2014-01-06 16:37 - 00000000 ____D C:\Program Files (x86)\Windows Sidebar
2014-01-06 16:37 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files\Windows Sidebar
2014-01-06 16:17 - 2013-10-23 20:41 - 00001456 _____ C:\Users\Syo\AppData\Local\Adobe Save for Web 13.0 Prefs
2014-01-04 17:20 - 2013-10-20 13:08 - 00000000 ____D C:\Users\Syo\AppData\Roaming\Dropbox
2014-01-04 17:01 - 2013-10-11 12:13 - 00000000 ____D C:\Users\Syo\AppData\Roaming\Adobe
2014-01-03 21:06 - 2013-12-29 18:03 - 00000000 ____D C:\ProgramData\IObit
2013-12-29 19:31 - 2013-12-29 17:54 - 00000000 ____D C:\ProgramData\Lavasoft
2013-12-29 18:55 - 2013-12-29 18:55 - 00055384 _____ (Sunbelt Software) C:\Windows\system32\Drivers\SBREDrv.sys
2013-12-29 18:25 - 2013-12-29 18:04 - 00000000 ____D C:\Users\Syo\AppData\Roaming\LavasoftStatistics
2013-12-29 18:05 - 2013-12-29 18:05 - 00000000 ____D C:\ProgramData\{CED89F1A-945F-46EC-B23C-5EAF6D2DB12A}
2013-12-29 18:03 - 2013-12-29 18:03 - 00000000 ____D C:\Users\Syo\AppData\Roaming\IObit
2013-12-29 18:03 - 2013-12-29 18:03 - 00000000 ____D C:\Program Files (x86)\IObit
2013-12-29 18:03 - 2013-10-11 13:01 - 00000000 ____D C:\Users\Syo\AppData\Roaming\Apple Computer
2013-12-29 17:54 - 2013-12-29 17:54 - 00000000 ____D C:\Users\Syo\AppData\Roaming\Malwarebytes
2013-12-29 17:54 - 2013-12-29 17:54 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-12-25 14:30 - 2013-12-22 14:51 - 00000000 ____D C:\Users\Syo\Documents\Soubory aplikace Outlook
2013-12-25 14:22 - 2013-10-13 14:09 - 00000000 ____D C:\Users\Syo\AppData\Roaming\vlc
2013-12-25 00:11 - 2013-12-25 00:11 - 00000000 ____D C:\Users\Syo\AppData\Roaming\dvdcss
2013-12-24 11:58 - 2013-10-11 13:01 - 00000000 ____D C:\Users\Syo\AppData\Local\Apple Computer
2013-12-24 11:56 - 2013-10-11 13:01 - 00000000 ____D C:\Program Files\Common Files\Apple
2013-12-24 11:24 - 2013-12-23 00:59 - 00000000 ____D C:\Windows\Minidump
2013-12-24 11:24 - 2013-12-13 21:47 - 00000000 ____D C:\Users\Syo\AppData\Local\CrashDumps
2013-12-24 11:24 - 2013-10-11 00:02 - 00000000 ____D C:\Windows\Panther
2013-12-24 11:24 - 2013-10-10 23:09 - 00001413 _____ C:\Users\Syo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-12-24 11:23 - 2009-07-14 05:45 - 05113288 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-24 11:23 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\SysWOW64\sk-SK
2013-12-24 11:23 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\sk-SK
2013-12-24 11:23 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-12-24 11:19 - 2013-10-13 12:18 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-12-24 11:15 - 2013-12-24 11:15 - 05549504 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 03969472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 03914176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-12-24 11:15 - 2013-12-24 11:15 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-12-24 11:15 - 2013-12-24 11:15 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-12-24 11:15 - 2013-12-24 11:15 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-12-24 11:15 - 2013-12-24 11:15 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-12-24 11:15 - 2013-12-24 11:15 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-12-24 11:15 - 2013-12-24 11:15 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-12-24 11:15 - 2013-12-24 11:15 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-12-24 11:15 - 2013-12-24 11:15 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-12-24 11:14 - 2013-12-24 11:14 - 01903552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-12-24 11:14 - 2013-12-24 11:14 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2013-12-24 11:14 - 2013-12-24 11:14 - 01505280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2013-12-24 11:14 - 2013-12-24 11:14 - 00327168 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2013-12-24 11:14 - 2013-12-24 11:14 - 00231424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2013-12-24 11:11 - 2013-12-24 11:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-12-23 23:39 - 2013-12-23 23:39 - 00000000 ____D C:\Windows\SysWOW64\Adobe
2013-12-22 16:08 - 2013-12-22 12:06 - 00000000 ____D C:\Program Files (x86)\TomTom International B.V
2013-12-22 15:22 - 2013-12-22 15:22 - 00000000 ____D C:\Users\Syo\Documents\TomTom
2013-12-22 15:22 - 2013-12-22 15:22 - 00000000 ____D C:\Users\Syo\AppData\Roaming\TomTom
2013-12-22 15:22 - 2013-12-22 15:22 - 00000000 ____D C:\Users\Syo\AppData\Roaming\Mozilla
2013-12-22 15:21 - 2013-12-22 15:21 - 00000000 ____D C:\Users\Syo\AppData\Local\Downloaded Installations
2013-12-22 12:06 - 2013-12-22 12:06 - 00000000 ____D C:\Program Files (x86)\MyDrive Connect
2013-12-15 22:05 - 2013-12-13 21:37 - 00000000 ____D C:\Counter-Strike-Source
2013-12-15 22:04 - 2013-10-11 12:34 - 00000000 ____D C:\Users\Syo\AppData\Roaming\DAEMON Tools Pro
2013-12-14 03:19 - 2013-12-14 03:17 - 00000000 ____D C:\Users\Syo\AppData\Local\NFS Underground 2
2013-12-14 03:16 - 2013-12-13 21:41 - 00000000 ____D C:\Users\Syo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-12-14 03:02 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Public\Libraries
2013-12-10 20:42 - 2013-10-10 23:32 - 00003926 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-12-10 20:42 - 2013-10-10 23:32 - 00003674 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore

Some content of TEMP:
====================
C:\Users\Syo\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-01-09 08:15




===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================

Drive c: () (Fixed) (Total:119.14 GB) (Free:69.25 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: () (Fixed) (Total:488.22 GB) (Free:227.39 GB) NTFS
Drive f: (USB) (Removable) (Total:3.8 GB) (Free:3.8 GB) FAT32
Drive u: (Nový zväzok) (Fixed) (Total:195.31 GB) (Free:171.29 GB) NTFS

Available physical RAM: 5704.95 MB
Total physical RAM: 8043.86 MB
Percentage of memory in use: 29%

==================== MBR and Partition Table ==================

Disk: 0 (MBR Code: Windows 7 or 8) (Size: 119 GB) (Disk ID: 4828258B)
Partition 1: (Active) - (Size=119 GB) - (Type=07 NTFS)
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 699 GB) (Disk ID: A4DA8839)
Partition 1: (Not Active) - (Size=488 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=195 GB) - (Type=07 NTFS)
Disk: 2 (Size: 4 GB) (Disk ID: 00158EAD)
Partition 1: (Active) - (Size=4 GB) - (Type=0B)

==================== Scheduled Tasks (whitelisted) ==================

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================

AV: Microsoft Security Essentials (Enabled - Up to date) {641105E6-77ED-3F35-A304-765193BCB75F}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Microsoft Security Essentials (Enabled - Up to date) {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}



===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "C:\Users\Syo\Desktop" je 2 MB.


***** Startup Programs *****

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdAwareTray
"C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareTray.exe" [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0
"C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS6ServiceManager
"C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Advanced SystemCare 6
"C:\Program Files (x86)\IObit\Advanced SystemCare 6\ASCTray.exe" /AutoStart [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon
"C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Connectify
C:\Program Files (x86)\Connectify\Connectify.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\f.lux
"C:\Users\Syo\AppData\Local\FluxSoftware\Flux\flux.exe" /noshow [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iCloud
"C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloud.exe"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper
"C:\Program Files (x86)\iTunes\iTunesHelper.exe"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MyDriveConnect.exe
C:\Program Files (x86)\MyDrive Connect\MyDriveConnect.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard
C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Syo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk
C:\Users\Syo\AppData\Roaming\Dropbox\bin\Dropbox.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Syo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Intel(R) Turbo Boost Technology Monitor 2.0.lnk
C:\PROGRA~1\Intel\TURBOB~1\SIGNAL~1.EXE

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Syo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^KN StrongDC.lnk
C:\PROGRA~1\KN_STR~1\StrongDC.exe


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
EnableFirewall REG_DWORD 0x1
DisableNotifications REG_DWORD 0x0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
EnableFirewall REG_DWORD 0x1
DisableNotifications REG_DWORD 0x0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"Generalize_DisableSR"=dword:00000000


==================== End Of Log ==============================
Přílohy
Addition.rar
(5.89 KiB) Staženo 39 x

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Reklamy v chrome - superfish

#12 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [] - [x]
    HKLM-x32\...\Run: [Acrobat Assistant 8.0] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrotray.exe [3477640 2012-09-23] (Adobe Systems Inc.)
    HKCU\...\Run: [DAEMON Tools Pro Agent] - C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe [3108480 2012-10-23] (DT Soft Ltd)
    HKCU\...\Run: [AdobeBridge] - [x]
    
    HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x0ED7217808C6CE01
    Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
    
    2013-12-29 18:04 - 2013-12-29 18:25 - 00000000 ____D C:\Users\Syo\AppData\Roaming\LavasoftStatistics
    2013-12-29 18:03 - 2014-01-03 21:06 - 00000000 ____D C:\ProgramData\IObit
    2013-12-29 18:03 - 2013-12-29 18:03 - 00000000 ____D C:\Users\Syo\AppData\Roaming\IObit
    2013-12-29 18:03 - 2013-12-29 18:03 - 00000000 ____D C:\Program Files (x86)\IObit
    2013-12-29 17:54 - 2013-12-29 19:31 - 00000000 ____D C:\ProgramData\Lavasoft
    
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdAwareTray" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS6ServiceManager" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Advanced SystemCare 6" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\f.lux" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard" /f
    
    Hosts:
    CMD: shutdown /r /f /t 2
    
    End
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

szentyo
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 17 Zář 2010 12:53

Re: Reklamy v chrome - superfish

#13 Příspěvek od szentyo »

Ano, ďakujem

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 08-01-2014 01
Ran by Syo at 2014-01-09 18:29:15 Run:1
Running from C:\Users\Syo\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [Acrobat Assistant 8.0] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrotray.exe [3477640 2012-09-23] (Adobe Systems Inc.)
HKCU\...\Run: [DAEMON Tools Pro Agent] - C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe [3108480 2012-10-23] (DT Soft Ltd)
HKCU\...\Run: [AdobeBridge] - [x]

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x0ED7217808C6CE01
Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File

2013-12-29 18:04 - 2013-12-29 18:25 - 00000000 ____D C:\Users\Syo\AppData\Roaming\LavasoftStatistics
2013-12-29 18:03 - 2014-01-03 21:06 - 00000000 ____D C:\ProgramData\IObit
2013-12-29 18:03 - 2013-12-29 18:03 - 00000000 ____D C:\Users\Syo\AppData\Roaming\IObit
2013-12-29 18:03 - 2013-12-29 18:03 - 00000000 ____D C:\Program Files (x86)\IObit
2013-12-29 17:54 - 2013-12-29 19:31 - 00000000 ____D C:\ProgramData\Lavasoft

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdAwareTray" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS6ServiceManager" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Advanced SystemCare 6" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\f.lux" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard" /f

Hosts:
CMD: shutdown /r /f /t 2

End
*****************

HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Acrobat Assistant 8.0 => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Pro Agent => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge => Value deleted successfully.
HKCU\Software\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache_TIMESTAMP => Value deleted successfully.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{47833539-D0C5-4125-9FA8-0819E2EAAC93} => Value deleted successfully.
HKCR\CLSID\{47833539-D0C5-4125-9FA8-0819E2EAAC93} => Key not found.
C:\Users\Syo\AppData\Roaming\LavasoftStatistics => Moved successfully.
C:\ProgramData\IObit => Moved successfully.
C:\Users\Syo\AppData\Roaming\IObit => Moved successfully.
C:\Program Files (x86)\IObit => Moved successfully.
C:\ProgramData\Lavasoft => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.

========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdAwareTray" /f =========

Oper cia sa Łspeçne dokonźila.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0" /f =========

Oper cia sa Łspeçne dokonźila.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS6ServiceManager" /f =========

Oper cia sa Łspeçne dokonźila.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Advanced SystemCare 6" /f =========

Oper cia sa Łspeçne dokonźila.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\f.lux" /f =========

Oper cia sa Łspeçne dokonźila.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper" /f =========

Oper cia sa Łspeçne dokonźila.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware" /f =========

Oper cia sa Łspeçne dokonźila.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard" /f =========

Oper cia sa Łspeçne dokonźila.



========= End of Reg: =========

C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.

========= shutdown /r /f /t 2 =========


========= End of CMD: =========


==== End of Fixlog ====

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Reklamy v chrome - superfish

#14 Příspěvek od vyosek »

Jak se chova PC??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

szentyo
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 17 Zář 2010 12:53

Re: Reklamy v chrome - superfish

#15 Příspěvek od szentyo »

Všetko vyzera v poriadku, chrome je ticho, zatial žiadny naznak návratu reklamy
Budem to sledovať

Zamčeno