přesměrování na ultrafiles.net po třetí

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Vr9
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 27 Dub 2008 16:45

přesměrování na ultrafiles.net po třetí

#1 Příspěvek od Vr9 »

Dobrý den, mám stejné problém jako 27.1. v tématu "přesměrování internetu po druhé" tzn. pokaždé když kliknu na nějaký odkaz na stránce tak mi to přesměruje na hxxp://www.ultrafiles.net.....prosím o pomoc s řešením problému. reinstalovat widle se mi nechce. díky. mám win7 ulitmate x64 SP1 - na porno stránky fakt nechodím, nevím co to je za bordel pořád. Používám eset nod 32. Pomáhal my uživatel vyosek, díky za pomoc
Naposledy upravil(a) vyosek dne 13 Ún 2014 22:09, celkem upraveno 1 x.
Důvod: Z bezpecnostnich duvodu zneaktivnen link

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: přesměrování na ultrafiles.net po třetí

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
  • Ulozte nejlepe na plochu
  • Ukoncete vsechny programy
  • Kliknete na Scan a nasledne Clean
  • Probehne oprava, restart PC a pak se objevi log, pripadne bude ulozen ve slozce c:\AdwCleaner\AdwCleaner[S?].txt, ten sem vlozte
:arrow: Stahnete Zoek.exe http://hijackthis.nl/smeenk/ a ulozte jej na plochu
  • Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do okna vlozte skript nize
  • Kód: Vybrat vše

    autoclean;
    emptyclsid;
    iedefaults;
    FFdefaults;
    CHRdefaults;
    emptyalltemp;
    resethosts;
    
  • Nasledne kliknete na Run Script
  • PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Vr9
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 27 Dub 2008 16:45

Re: přesměrování na ultrafiles.net po třetí

#3 Příspěvek od Vr9 »

# AdwCleaner v3.018 - Report created 14/02/2014 at 11:48:26
# Updated 28/01/2014 by Xplode
# Operating System : Windows 7 Ultimate Service Pack 1 (64 bits)
# Username : Martin - MARTIN-PC
# Running from : C:\Users\Martin\Desktop\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKCU\Software\Conduit

***** [ Browsers ] *****

-\\ Internet Explorer v9.0.8112.16490


-\\ Mozilla Firefox v27.0 (cs)

[ File : C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\9osfrke8.default\prefs.js ]


-\\ Google Chrome v

[ File : C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R1].txt - [956 octets] - [14/02/2014 11:47:45]
AdwCleaner[S1].txt - [839 octets] - [14/02/2014 11:48:26]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [898 octets] ##########

Vr9
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 27 Dub 2008 16:45

Re: přesměrování na ultrafiles.net po třetí

#4 Příspěvek od Vr9 »

Zoek.exe v5.0.0.0 Updated 13-February-2014
Tool run by Martin on p  14.02.2014 at 11:53:04,07.
Microsoft Windows 7 Ultimate 6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Martin\Desktop\zoek.exe [Scan all users] [Script inserted]

==== System Restore Info ======================

14.2.2014 11:55:13 Zoek.exe System Restore Point Created Succesfully.

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handle within DNS itself.
127.0.0.1 localhost
::1 localhost

==== Deleting CLSID Registry Keys ======================

HKEY_USERS\S-1-5-21-3706208566-3823113738-209939833-1000\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046} deleted successfully

==== Deleting CLSID Registry Values ======================


==== Deleting Services ======================


==== FireFox Fix ======================

Deleted from C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\9osfrke8.default\prefs.js:
user_pref("browser.startup.homepage", "seznam.cz");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");

Added to C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\9osfrke8.default\prefs.js:

ProfilePath: C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\9osfrke8.default

user.js not found
---- FireFox user.js and prefs.js backups ----

prefs_14.02.2014_1202_.backup

==== Deleting Files \ Folders ======================

C:\ProgramData\YTD YouTube Downloader & Converter deleted
C:\ProgramData\ICQ deleted
C:\Users\Martin\AppData\Local\cache deleted

==== Firefox Extensions Registry ======================

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions]
"{F003DA68-8256-4b37-A6C4-350FA04494DF}"="C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt" [24.06.2013 19:33]

==== Firefox Extensions ======================

ProfilePath: C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\9osfrke8.default
- Logitech SetPoint - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt
- Seznam litika - %ProfilePath%\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}

AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

==== Firefox Plugins ======================

Profilepath: C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\9osfrke8.default
A9C86900D2A61728C8326FE7147617C5 - C:\Users\Martin\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll - Google Update
FD6ACD9D85177259D442A0C4AC15F7B8 - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll - Shockwave Flash


==== Chrome Look ======================


==== Chrome Fix ======================

C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.youtube.com_0.localstorage-journal deleted successfully

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
No DefaultScope Set For HKCU

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTer ... ORM=IE8SRC"
{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="http://www.google.com/search?q={searchT ... {startPage}"

==== Reset Google Chrome ======================

C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\preferences was reset successfully
C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Martin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\Martin\AppData\Local\Temp\acro_rd_dir\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Martin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

==== Empty FireFox Cache ======================

C:\Users\Martin\AppData\Local\Mozilla\Firefox\Profiles\9osfrke8.default\Cache emptied successfully

==== Empty Chrome Cache ======================

C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== C:\zoek_backup content ======================

C:\zoek_backup (files=21 folders=22 1564500 bytes)

==== Empty Temp Folders ======================

C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Users\Martin\AppData\Local\Temp will be emptied at reboot
C:\Windows\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied
C:\Users\Martin\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== Deleting Files / Folders ======================

"C:\Users\Martin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not found

==== EOF on p  14.02.2014 at 12:07:21,11 ======================

Vr9
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 27 Dub 2008 16:45

Re: přesměrování na ultrafiles.net po třetí

#5 Příspěvek od Vr9 »

Ještě mi napadá taková maličkost, proč se to vůbec děje. Jelikož se mi to přesměrování děje i u některých stránek v opeře na mém mobilu (samsung galaxy S II), tak je možné, aby se pc nakazil z mobilu? Pže zrovna, když se to začlo dít, tak sem připojil mobil usb kabelem s pc. S tím souvisí můj dotaz, jak to dostat z mobilu, případně jaký použít program. Android verze je 4.1.2 díky

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: přesměrování na ultrafiles.net po třetí

#6 Příspěvek od vyosek »

No je mozne ze to schytal i mobil a nebo je problem v routeru - bohuzel nejake kramy to umi - provedte reset routeru do tovarniho nastaveni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Vr9
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 27 Dub 2008 16:45

Re: přesměrování na ultrafiles.net po třetí

#7 Příspěvek od Vr9 »

Reset routru proveden. Stále to samé.

Koati
Návštěvník
Návštěvník
Příspěvky: 1
Registrován: 16 Ún 2014 12:43

Re: přesměrování na ultrafiles.net po třetí

#8 Příspěvek od Koati »

Mám ten samý problém. Zatím jsem vypozoroval, že se ta potvora usazuje nebo navazuje pravděpodobně na uživatelský účet a je aktivní v PC, protože pokud si nechám zobrazit zdrojový kód stránky, tak jsou odkazy čisté, ale v okamžiku, jakmile na odkaz najedu v prohlížeči, tak jej upraví tak, že před něj přidá přesměrobvání na ultrafiles.
Jo a pokud je aktivní, tak blokuje přístup na google, ne však na jeho ip adresy.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: přesměrování na ultrafiles.net po třetí

#9 Příspěvek od vyosek »

:arrow: Koati, pokud chcete problem resit, tak si zalozte sve tema

:arrow: Vr9 - log z FRST http://forum.viry.cz/viewtopic.php?f=13&t=133100 prosim
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Vr9
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 27 Dub 2008 16:45

Re: přesměrování na ultrafiles.net po třetí

#10 Příspěvek od Vr9 »

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-02-2014 01
Ran by Martin (administrator) on MARTIN-PC on 16-02-2014 19:00:03
Running from C:\Users\Martin\Desktop
Windows 7 Ultimate Service Pack 1 (X64) OS Language: English(US)
Internet Explorer Version 9
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
() C:\Windows\SysWOW64\ASGT.exe
(ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
() C:\Windows\SysWOW64\PnkBstrB.exe
(Seagate) C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedul2.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler64.exe
(Seagate) C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedhlp.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
(Logitech, Inc.) C:\Program Files\Logitech\SetPointP\SetPoint.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Samsung) C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
(Allstar Group, s.r.o.) C:\Program Files\GamePark2\gpcl.exe
(ArcSoft Inc.) C:\Program Files (x86)\ArcSoft\TotalMedia Theatre 5\TotalMedia Server\TM Server.exe
(Logitech, Inc.) C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE
(Seagate) C:\Program Files (x86)\Seagate\DiscWizard\DiscWizardMonitor.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe
(Ghisler Software GmbH) C:\Program Files\totalcmd\TOTALCMD64.EXE
(BitTorrent Inc.) C:\Users\Martin\AppData\Roaming\uTorrent\utorrent.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE
(Microsoft Corporation) C:\Windows\splwow64.exe
(forum.viry.cz) C:\Users\Martin\Desktop\FRSTLauncher.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [egui] - C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [4081008 2013-02-24] (ESET)
HKLM\...\Run: [Seagate Scheduler2 Service] - C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedhlp.exe [395144 2011-04-29] (Seagate)
HKLM\...\Run: [EvtMgr6] - C:\Program Files\Logitech\SetPointP\SetPoint.exe [2419512 2012-11-04] (Logitech, Inc.)
HKLM\...\Run: [Launch LCore] - C:\Program Files\Logitech Gaming Software\LCore.exe [7406392 2012-11-29] (Logitech Inc.)
HKLM\...\Run: [CanonSolutionMenu] - C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe [689488 2008-03-10] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2114376 2008-03-17] (CANON INC.)
HKLM\...\Run: [NvBackend] - C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2279712 2013-12-10] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] - C:\Windows\system32\nvspcap64.dll [1100248 2013-12-10] (NVIDIA Corporation)
HKLM-x32\...\Run: [DiscWizardMonitor.exe] - C:\Program Files (x86)\Seagate\DiscWizard\DiscWizardMonitor.exe [2638128 2011-04-29] (Seagate)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-3706208566-3823113738-209939833-1000\...\Run: [Google Update] - C:\Users\Martin\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2013-12-25] (Google Inc.)
HKU\S-1-5-21-3706208566-3823113738-209939833-1000\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [1106288 2013-05-23] (Samsung)

==================== Internet (Whitelisted) ====================

StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={searchT ... {startPage}
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={searchT ... {startPage}
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Logitech SetPoint - {AF949550-9094-4807-95EC-D1C317803333} - C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll (Logitech, Inc.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.20

FireFox:
========
FF ProfilePath: C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\9osfrke8.default
FF DefaultSearchEngine: Google
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.seznam.cz
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.1 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Martin\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Martin\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll (Nullsoft, Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\jyxo-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\slunecnice-cz.xml
FF Extension: Seznam lištička - C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\9osfrke8.default\Extensions\{ea614400-e918-4741-9a97-7a972ff7c30b} [2013-11-14]
FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
FF Extension: ESET Smart Security Extension - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2013-02-24]
FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt
FF Extension: Logitech SetPoint - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2013-06-24]
FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
FF Extension: ESET Smart Security Extension - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2013-02-24]

Chrome:
=======
CHR Extension: (Dokumenty Google) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-06-24]
CHR Extension: (Disk Google) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-06-24]
CHR Extension: (YouTube) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-06-24]
CHR Extension: (Vyhledávání Google) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-06-24]
CHR Extension: (Peněženka Google) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-06]
CHR Extension: (Gmail) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-06-24]

==================== Services (Whitelisted) =================

R2 ASGT; C:\Windows\SysWOW64\ASGT.exe [55296 2012-01-17] ()
R2 ekrn; C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [913144 2012-03-07] (ESET)
S3 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [271920 2007-03-12] (Nero AG)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1494304 2013-12-10] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15129376 2013-12-10] (NVIDIA Corporation)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [75064 2013-06-28] ()
R2 PnkBstrB; C:\Windows\SysWOW64\PnkBstrB.exe [214520 2014-02-15] ()

==================== Drivers (Whitelisted) ====================

R1 ArcSec; C:\Windows\System32\drivers\ArcSec.sys [312184 2010-09-21] ()
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2013-06-24] (DT Soft Ltd)
R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [209768 2012-03-14] (ESET)
R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [148528 2012-03-14] (ESET)
R2 epfwwfpr; C:\Windows\System32\DRIVERS\epfwwfpr.sys [137144 2012-03-14] (ESET)
S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-05-22] ()
R3 LGSHidFilt; C:\Windows\System32\DRIVERS\LGSHidFilt.Sys [66360 2012-10-02] (Logitech Inc.)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-12-05] (NVIDIA Corporation)
R0 vidsflt53; C:\Windows\System32\DRIVERS\vsflt53.sys [141920 2013-06-24] (Acronis)
R2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC}; C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\000.fcl [146928 2010-04-02] (CyberLink Corp.)
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]
R4 IOMap; \??\C:\Windows\system32\drivers\IOMap64.sys [X]
S3 MSIGreenPower; \??\C:\Program Files (x86)\MSI\DualCoreCenter\Green Power Center\NTGLM7X64.sys [X]
S3 MSIGreenPowerRushTop; \??\C:\Program Files (x86)\MSI\DualCoreCenter\Green Power Center\RushTop64.sys [X]
S3 RushTopDevice_J; \??\C:\Program Files (x86)\MSI\DualCoreCenter\Green Power Center\RushJ64.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-16 19:00 - 2014-02-16 19:00 - 00013856 _____ () C:\Users\Martin\Desktop\FRST.txt
2014-02-16 18:59 - 2014-02-16 19:00 - 00000000 ____D () C:\FRST
2014-02-16 18:58 - 2014-02-16 18:58 - 00112640 _____ (forum.viry.cz) C:\Users\Martin\Desktop\FRSTLauncher.exe
2014-02-16 18:57 - 2014-02-16 18:57 - 02152960 _____ (Farbar) C:\Users\Martin\Desktop\FRST64.exe
2014-02-15 18:07 - 2014-02-15 18:07 - 00000000 ____D () C:\Users\Public\Documents\CrashDump
2014-02-14 12:07 - 2014-02-14 12:07 - 00000326 _____ () C:\Windows\PFRO.log
2014-02-14 12:05 - 2014-02-14 11:52 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-02-14 11:54 - 2014-02-14 12:07 - 00007463 _____ () C:\zoek-results.log
2014-02-14 11:52 - 2014-02-14 12:03 - 00000000 ____D () C:\zoek_backup
2014-02-14 11:52 - 2014-02-14 11:52 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-02-14 11:46 - 2014-02-14 11:48 - 00000000 ____D () C:\AdwCleaner
2014-02-14 11:46 - 2014-02-14 11:46 - 01166132 _____ () C:\Users\Martin\Desktop\adwcleaner.exe
2014-02-14 11:45 - 2014-02-14 11:45 - 01283584 _____ () C:\Users\Martin\Desktop\zoek.exe
2014-02-14 11:22 - 2014-02-16 17:14 - 00002978 _____ () C:\Windows\setupact.log
2014-02-14 11:22 - 2014-02-14 11:22 - 00000000 _____ () C:\Windows\setuperr.log
2014-02-13 19:00 - 2014-02-13 19:00 - 00002882 _____ () C:\Users\Martin\Documents\cc_20140213_190028.reg
2014-02-13 17:50 - 2014-02-16 18:55 - 00000966 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3706208566-3823113738-209939833-1000UA.job
2014-02-13 17:50 - 2014-02-16 17:55 - 00000914 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3706208566-3823113738-209939833-1000Core.job
2014-02-12 10:32 - 2014-02-16 18:37 - 00000952 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-12 10:32 - 2014-02-16 12:32 - 00000948 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-09 18:49 - 2014-02-09 18:49 - 10707199 _____ () C:\8571-druha cast.ZIP
2014-02-09 18:48 - 2014-02-09 18:48 - 00000000 ____D () C:\2014_02_09
2014-02-06 17:11 - 2014-02-06 17:11 - 00000000 ____D () C:\Users\Martin\AppData\Local\AuxClient
2014-02-05 13:42 - 2014-02-05 13:43 - 00000000 ____D () C:\Half life2
2014-02-05 12:09 - 2014-02-16 18:08 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-30 22:33 - 2014-01-30 22:33 - 08054306 _____ () C:\8571.ZIP
2014-01-30 22:20 - 2014-01-30 22:25 - 00000000 ____D () C:\8571
2014-01-30 13:39 - 2014-01-30 13:39 - 00001110 _____ () C:\Users\Martin\Desktop\PDFConverter.lnk
2014-01-30 13:39 - 2014-01-30 13:39 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\Softplicity
2014-01-30 13:39 - 2014-01-30 13:39 - 00000000 ____D () C:\Program Files (x86)\Total PDF Converter
2014-01-29 10:16 - 2014-01-29 10:16 - 00022886 _____ () C:\Users\Martin\Documents\cc_20140129_101611.reg
2014-01-29 10:15 - 2014-01-29 10:15 - 00120218 _____ () C:\Users\Martin\Documents\cc_20140129_101510.reg
2014-01-29 10:12 - 2014-01-29 10:12 - 00001013 _____ () C:\Users\Martin\Desktop\CCleaner.lnk
2014-01-29 10:12 - 2014-01-29 10:12 - 00000000 ____D () C:\Program Files (x86)\CCleaner
2014-01-26 11:42 - 2014-01-26 11:42 - 00000000 ____D () C:\Windows\ERUNT
2014-01-24 12:45 - 2014-01-24 12:45 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\Command & Conquer 3 Kane's Wrath
2014-01-24 12:44 - 2014-01-24 12:44 - 00001929 _____ () C:\Users\Martin\Desktop\Command & Conquer 3 Kane's Wrath.lnk
2014-01-24 12:19 - 2014-01-24 12:19 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\Command & Conquer 3 Tiberium Wars
2014-01-24 12:17 - 2014-01-24 12:17 - 00001761 _____ () C:\Users\Martin\Desktop\Command & Conquer 3.lnk
2014-01-24 12:13 - 2014-01-24 12:41 - 00000000 ____D () C:\Program Files (x86)\Electronic Arts
2014-01-23 15:25 - 2014-01-23 15:25 - 00000846 _____ () C:\Users\Public\Desktop\Battlefield 4.lnk
2014-01-23 15:25 - 2014-01-23 15:25 - 00000822 _____ () C:\Users\Public\Desktop\Battlefield 4(64 bit).lnk
2014-01-23 14:47 - 2014-01-23 15:21 - 00000000 ____D () C:\Program Files\Battlefield 4
2014-01-22 15:37 - 2014-02-16 02:54 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\vlc
2014-01-22 15:37 - 2014-01-22 15:37 - 00001072 _____ () C:\Users\Public\Desktop\VLC media player.lnk
2014-01-21 13:57 - 2014-01-21 13:57 - 00466456 _____ (Creative Labs) C:\Windows\system32\wrap_oal.dll
2014-01-21 13:57 - 2014-01-21 13:57 - 00444952 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll
2014-01-21 13:57 - 2014-01-21 13:57 - 00122904 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\system32\OpenAL32.dll
2014-01-21 13:57 - 2014-01-21 13:57 - 00109080 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll
2014-01-21 13:57 - 2014-01-21 13:57 - 00000000 ____D () C:\Program Files (x86)\OpenAL
2014-01-21 13:55 - 2012-12-10 16:21 - 00163376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comdlg32.ocx
2014-01-21 13:55 - 2012-11-26 11:10 - 00221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tabctl32.ocx
2014-01-21 13:55 - 2012-07-06 20:03 - 00617816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.ocx
2014-01-21 13:55 - 2011-01-12 13:36 - 01054208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71u.dll
2014-01-21 13:55 - 2011-01-12 13:25 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71deu.dll
2014-01-21 13:55 - 2011-01-12 13:25 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71ita.dll
2014-01-21 13:55 - 2011-01-12 13:25 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71fra.dll
2014-01-21 13:55 - 2011-01-12 13:25 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71esp.dll
2014-01-21 13:55 - 2011-01-12 13:25 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71enu.dll
2014-01-21 13:55 - 2011-01-12 13:25 - 00049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71kor.dll
2014-01-21 13:55 - 2011-01-12 13:25 - 00049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71jpn.dll
2014-01-21 13:55 - 2011-01-12 13:25 - 00045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71cht.dll
2014-01-21 13:55 - 2011-01-12 13:25 - 00040960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71chs.dll
2014-01-21 13:55 - 2011-01-12 13:19 - 01060864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71.dll
2014-01-21 13:55 - 2011-01-12 12:53 - 00090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\atl71.dll
2014-01-21 13:55 - 2010-02-16 14:22 - 00659264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscomct2.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00443488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshflxgd.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00415552 _____ (Microsoft Corporation ) C:\Windows\SysWOW64\comct332.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00278352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdatgrd.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00258880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msflxgrd.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00252240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdatlst.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00222528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dblist32.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00218432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\richtx32.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00215880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mci32.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00178512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmask32.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00170080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comct232.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00136008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msinet.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00126800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswinsck.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00119616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscomm32.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00107840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msstkprp.dll
2014-01-21 13:55 - 2010-02-16 14:22 - 00100160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\picclp32.ocx
2014-01-21 13:55 - 2010-02-16 14:22 - 00080208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysinfo.ocx
2014-01-21 13:55 - 2006-08-26 00:15 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70ita.dll
2014-01-21 13:55 - 2006-08-26 00:15 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70fra.dll
2014-01-21 13:55 - 2006-08-26 00:15 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70esp.dll
2014-01-21 13:55 - 2006-08-26 00:15 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70deu.dll
2014-01-21 13:55 - 2006-08-26 00:15 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70enu.dll
2014-01-21 13:55 - 2006-08-26 00:15 - 00049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70kor.dll
2014-01-21 13:55 - 2006-08-26 00:15 - 00049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70jpn.dll
2014-01-21 13:55 - 2006-08-26 00:15 - 00045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70cht.dll
2014-01-21 13:55 - 2006-08-26 00:15 - 00040960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70chs.dll
2014-01-21 13:55 - 2006-08-25 23:17 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\atl70.dll
2014-01-21 13:55 - 2006-04-10 13:41 - 01066176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscomctl32.ocx
2014-01-21 13:55 - 2001-08-23 00:00 - 01355776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvbvm50.dll
2014-01-21 13:55 - 1996-01-12 03:00 - 00722192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vb40032.dll
2014-01-21 13:55 - 1993-07-23 19:31 - 00210944 _____ () C:\Windows\SysWOW64\msvcrt10.dll
2014-01-21 13:37 - 2014-01-21 13:37 - 00001220 _____ () C:\Users\Public\Desktop\Crysis 3 v1.0.1.3.lnk
2014-01-21 13:21 - 2014-01-21 13:37 - 00000000 ____D () C:\Program Files (x86)\Crysis 3 v1.0.1.3 - Repack by Danik1B9
2014-01-20 20:05 - 2014-01-20 20:13 - 00000000 ____D () C:\ProgramData\Blizzard Entertainment
2014-01-20 20:05 - 2014-01-20 20:05 - 00000000 ____D () C:\Users\Martin\Documents\StarCraft II
2014-01-20 20:03 - 2014-01-20 20:03 - 00000000 ____D () C:\ProgramData\Battle.net
2014-01-20 12:44 - 2014-01-20 12:47 - 00001822 _____ () C:\Users\Public\Desktop\Need for Speed Rivals (64 bit).lnk
2014-01-17 13:55 - 2014-01-17 13:55 - 00000000 ____D () C:\Users\Martin\AppData\Local\NVIDIA Corporation
2014-01-17 13:51 - 2014-01-23 14:45 - 00000000 ____D () C:\Users\Martin\AppData\Local\NVIDIA
2014-01-17 13:51 - 2013-12-10 03:15 - 00982232 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2014-01-17 13:51 - 2013-12-10 03:14 - 01100248 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 25257248 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 22960416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 17560352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 15877216 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 15230352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 12645664 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2014-01-17 13:49 - 2013-12-19 21:33 - 11605752 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 11554264 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 09700224 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 09657464 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 03132704 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 03125024 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvenc.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 02947872 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 02747680 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvenc.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 02698272 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 01884448 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6433221.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 01511712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6433221.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 01242400 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 00882464 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 00879392 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 00852768 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 00847648 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 00479520 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 00405280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 00357152 _____ () C:\Windows\system32\NvIFROpenGL.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 00317472 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 00314656 _____ () C:\Windows\SysWOW64\NvIFROpenGL.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 00266984 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 00168616 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll
2014-01-17 13:49 - 2013-12-19 21:33 - 00141336 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll
2014-01-17 13:49 - 2013-12-05 09:42 - 00039200 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2014-01-17 13:49 - 2013-12-05 09:42 - 00035104 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2014-01-17 13:49 - 2013-12-05 09:42 - 00032544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2014-01-17 13:49 - 2013-11-28 14:38 - 00197408 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2014-01-17 13:49 - 2013-11-28 14:38 - 00031520 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2014-01-17 13:49 - 2013-11-22 09:36 - 01515296 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2014-01-17 07:49 - 2014-01-17 07:49 - 00000000 ____D () C:\Users\Martin\Documents\Ghost Games
2014-01-17 07:28 - 2014-01-21 11:14 - 00000000 ____D () C:\Program Files\Need for Speed Rivals

==================== One Month Modified Files and Folders =======

2014-02-16 19:00 - 2014-02-16 19:00 - 00013856 _____ () C:\Users\Martin\Desktop\FRST.txt
2014-02-16 19:00 - 2014-02-16 18:59 - 00000000 ____D () C:\FRST
2014-02-16 19:00 - 2013-06-24 21:07 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\uTorrent
2014-02-16 18:58 - 2014-02-16 18:58 - 00112640 _____ (forum.viry.cz) C:\Users\Martin\Desktop\FRSTLauncher.exe
2014-02-16 18:57 - 2014-02-16 18:57 - 02152960 _____ (Farbar) C:\Users\Martin\Desktop\FRST64.exe
2014-02-16 18:55 - 2014-02-13 17:50 - 00000966 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3706208566-3823113738-209939833-1000UA.job
2014-02-16 18:37 - 2014-02-12 10:32 - 00000952 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-16 18:08 - 2014-02-05 12:09 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-16 17:55 - 2014-02-13 17:50 - 00000914 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3706208566-3823113738-209939833-1000Core.job
2014-02-16 17:16 - 2013-02-24 19:10 - 00669622 _____ () C:\Windows\system32\perfh005.dat
2014-02-16 17:16 - 2013-02-24 19:10 - 00141240 _____ () C:\Windows\system32\perfc005.dat
2014-02-16 17:16 - 2009-07-14 06:13 - 01585678 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-16 17:14 - 2014-02-14 11:22 - 00002978 _____ () C:\Windows\setupact.log
2014-02-16 12:39 - 2009-07-14 05:45 - 00026576 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-16 12:39 - 2009-07-14 05:45 - 00026576 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-16 12:33 - 2013-02-24 16:42 - 02056317 _____ () C:\Windows\WindowsUpdate.log
2014-02-16 12:32 - 2014-02-12 10:32 - 00000948 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-16 12:32 - 2013-06-24 19:12 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-02-16 12:32 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-16 02:54 - 2014-01-22 15:37 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\vlc
2014-02-15 18:07 - 2014-02-15 18:07 - 00000000 ____D () C:\Users\Public\Documents\CrashDump
2014-02-15 16:55 - 2013-06-28 19:58 - 00214520 _____ () C:\Windows\SysWOW64\PnkBstrB.xtr
2014-02-15 16:55 - 2013-06-25 16:30 - 00214520 _____ () C:\Windows\SysWOW64\PnkBstrB.exe
2014-02-15 16:18 - 2013-06-25 10:30 - 00000000 ____D () C:\Program Files (x86)\The KMPlayer
2014-02-15 15:08 - 2013-06-24 22:16 - 00000000 ____D () C:\Torrenty
2014-02-14 12:07 - 2014-02-14 12:07 - 00000326 _____ () C:\Windows\PFRO.log
2014-02-14 12:07 - 2014-02-14 11:54 - 00007463 _____ () C:\zoek-results.log
2014-02-14 12:07 - 2013-11-13 14:40 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-02-14 12:03 - 2014-02-14 11:52 - 00000000 ____D () C:\zoek_backup
2014-02-14 11:52 - 2014-02-14 12:05 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-02-14 11:52 - 2014-02-14 11:52 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-02-14 11:48 - 2014-02-14 11:46 - 00000000 ____D () C:\AdwCleaner
2014-02-14 11:46 - 2014-02-14 11:46 - 01166132 _____ () C:\Users\Martin\Desktop\adwcleaner.exe
2014-02-14 11:45 - 2014-02-14 11:45 - 01283584 _____ () C:\Users\Martin\Desktop\zoek.exe
2014-02-14 11:22 - 2014-02-14 11:22 - 00000000 _____ () C:\Windows\setuperr.log
2014-02-13 19:00 - 2014-02-13 19:00 - 00002882 _____ () C:\Users\Martin\Documents\cc_20140213_190028.reg
2014-02-13 18:59 - 2013-06-25 13:11 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\Winamp
2014-02-13 17:50 - 2013-12-25 19:43 - 00003942 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3706208566-3823113738-209939833-1000UA
2014-02-13 17:50 - 2013-12-25 19:43 - 00003546 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3706208566-3823113738-209939833-1000Core
2014-02-12 10:32 - 2013-06-26 20:40 - 00003948 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-02-12 10:32 - 2013-06-26 20:40 - 00003696 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-02-09 18:49 - 2014-02-09 18:49 - 10707199 _____ () C:\8571-druha cast.ZIP
2014-02-09 18:48 - 2014-02-09 18:48 - 00000000 ____D () C:\2014_02_09
2014-02-06 18:18 - 2013-06-25 12:31 - 00000000 ____D () C:\Program Files (x86)\Full Tilt Poker
2014-02-06 17:11 - 2014-02-06 17:11 - 00000000 ____D () C:\Users\Martin\AppData\Local\AuxClient
2014-02-05 13:43 - 2014-02-05 13:42 - 00000000 ____D () C:\Half life2
2014-02-05 12:09 - 2013-11-13 14:26 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-05 12:09 - 2013-11-13 14:26 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-05 12:09 - 2013-11-13 14:26 - 00003852 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-04 20:51 - 2013-06-24 21:41 - 00002378 _____ () C:\Users\Martin\Desktop\Google Chrome.lnk
2014-01-30 22:33 - 2014-01-30 22:33 - 08054306 _____ () C:\8571.ZIP
2014-01-30 22:25 - 2014-01-30 22:20 - 00000000 ____D () C:\8571
2014-01-30 13:39 - 2014-01-30 13:39 - 00001110 _____ () C:\Users\Martin\Desktop\PDFConverter.lnk
2014-01-30 13:39 - 2014-01-30 13:39 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\Softplicity
2014-01-30 13:39 - 2014-01-30 13:39 - 00000000 ____D () C:\Program Files (x86)\Total PDF Converter
2014-01-29 15:42 - 2013-07-08 16:11 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\Milestone
2014-01-29 12:51 - 2013-06-24 19:08 - 01602736 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-01-29 10:52 - 2009-02-20 00:40 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-29 10:16 - 2014-01-29 10:16 - 00022886 _____ () C:\Users\Martin\Documents\cc_20140129_101611.reg
2014-01-29 10:15 - 2014-01-29 10:15 - 00120218 _____ () C:\Users\Martin\Documents\cc_20140129_101510.reg
2014-01-29 10:12 - 2014-01-29 10:12 - 00001013 _____ () C:\Users\Martin\Desktop\CCleaner.lnk
2014-01-29 10:12 - 2014-01-29 10:12 - 00000000 ____D () C:\Program Files (x86)\CCleaner
2014-01-29 10:00 - 2013-02-24 17:34 - 00000000 ____D () C:\Users\Martin
2014-01-28 12:03 - 2013-06-24 19:33 - 00000000 ____D () C:\ProgramData\Logitech
2014-01-27 15:56 - 2013-07-03 00:04 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-01-27 15:56 - 2013-06-24 21:49 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\Skype
2014-01-26 22:05 - 2013-06-25 12:31 - 00000000 ____D () C:\Users\Martin\AppData\Local\FullTiltPoker
2014-01-26 12:08 - 2013-06-27 10:20 - 00000000 ____D () C:\ProgramData\Uniblue
2014-01-26 11:42 - 2014-01-26 11:42 - 00000000 ____D () C:\Windows\ERUNT
2014-01-24 12:45 - 2014-01-24 12:45 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\Command & Conquer 3 Kane's Wrath
2014-01-24 12:44 - 2014-01-24 12:44 - 00001929 _____ () C:\Users\Martin\Desktop\Command & Conquer 3 Kane's Wrath.lnk
2014-01-24 12:41 - 2014-01-24 12:13 - 00000000 ____D () C:\Program Files (x86)\Electronic Arts
2014-01-24 12:19 - 2014-01-24 12:19 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\Command & Conquer 3 Tiberium Wars
2014-01-24 12:17 - 2014-01-24 12:17 - 00001761 _____ () C:\Users\Martin\Desktop\Command & Conquer 3.lnk
2014-01-23 15:25 - 2014-01-23 15:25 - 00000846 _____ () C:\Users\Public\Desktop\Battlefield 4.lnk
2014-01-23 15:25 - 2014-01-23 15:25 - 00000822 _____ () C:\Users\Public\Desktop\Battlefield 4(64 bit).lnk
2014-01-23 15:21 - 2014-01-23 14:47 - 00000000 ____D () C:\Program Files\Battlefield 4
2014-01-23 14:45 - 2014-01-17 13:51 - 00000000 ____D () C:\Users\Martin\AppData\Local\NVIDIA
2014-01-22 15:37 - 2014-01-22 15:37 - 00001072 _____ () C:\Users\Public\Desktop\VLC media player.lnk
2014-01-22 15:37 - 2013-06-25 10:26 - 00000000 ____D () C:\Program Files (x86)\VideoLAN
2014-01-21 13:57 - 2014-01-21 13:57 - 00466456 _____ (Creative Labs) C:\Windows\system32\wrap_oal.dll
2014-01-21 13:57 - 2014-01-21 13:57 - 00444952 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll
2014-01-21 13:57 - 2014-01-21 13:57 - 00122904 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\system32\OpenAL32.dll
2014-01-21 13:57 - 2014-01-21 13:57 - 00109080 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll
2014-01-21 13:57 - 2014-01-21 13:57 - 00000000 ____D () C:\Program Files (x86)\OpenAL
2014-01-21 13:43 - 2009-07-14 04:20 - 00000000 ____D () C:\Program Files\Common Files\Microsoft Shared
2014-01-21 13:37 - 2014-01-21 13:37 - 00001220 _____ () C:\Users\Public\Desktop\Crysis 3 v1.0.1.3.lnk
2014-01-21 13:37 - 2014-01-21 13:21 - 00000000 ____D () C:\Program Files (x86)\Crysis 3 v1.0.1.3 - Repack by Danik1B9
2014-01-21 13:37 - 2013-06-30 11:50 - 00000000 ____D () C:\Windows\SysWOW64\directx
2014-01-21 11:23 - 2013-06-24 19:56 - 00000000 ____D () C:\Users\Martin\AppData\Local\Adobe
2014-01-21 11:14 - 2014-01-17 07:28 - 00000000 ____D () C:\Program Files\Need for Speed Rivals
2014-01-20 20:13 - 2014-01-20 20:05 - 00000000 ____D () C:\ProgramData\Blizzard Entertainment
2014-01-20 20:05 - 2014-01-20 20:05 - 00000000 ____D () C:\Users\Martin\Documents\StarCraft II
2014-01-20 20:03 - 2014-01-20 20:03 - 00000000 ____D () C:\ProgramData\Battle.net
2014-01-20 12:47 - 2014-01-20 12:44 - 00001822 _____ () C:\Users\Public\Desktop\Need for Speed Rivals (64 bit).lnk
2014-01-17 13:55 - 2014-01-17 13:55 - 00000000 ____D () C:\Users\Martin\AppData\Local\NVIDIA Corporation
2014-01-17 13:55 - 2013-06-24 19:11 - 00000000 ____D () C:\ProgramData\NVIDIA Corporation
2014-01-17 13:51 - 2013-06-24 19:12 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation
2014-01-17 13:51 - 2013-06-24 18:59 - 00000000 ____D () C:\Program Files\NVIDIA Corporation
2014-01-17 07:49 - 2014-01-17 07:49 - 00000000 ____D () C:\Users\Martin\Documents\Ghost Games

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-08 00:41




===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================

Drive c: (System) (Fixed) (Total:561.87 GB) (Free:202.95 GB) NTFS
Drive d: (Data1) (Fixed) (Total:1486.03 GB) (Free:316.6 GB) NTFS
Drive e: (Data2) (Fixed) (Total:746.51 GB) (Free:148.28 GB) NTFS

Available physical RAM: 5912.54 MB
Total physical RAM: 8191.18 MB
Percentage of memory in use: 27%

==================== MBR and Partition Table ==================

Disk: 0 (MBR Code: Windows 7 or 8) (Size: 2048 GB) (Disk ID: 6EA0766F)
Partition 1: (Not Active) - (Size=-603415642112) - (Type=07 NTFS)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=562 GB) - (Type=07 NTFS)
Disk: 1 (Size: 747 GB) (Disk ID: D8B1DEA9)
Partition 1: (Not Active) - (Size=747 GB) - (Type=07 NTFS)

==================== Scheduled Tasks (whitelisted) ==================

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3706208566-3823113738-209939833-1000Core.job => C:\Users\Martin\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3706208566-3823113738-209939833-1000UA.job => C:\Users\Martin\AppData\Local\Google\Update\GoogleUpdate.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================

AV: ESET NOD32 Antivirus 5.2 (Enabled - Up to date) {77DEAFED-8149-104B-25A1-21771CA47CD1}
AS: ESET NOD32 Antivirus 5.2 (Enabled - Up to date) {CCBF4E09-A773-1FC5-1F11-1A056723366C}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}



===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "C:\Users\Martin\Desktop" je 171 MB.


***** Startup Programs *****


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
EnableFirewall REG_DWORD 0x1
DisableNotifications REG_DWORD 0x0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
EnableFirewall REG_DWORD 0x0
DisableNotifications REG_DWORD 0x0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"Generalize_DisableSR"=dword:00000000


==================== End Of Log ==============================
Přílohy
Addition.rar
(5.8 KiB) Staženo 109 x

Vr9
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 27 Dub 2008 16:45

Re: přesměrování na ultrafiles.net po třetí

#11 Příspěvek od Vr9 »

Ještě sem dal mobil do továrního nastavení.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: přesměrování na ultrafiles.net po třetí

#12 Příspěvek od vyosek »

:arrow: Jeste zkuste zavolat providerovi at restartuje jejich router - ted jsem resil podobny problem u jineho navstevnika a pomohl az restart zarizeni u poskytovatele
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Vr9
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 27 Dub 2008 16:45

Re: přesměrování na ultrafiles.net po třetí

#13 Příspěvek od Vr9 »

Router je restartován u providera je vše v pořádku

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: přesměrování na ultrafiles.net po třetí

#14 Příspěvek od vyosek »

A presmerovani stale trva co :?:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Vr9
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 27 Dub 2008 16:45

Re: přesměrování na ultrafiles.net po třetí

#15 Příspěvek od Vr9 »

Ano, stále to samé

Odpovědět