prosím pomoc! naprosto zanesené PC

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
exltus
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 17 Lis 2007 19:59

prosím pomoc! naprosto zanesené PC

#1 Příspěvek od exltus »

Dobrý den,
dnes jsem se díval na bratrův notebook a je to opravdu dáreček. Zapínají se tu svévolně různé aplikace, na každý klik v prohlížeči se otevírají reklamy, pc je extrémně pomalé a při pokusu zapnout RSIT mi vyskočilo dialogové okno, kde bylo napsano "large amout of hijacked domains" což asi nebude dobře. Tady je log:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Petr at 2014-03-06 22:26:35
Microsoft Windows 7 Home Premium
System drive C: has 121 GB (40%) free of 305 GB
Total RAM: 3873 MB (48% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:27:07, on 6.3.2014
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
C:\Windows\SysWOW64\ACEngSvr.exe
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Users\Petr\AppData\Local\PirritSuggestor\PirritDesktop.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\trend micro\Petr.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eu.ask.com/?l=dis&o=15187
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000. ... 08CA67D2AE}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=http://127.0.0.1:9880
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 216.239.32.20 google.com www.google.com
O1 - Hosts: 216.239.32.20 google.com www.google.ad
O1 - Hosts: 216.239.32.20 google.com www.google.ae
O1 - Hosts: 216.239.32.20 google.com www.google.com.af
O1 - Hosts: 216.239.32.20 google.com www.google.com.ag
O1 - Hosts: 216.239.32.20 google.com www.google.com.ai
O1 - Hosts: 216.239.32.20 google.com www.google.al
O1 - Hosts: 216.239.32.20 google.com www.google.am
O1 - Hosts: 216.239.32.20 google.com www.google.co.ao
O1 - Hosts: 216.239.32.20 google.com www.google.com.ar
O1 - Hosts: 216.239.32.20 google.com www.google.as
O1 - Hosts: 216.239.32.20 google.com www.google.at
O1 - Hosts: 216.239.32.20 google.com www.google.com.au
O1 - Hosts: 216.239.32.20 google.com www.google.az
O1 - Hosts: 216.239.32.20 google.com www.google.ba
O1 - Hosts: 216.239.32.20 google.com www.google.com.bd
O1 - Hosts: 216.239.32.20 google.com www.google.be
O1 - Hosts: 216.239.32.20 google.com www.google.bf
O1 - Hosts: 216.239.32.20 google.com www.google.bg
O1 - Hosts: 216.239.32.20 google.com www.google.com.bh
O1 - Hosts: 216.239.32.20 google.com www.google.bi
O1 - Hosts: 216.239.32.20 google.com www.google.bj
O1 - Hosts: 216.239.32.20 google.com www.google.com.bn
O1 - Hosts: 216.239.32.20 google.com www.google.com.bo
O1 - Hosts: 216.239.32.20 google.com www.google.com.br
O1 - Hosts: 216.239.32.20 google.com www.google.bs
O1 - Hosts: 216.239.32.20 google.com www.google.bt
O1 - Hosts: 216.239.32.20 google.com www.google.co.bw
O1 - Hosts: 216.239.32.20 google.com www.google.by
O1 - Hosts: 216.239.32.20 google.com www.google.com.bz
O1 - Hosts: 216.239.32.20 google.com www.google.ca
O1 - Hosts: 216.239.32.20 google.com www.google.cd
O1 - Hosts: 216.239.32.20 google.com www.google.cf
O1 - Hosts: 216.239.32.20 google.com www.google.cg
O1 - Hosts: 216.239.32.20 google.com www.google.ch
O1 - Hosts: 216.239.32.20 google.com www.google.ci
O1 - Hosts: 216.239.32.20 google.com www.google.co.ck
O1 - Hosts: 216.239.32.20 google.com www.google.cl
O1 - Hosts: 216.239.32.20 google.com www.google.cm
O1 - Hosts: 216.239.32.20 google.com www.google.cn
O1 - Hosts: 216.239.32.20 google.com www.google.com.co
O1 - Hosts: 216.239.32.20 google.com www.google.co.cr
O1 - Hosts: 216.239.32.20 google.com www.google.com.cu
O1 - Hosts: 216.239.32.20 google.com www.google.cv
O1 - Hosts: 216.239.32.20 google.com www.google.com.cy
O1 - Hosts: 216.239.32.20 google.com www.google.cz
O1 - Hosts: 216.239.32.20 google.com www.google.de
O1 - Hosts: 216.239.32.20 google.com www.google.dj
O1 - Hosts: 216.239.32.20 google.com www.google.dk
O1 - Hosts: 216.239.32.20 google.com www.google.dm
O1 - Hosts: 216.239.32.20 google.com www.google.com.do
O1 - Hosts: 216.239.32.20 google.com www.google.dz
O1 - Hosts: 216.239.32.20 google.com www.google.com.ec
O1 - Hosts: 216.239.32.20 google.com www.google.ee
O1 - Hosts: 216.239.32.20 google.com www.google.com.eg
O1 - Hosts: 216.239.32.20 google.com www.google.es
O1 - Hosts: 216.239.32.20 google.com www.google.com.et
O1 - Hosts: 216.239.32.20 google.com www.google.fi
O1 - Hosts: 216.239.32.20 google.com www.google.com.fj
O1 - Hosts: 216.239.32.20 google.com www.google.fm
O1 - Hosts: 216.239.32.20 google.com www.google.fr
O1 - Hosts: 216.239.32.20 google.com www.google.ga
O1 - Hosts: 216.239.32.20 google.com www.google.ge
O1 - Hosts: 216.239.32.20 google.com www.google.gg
O1 - Hosts: 216.239.32.20 google.com www.google.com.gh
O1 - Hosts: 216.239.32.20 google.com www.google.com.gi
O1 - Hosts: 216.239.32.20 google.com www.google.gl
O1 - Hosts: 216.239.32.20 google.com www.google.gm
O1 - Hosts: 216.239.32.20 google.com www.google.gp
O1 - Hosts: 216.239.32.20 google.com www.google.gr
O1 - Hosts: 216.239.32.20 google.com www.google.com.gt
O1 - Hosts: 216.239.32.20 google.com www.google.gy
O1 - Hosts: 216.239.32.20 google.com www.google.com.hk
O1 - Hosts: 216.239.32.20 google.com www.google.hn
O1 - Hosts: 216.239.32.20 google.com www.google.hr
O1 - Hosts: 216.239.32.20 google.com www.google.ht
O1 - Hosts: 216.239.32.20 google.com www.google.hu
O1 - Hosts: 216.239.32.20 google.com www.google.co.id
O1 - Hosts: 216.239.32.20 google.com www.google.ie
O1 - Hosts: 216.239.32.20 google.com www.google.co.il
O1 - Hosts: 216.239.32.20 google.com www.google.im
O1 - Hosts: 216.239.32.20 google.com www.google.co.in
O1 - Hosts: 216.239.32.20 google.com www.google.iq
O1 - Hosts: 216.239.32.20 google.com www.google.is
O1 - Hosts: 216.239.32.20 google.com www.google.it
O1 - Hosts: 216.239.32.20 google.com www.google.je
O1 - Hosts: 216.239.32.20 google.com www.google.com.jm
O1 - Hosts: 216.239.32.20 google.com www.google.jo
O1 - Hosts: 216.239.32.20 google.com www.google.co.jp
O1 - Hosts: 216.239.32.20 google.com www.google.co.ke
O1 - Hosts: 216.239.32.20 google.com www.google.com.kh
O1 - Hosts: 216.239.32.20 google.com www.google.ki
O1 - Hosts: 216.239.32.20 google.com www.google.kg
O1 - Hosts: 216.239.32.20 google.com www.google.co.kr
O1 - Hosts: 216.239.32.20 google.com www.google.com.kw
O1 - Hosts: 216.239.32.20 google.com www.google.kz
O1 - Hosts: 216.239.32.20 google.com www.google.la
O1 - Hosts: 216.239.32.20 google.com www.google.com.lb
O1 - Hosts: 216.239.32.20 google.com www.google.li
O1 - Hosts: 216.239.32.20 google.com www.google.lk
O1 - Hosts: 216.239.32.20 google.com www.google.co.ls
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: IEExtension.Extension - {d40c654d-7c51-4eb3-95b2-1e23905c2a2d} - mscoree.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Avira Systray] C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Google Update] "C:\Users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Dropbox.lnk = Petr\AppData\Roaming\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Atheros Bt&Wlan Coex Agent - Atheros - C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Avira Service Host (Avira.OE.ServiceHost) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files (x86)\Firebird\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files (x86)\Firebird\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: KoopPdfService - Unknown owner - C:\Program Files (x86)\Kooperativa\Services\KoopPDFServer.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Nalpeiron Licensing Service (nlsX86cc) - Nalpeiron Ltd. - C:\Windows\SysWOW64\NLSSRV32.EXE
O23 - Service: PirritDesktop - Unknown owner - C:\Users\Petr\AppData\Local\PirritSuggestor\PirritService.exe
O23 - Service: PirritUpdater - Unknown owner - C:\Program Files (x86)\Pirrit\AutoUpdater.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Update outobox - Unknown owner - C:\Program Files (x86)\outobox\updateoutobox.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: WinRST - Unknown owner - C:\Program Files (x86)\WinRST\WinRST.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 18102 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Windows\system32\FBAgent.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe"
C:\Windows\System32\spoolsv.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
"C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe"
"taskhost.exe"
taskeng.exe {85B409B6-7817-4ABA-B520-43B8A137C118}
"C:\Windows\system32\Dwm.exe"
"C:\Program Files (x86)\ASUS\Splendid\ACMON.exe"
"C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe"
taskeng.exe {0321E8D1-263D-47FE-9A10-EE14E48DF04D}
"C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\ASUS\P4G\BatteryLife.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe"
"C:\Program Files (x86)\Bluetooth Suite\adminservice.exe"
"C:\Program Files (x86)\Bonjour\mDNSResponder.exe"
"C:\Program Files\Intel\WiFi\bin\EvtEng.exe"
"C:\Program Files (x86)\Firebird\bin\fbguard.exe" -s
"C:\Program Files (x86)\Kooperativa\Services\KoopPDFServer.exe"
C:\Windows\SysWOW64\ACEngSvr.exe -Embedding
"C:\Windows\AsScrPro.exe"
C:\Windows\SysWOW64\NLSSRV32.EXE
"C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /SF3
"C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe"
"C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe"
"C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PAN Tray
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
C:\Users\Petr\AppData\Local\PirritSuggestor\PirritService.exe
"C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe"
"C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe"
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
"C:\Program Files (x86)\Pirrit\AutoUpdater.exe"
"C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe"
"C:\Program Files (x86)\WinRST\WinRST.exe"
"C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe"
C:\Windows\system32\wbem\unsecapp.exe -Embedding
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\unsecapp.exe -Embedding
ATKOSD.exe
KBFiltr.exe
WDC.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_000006b4
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:/Users/Petr/AppData/Local/PirritSuggestor\PirritDesktop.exe
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE"
"C:\Program Files (x86)\Firebird\bin\fbserver.exe" -s
C:\Windows\system32\svchost.exe -k bthsvcs
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-5178a015-7429-4579-aa47-506ac78cf11b -SystemEventPortName:HostProcess-24a4eda6-f837-4571-bcbd-0b4f186c137a -IoCancelEventPortName:HostProcess-9811573a-2e77-4ce4-bbe6-35a58977a066 -NonStateChangingEventPortName:HostProcess-a119f0da-211e-4e13-9ebf-c265ee3b55c1 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:3436db2c-fd5c-4a55-92a3-e691e0431fa5
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
"C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe" -auto -critical
"C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe"
"C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="5076.0.1789110740\1331301493" --disable-image-transport-surface --disable-d3d11 --supports-dual-gpus=false --gpu-driver-bug-workarounds=0,1,5,14,27 --gpu-vendor-id=0x8086 --gpu-device-id=0x0116 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=9.17.10.3347 --ignored=" --type=renderer " /prefetch:822062411
"C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/BrowserPreReadExperiment/100-pct-default/ChromeSuggestions/Default/EmbeddedSearch/Group17 pct:1h stable:pp1 use_cacheable_ntp:1 espv:210 suppress_on_srp:1/ExtensionInstallVerification/None/OmniboxBundledExperimentV1/StandardR2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-1-Percent/group_96/UMA-Uniformity-Trial-10-Percent/group_01/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-50-Percent/group_01/" --enable-threaded-compositing --enable-delegated-renderer --enable-deadline-scheduling --extension-process --renderer-print-preview --enable-software-compositing --channel="5076.2.1260424406\2137688691" /prefetch:673131151
"C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/BrowserPreReadExperiment/100-pct-default/ChromeSuggestions/Default/EmbeddedSearch/Group17 pct:1h stable:pp1 use_cacheable_ntp:1 espv:210 suppress_on_srp:1/ExtensionInstallVerification/None/OmniboxBundledExperimentV1/StandardR2/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderDisabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-1-Percent/group_96/UMA-Uniformity-Trial-10-Percent/group_01/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-50-Percent/group_01/" --enable-threaded-compositing --enable-delegated-renderer --enable-deadline-scheduling --renderer-print-preview --enable-software-compositing --channel="5076.4.1259696430\123149348" /prefetch:673131151
"C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe" --type=ppapi --channel="5076.5.766273093\1737634270" --ppapi-flash-args --lang=cs --ignored=" --type=renderer " /prefetch:-632637702
C:\Windows\system32\AUDIODG.EXE 0x9fc
C:\Windows\system32\wbem\wmiprvse.exe
taskmgr.exe /3
C:\Windows\System32\svchost.exe -k WerSvcGroup
"C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/BrowserPreReadExperiment/100-pct-default/ChromeSuggestions/Default/EmbeddedSearch/Group17 pct:1h stable:pp1 use_cacheable_ntp:1 espv:210 suppress_on_srp:1/ExtensionInstallVerification/None/OmniboxBundledExperimentV1/StandardR2/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderDisabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-1-Percent/group_96/UMA-Uniformity-Trial-10-Percent/group_01/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-50-Percent/group_01/" --enable-threaded-compositing --enable-delegated-renderer --enable-deadline-scheduling --renderer-print-preview --enable-software-compositing --channel="5076.7.18008504\508838586" /prefetch:673131151
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe27_ Global\UsGthrCtrlFltPipeMssGthrPipe27 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 512 516 524 65536 520
"C:\Users\Petr\Desktop\RSITx64.exe"

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000UA.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\0lzupm79.default

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/AuthorwarePlayer]
"Description"=Adobe Authorware Player
"Path"=C:\Windows\system32\Macromed\AUTHORWA\np32asw.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 12.0.0.70 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\Windows\system32\Adobe\Director\np32dsw_1206147.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf]
"Description"=
"Path"=C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf]
"Description"=
"Path"=C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=10.45.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=10.45.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.0.4]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 12.0.0.70 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf]
"Description"=
"Path"=C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL

C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\0lzupm79.default\extensions\
staged

C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\0lzupm79.default\searchplugins\
sweetim.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 6722448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 688528]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2010-03-25 4222864]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-01-05 462760]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8D10F6C4-0E01-4BD4-8601-11AC1FDF8126}]
CIESpeechBHO Class - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2011-05-31 51872]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL [2010-02-28 561552]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d40c654d-7c51-4eb3-95b2-1e23905c2a2d}]
IEExtension.Extension - C:\Windows\system32\mscoree.dll [2009-11-25 444752]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-01-05 171944]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVBg"=C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2011-01-18 2188904]
"AtherosBtStack"=C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [2011-05-31 926880]
"AthBtTray"=C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [2011-05-31 792736]
"IntelPAN"=C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [2011-05-02 1935120]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2013-11-16 172016]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2013-11-16 399856]
"Persistence"=C:\Windows\system32\igfxpers.exe [2013-11-16 442352]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Google Update"=C:\Users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-05 116648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21 959904]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0]
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS5ServiceManager]
C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [2010-07-22 402432]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AmIcoSinglun64]
C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [2011-03-21 361984]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ApnUpdater]
C:\Program Files (x86)\Ask.com\Updater\Updater.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUS Screen Saver Protector]
C:\Windows\AsScrPro.exe [2012-06-05 3058304]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2012-04-11 3672384]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-05 116648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaPCInternetAccess]
C:\Program Files (x86)\Nokia\PC Internet Access\NPCIA.exe [2009-09-17 663552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2011-01-26 11775592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray]
C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Program Files (x86)\Skype\Phone\Skype.exe [2013-01-08 18706176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02 254336]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sweetpacks Communicator]
C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard]
C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
C:\Program Files (x86)\uTorrent\uTorrent.exe [2012-06-05 880496]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Zoner Photo Studio Autoupdate]
C:\PROGRAM FILES\ZONER\PHOTO STUDIO 16\Program32\ZPSTRAY.EXE []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Zoner Photo Studio Service 16]
C:\Program Files\Zoner\Photo Studio 16\Program32\ZPSTRAY.EXEC:\Program Files\Zoner\Photo Studio 16\Program32\ZPSService.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk]
C:\PROGRA~1\MCAFEE~1\386EB9~1.130\SSSCHE~1.EXE []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Petr^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk]
C:\Users\Petr\AppData\Roaming\Dropbox\bin\Dropbox.exe [2014-01-03 30714328]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Petr^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Kooperativa - PDF Server.lnk]
C:\PROGRA~1\KOOPER~1\KoopPxBN\KOOPPD~1.EXE [2012-08-01 10300416]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"ATKOSD2"=C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2010-08-17 5732992]
"ATKMEDIA"=C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [2010-10-07 170624]
"HControlUser"=C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [2009-06-19 105016]
"BCSSync"=C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [2010-03-13 91520]
"Wireless Console 3"=C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [2011-10-18 2319536]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02 254336]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21 959904]
"Avira Systray"=C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [2014-01-29 172600]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2014-02-14 689744]

C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Dropbox.lnk - C:\Users\Petr\AppData\Roaming\Dropbox\bin\Dropbox.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2013-10-31 442880]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 6722448]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2010-03-25 4222864]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
"midi2"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2014-03-06 22:22:17 ----D---- C:\rsit
2014-03-06 22:22:17 ----D---- C:\Program Files\trend micro
2014-03-02 13:58:15 ----D---- C:\Users\Petr\AppData\Roaming\Avira
2014-03-02 13:55:33 ----A---- C:\Windows\system32\drivers\avkmgr.sys
2014-03-02 13:55:33 ----A---- C:\Windows\system32\drivers\avipbb.sys
2014-03-02 13:55:33 ----A---- C:\Windows\system32\drivers\avgntflt.sys
2014-03-02 13:53:12 ----D---- C:\ProgramData\Avira
2014-03-02 13:53:12 ----D---- C:\Program Files (x86)\Avira
2014-03-02 13:53:03 ----D---- C:\ProgramData\Package Cache
2014-03-02 13:52:05 ----D---- C:\ProgramData\AVAST Software
2014-03-02 13:47:42 ----D---- C:\FRST
2014-02-23 20:47:06 ----D---- C:\Program Files (x86)\WinRST
2014-02-23 20:46:57 ----D---- C:\Users\Petr\AppData\Roaming\Pirrit
2014-02-23 20:46:53 ----D---- C:\Program Files (x86)\Pirrit

======List of files/folders modified in the last 1 month======

2014-03-06 22:26:43 ----D---- C:\Windows\Prefetch
2014-03-06 22:26:39 ----D---- C:\Windows\Temp
2014-03-06 22:22:17 ----RD---- C:\Program Files
2014-03-06 20:14:36 ----D---- C:\Windows\tracing
2014-03-06 17:46:32 ----D---- C:\Windows\inf
2014-03-06 17:46:32 ----AD---- C:\Windows\System32
2014-03-06 17:46:32 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-03-06 17:44:27 ----A---- C:\Windows\SYSWOW64\log.txt
2014-03-05 19:02:07 ----A---- C:\Windows\SYSWOW64\acovcnt.exe
2014-03-03 16:21:20 ----D---- C:\Windows\system32\catroot
2014-03-03 16:20:22 ----D---- C:\Users\Petr\AppData\Roaming\uTorrent
2014-03-02 15:35:37 ----SHD---- C:\System Volume Information
2014-03-02 15:06:41 ----A---- C:\Windows\system32\AutoRunFilter.ini
2014-03-02 15:06:33 ----A---- C:\Windows\system32\ServiceFilter.ini
2014-03-02 13:56:16 ----D---- C:\Windows\system32\drivers
2014-03-02 13:53:20 ----SHD---- C:\Windows\Installer
2014-03-02 13:53:12 ----RD---- C:\Program Files (x86)
2014-03-02 13:53:12 ----HD---- C:\ProgramData
2014-03-02 13:49:39 ----AD---- C:\Windows
2014-03-02 13:39:29 ----D---- C:\Program Files (x86)\NCH Software
2014-03-02 13:38:56 ----SD---- C:\ProgramData\Microsoft
2014-03-02 13:34:43 ----D---- C:\Windows\system32\Tasks
2014-03-01 20:40:21 ----D---- C:\Windows\system32\config
2014-02-28 15:44:38 ----D---- C:\Users\Petr\AppData\Roaming\Skype
2014-02-28 14:18:22 ----AD---- C:\Windows\SysWOW64
2014-02-24 20:15:41 ----D---- C:\Program Files (x86)\Foxit Software
2014-02-23 22:39:32 ----D---- C:\Program Files (x86)\SAM CoDeC Pack
2014-02-23 22:38:58 ----D---- C:\Program Files (x86)\ASUS
2014-02-23 22:38:23 ----D---- C:\Windows\Tasks
2014-02-23 22:38:13 ----D---- C:\Users\Petr\AppData\Roaming\systweak
2014-02-23 22:37:13 ----D---- C:\Program Files (x86)\KA10
2014-02-23 22:37:13 ----D---- C:\Data-KA10
2014-02-21 11:58:29 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2014-02-21 10:09:10 ----D---- C:\Windows\system32\catroot2
2014-02-13 11:13:40 ----SD---- C:\Users\Petr\AppData\Roaming\Microsoft

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2011-04-26 557848]
R0 iaStorA;iaStorA; C:\Windows\system32\DRIVERS\iaStorA.sys [2013-09-20 630632]
R0 iaStorF;iaStorF; C:\Windows\system32\DRIVERS\iaStorF.sys [2013-09-20 28008]
R0 iusb3hcs;Ovladač přepínání hostitelského řadiče Intel(R) USB 3.0; C:\Windows\system32\DRIVERS\iusb3hcs.sys [2013-07-17 20464]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R1 ATKWMIACPIIO;ATKWMIACPI Driver; \??\C:\Program Files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [2011-05-25 17536]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2014-02-14 131576]
R1 avkmgr;avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [2014-02-14 28600]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2012-06-09 283200]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 ASMMAP64;ASMMAP64; \??\C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-02 15416]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2014-02-14 108440]
R3 AmUStor;AM USB Stroage Driver; C:\Windows\system32\drivers\AmUStor.SYS [2011-03-18 74840]
R3 asmthub3;ASMedia USB3 Hub Service; C:\Windows\system32\DRIVERS\asmthub3.sys [2013-08-16 140032]
R3 asmtxhci;ASMEDIA XHCI Service; C:\Windows\system32\DRIVERS\asmtxhci.sys [2013-08-16 424192]
R3 athr;Qualcomm Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athrx.sys [2013-09-23 4021248]
R3 BTATH_HCRP;Bluetooth HCRP Server driver; C:\Windows\system32\DRIVERS\btath_hcrp.sys [2013-04-24 168064]
R3 BTATH_RCP;Bluetooth AVRCP Device; C:\Windows\system32\DRIVERS\btath_rcp.sys [2013-04-24 281728]
R3 BtFilter;BtFilter; C:\Windows\system32\DRIVERS\btfilter.sys [2013-04-24 551552]
R3 BthEnum;Služba Bluetooth Enumerator; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 41984]
R3 BthL2caScoIfSrv;Bluetooth Profile Interface Driver Service; C:\Windows\System32\Drivers\BtL2caScoIf.sys [2013-04-26 54064]
R3 BthMtpEnum;Modul pro výčet zařízení Bluetooth MTP; C:\Windows\system32\DRIVERS\BthMtpEnum.sys [2009-07-14 64512]
R3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 79360]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2013-10-31 5363200]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2011-02-08 2736872]
R3 IntcDAud;Intel(R) Display Audio; C:\Windows\system32\DRIVERS\IntcDAud.sys [2013-10-28 449496]
R3 kbfiltr;Keyboard Filter; C:\Windows\system32\DRIVERS\kbfiltr.sys [2009-07-20 15416]
R3 L1C;NDIS Miniport Driver for Qualcomm Atheros AR81xx PCI-E Ethernet Controller; C:\Windows\system32\DRIVERS\L1C62x64.sys [2013-07-18 129224]
R3 MEIx64;Intel(R) Management Engine Interface ; C:\Windows\system32\DRIVERS\HECIx64.sys [2013-01-23 64624]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
R3 rtsuvc;Realtek USB2.0 PC Camera; C:\Windows\system32\DRIVERS\rtsuvc.sys [2013-09-02 8874712]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 AthBTPort;Atheros Virtual Bluetooth Class; C:\Windows\system32\DRIVERS\btath_flt.sys [2011-05-31 36000]
S3 BTATH_A2DP;Bluetooth A2DP Audio Driver; C:\Windows\system32\drivers\btath_a2dp.sys [2013-04-24 341120]
S3 btath_avdt;Atheros Bluetooth AVDT Service; C:\Windows\system32\drivers\btath_avdt.sys [2013-04-24 111232]
S3 BTATH_BUS;Atheros Bluetooth Bus; C:\Windows\system32\DRIVERS\btath_bus.sys [2013-04-24 30848]
S3 BTATH_LWFLT;Bluetooth LWFLT Device; C:\Windows\system32\DRIVERS\btath_lwflt.sys [2013-04-24 68736]
S3 BTATH_VDP;Bluetooth VDP Driver; C:\Windows\system32\drivers\btath_vdp.sys [2013-04-24 422144]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 551936]
S3 nmwcdcx64;Nokia USB Generic; C:\Windows\system32\drivers\ccdcmbox64.sys [2010-02-26 25088]
S3 nmwcdx64;Nokia USB Phone Parent; C:\Windows\system32\drivers\ccdcmbx64.sys [2010-02-26 19456]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv; \??\C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [2013-08-21 14112]
S3 upperdev;upperdev; C:\Windows\system32\DRIVERS\usbser_lowerfltx64.sys [2010-02-26 9216]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
S3 usbser;USB Modem Driver; C:\Windows\system32\drivers\usbser.sys [2009-07-14 32768]
S3 UsbserFilt;UsbserFilt; C:\Windows\system32\DRIVERS\usbser_lowerfltx64j.sys [2010-02-26 9216]
S3 WimFltr;WimFltr; C:\Windows\system32\DRIVERS\wimfltr.sys [2008-05-23 154168]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2013-12-18 65432]
R2 AFBAgent;AFBAgent; C:\Windows\system32\FBAgent.exe [2011-03-03 379520]
R2 AntiVirService;Avira Real-Time Protection; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2014-02-14 440400]
R2 AntiVirSchedulerService;Avira Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2014-02-14 440400]
R2 ASLDRService;ASLDR Service; C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe [2009-06-15 84536]
R2 Atheros Bt&Wlan Coex Agent;Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [2011-05-31 138400]
R2 AtherosSvc;AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [2011-05-31 97952]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe [2009-12-15 96896]
R2 Avira.OE.ServiceHost;Avira Service Host; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [2014-01-29 109112]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files (x86)\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:\Program Files\Intel\WiFi\bin\EvtEng.exe [2011-05-02 1517328]
R2 FirebirdGuardianDefaultInstance;Firebird Guardian - DefaultInstance; C:\Program Files (x86)\Firebird\bin\fbguard.exe [2007-12-12 65536]
R2 KoopPdfService;KoopPdfService; C:\Program Files (x86)\Kooperativa\Services\KoopPDFServer.exe [2012-07-05 2454016]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2010-12-20 325656]
R2 nlsX86cc;Nalpeiron Licensing Service; C:\Windows\SysWOW64\NLSSRV32.EXE [2012-07-25 69640]
R2 PirritDesktop;PirritDesktop; C:\Users\Petr\AppData\Local\PirritSuggestor\PirritService.exe [2014-02-20 52568]
R2 PirritUpdater;PirritUpdater; C:\Program Files (x86)\Pirrit\AutoUpdater.exe [2014-02-20 59904]
R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [2011-05-02 844560]
R2 TeamViewer8;TeamViewer 8; C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe [2013-10-01 5087584]
R2 UNS;Intel(R) Management and Security Application User Notification Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-12-20 2656280]
R2 UxTuneUp;@%SystemRoot%\System32\uxtuneup.dll,-4096; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 WinRST;WinRST; C:\Program Files (x86)\WinRST\WinRST.exe [2014-02-26 59904]
R3 FirebirdServerDefaultInstance;Firebird Server - DefaultInstance; C:\Program Files (x86)\Firebird\bin\fbserver.exe [2007-12-12 1531989]
R3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 Update outobox;Update outobox; C:\Program Files (x86)\outobox\updateoutobox.exe []
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-21 257928]
S3 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 cphs;Intel(R) Content Protection HECI Service; C:\Windows\SysWow64\IntelCpHeciSvc.exe [2013-11-16 279024]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2014-01-09 654848]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files (x86)\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
S3 MyWiFiDHCPDNS;Wireless PAN DHCP Server; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [2011-05-02 340240]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 ServiceLayer;ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [2008-09-23 575488]
S3 SwitchBoard;SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2013-12-26 1255736]
S4 AntiVirWebService;Avira Web Protection; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [2014-02-14 1017424]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím pomoc! naprosto zanesené PC

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Stahnete Junkware Removal Tool http://thisisudax.org/downloads/JRT.exe
  • Ulozte nejlepe na plochu
  • Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
  • Probehne vytvoreni zalohy a nasledne prohledavani
  • Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte
:arrow: Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
  • Ulozte nejlepe na plochu
  • Ukoncete vsechny programy
  • Kliknete na Scan a nasledne Clean
  • Probehne oprava, restart PC a pak se objevi log, pripadne bude ulozen ve slozce c:\AdwCleaner\AdwCleaner[S?].txt, ten sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

exltus
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 17 Lis 2007 19:59

Re: prosím pomoc! naprosto zanesené PC

#3 Příspěvek od exltus »

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Windows 7 Home Premium x64
Ran by Petr on źt 06.03.2014 at 22:45:49,22
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\conduit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\softonic
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\systweak
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\conduit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\conduitsearchscopes
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\pricegong
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\smartbar
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3735925024-743989290-408604467-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\conduit
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\apnstub_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\apnstub_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\bundlesweetimsetup_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\bundlesweetimsetup_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\sweetim_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\sweetim_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\sweetpacksupdatemanager_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\sweetpacksupdatemanager_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT3072253
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\TaskScheduler_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\TaskScheduler_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_vlc-media-player_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_vlc-media-player_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\APNToolbarInstaller_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\APNToolbarInstaller_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\TaskScheduler_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\TaskScheduler_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_for_vlc-media-player_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_for_vlc-media-player_RASMANCS
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{F9B10EF9-CC39-4E89-AD6D-0EFA009A56E7}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Users\Petr\AppData\Roaming\systweak"
Successfully deleted: [Folder] "C:\Users\Petr\appdata\local\apn"
Successfully deleted: [Folder] "C:\Users\Petr\appdata\local\conduit"
Successfully deleted: [Folder] "C:\Users\Petr\appdata\local\cre"
Successfully deleted: [Folder] "C:\Users\Petr\appdata\locallow\conduit"
Successfully deleted: [Folder] "C:\Users\Petr\appdata\locallow\pricegong"
Successfully deleted: [Folder] "C:\Program Files (x86)\conduit"
Successfully deleted: [Folder] "C:\Program Files (x86)\mypc backup"
Successfully deleted: [Folder] "C:\Program Files (x86)\outobox"
Successfully deleted: [Folder] "C:\Program Files (x86)\sweetim"



~~~ FireFox

Successfully deleted: [File] C:\Users\Petr\AppData\Roaming\mozilla\firefox\profiles\0lzupm79.default\user.js
Successfully deleted: [File] C:\Users\Petr\AppData\Roaming\mozilla\firefox\profiles\0lzupm79.default\extensions\{eee6c361-6118-11dc-9c72-001320c79847}.xpi
Successfully deleted: [File] C:\Users\Petr\AppData\Roaming\mozilla\firefox\profiles\0lzupm79.default\searchplugins\sweetim.xml
Successfully deleted: [Folder] C:\Users\Petr\AppData\Roaming\mozilla\firefox\profiles\0lzupm79.default\sweetpackstoolbardata
Successfully deleted: [Folder] C:\Users\Petr\AppData\Roaming\mozilla\firefox\profiles\0lzupm79.default\extensions\staged
Successfully deleted the following from C:\Users\Petr\AppData\Roaming\mozilla\firefox\profiles\0lzupm79.default\prefs.js

user_pref("browser.newtab.url", "hxxp://home.sweetim.com/?src=97&barid={0C492B0D-3D9A-11E2-841E-0008CA67D2AE}");
user_pref("sweetim.toolbar.RevertDialog.enable", "false");
user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true");
user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
user_pref("sweetim.toolbar.Visibility.enable", "true");
user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
user_pref("sweetim.toolbar.cargo", "3.1010000.10002");
user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
user_pref("sweetim.toolbar.cda.returnValue", "disable");
user_pref("sweetim.toolbar.dialogs.0.enable", "true");
user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-handler.js");
user_pref("sweetim.toolbar.dialogs.0.height", "335");
user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote ... crg=$cargo;");
user_pref("sweetim.toolbar.dialogs.0.width", "761");
user_pref("sweetim.toolbar.dialogs.1.enable", "true");
user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-handler.js");
user_pref("sweetim.toolbar.dialogs.1.height", "300");
user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html");
user_pref("sweetim.toolbar.dialogs.1.width", "500");
user_pref("sweetim.toolbar.dialogs.2.enable", "true");
user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handler.js");
user_pref("sweetim.toolbar.dialogs.2.height", "150");
user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
user_pref("sweetim.toolbar.dialogs.2.width", "530");
user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube
user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false");
user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
user_pref("sweetim.toolbar.mode.debug", "false");
user_pref("sweetim.toolbar.newtab.created", "true");
user_pref("sweetim.toolbar.newtab.enable", "true");
user_pref("sweetim.toolbar.previous.browser.newtab.url", "about:newtab");
user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://eu.ask.com/?l=dis&o=15187");
user_pref("sweetim.toolbar.previous.keyword.URL", "");
user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolba ... crg=$cargo;");
user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
user_pref("sweetim.toolbar.scripts.0.enable", "false");
user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");
user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
user_pref("sweetim.toolbar.scripts.1.enable", "false");
user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");
user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
user_pref("sweetim.toolbar.scripts.2.callback", "");
user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*");
user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
user_pref("sweetim.toolbar.scripts.2.enable", "false");
user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?si=3104&tid=chff1");
user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://sear
user_pref("sweetim.toolbar.search.history.capacity", "10");
user_pref("sweetim.toolbar.searchguard.enable", "false");
user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
user_pref("sweetim.toolbar.simapp_id", "{0C492B0D-3D9A-11E2-841E-0008CA67D2AE}");
user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10002&barid={0C492B0D-3D9A-11E2-841E-0008CA67D2AE}");
user_pref("sweetim.toolbar.version", "1.9.0.0");
Emptied folder: C:\Users\Petr\AppData\Roaming\mozilla\firefox\profiles\0lzupm79.default\minidumps [1 files]



~~~ Chrome

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on źt 06.03.2014 at 22:52:15,12
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím pomoc! naprosto zanesené PC

#4 Příspěvek od vyosek »

Jeste poprosim o AdwCleaner
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

exltus
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 17 Lis 2007 19:59

Re: prosím pomoc! naprosto zanesené PC

#5 Příspěvek od exltus »

# AdwCleaner v3.020 - Report created 06/03/2014 at 22:53:37
# Updated 27/02/2014 by Xplode
# Operating System : Windows 7 Home Premium (64 bits)
# Username : Petr - PETR-PC
# Running from : C:\Users\Petr\Downloads\adwcleaner.exe
# Option : Clean

***** [ Services ] *****

[#] Service Deleted : PirritDesktop
[#] Service Deleted : PirritUpdater
[#] Service Deleted : Update outobox

***** [ Files / Folders ] *****

[!] Folder Deleted : C:\ProgramData\Ask
[!] Folder Deleted : C:\ProgramData\NCH Software
[!] Folder Deleted : C:\Program Files (x86)\NCH Software
[!] Folder Deleted : C:\Program Files (x86)\Pirrit
[!] Folder Deleted : C:\Users\Petr\AppData\Local\PirritSuggestor
[!] Folder Deleted : C:\Users\Petr\AppData\Roaming\NCH Software
[!] Folder Deleted : C:\Users\Petr\AppData\Roaming\Pirrit
File Deleted : C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\0lzupm79.default\Extensions\suggestor@suggestor.pirrit.com.xpi
File Deleted : C:\Windows\System32\roboot64.exe
File Deleted : C:\Windows\System32\Tasks\NCH Software

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\outobox_Setup_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\outobox_Setup_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\outobox1120_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\outobox1120_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\PirritSuggestor_InstallMonetizer_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\PirritSuggestor_InstallMonetizer_RASMANCS
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{D40C654D-7C51-4EB3-95B2-1E23905C2A2D}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D40C654D-7C51-4EB3-95B2-1E23905C2A2D}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40C654D-7C51-4EB3-95B2-1E23905C2A2D}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D40C654D-7C51-4EB3-95B2-1E23905C2A2D}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Key Deleted : HKCU\Software\APN PIP
Key Deleted : HKCU\Software\NCH Software
Key Deleted : HKCU\Software\PIP
Key Deleted : HKCU\Software\Pirrit
Key Deleted : HKLM\Software\NCH Software
Key Deleted : HKLM\Software\PIP
Key Deleted : HKLM\Software\Pirrit
Key Deleted : [x64] HKLM\SOFTWARE\Pirrit

***** [ Browsers ] *****

-\\ Internet Explorer v8.0.7600.16385


-\\ Mozilla Firefox v26.0 (cs)

[ File : C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\0lzupm79.default\prefs.js ]

Line Deleted : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
Line Deleted : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");
Line Deleted : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"[...]

-\\ Google Chrome v

[ File : C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [4273 octets] - [06/03/2014 22:52:53]
AdwCleaner[S0].txt - [4166 octets] - [06/03/2014 22:53:37]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4226 octets] ##########

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím pomoc! naprosto zanesené PC

#6 Příspěvek od vyosek »

:arrow: Stahnete Zoek.exe http://hijackthis.nl/smeenk/ a ulozte jej na plochu
  • Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do okna vlozte skript nize
  • Kód: Vybrat vše

    autoclean;
    emptyclsid;
    iedefaults;
    FFdefaults;
    CHRdefaults;
    emptyalltemp;
    resethosts;
    
  • Nasledne kliknete na Run Script
  • PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

exltus
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 17 Lis 2007 19:59

Re: prosím pomoc! naprosto zanesené PC

#7 Příspěvek od exltus »

Zoek.exe v5.0.0.0 Updated 02-March-2014
Tool run by Petr on źt 06.03.2014 at 23:20:17,76.
Microsoft Windows 7 Home Premium 6.1.7600 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Petr\Downloads\zoek.exe [Scan all users] [Script inserted]

==== System Restore Info ======================

6.3.2014 23:21:16 Zoek.exe System Restore Point Created Succesfully.

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handle within DNS itself.
127.0.0.1 localhost
::1 localhost

==== Deleting CLSID Registry Keys ======================


==== Deleting CLSID Registry Values ======================


==== Deleting Services ======================


==== FireFox Fix ======================

Deleted from C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\0lzupm79.default\prefs.js:
user_pref("browser.search.defaulturl", "");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.order.1", "Ask.com");

Added to C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\0lzupm79.default\prefs.js:
user_pref("browser.startup.homepage", "http://www.google.com");
user_pref("browser.search.defaulturl", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "http://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);

ProfilePath: C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\0lzupm79.default

user.js not found
---- FireFox user.js and prefs.js backups ----

prefs_06.03.2014_2327_.backup

==== Deleting Files \ Folders ======================

C:\Users\Petr\Desktop\bundlesweetimsetup – kopie (2).exe not found
C:\PROGRA~3\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} deleted
C:\found.000 deleted
C:\PROGRA~3\Package Cache deleted
C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847} deleted
C:\Users\Petr\Downloads\SoftonicDownloader_for_vlc-media-player.exe deleted

==== Firefox Extensions ======================

AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

==== Firefox Plugins ======================

Profilepath: C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\0lzupm79.default
D775FA6F1E88B3B99E69E8A0D6C3A819 - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll - Shockwave Flash
A9C86900D2A61728C8326FE7147617C5 - C:\Users\Petr\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll - Google Update
2D389D314D1928AA30778229090F9AD3 - C:\Windows\SysWoW64\Adobe\Director\np32dsw_1206147.dll - Shockwave for Director / Shockwave for Director
D5577EFFAEB3CCC1A6166AAD6EC7B52C - C:\Windows\SysWoW64\Macromed\AUTHORWA\np32asw.dll - Authorware Web Player


==== Chrome Look ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
pacgpkgadgmibnhpdidcnfafllnmeomc - C:\Users\Petr\AppData\Local\CRE\pacgpkgadgmibnhpdidcnfafllnmeomc.crx[]

HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions
pacgpkgadgmibnhpdidcnfafllnmeomc - C:\Users\Petr\AppData\Local\CRE\pacgpkgadgmibnhpdidcnfafllnmeomc.crx[]

AdBlock - Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://eu.ask.com/?l=dis&o=15187"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
No DefaultScope Set For HKCU

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTer ... ORM=IE8SRC"
{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="http://www.google.com/search?q={searchT ... {startPage}"

==== Reset Google Chrome ======================

C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully

==== Deleting Registry Keys ======================

HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc deleted successfully
HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ApnUpdater deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sweetpacks Communicator deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Zoner Photo Studio Autoupdate deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Zoner Photo Studio Service 16 deleted successfully

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Petr\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\Petr\AppData\Local\Temp\acro_rd_dir\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Petr\AppData\Local\Temp\OICE_3E3D0F01-3C5C-4962-A45F-5DDB1C9E4F32.0\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Petr\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Petr\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

==== Empty FireFox Cache ======================

C:\Users\Petr\AppData\Local\Mozilla\Firefox\Profiles\0lzupm79.default\Cache emptied successfully

==== Empty Chrome Cache ======================

C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== C:\zoek_backup content ======================

C:\zoek_backup (files=13 folders=9 5771144 bytes)

==== Empty Temp Folders ======================

C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Users\Petr\AppData\Local\Temp will be emptied at reboot
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied
C:\Users\Petr\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== Deleting Files / Folders ======================

"C:\Users\Petr\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not found
"C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not deleted
"C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not found
"C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not found
"C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not deleted

==== EOF on źt 06.03.2014 at 23:34:29,04 ======================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím pomoc! naprosto zanesené PC

#8 Příspěvek od vyosek »

"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

exltus
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 17 Lis 2007 19:59

Re: prosím pomoc! naprosto zanesené PC

#9 Příspěvek od exltus »

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-03-2014
Ran by Petr (administrator) on PETR-PC on 09-03-2014 20:22:57
Running from C:\Users\Petr\Downloads
Windows 7 Home Premium (X64) OS Language: Czech
Internet Explorer Version 8
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(ASUSTeK Computer Inc.) C:\Windows\system32\FBAgent.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
(Apple Computer, Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
(ASUS) C:\Program Files\ASUS\P4G\BatteryLife.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(ASUSTeK) C:\Windows\SysWOW64\ACEngSvr.exe
(ASUS) C:\Windows\AsScrPro.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(The Firebird Project) C:\Program Files (x86)\Firebird\bin\fbguard.exe
() C:\Program Files (x86)\Kooperativa\Services\KoopPDFServer.exe
(Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
() C:\Program Files (x86)\WinRST\WinRST.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
(ASUS) C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\AI Recovery\AIRecoveryRemind.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\OUTLOOK.EXE
(The Firebird Project) C:\Program Files (x86)\Firebird\bin\fbserver.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Google Inc.) C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe
(Google Inc.) C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\system32\AUDIODG.EXE
(Google Inc.) C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2188904 2011-01-18] (Realtek Semiconductor)
HKLM\...\Run: [AtherosBtStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [926880 2011-05-31] (Atheros Communications)
HKLM\...\Run: [AthBtTray] - C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [792736 2011-05-31] (Atheros Commnucations)
HKLM\...\Run: [IntelPAN] - C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [1935120 2011-05-02] (Intel(R) Corporation)
HKLM-x32\...\Run: [ATKOSD2] - C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [5732992 2010-08-17] (ASUS)
HKLM-x32\...\Run: [ATKMEDIA] - C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [170624 2010-10-07] (ASUS)
HKLM-x32\...\Run: [HControlUser] - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS)
HKLM-x32\...\Run: [BCSSync] - C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation)
HKLM-x32\...\Run: [Wireless Console 3] - C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [2319536 2011-10-18] (ASUS)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Avira Systray] - C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [172600 2014-01-29] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-14] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-3735925024-743989290-408604467-1000\...\Run: [Google Update] - C:\Users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2012-06-05] (Google Inc.)
HKU\S-1-5-21-3735925024-743989290-408604467-1000\...\MountPoints2: {7232dd72-af53-11e1-b77b-806e6f6e6963} - D:\InstAll.exe
HKU\S-1-5-21-3735925024-743989290-408604467-1000\...\MountPoints2: {bd96440c-b8f7-11e1-9eba-0008ca67d2ae} - E:\NokiaPCIA_Autorun.exe
HKU\S-1-5-21-3735925024-743989290-408604467-1000\...\MountPoints2: {d848efd2-afc2-11e1-9e92-0008ca67d2ae} - F:\Autorun.exe
Startup: C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Petr\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Whitelisted) ====================

ProxyServer: http=http://127.0.0.1:9880
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={searchT ... {startPage}
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={searchT ... {startPage}
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF ProfilePath: C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\0lzupm79.default
FF NewTab: hxxp://www.google.com/
FF DefaultSearchEngine: Google
FF SearchEngineOrder.1: Google
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.com
FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q=
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll ()
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf - C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/AuthorwarePlayer - C:\Windows\system32\Macromed\AUTHORWA\np32asw.dll No File
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1206147.dll No File
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf - C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf - C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.4 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Petr\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Petr\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\jyxo-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\slunecnice-cz.xml

Chrome:
=======
CHR Extension: (Dokumenty Google) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-03-06]
CHR Extension: (Disk Google) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-03-06]
CHR Extension: (YouTube) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-03-06]
CHR Extension: (Vyhledávání Google) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-03-06]
CHR Extension: (Peněženka Google) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-24]
CHR Extension: (Gmail) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-03-06]
CHR StartMenuInternet: Google Chrome - C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440400 2014-02-14] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-14] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1017424 2014-02-14] (Avira Operations GmbH & Co. KG)
R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [138400 2011-05-31] (Atheros)
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [109112 2014-01-29] (Avira Operations GmbH & Co. KG)
R2 FirebirdGuardianDefaultInstance; C:\Program Files (x86)\Firebird\bin\fbguard.exe [65536 2007-12-12] (The Firebird Project)
R3 FirebirdServerDefaultInstance; C:\Program Files (x86)\Firebird\bin\fbserver.exe [1531989 2007-12-12] (The Firebird Project)
R2 KoopPdfService; C:\Program Files (x86)\Kooperativa\Services\KoopPDFServer.exe [2454016 2012-07-05] ()
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [340240 2011-05-02] ()
R2 WinRST; C:\Program Files (x86)\WinRST\WinRST.exe [59904 2014-02-26] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2014-02-14] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2014-02-14] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-02-14] (Avira Operations GmbH & Co. KG)
S3 BTATH_VDP; C:\Windows\System32\drivers\btath_vdp.sys [422144 2013-04-24] (Atheros)
R3 BthL2caScoIfSrv; C:\Windows\System32\Drivers\BtL2caScoIf.sys [54064 2013-04-26] (Ralink Corporation)
R3 BthMtpEnum; C:\Windows\System32\DRIVERS\BthMtpEnum.sys [64512 2009-07-14] (Microsoft Corporation)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2012-06-09] (DT Soft Ltd)
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28008 2013-09-20] (Intel Corporation)
R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15416 2009-07-20] ( )
R3 L1C; C:\Windows\System32\DRIVERS\L1C62x64.sys [129224 2013-07-18] (Qualcomm Atheros Co., Ltd.)
S3 nmwcdcx64; C:\Windows\System32\drivers\ccdcmbox64.sys [25088 2010-02-26] (Nokia)
S3 nmwcdx64; C:\Windows\System32\drivers\ccdcmbx64.sys [19456 2010-02-26] (Nokia)
R3 rtsuvc; C:\Windows\System32\DRIVERS\rtsuvc.sys [8874712 2013-09-02] (Realtek Semiconductor Corp.)
S3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2013-08-21] (TuneUp Software)
S3 UsbserFilt; C:\Windows\System32\DRIVERS\usbser_lowerfltx64j.sys [9216 2010-02-26] (Nokia)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-03-09 20:19 - 2014-03-09 20:19 - 00112640 _____ (forum.viry.cz) C:\Users\Petr\Downloads\Nepotvrzeno 102743.crdownload
2014-03-09 20:18 - 2014-03-09 20:18 - 00000000 ____D () C:\Users\Petr\Downloads\FRST-OlderVersion
2014-03-09 13:30 - 2014-03-09 13:30 - 00000000 ___RD () C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2014-03-06 23:41 - 2014-03-06 23:41 - 00005175 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-03-06 23:41 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-03-06 23:41 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-03-06 23:41 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-03-06 23:41 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-03-06 23:29 - 2014-03-06 23:18 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-03-06 23:20 - 2014-03-07 10:02 - 00000000 ____D () C:\Users\Petr\Downloads\extr
2014-03-06 23:20 - 2014-03-06 23:34 - 00010631 _____ () C:\zoek-results.log
2014-03-06 23:20 - 2014-03-06 23:20 - 04093477 _____ () C:\Users\Petr\Downloads\zoek.zip
2014-03-06 23:19 - 2014-03-06 23:19 - 01284608 _____ () C:\Users\Petr\Downloads\zoek (1).exe
2014-03-06 23:18 - 2014-03-06 23:27 - 00000000 ____D () C:\zoek_backup
2014-03-06 23:15 - 2014-03-06 23:15 - 01284608 _____ () C:\Users\Petr\Downloads\zoek.exe
2014-03-06 23:05 - 2014-03-06 23:05 - 00004310 _____ () C:\Users\Petr\Desktop\AdwCleaner[S0].txt
2014-03-06 22:52 - 2014-03-06 22:52 - 00013184 _____ () C:\Users\Petr\Desktop\JRT.txt
2014-03-06 22:50 - 2014-03-06 22:53 - 00000000 ____D () C:\AdwCleaner
2014-03-06 22:38 - 2014-03-06 22:38 - 00000000 ____D () C:\Windows\ERUNT
2014-03-06 22:37 - 2014-03-06 22:37 - 01244192 _____ () C:\Users\Petr\Downloads\adwcleaner.exe
2014-03-06 22:37 - 2014-03-06 22:37 - 01037734 _____ (Thisisu) C:\Users\Petr\Downloads\JRT.exe
2014-03-06 22:29 - 2014-03-06 22:29 - 00000074 _____ () C:\Users\Petr\Desktop\VIRY.CZ • Zobrazit téma - prosím pomoc! naprosto zanesené PC.url
2014-03-06 22:26 - 2014-03-06 22:22 - 00935175 _____ () C:\Users\Petr\Desktop\RSITx64.exe
2014-03-06 22:22 - 2014-03-06 22:26 - 00000000 ____D () C:\Program Files\trend micro
2014-03-06 22:22 - 2014-03-06 22:22 - 00935175 _____ () C:\Users\Petr\Downloads\RSITx64.exe
2014-03-06 22:22 - 2014-03-06 22:22 - 00000000 ____D () C:\rsit
2014-03-06 09:00 - 2014-03-06 09:00 - 00021537 _____ () C:\Users\Petr\Documents\Light200 bez všeho.xlsx
2014-03-04 17:28 - 2014-03-04 17:28 - 00587776 _____ () C:\Users\Petr\Downloads\010314163717takeaway_celorocninabidka.xls
2014-03-02 13:58 - 2014-03-02 13:58 - 00000000 ____D () C:\Users\Petr\AppData\Roaming\Avira
2014-03-02 13:55 - 2014-02-14 11:00 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-03-02 13:55 - 2014-02-14 11:00 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-03-02 13:55 - 2014-02-14 11:00 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-03-02 13:53 - 2014-03-02 13:55 - 00000000 ____D () C:\ProgramData\Avira
2014-03-02 13:53 - 2014-03-02 13:55 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-03-02 13:53 - 2014-03-02 13:53 - 00001133 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-02 13:52 - 2014-03-02 13:52 - 04011240 _____ (Avira Operations GmbH & Co. KG) C:\Users\Petr\Downloads\avira_oe_client_antivirus_en.exe
2014-03-02 13:52 - 2014-03-02 13:52 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-03-02 13:50 - 2014-03-02 13:51 - 89531782 _____ (AVAST Software) C:\Users\Petr\Downloads\avast_free_antivirus_setup.exe
2014-03-02 13:49 - 2014-03-02 13:49 - 00038173 _____ () C:\Users\Petr\Downloads\Addition.txt
2014-03-02 13:48 - 2014-03-09 20:22 - 00017031 _____ () C:\Users\Petr\Downloads\FRST.txt
2014-03-02 13:47 - 2014-03-09 20:22 - 00000000 ____D () C:\FRST
2014-03-02 13:42 - 2014-03-09 20:18 - 02157056 _____ (Farbar) C:\Users\Petr\Downloads\FRST64.exe
2014-03-02 13:40 - 2014-03-02 13:40 - 00000000 ____D () C:\Users\Petr\AppData\Local\Avg2014
2014-02-26 19:08 - 2014-03-07 15:05 - 00490496 ___SH () C:\Users\Petr\Desktop\Thumbs.db
2014-02-25 11:35 - 2014-02-25 11:35 - 00000165 ____H () C:\Users\Petr\Documents\~$Light200.xlsx
2014-02-25 08:28 - 2014-02-25 08:28 - 00008891 _____ () C:\Users\Petr\Documents\tyden2-4.xlsx
2014-02-25 08:28 - 2014-02-25 08:28 - 00000165 ____H () C:\Users\Petr\Documents\~$tyden2-4.xlsx
2014-02-24 14:05 - 2014-02-24 14:05 - 00000165 ____H () C:\Users\Petr\Documents\~$Databáze rybáři.xlsx
2014-02-23 21:52 - 2014-02-23 21:56 - 919937384 _____ () C:\Users\Petr\Downloads\Babovresky (2013).avi
2014-02-23 21:51 - 2014-02-23 21:52 - 00018211 _____ () C:\Users\Petr\Downloads\[CzT]Babovresky_2013_CZ_.torrent
2014-02-23 20:47 - 2014-02-23 20:47 - 00000000 ____D () C:\Users\Petr\AppData\Local\WinRST
2014-02-23 20:47 - 2014-02-23 20:47 - 00000000 ____D () C:\Program Files (x86)\WinRST
2014-02-23 20:45 - 2014-02-23 20:46 - 06153112 _____ (Pazera Jacek ) C:\Users\Petr\Downloads\Pazera_Free_MP4_to_AVI_Converter.exe
2014-02-21 13:56 - 2014-02-24 14:03 - 00012473 _____ () C:\Users\Petr\Documents\Databáze rybáři.xlsx
2014-02-21 12:19 - 2014-03-06 10:33 - 00024261 _____ () C:\Users\Petr\Documents\Light200.xlsx
2014-02-19 13:39 - 2014-02-24 13:46 - 00084480 ____T () C:\Users\Petr\Documents\Databáze SILKY.xls
2014-02-17 14:48 - 2014-02-17 14:57 - 04505412 _____ () C:\Users\Petr\Documents\prezentace boot.pptx
2014-02-17 09:12 - 2014-02-17 14:48 - 04505414 _____ () C:\Users\Petr\Documents\prezentace booz.pptx
2014-02-17 09:12 - 2014-02-17 09:12 - 00000165 ____H () C:\Users\Petr\Documents\~$prezentace booz.pptx
2014-02-13 23:50 - 2014-02-14 00:03 - 230425354 _____ () C:\Users\Petr\Downloads\Disco-Remix-2013.12.zip
2014-02-12 14:39 - 2014-02-19 13:02 - 00011259 _____ () C:\Users\Petr\Documents\Obchodníci AGAMA.xlsx
2014-02-12 14:39 - 2014-02-12 14:39 - 00000165 ____H () C:\Users\Petr\Documents\~$Obchodníci AGAMA.xlsx
2014-02-11 22:27 - 2014-02-11 23:28 - 00000000 ____D () C:\Users\Petr\Downloads\Car Audio - Best Club Hits (2013)
2014-02-11 22:25 - 2014-02-11 22:25 - 00024327 _____ () C:\Users\Petr\Downloads\[CzT]VA_Car_Audio_Best_Club_Hits_2013_.torrent
2014-02-11 11:40 - 2014-01-09 17:20 - 00187758 _____ () C:\Users\Petr\Desktop\cesta0,5 – kopie.ai
2014-02-11 11:40 - 2013-12-04 10:28 - 00000000 _____ () C:\Users\Petr\Desktop\agama + nápis – kopie.txt
2014-02-11 11:40 - 2013-10-24 14:33 - 00969216 _____ () C:\Users\Petr\Desktop\Fishing samples – kopie.xls
2014-02-11 11:40 - 2013-10-15 09:33 - 00012522 _____ () C:\Users\Petr\Desktop\agama – kopie.xlsx
2014-02-11 11:40 - 2012-12-03 23:36 - 07739736 _____ (SweetIM Technologies Ltd.) C:\Users\Petr\Desktop\bundlesweetimsetup – kopie (2).exe
2014-02-11 11:40 - 2010-11-26 10:25 - 00011516 _____ () C:\Users\Petr\Desktop\IsConfig – kopie.ini
2014-02-11 11:40 - 2010-11-11 18:11 - 04040870 _____ () C:\Users\Petr\Desktop\data1 – kopie.cab
2014-02-11 11:40 - 2010-11-11 18:11 - 00066397 _____ () C:\Users\Petr\Desktop\data1 – kopie.hdr
2014-02-11 11:39 - 2014-02-11 11:40 - 00000000 ____D () C:\Users\Petr\Desktop\stara plocha
2014-02-10 17:55 - 2014-02-13 14:21 - 00013821 ____H () C:\Users\Petr\Documents\~WRL2465.tmp

==================== One Month Modified Files and Folders =======

2014-03-09 20:23 - 2014-03-02 13:48 - 00017031 _____ () C:\Users\Petr\Downloads\FRST.txt
2014-03-09 20:22 - 2014-03-02 13:47 - 00000000 ____D () C:\FRST
2014-03-09 20:20 - 2012-12-03 11:26 - 00000000 ____D () C:\Users\Petr\Documents\Soubory aplikace Outlook
2014-03-09 20:19 - 2014-03-09 20:19 - 00112640 _____ (forum.viry.cz) C:\Users\Petr\Downloads\Nepotvrzeno 102743.crdownload
2014-03-09 20:18 - 2014-03-09 20:18 - 00000000 ____D () C:\Users\Petr\Downloads\FRST-OlderVersion
2014-03-09 20:18 - 2014-03-02 13:42 - 02157056 _____ (Farbar) C:\Users\Petr\Downloads\FRST64.exe
2014-03-09 20:12 - 2012-06-05 23:12 - 00000958 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000UA.job
2014-03-09 19:58 - 2013-12-24 10:47 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-09 18:54 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\tracing
2014-03-09 13:30 - 2014-03-09 13:30 - 00000000 ___RD () C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2014-03-09 13:29 - 2013-12-26 13:42 - 00020192 _____ () C:\Windows\setupact.log
2014-03-09 13:29 - 2012-06-05 23:06 - 00045056 _____ () C:\Windows\SysWOW64\acovcnt.exe
2014-03-09 13:29 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-09 13:25 - 2012-06-05 22:17 - 01142298 _____ () C:\Windows\WindowsUpdate.log
2014-03-09 13:23 - 2012-06-05 23:12 - 00000906 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000Core.job
2014-03-08 10:18 - 2009-07-14 16:18 - 00677356 _____ () C:\Windows\system32\perfh005.dat
2014-03-08 10:18 - 2009-07-14 16:18 - 00143360 _____ () C:\Windows\system32\perfc005.dat
2014-03-08 10:18 - 2009-07-14 06:13 - 01605990 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-03-07 15:05 - 2014-02-26 19:08 - 00490496 ___SH () C:\Users\Petr\Desktop\Thumbs.db
2014-03-07 15:05 - 2013-11-19 13:59 - 00001480 _____ () C:\Users\Petr\AppData\Local\Adobe Uložit pro web 12.0 Prefs
2014-03-07 15:05 - 2013-11-06 13:22 - 00000000 ___RD () C:\Users\Petr\Desktop\agama
2014-03-07 10:02 - 2014-03-06 23:20 - 00000000 ____D () C:\Users\Petr\Downloads\extr
2014-03-06 23:42 - 2014-01-05 15:46 - 00000000 ____D () C:\ProgramData\Oracle
2014-03-06 23:41 - 2014-03-06 23:41 - 00005175 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-03-06 23:41 - 2014-01-05 15:46 - 00000000 ____D () C:\Program Files (x86)\Java
2014-03-06 23:34 - 2014-03-06 23:20 - 00010631 _____ () C:\zoek-results.log
2014-03-06 23:30 - 2014-01-01 21:11 - 00093204 _____ () C:\Windows\PFRO.log
2014-03-06 23:27 - 2014-03-06 23:18 - 00000000 ____D () C:\zoek_backup
2014-03-06 23:20 - 2014-03-06 23:20 - 04093477 _____ () C:\Users\Petr\Downloads\zoek.zip
2014-03-06 23:19 - 2014-03-06 23:19 - 01284608 _____ () C:\Users\Petr\Downloads\zoek (1).exe
2014-03-06 23:18 - 2014-03-06 23:29 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-03-06 23:15 - 2014-03-06 23:15 - 01284608 _____ () C:\Users\Petr\Downloads\zoek.exe
2014-03-06 23:05 - 2014-03-06 23:05 - 00004310 _____ () C:\Users\Petr\Desktop\AdwCleaner[S0].txt
2014-03-06 23:03 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-03-06 23:02 - 2013-12-24 11:40 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-03-06 22:53 - 2014-03-06 22:50 - 00000000 ____D () C:\AdwCleaner
2014-03-06 22:52 - 2014-03-06 22:52 - 00013184 _____ () C:\Users\Petr\Desktop\JRT.txt
2014-03-06 22:38 - 2014-03-06 22:38 - 00000000 ____D () C:\Windows\ERUNT
2014-03-06 22:37 - 2014-03-06 22:37 - 01244192 _____ () C:\Users\Petr\Downloads\adwcleaner.exe
2014-03-06 22:37 - 2014-03-06 22:37 - 01037734 _____ (Thisisu) C:\Users\Petr\Downloads\JRT.exe
2014-03-06 22:29 - 2014-03-06 22:29 - 00000074 _____ () C:\Users\Petr\Desktop\VIRY.CZ • Zobrazit téma - prosím pomoc! naprosto zanesené PC.url
2014-03-06 22:26 - 2014-03-06 22:22 - 00000000 ____D () C:\Program Files\trend micro
2014-03-06 22:22 - 2014-03-06 22:26 - 00935175 _____ () C:\Users\Petr\Desktop\RSITx64.exe
2014-03-06 22:22 - 2014-03-06 22:22 - 00935175 _____ () C:\Users\Petr\Downloads\RSITx64.exe
2014-03-06 22:22 - 2014-03-06 22:22 - 00000000 ____D () C:\rsit
2014-03-06 10:33 - 2014-02-21 12:19 - 00024261 _____ () C:\Users\Petr\Documents\Light200.xlsx
2014-03-06 10:33 - 2012-06-20 20:51 - 00000000 ____D () C:\Users\Petr\AppData\Local\CrashDumps
2014-03-06 09:00 - 2014-03-06 09:00 - 00021537 _____ () C:\Users\Petr\Documents\Light200 bez všeho.xlsx
2014-03-04 18:58 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-03-04 17:28 - 2014-03-04 17:28 - 00587776 _____ () C:\Users\Petr\Downloads\010314163717takeaway_celorocninabidka.xls
2014-03-04 15:55 - 2014-01-24 12:24 - 00000132 _____ () C:\Users\Petr\AppData\Roaming\Adobe Formát GIF CS5 – předvolby
2014-03-03 16:20 - 2012-06-05 23:22 - 00000000 ____D () C:\Users\Petr\AppData\Roaming\uTorrent
2014-03-02 15:06 - 2012-06-05 22:57 - 00002332 _____ () C:\Windows\system32\AutoRunFilter.ini
2014-03-02 15:06 - 2012-06-05 22:57 - 00001647 _____ () C:\Windows\system32\ServiceFilter.ini
2014-03-02 13:58 - 2014-03-02 13:58 - 00000000 ____D () C:\Users\Petr\AppData\Roaming\Avira
2014-03-02 13:55 - 2014-03-02 13:53 - 00000000 ____D () C:\ProgramData\Avira
2014-03-02 13:55 - 2014-03-02 13:53 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-03-02 13:53 - 2014-03-02 13:53 - 00001133 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-02 13:52 - 2014-03-02 13:52 - 04011240 _____ (Avira Operations GmbH & Co. KG) C:\Users\Petr\Downloads\avira_oe_client_antivirus_en.exe
2014-03-02 13:52 - 2014-03-02 13:52 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-03-02 13:51 - 2014-03-02 13:50 - 89531782 _____ (AVAST Software) C:\Users\Petr\Downloads\avast_free_antivirus_setup.exe
2014-03-02 13:49 - 2014-03-02 13:49 - 00038173 _____ () C:\Users\Petr\Downloads\Addition.txt
2014-03-02 13:40 - 2014-03-02 13:40 - 00000000 ____D () C:\Users\Petr\AppData\Local\Avg2014
2014-03-02 11:22 - 2012-06-30 17:03 - 00000000 ____D () C:\Users\Petr\Desktop\foto
2014-02-28 15:44 - 2013-02-05 11:17 - 00000000 ____D () C:\Users\Petr\AppData\Roaming\Skype
2014-02-25 11:35 - 2014-02-25 11:35 - 00000165 ____H () C:\Users\Petr\Documents\~$Light200.xlsx
2014-02-25 08:28 - 2014-02-25 08:28 - 00008891 _____ () C:\Users\Petr\Documents\tyden2-4.xlsx
2014-02-25 08:28 - 2014-02-25 08:28 - 00000165 ____H () C:\Users\Petr\Documents\~$tyden2-4.xlsx
2014-02-24 20:15 - 2014-01-16 23:52 - 00000000 ____D () C:\Program Files (x86)\Foxit Software
2014-02-24 14:05 - 2014-02-24 14:05 - 00000165 ____H () C:\Users\Petr\Documents\~$Databáze rybáři.xlsx
2014-02-24 14:03 - 2014-02-21 13:56 - 00012473 _____ () C:\Users\Petr\Documents\Databáze rybáři.xlsx
2014-02-24 13:46 - 2014-02-19 13:39 - 00084480 ____T () C:\Users\Petr\Documents\Databáze SILKY.xls
2014-02-23 22:39 - 2014-01-16 23:51 - 00000000 ____D () C:\Program Files (x86)\SAM CoDeC Pack
2014-02-23 22:38 - 2012-06-05 22:44 - 00000000 ____D () C:\Program Files (x86)\ASUS
2014-02-23 22:37 - 2012-07-05 22:09 - 00000000 ____D () C:\Program Files (x86)\KA10
2014-02-23 22:37 - 2012-07-05 22:09 - 00000000 ____D () C:\Data-KA10
2014-02-23 21:56 - 2014-02-23 21:52 - 919937384 _____ () C:\Users\Petr\Downloads\Babovresky (2013).avi
2014-02-23 21:52 - 2014-02-23 21:51 - 00018211 _____ () C:\Users\Petr\Downloads\[CzT]Babovresky_2013_CZ_.torrent
2014-02-23 20:47 - 2014-02-23 20:47 - 00000000 ____D () C:\Users\Petr\AppData\Local\WinRST
2014-02-23 20:47 - 2014-02-23 20:47 - 00000000 ____D () C:\Program Files (x86)\WinRST
2014-02-23 20:46 - 2014-02-23 20:45 - 06153112 _____ (Pazera Jacek ) C:\Users\Petr\Downloads\Pazera_Free_MP4_to_AVI_Converter.exe
2014-02-23 20:46 - 2014-01-12 21:08 - 00001271 _____ () C:\Users\Public\Desktop\Pazera Free MP4 to AVI Converter.lnk
2014-02-21 15:51 - 2014-01-02 09:54 - 00026949 ____T () C:\Users\Petr\Documents\plavecké školy.xlsx
2014-02-21 12:58 - 2013-12-24 10:47 - 00003852 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-21 11:58 - 2013-12-24 10:47 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-21 11:58 - 2013-12-24 10:47 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-19 13:02 - 2014-02-12 14:39 - 00011259 _____ () C:\Users\Petr\Documents\Obchodníci AGAMA.xlsx
2014-02-17 14:57 - 2014-02-17 14:48 - 04505412 _____ () C:\Users\Petr\Documents\prezentace boot.pptx
2014-02-17 14:48 - 2014-02-17 09:12 - 04505414 _____ () C:\Users\Petr\Documents\prezentace booz.pptx
2014-02-17 09:12 - 2014-02-17 09:12 - 00000165 ____H () C:\Users\Petr\Documents\~$prezentace booz.pptx
2014-02-14 11:00 - 2014-03-02 13:55 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-02-14 11:00 - 2014-03-02 13:55 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-02-14 11:00 - 2014-03-02 13:55 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-02-14 00:07 - 2012-06-05 23:12 - 00003926 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000UA
2014-02-14 00:07 - 2012-06-05 23:12 - 00003530 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000Core
2014-02-14 00:03 - 2014-02-13 23:50 - 230425354 _____ () C:\Users\Petr\Downloads\Disco-Remix-2013.12.zip
2014-02-13 14:21 - 2014-02-10 17:55 - 00013821 ____H () C:\Users\Petr\Documents\~WRL2465.tmp
2014-02-12 14:39 - 2014-02-12 14:39 - 00000165 ____H () C:\Users\Petr\Documents\~$Obchodníci AGAMA.xlsx
2014-02-11 23:28 - 2014-02-11 22:27 - 00000000 ____D () C:\Users\Petr\Downloads\Car Audio - Best Club Hits (2013)
2014-02-11 22:25 - 2014-02-11 22:25 - 00024327 _____ () C:\Users\Petr\Downloads\[CzT]VA_Car_Audio_Best_Club_Hits_2013_.torrent
2014-02-11 11:40 - 2014-02-11 11:39 - 00000000 ____D () C:\Users\Petr\Desktop\stara plocha
2014-02-11 11:39 - 2013-06-25 15:14 - 00000000 ____D () C:\Users\Petr\Desktop\Obrázky

Some content of TEMP:
====================
C:\Users\Petr\AppData\Local\Temp\avgnt.exe
C:\Users\Petr\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-28 00:10

==================== End Of Log ============================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím pomoc! naprosto zanesené PC

#10 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
    HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
    HKU\S-1-5-21-3735925024-743989290-408604467-1000\...\Run: [Google Update] - C:\Users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2012-06-05] (Google Inc.)
    HKU\S-1-5-21-3735925024-743989290-408604467-1000\...\MountPoints2: {7232dd72-af53-11e1-b77b-806e6f6e6963} - D:\InstAll.exe
    HKU\S-1-5-21-3735925024-743989290-408604467-1000\...\MountPoints2: {bd96440c-b8f7-11e1-9eba-0008ca67d2ae} - E:\NokiaPCIA_Autorun.exe
    HKU\S-1-5-21-3735925024-743989290-408604467-1000\...\MountPoints2: {d848efd2-afc2-11e1-9e92-0008ca67d2ae} - F:\Autorun.exe
    
    ProxyServer: http=http://127.0.0.1:9880
    StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
    SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}
    SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}
    
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    
    2014-03-09 20:19 - 2014-03-09 20:19 - 00112640 _____ (forum.viry.cz) C:\Users\Petr\Downloads\Nepotvrzeno 102743.crdownload
    2014-03-09 20:18 - 2014-03-09 20:18 - 00000000 ____D () C:\Users\Petr\Downloads\FRST-OlderVersion
    2014-03-06 23:29 - 2014-03-06 23:18 - 00024064 _____ () C:\Windows\zoek-delete.exe
    2014-03-06 23:20 - 2014-03-06 23:34 - 00010631 _____ () C:\zoek-results.log
    2014-03-06 23:20 - 2014-03-06 23:20 - 04093477 _____ () C:\Users\Petr\Downloads\zoek.zip
    2014-03-06 23:19 - 2014-03-06 23:19 - 01284608 _____ () C:\Users\Petr\Downloads\zoek (1).exe
    2014-03-06 23:18 - 2014-03-06 23:27 - 00000000 ____D () C:\zoek_backup
    2014-03-06 23:15 - 2014-03-06 23:15 - 01284608 _____ () C:\Users\Petr\Downloads\zoek.exe
    2014-03-06 23:05 - 2014-03-06 23:05 - 00004310 _____ () C:\Users\Petr\Desktop\AdwCleaner[S0].txt
    2014-03-06 22:52 - 2014-03-06 22:52 - 00013184 _____ () C:\Users\Petr\Desktop\JRT.txt
    2014-03-06 22:37 - 2014-03-06 22:37 - 01244192 _____ () C:\Users\Petr\Downloads\adwcleaner.exe
    2014-03-06 22:37 - 2014-03-06 22:37 - 01037734 _____ (Thisisu) C:\Users\Petr\Downloads\JRT.exe
    2014-03-06 22:26 - 2014-03-06 22:22 - 00935175 _____ () C:\Users\Petr\Desktop\RSITx64.exe
    2014-03-06 22:22 - 2014-03-06 22:22 - 00935175 _____ () C:\Users\Petr\Downloads\RSITx64.exe
    2014-03-02 13:50 - 2014-03-02 13:51 - 89531782 _____ (AVAST Software) C:\Users\Petr\Downloads\avast_free_antivirus_setup.exe
    2014-03-02 13:52 - 2014-03-02 13:52 - 04011240 _____ (Avira Operations GmbH & Co. KG) C:\Users\Petr\Downloads\avira_oe_client_antivirus_en.exe
    
    Hosts:
    CMD: shutdown /r /f /t 2
    
    End
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

exltus
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 17 Lis 2007 19:59

Re: prosím pomoc! naprosto zanesené PC

#11 Příspěvek od exltus »

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-03-2014
Ran by Petr (administrator) on PETR-PC on 09-03-2014 22:27:37
Running from C:\Users\Petr\Downloads
Windows 7 Home Premium (X64) OS Language: Czech
Internet Explorer Version 8
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\Windows\system32\AUDIODG.EXE
(ASUSTeK Computer Inc.) C:\Windows\system32\FBAgent.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
(Apple Computer, Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(The Firebird Project) C:\Program Files (x86)\Firebird\bin\fbguard.exe
() C:\Program Files (x86)\Kooperativa\Services\KoopPDFServer.exe
(Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
(ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
(ASUS) C:\Program Files\ASUS\P4G\BatteryLife.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
() C:\Program Files (x86)\WinRST\WinRST.exe
(ASUS) C:\Windows\AsScrPro.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(ASUSTeK) C:\Windows\SysWOW64\ACEngSvr.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
(ASUS) C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\AI Recovery\AIRecoveryRemind.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
(The Firebird Project) C:\Program Files (x86)\Firebird\bin\fbserver.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2188904 2011-01-18] (Realtek Semiconductor)
HKLM\...\Run: [AtherosBtStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [926880 2011-05-31] (Atheros Communications)
HKLM\...\Run: [AthBtTray] - C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [792736 2011-05-31] (Atheros Commnucations)
HKLM\...\Run: [IntelPAN] - C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [1935120 2011-05-02] (Intel(R) Corporation)
HKLM-x32\...\Run: [ATKOSD2] - C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [5732992 2010-08-17] (ASUS)
HKLM-x32\...\Run: [ATKMEDIA] - C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [170624 2010-10-07] (ASUS)
HKLM-x32\...\Run: [HControlUser] - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS)
HKLM-x32\...\Run: [BCSSync] - C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation)
HKLM-x32\...\Run: [Wireless Console 3] - C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [2319536 2011-10-18] (ASUS)
HKLM-x32\...\Run: [Avira Systray] - C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [172600 2014-01-29] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-14] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Startup: C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Petr\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Whitelisted) ====================

BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\0lzupm79.default
FF NewTab: hxxp://www.google.com/
FF DefaultSearchEngine: Google
FF SearchEngineOrder.1: Google
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.com
FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q=
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll ()
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf - C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/AuthorwarePlayer - C:\Windows\system32\Macromed\AUTHORWA\np32asw.dll No File
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1206147.dll No File
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf - C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf - C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.4 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Petr\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Petr\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\jyxo-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\slunecnice-cz.xml

Chrome:
=======
CHR Extension: (Dokumenty Google) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-03-06]
CHR Extension: (Disk Google) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-03-06]
CHR Extension: (YouTube) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-03-06]
CHR Extension: (Vyhledávání Google) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-03-06]
CHR Extension: (Peněženka Google) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-24]
CHR Extension: (Gmail) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-03-06]
CHR StartMenuInternet: Google Chrome - C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440400 2014-02-14] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-14] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1017424 2014-02-14] (Avira Operations GmbH & Co. KG)
R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [138400 2011-05-31] (Atheros)
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [109112 2014-01-29] (Avira Operations GmbH & Co. KG)
R2 FirebirdGuardianDefaultInstance; C:\Program Files (x86)\Firebird\bin\fbguard.exe [65536 2007-12-12] (The Firebird Project)
R3 FirebirdServerDefaultInstance; C:\Program Files (x86)\Firebird\bin\fbserver.exe [1531989 2007-12-12] (The Firebird Project)
R2 KoopPdfService; C:\Program Files (x86)\Kooperativa\Services\KoopPDFServer.exe [2454016 2012-07-05] ()
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [340240 2011-05-02] ()
R2 WinRST; C:\Program Files (x86)\WinRST\WinRST.exe [59904 2014-02-26] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2014-02-14] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2014-02-14] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-02-14] (Avira Operations GmbH & Co. KG)
S3 BTATH_VDP; C:\Windows\System32\drivers\btath_vdp.sys [422144 2013-04-24] (Atheros)
R3 BthL2caScoIfSrv; C:\Windows\System32\Drivers\BtL2caScoIf.sys [54064 2013-04-26] (Ralink Corporation)
R3 BthMtpEnum; C:\Windows\System32\DRIVERS\BthMtpEnum.sys [64512 2009-07-14] (Microsoft Corporation)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2012-06-09] (DT Soft Ltd)
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28008 2013-09-20] (Intel Corporation)
R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15416 2009-07-20] ( )
R3 L1C; C:\Windows\System32\DRIVERS\L1C62x64.sys [129224 2013-07-18] (Qualcomm Atheros Co., Ltd.)
S3 nmwcdcx64; C:\Windows\System32\drivers\ccdcmbox64.sys [25088 2010-02-26] (Nokia)
S3 nmwcdx64; C:\Windows\System32\drivers\ccdcmbx64.sys [19456 2010-02-26] (Nokia)
R3 rtsuvc; C:\Windows\System32\DRIVERS\rtsuvc.sys [8874712 2013-09-02] (Realtek Semiconductor Corp.)
S3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2013-08-21] (TuneUp Software)
S3 UsbserFilt; C:\Windows\System32\DRIVERS\usbser_lowerfltx64j.sys [9216 2010-02-26] (Nokia)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-03-09 22:25 - 2014-03-09 22:25 - 00000000 ___RD () C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2014-03-06 23:41 - 2014-03-06 23:41 - 00005175 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-03-06 23:41 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-03-06 23:41 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-03-06 23:41 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-03-06 23:41 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-03-06 23:20 - 2014-03-07 10:02 - 00000000 ____D () C:\Users\Petr\Downloads\extr
2014-03-06 22:50 - 2014-03-06 22:53 - 00000000 ____D () C:\AdwCleaner
2014-03-06 22:38 - 2014-03-06 22:38 - 00000000 ____D () C:\Windows\ERUNT
2014-03-06 22:29 - 2014-03-06 22:29 - 00000074 _____ () C:\Users\Petr\Desktop\VIRY.CZ • Zobrazit téma - prosím pomoc! naprosto zanesené PC.url
2014-03-06 22:22 - 2014-03-06 22:26 - 00000000 ____D () C:\Program Files\trend micro
2014-03-06 22:22 - 2014-03-06 22:22 - 00000000 ____D () C:\rsit
2014-03-06 09:00 - 2014-03-06 09:00 - 00021537 _____ () C:\Users\Petr\Documents\Light200 bez všeho.xlsx
2014-03-04 17:28 - 2014-03-04 17:28 - 00587776 _____ () C:\Users\Petr\Downloads\010314163717takeaway_celorocninabidka.xls
2014-03-02 13:58 - 2014-03-02 13:58 - 00000000 ____D () C:\Users\Petr\AppData\Roaming\Avira
2014-03-02 13:55 - 2014-02-14 11:00 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-03-02 13:55 - 2014-02-14 11:00 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-03-02 13:55 - 2014-02-14 11:00 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-03-02 13:53 - 2014-03-02 13:55 - 00000000 ____D () C:\ProgramData\Avira
2014-03-02 13:53 - 2014-03-02 13:55 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-03-02 13:53 - 2014-03-02 13:53 - 00001133 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-02 13:52 - 2014-03-02 13:52 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-03-02 13:49 - 2014-03-02 13:49 - 00038173 _____ () C:\Users\Petr\Downloads\Addition.txt
2014-03-02 13:48 - 2014-03-09 22:27 - 00014066 _____ () C:\Users\Petr\Downloads\FRST.txt
2014-03-02 13:47 - 2014-03-09 22:27 - 00000000 ____D () C:\FRST
2014-03-02 13:42 - 2014-03-09 20:18 - 02157056 _____ (Farbar) C:\Users\Petr\Downloads\FRST64.exe
2014-03-02 13:40 - 2014-03-02 13:40 - 00000000 ____D () C:\Users\Petr\AppData\Local\Avg2014
2014-02-26 19:08 - 2014-03-07 15:05 - 00490496 ___SH () C:\Users\Petr\Desktop\Thumbs.db
2014-02-25 11:35 - 2014-02-25 11:35 - 00000165 ____H () C:\Users\Petr\Documents\~$Light200.xlsx
2014-02-25 08:28 - 2014-02-25 08:28 - 00008891 _____ () C:\Users\Petr\Documents\tyden2-4.xlsx
2014-02-25 08:28 - 2014-02-25 08:28 - 00000165 ____H () C:\Users\Petr\Documents\~$tyden2-4.xlsx
2014-02-24 14:05 - 2014-02-24 14:05 - 00000165 ____H () C:\Users\Petr\Documents\~$Databáze rybáři.xlsx
2014-02-23 21:52 - 2014-02-23 21:56 - 919937384 _____ () C:\Users\Petr\Downloads\Babovresky (2013).avi
2014-02-23 21:51 - 2014-02-23 21:52 - 00018211 _____ () C:\Users\Petr\Downloads\[CzT]Babovresky_2013_CZ_.torrent
2014-02-23 20:47 - 2014-02-23 20:47 - 00000000 ____D () C:\Users\Petr\AppData\Local\WinRST
2014-02-23 20:47 - 2014-02-23 20:47 - 00000000 ____D () C:\Program Files (x86)\WinRST
2014-02-23 20:45 - 2014-02-23 20:46 - 06153112 _____ (Pazera Jacek ) C:\Users\Petr\Downloads\Pazera_Free_MP4_to_AVI_Converter.exe
2014-02-21 13:56 - 2014-02-24 14:03 - 00012473 _____ () C:\Users\Petr\Documents\Databáze rybáři.xlsx
2014-02-21 12:19 - 2014-03-06 10:33 - 00024261 _____ () C:\Users\Petr\Documents\Light200.xlsx
2014-02-19 13:39 - 2014-02-24 13:46 - 00084480 ____T () C:\Users\Petr\Documents\Databáze SILKY.xls
2014-02-17 14:48 - 2014-02-17 14:57 - 04505412 _____ () C:\Users\Petr\Documents\prezentace boot.pptx
2014-02-17 09:12 - 2014-02-17 14:48 - 04505414 _____ () C:\Users\Petr\Documents\prezentace booz.pptx
2014-02-17 09:12 - 2014-02-17 09:12 - 00000165 ____H () C:\Users\Petr\Documents\~$prezentace booz.pptx
2014-02-13 23:50 - 2014-02-14 00:03 - 230425354 _____ () C:\Users\Petr\Downloads\Disco-Remix-2013.12.zip
2014-02-12 14:39 - 2014-02-19 13:02 - 00011259 _____ () C:\Users\Petr\Documents\Obchodníci AGAMA.xlsx
2014-02-12 14:39 - 2014-02-12 14:39 - 00000165 ____H () C:\Users\Petr\Documents\~$Obchodníci AGAMA.xlsx
2014-02-11 22:27 - 2014-02-11 23:28 - 00000000 ____D () C:\Users\Petr\Downloads\Car Audio - Best Club Hits (2013)
2014-02-11 22:25 - 2014-02-11 22:25 - 00024327 _____ () C:\Users\Petr\Downloads\[CzT]VA_Car_Audio_Best_Club_Hits_2013_.torrent
2014-02-11 11:40 - 2014-01-09 17:20 - 00187758 _____ () C:\Users\Petr\Desktop\cesta0,5 – kopie.ai
2014-02-11 11:40 - 2013-12-04 10:28 - 00000000 _____ () C:\Users\Petr\Desktop\agama + nápis – kopie.txt
2014-02-11 11:40 - 2013-10-24 14:33 - 00969216 _____ () C:\Users\Petr\Desktop\Fishing samples – kopie.xls
2014-02-11 11:40 - 2013-10-15 09:33 - 00012522 _____ () C:\Users\Petr\Desktop\agama – kopie.xlsx
2014-02-11 11:40 - 2012-12-03 23:36 - 07739736 _____ (SweetIM Technologies Ltd.) C:\Users\Petr\Desktop\bundlesweetimsetup – kopie (2).exe
2014-02-11 11:40 - 2010-11-26 10:25 - 00011516 _____ () C:\Users\Petr\Desktop\IsConfig – kopie.ini
2014-02-11 11:40 - 2010-11-11 18:11 - 04040870 _____ () C:\Users\Petr\Desktop\data1 – kopie.cab
2014-02-11 11:40 - 2010-11-11 18:11 - 00066397 _____ () C:\Users\Petr\Desktop\data1 – kopie.hdr
2014-02-11 11:39 - 2014-02-11 11:40 - 00000000 ____D () C:\Users\Petr\Desktop\stara plocha
2014-02-10 17:55 - 2014-02-13 14:21 - 00013821 ____H () C:\Users\Petr\Documents\~WRL2465.tmp

==================== One Month Modified Files and Folders =======

2014-03-09 22:28 - 2014-03-02 13:48 - 00014066 _____ () C:\Users\Petr\Downloads\FRST.txt
2014-03-09 22:27 - 2014-03-02 13:47 - 00000000 ____D () C:\FRST
2014-03-09 22:27 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\tracing
2014-03-09 22:25 - 2014-03-09 22:25 - 00000000 ___RD () C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2014-03-09 22:24 - 2013-12-26 13:42 - 00020248 _____ () C:\Windows\setupact.log
2014-03-09 22:24 - 2012-06-05 23:06 - 00045056 _____ () C:\Windows\SysWOW64\acovcnt.exe
2014-03-09 22:24 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-09 22:23 - 2012-12-03 11:26 - 00000000 ____D () C:\Users\Petr\Documents\Soubory aplikace Outlook
2014-03-09 22:23 - 2012-06-05 22:17 - 01142770 _____ () C:\Windows\WindowsUpdate.log
2014-03-09 22:17 - 2009-07-14 05:45 - 00009776 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-09 22:17 - 2009-07-14 05:45 - 00009776 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-09 22:12 - 2012-06-05 23:12 - 00000958 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000UA.job
2014-03-09 21:58 - 2013-12-24 10:47 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-09 20:18 - 2014-03-02 13:42 - 02157056 _____ (Farbar) C:\Users\Petr\Downloads\FRST64.exe
2014-03-09 13:23 - 2012-06-05 23:12 - 00000906 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000Core.job
2014-03-08 10:18 - 2009-07-14 16:18 - 00677356 _____ () C:\Windows\system32\perfh005.dat
2014-03-08 10:18 - 2009-07-14 16:18 - 00143360 _____ () C:\Windows\system32\perfc005.dat
2014-03-08 10:18 - 2009-07-14 06:13 - 01605990 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-03-07 15:05 - 2014-02-26 19:08 - 00490496 ___SH () C:\Users\Petr\Desktop\Thumbs.db
2014-03-07 15:05 - 2013-11-19 13:59 - 00001480 _____ () C:\Users\Petr\AppData\Local\Adobe Uložit pro web 12.0 Prefs
2014-03-07 15:05 - 2013-11-06 13:22 - 00000000 ___RD () C:\Users\Petr\Desktop\agama
2014-03-07 10:02 - 2014-03-06 23:20 - 00000000 ____D () C:\Users\Petr\Downloads\extr
2014-03-06 23:42 - 2014-01-05 15:46 - 00000000 ____D () C:\ProgramData\Oracle
2014-03-06 23:41 - 2014-03-06 23:41 - 00005175 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-03-06 23:41 - 2014-01-05 15:46 - 00000000 ____D () C:\Program Files (x86)\Java
2014-03-06 23:30 - 2014-01-01 21:11 - 00093204 _____ () C:\Windows\PFRO.log
2014-03-06 23:03 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-03-06 23:02 - 2013-12-24 11:40 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-03-06 22:53 - 2014-03-06 22:50 - 00000000 ____D () C:\AdwCleaner
2014-03-06 22:38 - 2014-03-06 22:38 - 00000000 ____D () C:\Windows\ERUNT
2014-03-06 22:29 - 2014-03-06 22:29 - 00000074 _____ () C:\Users\Petr\Desktop\VIRY.CZ • Zobrazit téma - prosím pomoc! naprosto zanesené PC.url
2014-03-06 22:26 - 2014-03-06 22:22 - 00000000 ____D () C:\Program Files\trend micro
2014-03-06 22:22 - 2014-03-06 22:22 - 00000000 ____D () C:\rsit
2014-03-06 10:33 - 2014-02-21 12:19 - 00024261 _____ () C:\Users\Petr\Documents\Light200.xlsx
2014-03-06 10:33 - 2012-06-20 20:51 - 00000000 ____D () C:\Users\Petr\AppData\Local\CrashDumps
2014-03-06 09:00 - 2014-03-06 09:00 - 00021537 _____ () C:\Users\Petr\Documents\Light200 bez všeho.xlsx
2014-03-04 18:58 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-03-04 17:28 - 2014-03-04 17:28 - 00587776 _____ () C:\Users\Petr\Downloads\010314163717takeaway_celorocninabidka.xls
2014-03-04 15:55 - 2014-01-24 12:24 - 00000132 _____ () C:\Users\Petr\AppData\Roaming\Adobe Formát GIF CS5 – předvolby
2014-03-03 16:20 - 2012-06-05 23:22 - 00000000 ____D () C:\Users\Petr\AppData\Roaming\uTorrent
2014-03-02 15:06 - 2012-06-05 22:57 - 00002332 _____ () C:\Windows\system32\AutoRunFilter.ini
2014-03-02 15:06 - 2012-06-05 22:57 - 00001647 _____ () C:\Windows\system32\ServiceFilter.ini
2014-03-02 13:58 - 2014-03-02 13:58 - 00000000 ____D () C:\Users\Petr\AppData\Roaming\Avira
2014-03-02 13:55 - 2014-03-02 13:53 - 00000000 ____D () C:\ProgramData\Avira
2014-03-02 13:55 - 2014-03-02 13:53 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-03-02 13:53 - 2014-03-02 13:53 - 00001133 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-02 13:52 - 2014-03-02 13:52 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-03-02 13:49 - 2014-03-02 13:49 - 00038173 _____ () C:\Users\Petr\Downloads\Addition.txt
2014-03-02 13:40 - 2014-03-02 13:40 - 00000000 ____D () C:\Users\Petr\AppData\Local\Avg2014
2014-03-02 11:22 - 2012-06-30 17:03 - 00000000 ____D () C:\Users\Petr\Desktop\foto
2014-02-28 15:44 - 2013-02-05 11:17 - 00000000 ____D () C:\Users\Petr\AppData\Roaming\Skype
2014-02-25 11:35 - 2014-02-25 11:35 - 00000165 ____H () C:\Users\Petr\Documents\~$Light200.xlsx
2014-02-25 08:28 - 2014-02-25 08:28 - 00008891 _____ () C:\Users\Petr\Documents\tyden2-4.xlsx
2014-02-25 08:28 - 2014-02-25 08:28 - 00000165 ____H () C:\Users\Petr\Documents\~$tyden2-4.xlsx
2014-02-24 20:15 - 2014-01-16 23:52 - 00000000 ____D () C:\Program Files (x86)\Foxit Software
2014-02-24 14:05 - 2014-02-24 14:05 - 00000165 ____H () C:\Users\Petr\Documents\~$Databáze rybáři.xlsx
2014-02-24 14:03 - 2014-02-21 13:56 - 00012473 _____ () C:\Users\Petr\Documents\Databáze rybáři.xlsx
2014-02-24 13:46 - 2014-02-19 13:39 - 00084480 ____T () C:\Users\Petr\Documents\Databáze SILKY.xls
2014-02-23 22:39 - 2014-01-16 23:51 - 00000000 ____D () C:\Program Files (x86)\SAM CoDeC Pack
2014-02-23 22:38 - 2012-06-05 22:44 - 00000000 ____D () C:\Program Files (x86)\ASUS
2014-02-23 22:37 - 2012-07-05 22:09 - 00000000 ____D () C:\Program Files (x86)\KA10
2014-02-23 22:37 - 2012-07-05 22:09 - 00000000 ____D () C:\Data-KA10
2014-02-23 21:56 - 2014-02-23 21:52 - 919937384 _____ () C:\Users\Petr\Downloads\Babovresky (2013).avi
2014-02-23 21:52 - 2014-02-23 21:51 - 00018211 _____ () C:\Users\Petr\Downloads\[CzT]Babovresky_2013_CZ_.torrent
2014-02-23 20:47 - 2014-02-23 20:47 - 00000000 ____D () C:\Users\Petr\AppData\Local\WinRST
2014-02-23 20:47 - 2014-02-23 20:47 - 00000000 ____D () C:\Program Files (x86)\WinRST
2014-02-23 20:46 - 2014-02-23 20:45 - 06153112 _____ (Pazera Jacek ) C:\Users\Petr\Downloads\Pazera_Free_MP4_to_AVI_Converter.exe
2014-02-23 20:46 - 2014-01-12 21:08 - 00001271 _____ () C:\Users\Public\Desktop\Pazera Free MP4 to AVI Converter.lnk
2014-02-21 15:51 - 2014-01-02 09:54 - 00026949 ____T () C:\Users\Petr\Documents\plavecké školy.xlsx
2014-02-21 12:58 - 2013-12-24 10:47 - 00003852 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-21 11:58 - 2013-12-24 10:47 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-21 11:58 - 2013-12-24 10:47 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-19 13:02 - 2014-02-12 14:39 - 00011259 _____ () C:\Users\Petr\Documents\Obchodníci AGAMA.xlsx
2014-02-17 14:57 - 2014-02-17 14:48 - 04505412 _____ () C:\Users\Petr\Documents\prezentace boot.pptx
2014-02-17 14:48 - 2014-02-17 09:12 - 04505414 _____ () C:\Users\Petr\Documents\prezentace booz.pptx
2014-02-17 09:12 - 2014-02-17 09:12 - 00000165 ____H () C:\Users\Petr\Documents\~$prezentace booz.pptx
2014-02-14 11:00 - 2014-03-02 13:55 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-02-14 11:00 - 2014-03-02 13:55 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-02-14 11:00 - 2014-03-02 13:55 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-02-14 00:07 - 2012-06-05 23:12 - 00003926 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000UA
2014-02-14 00:07 - 2012-06-05 23:12 - 00003530 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000Core
2014-02-14 00:03 - 2014-02-13 23:50 - 230425354 _____ () C:\Users\Petr\Downloads\Disco-Remix-2013.12.zip
2014-02-13 14:21 - 2014-02-10 17:55 - 00013821 ____H () C:\Users\Petr\Documents\~WRL2465.tmp
2014-02-12 14:39 - 2014-02-12 14:39 - 00000165 ____H () C:\Users\Petr\Documents\~$Obchodníci AGAMA.xlsx
2014-02-11 23:28 - 2014-02-11 22:27 - 00000000 ____D () C:\Users\Petr\Downloads\Car Audio - Best Club Hits (2013)
2014-02-11 22:25 - 2014-02-11 22:25 - 00024327 _____ () C:\Users\Petr\Downloads\[CzT]VA_Car_Audio_Best_Club_Hits_2013_.torrent
2014-02-11 11:40 - 2014-02-11 11:39 - 00000000 ____D () C:\Users\Petr\Desktop\stara plocha
2014-02-11 11:39 - 2013-06-25 15:14 - 00000000 ____D () C:\Users\Petr\Desktop\Obrázky

Some content of TEMP:
====================
C:\Users\Petr\AppData\Local\Temp\avgnt.exe
C:\Users\Petr\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-28 00:10

==================== End Of Log ============================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím pomoc! naprosto zanesené PC

#12 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
    HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
    HKU\S-1-5-21-3735925024-743989290-408604467-1000\...\Run: [Google Update] - C:\Users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2012-06-05] (Google Inc.)
    HKU\S-1-5-21-3735925024-743989290-408604467-1000\...\MountPoints2: {7232dd72-af53-11e1-b77b-806e6f6e6963} - D:\InstAll.exe
    HKU\S-1-5-21-3735925024-743989290-408604467-1000\...\MountPoints2: {bd96440c-b8f7-11e1-9eba-0008ca67d2ae} - E:\NokiaPCIA_Autorun.exe
    HKU\S-1-5-21-3735925024-743989290-408604467-1000\...\MountPoints2: {d848efd2-afc2-11e1-9e92-0008ca67d2ae} - F:\Autorun.exe
    
    ProxyServer: http=http://127.0.0.1:9880
    
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    
    2014-03-09 20:19 - 2014-03-09 20:19 - 00112640 _____ (forum.viry.cz) C:\Users\Petr\Downloads\Nepotvrzeno 102743.crdownload
    2014-03-09 20:18 - 2014-03-09 20:18 - 00000000 ____D () C:\Users\Petr\Downloads\FRST-OlderVersion
    2014-03-06 23:29 - 2014-03-06 23:18 - 00024064 _____ () C:\Windows\zoek-delete.exe
    2014-03-06 23:20 - 2014-03-06 23:34 - 00010631 _____ () C:\zoek-results.log
    2014-03-06 23:20 - 2014-03-06 23:20 - 04093477 _____ () C:\Users\Petr\Downloads\zoek.zip
    2014-03-06 23:19 - 2014-03-06 23:19 - 01284608 _____ () C:\Users\Petr\Downloads\zoek (1).exe
    2014-03-06 23:18 - 2014-03-06 23:27 - 00000000 ____D () C:\zoek_backup
    2014-03-06 23:15 - 2014-03-06 23:15 - 01284608 _____ () C:\Users\Petr\Downloads\zoek.exe
    2014-03-06 23:05 - 2014-03-06 23:05 - 00004310 _____ () C:\Users\Petr\Desktop\AdwCleaner[S0].txt
    2014-03-06 22:52 - 2014-03-06 22:52 - 00013184 _____ () C:\Users\Petr\Desktop\JRT.txt
    2014-03-06 22:37 - 2014-03-06 22:37 - 01244192 _____ () C:\Users\Petr\Downloads\adwcleaner.exe
    2014-03-06 22:37 - 2014-03-06 22:37 - 01037734 _____ (Thisisu) C:\Users\Petr\Downloads\JRT.exe
    2014-03-06 22:26 - 2014-03-06 22:22 - 00935175 _____ () C:\Users\Petr\Desktop\RSITx64.exe
    2014-03-06 22:22 - 2014-03-06 22:22 - 00935175 _____ () C:\Users\Petr\Downloads\RSITx64.exe
    2014-03-02 13:52 - 2014-03-02 13:52 - 04011240 _____ (Avira Operations GmbH & Co. KG) C:\Users\Petr\Downloads\avira_oe_client_antivirus_en.exe
    2014-03-02 13:50 - 2014-03-02 13:51 - 89531782 _____ (AVAST Software) C:\Users\Petr\Downloads\avast_free_antivirus_setup.exe
    
    Hosts:
    CMD: shutdown /r /f /t 2
    
    End
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

exltus
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 17 Lis 2007 19:59

Re: prosím pomoc! naprosto zanesené PC

#13 Příspěvek od exltus »

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-03-2014
Ran by Petr (administrator) on PETR-PC on 11-03-2014 00:23:51
Running from C:\Users\Petr\Downloads
Windows 7 Home Premium (X64) OS Language: Czech
Internet Explorer Version 8
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\Windows\system32\AUDIODG.EXE
(ASUSTeK Computer Inc.) C:\Windows\system32\FBAgent.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
(ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
(ASUS) C:\Program Files\ASUS\P4G\BatteryLife.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(ASUSTeK) C:\Windows\SysWOW64\ACEngSvr.exe
(ASUS) C:\Windows\AsScrPro.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(Apple Computer, Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(The Firebird Project) C:\Program Files (x86)\Firebird\bin\fbguard.exe
() C:\Program Files (x86)\Kooperativa\Services\KoopPDFServer.exe
(Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe
(ASUS) C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
(The Firebird Project) C:\Program Files (x86)\Firebird\bin\fbserver.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2188904 2011-01-18] (Realtek Semiconductor)
HKLM\...\Run: [AtherosBtStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [926880 2011-05-31] (Atheros Communications)
HKLM\...\Run: [AthBtTray] - C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [792736 2011-05-31] (Atheros Commnucations)
HKLM\...\Run: [IntelPAN] - C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [1935120 2011-05-02] (Intel(R) Corporation)
HKLM-x32\...\Run: [ATKOSD2] - C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [5732992 2010-08-17] (ASUS)
HKLM-x32\...\Run: [ATKMEDIA] - C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [170624 2010-10-07] (ASUS)
HKLM-x32\...\Run: [HControlUser] - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS)
HKLM-x32\...\Run: [BCSSync] - C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation)
HKLM-x32\...\Run: [Wireless Console 3] - C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [2319536 2011-10-18] (ASUS)
HKLM-x32\...\Run: [Avira Systray] - C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [172600 2014-01-29] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-14] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Startup: C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Petr\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Whitelisted) ====================

BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\0lzupm79.default
FF NewTab: hxxp://www.google.com/
FF DefaultSearchEngine: Google
FF SearchEngineOrder.1: Google
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.com
FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q=
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll ()
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf - C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/AuthorwarePlayer - C:\Windows\system32\Macromed\AUTHORWA\np32asw.dll No File
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1206147.dll No File
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf - C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf - C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.4 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Petr\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Petr\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\jyxo-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\slunecnice-cz.xml

Chrome:
=======
CHR Extension: (Dokumenty Google) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-03-06]
CHR Extension: (Disk Google) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-03-06]
CHR Extension: (YouTube) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-03-06]
CHR Extension: (Vyhledávání Google) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-03-06]
CHR Extension: (Peněženka Google) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-24]
CHR Extension: (Gmail) - C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-03-06]
CHR StartMenuInternet: Google Chrome - C:\Users\Petr\AppData\Local\Google\Chrome\Application\chrome.exe

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440400 2014-02-14] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-14] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1017424 2014-02-14] (Avira Operations GmbH & Co. KG)
R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [138400 2011-05-31] (Atheros)
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [109112 2014-01-29] (Avira Operations GmbH & Co. KG)
R2 FirebirdGuardianDefaultInstance; C:\Program Files (x86)\Firebird\bin\fbguard.exe [65536 2007-12-12] (The Firebird Project)
R3 FirebirdServerDefaultInstance; C:\Program Files (x86)\Firebird\bin\fbserver.exe [1531989 2007-12-12] (The Firebird Project)
R2 KoopPdfService; C:\Program Files (x86)\Kooperativa\Services\KoopPDFServer.exe [2454016 2012-07-05] ()
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [340240 2011-05-02] ()
S2 WinRST; C:\Program Files (x86)\WinRST\WinRST.exe [59904 2014-02-26] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2014-02-14] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2014-02-14] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-02-14] (Avira Operations GmbH & Co. KG)
S3 BTATH_VDP; C:\Windows\System32\drivers\btath_vdp.sys [422144 2013-04-24] (Atheros)
R3 BthL2caScoIfSrv; C:\Windows\System32\Drivers\BtL2caScoIf.sys [54064 2013-04-26] (Ralink Corporation)
R3 BthMtpEnum; C:\Windows\System32\DRIVERS\BthMtpEnum.sys [64512 2009-07-14] (Microsoft Corporation)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2012-06-09] (DT Soft Ltd)
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28008 2013-09-20] (Intel Corporation)
R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15416 2009-07-20] ( )
R3 L1C; C:\Windows\System32\DRIVERS\L1C62x64.sys [129224 2013-07-18] (Qualcomm Atheros Co., Ltd.)
S3 nmwcdcx64; C:\Windows\System32\drivers\ccdcmbox64.sys [25088 2010-02-26] (Nokia)
S3 nmwcdx64; C:\Windows\System32\drivers\ccdcmbx64.sys [19456 2010-02-26] (Nokia)
R3 rtsuvc; C:\Windows\System32\DRIVERS\rtsuvc.sys [8874712 2013-09-02] (Realtek Semiconductor Corp.)
S3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2013-08-21] (TuneUp Software)
S3 UsbserFilt; C:\Windows\System32\DRIVERS\usbser_lowerfltx64j.sys [9216 2010-02-26] (Nokia)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-03-11 00:21 - 2014-03-11 00:21 - 00000000 ___RD () C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2014-03-06 23:41 - 2014-03-06 23:41 - 00005175 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-03-06 23:41 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-03-06 23:41 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-03-06 23:41 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-03-06 23:41 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-03-06 23:20 - 2014-03-07 10:02 - 00000000 ____D () C:\Users\Petr\Downloads\extr
2014-03-06 22:50 - 2014-03-06 22:53 - 00000000 ____D () C:\AdwCleaner
2014-03-06 22:38 - 2014-03-06 22:38 - 00000000 ____D () C:\Windows\ERUNT
2014-03-06 22:29 - 2014-03-06 22:29 - 00000074 _____ () C:\Users\Petr\Desktop\VIRY.CZ • Zobrazit téma - prosím pomoc! naprosto zanesené PC.url
2014-03-06 22:22 - 2014-03-06 22:26 - 00000000 ____D () C:\Program Files\trend micro
2014-03-06 22:22 - 2014-03-06 22:22 - 00000000 ____D () C:\rsit
2014-03-06 09:00 - 2014-03-06 09:00 - 00021537 _____ () C:\Users\Petr\Documents\Light200 bez všeho.xlsx
2014-03-04 17:28 - 2014-03-04 17:28 - 00587776 _____ () C:\Users\Petr\Downloads\010314163717takeaway_celorocninabidka.xls
2014-03-02 13:58 - 2014-03-02 13:58 - 00000000 ____D () C:\Users\Petr\AppData\Roaming\Avira
2014-03-02 13:55 - 2014-02-14 11:00 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-03-02 13:55 - 2014-02-14 11:00 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-03-02 13:55 - 2014-02-14 11:00 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-03-02 13:53 - 2014-03-02 13:55 - 00000000 ____D () C:\ProgramData\Avira
2014-03-02 13:53 - 2014-03-02 13:55 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-03-02 13:53 - 2014-03-02 13:53 - 00001133 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-02 13:52 - 2014-03-02 13:52 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-03-02 13:49 - 2014-03-02 13:49 - 00038173 _____ () C:\Users\Petr\Downloads\Addition.txt
2014-03-02 13:48 - 2014-03-11 00:23 - 00013935 _____ () C:\Users\Petr\Downloads\FRST.txt
2014-03-02 13:47 - 2014-03-11 00:23 - 00000000 ____D () C:\FRST
2014-03-02 13:42 - 2014-03-09 20:18 - 02157056 _____ (Farbar) C:\Users\Petr\Downloads\FRST64.exe
2014-03-02 13:40 - 2014-03-02 13:40 - 00000000 ____D () C:\Users\Petr\AppData\Local\Avg2014
2014-02-26 19:08 - 2014-03-10 23:59 - 00523776 ___SH () C:\Users\Petr\Desktop\Thumbs.db
2014-02-25 11:35 - 2014-02-25 11:35 - 00000165 ____H () C:\Users\Petr\Documents\~$Light200.xlsx
2014-02-25 08:28 - 2014-02-25 08:28 - 00008891 _____ () C:\Users\Petr\Documents\tyden2-4.xlsx
2014-02-25 08:28 - 2014-02-25 08:28 - 00000165 ____H () C:\Users\Petr\Documents\~$tyden2-4.xlsx
2014-02-24 14:05 - 2014-02-24 14:05 - 00000165 ____H () C:\Users\Petr\Documents\~$Databáze rybáři.xlsx
2014-02-23 21:52 - 2014-02-23 21:56 - 919937384 _____ () C:\Users\Petr\Downloads\Babovresky (2013).avi
2014-02-23 21:51 - 2014-02-23 21:52 - 00018211 _____ () C:\Users\Petr\Downloads\[CzT]Babovresky_2013_CZ_.torrent
2014-02-23 20:47 - 2014-02-23 20:47 - 00000000 ____D () C:\Users\Petr\AppData\Local\WinRST
2014-02-23 20:47 - 2014-02-23 20:47 - 00000000 ____D () C:\Program Files (x86)\WinRST
2014-02-23 20:45 - 2014-02-23 20:46 - 06153112 _____ (Pazera Jacek ) C:\Users\Petr\Downloads\Pazera_Free_MP4_to_AVI_Converter.exe
2014-02-21 13:56 - 2014-02-24 14:03 - 00012473 _____ () C:\Users\Petr\Documents\Databáze rybáři.xlsx
2014-02-21 12:19 - 2014-03-06 10:33 - 00024261 _____ () C:\Users\Petr\Documents\Light200.xlsx
2014-02-19 13:39 - 2014-02-24 13:46 - 00084480 ____T () C:\Users\Petr\Documents\Databáze SILKY.xls
2014-02-17 14:48 - 2014-02-17 14:57 - 04505412 _____ () C:\Users\Petr\Documents\prezentace boot.pptx
2014-02-17 09:12 - 2014-02-17 14:48 - 04505414 _____ () C:\Users\Petr\Documents\prezentace booz.pptx
2014-02-17 09:12 - 2014-02-17 09:12 - 00000165 ____H () C:\Users\Petr\Documents\~$prezentace booz.pptx
2014-02-13 23:50 - 2014-02-14 00:03 - 230425354 _____ () C:\Users\Petr\Downloads\Disco-Remix-2013.12.zip
2014-02-12 14:39 - 2014-02-19 13:02 - 00011259 _____ () C:\Users\Petr\Documents\Obchodníci AGAMA.xlsx
2014-02-12 14:39 - 2014-02-12 14:39 - 00000165 ____H () C:\Users\Petr\Documents\~$Obchodníci AGAMA.xlsx
2014-02-11 22:27 - 2014-02-11 23:28 - 00000000 ____D () C:\Users\Petr\Downloads\Car Audio - Best Club Hits (2013)
2014-02-11 22:25 - 2014-02-11 22:25 - 00024327 _____ () C:\Users\Petr\Downloads\[CzT]VA_Car_Audio_Best_Club_Hits_2013_.torrent
2014-02-11 11:40 - 2014-01-09 17:20 - 00187758 _____ () C:\Users\Petr\Desktop\cesta0,5 – kopie.ai
2014-02-11 11:40 - 2013-12-04 10:28 - 00000000 _____ () C:\Users\Petr\Desktop\agama + nápis – kopie.txt
2014-02-11 11:40 - 2013-10-24 14:33 - 00969216 _____ () C:\Users\Petr\Desktop\Fishing samples – kopie.xls
2014-02-11 11:40 - 2012-12-03 23:36 - 07739736 _____ (SweetIM Technologies Ltd.) C:\Users\Petr\Desktop\bundlesweetimsetup – kopie (2).exe
2014-02-11 11:40 - 2010-11-26 10:25 - 00011516 _____ () C:\Users\Petr\Desktop\IsConfig – kopie.ini
2014-02-11 11:40 - 2010-11-11 18:11 - 04040870 _____ () C:\Users\Petr\Desktop\data1 – kopie.cab
2014-02-11 11:40 - 2010-11-11 18:11 - 00066397 _____ () C:\Users\Petr\Desktop\data1 – kopie.hdr
2014-02-11 11:39 - 2014-02-11 11:40 - 00000000 ____D () C:\Users\Petr\Desktop\stara plocha
2014-02-10 17:55 - 2014-02-13 14:21 - 00013821 ____H () C:\Users\Petr\Documents\~WRL2465.tmp

==================== One Month Modified Files and Folders =======

2014-03-11 00:24 - 2014-03-02 13:48 - 00013935 _____ () C:\Users\Petr\Downloads\FRST.txt
2014-03-11 00:23 - 2014-03-02 13:47 - 00000000 ____D () C:\FRST
2014-03-11 00:21 - 2014-03-11 00:21 - 00000000 ___RD () C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2014-03-11 00:21 - 2012-06-05 23:06 - 00045056 _____ () C:\Windows\SysWOW64\acovcnt.exe
2014-03-11 00:20 - 2013-12-26 13:42 - 00020528 _____ () C:\Windows\setupact.log
2014-03-11 00:20 - 2012-12-03 11:26 - 00000000 ____D () C:\Users\Petr\Documents\Soubory aplikace Outlook
2014-03-11 00:20 - 2012-06-05 22:17 - 01157389 _____ () C:\Windows\WindowsUpdate.log
2014-03-11 00:20 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-11 00:19 - 2012-06-05 23:12 - 00000906 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000Core.job
2014-03-11 00:12 - 2012-06-05 23:12 - 00000958 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000UA.job
2014-03-11 00:10 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\tracing
2014-03-11 00:01 - 2013-06-25 15:14 - 00000000 ____D () C:\Users\Petr\Desktop\Obrázky
2014-03-11 00:00 - 2013-09-26 19:31 - 00000000 ____D () C:\Users\Petr\Desktop\DOCS
2014-03-10 23:59 - 2014-02-26 19:08 - 00523776 ___SH () C:\Users\Petr\Desktop\Thumbs.db
2014-03-10 23:58 - 2013-12-24 10:47 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-09 22:17 - 2009-07-14 05:45 - 00009776 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-09 22:17 - 2009-07-14 05:45 - 00009776 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-09 20:18 - 2014-03-02 13:42 - 02157056 _____ (Farbar) C:\Users\Petr\Downloads\FRST64.exe
2014-03-08 10:18 - 2009-07-14 16:18 - 00677356 _____ () C:\Windows\system32\perfh005.dat
2014-03-08 10:18 - 2009-07-14 16:18 - 00143360 _____ () C:\Windows\system32\perfc005.dat
2014-03-08 10:18 - 2009-07-14 06:13 - 01605990 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-03-07 15:05 - 2013-11-19 13:59 - 00001480 _____ () C:\Users\Petr\AppData\Local\Adobe Uložit pro web 12.0 Prefs
2014-03-07 15:05 - 2013-11-06 13:22 - 00000000 ___RD () C:\Users\Petr\Desktop\agama
2014-03-07 10:02 - 2014-03-06 23:20 - 00000000 ____D () C:\Users\Petr\Downloads\extr
2014-03-06 23:42 - 2014-01-05 15:46 - 00000000 ____D () C:\ProgramData\Oracle
2014-03-06 23:41 - 2014-03-06 23:41 - 00005175 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-03-06 23:41 - 2014-01-05 15:46 - 00000000 ____D () C:\Program Files (x86)\Java
2014-03-06 23:30 - 2014-01-01 21:11 - 00093204 _____ () C:\Windows\PFRO.log
2014-03-06 23:03 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-03-06 23:02 - 2013-12-24 11:40 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-03-06 22:53 - 2014-03-06 22:50 - 00000000 ____D () C:\AdwCleaner
2014-03-06 22:38 - 2014-03-06 22:38 - 00000000 ____D () C:\Windows\ERUNT
2014-03-06 22:29 - 2014-03-06 22:29 - 00000074 _____ () C:\Users\Petr\Desktop\VIRY.CZ • Zobrazit téma - prosím pomoc! naprosto zanesené PC.url
2014-03-06 22:26 - 2014-03-06 22:22 - 00000000 ____D () C:\Program Files\trend micro
2014-03-06 22:22 - 2014-03-06 22:22 - 00000000 ____D () C:\rsit
2014-03-06 10:33 - 2014-02-21 12:19 - 00024261 _____ () C:\Users\Petr\Documents\Light200.xlsx
2014-03-06 10:33 - 2012-06-20 20:51 - 00000000 ____D () C:\Users\Petr\AppData\Local\CrashDumps
2014-03-06 09:00 - 2014-03-06 09:00 - 00021537 _____ () C:\Users\Petr\Documents\Light200 bez všeho.xlsx
2014-03-04 18:58 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-03-04 17:28 - 2014-03-04 17:28 - 00587776 _____ () C:\Users\Petr\Downloads\010314163717takeaway_celorocninabidka.xls
2014-03-04 15:55 - 2014-01-24 12:24 - 00000132 _____ () C:\Users\Petr\AppData\Roaming\Adobe Formát GIF CS5 – předvolby
2014-03-03 16:20 - 2012-06-05 23:22 - 00000000 ____D () C:\Users\Petr\AppData\Roaming\uTorrent
2014-03-02 15:06 - 2012-06-05 22:57 - 00002332 _____ () C:\Windows\system32\AutoRunFilter.ini
2014-03-02 15:06 - 2012-06-05 22:57 - 00001647 _____ () C:\Windows\system32\ServiceFilter.ini
2014-03-02 13:58 - 2014-03-02 13:58 - 00000000 ____D () C:\Users\Petr\AppData\Roaming\Avira
2014-03-02 13:55 - 2014-03-02 13:53 - 00000000 ____D () C:\ProgramData\Avira
2014-03-02 13:55 - 2014-03-02 13:53 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-03-02 13:53 - 2014-03-02 13:53 - 00001133 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-02 13:52 - 2014-03-02 13:52 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-03-02 13:49 - 2014-03-02 13:49 - 00038173 _____ () C:\Users\Petr\Downloads\Addition.txt
2014-03-02 13:40 - 2014-03-02 13:40 - 00000000 ____D () C:\Users\Petr\AppData\Local\Avg2014
2014-03-02 11:22 - 2012-06-30 17:03 - 00000000 ____D () C:\Users\Petr\Desktop\foto
2014-02-28 15:44 - 2013-02-05 11:17 - 00000000 ____D () C:\Users\Petr\AppData\Roaming\Skype
2014-02-25 11:35 - 2014-02-25 11:35 - 00000165 ____H () C:\Users\Petr\Documents\~$Light200.xlsx
2014-02-25 08:28 - 2014-02-25 08:28 - 00008891 _____ () C:\Users\Petr\Documents\tyden2-4.xlsx
2014-02-25 08:28 - 2014-02-25 08:28 - 00000165 ____H () C:\Users\Petr\Documents\~$tyden2-4.xlsx
2014-02-24 20:15 - 2014-01-16 23:52 - 00000000 ____D () C:\Program Files (x86)\Foxit Software
2014-02-24 14:05 - 2014-02-24 14:05 - 00000165 ____H () C:\Users\Petr\Documents\~$Databáze rybáři.xlsx
2014-02-24 14:03 - 2014-02-21 13:56 - 00012473 _____ () C:\Users\Petr\Documents\Databáze rybáři.xlsx
2014-02-24 13:46 - 2014-02-19 13:39 - 00084480 ____T () C:\Users\Petr\Documents\Databáze SILKY.xls
2014-02-23 22:39 - 2014-01-16 23:51 - 00000000 ____D () C:\Program Files (x86)\SAM CoDeC Pack
2014-02-23 22:38 - 2012-06-05 22:44 - 00000000 ____D () C:\Program Files (x86)\ASUS
2014-02-23 22:37 - 2012-07-05 22:09 - 00000000 ____D () C:\Program Files (x86)\KA10
2014-02-23 22:37 - 2012-07-05 22:09 - 00000000 ____D () C:\Data-KA10
2014-02-23 21:56 - 2014-02-23 21:52 - 919937384 _____ () C:\Users\Petr\Downloads\Babovresky (2013).avi
2014-02-23 21:52 - 2014-02-23 21:51 - 00018211 _____ () C:\Users\Petr\Downloads\[CzT]Babovresky_2013_CZ_.torrent
2014-02-23 20:47 - 2014-02-23 20:47 - 00000000 ____D () C:\Users\Petr\AppData\Local\WinRST
2014-02-23 20:47 - 2014-02-23 20:47 - 00000000 ____D () C:\Program Files (x86)\WinRST
2014-02-23 20:46 - 2014-02-23 20:45 - 06153112 _____ (Pazera Jacek ) C:\Users\Petr\Downloads\Pazera_Free_MP4_to_AVI_Converter.exe
2014-02-23 20:46 - 2014-01-12 21:08 - 00001271 _____ () C:\Users\Public\Desktop\Pazera Free MP4 to AVI Converter.lnk
2014-02-21 15:51 - 2014-01-02 09:54 - 00026949 ____T () C:\Users\Petr\Documents\plavecké školy.xlsx
2014-02-21 12:58 - 2013-12-24 10:47 - 00003852 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-21 11:58 - 2013-12-24 10:47 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-21 11:58 - 2013-12-24 10:47 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-19 13:02 - 2014-02-12 14:39 - 00011259 _____ () C:\Users\Petr\Documents\Obchodníci AGAMA.xlsx
2014-02-17 14:57 - 2014-02-17 14:48 - 04505412 _____ () C:\Users\Petr\Documents\prezentace boot.pptx
2014-02-17 14:48 - 2014-02-17 09:12 - 04505414 _____ () C:\Users\Petr\Documents\prezentace booz.pptx
2014-02-17 09:12 - 2014-02-17 09:12 - 00000165 ____H () C:\Users\Petr\Documents\~$prezentace booz.pptx
2014-02-14 11:00 - 2014-03-02 13:55 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-02-14 11:00 - 2014-03-02 13:55 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-02-14 11:00 - 2014-03-02 13:55 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-02-14 00:07 - 2012-06-05 23:12 - 00003926 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000UA
2014-02-14 00:07 - 2012-06-05 23:12 - 00003530 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3735925024-743989290-408604467-1000Core
2014-02-14 00:03 - 2014-02-13 23:50 - 230425354 _____ () C:\Users\Petr\Downloads\Disco-Remix-2013.12.zip
2014-02-13 14:21 - 2014-02-10 17:55 - 00013821 ____H () C:\Users\Petr\Documents\~WRL2465.tmp
2014-02-12 14:39 - 2014-02-12 14:39 - 00000165 ____H () C:\Users\Petr\Documents\~$Obchodníci AGAMA.xlsx
2014-02-11 23:28 - 2014-02-11 22:27 - 00000000 ____D () C:\Users\Petr\Downloads\Car Audio - Best Club Hits (2013)
2014-02-11 22:25 - 2014-02-11 22:25 - 00024327 _____ () C:\Users\Petr\Downloads\[CzT]VA_Car_Audio_Best_Club_Hits_2013_.torrent
2014-02-11 11:40 - 2014-02-11 11:39 - 00000000 ____D () C:\Users\Petr\Desktop\stara plocha

Some content of TEMP:
====================
C:\Users\Petr\AppData\Local\Temp\avgnt.exe
C:\Users\Petr\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-03-10 10:52

==================== End Of Log ============================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím pomoc! naprosto zanesené PC

#14 Příspěvek od vyosek »

Jak se chova PC??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

exltus
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 17 Lis 2007 19:59

Re: prosím pomoc! naprosto zanesené PC

#15 Příspěvek od exltus »

Jo díky, už to vypadá v pohodě :)

Odpovědět