Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o preventivní kontrolu

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
VydraMan
5. stupeň - BAN
Příspěvky: 292
Registrován: 11 srp 2011 10:29

Prosím o preventivní kontrolu

#1 Příspěvek od VydraMan »

Dobrý den. Prosím o preventivní kontrolu PC.

V současné době mi vadí jen lehce pomalý start (na novou mašinu s čistou instalací W7 to není nic moc...) - mám vypnuté veškeré věci, které po startu nepotřebuji, pravidelně čistím PC přes CCleaner a defragmentuji přes Defraggler.

Jinak by vše z mého pohledu mělo být OK :-)

Předem děkuji :-)

Kód: Vybrat vše

Logfile of random's system information tool 1.09 (written by random/random)
Run by Arcas at 2014-03-16 09:59:45
Microsoft Windows 7 Professional  Service Pack 1
System drive C: has 386 GB (87%) free of 446 GB
Total RAM: 8098 MB (87% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:59:46, on 16.3.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16521)
Boot mode: Normal

Running processes:
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files\trend micro\Arcas.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Pomocná služba pro přihlášení k účtu Microsoft - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [Google Update] "C:\Users\Arcas\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Active File Monitor V11 (AdobeActiveFileMonitor11.0) - Adobe Systems Incorporated - C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HP SI Service (HPSIService) - Unknown owner - C:\Windows\system32\HPSIsvc.exe (file missing)
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files (x86)\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: LMIGuardianSvc - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: TunngleService - Tunngle.net GmbH - C:\Program Files (x86)\Tunngle\TnglCtrl.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8932 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
atieclxx
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe"
"C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe"
C:\Windows\SysWOW64\PnkBstrA.exe
"C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
"C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
"C:\Windows\PixArt\Pac7302\Monitor.exe" 
"C:\Windows\System32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-7335c41f-8768-4ba4-8b81-001ce0836c98 -SystemEventPortName:HostProcess-d4adcc94-632b-4c21-b46b-76b8ceee530f -IoCancelEventPortName:HostProcess-a557c945-f10e-466a-ad5d-b640f8e245d0 -NonStateChangingEventPortName:HostProcess-3e87a57a-57c0-45e5-a242-8d77162fd24c -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:23dcbf2e-30f0-487e-b4e5-5461c836b922 -DeviceGroupId:
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe"
"C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" 
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" 
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM" PriorityLow
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
C:\Windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
C:\Windows\system32\wbem\wmiprvse.exe
taskeng.exe {68F40F87-8DA1-41E6-AF6B-F0D482E35C88}
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe4_ Global\UsGthrCtrlFltPipeMssGthrPipe4 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon" 
"C:\Windows\system32\SearchFilterHost.exe" 0 516 520 528 65536 524 
"C:\Users\Arcas\Desktop\RSITx64 (1).exe" 
C:\Windows\system32\DllHost.exe /Processid:{F9717507-6651-4EDB-BFF7-AE615179BCCF}

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA1cf1ec5da5eb072.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2746025866-3880929107-1952140747-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2746025866-3880929107-1952140747-1000UA1cf26a649420bc9.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2014-02-01 553384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17 529664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2014-02-01 210856]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-02-06 462760]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocná služba pro přihlášení k účtu Microsoft - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17 441592]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-02-06 171944]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2013-09-12 5618456]
"RTHDVCPL"=C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [2013-10-22 7203032]
"PAC7302_Monitor"=C:\Windows\PixArt\PAC7302\Monitor.exe [2006-11-03 319488]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Google Update"=C:\Users\Arcas\AppData\Local\Google\Update\GoogleUpdate.exe [2014-02-06 116648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0]
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CAHeadless]
C:\Program Files (x86)\Adobe\Elements 11 Organizer\CAHeadless\ElementsAutoAnalyzer.exe [2012-09-23 840784]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXMediaServer]
C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe [2013-12-23 450560]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [2013-11-15 1861968]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Arcas\AppData\Local\Google\Update\GoogleUpdate.exe [2014-02-06 116648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Imperator]
C:\Program Files (x86)\Genius\Imperator\IMhid.exe [2012-03-01 281600]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe MSRun []

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"USB3MON"=C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [2013-04-26 292848]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [2013-12-06 766208]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02 254336]
"LogMeIn Hamachi Ui"=C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [2014-02-26 3814736]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Hamachi2Svc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=l3codeca.acm
"VIDC.FPS1"=frapsv64.dll
"vidc.tscc"=C:\Windows\SysWOW64\tsccvid64.dll
"vidc.tsc2"=C:\Windows\SysWOW64\tsc2_codec64.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"VIDC.LAGS"=lagarith.dll
"VIDC.X264"=x264vfw64.dll
"VIDC.XVID"=xvidvfw.dll
"VIDC.FFDS"=ff_vfw.dll
"msacm.ac3acm"=ac3acm.acm
"msacm.l3codecp"=l3codecp.acm
"MSVideo8"=VfWWDM32.dll

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2014-03-16 09:54:52 ----D---- C:\rsit
2014-03-16 09:54:52 ----D---- C:\Program Files\trend micro
2014-03-13 23:27:16 ----AH---- C:\Windows\system32\hamachi.sys
2014-03-13 23:27:12 ----D---- C:\Program Files (x86)\LogMeIn Hamachi
2014-03-13 10:57:53 ----D---- C:\Windows\pss
2014-03-12 14:26:34 ----RA---- C:\Windows\system32\HP1100SMs.dll
2014-03-12 14:26:34 ----A---- C:\Windows\system32\mvhlewsi.DLL
2014-03-12 14:26:34 ----A---- C:\Windows\system32\HP1100SM.EXE
2014-03-12 14:26:34 ----A---- C:\Windows\system32\HP1100LM.DLL
2014-03-12 14:24:49 ----RA---- C:\Windows\system32\HPSIsvc.exe
2014-03-12 14:23:35 ----D---- C:\Program Files\HP
2014-03-12 03:56:57 ----A---- C:\Windows\system32\wwansvc.dll
2014-03-12 03:56:56 ----A---- C:\Windows\SYSWOW64\wer.dll
2014-03-12 03:56:56 ----A---- C:\Windows\system32\win32k.sys
2014-03-12 03:56:56 ----A---- C:\Windows\system32\wer.dll
2014-03-12 03:56:54 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2014-03-12 03:56:54 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2014-03-12 03:56:54 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2014-03-12 03:56:54 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2014-03-12 03:56:54 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2014-03-12 03:56:54 ----A---- C:\Windows\SYSWOW64\ieetwproxystub.dll
2014-03-12 03:56:54 ----A---- C:\Windows\system32\iertutil.dll
2014-03-12 03:56:54 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2014-03-12 03:56:53 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2014-03-12 03:56:53 ----A---- C:\Windows\SYSWOW64\jscript9diag.dll
2014-03-12 03:56:53 ----A---- C:\Windows\SYSWOW64\ieui.dll
2014-03-12 03:56:53 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2014-03-12 03:56:53 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2014-03-12 03:56:53 ----A---- C:\Windows\system32\urlmon.dll
2014-03-12 03:56:53 ----A---- C:\Windows\system32\msfeeds.dll
2014-03-12 03:56:53 ----A---- C:\Windows\system32\iesetup.dll
2014-03-12 03:56:53 ----A---- C:\Windows\system32\iernonce.dll
2014-03-12 03:56:53 ----A---- C:\Windows\system32\ieetwproxystub.dll
2014-03-12 03:56:53 ----A---- C:\Windows\system32\ie4uinit.exe
2014-03-12 03:56:52 ----A---- C:\Windows\SYSWOW64\wininet.dll
2014-03-12 03:56:52 ----A---- C:\Windows\SYSWOW64\msrating.dll
2014-03-12 03:56:52 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2014-03-12 03:56:52 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2014-03-12 03:56:52 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2014-03-12 03:56:52 ----A---- C:\Windows\system32\jsproxy.dll
2014-03-12 03:56:52 ----A---- C:\Windows\system32\ieui.dll
2014-03-12 03:56:52 ----A---- C:\Windows\system32\ieframe.dll
2014-03-12 03:56:52 ----A---- C:\Windows\system32\ieetwcollector.exe
2014-03-12 03:56:51 ----A---- C:\Windows\system32\wininet.dll
2014-03-12 03:56:51 ----A---- C:\Windows\system32\jscript9diag.dll
2014-03-12 03:56:51 ----A---- C:\Windows\system32\jscript9.dll
2014-03-12 03:56:51 ----A---- C:\Windows\system32\ieUnatt.exe
2014-03-12 03:56:51 ----A---- C:\Windows\system32\ieapfltr.dll
2014-03-12 03:56:50 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2014-03-12 03:56:50 ----A---- C:\Windows\system32\msrating.dll
2014-03-12 03:56:50 ----A---- C:\Windows\system32\mshtml.dll
2014-03-12 03:56:36 ----A---- C:\Windows\SYSWOW64\WindowsCodecs.dll
2014-03-12 03:56:36 ----A---- C:\Windows\SYSWOW64\qedit.dll
2014-03-12 03:56:36 ----A---- C:\Windows\system32\WindowsCodecs.dll
2014-03-12 03:56:36 ----A---- C:\Windows\system32\qedit.dll
2014-03-11 19:28:19 ----D---- C:\Users\Arcas\AppData\Roaming\Mozilla
2014-03-11 18:41:59 ----D---- C:\ProgramData\LumaEmu_SteamCloud
2014-03-11 17:19:29 ----D---- C:\Program Files (x86)\Steam
2014-03-11 13:13:56 ----D---- C:\Users\Arcas\AppData\Roaming\XBMC
2014-03-11 13:12:55 ----D---- C:\Program Files (x86)\XBMC
2014-03-11 12:15:11 ----D---- C:\ProgramData\SystemRequirementsLab
2014-03-11 12:15:11 ----D---- C:\Program Files (x86)\SystemRequirementsLab
2014-03-10 22:51:00 ----D---- C:\Program Files\Microsoft Games
2014-03-08 22:31:09 ----D---- C:\Program Files (x86)\Microsoft Works
2014-03-08 22:30:52 ----D---- C:\Program Files (x86)\Microsoft Visual Studio
2014-03-08 22:30:43 ----D---- C:\Windows\PCHEALTH
2014-03-08 22:29:12 ----D---- C:\Program Files\Microsoft Office
2014-03-08 22:28:34 ----RHD---- C:\MSOCache
2014-03-08 22:14:06 ----D---- C:\Program Files (x86)\Microsoft Office
2014-03-08 22:09:11 ----D---- C:\Users\Arcas\AppData\Roaming\IObit
2014-02-27 14:35:08 ----A---- C:\Windows\system32\drivers\VBoxDrv.sys
2014-02-27 14:35:03 ----DC---- C:\Windows\system32\DRVSTORE
2014-02-27 14:35:03 ----A---- C:\Windows\system32\drivers\VBoxUSBMon.sys
2014-02-27 14:34:59 ----D---- C:\Program Files\Oracle
2014-02-26 07:36:24 ----D---- C:\Program Files (x86)\WinSCP
2014-02-26 07:31:10 ----D---- C:\Users\Arcas\AppData\Roaming\Eric's TelNet98
2014-02-26 07:31:04 ----D---- C:\Program Files (x86)\Eric's TelNet98
2014-02-26 01:14:10 ----A---- C:\Windows\SYSWOW64\mstscax.dll
2014-02-26 01:14:10 ----A---- C:\Windows\system32\mstscax.dll
2014-02-22 12:33:23 ----D---- C:\ProgramData\Hotspot Shield
2014-02-22 12:33:11 ----A---- C:\Windows\system32\drivers\hssdrv6.sys
2014-02-22 12:33:10 ----D---- C:\Program Files (x86)\Hotspot Shield
2014-02-22 12:33:08 ----D---- C:\Users\Arcas\AppData\Roaming\Hotspot Shield
2014-02-22 12:10:37 ----D---- C:\ProgramData\boost_interprocess
2014-02-20 20:38:44 ----D---- C:\Users\Arcas\AppData\Roaming\.technic
2014-02-20 19:55:41 ----A---- C:\PA7302.DAT
2014-02-20 19:50:21 ----D---- C:\Windows\PixArt
2014-02-20 19:48:48 ----A---- C:\Windows\SYSWOW64\SP7302.INI
2014-02-20 19:48:48 ----A---- C:\Windows\system32\drivers\PAC7302.SYS
2014-02-20 19:48:48 ----A---- C:\Windows\system32\CoInst_071029.dll
2014-02-20 19:48:42 ----D---- C:\Users\Arcas\AppData\Roaming\InstallShield
2014-02-18 07:21:10 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2014-02-18 07:21:10 ----A---- C:\Windows\system32\vbscript.dll
2014-02-17 22:35:30 ----A---- C:\Windows\system32\TsUsbGDCoInstaller.dll
2014-02-17 22:35:29 ----A---- C:\Windows\SYSWOW64\tsgqec.dll
2014-02-17 22:35:29 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-02-17 22:35:29 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-02-17 22:35:29 ----A---- C:\Windows\system32\tsgqec.dll
2014-02-17 22:35:29 ----A---- C:\Windows\system32\drivers\TsUsbFlt.sys
2014-02-17 22:35:28 ----A---- C:\Windows\SYSWOW64\wksprtPS.dll
2014-02-17 22:35:28 ----A---- C:\Windows\SYSWOW64\rdvidcrl.dll
2014-02-17 22:35:28 ----A---- C:\Windows\SYSWOW64\mstsc.exe
2014-02-17 22:35:28 ----A---- C:\Windows\SYSWOW64\MsRdpWebAccess.dll
2014-02-17 22:35:28 ----A---- C:\Windows\system32\wksprtPS.dll
2014-02-17 22:35:28 ----A---- C:\Windows\system32\wksprt.exe
2014-02-17 22:35:28 ----A---- C:\Windows\system32\TSWbPrxy.exe
2014-02-17 22:35:28 ----A---- C:\Windows\system32\rdvidcrl.dll
2014-02-17 22:35:28 ----A---- C:\Windows\system32\mstsc.exe
2014-02-17 22:35:28 ----A---- C:\Windows\system32\MsRdpWebAccess.dll
2014-02-17 22:32:50 ----A---- C:\Windows\SYSWOW64\elshyph.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\wextract.exe
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\webcheck.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\url.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\SetIEInstalledDate.exe
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\pngfilt.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\occache.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\msls31.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\mshtmlmedia.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\mshtmler.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\MshtmlDac.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\mshta.exe
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\jsIntl.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\jscript.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\JavaScriptCollectionAgent.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\inseng.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\imgutil.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\iexpress.exe
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\ieapfltr.dat
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\IEAdvpack.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\icardie.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2014-02-17 22:32:48 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2014-02-17 22:32:48 ----A---- C:\Windows\system32\elshyph.dll
2014-02-17 22:32:47 ----A---- C:\Windows\system32\jsIntl.dll
2014-02-17 22:32:46 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2014-02-17 22:32:46 ----A---- C:\Windows\system32\msls31.dll
2014-02-17 22:32:46 ----A---- C:\Windows\system32\msfeedssync.exe
2014-02-17 22:32:46 ----A---- C:\Windows\system32\msfeedsbs.dll
2014-02-17 22:32:46 ----A---- C:\Windows\system32\IEAdvpack.dll
2014-02-17 22:32:45 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2014-02-17 22:32:45 ----A---- C:\Windows\system32\mshtmler.dll
2014-02-17 22:32:45 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-02-17 22:32:45 ----A---- C:\Windows\system32\iesysprep.dll
2014-02-17 22:32:45 ----A---- C:\Windows\system32\ieapfltr.dat
2014-02-17 22:32:45 ----A---- C:\Windows\system32\dxtrans.dll
2014-02-17 22:32:45 ----A---- C:\Windows\system32\dxtmsft.dll
2014-02-17 22:32:44 ----A---- C:\Windows\system32\wextract.exe
2014-02-17 22:32:44 ----A---- C:\Windows\system32\webcheck.dll
2014-02-17 22:32:44 ----A---- C:\Windows\system32\url.dll
2014-02-17 22:32:44 ----A---- C:\Windows\system32\mshtmlmedia.dll
2014-02-17 22:32:44 ----A---- C:\Windows\system32\mshtmled.dll
2014-02-17 22:32:44 ----A---- C:\Windows\system32\licmgr10.dll
2014-02-17 22:32:44 ----A---- C:\Windows\system32\inseng.dll
2014-02-17 22:32:44 ----A---- C:\Windows\system32\iexpress.exe
2014-02-17 22:32:44 ----A---- C:\Windows\system32\iedkcs32.dll
2014-02-17 22:32:44 ----A---- C:\Windows\system32\icardie.dll
2014-02-17 22:32:43 ----A---- C:\Windows\system32\pngfilt.dll
2014-02-17 22:32:43 ----A---- C:\Windows\system32\occache.dll
2014-02-17 22:32:43 ----A---- C:\Windows\system32\MshtmlDac.dll
2014-02-17 22:32:43 ----A---- C:\Windows\system32\mshta.exe
2014-02-17 22:32:43 ----A---- C:\Windows\system32\jscript.dll
2014-02-17 22:32:43 ----A---- C:\Windows\system32\imgutil.dll
2014-02-17 22:32:43 ----A---- C:\Windows\system32\iepeers.dll
2014-02-17 22:30:53 ----A---- C:\Windows\SYSWOW64\TSWorkspace.dll
2014-02-17 22:30:53 ----A---- C:\Windows\system32\TSWorkspace.dll
2014-02-17 19:11:25 ----D---- C:\Users\Arcas\AppData\Roaming\LolClient
2014-02-17 18:42:40 ----A---- C:\Windows\SYSWOW64\d3dx10_39.dll
2014-02-17 18:42:40 ----A---- C:\Windows\SYSWOW64\D3DCompiler_39.dll
2014-02-17 18:42:39 ----A---- C:\Windows\SYSWOW64\D3DX9_39.dll
2014-02-17 18:41:50 ----D---- C:\ProgramData\PMB Files
2014-02-17 18:41:42 ----D---- C:\Program Files (x86)\Pando Networks
2014-02-17 18:41:08 ----D---- C:\Users\Arcas\AppData\Roaming\Riot Games

======List of files/folders modified in the last 1 month======

2014-03-16 09:54:52 ----RD---- C:\Program Files
2014-03-16 09:34:56 ----D---- C:\Windows\Temp
2014-03-16 00:14:48 ----D---- C:\Users\Arcas\AppData\Roaming\TS3Client
2014-03-15 22:20:11 ----D---- C:\Windows\system32\config
2014-03-14 17:07:29 ----D---- C:\Windows\SysWOW64
2014-03-14 17:07:28 ----A---- C:\Windows\SYSWOW64\PnkBstrB.exe
2014-03-14 16:26:19 ----D---- C:\Users\Arcas\AppData\Roaming\.minecraft
2014-03-14 15:47:30 ----D---- C:\Windows\winsxs
2014-03-14 15:46:26 ----D---- C:\Windows\System32
2014-03-14 15:44:56 ----D---- C:\Windows\LiveKernelReports
2014-03-14 13:52:09 ----D---- C:\ProgramData\Origin
2014-03-14 12:58:18 ----A---- C:\Windows\system32\lpcio.dll
2014-03-14 10:01:57 ----D---- C:\Program Files\TeamSpeak 3 Client
2014-03-13 23:27:20 ----SHD---- C:\Windows\Installer
2014-03-13 23:27:12 ----RD---- C:\Program Files (x86)
2014-03-13 14:33:37 ----D---- C:\Windows
2014-03-13 14:33:36 ----D---- C:\Windows\inf
2014-03-13 14:29:06 ----D---- C:\Users\Arcas\AppData\Roaming\Skype
2014-03-13 12:45:53 ----D---- C:\Windows\rescache
2014-03-13 11:25:13 ----D---- C:\Program Files\Defraggler
2014-03-13 11:15:52 ----D---- C:\Users\Arcas\AppData\Roaming\DAEMON Tools Lite
2014-03-13 11:15:51 ----D---- C:\Windows\Panther
2014-03-13 11:15:51 ----D---- C:\Users\Arcas\AppData\Roaming\uTorrent
2014-03-13 11:15:48 ----D---- C:\Windows\Logs
2014-03-13 11:15:48 ----D---- C:\Windows\debug
2014-03-13 10:58:50 ----D---- C:\Program Files\Microsoft Silverlight
2014-03-13 10:58:49 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2014-03-13 10:58:11 ----D---- C:\Program Files\Internet Explorer
2014-03-13 10:58:11 ----D---- C:\Program Files (x86)\Internet Explorer
2014-03-13 10:50:37 ----D---- C:\ProgramData\Microsoft Help
2014-03-12 21:46:07 ----D---- C:\Program Files (x86)\Battlelog Web Plugins
2014-03-12 14:25:30 ----D---- C:\Windows\system32\catroot
2014-03-12 14:25:29 ----D---- C:\Windows\system32\catroot2
2014-03-12 14:25:27 ----D---- C:\Windows\system32\DriverStore
2014-03-12 14:17:00 ----SD---- C:\Users\Arcas\AppData\Roaming\Microsoft
2014-03-11 18:41:59 ----HD---- C:\ProgramData
2014-03-11 17:19:30 ----D---- C:\Program Files (x86)\Common Files
2014-03-11 08:57:13 ----RSD---- C:\Windows\assembly
2014-03-11 08:52:42 ----A---- C:\Windows\win.ini
2014-03-10 22:51:00 ----D---- C:\Windows\system32\cs-CZ
2014-03-10 09:14:14 ----RSD---- C:\Windows\Fonts
2014-03-10 09:09:55 ----D---- C:\ProgramData\ProductData
2014-03-08 22:32:55 ----D---- C:\Windows\ShellNew
2014-03-08 22:31:05 ----D---- C:\Program Files (x86)\MSBuild
2014-03-08 22:30:43 ----SD---- C:\ProgramData\Microsoft
2014-03-08 22:30:43 ----D---- C:\Program Files (x86)\Microsoft.NET
2014-03-08 22:30:14 ----D---- C:\Program Files\Common Files\Microsoft Shared
2014-03-08 22:09:10 ----D---- C:\Windows\system32\Tasks
2014-03-07 18:32:37 ----D---- C:\Users\Arcas\AppData\Roaming\Audacity
2014-02-28 14:09:50 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-02-27 14:35:22 ----D---- C:\Windows\system32\drivers
2014-02-26 07:22:11 ----D---- C:\Windows\SYSWOW64\cs-CZ
2014-02-22 17:00:12 ----D---- C:\Users\Arcas\AppData\Roaming\vlc
2014-02-22 14:06:08 ----D---- C:\Program Files (x86)\Voobly
2014-02-20 19:50:21 ----D---- C:\Windows\twain_32
2014-02-20 19:48:44 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2014-02-18 01:37:42 ----D---- C:\Windows\SYSWOW64\wbem
2014-02-18 01:37:42 ----D---- C:\Windows\system32\wbem
2014-02-18 01:37:42 ----D---- C:\Windows\system32\drivers\en-US
2014-02-18 01:37:41 ----D---- C:\Windows\SYSWOW64\migration
2014-02-18 01:37:41 ----D---- C:\Windows\SYSWOW64\en-US
2014-02-18 01:37:41 ----D---- C:\Windows\system32\migration
2014-02-18 01:37:41 ----D---- C:\Windows\system32\en-US
2014-02-18 01:37:41 ----D---- C:\Windows\PolicyDefinitions
2014-02-17 18:42:38 ----SHD---- C:\Windows\SYSWOW64\AI_RecycleBin
2014-02-17 18:42:38 ----D---- C:\Windows\Tasks

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 epfwwfp;epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [2013-09-17 62136]
R0 iaStorA;iaStorA; C:\Windows\system32\DRIVERS\iaStorA.sys [2013-08-07 644968]
R0 iaStorF;iaStorF; C:\Windows\system32\DRIVERS\iaStorF.sys [2013-08-07 28008]
R0 iusb3hcs;Ovladač přepínání hostitelského řadiče Intel(R) USB 3.0; C:\Windows\system32\DRIVERS\iusb3hcs.sys [2013-04-26 20464]
R0 PxHlpa64;PxHlpa64; C:\Windows\System32\Drivers\PxHlpa64.sys [2012-08-10 56336]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 199552]
R1 AsIO;AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [2012-08-22 15232]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2014-02-02 283064]
R1 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2013-09-17 239320]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2013-09-17 168256]
R1 EpfwLWF;Epfw NDIS LightWeight Filter; C:\Windows\system32\DRIVERS\EpfwLWF.sys [2013-09-17 44120]
R1 HssDRV6;Hotspot Shield Routing Driver 6; C:\Windows\system32\DRIVERS\hssdrv6.sys [2014-01-14 44744]
R1 VBoxDrv;VirtualBox Service; C:\Windows\system32\DRIVERS\VBoxDrv.sys [2013-12-18 252688]
R1 VBoxUSBMon;VirtualBox USB Monitor Driver; C:\Windows\system32\DRIVERS\VBoxUSBMon.sys [2013-12-18 126736]
R2 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys [2013-09-17 220232]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2013-12-06 13207552]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2013-12-06 626176]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service; C:\Windows\system32\drivers\AtihdW76.sys [2013-09-24 94208]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2013-10-22 3692632]
R3 iusb3hub;Ovladač rozbočovače Intel(R) USB 3.0; C:\Windows\system32\DRIVERS\iusb3hub.sys [2013-04-26 368112]
R3 iusb3xhc;Ovladač rozšiřitelného hostitelského řadiče Intel(R) USB 3.0; C:\Windows\system32\DRIVERS\iusb3xhc.sys [2013-04-26 786416]
R3 KYEGKB;IMPERATOR Gaming Keyboard; C:\Windows\system32\drivers\KYEGKB.sys [2011-09-05 25600]
R3 MEIx64;Intel(R) Management Engine Interface ; C:\Windows\system32\DRIVERS\HECIx64.sys [2013-01-11 64624]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2012-12-27 805088]
R3 taphss6;Anchorfree HSS VPN Adapter; C:\Windows\system32\DRIVERS\taphss6.sys [2014-01-14 42184]
R3 VBoxNetFlt;VirtualBox Bridged Networking Service; C:\Windows\system32\DRIVERS\VBoxNetFlt.sys [2013-12-18 154896]
S3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2009-03-18 33856]
S3 massfilter_hs;HS HandSet Mass Storage Filter Driver; \??\C:\Windows\system32\drivers\massfilter_hs.sys [2011-07-07 18456]
S3 PAC7302;iLook 300; C:\Windows\system32\DRIVERS\PAC7302.SYS [2007-10-29 527360]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2012-08-23 19456]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 34688]
S3 tap0901t;TAP-Win32 Adapter V9 (Tunngle); C:\Windows\system32\DRIVERS\tap0901t.sys [2009-09-16 31232]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2013-10-02 56832]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter; C:\Windows\system32\DRIVERS\VBoxNetAdp.sys [2013-12-18 140560]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 21760]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2013-12-21 65432]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2013-12-06 239616]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [2013-09-12 1337752]
R2 LMIGuardianSvc;LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [2014-02-26 377616]
R2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2014-02-04 76888]
R3 asComSvc;ASUS Com Service; C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe [2013-05-07 936728]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2013-09-11 105144]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2013-09-11 124088]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-01-31 116648]
S2 LiveUpdateSvc;LiveUpdate; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2014-02-16 2151744]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2013-10-23 172192]
S3 AdobeActiveFileMonitor11.0;Adobe Active File Monitor V11; C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe [2012-09-23 171600]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 CscService;Offline soubory; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-01-31 116648]
S3 HPSIService;HP SI Service; C:\Windows\system32\HPSIsvc.exe [2012-08-31 126880]
S3 HssTrayService;Hotspot Shield Tray Service; C:\Program Files (x86)\Hotspot Shield\bin\HssTrayService.EXE [2014-01-14 78512]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2014-03-01 111616]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2014-02-08 569024]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 TunngleService;TunngleService; C:\Program Files (x86)\Tunngle\TnglCtrl.exe [2013-11-06 758224]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2014-02-01 1255736]
S3 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2012-07-17 2292480]
S4 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2013-09-11 51808]
S4 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine; C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe [2014-02-26 2224976]
S4 hshld;Hotspot Shield Service; C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe [2014-01-15 944424]
S4 HssWd;Hotspot Shield Monitoring Service; C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe [2014-01-15 555304]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]

-----------------EOF-----------------
Používám : Ccleaner , Defraggler , Google Chrome , Malwarebytes Anti-Malware a ESET Smart Security 7

Nikdy neříkej, že něco nejde, protože se vždycky najde nějaký blbec, který neví, že to nejde a udělá to !!!

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o preventivní kontrolu

#2 Příspěvek od Márty84 »

Zdravim :)

:arrow: Nedavejte logy do Code, spatne se to cte.

:arrow: Napiste mi velikost adresare plochy.

:arrow: Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner a ulozte ho na plochu.
Ukoncete vsechny programy, jinak to AdwCleaner udela za vas.
Kliknete na nej pravym mysidlem a levym na Spustit jako spravce.
Kliknete na Scan a pockejte, az kontrola dobehne.
Pak kliknete na Clean
Program zacne pracovat (muze dojit k restartu pc) a vyplivne log (pripadne bude zde C:\AdwCleaner\AdwCleaner [S?].txt ). Ten mi sem zkopirujte.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Uživatelský avatar
VydraMan
5. stupeň - BAN
Příspěvky: 292
Registrován: 11 srp 2011 10:29

Re: Prosím o preventivní kontrolu

#3 Příspěvek od VydraMan »

Beru na vědomí :-)

Velikost plochy je 56,0 KB (vše nepotřebné uloženo na druhém disku ve složce Plocha; plocha obsahuje jen zástupce (25 zástupců + koš)


# AdwCleaner v3.022 - Report created 16/03/2014 at 10:36:03
# Updated 13/03/2014 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : Arcas - ARCAS-PC
# Running from : C:\Users\Arcas\Downloads\adwcleaner.exe
# Option : Clean

***** [ Services ] *****

[#] Service Deleted : hshld
[#] Service Deleted : hsstrayservice
[#] Service Deleted : hsswd

***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\boost_interprocess
Folder Deleted : C:\ProgramData\hotspot shield
Folder Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\hotspot shield
Folder Deleted : C:\Program Files (x86)\hotspot shield
Folder Deleted : C:\Windows\SysWOW64\AI_RecycleBin
Folder Deleted : C:\Users\Arcas\AppData\LocalLow\boost_interprocess
Folder Deleted : C:\Users\Arcas\AppData\Roaming\hotspot shield

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Key Deleted : HKCU\Software\anchorfree
Key Deleted : HKCU\Software\APN PIP
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKLM\Software\hotspotshield
Key Deleted : HKLM\Software\InstallIQ
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hotspotshield
Key Deleted : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Google Chrome v33.0.1750.154

[ File : C:\Users\Arcas\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1798 octets] - [16/03/2014 10:25:55]
AdwCleaner[S0].txt - [1651 octets] - [16/03/2014 10:36:03]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1711 octets] ##########
Používám : Ccleaner , Defraggler , Google Chrome , Malwarebytes Anti-Malware a ESET Smart Security 7

Nikdy neříkej, že něco nejde, protože se vždycky najde nějaký blbec, který neví, že to nejde a udělá to !!!

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o preventivní kontrolu

#4 Příspěvek od Márty84 »

:???: V podpisu mate, ze pouzivate MBAM, cili predpokladam, ze jste udelal uplnou kontrolu, nasel neco?


:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe , ulozte ho na plochu, kliknete na nej pravym mysidlem a levym na Spustit jako spravce.
Probehne kratoucky testik a pak se zpristupni vpravo nahore tlacitko Prohledat. Na to kliknete a probehne dalsi test.
Po dokonceni kliknete na napis Zprava a objevi se log. Ten mi sem vlozte
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Uživatelský avatar
VydraMan
5. stupeň - BAN
Příspěvky: 292
Registrován: 11 srp 2011 10:29

Re: Prosím o preventivní kontrolu

#5 Příspěvek od VydraMan »

MBAM jsem ještě nepoužil - je to nový PC a nepovažoval jsem to za nutné (čekal jsem, že to spíš bude brzdit nějaká služba). Jdu na to. Jakmile dokončím plný scan, ozvu se :-)
Používám : Ccleaner , Defraggler , Google Chrome , Malwarebytes Anti-Malware a ESET Smart Security 7

Nikdy neříkej, že něco nejde, protože se vždycky najde nějaký blbec, který neví, že to nejde a udělá to !!!

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o preventivní kontrolu

#6 Příspěvek od Márty84 »

I kdyz je novy, neco se tam dostat mohlo. Vzdy je lepsi to proverit. Sluzby a jine brzdy vypnu az nakonec :)
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Uživatelský avatar
VydraMan
5. stupeň - BAN
Příspěvky: 292
Registrován: 11 srp 2011 10:29

Re: Prosím o preventivní kontrolu

#7 Příspěvek od VydraMan »

OK :-)
Používám : Ccleaner , Defraggler , Google Chrome , Malwarebytes Anti-Malware a ESET Smart Security 7

Nikdy neříkej, že něco nejde, protože se vždycky najde nějaký blbec, který neví, že to nejde a udělá to !!!

Uživatelský avatar
VydraMan
5. stupeň - BAN
Příspěvky: 292
Registrován: 11 srp 2011 10:29

Re: Prosím o preventivní kontrolu

#8 Příspěvek od VydraMan »

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Verze: v2014.03.16.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16521
Arcas :: ARCAS-PC [administrátor]

16.3.2014 12:09:30
mbam-log-2014-03-16 (12-09-30).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 416781
Uplynulý čas: 40 minut, 35 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 1
C:\Users\Arcas\Downloads\qt7plug.exe (PUP.Optional.4Shared) -> Přesun do karantény a smazání se zdařilo.

(konec)



-------------------------------


RogueKiller V8.8.11 [Mar 14 2014] by Adlice Software
mail : http://www.adlice.com/contact/
Podpora : http://forum.adlice.com
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://www.adlice.com

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Arcas [Práva správce]
Mód : Kontrola -- Datum : 03/16/2014 12:58:36
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 8 ¤¤¤
[RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : Malwarebytes Anti-Malware (cleanup) (rundll32.exe "C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript [x][7][x]) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> NALEZENO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO

¤¤¤ naplánované úlohy : 0 ¤¤¤

¤¤¤ spuštění položky : 0 ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Browser Addons : 0 ¤¤¤

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤

¤¤¤ Externí včelstvo: ¤¤¤

¤¤¤ Nákaza : ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD10EZEX-00KUWA0 ATA Device +++++
--- User ---
[MBR] bf4d7355bc8e86a1388315d6c6e6f6b1
[BSP] 6b0a4f76227d64dbb71b47d9b04b511d : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953867 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) WDC WD5000AAKX-60U6AA0 ATA Device +++++
--- User ---
[MBR] 21836e7666699f507f656e409da2af94
[BSP] ba9d450fb18c7dac0eb6f0f2386771ca : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206896 | Size: 446110 Mo
2 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 913841460 | Size: 30725 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[0]_S_03162014_125836.txt >>
Používám : Ccleaner , Defraggler , Google Chrome , Malwarebytes Anti-Malware a ESET Smart Security 7

Nikdy neříkej, že něco nejde, protože se vždycky najde nějaký blbec, který neví, že to nejde a udělá to !!!

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o preventivní kontrolu

#9 Příspěvek od Márty84 »

:arrow: Znovu spustte RogueKiller jako spravce (pokud jste ho jeste nezavrel/a, rovnou kliknete na napis Smazat)
Probehne kratoucky testik a pak se zpristupni vpravo nahore tlacitko Prohledat. Na to kliknete a probehne dalsi test.
Po dokonceni kliknete na napis Smazat.
Pak kliknete na napis Zprava a objevi se log. Ten mi sem vlozte.
Pak kliknete na napis Oprava Host a Zprava.
Objevi se dalsi log. I ten mi sem vlozte.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Uživatelský avatar
VydraMan
5. stupeň - BAN
Příspěvky: 292
Registrován: 11 srp 2011 10:29

Re: Prosím o preventivní kontrolu

#10 Příspěvek od VydraMan »

RogueKiller V8.8.11 [Mar 14 2014] by Adlice Software
mail : http://www.adlice.com/contact/
Podpora : http://forum.adlice.com
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://www.adlice.com

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Arcas [Práva správce]
Mód : Kontrola -- Datum : 03/16/2014 12:58:36
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 8 ¤¤¤
[RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : Malwarebytes Anti-Malware (cleanup) (rundll32.exe "C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript [x][7][x]) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> NALEZENO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO

¤¤¤ naplánované úlohy : 0 ¤¤¤

¤¤¤ spuštění položky : 0 ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Browser Addons : 0 ¤¤¤

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤

¤¤¤ Externí včelstvo: ¤¤¤

¤¤¤ Nákaza : ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD10EZEX-00KUWA0 ATA Device +++++
--- User ---
[MBR] bf4d7355bc8e86a1388315d6c6e6f6b1
[BSP] 6b0a4f76227d64dbb71b47d9b04b511d : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953867 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) WDC WD5000AAKX-60U6AA0 ATA Device +++++
--- User ---
[MBR] 21836e7666699f507f656e409da2af94
[BSP] ba9d450fb18c7dac0eb6f0f2386771ca : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206896 | Size: 446110 Mo
2 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 913841460 | Size: 30725 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[0]_S_03162014_125836.txt >>



-------------



RogueKiller V8.8.11 [Mar 14 2014] by Adlice Software
mail : http://www.adlice.com/contact/
Podpora : http://forum.adlice.com
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://www.adlice.com

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Arcas [Práva správce]
Mód : Oprava HOSTS -- Datum : 03/16/2014 13:07:52
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 0 ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤

¤¤¤ Externí včelstvo: ¤¤¤

¤¤¤ Nákaza : ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ Resetovaný HOSTS: ¤¤¤
127.0.0.1 localhost


Dokončeno : << RKreport[0]_H_03162014_130752.txt >>
RKreport[0]_D_03162014_130622.txt;RKreport[0]_S_03162014_125836.txt
Používám : Ccleaner , Defraggler , Google Chrome , Malwarebytes Anti-Malware a ESET Smart Security 7

Nikdy neříkej, že něco nejde, protože se vždycky najde nějaký blbec, který neví, že to nejde a udělá to !!!

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o preventivní kontrolu

#11 Příspěvek od Márty84 »

Ten prvni log neni spravny. Je to opet jen po skenu (stejny cas). Potreboval bych ten po smazani.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Uživatelský avatar
VydraMan
5. stupeň - BAN
Příspěvky: 292
Registrován: 11 srp 2011 10:29

Re: Prosím o preventivní kontrolu

#12 Příspěvek od VydraMan »

Na ploše mám jen tři logy - a všechny jsem poslal... Mám provést další sken?
Používám : Ccleaner , Defraggler , Google Chrome , Malwarebytes Anti-Malware a ESET Smart Security 7

Nikdy neříkej, že něco nejde, protože se vždycky najde nějaký blbec, který neví, že to nejde a udělá to !!!

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o preventivní kontrolu

#13 Příspěvek od Márty84 »

Tak spustte novy sken. Pokud tam ty polozky nebudou, bude jasne, ze program opravil co mel.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Uživatelský avatar
VydraMan
5. stupeň - BAN
Příspěvky: 292
Registrován: 11 srp 2011 10:29

Re: Prosím o preventivní kontrolu

#14 Příspěvek od VydraMan »

RogueKiller V8.8.11 [Mar 14 2014] by Adlice Software
mail : http://www.adlice.com/contact/
Podpora : http://forum.adlice.com
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://www.adlice.com

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Arcas [Práva správce]
Mód : Kontrola -- Datum : 03/16/2014 13:15:54
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 4 ¤¤¤
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO

¤¤¤ naplánované úlohy : 0 ¤¤¤

¤¤¤ spuštění položky : 0 ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Browser Addons : 0 ¤¤¤

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤

¤¤¤ Externí včelstvo: ¤¤¤

¤¤¤ Nákaza : ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD10EZEX-00KUWA0 ATA Device +++++
--- User ---
[MBR] bf4d7355bc8e86a1388315d6c6e6f6b1
[BSP] 6b0a4f76227d64dbb71b47d9b04b511d : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953867 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) WDC WD5000AAKX-60U6AA0 ATA Device +++++
--- User ---
[MBR] 21836e7666699f507f656e409da2af94
[BSP] ba9d450fb18c7dac0eb6f0f2386771ca : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206896 | Size: 446110 Mo
2 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 913841460 | Size: 30725 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[0]_S_03162014_131554.txt >>
Používám : Ccleaner , Defraggler , Google Chrome , Malwarebytes Anti-Malware a ESET Smart Security 7

Nikdy neříkej, že něco nejde, protože se vždycky najde nějaký blbec, který neví, že to nejde a udělá to !!!

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o preventivní kontrolu

#15 Příspěvek od Márty84 »

:arrow: Znovu spustte RogueKiller jako spravce (pokud jste ho jeste nezavrel/a, rovnou kliknete na napis Smazat)
Probehne kratoucky testik a pak se zpristupni vpravo nahore tlacitko Prohledat. Na to kliknete a probehne dalsi test.
Po dokonceni kliknete na napis Smazat.
Pak kliknete na napis Zprava a objevi se log. Ten mi sem vlozte.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Zamčeno