Reklama Ad by SavePass 1.2
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Reklama Ad by SavePass 1.2
Zdravim,
prosim o radu, jak se zbavit teto potvurky. Ve Firefoxu vytvori male prazdne okenko, pod kterym je napsano: Ad by SavePass 1.2 (prazdne je zrejme kvuli memu AdBlocku).
RSIT log:
info.txt logfile of random's system information tool 1.10 2014-09-11 07:42:48
======MBR======
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
======Uninstall list======
-->MsiExec /X{80407BA7-7763-4395-AB98-5233F1B34E65}
2GIS 3.14.8.0-->MsiExec.exe /X{C0C276ED-108C-4459-BA6F-DABF5BD5F565}
7-Zip 9.22beta-->"C:\Program Files (x86)\7-Zip\Uninstall.exe"
Abe's Oddysee-->"C:\Program Files (x86)\GOG.com\Abe's Oddysee\unins000.exe"
Acronis Disk Director-->MsiExec.exe /X{06E34C00-0446-4176-81C8-A5DAFE53CA36}
Adobe Flash Player 14 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_14_0_0_145_ActiveX.exe -maintain activex
Adobe Flash Player 14 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_14_0_0_179_Plugin.exe -maintain plugin
Asmedia ASM104x USB 3.0 Host Controller Driver-->MsiExec.exe /X{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}
ATK Package-->MsiExec.exe /I{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}
avast! Free Antivirus-->C:\Program Files\AVAST Software\Avast\Setup\Instup.exe /control_panel /instop:uninstall
Bluetooth Win7 Suite (64)-->MsiExec.exe /X{230D1595-57DA-4933-8C4E-375797EBB7E1}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Centrum zařízení Windows Mobile-->MsiExec.exe /X{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}
Command & Conquer™ Red Alert™ 3-->MsiExec.exe /X{296D8550-CB06-48E4-9A8B-E5034FB64715}
DAEMON Tools Lite-->C:\Program Files (x86)\DAEMON Tools Lite\uninst.exe
DRIV3R-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{01DBF423-E27B-45DA-B7F3-F9D4DB39B1C9}\setup.exe" -l0x9
DVBViewer Pro-->"C:\Program Files (x86)\DVBViewer\unins000.exe"
GMapCatcher-->"C:\Program Files (x86)\GMapCatcher\uninstall.exe"
Google Chrome-->"C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.103\Installer\setup.exe" --uninstall --multi-install --chrome --system-level --verbose-logging
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Grand Theft Auto IV-->"C:\Program Files (x86)\InstallShield Installation Information\{579BA58C-F33D-4970-9953-B94B43768AC3}\setup.exe" -runfromtemp -l0x0009 -removeonly
Grand Theft Auto IV-->MsiExec.exe /I{5454083B-1308-4485-BF17-1110000B8301}
Grand Theft Auto IV-->MsiExec.exe /I{5454083B-1308-4485-BF17-1110000D8301}
Grand Theft Auto IV-->MsiExec.exe /I{5454083B-1308-4485-BF17-1110000D8302}
Grand Theft Auto IV-->MsiExec.exe /I{5454083B-1308-4485-BF17-1110000D8303}
Intel PROSet Wireless-->Intel PROSet Wireless
Intel PROSet Wireless-->Intel PROSet Wireless
Intel(R) Processor Graphics-->C:\Program Files (x86)\Intel\Intel(R) Processor Graphics\Uninstall\setup.exe -uninstall
Intel® PROSet/Wireless WiMAX Software-->MsiExec.exe /X{6548B189-BEA4-4041-80E0-AEB60548E046}
iWebar-->C:\Program Files (x86)\iWebar\Uninstall.exe /fcp=1
Java 7 Update 67-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F03217067FF}
jetAudio Basic-->"C:\Program Files (x86)\InstallShield Installation Information\{DF8195AF-8E6F-4487-A0EE-196F7E3F4B8A}\setup.exe" -runfromtemp -l0x0405 -removeonly
LG Bluetooth Drivers-->MsiExec.exe /X{AC7EE5F1-0DE4-4256-8E43-92B73C8E6019}
LG PC Suite IV-->C:\Program Files (x86)\LG Electronics\LG PC Suite IV\uninstall.exe
LG PC Suite-->C:\Program Files (x86)\LG Electronics\LG PC Suite\uninstall.exe
LG United Mobile Drivers-->MsiExec.exe /X{55031CEF-CE75-4A5C-8DEA-60577820529B}
Mafia-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\Cenega Czech\Mafia\Uninstall\setup.exe" -l0x5
Microsoft .NET Framework 4.5.1 (CSY)-->MsiExec.exe /X{50813B8C-FCBB-3C61-8039-EAAA93029066}
Microsoft .NET Framework 4.5.1 (čeština)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\CSY\\Setup.exe /repair /x86 /x64 /lcid 1029
Microsoft .NET Framework 4.5.1-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\\Setup.exe /repair /x86 /x64
Microsoft .NET Framework 4.5.1-->MsiExec.exe /X{7DEBE4EB-6B40-3766-BB35-5CBBC385DA37}
Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}
Microsoft Games for Windows Marketplace-->MsiExec.exe /X{67F42018-F647-4D3C-BE62-F8CB4FE2FCD5}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17-->MsiExec.exe /X{8220EEFE-38CD-377E-8595-13398D740ACE}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005-->"C:\ProgramData\Package Cache\{7f51bdb9-ee21-49ee-94d6-90afc321780e}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005-->MsiExec.exe /X{929FBD26-9020-399B-9A7A-751D61F0B942}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005-->MsiExec.exe /X{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}
Mozilla Firefox 31.0 (x86 cs)-->"C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe"
Mozilla Maintenance Service-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe"
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
NokiaFREE Unlock Codes Calculator-->"C:\Program Files (x86)\NokiaFREE Unlock Codes Calculator\uninst.exe"
NVIDIA GeForce Experience 2.1.1-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{79897BF2-B34D-43C1-8125-BD84238781DC}\NVI2.DLL",UninstallPackage Display.GFExperience
NVIDIA Ovladače grafiky 340.52-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{79897BF2-B34D-43C1-8125-BD84238781DC}\NVI2.DLL",UninstallPackage Display.Driver
NVIDIA PhysX-->MsiExec.exe /I{80407BA7-7763-4395-AB98-5233F1B34E65}
NVIDIA Systémový software PhysX 9.13.1220-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{79897BF2-B34D-43C1-8125-BD84238781DC}\NVI2.DLL",UninstallPackage Display.PhysX
Oddworld The Oddboxx-->"C:\Program Files (x86)\Oddworld Inhabitants\Oddworld The Oddboxx\unins000.exe"
OpenOffice 4.1.0-->MsiExec.exe /I{43245B34-BAEA-4716-B877-38E7E7026698}
PDF-Viewer-->"C:\Program Files\Tracker Software\PDF Viewer\unins000.exe"
Photodex Presenter-->C:\Program Files (x86)\Photodex Presenter\remove.exe
PlayReady PC Runtime amd64-->MsiExec.exe /X{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}
ProShow Gold-->C:\Program Files (x86)\Photodex\ProShow Gold\remove.exe
Realtek Ethernet Controller Driver-->C:\Program Files (x86)\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -removeonly
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
Realtek USB 2.0 Reader Driver-->"C:\Program Files (x86)\InstallShield Installation Information\{62BBB2F0-E220-4821-A564-730807D2C34D}\setup.exe" -runfromtemp -l0x0005 -removeonly
Screen Video Recorder 1.5-->"C:\Program Files (x86)\ScreenVCR\unins000.exe"
Security Update for Microsoft .NET Framework 4.5.1 (KB2898869)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\setup.exe /uninstallpatch {BD0F9F7E-62B2-3971-9E2E-B87B832CE89D}
Security Update for Microsoft .NET Framework 4.5.1 (KB2901126)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\setup.exe /uninstallpatch {513BC47F-0560-33C2-A029-C5387642233A}
Security Update for Microsoft .NET Framework 4.5.1 (KB2931368)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\setup.exe /uninstallpatch {599EC629-2679-30CE-B28B-7432EF5FC126}
Software Intel(R) PROSet/Wireless WiFi-->MsiExec.exe /I{3C41721F-AF0F-4086-AA1C-4C7F29076228}
Spectaculator 8.0-->MsiExec.exe /I{B21AE9DA-E837-4F82-B061-7848B4F3096B}
Star Wars JK II Jedi Outcast-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{576E71DA-3000-48F6-9B21-B9A70D47DFCF}\Setup.exe"
TechPowerUp GPU-Z-->"C:\Program Files (x86)\GPU-Z\uninstall.exe"
TomTom HOME Visual Studio Merge Modules-->MsiExec.exe /I{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
TomTom HOME-->MsiExec.exe /I{7A2BB1C8-903D-4585-9F3B-CADD67D07D37}
Total Commander 64-bit (Remove or Repair)-->c:\totalcmd\tcunin64.exe
Údaje 2GIS Praha 01.09.2014-->MsiExec.exe /X{1340255A-9E08-4E69-96F5-2E8B52815CBF}
Universal Maps Downloader 7.05-->"C:\Program Files (x86)\umd\unins000.exe"
VLC media player-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
Windows Live ID Sign-in Assistant-->MsiExec.exe /X{9B48B0AC-C813-4174-9042-476A887592C7}
Windows Mobile Device Updater Component-->MsiExec.exe /X{F2CB8C3C-9C9E-4FAB-9067-655601C5F748}
Windows Phone app for desktop-->MsiExec.exe /X{CE9BDD0F-BAF3-474D-B6D8-15B84BDAB229}
WinRAR 5.01 (32-bit)-->C:\Program Files (x86)\WinRAR\uninstall.exe
WoLoSoft SuperEdi 4.2.2-->"C:\Program Files (x86)\WoLoSoft\SuperEdi\unins000.exe"
Zune Language Pack (CSY)-->MsiExec.exe /X{A8F2E50B-86E2-4D96-9BD2-9758BCC6F9B3}
Zune Language Pack (DAN)-->MsiExec.exe /X{8B112338-2B08-4851-AF84-E7CAD74CEB32}
Zune Language Pack (DEU)-->MsiExec.exe /X{BE236D9A-52EC-4A17-82DA-84B5EAD31E3E}
Zune Language Pack (ELL)-->MsiExec.exe /X{3589A659-F732-4E65-A89A-5438C332E59D}
Zune Language Pack (ESP)-->MsiExec.exe /X{6B33492E-FBBC-4EC3-8738-09E16E395A10}
Zune Language Pack (FIN)-->MsiExec.exe /X{B4870774-5F3A-46D9-9DFE-06FB5599E26B}
Zune Language Pack (FRA)-->MsiExec.exe /X{C68D33B1-0204-4EBE-BC45-A6E432B1D13A}
Zune Language Pack (HUN)-->MsiExec.exe /X{C6BE19C6-B102-4038-B2A6-1C313872DBB4}
Zune Language Pack (CHS)-->MsiExec.exe /X{2A9DFFD8-4E09-4B91-B957-454805B0D7C4}
Zune Language Pack (CHT)-->MsiExec.exe /X{A5A53EA8-A11E-49F0-BDF5-AE536426A31A}
Zune Language Pack (IND)-->MsiExec.exe /X{92ECE3F9-591E-4C12-8A62-B9FCE38BF646}
Zune Language Pack (ITA)-->MsiExec.exe /X{C5D37FFA-7483-410B-982B-91E93FD3B7DA}
Zune Language Pack (JPN)-->MsiExec.exe /X{D8A781C9-3892-4E2E-9320-480CF896CFBB}
Zune Language Pack (KOR)-->MsiExec.exe /X{51C839E1-2BE4-4E77-A1BA-CCEA5DAFA741}
Zune Language Pack (MSL)-->MsiExec.exe /X{76BA306B-2AA0-47C0-AB6B-F313AB56C136}
Zune Language Pack (NLD)-->MsiExec.exe /X{6740BCB0-5863-47F4-80F4-44F394DE4FE2}
Zune Language Pack (NOR)-->MsiExec.exe /X{5DEFD397-4012-46C3-B6DA-E8013E660772}
Zune Language Pack (PLK)-->MsiExec.exe /X{8960A0A1-BB5A-479E-92CF-65AB9D684B43}
Zune Language Pack (PTB)-->MsiExec.exe /X{07EEE598-5F21-4B57-B40B-46592625B3D9}
Zune Language Pack (PTG)-->MsiExec.exe /X{5C93E291-A1CC-4E51-85C6-E194209FCDB4}
Zune Language Pack (RUS)-->MsiExec.exe /X{57C51D56-B287-4C11-9192-EC3C46EF76A4}
Zune Language Pack (SVE)-->MsiExec.exe /X{6EB931CD-A7DA-4A44-B74A-89C8EB50086F}
Zune-->C:\Program Files\Zune\ZuneSetup.exe /x
Zune-->MsiExec.exe /X{9B75648B-6C30-4A0D-9DE6-0D09D20AF5A5}
======Hosts File======
192.168.1.11 developerservices.windowsphone.com
======System event log======
Computer Name: Asus-PC
Event Code: 18
Message: Instalace je připravena: Byly staženy následující aktualizace a jsou nyní připraveny k instalaci. Je naplánována úloha pro instalaci následujících aktualizací do tohoto počítače (plán: 26. února 2014 v 3:00):
- Produkt Microsoft .NET Framework 4 Client Profile pro systém Windows 7 pro systémy x64 (KB982670)
Record Number: 3254
Source Name: Microsoft-Windows-WindowsUpdateClient
Time Written: 20140226002725.138818-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: Asus-PC
Event Code: 19
Message: Instalace dokončena: Instalování následující aktualizace bylo dokončeno úspěšně. Aktualizace zabezpečení systému Windows 7 pro systémy na platformě x64 (KB2862152)
Record Number: 3253
Source Name: Microsoft-Windows-WindowsUpdateClient
Time Written: 20140226002725.138818-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: Asus-PC
Event Code: 19
Message: Instalace dokončena: Instalování následující aktualizace bylo dokončeno úspěšně. Aktualizace zabezpečení pro rozhraní Microsoft .NET Framework 3.5.1 v operačních systémech Windows 7 a Windows Server 2008 R2 SP1 pro systémy pro platformu x64 (KB2736422)
Record Number: 3252
Source Name: Microsoft-Windows-WindowsUpdateClient
Time Written: 20140226002725.138818-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: Asus-PC
Event Code: 19
Message: Instalace dokončena: Instalování následující aktualizace bylo dokončeno úspěšně. Aktualizace zabezpečení systému Windows 7 pro systémy s procesorem x64 (KB2698365)
Record Number: 3251
Source Name: Microsoft-Windows-WindowsUpdateClient
Time Written: 20140226002725.138818-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: Asus-PC
Event Code: 19
Message: Instalace dokončena: Instalování následující aktualizace bylo dokončeno úspěšně. Aktualizace zabezpečení systému Windows 7 pro systémy na platformě x64 (KB2834886)
Record Number: 3250
Source Name: Microsoft-Windows-WindowsUpdateClient
Time Written: 20140226002725.138818-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
=====Application event log=====
Computer Name: 37L4247F27-25
Event Code: 5617
Message: Windows Management Instrumentation Service subsystems initialized successfully
Record Number: 5
Source Name: Microsoft-Windows-WMI
Time Written: 20140224131340.000000-000
Event Type: Informace
User:
Computer Name: 37L4247F27-25
Event Code: 5615
Message: Windows Management Instrumentation Service started sucessfully
Record Number: 4
Source Name: Microsoft-Windows-WMI
Time Written: 20140224131332.000000-000
Event Type: Informace
User:
Computer Name: 37L4247F27-25
Event Code: 4625
Message: Subsystém EventSystem zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund. Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 3
Source Name: Microsoft-Windows-EventSystem
Time Written: 20140224131325.000000-000
Event Type: Informace
User:
Computer Name: 37L4247F27-25
Event Code: 1531
Message: Služba Profil uživatele byla úspěšně spuštěna.
Record Number: 2
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20140224131323.858937-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: 37L4247F27-25
Event Code: 1532
Message: Služba Profil uživatele byla zastavena.
Record Number: 1
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20101121035831.124372-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
=====Security event log=====
Computer Name: 37L4247F27-25
Event Code: 4735
Message: Byla změněna zabezpečená místní skupina.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: 37L4247F27-25$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
Skupina:
ID zabezpečení: S-1-5-32-551
Název skupiny: Backup Operators
Doména skupiny: Builtin
Změněné atributy:
Název účtu SAM: -
Historie identifikátoru zabezpečení: -
Další informace:
Oprávnění: -
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140224131246.044471-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247F27-25
Event Code: 4731
Message: Byla vytvořena zabezpečená místní skupina.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: 37L4247F27-25$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
Nová skupina:
ID zabezpečení: S-1-5-32-551
Název skupiny: Backup Operators
Doména skupiny: Builtin
Atributy:
Název účtu SAM: Backup Operators
Historie identifikátoru zabezpečení: -
Další informace:
Oprávnění: -
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140224131246.044471-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247F27-25
Event Code: 4902
Message: Tabulka zásad auditu pro jednotlivé uživatele byla vytvořena.
Počet prvků: 0
ID zásady: 0x30dde
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140224131245.576470-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247F27-25
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
ID přihlášení: 0x0
Typ přihlášení: 0
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x4
Název procesu:
Informace o síti:
Název pracovní stanice: -
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: -
Balíček ověření: -
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140224131242.830865-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247F27-25
Event Code: 4608
Message: Spouští se systém Windows.
Tato událost je zaznamenána při spuštění procesu LSASS.EXE a inicializaci kontrolního podsystému.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140224131242.721665-000
Event Type: Úspěšný audit
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;C:\Program Files (x86)\Common Files\Acronis\SnapAPI\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=4
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=2a07
"windows_tracing_logfile"=C:\BVTBin\Tests\installpackage\csilogfile.log
"windows_tracing_flags"=3
-----------------EOF-----------------
prosim o radu, jak se zbavit teto potvurky. Ve Firefoxu vytvori male prazdne okenko, pod kterym je napsano: Ad by SavePass 1.2 (prazdne je zrejme kvuli memu AdBlocku).
RSIT log:
info.txt logfile of random's system information tool 1.10 2014-09-11 07:42:48
======MBR======
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
======Uninstall list======
-->MsiExec /X{80407BA7-7763-4395-AB98-5233F1B34E65}
2GIS 3.14.8.0-->MsiExec.exe /X{C0C276ED-108C-4459-BA6F-DABF5BD5F565}
7-Zip 9.22beta-->"C:\Program Files (x86)\7-Zip\Uninstall.exe"
Abe's Oddysee-->"C:\Program Files (x86)\GOG.com\Abe's Oddysee\unins000.exe"
Acronis Disk Director-->MsiExec.exe /X{06E34C00-0446-4176-81C8-A5DAFE53CA36}
Adobe Flash Player 14 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_14_0_0_145_ActiveX.exe -maintain activex
Adobe Flash Player 14 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_14_0_0_179_Plugin.exe -maintain plugin
Asmedia ASM104x USB 3.0 Host Controller Driver-->MsiExec.exe /X{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}
ATK Package-->MsiExec.exe /I{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}
avast! Free Antivirus-->C:\Program Files\AVAST Software\Avast\Setup\Instup.exe /control_panel /instop:uninstall
Bluetooth Win7 Suite (64)-->MsiExec.exe /X{230D1595-57DA-4933-8C4E-375797EBB7E1}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Centrum zařízení Windows Mobile-->MsiExec.exe /X{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}
Command & Conquer™ Red Alert™ 3-->MsiExec.exe /X{296D8550-CB06-48E4-9A8B-E5034FB64715}
DAEMON Tools Lite-->C:\Program Files (x86)\DAEMON Tools Lite\uninst.exe
DRIV3R-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{01DBF423-E27B-45DA-B7F3-F9D4DB39B1C9}\setup.exe" -l0x9
DVBViewer Pro-->"C:\Program Files (x86)\DVBViewer\unins000.exe"
GMapCatcher-->"C:\Program Files (x86)\GMapCatcher\uninstall.exe"
Google Chrome-->"C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.103\Installer\setup.exe" --uninstall --multi-install --chrome --system-level --verbose-logging
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Grand Theft Auto IV-->"C:\Program Files (x86)\InstallShield Installation Information\{579BA58C-F33D-4970-9953-B94B43768AC3}\setup.exe" -runfromtemp -l0x0009 -removeonly
Grand Theft Auto IV-->MsiExec.exe /I{5454083B-1308-4485-BF17-1110000B8301}
Grand Theft Auto IV-->MsiExec.exe /I{5454083B-1308-4485-BF17-1110000D8301}
Grand Theft Auto IV-->MsiExec.exe /I{5454083B-1308-4485-BF17-1110000D8302}
Grand Theft Auto IV-->MsiExec.exe /I{5454083B-1308-4485-BF17-1110000D8303}
Intel PROSet Wireless-->Intel PROSet Wireless
Intel PROSet Wireless-->Intel PROSet Wireless
Intel(R) Processor Graphics-->C:\Program Files (x86)\Intel\Intel(R) Processor Graphics\Uninstall\setup.exe -uninstall
Intel® PROSet/Wireless WiMAX Software-->MsiExec.exe /X{6548B189-BEA4-4041-80E0-AEB60548E046}
iWebar-->C:\Program Files (x86)\iWebar\Uninstall.exe /fcp=1
Java 7 Update 67-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F03217067FF}
jetAudio Basic-->"C:\Program Files (x86)\InstallShield Installation Information\{DF8195AF-8E6F-4487-A0EE-196F7E3F4B8A}\setup.exe" -runfromtemp -l0x0405 -removeonly
LG Bluetooth Drivers-->MsiExec.exe /X{AC7EE5F1-0DE4-4256-8E43-92B73C8E6019}
LG PC Suite IV-->C:\Program Files (x86)\LG Electronics\LG PC Suite IV\uninstall.exe
LG PC Suite-->C:\Program Files (x86)\LG Electronics\LG PC Suite\uninstall.exe
LG United Mobile Drivers-->MsiExec.exe /X{55031CEF-CE75-4A5C-8DEA-60577820529B}
Mafia-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\Cenega Czech\Mafia\Uninstall\setup.exe" -l0x5
Microsoft .NET Framework 4.5.1 (CSY)-->MsiExec.exe /X{50813B8C-FCBB-3C61-8039-EAAA93029066}
Microsoft .NET Framework 4.5.1 (čeština)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\CSY\\Setup.exe /repair /x86 /x64 /lcid 1029
Microsoft .NET Framework 4.5.1-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\\Setup.exe /repair /x86 /x64
Microsoft .NET Framework 4.5.1-->MsiExec.exe /X{7DEBE4EB-6B40-3766-BB35-5CBBC385DA37}
Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}
Microsoft Games for Windows Marketplace-->MsiExec.exe /X{67F42018-F647-4D3C-BE62-F8CB4FE2FCD5}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17-->MsiExec.exe /X{8220EEFE-38CD-377E-8595-13398D740ACE}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005-->"C:\ProgramData\Package Cache\{7f51bdb9-ee21-49ee-94d6-90afc321780e}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005-->MsiExec.exe /X{929FBD26-9020-399B-9A7A-751D61F0B942}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005-->MsiExec.exe /X{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}
Mozilla Firefox 31.0 (x86 cs)-->"C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe"
Mozilla Maintenance Service-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe"
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
NokiaFREE Unlock Codes Calculator-->"C:\Program Files (x86)\NokiaFREE Unlock Codes Calculator\uninst.exe"
NVIDIA GeForce Experience 2.1.1-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{79897BF2-B34D-43C1-8125-BD84238781DC}\NVI2.DLL",UninstallPackage Display.GFExperience
NVIDIA Ovladače grafiky 340.52-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{79897BF2-B34D-43C1-8125-BD84238781DC}\NVI2.DLL",UninstallPackage Display.Driver
NVIDIA PhysX-->MsiExec.exe /I{80407BA7-7763-4395-AB98-5233F1B34E65}
NVIDIA Systémový software PhysX 9.13.1220-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{79897BF2-B34D-43C1-8125-BD84238781DC}\NVI2.DLL",UninstallPackage Display.PhysX
Oddworld The Oddboxx-->"C:\Program Files (x86)\Oddworld Inhabitants\Oddworld The Oddboxx\unins000.exe"
OpenOffice 4.1.0-->MsiExec.exe /I{43245B34-BAEA-4716-B877-38E7E7026698}
PDF-Viewer-->"C:\Program Files\Tracker Software\PDF Viewer\unins000.exe"
Photodex Presenter-->C:\Program Files (x86)\Photodex Presenter\remove.exe
PlayReady PC Runtime amd64-->MsiExec.exe /X{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}
ProShow Gold-->C:\Program Files (x86)\Photodex\ProShow Gold\remove.exe
Realtek Ethernet Controller Driver-->C:\Program Files (x86)\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -removeonly
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
Realtek USB 2.0 Reader Driver-->"C:\Program Files (x86)\InstallShield Installation Information\{62BBB2F0-E220-4821-A564-730807D2C34D}\setup.exe" -runfromtemp -l0x0005 -removeonly
Screen Video Recorder 1.5-->"C:\Program Files (x86)\ScreenVCR\unins000.exe"
Security Update for Microsoft .NET Framework 4.5.1 (KB2898869)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\setup.exe /uninstallpatch {BD0F9F7E-62B2-3971-9E2E-B87B832CE89D}
Security Update for Microsoft .NET Framework 4.5.1 (KB2901126)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\setup.exe /uninstallpatch {513BC47F-0560-33C2-A029-C5387642233A}
Security Update for Microsoft .NET Framework 4.5.1 (KB2931368)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\setup.exe /uninstallpatch {599EC629-2679-30CE-B28B-7432EF5FC126}
Software Intel(R) PROSet/Wireless WiFi-->MsiExec.exe /I{3C41721F-AF0F-4086-AA1C-4C7F29076228}
Spectaculator 8.0-->MsiExec.exe /I{B21AE9DA-E837-4F82-B061-7848B4F3096B}
Star Wars JK II Jedi Outcast-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{576E71DA-3000-48F6-9B21-B9A70D47DFCF}\Setup.exe"
TechPowerUp GPU-Z-->"C:\Program Files (x86)\GPU-Z\uninstall.exe"
TomTom HOME Visual Studio Merge Modules-->MsiExec.exe /I{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
TomTom HOME-->MsiExec.exe /I{7A2BB1C8-903D-4585-9F3B-CADD67D07D37}
Total Commander 64-bit (Remove or Repair)-->c:\totalcmd\tcunin64.exe
Údaje 2GIS Praha 01.09.2014-->MsiExec.exe /X{1340255A-9E08-4E69-96F5-2E8B52815CBF}
Universal Maps Downloader 7.05-->"C:\Program Files (x86)\umd\unins000.exe"
VLC media player-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
Windows Live ID Sign-in Assistant-->MsiExec.exe /X{9B48B0AC-C813-4174-9042-476A887592C7}
Windows Mobile Device Updater Component-->MsiExec.exe /X{F2CB8C3C-9C9E-4FAB-9067-655601C5F748}
Windows Phone app for desktop-->MsiExec.exe /X{CE9BDD0F-BAF3-474D-B6D8-15B84BDAB229}
WinRAR 5.01 (32-bit)-->C:\Program Files (x86)\WinRAR\uninstall.exe
WoLoSoft SuperEdi 4.2.2-->"C:\Program Files (x86)\WoLoSoft\SuperEdi\unins000.exe"
Zune Language Pack (CSY)-->MsiExec.exe /X{A8F2E50B-86E2-4D96-9BD2-9758BCC6F9B3}
Zune Language Pack (DAN)-->MsiExec.exe /X{8B112338-2B08-4851-AF84-E7CAD74CEB32}
Zune Language Pack (DEU)-->MsiExec.exe /X{BE236D9A-52EC-4A17-82DA-84B5EAD31E3E}
Zune Language Pack (ELL)-->MsiExec.exe /X{3589A659-F732-4E65-A89A-5438C332E59D}
Zune Language Pack (ESP)-->MsiExec.exe /X{6B33492E-FBBC-4EC3-8738-09E16E395A10}
Zune Language Pack (FIN)-->MsiExec.exe /X{B4870774-5F3A-46D9-9DFE-06FB5599E26B}
Zune Language Pack (FRA)-->MsiExec.exe /X{C68D33B1-0204-4EBE-BC45-A6E432B1D13A}
Zune Language Pack (HUN)-->MsiExec.exe /X{C6BE19C6-B102-4038-B2A6-1C313872DBB4}
Zune Language Pack (CHS)-->MsiExec.exe /X{2A9DFFD8-4E09-4B91-B957-454805B0D7C4}
Zune Language Pack (CHT)-->MsiExec.exe /X{A5A53EA8-A11E-49F0-BDF5-AE536426A31A}
Zune Language Pack (IND)-->MsiExec.exe /X{92ECE3F9-591E-4C12-8A62-B9FCE38BF646}
Zune Language Pack (ITA)-->MsiExec.exe /X{C5D37FFA-7483-410B-982B-91E93FD3B7DA}
Zune Language Pack (JPN)-->MsiExec.exe /X{D8A781C9-3892-4E2E-9320-480CF896CFBB}
Zune Language Pack (KOR)-->MsiExec.exe /X{51C839E1-2BE4-4E77-A1BA-CCEA5DAFA741}
Zune Language Pack (MSL)-->MsiExec.exe /X{76BA306B-2AA0-47C0-AB6B-F313AB56C136}
Zune Language Pack (NLD)-->MsiExec.exe /X{6740BCB0-5863-47F4-80F4-44F394DE4FE2}
Zune Language Pack (NOR)-->MsiExec.exe /X{5DEFD397-4012-46C3-B6DA-E8013E660772}
Zune Language Pack (PLK)-->MsiExec.exe /X{8960A0A1-BB5A-479E-92CF-65AB9D684B43}
Zune Language Pack (PTB)-->MsiExec.exe /X{07EEE598-5F21-4B57-B40B-46592625B3D9}
Zune Language Pack (PTG)-->MsiExec.exe /X{5C93E291-A1CC-4E51-85C6-E194209FCDB4}
Zune Language Pack (RUS)-->MsiExec.exe /X{57C51D56-B287-4C11-9192-EC3C46EF76A4}
Zune Language Pack (SVE)-->MsiExec.exe /X{6EB931CD-A7DA-4A44-B74A-89C8EB50086F}
Zune-->C:\Program Files\Zune\ZuneSetup.exe /x
Zune-->MsiExec.exe /X{9B75648B-6C30-4A0D-9DE6-0D09D20AF5A5}
======Hosts File======
192.168.1.11 developerservices.windowsphone.com
======System event log======
Computer Name: Asus-PC
Event Code: 18
Message: Instalace je připravena: Byly staženy následující aktualizace a jsou nyní připraveny k instalaci. Je naplánována úloha pro instalaci následujících aktualizací do tohoto počítače (plán: 26. února 2014 v 3:00):
- Produkt Microsoft .NET Framework 4 Client Profile pro systém Windows 7 pro systémy x64 (KB982670)
Record Number: 3254
Source Name: Microsoft-Windows-WindowsUpdateClient
Time Written: 20140226002725.138818-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: Asus-PC
Event Code: 19
Message: Instalace dokončena: Instalování následující aktualizace bylo dokončeno úspěšně. Aktualizace zabezpečení systému Windows 7 pro systémy na platformě x64 (KB2862152)
Record Number: 3253
Source Name: Microsoft-Windows-WindowsUpdateClient
Time Written: 20140226002725.138818-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: Asus-PC
Event Code: 19
Message: Instalace dokončena: Instalování následující aktualizace bylo dokončeno úspěšně. Aktualizace zabezpečení pro rozhraní Microsoft .NET Framework 3.5.1 v operačních systémech Windows 7 a Windows Server 2008 R2 SP1 pro systémy pro platformu x64 (KB2736422)
Record Number: 3252
Source Name: Microsoft-Windows-WindowsUpdateClient
Time Written: 20140226002725.138818-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: Asus-PC
Event Code: 19
Message: Instalace dokončena: Instalování následující aktualizace bylo dokončeno úspěšně. Aktualizace zabezpečení systému Windows 7 pro systémy s procesorem x64 (KB2698365)
Record Number: 3251
Source Name: Microsoft-Windows-WindowsUpdateClient
Time Written: 20140226002725.138818-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: Asus-PC
Event Code: 19
Message: Instalace dokončena: Instalování následující aktualizace bylo dokončeno úspěšně. Aktualizace zabezpečení systému Windows 7 pro systémy na platformě x64 (KB2834886)
Record Number: 3250
Source Name: Microsoft-Windows-WindowsUpdateClient
Time Written: 20140226002725.138818-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
=====Application event log=====
Computer Name: 37L4247F27-25
Event Code: 5617
Message: Windows Management Instrumentation Service subsystems initialized successfully
Record Number: 5
Source Name: Microsoft-Windows-WMI
Time Written: 20140224131340.000000-000
Event Type: Informace
User:
Computer Name: 37L4247F27-25
Event Code: 5615
Message: Windows Management Instrumentation Service started sucessfully
Record Number: 4
Source Name: Microsoft-Windows-WMI
Time Written: 20140224131332.000000-000
Event Type: Informace
User:
Computer Name: 37L4247F27-25
Event Code: 4625
Message: Subsystém EventSystem zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund. Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 3
Source Name: Microsoft-Windows-EventSystem
Time Written: 20140224131325.000000-000
Event Type: Informace
User:
Computer Name: 37L4247F27-25
Event Code: 1531
Message: Služba Profil uživatele byla úspěšně spuštěna.
Record Number: 2
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20140224131323.858937-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: 37L4247F27-25
Event Code: 1532
Message: Služba Profil uživatele byla zastavena.
Record Number: 1
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20101121035831.124372-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
=====Security event log=====
Computer Name: 37L4247F27-25
Event Code: 4735
Message: Byla změněna zabezpečená místní skupina.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: 37L4247F27-25$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
Skupina:
ID zabezpečení: S-1-5-32-551
Název skupiny: Backup Operators
Doména skupiny: Builtin
Změněné atributy:
Název účtu SAM: -
Historie identifikátoru zabezpečení: -
Další informace:
Oprávnění: -
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140224131246.044471-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247F27-25
Event Code: 4731
Message: Byla vytvořena zabezpečená místní skupina.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: 37L4247F27-25$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
Nová skupina:
ID zabezpečení: S-1-5-32-551
Název skupiny: Backup Operators
Doména skupiny: Builtin
Atributy:
Název účtu SAM: Backup Operators
Historie identifikátoru zabezpečení: -
Další informace:
Oprávnění: -
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140224131246.044471-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247F27-25
Event Code: 4902
Message: Tabulka zásad auditu pro jednotlivé uživatele byla vytvořena.
Počet prvků: 0
ID zásady: 0x30dde
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140224131245.576470-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247F27-25
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
ID přihlášení: 0x0
Typ přihlášení: 0
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x4
Název procesu:
Informace o síti:
Název pracovní stanice: -
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: -
Balíček ověření: -
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140224131242.830865-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247F27-25
Event Code: 4608
Message: Spouští se systém Windows.
Tato událost je zaznamenána při spuštění procesu LSASS.EXE a inicializaci kontrolního podsystému.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140224131242.721665-000
Event Type: Úspěšný audit
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;C:\Program Files (x86)\Common Files\Acronis\SnapAPI\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=4
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=2a07
"windows_tracing_logfile"=C:\BVTBin\Tests\installpackage\csilogfile.log
"windows_tracing_flags"=3
-----------------EOF-----------------
Re: Reklama Ad by SavePass 1.2
Zdravim
dejte mi prosim log c:\rsit\log.txt
dejte mi prosim log c:\rsit\log.txt
Re: Reklama Ad by SavePass 1.2
Logfile of random's system information tool 1.10 (written by random/random)
Run by Asus at 2014-09-11 07:42:37
Microsoft Windows 7 Professional Service Pack 1
System drive C: has 93 GB (30%) free of 305 GB
Total RAM: 4007 MB (42% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 7:42:43, on 11.9.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17239)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
C:\Program Files\AVAST Software\Avast\avastui.exe
C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\szndesktop.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\2gis\3.0\grym.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_179.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_179.exe
C:\Program Files (x86)\DVBViewer\dvbviewer.exe
C:\Program Files\trend micro\Asus.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: CrossriderApp0035510 - {11111111-1111-1111-1111-110311551110} - C:\Program Files (x86)\iWebar\iWebar-bho.dll
O2 - BHO: CrossriderApp0063429 - {11111111-1111-1111-1111-110611341129} - C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PodoWeb - {980b8a8f-ea0b-4c24-a2e9-70635e2502e9} - C:\Program Files (x86)\PodoWeb\PodoWebbho.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [2Gis Update Notifier] "C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe" -delayed_start
O4 - HKLM\..\Run: [seznam-listicka-distribuce] "C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe" -s -d listicka 1 szn-software-listicka cz.seznam.software.autoupdate
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [cz.seznam.software.autoupdate] "C:\Users\Asus\AppData\Roaming\Seznam.cz\szninstall.exe" -c
O4 - HKCU\..\Run: [cz.seznam.software.szndesktop] "C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe" -q
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" -s
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O20 - AppInit_DLLs: c:\windows\syswow64\nvinit.dll,C:\Windows\SysWOW64\nvinit.dll
O23 - Service: 2GIS UpdateService (2GISUpdateService) - Double GIS LLC - C:\Program Files (x86)\2gis\3.0\2GISUpdateService.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Atheros Bt&Wlan Coex Agent - Atheros - C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Intel® PROSet/Wireless WiMAX Red Bend Device Management Service (DMAgent) - Red Bend Ltd. - C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: globalUpdate Update Service (globalUpdate) (globalUpdate) - globalUpdate - C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe
O23 - Service: globalUpdate Update Service (globalUpdatem) (globalUpdatem) - globalUpdate - C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files (x86)\Photodex\ProShow Gold\ScsiAccess.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Aktivátor Správce výběru OS Acronis (Správce výběru OS) - Unknown owner - C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Update PodoWeb - Unknown owner - C:\Program Files (x86)\PodoWeb\updatePodoWeb.exe
O23 - Service: Util PodoWeb - Unknown owner - C:\Program Files (x86)\PodoWeb\bin\utilPodoWeb.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: Intel® PROSet/Wireless WiMAX Service (WiMAXAppSrv) - Intel(R) Corporation - C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 11850 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
winlogon.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe"
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe"
"taskhost.exe"
taskeng.exe {E64009AB-B4F1-4DAB-984F-9E369674D247}
"C:\Program Files (x86)\Bluetooth Suite\adminservice.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe"
"C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe"
"C:\Program Files (x86)\Photodex\ProShow Gold\ScsiAccess.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe"
taskeng.exe {3BB63DBA-E280-4822-8216-4B2052925573}
"C:\Program Files (x86)\SavePass 1.1\def23503-5f04-485b-abe4-97cda14b189f.exe" /agentregpath='SavePass 1.1' /appid=63429 /srcid='001504' /subid='0' /zdata='0' /bic=3115EE87A00640E5BFA8B8AD3A5DE71AIE /verifier=4c7269a2714334a934699da83afc6a7d /installerversion=1_35_09_03 /installationtime=1410241996 /statsdomain=http://stats.newclientgenservice.com /errorsdomain=http://errors.newclientgenservice.com /extensionname='Information' /torpedoiesleeps=1000 /torpedoieplugins=93-0,102-0,104-0,178-288,179-288,180-288,223-288,263-24 /monetizationdomain=http://logs.newclientgenservice.com /runfrom='task' /externallog=''
"C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe"
"C:\Program Files (x86)\PodoWeb\updatePodoWeb.exe"
"C:\Windows\system32\Dwm.exe"
ATKOSD.exe
C:\Windows\Explorer.EXE
WDC.exe
"C:\Program Files (x86)\PodoWeb\bin\utilPodoWeb.exe"
"C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe"
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
"C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe"
"C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe"
C:\Windows\system32\wbem\wmiprvse.exe
WLIDSvcM.exe 1660
"C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PAN Tray
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /SF3
"C:\Program Files\Intel\WiMAX\Bin\WiMAXCU.exe" /tasktray /nosplash
"C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe"
"C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe"
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\Zune\ZuneLauncher.exe"
"C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" -s
"C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe"
"C:\Program Files\AVAST Software\Avast\avastui.exe" /nogui
"C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe" -delayed_start
C:\Windows\system32\wbem\unsecapp.exe -Embedding
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
szndesktop.exe default start
"C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\listicka-x64.exe"
\??\C:\Windows\system32\conhost.exe "9577702511555497607417676951085521882228484378351674728-1491597-1396067596
C:\Windows\system32\svchost.exe -k WindowsMobile
C:\Windows\system32\SearchIndexer.exe /Embedding
C:\Windows\system32\svchost.exe -k bthsvcs
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files\Zune\WMZuneComm.exe"
"taskhost.exe"
"C:\Program Files\Zune\ZuneWlanCfgSvc.exe"
C:\Windows\System32\mobsync.exe -Embedding
"C:\Windows\system32\nvvsvc.exe"
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
"C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe"
"C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe" nss 72bd8fb8-e418-4eb8-af72-3b673a07a105 1
\??\C:\Windows\system32\conhost.exe "802005822-387954254-11257923731370010073-19064145819244189751834280751-535455569
"C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe" serviceapp
\??\C:\Windows\system32\conhost.exe "-2128133273200785135473116482920445497371514178287-788696065711581816358512471
"C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe"
"C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
"C:\Program Files\NVIDIA Corporation\Display\nvtray.exe" -nvupdt
C:\Windows\ehome\ehRecvr.exe
C:\Windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
"C:\Program Files (x86)\2gis\3.0\grym.exe"
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=5948.20e13030.1030563690 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll" -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" -appomni "C:\Program Files (x86)\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files (x86)\Mozilla Firefox\browser" E7CF176E110C211B 5948 "\\.\pipe\gecko-crash-server-pipe.5948" plugin
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_179.exe" --proxy-stub-channel=Flash4604.67A00D80.27078 --host-broker-channel=Flash4604.67A00D80.32686 --host-pid=4604 --host-npapi-version=27 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll"
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_179.exe" --channel=6612.003DF74C.58729809 --proxy-stub-channel=Flash4604.67A00D80.27078 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll" --host-npapi-version=27 --type=renderer
"C:\Windows\system32\wuauclt.exe"
"C:\Program Files (x86)\DVBViewer\dvbviewer.exe"
C:\Windows\servicing\TrustedInstaller.exe
"c:\program files\windows defender\MpCmdRun.exe" SpyNetService -RestrictPrivileges -AccessKey 1984CB69-0694-AEB3-1EBA-B8E2F8A1558B -Reinvoke
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe29_ Global\UsGthrCtrlFltPipeMssGthrPipe29 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 516 520 528 65536 524
"C:\Users\Asus\Desktop\RSITx64.exe"
C:\Windows\system32\DllHost.exe /Processid:{F9717507-6651-4EDB-BFF7-AE615179BCCF}
======Scheduled tasks folder======
C:\Windows\tasks\4bd3ec58-c42f-443e-8edb-0a5b2d035380-1.job - C:\Program Files (x86)\iWebar\iWebar-codedownloader.exe /yYEHolYG /rgtdh=task /dyqGeJy='iWebar' /hhBQjVc=35510 /JGSkT='000171' /YTHbNkmX='0' /ciHdRpSZ='eyJkYXRhIjp7ImRhdGUiOiJFOFN3c210eWNsMSw5MDI4ZDI3OC1iNDlkLTQ1MGQtYmRkOC0wYzlhNWE5ZDhhYmIsIiwidW5xIjoiOTAyOGQyNzgtYjQ5ZC00NTBkLWJkZDgtMGM5YTVhOWQ4YWJiIn0=' /rluRGxYUp=3115EE87A00640E5BFA8B8AD3A5DE71AIE /WJOPj=4c7269a2714334a934699da83afc6a7d /WMSqXF=1_34_05_12 /iFUNYeEm=1.34.5.12 /CRFsAs=1409244427 /xqzkUn=http://stats.clientstatsservice.com /ZYlkDu=http://errors.clientstatsservice.com /PxGcIm=http://js.clientstatsservice.com /aZJRhuSIm=ff /mZOxglpw /LWpHklfn='http://update.clientstatsservice.com/ie ... pdate.json' /rgtdh='task' /mxrJU=''
C:\Windows\tasks\4bd3ec58-c42f-443e-8edb-0a5b2d035380-2.job - C:\Program Files (x86)\iWebar\4bd3ec58-c42f-443e-8edb-0a5b2d035380-2.exe /DSIUmxCpW /dyqGeJy='iWebar' /hhBQjVc=35510 /JGSkT='000171' /YTHbNkmX='0' /ciHdRpSZ='eyJkYXRhIjp7ImRhdGUiOiJFOFN3c210eWNsMSw5MDI4ZDI3OC1iNDlkLTQ1MGQtYmRkOC0wYzlhNWE5ZDhhYmIsIiwidW5xIjoiOTAyOGQyNzgtYjQ5ZC00NTBkLWJkZDgtMGM5YTVhOWQ4YWJiIn0=' /rluRGxYUp=3115EE87A00640E5BFA8B8AD3A5DE71AIE /WJOPj=4c7269a2714334a934699da83afc6a7d /WMSqXF=1_34_05_12 /CRFsAs=1409244427 /xqzkUn=http://stats.clientstatsservice.com /ZYlkDu=http://errors.clientstatsservice.com /GQTowmm=11111111-1111-1111-1111-110311551110 /aZJRhuSIm=ff /mZOxglpw /LWpHklfn='http://update.clientstatsservice.com/ie ... pdate.json' /rgtdh='task' /mxrJU=''
C:\Windows\tasks\4bd3ec58-c42f-443e-8edb-0a5b2d035380-4.job - C:\Program Files (x86)\iWebar\4bd3ec58-c42f-443e-8edb-0a5b2d035380-4.exe /amFDNXTmz /dyqGeJy='iWebar' /eZMYoBF='C:\Program Files (x86)\iWebar\35510.xpi' /hhBQjVc=35510 /JGSkT='000171' /YTHbNkmX='0' /ciHdRpSZ='eyJkYXRhIjp7ImRhdGUiOiJFOFN3c210eWNsMSw5MDI4ZDI3OC1iNDlkLTQ1MGQtYmRkOC0wYzlhNWE5ZDhhYmIsIiwidW5xIjoiOTAyOGQyNzgtYjQ5ZC00NTBkLWJkZDgtMGM5YTVhOWQ4YWJiIn0=' /rluRGxYUp=3115EE87A00640E5BFA8B8AD3A5DE71AIE /WJOPj=4c7269a2714334a934699da83afc6a7d /WMSqXF=1_34_05_12 /iFUNYeEm=1.34.5.12 /CRFsAs=1409244427 /xqzkUn=http://stats.clientstatsservice.com /ZYlkDu=http://errors.clientstatsservice.com /uymDivZza=300 /DPUmaDDE=2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6ca4-4d23-ab87-73f2d1973314.com /cdQXKzy=0.94 /LkgeR=a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510 /bZxxYEH=https://w9u6a2p6.ssl.hwcdn.net/plugin/f ... /35510.rdf /RPOkTQZmQ='iWebar' /LZvLlByLh='iWebar' /ZKcdlNo='iWebar' /aZJRhuSIm=ff /JDAXzHtY='{"asw":[2, 5]}' /mZOxglpw /FizjPHPN /XTYdtoBoe /LWpHklfn='http://update.clientstatsservice.com/ff ... pdate.json' /rgtdh='task' /mxrJU=''
C:\Windows\tasks\4bd3ec58-c42f-443e-8edb-0a5b2d035380-5.job - C:\Program Files (x86)\iWebar\4bd3ec58-c42f-443e-8edb-0a5b2d035380-5.exe /yochGqlS /dyqGeJy='iWebar' /hhBQjVc=35510 /JGSkT='000171' /YTHbNkmX='0' /ciHdRpSZ='eyJkYXRhIjp7ImRhdGUiOiJFOFN3c210eWNsMSw5MDI4ZDI3OC1iNDlkLTQ1MGQtYmRkOC0wYzlhNWE5ZDhhYmIsIiwidW5xIjoiOTAyOGQyNzgtYjQ5ZC00NTBkLWJkZDgtMGM5YTVhOWQ4YWJiIn0=' /rluRGxYUp=3115EE87A00640E5BFA8B8AD3A5DE71AIE /WJOPj=4c7269a2714334a934699da83afc6a7d /WMSqXF=1_34_05_12 /CRFsAs=1409244427 /xqzkUn=http://stats.clientstatsservice.com /ZYlkDu=http://errors.clientstatsservice.com /MLIMI=http://ipgeoapi.com/ /jXJieqAhe=http://update.clientstatsservice.com /HiJzz=2 /OmnqxP=http://logs.clientstatsservice.com /LWpHklfn='http://update.clientstatsservice.com/up ... pdate.json' /rgtdh='task' /mxrJU=''
C:\Windows\tasks\a325779f-b251-4065-a2d1-fc0fcfe0d979-1.job - C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-codedownloader.exe /rawdata=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
C:\Windows\tasks\a325779f-b251-4065-a2d1-fc0fcfe0d979-2.job - C:\Program Files (x86)\SavePass 1.1\a325779f-b251-4065-a2d1-fc0fcfe0d979-2.exe /rawdata=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
C:\Windows\tasks\a325779f-b251-4065-a2d1-fc0fcfe0d979-4.job - C:\Program Files (x86)\SavePass 1.1\a325779f-b251-4065-a2d1-fc0fcfe0d979-4.exe /rawdata=bBGIGCkXwpE2573mHg14Vlv9S+90KcEbXCrUkt04nBaBNmE9Wo2e7jMBpE2KpPgf/DKezUfs11867YC/808TmtNmv7maVJtjzCtWysYoj6a5N2kZHAh7D4SOex8aB87EAXH1QjJxG8BQsKdSOhCusk5Fo4g3vZ5bgbmO0To/n/0s4GD+/oFLj5JQmtLmYP/Dc+1LokVSEFDFew6eZ/m7x46MQqDnc9cvI6AMTm4HnWFzXbnlWZoXAQwCYULifMtuYkP49sIR6ggoAM0pwycOQFfD5cbmmc5rdxDpHZRg6HbX4kE+0DVdxEwG2ZekJh3az2hmlTgnsn9pCYImYKe2drLVzCRpqc2aFig6tdeXAWq9SARgXufz5Ac8zKwkgAZsnW30JMc6o7qIMaCU1RfzJsbSvMFBR3bEpucq6uAwhkD9x8dJZb8OKJLARe9qjvb/PkrcBMr26rtGIWtj3b2epWSFJ9NK2esFuglr18udlU3QtJn7tvgYW4Z5oURJgn3UQL+mZ5xUXnlZfQQnoMQcqsPanv0s0aidqGfNTukdL9Q/pGdDCcJRzpc7qGfyCMWXVFmHtq9bvHJmVAnW6dy4VMeqhlPllY9iCgaDHczrfikbJtcjADGkA0FyzO3n8k+pCsWq3WQm5v2PV2LUhagoKYaAJvKk1XvIjHAgA4X89nqFDs2BvMpDicAcDkV4uMMqqKJPC2GOqt569v3r2xoDVDcoLeQTx3xgQWCpMfPSoIIorkyaL7iBXYw+McGGR85HFHzHMJHVdF4gTBxWJ2bBfdxEp67H9TQTpySP045pk5NVrrMZeE4WJV9BKPdP2vfTmN1+txDGMk7uZPJNQ+PaO5LEA5BURaMK3q67WDGtQUptErYM7GfEP8vA/qVrPpnZKe+M7QoAqCtLlSf/yR/3TRkxXoJKIsiwuKU0X7E4F/qZrOyJy5bxz4j+zm/k7HhH8ijfht8+PA7GZs9EsskVD8mLGXAiZ72hBttf/TsaN54f4lEMnmwm7jZ20W8Kzv4lFPlWHXTGumna0e2R4joH/2yuujX7ks6YnpWc0Enmq0Ef9NKJ1U1X14aSchxqXOS75WL3brjpQuB7fDDj+qOwMgp2qrA8/i4x9jA7xfoBiYat7qEn6XCqGSZFAZ1Hg77AJtw24usuWrFfTQEsNps0Ytw5vI97e1621b9ewJhp1rmOfKpr914oclthUne0fDHCjR8F6ZliksJM2gC0iEBYRiw0n+oycQvQIfxjHIJRf/SVbEWija3a+cJRSqYi492VcpmLdWTEgWX5Hl13Swbp3mljZDN8vFctkK8drYriDP28eH0ToOgJtzqwj+6cedwQTv/xypngcsLBpgLjv2HJBhvdgOzkobpwp01arXplcxDSb/yx4+e5bigwg6w2HbnJUsxzjqS6yRC/nbAl9czd4zz8hVVucbekMUAPp6ERkmE+gB7J7hvAmfu90Kd8U3SmDOm/r4+hg8f/aaWPyGyoUhDAdGWDKVBCHhJWUyujImh7Apd5uCJTx6eeOZ9sYkYQ
C:\Windows\tasks\a325779f-b251-4065-a2d1-fc0fcfe0d979-5.job - C:\Program Files (x86)\SavePass 1.1\a325779f-b251-4065-a2d1-fc0fcfe0d979-5.exe /rawdata=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
C:\Windows\tasks\a325779f-b251-4065-a2d1-fc0fcfe0d979-5_user.job - C:\Program Files (x86)\SavePass 1.1\a325779f-b251-4065-a2d1-fc0fcfe0d979-5.exe /rawdata=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
C:\Windows\tasks\Adobe Flash Player Updater.job - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
C:\Windows\tasks\def23503-5f04-485b-abe4-97cda14b189f.job - C:\Program Files (x86)\SavePass 1.1\def23503-5f04-485b-abe4-97cda14b189f.exe /agentregpath='SavePass 1.1' /appid=63429 /srcid='001504' /subid='0' /zdata='0' /bic=3115EE87A00640E5BFA8B8AD3A5DE71AIE /verifier=4c7269a2714334a934699da83afc6a7d /installerversion=1_35_09_03 /installationtime=1410241996 /statsdomain=http://stats.newclientgenservice.com /errorsdomain=http://errors.newclientgenservice.com /extensionname='Information' /torpedoiesleeps=1000 /torpedoieplugins=93-0,102-0,104-0,178-288,179-288,180-288,223-288,263-24 /monetizationdomain=http://logs.newclientgenservice.com /runfrom='task' /externallog=''
C:\Windows\tasks\globalUpdateUpdateTaskMachineCore.job - C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe /c
C:\Windows\tasks\globalUpdateUpdateTaskMachineUA.job - C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe /ua /installsource scheduler
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
=========Mozilla firefox=========
ProfilePath - C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 14.0.0.179 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf]
"Description"=
"Path"=C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=10.67.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=10.67.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@photodex.com/PhotodexPresenter]
"Description"=Photodex Presenter Plugin
"Path"=C:\Program Files (x86)\Photodex Presenter\npPxPlay.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10]
"Description"=globalUpdate Update
"Path"=C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4]
"Description"=globalUpdate Update
"Path"=C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.1.3]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.1.5]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 14.0.0.179 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_179.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf]
"Description"=
"Path"=C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll
C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\extensions\
2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6ca4-4d23-ab87-73f2d1973314.com
VJKPXI46039420@JMZUIOB85844870.com
{ea614400-e918-4741-9a97-7a972ff7c30b}
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311551110}]
iWebar - C:\Program Files (x86)\iWebar\iWebar-bho64.dll [2014-08-28 787824]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611341129}]
SavePass 1.1 - C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho64.dll [2014-09-09 743784]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2014-07-16 612248]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 532336]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311551110}]
iWebar - C:\Program Files (x86)\iWebar\iWebar-bho.dll [2014-08-28 578416]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611341129}]
SavePass 1.1 - C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho.dll [2014-09-09 553320]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-08-25 462760]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8D10F6C4-0E01-4BD4-8601-11AC1FDF8126}]
CIESpeechBHO Class - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2011-03-13 60576]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2014-07-16 457712]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{980b8a8f-ea0b-4c24-a2e9-70635e2502e9}]
PodoWeb - C:\Program Files (x86)\PodoWeb\PodoWebbho.dll [2014-08-18 250136]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-08-25 171944]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IntelPAN"=C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [2011-05-02 1935120]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2011-05-17 11855976]
"RtHDVBg"=C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2011-05-17 2226280]
"IntelWirelessWiMAX"=C:\Program Files\Intel\WiMAX\Bin\WiMAXCU.exe [2010-06-08 1441792]
"AtherosBtStack"=C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [2011-03-13 617120]
"AthBtTray"=C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [2011-03-13 379552]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2014-01-30 171992]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2014-01-30 399832]
"Persistence"=C:\Windows\system32\igfxpers.exe [2014-01-30 442328]
"Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 660360]
"Zune Launcher"=C:\Program Files\Zune\ZuneLauncher.exe [2011-08-05 163552]
"NvBackend"=C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2014-07-25 2403104]
"ShadowPlay"=C:\Windows\system32\nvspcap64.dll [2014-07-25 1283136]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2014-03-04 3696912]
"cz.seznam.software.autoupdate"=C:\Users\Asus\AppData\Roaming\Seznam.cz\szninstall.exe [2013-05-16 1062472]
"cz.seznam.software.szndesktop"=C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [2013-04-12 92664]
"TomTomHOME.exe"=C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [2014-06-05 248176]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"ATKOSD2"=C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2010-08-17 5732992]
"ATKMEDIA"=C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [2010-10-07 170624]
"HControlUser"=C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [2009-06-19 105016]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvastUI.exe [2014-08-01 4085896]
"2Gis Update Notifier"=C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe [2014-07-25 4650520]
"seznam-listicka-distribuce"=C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [2013-05-16 1062472]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2014-07-25 256896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\Windows\system32\nvinitx.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2014-01-30 442880]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
"midi2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2014-09-11 07:42:37 ----D---- C:\rsit
2014-09-11 07:42:37 ----D---- C:\Program Files\trend micro
2014-09-10 22:00:29 ----SHD---- C:\Config.Msi
2014-09-09 17:23:35 ----A---- C:\Windows\SYSWOW64\nvspcap.dll
2014-09-09 17:23:35 ----A---- C:\Windows\SYSWOW64\nvspbridge.dll
2014-09-09 17:23:35 ----A---- C:\Windows\system32\nvspcap64.dll
2014-09-09 17:23:35 ----A---- C:\Windows\system32\nvspbridge64.dll
2014-09-09 17:22:46 ----D---- C:\Program Files (x86)\AGEIA Technologies
2014-09-09 17:21:59 ----D---- C:\Windows\SYSWOW64\NV
2014-09-09 17:21:59 ----D---- C:\Windows\system32\NV
2014-09-09 17:14:51 ----A---- C:\Windows\SYSWOW64\nvaudcap32v.dll
2014-09-09 17:14:51 ----A---- C:\Windows\system32\nvaudcap64v.dll
2014-09-09 17:14:51 ----A---- C:\Windows\system32\drivers\nvvad64v.sys
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\nvwgf2um.dll
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\nvumdshim.dll
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\nvopencl.dll
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\nvoglv32.dll
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\nvoglshim32.dll
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\NvIFR.dll
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\NvFBC.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\nvwgf2umx.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\nvopencl.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\nvoglv64.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\nvoglshim64.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\NvIFR64.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\NvFBC64.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\nvdispgenco6434052.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\nvdispco6434052.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\drivers\nvpciflt.sys
2014-09-09 17:14:50 ----A---- C:\Windows\system32\drivers\nvlddmkm.sys
2014-09-09 17:14:49 ----A---- C:\Windows\SYSWOW64\nvd3dum.dll
2014-09-09 17:14:49 ----A---- C:\Windows\SYSWOW64\nvcuvid.dll
2014-09-09 17:14:49 ----A---- C:\Windows\SYSWOW64\nvcuda.dll
2014-09-09 17:14:49 ----A---- C:\Windows\SYSWOW64\nvcompiler.dll
2014-09-09 17:14:49 ----A---- C:\Windows\SYSWOW64\nvapi.dll
2014-09-09 17:14:49 ----A---- C:\Windows\system32\nvd3dumx.dll
2014-09-09 17:14:49 ----A---- C:\Windows\system32\nvcuvid.dll
2014-09-09 17:14:49 ----A---- C:\Windows\system32\nvcuda.dll
2014-09-09 17:14:49 ----A---- C:\Windows\system32\nvcompiler.dll
2014-09-09 08:17:07 ----D---- C:\Program Files (x86)\7-Zip
2014-09-09 08:12:31 ----D---- C:\Program Files (x86)\Windows Phone
2014-09-09 08:12:14 ----D---- C:\ProgramData\Applications
2014-09-09 07:53:25 ----D---- C:\Program Files (x86)\SavePass 1.1
2014-09-09 06:08:30 ----D---- C:\Program Files (x86)\Tunisian Unlockers
2014-09-09 00:30:45 ----D---- C:\Program Files\Zune
2014-09-09 00:29:19 ----D---- C:\Windows\PCHEALTH
2014-08-31 23:36:10 ----D---- C:\Windows\Minidump
2014-08-30 14:23:28 ----D---- C:\ProgramData\Acronis
2014-08-30 14:20:24 ----A---- C:\Windows\system32\drivers\snapman.sys
2014-08-30 14:19:30 ----D---- C:\Program Files (x86)\Acronis
2014-08-28 18:47:12 ----D---- C:\Program Files (x86)\iWebar
2014-08-28 18:29:38 ----D---- C:\ProgramData\374311380
2014-08-28 18:28:15 ----D---- C:\Program Files (x86)\globalUpdate
2014-08-28 03:49:35 ----A---- C:\Windows\system32\win32k.sys
2014-08-28 03:49:34 ----A---- C:\Windows\SYSWOW64\gdi32.dll
2014-08-28 03:49:34 ----A---- C:\Windows\system32\gdi32.dll
2014-08-26 14:59:08 ----D---- C:\Program Files (x86)\GOG.com
2014-08-26 13:34:06 ----D---- C:\Program Files (x86)\Saints Row 2
2014-08-25 18:25:08 ----D---- C:\Users\Asus\AppData\Roaming\VitySoft
2014-08-25 18:23:46 ----A---- C:\Windows\SYSWOW64\javaws.exe
2014-08-25 18:23:24 ----A---- C:\Windows\SYSWOW64\WindowsAccessBridge-32.dll
2014-08-25 18:23:24 ----A---- C:\Windows\SYSWOW64\javaw.exe
2014-08-25 18:23:24 ----A---- C:\Windows\SYSWOW64\java.exe
2014-08-25 18:21:10 ----D---- C:\Program Files (x86)\FreeRapid-0.9u4
2014-08-25 17:59:37 ----D---- C:\ProgramData\Package Cache
2014-08-25 17:54:55 ----A---- C:\Windows\SYSWOW64\msvcp100.dll
2014-08-25 17:54:52 ----A---- C:\Windows\system32\msvcp100.dll
2014-08-25 17:41:45 ----D---- C:\ProgramData\Logs
2014-08-25 17:41:39 ----A---- C:\Windows\system32\roboot64.exe
2014-08-25 17:37:55 ----A---- C:\Windows\SYSWOW64\msvcr100.dll
2014-08-25 13:55:41 ----D---- C:\Hry
2014-08-22 13:39:16 ----D---- C:\Program Files (x86)\Makayama Interactive
2014-08-22 10:48:08 ----A---- C:\Windows\system32\drivers\athurx.sys
2014-08-18 22:36:15 ----A---- C:\Windows\system32\drivers\{00c97d86-accb-4288-9972-6d929c1fe93a}Gw64.sys
2014-08-18 21:34:16 ----D---- C:\Program Files (x86)\PodoWeb
2014-08-16 07:53:12 ----A---- C:\Windows\SYSWOW64\infocardapi.dll
2014-08-16 07:53:11 ----A---- C:\Windows\SYSWOW64\icardagt.exe
2014-08-16 07:53:11 ----A---- C:\Windows\system32\infocardapi.dll
2014-08-16 07:53:11 ----A---- C:\Windows\system32\icardagt.exe
2014-08-16 07:53:07 ----A---- C:\Windows\SYSWOW64\icardres.dll
2014-08-16 07:53:07 ----A---- C:\Windows\system32\icardres.dll
2014-08-16 07:52:08 ----A---- C:\Windows\SYSWOW64\TsWpfWrp.exe
2014-08-16 07:52:08 ----A---- C:\Windows\system32\TsWpfWrp.exe
2014-08-14 04:03:58 ----A---- C:\Windows\SYSWOW64\tzres.dll
2014-08-14 04:03:58 ----A---- C:\Windows\system32\tzres.dll
2014-08-14 04:03:48 ----A---- C:\Windows\SYSWOW64\msi.dll
2014-08-14 04:03:48 ----A---- C:\Windows\system32\msi.dll
2014-08-14 04:03:47 ----A---- C:\Windows\SYSWOW64\msihnd.dll
2014-08-14 04:03:47 ----A---- C:\Windows\SYSWOW64\authui.dll
2014-08-14 04:03:47 ----A---- C:\Windows\system32\msihnd.dll
2014-08-14 04:03:47 ----A---- C:\Windows\system32\consent.exe
2014-08-14 04:03:47 ----A---- C:\Windows\system32\authui.dll
2014-08-14 04:03:44 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2014-08-14 04:03:39 ----A---- C:\Windows\SYSWOW64\shell32.dll
2014-08-14 04:03:39 ----A---- C:\Windows\system32\shell32.dll
2014-08-14 04:03:28 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2014-08-14 04:03:28 ----A---- C:\Windows\SYSWOW64\jscript9diag.dll
2014-08-14 04:03:28 ----A---- C:\Windows\SYSWOW64\ieetwproxystub.dll
2014-08-14 04:03:27 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2014-08-14 04:03:27 ----A---- C:\Windows\SYSWOW64\JavaScriptCollectionAgent.dll
2014-08-14 04:03:27 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2014-08-14 04:03:27 ----A---- C:\Windows\system32\ieetwproxystub.dll
2014-08-14 04:03:26 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2014-08-14 04:03:26 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2014-08-14 04:03:26 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-08-14 04:03:25 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2014-08-14 04:03:24 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2014-08-14 04:03:24 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2014-08-14 04:03:24 ----A---- C:\Windows\system32\iernonce.dll
2014-08-14 04:03:24 ----A---- C:\Windows\system32\ie4uinit.exe
2014-08-14 04:03:23 ----A---- C:\Windows\system32\urlmon.dll
2014-08-14 04:03:22 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2014-08-14 04:03:22 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2014-08-14 04:03:22 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2014-08-14 04:03:22 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2014-08-14 04:03:22 ----A---- C:\Windows\system32\ieetwcollector.exe
2014-08-14 04:03:22 ----A---- C:\Windows\system32\dxtmsft.dll
2014-08-14 04:03:21 ----A---- C:\Windows\SYSWOW64\ieui.dll
2014-08-14 04:03:21 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2014-08-14 04:03:21 ----A---- C:\Windows\system32\msfeeds.dll
2014-08-14 04:03:20 ----A---- C:\Windows\system32\iesetup.dll
2014-08-14 04:03:20 ----A---- C:\Windows\system32\iedkcs32.dll
2014-08-14 04:03:19 ----A---- C:\Windows\SYSWOW64\mshtmlmedia.dll
2014-08-14 04:03:19 ----A---- C:\Windows\system32\iertutil.dll
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\wininet.dll
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\msrating.dll
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\MshtmlDac.dll
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2014-08-14 04:03:18 ----A---- C:\Windows\system32\jsproxy.dll
2014-08-14 04:03:17 ----A---- C:\Windows\system32\dxtrans.dll
2014-08-14 04:03:16 ----A---- C:\Windows\system32\mshtmlmedia.dll
2014-08-14 04:03:16 ----A---- C:\Windows\system32\mshtmled.dll
2014-08-14 04:03:16 ----A---- C:\Windows\system32\ieui.dll
2014-08-14 04:03:16 ----A---- C:\Windows\system32\ieframe.dll
2014-08-14 04:03:15 ----A---- C:\Windows\system32\wininet.dll
2014-08-14 04:03:15 ----A---- C:\Windows\system32\vbscript.dll
2014-08-14 04:03:15 ----A---- C:\Windows\system32\jscript9diag.dll
2014-08-14 04:03:15 ----A---- C:\Windows\system32\jscript9.dll
2014-08-14 04:03:15 ----A---- C:\Windows\system32\ieUnatt.exe
2014-08-14 04:03:15 ----A---- C:\Windows\system32\ieapfltr.dll
2014-08-14 04:03:14 ----A---- C:\Windows\system32\msrating.dll
2014-08-14 04:03:14 ----A---- C:\Windows\system32\MshtmlDac.dll
2014-08-14 04:03:13 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2014-08-14 04:03:13 ----A---- C:\Windows\system32\mshtml.dll
2014-08-14 04:02:54 ----A---- C:\Windows\SYSWOW64\rpcrt4.dll
2014-08-14 04:02:54 ----A---- C:\Windows\system32\rpcrt4.dll
2014-08-14 04:02:52 ----A---- C:\Windows\system32\aepdu.dll
2014-08-14 04:02:51 ----A---- C:\Windows\system32\aeinv.dll
======List of files/folders modified in the last 1 month======
2014-09-11 07:42:43 ----D---- C:\Windows\Prefetch
2014-09-11 07:42:39 ----D---- C:\Windows\Temp
2014-09-11 07:42:37 ----D---- C:\Program Files
2014-09-11 07:34:28 ----D---- C:\Windows\system32\catroot
2014-09-11 07:34:14 ----D---- C:\Windows\winsxs
2014-09-11 07:33:46 ----D---- C:\Windows\system32\catroot2
2014-09-11 07:29:19 ----D---- C:\Windows\System32
2014-09-11 07:29:19 ----D---- C:\Windows\inf
2014-09-11 07:29:19 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-09-11 07:28:44 ----D---- C:\Windows
2014-09-11 07:28:29 ----D---- C:\Windows\system32\config
2014-09-10 22:00:38 ----SD---- C:\Users\Asus\AppData\Roaming\Microsoft
2014-09-10 22:00:37 ----SHD---- C:\Windows\Installer
2014-09-10 22:00:37 ----D---- C:\Windows\system32\Tasks
2014-09-10 22:00:25 ----D---- C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-09-10 21:59:56 ----AD---- C:\Windows\system32\drivers
2014-09-10 21:59:23 ----SHD---- C:\System Volume Information
2014-09-10 18:34:15 ----D---- C:\Users\Asus\AppData\Roaming\DAEMON Tools Lite
2014-09-10 18:33:59 ----D---- C:\Windows\Logs
2014-09-10 00:36:25 ----D---- C:\Windows\Microsoft.NET
2014-09-09 17:26:39 ----D---- C:\ProgramData\NVIDIA Corporation
2014-09-09 17:25:13 ----D---- C:\ProgramData\NVIDIA
2014-09-09 17:23:35 ----D---- C:\Windows\SysWOW64
2014-09-09 17:23:35 ----D---- C:\Program Files\NVIDIA Corporation
2014-09-09 17:23:27 ----D---- C:\Program Files (x86)\NVIDIA Corporation
2014-09-09 17:22:46 ----RD---- C:\Program Files (x86)
2014-09-09 17:22:17 ----D---- C:\Windows\system32\DriverStore
2014-09-09 17:15:14 ----RD---- C:\Users
2014-09-09 08:12:14 ----HD---- C:\ProgramData
2014-09-09 07:55:30 ----D---- C:\Windows\Tasks
2014-09-09 00:34:12 ----D---- C:\Windows\system32\drivers\UMDF
2014-09-09 00:32:36 ----RSD---- C:\Windows\assembly
2014-09-09 00:30:46 ----SD---- C:\ProgramData\Microsoft
2014-09-09 00:29:23 ----D---- C:\Program Files\Common Files\Microsoft Shared
2014-09-08 20:13:24 ----D---- C:\Windows\system32\pt-PT
2014-09-08 20:13:24 ----D---- C:\Windows\system32\pt-BR
2014-09-08 20:13:24 ----D---- C:\Windows\system32\nl-NL
2014-09-08 20:13:24 ----D---- C:\Windows\system32\it-IT
2014-09-08 20:13:24 ----D---- C:\Windows\system32\fr-FR
2014-09-08 20:13:24 ----D---- C:\Windows\system32\es-ES
2014-09-08 20:13:24 ----D---- C:\Windows\system32\en-US
2014-09-08 20:13:24 ----D---- C:\Windows\system32\de-DE
2014-08-30 14:19:29 ----D---- C:\Program Files (x86)\Common Files
2014-08-28 18:32:56 ----AD---- C:\ProgramData\TEMP
2014-08-28 15:11:18 ----D---- C:\Users\Asus\AppData\Roaming\vlc
2014-08-25 18:24:30 ----D---- C:\ProgramData\Oracle
2014-08-25 18:20:46 ----D---- C:\Program Files (x86)\DVBViewer
2014-08-25 17:05:22 ----HD---- C:\Windows\msdownld.tmp
2014-08-25 17:05:05 ----D---- C:\Windows\SYSWOW64\directx
2014-08-25 10:50:51 ----D---- C:\Users\Asus\AppData\Roaming\GHISLER
2014-08-22 13:40:10 ----D---- C:\Windows\SYSWOW64\drivers
2014-08-19 13:29:18 ----D---- C:\Windows\debug
2014-08-19 12:34:51 ----A---- C:\Windows\win.ini
2014-08-16 12:52:47 ----D---- C:\Windows\rescache
2014-08-16 11:02:33 ----D---- C:\Program Files (x86)\McAfee Security Scan
2014-08-16 08:40:26 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2014-08-16 08:32:43 ----D---- C:\Windows\ehome
2014-08-16 08:32:38 ----D---- C:\Windows\SYSWOW64\cs-CZ
2014-08-16 08:32:38 ----D---- C:\Windows\system32\cs-CZ
2014-08-16 08:32:37 ----D---- C:\Program Files\Internet Explorer
2014-08-16 08:32:36 ----D---- C:\Windows\SYSWOW64\en-US
2014-08-16 08:32:36 ----D---- C:\Windows\PolicyDefinitions
2014-08-16 08:32:35 ----D---- C:\Program Files (x86)\Internet Explorer
2014-08-16 08:07:53 ----D---- C:\Windows\system32\MRT
2014-08-16 08:03:40 ----A---- C:\Windows\system32\MRT.exe
2014-08-16 07:49:53 ----SD---- C:\Windows\system32\CompatTel
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 aswRvrt;avast! Revert; C:\Windows\system32\drivers\aswRvrt.sys [2014-07-16 65776]
R0 aswVmm;avast! VM Monitor; C:\Windows\system32\drivers\aswVmm.sys [2014-07-16 224896]
R0 nvpciflt;nvpciflt; C:\Windows\system32\DRIVERS\nvpciflt.sys [2014-07-02 32544]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R0 snapman;Acronis Snapshots Manager; C:\Windows\system32\DRIVERS\snapman.sys [2014-08-30 272480]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [2014-07-16 93568]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2014-07-16 1041168]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2014-07-16 427360]
R1 ATKWMIACPIIO;ATKWMIACPI Driver; \??\C:\Program Files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [2011-05-25 17536]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-21 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2014-04-29 283064]
R1 VWiFiFlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 ASMMAP64;ASMMAP64; \??\C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-02 15416]
R2 aswHwid;avast! HardwareID; C:\Windows\system32\drivers\aswHwid.sys [2014-07-16 29208]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [2014-07-16 79184]
R2 aswStm;aswStm; C:\Windows\system32\drivers\aswStm.sys [2014-07-16 92008]
R3 asmthub3;ASMedia USB3 Hub Service; C:\Windows\system32\DRIVERS\asmthub3.sys [2011-06-02 128488]
R3 asmtxhci;ASMEDIA XHCI Service; C:\Windows\system32\DRIVERS\asmtxhci.sys [2011-06-02 401896]
R3 AthBTPort;Atheros Virtual Bluetooth Class; C:\Windows\system32\DRIVERS\btath_flt.sys [2011-03-13 36000]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athrx.sys [2011-06-27 2753536]
R3 bpenum;bpenum; C:\Windows\system32\DRIVERS\bpenum.sys [2010-05-16 71168]
R3 BTATH_A2DP;Bluetooth A2DP Audio Driver; C:\Windows\system32\drivers\btath_a2dp.sys [2011-03-13 298656]
R3 BTATH_BUS;Atheros Bluetooth Bus; C:\Windows\system32\DRIVERS\btath_bus.sys [2011-03-13 28832]
R3 BTATH_HCRP;Bluetooth HCRP Server driver; C:\Windows\system32\DRIVERS\btath_hcrp.sys [2011-03-13 201376]
R3 BTATH_LWFLT;Bluetooth LWFLT Device; C:\Windows\system32\DRIVERS\btath_lwflt.sys [2011-03-13 55456]
R3 BTATH_RCP;Bluetooth AVRCP Device; C:\Windows\system32\DRIVERS\btath_rcp.sys [2011-03-13 154272]
R3 BtFilter;BtFilter; C:\Windows\system32\DRIVERS\btfilter.sys [2011-03-13 280224]
R3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 41984]
R3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 80384]
R3 esgiguard;esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys []
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2014-01-30 5363200]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2011-05-17 2872680]
R3 IntcDAud;Intel(R) Display Audio; C:\Windows\system32\DRIVERS\IntcDAud.sys [2010-10-15 317440]
R3 IT9135BDA;IT9135 BDA Devices; C:\Windows\System32\Drivers\IT9135BDA.sys [2014-07-26 164736]
R3 LgBttPort;LGE Bluetooth TransPort; C:\Windows\system32\DRIVERS\lgbtpt64.sys [2009-09-29 16384]
R3 lgbusenum;LG Bluetooth Bus Enumerator; C:\Windows\system32\DRIVERS\lgbtbs64.sys [2009-09-29 14848]
R3 LGVMODEM;LGE Virtual Modem; C:\Windows\system32\DRIVERS\lgvmdm64.sys [2009-09-29 17408]
R3 MEIx64;Intel(R) Management Engine Interface ; C:\Windows\system32\DRIVERS\HECIx64.sys [2010-10-20 56344]
R3 NvStreamKms;NvStreamKms; \??\C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [2014-07-25 20256]
R3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM); C:\Windows\system32\drivers\nvvad64v.sys [2014-03-31 40392]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2011-01-13 413800]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 Andbus;LGE Android Platform Composite USB Device; C:\Windows\system32\DRIVERS\lgandbus64.sys [2012-03-02 19456]
S3 AndDiag;LGE Android Platform USB Serial Port; C:\Windows\system32\DRIVERS\lganddiag64.sys [2012-03-02 27648]
S3 AndGps;LGE Android Platform USB GPS NMEA Port; C:\Windows\system32\DRIVERS\lgandgps64.sys [2012-03-02 27136]
S3 ANDModem;LGE Android Platform USB Modem; C:\Windows\system32\DRIVERS\lgandmodem64.sys [2012-03-02 34304]
S3 AndNetDiag;LGE AndroidNet USB Serial Port; C:\Windows\system32\DRIVERS\lgandnetdiag64.sys []
S3 ANDNetModem;LGE AndroidNet USB Modem; C:\Windows\system32\DRIVERS\lgandnetmodem64.sys []
S3 andnetndis;LGE AndroidNet NDIS Ethernet Adapter; C:\Windows\system32\DRIVERS\lgandnetndis64.sys []
S3 athur;Atheros AR9271 Wireless Network Adapter Service; C:\Windows\system32\DRIVERS\athurx.sys [2013-06-02 1931264]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 552960]
S3 dmvsc;dmvsc; C:\Windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-21 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2012-08-23 19456]
S3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader; C:\Windows\System32\Drivers\RtsUVStor.sys [2010-08-03 290920]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-21 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-21 34688]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2013-10-02 56832]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2012-08-23 30208]
S3 vmbus;vmbus; C:\Windows\system32\drivers\vmbus.sys [2010-11-21 199552]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-21 21760]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ASLDRService;ASLDR Service; C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe [2009-06-15 84536]
R2 Atheros Bt&Wlan Coex Agent;Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [2011-03-13 138400]
R2 AtherosSvc;AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [2011-03-13 74912]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe [2009-12-15 96896]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2014-07-16 50344]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 DMAgent;Intel® PROSet/Wireless WiMAX Red Bend Device Management Service; C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe [2010-06-07 408576]
R2 NvNetworkService;NVIDIA Network Service; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [2014-07-25 1720608]
R2 NvStreamSvc;NVIDIA Streamer Service; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [2014-07-25 18956064]
R2 NVSvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2014-07-02 935368]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [2011-05-02 844560]
R2 ScsiAccess;ScsiAccess; C:\Program Files (x86)\Photodex\ProShow Gold\ScsiAccess.exe [2014-07-29 186760]
R2 Správce výběru OS;Aktivátor Správce výběru OS Acronis; C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe [2010-10-28 2156952]
R2 TomTomHOMEService;TomTomHOMEService; C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe [2014-06-05 93040]
R2 Update PodoWeb;Update PodoWeb; C:\Program Files (x86)\PodoWeb\updatePodoWeb.exe [2014-08-18 323352]
R2 Util PodoWeb;Util PodoWeb; C:\Program Files (x86)\PodoWeb\bin\utilPodoWeb.exe [2014-08-18 323352]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 WiMAXAppSrv;Intel® PROSet/Wireless WiMAX Service; C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe [2010-06-07 911872]
R3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2013-09-11 105144]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2013-09-11 124088]
S2 globalUpdate;globalUpdate Update Service (globalUpdate); C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-09-09 68608]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-26 116648]
S3 2GISUpdateService;2GIS UpdateService; C:\Program Files (x86)\2gis\3.0\2GISUpdateService.exe [2014-07-25 3820568]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-08-16 262320]
S3 cphs;Intel(R) Content Protection HECI Service; C:\Windows\SysWow64\IntelCpHeciSvc.exe [2014-01-30 279000]
S3 globalUpdatem;globalUpdate Update Service (globalUpdatem); C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-09-09 68608]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-26 116648]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2014-07-25 111616]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2014-07-30 119408]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2014-02-26 1255736]
S4 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2013-09-11 51808]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
-----------------EOF-----------------
Run by Asus at 2014-09-11 07:42:37
Microsoft Windows 7 Professional Service Pack 1
System drive C: has 93 GB (30%) free of 305 GB
Total RAM: 4007 MB (42% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 7:42:43, on 11.9.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17239)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
C:\Program Files\AVAST Software\Avast\avastui.exe
C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\szndesktop.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\2gis\3.0\grym.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_179.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_179.exe
C:\Program Files (x86)\DVBViewer\dvbviewer.exe
C:\Program Files\trend micro\Asus.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: CrossriderApp0035510 - {11111111-1111-1111-1111-110311551110} - C:\Program Files (x86)\iWebar\iWebar-bho.dll
O2 - BHO: CrossriderApp0063429 - {11111111-1111-1111-1111-110611341129} - C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PodoWeb - {980b8a8f-ea0b-4c24-a2e9-70635e2502e9} - C:\Program Files (x86)\PodoWeb\PodoWebbho.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [2Gis Update Notifier] "C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe" -delayed_start
O4 - HKLM\..\Run: [seznam-listicka-distribuce] "C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe" -s -d listicka 1 szn-software-listicka cz.seznam.software.autoupdate
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [cz.seznam.software.autoupdate] "C:\Users\Asus\AppData\Roaming\Seznam.cz\szninstall.exe" -c
O4 - HKCU\..\Run: [cz.seznam.software.szndesktop] "C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe" -q
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" -s
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O20 - AppInit_DLLs: c:\windows\syswow64\nvinit.dll,C:\Windows\SysWOW64\nvinit.dll
O23 - Service: 2GIS UpdateService (2GISUpdateService) - Double GIS LLC - C:\Program Files (x86)\2gis\3.0\2GISUpdateService.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Atheros Bt&Wlan Coex Agent - Atheros - C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Intel® PROSet/Wireless WiMAX Red Bend Device Management Service (DMAgent) - Red Bend Ltd. - C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: globalUpdate Update Service (globalUpdate) (globalUpdate) - globalUpdate - C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe
O23 - Service: globalUpdate Update Service (globalUpdatem) (globalUpdatem) - globalUpdate - C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files (x86)\Photodex\ProShow Gold\ScsiAccess.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Aktivátor Správce výběru OS Acronis (Správce výběru OS) - Unknown owner - C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Update PodoWeb - Unknown owner - C:\Program Files (x86)\PodoWeb\updatePodoWeb.exe
O23 - Service: Util PodoWeb - Unknown owner - C:\Program Files (x86)\PodoWeb\bin\utilPodoWeb.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: Intel® PROSet/Wireless WiMAX Service (WiMAXAppSrv) - Intel(R) Corporation - C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 11850 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
winlogon.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe"
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe"
"taskhost.exe"
taskeng.exe {E64009AB-B4F1-4DAB-984F-9E369674D247}
"C:\Program Files (x86)\Bluetooth Suite\adminservice.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe"
"C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe"
"C:\Program Files (x86)\Photodex\ProShow Gold\ScsiAccess.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe"
taskeng.exe {3BB63DBA-E280-4822-8216-4B2052925573}
"C:\Program Files (x86)\SavePass 1.1\def23503-5f04-485b-abe4-97cda14b189f.exe" /agentregpath='SavePass 1.1' /appid=63429 /srcid='001504' /subid='0' /zdata='0' /bic=3115EE87A00640E5BFA8B8AD3A5DE71AIE /verifier=4c7269a2714334a934699da83afc6a7d /installerversion=1_35_09_03 /installationtime=1410241996 /statsdomain=http://stats.newclientgenservice.com /errorsdomain=http://errors.newclientgenservice.com /extensionname='Information' /torpedoiesleeps=1000 /torpedoieplugins=93-0,102-0,104-0,178-288,179-288,180-288,223-288,263-24 /monetizationdomain=http://logs.newclientgenservice.com /runfrom='task' /externallog=''
"C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe"
"C:\Program Files (x86)\PodoWeb\updatePodoWeb.exe"
"C:\Windows\system32\Dwm.exe"
ATKOSD.exe
C:\Windows\Explorer.EXE
WDC.exe
"C:\Program Files (x86)\PodoWeb\bin\utilPodoWeb.exe"
"C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe"
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
"C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe"
"C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe"
C:\Windows\system32\wbem\wmiprvse.exe
WLIDSvcM.exe 1660
"C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PAN Tray
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /SF3
"C:\Program Files\Intel\WiMAX\Bin\WiMAXCU.exe" /tasktray /nosplash
"C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe"
"C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe"
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\Zune\ZuneLauncher.exe"
"C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" -s
"C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe"
"C:\Program Files\AVAST Software\Avast\avastui.exe" /nogui
"C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe" -delayed_start
C:\Windows\system32\wbem\unsecapp.exe -Embedding
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
szndesktop.exe default start
"C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\listicka-x64.exe"
\??\C:\Windows\system32\conhost.exe "9577702511555497607417676951085521882228484378351674728-1491597-1396067596
C:\Windows\system32\svchost.exe -k WindowsMobile
C:\Windows\system32\SearchIndexer.exe /Embedding
C:\Windows\system32\svchost.exe -k bthsvcs
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files\Zune\WMZuneComm.exe"
"taskhost.exe"
"C:\Program Files\Zune\ZuneWlanCfgSvc.exe"
C:\Windows\System32\mobsync.exe -Embedding
"C:\Windows\system32\nvvsvc.exe"
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
"C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe"
"C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe" nss 72bd8fb8-e418-4eb8-af72-3b673a07a105 1
\??\C:\Windows\system32\conhost.exe "802005822-387954254-11257923731370010073-19064145819244189751834280751-535455569
"C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe" serviceapp
\??\C:\Windows\system32\conhost.exe "-2128133273200785135473116482920445497371514178287-788696065711581816358512471
"C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe"
"C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
"C:\Program Files\NVIDIA Corporation\Display\nvtray.exe" -nvupdt
C:\Windows\ehome\ehRecvr.exe
C:\Windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
"C:\Program Files (x86)\2gis\3.0\grym.exe"
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=5948.20e13030.1030563690 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll" -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" -appomni "C:\Program Files (x86)\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files (x86)\Mozilla Firefox\browser" E7CF176E110C211B 5948 "\\.\pipe\gecko-crash-server-pipe.5948" plugin
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_179.exe" --proxy-stub-channel=Flash4604.67A00D80.27078 --host-broker-channel=Flash4604.67A00D80.32686 --host-pid=4604 --host-npapi-version=27 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll"
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_179.exe" --channel=6612.003DF74C.58729809 --proxy-stub-channel=Flash4604.67A00D80.27078 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll" --host-npapi-version=27 --type=renderer
"C:\Windows\system32\wuauclt.exe"
"C:\Program Files (x86)\DVBViewer\dvbviewer.exe"
C:\Windows\servicing\TrustedInstaller.exe
"c:\program files\windows defender\MpCmdRun.exe" SpyNetService -RestrictPrivileges -AccessKey 1984CB69-0694-AEB3-1EBA-B8E2F8A1558B -Reinvoke
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe29_ Global\UsGthrCtrlFltPipeMssGthrPipe29 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 516 520 528 65536 524
"C:\Users\Asus\Desktop\RSITx64.exe"
C:\Windows\system32\DllHost.exe /Processid:{F9717507-6651-4EDB-BFF7-AE615179BCCF}
======Scheduled tasks folder======
C:\Windows\tasks\4bd3ec58-c42f-443e-8edb-0a5b2d035380-1.job - C:\Program Files (x86)\iWebar\iWebar-codedownloader.exe /yYEHolYG /rgtdh=task /dyqGeJy='iWebar' /hhBQjVc=35510 /JGSkT='000171' /YTHbNkmX='0' /ciHdRpSZ='eyJkYXRhIjp7ImRhdGUiOiJFOFN3c210eWNsMSw5MDI4ZDI3OC1iNDlkLTQ1MGQtYmRkOC0wYzlhNWE5ZDhhYmIsIiwidW5xIjoiOTAyOGQyNzgtYjQ5ZC00NTBkLWJkZDgtMGM5YTVhOWQ4YWJiIn0=' /rluRGxYUp=3115EE87A00640E5BFA8B8AD3A5DE71AIE /WJOPj=4c7269a2714334a934699da83afc6a7d /WMSqXF=1_34_05_12 /iFUNYeEm=1.34.5.12 /CRFsAs=1409244427 /xqzkUn=http://stats.clientstatsservice.com /ZYlkDu=http://errors.clientstatsservice.com /PxGcIm=http://js.clientstatsservice.com /aZJRhuSIm=ff /mZOxglpw /LWpHklfn='http://update.clientstatsservice.com/ie ... pdate.json' /rgtdh='task' /mxrJU=''
C:\Windows\tasks\4bd3ec58-c42f-443e-8edb-0a5b2d035380-2.job - C:\Program Files (x86)\iWebar\4bd3ec58-c42f-443e-8edb-0a5b2d035380-2.exe /DSIUmxCpW /dyqGeJy='iWebar' /hhBQjVc=35510 /JGSkT='000171' /YTHbNkmX='0' /ciHdRpSZ='eyJkYXRhIjp7ImRhdGUiOiJFOFN3c210eWNsMSw5MDI4ZDI3OC1iNDlkLTQ1MGQtYmRkOC0wYzlhNWE5ZDhhYmIsIiwidW5xIjoiOTAyOGQyNzgtYjQ5ZC00NTBkLWJkZDgtMGM5YTVhOWQ4YWJiIn0=' /rluRGxYUp=3115EE87A00640E5BFA8B8AD3A5DE71AIE /WJOPj=4c7269a2714334a934699da83afc6a7d /WMSqXF=1_34_05_12 /CRFsAs=1409244427 /xqzkUn=http://stats.clientstatsservice.com /ZYlkDu=http://errors.clientstatsservice.com /GQTowmm=11111111-1111-1111-1111-110311551110 /aZJRhuSIm=ff /mZOxglpw /LWpHklfn='http://update.clientstatsservice.com/ie ... pdate.json' /rgtdh='task' /mxrJU=''
C:\Windows\tasks\4bd3ec58-c42f-443e-8edb-0a5b2d035380-4.job - C:\Program Files (x86)\iWebar\4bd3ec58-c42f-443e-8edb-0a5b2d035380-4.exe /amFDNXTmz /dyqGeJy='iWebar' /eZMYoBF='C:\Program Files (x86)\iWebar\35510.xpi' /hhBQjVc=35510 /JGSkT='000171' /YTHbNkmX='0' /ciHdRpSZ='eyJkYXRhIjp7ImRhdGUiOiJFOFN3c210eWNsMSw5MDI4ZDI3OC1iNDlkLTQ1MGQtYmRkOC0wYzlhNWE5ZDhhYmIsIiwidW5xIjoiOTAyOGQyNzgtYjQ5ZC00NTBkLWJkZDgtMGM5YTVhOWQ4YWJiIn0=' /rluRGxYUp=3115EE87A00640E5BFA8B8AD3A5DE71AIE /WJOPj=4c7269a2714334a934699da83afc6a7d /WMSqXF=1_34_05_12 /iFUNYeEm=1.34.5.12 /CRFsAs=1409244427 /xqzkUn=http://stats.clientstatsservice.com /ZYlkDu=http://errors.clientstatsservice.com /uymDivZza=300 /DPUmaDDE=2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6ca4-4d23-ab87-73f2d1973314.com /cdQXKzy=0.94 /LkgeR=a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510 /bZxxYEH=https://w9u6a2p6.ssl.hwcdn.net/plugin/f ... /35510.rdf /RPOkTQZmQ='iWebar' /LZvLlByLh='iWebar' /ZKcdlNo='iWebar' /aZJRhuSIm=ff /JDAXzHtY='{"asw":[2, 5]}' /mZOxglpw /FizjPHPN /XTYdtoBoe /LWpHklfn='http://update.clientstatsservice.com/ff ... pdate.json' /rgtdh='task' /mxrJU=''
C:\Windows\tasks\4bd3ec58-c42f-443e-8edb-0a5b2d035380-5.job - C:\Program Files (x86)\iWebar\4bd3ec58-c42f-443e-8edb-0a5b2d035380-5.exe /yochGqlS /dyqGeJy='iWebar' /hhBQjVc=35510 /JGSkT='000171' /YTHbNkmX='0' /ciHdRpSZ='eyJkYXRhIjp7ImRhdGUiOiJFOFN3c210eWNsMSw5MDI4ZDI3OC1iNDlkLTQ1MGQtYmRkOC0wYzlhNWE5ZDhhYmIsIiwidW5xIjoiOTAyOGQyNzgtYjQ5ZC00NTBkLWJkZDgtMGM5YTVhOWQ4YWJiIn0=' /rluRGxYUp=3115EE87A00640E5BFA8B8AD3A5DE71AIE /WJOPj=4c7269a2714334a934699da83afc6a7d /WMSqXF=1_34_05_12 /CRFsAs=1409244427 /xqzkUn=http://stats.clientstatsservice.com /ZYlkDu=http://errors.clientstatsservice.com /MLIMI=http://ipgeoapi.com/ /jXJieqAhe=http://update.clientstatsservice.com /HiJzz=2 /OmnqxP=http://logs.clientstatsservice.com /LWpHklfn='http://update.clientstatsservice.com/up ... pdate.json' /rgtdh='task' /mxrJU=''
C:\Windows\tasks\a325779f-b251-4065-a2d1-fc0fcfe0d979-1.job - C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-codedownloader.exe /rawdata=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
C:\Windows\tasks\a325779f-b251-4065-a2d1-fc0fcfe0d979-2.job - C:\Program Files (x86)\SavePass 1.1\a325779f-b251-4065-a2d1-fc0fcfe0d979-2.exe /rawdata=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
C:\Windows\tasks\a325779f-b251-4065-a2d1-fc0fcfe0d979-4.job - C:\Program Files (x86)\SavePass 1.1\a325779f-b251-4065-a2d1-fc0fcfe0d979-4.exe /rawdata=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
C:\Windows\tasks\a325779f-b251-4065-a2d1-fc0fcfe0d979-5.job - C:\Program Files (x86)\SavePass 1.1\a325779f-b251-4065-a2d1-fc0fcfe0d979-5.exe /rawdata=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
C:\Windows\tasks\a325779f-b251-4065-a2d1-fc0fcfe0d979-5_user.job - C:\Program Files (x86)\SavePass 1.1\a325779f-b251-4065-a2d1-fc0fcfe0d979-5.exe /rawdata=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
C:\Windows\tasks\Adobe Flash Player Updater.job - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
C:\Windows\tasks\def23503-5f04-485b-abe4-97cda14b189f.job - C:\Program Files (x86)\SavePass 1.1\def23503-5f04-485b-abe4-97cda14b189f.exe /agentregpath='SavePass 1.1' /appid=63429 /srcid='001504' /subid='0' /zdata='0' /bic=3115EE87A00640E5BFA8B8AD3A5DE71AIE /verifier=4c7269a2714334a934699da83afc6a7d /installerversion=1_35_09_03 /installationtime=1410241996 /statsdomain=http://stats.newclientgenservice.com /errorsdomain=http://errors.newclientgenservice.com /extensionname='Information' /torpedoiesleeps=1000 /torpedoieplugins=93-0,102-0,104-0,178-288,179-288,180-288,223-288,263-24 /monetizationdomain=http://logs.newclientgenservice.com /runfrom='task' /externallog=''
C:\Windows\tasks\globalUpdateUpdateTaskMachineCore.job - C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe /c
C:\Windows\tasks\globalUpdateUpdateTaskMachineUA.job - C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe /ua /installsource scheduler
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
=========Mozilla firefox=========
ProfilePath - C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 14.0.0.179 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf]
"Description"=
"Path"=C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=10.67.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=10.67.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@photodex.com/PhotodexPresenter]
"Description"=Photodex Presenter Plugin
"Path"=C:\Program Files (x86)\Photodex Presenter\npPxPlay.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10]
"Description"=globalUpdate Update
"Path"=C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4]
"Description"=globalUpdate Update
"Path"=C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.1.3]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.1.5]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 14.0.0.179 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_179.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf]
"Description"=
"Path"=C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll
C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\extensions\
2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6ca4-4d23-ab87-73f2d1973314.com
VJKPXI46039420@JMZUIOB85844870.com
{ea614400-e918-4741-9a97-7a972ff7c30b}
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311551110}]
iWebar - C:\Program Files (x86)\iWebar\iWebar-bho64.dll [2014-08-28 787824]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611341129}]
SavePass 1.1 - C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho64.dll [2014-09-09 743784]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2014-07-16 612248]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 532336]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311551110}]
iWebar - C:\Program Files (x86)\iWebar\iWebar-bho.dll [2014-08-28 578416]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611341129}]
SavePass 1.1 - C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho.dll [2014-09-09 553320]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-08-25 462760]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8D10F6C4-0E01-4BD4-8601-11AC1FDF8126}]
CIESpeechBHO Class - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2011-03-13 60576]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2014-07-16 457712]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{980b8a8f-ea0b-4c24-a2e9-70635e2502e9}]
PodoWeb - C:\Program Files (x86)\PodoWeb\PodoWebbho.dll [2014-08-18 250136]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-08-25 171944]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IntelPAN"=C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [2011-05-02 1935120]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2011-05-17 11855976]
"RtHDVBg"=C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2011-05-17 2226280]
"IntelWirelessWiMAX"=C:\Program Files\Intel\WiMAX\Bin\WiMAXCU.exe [2010-06-08 1441792]
"AtherosBtStack"=C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [2011-03-13 617120]
"AthBtTray"=C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [2011-03-13 379552]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2014-01-30 171992]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2014-01-30 399832]
"Persistence"=C:\Windows\system32\igfxpers.exe [2014-01-30 442328]
"Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 660360]
"Zune Launcher"=C:\Program Files\Zune\ZuneLauncher.exe [2011-08-05 163552]
"NvBackend"=C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2014-07-25 2403104]
"ShadowPlay"=C:\Windows\system32\nvspcap64.dll [2014-07-25 1283136]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2014-03-04 3696912]
"cz.seznam.software.autoupdate"=C:\Users\Asus\AppData\Roaming\Seznam.cz\szninstall.exe [2013-05-16 1062472]
"cz.seznam.software.szndesktop"=C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [2013-04-12 92664]
"TomTomHOME.exe"=C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [2014-06-05 248176]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"ATKOSD2"=C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2010-08-17 5732992]
"ATKMEDIA"=C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [2010-10-07 170624]
"HControlUser"=C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [2009-06-19 105016]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvastUI.exe [2014-08-01 4085896]
"2Gis Update Notifier"=C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe [2014-07-25 4650520]
"seznam-listicka-distribuce"=C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [2013-05-16 1062472]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2014-07-25 256896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\Windows\system32\nvinitx.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2014-01-30 442880]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
"midi2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2014-09-11 07:42:37 ----D---- C:\rsit
2014-09-11 07:42:37 ----D---- C:\Program Files\trend micro
2014-09-10 22:00:29 ----SHD---- C:\Config.Msi
2014-09-09 17:23:35 ----A---- C:\Windows\SYSWOW64\nvspcap.dll
2014-09-09 17:23:35 ----A---- C:\Windows\SYSWOW64\nvspbridge.dll
2014-09-09 17:23:35 ----A---- C:\Windows\system32\nvspcap64.dll
2014-09-09 17:23:35 ----A---- C:\Windows\system32\nvspbridge64.dll
2014-09-09 17:22:46 ----D---- C:\Program Files (x86)\AGEIA Technologies
2014-09-09 17:21:59 ----D---- C:\Windows\SYSWOW64\NV
2014-09-09 17:21:59 ----D---- C:\Windows\system32\NV
2014-09-09 17:14:51 ----A---- C:\Windows\SYSWOW64\nvaudcap32v.dll
2014-09-09 17:14:51 ----A---- C:\Windows\system32\nvaudcap64v.dll
2014-09-09 17:14:51 ----A---- C:\Windows\system32\drivers\nvvad64v.sys
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\nvwgf2um.dll
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\nvumdshim.dll
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\nvopencl.dll
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\nvoglv32.dll
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\nvoglshim32.dll
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\NvIFR.dll
2014-09-09 17:14:50 ----A---- C:\Windows\SYSWOW64\NvFBC.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\nvwgf2umx.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\nvopencl.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\nvoglv64.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\nvoglshim64.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\NvIFR64.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\NvFBC64.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\nvdispgenco6434052.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\nvdispco6434052.dll
2014-09-09 17:14:50 ----A---- C:\Windows\system32\drivers\nvpciflt.sys
2014-09-09 17:14:50 ----A---- C:\Windows\system32\drivers\nvlddmkm.sys
2014-09-09 17:14:49 ----A---- C:\Windows\SYSWOW64\nvd3dum.dll
2014-09-09 17:14:49 ----A---- C:\Windows\SYSWOW64\nvcuvid.dll
2014-09-09 17:14:49 ----A---- C:\Windows\SYSWOW64\nvcuda.dll
2014-09-09 17:14:49 ----A---- C:\Windows\SYSWOW64\nvcompiler.dll
2014-09-09 17:14:49 ----A---- C:\Windows\SYSWOW64\nvapi.dll
2014-09-09 17:14:49 ----A---- C:\Windows\system32\nvd3dumx.dll
2014-09-09 17:14:49 ----A---- C:\Windows\system32\nvcuvid.dll
2014-09-09 17:14:49 ----A---- C:\Windows\system32\nvcuda.dll
2014-09-09 17:14:49 ----A---- C:\Windows\system32\nvcompiler.dll
2014-09-09 08:17:07 ----D---- C:\Program Files (x86)\7-Zip
2014-09-09 08:12:31 ----D---- C:\Program Files (x86)\Windows Phone
2014-09-09 08:12:14 ----D---- C:\ProgramData\Applications
2014-09-09 07:53:25 ----D---- C:\Program Files (x86)\SavePass 1.1
2014-09-09 06:08:30 ----D---- C:\Program Files (x86)\Tunisian Unlockers
2014-09-09 00:30:45 ----D---- C:\Program Files\Zune
2014-09-09 00:29:19 ----D---- C:\Windows\PCHEALTH
2014-08-31 23:36:10 ----D---- C:\Windows\Minidump
2014-08-30 14:23:28 ----D---- C:\ProgramData\Acronis
2014-08-30 14:20:24 ----A---- C:\Windows\system32\drivers\snapman.sys
2014-08-30 14:19:30 ----D---- C:\Program Files (x86)\Acronis
2014-08-28 18:47:12 ----D---- C:\Program Files (x86)\iWebar
2014-08-28 18:29:38 ----D---- C:\ProgramData\374311380
2014-08-28 18:28:15 ----D---- C:\Program Files (x86)\globalUpdate
2014-08-28 03:49:35 ----A---- C:\Windows\system32\win32k.sys
2014-08-28 03:49:34 ----A---- C:\Windows\SYSWOW64\gdi32.dll
2014-08-28 03:49:34 ----A---- C:\Windows\system32\gdi32.dll
2014-08-26 14:59:08 ----D---- C:\Program Files (x86)\GOG.com
2014-08-26 13:34:06 ----D---- C:\Program Files (x86)\Saints Row 2
2014-08-25 18:25:08 ----D---- C:\Users\Asus\AppData\Roaming\VitySoft
2014-08-25 18:23:46 ----A---- C:\Windows\SYSWOW64\javaws.exe
2014-08-25 18:23:24 ----A---- C:\Windows\SYSWOW64\WindowsAccessBridge-32.dll
2014-08-25 18:23:24 ----A---- C:\Windows\SYSWOW64\javaw.exe
2014-08-25 18:23:24 ----A---- C:\Windows\SYSWOW64\java.exe
2014-08-25 18:21:10 ----D---- C:\Program Files (x86)\FreeRapid-0.9u4
2014-08-25 17:59:37 ----D---- C:\ProgramData\Package Cache
2014-08-25 17:54:55 ----A---- C:\Windows\SYSWOW64\msvcp100.dll
2014-08-25 17:54:52 ----A---- C:\Windows\system32\msvcp100.dll
2014-08-25 17:41:45 ----D---- C:\ProgramData\Logs
2014-08-25 17:41:39 ----A---- C:\Windows\system32\roboot64.exe
2014-08-25 17:37:55 ----A---- C:\Windows\SYSWOW64\msvcr100.dll
2014-08-25 13:55:41 ----D---- C:\Hry
2014-08-22 13:39:16 ----D---- C:\Program Files (x86)\Makayama Interactive
2014-08-22 10:48:08 ----A---- C:\Windows\system32\drivers\athurx.sys
2014-08-18 22:36:15 ----A---- C:\Windows\system32\drivers\{00c97d86-accb-4288-9972-6d929c1fe93a}Gw64.sys
2014-08-18 21:34:16 ----D---- C:\Program Files (x86)\PodoWeb
2014-08-16 07:53:12 ----A---- C:\Windows\SYSWOW64\infocardapi.dll
2014-08-16 07:53:11 ----A---- C:\Windows\SYSWOW64\icardagt.exe
2014-08-16 07:53:11 ----A---- C:\Windows\system32\infocardapi.dll
2014-08-16 07:53:11 ----A---- C:\Windows\system32\icardagt.exe
2014-08-16 07:53:07 ----A---- C:\Windows\SYSWOW64\icardres.dll
2014-08-16 07:53:07 ----A---- C:\Windows\system32\icardres.dll
2014-08-16 07:52:08 ----A---- C:\Windows\SYSWOW64\TsWpfWrp.exe
2014-08-16 07:52:08 ----A---- C:\Windows\system32\TsWpfWrp.exe
2014-08-14 04:03:58 ----A---- C:\Windows\SYSWOW64\tzres.dll
2014-08-14 04:03:58 ----A---- C:\Windows\system32\tzres.dll
2014-08-14 04:03:48 ----A---- C:\Windows\SYSWOW64\msi.dll
2014-08-14 04:03:48 ----A---- C:\Windows\system32\msi.dll
2014-08-14 04:03:47 ----A---- C:\Windows\SYSWOW64\msihnd.dll
2014-08-14 04:03:47 ----A---- C:\Windows\SYSWOW64\authui.dll
2014-08-14 04:03:47 ----A---- C:\Windows\system32\msihnd.dll
2014-08-14 04:03:47 ----A---- C:\Windows\system32\consent.exe
2014-08-14 04:03:47 ----A---- C:\Windows\system32\authui.dll
2014-08-14 04:03:44 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2014-08-14 04:03:39 ----A---- C:\Windows\SYSWOW64\shell32.dll
2014-08-14 04:03:39 ----A---- C:\Windows\system32\shell32.dll
2014-08-14 04:03:28 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2014-08-14 04:03:28 ----A---- C:\Windows\SYSWOW64\jscript9diag.dll
2014-08-14 04:03:28 ----A---- C:\Windows\SYSWOW64\ieetwproxystub.dll
2014-08-14 04:03:27 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2014-08-14 04:03:27 ----A---- C:\Windows\SYSWOW64\JavaScriptCollectionAgent.dll
2014-08-14 04:03:27 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2014-08-14 04:03:27 ----A---- C:\Windows\system32\ieetwproxystub.dll
2014-08-14 04:03:26 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2014-08-14 04:03:26 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2014-08-14 04:03:26 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-08-14 04:03:25 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2014-08-14 04:03:24 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2014-08-14 04:03:24 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2014-08-14 04:03:24 ----A---- C:\Windows\system32\iernonce.dll
2014-08-14 04:03:24 ----A---- C:\Windows\system32\ie4uinit.exe
2014-08-14 04:03:23 ----A---- C:\Windows\system32\urlmon.dll
2014-08-14 04:03:22 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2014-08-14 04:03:22 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2014-08-14 04:03:22 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2014-08-14 04:03:22 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2014-08-14 04:03:22 ----A---- C:\Windows\system32\ieetwcollector.exe
2014-08-14 04:03:22 ----A---- C:\Windows\system32\dxtmsft.dll
2014-08-14 04:03:21 ----A---- C:\Windows\SYSWOW64\ieui.dll
2014-08-14 04:03:21 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2014-08-14 04:03:21 ----A---- C:\Windows\system32\msfeeds.dll
2014-08-14 04:03:20 ----A---- C:\Windows\system32\iesetup.dll
2014-08-14 04:03:20 ----A---- C:\Windows\system32\iedkcs32.dll
2014-08-14 04:03:19 ----A---- C:\Windows\SYSWOW64\mshtmlmedia.dll
2014-08-14 04:03:19 ----A---- C:\Windows\system32\iertutil.dll
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\wininet.dll
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\msrating.dll
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\MshtmlDac.dll
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2014-08-14 04:03:18 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2014-08-14 04:03:18 ----A---- C:\Windows\system32\jsproxy.dll
2014-08-14 04:03:17 ----A---- C:\Windows\system32\dxtrans.dll
2014-08-14 04:03:16 ----A---- C:\Windows\system32\mshtmlmedia.dll
2014-08-14 04:03:16 ----A---- C:\Windows\system32\mshtmled.dll
2014-08-14 04:03:16 ----A---- C:\Windows\system32\ieui.dll
2014-08-14 04:03:16 ----A---- C:\Windows\system32\ieframe.dll
2014-08-14 04:03:15 ----A---- C:\Windows\system32\wininet.dll
2014-08-14 04:03:15 ----A---- C:\Windows\system32\vbscript.dll
2014-08-14 04:03:15 ----A---- C:\Windows\system32\jscript9diag.dll
2014-08-14 04:03:15 ----A---- C:\Windows\system32\jscript9.dll
2014-08-14 04:03:15 ----A---- C:\Windows\system32\ieUnatt.exe
2014-08-14 04:03:15 ----A---- C:\Windows\system32\ieapfltr.dll
2014-08-14 04:03:14 ----A---- C:\Windows\system32\msrating.dll
2014-08-14 04:03:14 ----A---- C:\Windows\system32\MshtmlDac.dll
2014-08-14 04:03:13 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2014-08-14 04:03:13 ----A---- C:\Windows\system32\mshtml.dll
2014-08-14 04:02:54 ----A---- C:\Windows\SYSWOW64\rpcrt4.dll
2014-08-14 04:02:54 ----A---- C:\Windows\system32\rpcrt4.dll
2014-08-14 04:02:52 ----A---- C:\Windows\system32\aepdu.dll
2014-08-14 04:02:51 ----A---- C:\Windows\system32\aeinv.dll
======List of files/folders modified in the last 1 month======
2014-09-11 07:42:43 ----D---- C:\Windows\Prefetch
2014-09-11 07:42:39 ----D---- C:\Windows\Temp
2014-09-11 07:42:37 ----D---- C:\Program Files
2014-09-11 07:34:28 ----D---- C:\Windows\system32\catroot
2014-09-11 07:34:14 ----D---- C:\Windows\winsxs
2014-09-11 07:33:46 ----D---- C:\Windows\system32\catroot2
2014-09-11 07:29:19 ----D---- C:\Windows\System32
2014-09-11 07:29:19 ----D---- C:\Windows\inf
2014-09-11 07:29:19 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-09-11 07:28:44 ----D---- C:\Windows
2014-09-11 07:28:29 ----D---- C:\Windows\system32\config
2014-09-10 22:00:38 ----SD---- C:\Users\Asus\AppData\Roaming\Microsoft
2014-09-10 22:00:37 ----SHD---- C:\Windows\Installer
2014-09-10 22:00:37 ----D---- C:\Windows\system32\Tasks
2014-09-10 22:00:25 ----D---- C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-09-10 21:59:56 ----AD---- C:\Windows\system32\drivers
2014-09-10 21:59:23 ----SHD---- C:\System Volume Information
2014-09-10 18:34:15 ----D---- C:\Users\Asus\AppData\Roaming\DAEMON Tools Lite
2014-09-10 18:33:59 ----D---- C:\Windows\Logs
2014-09-10 00:36:25 ----D---- C:\Windows\Microsoft.NET
2014-09-09 17:26:39 ----D---- C:\ProgramData\NVIDIA Corporation
2014-09-09 17:25:13 ----D---- C:\ProgramData\NVIDIA
2014-09-09 17:23:35 ----D---- C:\Windows\SysWOW64
2014-09-09 17:23:35 ----D---- C:\Program Files\NVIDIA Corporation
2014-09-09 17:23:27 ----D---- C:\Program Files (x86)\NVIDIA Corporation
2014-09-09 17:22:46 ----RD---- C:\Program Files (x86)
2014-09-09 17:22:17 ----D---- C:\Windows\system32\DriverStore
2014-09-09 17:15:14 ----RD---- C:\Users
2014-09-09 08:12:14 ----HD---- C:\ProgramData
2014-09-09 07:55:30 ----D---- C:\Windows\Tasks
2014-09-09 00:34:12 ----D---- C:\Windows\system32\drivers\UMDF
2014-09-09 00:32:36 ----RSD---- C:\Windows\assembly
2014-09-09 00:30:46 ----SD---- C:\ProgramData\Microsoft
2014-09-09 00:29:23 ----D---- C:\Program Files\Common Files\Microsoft Shared
2014-09-08 20:13:24 ----D---- C:\Windows\system32\pt-PT
2014-09-08 20:13:24 ----D---- C:\Windows\system32\pt-BR
2014-09-08 20:13:24 ----D---- C:\Windows\system32\nl-NL
2014-09-08 20:13:24 ----D---- C:\Windows\system32\it-IT
2014-09-08 20:13:24 ----D---- C:\Windows\system32\fr-FR
2014-09-08 20:13:24 ----D---- C:\Windows\system32\es-ES
2014-09-08 20:13:24 ----D---- C:\Windows\system32\en-US
2014-09-08 20:13:24 ----D---- C:\Windows\system32\de-DE
2014-08-30 14:19:29 ----D---- C:\Program Files (x86)\Common Files
2014-08-28 18:32:56 ----AD---- C:\ProgramData\TEMP
2014-08-28 15:11:18 ----D---- C:\Users\Asus\AppData\Roaming\vlc
2014-08-25 18:24:30 ----D---- C:\ProgramData\Oracle
2014-08-25 18:20:46 ----D---- C:\Program Files (x86)\DVBViewer
2014-08-25 17:05:22 ----HD---- C:\Windows\msdownld.tmp
2014-08-25 17:05:05 ----D---- C:\Windows\SYSWOW64\directx
2014-08-25 10:50:51 ----D---- C:\Users\Asus\AppData\Roaming\GHISLER
2014-08-22 13:40:10 ----D---- C:\Windows\SYSWOW64\drivers
2014-08-19 13:29:18 ----D---- C:\Windows\debug
2014-08-19 12:34:51 ----A---- C:\Windows\win.ini
2014-08-16 12:52:47 ----D---- C:\Windows\rescache
2014-08-16 11:02:33 ----D---- C:\Program Files (x86)\McAfee Security Scan
2014-08-16 08:40:26 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2014-08-16 08:32:43 ----D---- C:\Windows\ehome
2014-08-16 08:32:38 ----D---- C:\Windows\SYSWOW64\cs-CZ
2014-08-16 08:32:38 ----D---- C:\Windows\system32\cs-CZ
2014-08-16 08:32:37 ----D---- C:\Program Files\Internet Explorer
2014-08-16 08:32:36 ----D---- C:\Windows\SYSWOW64\en-US
2014-08-16 08:32:36 ----D---- C:\Windows\PolicyDefinitions
2014-08-16 08:32:35 ----D---- C:\Program Files (x86)\Internet Explorer
2014-08-16 08:07:53 ----D---- C:\Windows\system32\MRT
2014-08-16 08:03:40 ----A---- C:\Windows\system32\MRT.exe
2014-08-16 07:49:53 ----SD---- C:\Windows\system32\CompatTel
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 aswRvrt;avast! Revert; C:\Windows\system32\drivers\aswRvrt.sys [2014-07-16 65776]
R0 aswVmm;avast! VM Monitor; C:\Windows\system32\drivers\aswVmm.sys [2014-07-16 224896]
R0 nvpciflt;nvpciflt; C:\Windows\system32\DRIVERS\nvpciflt.sys [2014-07-02 32544]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R0 snapman;Acronis Snapshots Manager; C:\Windows\system32\DRIVERS\snapman.sys [2014-08-30 272480]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [2014-07-16 93568]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2014-07-16 1041168]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2014-07-16 427360]
R1 ATKWMIACPIIO;ATKWMIACPI Driver; \??\C:\Program Files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [2011-05-25 17536]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-21 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2014-04-29 283064]
R1 VWiFiFlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 ASMMAP64;ASMMAP64; \??\C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-02 15416]
R2 aswHwid;avast! HardwareID; C:\Windows\system32\drivers\aswHwid.sys [2014-07-16 29208]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [2014-07-16 79184]
R2 aswStm;aswStm; C:\Windows\system32\drivers\aswStm.sys [2014-07-16 92008]
R3 asmthub3;ASMedia USB3 Hub Service; C:\Windows\system32\DRIVERS\asmthub3.sys [2011-06-02 128488]
R3 asmtxhci;ASMEDIA XHCI Service; C:\Windows\system32\DRIVERS\asmtxhci.sys [2011-06-02 401896]
R3 AthBTPort;Atheros Virtual Bluetooth Class; C:\Windows\system32\DRIVERS\btath_flt.sys [2011-03-13 36000]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athrx.sys [2011-06-27 2753536]
R3 bpenum;bpenum; C:\Windows\system32\DRIVERS\bpenum.sys [2010-05-16 71168]
R3 BTATH_A2DP;Bluetooth A2DP Audio Driver; C:\Windows\system32\drivers\btath_a2dp.sys [2011-03-13 298656]
R3 BTATH_BUS;Atheros Bluetooth Bus; C:\Windows\system32\DRIVERS\btath_bus.sys [2011-03-13 28832]
R3 BTATH_HCRP;Bluetooth HCRP Server driver; C:\Windows\system32\DRIVERS\btath_hcrp.sys [2011-03-13 201376]
R3 BTATH_LWFLT;Bluetooth LWFLT Device; C:\Windows\system32\DRIVERS\btath_lwflt.sys [2011-03-13 55456]
R3 BTATH_RCP;Bluetooth AVRCP Device; C:\Windows\system32\DRIVERS\btath_rcp.sys [2011-03-13 154272]
R3 BtFilter;BtFilter; C:\Windows\system32\DRIVERS\btfilter.sys [2011-03-13 280224]
R3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 41984]
R3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 80384]
R3 esgiguard;esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys []
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2014-01-30 5363200]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2011-05-17 2872680]
R3 IntcDAud;Intel(R) Display Audio; C:\Windows\system32\DRIVERS\IntcDAud.sys [2010-10-15 317440]
R3 IT9135BDA;IT9135 BDA Devices; C:\Windows\System32\Drivers\IT9135BDA.sys [2014-07-26 164736]
R3 LgBttPort;LGE Bluetooth TransPort; C:\Windows\system32\DRIVERS\lgbtpt64.sys [2009-09-29 16384]
R3 lgbusenum;LG Bluetooth Bus Enumerator; C:\Windows\system32\DRIVERS\lgbtbs64.sys [2009-09-29 14848]
R3 LGVMODEM;LGE Virtual Modem; C:\Windows\system32\DRIVERS\lgvmdm64.sys [2009-09-29 17408]
R3 MEIx64;Intel(R) Management Engine Interface ; C:\Windows\system32\DRIVERS\HECIx64.sys [2010-10-20 56344]
R3 NvStreamKms;NvStreamKms; \??\C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [2014-07-25 20256]
R3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM); C:\Windows\system32\drivers\nvvad64v.sys [2014-03-31 40392]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2011-01-13 413800]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 Andbus;LGE Android Platform Composite USB Device; C:\Windows\system32\DRIVERS\lgandbus64.sys [2012-03-02 19456]
S3 AndDiag;LGE Android Platform USB Serial Port; C:\Windows\system32\DRIVERS\lganddiag64.sys [2012-03-02 27648]
S3 AndGps;LGE Android Platform USB GPS NMEA Port; C:\Windows\system32\DRIVERS\lgandgps64.sys [2012-03-02 27136]
S3 ANDModem;LGE Android Platform USB Modem; C:\Windows\system32\DRIVERS\lgandmodem64.sys [2012-03-02 34304]
S3 AndNetDiag;LGE AndroidNet USB Serial Port; C:\Windows\system32\DRIVERS\lgandnetdiag64.sys []
S3 ANDNetModem;LGE AndroidNet USB Modem; C:\Windows\system32\DRIVERS\lgandnetmodem64.sys []
S3 andnetndis;LGE AndroidNet NDIS Ethernet Adapter; C:\Windows\system32\DRIVERS\lgandnetndis64.sys []
S3 athur;Atheros AR9271 Wireless Network Adapter Service; C:\Windows\system32\DRIVERS\athurx.sys [2013-06-02 1931264]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 552960]
S3 dmvsc;dmvsc; C:\Windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-21 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2012-08-23 19456]
S3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader; C:\Windows\System32\Drivers\RtsUVStor.sys [2010-08-03 290920]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-21 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-21 34688]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2013-10-02 56832]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2012-08-23 30208]
S3 vmbus;vmbus; C:\Windows\system32\drivers\vmbus.sys [2010-11-21 199552]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-21 21760]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ASLDRService;ASLDR Service; C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe [2009-06-15 84536]
R2 Atheros Bt&Wlan Coex Agent;Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [2011-03-13 138400]
R2 AtherosSvc;AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [2011-03-13 74912]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe [2009-12-15 96896]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2014-07-16 50344]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 DMAgent;Intel® PROSet/Wireless WiMAX Red Bend Device Management Service; C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe [2010-06-07 408576]
R2 NvNetworkService;NVIDIA Network Service; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [2014-07-25 1720608]
R2 NvStreamSvc;NVIDIA Streamer Service; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [2014-07-25 18956064]
R2 NVSvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2014-07-02 935368]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [2011-05-02 844560]
R2 ScsiAccess;ScsiAccess; C:\Program Files (x86)\Photodex\ProShow Gold\ScsiAccess.exe [2014-07-29 186760]
R2 Správce výběru OS;Aktivátor Správce výběru OS Acronis; C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe [2010-10-28 2156952]
R2 TomTomHOMEService;TomTomHOMEService; C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe [2014-06-05 93040]
R2 Update PodoWeb;Update PodoWeb; C:\Program Files (x86)\PodoWeb\updatePodoWeb.exe [2014-08-18 323352]
R2 Util PodoWeb;Util PodoWeb; C:\Program Files (x86)\PodoWeb\bin\utilPodoWeb.exe [2014-08-18 323352]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 WiMAXAppSrv;Intel® PROSet/Wireless WiMAX Service; C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe [2010-06-07 911872]
R3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2013-09-11 105144]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2013-09-11 124088]
S2 globalUpdate;globalUpdate Update Service (globalUpdate); C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-09-09 68608]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-26 116648]
S3 2GISUpdateService;2GIS UpdateService; C:\Program Files (x86)\2gis\3.0\2GISUpdateService.exe [2014-07-25 3820568]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-08-16 262320]
S3 cphs;Intel(R) Content Protection HECI Service; C:\Windows\SysWow64\IntelCpHeciSvc.exe [2014-01-30 279000]
S3 globalUpdatem;globalUpdate Update Service (globalUpdatem); C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-09-09 68608]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-26 116648]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2014-07-25 111616]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2014-07-30 119408]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2014-02-26 1255736]
S4 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2013-09-11 51808]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
-----------------EOF-----------------
Re: Reklama Ad by SavePass 1.2
- Ulozte nejlepe na plochu
- Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
- Probehne vytvoreni zalohy a nasledne prohledavani
- Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte
- Ulozte nejlepe na plochu
- Ukoncete vsechny programy
- Kliknete na Scan a nasledne Clean
- Probehne oprava, restart PC a pak se objevi log, pripadne bude ulozen ve slozce c:\AdwCleaner\AdwCleaner[S?].txt, ten sem vlozte
Re: Reklama Ad by SavePass 1.2
Provedeno, prohlizec uz je cisty a rychlejsi
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Professional x64
Ran by Asus on źt 11.09.2014 at 8:47:43,58
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\ilivid
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installcore
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installedbrowserextensions
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\optimizer pro
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\smarttweak
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\crossrider
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\installedbrowserextensions
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0035510.BHO
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0035510.BHO.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0035510.Sandbox
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0035510.Sandbox.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0063429.BHO
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0063429.BHO.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0063429.Sandbox
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0063429.Sandbox.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{11111111-1111-1111-1111-110311551110}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{11111111-1111-1111-1111-110611341129}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220322552210}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220622342229}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550355555510}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550655345529}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660366556610}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660666346629}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440344554410}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440644344429}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{11111111-1111-1111-1111-110311551110}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{11111111-1111-1111-1111-110611341129}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{22222222-2222-2222-2222-220322552210}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{22222222-2222-2222-2222-220622342229}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{55555555-5555-5555-5555-550355555510}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{55555555-5555-5555-5555-550655345529}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{66666666-6666-6666-6666-660366556610}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{66666666-6666-6666-6666-660666346629}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440344554410}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440644344429}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0035510.BHO
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0035510.BHO.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0035510.Sandbox
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0035510.Sandbox.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0063429.BHO
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0063429.BHO.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0063429.Sandbox
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0063429.Sandbox.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550355555510}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550655345529}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660366556610}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660666346629}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440344554410}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440644344429}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{55555555-5555-5555-5555-550355555510}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{55555555-5555-5555-5555-550655345529}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{66666666-6666-6666-6666-660366556610}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{66666666-6666-6666-6666-660666346629}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440344554410}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440644344429}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311551110}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611341129}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Program Files (x86)\smarttweak"
Successfully deleted: [Folder] "C:\Users\Asus\AppData\Roaming\microsoft\windows\start menu\programs\smarttweak software"
Successfully deleted: [Folder] "C:\Users\Asus\documents\optimizer pro"
Successfully deleted: [Empty Folder] C:\Users\Asus\appdata\local\{0AB95ACA-8EC1-49E1-9D08-EFE43EB7D7AE}
Successfully deleted: [Empty Folder] C:\Users\Asus\appdata\local\{F6AED242-4157-46BE-A0AB-36C111D63860}
~~~ FireFox
Successfully deleted: [File] C:\Users\Asus\AppData\Roaming\mozilla\firefox\profiles\6830g2y7.default\user.js
Successfully deleted the following from C:\Users\Asus\AppData\Roaming\mozilla\firefox\profiles\6830g2y7.default\prefs.js
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_meta.value", "%7B%22handlebars.js%22%3A%7B%22id%22%3
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817949.value", "%22function%20startAskCom%2
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817951.value", "%22/*%21%5Cn%20*%20domready
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817957.value", "%22%28function%20%28%29%20%
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%2
user_pref("extensions.crossrider.bic", "1481d73966682cd01d35d13586b8ac42");
Emptied folder: C:\Users\Asus\AppData\Roaming\mozilla\firefox\profiles\6830g2y7.default\minidumps [71 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on źt 11.09.2014 at 8:57:09,69
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
# AdwCleaner v3.309 - Report created 11/09/2014 at 09:01:25
# Updated 02/09/2014 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : Asus - ASUS-PC
# Running from : C:\Users\Asus\Desktop\adwcleaner_3.309.exe
# Option : Clean
***** [ Services ] *****
[#] Service Deleted : globalUpdate
[#] Service Deleted : globalUpdatem
[#] Service Deleted : Update PodoWeb
[#] Service Deleted : Util PodoWeb
Service Deleted : {00c97d86-accb-4288-9972-6d929c1fe93a}Gw64
Service Deleted : {0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64
***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\374311380
Folder Deleted : C:\ProgramData\RegClean
Folder Deleted : C:\Program Files (x86)\globalUpdate
Folder Deleted : C:\Program Files (x86)\iWebar
Folder Deleted : C:\Program Files (x86)\PodoWeb
Folder Deleted : C:\Program Files (x86)\SiteLookup
Folder Deleted : C:\Program Files (x86)\trolatunt
Folder Deleted : C:\Program Files (x86)\SavePass 1.1
Folder Deleted : C:\Users\Asus\AppData\Local\globalUpdate
Folder Deleted : C:\Users\Public\Documents\Goobzo
Folder Deleted : C:\Users\Public\Documents\YTAHelper
Folder Deleted : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\Extensions\VJKPXI46039420@JMZUIOB85844870.com
Folder Deleted : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\Extensions\2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6ca4-4d23-ab87-73f2d1973314.com
File Deleted : C:\Windows\System32\roboot64.exe
File Deleted : C:\Windows\System32\drivers\{00c97d86-accb-4288-9972-6d929c1fe93a}Gw64.sys
File Deleted : C:\Windows\System32\drivers\{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64.sys
***** [ Scheduled Tasks ] *****
Task Deleted : globalUpdateUpdateTaskMachineCore
Task Deleted : globalUpdateUpdateTaskMachineUA
Task Deleted : LaunchSignup
Task Deleted : 4bd3ec58-c42f-443e-8edb-0a5b2d035380-1
Task Deleted : 4bd3ec58-c42f-443e-8edb-0a5b2d035380-2
Task Deleted : 4bd3ec58-c42f-443e-8edb-0a5b2d035380-4
Task Deleted : 4bd3ec58-c42f-443e-8edb-0a5b2d035380-5
Task Deleted : a325779f-b251-4065-a2d1-fc0fcfe0d979-1
Task Deleted : a325779f-b251-4065-a2d1-fc0fcfe0d979-2
Task Deleted : a325779f-b251-4065-a2d1-fc0fcfe0d979-4
Task Deleted : a325779f-b251-4065-a2d1-fc0fcfe0d979-5
Task Deleted : a325779f-b251-4065-a2d1-fc0fcfe0d979-5_user
Task Deleted : def23503-5f04-485b-abe4-97cda14b189f
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\PodoWeb_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\PodoWeb_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\updatePodoWeb_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\updatePodoWeb_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\utilPodoWeb_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\utilPodoWeb_RASMANCS
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update PodoWeb
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util PodoWeb
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{980b8a8f-ea0b-4c24-a2e9-70635e2502e9}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AEDAB5B0-022B-465C-A88B-1E8C2FAAA5A2}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{b3d6b511-4d77-44db-a459-938d9e6995f7}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{980b8a8f-ea0b-4c24-a2e9-70635e2502e9}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{AEDAB5B0-022B-465C-A88B-1E8C2FAAA5A2}
Key Deleted : HKCU\Software\GlobalUpdate
Key Deleted : HKCU\Software\Goobzo
Key Deleted : HKCU\Software\PodoWeb
Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKCU\Software\AppDataLow\Software\iWebar
Key Deleted : HKCU\Software\AppDataLow\Software\SavePass 1.1
Key Deleted : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Key Deleted : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Key Deleted : HKLM\SOFTWARE\GlobalUpdate
Key Deleted : HKLM\SOFTWARE\iWebar
Key Deleted : HKLM\SOFTWARE\PodoWeb
Key Deleted : HKLM\SOFTWARE\SavePass 1.1
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iWebar
Key Deleted : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9600.17239
-\\ Mozilla Firefox v31.0 (x86 cs)
[ File : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\prefs.js ]
Line Deleted : user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817951.value", "%22/*%21%5Cn%20*%20domready%20%28c%29%20Dustin%20Dia[...]
Line Deleted : user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Line Deleted : user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22[...]
-\\ Google Chrome v37.0.2062.103
[ File : C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [11807 octets] - [11/09/2014 08:59:31]
AdwCleaner[S0].txt - [11089 octets] - [11/09/2014 09:01:25]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11150 octets] ##########
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Professional x64
Ran by Asus on źt 11.09.2014 at 8:47:43,58
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\ilivid
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installcore
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installedbrowserextensions
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\optimizer pro
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\smarttweak
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\crossrider
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\installedbrowserextensions
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0035510.BHO
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0035510.BHO.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0035510.Sandbox
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0035510.Sandbox.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0063429.BHO
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0063429.BHO.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0063429.Sandbox
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0063429.Sandbox.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{11111111-1111-1111-1111-110311551110}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{11111111-1111-1111-1111-110611341129}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220322552210}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220622342229}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550355555510}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550655345529}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660366556610}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660666346629}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440344554410}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440644344429}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{11111111-1111-1111-1111-110311551110}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{11111111-1111-1111-1111-110611341129}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{22222222-2222-2222-2222-220322552210}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{22222222-2222-2222-2222-220622342229}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{55555555-5555-5555-5555-550355555510}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{55555555-5555-5555-5555-550655345529}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{66666666-6666-6666-6666-660366556610}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{66666666-6666-6666-6666-660666346629}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440344554410}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440644344429}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0035510.BHO
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0035510.BHO.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0035510.Sandbox
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0035510.Sandbox.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0063429.BHO
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0063429.BHO.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0063429.Sandbox
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0063429.Sandbox.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550355555510}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550655345529}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660366556610}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660666346629}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440344554410}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440644344429}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{55555555-5555-5555-5555-550355555510}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{55555555-5555-5555-5555-550655345529}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{66666666-6666-6666-6666-660366556610}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{66666666-6666-6666-6666-660666346629}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440344554410}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440644344429}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311551110}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611341129}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Program Files (x86)\smarttweak"
Successfully deleted: [Folder] "C:\Users\Asus\AppData\Roaming\microsoft\windows\start menu\programs\smarttweak software"
Successfully deleted: [Folder] "C:\Users\Asus\documents\optimizer pro"
Successfully deleted: [Empty Folder] C:\Users\Asus\appdata\local\{0AB95ACA-8EC1-49E1-9D08-EFE43EB7D7AE}
Successfully deleted: [Empty Folder] C:\Users\Asus\appdata\local\{F6AED242-4157-46BE-A0AB-36C111D63860}
~~~ FireFox
Successfully deleted: [File] C:\Users\Asus\AppData\Roaming\mozilla\firefox\profiles\6830g2y7.default\user.js
Successfully deleted the following from C:\Users\Asus\AppData\Roaming\mozilla\firefox\profiles\6830g2y7.default\prefs.js
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_meta.value", "%7B%22handlebars.js%22%3A%7B%22id%22%3
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817949.value", "%22function%20startAskCom%2
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817951.value", "%22/*%21%5Cn%20*%20domready
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817957.value", "%22%28function%20%28%29%20%
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%2
user_pref("extensions.crossrider.bic", "1481d73966682cd01d35d13586b8ac42");
Emptied folder: C:\Users\Asus\AppData\Roaming\mozilla\firefox\profiles\6830g2y7.default\minidumps [71 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on źt 11.09.2014 at 8:57:09,69
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
# AdwCleaner v3.309 - Report created 11/09/2014 at 09:01:25
# Updated 02/09/2014 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : Asus - ASUS-PC
# Running from : C:\Users\Asus\Desktop\adwcleaner_3.309.exe
# Option : Clean
***** [ Services ] *****
[#] Service Deleted : globalUpdate
[#] Service Deleted : globalUpdatem
[#] Service Deleted : Update PodoWeb
[#] Service Deleted : Util PodoWeb
Service Deleted : {00c97d86-accb-4288-9972-6d929c1fe93a}Gw64
Service Deleted : {0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64
***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\374311380
Folder Deleted : C:\ProgramData\RegClean
Folder Deleted : C:\Program Files (x86)\globalUpdate
Folder Deleted : C:\Program Files (x86)\iWebar
Folder Deleted : C:\Program Files (x86)\PodoWeb
Folder Deleted : C:\Program Files (x86)\SiteLookup
Folder Deleted : C:\Program Files (x86)\trolatunt
Folder Deleted : C:\Program Files (x86)\SavePass 1.1
Folder Deleted : C:\Users\Asus\AppData\Local\globalUpdate
Folder Deleted : C:\Users\Public\Documents\Goobzo
Folder Deleted : C:\Users\Public\Documents\YTAHelper
Folder Deleted : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\Extensions\VJKPXI46039420@JMZUIOB85844870.com
Folder Deleted : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\Extensions\2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6ca4-4d23-ab87-73f2d1973314.com
File Deleted : C:\Windows\System32\roboot64.exe
File Deleted : C:\Windows\System32\drivers\{00c97d86-accb-4288-9972-6d929c1fe93a}Gw64.sys
File Deleted : C:\Windows\System32\drivers\{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64.sys
***** [ Scheduled Tasks ] *****
Task Deleted : globalUpdateUpdateTaskMachineCore
Task Deleted : globalUpdateUpdateTaskMachineUA
Task Deleted : LaunchSignup
Task Deleted : 4bd3ec58-c42f-443e-8edb-0a5b2d035380-1
Task Deleted : 4bd3ec58-c42f-443e-8edb-0a5b2d035380-2
Task Deleted : 4bd3ec58-c42f-443e-8edb-0a5b2d035380-4
Task Deleted : 4bd3ec58-c42f-443e-8edb-0a5b2d035380-5
Task Deleted : a325779f-b251-4065-a2d1-fc0fcfe0d979-1
Task Deleted : a325779f-b251-4065-a2d1-fc0fcfe0d979-2
Task Deleted : a325779f-b251-4065-a2d1-fc0fcfe0d979-4
Task Deleted : a325779f-b251-4065-a2d1-fc0fcfe0d979-5
Task Deleted : a325779f-b251-4065-a2d1-fc0fcfe0d979-5_user
Task Deleted : def23503-5f04-485b-abe4-97cda14b189f
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\PodoWeb_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\PodoWeb_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\updatePodoWeb_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\updatePodoWeb_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\utilPodoWeb_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\utilPodoWeb_RASMANCS
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update PodoWeb
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util PodoWeb
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{980b8a8f-ea0b-4c24-a2e9-70635e2502e9}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AEDAB5B0-022B-465C-A88B-1E8C2FAAA5A2}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{b3d6b511-4d77-44db-a459-938d9e6995f7}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{980b8a8f-ea0b-4c24-a2e9-70635e2502e9}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{AEDAB5B0-022B-465C-A88B-1E8C2FAAA5A2}
Key Deleted : HKCU\Software\GlobalUpdate
Key Deleted : HKCU\Software\Goobzo
Key Deleted : HKCU\Software\PodoWeb
Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKCU\Software\AppDataLow\Software\iWebar
Key Deleted : HKCU\Software\AppDataLow\Software\SavePass 1.1
Key Deleted : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Key Deleted : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Key Deleted : HKLM\SOFTWARE\GlobalUpdate
Key Deleted : HKLM\SOFTWARE\iWebar
Key Deleted : HKLM\SOFTWARE\PodoWeb
Key Deleted : HKLM\SOFTWARE\SavePass 1.1
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iWebar
Key Deleted : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9600.17239
-\\ Mozilla Firefox v31.0 (x86 cs)
[ File : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\prefs.js ]
Line Deleted : user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817951.value", "%22/*%21%5Cn%20*%20domready%20%28c%29%20Dustin%20Dia[...]
Line Deleted : user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Line Deleted : user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22[...]
-\\ Google Chrome v37.0.2062.103
[ File : C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [11807 octets] - [11/09/2014 08:59:31]
AdwCleaner[S0].txt - [11089 octets] - [11/09/2014 09:01:25]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11150 octets] ##########
Re: Reklama Ad by SavePass 1.2
- Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
- Do okna vlozte skript nize
Kód: Vybrat vše
autoclean; emptyclsid; iedefaults; FFdefaults; CHRdefaults; emptyalltemp; resethosts;- Nasledne kliknete na Run Script
- PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem
Re: Reklama Ad by SavePass 1.2
Musel jsem vypnout Avast, ktery mi hlasil, ze je ZOEK nebezpecny. Kazdopadne provedeno
a tady je log:
Zoek.exe v5.0.0.0 Updated 10-September-2014
Tool run by Asus on źt 11.09.2014 at 9:29:13,45.
Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Asus\Desktop\zoek.exe [Scan all users] [Script inserted]
==== System Restore Info ======================
11.9.2014 9:30:06 Zoek.exe System Restore Point Created Succesfully.
==== Reset Hosts File ======================
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handle within DNS itself.
127.0.0.1 localhost
::1 localhost
==== Deleting CLSID Registry Keys ======================
==== Deleting CLSID Registry Values ======================
HKEY_USERS\S-1-5-21-635427987-1053506015-1384245112-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully
==== Deleting Services ======================
==== FireFox Fix ======================
Deleted from C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\prefs.js:
Added to C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\prefs.js:
user_pref("browser.startup.homepage", "http://www.google.com");
user_pref("browser.search.defaulturl", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "http://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);
Deleted from C:\Users\Asus\AppData\Roaming\TomTom\HOME\Profiles\syfubzf5.default\prefs.js:
Added to C:\Users\Asus\AppData\Roaming\TomTom\HOME\Profiles\syfubzf5.default\prefs.js:
user_pref("browser.startup.homepage", "http://www.google.com");
user_pref("browser.search.defaulturl", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "http://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);
ProfilePath: C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default
user.js not found
---- Lines a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510 removed from prefs.js ----
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6c
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6c
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6c
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6c
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6c
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6c
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d2
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d2
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.active", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.addressbar", "NA");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.addressbarenhanced", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.asyncdb.was_copied", "true");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.asyncdb_dbWasSet", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.asyncdb_dbWasSet_FF25_FIX", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.asyncinternaldb.was_copied", "true");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.asyncinternaldb_dbWasSet", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.asyncinternaldb_dbWasSet_FF25_FIX", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.backgroundver", 1);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.certdomaininstaller", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.cookie.InstallationTime.expiration", "Fri Feb 01
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.cookie.InstallationTime.value", "%221409244427%2
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.cookie.InstallerParams.expiration", "Fri Feb 01
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.cookie.InstallerParams.value", "%7B%22source_id%
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.cookie.uc.expiration", "Thu Sep 11 2014 19:14:14
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.cookie.uc.value", "%22%5C%22CZ%5C%22%22");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.description", "iWebar");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.domain", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.enablesearch", false);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.homepage", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.changeprevious", false);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.iframe", false);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.InstallationThankYouPage", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.InstallationTime", 1409244427);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.__defualt_browser__.expiration", "Fri
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.__defualt_browser__.value", "%22ff%22
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb._installer_additional_info.expiration
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb._installer_additional_info.value", "%
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.installer.expiration", "Fri Feb 01 20
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.installer.value", "%7B%22InstallerIde
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerIdentifiers.expiration", "Fr
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerIdentifiers.value", "%7B%22i
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerParams.expiration", "Fri Feb
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerParams.value", "%7B%22source
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerParamsCache.expiration", "Fr
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerParamsCache.value", "%7B%22s
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerUserIdentifiersCache.expirat
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerUserIdentifiersCache.value",
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin__disable_bi_pixel
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin__disable_bi_pixel
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_bundledUrls.expir
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_bundledWithHash.e
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_bundledWithHash.v
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_last_executable_r
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_last_executable_r
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_notBundledArr_.ex
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_notBundledArr_.va
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_regBundledWithSof
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_regBundledWithSof
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_appVer.expiration", "Fri Fe
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_appVer.value", "348");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_lastVersion.expiration", "F
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_lastVersion.value", "37");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_meta.expiration", "Fri Feb
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_nextCheck.expiration", "Thu
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_nextCheck.value", "true");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_queue.expiration", "Fri Feb
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_queue.value", "%7B%7D");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_remote_resources.expiration
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_remote_resources.value", "%
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817940.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817941.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817942.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817943.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817944.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817945.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817945.value", "%2
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817946.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817947.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817948.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817949.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817950.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817951.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817953.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817954.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817955.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817956.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817957.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.lastDailyReport", "1410408102752");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.lastUpdate", "1410408102751");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.manifesturl", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.name", "iWebar");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.newtab", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.opensearch", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.pluginsurl", "http://js.newclientgenservice.com/
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.pluginsversion", 167);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.publisher", "iWebar");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.searchstatus", 0);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.setnewtab", false);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.thankyou", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.updateinterval", 360);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.ver", 348);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.apps", "35510");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.bic", "1481d73966682cd01d35d13586b8ac42");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.cid", 35510);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.firstrun", false);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.hadappinstalled", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.installationdate", 1409246024);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.installerAdditionalInfo", "{\"asw\":[2, 5]}");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.modetype", "production");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.reportInstall", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.statsDailyCounter", 45);
---- Lines aVJKPXI46039420JMZUIOB85844870com63429 removed from prefs.js ----
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.active", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.addressbar", "NA");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.addressbarenhanced", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.asyncdb.was_copied", "true");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.asyncinternaldb.was_copied", "true");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.backgroundver", 1);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.certdomaininstaller", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.cookie.InstallationTime.value", "%221410241996%22");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.cookie.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.cookie.InstallerParams.value", "%7B%22source_id%22%3A%22001504%22%2C%22sub_id%22%3A
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.description", "Just Save");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.domain", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.enablesearch", false);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.homepage", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.changeprevious", false);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.iframe", false);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.InstallationThankYouPage", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.InstallationTime", 1410241996);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.__defualt_browser__.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.__defualt_browser__.value", "%22ff%22");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb._installer_additional_info.expiration", "Fri Feb 01 2030 00:00:00 GMT+01
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb._installer_additional_info.value", "%7B%22asw%22%3A%5B2%2C-2139095035%2C
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.installer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.installer.value", "%7B%22InstallerIdentifiers%22%3A%7B%22installer_bic%2
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerIdentifiers.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerIdentifiers.value", "%7B%22installer_bic%22%3A%223115EE87A00640
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerParams.value", "%7B%22source_id%22%3A%22001504%22%2C%22sub_id%2
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerParamsCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerParamsCache.value", "%7B%22source_id%22%3A%22001504%22%2C%22sub
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerUserIdentifiersCache.expiration", "Fri Feb 01 2030 00:00:00 GMT
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerUserIdentifiersCache.value", "%7B%22installer_bic%22%3A%223115E
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_bundledUrls.expiration", "Fri Feb 01 2030 00:00:00 G
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_bundledWithHash.expiration", "Fri Feb 01 2030 00:00:
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_bundledWithHash.value", "null");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_last_executable_request.expiration", "Thu Sep 11 201
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_last_executable_request.value", "%22http%3A//images.
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_notBundledArr_.expiration", "Fri Feb 01 2030 00:00:0
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_notBundledArr_.value", "%5B%5D");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_regBundledWithSoftware.expiration", "Fri Feb 01 2030
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_regBundledWithSoftware.value", "%7B%7D");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_appVer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_appVer.value", "19");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_lastVersion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_lastVersion.value", "1");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_meta.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_meta.value", "%7B%7D");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_nextCheck.expiration", "Thu Sep 11 2014 13:27:38 GMT+0200");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_nextCheck.value", "true");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_queue.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_queue.value", "%7B%7D");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.lastDailyReport", "1410408102753");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.lastUpdate", "1410408102752");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.manifesturl", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.name", "SavePass 1.2");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.newtab", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.opensearch", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.pluginsurl", "http://js.newclientgenservice.com/plugi ... /na/ff/plu
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.pluginsversion", 14);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.publisher", "OB");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.searchstatus", 0);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.setnewtab", false);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.thankyou", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.updateinterval", 360);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.ver", 19);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.VJKPXI46039420@JMZUIOB85844870.comasyncdb_dbWasSet", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.VJKPXI46039420@JMZUIOB85844870.comasyncdb_dbWasSet_FF25_FIX", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.VJKPXI46039420@JMZUIOB85844870.comasyncinternaldb_dbWasSet", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.VJKPXI46039420@JMZUIOB85844870.comasyncinternaldb_dbWasSet_FF25_FIX", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.VJKPXI46039420@JMZUIOB85844870.comaVJKPXI46039420JMZUIOB85844870com63429_dbWasSet",
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.VJKPXI46039420@JMZUIOB85844870.comaVJKPXI46039420JMZUIOB85844870com63429_dbWasSet_F
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.apps", "63429");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.bic", "1481d73966682cd01d35d13586b8ac42");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.cid", 63429);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.firstrun", false);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.hadappinstalled", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.installationdate", 1410242135);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.installerAdditionalInfo", "{\"asw\":[2, -2139095035, 536870912],\"browser_name\":\"ff\"}"
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.modetype", "production");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.reportInstall", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.statsDailyCounter", 7);
---- FireFox user.js and prefs.js backups ----
prefs_11.09.2014_0939_.backup
ProfilePath: C:\Users\Asus\AppData\Roaming\TomTom\HOME\Profiles\syfubzf5.default
user.js not found
---- FireFox user.js and prefs.js backups ----
prefs_11.09.2014_0939_.backup
==== Deleting Files \ Folders ======================
C:\Users\Asus\.android deleted
C:\PROGRA~2\Mozilla Firefox\defaults\preferences\pref.js deleted
C:\install.exe deleted
C:\PROGRA~3\Package Cache deleted
C:\Users\Asus\AppData\Local\Installer deleted
C:\Users\Asus\AppData\Local\CrashRpt deleted
C:\Windows\SysNative\config\systemprofile\Searches deleted
C:\Users\Asus\Desktop\Universal Maps Downloader.lnk deleted
==== Firefox Extensions Registry ======================
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions]
"wrc@avast.com"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [16.07.2014 10:09]
==== Firefox Extensions ======================
ProfilePath: C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default
- Seznam litika - %ProfilePath%\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}
- Adblock Plus - %ProfilePath%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
ProfilePath: C:\Users\Asus\AppData\Roaming\TomTom\HOME\Profiles\syfubzf5.default
- Map status indicator - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com
- TomTom HOME default theme - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\baseTheme@tomtom.com
AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
==== Firefox Plugins ======================
Profilepath: C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default
9EE20E6E2E3F94714D44F739B9A228F4 - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll - Shockwave Flash
CA36F6DCA9A783FF60CB2DC5D28FA5F0 - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll - PDF-XChange Viewer
==== Chromium Look ======================
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
gomekmidlodglbbmalcneegieacbdmki - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[16.07.2014 10:08]
Seznam Lištička - Email - Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig
avast Online Security - Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki
Seznam Lištička - Rychlá volba - Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak
==== Chromium Startpages ======================
C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Preferences
"homepage": "http://www.seznam.cz/?clid=16194",
==== Set IE to Default ======================
Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
No DefaultScope Set For HKCU
New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{012E1000-F331-11DB-8314-0800200C9A66}"
==== All HKCU SearchScopes ======================
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{012E1000-F331-11DB-8314-0800200C9A66} Google Url="http://www.google.com/search?q={searchTerms}"
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTer ... ORM=IE8SRC"
==== Reset Google Chrome ======================
C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\preferences was reset successfully
C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
==== Empty IE Cache ======================
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Asus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Asus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
==== Empty FireFox Cache ======================
C:\Users\Asus\AppData\Local\Mozilla\Firefox\Profiles\6830g2y7.default\Cache emptied successfully
==== Empty Chrome Cache ======================
C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully
==== Empty All Flash Cache ======================
Flash Cache Emptied Successfully
==== Empty All Java Cache ======================
Java Cache cleared successfully
==== C:\zoek_backup content ======================
C:\zoek_backup (files=18 folders=16 11201852 bytes)
==== Empty Temp Folders ======================
C:\Users\Asus\AppData\Local\Temp will be emptied at reboot
C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot
==== After Reboot ======================
==== Empty Temp Folders ======================
C:\Windows\Temp successfully emptied
C:\Users\Asus\AppData\Local\Temp successfully emptied
==== Empty Recycle Bin ======================
C:\$RECYCLE.BIN successfully emptied
==== EOF on źt 11.09.2014 at 9:46:37,93 ======================
Zoek.exe v5.0.0.0 Updated 10-September-2014
Tool run by Asus on źt 11.09.2014 at 9:29:13,45.
Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Asus\Desktop\zoek.exe [Scan all users] [Script inserted]
==== System Restore Info ======================
11.9.2014 9:30:06 Zoek.exe System Restore Point Created Succesfully.
==== Reset Hosts File ======================
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handle within DNS itself.
127.0.0.1 localhost
::1 localhost
==== Deleting CLSID Registry Keys ======================
==== Deleting CLSID Registry Values ======================
HKEY_USERS\S-1-5-21-635427987-1053506015-1384245112-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully
==== Deleting Services ======================
==== FireFox Fix ======================
Deleted from C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\prefs.js:
Added to C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\prefs.js:
user_pref("browser.startup.homepage", "http://www.google.com");
user_pref("browser.search.defaulturl", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "http://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);
Deleted from C:\Users\Asus\AppData\Roaming\TomTom\HOME\Profiles\syfubzf5.default\prefs.js:
Added to C:\Users\Asus\AppData\Roaming\TomTom\HOME\Profiles\syfubzf5.default\prefs.js:
user_pref("browser.startup.homepage", "http://www.google.com");
user_pref("browser.search.defaulturl", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "http://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);
ProfilePath: C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default
user.js not found
---- Lines a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510 removed from prefs.js ----
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6c
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6c
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6c
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6c
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6c
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.2eb528f3-950d-48a3-be4b-5d7de6c8331e@a41e199b-6c
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d2
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d2
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.active", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.addressbar", "NA");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.addressbarenhanced", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.asyncdb.was_copied", "true");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.asyncdb_dbWasSet", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.asyncdb_dbWasSet_FF25_FIX", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.asyncinternaldb.was_copied", "true");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.asyncinternaldb_dbWasSet", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.asyncinternaldb_dbWasSet_FF25_FIX", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.backgroundver", 1);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.certdomaininstaller", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.cookie.InstallationTime.expiration", "Fri Feb 01
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.cookie.InstallationTime.value", "%221409244427%2
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.cookie.InstallerParams.expiration", "Fri Feb 01
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.cookie.InstallerParams.value", "%7B%22source_id%
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.cookie.uc.expiration", "Thu Sep 11 2014 19:14:14
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.cookie.uc.value", "%22%5C%22CZ%5C%22%22");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.description", "iWebar");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.domain", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.enablesearch", false);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.homepage", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.changeprevious", false);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.iframe", false);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.InstallationThankYouPage", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.InstallationTime", 1409244427);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.__defualt_browser__.expiration", "Fri
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.__defualt_browser__.value", "%22ff%22
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb._installer_additional_info.expiration
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb._installer_additional_info.value", "%
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.installer.expiration", "Fri Feb 01 20
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.installer.value", "%7B%22InstallerIde
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerIdentifiers.expiration", "Fr
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerIdentifiers.value", "%7B%22i
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerParams.expiration", "Fri Feb
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerParams.value", "%7B%22source
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerParamsCache.expiration", "Fr
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerParamsCache.value", "%7B%22s
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerUserIdentifiersCache.expirat
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.InstallerUserIdentifiersCache.value",
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin__disable_bi_pixel
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin__disable_bi_pixel
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_bundledUrls.expir
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_bundledWithHash.e
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_bundledWithHash.v
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_last_executable_r
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_last_executable_r
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_notBundledArr_.ex
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_notBundledArr_.va
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_regBundledWithSof
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.monetization_plugin_regBundledWithSof
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_appVer.expiration", "Fri Fe
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_appVer.value", "348");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_lastVersion.expiration", "F
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_lastVersion.value", "37");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_meta.expiration", "Fri Feb
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_nextCheck.expiration", "Thu
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_nextCheck.value", "true");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_queue.expiration", "Fri Feb
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_queue.value", "%7B%7D");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_remote_resources.expiration
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_remote_resources.value", "%
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817940.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817941.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817942.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817943.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817944.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817945.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817945.value", "%2
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817946.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817947.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817948.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817949.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817950.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817951.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817953.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817954.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817955.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817956.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.internaldb.Resources_resource_817957.expiration"
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.lastDailyReport", "1410408102752");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.lastUpdate", "1410408102751");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.manifesturl", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.name", "iWebar");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.newtab", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.opensearch", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.pluginsurl", "http://js.newclientgenservice.com/
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.pluginsversion", 167);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.publisher", "iWebar");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.searchstatus", 0);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.setnewtab", false);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.thankyou", "");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.updateinterval", 360);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.35510.ver", 348);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.apps", "35510");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.bic", "1481d73966682cd01d35d13586b8ac42");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.cid", 35510);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.firstrun", false);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.hadappinstalled", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.installationdate", 1409246024);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.installerAdditionalInfo", "{\"asw\":[2, 5]}");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.modetype", "production");
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.reportInstall", true);
user_pref("extensions.a2eb528f3950d48a3be4b5d7de6c8331ea41e199b6ca44d23ab8773f2d1973314com35510.statsDailyCounter", 45);
---- Lines aVJKPXI46039420JMZUIOB85844870com63429 removed from prefs.js ----
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.active", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.addressbar", "NA");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.addressbarenhanced", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.asyncdb.was_copied", "true");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.asyncinternaldb.was_copied", "true");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.backgroundver", 1);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.certdomaininstaller", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.cookie.InstallationTime.value", "%221410241996%22");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.cookie.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.cookie.InstallerParams.value", "%7B%22source_id%22%3A%22001504%22%2C%22sub_id%22%3A
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.description", "Just Save");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.domain", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.enablesearch", false);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.homepage", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.changeprevious", false);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.iframe", false);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.InstallationThankYouPage", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.InstallationTime", 1410241996);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.__defualt_browser__.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.__defualt_browser__.value", "%22ff%22");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb._installer_additional_info.expiration", "Fri Feb 01 2030 00:00:00 GMT+01
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb._installer_additional_info.value", "%7B%22asw%22%3A%5B2%2C-2139095035%2C
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.installer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.installer.value", "%7B%22InstallerIdentifiers%22%3A%7B%22installer_bic%2
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerIdentifiers.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerIdentifiers.value", "%7B%22installer_bic%22%3A%223115EE87A00640
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerParams.value", "%7B%22source_id%22%3A%22001504%22%2C%22sub_id%2
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerParamsCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerParamsCache.value", "%7B%22source_id%22%3A%22001504%22%2C%22sub
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerUserIdentifiersCache.expiration", "Fri Feb 01 2030 00:00:00 GMT
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.InstallerUserIdentifiersCache.value", "%7B%22installer_bic%22%3A%223115E
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_bundledUrls.expiration", "Fri Feb 01 2030 00:00:00 G
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_bundledWithHash.expiration", "Fri Feb 01 2030 00:00:
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_bundledWithHash.value", "null");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_last_executable_request.expiration", "Thu Sep 11 201
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_last_executable_request.value", "%22http%3A//images.
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_notBundledArr_.expiration", "Fri Feb 01 2030 00:00:0
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_notBundledArr_.value", "%5B%5D");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_regBundledWithSoftware.expiration", "Fri Feb 01 2030
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.monetization_plugin_regBundledWithSoftware.value", "%7B%7D");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_appVer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_appVer.value", "19");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_lastVersion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_lastVersion.value", "1");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_meta.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_meta.value", "%7B%7D");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_nextCheck.expiration", "Thu Sep 11 2014 13:27:38 GMT+0200");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_nextCheck.value", "true");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_queue.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.internaldb.Resources_queue.value", "%7B%7D");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.lastDailyReport", "1410408102753");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.lastUpdate", "1410408102752");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.manifesturl", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.name", "SavePass 1.2");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.newtab", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.opensearch", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.pluginsurl", "http://js.newclientgenservice.com/plugi ... /na/ff/plu
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.pluginsversion", 14);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.publisher", "OB");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.searchstatus", 0);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.setnewtab", false);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.thankyou", "");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.updateinterval", 360);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.ver", 19);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.VJKPXI46039420@JMZUIOB85844870.comasyncdb_dbWasSet", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.VJKPXI46039420@JMZUIOB85844870.comasyncdb_dbWasSet_FF25_FIX", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.VJKPXI46039420@JMZUIOB85844870.comasyncinternaldb_dbWasSet", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.VJKPXI46039420@JMZUIOB85844870.comasyncinternaldb_dbWasSet_FF25_FIX", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.VJKPXI46039420@JMZUIOB85844870.comaVJKPXI46039420JMZUIOB85844870com63429_dbWasSet",
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.63429.VJKPXI46039420@JMZUIOB85844870.comaVJKPXI46039420JMZUIOB85844870com63429_dbWasSet_F
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.apps", "63429");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.bic", "1481d73966682cd01d35d13586b8ac42");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.cid", 63429);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.firstrun", false);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.hadappinstalled", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.installationdate", 1410242135);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.installerAdditionalInfo", "{\"asw\":[2, -2139095035, 536870912],\"browser_name\":\"ff\"}"
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.modetype", "production");
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.reportInstall", true);
user_pref("extensions.aVJKPXI46039420JMZUIOB85844870com63429.statsDailyCounter", 7);
---- FireFox user.js and prefs.js backups ----
prefs_11.09.2014_0939_.backup
ProfilePath: C:\Users\Asus\AppData\Roaming\TomTom\HOME\Profiles\syfubzf5.default
user.js not found
---- FireFox user.js and prefs.js backups ----
prefs_11.09.2014_0939_.backup
==== Deleting Files \ Folders ======================
C:\Users\Asus\.android deleted
C:\PROGRA~2\Mozilla Firefox\defaults\preferences\pref.js deleted
C:\install.exe deleted
C:\PROGRA~3\Package Cache deleted
C:\Users\Asus\AppData\Local\Installer deleted
C:\Users\Asus\AppData\Local\CrashRpt deleted
C:\Windows\SysNative\config\systemprofile\Searches deleted
C:\Users\Asus\Desktop\Universal Maps Downloader.lnk deleted
==== Firefox Extensions Registry ======================
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions]
"wrc@avast.com"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [16.07.2014 10:09]
==== Firefox Extensions ======================
ProfilePath: C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default
- Seznam litika - %ProfilePath%\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}
- Adblock Plus - %ProfilePath%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
ProfilePath: C:\Users\Asus\AppData\Roaming\TomTom\HOME\Profiles\syfubzf5.default
- Map status indicator - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com
- TomTom HOME default theme - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\baseTheme@tomtom.com
AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
==== Firefox Plugins ======================
Profilepath: C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default
9EE20E6E2E3F94714D44F739B9A228F4 - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll - Shockwave Flash
CA36F6DCA9A783FF60CB2DC5D28FA5F0 - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll - PDF-XChange Viewer
==== Chromium Look ======================
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
gomekmidlodglbbmalcneegieacbdmki - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[16.07.2014 10:08]
Seznam Lištička - Email - Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig
avast Online Security - Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki
Seznam Lištička - Rychlá volba - Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak
==== Chromium Startpages ======================
C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Preferences
"homepage": "http://www.seznam.cz/?clid=16194",
==== Set IE to Default ======================
Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
No DefaultScope Set For HKCU
New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{012E1000-F331-11DB-8314-0800200C9A66}"
==== All HKCU SearchScopes ======================
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{012E1000-F331-11DB-8314-0800200C9A66} Google Url="http://www.google.com/search?q={searchTerms}"
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTer ... ORM=IE8SRC"
==== Reset Google Chrome ======================
C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\preferences was reset successfully
C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
==== Empty IE Cache ======================
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Asus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Asus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
==== Empty FireFox Cache ======================
C:\Users\Asus\AppData\Local\Mozilla\Firefox\Profiles\6830g2y7.default\Cache emptied successfully
==== Empty Chrome Cache ======================
C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully
==== Empty All Flash Cache ======================
Flash Cache Emptied Successfully
==== Empty All Java Cache ======================
Java Cache cleared successfully
==== C:\zoek_backup content ======================
C:\zoek_backup (files=18 folders=16 11201852 bytes)
==== Empty Temp Folders ======================
C:\Users\Asus\AppData\Local\Temp will be emptied at reboot
C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot
==== After Reboot ======================
==== Empty Temp Folders ======================
C:\Windows\Temp successfully emptied
C:\Users\Asus\AppData\Local\Temp successfully emptied
==== Empty Recycle Bin ======================
C:\$RECYCLE.BIN successfully emptied
==== EOF on źt 11.09.2014 at 9:46:37,93 ======================
Re: Reklama Ad by SavePass 1.2
Re: Reklama Ad by SavePass 1.2
Supr hlavne u me, diky
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-09-2014
Ran by Asus (administrator) on ASUS-PC on 11-09-2014 10:22:43
Running from C:\Users\Asus\Desktop
Platform: Windows 7 Professional Service Pack 1 (X64) OS Language: Čeština (Česká republika)
Internet Explorer Version 11
Boot Mode: Normal
The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
() C:\Program Files (x86)\Photodex\ProShow Gold\scsiaccess.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Red Bend Ltd.) C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
() C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Intel® Corporation) C:\Program Files\Intel\WiMAX\Bin\WiMAXCU.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdc.exe
(Microsoft Corporation) C:\Program Files\Zune\ZuneLauncher.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Double GIS LLC) C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
() C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\szndesktop.exe
() C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\listicka-x64.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [IntelPAN] => C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [1935120 2011-05-02] (Intel(R) Corporation)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11855976 2011-05-17] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2226280 2011-05-17] (Realtek Semiconductor)
HKLM\...\Run: [IntelWirelessWiMAX] => C:\Program Files\Intel\WiMAX\Bin\WiMAXCU.exe [1441792 2010-06-08] (Intel® Corporation)
HKLM\...\Run: [AtherosBtStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [617120 2011-03-13] (Atheros Communications)
HKLM\...\Run: [AthBtTray] => C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [379552 2011-03-13] (Atheros Commnucations)
HKLM\...\Run: [Windows Mobile Device Center] => C:\Windows\WindowsMobile\wmdc.exe [660360 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [Zune Launcher] => C:\Program Files\Zune\ZuneLauncher.exe [163552 2011-08-05] (Microsoft Corporation)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2403104 2014-07-25] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM-x32\...\Run: [ATKOSD2] => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [5732992 2010-08-17] (ASUS)
HKLM-x32\...\Run: [ATKMEDIA] => C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [170624 2010-10-07] (ASUS)
HKLM-x32\...\Run: [HControlUser] => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [4085896 2014-08-01] (AVAST Software)
HKLM-x32\...\Run: [2Gis Update Notifier] => C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe [4650520 2014-07-25] (Double GIS LLC)
HKLM-x32\...\Run: [seznam-listicka-distribuce] => C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [1062472 2013-05-16] ()
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd)
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [cz.seznam.software.autoupdate] => C:\Users\Asus\AppData\Roaming\Seznam.cz\szninstall.exe [1062472 2013-05-16] ()
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [cz.seznam.software.szndesktop] => C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [92664 2013-04-12] ()
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [TomTomHOME.exe] => C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [248176 2014-06-05] (TomTom)
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\MountPoints2: {182acc6a-cf3c-11e3-8cb5-742f68d47092} - E:\setup.exe
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\MountPoints2: {da347548-fdd9-11e3-8c50-742f68d47092} - F:\LGAutoRun.exe
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [166568 2014-07-02] (NVIDIA Corporation)
AppInit_DLLs-x32: c:\windows\syswow64\nvinit.dll => c:\windows\syswow64\nvinit.dll [146480 2014-07-02] (NVIDIA Corporation)
AppInit_DLLs-x32: ,C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [146480 2014-07-02] (NVIDIA Corporation)
ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)
ShellIconOverlayIdentifiers: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: DropboxExt4 -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
SearchScopes: HKCU - DefaultScope {012E1000-F331-11DB-8314-0800200C9A66} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKCU - {012E1000-F331-11DB-8314-0800200C9A66} URL = http://www.google.com/search?q={searchTerms}
BHO: iWebar -> {11111111-1111-1111-1111-110311551110} -> C:\Program Files (x86)\iWebar\iWebar-bho64.dll No File
BHO: SavePass 1.1 -> {11111111-1111-1111-1111-110611341129} -> C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho64.dll No File
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
Tcpip\Parameters: [DhcpNameServer] 213.46.172.36 213.46.172.37
FireFox:
========
FF ProfilePath: C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default
FF NewTab: hxxp://www.google.com/
FF SearchEngineOrder.1: Google
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.com
FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q=
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_179.dll ()
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll ()
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @photodex.com/PhotodexPresenter -> C:\Program Files (x86)\Photodex Presenter\npPxPlay.dll ( )
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin HKCU: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\mapy-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\slunecnice-cz.xml
FF Extension: Seznam lištička - C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\Extensions\{ea614400-e918-4741-9a97-7a972ff7c30b} [2014-06-04]
FF Extension: Adblock Plus - C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-07-08]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-02-26]
Chrome:
=======
CHR Profile: C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-26]
CHR Extension: (Google Drive) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-26]
CHR Extension: (Seznam Lištička - Email) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig [2014-06-29]
CHR Extension: (YouTube) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-26]
CHR Extension: (Google Search) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-26]
CHR Extension: (avast! Online Security) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-02-26]
CHR Extension: (Voice Search) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\hhfkcobomkalfdlmkongnhnhahkmnaad [2014-09-05]
CHR Extension: (Google Wallet) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-26]
CHR Extension: (Seznam Lištička - Rychlá volba) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak [2014-06-29]
CHR Extension: (Gmail) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-26]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-07-16]
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S3 2GISUpdateService; C:\Program Files (x86)\2gis\3.0\2GISUpdateService.exe [3820568 2014-07-25] (Double GIS LLC)
R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [138400 2011-03-13] (Atheros) [File not signed]
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [74912 2011-03-13] (Atheros Commnucations) [File not signed]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-07-16] (AVAST Software)
U2 DMAgent; C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe [408576 2010-06-07] (Red Bend Ltd.) [File not signed]
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1720608 2014-07-25] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [18956064 2014-07-25] (NVIDIA Corporation)
R2 ScsiAccess; C:\Program Files (x86)\Photodex\ProShow Gold\ScsiAccess.exe [186760 2014-07-29] ()
R2 Správce výběru OS; C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe [2156952 2010-10-28] ()
R2 WiMAXAppSrv; C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe [911872 2010-06-07] (Intel(R) Corporation) [File not signed]
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S3 Andbus; C:\Windows\System32\DRIVERS\lgandbus64.sys [19456 2012-03-02] (LG Electronics Inc.)
S3 AndDiag; C:\Windows\System32\DRIVERS\lganddiag64.sys [27648 2012-03-02] (LG Electronics Inc.)
S3 AndGps; C:\Windows\System32\DRIVERS\lgandgps64.sys [27136 2012-03-02] (LG Electronics Inc.)
S3 ANDModem; C:\Windows\System32\DRIVERS\lgandmodem64.sys [34304 2012-03-02] (LG Electronics Inc.)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-07-16] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [79184 2014-07-16] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-07-16] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-07-16] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1041168 2014-07-16] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [427360 2014-07-16] (AVAST Software)
S2 aswStm; C:\Windows\system32\drivers\aswStm.sys [92008 2014-07-16] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [224896 2014-07-16] ()
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-04-29] (Disc Soft Ltd)
S3 IT9135BDA; C:\Windows\System32\Drivers\IT9135BDA.sys [164736 2014-07-26] (ITE )
R3 LgBttPort; C:\Windows\System32\DRIVERS\lgbtpt64.sys [16384 2009-09-29] (LG Electronics Inc.)
R3 lgbusenum; C:\Windows\System32\DRIVERS\lgbtbs64.sys [14848 2009-09-29] (LG Electronics Inc.)
R3 LGVMODEM; C:\Windows\System32\DRIVERS\lgvmdm64.sys [17408 2009-09-29] (LG Electronics Inc.)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [20256 2014-07-25] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [40392 2014-03-31] (NVIDIA Corporation)
S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [X]
S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [X]
S3 andnetndis; system32\DRIVERS\lgandnetndis64.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-09-11 10:22 - 2014-09-11 10:23 - 00020434 _____ () C:\Users\Asus\Desktop\FRST.txt
2014-09-11 10:21 - 2014-09-11 10:22 - 00000000 ____D () C:\FRST
2014-09-11 10:19 - 2014-09-11 10:19 - 00112640 _____ (forum.viry.cz) C:\Users\Asus\Desktop\FRSTLauncher.exe
2014-09-11 10:18 - 2014-09-11 10:18 - 02105856 _____ (Farbar) C:\Users\Asus\Desktop\FRST64.exe
2014-09-11 09:46 - 2014-09-11 09:46 - 00000000 ___RD () C:\Users\Asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2014-09-11 09:43 - 2014-09-11 09:29 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-09-11 09:29 - 2014-09-11 09:46 - 00035362 _____ () C:\zoek-results.log
2014-09-11 09:28 - 2014-09-11 09:28 - 01290240 _____ () C:\Users\Asus\Desktop\zoek.exe
2014-09-11 09:26 - 2014-09-11 09:39 - 00000000 ____D () C:\zoek_backup
2014-09-11 09:25 - 2014-09-11 09:25 - 04256073 _____ () C:\Users\Asus\Downloads\zoek.rar
2014-09-11 09:00 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll
2014-09-11 08:59 - 2014-09-11 09:02 - 00000000 ____D () C:\AdwCleaner
2014-09-11 08:57 - 2014-09-11 08:57 - 00009058 _____ () C:\Users\Asus\Desktop\JRT.txt
2014-09-11 08:34 - 2014-09-11 09:44 - 00002394 _____ () C:\Windows\PFRO.log
2014-09-11 08:34 - 2014-09-11 09:44 - 00000504 _____ () C:\Windows\setupact.log
2014-09-11 08:34 - 2014-09-11 08:36 - 00294288 _____ () C:\Windows\Minidump\091114-49733-01.dmp
2014-09-11 08:34 - 2014-09-11 08:34 - 551832809 _____ () C:\Windows\MEMORY.DMP
2014-09-11 08:34 - 2014-09-11 08:34 - 00000000 _____ () C:\Windows\setuperr.log
2014-09-11 08:30 - 2014-09-11 08:30 - 00000000 ____D () C:\Windows\ERUNT
2014-09-11 08:28 - 2014-09-11 08:28 - 01370467 _____ () C:\Users\Asus\Desktop\adwcleaner_3.309.exe
2014-09-11 08:27 - 2014-09-11 08:27 - 01016261 _____ (Thisisu) C:\Users\Asus\Desktop\JRT.exe
2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\rsit
2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\Program Files\trend micro
2014-09-11 07:41 - 2014-09-11 07:42 - 01222144 _____ () C:\Users\Asus\Desktop\RSITx64.exe
2014-09-09 17:25 - 2014-09-09 17:25 - 00001347 _____ () C:\Users\Public\Desktop\GeForce Experience.lnk
2014-09-09 17:23 - 2014-09-09 17:26 - 00000000 ____D () C:\Users\Asus\AppData\Local\NVIDIA Corporation
2014-09-09 17:23 - 2014-09-09 17:23 - 00000000 ____D () C:\Users\Asus\AppData\Local\NVIDIA
2014-09-09 17:23 - 2014-09-09 17:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2014-09-09 17:23 - 2014-07-25 16:01 - 01715224 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2014-09-09 17:23 - 2014-07-25 16:01 - 01291280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2014-09-09 17:23 - 2014-07-25 16:01 - 01283136 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2014-09-09 17:23 - 2014-07-25 16:01 - 01126480 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2014-09-09 17:22 - 2014-09-09 17:22 - 00000000 ____D () C:\Program Files (x86)\AGEIA Technologies
2014-09-09 17:21 - 2014-09-09 17:21 - 00000000 ____D () C:\Windows\SysWOW64\NV
2014-09-09 17:21 - 2014-09-09 17:21 - 00000000 ____D () C:\Windows\system32\NV
2014-09-09 17:14 - 2014-07-02 22:48 - 31512520 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 24196896 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 22994208 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 18626304 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 17555104 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 16122344 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 15294296 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 14498552 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 13922752 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 13835208 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 12866008 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2014-09-09 17:14 - 2014-07-02 22:48 - 11283344 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 11222048 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 04247000 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 03989960 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 02814656 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 01890080 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6434052.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 01539928 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6434052.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00944928 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00907096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00903624 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00869152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00846832 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00354016 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00305600 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00032544 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvpciflt.sys
2014-09-09 17:14 - 2014-07-02 22:48 - 00026353 _____ () C:\Windows\system32\nvinfo.pb
2014-09-09 17:14 - 2014-03-31 18:42 - 00040392 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2014-09-09 17:14 - 2014-03-31 18:42 - 00037320 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2014-09-09 17:14 - 2014-03-31 18:42 - 00034760 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2014-09-09 17:06 - 2014-09-09 17:08 - 274075712 _____ (NVIDIA Corporation) C:\Users\Asus\Downloads\340.52-notebook-win8-win7-64bit-international-whql.exe
2014-09-09 15:07 - 2014-09-09 15:07 - 00002934 _____ () C:\Windows\System32\Tasks\{44EB97B0-887D-4F96-87A5-131FC0571917}
2014-09-09 15:00 - 2014-09-09 15:01 - 00085178 _____ () C:\Users\Asus\Downloads\ChevronWP7.zip
2014-09-09 14:34 - 2014-09-09 14:34 - 00726016 _____ () C:\Users\Asus\Downloads\ChevronWP7=(1).exe
2014-09-09 14:25 - 2014-09-09 14:26 - 00000133 _____ () C:\Users\Asus\Downloads\WP7.reg
2014-09-09 09:26 - 2014-09-09 09:26 - 00726016 _____ () C:\Users\Asus\Downloads\ChevronWP7=.exe
2014-09-09 09:14 - 2014-09-09 09:14 - 07840768 _____ () C:\Users\Asus\Downloads\setup.msi
2014-09-09 09:07 - 2014-09-09 09:07 - 00881376 _____ () C:\Users\Asus\Downloads\VLCRemote094.CAB
2014-09-09 08:17 - 2014-09-09 08:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2014-09-09 08:17 - 2014-09-09 08:17 - 00000000 ____D () C:\Program Files (x86)\7-Zip
2014-09-09 08:12 - 2014-09-09 08:12 - 06745792 _____ (Microsoft Corporation) C:\Users\Asus\Downloads\WindowsPhone.exe
2014-09-09 08:12 - 2014-09-09 08:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Phone
2014-09-09 08:12 - 2014-09-09 08:12 - 00000000 ____D () C:\ProgramData\Applications
2014-09-09 08:12 - 2014-09-09 08:12 - 00000000 ____D () C:\Program Files (x86)\Windows Phone
2014-09-09 07:52 - 2014-09-09 07:52 - 00578760 _____ () C:\Users\Asus\Downloads\htc_free_unlock_codes_calculator_v2_2_fixed_rar.exe
2014-09-09 06:54 - 2014-09-09 06:54 - 06911888 _____ () C:\Users\Asus\Downloads\HTC-Universal-SIM-unlock.rar
2014-09-09 06:44 - 2014-09-09 06:44 - 00683440 _____ (Live Soft Action S. R. L. ) C:\Users\Asus\Downloads\Setup (2014) provided through Shanu.exe
2014-09-09 06:19 - 2014-09-09 06:19 - 09031680 _____ (Kingosoft Technology Ltd. ) C:\Users\Asus\Downloads\htc_bootloader_unlock(1).exe
2014-09-09 06:13 - 2014-09-09 06:13 - 00000000 ____D () C:\Users\Asus\AppData\Local\Kingo
2014-09-09 06:12 - 2014-09-09 06:12 - 09030072 _____ (Kingosoft Technology Ltd. ) C:\Users\Asus\Downloads\htc_bootloader_unlock.exe
2014-09-09 06:08 - 2014-09-09 06:15 - 00000000 ____D () C:\Program Files (x86)\Tunisian Unlockers
2014-09-09 06:07 - 2014-09-09 06:07 - 59038893 _____ () C:\Users\Asus\Downloads\HTC_Unlock_Soft_1.2.rar
2014-09-09 00:34 - 2014-09-09 00:34 - 00000000 ___RD () C:\Users\Asus\Podcasts
2014-09-09 00:30 - 2014-09-09 00:34 - 00000000 ____D () C:\Program Files\Zune
2014-09-09 00:30 - 2014-09-09 00:30 - 00000887 _____ () C:\Users\Public\Desktop\Zune.lnk
2014-09-09 00:30 - 2014-09-09 00:30 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Zune
2014-09-09 00:29 - 2014-09-09 00:29 - 00000000 ____D () C:\Windows\PCHEALTH
2014-09-09 00:26 - 2014-09-09 00:26 - 105664248 _____ (Microsoft Corporation) C:\Users\Asus\Downloads\ZuneSetupPkg.exe
2014-09-08 20:13 - 2014-09-08 20:13 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_ZuneDriver_01_09_00.Wdf
2014-09-08 20:13 - 2014-09-08 20:13 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01009.Wdf
2014-09-07 10:06 - 2014-09-07 10:08 - 423777324 _____ () C:\Users\Asus\Downloads\LupusPictures_Lupus_LP-047_-_The_Kidnapping_of_the_Butchers_Daughter.avi
2014-09-05 11:24 - 2014-09-05 11:24 - 00895120 _____ (Google Inc.) C:\Users\Asus\Downloads\ChromeSetup.exe
2014-09-05 11:21 - 2014-09-05 11:21 - 00081148 _____ () C:\Users\Asus\Downloads\HD_Speed_ENG_Win64.zip
2014-09-05 11:19 - 2014-09-05 11:19 - 00085752 _____ () C:\Users\Asus\Downloads\HD_Speed_ENG_Win32.zip
2014-08-31 23:36 - 2014-09-11 08:34 - 00000000 ____D () C:\Windows\Minidump
2014-08-30 16:44 - 2014-08-30 16:55 - 54667154 _____ () C:\Users\Asus\Downloads\WLAN_Intel_1000_Win7_64_Z14113.zip
2014-08-30 14:23 - 2014-08-30 14:23 - 00000000 ____D () C:\ProgramData\Acronis
2014-08-30 14:20 - 2014-08-30 14:20 - 00272480 _____ (Acronis) C:\Windows\system32\Drivers\snapman.sys
2014-08-30 14:20 - 2014-08-30 14:20 - 00001216 _____ () C:\Users\Public\Desktop\Acronis Disk Director 11 Home.lnk
2014-08-30 14:20 - 2014-08-30 14:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acronis
2014-08-30 14:19 - 2014-08-30 14:19 - 00000000 ____D () C:\Program Files (x86)\Acronis
2014-08-30 14:16 - 2014-08-30 14:16 - 00000000 ____D () C:\Users\Asus\Downloads\Acronis Disk Director 11 Home v11.0.2121
2014-08-30 11:15 - 2014-08-30 11:15 - 01656331 _____ () C:\Users\Asus\Downloads\windows_8_usb_installer_maker_by_vhanla-d4tus5n.zip
2014-08-29 12:28 - 2014-08-29 12:28 - 06652167 _____ () C:\Users\Asus\Downloads\Novicorp WinToFlash 0.5.0020 beta(3).zip
2014-08-29 02:25 - 2014-08-29 02:31 - 1471283592 _____ () C:\Users\Asus\Downloads\kriminál_czdabing_1989.avi
2014-08-28 18:20 - 2014-08-28 18:20 - 00003112 _____ () C:\Windows\System32\Tasks\{79230C05-2889-4C48-8967-8888FC27E461}
2014-08-28 03:49 - 2014-08-23 04:07 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-08-28 03:49 - 2014-08-23 03:45 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2014-08-28 03:49 - 2014-08-23 02:59 - 03163648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-08-28 03:33 - 2014-08-28 03:34 - 67139598 _____ () C:\Users\Asus\Downloads\MICHAL-DAVID---DISKOPŘÍBĚH---VÁNOČNÍ-CD-DÁREK.rar
2014-08-26 14:59 - 2014-08-26 14:59 - 00002050 _____ () C:\Users\Public\Desktop\Abe's Oddysee.lnk
2014-08-26 14:59 - 2014-08-26 14:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com
2014-08-26 14:59 - 2014-08-26 14:59 - 00000000 ____D () C:\Program Files (x86)\GOG.com
2014-08-26 14:14 - 2014-08-26 14:14 - 00000000 ____D () C:\Users\Asus\AppData\Local\THQ
2014-08-26 14:11 - 2014-08-26 14:11 - 00001075 _____ () C:\Users\Asus\Desktop\Saints Row 2.lnk
2014-08-26 14:11 - 2014-08-26 14:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razor 1911
2014-08-26 13:58 - 2014-08-26 16:22 - 1365355713 _____ () C:\Users\Asus\Downloads\Oddworld.Abe's.Oddysee.&.Exodus.rar
2014-08-26 13:54 - 2014-08-26 14:23 - 517970714 _____ () C:\Users\Asus\Downloads\Oddworld-Abes_Oddysee_for_Windows_7.rar
2014-08-26 13:34 - 2014-08-26 23:49 - 00000000 ____D () C:\Program Files (x86)\Saints Row 2
2014-08-26 12:52 - 2009-01-08 02:03 - 2962948096 _____ () C:\Users\Asus\Downloads\rzr-srw2.iso
2014-08-26 12:00 - 2014-05-02 00:22 - 1087635456 _____ () C:\Users\Asus\Downloads\Win7-x64-14-05-02.iso
2014-08-25 18:34 - 2014-08-25 18:34 - 00001460 _____ () C:\Users\Asus\Desktop\frd – zástupce.lnk
2014-08-25 18:25 - 2014-08-25 18:25 - 00000000 ____D () C:\Users\Asus\AppData\Roaming\VitySoft
2014-08-25 18:25 - 2014-08-25 18:25 - 00000000 ____D () C:\Users\Asus\.objectdb
2014-08-25 18:23 - 2014-08-25 18:23 - 00272808 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-08-25 18:23 - 2014-08-25 18:23 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-08-25 18:23 - 2014-08-25 18:23 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-08-25 18:23 - 2014-08-25 18:23 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-08-25 18:23 - 2014-08-25 18:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2014-08-25 18:21 - 2014-08-25 18:21 - 00918952 _____ (Oracle Corporation) C:\Users\Asus\Downloads\jxpiinstall.exe
2014-08-25 18:21 - 2014-08-25 18:21 - 00000000 ____D () C:\Program Files (x86)\FreeRapid-0.9u4
2014-08-25 18:19 - 2014-08-25 18:20 - 17403694 _____ () C:\Users\Asus\Downloads\FreeRapid-0.9u4.zip
2014-08-25 17:58 - 2014-08-25 17:58 - 07188536 _____ (Microsoft Corporation) C:\Users\Asus\Downloads\vcredist_x64.exe
2014-08-25 17:56 - 2014-08-25 17:56 - 00002944 _____ () C:\Windows\System32\Tasks\{FC5E9E5E-FDF6-407F-AA25-EA4820C3D932}
2014-08-25 17:54 - 2014-08-25 17:54 - 00608080 _____ (Microsoft Corporation) C:\Windows\system32\msvcp100.dll
2014-08-25 17:54 - 2014-08-25 17:54 - 00421200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp100.dll
2014-08-25 17:40 - 2014-08-25 17:41 - 05345152 _____ (Dll-Files.com ) C:\Users\Asus\Downloads\dff_fpo-msvcp100.exe
2014-08-25 17:37 - 2014-08-25 17:37 - 00136515 _____ () C:\Users\Asus\Downloads\msvcp100.zip
2014-08-25 17:37 - 2014-01-08 12:58 - 00829264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr100.dll
2014-08-25 13:55 - 2014-08-25 13:55 - 00000000 ____D () C:\Hry
2014-08-22 13:51 - 2014-08-22 13:51 - 00054002 _____ () C:\Users\Asus\Downloads\wirelessnetview.zip
2014-08-22 13:39 - 2014-08-22 13:39 - 00000000 ____D () C:\Program Files (x86)\Makayama Interactive
2014-08-22 13:38 - 2014-08-22 13:38 - 02238508 _____ () C:\Users\Asus\Downloads\EasyWifiRadar.zip
2014-08-22 13:36 - 2014-08-22 13:36 - 00770729 _____ (http://tcpmonitor.altervista.org/ ) C:\Users\Asus\Downloads\WIFi_Locator_Setup1.1.exe
2014-08-22 10:48 - 2013-06-02 12:07 - 01931264 _____ (Atheros Communications, Inc.) C:\Windows\system32\Drivers\athurx.sys
2014-08-22 10:46 - 2014-08-22 10:46 - 01277665 _____ () C:\Users\Asus\Downloads\TL-WN722N_V1_Win7_Beta.zip
2014-08-22 10:46 - 2013-07-24 04:02 - 00000000 ____D () C:\Users\Asus\Documents\Win7 Beta Driver
2014-08-19 01:44 - 2014-08-19 01:55 - 925969080 _____ () C:\Users\Asus\Downloads\openSUSE-13.1-KDE-Live-i686.iso
2014-08-18 23:50 - 2014-08-19 00:43 - 3098238960 _____ () C:\Users\Asus\Downloads\Windows-Vista-32-bit-s-SP2-CZ(1).iso
2014-08-18 22:45 - 2014-08-18 23:08 - 2563000673 _____ () C:\Users\Asus\Downloads\Windows-Vista-32-bit-s-SP2-CZ.iso
2014-08-18 21:32 - 2014-08-18 21:33 - 00000000 ____D () C:\Users\Asus\Desktop\Nová složka
2014-08-18 21:24 - 2014-08-18 21:26 - 06652167 _____ () C:\Users\Asus\Downloads\Novicorp WinToFlash 0.5.0020 beta(2).zip
2014-08-18 01:33 - 2014-08-22 21:03 - 00000009 _____ () C:\Users\Asus\Desktop\troja.txt
2014-08-16 08:39 - 2014-08-16 08:41 - 00000000 ____D () C:\Users\Asus\AppData\Local\Adobe
2014-08-16 07:53 - 2014-07-01 00:24 - 00008856 _____ (Microsoft Corporation) C:\Windows\system32\icardres.dll
2014-08-16 07:53 - 2014-07-01 00:14 - 00008856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardres.dll
2014-08-16 07:53 - 2014-03-09 23:48 - 01389208 _____ (Microsoft Corporation) C:\Windows\system32\icardagt.exe
2014-08-16 07:53 - 2014-03-09 23:48 - 00171160 _____ (Microsoft Corporation) C:\Windows\system32\infocardapi.dll
2014-08-16 07:53 - 2014-03-09 23:47 - 00619672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardagt.exe
2014-08-16 07:53 - 2014-03-09 23:47 - 00099480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\infocardapi.dll
2014-08-16 07:52 - 2014-06-06 08:16 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe
2014-08-16 07:52 - 2014-06-06 08:12 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe
2014-08-14 04:03 - 2014-08-01 01:41 - 00348856 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-08-14 04:03 - 2014-08-01 01:16 - 00307384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-08-14 04:03 - 2014-07-25 16:52 - 23645696 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-08-14 04:03 - 2014-07-25 16:02 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-08-14 04:03 - 2014-07-25 16:01 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-08-14 04:03 - 2014-07-25 15:51 - 17524224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-08-14 04:03 - 2014-07-25 15:30 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-08-14 04:03 - 2014-07-25 15:28 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-08-14 04:03 - 2014-07-25 15:28 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-08-14 04:03 - 2014-07-25 15:25 - 02774528 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-08-14 04:03 - 2014-07-25 15:25 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-08-14 04:03 - 2014-07-25 15:11 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-08-14 04:03 - 2014-07-25 15:10 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-08-14 04:03 - 2014-07-25 15:04 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-08-14 04:03 - 2014-07-25 15:03 - 00598016 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-08-14 04:03 - 2014-07-25 15:00 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-08-14 04:03 - 2014-07-25 15:00 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-08-14 04:03 - 2014-07-25 14:59 - 00758272 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-08-14 04:03 - 2014-07-25 14:47 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-08-14 04:03 - 2014-07-25 14:40 - 00452096 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-08-14 04:03 - 2014-07-25 14:34 - 00455168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-08-14 04:03 - 2014-07-25 14:34 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-08-14 04:03 - 2014-07-25 14:33 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-08-14 04:03 - 2014-07-25 14:30 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-08-14 04:03 - 2014-07-25 14:28 - 05824512 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-08-14 04:03 - 2014-07-25 14:28 - 00072704 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-08-14 04:03 - 2014-07-25 14:21 - 02184704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-08-14 04:03 - 2014-07-25 14:19 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-08-14 04:03 - 2014-07-25 14:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-08-14 04:03 - 2014-07-25 14:17 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-08-14 04:03 - 2014-07-25 14:17 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-08-14 04:03 - 2014-07-25 14:12 - 00438784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-08-14 04:03 - 2014-07-25 14:10 - 00292864 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-08-14 04:03 - 2014-07-25 14:10 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-08-14 04:03 - 2014-07-25 14:08 - 00597504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-08-14 04:03 - 2014-07-25 14:06 - 04204032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-08-14 04:03 - 2014-07-25 13:52 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-08-14 04:03 - 2014-07-25 13:47 - 00631808 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-08-14 04:03 - 2014-07-25 13:43 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-08-14 04:03 - 2014-07-25 13:42 - 00692736 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-08-14 04:03 - 2014-07-25 13:39 - 02087936 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-08-14 04:03 - 2014-07-25 13:39 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-08-14 04:03 - 2014-07-25 13:36 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-08-14 04:03 - 2014-07-25 13:34 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-08-14 04:03 - 2014-07-25 13:29 - 00239616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-08-14 04:03 - 2014-07-25 13:23 - 13547008 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-08-14 04:03 - 2014-07-25 13:13 - 00526336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-08-14 04:03 - 2014-07-25 13:07 - 02001920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-08-14 04:03 - 2014-07-25 13:07 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-08-14 04:03 - 2014-07-25 13:03 - 11772928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-08-14 04:03 - 2014-07-25 12:52 - 02266624 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-08-14 04:03 - 2014-07-25 12:26 - 01431040 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-08-14 04:03 - 2014-07-25 12:17 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-08-14 04:03 - 2014-07-25 12:09 - 00704512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-08-14 04:03 - 2014-07-25 12:05 - 01792512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-08-14 04:03 - 2014-07-25 12:00 - 01169920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-08-14 04:03 - 2014-07-16 05:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-08-14 04:03 - 2014-07-16 04:46 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2014-08-14 04:03 - 2014-06-25 04:05 - 14175744 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-08-14 04:03 - 2014-06-25 03:41 - 12874240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2014-08-14 04:03 - 2014-06-16 04:10 - 00985536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2014-08-14 04:03 - 2014-06-03 12:02 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-08-14 04:03 - 2014-06-03 12:02 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2014-08-14 04:03 - 2014-06-03 12:02 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2014-08-14 04:03 - 2014-06-03 12:02 - 00112064 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2014-08-14 04:03 - 2014-06-03 11:29 - 02363392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-08-14 04:03 - 2014-06-03 11:29 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2014-08-14 04:03 - 2014-06-03 11:29 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2014-08-14 04:02 - 2014-08-07 04:06 - 00529920 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-08-14 04:02 - 2014-08-07 04:01 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-08-14 04:02 - 2014-07-14 04:02 - 01216000 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2014-08-14 04:02 - 2014-07-14 03:40 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2014-08-12 00:55 - 2014-08-12 02:14 - 737902592 _____ () C:\Users\Asus\Downloads\windows-vista-home-premium-32-bit.iso
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-09-11 10:23 - 2014-09-11 10:22 - 00020434 _____ () C:\Users\Asus\Desktop\FRST.txt
2014-09-11 10:22 - 2014-09-11 10:21 - 00000000 ____D () C:\FRST
2014-09-11 10:19 - 2014-09-11 10:19 - 00112640 _____ (forum.viry.cz) C:\Users\Asus\Desktop\FRSTLauncher.exe
2014-09-11 10:18 - 2014-09-11 10:18 - 02105856 _____ (Farbar) C:\Users\Asus\Desktop\FRST64.exe
2014-09-11 10:01 - 2014-02-25 23:54 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-09-11 09:53 - 2009-07-14 06:45 - 00031504 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-09-11 09:53 - 2009-07-14 06:45 - 00031504 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-09-11 09:51 - 2014-04-29 14:35 - 00000000 ____D () C:\Users\Asus\AppData\Roaming\Seznam.cz
2014-09-11 09:50 - 2014-02-24 15:15 - 01815099 _____ () C:\Windows\WindowsUpdate.log
2014-09-11 09:47 - 2014-02-26 04:23 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-09-11 09:47 - 2014-02-26 04:15 - 00000948 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-09-11 09:46 - 2014-09-11 09:46 - 00000000 ___RD () C:\Users\Asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2014-09-11 09:46 - 2014-09-11 09:29 - 00035362 _____ () C:\zoek-results.log
2014-09-11 09:45 - 2014-02-26 04:15 - 00000944 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-09-11 09:44 - 2014-09-11 08:34 - 00002394 _____ () C:\Windows\PFRO.log
2014-09-11 09:44 - 2014-09-11 08:34 - 00000504 _____ () C:\Windows\setupact.log
2014-09-11 09:44 - 2014-02-25 12:40 - 00000050 _____ () C:\Windows\system32\SupplicantTest.log
2014-09-11 09:44 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-09-11 09:39 - 2014-09-11 09:26 - 00000000 ____D () C:\zoek_backup
2014-09-11 09:39 - 2014-02-24 15:21 - 00000000 ____D () C:\Users\Asus
2014-09-11 09:29 - 2014-09-11 09:43 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-09-11 09:28 - 2014-09-11 09:28 - 01290240 _____ () C:\Users\Asus\Desktop\zoek.exe
2014-09-11 09:25 - 2014-09-11 09:25 - 04256073 _____ () C:\Users\Asus\Downloads\zoek.rar
2014-09-11 09:02 - 2014-09-11 08:59 - 00000000 ____D () C:\AdwCleaner
2014-09-11 08:57 - 2014-09-11 08:57 - 00009058 _____ () C:\Users\Asus\Desktop\JRT.txt
2014-09-11 08:36 - 2014-09-11 08:34 - 00294288 _____ () C:\Windows\Minidump\091114-49733-01.dmp
2014-09-11 08:34 - 2014-09-11 08:34 - 551832809 _____ () C:\Windows\MEMORY.DMP
2014-09-11 08:34 - 2014-09-11 08:34 - 00000000 _____ () C:\Windows\setuperr.log
2014-09-11 08:34 - 2014-08-31 23:36 - 00000000 ____D () C:\Windows\Minidump
2014-09-11 08:30 - 2014-09-11 08:30 - 00000000 ____D () C:\Windows\ERUNT
2014-09-11 08:28 - 2014-09-11 08:28 - 01370467 _____ () C:\Users\Asus\Desktop\adwcleaner_3.309.exe
2014-09-11 08:27 - 2014-09-11 08:27 - 01016261 _____ (Thisisu) C:\Users\Asus\Desktop\JRT.exe
2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\rsit
2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\Program Files\trend micro
2014-09-11 07:42 - 2014-09-11 07:41 - 01222144 _____ () C:\Users\Asus\Desktop\RSITx64.exe
2014-09-11 07:29 - 2010-11-21 11:27 - 00668376 _____ () C:\Windows\system32\perfh005.dat
2014-09-11 07:29 - 2010-11-21 11:27 - 00141004 _____ () C:\Windows\system32\perfc005.dat
2014-09-11 07:29 - 2009-07-14 07:13 - 01582262 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-09-10 22:00 - 2014-05-04 15:45 - 00000000 ____D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-09-10 18:34 - 2014-04-29 14:33 - 00000000 ____D () C:\Users\Asus\AppData\Roaming\DAEMON Tools Lite
2014-09-10 18:33 - 2014-02-25 23:32 - 00000000 ____D () C:\Users\Asus\AppData\Local\CrashDumps
2014-09-09 17:26 - 2014-09-09 17:23 - 00000000 ____D () C:\Users\Asus\AppData\Local\NVIDIA Corporation
2014-09-09 17:26 - 2014-02-25 12:37 - 00000000 ____D () C:\ProgramData\NVIDIA Corporation
2014-09-09 17:25 - 2014-09-09 17:25 - 00001347 _____ () C:\Users\Public\Desktop\GeForce Experience.lnk
2014-09-09 17:25 - 2014-02-25 12:38 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-09-09 17:23 - 2014-09-09 17:23 - 00000000 ____D () C:\Users\Asus\AppData\Local\NVIDIA
2014-09-09 17:23 - 2014-09-09 17:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2014-09-09 17:23 - 2014-02-25 12:37 - 00000000 ____D () C:\Program Files\NVIDIA Corporation
2014-09-09 17:23 - 2014-02-25 12:37 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation
2014-09-09 17:22 - 2014-09-09 17:22 - 00000000 ____D () C:\Program Files (x86)\AGEIA Technologies
2014-09-09 17:21 - 2014-09-09 17:21 - 00000000 ____D () C:\Windows\SysWOW64\NV
2014-09-09 17:21 - 2014-09-09 17:21 - 00000000 ____D () C:\Windows\system32\NV
2014-09-09 17:08 - 2014-09-09 17:06 - 274075712 _____ (NVIDIA Corporation) C:\Users\Asus\Downloads\340.52-notebook-win8-win7-64bit-international-whql.exe
2014-09-09 15:07 - 2014-09-09 15:07 - 00002934 _____ () C:\Windows\System32\Tasks\{44EB97B0-887D-4F96-87A5-131FC0571917}
2014-09-09 15:01 - 2014-09-09 15:00 - 00085178 _____ () C:\Users\Asus\Downloads\ChevronWP7.zip
2014-09-09 14:34 - 2014-09-09 14:34 - 00726016 _____ () C:\Users\Asus\Downloads\ChevronWP7=(1).exe
2014-09-09 14:26 - 2014-09-09 14:25 - 00000133 _____ () C:\Users\Asus\Downloads\WP7.reg
2014-09-09 09:26 - 2014-09-09 09:26 - 00726016 _____ () C:\Users\Asus\Downloads\ChevronWP7=.exe
2014-09-09 09:14 - 2014-09-09 09:14 - 07840768 _____ () C:\Users\Asus\Downloads\setup.msi
2014-09-09 09:07 - 2014-09-09 09:07 - 00881376 _____ () C:\Users\Asus\Downloads\VLCRemote094.CAB
2014-09-09 08:17 - 2014-09-09 08:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2014-09-09 08:17 - 2014-09-09 08:17 - 00000000 ____D () C:\Program Files (x86)\7-Zip
2014-09-09 08:12 - 2014-09-09 08:12 - 06745792 _____ (Microsoft Corporation) C:\Users\Asus\Downloads\WindowsPhone.exe
2014-09-09 08:12 - 2014-09-09 08:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Phone
2014-09-09 08:12 - 2014-09-09 08:12 - 00000000 ____D () C:\ProgramData\Applications
2014-09-09 08:12 - 2014-09-09 08:12 - 00000000 ____D () C:\Program Files (x86)\Windows Phone
2014-09-09 07:52 - 2014-09-09 07:52 - 00578760 _____ () C:\Users\Asus\Downloads\htc_free_unlock_codes_calculator_v2_2_fixed_rar.exe
2014-09-09 07:05 - 2014-02-24 15:22 - 00000000 ____D () C:\Users\Asus\AppData\Local\VirtualStore
2014-09-09 06:54 - 2014-09-09 06:54 - 06911888 _____ () C:\Users\Asus\Downloads\HTC-Universal-SIM-unlock.rar
2014-09-09 06:44 - 2014-09-09 06:44 - 00683440 _____ (Live Soft Action S. R. L. ) C:\Users\Asus\Downloads\Setup (2014) provided through Shanu.exe
2014-09-09 06:19 - 2014-09-09 06:19 - 09031680 _____ (Kingosoft Technology Ltd. ) C:\Users\Asus\Downloads\htc_bootloader_unlock(1).exe
2014-09-09 06:15 - 2014-09-09 06:08 - 00000000 ____D () C:\Program Files (x86)\Tunisian Unlockers
2014-09-09 06:13 - 2014-09-09 06:13 - 00000000 ____D () C:\Users\Asus\AppData\Local\Kingo
2014-09-09 06:12 - 2014-09-09 06:12 - 09030072 _____ (Kingosoft Technology Ltd. ) C:\Users\Asus\Downloads\htc_bootloader_unlock.exe
2014-09-09 06:07 - 2014-09-09 06:07 - 59038893 _____ () C:\Users\Asus\Downloads\HTC_Unlock_Soft_1.2.rar
2014-09-09 00:34 - 2014-09-09 00:34 - 00000000 ___RD () C:\Users\Asus\Podcasts
2014-09-09 00:34 - 2014-09-09 00:30 - 00000000 ____D () C:\Program Files\Zune
2014-09-09 00:30 - 2014-09-09 00:30 - 00000887 _____ () C:\Users\Public\Desktop\Zune.lnk
2014-09-09 00:30 - 2014-09-09 00:30 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Zune
2014-09-09 00:29 - 2014-09-09 00:29 - 00000000 ____D () C:\Windows\PCHEALTH
2014-09-09 00:29 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Common Files\Microsoft Shared
2014-09-09 00:26 - 2014-09-09 00:26 - 105664248 _____ (Microsoft Corporation) C:\Users\Asus\Downloads\ZuneSetupPkg.exe
2014-09-08 20:13 - 2014-09-08 20:13 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_ZuneDriver_01_09_00.Wdf
2014-09-08 20:13 - 2014-09-08 20:13 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01009.Wdf
2014-09-08 11:27 - 2014-03-14 16:02 - 00000000 ____D () C:\Users\Asus\Desktop\Trzby
2014-09-07 10:08 - 2014-09-07 10:06 - 423777324 _____ () C:\Users\Asus\Downloads\LupusPictures_Lupus_LP-047_-_The_Kidnapping_of_the_Butchers_Daughter.avi
2014-09-05 11:26 - 2014-07-14 01:24 - 00002255 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2014-09-05 11:24 - 2014-09-05 11:24 - 00895120 _____ (Google Inc.) C:\Users\Asus\Downloads\ChromeSetup.exe
2014-09-05 11:21 - 2014-09-05 11:21 - 00081148 _____ () C:\Users\Asus\Downloads\HD_Speed_ENG_Win64.zip
2014-09-05 11:19 - 2014-09-05 11:19 - 00085752 _____ () C:\Users\Asus\Downloads\HD_Speed_ENG_Win32.zip
2014-09-02 02:14 - 2014-02-25 12:51 - 00000000 ____D () C:\Users\Asus\Documents\Bluetooth Folder
2014-08-30 16:55 - 2014-08-30 16:44 - 54667154 _____ () C:\Users\Asus\Downloads\WLAN_Intel_1000_Win7_64_Z14113.zip
2014-08-30 14:23 - 2014-08-30 14:23 - 00000000 ____D () C:\ProgramData\Acronis
2014-08-30 14:20 - 2014-08-30 14:20 - 00272480 _____ (Acronis) C:\Windows\system32\Drivers\snapman.sys
2014-08-30 14:20 - 2014-08-30 14:20 - 00001216 _____ () C:\Users\Public\Desktop\Acronis Disk Director 11 Home.lnk
2014-08-30 14:20 - 2014-08-30 14:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acronis
2014-08-30 14:19 - 2014-08-30 14:19 - 00000000 ____D () C:\Program Files (x86)\Acronis
2014-08-30 14:16 - 2014-08-30 14:16 - 00000000 ____D () C:\Users\Asus\Downloads\Acronis Disk Director 11 Home v11.0.2121
2014-08-30 11:15 - 2014-08-30 11:15 - 01656331 _____ () C:\Users\Asus\Downloads\windows_8_usb_installer_maker_by_vhanla-d4tus5n.zip
2014-08-29 12:28 - 2014-08-29 12:28 - 06652167 _____ () C:\Users\Asus\Downloads\Novicorp WinToFlash 0.5.0020 beta(3).zip
2014-08-29 03:18 - 2009-07-14 06:45 - 00294136 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-08-29 02:31 - 2014-08-29 02:25 - 1471283592 _____ () C:\Users\Asus\Downloads\kriminál_czdabing_1989.avi
2014-08-28 18:32 - 2014-08-10 02:51 - 00000000 ____D () C:\ProgramData\TEMP
2014-08-28 18:20 - 2014-08-28 18:20 - 00003112 _____ () C:\Windows\System32\Tasks\{79230C05-2889-4C48-8967-8888FC27E461}
2014-08-28 15:11 - 2014-02-26 22:21 - 00000000 ____D () C:\Users\Asus\AppData\Roaming\vlc
2014-08-28 03:34 - 2014-08-28 03:33 - 67139598 _____ () C:\Users\Asus\Downloads\MICHAL-DAVID---DISKOPŘÍBĚH---VÁNOČNÍ-CD-DÁREK.rar
2014-08-26 23:49 - 2014-08-26 13:34 - 00000000 ____D () C:\Program Files (x86)\Saints Row 2
2014-08-26 16:22 - 2014-08-26 13:58 - 1365355713 _____ () C:\Users\Asus\Downloads\Oddworld.Abe's.Oddysee.&.Exodus.rar
2014-08-26 14:59 - 2014-08-26 14:59 - 00002050 _____ () C:\Users\Public\Desktop\Abe's Oddysee.lnk
2014-08-26 14:59 - 2014-08-26 14:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com
2014-08-26 14:59 - 2014-08-26 14:59 - 00000000 ____D () C:\Program Files (x86)\GOG.com
2014-08-26 14:23 - 2014-08-26 13:54 - 517970714 _____ () C:\Users\Asus\Downloads\Oddworld-Abes_Oddysee_for_Windows_7.rar
2014-08-26 14:14 - 2014-08-26 14:14 - 00000000 ____D () C:\Users\Asus\AppData\Local\THQ
2014-08-26 14:11 - 2014-08-26 14:11 - 00001075 _____ () C:\Users\Asus\Desktop\Saints Row 2.lnk
2014-08-26 14:11 - 2014-08-26 14:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razor 1911
2014-08-26 12:15 - 2014-08-10 23:00 - 00003870 _____ () C:\Windows\diagwrn.xml
2014-08-26 12:15 - 2014-08-10 23:00 - 00001908 _____ () C:\Windows\diagerr.xml
2014-08-25 18:34 - 2014-08-25 18:34 - 00001460 _____ () C:\Users\Asus\Desktop\frd – zástupce.lnk
2014-08-25 18:25 - 2014-08-25 18:25 - 00000000 ____D () C:\Users\Asus\AppData\Roaming\VitySoft
2014-08-25 18:25 - 2014-08-25 18:25 - 00000000 ____D () C:\Users\Asus\.objectdb
2014-08-25 18:24 - 2014-02-25 16:11 - 00000000 ____D () C:\ProgramData\Oracle
2014-08-25 18:23 - 2014-08-25 18:23 - 00272808 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-08-25 18:23 - 2014-08-25 18:23 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-08-25 18:23 - 2014-08-25 18:23 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-08-25 18:23 - 2014-08-25 18:23 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-08-25 18:23 - 2014-08-25 18:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2014-08-25 18:21 - 2014-08-25 18:21 - 00918952 _____ (Oracle Corporation) C:\Users\Asus\Downloads\jxpiinstall.exe
2014-08-25 18:21 - 2014-08-25 18:21 - 00000000 ____D () C:\Program Files (x86)\FreeRapid-0.9u4
2014-08-25 18:20 - 2014-08-25 18:19 - 17403694 _____ () C:\Users\Asus\Downloads\FreeRapid-0.9u4.zip
2014-08-25 18:20 - 2014-05-27 10:58 - 00000000 ____D () C:\Program Files (x86)\DVBViewer
2014-08-25 17:58 - 2014-08-25 17:58 - 07188536 _____ (Microsoft Corporation) C:\Users\Asus\Downloads\vcredist_x64.exe
2014-08-25 17:56 - 2014-08-25 17:56 - 00002944 _____ () C:\Windows\System32\Tasks\{FC5E9E5E-FDF6-407F-AA25-EA4820C3D932}
2014-08-25 17:54 - 2014-08-25 17:54 - 00608080 _____ (Microsoft Corporation) C:\Windows\system32\msvcp100.dll
2014-08-25 17:54 - 2014-08-25 17:54 - 00421200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp100.dll
2014-08-25 17:41 - 2014-08-25 17:40 - 05345152 _____ (Dll-Files.com ) C:\Users\Asus\Downloads\dff_fpo-msvcp100.exe
2014-08-25 17:37 - 2014-08-25 17:37 - 00136515 _____ () C:\Users\Asus\Downloads\msvcp100.zip
2014-08-25 17:05 - 2014-02-26 23:50 - 00000000 ___HD () C:\Windows\msdownld.tmp
2014-08-25 17:05 - 2014-02-26 23:50 - 00000000 ____D () C:\Windows\SysWOW64\directx
2014-08-25 13:55 - 2014-08-25 13:55 - 00000000 ____D () C:\Hry
2014-08-25 10:50 - 2014-02-25 23:08 - 00000000 ____D () C:\Users\Asus\AppData\Roaming\GHISLER
2014-08-23 04:07 - 2014-08-28 03:49 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-08-23 03:45 - 2014-08-28 03:49 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2014-08-23 02:59 - 2014-08-28 03:49 - 03163648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-08-22 21:03 - 2014-08-18 01:33 - 00000009 _____ () C:\Users\Asus\Desktop\troja.txt
2014-08-22 13:51 - 2014-08-22 13:51 - 00054002 _____ () C:\Users\Asus\Downloads\wirelessnetview.zip
2014-08-22 13:39 - 2014-08-22 13:39 - 00000000 ____D () C:\Program Files (x86)\Makayama Interactive
2014-08-22 13:38 - 2014-08-22 13:38 - 02238508 _____ () C:\Users\Asus\Downloads\EasyWifiRadar.zip
2014-08-22 13:36 - 2014-08-22 13:36 - 00770729 _____ (http://tcpmonitor.altervista.org/ ) C:\Users\Asus\Downloads\WIFi_Locator_Setup1.1.exe
2014-08-22 10:46 - 2014-08-22 10:46 - 01277665 _____ () C:\Users\Asus\Downloads\TL-WN722N_V1_Win7_Beta.zip
2014-08-19 12:34 - 2009-07-14 04:34 - 00000580 _____ () C:\Windows\win.ini
2014-08-19 01:55 - 2014-08-19 01:44 - 925969080 _____ () C:\Users\Asus\Downloads\openSUSE-13.1-KDE-Live-i686.iso
2014-08-19 00:43 - 2014-08-18 23:50 - 3098238960 _____ () C:\Users\Asus\Downloads\Windows-Vista-32-bit-s-SP2-CZ(1).iso
2014-08-18 23:08 - 2014-08-18 22:45 - 2563000673 _____ () C:\Users\Asus\Downloads\Windows-Vista-32-bit-s-SP2-CZ.iso
2014-08-18 21:33 - 2014-08-18 21:32 - 00000000 ____D () C:\Users\Asus\Desktop\Nová složka
2014-08-18 21:27 - 2014-04-15 14:43 - 00000000 ____D () C:\Users\Asus\Desktop\f
2014-08-18 21:26 - 2014-08-18 21:24 - 06652167 _____ () C:\Users\Asus\Downloads\Novicorp WinToFlash 0.5.0020 beta(2).zip
2014-08-16 12:52 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-08-16 11:02 - 2014-06-23 23:52 - 00000000 ____D () C:\Program Files (x86)\McAfee Security Scan
2014-08-16 08:41 - 2014-08-16 08:39 - 00000000 ____D () C:\Users\Asus\AppData\Local\Adobe
2014-08-16 08:40 - 2014-02-25 23:54 - 00003852 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-08-16 08:40 - 2014-02-25 14:25 - 00699568 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-08-16 08:40 - 2014-02-25 14:25 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-08-16 08:32 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-08-16 08:07 - 2014-02-26 01:23 - 00000000 ____D () C:\Windows\system32\MRT
2014-08-16 08:03 - 2014-02-26 01:23 - 99218768 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-08-16 07:49 - 2014-05-07 09:50 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-08-12 02:14 - 2014-08-12 00:55 - 737902592 _____ () C:\Users\Asus\Downloads\windows-vista-home-premium-32-bit.iso
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-09-10 02:10
==================== End Of Log ============================
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-09-2014
Ran by Asus (administrator) on ASUS-PC on 11-09-2014 10:22:43
Running from C:\Users\Asus\Desktop
Platform: Windows 7 Professional Service Pack 1 (X64) OS Language: Čeština (Česká republika)
Internet Explorer Version 11
Boot Mode: Normal
The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
() C:\Program Files (x86)\Photodex\ProShow Gold\scsiaccess.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Red Bend Ltd.) C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
() C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Intel® Corporation) C:\Program Files\Intel\WiMAX\Bin\WiMAXCU.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdc.exe
(Microsoft Corporation) C:\Program Files\Zune\ZuneLauncher.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Double GIS LLC) C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
() C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\szndesktop.exe
() C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\listicka-x64.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [IntelPAN] => C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [1935120 2011-05-02] (Intel(R) Corporation)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11855976 2011-05-17] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2226280 2011-05-17] (Realtek Semiconductor)
HKLM\...\Run: [IntelWirelessWiMAX] => C:\Program Files\Intel\WiMAX\Bin\WiMAXCU.exe [1441792 2010-06-08] (Intel® Corporation)
HKLM\...\Run: [AtherosBtStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [617120 2011-03-13] (Atheros Communications)
HKLM\...\Run: [AthBtTray] => C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [379552 2011-03-13] (Atheros Commnucations)
HKLM\...\Run: [Windows Mobile Device Center] => C:\Windows\WindowsMobile\wmdc.exe [660360 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [Zune Launcher] => C:\Program Files\Zune\ZuneLauncher.exe [163552 2011-08-05] (Microsoft Corporation)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2403104 2014-07-25] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM-x32\...\Run: [ATKOSD2] => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [5732992 2010-08-17] (ASUS)
HKLM-x32\...\Run: [ATKMEDIA] => C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [170624 2010-10-07] (ASUS)
HKLM-x32\...\Run: [HControlUser] => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [4085896 2014-08-01] (AVAST Software)
HKLM-x32\...\Run: [2Gis Update Notifier] => C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe [4650520 2014-07-25] (Double GIS LLC)
HKLM-x32\...\Run: [seznam-listicka-distribuce] => C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [1062472 2013-05-16] ()
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd)
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [cz.seznam.software.autoupdate] => C:\Users\Asus\AppData\Roaming\Seznam.cz\szninstall.exe [1062472 2013-05-16] ()
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [cz.seznam.software.szndesktop] => C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [92664 2013-04-12] ()
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [TomTomHOME.exe] => C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [248176 2014-06-05] (TomTom)
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\MountPoints2: {182acc6a-cf3c-11e3-8cb5-742f68d47092} - E:\setup.exe
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\MountPoints2: {da347548-fdd9-11e3-8c50-742f68d47092} - F:\LGAutoRun.exe
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [166568 2014-07-02] (NVIDIA Corporation)
AppInit_DLLs-x32: c:\windows\syswow64\nvinit.dll => c:\windows\syswow64\nvinit.dll [146480 2014-07-02] (NVIDIA Corporation)
AppInit_DLLs-x32: ,C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [146480 2014-07-02] (NVIDIA Corporation)
ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)
ShellIconOverlayIdentifiers: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: DropboxExt4 -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Asus\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
SearchScopes: HKCU - DefaultScope {012E1000-F331-11DB-8314-0800200C9A66} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKCU - {012E1000-F331-11DB-8314-0800200C9A66} URL = http://www.google.com/search?q={searchTerms}
BHO: iWebar -> {11111111-1111-1111-1111-110311551110} -> C:\Program Files (x86)\iWebar\iWebar-bho64.dll No File
BHO: SavePass 1.1 -> {11111111-1111-1111-1111-110611341129} -> C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho64.dll No File
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
Tcpip\Parameters: [DhcpNameServer] 213.46.172.36 213.46.172.37
FireFox:
========
FF ProfilePath: C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default
FF NewTab: hxxp://www.google.com/
FF SearchEngineOrder.1: Google
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.com
FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q=
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_179.dll ()
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll ()
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @photodex.com/PhotodexPresenter -> C:\Program Files (x86)\Photodex Presenter\npPxPlay.dll ( )
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin HKCU: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\mapy-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\slunecnice-cz.xml
FF Extension: Seznam lištička - C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\Extensions\{ea614400-e918-4741-9a97-7a972ff7c30b} [2014-06-04]
FF Extension: Adblock Plus - C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\6830g2y7.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-07-08]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-02-26]
Chrome:
=======
CHR Profile: C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-26]
CHR Extension: (Google Drive) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-26]
CHR Extension: (Seznam Lištička - Email) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig [2014-06-29]
CHR Extension: (YouTube) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-26]
CHR Extension: (Google Search) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-26]
CHR Extension: (avast! Online Security) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-02-26]
CHR Extension: (Voice Search) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\hhfkcobomkalfdlmkongnhnhahkmnaad [2014-09-05]
CHR Extension: (Google Wallet) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-26]
CHR Extension: (Seznam Lištička - Rychlá volba) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak [2014-06-29]
CHR Extension: (Gmail) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-26]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-07-16]
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S3 2GISUpdateService; C:\Program Files (x86)\2gis\3.0\2GISUpdateService.exe [3820568 2014-07-25] (Double GIS LLC)
R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [138400 2011-03-13] (Atheros) [File not signed]
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [74912 2011-03-13] (Atheros Commnucations) [File not signed]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-07-16] (AVAST Software)
U2 DMAgent; C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe [408576 2010-06-07] (Red Bend Ltd.) [File not signed]
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1720608 2014-07-25] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [18956064 2014-07-25] (NVIDIA Corporation)
R2 ScsiAccess; C:\Program Files (x86)\Photodex\ProShow Gold\ScsiAccess.exe [186760 2014-07-29] ()
R2 Správce výběru OS; C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe [2156952 2010-10-28] ()
R2 WiMAXAppSrv; C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe [911872 2010-06-07] (Intel(R) Corporation) [File not signed]
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S3 Andbus; C:\Windows\System32\DRIVERS\lgandbus64.sys [19456 2012-03-02] (LG Electronics Inc.)
S3 AndDiag; C:\Windows\System32\DRIVERS\lganddiag64.sys [27648 2012-03-02] (LG Electronics Inc.)
S3 AndGps; C:\Windows\System32\DRIVERS\lgandgps64.sys [27136 2012-03-02] (LG Electronics Inc.)
S3 ANDModem; C:\Windows\System32\DRIVERS\lgandmodem64.sys [34304 2012-03-02] (LG Electronics Inc.)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-07-16] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [79184 2014-07-16] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-07-16] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-07-16] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1041168 2014-07-16] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [427360 2014-07-16] (AVAST Software)
S2 aswStm; C:\Windows\system32\drivers\aswStm.sys [92008 2014-07-16] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [224896 2014-07-16] ()
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-04-29] (Disc Soft Ltd)
S3 IT9135BDA; C:\Windows\System32\Drivers\IT9135BDA.sys [164736 2014-07-26] (ITE )
R3 LgBttPort; C:\Windows\System32\DRIVERS\lgbtpt64.sys [16384 2009-09-29] (LG Electronics Inc.)
R3 lgbusenum; C:\Windows\System32\DRIVERS\lgbtbs64.sys [14848 2009-09-29] (LG Electronics Inc.)
R3 LGVMODEM; C:\Windows\System32\DRIVERS\lgvmdm64.sys [17408 2009-09-29] (LG Electronics Inc.)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [20256 2014-07-25] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [40392 2014-03-31] (NVIDIA Corporation)
S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [X]
S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [X]
S3 andnetndis; system32\DRIVERS\lgandnetndis64.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-09-11 10:22 - 2014-09-11 10:23 - 00020434 _____ () C:\Users\Asus\Desktop\FRST.txt
2014-09-11 10:21 - 2014-09-11 10:22 - 00000000 ____D () C:\FRST
2014-09-11 10:19 - 2014-09-11 10:19 - 00112640 _____ (forum.viry.cz) C:\Users\Asus\Desktop\FRSTLauncher.exe
2014-09-11 10:18 - 2014-09-11 10:18 - 02105856 _____ (Farbar) C:\Users\Asus\Desktop\FRST64.exe
2014-09-11 09:46 - 2014-09-11 09:46 - 00000000 ___RD () C:\Users\Asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2014-09-11 09:43 - 2014-09-11 09:29 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-09-11 09:29 - 2014-09-11 09:46 - 00035362 _____ () C:\zoek-results.log
2014-09-11 09:28 - 2014-09-11 09:28 - 01290240 _____ () C:\Users\Asus\Desktop\zoek.exe
2014-09-11 09:26 - 2014-09-11 09:39 - 00000000 ____D () C:\zoek_backup
2014-09-11 09:25 - 2014-09-11 09:25 - 04256073 _____ () C:\Users\Asus\Downloads\zoek.rar
2014-09-11 09:00 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll
2014-09-11 08:59 - 2014-09-11 09:02 - 00000000 ____D () C:\AdwCleaner
2014-09-11 08:57 - 2014-09-11 08:57 - 00009058 _____ () C:\Users\Asus\Desktop\JRT.txt
2014-09-11 08:34 - 2014-09-11 09:44 - 00002394 _____ () C:\Windows\PFRO.log
2014-09-11 08:34 - 2014-09-11 09:44 - 00000504 _____ () C:\Windows\setupact.log
2014-09-11 08:34 - 2014-09-11 08:36 - 00294288 _____ () C:\Windows\Minidump\091114-49733-01.dmp
2014-09-11 08:34 - 2014-09-11 08:34 - 551832809 _____ () C:\Windows\MEMORY.DMP
2014-09-11 08:34 - 2014-09-11 08:34 - 00000000 _____ () C:\Windows\setuperr.log
2014-09-11 08:30 - 2014-09-11 08:30 - 00000000 ____D () C:\Windows\ERUNT
2014-09-11 08:28 - 2014-09-11 08:28 - 01370467 _____ () C:\Users\Asus\Desktop\adwcleaner_3.309.exe
2014-09-11 08:27 - 2014-09-11 08:27 - 01016261 _____ (Thisisu) C:\Users\Asus\Desktop\JRT.exe
2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\rsit
2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\Program Files\trend micro
2014-09-11 07:41 - 2014-09-11 07:42 - 01222144 _____ () C:\Users\Asus\Desktop\RSITx64.exe
2014-09-09 17:25 - 2014-09-09 17:25 - 00001347 _____ () C:\Users\Public\Desktop\GeForce Experience.lnk
2014-09-09 17:23 - 2014-09-09 17:26 - 00000000 ____D () C:\Users\Asus\AppData\Local\NVIDIA Corporation
2014-09-09 17:23 - 2014-09-09 17:23 - 00000000 ____D () C:\Users\Asus\AppData\Local\NVIDIA
2014-09-09 17:23 - 2014-09-09 17:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2014-09-09 17:23 - 2014-07-25 16:01 - 01715224 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2014-09-09 17:23 - 2014-07-25 16:01 - 01291280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2014-09-09 17:23 - 2014-07-25 16:01 - 01283136 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2014-09-09 17:23 - 2014-07-25 16:01 - 01126480 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2014-09-09 17:22 - 2014-09-09 17:22 - 00000000 ____D () C:\Program Files (x86)\AGEIA Technologies
2014-09-09 17:21 - 2014-09-09 17:21 - 00000000 ____D () C:\Windows\SysWOW64\NV
2014-09-09 17:21 - 2014-09-09 17:21 - 00000000 ____D () C:\Windows\system32\NV
2014-09-09 17:14 - 2014-07-02 22:48 - 31512520 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 24196896 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 22994208 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 18626304 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 17555104 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 16122344 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 15294296 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 14498552 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 13922752 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 13835208 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 12866008 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2014-09-09 17:14 - 2014-07-02 22:48 - 11283344 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 11222048 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 04247000 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 03989960 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 02814656 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 01890080 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6434052.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 01539928 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6434052.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00944928 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00907096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00903624 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00869152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00846832 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00354016 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00305600 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2014-09-09 17:14 - 2014-07-02 22:48 - 00032544 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvpciflt.sys
2014-09-09 17:14 - 2014-07-02 22:48 - 00026353 _____ () C:\Windows\system32\nvinfo.pb
2014-09-09 17:14 - 2014-03-31 18:42 - 00040392 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2014-09-09 17:14 - 2014-03-31 18:42 - 00037320 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2014-09-09 17:14 - 2014-03-31 18:42 - 00034760 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2014-09-09 17:06 - 2014-09-09 17:08 - 274075712 _____ (NVIDIA Corporation) C:\Users\Asus\Downloads\340.52-notebook-win8-win7-64bit-international-whql.exe
2014-09-09 15:07 - 2014-09-09 15:07 - 00002934 _____ () C:\Windows\System32\Tasks\{44EB97B0-887D-4F96-87A5-131FC0571917}
2014-09-09 15:00 - 2014-09-09 15:01 - 00085178 _____ () C:\Users\Asus\Downloads\ChevronWP7.zip
2014-09-09 14:34 - 2014-09-09 14:34 - 00726016 _____ () C:\Users\Asus\Downloads\ChevronWP7=(1).exe
2014-09-09 14:25 - 2014-09-09 14:26 - 00000133 _____ () C:\Users\Asus\Downloads\WP7.reg
2014-09-09 09:26 - 2014-09-09 09:26 - 00726016 _____ () C:\Users\Asus\Downloads\ChevronWP7=.exe
2014-09-09 09:14 - 2014-09-09 09:14 - 07840768 _____ () C:\Users\Asus\Downloads\setup.msi
2014-09-09 09:07 - 2014-09-09 09:07 - 00881376 _____ () C:\Users\Asus\Downloads\VLCRemote094.CAB
2014-09-09 08:17 - 2014-09-09 08:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2014-09-09 08:17 - 2014-09-09 08:17 - 00000000 ____D () C:\Program Files (x86)\7-Zip
2014-09-09 08:12 - 2014-09-09 08:12 - 06745792 _____ (Microsoft Corporation) C:\Users\Asus\Downloads\WindowsPhone.exe
2014-09-09 08:12 - 2014-09-09 08:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Phone
2014-09-09 08:12 - 2014-09-09 08:12 - 00000000 ____D () C:\ProgramData\Applications
2014-09-09 08:12 - 2014-09-09 08:12 - 00000000 ____D () C:\Program Files (x86)\Windows Phone
2014-09-09 07:52 - 2014-09-09 07:52 - 00578760 _____ () C:\Users\Asus\Downloads\htc_free_unlock_codes_calculator_v2_2_fixed_rar.exe
2014-09-09 06:54 - 2014-09-09 06:54 - 06911888 _____ () C:\Users\Asus\Downloads\HTC-Universal-SIM-unlock.rar
2014-09-09 06:44 - 2014-09-09 06:44 - 00683440 _____ (Live Soft Action S. R. L. ) C:\Users\Asus\Downloads\Setup (2014) provided through Shanu.exe
2014-09-09 06:19 - 2014-09-09 06:19 - 09031680 _____ (Kingosoft Technology Ltd. ) C:\Users\Asus\Downloads\htc_bootloader_unlock(1).exe
2014-09-09 06:13 - 2014-09-09 06:13 - 00000000 ____D () C:\Users\Asus\AppData\Local\Kingo
2014-09-09 06:12 - 2014-09-09 06:12 - 09030072 _____ (Kingosoft Technology Ltd. ) C:\Users\Asus\Downloads\htc_bootloader_unlock.exe
2014-09-09 06:08 - 2014-09-09 06:15 - 00000000 ____D () C:\Program Files (x86)\Tunisian Unlockers
2014-09-09 06:07 - 2014-09-09 06:07 - 59038893 _____ () C:\Users\Asus\Downloads\HTC_Unlock_Soft_1.2.rar
2014-09-09 00:34 - 2014-09-09 00:34 - 00000000 ___RD () C:\Users\Asus\Podcasts
2014-09-09 00:30 - 2014-09-09 00:34 - 00000000 ____D () C:\Program Files\Zune
2014-09-09 00:30 - 2014-09-09 00:30 - 00000887 _____ () C:\Users\Public\Desktop\Zune.lnk
2014-09-09 00:30 - 2014-09-09 00:30 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Zune
2014-09-09 00:29 - 2014-09-09 00:29 - 00000000 ____D () C:\Windows\PCHEALTH
2014-09-09 00:26 - 2014-09-09 00:26 - 105664248 _____ (Microsoft Corporation) C:\Users\Asus\Downloads\ZuneSetupPkg.exe
2014-09-08 20:13 - 2014-09-08 20:13 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_ZuneDriver_01_09_00.Wdf
2014-09-08 20:13 - 2014-09-08 20:13 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01009.Wdf
2014-09-07 10:06 - 2014-09-07 10:08 - 423777324 _____ () C:\Users\Asus\Downloads\LupusPictures_Lupus_LP-047_-_The_Kidnapping_of_the_Butchers_Daughter.avi
2014-09-05 11:24 - 2014-09-05 11:24 - 00895120 _____ (Google Inc.) C:\Users\Asus\Downloads\ChromeSetup.exe
2014-09-05 11:21 - 2014-09-05 11:21 - 00081148 _____ () C:\Users\Asus\Downloads\HD_Speed_ENG_Win64.zip
2014-09-05 11:19 - 2014-09-05 11:19 - 00085752 _____ () C:\Users\Asus\Downloads\HD_Speed_ENG_Win32.zip
2014-08-31 23:36 - 2014-09-11 08:34 - 00000000 ____D () C:\Windows\Minidump
2014-08-30 16:44 - 2014-08-30 16:55 - 54667154 _____ () C:\Users\Asus\Downloads\WLAN_Intel_1000_Win7_64_Z14113.zip
2014-08-30 14:23 - 2014-08-30 14:23 - 00000000 ____D () C:\ProgramData\Acronis
2014-08-30 14:20 - 2014-08-30 14:20 - 00272480 _____ (Acronis) C:\Windows\system32\Drivers\snapman.sys
2014-08-30 14:20 - 2014-08-30 14:20 - 00001216 _____ () C:\Users\Public\Desktop\Acronis Disk Director 11 Home.lnk
2014-08-30 14:20 - 2014-08-30 14:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acronis
2014-08-30 14:19 - 2014-08-30 14:19 - 00000000 ____D () C:\Program Files (x86)\Acronis
2014-08-30 14:16 - 2014-08-30 14:16 - 00000000 ____D () C:\Users\Asus\Downloads\Acronis Disk Director 11 Home v11.0.2121
2014-08-30 11:15 - 2014-08-30 11:15 - 01656331 _____ () C:\Users\Asus\Downloads\windows_8_usb_installer_maker_by_vhanla-d4tus5n.zip
2014-08-29 12:28 - 2014-08-29 12:28 - 06652167 _____ () C:\Users\Asus\Downloads\Novicorp WinToFlash 0.5.0020 beta(3).zip
2014-08-29 02:25 - 2014-08-29 02:31 - 1471283592 _____ () C:\Users\Asus\Downloads\kriminál_czdabing_1989.avi
2014-08-28 18:20 - 2014-08-28 18:20 - 00003112 _____ () C:\Windows\System32\Tasks\{79230C05-2889-4C48-8967-8888FC27E461}
2014-08-28 03:49 - 2014-08-23 04:07 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-08-28 03:49 - 2014-08-23 03:45 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2014-08-28 03:49 - 2014-08-23 02:59 - 03163648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-08-28 03:33 - 2014-08-28 03:34 - 67139598 _____ () C:\Users\Asus\Downloads\MICHAL-DAVID---DISKOPŘÍBĚH---VÁNOČNÍ-CD-DÁREK.rar
2014-08-26 14:59 - 2014-08-26 14:59 - 00002050 _____ () C:\Users\Public\Desktop\Abe's Oddysee.lnk
2014-08-26 14:59 - 2014-08-26 14:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com
2014-08-26 14:59 - 2014-08-26 14:59 - 00000000 ____D () C:\Program Files (x86)\GOG.com
2014-08-26 14:14 - 2014-08-26 14:14 - 00000000 ____D () C:\Users\Asus\AppData\Local\THQ
2014-08-26 14:11 - 2014-08-26 14:11 - 00001075 _____ () C:\Users\Asus\Desktop\Saints Row 2.lnk
2014-08-26 14:11 - 2014-08-26 14:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razor 1911
2014-08-26 13:58 - 2014-08-26 16:22 - 1365355713 _____ () C:\Users\Asus\Downloads\Oddworld.Abe's.Oddysee.&.Exodus.rar
2014-08-26 13:54 - 2014-08-26 14:23 - 517970714 _____ () C:\Users\Asus\Downloads\Oddworld-Abes_Oddysee_for_Windows_7.rar
2014-08-26 13:34 - 2014-08-26 23:49 - 00000000 ____D () C:\Program Files (x86)\Saints Row 2
2014-08-26 12:52 - 2009-01-08 02:03 - 2962948096 _____ () C:\Users\Asus\Downloads\rzr-srw2.iso
2014-08-26 12:00 - 2014-05-02 00:22 - 1087635456 _____ () C:\Users\Asus\Downloads\Win7-x64-14-05-02.iso
2014-08-25 18:34 - 2014-08-25 18:34 - 00001460 _____ () C:\Users\Asus\Desktop\frd – zástupce.lnk
2014-08-25 18:25 - 2014-08-25 18:25 - 00000000 ____D () C:\Users\Asus\AppData\Roaming\VitySoft
2014-08-25 18:25 - 2014-08-25 18:25 - 00000000 ____D () C:\Users\Asus\.objectdb
2014-08-25 18:23 - 2014-08-25 18:23 - 00272808 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-08-25 18:23 - 2014-08-25 18:23 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-08-25 18:23 - 2014-08-25 18:23 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-08-25 18:23 - 2014-08-25 18:23 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-08-25 18:23 - 2014-08-25 18:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2014-08-25 18:21 - 2014-08-25 18:21 - 00918952 _____ (Oracle Corporation) C:\Users\Asus\Downloads\jxpiinstall.exe
2014-08-25 18:21 - 2014-08-25 18:21 - 00000000 ____D () C:\Program Files (x86)\FreeRapid-0.9u4
2014-08-25 18:19 - 2014-08-25 18:20 - 17403694 _____ () C:\Users\Asus\Downloads\FreeRapid-0.9u4.zip
2014-08-25 17:58 - 2014-08-25 17:58 - 07188536 _____ (Microsoft Corporation) C:\Users\Asus\Downloads\vcredist_x64.exe
2014-08-25 17:56 - 2014-08-25 17:56 - 00002944 _____ () C:\Windows\System32\Tasks\{FC5E9E5E-FDF6-407F-AA25-EA4820C3D932}
2014-08-25 17:54 - 2014-08-25 17:54 - 00608080 _____ (Microsoft Corporation) C:\Windows\system32\msvcp100.dll
2014-08-25 17:54 - 2014-08-25 17:54 - 00421200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp100.dll
2014-08-25 17:40 - 2014-08-25 17:41 - 05345152 _____ (Dll-Files.com ) C:\Users\Asus\Downloads\dff_fpo-msvcp100.exe
2014-08-25 17:37 - 2014-08-25 17:37 - 00136515 _____ () C:\Users\Asus\Downloads\msvcp100.zip
2014-08-25 17:37 - 2014-01-08 12:58 - 00829264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr100.dll
2014-08-25 13:55 - 2014-08-25 13:55 - 00000000 ____D () C:\Hry
2014-08-22 13:51 - 2014-08-22 13:51 - 00054002 _____ () C:\Users\Asus\Downloads\wirelessnetview.zip
2014-08-22 13:39 - 2014-08-22 13:39 - 00000000 ____D () C:\Program Files (x86)\Makayama Interactive
2014-08-22 13:38 - 2014-08-22 13:38 - 02238508 _____ () C:\Users\Asus\Downloads\EasyWifiRadar.zip
2014-08-22 13:36 - 2014-08-22 13:36 - 00770729 _____ (http://tcpmonitor.altervista.org/ ) C:\Users\Asus\Downloads\WIFi_Locator_Setup1.1.exe
2014-08-22 10:48 - 2013-06-02 12:07 - 01931264 _____ (Atheros Communications, Inc.) C:\Windows\system32\Drivers\athurx.sys
2014-08-22 10:46 - 2014-08-22 10:46 - 01277665 _____ () C:\Users\Asus\Downloads\TL-WN722N_V1_Win7_Beta.zip
2014-08-22 10:46 - 2013-07-24 04:02 - 00000000 ____D () C:\Users\Asus\Documents\Win7 Beta Driver
2014-08-19 01:44 - 2014-08-19 01:55 - 925969080 _____ () C:\Users\Asus\Downloads\openSUSE-13.1-KDE-Live-i686.iso
2014-08-18 23:50 - 2014-08-19 00:43 - 3098238960 _____ () C:\Users\Asus\Downloads\Windows-Vista-32-bit-s-SP2-CZ(1).iso
2014-08-18 22:45 - 2014-08-18 23:08 - 2563000673 _____ () C:\Users\Asus\Downloads\Windows-Vista-32-bit-s-SP2-CZ.iso
2014-08-18 21:32 - 2014-08-18 21:33 - 00000000 ____D () C:\Users\Asus\Desktop\Nová složka
2014-08-18 21:24 - 2014-08-18 21:26 - 06652167 _____ () C:\Users\Asus\Downloads\Novicorp WinToFlash 0.5.0020 beta(2).zip
2014-08-18 01:33 - 2014-08-22 21:03 - 00000009 _____ () C:\Users\Asus\Desktop\troja.txt
2014-08-16 08:39 - 2014-08-16 08:41 - 00000000 ____D () C:\Users\Asus\AppData\Local\Adobe
2014-08-16 07:53 - 2014-07-01 00:24 - 00008856 _____ (Microsoft Corporation) C:\Windows\system32\icardres.dll
2014-08-16 07:53 - 2014-07-01 00:14 - 00008856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardres.dll
2014-08-16 07:53 - 2014-03-09 23:48 - 01389208 _____ (Microsoft Corporation) C:\Windows\system32\icardagt.exe
2014-08-16 07:53 - 2014-03-09 23:48 - 00171160 _____ (Microsoft Corporation) C:\Windows\system32\infocardapi.dll
2014-08-16 07:53 - 2014-03-09 23:47 - 00619672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardagt.exe
2014-08-16 07:53 - 2014-03-09 23:47 - 00099480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\infocardapi.dll
2014-08-16 07:52 - 2014-06-06 08:16 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe
2014-08-16 07:52 - 2014-06-06 08:12 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe
2014-08-14 04:03 - 2014-08-01 01:41 - 00348856 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-08-14 04:03 - 2014-08-01 01:16 - 00307384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-08-14 04:03 - 2014-07-25 16:52 - 23645696 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-08-14 04:03 - 2014-07-25 16:02 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-08-14 04:03 - 2014-07-25 16:01 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-08-14 04:03 - 2014-07-25 15:51 - 17524224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-08-14 04:03 - 2014-07-25 15:30 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-08-14 04:03 - 2014-07-25 15:28 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-08-14 04:03 - 2014-07-25 15:28 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-08-14 04:03 - 2014-07-25 15:25 - 02774528 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-08-14 04:03 - 2014-07-25 15:25 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-08-14 04:03 - 2014-07-25 15:11 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-08-14 04:03 - 2014-07-25 15:10 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-08-14 04:03 - 2014-07-25 15:04 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-08-14 04:03 - 2014-07-25 15:03 - 00598016 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-08-14 04:03 - 2014-07-25 15:00 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-08-14 04:03 - 2014-07-25 15:00 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-08-14 04:03 - 2014-07-25 14:59 - 00758272 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-08-14 04:03 - 2014-07-25 14:47 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-08-14 04:03 - 2014-07-25 14:40 - 00452096 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-08-14 04:03 - 2014-07-25 14:34 - 00455168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-08-14 04:03 - 2014-07-25 14:34 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-08-14 04:03 - 2014-07-25 14:33 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-08-14 04:03 - 2014-07-25 14:30 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-08-14 04:03 - 2014-07-25 14:28 - 05824512 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-08-14 04:03 - 2014-07-25 14:28 - 00072704 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-08-14 04:03 - 2014-07-25 14:21 - 02184704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-08-14 04:03 - 2014-07-25 14:19 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-08-14 04:03 - 2014-07-25 14:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-08-14 04:03 - 2014-07-25 14:17 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-08-14 04:03 - 2014-07-25 14:17 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-08-14 04:03 - 2014-07-25 14:12 - 00438784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-08-14 04:03 - 2014-07-25 14:10 - 00292864 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-08-14 04:03 - 2014-07-25 14:10 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-08-14 04:03 - 2014-07-25 14:08 - 00597504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-08-14 04:03 - 2014-07-25 14:06 - 04204032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-08-14 04:03 - 2014-07-25 13:52 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-08-14 04:03 - 2014-07-25 13:47 - 00631808 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-08-14 04:03 - 2014-07-25 13:43 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-08-14 04:03 - 2014-07-25 13:42 - 00692736 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-08-14 04:03 - 2014-07-25 13:39 - 02087936 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-08-14 04:03 - 2014-07-25 13:39 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-08-14 04:03 - 2014-07-25 13:36 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-08-14 04:03 - 2014-07-25 13:34 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-08-14 04:03 - 2014-07-25 13:29 - 00239616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-08-14 04:03 - 2014-07-25 13:23 - 13547008 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-08-14 04:03 - 2014-07-25 13:13 - 00526336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-08-14 04:03 - 2014-07-25 13:07 - 02001920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-08-14 04:03 - 2014-07-25 13:07 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-08-14 04:03 - 2014-07-25 13:03 - 11772928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-08-14 04:03 - 2014-07-25 12:52 - 02266624 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-08-14 04:03 - 2014-07-25 12:26 - 01431040 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-08-14 04:03 - 2014-07-25 12:17 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-08-14 04:03 - 2014-07-25 12:09 - 00704512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-08-14 04:03 - 2014-07-25 12:05 - 01792512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-08-14 04:03 - 2014-07-25 12:00 - 01169920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-08-14 04:03 - 2014-07-16 05:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-08-14 04:03 - 2014-07-16 04:46 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2014-08-14 04:03 - 2014-06-25 04:05 - 14175744 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-08-14 04:03 - 2014-06-25 03:41 - 12874240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2014-08-14 04:03 - 2014-06-16 04:10 - 00985536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2014-08-14 04:03 - 2014-06-03 12:02 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-08-14 04:03 - 2014-06-03 12:02 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2014-08-14 04:03 - 2014-06-03 12:02 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2014-08-14 04:03 - 2014-06-03 12:02 - 00112064 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2014-08-14 04:03 - 2014-06-03 11:29 - 02363392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-08-14 04:03 - 2014-06-03 11:29 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2014-08-14 04:03 - 2014-06-03 11:29 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2014-08-14 04:02 - 2014-08-07 04:06 - 00529920 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-08-14 04:02 - 2014-08-07 04:01 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-08-14 04:02 - 2014-07-14 04:02 - 01216000 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2014-08-14 04:02 - 2014-07-14 03:40 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2014-08-12 00:55 - 2014-08-12 02:14 - 737902592 _____ () C:\Users\Asus\Downloads\windows-vista-home-premium-32-bit.iso
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-09-11 10:23 - 2014-09-11 10:22 - 00020434 _____ () C:\Users\Asus\Desktop\FRST.txt
2014-09-11 10:22 - 2014-09-11 10:21 - 00000000 ____D () C:\FRST
2014-09-11 10:19 - 2014-09-11 10:19 - 00112640 _____ (forum.viry.cz) C:\Users\Asus\Desktop\FRSTLauncher.exe
2014-09-11 10:18 - 2014-09-11 10:18 - 02105856 _____ (Farbar) C:\Users\Asus\Desktop\FRST64.exe
2014-09-11 10:01 - 2014-02-25 23:54 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-09-11 09:53 - 2009-07-14 06:45 - 00031504 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-09-11 09:53 - 2009-07-14 06:45 - 00031504 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-09-11 09:51 - 2014-04-29 14:35 - 00000000 ____D () C:\Users\Asus\AppData\Roaming\Seznam.cz
2014-09-11 09:50 - 2014-02-24 15:15 - 01815099 _____ () C:\Windows\WindowsUpdate.log
2014-09-11 09:47 - 2014-02-26 04:23 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-09-11 09:47 - 2014-02-26 04:15 - 00000948 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-09-11 09:46 - 2014-09-11 09:46 - 00000000 ___RD () C:\Users\Asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2014-09-11 09:46 - 2014-09-11 09:29 - 00035362 _____ () C:\zoek-results.log
2014-09-11 09:45 - 2014-02-26 04:15 - 00000944 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-09-11 09:44 - 2014-09-11 08:34 - 00002394 _____ () C:\Windows\PFRO.log
2014-09-11 09:44 - 2014-09-11 08:34 - 00000504 _____ () C:\Windows\setupact.log
2014-09-11 09:44 - 2014-02-25 12:40 - 00000050 _____ () C:\Windows\system32\SupplicantTest.log
2014-09-11 09:44 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-09-11 09:39 - 2014-09-11 09:26 - 00000000 ____D () C:\zoek_backup
2014-09-11 09:39 - 2014-02-24 15:21 - 00000000 ____D () C:\Users\Asus
2014-09-11 09:29 - 2014-09-11 09:43 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-09-11 09:28 - 2014-09-11 09:28 - 01290240 _____ () C:\Users\Asus\Desktop\zoek.exe
2014-09-11 09:25 - 2014-09-11 09:25 - 04256073 _____ () C:\Users\Asus\Downloads\zoek.rar
2014-09-11 09:02 - 2014-09-11 08:59 - 00000000 ____D () C:\AdwCleaner
2014-09-11 08:57 - 2014-09-11 08:57 - 00009058 _____ () C:\Users\Asus\Desktop\JRT.txt
2014-09-11 08:36 - 2014-09-11 08:34 - 00294288 _____ () C:\Windows\Minidump\091114-49733-01.dmp
2014-09-11 08:34 - 2014-09-11 08:34 - 551832809 _____ () C:\Windows\MEMORY.DMP
2014-09-11 08:34 - 2014-09-11 08:34 - 00000000 _____ () C:\Windows\setuperr.log
2014-09-11 08:34 - 2014-08-31 23:36 - 00000000 ____D () C:\Windows\Minidump
2014-09-11 08:30 - 2014-09-11 08:30 - 00000000 ____D () C:\Windows\ERUNT
2014-09-11 08:28 - 2014-09-11 08:28 - 01370467 _____ () C:\Users\Asus\Desktop\adwcleaner_3.309.exe
2014-09-11 08:27 - 2014-09-11 08:27 - 01016261 _____ (Thisisu) C:\Users\Asus\Desktop\JRT.exe
2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\rsit
2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\Program Files\trend micro
2014-09-11 07:42 - 2014-09-11 07:41 - 01222144 _____ () C:\Users\Asus\Desktop\RSITx64.exe
2014-09-11 07:29 - 2010-11-21 11:27 - 00668376 _____ () C:\Windows\system32\perfh005.dat
2014-09-11 07:29 - 2010-11-21 11:27 - 00141004 _____ () C:\Windows\system32\perfc005.dat
2014-09-11 07:29 - 2009-07-14 07:13 - 01582262 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-09-10 22:00 - 2014-05-04 15:45 - 00000000 ____D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-09-10 18:34 - 2014-04-29 14:33 - 00000000 ____D () C:\Users\Asus\AppData\Roaming\DAEMON Tools Lite
2014-09-10 18:33 - 2014-02-25 23:32 - 00000000 ____D () C:\Users\Asus\AppData\Local\CrashDumps
2014-09-09 17:26 - 2014-09-09 17:23 - 00000000 ____D () C:\Users\Asus\AppData\Local\NVIDIA Corporation
2014-09-09 17:26 - 2014-02-25 12:37 - 00000000 ____D () C:\ProgramData\NVIDIA Corporation
2014-09-09 17:25 - 2014-09-09 17:25 - 00001347 _____ () C:\Users\Public\Desktop\GeForce Experience.lnk
2014-09-09 17:25 - 2014-02-25 12:38 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-09-09 17:23 - 2014-09-09 17:23 - 00000000 ____D () C:\Users\Asus\AppData\Local\NVIDIA
2014-09-09 17:23 - 2014-09-09 17:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2014-09-09 17:23 - 2014-02-25 12:37 - 00000000 ____D () C:\Program Files\NVIDIA Corporation
2014-09-09 17:23 - 2014-02-25 12:37 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation
2014-09-09 17:22 - 2014-09-09 17:22 - 00000000 ____D () C:\Program Files (x86)\AGEIA Technologies
2014-09-09 17:21 - 2014-09-09 17:21 - 00000000 ____D () C:\Windows\SysWOW64\NV
2014-09-09 17:21 - 2014-09-09 17:21 - 00000000 ____D () C:\Windows\system32\NV
2014-09-09 17:08 - 2014-09-09 17:06 - 274075712 _____ (NVIDIA Corporation) C:\Users\Asus\Downloads\340.52-notebook-win8-win7-64bit-international-whql.exe
2014-09-09 15:07 - 2014-09-09 15:07 - 00002934 _____ () C:\Windows\System32\Tasks\{44EB97B0-887D-4F96-87A5-131FC0571917}
2014-09-09 15:01 - 2014-09-09 15:00 - 00085178 _____ () C:\Users\Asus\Downloads\ChevronWP7.zip
2014-09-09 14:34 - 2014-09-09 14:34 - 00726016 _____ () C:\Users\Asus\Downloads\ChevronWP7=(1).exe
2014-09-09 14:26 - 2014-09-09 14:25 - 00000133 _____ () C:\Users\Asus\Downloads\WP7.reg
2014-09-09 09:26 - 2014-09-09 09:26 - 00726016 _____ () C:\Users\Asus\Downloads\ChevronWP7=.exe
2014-09-09 09:14 - 2014-09-09 09:14 - 07840768 _____ () C:\Users\Asus\Downloads\setup.msi
2014-09-09 09:07 - 2014-09-09 09:07 - 00881376 _____ () C:\Users\Asus\Downloads\VLCRemote094.CAB
2014-09-09 08:17 - 2014-09-09 08:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2014-09-09 08:17 - 2014-09-09 08:17 - 00000000 ____D () C:\Program Files (x86)\7-Zip
2014-09-09 08:12 - 2014-09-09 08:12 - 06745792 _____ (Microsoft Corporation) C:\Users\Asus\Downloads\WindowsPhone.exe
2014-09-09 08:12 - 2014-09-09 08:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Phone
2014-09-09 08:12 - 2014-09-09 08:12 - 00000000 ____D () C:\ProgramData\Applications
2014-09-09 08:12 - 2014-09-09 08:12 - 00000000 ____D () C:\Program Files (x86)\Windows Phone
2014-09-09 07:52 - 2014-09-09 07:52 - 00578760 _____ () C:\Users\Asus\Downloads\htc_free_unlock_codes_calculator_v2_2_fixed_rar.exe
2014-09-09 07:05 - 2014-02-24 15:22 - 00000000 ____D () C:\Users\Asus\AppData\Local\VirtualStore
2014-09-09 06:54 - 2014-09-09 06:54 - 06911888 _____ () C:\Users\Asus\Downloads\HTC-Universal-SIM-unlock.rar
2014-09-09 06:44 - 2014-09-09 06:44 - 00683440 _____ (Live Soft Action S. R. L. ) C:\Users\Asus\Downloads\Setup (2014) provided through Shanu.exe
2014-09-09 06:19 - 2014-09-09 06:19 - 09031680 _____ (Kingosoft Technology Ltd. ) C:\Users\Asus\Downloads\htc_bootloader_unlock(1).exe
2014-09-09 06:15 - 2014-09-09 06:08 - 00000000 ____D () C:\Program Files (x86)\Tunisian Unlockers
2014-09-09 06:13 - 2014-09-09 06:13 - 00000000 ____D () C:\Users\Asus\AppData\Local\Kingo
2014-09-09 06:12 - 2014-09-09 06:12 - 09030072 _____ (Kingosoft Technology Ltd. ) C:\Users\Asus\Downloads\htc_bootloader_unlock.exe
2014-09-09 06:07 - 2014-09-09 06:07 - 59038893 _____ () C:\Users\Asus\Downloads\HTC_Unlock_Soft_1.2.rar
2014-09-09 00:34 - 2014-09-09 00:34 - 00000000 ___RD () C:\Users\Asus\Podcasts
2014-09-09 00:34 - 2014-09-09 00:30 - 00000000 ____D () C:\Program Files\Zune
2014-09-09 00:30 - 2014-09-09 00:30 - 00000887 _____ () C:\Users\Public\Desktop\Zune.lnk
2014-09-09 00:30 - 2014-09-09 00:30 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Zune
2014-09-09 00:29 - 2014-09-09 00:29 - 00000000 ____D () C:\Windows\PCHEALTH
2014-09-09 00:29 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Common Files\Microsoft Shared
2014-09-09 00:26 - 2014-09-09 00:26 - 105664248 _____ (Microsoft Corporation) C:\Users\Asus\Downloads\ZuneSetupPkg.exe
2014-09-08 20:13 - 2014-09-08 20:13 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_ZuneDriver_01_09_00.Wdf
2014-09-08 20:13 - 2014-09-08 20:13 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01009.Wdf
2014-09-08 11:27 - 2014-03-14 16:02 - 00000000 ____D () C:\Users\Asus\Desktop\Trzby
2014-09-07 10:08 - 2014-09-07 10:06 - 423777324 _____ () C:\Users\Asus\Downloads\LupusPictures_Lupus_LP-047_-_The_Kidnapping_of_the_Butchers_Daughter.avi
2014-09-05 11:26 - 2014-07-14 01:24 - 00002255 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2014-09-05 11:24 - 2014-09-05 11:24 - 00895120 _____ (Google Inc.) C:\Users\Asus\Downloads\ChromeSetup.exe
2014-09-05 11:21 - 2014-09-05 11:21 - 00081148 _____ () C:\Users\Asus\Downloads\HD_Speed_ENG_Win64.zip
2014-09-05 11:19 - 2014-09-05 11:19 - 00085752 _____ () C:\Users\Asus\Downloads\HD_Speed_ENG_Win32.zip
2014-09-02 02:14 - 2014-02-25 12:51 - 00000000 ____D () C:\Users\Asus\Documents\Bluetooth Folder
2014-08-30 16:55 - 2014-08-30 16:44 - 54667154 _____ () C:\Users\Asus\Downloads\WLAN_Intel_1000_Win7_64_Z14113.zip
2014-08-30 14:23 - 2014-08-30 14:23 - 00000000 ____D () C:\ProgramData\Acronis
2014-08-30 14:20 - 2014-08-30 14:20 - 00272480 _____ (Acronis) C:\Windows\system32\Drivers\snapman.sys
2014-08-30 14:20 - 2014-08-30 14:20 - 00001216 _____ () C:\Users\Public\Desktop\Acronis Disk Director 11 Home.lnk
2014-08-30 14:20 - 2014-08-30 14:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acronis
2014-08-30 14:19 - 2014-08-30 14:19 - 00000000 ____D () C:\Program Files (x86)\Acronis
2014-08-30 14:16 - 2014-08-30 14:16 - 00000000 ____D () C:\Users\Asus\Downloads\Acronis Disk Director 11 Home v11.0.2121
2014-08-30 11:15 - 2014-08-30 11:15 - 01656331 _____ () C:\Users\Asus\Downloads\windows_8_usb_installer_maker_by_vhanla-d4tus5n.zip
2014-08-29 12:28 - 2014-08-29 12:28 - 06652167 _____ () C:\Users\Asus\Downloads\Novicorp WinToFlash 0.5.0020 beta(3).zip
2014-08-29 03:18 - 2009-07-14 06:45 - 00294136 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-08-29 02:31 - 2014-08-29 02:25 - 1471283592 _____ () C:\Users\Asus\Downloads\kriminál_czdabing_1989.avi
2014-08-28 18:32 - 2014-08-10 02:51 - 00000000 ____D () C:\ProgramData\TEMP
2014-08-28 18:20 - 2014-08-28 18:20 - 00003112 _____ () C:\Windows\System32\Tasks\{79230C05-2889-4C48-8967-8888FC27E461}
2014-08-28 15:11 - 2014-02-26 22:21 - 00000000 ____D () C:\Users\Asus\AppData\Roaming\vlc
2014-08-28 03:34 - 2014-08-28 03:33 - 67139598 _____ () C:\Users\Asus\Downloads\MICHAL-DAVID---DISKOPŘÍBĚH---VÁNOČNÍ-CD-DÁREK.rar
2014-08-26 23:49 - 2014-08-26 13:34 - 00000000 ____D () C:\Program Files (x86)\Saints Row 2
2014-08-26 16:22 - 2014-08-26 13:58 - 1365355713 _____ () C:\Users\Asus\Downloads\Oddworld.Abe's.Oddysee.&.Exodus.rar
2014-08-26 14:59 - 2014-08-26 14:59 - 00002050 _____ () C:\Users\Public\Desktop\Abe's Oddysee.lnk
2014-08-26 14:59 - 2014-08-26 14:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com
2014-08-26 14:59 - 2014-08-26 14:59 - 00000000 ____D () C:\Program Files (x86)\GOG.com
2014-08-26 14:23 - 2014-08-26 13:54 - 517970714 _____ () C:\Users\Asus\Downloads\Oddworld-Abes_Oddysee_for_Windows_7.rar
2014-08-26 14:14 - 2014-08-26 14:14 - 00000000 ____D () C:\Users\Asus\AppData\Local\THQ
2014-08-26 14:11 - 2014-08-26 14:11 - 00001075 _____ () C:\Users\Asus\Desktop\Saints Row 2.lnk
2014-08-26 14:11 - 2014-08-26 14:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razor 1911
2014-08-26 12:15 - 2014-08-10 23:00 - 00003870 _____ () C:\Windows\diagwrn.xml
2014-08-26 12:15 - 2014-08-10 23:00 - 00001908 _____ () C:\Windows\diagerr.xml
2014-08-25 18:34 - 2014-08-25 18:34 - 00001460 _____ () C:\Users\Asus\Desktop\frd – zástupce.lnk
2014-08-25 18:25 - 2014-08-25 18:25 - 00000000 ____D () C:\Users\Asus\AppData\Roaming\VitySoft
2014-08-25 18:25 - 2014-08-25 18:25 - 00000000 ____D () C:\Users\Asus\.objectdb
2014-08-25 18:24 - 2014-02-25 16:11 - 00000000 ____D () C:\ProgramData\Oracle
2014-08-25 18:23 - 2014-08-25 18:23 - 00272808 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-08-25 18:23 - 2014-08-25 18:23 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-08-25 18:23 - 2014-08-25 18:23 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-08-25 18:23 - 2014-08-25 18:23 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-08-25 18:23 - 2014-08-25 18:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2014-08-25 18:21 - 2014-08-25 18:21 - 00918952 _____ (Oracle Corporation) C:\Users\Asus\Downloads\jxpiinstall.exe
2014-08-25 18:21 - 2014-08-25 18:21 - 00000000 ____D () C:\Program Files (x86)\FreeRapid-0.9u4
2014-08-25 18:20 - 2014-08-25 18:19 - 17403694 _____ () C:\Users\Asus\Downloads\FreeRapid-0.9u4.zip
2014-08-25 18:20 - 2014-05-27 10:58 - 00000000 ____D () C:\Program Files (x86)\DVBViewer
2014-08-25 17:58 - 2014-08-25 17:58 - 07188536 _____ (Microsoft Corporation) C:\Users\Asus\Downloads\vcredist_x64.exe
2014-08-25 17:56 - 2014-08-25 17:56 - 00002944 _____ () C:\Windows\System32\Tasks\{FC5E9E5E-FDF6-407F-AA25-EA4820C3D932}
2014-08-25 17:54 - 2014-08-25 17:54 - 00608080 _____ (Microsoft Corporation) C:\Windows\system32\msvcp100.dll
2014-08-25 17:54 - 2014-08-25 17:54 - 00421200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp100.dll
2014-08-25 17:41 - 2014-08-25 17:40 - 05345152 _____ (Dll-Files.com ) C:\Users\Asus\Downloads\dff_fpo-msvcp100.exe
2014-08-25 17:37 - 2014-08-25 17:37 - 00136515 _____ () C:\Users\Asus\Downloads\msvcp100.zip
2014-08-25 17:05 - 2014-02-26 23:50 - 00000000 ___HD () C:\Windows\msdownld.tmp
2014-08-25 17:05 - 2014-02-26 23:50 - 00000000 ____D () C:\Windows\SysWOW64\directx
2014-08-25 13:55 - 2014-08-25 13:55 - 00000000 ____D () C:\Hry
2014-08-25 10:50 - 2014-02-25 23:08 - 00000000 ____D () C:\Users\Asus\AppData\Roaming\GHISLER
2014-08-23 04:07 - 2014-08-28 03:49 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-08-23 03:45 - 2014-08-28 03:49 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2014-08-23 02:59 - 2014-08-28 03:49 - 03163648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-08-22 21:03 - 2014-08-18 01:33 - 00000009 _____ () C:\Users\Asus\Desktop\troja.txt
2014-08-22 13:51 - 2014-08-22 13:51 - 00054002 _____ () C:\Users\Asus\Downloads\wirelessnetview.zip
2014-08-22 13:39 - 2014-08-22 13:39 - 00000000 ____D () C:\Program Files (x86)\Makayama Interactive
2014-08-22 13:38 - 2014-08-22 13:38 - 02238508 _____ () C:\Users\Asus\Downloads\EasyWifiRadar.zip
2014-08-22 13:36 - 2014-08-22 13:36 - 00770729 _____ (http://tcpmonitor.altervista.org/ ) C:\Users\Asus\Downloads\WIFi_Locator_Setup1.1.exe
2014-08-22 10:46 - 2014-08-22 10:46 - 01277665 _____ () C:\Users\Asus\Downloads\TL-WN722N_V1_Win7_Beta.zip
2014-08-19 12:34 - 2009-07-14 04:34 - 00000580 _____ () C:\Windows\win.ini
2014-08-19 01:55 - 2014-08-19 01:44 - 925969080 _____ () C:\Users\Asus\Downloads\openSUSE-13.1-KDE-Live-i686.iso
2014-08-19 00:43 - 2014-08-18 23:50 - 3098238960 _____ () C:\Users\Asus\Downloads\Windows-Vista-32-bit-s-SP2-CZ(1).iso
2014-08-18 23:08 - 2014-08-18 22:45 - 2563000673 _____ () C:\Users\Asus\Downloads\Windows-Vista-32-bit-s-SP2-CZ.iso
2014-08-18 21:33 - 2014-08-18 21:32 - 00000000 ____D () C:\Users\Asus\Desktop\Nová složka
2014-08-18 21:27 - 2014-04-15 14:43 - 00000000 ____D () C:\Users\Asus\Desktop\f
2014-08-18 21:26 - 2014-08-18 21:24 - 06652167 _____ () C:\Users\Asus\Downloads\Novicorp WinToFlash 0.5.0020 beta(2).zip
2014-08-16 12:52 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-08-16 11:02 - 2014-06-23 23:52 - 00000000 ____D () C:\Program Files (x86)\McAfee Security Scan
2014-08-16 08:41 - 2014-08-16 08:39 - 00000000 ____D () C:\Users\Asus\AppData\Local\Adobe
2014-08-16 08:40 - 2014-02-25 23:54 - 00003852 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-08-16 08:40 - 2014-02-25 14:25 - 00699568 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-08-16 08:40 - 2014-02-25 14:25 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-08-16 08:32 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-08-16 08:07 - 2014-02-26 01:23 - 00000000 ____D () C:\Windows\system32\MRT
2014-08-16 08:03 - 2014-02-26 01:23 - 99218768 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-08-16 07:49 - 2014-05-07 09:50 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-08-12 02:14 - 2014-08-12 00:55 - 737902592 _____ () C:\Users\Asus\Downloads\windows-vista-home-premium-32-bit.iso
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-09-10 02:10
==================== End Of Log ============================
- Přílohy
-
- Addition.zip
- (8.73 KiB) Staženo 102 x
Re: Reklama Ad by SavePass 1.2
- Spustte poznamkovy blok (Start-spustit-notepad)
- Zkopirujte skript nize
Kód: Vybrat vše
Start HKLM\...\Run: [Zune Launcher] => C:\Program Files\Zune\ZuneLauncher.exe [163552 2011-08-05] (Microsoft Corporation) HKLM-x32\...\Run: [2Gis Update Notifier] => C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe [4650520 2014-07-25] (Double GIS LLC) HKLM-x32\...\Run: [seznam-listicka-distribuce] => C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [1062472 2013-05-16] () HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation) HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd) HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [cz.seznam.software.autoupdate] => C:\Users\Asus\AppData\Roaming\Seznam.cz\szninstall.exe [1062472 2013-05-16] () HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [cz.seznam.software.szndesktop] => C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [92664 2013-04-12] () HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [TomTomHOME.exe] => C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [248176 2014-06-05] (TomTom) HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\MountPoints2: {182acc6a-cf3c-11e3-8cb5-742f68d47092} - E:\setup.exe HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\MountPoints2: {da347548-fdd9-11e3-8c50-742f68d47092} - F:\LGAutoRun.exe BHO: iWebar -> {11111111-1111-1111-1111-110311551110} -> C:\Program Files (x86)\iWebar\iWebar-bho64.dll No File BHO: SavePass 1.1 -> {11111111-1111-1111-1111-110611341129} -> C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho64.dll No File Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [X] S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [X] S3 andnetndis; system32\DRIVERS\lgandnetndis64.sys [X] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] C:\Program Files\Enigma Software Group 2014-09-11 10:19 - 2014-09-11 10:19 - 00112640 _____ (forum.viry.cz) C:\Users\Asus\Desktop\FRSTLauncher.exe 2014-09-11 09:43 - 2014-09-11 09:29 - 00024064 _____ () C:\Windows\zoek-delete.exe 2014-09-11 09:29 - 2014-09-11 09:46 - 00035362 _____ () C:\zoek-results.log 2014-09-11 09:28 - 2014-09-11 09:28 - 01290240 _____ () C:\Users\Asus\Desktop\zoek.exe 2014-09-11 09:26 - 2014-09-11 09:39 - 00000000 ____D () C:\zoek_backup 2014-09-11 09:25 - 2014-09-11 09:25 - 04256073 _____ () C:\Users\Asus\Downloads\zoek.rar 2014-09-11 09:00 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll 2014-09-11 08:59 - 2014-09-11 09:02 - 00000000 ____D () C:\AdwCleaner 2014-09-11 08:57 - 2014-09-11 08:57 - 00009058 _____ () C:\Users\Asus\Desktop\JRT.txt 2014-09-11 08:30 - 2014-09-11 08:30 - 00000000 ____D () C:\Windows\ERUNT 2014-09-11 08:28 - 2014-09-11 08:28 - 01370467 _____ () C:\Users\Asus\Desktop\adwcleaner_3.309.exe 2014-09-11 08:27 - 2014-09-11 08:27 - 01016261 _____ (Thisisu) C:\Users\Asus\Desktop\JRT.exe 2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\rsit 2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\Program Files\trend micro 2014-09-11 07:41 - 2014-09-11 07:42 - 01222144 _____ () C:\Users\Asus\Desktop\RSITx64.exe Hosts: Reboot: End- Ulozte vytvoreny TXT jako fixlist.txt
- Presunte vytvoreny fixlist vedle FRST
- Kliknete na Fix
- Probehne oprava a vytvori log Fixlog.txt
Re: Reklama Ad by SavePass 1.2
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-09-2014
Ran by Asus at 2014-09-17 12:21:30 Run:1
Running from C:\Users\Asus\Desktop
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
Start
HKLM\...\Run: [Zune Launcher] => C:\Program Files\Zune\ZuneLauncher.exe [163552 2011-08-05] (Microsoft Corporation)
HKLM-x32\...\Run: [2Gis Update Notifier] => C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe [4650520 2014-07-25] (Double GIS LLC)
HKLM-x32\...\Run: [seznam-listicka-distribuce] => C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [1062472 2013-05-16] ()
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation)
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd)
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [cz.seznam.software.autoupdate] => C:\Users\Asus\AppData\Roaming\Seznam.cz\szninstall.exe [1062472 2013-05-16] ()
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [cz.seznam.software.szndesktop] => C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [92664 2013-04-12] ()
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [TomTomHOME.exe] => C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [248176 2014-06-05] (TomTom)
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\MountPoints2: {182acc6a-cf3c-11e3-8cb5-742f68d47092} - E:\setup.exe
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\MountPoints2: {da347548-fdd9-11e3-8c50-742f68d47092} - F:\LGAutoRun.exe
BHO: iWebar -> {11111111-1111-1111-1111-110311551110} -> C:\Program Files (x86)\iWebar\iWebar-bho64.dll No File
BHO: SavePass 1.1 -> {11111111-1111-1111-1111-110611341129} -> C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho64.dll No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [X]
S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [X]
S3 andnetndis; system32\DRIVERS\lgandnetndis64.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
C:\Program Files\Enigma Software Group
2014-09-11 10:19 - 2014-09-11 10:19 - 00112640 _____ (forum.viry.cz) C:\Users\Asus\Desktop\FRSTLauncher.exe
2014-09-11 09:43 - 2014-09-11 09:29 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-09-11 09:29 - 2014-09-11 09:46 - 00035362 _____ () C:\zoek-results.log
2014-09-11 09:28 - 2014-09-11 09:28 - 01290240 _____ () C:\Users\Asus\Desktop\zoek.exe
2014-09-11 09:26 - 2014-09-11 09:39 - 00000000 ____D () C:\zoek_backup
2014-09-11 09:25 - 2014-09-11 09:25 - 04256073 _____ () C:\Users\Asus\Downloads\zoek.rar
2014-09-11 09:00 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll
2014-09-11 08:59 - 2014-09-11 09:02 - 00000000 ____D () C:\AdwCleaner
2014-09-11 08:57 - 2014-09-11 08:57 - 00009058 _____ () C:\Users\Asus\Desktop\JRT.txt
2014-09-11 08:30 - 2014-09-11 08:30 - 00000000 ____D () C:\Windows\ERUNT
2014-09-11 08:28 - 2014-09-11 08:28 - 01370467 _____ () C:\Users\Asus\Desktop\adwcleaner_3.309.exe
2014-09-11 08:27 - 2014-09-11 08:27 - 01016261 _____ (Thisisu) C:\Users\Asus\Desktop\JRT.exe
2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\rsit
2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\Program Files\trend micro
2014-09-11 07:41 - 2014-09-11 07:42 - 01222144 _____ () C:\Users\Asus\Desktop\RSITx64.exe
Hosts:
Reboot:
End
*****************
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Zune Launcher => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\2Gis Update Notifier => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\seznam-listicka-distribuce => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => value deleted successfully.
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite => value deleted successfully.
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\Software\Microsoft\Windows\CurrentVersion\Run\\cz.seznam.software.autoupdate => value deleted successfully.
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\Software\Microsoft\Windows\CurrentVersion\Run\\cz.seznam.software.szndesktop => value deleted successfully.
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\Software\Microsoft\Windows\CurrentVersion\Run\\TomTomHOME.exe => value deleted successfully.
"HKU\S-1-5-21-635427987-1053506015-1384245112-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{182acc6a-cf3c-11e3-8cb5-742f68d47092}" => Key deleted successfully.
"HKCR\CLSID\{182acc6a-cf3c-11e3-8cb5-742f68d47092}" => Key not found.
"HKU\S-1-5-21-635427987-1053506015-1384245112-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{da347548-fdd9-11e3-8c50-742f68d47092}" => Key deleted successfully.
"HKCR\CLSID\{da347548-fdd9-11e3-8c50-742f68d47092}" => Key not found.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311551110}" => Key deleted successfully.
"HKCR\CLSID\{11111111-1111-1111-1111-110311551110}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611341129}" => Key deleted successfully.
"HKCR\CLSID\{11111111-1111-1111-1111-110611341129}" => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => value deleted successfully.
"HKCR\CLSID\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}" => Key not found.
AndNetDiag => Service deleted successfully.
ANDNetModem => Service deleted successfully.
andnetndis => Service deleted successfully.
esgiguard => Service deleted successfully.
C:\Program Files\Enigma Software Group => Moved successfully.
C:\Users\Asus\Desktop\FRSTLauncher.exe => Moved successfully.
C:\Windows\zoek-delete.exe => Moved successfully.
C:\zoek-results.log => Moved successfully.
C:\Users\Asus\Desktop\zoek.exe => Moved successfully.
C:\zoek_backup => Moved successfully.
C:\Users\Asus\Downloads\zoek.rar => Moved successfully.
C:\Windows\SysWOW64\sqlite3.dll => Moved successfully.
C:\AdwCleaner => Moved successfully.
C:\Users\Asus\Desktop\JRT.txt => Moved successfully.
C:\Windows\ERUNT => Moved successfully.
C:\Users\Asus\Desktop\adwcleaner_3.309.exe => Moved successfully.
C:\Users\Asus\Desktop\JRT.exe => Moved successfully.
C:\rsit => Moved successfully.
C:\Program Files\trend micro => Moved successfully.
C:\Users\Asus\Desktop\RSITx64.exe => Moved successfully.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
The system needed a reboot.
==== End of Fixlog ====
Ran by Asus at 2014-09-17 12:21:30 Run:1
Running from C:\Users\Asus\Desktop
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
Start
HKLM\...\Run: [Zune Launcher] => C:\Program Files\Zune\ZuneLauncher.exe [163552 2011-08-05] (Microsoft Corporation)
HKLM-x32\...\Run: [2Gis Update Notifier] => C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe [4650520 2014-07-25] (Double GIS LLC)
HKLM-x32\...\Run: [seznam-listicka-distribuce] => C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [1062472 2013-05-16] ()
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation)
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd)
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [cz.seznam.software.autoupdate] => C:\Users\Asus\AppData\Roaming\Seznam.cz\szninstall.exe [1062472 2013-05-16] ()
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [cz.seznam.software.szndesktop] => C:\Users\Asus\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [92664 2013-04-12] ()
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\Run: [TomTomHOME.exe] => C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [248176 2014-06-05] (TomTom)
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\MountPoints2: {182acc6a-cf3c-11e3-8cb5-742f68d47092} - E:\setup.exe
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\...\MountPoints2: {da347548-fdd9-11e3-8c50-742f68d47092} - F:\LGAutoRun.exe
BHO: iWebar -> {11111111-1111-1111-1111-110311551110} -> C:\Program Files (x86)\iWebar\iWebar-bho64.dll No File
BHO: SavePass 1.1 -> {11111111-1111-1111-1111-110611341129} -> C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho64.dll No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [X]
S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [X]
S3 andnetndis; system32\DRIVERS\lgandnetndis64.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
C:\Program Files\Enigma Software Group
2014-09-11 10:19 - 2014-09-11 10:19 - 00112640 _____ (forum.viry.cz) C:\Users\Asus\Desktop\FRSTLauncher.exe
2014-09-11 09:43 - 2014-09-11 09:29 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-09-11 09:29 - 2014-09-11 09:46 - 00035362 _____ () C:\zoek-results.log
2014-09-11 09:28 - 2014-09-11 09:28 - 01290240 _____ () C:\Users\Asus\Desktop\zoek.exe
2014-09-11 09:26 - 2014-09-11 09:39 - 00000000 ____D () C:\zoek_backup
2014-09-11 09:25 - 2014-09-11 09:25 - 04256073 _____ () C:\Users\Asus\Downloads\zoek.rar
2014-09-11 09:00 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll
2014-09-11 08:59 - 2014-09-11 09:02 - 00000000 ____D () C:\AdwCleaner
2014-09-11 08:57 - 2014-09-11 08:57 - 00009058 _____ () C:\Users\Asus\Desktop\JRT.txt
2014-09-11 08:30 - 2014-09-11 08:30 - 00000000 ____D () C:\Windows\ERUNT
2014-09-11 08:28 - 2014-09-11 08:28 - 01370467 _____ () C:\Users\Asus\Desktop\adwcleaner_3.309.exe
2014-09-11 08:27 - 2014-09-11 08:27 - 01016261 _____ (Thisisu) C:\Users\Asus\Desktop\JRT.exe
2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\rsit
2014-09-11 07:42 - 2014-09-11 07:42 - 00000000 ____D () C:\Program Files\trend micro
2014-09-11 07:41 - 2014-09-11 07:42 - 01222144 _____ () C:\Users\Asus\Desktop\RSITx64.exe
Hosts:
Reboot:
End
*****************
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Zune Launcher => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\2Gis Update Notifier => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\seznam-listicka-distribuce => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => value deleted successfully.
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite => value deleted successfully.
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\Software\Microsoft\Windows\CurrentVersion\Run\\cz.seznam.software.autoupdate => value deleted successfully.
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\Software\Microsoft\Windows\CurrentVersion\Run\\cz.seznam.software.szndesktop => value deleted successfully.
HKU\S-1-5-21-635427987-1053506015-1384245112-1000\Software\Microsoft\Windows\CurrentVersion\Run\\TomTomHOME.exe => value deleted successfully.
"HKU\S-1-5-21-635427987-1053506015-1384245112-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{182acc6a-cf3c-11e3-8cb5-742f68d47092}" => Key deleted successfully.
"HKCR\CLSID\{182acc6a-cf3c-11e3-8cb5-742f68d47092}" => Key not found.
"HKU\S-1-5-21-635427987-1053506015-1384245112-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{da347548-fdd9-11e3-8c50-742f68d47092}" => Key deleted successfully.
"HKCR\CLSID\{da347548-fdd9-11e3-8c50-742f68d47092}" => Key not found.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311551110}" => Key deleted successfully.
"HKCR\CLSID\{11111111-1111-1111-1111-110311551110}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611341129}" => Key deleted successfully.
"HKCR\CLSID\{11111111-1111-1111-1111-110611341129}" => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => value deleted successfully.
"HKCR\CLSID\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}" => Key not found.
AndNetDiag => Service deleted successfully.
ANDNetModem => Service deleted successfully.
andnetndis => Service deleted successfully.
esgiguard => Service deleted successfully.
C:\Program Files\Enigma Software Group => Moved successfully.
C:\Users\Asus\Desktop\FRSTLauncher.exe => Moved successfully.
C:\Windows\zoek-delete.exe => Moved successfully.
C:\zoek-results.log => Moved successfully.
C:\Users\Asus\Desktop\zoek.exe => Moved successfully.
C:\zoek_backup => Moved successfully.
C:\Users\Asus\Downloads\zoek.rar => Moved successfully.
C:\Windows\SysWOW64\sqlite3.dll => Moved successfully.
C:\AdwCleaner => Moved successfully.
C:\Users\Asus\Desktop\JRT.txt => Moved successfully.
C:\Windows\ERUNT => Moved successfully.
C:\Users\Asus\Desktop\adwcleaner_3.309.exe => Moved successfully.
C:\Users\Asus\Desktop\JRT.exe => Moved successfully.
C:\rsit => Moved successfully.
C:\Program Files\trend micro => Moved successfully.
C:\Users\Asus\Desktop\RSITx64.exe => Moved successfully.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
The system needed a reboot.
==== End of Fixlog ====
Re: Reklama Ad by SavePass 1.2
Jak se chova PC?
Re: Reklama Ad by SavePass 1.2
Zda se v poradku, diky 
Re: Reklama Ad by SavePass 1.2
Tak jeste uklidime
T-Cleaner http://vyosek.tym.cz/pro_usery/T-Cleaner.exe
OTC http://oldtimer.geekstogo.com/OTC.exe
TFC http://oldtimer.geekstogo.com/TFC.exe
Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
A pokud nejsou problemy ci dotazy, je to z me strany vse 
- Stahnete a spustte
- Pro potvrzeni volby mackejte A, Enter
- Po pouziti utilitu smazte
- Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
- Stahnete a spustte
- Kliknete na CleanUp a potvrdte YES
- Program uklidi a restartuje PC
- Stahnete a spustte
- Kliknete na Start a potvrdte OK
- Program uklidi a restartuje pc
- Po pouziti utilitu smazte
Panel čistič
- Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
- dejte Hledej problémy
- nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
- postup opakujte dokud nebude bez problemu - vetsinou cca 3x
- Zde muzete odinstalovat nepotrebne programy



Přispějete na provoz fóra?