Kontrola logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
karelsoucek
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 25 Lis 2013 09:20

Kontrola logu

#1 Příspěvek od karelsoucek »

Dobrý den, včera se mi omylem povedlo nainstalovat tzv. "zrychlení počítače" spolu s nějakými toolbary - od té doby se mi hojně zobrazují pop-up reklamy v prohlížeči a prohlížeč blbne.
Prosím o kontrolu logu JRT a AdwCleaner - děkuji.


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.3 (10.21.2014:1)
OS: Windows 7 Home Premium x64
Ran by Karek on źt 23.10.2014 at 8:47:40,98
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\update linkswift
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\update websparkle
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\util linkswift
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\util websparkle
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{11111111-1111-1111-1111-110611381131}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220622382231}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550655385531}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660666386631}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440644384431}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{11111111-1111-1111-1111-110611381131}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{22222222-2222-2222-2222-220622382231}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{55555555-5555-5555-5555-550655385531}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{66666666-6666-6666-6666-660666386631}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440644384431}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550655385531}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660666386631}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440644384431}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\LinkSwift_8162019_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\LinkSwift_8162019_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\LinkSwift_Setup_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\LinkSwift_Setup_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\updateLinkSwift_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\updateLinkSwift_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\utilLinkSwift_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\utilLinkSwift_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\WebSparkle_Setup_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\WebSparkle_Setup_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\WebSparkle_w3_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\WebSparkle_w3_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{55555555-5555-5555-5555-550655385531}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{66666666-6666-6666-6666-660666386631}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440644384431}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\WebSparkle_Setup_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\WebSparkle_Setup_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\WebSparkle_w3_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\WebSparkle_w3_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611381131}



~~~ Files

Successfully deleted: [File] "C:\Windows\Tasks\amiupdxp.job"
Successfully deleted: [File] "C:\Users\Karek\appdata\local\google\chrome\user data\default\local storage\http_www.superfish.com_0.localstorage"
Successfully deleted: [File] "C:\Users\Karek\appdata\local\google\chrome\user data\default\local storage\http_www.superfish.com_0.localstorage-journal"



~~~ Folders

Successfully deleted: [Folder] "C:\Users\Karek\appdata\local\globalupdate"
Successfully deleted: [Folder] "C:\Program Files (x86)\globalupdate"



~~~ FireFox

Successfully deleted the following from C:\Users\Karek\AppData\Roaming\mozilla\firefox\profiles\bo3ol8i2.default\prefs.js

user_pref("extensions.foxcub.config.encodedConfig", "{\"core\":{\"configUrl\":\"hxxp://download.seznam.cz/software/conf/\",\"updateUrl\":\"hxxp://download.seznam.cz/software/c
Emptied folder: C:\Users\Karek\AppData\Roaming\mozilla\firefox\profiles\bo3ol8i2.default\minidumps [15 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on źt 23.10.2014 at 8:50:56,58
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



# AdwCleaner v4.001 - Report created 23/10/2014 at 08:55:05
# DB v2014-10-21.1
# Updated 20/10/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Karek - KAREK-PC
# Running from : D:\instal_download\adwcleaner_4.001.exe
# Option : Clean

***** [ Services ] *****

[#] Service Deleted : globalUpdate
[#] Service Deleted : globalUpdatem

***** [ Files / Folders ] *****

Folder Deleted : C:\Users\Karek\AppData\Roaming\GrabPro
Folder Deleted : C:\Users\Karek\AppData\Local\PackageAware
Folder Deleted : C:\ProgramData\Uniblue
Folder Deleted : C:\Program Files (x86)\HD-V2.2V22.10
Folder Deleted : C:\Users\Karek\AppData\Roaming\Mozilla\Firefox\Profiles\bo3ol8i2.default\Extensions\0cd1569197354ecf9be03@d3ee3bc4210848f7b5a58324f064f.com
File Deleted : C:\Users\Karek\daemonprocess.txt
File Deleted : C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
File Deleted : C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Scheduled Tasks ] *****

Task Deleted : globalUpdateUpdateTaskMachineCore
Task Deleted : globalUpdateUpdateTaskMachineUA
Task Deleted : 5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-1
Task Deleted : 5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-11
Task Deleted : 5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-2
Task Deleted : 5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-3
Task Deleted : 5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-4
Task Deleted : 5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-5
Task Deleted : 5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-5_user
Task Deleted : 5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-6
Task Deleted : 5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-7

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\LatestDLMgr_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\LatestDLMgr_RASMANCS
Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{C55BBCD6-41AD-48AD-9953-3609C48EACC7}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C55BBCD6-41AD-48AD-9953-3609C48EACC7}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C55BBCD6-41AD-48AD-9953-3609C48EACC7}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C55BBCD6-41AD-48AD-9953-3609C48EACC7}]
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
Key Deleted : HKCU\Software\GlobalUpdate
Key Deleted : HKCU\Software\InstalledBrowserExtensions
Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
Key Deleted : HKCU\Software\AppDataLow\Software\HD-V2.2V22.10
Key Deleted : HKLM\SOFTWARE\GlobalUpdate
Key Deleted : HKLM\SOFTWARE\InstalledBrowserExtensions
Key Deleted : HKLM\SOFTWARE\HD-V2.2V22.10
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HD-V2.2V22.10
Key Deleted : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.17280


-\\ Mozilla Firefox v32.0.3 (x86 cs)


-\\ Google Chrome v38.0.2125.104


*************************

AdwCleaner[R0].txt - [3311 octets] - [24/10/2013 09:32:00]
AdwCleaner[R1].txt - [1270 octets] - [25/11/2013 10:48:40]
AdwCleaner[R2].txt - [1245 octets] - [10/12/2013 10:18:57]
AdwCleaner[R3].txt - [2903 octets] - [03/01/2014 11:27:25]
AdwCleaner[R4].txt - [1309 octets] - [06/01/2014 10:05:56]
AdwCleaner[R5].txt - [1673 octets] - [15/01/2014 18:05:42]
AdwCleaner[R6].txt - [1553 octets] - [16/01/2014 10:23:43]
AdwCleaner[R7].txt - [1673 octets] - [16/01/2014 10:59:29]
AdwCleaner[R8].txt - [9083 octets] - [23/10/2014 08:53:19]
AdwCleaner[S0].txt - [3284 octets] - [24/10/2013 09:34:44]
AdwCleaner[S1].txt - [1341 octets] - [25/11/2013 10:56:58]
AdwCleaner[S2].txt - [2966 octets] - [03/01/2014 11:29:02]
AdwCleaner[S3].txt - [1371 octets] - [06/01/2014 10:06:52]
AdwCleaner[S4].txt - [1742 octets] - [15/01/2014 18:07:19]
AdwCleaner[S5].txt - [1614 octets] - [16/01/2014 10:24:16]
AdwCleaner[S6].txt - [1734 octets] - [16/01/2014 10:59:57]
AdwCleaner[S7].txt - [9081 octets] - [23/10/2014 08:55:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [9141 octets] ##########

Márty84
VIP
VIP
Příspěvky: 21685
Registrován: 05 Pro 2009 20:08
Místo/Bydliště: Ostrava

Re: Kontrola logu

#2 Příspěvek od Márty84 »

Zdravim :)

Programky toho furu smazaly. Nastala nejaka zmena? Pokud ne, dejte log z RSITx64 http://forum.viry.cz/viewtopic.php?f=13&t=130786
Možnost podpořit naše fórum https://platba.viry.cz/payment/

karelsoucek
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 25 Lis 2013 09:20

Re: Kontrola logu

#3 Příspěvek od karelsoucek »

Bohužel pořád mi vyskakují pop-up okna :( ... zde log:

Logfile of random's system information tool 1.10 (written by random/random)
Run by Karek at 2014-10-23 09:23:57
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 325 GB (86%) free of 377 GB
Total RAM: 4094 MB (41% free)


======Listing Processes======



\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
"C:\Windows\system32\nvvsvc.exe"
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files (x86)\Bonjour\mDNSResponder.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
taskhost.exe USER
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files (x86)\Google\Update\1.3.25.5\GoogleCrashHandler.exe"
"C:\Program Files (x86)\Google\Update\1.3.25.5\GoogleCrashHandler64.exe"
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files (x86)\Extensis\Suitcase Fusion 4\FMCore.exe" -standalone
"C:\Users\Karek\AppData\Roaming\ICQM\icq.exe" -CU
"C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
"C:\Program Files (x86)\Spoon\3.33.8.445\Spoon-Sandbox.exe"
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Users\Karek\AppData\Roaming\Dropbox\bin\Dropbox.exe" /systemstartup
"C:\Program Files\NetSoftware\NetSoftware.exe"
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
szndesktop.exe default start
"C:\Users\Karek\AppData\Roaming\Seznam.cz\bin\listicka-x64.exe"
\??\C:\Windows\system32\conhost.exe "-924385312-17916906741424495046-198873222092022678-844033714950223702-1449174608
"C:\Users\Karek\AppData\Local\Spoon\3.33.6.270\Spoon-Console.exe" -startup -minimized
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="3668.0.309029508\478440709" --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,16,44 --gpu-vendor-id=0x10de --gpu-device-id=0x0402 --gpu-driver-vendor=NVIDIA --gpu-driver-version=9.18.13.1106 --ignored=" --type=renderer " /prefetch:822062411
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.2.1831895302\1816891468" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.3.763340399\578872819" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.4.924282630\22586310" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.5.561640436\826337341" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.6.1567346494\1282485719" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.7.1730968179\499017049" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.9.1269436309\909915785" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.11.1773013200\1213962599" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.12.1984879063\730683026" /prefetch:673131151
"C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"
"C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE"
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=ppapi --channel="3668.14.2110193411\2015761981" --ppapi-flash-args=enable_hw_video_decode=1 --lang=cs --ignored=" --type=renderer " /prefetch:-632637702
"C:\Windows\system32\wuauclt.exe"
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/PasswordManagerUI/Bubble/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.25.1128597905\189408282" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/PasswordManagerUI/Bubble/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.29.1162896027\1741778205" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/PasswordManagerUI/Bubble/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.30.1293517272\2059764799" /prefetch:673131151
"C:\Program Files (x86)\Microsoft Office\Office14\OUTLOOK.EXE"
"C:\totalcmd\TOTALCMD64.EXE"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/PasswordManagerUI/Bubble/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.34.313550493\56950690" /prefetch:673131151
taskeng.exe {728EDA6E-C967-40E6-80F5-492F794A6B0C}
"C:\Windows\sysWow64\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe_S-1-5-21-1604048657-3569887421-881733268-100010_ Global\UsGthrCtrlFltPipeMssGthrPipe_S-1-5-21-1604048657-3569887421-881733268-100010 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon" "1"
"C:\Windows\system32\SearchFilterHost.exe" 0 508 512 520 65536 516
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/EmbeddedSearch/Group2 pct:10b stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/PasswordManagerUI/Bubble/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledHttpOnly/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_03/UMA-Uniformity-Trial-1-Percent/group_58/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --channel="3668.35.1077013036\499321612" /prefetch:673131151
"D:\instal_download\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
C:\Windows\tasks\G2MUpdateTask-S-1-5-21-1604048657-3569887421-881733268-1000.job - C:\Program Files (x86)\Citrix\GoToMeeting\1831\g2mupdate.exe
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
C:\Windows\tasks\PIFSUAL.job - C:\Users\Karek\AppData\Roaming\PIFSUAL.exe /infocmdline=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
C:\Windows\tasks\PXIWRHW.job - C:\Users\Karek\AppData\Roaming\PXIWRHW.exe /infocmdline=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

=========Mozilla firefox=========

ProfilePath - C:\Users\Karek\AppData\Roaming\Mozilla\Firefox\Profiles\bo3ol8i2.default

prefs.js - "browser.search.useDBForOrder" - true

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.8.800.168 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=10.45.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=10.45.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\4.0.60310.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@spoon.net/Spoon Plugin 3.33]
"Description"=Spoon Plugin 3.33
"Path"=C:\Program Files (x86)\Spoon\3.33.8.445\npMozillaSpoonPlugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.25.5\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.25.5\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\adobe.com/AdobeAAMDetect]
"Description"=
"Path"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.8.800.168 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_168.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\adobe.com/AdobeAAMDetect]
"Description"=
"Path"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll


C:\Users\Karek\AppData\Roaming\Mozilla\Firefox\Profiles\bo3ol8i2.default\extensions\
{ea614400-e918-4741-9a97-7a972ff7c30b}

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611381131}]
HD-V2.2V22.10 - C:\Program Files (x86)\HD-V2.2V22.10\HD-V2.2V22.10-bho64.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 6722448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 688528]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2010-03-25 4222864]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2013-10-08 462760]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL [2010-02-28 561552]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CE7C3CF0-4B15-11D1-ABED-709549C10000}]
Internet Panel - C:\Program Files\NetSoftware\IEHelper.dll [2014-04-01 508912]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2013-10-08 171944]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-09-20 444904]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2012-06-11 12503184]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"FMCore.exe"=C:\Program Files (x86)\Extensis\Suitcase Fusion 4\FMCore.exe [2013-07-25 9504768]
"icq"=C:\Users\Karek\AppData\Roaming\ICQM\icq.exe [2014-01-29 33664344]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2014-08-27 22041192]
"cz.seznam.software.autoupdate"=C:\Users\Karek\AppData\Roaming\Seznam.cz\szninstall.exe [2013-05-16 1062472]
"cz.seznam.software.szndesktop"=C:\Users\Karek\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [2013-04-12 92664]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NtVdmSrv]
C:\Windows\inf\ntvdm.vbe []

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-08-21 959176]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]
"NetSoftware"=C:\Program Files\NetSoftware\Starter.exe [2014-09-19 218112]
"seznam-listicka-distribuce"=C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [2013-05-16 1062472]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Spoon.net Console.lnk - C:\Program Files (x86)\Spoon\3.33.8.445\Spoon-Console.exe
Spoon.net Sandbox Manager 3.33.lnk - C:\Program Files (x86)\Spoon\3.33.8.445\Spoon-Sandbox.exe

C:\Users\Karek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Dropbox.lnk - C:\Users\Karek\AppData\Roaming\Dropbox\bin\Dropbox.exe
Spoon.net Console.lnk - C:\Users\Karek\AppData\Local\Spoon\3.33.6.270\Spoon-Console.exe
Spoon.net Sandbox Manager 3.33.lnk - C:\Users\Karek\AppData\Local\Spoon\3.33.6.270\Spoon-Sandbox.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 6722448]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2010-03-25 4222864]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 month======

2014-10-23 09:23:57 ----D---- C:\rsit
2014-10-23 09:23:57 ----D---- C:\Program Files\trend micro
2014-10-22 14:01:42 ----D---- C:\Program Files (x86)\Seznam.cz
2014-10-22 14:01:34 ----D---- C:\Users\Karek\AppData\Roaming\Seznam.cz
2014-10-22 14:00:54 ----A---- C:\Users\Karek\AppData\Roaming\PXIWRHW.exe
2014-10-22 14:00:06 ----A---- C:\Users\Karek\AppData\Roaming\PIFSUAL.exe
2014-10-15 10:46:17 ----D---- C:\Users\Karek\AppData\Roaming\Google
2014-10-13 08:59:33 ----RD---- C:\Program Files (x86)\Skype
2014-10-02 13:20:07 ----A---- C:\Windows\SYSWOW64\elshyph.dll
2014-10-02 13:20:07 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\wininet.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\url.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\msrating.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\msls31.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\mshtmlmedia.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\jsIntl.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\JavaScriptCollectionAgent.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\inseng.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\ieui.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\ieapfltr.dat
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\icardie.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2014-10-02 13:20:03 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2014-10-02 13:20:03 ----A---- C:\Windows\system32\elshyph.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\wextract.exe
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\webcheck.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\SetIEInstalledDate.exe
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\pngfilt.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\occache.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\mshtmler.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\MshtmlDac.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\mshta.exe
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\jscript9diag.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\jscript.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\imgutil.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\iexpress.exe
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\ieetwproxystub.dll
2014-10-02 13:20:02 ----A---- C:\Windows\SYSWOW64\IEAdvpack.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\wininet.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\wextract.exe
2014-10-02 13:20:02 ----A---- C:\Windows\system32\webcheck.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\vbscript.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\urlmon.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\url.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2014-10-02 13:20:02 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2014-10-02 13:20:02 ----A---- C:\Windows\system32\pngfilt.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\occache.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\msrating.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\msls31.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\mshtmlmedia.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\mshtmler.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\mshtmled.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\MshtmlDac.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\mshtml.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\mshta.exe
2014-10-02 13:20:02 ----A---- C:\Windows\system32\msfeedssync.exe
2014-10-02 13:20:02 ----A---- C:\Windows\system32\msfeedsbs.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\msfeeds.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\licmgr10.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\jsproxy.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\jsIntl.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\jscript9diag.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\jscript9.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\jscript.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\inseng.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\imgutil.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\iexpress.exe
2014-10-02 13:20:02 ----A---- C:\Windows\system32\ieUnatt.exe
2014-10-02 13:20:02 ----A---- C:\Windows\system32\ieui.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\iesysprep.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\iesetup.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\iertutil.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\iernonce.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\iepeers.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\ieframe.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\ieetwproxystub.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\ieetwcollector.exe
2014-10-02 13:20:02 ----A---- C:\Windows\system32\iedkcs32.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\ieapfltr.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\ieapfltr.dat
2014-10-02 13:20:02 ----A---- C:\Windows\system32\IEAdvpack.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\ie4uinit.exe
2014-10-02 13:20:02 ----A---- C:\Windows\system32\icardie.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\dxtrans.dll
2014-10-02 13:20:02 ----A---- C:\Windows\system32\dxtmsft.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-security-base-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-xstate-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-util-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-synch-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-string-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-profile-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-misc-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-memory-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localization-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-io-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-heap-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-handle-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-file-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-fibers-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-delayload-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-debug-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-datetime-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-console-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2014-10-02 13:19:12 ----AH---- C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\wow32.dll
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\user.exe
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\tdh.dll
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\setup16.exe
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\KernelBase.dll
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\kernel32.dll
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\instnm.exe
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\apisetschema.dll
2014-10-02 13:19:12 ----A---- C:\Windows\SYSWOW64\advapi32.dll
2014-10-02 13:19:12 ----A---- C:\Windows\system32\wow64win.dll
2014-10-02 13:19:12 ----A---- C:\Windows\system32\wow64cpu.dll
2014-10-02 13:19:12 ----A---- C:\Windows\system32\wow64.dll
2014-10-02 13:19:12 ----A---- C:\Windows\system32\winsrv.dll
2014-10-02 13:19:12 ----A---- C:\Windows\system32\tdh.dll
2014-10-02 13:19:12 ----A---- C:\Windows\system32\smss.exe
2014-10-02 13:19:12 ----A---- C:\Windows\system32\ntvdm64.dll
2014-10-02 13:19:12 ----A---- C:\Windows\system32\ntoskrnl.exe
2014-10-02 13:19:12 ----A---- C:\Windows\system32\ntdll.dll
2014-10-02 13:19:12 ----A---- C:\Windows\system32\KernelBase.dll
2014-10-02 13:19:12 ----A---- C:\Windows\system32\kernel32.dll
2014-10-02 13:19:12 ----A---- C:\Windows\system32\csrsrv.dll
2014-10-02 13:19:12 ----A---- C:\Windows\system32\conhost.exe
2014-10-02 13:19:12 ----A---- C:\Windows\system32\advapi32.dll
2014-10-02 13:18:51 ----A---- C:\Windows\SYSWOW64\mswsock.dll
2014-10-02 13:18:51 ----A---- C:\Windows\system32\mswsock.dll
2014-10-02 13:18:51 ----A---- C:\Windows\system32\drivers\tcpip.sys
2014-10-02 13:18:51 ----A---- C:\Windows\system32\drivers\netio.sys
2014-10-02 13:18:51 ----A---- C:\Windows\system32\drivers\FWPKCLNT.SYS
2014-10-02 13:18:51 ----A---- C:\Windows\system32\drivers\afd.sys
2014-09-25 11:08:00 ----D---- C:\Program Files (x86)\Mozilla Firefox

======List of files/folders modified in the last 1 month======

2014-10-23 09:23:57 ----RD---- C:\Program Files
2014-10-23 09:23:54 ----D---- C:\Windows\temp
2014-10-23 09:23:13 ----D---- C:\Program Files\NetSoftware
2014-10-23 08:59:51 ----D---- C:\Windows\system32\config
2014-10-23 08:58:31 ----D---- C:\Users\Karek\AppData\Roaming\Dropbox
2014-10-23 08:57:49 ----D---- C:\Users\Karek\AppData\Roaming\Skype
2014-10-23 08:57:20 ----D---- C:\ProgramData\NetSoftware
2014-10-23 08:56:32 ----D---- C:\Windows
2014-10-23 08:56:31 ----D---- C:\ProgramData\NVIDIA
2014-10-23 08:55:12 ----D---- C:\AdwCleaner
2014-10-23 08:55:10 ----D---- C:\Windows\Tasks
2014-10-23 08:55:10 ----D---- C:\Windows\system32\Tasks
2014-10-23 08:55:07 ----D---- C:\ProgramData
2014-10-23 08:48:29 ----RD---- C:\Program Files (x86)
2014-10-23 08:43:58 ----D---- C:\Windows\Panther
2014-10-23 08:43:58 ----D---- C:\Windows\inf
2014-10-23 08:43:57 ----D---- C:\Windows\Logs
2014-10-23 08:20:17 ----D---- C:\Windows\SysWOW64
2014-10-22 14:00:06 ----SHD---- C:\Windows\Installer
2014-10-22 10:15:55 ----D---- C:\Windows\Prefetch
2014-10-20 09:10:03 ----D---- C:\Windows\System32
2014-10-20 09:10:03 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-10-16 08:50:55 ----D---- C:\Program Files (x86)\Opera
2014-10-15 10:45:46 ----SHD---- C:\System Volume Information
2014-10-13 08:59:37 ----D---- C:\ProgramData\Skype
2014-10-13 08:59:33 ----D---- C:\Program Files (x86)\Common Files
2014-10-07 13:41:46 ----D---- C:\Windows\rescache
2014-10-06 08:53:28 ----D---- C:\Program Files (x86)\Spoon
2014-10-02 13:35:10 ----D---- C:\Windows\winsxs
2014-10-02 13:33:00 ----D---- C:\Windows\SYSWOW64\cs-CZ
2014-10-02 13:33:00 ----D---- C:\Windows\system32\cs-CZ
2014-10-02 13:33:00 ----D---- C:\Program Files\Internet Explorer
2014-10-02 13:33:00 ----D---- C:\Program Files (x86)\Internet Explorer
2014-10-02 13:32:59 ----D---- C:\Windows\SYSWOW64\migration
2014-10-02 13:32:59 ----D---- C:\Windows\SYSWOW64\en-US
2014-10-02 13:32:59 ----D---- C:\Windows\system32\migration
2014-10-02 13:32:59 ----D---- C:\Windows\system32\en-US
2014-10-02 13:32:59 ----D---- C:\Windows\PolicyDefinitions
2014-10-02 13:32:57 ----D---- C:\Windows\AppPatch
2014-10-02 13:32:56 ----D---- C:\Windows\system32\drivers
2014-10-02 13:22:45 ----D---- C:\Windows\system32\catroot
2014-10-02 13:21:19 ----D---- C:\Windows\system32\catroot2
2014-10-02 09:16:34 ----D---- C:\Users\Karek\AppData\Roaming\TeamViewer
2014-09-30 08:48:24 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 PxHlpa64;PxHlpa64; C:\Windows\System32\Drivers\PxHlpa64.sys [2011-11-03 56208]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2013-08-31 834544]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2012-06-19 4065296]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt64win7.sys [2009-06-10 187392]
S3 a76vmhco;a76vmhco; C:\Windows\system32\drivers\a76vmhco.sys []
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 95232]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2014-09-12 64704]
R2 Bonjour Service;Bonjour Service; C:\Program Files (x86)\Bonjour\mDNSResponder.exe [2010-10-07 345376]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2013-01-18 884512]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2013-02-26 1260320]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-01-18 383264]
R3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-11-27 116648]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-11 257416]
S3 aspnet_state;ASP.NET State Service; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-11-27 116648]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2014-10-02 111616]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files (x86)\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2014-09-25 114288]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 SwitchBoard;SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Márty84
VIP
VIP
Příspěvky: 21685
Registrován: 05 Pro 2009 20:08
Místo/Bydliště: Ostrava

Re: Kontrola logu

#4 Příspěvek od Márty84 »

:arrow: Postupujte podle navodu kolegy
vyosek napsal: :arrow: Stahnete Zoek.exe http://hijackthis.nl/smeenk/ a ulozte jej na plochu
  • Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do okna vlozte skript nize
  • Kód: Vybrat vše

    autoclean;
    emptyclsid;
    iedefaults;
    FFdefaults;
    CHRdefaults;
    emptyalltemp;
    resethosts;
    
  • Nasledne kliknete na Run Script
  • PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem
Možnost podpořit naše fórum https://platba.viry.cz/payment/

karelsoucek
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 25 Lis 2013 09:20

Re: Kontrola logu

#5 Příspěvek od karelsoucek »

Zoek.exe v5.0.0.0 Updated 19-10-2014
Tool run by Karek on źt 23.10.2014 at 9:48:22,01.
Microsoft Windows 7 Home Premium 6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected
Launched: D:\instal_download\zoek.exe [Scan all users] [Script inserted]

==== System Restore Info ======================

23.10.2014 9:49:16 Zoek.exe System Restore Point Created Succesfully.

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handle within DNS itself.
127.0.0.1 localhost
::1 localhost

==== Deleting CLSID Registry Keys ======================

HKEY_CLASSES_ROOT\CLSID\{11111111-1111-1111-1111-110611381131} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611381131} deleted successfully

==== Deleting CLSID Registry Values ======================

HKEY_USERS\S-1-5-21-1604048657-3569887421-881733268-1001\Software\Microsoft\Internet Explorer\Approved Extensions\{9F56BAB3-2739-40ED-A8D0-1451657A9742} deleted successfully

==== Deleting Services ======================

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Util LinkSwift deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Util LinkSwift deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Update LinkSwift deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Update LinkSwift deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Util WebSparkle deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Util WebSparkle deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Update WebSparkle deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Update WebSparkle deleted successfully

==== FireFox Fix ======================

Deleted from C:\Users\Karek\AppData\Roaming\Google\AdWords-Editor\Profiles\5l9svw2u.default\prefs.js:

Added to C:\Users\Karek\AppData\Roaming\Google\AdWords-Editor\Profiles\5l9svw2u.default\prefs.js:
user_pref("browser.startup.homepage", "http://www.google.com");
user_pref("browser.search.defaulturl", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "http://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);

Deleted from C:\Users\Karek\AppData\Roaming\Mozilla\Firefox\Profiles\bo3ol8i2.default\prefs.js:
user_pref("browser.search.defaultengine", "Ask Search");
user_pref("extensions.APN_TB.first-previous-keyword-url", "");
user_pref("extensions.ORJ-V7.my-keyword-url", "\"\"");
user_pref("extensions.ORJ-V7.previous-keyword-url", "\"\"");
user_pref("browser.search.useDBForOrder", true);

Added to C:\Users\Karek\AppData\Roaming\Mozilla\Firefox\Profiles\bo3ol8i2.default\prefs.js:
user_pref("browser.startup.homepage", "http://www.google.com");
user_pref("browser.search.defaulturl", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "http://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("extensions.APN_TB.first-previous-keyword-url", "");
user_pref("extensions.ORJ-V7.my-keyword-url", "\"\"");
user_pref("extensions.ORJ-V7.previous-keyword-url", "\"\"");
user_pref("keyword.URL", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);

ProfilePath: C:\Users\Karek\AppData\Roaming\Google\AdWords-Editor\Profiles\5l9svw2u.default

user.js not found
---- FireFox user.js and prefs.js backups ----

prefs_23.10.2014_0958_.backup

ProfilePath: C:\Users\Karek\AppData\Roaming\Mozilla\Firefox\Profiles\bo3ol8i2.default

user.js not found
---- Lines WebSparkle removed from prefs.js ----
user_pref("extensions.WebSparkle.aul", "1392112455722");
user_pref("extensions.WebSparkle.irl", true);
user_pref("extensions.WebSparkle.is", "w3");
user_pref("extensions.WebSparkle.ug", "5C7A1ECF-6DE9-4199-9373-78E6FF08D6A7");
---- Lines WebSparkle modified from prefs.js ----

user_pref("extensions.installCache", "[{\"name\":\"app-global\",\"addons\":{\"{972ce4c6-7e08-4474-a285-3208198ce6fd}\":{\"descriptor\":\"C:\\\\Program
---- FireFox user.js and prefs.js backups ----

prefs_23.10.2014_0958_.backup

==== Deleting Files \ Folders ======================

C:\Users\Karek\.android deleted
C:\PROGRA~2\Mozilla Firefox\defaults\preferences\pref.js deleted
C:\PROGRA~2\The Sea App (Firefox) deleted
C:\Users\Karek\AppData\Local\cache deleted
C:\Windows\tasks\PIFSUAL.job deleted
C:\windows\SysNative\tasks\PIFSUAL deleted
C:\Windows\tasks\PXIWRHW.job deleted
C:\windows\SysNative\tasks\PXIWRHW deleted
C:\Users\Karek\AppData\Roaming\Mozilla\Firefox\Profiles\bo3ol8i2.default\extensions\firefox@websparkle.biz.xpi deleted
C:\Users\Karek\AppData\Roaming\PIFSUAL.exe deleted
C:\Users\Karek\AppData\Roaming\PXIWRHW.exe deleted
"C:\Users\Karek\AppData\Local\.HG88C586-G30G-2HE2-DGDE-8H3E1D530D30" deleted
"C:\ProgramData\.F464B91F-G49F-3G3D-CFCD-9G7D2C141C96" deleted
"C:\ProgramData\.ST150" deleted

==== Firefox Extensions Registry ======================

[HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions]
"gemgecko@gemius.com"="C:\Program Files\NetSoftware\gemgecko_ext" [01.04.2014 15:17]

==== Firefox Extensions ======================

ProfilePath: C:\Users\Karek\AppData\Roaming\Mozilla\Firefox\Profiles\bo3ol8i2.default
- Vzkum NetMonitor - C:\Program Files\NetSoftware\gemgecko_ext
- Seznam litika - %ProfilePath%\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}
- Firebug - %ProfilePath%\extensions\firebug@software.joehewitt.com.xpi
- SEOProfesional - %ProfilePath%\extensions\seo@profesional.xpi
- SEO Status PageRankAlexa Toolbar - %ProfilePath%\extensions\seostatus@rubyweb.xpi

AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

==== Firefox Plugins ======================

Profilepath: C:\Users\Karek\AppData\Roaming\Mozilla\Firefox\Profiles\bo3ol8i2.default
7D0B2A6E838BDC10D1BCF05AFFE34460 - C:\Users\Karek\AppData\Local\Spoon\3.33.6.270\npMozillaSpoonPlugin.dll - Spoon Plugin
E3B4EA121F7BDEB0F6366E2BA9608CB5 - C:\Users\Karek\AppData\Local\Citrix\Plugins\104\npappdetector.dll - Citrix Online Web Deployment Plugin 1.0.0.104
866EEC54A7E3F16E5996972A6FBB7660 - C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\npTNT2.dll - npAPI Plugin
0ED06ABA44A3D42A518D68536CA8F5D1 - C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\npTNT2Ghost.dll - npAPI Ghost Plugin
E5AF72B7353FF8D431A7C463A4229524 - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll - Shockwave Flash


==== Chromium Look ======================

HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions
kegdldmohomdaelnepdpbkdhfemobdgl - No path found[]

Facebook Select All - Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\clbcjpjecmkjagmnhgfojblhjhnalbda
Chromebleed - Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\eeoekjnjgppnaegdjbcafdggilajhpic
Open SEO Stats(Formerly: PageRank Status) - Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbdkkfheckcdppiaiabobmennhijkknn
Rank Checker - Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnhleeodcddckbbnpedmkkcpbhffpolb
Google Analytics Debugger - Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnkmfdileelhofjcijamephohjechhna
Netpanel study - Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\kegdldmohomdaelnepdpbkdhfemobdgl
SEO Rank Checker - Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogapkeeoeaeepjjoelknannlimdgchhi
Collabim - Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\oinjknlpcckmnnjpodcifmifeghabelo
20-20 3D Viewer for IKEA - Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfhldcakmgpmglboaclpfdedehjblalp
HD-V2.2V22.10 - Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\plimopelmdneikoknbgpopffpbmlhgpa
HD-V2.2V22.10 - Karek\AppData\Roaming\Opera Software\Opera Stable\Extensions\plimopelmdneikoknbgpopffpbmlhgpa

==== Chromium Fix ======================

C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.superfish.com_0.localstorage deleted successfully
C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.superfish.com_0.localstorage-journal deleted successfully
C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage deleted successfully
C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal deleted successfully
C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\kegdldmohomdaelnepdpbkdhfemobdgl deleted successfully
C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\plimopelmdneikoknbgpopffpbmlhgpa deleted successfully
C:\Users\Karek\AppData\Roaming\Opera Software\Opera Stable\Extensions\plimopelmdneikoknbgpopffpbmlhgpa deleted successfully
C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_plimopelmdneikoknbgpopffpbmlhgpa_0.localstorage deleted successfully
C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_plimopelmdneikoknbgpopffpbmlhgpa_0.localstorage-journal deleted successfully
C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_plimopelmdneikoknbgpopffpbmlhgpa_0 deleted successfully
C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\plimopelmdneikoknbgpopffpbmlhgpa deleted successfully

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
No DefaultScope Set For HKCU

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{012E1000-F331-11DB-8314-0800200C9A66}"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{012E1000-F331-11DB-8314-0800200C9A66} Google Url="http://www.google.com/search?q={searchTerms}"
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTer ... ORM=IE8SRC"

==== Reset Google Chrome ======================

C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\Karek\AppData\Roaming\Opera Software\Opera Stable\Preferences was reset successfully
C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\Karek\AppData\Roaming\Opera Software\Opera Stable\Web Data was reset successfully

==== Deleting CLSID Registry Keys ======================


==== Deleting CLSID Registry Values ======================

HKEY_USERS\S-1-5-21-1604048657-3569887421-881733268-1000\Software\Mozilla\Firefox\Extensions\sea-condensed@plugin.org deleted successfully

==== Deleting Registry Keys ======================

HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions\kegdldmohomdaelnepdpbkdhfemobdgl deleted successfully
HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\The Sea App FF deleted successfully

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Karek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Karek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BNP413C2 will be deleted at reboot
C:\Users\Karek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FHYHJNPQ will be deleted at reboot
C:\Users\Karek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MAC0XWPK will be deleted at reboot
C:\Users\Karek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P0F29HRT will be deleted at reboot

==== Empty FireFox Cache ======================

No FireFox Cache found

==== Empty Chrome Cache ======================

C:\Users\Karek\AppData\Local\Opera Software\Opera Stable\Cache emptied successfully
C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== C:\zoek_backup content ======================

C:\zoek_backup (files=221 folders=38 5471969 bytes)

==== Empty Temp Folders ======================

C:\Users\Default\AppData\Local\temp emptied successfully
C:\Users\Default User\AppData\Local\temp emptied successfully
C:\Users\Karek\AppData\Local\Temp will be emptied at reboot
C:\Users\Public\AppData\Local\temp emptied successfully
C:\Users\UpdatusUser\AppData\Local\temp emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied
C:\Users\Karek\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== Deleting Files / Folders ======================

"C:\Users\Karek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BNP413C2" not found
"C:\Users\Karek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FHYHJNPQ" not found
"C:\Users\Karek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MAC0XWPK" not found
"C:\Users\Karek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P0F29HRT" not found

==== EOF on źt 23.10.2014 at 10:03:48,93 ======================

Márty84
VIP
VIP
Příspěvky: 21685
Registrován: 05 Pro 2009 20:08
Místo/Bydliště: Ostrava

Re: Kontrola logu

#6 Příspěvek od Márty84 »

:arrow: Udelejte kontrolu s MBAM. Test nastavte podle tohoto navodu http://forum.viry.cz/viewtopic.php?f=29&t=137928 a dejte sem vysledky. Predem nic nemazte, miva obcas falesne detekce
Možnost podpořit naše fórum https://platba.viry.cz/payment/

karelsoucek
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 25 Lis 2013 09:20

Re: Kontrola logu

#7 Příspěvek od karelsoucek »

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 23.10.2014
Čas skenování: 13:27:02
Protokol: malwarebytes.txt
Správce: Ano

Verze: 2.00.2.1012
Databáze malwaru: v2014.10.23.03
Databáze rootkitů: v2014.10.22.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Self-protection: Vypnuto

OS: Windows 7 Service Pack 1
CPU: x64
Souborový systém: NTFS
Uživatel: Karek

Typ skenu: Vlastní sken
Výsledek: Dokončeno
Prohledaných objektů: 541578
Uplynulý čas: 59 min, 56 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristics: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(No malicious items detected)

Moduly: 0
(No malicious items detected)

Klíče registru: 10
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\HD-V2.2V22.10-nv, , [34ebc355b0cc7fb768d962bc39ca916f],
PUP.Optional.WebSparkle.A, HKLM\SOFTWARE\WOW6432NODE\WebSparkle, , [5ac517018defa690ef0b8bf8a3618878],
PUP.Optional.CrossRider.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HD-V2.2V22.10, , [41dea375ea9246f0f152ea340ff40ef2],
PUP.Optional.WebSparkle.A, HKU\S-1-5-21-1604048657-3569887421-881733268-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WebSparkle, , [28f79b7db5c70630b089fa79729227d9],
PUP.Optional.FindWide.A, HKU\S-1-5-21-1604048657-3569887421-881733268-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLAPLUGINS\@tightropeinteractive.com/Plugin, , [ab74e5338fed54e2fd0d7d1015ef08f8],
PUP.Optional.TidyNetwork.A, HKU\S-1-5-21-1604048657-3569887421-881733268-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLAPLUGINS\@tnt2ghost.com/Plugin, , [70af7a9e1468fa3caca47fd7b053a060],
PUP.Optional.TidyNetwork.A, HKU\S-1-5-21-1604048657-3569887421-881733268-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{41D6A15C-8C55-4B53-925A-4BD9BE1C2A8D}, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, HKU\S-1-5-21-1604048657-3569887421-881733268-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{BEBE9FAE-CB44-4CD0-A633-DB7E7843DF7E}, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, HKU\S-1-5-21-1604048657-3569887421-881733268-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{41D6A15C-8C55-4B53-925A-4BD9BE1C2A8D}, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, HKU\S-1-5-21-1604048657-3569887421-881733268-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{BEBE9FAE-CB44-4CD0-A633-DB7E7843DF7E}, , [58c7d840205c47ef87c8e21013ef0ef2],

Hodnoty registru: 0
(No malicious items detected)

Data registru: 0
(No malicious items detected)

Složky: 8
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Common, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10511, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10513, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.BrowseCoupon.A, C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnkmfdileelhofjcijamephohjechhna, , [bc6355c37705a294ac9d41c1bf44ea16],
PUP.Optional.BrowseCoupon.A, C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnkmfdileelhofjcijamephohjechhna\2.6_0, , [bc6355c37705a294ac9d41c1bf44ea16],

Soubory: 106
PUP.Optional.InfoHD.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-4.exe.vir, , [938c57c16418be78e0c8f9b4e51cf50b],
PUP.Optional.InfoHD.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-11.exe.vir, , [9986e434225a10267137c2ebec158779],
PUP.Optional.InfoHD.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-2.exe.vir, , [19065dbbc5b794a203a5416c6c959d63],
PUP.Optional.InfoHD.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-3.exe.vir, , [a47bed2b4636d2642b7db3fa2cd5c838],
PUP.Optional.InfoHD.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-5.exe.vir, , [0c1327f11f5d280e9513901def12af51],
PUP.Optional.InfoHD.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-6.exe.vir, , [e93635e3f983003607a1684511f00af6],
PUP.Optional.InfoHD.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-64.exe.vir, , [4cd33fd9730965d1e6c24e5f8c750bf5],
PUP.Optional.InfoHD.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\5ded4a7c-97c7-4a88-8d08-d591d7bbd8d6-7.exe.vir, , [ea351efa2656a98dddcb486523de2ad6],
PUP.Optional.InfoHD.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\HD-V2.2V22.10-bg.exe.vir, , [c55ac652f686e254dccc416ce31eb24e],
PUP.Optional.InfoHD.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\HD-V2.2V22.10-bho.dll.vir, , [c55a1ff97309e6503771edc0d72a5fa1],
PUP.Optional.InfoHD.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\HD-V2.2V22.10-bho64.dll.vir, , [62bdbc5c2656b2849315f8b50df4b749],
PUP.Optional.InfoHD.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\HD-V2.2V22.10-codedownloader.exe.vir, , [b36c6dabf18bfa3c64441f8e5fa21ee2],
PUP.Optional.CrossRider.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD-V2.2V22.10\utils.exe.vir, , [d24d0018364691a5ec48d577718fe818],
PUP.Optional.LinkSwift.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\LinkSwift\LinkSwiftBHO.dll.vir, , [9f8032e6f58787af21e7340912efda26],
PUP.Optional.LinkSwift.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\LinkSwift\updateLinkSwift.exe.vir, , [938ca573de9e52e4e2261c21ab56847c],
PUP.Optional.LinkSwift.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\LinkSwift\bin\utilLinkSwift.exe.vir, , [48d76fa9eb91f73f45c36bd26b96ec14],
PUP.Optional.Sanbreel.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\LinkSwift\bin\plugins\LinkSwift.FFUpdate.dll.vir, , [c35ce73197e5023445d97a472dd49e62],
PUP.Optional.Sanbreel.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\LinkSwift\bin\plugins\LinkSwift.IEUpdate.dll.vir, , [c55adb3d344869cdb7664a77dd24b14f],
PUP.Optional.InfoHD.A, C:\zoek_backup\C_Users_Karek_AppData_Roaming_PIFSUAL.exe.vir, , [f32c88905b21ef47e7c1624b19e857a9],
PUP.Optional.InfoHD.A, C:\zoek_backup\C_Users_Karek_AppData_Roaming_PXIWRHW.exe.vir, , [dc432aee2f4dd1655652931a51b048b8],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe After Effects CS6\Support Files\amtlib.dll, , [8699be5a3745d2643525f55657abae52],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe Bridge CS6 (64 Bit)\amtlib.dll, , [7da2a177ea92082efa6082c9c43efa06],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe Encore CS6\amtlib.dll, , [7ba47e9ad6a67bbb63f75eedbf4334cc],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe Illustrator CS6 (64 Bit)\Support Files\Contents\Windows\amtlib.dll, , [5ec174a4403cb68083d7103b9f63827e],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe Media Encoder CS6\amtlib.dll, , [71ae6fa90874eb4b91c90843c83ad42c],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe SpeedGrade CS6\bin\amtlib.dll, , [0b14b068304c46f01c3e7ecdd32f35cb],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe Dreamweaver CS6\amtlib.dll, , [7ea161b7c4b87abc23363c0f06fcb848],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe Fireworks CS6\amtlib.dll, , [37e88e8ac7b59d9979e025263ac834cc],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe Flash Builder 4.6\amtlib.dll, , [5ec19a7e720aeb4b45141a31778bbb45],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe Flash CS6\amtlib.dll, , [021d10089be160d686d360ebaa5819e7],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe InDesign CS6\amtlib.dll, , [9c831afea8d4e254f267262512f0ed13],
PUP.Optional.Hao123.A, C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Package\BaiDu\hao123inst-saudi-forf.exe, , [db443edaa5d76ec8c259d24d5da36a96],
PUP.Optional.Amonetize, C:\Users\Karek\AppData\Local\24312\Updater.exe, , [3be44dcb7a02ad895e7c7652758cbb45],
PUP.Optional.WebSparkle.A, C:\FRST\Quarantine\WebSparkle\updateWebSparkle.exe, , [56c9ab6d027a89adb5100365dc257789],
PUP.Optional.WebSparkle.A, C:\FRST\Quarantine\WebSparkle\WebSparkleBHO.dll, , [c05f3bdd275533039530acbc8d744db3],
PUP.Optional.WebSparkle.A, C:\FRST\Quarantine\WebSparkle\bin\utilWebSparkle.exe, , [c05fb1673f3d8aacd3f237310bf6a25e],
PUP.Optional.Sanbreel.A, C:\FRST\Quarantine\WebSparkle\bin\plugins\WebSparkle.FFUpdate.dll, , [f42b6eaa74087bbb52cc4c75af522dd3],
PUP.Optional.Sanbreel.A, C:\FRST\Quarantine\WebSparkle\bin\plugins\WebSparkle.IEUpdate.dll, , [a877e5334b3173c31a03a41dc93835cb],
PUP.Optional.InstallIQ.A, D:\instal_download\applianflv_upgrade_1472(1).exe, , [50cfd741adcf67cfd9240f1c78897a86],
PUP.Optional.InstallIQ.A, D:\instal_download\applianflv_upgrade_1472.exe, , [0a15f622413bb1854faef338ad5420e0],
PUP.RiskwareTool.CK, D:\Lightvision\Crack\xf-mccs6.exe, , [a37c120679037fb7d83d596e11efd22e],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\npTNT2.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\Autorun.inf, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\crx.tar, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\ffassist.1.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\GameApps.ini, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\GameConsole.exe, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\GameEngine.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\GLOBALUNINSTALL.TNT, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\hmac.1.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\iehpr.1.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\iestage2.1.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\IEToolbar.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\IEToolbar64.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\INSTALL.TNT, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\LastSession.log, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\log.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\MinecraftShims64.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\npTNT2Ghost.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\PARTNER.TNT, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\passport.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\passport64.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\pinnedSearch.htm, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\pinnedSearch_FindWide.htm, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\progress.1.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\regsvr.1.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\RemoteSkin.wms, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\sqlite.1.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\tnt2chrome.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\TNT2User.exe, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\TNT2UserPS.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\TNT2UserPS64.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\TntMagicDel.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\UnInjLib.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\UnInjLib64.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\UNINSTALL.TNT, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\UninstallDlg.1.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\untar.1.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\UPDATE.TNT, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\xpi.tar, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\2.0.0.1599\zipunzip.1.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Common\GameConsole.exe, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Common\pinnedSearch.htm, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10511\inst.ini, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10511\os10511.xml, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10511\PARTNER.1.TNT, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10511\partner.dat, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10511\passport.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10511\passport64.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10511\runt.ini, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10511\yah10511.xml, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10513\inst.ini, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10513\os10513.xml, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10513\PARTNER.1.TNT, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10513\partner.dat, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10513\passport.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10513\passport64.dll, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10513\runt.ini, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.TidyNetwork.A, C:\Users\Karek\AppData\Local\TNT2\Profiles\10513\yah10513.xml, , [58c7d840205c47ef87c8e21013ef0ef2],
PUP.Optional.BrowseCoupon.A, C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnkmfdileelhofjcijamephohjechhna\2.6_0\background.js, , [bc6355c37705a294ac9d41c1bf44ea16],
PUP.Optional.BrowseCoupon.A, C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnkmfdileelhofjcijamephohjechhna\2.6_0\icon-128.png, , [bc6355c37705a294ac9d41c1bf44ea16],
PUP.Optional.BrowseCoupon.A, C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnkmfdileelhofjcijamephohjechhna\2.6_0\icon-16.png, , [bc6355c37705a294ac9d41c1bf44ea16],
PUP.Optional.BrowseCoupon.A, C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnkmfdileelhofjcijamephohjechhna\2.6_0\icon-48.png, , [bc6355c37705a294ac9d41c1bf44ea16],
PUP.Optional.BrowseCoupon.A, C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnkmfdileelhofjcijamephohjechhna\2.6_0\icon-off.png, , [bc6355c37705a294ac9d41c1bf44ea16],
PUP.Optional.BrowseCoupon.A, C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnkmfdileelhofjcijamephohjechhna\2.6_0\icon-on.png, , [bc6355c37705a294ac9d41c1bf44ea16],
PUP.Optional.BrowseCoupon.A, C:\Users\Karek\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnkmfdileelhofjcijamephohjechhna\2.6_0\manifest.json, , [bc6355c37705a294ac9d41c1bf44ea16],

Fyzické sektory: 0
(No malicious items detected)


(end)

Márty84
VIP
VIP
Příspěvky: 21685
Registrován: 05 Pro 2009 20:08
Místo/Bydliště: Ostrava

Re: Kontrola logu

#8 Příspěvek od Márty84 »

Vsechny nalezy hodte do karanteny. Po restartu pc test zopakujte, at vime, jestli se to nevraci. Napiste vysledek testu a podle nej zvolim dalsi postup.
Možnost podpořit naše fórum https://platba.viry.cz/payment/

karelsoucek
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 25 Lis 2013 09:20

Re: Kontrola logu

#9 Příspěvek od karelsoucek »

Tak další scan proběhl bez problému - Nebyly detekovány žádné hrozby.
Děkuji za pomoc.

K.

Márty84
VIP
VIP
Příspěvky: 21685
Registrován: 05 Pro 2009 20:08
Místo/Bydliště: Ostrava

Re: Kontrola logu

#10 Příspěvek od Márty84 »

No ja bych to rad jeste docistil, tak neutikejte :-D


:arrow: MBAM odinstalujte a dejte novy log z RSIT



10.11. pro neaktivitu :lock: http://forum.viry.cz/viewtopic.php?f=12&t=123975
Možnost podpořit naše fórum https://platba.viry.cz/payment/

Zamčeno