reklamy

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
JAnMAcko
Návštěvník
Návštěvník
Příspěvky: 84
Registrován: 18 Dub 2009 16:08

reklamy

#1 Příspěvek od JAnMAcko »

Dobrý den mám problém s explorerem a stejně tak s chromem. Expolorer mi neustále hází chybu ve skriptu i když ho odkliknu stejnak se hned objeví a v chromu se neustále vyhazujou reklamy a neskutečne to zpomaluje.

zde tedy házím log z RSIT
a poprosim vás o kontrolu předem děkuji

Logfile of random's system information tool 1.10 (written by random/random)
Run by JAMOON at 2014-11-13 12:51:37
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 362 GB (79%) free of 455 GB
Total RAM: 3835 MB (64% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:51:44, on 13.11.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17420)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Users\JAMOON\AppData\Roaming\Seznam.cz\bin\szndesktop.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
C:\Windows\SysWOW64\RunDll32.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files\trend micro\JAMOON.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.seznam.cz/?clid=22668
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.seznam.cz/?sourceid=quick ... earchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.seznam.cz/?clid=22668
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.seznam.cz/?clid=22668
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.seznam.cz/?sourceid=quick ... earchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.seznam.cz/?clid=22668
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: 092950600ea001325d04029365df3cb90063831 - {11111111-1111-1111-1111-110611381131} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: HP SimplePass Identity Protection Extension - {395610AE-C624-4f58-B89E-23733EA00F9A} - C:\Program Files (x86)\DigitalPersona\Bin\dpotspluginie8.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [seznam-listicka-distribuce] "C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe" -s -d listicka 1 szn-software-listicka cz.seznam.software.autoupdate
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [HPAdvisorDock] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\Dock\HPAdvisorDock.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [cz.seznam.software.autoupdate] "C:\Users\JAMOON\AppData\Roaming\Seznam.cz\szninstall.exe" -c
O4 - HKCU\..\Run: [cz.seznam.software.szndesktop] "C:\Users\JAMOON\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe" -q
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O4 - Startup: Sledovat výstrahy inkoustu - HP Deskjet 1050 J410 series.lnk = ?
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Odeslat obrázek do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Odeslat stránku do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print 2.0\smartprintsetup.exe
O9 - Extra 'Tools' menuitem: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print 2.0\smartprintsetup.exe
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Odeslat do zařízení Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Odeslat do zařízení &Bluetooth... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: @C:\Program Files\DigitalPersona\Bin\DpHostW.exe,-128 (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
O23 - Service: DeviceVM Meta Data Export Service (DvmMDES) - DeviceVM, Inc. - C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Easybits Services for Windows (ezSharedSvc) - EasyBits Software AS - C:\Windows\System32\ezSharedSvcHost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: HP Wireless Assistant Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe (file missing)
O23 - Service: HPWMISVC - Unknown owner - C:\Program Files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SInstalátor (ssinstall) - PS Media s.r.o. - C:\Windows\SysWOW64\ssins.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\STacSV64.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Validity VCS Fingerprint Service (vcsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vcsFPService.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12117 bytes

======Listing Processes======



\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\STacSV64.exe
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\vcsFPService.exe
atieclxx
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\atibtmon.exe Global\Ati_VariBrightMonitorEvent
C:\Windows\system32\WLANExt.exe 2652048
\??\C:\Windows\system32\conhost.exe "50293809259298980517009144331146163850-1658741366-368715815-1894341794-2145708589
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
C:\Windows\System32\spoolsv.exe
"C:\Program Files\DigitalPersona\Bin\DpHostW.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\AESTSr64.exe
"C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe"
"C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe"
C:\Windows\SysWOW64\ezSharedSvcHost.exe
"C:\Program Files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe"
C:\Windows\SysWOW64\ssins.exe
C:\Windows\system32\svchost.exe -k bthsvcs
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe"
"C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe"
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"taskhost.exe"
"C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files (x86)\Hewlett-Packard\HP Advisor\Dock\HPAdvisorDock.exe"
"C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe" -hidden
"C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe"
"C:\Windows\system32\RunDll32.exe" "C:\Program Files\HP\HP Deskjet 1050 J410 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN36Q17H7G05YC;CONNECTION=USB;MONITOR=1;
szndesktop.exe default start
"C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe" -Embedding
"C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
"C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe"
"C:\Users\JAMOON\AppData\Roaming\Seznam.cz\bin\listicka-x64.exe"
\??\C:\Windows\system32\conhost.exe "-579923889-1843106564-7706465971040986209137368084632963516-1791078044-846604757
C:\Windows\SysWOW64\RunDll32.exe "C:\Program Files\WIDCOMM\Bluetooth Software\SysWOW64\BtMmHook.dll",SetAndWaitBtMmHook
"C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe"
"C:\Program Files\DigitalPersona\Bin\DPAgent.exe"
"C:\Windows\system32\wuauclt.exe"
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\wbem\unsecapp.exe -Embedding
"C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe" mode=windowless
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe

"C:\Program Files\Internet Explorer\IEXPLORE.EXE"
"C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE" SCODEF:4516 CREDAT:267521 /prefetch:2
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe_S-1-5-21-3020525804-3072239740-3675929068-10005_ Global\UsGthrCtrlFltPipeMssGthrPipe_S-1-5-21-3020525804-3072239740-3675929068-10005 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon" "1"
"C:\Windows\system32\SearchFilterHost.exe" 0 520 524 532 65536 528
"C:\Users\JAMOON\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0KAIW7JU\RSITx64.exe"
C:\Windows\system32\DllHost.exe /Processid:{F9717507-6651-4EDB-BFF7-AE615179BCCF}

======Scheduled tasks folder======

C:\Windows\tasks\a9d2cb52-206c-46ba-ba25-15ab063c8275-1.job - C:\Program Files (x86)\HD-V2.2V03.11\HD-V2.2V03.11-codedownloader.exe /rawdata=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
C:\Windows\tasks\a9d2cb52-206c-46ba-ba25-15ab063c8275-11.job - C:\Program Files (x86)\HD-V2.2V03.11\a9d2cb52-206c-46ba-ba25-15ab063c8275-11.exe /rawdata=jrFiLe4qhAsq+0SdYXmK0ulSrM1gRGS2TotUVdX8l/ie1cT8yq+TGNvMB1WgnTL2pLEuyghaIKf2WXS/DkvQo0itrkge6NoUYlatmAKZ88R3IWP898A5h7ip29Xr8zMKist+ZtSLm4AV5LjzWLt5BKBiUfO3GN5JvAl+vb47pSGs5Qe7E9Vk0lVcM8sr0kA0onG8qQjMMxvaBSY3sYEnBfpUuZifQNHNPy83CLMpSTcohNxt5OlPiDAs7+7U7j48a7bpSkG5qfWaPOEKJjo2DZ3gNauXH37mTWGDPMfqHQXNriRAfAfRwB2+2mPKGZasE1t9t4z0MaiLjVmRU/taXjVwQW/awTNCbwOyuubnM8+vA8MyJzlBgnFmVNUy+SOHj0R2dxUaxpKucL64SPAumdnLH5g2DmqjAg5SDeWSUe9lpysuvCAO7nENWN9eZIm3P5Ey35Ngi3HZmXmhEnQgP8XtdP6u0lxR8kwKOviZJQZQLu90NSv/HQPlPuE9o8D2L661wFxbKA1Wxdia1b5rfNeM64OjesYLUi1A1HmExiI2059D12FXpTkIVNl9xmmwL7edhI4rWuSAYtYZ7tR81lpsnmUgUKDcbfU/Jl3PquD8fK468B6nTiEymWCczfqR4MU7hkJV08Jdzoj9jQzlmRhm5575P+zRn7KVKIB6RSK+lcaIDDj/zPuHlMvR0HaGqT+1C2W+s5mYlqUElTrD8X/f3ihoDFFxxgCJUSSbGFGQS0XHeU8XM6ZC0lmr0kRb1XO2ZD/vKkH/pPI1WlMDrhTIqrd2WYKQQZegon9FtWDA3GP3DLU+oV3rWI6/c/AMe7WVE/mywBRPnkeF8cx011gwSx42xtenTT/MsJYaDXVcM3hlR2ZU+UPrc5MzNr5C2u+T6WHKr7Lj1GXUj6gy9w2CT9JkhsaOguyPuCNb/qtIKz2nDBqCS5aDx7OrLPnz9otVARkS0zw4remvwk7uU/J2fysv7Mf01UXgxTDo8zmynmM0pyNehNCAKgBYNTBAu48DF8Ho5mYtlX4nl6Uj1IPNy3VKAA+dh0ErIhql1Q+j76zHCH+gswo5aw3YFUanH89bQrzIL0oVfYeSKd3ix114ezaJYUxQZOgu485FqNT/pHEH28oqyMxdfAd6+N7FMS70yZw6YYzdC2cQvenNmVxsDfDM/y9stc6pwic0EVIUmmSILyuYQceLUrOUa3kroAMb8XdSqzF+lHeU4Z0lctXSwZ2K04xB5Pa4mXTt8C2YORiwYVeoCXSQTxlHBjksky4hj4/0fazCCqLARNRCKNN0qDRSer7ofDBQE+kcsZWSZwDAc1cXq/tbg+ld809IgkOtJwG39dUuVAR3t2uw3g3Wr00yG1TW1YahbqP+Ommd5lKB063cIwzVZ3u4TdJwLNdKcuQZ0VpL7Ftr2MHKK5jLceEUdCxlYTz0BrV00hBiJOy/cxa0f+sbS5+nuT3ejh7qPbW5vTSOg5NIanRDTsnzW39xMruzQ/MTw4rSOJZsEmpaW7BqsxHSMJH+rX/tsIGElxQ01KZN9HdAoEey+5qvypayFWZqNpt/0/JBmA+WhGslrD487lpeLRFhfPld+HqtG6zKvZJx65SOnXwEswC8Xjw7FoUnLz2yRRbnp7CsXko9PaJJ7XkYA/BRBUQRdF+Nc9R1xJkMHJPdf23fGGYb5Y/pfOfdKgjgYkOB9Q+mqolRfeGxUy/puKtqHus4hgISz3kZhSxnYuvJO0bHtwflUHPBzZBo44W3OiZy8PvASOPcHcFgmewrlS5OLTGSqU+bQRt/JNn6fJ0HGVn23NAGMKeLoUNrdZLp4Wp209AaiQoJvlCDlhJxc06I0Fdgytla3y2DnYIx6CgpqX2StHKM8tZM7rcKwSVJxk3zsszL8W3FUxy0AUEcYs+IOuAqXumwfa9d+CKpF4sZgBVgT5XPIJ+vWq7Vi6iq+/Am8SN3TClBGwUele2MSJdHa0cIWkhK+jfOnXj9jq/4FaoKqJGYHSaw7TGflUtyKlMfayD1ypfp33QVjDZLR1ud6ZdNKMFM4yN3M35L++ZOVaIPuJ2ocd0cjglFBD4HK8qCNzL2f2W2KtO+WYkq2Yu3ZkANg78ZnmzXbT/0qAnq2The93Sc86XK09xTsCOdE+8rs61a7p/mYe2i6t0K+v7J4tCGzKwhyWYAKeNShbVzB2aTJ01HuMm+6eTkoM0+iR8CVA6T/yWV52iCMw9KV4DzTfEBfY5NsUaue2Mk143id+mco2KB4qjW3WMQvKCEV0aLrpN53BLF2ipG4e8Tz6NDVap17yjCu9bg5WNOQRjGrhNEFOmGJbu6xiKnNthL9Y9EuF84/H+eKPw85vHC8jfNhkYxDdSPDci5qwMWXoOAmGziEg==
C:\Windows\tasks\a9d2cb52-206c-46ba-ba25-15ab063c8275-2.job - C:\Program Files (x86)\HD-V2.2V03.11\a9d2cb52-206c-46ba-ba25-15ab063c8275-2.exe /rawdata=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
C:\Windows\tasks\a9d2cb52-206c-46ba-ba25-15ab063c8275-3.job - C:\Program Files (x86)\HD-V2.2V03.11\a9d2cb52-206c-46ba-ba25-15ab063c8275-3.exe /rawdata=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
C:\Windows\tasks\a9d2cb52-206c-46ba-ba25-15ab063c8275-4.job - C:\Program Files (x86)\HD-V2.2V03.11\a9d2cb52-206c-46ba-ba25-15ab063c8275-4.exe /rawdata=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
C:\Windows\tasks\a9d2cb52-206c-46ba-ba25-15ab063c8275-5.job - C:\Program Files (x86)\HD-V2.2V03.11\a9d2cb52-206c-46ba-ba25-15ab063c8275-5.exe /rawdata=BMiMOr0mtWo/t2xK4u7WTWhKDAETX1c3J0rxiG2CQH1AiSMcgNNeWOJ+gQlibC2FVO8OJAwVU2jjPCi1mk3elOUIw+7fMAxApxUoNbUiMZGypZH9LMekhJYNGHeiGyx0e0uiWcYuPpIUDX0XKH4PRUKoUFw8wA6Y/opzjCY2bm53PoxuZZbg/JUUJL8DpmcYlWLNq5IinOmwutjdkov9ErKFrd1MYOOgVZr91Frp7TTON5u+Zp7KaCrn/X29TrTFzRV9QgEAuRq4z4nbzzlIPCCypO7s4vqL/NqPJkrDn2mzMhFr7DSczUsmz7FMcV9bbcmxypE+KHLC4LshocVsK0k1q9xl8i5UUOgFkYLD3MM1NdL4ey4KZ+ho3TinflW9MSsVbR5RxpkUCentwSyxDCuQW8GwasvdAV/sr5FA3bql1ztr4UNPVdprEJRGNZqm90Xf8KDC70j/lsJK5jDr97kUjlCN/ut2KmcRU1XZnmzuacML56aoym1mtsHmnjLel4F5bJvxp9f1lUW0dl8vFbykd+P0in88B8LxAyIZ0H2t8AldfZF3lknkEw0mqCmgPkbFcdOJFQjXko521zPaIoHibjjYBxNdAaekWofwtTkdODWRxvxStk8cGxpXRgnv6dRfJVB1XZdXzJMX4PNZkthx6B7JzzDOx2HiH8Cmq9Jy0NGLv+tKhF2bhOHBmIh5TDPwJKtdygsGC0dP/OV9iULVTR5lZa2KwL7PNPgdR1ce04G0ua84GAAAHACtvUzHzVdphehWi5wAfxe/qI5ObEwc4LxOGnS6UGVFz0rpPme/MQBh/6Jcl9ffY1hYbxTfKAJm9hSaMPjHk2Jp8FOvexHccXkVKfrrQrEvJabs1Jg5RHQa7rk4nlI3sR/G55B3voA0SnB9gPzJlJfOh6/q7fiHljbnBUrezljOcUB1Y/snXXW6LsArAOdy8U7T5G8zyPo4uNkElFdjf6kyWi/KtF8KuXff6slDkFzl8MerADzlD6Fs53QoK9lZvYrWaCAA
C:\Windows\tasks\a9d2cb52-206c-46ba-ba25-15ab063c8275-5_user.job - C:\Program Files (x86)\HD-V2.2V03.11\a9d2cb52-206c-46ba-ba25-15ab063c8275-5.exe /rawdata=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
C:\Windows\tasks\a9d2cb52-206c-46ba-ba25-15ab063c8275-6.job - C:\Program Files (x86)\HD-V2.2V03.11\a9d2cb52-206c-46ba-ba25-15ab063c8275-6.exe /rawdata=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
C:\Windows\tasks\a9d2cb52-206c-46ba-ba25-15ab063c8275-7.job - C:\Program Files (x86)\HD-V2.2V03.11\a9d2cb52-206c-46ba-ba25-15ab063c8275-7.exe /rawdata=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
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
C:\Windows\tasks\HPCeeScheduleForJAMOON.job - C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe HPCeeScheduleForJAMOON (null)

=========Mozilla firefox=========

ProfilePath - C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "https://www.seznam.cz/?clid=22668"
prefs.js - "keyword.URL" - "http://search.seznam.cz/?sourceid=quick ... earchTerms}&"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.25.5\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.25.5\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll


C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default\extensions\
0cd1569197354ecf9be03@d3ee3bc4210848f7b5a58324f064f.com
{ea614400-e918-4741-9a97-7a972ff7c30b}

C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default\searchplugins\
seznam-avast.xml
YAC Safe Search.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611381131}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{395610AE-C624-4f58-B89E-23733EA00F9A}]
HP SimplePass Identity Protection Extension - C:\Program Files\DigitalPersona\Bin\dpotspluginie8.dll [2009-12-30 2213128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2014-11-13 705448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2014-06-18 256456]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-05-15 43520]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611381131}]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2013-05-08 77424]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{395610AE-C624-4f58-B89E-23733EA00F9A}]
HP SimplePass Identity Protection Extension - C:\Program Files (x86)\DigitalPersona\Bin\dpotspluginie8.dll [2009-12-30 1262856]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2014-11-13 586968]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2014-06-18 194504]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2010-05-15 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2014-06-18 256456]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2014-06-18 194504]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"NCPluginUpdater"=c:\program files (x86)\hewlett-packard\hp health check\activecheck\product_line\NCPluginUpdater.exe [2014-11-11 21720]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"HPAdvisorDock"=C:\Program Files (x86)\Hewlett-Packard\HP Advisor\Dock\HPAdvisorDock.exe [2010-02-09 1712184]
"LightScribe Control Panel"=C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe [2010-01-22 2363392]
"cz.seznam.software.autoupdate"=C:\Users\JAMOON\AppData\Roaming\Seznam.cz\szninstall.exe [2013-05-16 1062472]
"cz.seznam.software.szndesktop"=C:\Users\JAMOON\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [2013-04-12 92664]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvastUI.exe [2014-11-13 5225064]
"HP Software Update"=C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [2011-10-28 49208]
""= []
"seznam-listicka-distribuce"=C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [2013-05-16 1062472]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Users\JAMOON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Sledovat výstrahy inkoustu - HP Deskjet 1050 J410 series.lnk - C:\Windows\system32\RunDll32.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{E54729E8-BB3D-4270-9D49-7389EA579090}"=C:\Windows\SysWow64\EZUPBH~1.DLL [2010-05-15 52920]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=DPPassFilter
scecli

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"SoftwareSASGeneration"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=221

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
"EnableShellExecuteHooks"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2014-11-13 12:51:37 ----D---- C:\rsit
2014-11-13 12:51:37 ----D---- C:\Program Files\trend micro
2014-11-13 12:37:57 ----D---- C:\Users\JAMOON\AppData\Roaming\HP Support Assistant
2014-11-13 12:23:44 ----A---- C:\Windows\system32\aswBoot.exe
2014-11-13 12:23:38 ----A---- C:\Windows\avastSS.scr
2014-11-12 10:35:20 ----A---- C:\Windows\system32\generaltel.dll
2014-11-12 10:35:20 ----A---- C:\Windows\system32\aepdu.dll
2014-11-12 10:35:19 ----A---- C:\Windows\system32\aeinv.dll
2014-11-12 10:35:16 ----A---- C:\Windows\system32\termsrv.dll
2014-11-12 10:35:16 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2014-11-12 10:35:15 ----A---- C:\Windows\SYSWOW64\adtschema.dll
2014-11-12 10:35:15 ----A---- C:\Windows\system32\lsasrv.dll
2014-11-12 10:35:15 ----A---- C:\Windows\system32\adtschema.dll
2014-11-12 10:35:14 ----A---- C:\Windows\SYSWOW64\sspicli.dll
2014-11-12 10:35:14 ----A---- C:\Windows\SYSWOW64\secur32.dll
2014-11-12 10:35:14 ----A---- C:\Windows\SYSWOW64\msaudite.dll
2014-11-12 10:35:14 ----A---- C:\Windows\system32\msaudite.dll
2014-11-12 10:35:08 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2014-11-12 10:35:08 ----A---- C:\Windows\SYSWOW64\ieetwproxystub.dll
2014-11-12 10:35:07 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2014-11-12 10:35:07 ----A---- C:\Windows\system32\ieetwproxystub.dll
2014-11-12 10:35:07 ----A---- C:\Windows\system32\ieetwcollector.exe
2014-11-12 10:35:06 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2014-11-12 10:35:06 ----A---- C:\Windows\SYSWOW64\JavaScriptCollectionAgent.dll
2014-11-12 10:35:06 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2014-11-12 10:35:06 ----A---- C:\Windows\system32\iernonce.dll
2014-11-12 10:35:06 ----A---- C:\Windows\system32\ie4uinit.exe
2014-11-12 10:35:05 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2014-11-12 10:35:05 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2014-11-12 10:35:05 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2014-11-12 10:35:05 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-11-12 10:35:03 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2014-11-12 10:35:03 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2014-11-12 10:35:03 ----A---- C:\Windows\system32\iedkcs32.dll
2014-11-12 10:35:02 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2014-11-12 10:35:02 ----A---- C:\Windows\system32\urlmon.dll
2014-11-12 10:35:01 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2014-11-12 10:35:01 ----A---- C:\Windows\SYSWOW64\jscript9diag.dll
2014-11-12 10:35:01 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2014-11-12 10:35:01 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2014-11-12 10:35:01 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2014-11-12 10:35:00 ----A---- C:\Windows\SYSWOW64\ieui.dll
2014-11-12 10:35:00 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2014-11-12 10:35:00 ----A---- C:\Windows\system32\msfeeds.dll
2014-11-12 10:35:00 ----A---- C:\Windows\system32\dxtrans.dll
2014-11-12 10:34:59 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2014-11-12 10:34:58 ----A---- C:\Windows\system32\iesetup.dll
2014-11-12 10:34:58 ----A---- C:\Windows\system32\ieapfltr.dll
2014-11-12 10:34:57 ----A---- C:\Windows\system32\iertutil.dll
2014-11-12 10:34:56 ----A---- C:\Windows\SYSWOW64\mshtmlmedia.dll
2014-11-12 10:34:56 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2014-11-12 10:34:55 ----A---- C:\Windows\SYSWOW64\wininet.dll
2014-11-12 10:34:55 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2014-11-12 10:34:55 ----A---- C:\Windows\SYSWOW64\msrating.dll
2014-11-12 10:34:55 ----A---- C:\Windows\SYSWOW64\MshtmlDac.dll
2014-11-12 10:34:55 ----A---- C:\Windows\system32\jsproxy.dll
2014-11-12 10:34:55 ----A---- C:\Windows\system32\ieUnatt.exe
2014-11-12 10:34:54 ----A---- C:\Windows\system32\ieui.dll
2014-11-12 10:34:54 ----A---- C:\Windows\system32\dxtmsft.dll
2014-11-12 10:34:53 ----A---- C:\Windows\system32\mshtmled.dll
2014-11-12 10:34:53 ----A---- C:\Windows\system32\ieframe.dll
2014-11-12 10:34:52 ----A---- C:\Windows\system32\mshtmlmedia.dll
2014-11-12 10:34:52 ----A---- C:\Windows\system32\jscript9diag.dll
2014-11-12 10:34:52 ----A---- C:\Windows\system32\jscript9.dll
2014-11-12 10:34:51 ----A---- C:\Windows\system32\wininet.dll
2014-11-12 10:34:51 ----A---- C:\Windows\system32\vbscript.dll
2014-11-12 10:34:51 ----A---- C:\Windows\system32\MshtmlDac.dll
2014-11-12 10:34:50 ----A---- C:\Windows\system32\msrating.dll
2014-11-12 10:34:49 ----A---- C:\Windows\system32\mshtml.dll
2014-11-12 10:31:09 ----A---- C:\Windows\SYSWOW64\msxml3r.dll
2014-11-12 10:31:09 ----A---- C:\Windows\SYSWOW64\msxml3.dll
2014-11-12 10:31:09 ----A---- C:\Windows\system32\msxml3r.dll
2014-11-12 10:31:09 ----A---- C:\Windows\system32\msxml3.dll
2014-11-12 10:31:08 ----A---- C:\Windows\SYSWOW64\IMJP10K.DLL
2014-11-12 10:31:08 ----A---- C:\Windows\system32\IMJP10K.DLL
2014-11-12 10:31:01 ----A---- C:\Windows\SYSWOW64\AUDIOKSE.dll
2014-11-12 10:31:01 ----A---- C:\Windows\system32\AUDIOKSE.dll
2014-11-12 10:31:00 ----A---- C:\Windows\SYSWOW64\AudioSes.dll
2014-11-12 10:31:00 ----A---- C:\Windows\SYSWOW64\AudioEng.dll
2014-11-12 10:31:00 ----A---- C:\Windows\system32\EncDump.dll
2014-11-12 10:31:00 ----A---- C:\Windows\system32\audiosrv.dll
2014-11-12 10:31:00 ----A---- C:\Windows\system32\AudioSes.dll
2014-11-12 10:31:00 ----A---- C:\Windows\system32\AudioEng.dll
2014-11-12 10:30:53 ----A---- C:\Windows\system32\schannel.dll
2014-11-12 10:30:53 ----A---- C:\Windows\system32\ncrypt.dll
2014-11-12 10:30:52 ----A---- C:\Windows\SYSWOW64\schannel.dll
2014-11-12 10:30:52 ----A---- C:\Windows\SYSWOW64\ncrypt.dll
2014-11-12 10:30:51 ----A---- C:\Windows\SYSWOW64\msv1_0.dll
2014-11-12 10:30:51 ----A---- C:\Windows\SYSWOW64\kerberos.dll
2014-11-12 10:30:51 ----A---- C:\Windows\system32\wdigest.dll
2014-11-12 10:30:51 ----A---- C:\Windows\system32\TSpkg.dll
2014-11-12 10:30:51 ----A---- C:\Windows\system32\msv1_0.dll
2014-11-12 10:30:51 ----A---- C:\Windows\system32\kerberos.dll
2014-11-12 10:30:50 ----A---- C:\Windows\SYSWOW64\wdigest.dll
2014-11-12 10:30:50 ----A---- C:\Windows\SYSWOW64\TSpkg.dll
2014-11-12 10:30:50 ----A---- C:\Windows\system32\credssp.dll
2014-11-12 10:30:49 ----A---- C:\Windows\SYSWOW64\credssp.dll
2014-11-12 10:30:36 ----A---- C:\Windows\SYSWOW64\packager.dll
2014-11-12 10:30:36 ----A---- C:\Windows\system32\packager.dll
2014-11-12 10:30:35 ----A---- C:\Windows\system32\win32k.sys
2014-11-12 10:30:32 ----A---- C:\Windows\system32\msi.dll
2014-11-12 10:30:31 ----A---- C:\Windows\SYSWOW64\msi.dll
2014-11-12 10:30:28 ----A---- C:\Windows\SYSWOW64\oleaut32.dll
2014-11-12 10:30:28 ----A---- C:\Windows\system32\oleaut32.dll
2014-11-11 15:47:18 ----A---- C:\autoexec.bat
2014-11-09 13:04:45 ----D---- C:\Program Files\ATI Technologies
2014-11-08 15:34:32 ----HD---- C:\dvmexp
2014-11-08 15:00:37 ----D---- C:\Users\JAMOON\AppData\Roaming\Mozilla
2014-11-08 15:00:23 ----D---- C:\ProgramData\Mozilla
2014-11-08 15:00:17 ----D---- C:\Program Files (x86)\Mozilla Firefox
2014-11-08 14:22:48 ----D---- C:\temp
2014-11-07 16:59:50 ----D---- C:\Windows\system32\log
2014-11-03 15:54:09 ----A---- C:\Users\JAMOON\AppData\Roaming\MVTVXZK.exe
2014-11-03 15:53:32 ----A---- C:\Users\JAMOON\AppData\Roaming\KTMTJJJ.exe
2014-11-03 15:53:13 ----D---- C:\Program Files (x86)\HD-V2.2V03.11
2014-10-16 16:10:43 ----A---- C:\Windows\SYSWOW64\mscorier.dll
2014-10-16 16:10:43 ----A---- C:\Windows\SYSWOW64\dfshim.dll
2014-10-16 16:10:43 ----A---- C:\Windows\system32\mscorier.dll
2014-10-16 16:10:43 ----A---- C:\Windows\system32\dfshim.dll
2014-10-16 16:10:42 ----A---- C:\Windows\SYSWOW64\mscories.dll
2014-10-16 16:10:42 ----A---- C:\Windows\system32\mscories.dll
2014-10-16 16:07:52 ----A---- C:\Windows\SYSWOW64\rastls.dll
2014-10-16 16:07:52 ----A---- C:\Windows\system32\rastls.dll
2014-10-16 16:07:39 ----A---- C:\Windows\SYSWOW64\mstscax.dll
2014-10-16 16:07:39 ----A---- C:\Windows\system32\mstscax.dll
2014-10-16 16:07:37 ----A---- C:\Windows\SYSWOW64\winsta.dll
2014-10-16 16:07:37 ----A---- C:\Windows\SYSWOW64\mstsc.exe
2014-10-16 16:07:37 ----A---- C:\Windows\system32\winsta.dll
2014-10-16 16:07:37 ----A---- C:\Windows\system32\rdpcorekmts.dll
2014-10-16 16:07:37 ----A---- C:\Windows\system32\mstsc.exe
2014-10-16 16:07:37 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2014-10-16 16:07:36 ----A---- C:\Windows\SYSWOW64\aaclient.dll
2014-10-16 16:07:36 ----A---- C:\Windows\system32\winlogon.exe
2014-10-16 16:07:35 ----A---- C:\Windows\system32\drivers\tssecsrv.sys

======List of files/folders modified in the last 1 month======

2014-11-13 12:51:41 ----D---- C:\Windows\Temp
2014-11-13 12:51:37 ----D---- C:\Program Files
2014-11-13 12:40:48 ----D---- C:\Windows\system32\Tasks
2014-11-13 12:40:47 ----D---- C:\Windows\Tasks
2014-11-13 12:40:17 ----D---- C:\ProgramData\Hewlett-Packard
2014-11-13 12:40:09 ----SHD---- C:\System Volume Information
2014-11-13 12:39:17 ----D---- C:\Windows\SysWOW64
2014-11-13 12:38:58 ----SHD---- C:\Windows\Installer
2014-11-13 12:38:09 ----D---- C:\Users\JAMOON\AppData\Roaming\HpUpdate
2014-11-13 12:36:05 ----D---- C:\Users\JAMOON\AppData\Roaming\Seznam.cz
2014-11-13 12:29:46 ----D---- C:\Windows\System32
2014-11-13 12:29:46 ----D---- C:\Windows\inf
2014-11-13 12:29:46 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-11-13 12:25:35 ----D---- C:\Windows\system32\config
2014-11-13 12:25:30 ----D---- C:\Windows\system32\drivers
2014-11-13 12:23:43 ----D---- C:\Windows
2014-11-13 12:20:02 ----SD---- C:\ProgramData\Microsoft
2014-11-12 15:00:56 ----D---- C:\Windows\Microsoft.NET
2014-11-12 14:59:48 ----RSD---- C:\Windows\assembly
2014-11-12 13:15:32 ----D---- C:\Windows\winsxs
2014-11-12 13:13:10 ----SD---- C:\Windows\system32\CompatTel
2014-11-12 13:13:09 ----D---- C:\Windows\SYSWOW64\cs-CZ
2014-11-12 13:13:09 ----D---- C:\Windows\system32\cs-CZ
2014-11-12 13:13:08 ----D---- C:\Windows\SYSWOW64\en-US
2014-11-12 13:13:08 ----D---- C:\Program Files\Internet Explorer
2014-11-12 13:13:07 ----D---- C:\Windows\system32\en-US
2014-11-12 13:13:06 ----D---- C:\Program Files (x86)\Internet Explorer
2014-11-12 10:56:42 ----D---- C:\ProgramData\Microsoft Help
2014-11-12 10:47:16 ----D---- C:\Windows\system32\MRT
2014-11-12 10:47:11 ----A---- C:\Windows\system32\MRT.exe
2014-11-12 10:30:17 ----D---- C:\Windows\system32\catroot
2014-11-12 10:29:59 ----D---- C:\Windows\system32\catroot2
2014-11-11 11:12:08 ----D---- C:\Windows\Prefetch
2014-11-11 08:29:06 ----RD---- C:\Program Files (x86)
2014-11-11 08:25:52 ----D---- C:\Program Files (x86)\Google
2014-11-11 08:05:00 ----D---- C:\Windows\system32\wbem
2014-11-11 08:04:17 ----D---- C:\Windows\registration
2014-11-11 08:04:12 ----HD---- C:\ProgramData
2014-11-11 07:49:07 ----D---- C:\Windows\system32\wdi
2014-11-09 13:05:10 ----SD---- C:\Users\JAMOON\AppData\Roaming\Microsoft
2014-11-08 13:05:22 ----D---- C:\Program Files (x86)\Steam
2014-10-28 06:34:58 ----N---- C:\Windows\system32\MpSigStub.exe
2014-10-20 10:20:50 ----D---- C:\Windows\rescache

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswRvrt;avast! Revert; C:\Windows\system32\drivers\aswRvrt.sys [2014-11-13 65776]
R0 aswVmm;avast! VM Monitor; C:\Windows\system32\drivers\aswVmm.sys [2014-11-13 267632]
R0 AtiPcie;AMD PCI Express (3GIO) Filter; C:\Windows\system32\DRIVERS\AtiPcie.sys [2009-08-24 16440]
R0 hpdskflt;HP Filter; C:\Windows\system32\DRIVERS\hpdskflt.sys [2009-07-08 30008]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [2014-11-13 93568]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2014-11-13 1050432]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2014-11-13 436624]
R1 DVMIO;DeviceVM IO Service; C:\Windows\system32\DRIVERS\dvmio.sys [2009-11-11 20056]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 aswHwid;avast! HardwareID; C:\Windows\system32\drivers\aswHwid.sys [2014-11-13 29208]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [2014-11-13 83280]
R2 aswStm;aswStm; C:\Windows\system32\drivers\aswStm.sys [2014-11-13 116728]
R3 Accelerometer;HP Accelerometer; C:\Windows\system32\DRIVERS\Accelerometer.sys [2009-07-08 41272]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atipmdag.sys [2010-04-16 6403584]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2010-04-16 188928]
R3 BCM43XX;Ovladač síťového adaptéru Broadcom 802.11; C:\Windows\system32\DRIVERS\bcmwl664.sys [2010-07-29 3058168]
R3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 41984]
R3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 80384]
R3 btwampfl;Bluetooth AMP USB Filter; C:\Windows\system32\drivers\btwampfl.sys [2010-02-04 328232]
R3 btwaudio;Bluetooth Audio Device Service; C:\Windows\system32\drivers\btwaudio.sys [2010-02-04 102440]
R3 btwavdt;Bluetooth AVDT; C:\Windows\system32\DRIVERS\btwavdt.sys [2010-02-04 135720]
R3 btwl2cap;Bluetooth L2CAP Service; C:\Windows\system32\DRIVERS\btwl2cap.sys [2010-02-04 39464]
R3 btwrchid;btwrchid; C:\Windows\system32\DRIVERS\btwrchid.sys [2010-02-04 21544]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
R3 STHDA;IDT High Definition Audio CODEC; C:\Windows\system32\DRIVERS\stwrt64.sys [2010-02-01 505856]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2010-04-10 315440]
R3 usbfilter;AMD USB Filter Driver; C:\Windows\system32\DRIVERS\usbfilter.sys [2009-12-22 38456]
R3 WinUSB;WinUSB Service; C:\Windows\system32\DRIVERS\WinUSB.sys [2010-11-20 41984]
S3 AtiHdmiService;ATI Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\AtiHdmi.sys [2010-01-28 116736]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 552960]
S3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2009-06-10 6108416]
S3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit; C:\Windows\system32\DRIVERS\netw5v64.sys [2009-06-10 5434368]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader; C:\Windows\System32\Drivers\RtsUStor.sys [2010-02-09 239136]
S3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2009-11-28 295424]
S3 sdbus;sdbus; C:\Windows\system32\drivers\sdbus.sys [2010-11-20 109056]
S3 SrvHsfHDA;SrvHsfHDA; C:\Windows\system32\DRIVERS\VSTAZL6.SYS [2009-06-10 292864]
S3 SrvHsfV92;SrvHsfV92; C:\Windows\system32\DRIVERS\VSTDPV6.SYS [2009-06-10 1485312]
S3 SrvHsfWinac;SrvHsfWinac; C:\Windows\system32\DRIVERS\VSTCNXT6.SYS [2009-06-10 740864]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\drivers\usbscan.sys [2013-07-03 42496]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AESTFilters;Andrea ST Filters Service; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\AESTSr64.exe [2009-03-03 89600]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2010-04-16 202752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2014-11-13 50344]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe [2010-01-28 920352]
R2 DpHost;@C:\Program Files\DigitalPersona\Bin\DpHostW.exe,-128; C:\Program Files\DigitalPersona\Bin\DpHostW.exe [2009-12-30 444680]
R2 DvmMDES;DeviceVM Meta Data Export Service; C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe [2010-03-05 338168]
R2 ezSharedSvc;Easybits Services for Windows; C:\Windows\syswow64\ezSharedSvcHost.exe [2010-01-25 514232]
R2 HP Health Check Service;HP Health Check Service; C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe [2009-10-15 120832]
R2 HP Wireless Assistant Service;HP Wireless Assistant Service; C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe [2010-01-27 102968]
R2 hpsrv;HP Service; C:\Windows\system32\Hpservice.exe [2009-07-08 30520]
R2 HPWMISVC;HPWMISVC; C:\Program Files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [2010-01-18 20480]
R2 ssinstall;SInstalátor; C:\Windows\SysWOW64\ssins.exe [2014-06-19 2324216]
R2 STacSV;Audio Service; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\STacSV64.exe [2010-02-01 244736]
R2 vcsFPService;Validity VCS Fingerprint Service; C:\Windows\system32\vcsFPService.exe [2010-01-06 2184496]
R3 hpqwmiex;hpqwmiex; C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe [2010-02-08 230968]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2013-09-11 105144]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2013-09-11 124088]
S3 GameConsoleService;GameConsoleService; C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe [2010-01-04 238328]
S3 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-06-18 116648]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-06-18 116648]
S3 gusvc;Google Software Updater; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2014-06-18 194032]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2014-11-06 114688]
S3 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [2010-01-22 73728]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2014-10-21 833728]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2014-06-19 1255736]
S4 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2013-09-11 51808]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: reklamy

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
  • Ulozte nejlepe na plochu
  • Ukoncete vsechny programy
  • Po spusteni probehne stazeni databaze
  • Kliknete na Scan a nasledne Clean
  • Probehne oprava, restart PC a pak se objevi log, pripadne bude ulozen ve slozce c:\AdwCleaner\AdwCleaner[S?].txt, ten sem vlozte
:arrow: Stahnete Zoek.exe http://hijackthis.nl/smeenk/ a ulozte jej na plochu
  • Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do okna vlozte skript nize
  • Kód: Vybrat vše

    autoclean;
    emptyclsid;
    iedefaults;
    FFdefaults;
    CHRdefaults;
    emptyalltemp;
    resethosts;
    
  • Nasledne kliknete na Run Script
  • PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

JAnMAcko
Návštěvník
Návštěvník
Příspěvky: 84
Registrován: 18 Dub 2009 16:08

Re: reklamy

#3 Příspěvek od JAnMAcko »

zde log ze zoaku

Zoek.exe v5.0.0.0 Updated 13-November-2014
Tool run by JAMOON on p  14.11.2014 at 10:02:22,95.
Microsoft Windows 7 Home Premium 6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\JAMOON\Downloads\zoek (1).exe [Scan all users] [Script inserted]

==== System Restore Info ======================

14.11.2014 10:04:52 Zoek.exe System Restore Point Created Succesfully.

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handle within DNS itself.
127.0.0.1 localhost
::1 localhost

==== Deleting CLSID Registry Keys ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611381131} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611381131} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} deleted successfully

==== Deleting CLSID Registry Values ======================


==== Deleting Services ======================


==== FireFox Fix ======================

Deleted from C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default\prefs.js:
user_pref("browser.startup.homepage", "https://www.seznam.cz/?clid=22668");
user_pref("browser.search.defaulturl", "http://search.seznam.cz/?sourceid=quick ... earchTerms}&");
user_pref("browser.search.defaultengine", "Seznam");
user_pref("browser.search.selectedEngine", "Seznam");
user_pref("browser.search.order.1", "Seznam");
user_pref("keyword.URL", "http://search.seznam.cz/?sourceid=quick ... earchTerms}&");
user_pref("browser.search.useDBForOrder", true);

Added to C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default\prefs.js:

ProfilePath: C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default

user.js not found
---- FireFox user.js and prefs.js backups ----

prefs_14.11.2014_1032_.backup

==== Deleting Files \ Folders ======================

C:\Windows\SysNative\config\systemprofile\Searches deleted
C:\Users\JAMOON\AppData\Roaming\KTMTJJJ.exe deleted
C:\Users\JAMOON\AppData\Roaming\MVTVXZK.exe deleted

==== Firefox Extensions Registry ======================

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions]
"wrc@avast.com"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [13.11.2014 12:23]

==== Firefox Extensions ======================

ProfilePath: C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default
- Seznam litika - %ProfilePath%\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}

==== Firefox Plugins ======================

Profilepath: C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default
09B4E13D25623D879D35286E2D29FF13 - C:\Users\JAMOON\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll - Unity Player
F7E675EBDE6DA3A1665F2DCFA683322F - C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll - Shockwave for Director / Shockwave for Director


==== Chromium Look ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
gomekmidlodglbbmalcneegieacbdmki - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[13.11.2014 12:23]

Seznam Lištička - Email - JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig
Avast Online Security - JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki
mbalnpbcmecdckpghgacibglihkgamkl - JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbalnpbcmecdckpghgacibglihkgamkl
Seznam Lištička - Rychlá volba - JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak

==== Chromium Fix ======================

C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.superfish.com_0.localstorage deleted successfully
C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.superfish.com_0.localstorage-journal deleted successfully
C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage deleted successfully
C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal deleted successfully

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.seznam.cz/?clid=22668"
"Search Page"="http://search.seznam.cz/?sourceid=quick ... earchTerms}"
"Search Bar"="https://www.seznam.cz/?clid=22668"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://search.seznam.cz/?sourceid=quick ... earchTerms}"
"Start Page"="https://www.seznam.cz/?clid=22668"
"Search Bar"="https://www.seznam.cz/?clid=22668"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Search Page"="http://search.seznam.cz/?sourceid=quick ... earchTerms}"
"Start Page"="https://www.seznam.cz/?clid=22668"
"Search Bar"="https://www.seznam.cz/?clid=22668"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="about:newtab"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="about:newtab"

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="https://www.seznam.cz/?clid=22668"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="res://ieframe.dll/tabswelcome.htm"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="res://ieframe.dll/tabswelcome.htm"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
"DefaultScope"="{15C4DF55-4B67-495A-A3D3-A497C4A49EE0}"
{012E1000-F331-11DB-8314-0800200C9A66} Google Url="http://www.google.com/search?q={searchTerms}"
{089BD722-7D7B-4B2F-B3F6-A1AE7C81612D} Slovnˇk EN/CZ Url="http://slovnik.seznam.cz/?q={searchTerm ... arch_16194"
{15C4DF55-4B67-495A-A3D3-A497C4A49EE0} Seznam Url="http://search.seznam.cz/?sourceid=quick ... earchTerms}"
{1EE9CD4C-090E-49A9-971E-4961D4F48A82} Bing Url="http://www.bing.com/search?q={searchTer ... -SearchBox"
{2264C56C-B28B-4996-9162-E6D11DD09DDC} Seznam Url="http://search.seznam.cz/?q={searchTerms ... arch_16194"
{58A3EDC3-45FD-4519-BB24-9BDE3C5E628E} Seznam TV Program Url="http://tv.seznam.cz/hledej?w={searchTer ... arch_16194"
{59DC89CD-D84C-432C-916D-C54A8D1DAF76} Encyklopedie Seznam Url="http://encyklopedie.seznam.cz/search?q= ... arch_16194"
{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="http://www.google.com/search?q={searchT ... urceid=ie7"
{75B378C0-F1D2-4BCE-BF5D-06D696001FE6} Mapy.cz Url="http://www.mapy.cz/?query={searchTerms} ... arch_16194"
{B5955C6E-FB39-496C-9293-4259E9AC8B35} Firmy.cz Url="http://www.firmy.cz/?q={searchTerms}&so ... arch_16194"
{B8C37EEF-33FF-4035-B4AA-5EA671366D8E} Slovnˇk CZ/EN Url="http://slovnik.seznam.cz/?q={searchTerm ... arch_16194"
{D42B40B0-ABBB-4021-B8C3-1B10AADAE7CC} Novinky.cz Url="http://www.novinky.cz/hledej?w={searchT ... arch_16194"
{E05D680C-C1EC-4EBF-ABD2-410BB36E48E9} Zbo§ˇ.cz Url="http://www.zbozi.cz/?q={searchTerms}&r= ... arch_16194"

==== Reset Google Chrome ======================

C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\JAMOON\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\JAMOON\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

==== Empty FireFox Cache ======================

C:\Users\JAMOON\AppData\Local\Mozilla\Firefox\Profiles\3yno8z0w.default\Cache emptied successfully

==== Empty Chrome Cache ======================

C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== C:\zoek_backup content ======================

C:\zoek_backup (files=10 folders=1 3652243 bytes)

==== Empty Temp Folders ======================

C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\JAMOON\AppData\Local\Temp will be emptied at reboot
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied
C:\Users\JAMOON\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== EOF on p  14.11.2014 at 11:10:20,97 ======================

a jeste z adw

# AdwCleaner v4.101 - Report created 14/11/2014 at 09:54:10
# Updated 09/11/2014 by Xplode
# Database : 2014-11-13.1 [Live]
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : JAMOON - JAMOON-PC
# Running from : C:\Users\JAMOON\Desktop\adwcleaner_4.101.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\Program Files (x86)\HD-V2.2V03.11
Folder Deleted : C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default\Extensions\0cd1569197354ecf9be03@d3ee3bc4210848f7b5a58324f064f.com
Folder Deleted : C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\plimopelmdneikoknbgpopffpbmlhgpa
File Deleted : C:\Windows\System32\log\iSafeKrnlCall.log
File Deleted : C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default\searchplugins\YAC Safe Search.xml
File Deleted : C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
File Deleted : C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Scheduled Tasks ] *****

Task Deleted : a9d2cb52-206c-46ba-ba25-15ab063c8275-1
Task Deleted : a9d2cb52-206c-46ba-ba25-15ab063c8275-11
Task Deleted : a9d2cb52-206c-46ba-ba25-15ab063c8275-2
Task Deleted : a9d2cb52-206c-46ba-ba25-15ab063c8275-3
Task Deleted : a9d2cb52-206c-46ba-ba25-15ab063c8275-4
Task Deleted : a9d2cb52-206c-46ba-ba25-15ab063c8275-5
Task Deleted : a9d2cb52-206c-46ba-ba25-15ab063c8275-5_user
Task Deleted : a9d2cb52-206c-46ba-ba25-15ab063c8275-6
Task Deleted : a9d2cb52-206c-46ba-ba25-15ab063c8275-7

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622382231}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655385531}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666386631}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644384431}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622382231}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655385531}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666386631}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428A-92C9-0CFC28B9D1BF}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428A-92C9-0CFC28B9D1BF}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
Key Deleted : HKCU\Software\AppDataLow\Software\HD-V2.2V03.11
Key Deleted : HKLM\SOFTWARE\DeviceVM
Key Deleted : HKLM\SOFTWARE\HD-V2.2V03.11

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.17420

Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v26.0 (cs)

[3yno8z0w.default\prefs.js] - Line Deleted : user_pref("extensions.a0cd1569197354ecf9be03d3ee3bc4210848f7b5a58324f064fcom63831.63831.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22a[...]
[3yno8z0w.default\prefs.js] - Line Deleted : user_pref("extensions.a0cd1569197354ecf9be03d3ee3bc4210848f7b5a58324f064fcom63831.63831.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D[...]
[3yno8z0w.default\prefs.js] - Line Deleted : user_pref("extensions.crossrider.bic", "1498fd6bad7336a90448f125205e29c2");

-\\ Google Chrome v38.0.2125.111

[C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=toshibaxmk5056gsy_60ikt9ottxx60ikt9ott&ts=1415453172
[C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=toshibaxmk5056gsy_60ikt9ottxx60ikt9ott&ts=1415453172

*************************

AdwCleaner[R0].txt - [5514 octets] - [14/11/2014 09:48:57]
AdwCleaner[S0].txt - [4669 octets] - [14/11/2014 09:54:10]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4729 octets] ##########

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: reklamy

#4 Příspěvek od vyosek »

"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

JAnMAcko
Návštěvník
Návštěvník
Příspěvky: 84
Registrován: 18 Dub 2009 16:08

Re: reklamy

#5 Příspěvek od JAnMAcko »

zde log z FRST

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-11-2014 02
Ran by JAMOON (administrator) on JAMOON-PC on 15-11-2014 11:28:38
Running from C:\Users\JAMOON\Desktop
Loaded Profile: JAMOON (Available profiles: JAMOON)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Čeština (Česká republika)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AMD) C:\Windows\System32\atiesrxx.exe
(IDT, Inc.) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\stacsv64.exe
(Hewlett-Packard) C:\Windows\System32\hpservice.exe
(Validity Sensors, Inc.) C:\Windows\System32\vcsFPService.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(DigitalPersona, Inc.) C:\Program Files\DigitalPersona\Bin\DpHostW.exe
(Andrea Electronics Corporation) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\AESTSr64.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
(DeviceVM, Inc.) C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe
(EasyBits Software AS) C:\Windows\SysWOW64\ezSharedSvcHost.exe
() C:\Program Files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
(PS Media s.r.o.) C:\Windows\SysWOW64\ssins.exe
(DigitalPersona, Inc.) C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe
(DigitalPersona, Inc.) C:\Program Files\DigitalPersona\Bin\DpAgent.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Hewlett-Packard) C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe
(Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Service.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
(Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(forum.viry.cz) C:\Users\JAMOON\Desktop\FRSTLauncher.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5225064 2014-11-13] (AVAST Software)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-10-28] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [seznam-listicka-distribuce] => C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [1062472 2013-05-16] ()
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\RunOnce: [NCPluginUpdater] => c:\program files (x86)\hewlett-packard\hp health check\activecheck\product_line\NCPluginUpdater.exe [21720 2014-11-11] (Hewlett-Packard)
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe,
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Run: [HPAdvisorDock] => C:\Program Files (x86)\Hewlett-Packard\HP Advisor\Dock\HPAdvisorDock.exe [1712184 2010-02-09] ()
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Run: [LightScribe Control Panel] => C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe [2363392 2010-01-22] (Hewlett-Packard Company)
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Run: [cz.seznam.software.autoupdate] => C:\Users\JAMOON\AppData\Roaming\Seznam.cz\szninstall.exe [1062472 2013-05-16] ()
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Run: [cz.seznam.software.szndesktop] => C:\Users\JAMOON\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [92664 2013-04-12] ()
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-06-20] (Microsoft Corporation)
Lsa: [Notification Packages] DPPassFilter scecli
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\Users\JAMOON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Sledovat výstrahy inkoustu - HP Deskjet 1050 J410 series.lnk
ShortcutTarget: Sledovat výstrahy inkoustu - HP Deskjet 1050 J410 series.lnk -> C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.seznam.cz/?clid=22668
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
SearchScopes: HKLM - DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - DefaultScope {15C4DF55-4B67-495A-A3D3-A497C4A49EE0} URL = http://search.seznam.cz/?sourceid=quick ... earchTerms}
SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - {15C4DF55-4B67-495A-A3D3-A497C4A49EE0} URL = http://search.seznam.cz/?sourceid=quick ... earchTerms}
SearchScopes: HKCU - DefaultScope {15C4DF55-4B67-495A-A3D3-A497C4A49EE0} URL = http://search.seznam.cz/?sourceid=quick ... earchTerms}
SearchScopes: HKCU - {012E1000-F331-11DB-8314-0800200C9A66} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKCU - {089BD722-7D7B-4B2F-B3F6-A1AE7C81612D} URL = http://slovnik.seznam.cz/?q={searchTerm ... arch_16194
SearchScopes: HKCU - {15C4DF55-4B67-495A-A3D3-A497C4A49EE0} URL = http://search.seznam.cz/?sourceid=quick ... earchTerms}
SearchScopes: HKCU - {2264C56C-B28B-4996-9162-E6D11DD09DDC} URL = http://search.seznam.cz/?q={searchTerms ... arch_16194
SearchScopes: HKCU - {58A3EDC3-45FD-4519-BB24-9BDE3C5E628E} URL = http://tv.seznam.cz/hledej?w={searchTer ... arch_16194
SearchScopes: HKCU - {59DC89CD-D84C-432C-916D-C54A8D1DAF76} URL = http://encyklopedie.seznam.cz/search?q= ... arch_16194
SearchScopes: HKCU - {75B378C0-F1D2-4BCE-BF5D-06D696001FE6} URL = http://www.mapy.cz/?query={searchTerms} ... arch_16194
SearchScopes: HKCU - {B5955C6E-FB39-496C-9293-4259E9AC8B35} URL = http://www.firmy.cz/?q={searchTerms}&so ... arch_16194
SearchScopes: HKCU - {B8C37EEF-33FF-4035-B4AA-5EA671366D8E} URL = http://slovnik.seznam.cz/?q={searchTerm ... arch_16194
SearchScopes: HKCU - {D42B40B0-ABBB-4021-B8C3-1B10AADAE7CC} URL = http://www.novinky.cz/hledej?w={searchT ... arch_16194
SearchScopes: HKCU - {E05D680C-C1EC-4EBF-ABD2-410BB36E48E9} URL = http://www.zbozi.cz/?q={searchTerms}&r= ... arch_16194
BHO: HP SimplePass Identity Protection Extension -> {395610AE-C624-4f58-B89E-23733EA00F9A} -> C:\Program Files\DigitalPersona\Bin\dpotspluginie8.dll (DigitalPersona, Inc.)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: HP SimplePass Identity Protection Extension -> {395610AE-C624-4f58-B89E-23733EA00F9A} -> C:\Program Files (x86)\DigitalPersona\Bin\dpotspluginie8.dll (DigitalPersona, Inc.)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKU\S-1-5-21-3020525804-3072239740-3675929068-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
ShellExecuteHooks-x32: EasyBits ShellExecute Hook - {E54729E8-BB3D-4270-9D49-7389EA579090} - C:\Windows\SysWOW64\ezUPBHook.dll [52920 2010-05-15] (EasyBits Software Corp.)
Tcpip\Parameters: [DhcpNameServer] 10.1.0.89 10.1.0.20

FireFox:
========
FF ProfilePath: C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3020525804-3072239740-3675929068-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\JAMOON\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF SearchPlugin: C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default\searchplugins\seznam-avast.xml
FF Extension: Seznam lištička - C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default\Extensions\{ea614400-e918-4741-9a97-7a972ff7c30b} [2014-11-08]
FF HKLM-x32\...\Firefox\Extensions: [otis@digitalpersona.com] - C:\Program Files (x86)\DigitalPersona\Bin\FirefoxExt
FF Extension: DigitalPersona Extension - C:\Program Files (x86)\DigitalPersona\Bin\FirefoxExt [2010-07-29]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-06-18]
FF Extension: No Name - C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default\extensions\0cd1569197354ecf9be03@d3ee3bc4210848f7b5a58324f064f.com [Not Found]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]

Chrome:
=======
CHR StartupUrls: Default -> "https://www.seznam.cz/?clid=22668"
CHR DefaultSearchKeyword: Default -> yac safe search
CHR DefaultSuggestURL: Default ->
CHR Profile: C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Prezentace Google) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2014-11-14]
CHR Extension: (Dokumenty Google) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-06-18]
CHR Extension: (Disk Google) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-11-14]
CHR Extension: (Seznam Lištička - Email) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig [2014-08-10]
CHR Extension: (YouTube) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-11-14]
CHR Extension: (Vyhledávání Google) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-11-14]
CHR Extension: (Tabulky Google) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2014-11-14]
CHR Extension: (Avast Online Security) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-06-18]
CHR Extension: (mbalnpbcmecdckpghgacibglihkgamkl) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbalnpbcmecdckpghgacibglihkgamkl [2014-11-07]
CHR Extension: (Peněženka Google) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-06-18]
CHR Extension: (Seznam Lištička - Rychlá volba) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak [2014-08-10]
CHR Extension: (Gmail) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-11-14]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-11-13]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AESTFilters; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\AESTSr64.exe [89600 2009-03-03] (Andrea Electronics Corporation)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-11-13] (AVAST Software)
R2 DvmMDES; C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe [338168 2010-03-05] (DeviceVM, Inc.)
R2 ezSharedSvc; C:\Windows\SysWOW64\ezSharedSvcHost.exe [514232 2010-01-25] (EasyBits Software AS) [File not signed]
R2 HP Health Check Service; C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe [120832 2009-10-15] (Hewlett-Packard) [File not signed]
R2 HPWMISVC; C:\Program Files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [20480 2010-01-18] () [File not signed]
S3 LightScribeService; C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [73728 2010-01-22] (Hewlett-Packard Company) [File not signed]
R2 ssinstall; C:\Windows\SysWOW64\ssins.exe [2324216 2014-06-19] (PS Media s.r.o.)
R2 STacSV; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\STacSV64.exe [244736 2010-02-01] (IDT, Inc.)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-11-13] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-11-13] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-11-13] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-11-13] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-11-13] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-11-13] (AVAST Software)
S2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-11-13] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-11-13] ()
R1 DVMIO; C:\Windows\System32\DRIVERS\dvmio.sys [20056 2009-11-11] (DeviceVM, Inc.)

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-15 11:28 - 2014-11-15 11:29 - 00018123 _____ () C:\Users\JAMOON\Desktop\FRST.txt
2014-11-15 11:28 - 2014-11-15 11:28 - 00000000 ____D () C:\FRST
2014-11-15 11:27 - 2014-11-15 11:27 - 00112640 _____ (forum.viry.cz) C:\Users\JAMOON\Desktop\FRSTLauncher.exe
2014-11-14 20:34 - 2014-11-14 20:34 - 02116608 _____ (Farbar) C:\Users\JAMOON\Desktop\FRST64.exe
2014-11-14 10:42 - 2014-11-14 10:01 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-11-14 10:04 - 2014-11-14 11:10 - 00012153 _____ () C:\zoek-results.log
2014-11-14 10:01 - 2014-11-14 10:36 - 00000000 ____D () C:\zoek_backup
2014-11-14 10:01 - 2014-11-14 10:01 - 01294848 _____ () C:\Users\JAMOON\Downloads\zoek (1).exe
2014-11-14 09:57 - 2014-11-14 09:57 - 00004845 _____ () C:\Users\JAMOON\Desktop\AdwCleaner[S0].txt
2014-11-14 09:48 - 2014-11-14 09:54 - 00000000 ____D () C:\AdwCleaner
2014-11-14 09:36 - 2014-11-14 09:36 - 04122786 _____ () C:\Users\JAMOON\Desktop\zoek.zip
2014-11-14 09:32 - 2014-11-14 09:32 - 02140160 _____ () C:\Users\JAMOON\Desktop\adwcleaner_4.101.exe
2014-11-13 12:51 - 2014-11-13 12:51 - 00000000 ____D () C:\rsit
2014-11-13 12:51 - 2014-11-13 12:51 - 00000000 ____D () C:\Program Files\trend micro
2014-11-13 12:42 - 2014-11-13 12:42 - 00000000 __SHD () C:\Users\JAMOON\AppData\Local\EmieBrowserModeList
2014-11-13 12:40 - 2014-11-14 12:37 - 00003192 _____ () C:\Windows\System32\Tasks\HPCeeScheduleForJAMOON
2014-11-13 12:40 - 2014-11-14 12:37 - 00000336 _____ () C:\Windows\Tasks\HPCeeScheduleForJAMOON.job
2014-11-13 12:39 - 2014-11-14 11:26 - 00000052 _____ () C:\Windows\SysWOW64\DOErrors.log
2014-11-13 12:37 - 2014-11-13 12:38 - 00000000 ____D () C:\Users\JAMOON\AppData\Roaming\HP Support Assistant
2014-11-13 12:23 - 2014-11-13 12:23 - 00364512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-11-13 12:23 - 2014-11-13 12:23 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-11-13 12:23 - 2014-11-13 12:23 - 00001924 _____ () C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2014-11-12 10:35 - 2014-11-07 20:49 - 00388272 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-11-12 10:35 - 2014-11-07 20:23 - 00341168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-11-12 10:35 - 2014-11-06 05:04 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-11-12 10:35 - 2014-11-06 05:03 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-11-12 10:35 - 2014-11-06 04:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-11-12 10:35 - 2014-11-06 04:35 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-11-12 10:35 - 2014-11-06 04:30 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-11-12 10:35 - 2014-11-06 04:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-11-12 10:35 - 2014-11-06 04:20 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-11-12 10:35 - 2014-11-06 04:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-11-12 10:35 - 2014-11-06 04:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-11-12 10:35 - 2014-11-06 04:10 - 19781632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-11-12 10:35 - 2014-11-06 04:07 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-11-12 10:35 - 2014-11-06 04:05 - 02277376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-11-12 10:35 - 2014-11-06 04:04 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-11-12 10:35 - 2014-11-06 04:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-11-12 10:35 - 2014-11-06 04:00 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-11-12 10:35 - 2014-11-06 03:59 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-11-12 10:35 - 2014-11-06 03:58 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-11-12 10:35 - 2014-11-06 03:57 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-11-12 10:35 - 2014-11-06 03:48 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-11-12 10:35 - 2014-11-06 03:42 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-11-12 10:35 - 2014-11-06 03:41 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-11-12 10:35 - 2014-11-06 03:41 - 00716800 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-11-12 10:35 - 2014-11-06 03:36 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-11-12 10:35 - 2014-11-06 03:34 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-11-12 10:35 - 2014-11-06 03:22 - 00688640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-11-12 10:35 - 2014-11-06 03:21 - 02051072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-11-12 10:35 - 2014-11-06 03:04 - 01550336 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-11-12 10:35 - 2014-11-06 02:48 - 01310208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-11-12 10:35 - 2014-11-06 02:47 - 00708096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-11-12 10:35 - 2014-11-05 18:56 - 00304640 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2014-11-12 10:35 - 2014-11-05 18:56 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-11-12 10:35 - 2014-11-05 18:52 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-11-12 10:35 - 2014-10-14 03:16 - 00155064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2014-11-12 10:35 - 2014-10-14 03:13 - 00683520 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2014-11-12 10:35 - 2014-10-14 03:12 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-11-12 10:35 - 2014-10-14 03:09 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2014-11-12 10:35 - 2014-10-14 03:07 - 00681984 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2014-11-12 10:35 - 2014-10-14 02:50 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2014-11-12 10:35 - 2014-10-14 02:49 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2014-11-12 10:35 - 2014-10-14 02:47 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2014-11-12 10:35 - 2014-10-14 02:46 - 00681984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2014-11-12 10:34 - 2014-11-06 05:03 - 25110016 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-11-12 10:34 - 2014-11-06 04:47 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-11-12 10:34 - 2014-11-06 04:46 - 00580096 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-11-12 10:34 - 2014-11-06 04:44 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-11-12 10:34 - 2014-11-06 04:43 - 02884096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-11-12 10:34 - 2014-11-06 04:36 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-11-12 10:34 - 2014-11-06 04:31 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-11-12 10:34 - 2014-11-06 04:30 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-11-12 10:34 - 2014-11-06 04:29 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-11-12 10:34 - 2014-11-06 04:23 - 06040064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-11-12 10:34 - 2014-11-06 04:16 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-11-12 10:34 - 2014-11-06 04:13 - 00501248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-11-12 10:34 - 2014-11-06 04:10 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-11-12 10:34 - 2014-11-06 04:02 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-11-12 10:34 - 2014-11-06 04:00 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-11-12 10:34 - 2014-11-06 03:39 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-11-12 10:34 - 2014-11-06 03:38 - 02124288 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-11-12 10:34 - 2014-11-06 03:37 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-11-12 10:34 - 2014-11-06 03:30 - 14390272 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-11-12 10:34 - 2014-11-06 03:21 - 04298240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-11-12 10:34 - 2014-11-06 03:20 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-11-12 10:34 - 2014-11-06 03:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-11-12 10:34 - 2014-11-06 03:03 - 12819456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-11-12 10:34 - 2014-11-06 02:53 - 00799232 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-11-12 10:34 - 2014-11-06 02:52 - 01892864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-11-12 10:31 - 2014-10-03 03:12 - 00500224 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2014-11-12 10:31 - 2014-10-03 03:11 - 00680960 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2014-11-12 10:31 - 2014-10-03 03:11 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2014-11-12 10:31 - 2014-10-03 03:11 - 00296448 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2014-11-12 10:31 - 2014-10-03 03:11 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2014-11-12 10:31 - 2014-10-03 02:44 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2014-11-12 10:31 - 2014-10-03 02:44 - 00374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2014-11-12 10:31 - 2014-10-03 02:44 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2014-11-12 10:31 - 2014-08-21 07:43 - 01882624 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-11-12 10:31 - 2014-08-21 07:40 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-11-12 10:31 - 2014-08-21 07:26 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-11-12 10:31 - 2014-08-21 07:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-11-12 10:31 - 2014-08-12 03:02 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2014-11-12 10:31 - 2014-08-12 02:36 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2014-11-12 10:30 - 2014-10-25 02:57 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-11-12 10:30 - 2014-10-25 02:32 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2014-11-12 10:30 - 2014-10-18 03:05 - 00861696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2014-11-12 10:30 - 2014-10-18 02:33 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2014-11-12 10:30 - 2014-10-14 03:13 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-11-12 10:30 - 2014-10-14 02:50 - 02363904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-11-12 10:30 - 2014-10-10 01:57 - 03198976 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-11-12 10:30 - 2014-09-19 10:42 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-11-12 10:30 - 2014-09-19 10:42 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-11-12 10:30 - 2014-09-19 10:42 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2014-11-12 10:30 - 2014-09-19 10:42 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2014-11-12 10:30 - 2014-09-19 10:42 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2014-11-12 10:30 - 2014-09-19 10:42 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2014-11-12 10:30 - 2014-09-19 10:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2014-11-11 15:47 - 2014-11-11 15:47 - 00000000 _____ () C:\autoexec.bat
2014-11-11 15:36 - 2014-11-11 15:36 - 00023371 _____ () C:\Users\JAMOON\Desktop\František Hrubín j a závěr.odt
2014-11-11 08:26 - 2014-11-11 08:26 - 00002259 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2014-11-11 08:26 - 2014-11-11 08:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-11-09 13:04 - 2014-11-09 13:04 - 00000000 ____D () C:\Program Files\ATI Technologies
2014-11-08 15:34 - 2014-11-14 11:09 - 00000012 ____H () C:\dvmexp.idx
2014-11-08 15:34 - 2014-11-08 15:34 - 00000000 ___HD () C:\dvmexp
2014-11-08 15:03 - 2014-11-08 15:03 - 05831064 _____ () C:\Users\JAMOON\Downloads\listicka-ie-3.1.2.exe
2014-11-08 15:00 - 2014-11-11 08:04 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-11-08 15:00 - 2014-11-10 13:32 - 00001139 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-11-08 15:00 - 2014-11-08 15:00 - 00000000 ____D () C:\Users\JAMOON\AppData\Roaming\Mozilla
2014-11-08 15:00 - 2014-11-08 15:00 - 00000000 ____D () C:\Users\JAMOON\AppData\Local\Mozilla
2014-11-08 15:00 - 2014-11-08 15:00 - 00000000 ____D () C:\ProgramData\Mozilla
2014-11-08 14:22 - 2014-11-08 15:34 - 00000000 ____D () C:\temp
2014-11-08 13:36 - 2014-11-08 13:36 - 00023082 _____ () C:\Users\JAMOON\Desktop\František Hrubín j.odt
2014-11-07 16:59 - 2014-11-14 09:54 - 00000000 ____D () C:\Windows\system32\log
2014-10-24 20:24 - 2014-11-04 16:05 - 00000000 ____D () C:\Users\JAMOON\Desktop\nfs fotky
2014-10-21 18:08 - 2014-10-21 18:08 - 05142528 _____ () C:\Users\JAMOON\Desktop\Jiri_Orten.ppt
2014-10-16 16:10 - 2014-06-18 23:23 - 01943696 _____ (Microsoft Corporation) C:\Windows\system32\dfshim.dll
2014-10-16 16:10 - 2014-06-18 23:23 - 01131664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dfshim.dll
2014-10-16 16:10 - 2014-06-18 23:23 - 00156824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscorier.dll
2014-10-16 16:10 - 2014-06-18 23:23 - 00156312 _____ (Microsoft Corporation) C:\Windows\system32\mscorier.dll
2014-10-16 16:10 - 2014-06-18 23:23 - 00081560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscories.dll
2014-10-16 16:10 - 2014-06-18 23:23 - 00073880 _____ (Microsoft Corporation) C:\Windows\system32\mscories.dll
2014-10-16 16:07 - 2014-09-04 06:23 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\rastls.dll
2014-10-16 16:07 - 2014-09-04 06:04 - 00372736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rastls.dll
2014-10-16 16:07 - 2014-07-17 03:07 - 03722240 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-10-16 16:07 - 2014-07-17 03:07 - 01118720 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2014-10-16 16:07 - 2014-07-17 03:07 - 00455168 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2014-10-16 16:07 - 2014-07-17 03:07 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\winsta.dll
2014-10-16 16:07 - 2014-07-17 03:07 - 00150528 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorekmts.dll
2014-10-16 16:07 - 2014-07-17 02:40 - 00157696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winsta.dll
2014-10-16 16:07 - 2014-07-17 02:39 - 03221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-10-16 16:07 - 2014-07-17 02:39 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2014-10-16 16:07 - 2014-07-17 02:39 - 00131584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2014-10-16 16:07 - 2014-07-17 02:21 - 00212480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys
2014-10-16 16:07 - 2014-07-17 02:21 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-15 11:29 - 2010-07-29 01:00 - 01792390 _____ () C:\Windows\WindowsUpdate.log
2014-11-15 11:22 - 2014-06-18 17:26 - 00000948 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-11-15 11:19 - 2014-06-18 17:26 - 00000952 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-11-15 11:19 - 2014-06-18 17:13 - 00003978 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{E2C30C82-5046-4F2C-8C7F-4B6CACAF2725}
2014-11-15 11:18 - 2014-06-18 17:28 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-11-14 11:17 - 2009-07-14 05:45 - 00026192 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-11-14 11:17 - 2009-07-14 05:45 - 00026192 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-11-14 11:16 - 2010-05-15 22:59 - 00668792 _____ () C:\Windows\system32\perfh005.dat
2014-11-14 11:16 - 2010-05-15 22:59 - 00141420 _____ () C:\Windows\system32\perfc005.dat
2014-11-14 11:16 - 2009-07-14 06:13 - 01583226 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-11-14 11:15 - 2014-08-09 13:20 - 00000000 ____D () C:\Users\JAMOON\AppData\Roaming\Seznam.cz
2014-11-14 11:09 - 2014-06-19 10:47 - 00000000 _____ () C:\Windows\SysWOW64\sinstall.log
2014-11-14 11:09 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-11-14 11:09 - 2009-07-14 05:51 - 00064437 _____ () C:\Windows\setupact.log
2014-11-14 11:08 - 2010-07-29 01:08 - 00393566 _____ () C:\Windows\PFRO.log
2014-11-13 12:46 - 2014-06-18 17:10 - 00001501 _____ () C:\Users\JAMOON\Desktop\Internet Explorer.lnk
2014-11-13 12:40 - 2014-06-18 17:10 - 00000000 ____D () C:\Users\JAMOON\AppData\Local\Hewlett-Packard
2014-11-13 12:40 - 2010-05-15 14:19 - 00000000 ____D () C:\ProgramData\Hewlett-Packard
2014-11-13 12:39 - 2010-05-15 15:59 - 00000000 ____D () C:\Windows\System32\Tasks\Hewlett-Packard
2014-11-13 12:38 - 2014-06-18 17:15 - 00000000 ____D () C:\Users\JAMOON\AppData\Roaming\HpUpdate
2014-11-13 12:23 - 2014-06-18 17:25 - 01050432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00436624 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00267632 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00116728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00083280 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2014-11-12 13:14 - 2009-07-14 05:45 - 00371240 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-11-12 13:13 - 2014-06-22 17:11 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-11-12 10:56 - 2010-05-15 14:04 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-11-12 10:53 - 2014-06-18 20:36 - 00000000 ____D () C:\Windows\system32\MRT
2014-11-12 10:47 - 2014-06-18 20:36 - 103374192 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-11-11 15:46 - 2014-06-18 17:01 - 00000000 ____D () C:\Users\JAMOON
2014-11-11 08:25 - 2014-06-18 17:25 - 00000000 ____D () C:\Program Files (x86)\Google
2014-11-11 08:04 - 2010-07-29 10:48 - 00000000 ___RD () C:\Users\Public\Recorded TV
2014-11-11 08:04 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\registration
2014-11-08 13:05 - 2014-08-19 08:04 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-11-07 17:00 - 2014-06-18 17:10 - 00001613 _____ () C:\Users\JAMOON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2014-10-28 06:34 - 2014-06-18 17:20 - 00275080 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-10-25 09:53 - 2014-09-30 19:11 - 00000000 ____D () C:\Users\JAMOON\Desktop\Sloh
2014-10-23 17:37 - 2014-06-18 17:26 - 00003948 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-10-23 17:37 - 2014-06-18 17:26 - 00003696 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-10-21 18:25 - 2014-08-10 16:24 - 00000000 ____D () C:\Users\JAMOON\Desktop\složky z her lol
2014-10-20 10:20 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache

Some content of TEMP:
====================
C:\Users\JAMOON\AppData\Local\Temp\sp58915.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed



===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================



==================== MBR and Partition Table ==================


==================== Scheduled Tasks (whitelisted) ==================

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\HPCeeScheduleForJAMOON.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================

AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
FW: avast! Antivirus (Disabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0}



===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "C:\Users\JAMOON\Desktop" je 20773 MB.


***** Startup Programs *****


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"Generalize_DisableSR"=dword:00000001


==================== End Of Log ==============================
Přílohy
Addition.zip
(9.21 KiB) Staženo 84 x

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: reklamy

#6 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    CloseProcesses:
    
    HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-10-28] (Hewlett-Packard)
    HKLM-x32\...\Run: [] => [X]
    HKLM-x32\...\Run: [seznam-listicka-distribuce] => C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [1062472 2013-05-16] ()
    HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
    HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
    HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Run: [cz.seznam.software.autoupdate] => C:\Users\JAMOON\AppData\Roaming\Seznam.cz\szninstall.exe [1062472 2013-05-16] ()
    HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Run: [cz.seznam.software.szndesktop] => C:\Users\JAMOON\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [92664 2013-04-12] ()
    HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
    HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-06-20] (Microsoft Corporation)
    Startup: C:\Users\JAMOON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Sledovat výstrahy inkoustu - HP Deskjet 1050 J410 series.lnk
    
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    SearchScopes: HKLM - DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
    SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM-x32 - DefaultScope {15C4DF55-4B67-495A-A3D3-A497C4A49EE0} URL = http://search.seznam.cz/?sourceid=quicksearch_22668&q={searchTerms}
    SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    
    CHR DefaultSearchKeyword: Default -> yac safe search
    
    2014-11-15 11:28 - 2014-11-15 11:29 - 00018123 _____ () C:\Users\JAMOON\Desktop\FRST.txt
    2014-11-15 11:27 - 2014-11-15 11:27 - 00112640 _____ (forum.viry.cz) C:\Users\JAMOON\Desktop\FRSTLauncher.exe
    2014-11-14 10:42 - 2014-11-14 10:01 - 00024064 _____ () C:\Windows\zoek-delete.exe
    2014-11-14 10:04 - 2014-11-14 11:10 - 00012153 _____ () C:\zoek-results.log
    2014-11-14 10:01 - 2014-11-14 10:36 - 00000000 ____D () C:\zoek_backup
    2014-11-14 10:01 - 2014-11-14 10:01 - 01294848 _____ () C:\Users\JAMOON\Downloads\zoek (1).exe
    2014-11-14 09:57 - 2014-11-14 09:57 - 00004845 _____ () C:\Users\JAMOON\Desktop\AdwCleaner[S0].txt
    2014-11-14 09:48 - 2014-11-14 09:54 - 00000000 ____D () C:\AdwCleaner
    2014-11-14 09:36 - 2014-11-14 09:36 - 04122786 _____ () C:\Users\JAMOON\Desktop\zoek.zip
    2014-11-14 09:32 - 2014-11-14 09:32 - 02140160 _____ () C:\Users\JAMOON\Desktop\adwcleaner_4.101.exe
    2014-11-13 12:51 - 2014-11-13 12:51 - 00000000 ____D () C:\rsit
    2014-11-13 12:51 - 2014-11-13 12:51 - 00000000 ____D () C:\Program Files\trend micro
    
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\HPCeeScheduleForJAMOON.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe
    
    Hosts:
    EmptyTemp:
    Reboot:
    End
    
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

JAnMAcko
Návštěvník
Návštěvník
Příspěvky: 84
Registrován: 18 Dub 2009 16:08

Re: reklamy

#7 Příspěvek od JAnMAcko »

provedeno zde logfix

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-11-2014 02
Ran by JAMOON at 2014-11-15 17:28:51 Run:1
Running from C:\Users\JAMOON\Desktop
Loaded Profile: JAMOON (Available profiles: JAMOON)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
CloseProcesses:

HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-10-28] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [seznam-listicka-distribuce] => C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [1062472 2013-05-16] ()
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Run: [cz.seznam.software.autoupdate] => C:\Users\JAMOON\AppData\Roaming\Seznam.cz\szninstall.exe [1062472 2013-05-16] ()
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Run: [cz.seznam.software.szndesktop] => C:\Users\JAMOON\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [92664 2013-04-12] ()
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-06-20] (Microsoft Corporation)
Startup: C:\Users\JAMOON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Sledovat výstrahy inkoustu - HP Deskjet 1050 J410 series.lnk

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
SearchScopes: HKLM - DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - DefaultScope {15C4DF55-4B67-495A-A3D3-A497C4A49EE0} URL = http://search.seznam.cz/?sourceid=quick ... earchTerms}
SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

CHR DefaultSearchKeyword: Default -> yac safe search

2014-11-15 11:28 - 2014-11-15 11:29 - 00018123 _____ () C:\Users\JAMOON\Desktop\FRST.txt
2014-11-15 11:27 - 2014-11-15 11:27 - 00112640 _____ (forum.viry.cz) C:\Users\JAMOON\Desktop\FRSTLauncher.exe
2014-11-14 10:42 - 2014-11-14 10:01 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-11-14 10:04 - 2014-11-14 11:10 - 00012153 _____ () C:\zoek-results.log
2014-11-14 10:01 - 2014-11-14 10:36 - 00000000 ____D () C:\zoek_backup
2014-11-14 10:01 - 2014-11-14 10:01 - 01294848 _____ () C:\Users\JAMOON\Downloads\zoek (1).exe
2014-11-14 09:57 - 2014-11-14 09:57 - 00004845 _____ () C:\Users\JAMOON\Desktop\AdwCleaner[S0].txt
2014-11-14 09:48 - 2014-11-14 09:54 - 00000000 ____D () C:\AdwCleaner
2014-11-14 09:36 - 2014-11-14 09:36 - 04122786 _____ () C:\Users\JAMOON\Desktop\zoek.zip
2014-11-14 09:32 - 2014-11-14 09:32 - 02140160 _____ () C:\Users\JAMOON\Desktop\adwcleaner_4.101.exe
2014-11-13 12:51 - 2014-11-13 12:51 - 00000000 ____D () C:\rsit
2014-11-13 12:51 - 2014-11-13 12:51 - 00000000 ____D () C:\Program Files\trend micro

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\HPCeeScheduleForJAMOON.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe

Hosts:
EmptyTemp:
Reboot:
End
*****************

Processes closed successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\HP Software Update => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\seznam-listicka-distribuce => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM => value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\EnableShellExecuteHooks => value deleted successfully.
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\Software\Microsoft\Windows\CurrentVersion\Run\\cz.seznam.software.autoupdate => value deleted successfully.
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\Software\Microsoft\Windows\CurrentVersion\Run\\cz.seznam.software.szndesktop => value deleted successfully.
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoLowDiskSpaceChecks => value deleted successfully.
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SPReview => value deleted successfully.
C:\Users\JAMOON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Sledovat výstrahy inkoustu - HP Deskjet 1050 J410 series.lnk => Moved successfully.
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => Key deleted successfully.
"HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => Key not found.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => Key deleted successfully.
"HKCR\Wow6432Node\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => Key not found.
Chrome DefaultSearchKeyword deleted successfully.
C:\Users\JAMOON\Desktop\FRST.txt => Moved successfully.
C:\Users\JAMOON\Desktop\FRSTLauncher.exe => Moved successfully.
C:\Windows\zoek-delete.exe => Moved successfully.
C:\zoek-results.log => Moved successfully.
C:\zoek_backup => Moved successfully.
C:\Users\JAMOON\Downloads\zoek (1).exe => Moved successfully.
C:\Users\JAMOON\Desktop\AdwCleaner[S0].txt => Moved successfully.
C:\AdwCleaner => Moved successfully.
C:\Users\JAMOON\Desktop\zoek.zip => Moved successfully.
C:\Users\JAMOON\Desktop\adwcleaner_4.101.exe => Moved successfully.
C:\rsit => Moved successfully.
C:\Program Files\trend micro => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
C:\Windows\Tasks\HPCeeScheduleForJAMOON.job => Moved successfully.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp: => Removed 146.4 MB temporary data.


The system needed a reboot.

==== End of Fixlog ====

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: reklamy

#8 Příspěvek od vyosek »

Jak se chova PC :???: :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

JAnMAcko
Návštěvník
Návštěvník
Příspěvky: 84
Registrován: 18 Dub 2009 16:08

Re: reklamy

#9 Příspěvek od JAnMAcko »

Bohužel porad stejne google porad vyhazuje reklamy o 106, mozilla nejde spustit

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: reklamy

#10 Příspěvek od vyosek »

:arrow: Mozilu preinstalujte, ma poskozenou sluzbu

:arrow: Dejte novy log z FRST
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

JAnMAcko
Návštěvník
Návštěvník
Příspěvky: 84
Registrován: 18 Dub 2009 16:08

Re: reklamy

#11 Příspěvek od JAnMAcko »

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-11-2014 03
Ran by JAMOON (administrator) on JAMOON-PC on 17-11-2014 11:00:09
Running from C:\Users\JAMOON\Desktop
Loaded Profile: JAMOON (Available profiles: JAMOON)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Čeština (Česká republika)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AMD) C:\Windows\System32\atiesrxx.exe
(IDT, Inc.) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\stacsv64.exe
(Hewlett-Packard) C:\Windows\System32\hpservice.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Validity Sensors, Inc.) C:\Windows\System32\vcsFPService.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(DigitalPersona, Inc.) C:\Program Files\DigitalPersona\Bin\DpHostW.exe
(Andrea Electronics Corporation) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\AESTSr64.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
(DeviceVM, Inc.) C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe
(EasyBits Software AS) C:\Windows\SysWOW64\ezSharedSvcHost.exe
() C:\Program Files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
(PS Media s.r.o.) C:\Windows\SysWOW64\ssins.exe
(DigitalPersona, Inc.) C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe
(DigitalPersona, Inc.) C:\Program Files\DigitalPersona\Bin\DpAgent.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe
(Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Service.exe
(Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(forum.viry.cz) C:\Users\JAMOON\Desktop\FRST-OlderVersion\FRSTLauncher.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5225064 2014-11-13] (AVAST Software)
HKLM\...\RunOnce: [NCPluginUpdater] => C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe [21720 2014-11-11] (Hewlett-Packard)
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe,
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Run: [HPAdvisorDock] => C:\Program Files (x86)\Hewlett-Packard\HP Advisor\Dock\HPAdvisorDock.exe [1712184 2010-02-09] ()
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\...\Run: [LightScribe Control Panel] => C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe [2363392 2010-01-22] (Hewlett-Packard Company)
Lsa: [Notification Packages] DPPassFilter scecli
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
HKU\S-1-5-21-3020525804-3072239740-3675929068-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.seznam.cz/?clid=22668
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - {15C4DF55-4B67-495A-A3D3-A497C4A49EE0} URL = http://search.seznam.cz/?sourceid=quick ... earchTerms}
SearchScopes: HKCU - DefaultScope {15C4DF55-4B67-495A-A3D3-A497C4A49EE0} URL = http://search.seznam.cz/?sourceid=quick ... earchTerms}
SearchScopes: HKCU - {012E1000-F331-11DB-8314-0800200C9A66} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKCU - {089BD722-7D7B-4B2F-B3F6-A1AE7C81612D} URL = http://slovnik.seznam.cz/?q={searchTerm ... arch_16194
SearchScopes: HKCU - {15C4DF55-4B67-495A-A3D3-A497C4A49EE0} URL = http://search.seznam.cz/?sourceid=quick ... earchTerms}
SearchScopes: HKCU - {2264C56C-B28B-4996-9162-E6D11DD09DDC} URL = http://search.seznam.cz/?q={searchTerms ... arch_16194
SearchScopes: HKCU - {58A3EDC3-45FD-4519-BB24-9BDE3C5E628E} URL = http://tv.seznam.cz/hledej?w={searchTer ... arch_16194
SearchScopes: HKCU - {59DC89CD-D84C-432C-916D-C54A8D1DAF76} URL = http://encyklopedie.seznam.cz/search?q= ... arch_16194
SearchScopes: HKCU - {75B378C0-F1D2-4BCE-BF5D-06D696001FE6} URL = http://www.mapy.cz/?query={searchTerms} ... arch_16194
SearchScopes: HKCU - {B5955C6E-FB39-496C-9293-4259E9AC8B35} URL = http://www.firmy.cz/?q={searchTerms}&so ... arch_16194
SearchScopes: HKCU - {B8C37EEF-33FF-4035-B4AA-5EA671366D8E} URL = http://slovnik.seznam.cz/?q={searchTerm ... arch_16194
SearchScopes: HKCU - {D42B40B0-ABBB-4021-B8C3-1B10AADAE7CC} URL = http://www.novinky.cz/hledej?w={searchT ... arch_16194
SearchScopes: HKCU - {E05D680C-C1EC-4EBF-ABD2-410BB36E48E9} URL = http://www.zbozi.cz/?q={searchTerms}&r= ... arch_16194
BHO: HP SimplePass Identity Protection Extension -> {395610AE-C624-4f58-B89E-23733EA00F9A} -> C:\Program Files\DigitalPersona\Bin\dpotspluginie8.dll (DigitalPersona, Inc.)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: HP SimplePass Identity Protection Extension -> {395610AE-C624-4f58-B89E-23733EA00F9A} -> C:\Program Files (x86)\DigitalPersona\Bin\dpotspluginie8.dll (DigitalPersona, Inc.)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKU\S-1-5-21-3020525804-3072239740-3675929068-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
ShellExecuteHooks-x32: EasyBits ShellExecute Hook - {E54729E8-BB3D-4270-9D49-7389EA579090} - C:\Windows\SysWOW64\ezUPBHook.dll [52920 2010-05-15] (EasyBits Software Corp.)
Tcpip\Parameters: [DhcpNameServer] 10.1.0.89 10.1.0.20

FireFox:
========
FF ProfilePath: C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3020525804-3072239740-3675929068-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\JAMOON\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF SearchPlugin: C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default\searchplugins\seznam-avast.xml
FF Extension: Seznam lištička - C:\Users\JAMOON\AppData\Roaming\Mozilla\Firefox\Profiles\3yno8z0w.default\Extensions\{ea614400-e918-4741-9a97-7a972ff7c30b} [2014-11-08]
FF HKLM-x32\...\Firefox\Extensions: [otis@digitalpersona.com] - C:\Program Files (x86)\DigitalPersona\Bin\FirefoxExt
FF Extension: DigitalPersona Extension - C:\Program Files (x86)\DigitalPersona\Bin\FirefoxExt [2010-07-29]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-06-18]

Chrome:
=======
CHR StartupUrls: Default -> "https://www.seznam.cz/?clid=22668"
CHR Profile: C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Prezentace Google) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2014-11-14]
CHR Extension: (Dokumenty Google) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-06-18]
CHR Extension: (Disk Google) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-11-14]
CHR Extension: (Seznam Lištička - Email) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig [2014-08-10]
CHR Extension: (YouTube) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-11-14]
CHR Extension: (Vyhledávání Google) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-11-14]
CHR Extension: (Tabulky Google) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2014-11-14]
CHR Extension: (Avast Online Security) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-06-18]
CHR Extension: (mbalnpbcmecdckpghgacibglihkgamkl) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbalnpbcmecdckpghgacibglihkgamkl [2014-11-07]
CHR Extension: (Peněženka Google) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-06-18]
CHR Extension: (Seznam Lištička - Rychlá volba) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak [2014-08-10]
CHR Extension: (Gmail) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-11-14]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-11-13]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AESTFilters; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\AESTSr64.exe [89600 2009-03-03] (Andrea Electronics Corporation)
S2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-11-13] (AVAST Software)
R2 DvmMDES; C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe [338168 2010-03-05] (DeviceVM, Inc.)
R2 ezSharedSvc; C:\Windows\SysWOW64\ezSharedSvcHost.exe [514232 2010-01-25] (EasyBits Software AS) [File not signed]
R2 HP Health Check Service; C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe [120832 2009-10-15] (Hewlett-Packard) [File not signed]
R2 HPWMISVC; C:\Program Files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [20480 2010-01-18] () [File not signed]
S3 LightScribeService; C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [73728 2010-01-22] (Hewlett-Packard Company) [File not signed]
R2 ssinstall; C:\Windows\SysWOW64\ssins.exe [2324216 2014-06-19] (PS Media s.r.o.)
R2 STacSV; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_471277d5d45019ea\STacSV64.exe [244736 2010-02-01] (IDT, Inc.)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-11-13] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-11-13] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-11-13] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-11-13] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-11-13] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-11-13] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-11-13] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-11-13] ()
R1 DVMIO; C:\Windows\System32\DRIVERS\dvmio.sys [20056 2009-11-11] (DeviceVM, Inc.)

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-17 11:00 - 2014-11-17 11:01 - 00017018 _____ () C:\Users\JAMOON\Desktop\FRST.txt
2014-11-17 11:00 - 2014-11-17 11:00 - 00000000 ____D () C:\Users\JAMOON\Desktop\FRST-OlderVersion
2014-11-16 10:49 - 2014-11-17 10:52 - 00000336 _____ () C:\Windows\Tasks\HPCeeScheduleForJAMOON.job
2014-11-15 17:27 - 2014-11-15 17:27 - 00000000 _____ () C:\Users\JAMOON\Desktop\Nový textový dokument.txt
2014-11-15 11:34 - 2014-11-15 11:34 - 00009435 _____ () C:\Users\JAMOON\Desktop\Addition.zip
2014-11-15 11:28 - 2014-11-17 11:00 - 00000000 ____D () C:\FRST
2014-11-14 20:34 - 2014-11-17 11:00 - 02117120 _____ (Farbar) C:\Users\JAMOON\Desktop\FRST64.exe
2014-11-13 12:42 - 2014-11-13 12:42 - 00000000 __SHD () C:\Users\JAMOON\AppData\Local\EmieBrowserModeList
2014-11-13 12:40 - 2014-11-16 10:49 - 00003192 _____ () C:\Windows\System32\Tasks\HPCeeScheduleForJAMOON
2014-11-13 12:39 - 2014-11-16 10:50 - 00000052 _____ () C:\Windows\SysWOW64\DOErrors.log
2014-11-13 12:37 - 2014-11-13 12:38 - 00000000 ____D () C:\Users\JAMOON\AppData\Roaming\HP Support Assistant
2014-11-13 12:23 - 2014-11-13 12:23 - 00364512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-11-13 12:23 - 2014-11-13 12:23 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-11-13 12:23 - 2014-11-13 12:23 - 00001924 _____ () C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2014-11-12 10:35 - 2014-11-07 20:49 - 00388272 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-11-12 10:35 - 2014-11-07 20:23 - 00341168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-11-12 10:35 - 2014-11-06 05:04 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-11-12 10:35 - 2014-11-06 05:03 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-11-12 10:35 - 2014-11-06 04:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-11-12 10:35 - 2014-11-06 04:35 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-11-12 10:35 - 2014-11-06 04:30 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-11-12 10:35 - 2014-11-06 04:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-11-12 10:35 - 2014-11-06 04:20 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-11-12 10:35 - 2014-11-06 04:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-11-12 10:35 - 2014-11-06 04:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-11-12 10:35 - 2014-11-06 04:10 - 19781632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-11-12 10:35 - 2014-11-06 04:07 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-11-12 10:35 - 2014-11-06 04:05 - 02277376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-11-12 10:35 - 2014-11-06 04:04 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-11-12 10:35 - 2014-11-06 04:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-11-12 10:35 - 2014-11-06 04:00 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-11-12 10:35 - 2014-11-06 03:59 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-11-12 10:35 - 2014-11-06 03:58 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-11-12 10:35 - 2014-11-06 03:57 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-11-12 10:35 - 2014-11-06 03:48 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-11-12 10:35 - 2014-11-06 03:42 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-11-12 10:35 - 2014-11-06 03:41 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-11-12 10:35 - 2014-11-06 03:41 - 00716800 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-11-12 10:35 - 2014-11-06 03:36 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-11-12 10:35 - 2014-11-06 03:34 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-11-12 10:35 - 2014-11-06 03:22 - 00688640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-11-12 10:35 - 2014-11-06 03:21 - 02051072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-11-12 10:35 - 2014-11-06 03:04 - 01550336 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-11-12 10:35 - 2014-11-06 02:48 - 01310208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-11-12 10:35 - 2014-11-06 02:47 - 00708096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-11-12 10:35 - 2014-11-05 18:56 - 00304640 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2014-11-12 10:35 - 2014-11-05 18:56 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-11-12 10:35 - 2014-11-05 18:52 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-11-12 10:35 - 2014-10-14 03:16 - 00155064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2014-11-12 10:35 - 2014-10-14 03:13 - 00683520 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2014-11-12 10:35 - 2014-10-14 03:12 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-11-12 10:35 - 2014-10-14 03:09 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2014-11-12 10:35 - 2014-10-14 03:07 - 00681984 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2014-11-12 10:35 - 2014-10-14 02:50 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2014-11-12 10:35 - 2014-10-14 02:49 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2014-11-12 10:35 - 2014-10-14 02:47 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2014-11-12 10:35 - 2014-10-14 02:46 - 00681984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2014-11-12 10:34 - 2014-11-06 05:03 - 25110016 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-11-12 10:34 - 2014-11-06 04:47 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-11-12 10:34 - 2014-11-06 04:46 - 00580096 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-11-12 10:34 - 2014-11-06 04:44 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-11-12 10:34 - 2014-11-06 04:43 - 02884096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-11-12 10:34 - 2014-11-06 04:36 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-11-12 10:34 - 2014-11-06 04:31 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-11-12 10:34 - 2014-11-06 04:30 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-11-12 10:34 - 2014-11-06 04:29 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-11-12 10:34 - 2014-11-06 04:23 - 06040064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-11-12 10:34 - 2014-11-06 04:16 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-11-12 10:34 - 2014-11-06 04:13 - 00501248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-11-12 10:34 - 2014-11-06 04:10 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-11-12 10:34 - 2014-11-06 04:02 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-11-12 10:34 - 2014-11-06 04:00 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-11-12 10:34 - 2014-11-06 03:39 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-11-12 10:34 - 2014-11-06 03:38 - 02124288 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-11-12 10:34 - 2014-11-06 03:37 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-11-12 10:34 - 2014-11-06 03:30 - 14390272 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-11-12 10:34 - 2014-11-06 03:21 - 04298240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-11-12 10:34 - 2014-11-06 03:20 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-11-12 10:34 - 2014-11-06 03:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-11-12 10:34 - 2014-11-06 03:03 - 12819456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-11-12 10:34 - 2014-11-06 02:53 - 00799232 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-11-12 10:34 - 2014-11-06 02:52 - 01892864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-11-12 10:31 - 2014-10-03 03:12 - 00500224 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2014-11-12 10:31 - 2014-10-03 03:11 - 00680960 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2014-11-12 10:31 - 2014-10-03 03:11 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2014-11-12 10:31 - 2014-10-03 03:11 - 00296448 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2014-11-12 10:31 - 2014-10-03 03:11 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2014-11-12 10:31 - 2014-10-03 02:44 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2014-11-12 10:31 - 2014-10-03 02:44 - 00374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2014-11-12 10:31 - 2014-10-03 02:44 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2014-11-12 10:31 - 2014-08-21 07:43 - 01882624 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-11-12 10:31 - 2014-08-21 07:40 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-11-12 10:31 - 2014-08-21 07:26 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-11-12 10:31 - 2014-08-21 07:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-11-12 10:31 - 2014-08-12 03:02 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2014-11-12 10:31 - 2014-08-12 02:36 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2014-11-12 10:30 - 2014-10-25 02:57 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-11-12 10:30 - 2014-10-25 02:32 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2014-11-12 10:30 - 2014-10-18 03:05 - 00861696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2014-11-12 10:30 - 2014-10-18 02:33 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2014-11-12 10:30 - 2014-10-14 03:13 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-11-12 10:30 - 2014-10-14 02:50 - 02363904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-11-12 10:30 - 2014-10-10 01:57 - 03198976 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-11-12 10:30 - 2014-09-19 10:42 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-11-12 10:30 - 2014-09-19 10:42 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-11-12 10:30 - 2014-09-19 10:42 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2014-11-12 10:30 - 2014-09-19 10:42 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2014-11-12 10:30 - 2014-09-19 10:42 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2014-11-12 10:30 - 2014-09-19 10:42 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2014-11-12 10:30 - 2014-09-19 10:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2014-11-12 10:30 - 2014-09-19 10:23 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2014-11-11 15:47 - 2014-11-11 15:47 - 00000000 _____ () C:\autoexec.bat
2014-11-11 15:36 - 2014-11-11 15:36 - 00023371 _____ () C:\Users\JAMOON\Desktop\František Hrubín j a závěr.odt
2014-11-11 08:26 - 2014-11-11 08:26 - 00002259 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2014-11-11 08:26 - 2014-11-11 08:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-11-09 13:04 - 2014-11-09 13:04 - 00000000 ____D () C:\Program Files\ATI Technologies
2014-11-08 15:34 - 2014-11-17 10:52 - 00000012 ____H () C:\dvmexp.idx
2014-11-08 15:34 - 2014-11-08 15:34 - 00000000 ___HD () C:\dvmexp
2014-11-08 15:03 - 2014-11-08 15:03 - 05831064 _____ () C:\Users\JAMOON\Downloads\listicka-ie-3.1.2.exe
2014-11-08 15:00 - 2014-11-11 08:04 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-11-08 15:00 - 2014-11-10 13:32 - 00001139 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-11-08 15:00 - 2014-11-08 15:00 - 00000000 ____D () C:\Users\JAMOON\AppData\Roaming\Mozilla
2014-11-08 15:00 - 2014-11-08 15:00 - 00000000 ____D () C:\Users\JAMOON\AppData\Local\Mozilla
2014-11-08 15:00 - 2014-11-08 15:00 - 00000000 ____D () C:\ProgramData\Mozilla
2014-11-08 14:22 - 2014-11-08 15:34 - 00000000 ____D () C:\temp
2014-11-08 13:36 - 2014-11-08 13:36 - 00023082 _____ () C:\Users\JAMOON\Desktop\František Hrubín j.odt
2014-11-07 16:59 - 2014-11-14 09:54 - 00000000 ____D () C:\Windows\system32\log
2014-10-24 20:24 - 2014-11-04 16:05 - 00000000 ____D () C:\Users\JAMOON\Desktop\nfs fotky
2014-10-21 18:08 - 2014-10-21 18:08 - 05142528 _____ () C:\Users\JAMOON\Desktop\Jiri_Orten.ppt

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-17 11:00 - 2009-07-14 05:45 - 00026192 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-11-17 11:00 - 2009-07-14 05:45 - 00026192 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-11-17 10:59 - 2010-05-15 22:59 - 00668792 _____ () C:\Windows\system32\perfh005.dat
2014-11-17 10:59 - 2010-05-15 22:59 - 00141420 _____ () C:\Windows\system32\perfc005.dat
2014-11-17 10:59 - 2009-07-14 06:13 - 01583226 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-11-17 10:58 - 2010-07-29 01:00 - 01846521 _____ () C:\Windows\WindowsUpdate.log
2014-11-17 10:52 - 2014-06-19 10:47 - 00000000 _____ () C:\Windows\SysWOW64\sinstall.log
2014-11-17 10:52 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-11-17 10:52 - 2009-07-14 05:51 - 00064549 _____ () C:\Windows\setupact.log
2014-11-17 10:50 - 2014-06-18 17:13 - 00003978 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{E2C30C82-5046-4F2C-8C7F-4B6CACAF2725}
2014-11-17 05:16 - 2014-06-18 17:28 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-11-15 16:42 - 2014-06-18 17:26 - 00003948 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-11-15 16:42 - 2014-06-18 17:26 - 00003696 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-11-14 11:15 - 2014-08-09 13:20 - 00000000 ____D () C:\Users\JAMOON\AppData\Roaming\Seznam.cz
2014-11-14 11:08 - 2010-07-29 01:08 - 00393566 _____ () C:\Windows\PFRO.log
2014-11-13 12:46 - 2014-06-18 17:10 - 00001501 _____ () C:\Users\JAMOON\Desktop\Internet Explorer.lnk
2014-11-13 12:40 - 2014-06-18 17:10 - 00000000 ____D () C:\Users\JAMOON\AppData\Local\Hewlett-Packard
2014-11-13 12:40 - 2010-05-15 14:19 - 00000000 ____D () C:\ProgramData\Hewlett-Packard
2014-11-13 12:39 - 2010-05-15 15:59 - 00000000 ____D () C:\Windows\System32\Tasks\Hewlett-Packard
2014-11-13 12:38 - 2014-06-18 17:15 - 00000000 ____D () C:\Users\JAMOON\AppData\Roaming\HpUpdate
2014-11-13 12:23 - 2014-06-18 17:25 - 01050432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00436624 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00267632 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00116728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00083280 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2014-11-13 12:23 - 2014-06-18 17:25 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2014-11-12 13:14 - 2009-07-14 05:45 - 00371240 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-11-12 13:13 - 2014-06-22 17:11 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-11-12 10:56 - 2010-05-15 14:04 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-11-12 10:53 - 2014-06-18 20:36 - 00000000 ____D () C:\Windows\system32\MRT
2014-11-12 10:47 - 2014-06-18 20:36 - 103374192 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-11-11 15:46 - 2014-06-18 17:01 - 00000000 ____D () C:\Users\JAMOON
2014-11-11 08:25 - 2014-06-18 17:25 - 00000000 ____D () C:\Program Files (x86)\Google
2014-11-11 08:04 - 2010-07-29 10:48 - 00000000 ___RD () C:\Users\Public\Recorded TV
2014-11-11 08:04 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\registration
2014-11-08 13:05 - 2014-08-19 08:04 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-11-07 17:00 - 2014-06-18 17:10 - 00001613 _____ () C:\Users\JAMOON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2014-10-28 06:34 - 2014-06-18 17:20 - 00275080 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-10-25 09:53 - 2014-09-30 19:11 - 00000000 ____D () C:\Users\JAMOON\Desktop\Sloh
2014-10-21 18:25 - 2014-08-10 16:24 - 00000000 ____D () C:\Users\JAMOON\Desktop\složky z her lol
2014-10-20 10:20 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache

Some content of TEMP:
====================
C:\Users\JAMOON\AppData\Local\Temp\sp58915.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-11-07 15:01




===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================

Drive c: () (Fixed) (Total:444.59 GB) (Free:359.26 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive d: (RECOVERY) (Fixed) (Total:20.88 GB) (Free:3.04 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive e: (HP_TOOLS) (Fixed) (Total:0.1 GB) (Free:0.09 GB) FAT32

Available physical RAM: 1995.06 MB
Total physical RAM: 3834.9 MB
Percentage of memory in use: 47%

==================== MBR and Partition Table ==================

Disk: 0 (Size: 465.8 GB) (Disk ID: 3C5AAB84)
Partition 1: (Active) - (Size=199 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=444.6 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=20.9 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=103 MB) - (Type=0C)

==================== Scheduled Tasks (whitelisted) ==================

Task: C:\Windows\Tasks\HPCeeScheduleForJAMOON.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================

AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
FW: avast! Antivirus (Disabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0}



===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "C:\Users\JAMOON\Desktop" je 20769 MB.


***** Startup Programs *****


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"Generalize_DisableSR"=dword:00000001


==================== End Of Log ==============================

JAnMAcko
Návštěvník
Návštěvník
Příspěvky: 84
Registrován: 18 Dub 2009 16:08

Re: reklamy

#12 Příspěvek od JAnMAcko »

vypada to ze uz to zase jede google jsem odinstaloval a znovu nainstaloval a reklamy jsou pryc explorer uz nevyhazuje scripta a mozillu jsem taky preinstaloval a funguje

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: reklamy

#13 Příspěvek od vyosek »

:arrow: Jeste docistime

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    CloseProcesses:
    
    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
    HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
    HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
    HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
    HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
    SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    
    CHR Extension: (mbalnpbcmecdckpghgacibglihkgamkl) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbalnpbcmecdckpghgacibglihkgamkl [2014-11-07]
    
    2014-11-17 11:00 - 2014-11-17 11:01 - 00017018 _____ () C:\Users\JAMOON\Desktop\FRST.txt
    2014-11-17 11:00 - 2014-11-17 11:00 - 00000000 ____D () C:\Users\JAMOON\Desktop\FRST-OlderVersion
    2014-11-16 10:49 - 2014-11-17 10:52 - 00000336 _____ () C:\Windows\Tasks\HPCeeScheduleForJAMOON.job
    2014-11-15 17:27 - 2014-11-15 17:27 - 00000000 _____ () C:\Users\JAMOON\Desktop\Nový textový dokument.txt
    2014-11-15 11:34 - 2014-11-15 11:34 - 00009435 _____ () C:\Users\JAMOON\Desktop\Addition.zip
    
    Hosts:
    EmptyTemp:
    Reboot:
    End
    
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

JAnMAcko
Návštěvník
Návštěvník
Příspěvky: 84
Registrován: 18 Dub 2009 16:08

Re: reklamy

#14 Příspěvek od JAnMAcko »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-11-2014 03
Ran by JAMOON at 2014-11-17 21:06:58 Run:2
Running from C:\Users\JAMOON\Desktop
Loaded Profile: JAMOON (Available profiles: JAMOON)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
CloseProcesses:

HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_ ... x60ikt9ott
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

CHR Extension: (mbalnpbcmecdckpghgacibglihkgamkl) - C:\Users\JAMOON\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbalnpbcmecdckpghgacibglihkgamkl [2014-11-07]

2014-11-17 11:00 - 2014-11-17 11:01 - 00017018 _____ () C:\Users\JAMOON\Desktop\FRST.txt
2014-11-17 11:00 - 2014-11-17 11:00 - 00000000 ____D () C:\Users\JAMOON\Desktop\FRST-OlderVersion
2014-11-16 10:49 - 2014-11-17 10:52 - 00000336 _____ () C:\Windows\Tasks\HPCeeScheduleForJAMOON.job
2014-11-15 17:27 - 2014-11-15 17:27 - 00000000 _____ () C:\Users\JAMOON\Desktop\Nový textový dokument.txt
2014-11-15 11:34 - 2014-11-15 11:34 - 00009435 _____ () C:\Users\JAMOON\Desktop\Addition.zip

Hosts:
EmptyTemp:
Reboot:
End
*****************

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: reklamy

#15 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: DelFix https://toolslib.net/downloads/finish/2/
  • Stahnete a spustte
  • Ponechte zatrzitkou pouze u volby Remote disinfection tools
  • Kliknete na Run
:arrow: Stahnete Ccleaner https://www.piriform.com/ccleaner/download/standard
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět