Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Не мога да чета Exe.

Featured Replies

Направих описаното с програмата FarBar Recovery а това  е резултата от FRST.txt :

 

 

 

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-03-2015
Ran by Толи (administrator) on ТОЛИ-PC on 05-03-2015 11:39:31
Running from C:\Users\Толи\Desktop
Loaded Profiles: Толи &  (Available profiles: Толи & Krisi)
Platform: Microsoft Windows 7 Ultimate  Service Pack 1 (X86) OS Language: Български (България)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AOMEI Tech Co., Ltd.) C:\Program Files\AOMEI Backupper Standard Edition 2.0.3\ABService.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Sony) C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
() C:\Program Files\Sony\Sony PC Companion\PCCompanionInfo.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Nero AG) C:\Program Files\Nero\Update\NASvc.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12205784 2015-01-22] (Realtek Semiconductor)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227112 2015-01-27] (AVAST Software)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2684232 2013-11-25] (ELAN Microelectronics Corp.)
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd)
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000\...\Run: [sony PC Companion] => C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe [466144 2014-11-27] (Sony)
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000\...\Run: [Viber] => C:\Users\Толи\AppData\Local\Viber\Viber.exe [936656 2014-07-24] ()
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [5282584 2014-11-21] (Piriform Ltd)
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [DAEMON Tools Lite] => C:\Program Files\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd)
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [sony PC Companion] => C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe [466144 2014-11-27] (Sony)
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Viber] => C:\Users\Толи\AppData\Local\Viber\Viber.exe [936656 2014-07-24] ()
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [5282584 2014-11-21] (Piriform Ltd)
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [DAEMON Tools Lite] => C:\Program Files\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd)
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [sony PC Companion] => C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe [466144 2014-11-27] (Sony)
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Viber] => C:\Users\Толи\AppData\Local\Viber\Viber.exe [936656 2014-07-24] ()
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [WinFLTray] => C:\Windows\system32\WinFLTray.exe
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [FLBackup] => C:\Program Files\NewSoftware's\Folder Lock\FLComServCtrl.exe
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [cz.seznam.software.autoupdate] => "C:\Users\Толи\AppData\Roaming\Seznam.cz\szninstall.exe" -c
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [cz.seznam.software.szndesktop] => "C:\Users\Толи\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe"  -q
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {104fb71b-3723-11e4-a347-dca971551f26} - F:\DriverPackSolution.exe
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {1f2edba7-3774-11e4-b5fd-e81132d2fb18} - G:\Startme.exe
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {9a911a9a-34e7-11e4-b20a-806e6f6e6963} - E:\setup.exe
Startup: C:\Users\Толи\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk
ShortcutTarget: OpenOffice.org 3.1.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software)
BootExecute: autocheck autochk * aswBoot.exe /M:13c6c04ae /dir:C:\Program
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyServer: [s-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0] => 81.27.195.6:3128
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd5000bpvt-35hxzt1_wd-wx81e71clzv9clzv9
HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd5000bpvt-35hxzt1_wd-wx81e71clzv9clzv9
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd5000bpvt-35hxzt1_wd-wx81e71clzv9clzv9
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd5000bpvt-35hxzt1_wd-wx81e71clzv9clzv9
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1832215969-3841182164-2070965752-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://go.microsoft.com/fwlink/p/?LinkId=255141
HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.seznam.cz/?clid=22668
SearchScopes: HKLM -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1000 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1000 -> {DAF46A4F-E075-4263-9B83-AB0E56F21671} URL = http://tv.seznam.cz/hledej?w={searchTerms}&sourceid=QuickSearch_14875
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1000 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {DAF46A4F-E075-4263-9B83-AB0E56F21671} URL = http://tv.seznam.cz/hledej?w={searchTerms}&sourceid=QuickSearch_14875
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {0B1859C6-2BF9-48C7-A22A-05428355F4B5} URL = http://slovnik.seznam.cz/?q={searchTerms}&lang=cz_en&sourceid=QuickSearch_14875
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {15C4DF55-4B67-495A-A3D3-A497C4A49EE0} URL = http://search.seznam.cz/?q={searchTerms}&sourceid=QuickSearch_14875
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {3B4AFF01-4412-4069-8864-9ABCB321A599} URL = http://www.mapy.cz/?query={searchTerms}&sourceid=QuickSearch_14875
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {456DF215-2874-46E5-8506-0F4617CDC047} URL = http://www.novinky.cz/hledej?w={searchTerms}&sourceid=QuickSearch_14875
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {541d28e7-e523-4288-aac9-ac95c3db2208} URL = http://www.findamo.com/search.html?&q={searchTerms}&cid=4151ch=2
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {552A03C1-65A0-4AFF-8F0C-BF22D37CC1DE} URL = http://www.zbozi.cz/?q={searchTerms}&r=campmoz&sourceid=QuickSearch_14875
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {553BBAC3-E206-4897-99EF-B6A169B06148} URL = http://www.firmy.cz/?q={searchTerms}&sourceid=QuickSearch_14875
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {DAF46A4F-E075-4263-9B83-AB0E56F21671} URL = http://tv.seznam.cz/hledej?w={searchTerms}&sourceid=QuickSearch_14875
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {E29E9996-ECBA-4910-AFB2-4BB97FD5206A} URL = http://slovnik.seznam.cz/?q={searchTerms}&lang=en_cz&sourceid=QuickSearch_14875
SearchScopes: HKU\S-1-5-21-1832215969-3841182164-2070965752-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {F78E3118-6BBA-4F0D-8450-5EE8FED86D8C} URL = http://encyklopedie.seznam.cz/search?q={searchTerms}&sourceid=QuickSearch_14875
BHO: Java Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Java Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll (Oracle Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Толи\AppData\Roaming\Mozilla\Firefox\Profiles\rd97o8ht.default-1422569451528
FF DefaultSearchEngine: Google (avast)
FF DefaultSearchEngine,S: WebSearch
FF DefaultSearchUrl: https://www.google.com/search/?trackid=sp-006
FF SearchEngineOrder.1: Google (avast)
FF SearchEngineOrder.1,S: WebSearch
FF SelectedSearchEngine: mystartsearch
FF SelectedSearchEngine,S: WebSearch
FF Keyword.URL: https://www.google.com/search/?trackid=sp-006
FF Plugin: @adobe.com/AuthorwarePlayer -> C:\Windows\system32\Macromed\AUTHORWA\np32asw.dll (Macromedia, Inc.)
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_305.dll ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1213153.dll (Adobe Systems, Inc.)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF Plugin: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKU\S-1-5-21-1832215969-3841182164-2070965752-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\Толи\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin HKU\S-1-5-21-1832215969-3841182164-2070965752-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\Толи\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF SearchPlugin: C:\Users\Толи\AppData\Roaming\Mozilla\Firefox\Profiles\rd97o8ht.default-1422569451528\searchplugins\google-avast.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\911bg.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\diribg.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\pe-bg.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\portalbgdict.xml
FF HKLM\...\Firefox\Extensions: [[email protected]] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-09-07]
StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome:
=======
CHR dev: Chrome dev build detected! <======= ATTENTION
CHR HomePage: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1425493931&from=wpc&uid=WDCXWD5000BPVT-35HXZT1_WD-WX81E71CLZV9CLZV9
CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1425493931&from=wpc&uid=WDCXWD5000BPVT-35HXZT1_WD-WX81E71CLZV9CLZV9"
CHR DefaultSearchKeyword: Default -> mystartsearch
CHR DefaultSearchURL: Default -> http://www.mystartsearch.com/web/?type=ds&ts=1425493931&from=wpc&uid=WDCXWD5000BPVT-35HXZT1_WD-WX81E71CLZV9CLZV9&q={searchTerms}
CHR Profile: C:\Users\Толи\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Wallet) - C:\Users\Толи\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-09-05]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-11-26]
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2014-07-14]
StartMenuInternet: Google Chrome - Chrome.exe

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-11-26] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [3192344 2014-11-26] (Avast Software)
R2 Backupper Service; C:\Program Files\AOMEI Backupper Standard Edition 2.0.3\ABService.exe [29912 2014-10-31] (AOMEI Tech Co., Ltd.)
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390176 2014-07-14] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1767520 2014-07-14] (Microsoft Corporation)
S3 cphs; C:\Windows\system32\IntelCpHeciSvc.exe [280680 2015-01-30] (Intel Corporation)
R2 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-11-21] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [969016 2014-11-21] (Malwarebytes Corporation)
R2 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [786256 2014-07-15] (Nero AG)
S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S2 cc5ff788; "C:\Windows\system32\rundll32.exe" "c:\Program Files\SystemMuscle\SystemMuscle.dll",serv

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R0 ambakdrv; C:\Windows\System32\ambakdrv.sys [26424 2014-08-19] () [File not signed]
R2 ammntdrv; C:\Windows\system32\ammntdrv.sys [129720 2014-08-19] () [File not signed]
R3 AmUStor; C:\Windows\System32\drivers\AmUStor.SYS [77080 2014-03-18] (Alcor Micro, Corp.)
R2 amwrtdrv; C:\Windows\system32\amwrtdrv.sys [14392 2014-08-19] () [File not signed]
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24184 2014-11-26] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [70384 2014-11-26] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [81768 2014-11-26] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49944 2014-11-26] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [787800 2014-11-26] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [423784 2014-11-26] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [91496 2014-11-26] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [206248 2014-11-26] ()
S3 athur; C:\Windows\System32\DRIVERS\athur.sys [1570304 2013-06-28] (Atheros Communications, Inc.)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2014-09-08] (Disc Soft Ltd)
S3 ETD; C:\Windows\System32\DRIVERS\ETD.sys [339272 2013-11-25] (ELAN Microelectronics Corp.)
R3 ETDSMBus; C:\Windows\System32\DRIVERS\ETDSMBus.sys [20784 2013-11-22] (ELAN Microelectronic Corp.)
S3 ggsomc; C:\Windows\System32\DRIVERS\ggsomc.sys [26328 2015-02-23] (Sony Mobile Communications)
R0 iaStorA; C:\Windows\System32\DRIVERS\iaStorA.sys [490856 2014-04-24] (Intel Corporation)
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [24424 2014-04-24] (Intel Corporation)
R3 ICCWDT; C:\Windows\System32\DRIVERS\ICCWDT.sys [22040 2010-08-17] (Intel Corporation)
R3 int0800; C:\Windows\System32\DRIVERS\flashud.sys [42496 2009-09-09] (Intel Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2014-11-21] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [114904 2015-03-05] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2014-11-21] (Malwarebytes Corporation)
S3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [41216 2011-09-22] (Intel Corporation)
S3 netr28u; C:\Windows\System32\DRIVERS\netr28u.sys [1174880 2010-12-28] (Ralink Technology Corp.)
R3 NETwNs32; C:\Windows\System32\DRIVERS\NETwsn00.sys [10374144 2014-01-26] (Intel Corporation)
R3 usbsmi; C:\Windows\System32\DRIVERS\SMIksdrv.sys [182912 2011-03-02] (SMI)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [218192 2014-11-26] (Avast Software)
S3 catchme; \??\C:\Users\3A25~1\AppData\Local\Temp\catchme.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-03-05 11:39 - 2015-03-05 11:40 - 00024062 _____ () C:\Users\Толи\Desktop\FRST.txt
2015-03-05 11:24 - 2015-03-05 11:24 - 00000197 _____ () C:\Windows\system32\2015-03-05-10-24-27.060-AvastVBoxSVC.exe-4228.log
2015-03-05 11:02 - 2015-03-05 11:14 - 519868419 _____ () C:\Users\Толи\Downloads\wine-1.7.0 .dmg
2015-03-05 07:47 - 2015-03-05 07:47 - 00001687 _____ () C:\Users\Толи\Downloads\exe.reg
2015-03-04 23:23 - 2015-03-04 23:23 - 00000197 _____ () C:\Windows\system32\2015-03-04-22-23-50.017-AvastVBoxSVC.exe-1036.log
2015-03-04 23:16 - 2007-10-05 10:48 - 00001212 _____ () C:\exefix_vista.reg
2015-03-04 23:12 - 2015-03-04 23:12 - 00000876 _____ () C:\Users\Толи\Exe.reg
2015-03-04 22:57 - 2015-03-04 22:57 - 00000035 _____ () C:\Users\Толи\Downloads\fixexe.bat
2015-03-04 22:52 - 2015-03-04 22:52 - 00000197 _____ () C:\Windows\system32\2015-03-04-21-52-00.041-AvastVBoxSVC.exe-2164.log
2015-03-04 22:48 - 2015-03-04 22:48 - 00000546 _____ () C:\Windows\PFRO.log
2015-03-04 22:46 - 2015-03-04 22:46 - 00030912 _____ () C:\ComboFix.txt
2015-03-04 22:20 - 2015-03-04 22:20 - 00000197 _____ () C:\Windows\system32\2015-03-04-21-20-37.049-AvastVBoxSVC.exe-3908.log
2015-03-04 21:36 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2015-03-04 21:36 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2015-03-04 21:36 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-03-04 21:36 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-03-04 21:36 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-03-04 21:36 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2015-03-04 21:36 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2015-03-04 21:36 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2015-03-04 21:35 - 2015-03-04 22:46 - 00000000 ____D () C:\Qoobox
2015-03-04 21:35 - 2015-03-04 22:25 - 00000000 ____D () C:\Windows\erdnt
2015-03-04 21:33 - 2015-03-04 21:33 - 05612482 ____R (Swearware) C:\Users\Толи\Desktop\ComboFix.exe
2015-03-04 21:13 - 2015-03-04 21:15 - 00067846 _____ () C:\Users\Толи\Downloads\FRST.txt
2015-03-04 21:12 - 2015-03-05 11:39 - 00000000 ____D () C:\FRST
2015-03-04 21:11 - 2015-03-04 21:11 - 01132544 _____ (Farbar) C:\Users\Толи\Desktop\FRST.exe
2015-03-04 20:36 - 2015-03-04 20:36 - 00000197 _____ () C:\Windows\system32\2015-03-04-19-36-54.084-AvastVBoxSVC.exe-3044.log
2015-03-04 19:34 - 2015-03-04 19:34 - 00007918 _____ () C:\Users\Толи\Desktop\Нов OpenDocument Text.odt
2015-03-04 19:33 - 2015-03-04 19:33 - 00000000 ____D () C:\Windows\system32\AMD64
2015-03-04 19:31 - 2015-03-04 20:35 - 00000000 ____D () C:\Program Files\SystemMuscle
2015-03-04 19:30 - 2015-03-04 21:32 - 00000000 ____D () C:\Program Files\UniDeals
2015-03-04 19:30 - 2015-03-04 21:32 - 00000000 ____D () C:\Program Files\UniDDeaolse
2015-03-04 19:29 - 2015-03-04 20:48 - 00000000 ____D () C:\ProgramData\{ed5bf923-a665-19fc-ed5b-bf923a66e48e}
2015-03-04 19:29 - 2015-03-04 19:29 - 00000000 ____D () C:\ProgramData\amjpiadpinhclnfoamlpioofpnmenfpl
2015-03-04 18:42 - 2015-03-04 18:42 - 03407748 _____ () C:\Users\Толи\Downloads\video-1425474544.mp4.mp4
2015-03-04 07:24 - 2015-03-04 19:32 - 00001299 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-03-04 07:24 - 2015-03-04 19:32 - 00001287 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-03-04 07:23 - 2015-03-04 07:24 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2015-03-04 07:21 - 2015-03-04 07:22 - 00243608 _____ () C:\Users\Толи\Downloads\Firefox Setup Stub 36.0.exe
2015-03-03 16:45 - 2015-03-03 16:45 - 00000197 _____ () C:\Windows\system32\2015-03-03-15-45-21.031-AvastVBoxSVC.exe-3124.log
2015-03-03 15:50 - 2015-03-03 15:49 - 00096680 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2015-03-03 15:49 - 2015-03-03 15:49 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uTorrent
2015-03-03 15:49 - 2015-03-03 15:49 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-03-03 15:47 - 2015-03-03 15:49 - 00000000 ____D () C:\Program Files\uTorrent
2015-03-03 15:44 - 2014-01-26 04:49 - 10374144 _____ (Intel Corporation) C:\Windows\system32\Drivers\NETwsn00.sys
2015-03-03 15:41 - 2015-01-30 14:21 - 00438272 _____ (Intel Corporation) C:\Windows\system32\igfxrell.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00437760 _____ (Intel Corporation) C:\Windows\system32\igfxrfra.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00437760 _____ (Intel Corporation) C:\Windows\system32\igfxresn.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00437248 _____ (Intel Corporation) C:\Windows\system32\igfxrrus.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00437248 _____ (Intel Corporation) C:\Windows\system32\igfxrrom.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00436736 _____ (Intel Corporation) C:\Windows\system32\igfxrsky.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00436736 _____ (Intel Corporation) C:\Windows\system32\igfxrptg.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00436736 _____ (Intel Corporation) C:\Windows\system32\igfxrplk.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00436736 _____ (Intel Corporation) C:\Windows\system32\igfxrnld.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00436736 _____ (Intel Corporation) C:\Windows\system32\igfxrita.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00436736 _____ (Intel Corporation) C:\Windows\system32\igfxrhrv.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00436736 _____ (Intel Corporation) C:\Windows\system32\igfxrdeu.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00436224 _____ (Intel Corporation) C:\Windows\system32\igfxrhun.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00436224 _____ (Intel Corporation) C:\Windows\system32\igfxrfin.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00436224 _____ (Intel Corporation) C:\Windows\system32\igfxrcsy.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00435712 _____ (Intel Corporation) C:\Windows\system32\igfxrtrk.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00435712 _____ (Intel Corporation) C:\Windows\system32\igfxrsve.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00435712 _____ (Intel Corporation) C:\Windows\system32\igfxrslv.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00435712 _____ (Intel Corporation) C:\Windows\system32\igfxrptb.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00435712 _____ (Intel Corporation) C:\Windows\system32\igfxrnor.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00435200 _____ (Intel Corporation) C:\Windows\system32\igfxrtha.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00435200 _____ (Intel Corporation) C:\Windows\system32\igfxrdan.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00433664 _____ (Intel Corporation) C:\Windows\system32\igfxrheb.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00433664 _____ (Intel Corporation) C:\Windows\system32\igfxrara.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00430080 _____ (Intel Corporation) C:\Windows\system32\igfxrjpn.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00429056 _____ (Intel Corporation) C:\Windows\system32\igfxrkor.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00427008 _____ (Intel Corporation) C:\Windows\system32\igfxrcht.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00426496 _____ (Intel Corporation) C:\Windows\system32\igfxrchs.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00284160 _____ (Intel Corporation) C:\Windows\system32\igfxrenu.lrc
2015-03-03 15:41 - 2015-01-30 14:21 - 00120320 _____ (Intel Corporation) C:\Windows\system32\igfxcpl.cpl
2015-03-03 15:41 - 2015-01-30 14:21 - 00068076 _____ () C:\Windows\system32\iglhxs32.vp
2015-03-03 15:40 - 2015-01-30 14:21 - 03780024 _____ (Intel Corporation) C:\Windows\system32\Drivers\igdkmd32.sys
2015-03-03 15:39 - 2015-01-30 14:21 - 09023488 _____ (Intel Corporation) C:\Windows\system32\igfxress.dll
2015-03-03 15:39 - 2015-01-30 14:21 - 00940360 _____ (Intel Corporation) C:\Windows\system32\igfxcmrt32.dll
2015-03-03 15:39 - 2015-01-30 14:21 - 00525800 _____ (Intel Corporation) C:\Windows\system32\iglhsip32.dll
2015-03-03 15:39 - 2015-01-30 14:21 - 00286208 _____ (Intel Corporation) C:\Windows\system32\igfxTMM.dll
2015-03-03 15:39 - 2015-01-30 14:21 - 00184352 _____ (Intel Corporation) C:\Windows\system32\iglhcp32.dll
2015-03-03 15:39 - 2015-01-30 14:21 - 00130048 _____ (Intel Corporation) C:\Windows\system32\igfxdo.dll
2015-03-03 15:39 - 2015-01-30 14:21 - 00102400 _____ (Intel Corporation) C:\Windows\system32\igfxCoIn_v4101.dll
2015-03-03 15:39 - 2015-01-30 14:21 - 00028352 _____ (Intel Corporation) C:\Windows\system32\igfxexps.dll
2015-03-03 15:39 - 2015-01-30 14:21 - 00009728 _____ ( ) C:\Windows\system32\IGFXDEVLib.dll
2015-03-03 15:38 - 2015-01-30 14:21 - 00078848 _____ () C:\Windows\system32\igdde32.dll
2015-03-03 15:37 - 2015-01-30 14:21 - 10811392 _____ (Intel Corporation) C:\Windows\system32\ig4icd32.dll
2015-03-03 15:37 - 2015-01-30 14:21 - 06233192 _____ (Intel Corporation) C:\Windows\system32\GfxUI.exe
2015-03-03 15:37 - 2015-01-30 14:21 - 00280680 _____ (Intel Corporation) C:\Windows\system32\IntelCpHeciSvc.exe
2015-03-03 15:37 - 2015-01-30 14:21 - 00273512 _____ (Intel Corporation) C:\Windows\system32\igfxsrvc.exe
2015-03-03 15:37 - 2015-01-30 14:21 - 00200808 _____ (Intel Corporation) C:\Windows\system32\igfxext.exe
2015-03-03 15:37 - 2015-01-30 14:21 - 00191592 _____ (Intel Corporation) C:\Windows\system32\igfxpers.exe
2015-03-03 15:37 - 2015-01-30 14:21 - 00183400 _____ (Intel Corporation) C:\Windows\system32\hkcmd.exe
2015-03-03 15:37 - 2015-01-30 14:21 - 00175616 _____ (Intel Corporation) C:\Windows\system32\gfxSrvc.dll
2015-03-03 15:37 - 2015-01-30 14:21 - 00147560 _____ (Intel Corporation) C:\Windows\system32\igfxtray.exe
2015-03-03 15:34 - 2014-09-24 04:31 - 07044952 _____ (Dolby Laboratories) C:\Windows\system32\DDPP32A.dll
2015-03-03 15:34 - 2014-09-24 04:31 - 01490264 _____ (Dolby Laboratories) C:\Windows\system32\DDPD32A.dll
2015-03-03 15:34 - 2014-09-24 04:31 - 00274264 _____ (Dolby Laboratories) C:\Windows\system32\DDPO32A.dll
2015-03-03 15:34 - 2014-09-24 04:31 - 00221528 _____ (Dolby Laboratories) C:\Windows\system32\DDPA32.dll
2015-03-03 15:33 - 2015-02-03 15:16 - 03473624 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHDA.sys
2015-03-03 15:33 - 2015-02-03 10:25 - 01709083 _____ () C:\Windows\system32\Drivers\RTAIODAT.DAT
2015-03-03 15:33 - 2015-01-27 04:37 - 02637528 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSndMgr.cpl
2015-03-03 15:33 - 2015-01-19 11:10 - 72113152 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes.dat
2015-03-03 15:32 - 2015-02-02 01:17 - 02433568 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO.dll
2015-03-03 15:32 - 2015-01-26 09:46 - 01673432 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoInstII.dll
2015-03-03 15:32 - 2015-01-16 11:03 - 02610392 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkPgExt.dll
2015-03-03 15:32 - 2015-01-06 12:29 - 02498416 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO.dll
2015-03-03 15:32 - 2014-12-02 11:42 - 02381680 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApoApi.dll
2015-03-03 15:30 - 2015-03-03 15:30 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ICCWDT_01009.Wdf
2015-03-03 15:30 - 2014-11-19 08:28 - 00721112 _____ (Realtek ) C:\Windows\system32\Drivers\Rt86win7.sys
2015-03-03 15:30 - 2014-11-19 08:28 - 00076872 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RtNicProp32.dll
2015-03-03 15:29 - 2015-03-05 11:23 - 00000795 _____ () C:\Windows\setupact.log
2015-03-03 15:29 - 2015-03-03 15:29 - 00000000 _____ () C:\Windows\setuperr.log
2015-03-03 15:28 - 2010-08-17 23:28 - 00022040 _____ (Intel Corporation) C:\Windows\system32\Drivers\ICCWDT.sys
2015-03-03 15:28 - 2009-09-09 10:23 - 00042496 _____ (Intel Corporation) C:\Windows\system32\Drivers\flashud.sys
2015-03-03 15:27 - 2014-03-18 18:55 - 00077080 _____ (Alcor Micro, Corp.) C:\Windows\system32\Drivers\AmUStor.sys
2015-03-03 15:27 - 2014-03-18 18:55 - 00019736 _____ (Alcor Micro, Corp.) C:\Windows\system32\AmUStor.dll
2015-03-03 15:27 - 2013-11-21 18:53 - 01077248 _____ () C:\Windows\system32\AmRdrIco.icl
2015-03-02 12:56 - 2015-03-02 12:56 - 01742928 _____ (BitTorrent Inc.) C:\Users\Толи\Downloads\uTorrent_3-4-2-build-38913.exe
2015-03-01 21:28 - 2015-03-01 21:28 - 00000247 _____ () C:\Windows\system32\2015-03-01-20-28-47.068-aswFe.exe-3436.log
2015-03-01 20:45 - 2015-03-01 21:28 - 00000247 _____ () C:\Windows\system32\2015-03-01-19-45-08.093-aswFe.exe-3128.log
2015-03-01 20:44 - 2015-03-01 20:45 - 00000197 _____ () C:\Windows\system32\2015-03-01-19-44-59.085-AvastVBoxSVC.exe-2924.log
2015-02-27 16:46 - 2015-02-27 16:46 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\OpenOffice.org
2015-02-27 16:31 - 2015-02-27 16:32 - 00000000 ___SD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.1
2015-02-27 16:31 - 2015-02-27 16:31 - 00001098 _____ () C:\Users\Public\Desktop\OpenOffice.org 3.1.lnk
2015-02-27 16:29 - 2015-02-27 16:29 - 00000000 ____D () C:\Program Files\OpenOffice.org 3
2015-02-27 16:29 - 2015-02-27 16:29 - 00000000 ____D () C:\Program Files\JRE
2015-02-27 16:24 - 2015-02-27 16:24 - 00000000 ____D () C:\Users\Толи\AppData\Local\TNT2
2015-02-27 16:17 - 2015-02-27 16:17 - 00666928 _____ () C:\Users\Толи\Downloads\openofficesuite-setup.exe
2015-02-27 00:26 - 2015-03-04 07:19 - 00000000 ____D () C:\Users\Толи\AppData\Local\Mozilla Firefox
2015-02-26 18:49 - 2015-02-26 18:49 - 00000197 _____ () C:\Windows\system32\2015-02-26-17-49-08.025-AvastVBoxSVC.exe-2848.log
2015-02-26 04:21 - 2015-02-26 04:21 - 00000197 _____ () C:\Windows\system32\2015-02-26-03-21-27.056-AvastVBoxSVC.exe-2536.log
2015-02-26 04:10 - 2015-01-09 00:44 - 00419936 _____ () C:\Windows\system32\locale.nls
2015-02-25 04:27 - 2015-02-25 04:27 - 00000247 _____ () C:\Windows\system32\2015-02-25-03-27-04.007-aswFe.exe-6088.log
2015-02-25 04:18 - 2015-02-25 04:26 - 00000247 _____ () C:\Windows\system32\2015-02-25-03-18-45.065-aswFe.exe-4148.log
2015-02-25 04:11 - 2015-02-25 04:11 - 00000197 _____ () C:\Windows\system32\2015-02-25-03-11-19.005-AvastVBoxSVC.exe-2884.log
2015-02-25 04:10 - 2015-02-25 04:10 - 00000000 ____D () C:\Users\Толи\AppData\Local\VirtualStore
2015-02-24 21:11 - 2015-03-01 06:54 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\Media Player Classic
2015-02-24 20:25 - 2015-02-26 04:18 - 00000000 ____D () C:\Program Files\SystemImprove
2015-02-24 20:23 - 2015-02-26 04:47 - 00000000 ____D () C:\Program Files\UinIDeaalSa
2015-02-24 20:23 - 2015-02-25 04:11 - 00000000 ____D () C:\ProgramData\{d968e459-c7ed-b2b3-d968-8e459c7e9167}
2015-02-24 20:23 - 2015-02-24 20:23 - 00000000 ____D () C:\ProgramData\kifahbeeolnomidoiffnemffdlmlokad
2015-02-24 18:52 - 2015-02-24 18:55 - 134012832 _____ (Oracle Corporation) C:\Users\Толи\Downloads\jdk-7u75-windows-i586.exe
2015-02-24 18:51 - 2015-02-24 18:51 - 00000000 ____D () C:\Users\Толи\Desktop\jdk
2015-02-24 18:45 - 2015-02-24 18:48 - 135816096 _____ (Oracle Corporation) C:\Users\Толи\Downloads\jdk-7u75-windows-x64(1).exe
2015-02-24 18:35 - 2015-02-24 18:35 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ggsomc_01009.Wdf
2015-02-24 18:35 - 2015-02-24 18:35 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ggflt_01009.Wdf
2015-02-24 17:35 - 2015-02-24 17:35 - 00000016 _____ () C:\Users\Толи\Desktop\Нов текстов документ (3).txt
2015-02-24 13:29 - 2015-02-27 18:37 - 00062192 _____ () C:\Users\Толи\AppData\Local\GDIPFONTCACHEV1.DAT
2015-02-24 13:28 - 2013-06-26 11:27 - 00000000 ____D () C:\Users\Толи\Desktop\SuperOneClickv2.3.3-SuperOneClickDownload.com
2015-02-23 20:04 - 2015-03-04 18:02 - 00000000 ____D () C:\Users\Толи\.flashTool
2015-02-23 19:50 - 2015-02-23 19:50 - 00026328 _____ (Sony Mobile Communications) C:\Windows\system32\Drivers\ggsomc.sys
2015-02-23 19:50 - 2015-02-23 19:50 - 00013528 _____ (Sony Mobile Communications) C:\Windows\system32\Drivers\ggflt.sys
2015-02-23 19:48 - 2015-02-25 21:39 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sony Mobile
2015-02-23 19:45 - 2015-02-25 21:39 - 00000000 ____D () C:\Program Files\Sony Mobile
2015-02-23 19:32 - 2015-02-23 19:32 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Flashtool
2015-02-23 19:06 - 2015-03-04 22:27 - 00000000 ____D () C:\Users\Толи\AppData\Local\CrashDumps
2015-02-23 18:18 - 2015-02-23 18:19 - 15335585 _____ () C:\Users\Толи\Downloads\Flashtool-drivers-1.5-20140318.exe
2015-02-23 18:14 - 2015-02-23 18:14 - 00000000 ____D () C:\Users\Толи\Desktop\root
2015-02-21 07:18 - 2015-02-22 07:21 - 00000000 ____D () C:\ProgramData\Norton
2015-02-21 07:17 - 2015-02-21 07:17 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Imperia Online
2015-02-21 07:17 - 2015-02-21 07:17 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\ImperiaOnline
2015-02-20 15:25 - 2015-01-09 03:48 - 00635904 _____ (Microsoft Corporation) C:\Windows\system32\perftrack.dll
2015-02-20 15:25 - 2015-01-09 03:48 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\wdi.dll
2015-02-20 15:25 - 2015-01-09 03:48 - 00027136 _____ (Microsoft Corporation) C:\Windows\system32\powertracker.dll
2015-02-20 13:55 - 2015-02-20 13:55 - 00000000 ____D () C:\Users\Толи\.swt
2015-02-20 02:50 - 2015-02-20 02:50 - 02699031 _____ () C:\Users\Толи\Downloads\EasyRootTool v12.2.zip
2015-02-20 01:58 - 2015-02-20 02:06 - 184443528 _____ (Androxyde) C:\Users\Толи\Downloads\flashtool-0.9.18.5-windows (1).exe
2015-02-20 01:50 - 2015-02-23 20:05 - 00000000 ____D () C:\Flashtool
2015-02-20 00:24 - 2015-02-20 00:24 - 08682859 _____ () C:\Users\Толи\Downloads\latest_usb_driver_windows.zip
2015-02-20 00:20 - 2015-03-01 06:54 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Android SDK Tools
2015-02-19 22:01 - 2015-02-26 04:39 - 10134199 _____ () C:\Users\Толи\Downloads\SuperOneClickv2.3.3-SuperOneClickDownload.com.rar
2015-02-18 19:55 - 2015-02-18 19:55 - 00000197 _____ () C:\Windows\system32\2015-02-18-18-55-30.043-AvastVBoxSVC.exe-3392.log
2015-02-15 22:09 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll
2015-02-15 22:09 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll
2015-02-15 22:09 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll
2015-02-15 22:09 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll
2015-02-15 22:09 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll
2015-02-15 22:09 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll
2015-02-15 22:09 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll
2015-02-15 22:08 - 2015-02-15 22:08 - 00000324 _____ () C:\Windows\game.ini
2015-02-15 22:08 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll
2015-02-15 22:08 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll
2015-02-15 22:08 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll
2015-02-15 22:08 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll
2015-02-15 22:08 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2015-02-15 22:08 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll
2015-02-15 22:08 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll
2015-02-15 22:08 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll
2015-02-15 22:08 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll
2015-02-15 22:08 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll
2015-02-15 22:08 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll
2015-02-15 22:08 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll
2015-02-15 22:08 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll
2015-02-15 22:08 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll
2015-02-15 22:08 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll
2015-02-15 22:08 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll
2015-02-15 22:08 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll
2015-02-15 22:08 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll
2015-02-15 22:08 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll
2015-02-15 22:08 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll
2015-02-15 22:08 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll
2015-02-15 22:08 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll
2015-02-15 20:24 - 2015-02-15 20:24 - 00000247 _____ () C:\Windows\system32\2015-02-15-19-24-33.090-aswFe.exe-4324.log
2015-02-15 20:15 - 2015-02-15 20:15 - 00000197 _____ () C:\Windows\system32\2015-02-15-19-15-54.022-AvastVBoxSVC.exe-5532.log
2015-02-14 22:27 - 2015-02-14 22:27 - 00000197 _____ () C:\Windows\system32\2015-02-14-21-27-46.072-AvastVBoxSVC.exe-2596.log
2015-02-13 08:54 - 2015-02-13 08:54 - 00000197 _____ () C:\Windows\system32\2015-02-13-07-54-41.093-AvastVBoxSVC.exe-2912.log
2015-02-13 07:31 - 2015-01-23 04:43 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-02-13 07:31 - 2015-01-23 04:17 - 04300800 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-02-12 14:43 - 2015-02-12 14:43 - 00000197 _____ () C:\Windows\system32\2015-02-12-13-43-01.088-AvastVBoxSVC.exe-3104.log
2015-02-11 07:02 - 2015-01-15 08:46 - 00136640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-02-11 07:02 - 2015-01-15 08:46 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-02-11 07:02 - 2015-01-15 08:43 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-02-11 07:02 - 2015-01-15 08:43 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-02-11 07:02 - 2015-01-15 08:42 - 01061376 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-02-11 07:02 - 2015-01-15 08:42 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-02-11 07:02 - 2015-01-15 08:42 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-02-11 07:02 - 2015-01-15 08:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-02-11 07:02 - 2015-01-15 08:39 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-02-11 07:02 - 2015-01-15 08:39 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-02-11 07:02 - 2015-01-15 08:37 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-02-11 07:02 - 2015-01-15 05:21 - 00369968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2015-02-11 07:02 - 2015-01-09 02:45 - 02380288 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-02-11 07:01 - 2015-01-14 06:44 - 03972544 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2015-02-11 07:01 - 2015-01-14 06:44 - 03917760 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-02-11 07:01 - 2014-10-04 02:42 - 03221504 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2015-02-11 07:01 - 2014-10-04 02:42 - 00131584 _____ (Microsoft Corporation) C:\Windows\system32\aaclient.dll
2015-02-11 07:00 - 2015-01-14 06:09 - 00342712 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-02-11 07:00 - 2015-01-12 03:25 - 19740160 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-02-11 07:00 - 2015-01-12 03:21 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-02-11 07:00 - 2015-01-12 03:21 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-02-11 07:00 - 2015-01-12 03:08 - 00503296 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-02-11 07:00 - 2015-01-12 03:07 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-02-11 07:00 - 2015-01-12 03:07 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-02-11 07:00 - 2015-01-12 03:05 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-02-11 07:00 - 2015-01-12 03:02 - 02277888 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-02-11 07:00 - 2015-01-12 03:00 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-02-11 07:00 - 2015-01-12 02:59 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-02-11 07:00 - 2015-01-12 02:57 - 00478208 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-02-11 07:00 - 2015-01-12 02:55 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-02-11 07:00 - 2015-01-12 02:55 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-02-11 07:00 - 2015-01-12 02:48 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-02-11 07:00 - 2015-01-12 02:45 - 00418304 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-02-11 07:00 - 2015-01-12 02:40 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-02-11 07:00 - 2015-01-12 02:36 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-02-11 07:00 - 2015-01-12 02:35 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-02-11 07:00 - 2015-01-12 02:33 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-02-11 07:00 - 2015-01-12 02:23 - 02052608 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-02-11 07:00 - 2015-01-12 02:23 - 00688640 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-02-11 07:00 - 2015-01-12 02:23 - 00684544 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-02-11 07:00 - 2015-01-12 02:22 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-02-11 07:00 - 2015-01-12 02:14 - 12829184 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-02-11 07:00 - 2015-01-12 02:00 - 01888256 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-02-11 07:00 - 2015-01-12 01:56 - 01307136 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-02-11 07:00 - 2015-01-12 01:55 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-02-11 07:00 - 2015-01-10 07:27 - 00550912 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-02-11 07:00 - 2015-01-10 07:27 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-02-11 07:00 - 2015-01-10 07:27 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-02-11 07:00 - 2015-01-10 07:27 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-02-11 07:00 - 2015-01-10 07:27 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-02-11 07:00 - 2015-01-10 07:27 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-02-11 07:00 - 2015-01-10 07:27 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-02-11 07:00 - 2014-11-26 04:32 - 00571904 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2015-02-11 06:59 - 2015-01-13 03:49 - 01230336 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2015-02-11 06:59 - 2014-12-12 06:07 - 01174528 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2015-02-11 06:59 - 2014-12-08 03:46 - 00308224 _____ (Microsoft Corporation) C:\Windows\system32\scesrv.dll
2015-02-08 20:59 - 2015-02-08 20:59 - 00000247 _____ () C:\Windows\system32\2015-02-08-19-59-10.036-aswFe.exe-4684.log
2015-02-08 20:51 - 2015-02-08 20:51 - 00000197 _____ () C:\Windows\system32\2015-02-08-19-51-53.023-AvastVBoxSVC.exe-2208.log
2015-02-06 10:57 - 2015-02-06 10:57 - 00000197 _____ () C:\Windows\system32\2015-02-06-09-57-22.084-AvastVBoxSVC.exe-2804.log
2015-02-05 22:25 - 2015-02-05 22:25 - 00000197 _____ () C:\Windows\system32\2015-02-05-21-25-25.029-AvastVBoxSVC.exe-2632.log
2015-02-05 21:41 - 2015-02-05 21:41 - 00000197 _____ () C:\Windows\system32\2015-02-05-20-41-27.097-AvastVBoxSVC.exe-3352.log
2015-02-05 21:31 - 2015-02-05 21:31 - 00020021 _____ () C:\Users\Толи\Downloads\AimBot counter strike 1.6.rar
2015-02-05 21:08 - 2015-02-26 04:49 - 00000000 ____D () C:\ProgramData\1dec9dc800006756
2015-02-05 21:03 - 2015-02-05 21:10 - 00000000 ____D () C:\Program Files\MiniGet
2015-02-05 21:03 - 2015-02-05 21:03 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\MiniGet
2015-02-05 21:01 - 2015-02-05 21:07 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\Opera Software
2015-02-05 20:56 - 2015-02-06 04:38 - 00000000 ____D () C:\Program Files\globalUpdate
2015-02-05 20:48 - 2015-02-05 20:48 - 00000000 ____D () C:\Users\Толи\Desktop\roooooot
2015-02-05 20:14 - 2012-08-17 17:46 - 00000000 ____D () C:\Users\Толи\Desktop\AimBot RED MONSTER v1.4
2015-02-05 19:49 - 2015-02-05 19:49 - 00000197 _____ () C:\Windows\system32\2015-02-05-18-49-07.078-AvastVBoxSVC.exe-3756.log
2015-02-05 19:42 - 2015-02-05 19:42 - 00000197 _____ () C:\Windows\system32\2015-02-05-18-42-04.002-AvastVBoxSVC.exe-2056.log
2015-02-05 19:12 - 2015-03-04 20:42 - 00001704 _____ () C:\Users\Толи\Desktop\CS Dedicated Server CLI.lnk
2015-02-05 19:12 - 2015-02-05 19:12 - 00001726 _____ () C:\Users\Толи\Desktop\Counter-Strike WaRzOnE.lnk
2015-02-05 19:12 - 2015-02-05 19:12 - 00000822 _____ () C:\Users\Толи\Desktop\Half-Life WaRzOnE.lnk
2015-02-05 19:12 - 2015-02-05 19:12 - 00000774 _____ () C:\Users\Толи\Desktop\CS Dedicated Server GUI.lnk
2015-02-05 19:10 - 2015-02-05 19:10 - 00000000 ____D () C:\Games
2015-02-05 14:32 - 2015-02-05 14:32 - 00000000 ____D () C:\ProgramData\gkgpbgpljmnkimjhhdgjbdificgcdmnn
2015-02-05 14:30 - 2015-02-05 19:41 - 00000000 ____D () C:\ProgramData\{d5868fe6-5008-ed5f-d586-68fe65003f99}
2015-02-05 14:30 - 2015-02-05 14:30 - 00000000 ____D () C:\ProgramData\adnchmpeiffbeoaceddehnmdbocgdele
2015-02-05 14:29 - 2015-02-05 14:29 - 00000000 ____D () C:\ProgramData\{8c6eb22c-3d44-3592-8c6e-eb22c3d4c8b0}
2015-02-05 14:23 - 2015-02-05 14:23 - 00000000 ____D () C:\ProgramData\ljfcnfmehkjmegegmfhppcgndpebonlf
2015-02-05 14:22 - 2015-02-05 19:41 - 00000000 ____D () C:\ProgramData\{0b50d0c0-ea8c-fe0b-0b50-0d0c0ea84303}
2015-02-05 14:18 - 2015-02-05 14:18 - 00000000 ____D () C:\ProgramData\phonlcaeapdkdgjldefonbfnogmgdmlf
2015-02-05 14:18 - 2015-02-05 14:18 - 00000000 ____D () C:\ProgramData\{fd4fed80-3342-8bfe-fd4f-fed80334b600}
2015-02-05 14:09 - 2015-02-05 14:10 - 00000197 _____ () C:\Windows\system32\2015-02-05-13-09-55.038-AvastVBoxSVC.exe-3912.log
2015-02-04 20:56 - 2015-02-20 03:02 - 00000000 ____D () C:\Users\Толи\.android
2015-02-04 20:52 - 2015-02-04 20:52 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01009.Wdf
2015-02-03 17:12 - 2015-02-03 17:13 - 18376624 _____ (Mooii) C:\Users\Krisi\Downloads\PhotoScape_V3.6.2.exe
2015-02-03 17:09 - 2015-02-03 17:09 - 00000000 ____D () C:\Users\Krisi\AppData\Roaming\WinRAR
2015-02-03 17:07 - 2015-02-03 17:08 - 20005571 _____ () C:\Users\Krisi\Downloads\PhotoCollage.zip

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-03-05 11:38 - 2014-12-11 18:22 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-03-05 11:31 - 2009-07-14 05:34 - 00021072 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-03-05 11:31 - 2009-07-14 05:34 - 00021072 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-03-05 11:28 - 2010-11-20 22:01 - 00782470 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-03-05 11:27 - 2014-09-05 11:34 - 01405598 _____ () C:\Windows\WindowsUpdate.log
2015-03-05 11:24 - 2015-01-29 23:39 - 00114904 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-03-05 11:24 - 2014-09-19 02:59 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\ViberPC
2015-03-05 11:23 - 2014-09-19 02:59 - 00000000 ____D () C:\Users\Толи\AppData\Local\Viber
2015-03-05 11:23 - 2014-09-05 13:43 - 00000878 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-03-05 11:23 - 2009-07-14 05:53 - 00032658 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2015-03-05 11:23 - 2009-07-14 05:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-03-05 10:54 - 2014-09-05 13:43 - 00000882 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-03-05 05:32 - 2014-12-12 19:07 - 00000000 ____D () C:\Program Files\CCleaner
2015-03-05 05:32 - 2014-09-26 06:38 - 00000000 ____D () C:\Users\Krisi
2015-03-05 05:32 - 2014-09-08 16:55 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2015-03-05 05:32 - 2014-09-08 16:55 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2015-03-05 05:32 - 2014-09-08 16:55 - 00000000 ____D () C:\Program Files\WinRAR
2015-03-05 05:32 - 2014-09-06 13:43 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\Skype
2015-03-05 05:32 - 2011-04-12 03:24 - 00000000 ___RD () C:\Users\Public\Recorded TV
2015-03-05 05:32 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\system32\wfp
2015-03-05 05:32 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\registration
2015-03-04 23:39 - 2015-01-29 23:39 - 00001024 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-03-04 23:29 - 2014-09-05 13:43 - 00000000 ____D () C:\Users\Толи\AppData\Local\Apps\2.0
2015-03-04 23:12 - 2014-09-05 11:40 - 00000000 ____D () C:\Users\Толи
2015-03-04 22:45 - 2009-07-14 03:04 - 00000215 _____ () C:\Windows\system.ini
2015-03-04 22:28 - 2009-07-14 03:37 - 00000000 __RHD () C:\Users\Default
2015-03-04 22:28 - 2009-07-14 03:37 - 00000000 ___RD () C:\Users\Public
2015-03-04 20:43 - 2014-09-08 17:15 - 00000839 _____ () C:\Users\Public\Desktop\AIMP3.lnk
2015-03-04 20:39 - 2014-09-05 11:40 - 00001619 _____ () C:\Users\Толи\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-03-04 19:32 - 2014-09-05 13:44 - 00002305 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2015-03-04 18:43 - 2014-09-07 06:29 - 00000000 ____D () C:\The KMPlayer
2015-03-04 07:24 - 2014-11-11 15:53 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2015-03-04 07:17 - 2014-09-05 12:45 - 00000000 ___HD () C:\Program Files\InstallShield Installation Information
2015-03-03 22:57 - 2009-07-14 03:04 - 00000588 _____ () C:\Windows\win.ini
2015-03-03 16:42 - 2009-07-14 05:33 - 00284192 _____ () C:\Windows\system32\FNTCACHE.DAT
2015-03-03 15:48 - 2014-09-08 17:14 - 00000000 ____D () C:\Program Files\Java
2015-03-03 15:35 - 2014-09-05 12:05 - 00000000 ____D () C:\Windows\system32\RTCOM
2015-03-03 15:25 - 2014-09-05 12:34 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\uTorrent
2015-03-03 15:23 - 2014-09-08 16:48 - 00000000 ____D () C:\Users\Толи\AppData\Roaming\DAEMON Tools Lite
2015-02-27 16:17 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\Resources
2015-02-27 13:42 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\rescache
2015-02-26 04:34 - 2015-01-25 17:12 - 00000365 _____ () C:\Users\Толи\AppData\Roaming\JHVA
2015-02-26 04:34 - 2014-09-01 09:18 - 00000365 _____ () C:\Users\Толи\AppData\Roaming\QURMJ
2015-02-24 21:14 - 2014-09-07 06:29 - 00000634 _____ () C:\Users\Толи\Desktop\KMPlayer.lnk
2015-02-24 17:14 - 2014-09-06 13:43 - 00000000 ___RD () C:\Program Files\Skype
2015-02-24 17:14 - 2014-09-06 13:43 - 00000000 ____D () C:\ProgramData\Skype
2015-02-20 15:32 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\tracing
2015-02-18 19:52 - 2011-04-12 03:24 - 00000000 ____D () C:\Windows\ShellNew
2015-02-16 04:20 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\system32\NDF
2015-02-12 14:38 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\system32\bg-BG
2015-02-12 07:29 - 2014-09-07 06:23 - 00000000 ____D () C:\Windows\system32\MRT
2015-02-12 07:19 - 2014-09-07 06:23 - 113756392 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-02-06 04:55 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\AppCompat
2015-02-05 21:43 - 2015-01-30 00:27 - 00001202 _____ () C:\Windows\system32\.crusader
2015-02-05 21:12 - 2014-11-26 12:23 - 00000000 ____D () C:\Program Files\AOMEI Backupper Standard Edition 2.0.3
2015-02-05 16:38 - 2014-10-17 19:45 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-02-05 16:38 - 2014-10-17 19:45 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-02-05 16:14 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\LiveKernelReports
2015-02-03 17:55 - 2015-02-02 16:55 - 00000000 ____D () C:\Users\Krisi\Desktop\za totyy

==================== Files in the root of some directories =======

2013-02-07 13:22 - 2013-02-07 13:22 - 0050330 _____ () C:\Program Files\AntiDust.exe
2015-01-25 17:12 - 2015-02-26 04:34 - 0000365 _____ () C:\Users\Толи\AppData\Roaming\JHVA
2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Толи\AppData\Roaming\LNZPETK
2014-09-01 09:18 - 2015-02-26 04:34 - 0000365 _____ () C:\Users\Толи\AppData\Roaming\QURMJ
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\Толи\AppData\Roaming\WJ
2014-09-06 06:01 - 2014-12-12 18:49 - 0007598 _____ () C:\Users\Толи\AppData\Local\Resmon.ResmonCfg
2014-09-26 07:03 - 2014-11-12 21:14 - 0000700 ___SH () C:\Users\Толи\AppData\Local\systemFL7.dat
2014-09-08 17:00 - 2014-09-08 17:00 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Files to move or delete:
====================
C:\Users\Толи\Exe.reg


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-02-27 13:30

==================== End Of Log ============================

Addition.txt

Здравейте..! :)

Това прокси познато ли ви е..?

 

 

ProxyServer:  81.27.195.6:3128

 

FRST.gif Фикс с Farbar Recovery Scan Tool

 
icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => fixlist.txt
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

adwcleaner_new.png Сканиране с AdwCleaner
 
Моля, изтеглете и стартирайте програмата AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте Clean
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

 
 
JRTbythisisu.png Сканиране с Junkware Removal Tool
 
Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt
  • AdwCleaner[s0].txt
  • JRT.txt
  • Автор

 

Здравейте..! :)

Това прокси познато ли ви е..?

 

 

FRST.gif Фикс с Farbar Recovery Scan Tool

 

icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => attachicon.giffixlist.txt

Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 

ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

adwcleaner_new.png Сканиране с AdwCleaner

 

Моля, изтеглете и стартирайте програмата AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте Clean
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

 

 

JRTbythisisu.png Сканиране с Junkware Removal Tool

 

Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници

 

В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt
  • AdwCleaner[s0].txt
  • JRT.txt

 

Ето Това е резултата от цялата операция но от AdwCleaner имам няколко фаилове S0,S1,R0,R1 незная дали така трябва да бъде :)

Fixlog.txt

JRT.txt

AdwCleanerS0.txt

  • Автор

Не зная дали получи парвият отговор защото ми даде грешка при качването на фаиловете затова ги качвам отново :)

AdwCleanerS0.txt

JRT.txt

Fixlog.txt

Може ли сега да ми обясните по -подробно какъв е точно проблемът ви..? И след процедурите до тук има ли някаква промяна..?

 

 

xGfiJrQ9.png.pagespeed.ic.HjgFxjvw2Zb3x8 Malwarebytes Anti-Malware (MBAM)

 

 

GUZVCQN.jpg  Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .
  Кликнете два пъти върху mbam-setup-consumer-2.0.0.1хххх.exe и следвайте инструкциите, за да инсталирате програмата .

  • В секцията Settings = > Detection and Protection => Detection Options, се поставя отметка в квадратчето 'Scan for rootkits'.

MBAMsettings.JPG

  • В главния прозорец на програмата , щракнете върху 'Update Now'
  • След актуализацията завърши, кликнете на бутона " 'Scan Now  " .
  • Ако има налична актуализация , щракнете върху бутона Update Now button .
  • Ще стартира Threat Scan.
  • Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Apply Actions за да се позволи на Mbam да почисти засеченото. .

MBAMReboot.JPG

  •   След рестарта ,стартирайте Mbam още веднъж.
  •   Кликнете на History tab > Application Logs .
  •   Кликнете два пъти върху реда , който показва датата и часа на сканирането или View Detailed Log .
  •   Кликнете върху " Copy да Clipboard "

MBAMLog.JPG
 
  Поставете  съдържанието на клипборда в следващия си  отговор

 

 

======================================================================================================================================

 

 

GzlsbnV.png.pagespeed.ce.SLxxSJVib_axmA6 Сканиране с ESET Online Scan
 
 
i_arrow-r.gif Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe 7c9e83b53227ef3d.jpg
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

04ed1c15c0abe843.jpg

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

3b734079c5ccd713.jpg

  • Уверете се, че Enable detection of potentially unwanted applications е избран.

Уверете се, че е премахната отметката от:

  • Remove found threats

Уверете се че са маркирани следните позиции:

  • Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:

  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth Technology

Накрая изберете Start
 
2.JPG
 
Скенерът ще започне да изтегля последните дефиниции и ще започне сканиране на вашия компютър.
Моля, бъдете търпеливи, тъй като това може да отнеме известно време.

  • След, като сканирането завърши кликнете на List of found threats.
  • Щракнете върху Export, и запишете файла на вашия работен плот с  име  ESETScan. Копирайте съдържанието на този доклад, в следващия си отговор.
  • Изберете бутона Back.
  • Изберете бутона Finish.

 

=============================================================================================================================================

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

 

  • Дневник от Malwarebytes Anti -Malware
  • Дневник от ESET Online Scanner ( List of found threats )
  • Автор

Ето това е проблема не мога да отворя нито един EXE Фаил но стигам до извода че не е вирус това,сега права и последните стъпки които ти описа дано се получи ,Благодаря за което :)


Ето това е проблема не мога да отворя нито един EXE Фаил но стигам до извода че не е вирус това,сега права и последните стъпки които ти описа дано се получи ,Благодаря за което :)

Пс. - до сега няма промяна :(

post-352741-0-23717700-1425562475_thumb.

Ето това е проблема не мога да отворя нито един EXE Фаил но стигам до извода че не е вирус това,сега права и последните стъпки които ти описа дано се получи ,Благодаря за което :)

 

Аааа не правете такива заключения...!Няма нищо необичайно  зловреден софтуер да промени  .exe, .bat, .com  файлови асоциации, така че когато стартирате програмата,  ще стартира зловреден файл вместо нея.Така че първо чистим системата ви..а после ще пооправим и другите проблеми..!

  • Автор

Аааа не правете такива заключения...!Няма нищо необичайно  зловреден софтуер да промени  .exe, .bat, .com  файлови асоциации, така че когато стартирате програмата,  ще стартира зловреден файл вместо нея.Така че първо чистим системата ви..а после ще пооправим и другите проблеми..!

 

 

 

Надявам се да е нещо по безболезнено ,а това нормално ли е на Eset online първо че намери 110 вирусоносители при условие че машинката мина през 4-5 програми вече ии нормално ли е времето 3 часа сканира а е едва на 60% ,ПС- попитахте дали нещо се е променило еми други неща различни от същественото а те са : всеки път като вляза в мозила защото само тук мога де ме подтиква да свалям различни видове фаилове без сайт със самото влизане ме запитва дали да запамети ,и при сваляне не ми дава да избирам желаната директория а ми дава само локалните дискове :S ,сега ще изчакам и Eset-a да завърши и ще кача резултатите :) Поздрави !

post-352741-0-03536500-1425573884_thumb.

  • Автор

Надявам се да е нещо по безболезнено ,а това нормално ли е на Eset online първо че намери 110 вирусоносители при условие че машинката мина през 4-5 програми вече ии нормално ли е времето 3 часа сканира а е едва на 60% ,ПС- попитахте дали нещо се е променило еми други неща различни от същественото а те са : всеки път като вляза в мозила защото само тук мога де ме подтиква да свалям различни видове фаилове без сайт със самото влизане ме запитва дали да запамети ,и при сваляне не ми дава да избирам желаната директория а ми дава само локалните дискове :S ,сега ще изчакам и Eset-a да завърши и ще кача резултатите :) Поздрави !

Извинявай исках да попитам нормално ли е вече час и половина сканира един и същ фаил и е на 58% и не помърдва от 2 часа близо :X

Извинявай исках да попитам нормално ли е вече час и половина сканира един и същ фаил и е на 58% и не помърдва от 2 часа близо :X

 

Напълно нормално...!Лечението на зловреден софтуер е комплексно..Всяка една програма си има своето предназначение...Това е методика която не съм измислил аз.....Така че такива въпроси .."видите ли щом при условие  машинката мина през 4-5 програми вече.."..просто не искам да чувам..Лечението на зловреден софтуер е малко по продължителен процес..Ако това не ви харесва...кажете и затварям темата..Лека вечер..!

  • Автор

Напълно нормално...!Лечението на зловреден софтуер е комплексно..Всяка една програма си има своето предназначение...Това е методика която не съм измислил аз.....Така че такива въпроси .."видите ли щом при условие  машинката мина през 4-5 програми вече.."..просто не искам да чувам..Лечението на зловреден софтуер е малко по продължителен процес..Ако това не ви харесва...кажете и затварям темата..Лека вечер..!

Не не не не сте ме разбрали правилно не е никакав проблем за мен не сам го казал с лоши помисли просто незнаех дали е нормално това и затова попитах извинявам се ако не съм се изказал правилно ,колкото до това да затворите темата  , нуждая се от тази помощ и съм благодарен за цялото внимание просто незнаех дали програмата работи добре или е забило :) Отново се извинявам !!!

Току що открих нещо като цъкна десен бутон на дадено exe ,след това отвори с: и която и програма да избера всички exe-та подразбиране започват да се отварят с избраната програма. ПС- Есета си сканира съжалявам за нелепото или по скоро неправилно изказване преди малко :)

Здравейте приключи сканирането ето това са 2-та фаила. Поздрави !!! :)

 

Добро утро...! В момента съм служебно ангажиран..Ще пиша при първа възможност..! Имаме още работа..Хубавото е че вече ситуацията ми се изясни..С две думи сериозно заразена система..! Поздрави и спорен ден..! :)

 

п.п. Не ми казахте това прокси познато ли ви е..?

 

ProxyServer: 81.27.195.6:3128

 

 

...и още нещо  ....кажете ми защо сте  променили дневниците и сте изтрили потребителското име на акаунта ви..?

 

 

==================== Accounts: =============================

Krisi (S-1-5-21-1832215969-3841182164-2070965752-1005 - Limited - Enabled) => C:\Users\Krisi

Толи (S-1-5-21-1832215969-3841182164-2070965752-1000 - Administrator - Enabled) => C:\Users\Толи

 

Дайте ми оригиналните дневници..!

 

 

User: ?????»??

C:\Users\????\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\noaneddfkdjfnfdakjjmocngnfkfehhd\250\RB1f.js    JS/Kryptik.ATB trojan

C:\Users\????\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\noaneddfkdjfnfdakjjmocngnfkfehhd\250\RB1f.js    JS/Kryptik.ATB trojan

C:\Users\????\AppData\Local\Viber\Helper.dll    Win32/Toolbar.SearchSuite.W potentially unwanted application

C:\Users\????\AppData\Local\Viber\Uninstall.exe    a variant of Win32/Toolbar.SearchSuite.W.gen potentially unwanted application

.................................

  • Автор

 

Добро утро...! В момента съм служебно ангажиран..Ще пиша при първа възможност..! Имаме още работа..Хубавото е че вече ситуацията ми се изясни..С две думи сериозно заразена система..! Поздрави и спорен ден..! :)

 

п.п. Не ми казахте това прокси познато ли ви е..?

 

 

 

...и още нещо  ....кажете ми защо сте  променили дневниците и сте изтрили потребителското име на акаунта ви..?

 

 

Дайте ми оригиналните дневници..!

Здравейте еми за дневниците не мога да ти отговоря от тая страна че помня имах проблем след преинсталацията с Адиминистраторските права и правих някви неща но честно казано не си спомянм какво правих ,защото бях си заключил локалният диска и го преинсталирах след което нямаше отваряне и саздавах администраторски права затова мисля че нямам тези оригинални дневници но пак и истината е там че незная от каде да ти ги извадя :huh:

Здравейте..! Не знам какво се е случвало преди...но виждам доста заразени неща..При вас трябва да се действа тотално...Така пиша ви скрипт при условие че не съм сигурен дали тези файлове които са с питанки ще може да ги изтрие...!

 

FRST.gif Фикс с Farbar Recovery Scan Tool

 
icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => fixlist.txt
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

  • Автор

Здравейте..! Не знам какво се е случвало преди...но виждам доста заразени неща..При вас трябва да се действа тотално...Така пиша ви скрипт при условие че не съм сигурен дали тези файлове които са с питанки ще може да ги изтрие...!

 

FRST.gif Фикс с Farbar Recovery Scan Tool

 

icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => attachicon.giffixlist.txtс

Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 

ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

Здравей бях цял ден на работа затова чак сега пиша. Пс -и утре през деня съм но вечерта съм в къщи. Таа относно стъпките не мога да сваля прикаченият фаил а не смея да го потърся в интернет и от там да го сваля защо така :huh: . Поздрави !!!

Здравей бях цял ден на работа затова чак сега пиша. Пс -и утре през деня съм но вечерта съм в къщи. Таа относно стъпките не мога да сваля прикаченият фаил а не смея да го потърся в интернет и от там да го сваля защо така :huh: . Поздрави !!!

Забравих да спомена още преди това за проксито не ми е познато но аз съм в чуждбина и използвам доста различни проксита за влизане в БГ сайтове :(

Здравей бях цял ден на работа затова чак сега пиша. Пс -и утре през деня съм но вечерта съм в къщи. Таа относно стъпките не мога да сваля прикаченият фаил а не смея да го потърся в интернет и от там да го сваля защо така :huh: . Поздрави !!!

Забравих да спомена още преди това за проксито не ми е познато но аз съм в чуждбина и използвам доста различни проксита за влизане в БГ сайтове :(Да

Даа всъщност се справих ето това е лог фаила но го създаде върху старият просто един вид го обнови така ли трябва да е или нещо не съм направил като хората ето прегледайте го надявам се да е както трябва :)

Fixlog.txt

51a5bf3d99e8a-ComboFixlogo16.png Сканиране с ComboFix

 

i_arrow-r.gif Изтеглете ComboFix combofix.gif от тук и го запазете на десктопа си.
How to use ComboFix
icon_exclaim.gif Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to disable your security applications by amateur
icon_arrow.gif Стартирайте Combo-Fix.com combofix.gif и следвайте инструкциите.
Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.
i_exclaim.gif Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници

 

В следващия си отговор, моля да включите следните дневници:

 

  • ComboFix.txt
  • Автор

Ето резултата от ComboFix-a :

 

 

ComboFix 15-03-01.01 - Толи 03.2015 г.  23:36:35.3.4 - x86
Microsoft Windows 7 Ultimate   6.1.7601.1.1251.359.1026.18.2732.1685 [GMT 1:00]
Running from: c:\users\Толи\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\ntuser.pol
c:\windows\system32\logs
c:\windows\system32\logs\ngtool.log
.
.
(((((((((((((((((((((((((   Files Created from 2015-02-08 to 2015-03-08  )))))))))))))))))))))))))))))))
.
.
2015-03-08 22:47 . 2015-03-08 22:47    --------    d-----w-    c:\users\Толи\AppData\Local\temp
2015-03-04 20:12 . 2015-03-07 18:36    --------    d-----w-    C:\FRST
2015-03-04 18:33 . 2015-03-04 18:33    --------    d-----w-    c:\windows\system32\AMD64
2015-03-04 18:31 . 2015-03-04 19:35    --------    d-----w-    c:\program files\SystemMuscle
2015-03-04 06:23 . 2015-03-07 18:39    --------    d-----w-    c:\program files\Mozilla Maintenance Service
2015-03-03 14:50 . 2015-03-03 14:49    96680    ----a-w-    c:\windows\system32\WindowsAccessBridge.dll
2015-03-03 14:47 . 2015-03-03 14:49    --------    d-----w-    c:\program files\uTorrent
2015-03-03 14:44 . 2014-01-26 03:49    10374144    ----a-w-    c:\windows\system32\drivers\NETwsn00.sys
2015-03-03 14:40 . 2015-01-30 13:21    3780024    ----a-w-    c:\windows\system32\drivers\igdkmd32.sys
2015-03-03 14:39 . 2015-01-30 13:21    102400    ----a-w-    c:\windows\system32\igfxCoIn_v4101.dll
2015-03-03 14:39 . 2015-01-30 13:21    525800    ----a-w-    c:\windows\system32\iglhsip32.dll
2015-03-03 14:39 . 2015-01-30 13:21    286208    ----a-w-    c:\windows\system32\igfxTMM.dll
2015-03-03 14:39 . 2015-01-30 13:21    184352    ----a-w-    c:\windows\system32\iglhcp32.dll
2015-03-03 14:39 . 2015-01-30 13:21    9023488    ----a-w-    c:\windows\system32\igfxress.dll
2015-03-03 14:39 . 2015-01-30 13:21    28352    ----a-w-    c:\windows\system32\igfxexps.dll
2015-03-03 14:39 . 2015-01-30 13:21    9728    ----a-w-    c:\windows\system32\IGFXDEVLib.dll
2015-03-03 14:39 . 2015-01-30 13:21    130048    ----a-w-    c:\windows\system32\igfxdo.dll
2015-03-03 14:39 . 2015-01-30 13:21    940360    ----a-w-    c:\windows\system32\igfxcmrt32.dll
2015-03-03 14:38 . 2015-01-30 13:21    78848    ----a-w-    c:\windows\system32\igdde32.dll
2015-03-03 14:37 . 2015-01-30 13:21    10811392    ----a-w-    c:\windows\system32\ig4icd32.dll
2015-03-03 14:37 . 2015-01-30 13:21    175616    ----a-w-    c:\windows\system32\gfxSrvc.dll
2015-03-03 14:37 . 2015-01-30 13:21    280680    ----a-w-    c:\windows\system32\IntelCpHeciSvc.exe
2015-03-03 14:37 . 2015-01-30 13:21    273512    ----a-w-    c:\windows\system32\igfxsrvc.exe
2015-03-03 14:37 . 2015-01-30 13:21    191592    ----a-w-    c:\windows\system32\igfxpers.exe
2015-03-03 14:37 . 2015-01-30 13:21    147560    ----a-w-    c:\windows\system32\igfxtray.exe
2015-03-03 14:37 . 2015-01-30 13:21    200808    ----a-w-    c:\windows\system32\igfxext.exe
2015-03-03 14:37 . 2015-01-30 13:21    183400    ----a-w-    c:\windows\system32\hkcmd.exe
2015-03-03 14:37 . 2015-01-30 13:21    6233192    ----a-w-    c:\windows\system32\GfxUI.exe
2015-03-03 14:34 . 2014-09-24 03:31    7044952    ----a-w-    c:\windows\system32\DDPP32A.dll
2015-03-03 14:34 . 2014-09-24 03:31    274264    ----a-w-    c:\windows\system32\DDPO32A.dll
2015-03-03 14:34 . 2014-09-24 03:31    1490264    ----a-w-    c:\windows\system32\DDPD32A.dll
2015-03-03 14:34 . 2014-09-24 03:31    221528    ----a-w-    c:\windows\system32\DDPA32.dll
2015-03-03 14:33 . 2015-02-03 09:25    1709083    ----a-w-    c:\windows\system32\drivers\RTAIODAT.DAT
2015-03-03 14:33 . 2015-01-19 10:10    72113152    ----a-w-    c:\windows\system32\RCoRes.dat
2015-03-03 14:33 . 2015-01-27 03:37    2637528    ----a-w-    c:\windows\system32\RTSndMgr.cpl
2015-03-03 14:33 . 2015-02-03 14:16    3473624    ----a-w-    c:\windows\system32\drivers\RTKVHDA.sys
2015-03-03 14:32 . 2015-01-16 10:03    2610392    ----a-w-    c:\windows\system32\RtkPgExt.dll
2015-03-03 14:32 . 2015-01-26 08:46    1673432    ----a-w-    c:\windows\system32\RtkCoInstII.dll
2015-03-03 14:32 . 2014-12-02 10:42    2381680    ----a-w-    c:\windows\system32\RtkApoApi.dll
2015-03-03 14:32 . 2015-01-06 11:29    2498416    ----a-w-    c:\windows\system32\RltkAPO.dll
2015-03-03 14:32 . 2015-02-02 00:17    2433568    ----a-w-    c:\windows\system32\FMAPO.dll
2015-03-03 14:30 . 2014-11-19 07:28    721112    ----a-w-    c:\windows\system32\drivers\Rt86win7.sys
2015-03-03 14:30 . 2014-11-19 07:28    76872    ----a-w-    c:\windows\system32\RtNicProp32.dll
2015-03-03 14:28 . 2010-08-17 22:28    22040    ----a-w-    c:\windows\system32\drivers\ICCWDT.sys
2015-03-03 14:28 . 2009-09-09 09:23    42496    ----a-w-    c:\windows\system32\drivers\flashud.sys
2015-03-03 14:27 . 2013-11-21 17:53    1077248    ----a-w-    c:\windows\system32\AmRdrIco.icl
2015-03-03 14:27 . 2014-03-18 17:55    77080    ----a-w-    c:\windows\system32\drivers\AmUStor.sys
2015-03-03 14:27 . 2014-03-18 17:55    19736    ----a-w-    c:\windows\system32\AmUStor.dll
2015-02-27 15:46 . 2015-02-27 15:46    --------    d-----w-    c:\users\Толи\AppData\Roaming\OpenOffice.org
2015-02-27 15:29 . 2015-02-27 15:29    --------    d-----w-    c:\program files\JRE
2015-02-27 15:29 . 2015-02-27 15:29    --------    d-----w-    c:\program files\OpenOffice.org 3
2015-02-26 23:26 . 2015-03-04 06:19    --------    d-----w-    c:\users\Толи\AppData\Local\Mozilla Firefox
2015-02-25 03:10 . 2015-03-06 01:58    --------    d-----w-    c:\users\Толи\AppData\Local\VirtualStore
2015-02-24 20:11 . 2015-03-01 05:54    --------    d-----w-    c:\users\Толи\AppData\Roaming\Media Player Classic
2015-02-24 19:25 . 2015-02-26 03:18    --------    d-----w-    c:\program files\SystemImprove
2015-02-23 19:04 . 2015-03-04 17:02    --------    d-----w-    c:\users\Толи\.flashTool
2015-02-23 18:50 . 2015-02-23 18:50    26328    ----a-w-    c:\windows\system32\drivers\ggsomc.sys
2015-02-23 18:50 . 2015-02-23 18:50    13528    ----a-w-    c:\windows\system32\drivers\ggflt.sys
2015-02-23 18:45 . 2015-02-25 20:39    --------    d-----w-    c:\program files\Sony Mobile
2015-02-23 18:06 . 2015-03-07 18:35    --------    d-----w-    c:\users\Толи\AppData\Local\CrashDumps
2015-02-21 06:18 . 2015-02-21 06:18    --------    d-----w-    c:\programdata\NortonInstaller
2015-02-21 06:17 . 2015-02-21 06:17    --------    d-----w-    c:\users\Толи\AppData\Roaming\ImperiaOnline
2015-02-20 14:25 . 2015-01-09 02:48    27136    ----a-w-    c:\windows\system32\powertracker.dll
2015-02-20 14:25 . 2015-01-09 02:48    635904    ----a-w-    c:\windows\system32\perftrack.dll
2015-02-20 14:25 . 2015-01-09 02:48    76800    ----a-w-    c:\windows\system32\wdi.dll
2015-02-20 12:55 . 2015-02-20 12:55    --------    d-----w-    c:\users\Толи\.swt
2015-02-20 00:50 . 2015-02-23 19:05    --------    d-----w-    C:\Flashtool
2015-02-15 21:09 . 2007-05-16 15:45    443752    ----a-w-    c:\windows\system32\d3dx10_34.dll
2015-02-15 21:09 . 2007-05-16 15:45    1124720    ----a-w-    c:\windows\system32\D3DCompiler_34.dll
2015-02-15 21:09 . 2007-05-16 15:45    3497832    ----a-w-    c:\windows\system32\d3dx9_34.dll
2015-02-15 21:09 . 2007-04-04 17:53    81768    ----a-w-    c:\windows\system32\xinput1_3.dll
2015-02-15 21:09 . 2007-04-04 17:55    261480    ----a-w-    c:\windows\system32\xactengine2_7.dll
2015-02-15 21:09 . 2007-03-15 15:57    443752    ----a-w-    c:\windows\system32\d3dx10_33.dll
2015-02-15 21:09 . 2007-03-12 15:42    1123696    ----a-w-    c:\windows\system32\D3DCompiler_33.dll
2015-02-13 06:31 . 2015-01-23 03:43    620032    ----a-w-    c:\windows\system32\jscript9diag.dll
2015-02-13 06:31 . 2015-01-23 03:17    4300800    ----a-w-    c:\windows\system32\jscript9.dll
2015-02-11 06:01 . 2015-01-14 05:44    3972544    ----a-w-    c:\windows\system32\ntkrnlpa.exe
2015-02-11 06:01 . 2015-01-14 05:44    3917760    ----a-w-    c:\windows\system32\ntoskrnl.exe
2015-02-11 06:01 . 2014-10-04 01:42    3221504    ----a-w-    c:\windows\system32\mstscax.dll
2015-02-11 06:01 . 2014-10-04 01:42    131584    ----a-w-    c:\windows\system32\aaclient.dll
2015-02-11 05:59 . 2014-12-12 05:07    1174528    ----a-w-    c:\windows\system32\crypt32.dll
2015-02-11 05:59 . 2014-12-08 02:46    308224    ----a-w-    c:\windows\system32\scesrv.dll
2015-02-11 05:59 . 2015-01-13 02:49    1230336    ----a-w-    c:\windows\system32\WindowsCodecs.dll
.
.
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-03-08 22:30 . 2015-01-29 22:39    114904    ----a-w-    c:\windows\system32\drivers\MBAMSwissArmy.sys
2015-02-24 02:23 . 2014-09-05 12:51    246920    ------w-    c:\windows\system32\MpSigStub.exe
2015-02-05 15:38 . 2014-10-17 18:45    71344    ----a-w-    c:\windows\system32\FlashPlayerCPLApp.cpl
2015-02-05 15:38 . 2014-10-17 18:45    701616    ----a-w-    c:\windows\system32\FlashPlayerApp.exe
2015-01-30 13:21 . 2014-09-08 16:01    330752    ----a-w-    c:\windows\system32\igfxdev.dll
2015-01-30 13:21 . 2014-09-05 11:30    59904    ----a-w-    c:\windows\system32\igfxsrvc.dll
2015-01-30 13:21 . 2014-09-05 11:30    313344    ----a-w-    c:\windows\system32\igfxpph.dll
2015-01-30 13:21 . 2014-09-05 11:30    11117808    ----a-w-    c:\windows\system32\igdumd32.dll
2015-01-30 13:21 . 2014-09-05 11:30    11245520    ----a-w-    c:\windows\system32\igd10umd32.dll
2015-01-30 13:21 . 2014-09-05 11:30    96256    ----a-w-    c:\windows\system32\hccutils.dll
2014-12-19 02:43 . 2015-01-17 03:35    164864    ----a-w-    c:\windows\system32\profsvc.dll
2014-12-19 01:34 . 2015-01-17 03:35    116224    ----a-w-    c:\windows\system32\drivers\mrxdav.sys
2014-12-11 17:47 . 2015-01-17 03:36    46592    ----a-w-    c:\windows\system32\TSWbPrxy.exe
2013-02-07 12:22 . 2013-02-07 12:22    50330    ----a-w-    c:\program files\AntiDust.exe
.
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-11-26 10:37    723976    ----a-w-    c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2014-03-04 3696912]
"Sony PC Companion"="c:\program files\Sony\Sony PC Companion\PCCompanion.exe" [2014-11-27 466144]
"Viber"="c:\users\Толи\AppData\Local\Viber\Viber.exe" [2014-07-24 936656]
"CCleaner Monitoring"="c:\program files\CCleaner\CCleaner.exe" [2014-11-21 5282584]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2015-01-22 12205784]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2015-01-27 5227112]
"ETDCtrl"="c:\program files\Elantech\ETDCtrl.exe" [2013-11-25 2684232]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2015-01-30 147560]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2015-01-30 183400]
"Persistence"="c:\windows\system32\igfxpers.exe" [2015-01-30 191592]
.
c:\users\Толи\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute    REG_MULTI_SZ       autocheck autochk *\0aswBoot.exe /M:13c6c04ae /dir:C:\Program
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
2010-11-20 21:29    1174016    ----a-w-    c:\program files\Windows Sidebar\sidebar.exe
.
R2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys [2014-11-26 91496]
R2 cc5ff788;SystemMuscle;c:\windows\system32\rundll32.exe [2009-07-14 44544]
R2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes Anti-Malware\mbamscheduler.exe [2014-11-21 1871160]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes Anti-Malware\mbamservice.exe [2014-11-21 969016]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2015-01-02 315488]
R3 athur;Atheros AR9271 Wireless Network Adapter Service;c:\windows\system32\DRIVERS\athur.sys [2013-06-28 1570304]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2014-01-22 88576]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-20 62464]
R3 ETD;Samsung TouchPad Input Device;c:\windows\system32\DRIVERS\ETD.sys [2013-11-25 339272]
R3 ggflt;SOMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2015-02-23 13528]
R3 ggsomc;SOMC USB Flash Driver;c:\windows\system32\DRIVERS\ggsomc.sys [2015-02-23 26328]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2015-01-12 102912]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2014-11-21 23256]
R3 MBAMWebAccessControl;MBAMWebAccessControl;c:\windows\system32\drivers\mwac.sys [2014-11-21 51928]
R3 MEI;Intel® Management Engine Interface ;c:\windows\system32\DRIVERS\HECI.sys [2011-09-22 41216]
R3 netr28u;RT2870 USB Extensible Wireless LAN Card Driver;c:\windows\system32\DRIVERS\netr28u.sys [2010-12-28 1174880]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872]
R3 Sony PC Companion;Sony PC Companion;c:\program files\Sony\Sony PC Companion\PCCService.exe [2013-02-04 155824]
R3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2014-01-22 184192]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [2010-11-20 77184]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys [2010-11-20 25600]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [2010-11-20 112640]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
S0 ambakdrv;ambakdrv;c:\windows\system32\ambakdrv.sys [2014-08-19 26424]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S0 iaStorA;iaStorA;c:\windows\system32\DRIVERS\iaStorA.sys [2014-04-24 490856]
S0 iaStorF;iaStorF;c:\windows\system32\DRIVERS\iaStorF.sys [2014-04-24 24424]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2014-11-26 787800]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2014-11-26 423784]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2014-09-08 243128]
S2 ammntdrv;ammntdrv;c:\windows\system32\ammntdrv.sys [2014-08-19 129720]
S2 amwrtdrv;amwrtdrv;c:\windows\system32\amwrtdrv.sys [2014-08-19 14392]
S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys [2014-11-26 24184]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2014-11-26 70384]
S2 Backupper Service;AOMEI Backupper Scheduler Service;c:\program files\AOMEI Backupper Standard Edition 2.0.3\ABService.exe [2014-10-31 29912]
S2 c2cautoupdatesvc;Skype Click to Call Updater;c:\program files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [2014-07-14 1390176]
S2 c2cpnrsvc;Skype Click to Call PNR Service;c:\program files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [2014-07-14 1767520]
S2 NAUpdate;Nero Update;c:\program files\Nero\Update\NASvc.exe [2014-07-15 786256]
S2 VBoxAswDrv;VBoxAsw Support Driver;c:\program files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [2014-11-26 218192]
S3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [2014-03-18 77080]
S3 AvastVBoxSvc;AvastVBox COM Service;c:\program files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [2014-11-26 3192344]
S3 ETDSMBus;ETDSMBus;c:\windows\system32\DRIVERS\ETDSMBus.sys [2013-11-22 20784]
S3 ICCWDT;Intel® Watchdog Timer Driver (Intel® WDT);c:\windows\system32\DRIVERS\ICCWDT.sys [2010-08-17 22040]
S3 int0800;Intel 28F320C3 Flash Update Device Driver v6.4;c:\windows\system32\DRIVERS\flashud.sys [2009-09-09 42496]
S3 IntcDAud;Intel® Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [2014-09-26 368912]
S3 NETwNs32;___ Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 32 Bit;c:\windows\system32\DRIVERS\NETwsn00.sys [2014-01-26 10374144]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2014-11-19 721112]
S3 usbsmi;WebCam SCX Series Service Display Name V1;c:\windows\system32\DRIVERS\SMIksdrv.sys [2011-03-02 182912]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-02-04 14:08    1086280    ----a-w-    c:\program files\Google\Chrome\Application\40.0.2214.94\Installer\chrmstp.exe
.
Contents of the 'Scheduled Tasks' folder
.
2015-03-08 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-12-11 15:38]
.
2015-03-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-01-29 21:49]
.
2015-03-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-01-29 21:49]
.
.
------- Supplementary Scan -------
.
uStart Page = www.google.com
uDefault_Search_URL = www.google.com
mStart Page = www.google.com
mSearch Bar = https://www.google.com/?trackid=sp-006
TCP: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{6C23BBFB-8C20-4984-ABA7-66FEB3D53BD8}: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{6C23BBFB-8C20-4984-ABA7-66FEB3D53BD8}\94E6475627E65647: DhcpNameServer = 10.0.0.138
FF - ProfilePath - c:\users\Толи\AppData\Roaming\Mozilla\Firefox\Profiles\rd97o8ht.default-1422569451528\
FF - prefs.js: browser.search.defaulturl - hxxps://www.google.com/search/?trackid=sp-006
FF - prefs.js: keyword.URL - hxxps://www.google.com/search/?trackid=sp-006
.
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-1832215969-3841182164-2070965752-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1832215969-3841182164-2070965752-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Completion time: 2015-03-08  23:48:53
ComboFix-quarantined-files.txt  2015-03-08 22:48
ComboFix2.txt  2015-03-04 21:46
ComboFix3.txt  2015-03-04 21:27
.
Pre-Run: 16 194 961 408 bytes free
Post-Run: 15 725 948 928 bytes free
.
- - End Of File - - 4D2328470951D8F5068EDA8620008372
A36C5E4F47E84449FF07ED3517B43A31
 

СТЪПКА 1:

 

Изтеглете програмата FixExec в зависимост от вашата операционна система.

Запомняте я на вашия десктоп.

Стартирате програмата и следвайки стъпките я оставяте да си свърши работата.Ще създаде лог файл на вашия работен плот с името: FixExec.txt . Публикувайте го в следващия си коментар в тази тема.След това рестартирате компютъра си.

 

==================================================================================================

 

СТЪПКА 2 :

 

Изтеглете този инструмент wraioneu.PNGWindows Repair (All in One) от тук

  • Спрете защита в реално време на вашата антивирусна  програма.
  • Инсталирайте приложението и го стартирайте.
     
  • От стъпка 3 => стартирайте Check Disk (рестартирайте за да се извърши проверката).
  • От стъпка 4 направете sfc /scannow проверката.
  • От стъпка 5 направете бекъп на системата натискайки Create (под System Restore) и backup (под Registry Backup).
  • От Start Repairs натиснете Start и оттук вече сложете всички отметки.
  • Сложете отметка пред restart system when finished и натиснете Start.

     
    windowsrepair271.png
     
     
    Публикувайте в следващия си пост  Windows Repair дневник, който се намира в следната папка:
     
  • 64-bit системи - C:Program Files (x86)Tweaking.comWindows Repair (All in One)Logs
  • 32-bit системи - C:Program FilesTweaking.comWindows Repair (All in One)Logs
  • Автор

ДА ДА ДА ДА ДА ДА ДА ДА ДА ДА :whist: :whist: :whist:  Оправии сее !!! Но ето фаиловете защото докато сканира ми се видя че даде доста грешки смисал такав да кажете дали това беше цялата операция или има още стъпки. Поздравии и отново Благодаря :) след което искам да задам още 1-2 кратки въпроса свързани с антивирустнна и с всички тея програми,но като приключим с това ето и фаиловете :)

FixExec.txt

_Windows_Repair_Log.txt

Чудесно..! :) На финалната права сме..!Ще направим още няколко сканирания за кнтрол..!

 

icon1348768721.jpg  Изтеглете Security Check (автор: screen317) от тук

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.

 

xGfiJrQ9.png.pagespeed.ic.HjgFxjvw2Zb3x8 Malwarebytes Anti-Malware (MBAM)

 

 

GUZVCQN.jpg  Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .
  Кликнете два пъти върху mbam-setup-consumer-2.0.0.1хххх.exe и следвайте инструкциите, за да инсталирате програмата .

  • В секцията Settings = > Detection and Protection => Detection Options, се поставя отметка в квадратчето 'Scan for rootkits'.

MBAMsettings.JPG

  • В главния прозорец на програмата , щракнете върху 'Update Now'
  • След актуализацията завърши, кликнете на бутона " 'Scan Now  " .
  • Ако има налична актуализация , щракнете върху бутона Update Now button .
  • Ще стартира Threat Scan.
  • Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Apply Actions за да се позволи на Mbam да почисти засеченото. .

MBAMReboot.JPG

  •   След рестарта ,стартирайте Mbam още веднъж.
  •   Кликнете на History tab > Application Logs .
  •   Кликнете два пъти върху реда , който показва датата и часа на сканирането или View Detailed Log .
  •   Кликнете върху " Copy да Clipboard "

MBAMLog.JPG
 
  Поставете  съдържанието на клипборда в следващия си  отговор

 

 

x7D2ig3K.png.pagespeed.ic.x4TC1AK8OXyUSC Сканиране с Emsisoft Emergency Kit (Portable)

 

  • Моля, изтеглете Emsisoft Emergency Kit и  запишете файла на вашия работен плот.
  • Кликнете два пъти върху EmsisoftEmergencyKit.exe.
  • Кликнете на Extract
  • След завършване, кликнете два пъти върху Emsisoft Emergency Kit shortcut на вашия Desktop за да стартирате програмата
  • Кликнете Yes за откриване на Potentially Unwanted Programs (PUP's).
  • Кликнете на Scan
  • Изберете Full Scan и след това на Scan
  • Когато сканирането приключи кликнете на Quarantine selected objects ако са открити зловредни обекти.
  • Кликнете на View Report
  • Копирайте (Copy)  съдържанието на дневника и с (paste) публикувайте съдържанието в следващия си отговор.

 

Hitman-Pro-Logo.png Сканиране с HitmanPro

 

1.Изтеглете Hitman Pro.
 

  • За 32-битова система - dEMD6.gif.
  • За 64-битова система - Download-button3.gif
    2.Стартирайте програмата.

3.След като сте стартирали програмата като кликнете върху иконата 5vo5F.jpg и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).
4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.
 
Забележка: Ако няма падащо меню, където да изберете ignore както на снимката:
 
6-scanfin-choose.jpg
 
Тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:Programdata/HitmanPro/Logs, отворете и публикувайте съдържанието на лог файла в следващия си коментар.

 

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • checkup.txt
  • Дневник от Malwarebytes Anti -Malware
  • Emsisoft log
  • Дневник от Hitman Pro
  • Автор

ето резултата от security check :)

 

 

 Results of screen317's Security Check version 0.99.97  
 Windows 7 Service Pack 1 x86 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:``````````````
 Windows Firewall Enabled!  
avast! Antivirus   
 Antivirus up to date!   
`````````Anti-malware/Other Utilities Check:`````````
 CCleaner     
 Java 8 Update 31  
 Java version 32-bit out of Date!
  Java 64-bit 8 Update 31  
 Adobe Flash Player     16.0.0.305  
 Mozilla Firefox (36.0.1)
 Google Chrome (40.0.2214.93)
 Google Chrome (40.0.2214.94)
````````Process Check: objlist.exe by Laurent````````  
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbam.exe  
 Malwarebytes Anti-Malware mbamscheduler.exe   
 AVAST Software Avast AvastSvc.exe  
 AVAST Software Avast avastui.exe  
 AVAST Software Avast ng vbox\AvastVBoxSVC.exe
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 10%
````````````````````End of Log``````````````````````
 

  • Автор

Това са от emsisoft emergency :)

 

 

Emsisoft Emergency Kit - Version 9.0
Last update: 9.3.2015 г. 23:31:53
User account: Толи-PC\Толи

Scan settings:

Scan type: Full Scan
Objects: Rootkits, Memory, Traces, C:\, D:\

Detect PUPs: On
Scan archives: On
ADS Scan: On
File extension filter: Off
Advanced caching: On
Direct disk access: Off

Scan start:    9.3.2015 г. 23:35:57
Key: HKEY_USERS\S-1-5-21-1832215969-3841182164-2070965752-1005\SOFTWARE\INSTALLEDBROWSEREXTENSIONS     detected: Application.Win32.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}     detected: Application.AdGenie (A)
C:\FRST\Quarantine\C\ProgramData\{8c6eb22c-3d44-3592-8c6e-eb22c3d4c8b0}\DooMLoRD_Easy-Rooting-Toolkit_v16_perf-event-exploit.zip.exe     detected: Gen:Variant.Adware.Multiplug.11 (B)
C:\FRST\Quarantine\C\ProgramData\{fd4fed80-3342-8bfe-fd4f-fed80334b600}\DooMLoRD_Easy-Rooting-Toolkit_v17_perf-event-exploit.zip(1).exe     detected: Gen:Variant.Adware.Multiplug.11 (B)
C:\Program Files\Google\Update \Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\38.0.2125.104\38.0.2125.104_37.0.2062.124_chrome_updater.exe     detected: Trojan.Generic.12790599 (B)
C:\Users\Толи\AppData\Roaming\LNZPETK -> content/overlay.js     detected: Adware.JS.Mplug.A (B)
C:\Users\Толи\AppData\Roaming\WJ -> content/overlay.js     detected: Adware.JS.Mplug.A (B)
C:\Users\Толи\Desktop\AimBot RED MONSTER v1.4\r-aimbot.dll     detected: Backdoor.Generic.769540 (B)
C:\Users\Толи\Downloads\AimBot counter strike 1.6.rar -> AimBot RED MONSTER v1.4\r-aimbot.dll     detected: Backdoor.Generic.769540 (B)
D:\Programs\iLividSetup-r429-n-bf.exe     detected: Application.Win32.InstallAd (A)
D:\ТОЛИ-PC\Backup Set 2015-02-15 191103\Backup Files 2015-02-23 071932\Backup files 93.zip -> C\Users\¬タルᅡᆴᅡᆱ￐チ\Downloads\SuperOneClickv2.3.3-SuperOneClickDownload.com.rar -> SuperOneClickv2.3.3-SuperOneClickDownload.com\Exploits\psneuter     detected: Android.Exploit.PSN.A (B)
D:\ТОЛИ-PC\Backup Set 2015-02-15 191103\Backup Files 2015-02-23 071932\Backup files 93.zip -> C\Users\¬タルᅡᆴᅡᆱ￐チ\Downloads\SuperOneClickv2.3.3-SuperOneClickDownload.com.rar -> SuperOneClickv2.3.3-SuperOneClickDownload.com\Exploits\zergRush     detected: Android.Exploit.ZergRush.C (B)

Scanned    204097
Found    12

Scan end:    10.3.2015 г. 00:36:20
Scan time:    1:00:23

D:\ТОЛИ-PC\Backup Set 2015-02-15 191103\Backup Files 2015-02-23 071932\Backup files 93.zip    Quarantined Android.Exploit.ZergRush.C (B)
D:\Programs\iLividSetup-r429-n-bf.exe    Quarantined Application.Win32.InstallAd (A)
C:\Users\Толи\Downloads\AimBot counter strike 1.6.rar    Quarantined Backdoor.Generic.769540 (B)
C:\Users\Толи\Desktop\AimBot RED MONSTER v1.4\r-aimbot.dll    Quarantined Backdoor.Generic.769540 (B)
C:\Users\Толи\AppData\Roaming\WJ    Quarantined Adware.JS.Mplug.A (B)
C:\Users\Толи\AppData\Roaming\LNZPETK    Quarantined Adware.JS.Mplug.A (B)
C:\Program Files\Google\Update \Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\38.0.2125.104\38.0.2125.104_37.0.2062.124_chrome_updater.exe    Quarantined Trojan.Generic.12790599 (B)
C:\FRST\Quarantine\C\ProgramData\{fd4fed80-3342-8bfe-fd4f-fed80334b600}\DooMLoRD_Easy-Rooting-Toolkit_v17_perf-event-exploit.zip(1).exe    Quarantined Gen:Variant.Adware.Multiplug.11 (B)
C:\FRST\Quarantine\C\ProgramData\{8c6eb22c-3d44-3592-8c6e-eb22c3d4c8b0}\DooMLoRD_Easy-Rooting-Toolkit_v16_perf-event-exploit.zip.exe    Quarantined Gen:Variant.Adware.Multiplug.11 (B)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}    Quarantined Application.AdGenie (A)
Key: HKEY_USERS\S-1-5-21-1832215969-3841182164-2070965752-1005\SOFTWARE\INSTALLEDBROWSEREXTENSIONS    Quarantined Application.Win32.InstallAd (A)

Quarantined    11
 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.