Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

изскачащи реклами и много тегава работа на кпмпютъра

Featured Replies

Здравейте.Сигурно компютъра е лепнал някаква гадина , от известно време е много трудно да се сърфира нормално из интернет ,постоянно излизат разни реклами .Другото което е като дам назад ,за да върна някоя страница трябва да натисна 5-6 пъти стрелката , за да се върне предходната страница (използвам chrome) Забелязах , че с отварянето на браузъра се стартира и някаква добавка 7savae 2.2   Като я махна се пооправя малко но пак е доста муден 

Компютъра се използва от всички членове на семейството ,та незнам кой в какви сайтове се рови и какво се сваля,имам антивирусна   ( 

microsoft security essentials) но явно е влезнало нещо . 

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-03-2015
Ran by Tsvetan (administrator) on TSVETAN-PC on 13-03-2015 18:28:47
Running from C:\Users\Tsvetan\Desktop
Loaded Profiles: Tsvetan (Available profiles: Tsvetan)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) OS Language: English (United States)
Internet Explorer Version 11 (Default browser: Chrome)
Boot Mode: Normal
 
==================== Processes (Whitelisted) =================
 
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
 
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Autodata Limited) C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe
() D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BlueSoleilCS.exe
() D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BsMobileCS.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS32.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
() C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe
(Prolific Technology Inc.) C:\Windows\System32\IoctlSvc.exe
(VIA Technologies, Inc.) C:\Windows\System32\ViakaraokeSrv.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
() D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BsHelpCS.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
() D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BtTray.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
 
 
==================== Registry (Whitelisted) ==================
 
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
 
AppInit_DLLs: 4 0 => 4 0 File Not Found
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
 
==================== Internet (Whitelisted) ====================
 
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
 
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3399673831-2713686379-3482629517-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=MSSE
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3399673831-2713686379-3482629517-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-3399673831-2713686379-3482629517-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=MSSE
HKU\S-1-5-21-3399673831-2713686379-3482629517-1000\Software\Microsoft\Internet Explorer\Main,Backup.Old.Start Page = http://www.msn.com/?pc=BDT1&ocid=bdtdhp
SearchScopes: HKLM -> DefaultScope {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKLM -> Backup.Old.DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SearchScopes: HKLM -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> DefaultScope {3A40E547-20FD-44a2-94D0-1C98342D1507} URL = http://search.daum.net/search?nil_profile=ie&ref_code=ms&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> Backup.Old.DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {3A40E547-20FD-44a2-94D0-1C98342D1507} URL = http://search.daum.net/search?nil_profile=ie&ref_code=ms&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {5E55F9EC-CFEF-E453-B954-71D3D1222C2A} URL = http://search.babylon.com/?q={searchTerms}&AF=109130&tt=090212_noffx&babsrc=SP_ss&mntrId=784efc35000000000000001fc6bbf812
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {8CB80152-FBCE-473C-ABCD-A81D5C6F4937} URL = http://www.bing.com/search?FORM=BDKTDF&PC=BDT1&q={searchTerms}&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {DD77A081-619B-4378-A4EE-FD7BFBE6A1A5} URL = https://www.google.com/search?q={searchTerms}
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2009-02-26] (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2014-07-14] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 195.24.90.1 195.24.88.1
Tcpip\..\Interfaces\{1CCA028E-5561-4405-9AAE-567FCDF37FD7}: [NameServer] 10.250.238.3 10.250.238.4
 
FireFox:
========
FF ProfilePath: C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default
FF DefaultSearchEngine: WebSearch
FF DefaultSearchEngine,S: WebSearch
FF DefaultSearchUrl: hxxp://websearch.eazytosearch.info/?pid=724&r=2014/05/17&hid=16964448839413303893&lg=EN&cc=BG&l=1&q=
FF SearchEngineOrder.1: WebSearch
FF SearchEngineOrder.1,S: WebSearch
FF SelectedSearchEngine: WebSearch
FF SelectedSearchEngine,S: WebSearch
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_305.dll [2015-02-04] ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin: @java.com/DTPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\dtplugin\npDeployJava1.dll [2014-11-25] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\plugin2\npjp2.dll [2014-11-25] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-02-04] (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-02-04] (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.24.15\npGoogleUpdate3.dll [2014-09-07] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.24.15\npGoogleUpdate3.dll [2014-09-07] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npfd.dll [2013-03-27] (FreshDevices Corp.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\911bg.xml [2011-11-21]
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\diribg.xml [2011-11-21]
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\pe-bg.xml [2011-11-21]
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\portalbgdict.xml [2011-11-21]
FF Extension: tiAkeshiop - C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\Extensions\[email protected] [2015-02-15]
FF Extension: aDsy - C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\Extensions\[email protected] [2015-02-15]
FF Extension: No Name - C:\Program Files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} [2013-11-06]
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-07-14]
 
Chrome: 
=======
CHR dev: Chrome dev build detected! <======= ATTENTION
CHR Profile: C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (7savae) - C:\ProgramData\hcokglkhkdpieiligmplpiebcicfkmin\ []
CHR HKLM\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - C:\Program Files\Freemake\Freemake Video Converter\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx [2013-03-16]
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2014-07-14]
 
Opera: 
=======
OPR StartupUrls: "hxxp://google.com/"
 
========================== Services (Whitelisted) =================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
R2 Autodata Limited License Service; C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe [72704 2014-05-17] (Autodata Limited) [File not signed]
R2 BlueSoleilCS; D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BlueSoleilCS.exe [850432 2009-02-27] () [File not signed]
R3 BsHelpCS; D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BsHelpCS.exe [98407 2009-02-27] () [File not signed]
R2 BsMobileCS; D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BsMobileCS.exe [143467 2009-02-27] () [File not signed]
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390176 2014-07-14] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1767520 2014-07-14] (Microsoft Corporation)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [22184 2015-01-30] (Microsoft Corporation)
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [284472 2015-01-30] (Microsoft Corporation)
R2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1593632 2014-02-05] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15904544 2014-02-05] (NVIDIA Corporation)
R2 PassThru Service; C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () [File not signed]
R2 PLFlash DeviceIoControl Service; C:\Windows\system32\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.) [File not signed]
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27768 2012-10-22] (VIA Technologies, Inc.)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
 
==================== Drivers (Whitelisted) ====================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
R1 AsIO; C:\Windows\System32\drivers\AsIO.sys [12400 2007-12-17] ()
S3 BlueletAudio; C:\Windows\System32\DRIVERS\blueletaudio.sys [33800 2008-11-25] (IVT Corporation.)
S3 BlueletSCOAudio; C:\Windows\System32\DRIVERS\BlueletSCOAudio.sys [27528 2008-11-25] (IVT Corporation.)
R3 Btcsrusb; C:\Windows\System32\Drivers\btcusb.sys [39304 2009-01-03] (IVT Corporation.)
R0 BtHidBus; C:\Windows\System32\Drivers\BtHidBus.sys [20744 2009-01-07] (IVT Corporation.)
R3 btnetBUs; C:\Windows\System32\Drivers\btnetBus.sys [30088 2008-12-07] ()
R3 BTNetFilter; D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\Device\Win2k\BTNetFilter.sys [22416 2006-11-22] (IVT Corporation.)
R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2013-03-16] (DT Soft Ltd)
S3 ENTECH; C:\Windows\system32\DRIVERS\ENTECH.sys [27672 2008-04-22] (EnTech Taiwan)
R3 IvtBtBUs; C:\Windows\System32\Drivers\IvtBtBus.sys [26248 2008-07-02] (IVT Corporation.)
R3 L1E; C:\Windows\System32\DRIVERS\L1E62x86.sys [48640 2009-08-23] (Atheros Communications, Inc.)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [239224 2014-11-15] (Microsoft Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [6504 2009-05-13] ()
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [34080 2013-12-27] (NVIDIA Corporation)
R3 VComm; C:\Windows\System32\DRIVERS\VComm.sys [14856 2008-01-21] (IVT Corporation.)
R3 VcommMgr; C:\Windows\System32\Drivers\VcommMgr.sys [31880 2009-01-08] (IVT Corporation.)
R3 VIAHdAudAddService; C:\Windows\System32\drivers\viahduaa.sys [1841272 2012-10-22] (VIA Technologies, Inc.)
R3 vodafone_K3805-z_dc_enum; C:\Windows\System32\DRIVERS\vodafone_K3805-z_dc_enum.sys [61952 2010-03-01] (Vodafone)
R1 wStLib; C:\Windows\System32\drivers\wStLib.sys [52928 2014-03-19] (StdLib)
S3 ZTEusbvoice; C:\Windows\System32\DRIVERS\ZTEusbvoice.sys [105856 2010-04-19] (ZTE Incorporated)
S3 ZTEusbwwan; C:\Windows\System32\DRIVERS\ZTEusbwwan.sys [193536 2011-04-09] (ZTE Incorporated)
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 BT; system32\DRIVERS\btnetdrv.sys [X]
S0 BTHidEnum; System32\Drivers\vbtenum.sys [X]
S0 BTHidMgr; System32\Drivers\BTHidMgr.sys [X]
 
==================== NetSvcs (Whitelisted) ===================
 
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
 
 
==================== One Month Created Files and Folders ========
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-03-13 18:28 - 2015-03-13 18:29 - 00016803 _____ () C:\Users\Tsvetan\Desktop\FRST.txt
2015-03-13 18:28 - 2015-03-13 18:28 - 01135104 _____ (Farbar) C:\Users\Tsvetan\Desktop\FRST.exe
2015-03-13 18:28 - 2015-03-13 18:28 - 00000000 ____D () C:\FRST
2015-03-11 12:31 - 2015-03-06 07:15 - 00137656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-03-11 12:31 - 2015-03-06 07:15 - 00067512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-03-11 12:31 - 2015-03-06 07:10 - 01061376 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00550912 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-03-11 12:31 - 2015-03-06 07:09 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-03-11 12:31 - 2015-03-06 07:09 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-03-11 12:31 - 2015-03-06 07:07 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-03-11 12:31 - 2015-03-06 07:07 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-03-11 12:31 - 2015-03-06 07:06 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-03-11 12:31 - 2015-02-26 05:11 - 02381312 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-03-11 12:31 - 2015-02-24 04:32 - 00342696 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-03-11 12:31 - 2015-02-21 02:41 - 12827648 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-03-11 12:31 - 2015-02-21 02:27 - 00418304 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-03-11 12:31 - 2015-02-21 02:27 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-03-11 12:31 - 2015-02-21 02:25 - 19720192 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-03-11 12:31 - 2015-02-21 01:32 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-03-11 12:31 - 2015-02-20 06:13 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-03-11 12:31 - 2015-02-20 06:13 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-03-11 12:31 - 2015-02-20 06:13 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-03-11 12:31 - 2015-02-20 06:13 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-03-11 12:31 - 2015-02-20 05:09 - 00299008 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-03-11 12:31 - 2015-02-20 04:22 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-03-11 12:31 - 2015-02-20 04:22 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-03-11 12:31 - 2015-02-20 04:09 - 00503296 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-03-11 12:31 - 2015-02-20 04:08 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-03-11 12:31 - 2015-02-20 04:08 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-03-11 12:31 - 2015-02-20 04:06 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-03-11 12:31 - 2015-02-20 04:03 - 02278400 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-03-11 12:31 - 2015-02-20 04:01 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-03-11 12:31 - 2015-02-20 04:00 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-03-11 12:31 - 2015-02-20 03:58 - 00478208 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-03-11 12:31 - 2015-02-20 03:56 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-03-11 12:31 - 2015-02-20 03:56 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-03-11 12:31 - 2015-02-20 03:56 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-03-11 12:31 - 2015-02-20 03:50 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-03-11 12:31 - 2015-02-20 03:41 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-03-11 12:31 - 2015-02-20 03:37 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-03-11 12:31 - 2015-02-20 03:30 - 04300288 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-03-11 12:31 - 2015-02-20 03:24 - 02052608 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-03-11 12:31 - 2015-02-20 03:24 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-03-11 12:31 - 2015-02-20 03:24 - 00684544 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-03-11 12:31 - 2015-02-20 03:23 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-03-11 12:31 - 2015-02-20 03:01 - 01888256 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-03-11 12:31 - 2015-02-20 02:57 - 01311232 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-03-11 12:31 - 2015-02-20 02:55 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-03-11 12:31 - 2015-02-13 07:26 - 12875264 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2015-03-11 12:31 - 2015-02-04 04:54 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2015-03-11 12:31 - 2015-02-03 05:16 - 03973048 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2015-03-11 12:31 - 2015-02-03 05:16 - 03917760 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-03-11 12:31 - 2015-02-03 05:16 - 00078784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2015-03-11 12:31 - 2015-02-03 05:12 - 11411968 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 03209728 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 01329664 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 01230848 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 01174528 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 01005056 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00988160 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00744960 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00617984 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00475136 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00442880 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00406016 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00374784 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00354816 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00275968 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00265216 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00171520 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00157184 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00103424 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\cryptsp.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-03-11 12:31 - 2015-02-03 05:12 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00027648 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx
2015-03-11 12:31 - 2015-02-03 05:12 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll
2015-03-11 12:31 - 2015-02-03 05:11 - 12625408 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2015-03-11 12:31 - 2015-02-03 05:11 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2015-03-11 12:31 - 2015-02-03 05:10 - 00008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2015-03-11 12:31 - 2015-02-03 05:09 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2015-03-11 12:31 - 2015-02-03 05:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-03-11 12:31 - 2015-02-03 05:00 - 00593920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys
2015-03-11 12:31 - 2015-02-03 04:26 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2015-03-11 12:31 - 2015-01-31 05:33 - 02744320 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2015-03-11 12:31 - 2015-01-31 05:33 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2015-03-11 12:31 - 2015-01-31 02:48 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2015-03-11 12:31 - 2015-01-31 01:56 - 00370488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2015-03-11 12:31 - 2015-01-17 04:30 - 00828928 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2015-03-11 12:31 - 2014-11-01 00:22 - 00521384 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2015-03-11 12:31 - 2014-06-28 02:21 - 00455752 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2015-03-11 12:31 - 2014-06-28 02:21 - 00409272 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2015-02-25 15:54 - 2015-01-09 01:44 - 00419936 _____ () C:\Windows\system32\locale.nls
2015-02-25 14:19 - 2015-02-04 01:57 - 00606920 _____ (NVIDIA Corporation) C:\Windows\system32\nvStreaming.exe
2015-02-25 14:14 - 2015-02-04 05:35 - 24199824 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv32.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 15294096 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 11272048 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 11209376 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 10702664 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-02-25 14:14 - 2015-02-04 05:35 - 03987784 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 01060680 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234144.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 00911504 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234144.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 00908432 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 00870032 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC.dll
2015-02-17 19:14 - 2015-01-09 04:48 - 00635904 _____ (Microsoft Corporation) C:\Windows\system32\perftrack.dll
2015-02-17 19:14 - 2015-01-09 04:48 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\wdi.dll
2015-02-17 19:14 - 2015-01-09 04:48 - 00027136 _____ (Microsoft Corporation) C:\Windows\system32\powertracker.dll
2015-02-17 16:04 - 2015-02-17 16:04 - 01202848 _____ (Microsoft Corporation) C:\Windows\system32\FM20.DLL
2015-02-15 18:23 - 2015-02-15 18:23 - 00028878 _____ () C:\Users\Tsvetan\Downloads\247.degrees.fahrenheit.2011.brrip.xvid-lycan(subsunacs.net) (1).rar
2015-02-15 18:23 - 2015-02-15 18:23 - 00000000 ____D () C:\Users\Tsvetan\Desktop\247.degrees.fahrenheit.2011.brrip.xvid-lycan(subsunacs.net) (1)
2015-02-15 18:20 - 2015-02-15 18:20 - 00028878 _____ () C:\Users\Tsvetan\Downloads\247.degrees.fahrenheit.2011.brrip.xvid-lycan(subsunacs.net).rar
2015-02-15 17:46 - 2015-02-15 17:46 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to] (6).torrent
2015-02-15 17:44 - 2015-02-15 17:44 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to] (5).torrent
2015-02-15 17:44 - 2015-02-15 17:44 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to] (4).torrent
2015-02-15 17:43 - 2015-02-15 17:43 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to] (3).torrent
2015-02-15 17:43 - 2015-02-15 17:43 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to] (2).torrent
2015-02-15 17:42 - 2015-02-15 17:42 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to] (1).torrent
2015-02-15 17:41 - 2015-02-15 17:41 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to].torrent
2015-02-13 15:51 - 2014-11-26 05:32 - 00571904 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2015-02-13 15:50 - 2015-02-04 04:54 - 00482304 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-02-13 15:50 - 2015-02-04 04:53 - 00767488 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-02-13 15:50 - 2015-02-04 04:53 - 00621056 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-02-13 15:50 - 2015-02-04 04:53 - 00325632 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-02-13 15:50 - 2015-02-04 04:53 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-02-13 15:50 - 2015-02-04 04:53 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2015-02-13 15:50 - 2015-02-04 04:49 - 00886784 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-02-13 15:50 - 2015-01-28 01:36 - 01167520 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2015-02-13 15:50 - 2014-12-08 04:46 - 00308224 _____ (Microsoft Corporation) C:\Windows\system32\scesrv.dll
 
==================== One Month Modified Files and Folders =======
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-03-13 18:22 - 2012-09-03 19:13 - 00000988 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-03-13 18:22 - 2011-12-13 16:42 - 01428287 _____ () C:\Windows\WindowsUpdate.log
2015-03-13 18:21 - 2013-03-27 17:27 - 00006510 _____ () C:\Windows\system32\LOCALSERVICE.INI
2015-03-13 18:21 - 2013-03-27 17:27 - 00000102 _____ () C:\Windows\system32\LOCALDEVICE.INI
2015-03-13 18:21 - 2009-02-27 17:04 - 00001152 _____ () C:\Windows\system32\bscs.ini
2015-03-13 18:17 - 2009-07-14 06:34 - 00030960 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-03-13 18:17 - 2009-07-14 06:34 - 00030960 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-03-13 18:10 - 2014-09-23 17:37 - 00027962 _____ () C:\Windows\setupact.log
2015-03-13 18:10 - 2012-09-03 19:13 - 00000984 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-03-13 18:10 - 2011-12-13 17:28 - 00001016 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3399673831-2713686379-3482629517-1000UA.job
2015-03-13 18:10 - 2011-12-13 16:52 - 00000000 ____D () C:\ProgramData\NVIDIA
2015-03-13 18:10 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-03-12 20:36 - 2012-05-04 15:04 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-03-12 19:44 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\rescache
2015-03-12 19:41 - 2011-12-13 17:28 - 00000964 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3399673831-2713686379-3482629517-1000Core.job
2015-03-12 17:37 - 2009-07-14 06:33 - 00406024 _____ () C:\Windows\system32\FNTCACHE.DAT
2015-03-11 15:09 - 2011-12-15 14:29 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-03-11 15:08 - 2013-08-18 20:39 - 00000000 ____D () C:\Windows\system32\MRT
2015-03-11 15:03 - 2011-12-13 20:52 - 119837696 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-03-11 12:25 - 2014-10-03 20:00 - 00000000 ____D () C:\Program Files\Opera
2015-03-09 14:31 - 2010-11-20 23:01 - 00786514 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-03-03 15:16 - 2011-12-13 17:37 - 00246920 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2015-02-25 22:11 - 2013-11-11 19:32 - 00000000 ____D () C:\Users\Tsvetan\AppData\Local\Viber
2015-02-25 22:10 - 2013-11-11 19:32 - 00000000 ____D () C:\Users\Tsvetan\AppData\Roaming\ViberPC
2015-02-25 14:19 - 2014-02-18 21:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-02-22 20:21 - 2011-12-13 18:56 - 00000000 ____D () C:\Users\Tsvetan\AppData\Roaming\Skype
2015-02-18 18:38 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\tracing
2015-02-15 21:00 - 2011-12-13 18:33 - 00000000 ____D () C:\Users\Tsvetan\AppData\Roaming\uTorrent
2015-02-15 12:36 - 2014-12-12 09:45 - 00000000 ____D () C:\Windows\system32\appraiser
2015-02-15 12:36 - 2014-05-07 15:17 - 00000000 ___SD () C:\Windows\system32\CompatTel
2015-02-13 16:26 - 2012-05-01 12:00 - 00002117 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk
2015-02-13 16:26 - 2012-01-09 21:46 - 00000000 ____D () C:\Program Files\Microsoft Security Client
2015-02-13 16:26 - 2011-12-13 18:54 - 00001945 _____ () C:\Windows\epplauncher.mif
 
==================== Files in the root of some directories =======
 
2014-11-23 18:57 - 2014-12-12 18:52 - 0000004 _____ () C:\Users\Tsvetan\AppData\Roaming\appdataFr2.bin
2011-12-19 15:09 - 2014-06-25 10:56 - 0000088 _____ () C:\Users\Tsvetan\AppData\Roaming\default.pls
2013-12-09 20:09 - 2013-12-09 20:09 - 0004608 _____ () C:\Users\Tsvetan\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-09-09 13:11 - 2013-09-09 13:11 - 0003366 _____ () C:\Users\Tsvetan\AppData\Local\HWVendorDetection.log
2012-09-09 19:23 - 2013-07-09 17:10 - 0007634 _____ () C:\Users\Tsvetan\AppData\Local\Resmon.ResmonCfg
2010-04-22 19:37 - 2010-04-22 19:37 - 0155474 ____R () C:\ProgramData\DeviceManager.xml.rc4
2011-12-13 18:57 - 2011-12-13 18:57 - 0000056 ____H () C:\ProgramData\ezsidmv.dat
2014-05-17 16:11 - 2014-07-15 15:02 - 0000483 _____ () C:\ProgramData\Sls.ini
 
Some content of TEMP:
====================
C:\Users\Tsvetan\AppData\Local\temp\jre-8u31-windows-au.exe
C:\Users\Tsvetan\AppData\Local\temp\nvSCPAPI.dll
C:\Users\Tsvetan\AppData\Local\temp\nvStInst.exe
C:\Users\Tsvetan\AppData\Local\temp\SkypeSetup.exe
 
 
==================== Bamital & volsnap Check =================
 
(There is no automatic fix for files that do not pass verification.)
 
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed
 
 
LastRegBack: 2015-03-06 15:52
 

 

Addition.txt

Привет..! :)

 

remove%20outdated.jpg Деинсталиране нa програми

  • Натиснете WindowsKey.png + R на клавиатурата си по едно и също време. Въведете appwiz.cpl и щракнете върху OK.
  • Деинсталирайте следните програми:

 

50CCouPoonS

DownSave

Isaveer

MinimumPricce

The AdBlocker

 

 

FRST.gif Сканиране с Farbar Recovery Scan Tool
 

  • Моля изтеглете icon1337953436.pngFarbar Recovery Scan Tool (според версията на Windows изберете 32 битовата или 64 битовата версия) и го запазете на десктопа.
  • Стартирайте файла FRST.exe (или FRST64.exe)
  • Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение.
  • Натиснете бутона YClYkft.jpg.
  • Изчакайте търпеливо проверката да приключи.
  • Ще се създадат два лог файла с името - FRST.txt и Addition.txt на десктопа.
  • Копирайте съдържанието на файла FRST.txt в следващия си пост. Прикачете Addition.txt в коментар си (погледнете опцията Прикачване на файлове, когато публикувате мнение).
  • Автор
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-03-2015
Ran by Tsvetan (administrator) on TSVETAN-PC on 15-03-2015 10:32:54
Running from C:\Users\Tsvetan\Desktop
Loaded Profiles: Tsvetan (Available profiles: Tsvetan)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) OS Language: English (United States)
Internet Explorer Version 11 (Default browser: Chrome)
Boot Mode: Normal
 
==================== Processes (Whitelisted) =================
 
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
 
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Autodata Limited) C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe
() D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BlueSoleilCS.exe
() D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BsMobileCS.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS32.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
() C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe
(Prolific Technology Inc.) C:\Windows\System32\IoctlSvc.exe
(VIA Technologies, Inc.) C:\Windows\System32\ViakaraokeSrv.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
() D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BsHelpCS.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
() D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BtTray.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MpCmdRun.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MpCmdRun.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
 
 
==================== Registry (Whitelisted) ==================
 
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
 
AppInit_DLLs: 4 0 => 4 0 File Not Found
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
 
==================== Internet (Whitelisted) ====================
 
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
 
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3399673831-2713686379-3482629517-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=MSSE
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3399673831-2713686379-3482629517-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-3399673831-2713686379-3482629517-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=MSSE
HKU\S-1-5-21-3399673831-2713686379-3482629517-1000\Software\Microsoft\Internet Explorer\Main,Backup.Old.Start Page = http://www.msn.com/?pc=BDT1&ocid=bdtdhp
SearchScopes: HKLM -> DefaultScope {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKLM -> Backup.Old.DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SearchScopes: HKLM -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> DefaultScope {3A40E547-20FD-44a2-94D0-1C98342D1507} URL = http://search.daum.net/search?nil_profile=ie&ref_code=ms&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> Backup.Old.DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {3A40E547-20FD-44a2-94D0-1C98342D1507} URL = http://search.daum.net/search?nil_profile=ie&ref_code=ms&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {5E55F9EC-CFEF-E453-B954-71D3D1222C2A} URL = http://search.babylon.com/?q={searchTerms}&AF=109130&tt=090212_noffx&babsrc=SP_ss&mntrId=784efc35000000000000001fc6bbf812
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {8CB80152-FBCE-473C-ABCD-A81D5C6F4937} URL = http://www.bing.com/search?FORM=BDKTDF&PC=BDT1&q={searchTerms}&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {DD77A081-619B-4378-A4EE-FD7BFBE6A1A5} URL = https://www.google.com/search?q={searchTerms}
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2009-02-26] (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2014-07-14] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 195.24.90.1 195.24.88.1
Tcpip\..\Interfaces\{1CCA028E-5561-4405-9AAE-567FCDF37FD7}: [NameServer] 10.250.238.3 10.250.238.4
 
FireFox:
========
FF ProfilePath: C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default
FF DefaultSearchEngine: WebSearch
FF DefaultSearchEngine,S: WebSearch
FF DefaultSearchUrl: hxxp://websearch.eazytosearch.info/?pid=724&r=2014/05/17&hid=16964448839413303893&lg=EN&cc=BG&l=1&q=
FF SearchEngineOrder.1: WebSearch
FF SearchEngineOrder.1,S: WebSearch
FF SelectedSearchEngine: WebSearch
FF SelectedSearchEngine,S: WebSearch
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_305.dll [2015-02-04] ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin: @java.com/DTPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\dtplugin\npDeployJava1.dll [2014-11-25] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\plugin2\npjp2.dll [2014-11-25] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-02-04] (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-02-04] (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.24.15\npGoogleUpdate3.dll [2014-09-07] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.24.15\npGoogleUpdate3.dll [2014-09-07] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npfd.dll [2013-03-27] (FreshDevices Corp.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\911bg.xml [2011-11-21]
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\diribg.xml [2011-11-21]
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\pe-bg.xml [2011-11-21]
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\portalbgdict.xml [2011-11-21]
FF Extension: tiAkeshiop - C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\Extensions\[email protected] [2015-02-15]
FF Extension: aDsy - C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\Extensions\[email protected] [2015-02-15]
FF Extension: No Name - C:\Program Files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} [2013-11-06]
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-07-14]
 
Chrome: 
=======
CHR dev: Chrome dev build detected! <======= ATTENTION
CHR Profile: C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (7savae) - C:\ProgramData\hcokglkhkdpieiligmplpiebcicfkmin\ []
CHR HKLM\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - C:\Program Files\Freemake\Freemake Video Converter\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx [2013-03-16]
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2014-07-14]
 
Opera: 
=======
OPR StartupUrls: "hxxp://google.com/"
 
========================== Services (Whitelisted) =================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
R2 Autodata Limited License Service; C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe [72704 2014-05-17] (Autodata Limited) [File not signed]
R2 BlueSoleilCS; D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BlueSoleilCS.exe [850432 2009-02-27] () [File not signed]
R3 BsHelpCS; D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BsHelpCS.exe [98407 2009-02-27] () [File not signed]
R2 BsMobileCS; D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\BsMobileCS.exe [143467 2009-02-27] () [File not signed]
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390176 2014-07-14] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1767520 2014-07-14] (Microsoft Corporation)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [22184 2015-01-30] (Microsoft Corporation)
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [284472 2015-01-30] (Microsoft Corporation)
R2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1593632 2014-02-05] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15904544 2014-02-05] (NVIDIA Corporation)
R2 PassThru Service; C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () [File not signed]
R2 PLFlash DeviceIoControl Service; C:\Windows\system32\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.) [File not signed]
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27768 2012-10-22] (VIA Technologies, Inc.)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
 
==================== Drivers (Whitelisted) ====================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
R1 AsIO; C:\Windows\System32\drivers\AsIO.sys [12400 2007-12-17] ()
S3 BlueletAudio; C:\Windows\System32\DRIVERS\blueletaudio.sys [33800 2008-11-25] (IVT Corporation.)
S3 BlueletSCOAudio; C:\Windows\System32\DRIVERS\BlueletSCOAudio.sys [27528 2008-11-25] (IVT Corporation.)
R3 Btcsrusb; C:\Windows\System32\Drivers\btcusb.sys [39304 2009-01-03] (IVT Corporation.)
R0 BtHidBus; C:\Windows\System32\Drivers\BtHidBus.sys [20744 2009-01-07] (IVT Corporation.)
R3 btnetBUs; C:\Windows\System32\Drivers\btnetBus.sys [30088 2008-12-07] ()
R3 BTNetFilter; D:\Tsvetan\PROGRAMS\IVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACE\Device\Win2k\BTNetFilter.sys [22416 2006-11-22] (IVT Corporation.)
R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2013-03-16] (DT Soft Ltd)
S3 ENTECH; C:\Windows\system32\DRIVERS\ENTECH.sys [27672 2008-04-22] (EnTech Taiwan)
R3 IvtBtBUs; C:\Windows\System32\Drivers\IvtBtBus.sys [26248 2008-07-02] (IVT Corporation.)
R3 L1E; C:\Windows\System32\DRIVERS\L1E62x86.sys [48640 2009-08-23] (Atheros Communications, Inc.)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [239224 2014-11-15] (Microsoft Corporation)
R1 MpKsled76532b; C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{8E8E2C04-7E7E-4CE6-A8A5-DA6FFEDB6D5A}\MpKsled76532b.sys [39464 2015-03-15] (Microsoft Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [6504 2009-05-13] ()
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [34080 2013-12-27] (NVIDIA Corporation)
R3 VComm; C:\Windows\System32\DRIVERS\VComm.sys [14856 2008-01-21] (IVT Corporation.)
R3 VcommMgr; C:\Windows\System32\Drivers\VcommMgr.sys [31880 2009-01-08] (IVT Corporation.)
R3 VIAHdAudAddService; C:\Windows\System32\drivers\viahduaa.sys [1841272 2012-10-22] (VIA Technologies, Inc.)
R3 vodafone_K3805-z_dc_enum; C:\Windows\System32\DRIVERS\vodafone_K3805-z_dc_enum.sys [61952 2010-03-01] (Vodafone)
R1 wStLib; C:\Windows\System32\drivers\wStLib.sys [52928 2014-03-19] (StdLib)
S3 ZTEusbvoice; C:\Windows\System32\DRIVERS\ZTEusbvoice.sys [105856 2010-04-19] (ZTE Incorporated)
S3 ZTEusbwwan; C:\Windows\System32\DRIVERS\ZTEusbwwan.sys [193536 2011-04-09] (ZTE Incorporated)
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 BT; system32\DRIVERS\btnetdrv.sys [X]
S0 BTHidEnum; System32\Drivers\vbtenum.sys [X]
S0 BTHidMgr; System32\Drivers\BTHidMgr.sys [X]
 
==================== NetSvcs (Whitelisted) ===================
 
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
 
 
==================== One Month Created Files and Folders ========
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-03-15 10:32 - 2015-03-15 10:33 - 00016903 _____ () C:\Users\Tsvetan\Desktop\FRST.txt
2015-03-15 10:28 - 2015-03-15 10:28 - 01135104 _____ (Farbar) C:\Users\Tsvetan\Desktop\FRST.exe
2015-03-15 10:25 - 2015-03-15 10:25 - 00000000 ____D () C:\Program Files\Isaveer
2015-03-13 19:02 - 2015-03-13 19:02 - 00011901 _____ () C:\Users\Tsvetan\Downloads\Wild.Card.2015.HDRip.XviD.AC3-iFT.torrent
2015-03-13 18:28 - 2015-03-15 10:32 - 00000000 ____D () C:\FRST
2015-03-11 12:31 - 2015-03-06 07:15 - 00137656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-03-11 12:31 - 2015-03-06 07:15 - 00067512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-03-11 12:31 - 2015-03-06 07:10 - 01061376 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00550912 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-03-11 12:31 - 2015-03-06 07:10 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-03-11 12:31 - 2015-03-06 07:09 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-03-11 12:31 - 2015-03-06 07:09 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-03-11 12:31 - 2015-03-06 07:07 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-03-11 12:31 - 2015-03-06 07:07 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-03-11 12:31 - 2015-03-06 07:06 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-03-11 12:31 - 2015-02-26 05:11 - 02381312 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-03-11 12:31 - 2015-02-24 04:32 - 00342696 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-03-11 12:31 - 2015-02-21 02:41 - 12827648 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-03-11 12:31 - 2015-02-21 02:27 - 00418304 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-03-11 12:31 - 2015-02-21 02:27 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-03-11 12:31 - 2015-02-21 02:25 - 19720192 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-03-11 12:31 - 2015-02-21 01:32 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-03-11 12:31 - 2015-02-20 06:13 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-03-11 12:31 - 2015-02-20 06:13 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-03-11 12:31 - 2015-02-20 06:13 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-03-11 12:31 - 2015-02-20 06:13 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-03-11 12:31 - 2015-02-20 05:09 - 00299008 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-03-11 12:31 - 2015-02-20 04:22 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-03-11 12:31 - 2015-02-20 04:22 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-03-11 12:31 - 2015-02-20 04:09 - 00503296 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-03-11 12:31 - 2015-02-20 04:08 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-03-11 12:31 - 2015-02-20 04:08 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-03-11 12:31 - 2015-02-20 04:06 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-03-11 12:31 - 2015-02-20 04:03 - 02278400 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-03-11 12:31 - 2015-02-20 04:01 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-03-11 12:31 - 2015-02-20 04:00 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-03-11 12:31 - 2015-02-20 03:58 - 00478208 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-03-11 12:31 - 2015-02-20 03:56 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-03-11 12:31 - 2015-02-20 03:56 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-03-11 12:31 - 2015-02-20 03:56 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-03-11 12:31 - 2015-02-20 03:50 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-03-11 12:31 - 2015-02-20 03:41 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-03-11 12:31 - 2015-02-20 03:37 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-03-11 12:31 - 2015-02-20 03:30 - 04300288 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-03-11 12:31 - 2015-02-20 03:24 - 02052608 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-03-11 12:31 - 2015-02-20 03:24 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-03-11 12:31 - 2015-02-20 03:24 - 00684544 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-03-11 12:31 - 2015-02-20 03:23 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-03-11 12:31 - 2015-02-20 03:01 - 01888256 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-03-11 12:31 - 2015-02-20 02:57 - 01311232 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-03-11 12:31 - 2015-02-20 02:55 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-03-11 12:31 - 2015-02-13 07:26 - 12875264 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2015-03-11 12:31 - 2015-02-04 04:54 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2015-03-11 12:31 - 2015-02-03 05:16 - 03973048 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2015-03-11 12:31 - 2015-02-03 05:16 - 03917760 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-03-11 12:31 - 2015-02-03 05:16 - 00078784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2015-03-11 12:31 - 2015-02-03 05:12 - 11411968 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 03209728 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 01329664 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 01230848 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 01174528 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 01005056 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00988160 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00744960 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00617984 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00475136 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00442880 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00406016 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00374784 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00354816 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00275968 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00265216 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00171520 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00157184 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00103424 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\cryptsp.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-03-11 12:31 - 2015-02-03 05:12 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00027648 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll
2015-03-11 12:31 - 2015-02-03 05:12 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx
2015-03-11 12:31 - 2015-02-03 05:12 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll
2015-03-11 12:31 - 2015-02-03 05:11 - 12625408 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2015-03-11 12:31 - 2015-02-03 05:11 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe
2015-03-11 12:31 - 2015-02-03 05:11 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2015-03-11 12:31 - 2015-02-03 05:10 - 00008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2015-03-11 12:31 - 2015-02-03 05:09 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2015-03-11 12:31 - 2015-02-03 05:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-03-11 12:31 - 2015-02-03 05:00 - 00593920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys
2015-03-11 12:31 - 2015-02-03 04:26 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2015-03-11 12:31 - 2015-01-31 05:33 - 02744320 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2015-03-11 12:31 - 2015-01-31 05:33 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2015-03-11 12:31 - 2015-01-31 02:48 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2015-03-11 12:31 - 2015-01-31 01:56 - 00370488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2015-03-11 12:31 - 2015-01-17 04:30 - 00828928 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2015-03-11 12:31 - 2014-11-01 00:22 - 00521384 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2015-03-11 12:31 - 2014-06-28 02:21 - 00455752 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2015-03-11 12:31 - 2014-06-28 02:21 - 00409272 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2015-02-25 15:54 - 2015-01-09 01:44 - 00419936 _____ () C:\Windows\system32\locale.nls
2015-02-25 14:19 - 2015-02-04 01:57 - 00606920 _____ (NVIDIA Corporation) C:\Windows\system32\nvStreaming.exe
2015-02-25 14:14 - 2015-02-04 05:35 - 24199824 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv32.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 15294096 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 11272048 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 11209376 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 10702664 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-02-25 14:14 - 2015-02-04 05:35 - 03987784 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 01060680 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234144.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 00911504 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234144.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 00908432 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR.dll
2015-02-25 14:14 - 2015-02-04 05:35 - 00870032 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC.dll
2015-02-17 19:14 - 2015-01-09 04:48 - 00635904 _____ (Microsoft Corporation) C:\Windows\system32\perftrack.dll
2015-02-17 19:14 - 2015-01-09 04:48 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\wdi.dll
2015-02-17 19:14 - 2015-01-09 04:48 - 00027136 _____ (Microsoft Corporation) C:\Windows\system32\powertracker.dll
2015-02-17 16:04 - 2015-02-17 16:04 - 01202848 _____ (Microsoft Corporation) C:\Windows\system32\FM20.DLL
2015-02-15 18:23 - 2015-02-15 18:23 - 00028878 _____ () C:\Users\Tsvetan\Downloads\247.degrees.fahrenheit.2011.brrip.xvid-lycan(subsunacs.net) (1).rar
2015-02-15 18:20 - 2015-02-15 18:20 - 00028878 _____ () C:\Users\Tsvetan\Downloads\247.degrees.fahrenheit.2011.brrip.xvid-lycan(subsunacs.net).rar
2015-02-15 17:46 - 2015-02-15 17:46 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to] (6).torrent
2015-02-15 17:44 - 2015-02-15 17:44 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to] (5).torrent
2015-02-15 17:44 - 2015-02-15 17:44 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to] (4).torrent
2015-02-15 17:43 - 2015-02-15 17:43 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to] (3).torrent
2015-02-15 17:43 - 2015-02-15 17:43 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to] (2).torrent
2015-02-15 17:42 - 2015-02-15 17:42 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to] (1).torrent
2015-02-15 17:41 - 2015-02-15 17:41 - 00020332 _____ () C:\Users\Tsvetan\Downloads\Windows_8.1_PRO._Activated_[by_TorW]_[isohunt.to].torrent
2015-02-13 15:51 - 2014-11-26 05:32 - 00571904 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2015-02-13 15:50 - 2015-02-04 04:54 - 00482304 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-02-13 15:50 - 2015-02-04 04:53 - 00767488 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-02-13 15:50 - 2015-02-04 04:53 - 00621056 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-02-13 15:50 - 2015-02-04 04:53 - 00325632 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-02-13 15:50 - 2015-02-04 04:53 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-02-13 15:50 - 2015-02-04 04:53 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2015-02-13 15:50 - 2015-02-04 04:49 - 00886784 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-02-13 15:50 - 2015-01-28 01:36 - 01167520 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2015-02-13 15:50 - 2014-12-08 04:46 - 00308224 _____ (Microsoft Corporation) C:\Windows\system32\scesrv.dll
 
==================== One Month Modified Files and Folders =======
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-03-15 10:33 - 2011-12-13 16:42 - 01480544 _____ () C:\Windows\WindowsUpdate.log
2015-03-15 10:29 - 2013-03-27 17:27 - 00006510 _____ () C:\Windows\system32\LOCALSERVICE.INI
2015-03-15 10:29 - 2013-03-27 17:27 - 00000102 _____ () C:\Windows\system32\LOCALDEVICE.INI
2015-03-15 10:29 - 2009-07-14 06:34 - 00030960 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-03-15 10:29 - 2009-07-14 06:34 - 00030960 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-03-15 10:29 - 2009-02-27 17:04 - 00001152 _____ () C:\Windows\system32\bscs.ini
2015-03-15 10:25 - 2014-10-23 12:18 - 00000000 ____D () C:\ProgramData\Isaveer
2015-03-15 10:25 - 2014-05-17 11:32 - 00000000 ____D () C:\ProgramData\4f73d39499b8d6dc
2015-03-15 10:22 - 2014-09-23 17:37 - 00028130 _____ () C:\Windows\setupact.log
2015-03-15 10:22 - 2012-09-03 19:13 - 00000984 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-03-15 10:22 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-03-15 10:21 - 2011-12-13 16:52 - 00000000 ____D () C:\ProgramData\NVIDIA
2015-03-13 20:17 - 2011-12-13 18:33 - 00000000 ____D () C:\Users\Tsvetan\AppData\Roaming\uTorrent
2015-03-13 19:41 - 2011-12-13 17:28 - 00001016 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3399673831-2713686379-3482629517-1000UA.job
2015-03-13 19:41 - 2011-12-13 17:28 - 00000964 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3399673831-2713686379-3482629517-1000Core.job
2015-03-13 19:36 - 2012-05-04 15:04 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-03-13 19:22 - 2012-09-03 19:13 - 00000988 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-03-12 19:44 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\rescache
2015-03-12 17:37 - 2009-07-14 06:33 - 00406024 _____ () C:\Windows\system32\FNTCACHE.DAT
2015-03-11 15:09 - 2011-12-15 14:29 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-03-11 15:08 - 2013-08-18 20:39 - 00000000 ____D () C:\Windows\system32\MRT
2015-03-11 15:03 - 2011-12-13 20:52 - 119837696 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-03-11 12:25 - 2014-10-03 20:00 - 00000000 ____D () C:\Program Files\Opera
2015-03-09 14:31 - 2010-11-20 23:01 - 00786514 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-03-03 15:16 - 2011-12-13 17:37 - 00246920 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2015-02-25 22:11 - 2013-11-11 19:32 - 00000000 ____D () C:\Users\Tsvetan\AppData\Local\Viber
2015-02-25 22:10 - 2013-11-11 19:32 - 00000000 ____D () C:\Users\Tsvetan\AppData\Roaming\ViberPC
2015-02-25 14:19 - 2014-02-18 21:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-02-22 20:21 - 2011-12-13 18:56 - 00000000 ____D () C:\Users\Tsvetan\AppData\Roaming\Skype
2015-02-18 18:38 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\tracing
2015-02-15 12:36 - 2014-12-12 09:45 - 00000000 ____D () C:\Windows\system32\appraiser
2015-02-15 12:36 - 2014-05-07 15:17 - 00000000 ___SD () C:\Windows\system32\CompatTel
2015-02-13 16:26 - 2012-05-01 12:00 - 00002117 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk
2015-02-13 16:26 - 2012-01-09 21:46 - 00000000 ____D () C:\Program Files\Microsoft Security Client
2015-02-13 16:26 - 2011-12-13 18:54 - 00001945 _____ () C:\Windows\epplauncher.mif
 
==================== Files in the root of some directories =======
 
2011-12-19 15:09 - 2014-06-25 10:56 - 0000088 _____ () C:\Users\Tsvetan\AppData\Roaming\default.pls
2013-12-09 20:09 - 2013-12-09 20:09 - 0004608 _____ () C:\Users\Tsvetan\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-09-09 13:11 - 2013-09-09 13:11 - 0003366 _____ () C:\Users\Tsvetan\AppData\Local\HWVendorDetection.log
2012-09-09 19:23 - 2013-07-09 17:10 - 0007634 _____ () C:\Users\Tsvetan\AppData\Local\Resmon.ResmonCfg
2010-04-22 19:37 - 2010-04-22 19:37 - 0155474 ____R () C:\ProgramData\DeviceManager.xml.rc4
2011-12-13 18:57 - 2011-12-13 18:57 - 0000056 ____H () C:\ProgramData\ezsidmv.dat
2014-05-17 16:11 - 2014-07-15 15:02 - 0000483 _____ () C:\ProgramData\Sls.ini
 
Some content of TEMP:
====================
C:\Users\Tsvetan\AppData\Local\temp\jre-8u31-windows-au.exe
C:\Users\Tsvetan\AppData\Local\temp\nvSCPAPI.dll
C:\Users\Tsvetan\AppData\Local\temp\nvStInst.exe
C:\Users\Tsvetan\AppData\Local\temp\SkypeSetup.exe
 
 
==================== Bamital & volsnap Check =================
 
(There is no automatic fix for files that do not pass verification.)
 
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed
 
 
LastRegBack: 2015-03-06 15:52
 
==================== End Of Log ============================

Addition.txt

FRST.gif Фикс с Farbar Recovery Scan Tool

 
icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => fixlist.txt
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt
  • Автор
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2015
Ran by Tsvetan at 2015-03-15 18:03:59 Run:1
Running from C:\Users\Tsvetan\Desktop
Loaded Profiles: Tsvetan (Available profiles: Tsvetan)
Boot Mode: Normal
 
==============================================
 
Content of fixlist:
*****************
start
CreateRestorePoint:
CloseProcesses:
AppInit_DLLs: 4 0 => 4 0 File Not Found
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3399673831-2713686379-3482629517-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
SearchScopes: HKLM -> Backup.Old.DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> Backup.Old.DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKU\S-1-5-21-3399673831-2713686379-3482629517-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
FF DefaultSearchEngine: WebSearch
FF DefaultSearchEngine,S: WebSearch
FF DefaultSearchUrl: hxxp://websearch.eazytosearch.info/?pid=724&r=2014/05/17&hid=16964448839413303893&lg=EN&cc=BG&l=1&q=
FF SearchEngineOrder.1: WebSearch
FF SearchEngineOrder.1,S: WebSearch
FF SelectedSearchEngine: WebSearch
FF SelectedSearchEngine,S: WebSearch
CHR Extension: (7savae) - C:\ProgramData\hcokglkhkdpieiligmplpiebcicfkmin\ []
C:\Users\Tsvetan\AppData\Local\temp\jre-8u31-windows-au.exe
C:\Users\Tsvetan\AppData\Local\temp\nvSCPAPI.dll
C:\Users\Tsvetan\AppData\Local\temp\nvStInst.exe
C:\Users\Tsvetan\AppData\Local\temp\SkypeSetup.exe
Task: {F0384620-62CF-4E50-971B-4721A2766E61} - System32\Tasks\Express Files Updater => C:\Program Files\ExpressFiles\EFupdater.exe <==== ATTENTION
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
CMD: ipconfig /flushdns
emptytemp:
end
*****************
 
Restore point was successfully created.
Processes closed successfully.
"4 0" => Value Data not found.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
"HKU\S-1-5-21-3399673831-2713686379-3482629517-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\Backup.Old.DefaultScope => value deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-21-3399673831-2713686379-3482629517-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\Backup.Old.DefaultScope => value deleted successfully.
"HKU\S-1-5-21-3399673831-2713686379-3482629517-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => Key deleted successfully.
HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key not found. 
Firefox DefaultSearchEngine deleted successfully.
Firefox DefaultSearchEngine,S deleted successfully.
Firefox DefaultSearchUrl deleted successfully.
Firefox SearchEngineOrder.1 deleted successfully.
Firefox SearchEngineOrder.1,S deleted successfully.
Firefox SelectedSearchEngine deleted successfully.
Firefox SelectedSearchEngine,S deleted successfully.
C:\ProgramData\hcokglkhkdpieiligmplpiebcicfkmin\ => Moved successfully.
C:\Users\Tsvetan\AppData\Local\temp\jre-8u31-windows-au.exe => Moved successfully.
C:\Users\Tsvetan\AppData\Local\temp\nvSCPAPI.dll => Moved successfully.
C:\Users\Tsvetan\AppData\Local\temp\nvStInst.exe => Moved successfully.
C:\Users\Tsvetan\AppData\Local\temp\SkypeSetup.exe => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F0384620-62CF-4E50-971B-4721A2766E61}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0384620-62CF-4E50-971B-4721A2766E61}" => Key deleted successfully.
C:\Windows\System32\Tasks\Express Files Updater => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Express Files Updater" => Key deleted successfully.
C:\ProgramData\TEMP => ":373E1720" ADS removed successfully.
 
=========  ipconfig /flushdns =========
 
 
Windows IP Configuration
 
Successfully flushed the DNS Resolver Cache.
 
========= End of CMD: =========
 
EmptyTemp: => Removed 1.3 GB temporary data.
 
 
The system needed a reboot. 
 
==== End of Fixlog 18:05:00 ====

Има ли промени..?

 

adwcleaner_new.png Сканиране с AdwCleaner
 
Моля, изтеглете и стартирайте програмата AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте Clean
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

 

=========================================================================================================================================
 
 
JRTbythisisu.png Сканиране с Junkware Removal Tool
 
Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

================================================================================================================================================

 

x7D2ig3K.png.pagespeed.ic.x4TC1AK8OXyUSC Сканиране с Emsisoft Emergency Kit (Portable)

 

  • Моля, изтеглете Emsisoft Emergency Kit и  запишете файла на вашия работен плот.
  • Кликнете два пъти върху EmsisoftEmergencyKit.exe.
  • Кликнете на Extract
  • След завършване, кликнете два пъти върху Emsisoft Emergency Kit shortcut на вашия Desktop за да стартирате програмата
  • Кликнете Yes за откриване на Potentially Unwanted Programs (PUP's).
  • Кликнете на Scan
  • Изберете Full Scan и след това на Scan
  • Когато сканирането приключи кликнете на Quarantine selected objects ако са открити зловредни обекти.
  • Кликнете на View Report
  • Копирайте (Copy)  съдържанието на дневника и с (paste) публикувайте съдържанието в следващия си отговор.

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

 

  • AdwCleaner[s0].txt
  • JRT.txt
  • Emsisoft log
  • Автор
 AdwCleaner v4.112 - Logfile created 15/03/2015 at 19:58:11
# Updated 09/03/2015 by Xplode
# Database : 2015-03-05.1 [server]
# Operating system : Windows 7 Home Premium Service Pack 1 (x86)
# Username : Tsvetan - TSVETAN-PC
# Running from : C:\Users\Tsvetan\Desktop\adwcleaner_4.112.exe
# Option : Scan
 
***** [ Services ] *****
 
Service Found : wStLib
 
***** [ Files / Folders ] *****
 
File Found : C:\Users\Tsvetan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QQPlayer.lnk
File Found : C:\Users\Tsvetan\Desktop\QQPlayer.lnk
File Found : C:\Windows\system32\drivers\wStLib.sys
Folder Found : C:\Program Files\Isaveer
Folder Found : C:\Program Files\pricecHeop
Folder Found : C:\ProgramData\4f73d39499b8d6dc
Folder Found : C:\ProgramData\shooppii
Folder Found : C:\ProgramData\Uniblue
Folder Found : C:\Users\Administrator\AppData\Local\Chromatic Browser
Folder Found : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh
Folder Found : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh
Folder Found : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbbcfmpgecfenkjobdfcnhdlcckdmjon
Folder Found : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald
Folder Found : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemomlhjmdodgmcnkjnajgleiiilpnpd
Folder Found : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\klmcmpgdopjfcnhimalfpbmfdkddcnag
Folder Found : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh
Folder Found : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\lakgaicjobfdiaanlkfpehpbjolifhji
Folder Found : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabielbafanlllpjieijioecninecpla
Folder Found : C:\Users\Administrator\AppData\Local\torch
Folder Found : C:\Users\Guest\AppData\Local\Chromatic Browser
Folder Found : C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh
Folder Found : C:\Users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh
Folder Found : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbbcfmpgecfenkjobdfcnhdlcckdmjon
Folder Found : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald
Folder Found : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemomlhjmdodgmcnkjnajgleiiilpnpd
Folder Found : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\klmcmpgdopjfcnhimalfpbmfdkddcnag
Folder Found : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh
Folder Found : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\lakgaicjobfdiaanlkfpehpbjolifhji
Folder Found : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabielbafanlllpjieijioecninecpla
Folder Found : C:\Users\Guest\AppData\Local\torch
Folder Found : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
Folder Found : C:\Users\HomeGroupUser$\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh
Folder Found : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh
Folder Found : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbbcfmpgecfenkjobdfcnhdlcckdmjon
Folder Found : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald
Folder Found : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemomlhjmdodgmcnkjnajgleiiilpnpd
Folder Found : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\klmcmpgdopjfcnhimalfpbmfdkddcnag
Folder Found : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh
Folder Found : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\lakgaicjobfdiaanlkfpehpbjolifhji
Folder Found : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabielbafanlllpjieijioecninecpla
Folder Found : C:\Users\HomeGroupUser$\AppData\Local\torch
Folder Found : C:\Users\Tsvetan\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh
Folder Found : C:\Users\Tsvetan\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh
Folder Found : C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\Extensions\[email protected]
Folder Found : C:\Users\Tsvetan\AppData\Roaming\SkypEmoticons
 
***** [ Scheduled tasks ] *****
 
 
***** [ Shortcuts ] *****
 
 
***** [ Registry ] *****
 
Key Found : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Key Found : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Key Found : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Key Found : HKCU\Software\Classes\pokki
Key Found : HKCU\Software\ExpressFiles
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a03dc4a5-7dea-4574-a3ae-9c12f359c344}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a03dc4a5-7dea-4574-a3ae-9c12f359c344}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\QQPlayer
Key Found : HKCU\Software\RegisteredApplicationsEx
Key Found : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Key Found : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Key Found : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Key Found : HKLM\SOFTWARE\Babylon
Key Found : HKLM\SOFTWARE\Classes\.
Key Found : HKLM\SOFTWARE\Classes\..9
Key Found : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Key Found : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Key Found : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Key Found : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{1f159b1e-1242-4ee1-bdc3-bef863883e1c}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{a03dc4a5-7dea-4574-a3ae-9c12f359c344}
Key Found : HKLM\SOFTWARE\Classes\oneclick
Key Found : HKLM\SOFTWARE\Classes\oneclickmg
Key Found : HKLM\SOFTWARE\Classes\P1f159b1e_1242_4ee1_bdc3_bef863883e1c_.P1f159b1e_1242_4ee1_bdc3_bef863883e1c_
Key Found : HKLM\SOFTWARE\Classes\P1f159b1e_1242_4ee1_bdc3_bef863883e1c_.P1f159b1e_1242_4ee1_bdc3_bef863883e1c_.9
Key Found : HKLM\SOFTWARE\Classes\Prod.cap
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{E0D6077D-7186-48B2-A6C6-2F7C533E8CFF}
Key Found : HKLM\SOFTWARE\ExpressFiles
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1f159b1e-1242-4ee1-bdc3-bef863883e1c}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a03dc4a5-7dea-4574-a3ae-9c12f359c344}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7DD5E91C-3864-77EC-7635-D14910C2A03E}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F1422DAA-0829-09A1-7536-73936CAB8FFA}
Value Found : HKCU\Software\Microsoft\Internet Explorer\Main [backup.old.Start Page]
 
***** [ Web browsers ] *****
 
-\\ Internet Explorer v11.0.9600.17689
 
 
-\\ Mozilla Firefox v8.0.1 (bg)
 
[5wjvx04s.default] - Line Found : user_pref("extensions.1b2iFXCc07NVbyUY.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.index[...]
[5wjvx04s.default] - Line Found : user_pref("extensions.3R7qd2Y4mQ4M9KpB.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.index[...]
[5wjvx04s.default] - Line Found : user_pref("extensions.3cDHWXbEVPHAnqdX.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.index[...]
[5wjvx04s.default] - Line Found : user_pref("extensions.C5AlMdNrv.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"su[...]
[5wjvx04s.default] - Line Found : user_pref("extensions.HRqEcCBA5bh385Ci.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.index[...]
[5wjvx04s.default] - Line Found : user_pref("extensions.gibcixxPYPI3C1vV.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.index[...]
[5wjvx04s.default] - Line Found : user_pref("extensions.lnZeJKNJZfo.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"[...]
 
-\\ Google Chrome v41.0.2272.89
 
 
-\\ Comodo Dragon v
 
 
-\\ Opera v28.0.1750.40
 
 
-\\ Chrome Canary v
 
*************************
 
AdwCleaner[R0].txt - [14267 bytes] - [15/03/2015 18:16:53]
AdwCleaner[R1].txt - [11041 bytes] - [15/03/2015 18:24:51]
AdwCleaner[R2].txt - [9648 bytes] - [15/03/2015 19:58:11]
 
########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [9707 bytes] ##########
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.3 (03.01.2015:1)
OS: Windows 7 Home Premium x86
Ran by Tsvetan on ­Ґ¤ 15.03.2015 Ј. at 18:27:53,80
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
~~~ Services
 
 
 
~~~ Registry Values
 
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
 
 
 
~~~ Registry Keys
 
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\update lucky leap
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\util lucky leap
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\ApnStub_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\ApnStub_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskPartnerCobrandingTool_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskPartnerCobrandingTool_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskSLib_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskSLib_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\MyBabylonTB_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\MyBabylonTB_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_daemon-tools_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_daemon-tools_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_directx_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_directx_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_potplayer_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_potplayer_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_unlocker_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_unlocker_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_utorrent_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_utorrent_RASMANCS
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{5E55F9EC-CFEF-E453-B954-71D3D1222C2A}
 
 
 
~~~ Files
 
 
 
~~~ Folders
 
Successfully deleted: [Folder] C:\ProgramData\50CCouPoonS
Successfully deleted: [Folder] C:\ProgramData\DownSave
Successfully deleted: [Folder] C:\ProgramData\Isaveer
Successfully deleted: [Folder] C:\ProgramData\pricecHeop
Successfully deleted: [Folder] C:\ProgramData\save NEte
Successfully deleted: [Folder] C:\ProgramData\SaverExTeonssion
Successfully deleted: [Folder] C:\ProgramData\The AdBlocker
Successfully deleted: [Folder] "C:\ProgramData\trusted publisher"
Successfully deleted: [Folder] "C:\ProgramData\trymedia"
Successfully deleted: [Folder] "C:\Users\Tsvetan\AppData\Roaming\getrighttogo"
Successfully deleted: [Folder] "C:\Users\Tsvetan\AppData\Roaming\tencent"
Successfully deleted: [Folder] "C:\Users\Tsvetan\AppData\Roaming\thinstall"
Successfully deleted: [Folder] "C:\Users\Tsvetan\Local Settings\Application Data\chromatic browser"
Successfully deleted: [Folder] "C:\Users\Tsvetan\Local Settings\Application Data\torch"
Successfully deleted: [Folder] "C:\Program Files\mypc backup"
Successfully deleted: [Folder] "C:\Program Files\tencent"
Successfully deleted: [Folder] "C:\Users\Tsvetan\documents\optimizer pro"
 
 
 
~~~ FireFox
 
Successfully deleted the following from C:\Users\Tsvetan\AppData\Roaming\mozilla\firefox\profiles\5wjvx04s.default\prefs.js
 
user_pref("extensions.1b2iFXCc07NVbyUY.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnale
user_pref("extensions.3R7qd2Y4mQ4M9KpB.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnale
user_pref("extensions.3cDHWXbEVPHAnqdX.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnale
user_pref("extensions.C5AlMdNrv.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.co
user_pref("extensions.HRqEcCBA5bh385Ci.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnale
user_pref("extensions.gibcixxPYPI3C1vV.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnale
user_pref("extensions.gibcixxPYPI3C1vV.url", "hxxp://toolkitcomp.in/sync2/?q=hfZ9oetNgMgMCyVUojrHrdgMg708BNmGWj8cmGhGheDUojw9rjaGrHwFrdaHpchIC7n0rjnFrjw6rjkErHwHtNhVCT94tMVKhd
user_pref("extensions.lnZeJKNJZfo.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.
 
 
 
~~~ Chrome
 
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
 
 
 
~~~ Event Viewer Logs were cleared
 
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ­Ґ¤ 15.03.2015 Ј. at 18:29:27,67
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Key: HKEY_USERS\S-1-5-21-3399673831-2713686379-3482629517-1000\SOFTWARE\APPDATALOW\{5F189DF5-2D05-472B-9091-84D9848AE48B} detected: Application.AdGenie (A)
Key: HKEY_USERS\S-1-5-18\SOFTWARE\APPDATALOW\{5F189DF5-2D05-472B-9091-84D9848AE48B} detected: Application.AdGenie (A)
Key: HKEY_USERS\S-1-5-18\SOFTWARE\APPDATALOW\{5F189DF5-2D05-472B-9091-84D9848AE48B} detected: Application.AdGenie (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\BBYLNTLBR.BBYLNTLBRHLPR detected: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\BBYLNTLBR.BBYLNTLBRHLPR.1 detected: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\ONECLICK detected: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\ONECLICKMG detected: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\BABYLON detected: Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} detected: Application.InstallTool (A)
C:\ProgramData\InstallMate\{CA0590AF-9C1C-44EC-A607-D43E11E6B259}\Custom.dll detected: Gen:Variant.Application.Kazy.365295 (B)
C:\ProgramData\InstallMate\{D483564E-49B4-4080-A26B-01960F6074B8}\Custom.dll detected: Gen:Variant.Application.Kazy.365295 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000000 detected: Trojan.Generic.11298807 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000001 detected: Trojan.Generic.11301706 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000002 detected: Trojan.Generic.11297280 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000003 detected: Application.Generic.657692 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000 -> (NSIS o) -> lzma_solid_nsis0000 detected: Gen:Application.Bundler.DefaultTab.1 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000001 -> (NSIS o) -> lzma_solid_nsis0000 detected: Gen:Application.Bundler.DefaultTab.1 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000002 -> (NSIS o) -> lzma_solid_nsis0000 detected: Gen:Application.Bundler.DefaultTab.1 (B)
C:\Windows\System32\drivers\wStLib.sys detected: Adware.Mplug.DC (B)
D:\KeyGen TD.exe detected: Trojan.Generic.5559683 (B)
D:\Tsvetan\IGRI\FEAR_BF\key\rld-fepkg.exe detected: Trojan.Generic.5825049 (B)
D:\Tsvetan\PROGRAMS\TOLERANCE DATA 2009.1 GREEK\Tolerance Data 2009.1\CODE\KeyGen TD.exe detected: Trojan.Generic.5559683 (B)
 
Scanned 204806
Found 38
 
Scan end: 15.3.2015 г. 19:45:52
Scan time: 1:10:22
 
D:\Tsvetan\PROGRAMS\TOLERANCE DATA 2009.1 GREEK\Tolerance Data 2009.1\CODE\KeyGen TD.exe Quarantined Trojan.Generic.5559683 (B)
D:\Tsvetan\IGRI\FEAR_BF\key\rld-fepkg.exe Quarantined Trojan.Generic.5825049 (B)
D:\KeyGen TD.exe Quarantined Trojan.Generic.5559683 (B)
C:\Windows\System32\drivers\wStLib.sys Quarantined Adware.Mplug.DC (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000002 Quarantined Gen:Application.Bundler.DefaultTab.1 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000001 Quarantined Gen:Application.Bundler.DefaultTab.1 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000 Quarantined Gen:Application.Bundler.DefaultTab.1 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000003 Quarantined Application.Generic.657692 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000002 Quarantined Trojan.Generic.11297280 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000001 Quarantined Trojan.Generic.11301706 (B)
C:\Users\Tsvetan\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000000 Quarantined Trojan.Generic.11298807 (B)
C:\ProgramData\InstallMate\{D483564E-49B4-4080-A26B-01960F6074B8}\Custom.dll Quarantined Gen:Variant.Application.Kazy.365295 (B)
C:\ProgramData\InstallMate\{CA0590AF-9C1C-44EC-A607-D43E11E6B259}\Custom.dll Quarantined Gen:Variant.Application.Kazy.365295 (B)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Quarantined Application.InstallTool (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\BABYLON Quarantined Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\ONECLICKMG Quarantined Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\ONECLICK Quarantined Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\BBYLNTLBR.BBYLNTLBRHLPR.1 Quarantined Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\BBYLNTLBR.BBYLNTLBRHLPR Quarantined Application.AdReg (A)
Key: HKEY_USERS\S-1-5-18\SOFTWARE\APPDATALOW\{5F189DF5-2D05-472B-9091-84D9848AE48B} Quarantined Application.AdGenie (A)
Key: HKEY_USERS\S-1-5-21-3399673831-2713686379-3482629517-1000\SOFTWARE\APPDATALOW\{5F189DF5-2D05-472B-9091-84D9848AE48B} Quarantined Application.AdGenie (A)
Key: HKEY_USERS\S-1-5-20\SOFTWARE\APPDATALOW\{5F189DF5-2D05-472B-9091-84D9848AE48B} Quarantined Application.AdGenie (A)
Key: HKEY_USERS\S-1-5-19\SOFTWARE\APPDATALOW\{5F189DF5-2D05-472B-9091-84D9848AE48B} Quarantined Application.AdGenie (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B} Quarantined Application.AdGenie (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Quarantined Application.Win32.WebApp (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\TRACING\AU__RASMANCS Quarantined Application.Win32.InstallExt (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\TRACING\AU__RASAPI32 Quarantined Application.Win32.InstallExt (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PROD.CAP Quarantined Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Quarantined Application.AdGenie (A)
Value: HKEY_USERS\S-1-5-21-3399673831-2713686379-3482629517-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Quarantined Setting.DisableRegistryTools (A)
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Quarantined Setting.DisableRegistryTools (A)
Value: HKEY_USERS\S-1-5-21-3399673831-2713686379-3482629517-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR Quarantined Setting.DisableTaskMgr (A)
 
Quarantined 32
 

Редактирано от CHUPAKABRA (преглед на промените)

Прекрасно..! :) Контролни сканирания и приключваме..:

 

GUZVCQN.jpg  Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .
  Кликнете два пъти върху mbam-setup-consumer-2.0.0.1хххх.exe и следвайте инструкциите, за да инсталирате програмата .

  • В секцията Settings = > Detection and Protection => Detection Options, се поставя отметка в квадратчето 'Scan for rootkits'.

MBAMsettings.JPG

  • В главния прозорец на програмата , щракнете върху 'Update Now'
  • След актуализацията завърши, кликнете на бутона " 'Scan Now  " .
  • Ако има налична актуализация , щракнете върху бутона Update Now button .
  • Ще стартира Threat Scan.
  • Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Apply Actions за да се позволи на Mbam да почисти засеченото. .

MBAMReboot.JPG

  •   След рестарта ,стартирайте Mbam още веднъж.
  •   Кликнете на History tab > Application Logs .
  •   Кликнете два пъти върху реда , който показва датата и часа на сканирането или View Detailed Log .
  •   Кликнете върху " Copy да Clipboard "

MBAMLog.JPG
 
  Поставете  съдържанието на клипборда в следващия си  отговор

 

 

GzlsbnV.png.pagespeed.ce.SLxxSJVib_axmA6 Сканиране с ESET Online Scan
 
 
i_arrow-r.gif Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe 7c9e83b53227ef3d.jpg
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

04ed1c15c0abe843.jpg

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

3b734079c5ccd713.jpg

  • Уверете се, че Enable detection of potentially unwanted applications е избран.

Уверете се, че е премахната отметката от:

  • Remove found threats

Уверете се че са маркирани следните позиции:

  • Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:

  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth Technology

Накрая изберете Start
 
2.JPG
 
Скенерът ще започне да изтегля последните дефиниции и ще започне сканиране на вашия компютър.
Моля, бъдете търпеливи, тъй като това може да отнеме известно време.

  • След, като сканирането завърши кликнете на List of found threats.
  • Щракнете върху Export, и запишете файла на вашия работен плот с  име  ESETScan. Копирайте съдържанието на този доклад, в следващия си отговор.
  • Изберете бутона Back.
  • Изберете бутона Finish.

 

 

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

 

  • Дневник от Malwarebytes Anti -Malware
  • Дневник от ESET Online Scanner ( List of found threats )
  • Автор

Първата програма (Malwarebytes Anti -Malware) не намери нищо .  Втората ESET търси 4 часа и намери 52 

C:\Users\Administrator\AppData\Local\Chromatic Browser\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbbcfmpgecfenkjobdfcnhdlcckdmjon\1.0\XxMB.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald\154\p5aBGlC.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemomlhjmdodgmcnkjnajgleiiilpnpd\5.14\Ipl8Hq6rJtr.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\klmcmpgdopjfcnhimalfpbmfdkddcnag\5.14\lSfi23CBfA.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\lakgaicjobfdiaanlkfpehpbjolifhji\1.0\nTGZnz51.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcdnjnpflhljebgenpkockcfoapmeobl\2.1\ky7Bx.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabielbafanlllpjieijioecninecpla\1.0\iJST02v7.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\nedjejdfkkjgebciefdfofjhmeogiaga\194\qxhAi04e7ZVF.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\neipldegdneobedgebnipfgobdibifkh\2.1\MmsXA.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\Administrator\AppData\Local\Torch\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Chromatic Browser\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbbcfmpgecfenkjobdfcnhdlcckdmjon\1.0\XxMB.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald\154\p5aBGlC.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemomlhjmdodgmcnkjnajgleiiilpnpd\5.14\Ipl8Hq6rJtr.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\klmcmpgdopjfcnhimalfpbmfdkddcnag\5.14\lSfi23CBfA.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\lakgaicjobfdiaanlkfpehpbjolifhji\1.0\nTGZnz51.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcdnjnpflhljebgenpkockcfoapmeobl\2.1\ky7Bx.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabielbafanlllpjieijioecninecpla\1.0\iJST02v7.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\nedjejdfkkjgebciefdfofjhmeogiaga\194\qxhAi04e7ZVF.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\neipldegdneobedgebnipfgobdibifkh\2.1\MmsXA.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\Guest\AppData\Local\Torch\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbbcfmpgecfenkjobdfcnhdlcckdmjon\1.0\XxMB.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald\154\p5aBGlC.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemomlhjmdodgmcnkjnajgleiiilpnpd\5.14\Ipl8Hq6rJtr.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\klmcmpgdopjfcnhimalfpbmfdkddcnag\5.14\lSfi23CBfA.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\lakgaicjobfdiaanlkfpehpbjolifhji\1.0\nTGZnz51.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcdnjnpflhljebgenpkockcfoapmeobl\2.1\ky7Bx.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabielbafanlllpjieijioecninecpla\1.0\iJST02v7.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\nedjejdfkkjgebciefdfofjhmeogiaga\194\qxhAi04e7ZVF.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\neipldegdneobedgebnipfgobdibifkh\2.1\MmsXA.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\HomeGroupUser$\AppData\Local\Torch\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\Tsvetan\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\Tsvetan\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js JS/Kryptik.ATB trojan
C:\Users\Tsvetan\AppData\Local\Viber\Uninstall.exe a variant of Win32/Toolbar.SearchSuite.W.gen potentially unwanted application
C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\prefs.js Win32/Adware.MultiPlug.DU application
C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\extensions\[email protected]\content\bg.js JS/Kryptik.ATL trojan
C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\extensions\[email protected]\content\bg.js JS/Kryptik.ATL trojan
D:\Tsvetan\IGRI\F.E.A.R. Brutal Force F.E.A.R. Coop Warfare (0.6)\S.T.R.A.H.Zverskaja.sila.2007.iso Win32/Keygen.HI potentially unsafe application
D:\Tsvetan\PROGRAMS\Internet Download Manager 6.18 Build 5\IDM.v6.xx.release.3-patch By T3D1.rar a variant of Win32/HackTool.Patcher.T potentially unsafe application
D:\Tsvetan\PROGRAMS\Microsoft Windows 7 Ultimate 32-64 bit English Service Pack 1 Retail 2DVD's (ORIGINAL)\?????????.rar Win32/HackTool.WinActivator.I potentially unsafe application

 

D:\Tsvetan\PROGRAMS\Windows 8 Permanent Activator 2013 v4.0\Windows 8 Activator.exe Win32/HackTool.WinActivator.F potentially

Здравейте..Остатъци...По - късно ще ти напиша скрипт и ще ги махнем..сега съм на работа и нямам възможност..! :)

FRST.gif Фикс с Farbar Recovery Scan Tool

 
icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => fixlist.txt
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt
  • Автор
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2015
Ran by Tsvetan at 2015-03-19 20:31:32 Run:2
Running from C:\Users\Tsvetan\Desktop
Loaded Profiles: Tsvetan (Available profiles: Tsvetan)
Boot Mode: Normal
 
==============================================
 
Content of fixlist:
*****************
start
CreateRestorePoint:
CloseProcesses:
C:\Users\Administrator\AppData\Local\Chromatic Browser\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbbcfmpgecfenkjobdfcnhdlcckdmjon\1.0\XxMB.js 
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald\154\p5aBGlC.js 
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemomlhjmdodgmcnkjnajgleiiilpnpd\5.14\Ipl8Hq6rJtr.js 
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\klmcmpgdopjfcnhimalfpbmfdkddcnag\5.14\lSfi23CBfA.js 
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\lakgaicjobfdiaanlkfpehpbjolifhji\1.0\nTGZnz51.js 
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcdnjnpflhljebgenpkockcfoapmeobl\2.1\ky7Bx.js 
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabielbafanlllpjieijioecninecpla\1.0\iJST02v7.js 
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\nedjejdfkkjgebciefdfofjhmeogiaga\194\qxhAi04e7ZVF.js
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\neipldegdneobedgebnipfgobdibifkh\2.1\MmsXA.js 
C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\Administrator\AppData\Local\Torch\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\Guest\AppData\Local\Chromatic Browser\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbbcfmpgecfenkjobdfcnhdlcckdmjon\1.0\XxMB.js 
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald\154\p5aBGlC.js 
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemomlhjmdodgmcnkjnajgleiiilpnpd\5.14\Ipl8Hq6rJtr.js 
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\klmcmpgdopjfcnhimalfpbmfdkddcnag\5.14\lSfi23CBfA.js 
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\lakgaicjobfdiaanlkfpehpbjolifhji\1.0\nTGZnz51.js 
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcdnjnpflhljebgenpkockcfoapmeobl\2.1\ky7Bx.js 
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabielbafanlllpjieijioecninecpla\1.0\iJST02v7.js 
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\nedjejdfkkjgebciefdfofjhmeogiaga\194\qxhAi04e7ZVF.js 
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\neipldegdneobedgebnipfgobdibifkh\2.1\MmsXA.js 
C:\Users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\Guest\AppData\Local\Torch\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\HomeGroupUser$\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbbcfmpgecfenkjobdfcnhdlcckdmjon\1.0\XxMB.js 
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald\154\p5aBGlC.js 
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemomlhjmdodgmcnkjnajgleiiilpnpd\5.14\Ipl8Hq6rJtr.js 
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\klmcmpgdopjfcnhimalfpbmfdkddcnag\5.14\lSfi23CBfA.js 
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\lakgaicjobfdiaanlkfpehpbjolifhji\1.0\nTGZnz51.js 
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcdnjnpflhljebgenpkockcfoapmeobl\2.1\ky7Bx.js 
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabielbafanlllpjieijioecninecpla\1.0\iJST02v7.js 
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\nedjejdfkkjgebciefdfofjhmeogiaga\194\qxhAi04e7ZVF.js 
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\neipldegdneobedgebnipfgobdibifkh\2.1\MmsXA.js 
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\HomeGroupUser$\AppData\Local\Torch\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\Tsvetan\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js 
C:\Users\Tsvetan\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js
C:\Users\Tsvetan\AppData\Local\Viber\Uninstall.exe 
C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\prefs.js
C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\extensions\[email protected]\content\bg.js 
C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\extensions\[email protected]\content\bg.js 
CMD: ipconfig /flushdns
emptytemp:
end
*****************
 
Restore point was successfully created.
Processes closed successfully.
C:\Users\Administrator\AppData\Local\Chromatic Browser\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbbcfmpgecfenkjobdfcnhdlcckdmjon\1.0\XxMB.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald\154\p5aBGlC.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemomlhjmdodgmcnkjnajgleiiilpnpd\5.14\Ipl8Hq6rJtr.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\klmcmpgdopjfcnhimalfpbmfdkddcnag\5.14\lSfi23CBfA.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\lakgaicjobfdiaanlkfpehpbjolifhji\1.0\nTGZnz51.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcdnjnpflhljebgenpkockcfoapmeobl\2.1\ky7Bx.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabielbafanlllpjieijioecninecpla\1.0\iJST02v7.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\nedjejdfkkjgebciefdfofjhmeogiaga\194\qxhAi04e7ZVF.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\neipldegdneobedgebnipfgobdibifkh\2.1\MmsXA.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\Administrator\AppData\Local\Torch\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\Guest\AppData\Local\Chromatic Browser\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbbcfmpgecfenkjobdfcnhdlcckdmjon\1.0\XxMB.js => Moved successfully.
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald\154\p5aBGlC.js => Moved successfully.
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemomlhjmdodgmcnkjnajgleiiilpnpd\5.14\Ipl8Hq6rJtr.js => Moved successfully.
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\klmcmpgdopjfcnhimalfpbmfdkddcnag\5.14\lSfi23CBfA.js => Moved successfully.
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\lakgaicjobfdiaanlkfpehpbjolifhji\1.0\nTGZnz51.js => Moved successfully.
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcdnjnpflhljebgenpkockcfoapmeobl\2.1\ky7Bx.js => Moved successfully.
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabielbafanlllpjieijioecninecpla\1.0\iJST02v7.js => Moved successfully.
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\nedjejdfkkjgebciefdfofjhmeogiaga\194\qxhAi04e7ZVF.js => Moved successfully.
C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\neipldegdneobedgebnipfgobdibifkh\2.1\MmsXA.js => Moved successfully.
C:\Users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\Guest\AppData\Local\Torch\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbbcfmpgecfenkjobdfcnhdlcckdmjon\1.0\XxMB.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald\154\p5aBGlC.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemomlhjmdodgmcnkjnajgleiiilpnpd\5.14\Ipl8Hq6rJtr.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\klmcmpgdopjfcnhimalfpbmfdkddcnag\5.14\lSfi23CBfA.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\lakgaicjobfdiaanlkfpehpbjolifhji\1.0\nTGZnz51.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcdnjnpflhljebgenpkockcfoapmeobl\2.1\ky7Bx.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabielbafanlllpjieijioecninecpla\1.0\iJST02v7.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\nedjejdfkkjgebciefdfofjhmeogiaga\194\qxhAi04e7ZVF.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\neipldegdneobedgebnipfgobdibifkh\2.1\MmsXA.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Torch\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\Tsvetan\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\Tsvetan\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kpmbmldomijfkdibjkfmilgeopdiminh\3.9\Fhh.js => Moved successfully.
C:\Users\Tsvetan\AppData\Local\Viber\Uninstall.exe => Moved successfully.
C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\prefs.js => Moved successfully.
C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\extensions\[email protected]\content\bg.js => Moved successfully.
C:\Users\Tsvetan\AppData\Roaming\Mozilla\Firefox\Profiles\5wjvx04s.default\extensions\[email protected]\content\bg.js => Moved successfully.
 
=========  ipconfig /flushdns =========
 
 
Windows IP Configuration
 
Successfully flushed the DNS Resolver Cache.
 
========= End of CMD: =========
 
EmptyTemp: => Removed 325.1 MB temporary data.
 
 
The system needed a reboot. 
 
==== End of Fixlog 20:32:01 ====
  • Автор

Приключваме..! Последно само ми кажи как е положението сега ...? Наблюдаваш ли някакви проблеми..?

Не, няма никакви проблеми всичко е на 6

Прекрасно..! :)

 

icon_arrow.gif Изтеглете следния файл и го запазете в папката от която стартирахте FRST.exe.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи публикувайте лог файла - fixlog.txt, който ще се създаде след работата. Той трябва да изтрие карантинната папка на инструмента разположена в C:FRSTQuarantine.

 

 

icon_arrow.gif Деинсталирайте ESET Online Scaner.

  • Start => Run, въведете control appwiz.cpl в полето.След това натиснете ENTER.
  • Изберете ESET Online Scanner от списъка с приложения, а след това маркирайте Remove. Aко бъдете подканени рестартирайте компютъра си.

 

icon_arrow.gif Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools
  • Purge system restore
  • Reset system settings

1_tmb_68929169_delfix.gif.jpg
 
..и след това натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

 

i_arrow-r.gif Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!Напомням че това не е антивирусна програма а едно изключително добро допълнение към нея..!

 

 

Ако има нещо което използвахме в лечението и не се е премахнало след последните инструкции го премахнете ръчно ,по стандартните методи..!

 

 

Маркирам случая за "Решен"...! Пожелавам лека вечер и безопасен интернет..! :)

  • Автор
Благодаря ви за отделеното време . Всичко най добро ви желая
 
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2015
Ran by Tsvetan at 2015-03-20 20:11:03 Run:3
Running from C:\Users\Tsvetan\Desktop
Loaded Profiles: Tsvetan (Available profiles: Tsvetan)
Boot Mode: Normal
 
==============================================
 
Content of fixlist:
*****************
start
DeleteQuarantine:
end
*****************
 
"C:\FRST\Quarantine" => Removed successfully.
 
==== End of Fixlog 20:11:06 ====

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.