Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Бавно работене на компютъра.

Featured Replies

Здравейте ! От около два дена компютърът ми работи бавно. Бавно зарежда Google Chrome на някой игри който са по нови лагва и като цяло е по - бавен от преди. Проверих от Task Manager колко процента ми се използва процесорът и той почти винаги е на 70, 80% и за това предположих че може да е вирус. Проблемът е че не знам коя програма да използвам за да си реша проблема. Сканирах с аваст но нищо не стана. Надявам се някои да може да ми помогне, ще съм му много благодарен :) .

  • Автор
==================== Registry (Whitelisted) ==================
 
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
 
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [ApnUpdater] => C:\Program Files (x86)\Ask.com\Updater\Updater.exe [1648048 2013-12-23] (Ask)
HKLM-x32\...\Run: [startCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767200 2014-04-17] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [bigDog305] => C:\Windows\VM305_STI.EXE [61440 2005-08-05] (Vimicro)
HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227648 2015-03-30] (AVAST Software)
HKLM-x32\...\Run: [sunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [271744 2014-12-18] (Oracle Corporation)
HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [3978600 2015-03-30] (LogMeIn Inc.)
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [HydraVisionDesktopManager] => C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe [389120 2013-08-30] (AMD)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [uTorrent] => C:\Users\AMD\AppData\Roaming\uTorrent\uTorrent.exe [1742928 2015-03-04] (BitTorrent Inc.)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [GarenaPlus] => D:\Garena Plus\GarenaMessenger.exe [9936176 2014-06-11] ()
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [MKLOL] => C:\Program Files (x86)\MKJogo\MKLOL\MK.exe [846536 2015-02-18] (MK)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [31340640 2015-02-26] (Skype Technologies S.A.)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [spotify Web Helper] => C:\Users\AMD\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2018360 2015-04-08] (Spotify Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [iLivid] => C:\Users\AMD\AppData\Local\iLivid\iLivid.exe [8146632 2014-12-15] (Bandoo Media Inc.)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [spotify] => C:\Users\AMD\AppData\Roaming\Spotify\Spotify.exe [7112248 2015-04-08] (Spotify Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\MountPoints2: {123fa7ec-7aa6-11e3-9394-bc5ff4a00d12} - G:\Autorun.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\MountPoints2: {78d10b20-fbbe-11e3-9475-bc5ff4a00d12} - H:\SETUP.EXE
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\MountPoints2: {ca06a9c4-7a2a-11e3-90e6-806e6f6e6963} - F:\ASRSetup.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\MountPoints2: {e9cc5ee2-8313-11e3-985b-bc5ff4a00d12} - H:\Startme.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\ssText3d.scr [333824 2009-07-14] (Microsoft Corporation)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [HydraVisionDesktopManager] => C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe [389120 2013-08-30] (AMD)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [uTorrent] => C:\Users\AMD\AppData\Roaming\uTorrent\uTorrent.exe [1742928 2015-03-04] (BitTorrent Inc.)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [GarenaPlus] => D:\Garena Plus\GarenaMessenger.exe [9936176 2014-06-11] ()
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [MKLOL] => C:\Program Files (x86)\MKJogo\MKLOL\MK.exe [846536 2015-02-18] (MK)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [31340640 2015-02-26] (Skype Technologies S.A.)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [spotify Web Helper] => C:\Users\AMD\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2018360 2015-04-08] (Spotify Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [iLivid] => C:\Users\AMD\AppData\Local\iLivid\iLivid.exe [8146632 2014-12-15] (Bandoo Media Inc.)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [spotify] => C:\Users\AMD\AppData\Roaming\Spotify\Spotify.exe [7112248 2015-04-08] (Spotify Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {123fa7ec-7aa6-11e3-9394-bc5ff4a00d12} - G:\Autorun.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {78d10b20-fbbe-11e3-9475-bc5ff4a00d12} - H:\SETUP.EXE
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {ca06a9c4-7a2a-11e3-90e6-806e6f6e6963} - F:\ASRSetup.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {e9cc5ee2-8313-11e3-985b-bc5ff4a00d12} - H:\Startme.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\ssText3d.scr [333824 2009-07-14] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2014-02-01]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2014-12-09] (AVAST Software)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
 
==================== Internet (Whitelisted) ====================
 
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
 
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\S-1-5-21-609316426-557201852-470797301-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=
SearchScopes: HKU\S-1-5-21-609316426-557201852-470797301-1000 -> {E6D00980-251F-41A3-854C-A8943BF6D4FD} URL = http://rts.dsrlte.com/?q={searchTerms}&r=185
SearchScopes: HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {E6D00980-251F-41A3-854C-A8943BF6D4FD} URL = http://rts.dsrlte.com/?q={searchTerms}&r=185
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2014-12-09] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2014-07-14] (Microsoft Corporation)
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll [2014-04-09] (McAfee, Inc.)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11] (Adobe Systems Incorporated)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation)
BHO-x32: Java Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2015-03-16] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2014-12-09] (AVAST Software)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2014-07-14] (Microsoft Corporation)
BHO-x32: Java Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2015-03-16] (Oracle Corporation)
Toolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2014-07-14] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2014-07-14] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
 
FireFox:
========
FF ProfilePath: C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_169.dll [2015-04-14] ()
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_169.dll [2015-04-14] ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.76.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-03-16] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.76.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2015-03-16] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @t.garena.com/garenatalk -> D:\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll [2014-01-23] ( Garena)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-06] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-06] (Google Inc.)
FF Plugin HKU\S-1-5-21-609316426-557201852-470797301-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\AMD\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2014-07-07] (Unity Technologies ApS)
FF Plugin HKU\S-1-5-21-609316426-557201852-470797301-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll No File
FF Plugin HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\AMD\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2014-07-07] (Unity Technologies ApS)
FF Plugin HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll No File
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\911bg.xml [2014-07-30]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\diribg.xml [2014-07-30]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\pe-bg.xml [2014-07-30]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\portalbgdict.xml [2014-07-30]
FF Extension: ABV Notifier - C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\[email protected] [2014-09-15]
FF Extension: Stylish - C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2014-03-09]
FF Extension: wisen wizard 1.0.1 - C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\{b2716f33-906e-495d-b63a-6694d1a73d0f}.xpi [2014-11-27]
FF Extension: Adblock Plus - C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-06-06]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-07-14]
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: No Name - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-12-09]
FF HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: No Name - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
FF HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
 
Chrome: 
=======
CHR HomePage: Default -> 
CHR StartupUrls: Default -> "hxxp://www.sportal.bg/statistics_team.php?team=106&champ=5&season=103", "hxxp://rts.dsrlte.com?affID=na"
CHR DefaultSearchURL: Default -> http://rts.dsrlte.com/?affID=na&q={searchTerms}
CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:suggestRid}&xssi=t&q={searchTerms}&{google:inputType}{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}{google:searchVersion}{google:sessionToken}{google:prefetchQuery}sugkey={google:suggestAPIKeyParameter}
CHR Profile: C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Angry Birds) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\aknpkdffaafgjchaibgeefbgmgeghloj [2014-01-11]
CHR Extension: (Google Docs) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-11]
CHR Extension: (Google Drive) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-11]
CHR Extension: (YouTube) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-11]
CHR Extension: (Facebook) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\boeajhmfdjldchidhphikilcgdacljfm [2014-02-01]
CHR Extension: (McAfee Security Scan+) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\bopakagnckmlgajfccecajhnimjiiedh [2014-02-24]
CHR Extension: (Pool) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\cedbddnnmhgnedpamoenmdkhnpnfbpjb [2014-11-28]
CHR Extension: (Adblock Plus) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-10-08]
CHR Extension: (NewGenBook for Facebook) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjclccgcpfkfemddeefkbepaagjfgbeg [2014-01-31]
CHR Extension: (Google Search) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-11]
CHR Extension: (Avast SafePrice) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2014-12-14]
CHR Extension: (Bookmark Manager) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-17]
CHR Extension: (ChromeTheme.net) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\knopnhlegfieehmhhaeidfbkldenkfbh [2014-12-27]
CHR Extension: (Skype Click to Call) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2014-01-22]
CHR Extension: (Facebook Messenger) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdapmeleikeppmfgadilffngabfpibok [2014-01-31]
CHR Extension: (Ask Search) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\mppnoffgpafgpgbaigljliadgbnhljfl [2015-01-24]
CHR Extension: (iLivid) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\nafaimnnclfjfedmmabolbppcngeolgf [2015-01-24]
CHR Extension: (Google Wallet) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-11]
CHR Extension: (Fix - Facebook Notifications on Graph Search) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\ongllbbhipfkodibnohcgoohmplcifmm [2014-01-31]
CHR Extension: (Gmail) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-11]
CHR HKLM-x32\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - http://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2014-12-09]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-12-09]
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2014-07-14]
 
Opera: 
=======
StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera x64\Opera.exe
 
==================== Services (Whitelisted) =================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2014-04-17] (Advanced Micro Devices, Inc.) [File not signed]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-12-09] (AVAST Software)
S3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2014-12-09] (Avast Software)
S3 BRSptSvc; C:\ProgramData\BitRaider\BRSptSvc.exe [477960 2014-03-28] (BitRaider, LLC)
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390176 2014-07-14] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1767520 2014-07-14] (Microsoft Corporation)
R2 HiPatchService; D:\Games\Smite\HiPatchService.exe [9216 2015-03-13] (Hi-Rez Studios) [File not signed]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed]
R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [417552 2015-03-30] (LogMeIn, Inc.)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1080120 2015-03-17] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
S3 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [279848 2007-06-27] (Nero AG)
R2 PanService; C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe [578264 2011-12-21] (Pandora.TV)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2014-06-02] ()
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation)
 
==================== Drivers (Whitelisted) ====================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
R2 AODDriver4.3; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-12-09] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-12-09] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-12-09] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-12-09] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-12-09] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-12-09] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-12-09] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-12-09] ()
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-01-11] (Disc Soft Ltd)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-03-17] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [136408 2015-04-20] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-03-17] (Malwarebytes Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2014-12-09] (Avast Software)
R3 ZSMC0305; C:\Windows\System32\Drivers\usbVM305.sys [1559680 2006-07-08] (Vimicro Corporation)
R3 ZSMC0305; C:\Windows\SysWOW64\Drivers\usbVM305.sys [1559680 2006-07-08] (Vimicro Corporation)
S3 BRDriver64; \??\C:\ProgramData\BitRaider\BRDriver64.sys [X]
S3 GGSAFERDriver; \??\D:\Garena Plus\Room\safedrv.sys [X]
 
==================== NetSvcs (Whitelisted) ===================
 
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
 
 
==================== One Month Created Files and Folders ========
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-04-20 12:08 - 2015-04-20 12:09 - 00028508 _____ () C:\Users\AMD\Desktop\FRST.txt
2015-04-20 12:07 - 2015-04-20 12:08 - 02098176 _____ (Farbar) C:\Users\AMD\Desktop\FRST64 (1).exe
2015-04-20 01:23 - 2015-04-20 01:23 - 00001098 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-04-20 01:22 - 2015-04-20 01:22 - 21540440 _____ (Malwarebytes Corporation ) C:\Users\AMD\Downloads\mbam-setup-2.1.4.1018.exe
2015-04-20 01:22 - 2015-04-20 01:22 - 21540440 _____ (Malwarebytes Corporation ) C:\Users\AMD\Downloads\mbam-setup-2.1.4.1018 (1).exe
2015-04-20 01:15 - 2015-04-20 01:26 - 00000252 _____ () C:\Users\AMD\Downloads\Search.txt
2015-04-20 00:46 - 2015-04-20 00:52 - 00041881 _____ () C:\Users\AMD\Downloads\Addition.txt
2015-04-20 00:42 - 2015-04-20 12:08 - 00000000 ____D () C:\FRST
2015-04-20 00:42 - 2015-04-20 00:52 - 00039457 _____ () C:\Users\AMD\Downloads\FRST.txt
2015-04-20 00:40 - 2015-04-20 00:41 - 02098176 _____ (Farbar) C:\Users\AMD\Downloads\FRST64.exe
2015-04-19 16:12 - 2015-04-19 16:27 - 00000000 ____D () C:\Users\AMD\Documents\GF
2015-04-19 16:12 - 2015-04-19 16:12 - 00000740 _____ () C:\Users\Public\Desktop\The Godfather™ The Game.lnk
2015-04-19 16:12 - 2005-06-24 16:24 - 00438272 ____R (EA.com/On2.com) C:\Windows\SysWOW64\vp6vfw.dll
2015-04-19 16:12 - 2004-12-10 09:06 - 00327680 _____ (On2.com Inc.) C:\Windows\SysWOW64\vp6dec.ax
2015-04-19 14:38 - 2015-04-19 14:38 - 00131174 _____ () C:\Users\AMD\Downloads\The.Godfather.The.Game-CLONECD.torrent
2015-04-19 02:51 - 2015-04-19 02:51 - 00011247 _____ () C:\Users\AMD\Downloads\The Godfather 1972 DVDRiP VHSBGAudio-REFLUX.torrent
2015-04-18 23:20 - 2015-04-18 23:20 - 00000000 ____D () C:\Users\AMD\Documents\Rockstar Games
2015-04-18 23:19 - 2015-04-18 23:19 - 00000000 ____D () C:\Program Files (x86)\Rockstar Games
2015-04-18 17:15 - 2015-04-18 17:15 - 00293382 _____ () C:\Windows\msxml4-KB973688-enu.LOG
2015-04-18 17:15 - 2015-04-18 17:15 - 00290350 _____ () C:\Windows\msxml4-KB954430-enu.LOG
2015-04-18 17:15 - 2015-04-18 17:15 - 00000000 ____D () C:\Program Files (x86)\MSXML 4.0
2015-04-18 17:15 - 2015-04-18 17:15 - 00000000 ____D () C:\Program Files (x86)\Microsoft CAPICOM 2.1.0.2
2015-04-18 17:01 - 2015-04-18 17:14 - 00000000 ____D () C:\Windows\system32\MRT
2015-04-18 17:01 - 2015-04-01 11:16 - 128913832 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-04-18 16:54 - 2015-04-18 16:54 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help
2015-04-18 16:54 - 2015-04-18 16:54 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help
2015-04-18 16:33 - 2011-04-09 09:58 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2015-04-18 16:33 - 2011-04-09 09:45 - 05509504 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-04-18 16:33 - 2011-04-09 09:13 - 03957632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-04-18 16:33 - 2011-04-09 09:13 - 03901824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-04-18 16:33 - 2011-04-09 08:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2015-04-18 15:41 - 2012-06-03 01:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-04-18 15:41 - 2012-06-03 01:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-04-18 15:41 - 2012-06-03 01:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-04-18 15:41 - 2012-06-03 01:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-04-18 15:41 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-04-18 15:41 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-04-18 14:08 - 2015-04-18 14:08 - 00018263 _____ () C:\Users\AMD\Downloads\Grand.Theft.Auto.V.Update.2.and.Crack-3DM.torrent
2015-04-18 13:34 - 2015-04-18 23:19 - 00000000 ____D () C:\Program Files\Rockstar Games
2015-04-18 13:18 - 2015-04-18 13:18 - 00000080 _____ () C:\Users\AMD\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦
2015-04-18 13:10 - 2015-04-18 13:10 - 00000712 _____ () C:\Users\Public\Desktop\Grand Theft Auto V.lnk
2015-04-18 13:10 - 2015-04-18 13:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Grand Theft Auto V
2015-04-18 12:27 - 2015-04-18 12:27 - 00014422 _____ () C:\Users\AMD\Downloads\College.Rules.3.XXX.DVDRip.XviD-Jiggly.torrent
2015-04-16 22:15 - 2015-04-16 22:15 - 00000000 ____D () C:\Users\AMD\Documents\3DReaperDX
2015-04-16 22:14 - 2015-04-16 22:14 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\3D Ripper DX
2015-04-16 21:49 - 2015-04-16 21:50 - 00000197 _____ () C:\Windows\system32\2015-04-16-18-49-52.022-AvastVBoxSVC.exe-3920.log
2015-04-16 21:43 - 2015-04-16 21:43 - 00000000 ____D () C:\Windows\pss
2015-04-16 21:36 - 2015-04-16 21:36 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Radical Games
2015-04-16 21:36 - 2015-04-16 21:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Radical Games
2015-04-16 18:15 - 2015-04-16 18:15 - 00000000 ____D () C:\Users\AMD\AppData\Local\openvr
2015-04-15 22:27 - 2015-04-15 22:27 - 00000197 _____ () C:\Windows\system32\2015-04-15-19-27-03.083-AvastVBoxSVC.exe-3132.log
2015-04-13 22:34 - 2015-04-13 22:35 - 00000197 _____ () C:\Windows\system32\2015-04-13-19-34-35.098-AvastVBoxSVC.exe-5612.log
2015-04-12 04:57 - 2015-04-12 04:57 - 00000197 _____ () C:\Windows\system32\2015-04-12-01-57-32.080-AvastVBoxSVC.exe-5148.log
2015-04-11 16:15 - 2015-04-11 16:15 - 00000197 _____ () C:\Windows\system32\2015-04-11-13-15-27.055-AvastVBoxSVC.exe-2144.log
2015-04-11 13:03 - 2015-04-11 13:03 - 00000197 _____ () C:\Windows\system32\2015-04-11-10-03-24.081-AvastVBoxSVC.exe-5724.log
2015-04-09 14:12 - 2015-04-09 14:12 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Doodle_Jump_PC
2015-04-09 14:12 - 2015-04-09 14:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Doodle Jump
2015-04-09 13:26 - 2015-04-09 13:26 - 00000197 _____ () C:\Windows\system32\2015-04-09-10-26-15.056-AvastVBoxSVC.exe-5388.log
2015-04-09 13:26 - 2015-04-09 13:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
2015-04-09 13:26 - 2015-04-09 13:26 - 00000000 ____D () C:\Program Files (x86)\LogMeIn Hamachi
2015-04-08 01:09 - 2015-04-08 01:09 - 00000808 _____ () C:\Users\Public\Desktop\Pro Evolution Soccer 2015.lnk
2015-04-02 21:13 - 2015-04-02 21:14 - 00000375 _____ () C:\Windows\system32\Drivers\etc\hosts.ics
2015-04-02 11:41 - 2015-04-02 11:41 - 00014133 _____ () C:\Users\AMD\Downloads\Hollywood Undead - Day Of The Dead (2015).torrent
2015-04-02 11:16 - 2015-04-02 11:16 - 00000197 _____ () C:\Windows\system32\2015-04-02-08-16-20.051-AvastVBoxSVC.exe-3336.log
2015-03-31 17:03 - 2015-03-31 17:04 - 00331192 _____ () C:\Users\AMD\Downloads\Brz.zip
2015-03-28 13:02 - 2015-03-28 13:02 - 00000000 ____D () C:\Users\AMD\Tracing
2015-03-27 23:37 - 2015-03-27 23:37 - 00000197 _____ () C:\Windows\system32\2015-03-27-20-37-50.055-AvastVBoxSVC.exe-5900.log
2015-03-27 15:54 - 2015-03-27 15:54 - 00000746 _____ () C:\Users\Public\Desktop\Smite.lnk
2015-03-27 15:22 - 2015-03-27 15:22 - 46660336 _____ (Hi-Rez Studios) C:\Users\AMD\Downloads\InstallSmite.exe
2015-03-26 18:03 - 2015-03-26 18:03 - 00000197 _____ () C:\Windows\system32\2015-03-26-15-03-13.079-AvastVBoxSVC.exe-1792.log
2015-03-26 13:05 - 2015-03-26 13:05 - 00000197 _____ () C:\Windows\system32\2015-03-26-10-05-08.050-AvastVBoxSVC.exe-5232.log
2015-03-24 16:13 - 2015-03-24 16:14 - 00000247 _____ () C:\Windows\system32\2015-03-24-13-13-56.097-aswFe.exe-4844.log
2015-03-24 16:10 - 2015-03-24 16:13 - 00000247 _____ () C:\Windows\system32\2015-03-24-13-10-00.003-aswFe.exe-1188.log
2015-03-24 16:09 - 2015-03-24 16:09 - 00000197 _____ () C:\Windows\system32\2015-03-24-13-09-56.045-AvastVBoxSVC.exe-3080.log
2015-03-24 16:06 - 2015-03-24 16:06 - 00000197 _____ () C:\Windows\system32\2015-03-24-13-06-32.016-AvastVBoxSVC.exe-5488.log
2015-03-23 18:39 - 2015-03-23 18:39 - 18667052 _____ () C:\Users\AMD\Downloads\GTA-San-Andreas-Theme-Song-----Normal.wav
2015-03-23 18:38 - 2015-03-23 18:38 - 18667052 _____ () C:\Users\AMD\Downloads\GTA-San-Andreas-Theme-Song-----Ultra.wav
 
==================== One Month Modified Files and Folders =======
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-04-20 12:08 - 2014-01-11 15:41 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Skype
2015-04-20 12:06 - 2014-12-20 18:05 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Spotify
2015-04-20 12:06 - 2014-02-01 23:19 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-04-20 12:06 - 2014-01-11 12:51 - 00000998 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-04-20 12:06 - 2014-01-10 22:12 - 02093554 _____ () C:\Windows\WindowsUpdate.log
2015-04-20 02:07 - 2014-12-09 12:00 - 00136408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-04-20 01:55 - 2009-07-14 08:13 - 00781298 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-04-20 01:51 - 2014-12-20 18:05 - 00000000 ____D () C:\Users\AMD\AppData\Local\Spotify
2015-04-20 01:51 - 2014-06-24 21:56 - 00000000 ____D () C:\Users\AMD\AppData\Local\LogMeIn Hamachi
2015-04-20 01:51 - 2014-01-11 12:57 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\uTorrent
2015-04-20 01:50 - 2014-05-24 10:59 - 00003376 _____ () C:\Windows\System32\Tasks\gg_uac_daemon_AMD
2015-04-20 01:50 - 2014-01-11 12:51 - 00000994 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-04-20 01:49 - 2014-01-10 23:47 - 01126220 _____ () C:\Windows\PFRO.log
2015-04-20 01:49 - 2009-07-14 08:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-04-20 01:49 - 2009-07-14 07:51 - 00274962 _____ () C:\Windows\setupact.log
2015-04-20 01:47 - 2015-01-27 18:58 - 00000000 ____D () C:\Users\AMD\AppData\Local\iLivid
2015-04-20 01:47 - 2014-01-11 13:01 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\AIMP3
2015-04-20 01:23 - 2014-12-09 12:00 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-04-20 00:08 - 2014-12-09 00:07 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2015-04-19 20:45 - 2009-07-14 06:20 - 00000000 ____D () C:\Windows\rescache
2015-04-19 16:12 - 2014-02-14 00:14 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2015-04-19 16:12 - 2014-01-10 23:13 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2015-04-19 16:11 - 2014-11-02 13:01 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts
2015-04-19 16:05 - 2014-01-11 15:34 - 00390795 _____ () C:\Windows\DirectX.log
2015-04-19 11:52 - 2014-09-17 09:54 - 00000496 __RSH () C:\ProgramData\ntuser.pol
2015-04-19 11:51 - 2009-07-14 07:45 - 00405576 _____ () C:\Windows\system32\FNTCACHE.DAT
2015-04-18 21:34 - 2014-01-10 22:42 - 00108840 _____ () C:\Users\AMD\AppData\Local\GDIPFONTCACHEV1.DAT
2015-04-18 17:15 - 2014-01-11 15:30 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-04-18 17:00 - 2014-01-11 15:32 - 00000000 ____D () C:\Program Files (x86)\Microsoft Works
2015-04-18 15:47 - 2009-07-14 07:45 - 00014224 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-04-18 15:47 - 2009-07-14 07:45 - 00014224 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-04-18 15:41 - 2009-07-14 06:20 - 00000000 ____D () C:\Windows\system32\bg-BG
2015-04-18 13:12 - 2014-01-15 14:04 - 00000000 ____D () C:\Users\AMD\AppData\Local\Rockstar Games
2015-04-16 18:19 - 2014-02-02 05:46 - 00000000 ____D () C:\Program Files (x86)\Steam
2015-04-15 22:26 - 2014-12-13 15:45 - 595477296 _____ () C:\Windows\MEMORY.DMP
2015-04-15 22:26 - 2014-01-10 23:36 - 00000000 ____D () C:\Windows\Minidump
2015-04-14 22:56 - 2014-02-01 23:19 - 00003768 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-04-14 22:56 - 2014-01-11 15:47 - 00778416 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-04-14 22:56 - 2014-01-11 15:47 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-04-13 00:48 - 2014-01-25 04:32 - 00000000 ____D () C:\Users\AMD\Documents\Euro Truck Simulator 2
2015-04-08 14:22 - 2014-01-13 01:02 - 00000000 ____D () C:\Users\AMD\Documents\FIFA 14
2015-04-08 03:58 - 2014-12-20 18:05 - 00001757 _____ () C:\Users\AMD\Desktop\Spotify.lnk
2015-04-08 03:58 - 2014-12-20 18:05 - 00001743 _____ () C:\Users\AMD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2015-04-02 21:14 - 2009-07-14 06:20 - 00000000 ____D () C:\Windows\system32\NDF
2015-04-02 05:48 - 2014-02-11 16:30 - 00000000 ____D () C:\Users\AMD\AppData\Local\Battle.net
2015-03-30 15:25 - 2014-02-27 15:00 - 00033856 ____H (LogMeIn, Inc.) C:\Windows\system32\hamachi.sys
2015-03-28 13:02 - 2014-01-10 22:16 - 00000000 ____D () C:\Users\AMD
2015-03-28 13:01 - 2014-01-11 15:41 - 00000000 ___RD () C:\Program Files (x86)\Skype
2015-03-28 13:01 - 2014-01-11 15:41 - 00000000 ____D () C:\ProgramData\Skype
2015-03-27 15:54 - 2014-06-08 14:19 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hi-Rez Studios
2015-03-27 15:30 - 2014-12-04 13:28 - 00000131 _____ () C:\Users\AMD\Desktop\UFC FIGHT PASS.txt
 
==================== Files in the root of some directories =======
 
2014-03-12 22:14 - 2014-06-23 18:06 - 0045270 _____ () C:\Users\AMD\AppData\Roaming\room_v3.dat
2014-12-27 13:07 - 2014-12-27 13:07 - 0000000 _____ () C:\Users\AMD\AppData\Local\{6CBEBBA2-5B28-4C27-8B53-9E477BE7811A}
 
Some content of TEMP:
====================
C:\Users\AMD\AppData\Local\Temp\AutoRun.exe
C:\Users\AMD\AppData\Local\Temp\AutoRunGUI.dll
C:\Users\AMD\AppData\Local\Temp\drm_dialogs.dll
C:\Users\AMD\AppData\Local\Temp\HiPatchSelfUpdateWindow.exe
C:\Users\AMD\AppData\Local\Temp\HiRezLauncherControls.dll
C:\Users\AMD\AppData\Local\Temp\KMP_3.9.1.134.exe
C:\Users\AMD\AppData\Local\Temp\KMP_3.9.1.135.exe
C:\Users\AMD\AppData\Local\Temp\SkypeSetup.exe
C:\Users\AMD\AppData\Local\Temp\Social%20Club%20v1.1.5.8%20Setup.exe
 
 
==================== Bamital & volsnap Check =================
 
(There is no automatic fix for files that do not pass verification.)
 
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
 
 
LastRegBack: 2015-04-15 03:15
 
==================== End Of Log ============================

Направих всичко каквото беше описано :) .

Addition.txt

  • Автор
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-04-2015 01
Ran by AMD (administrator) on AMD-PC on 20-04-2015 12:08:31
Running from C:\Users\AMD\Desktop
Loaded Profiles: AMD &  (Available profiles: AMD)
Platform: Windows 7 Professional (X64) OS Language: Български (България)
Internet Explorer Version 8 (Default browser: Chrome)
Boot Mode: Normal
 
==================== Processes (Whitelisted) =================
 
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
 
(AMD) C:\Windows\System32\atiesrxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
() D:\Garena Plus\ggdllhost.exe
(Hi-Rez Studios) D:\Games\Smite\HiPatchService.exe
(LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.26.9\GoogleCrashHandler.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\VS7Debug\MDM.EXE
(Pandora.TV) C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.26.9\GoogleCrashHandler64.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
(LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(AMD) C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe
(AMD) C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM64.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Spotify Ltd) C:\Users\AMD\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(Spotify Ltd) C:\Users\AMD\AppData\Roaming\Spotify\Spotify.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe
(Ask) C:\Program Files (x86)\Ask.com\Updater\Updater.exe
(Vimicro) C:\Windows\VM305_STI.EXE
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Spotify Ltd) C:\Users\AMD\AppData\Roaming\Spotify\SpotifyCrashService.exe
(Spotify Ltd) C:\Users\AMD\AppData\Roaming\Spotify\Spotify.exe
(Spotify Ltd) C:\Users\AMD\AppData\Roaming\Spotify\Spotify.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
() D:\Games\Rito Gems\RADS\system\rads_user_kernel.exe
() D:\Games\Rito Gems\RADS\projects\lol_launcher\releases\0.0.0.243\deploy\LoLLauncher.exe
() D:\Games\Rito Gems\RADS\projects\lol_patcher\releases\0.0.0.27\deploy\LoLPatcher.exe
() D:\Games\Rito Gems\RADS\projects\lol_air_client\releases\0.0.1.140\deploy\LolClient.exe
(Microsoft Corporation) C:\Windows\System32\taskmgr.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(KMP Meida co.,Ltd) C:\Program Files (x86)\The KMPlayer\KMPlayer.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(AIMP DevTeam) C:\Program Files (x86)\AIMP3\AIMP3.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
(Farbar) C:\Users\AMD\Desktop\FRST64 (1).exe
 
 
==================== Registry (Whitelisted) ==================
 
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
 
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [ApnUpdater] => C:\Program Files (x86)\Ask.com\Updater\Updater.exe [1648048 2013-12-23] (Ask)
HKLM-x32\...\Run: [startCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767200 2014-04-17] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [bigDog305] => C:\Windows\VM305_STI.EXE [61440 2005-08-05] (Vimicro)
HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227648 2015-03-30] (AVAST Software)
HKLM-x32\...\Run: [sunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [271744 2014-12-18] (Oracle Corporation)
HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [3978600 2015-03-30] (LogMeIn Inc.)
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [HydraVisionDesktopManager] => C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe [389120 2013-08-30] (AMD)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [uTorrent] => C:\Users\AMD\AppData\Roaming\uTorrent\uTorrent.exe [1742928 2015-03-04] (BitTorrent Inc.)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [GarenaPlus] => D:\Garena Plus\GarenaMessenger.exe [9936176 2014-06-11] ()
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [MKLOL] => C:\Program Files (x86)\MKJogo\MKLOL\MK.exe [846536 2015-02-18] (MK)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [31340640 2015-02-26] (Skype Technologies S.A.)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [spotify Web Helper] => C:\Users\AMD\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2018360 2015-04-08] (Spotify Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [iLivid] => C:\Users\AMD\AppData\Local\iLivid\iLivid.exe [8146632 2014-12-15] (Bandoo Media Inc.)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [spotify] => C:\Users\AMD\AppData\Roaming\Spotify\Spotify.exe [7112248 2015-04-08] (Spotify Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\MountPoints2: {123fa7ec-7aa6-11e3-9394-bc5ff4a00d12} - G:\Autorun.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\MountPoints2: {78d10b20-fbbe-11e3-9475-bc5ff4a00d12} - H:\SETUP.EXE
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\MountPoints2: {ca06a9c4-7a2a-11e3-90e6-806e6f6e6963} - F:\ASRSetup.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\MountPoints2: {e9cc5ee2-8313-11e3-985b-bc5ff4a00d12} - H:\Startme.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\ssText3d.scr [333824 2009-07-14] (Microsoft Corporation)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [HydraVisionDesktopManager] => C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe [389120 2013-08-30] (AMD)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [uTorrent] => C:\Users\AMD\AppData\Roaming\uTorrent\uTorrent.exe [1742928 2015-03-04] (BitTorrent Inc.)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [GarenaPlus] => D:\Garena Plus\GarenaMessenger.exe [9936176 2014-06-11] ()
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [MKLOL] => C:\Program Files (x86)\MKJogo\MKLOL\MK.exe [846536 2015-02-18] (MK)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [31340640 2015-02-26] (Skype Technologies S.A.)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [spotify Web Helper] => C:\Users\AMD\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2018360 2015-04-08] (Spotify Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [iLivid] => C:\Users\AMD\AppData\Local\iLivid\iLivid.exe [8146632 2014-12-15] (Bandoo Media Inc.)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [spotify] => C:\Users\AMD\AppData\Roaming\Spotify\Spotify.exe [7112248 2015-04-08] (Spotify Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {123fa7ec-7aa6-11e3-9394-bc5ff4a00d12} - G:\Autorun.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {78d10b20-fbbe-11e3-9475-bc5ff4a00d12} - H:\SETUP.EXE
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {ca06a9c4-7a2a-11e3-90e6-806e6f6e6963} - F:\ASRSetup.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {e9cc5ee2-8313-11e3-985b-bc5ff4a00d12} - H:\Startme.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\ssText3d.scr [333824 2009-07-14] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2014-02-01]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2014-12-09] (AVAST Software)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
 
==================== Internet (Whitelisted) ====================
 
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
 
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\S-1-5-21-609316426-557201852-470797301-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=
HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=
SearchScopes: HKU\S-1-5-21-609316426-557201852-470797301-1000 -> {E6D00980-251F-41A3-854C-A8943BF6D4FD} URL = http://rts.dsrlte.com/?q={searchTerms}&r=185
SearchScopes: HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {E6D00980-251F-41A3-854C-A8943BF6D4FD} URL = http://rts.dsrlte.com/?q={searchTerms}&r=185
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2014-12-09] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2014-07-14] (Microsoft Corporation)
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll [2014-04-09] (McAfee, Inc.)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11] (Adobe Systems Incorporated)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation)
BHO-x32: Java Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2015-03-16] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2014-12-09] (AVAST Software)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2014-07-14] (Microsoft Corporation)
BHO-x32: Java Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2015-03-16] (Oracle Corporation)
Toolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2014-07-14] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2014-07-14] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
 
FireFox:
========
FF ProfilePath: C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_169.dll [2015-04-14] ()
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_169.dll [2015-04-14] ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.76.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-03-16] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.76.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2015-03-16] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @t.garena.com/garenatalk -> D:\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll [2014-01-23] ( Garena)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-06] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-06] (Google Inc.)
FF Plugin HKU\S-1-5-21-609316426-557201852-470797301-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\AMD\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2014-07-07] (Unity Technologies ApS)
FF Plugin HKU\S-1-5-21-609316426-557201852-470797301-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll No File
FF Plugin HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\AMD\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2014-07-07] (Unity Technologies ApS)
FF Plugin HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll No File
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\911bg.xml [2014-07-30]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\diribg.xml [2014-07-30]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\pe-bg.xml [2014-07-30]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\portalbgdict.xml [2014-07-30]
FF Extension: ABV Notifier - C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\[email protected] [2014-09-15]
FF Extension: Stylish - C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2014-03-09]
FF Extension: wisen wizard 1.0.1 - C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\{b2716f33-906e-495d-b63a-6694d1a73d0f}.xpi [2014-11-27]
FF Extension: Adblock Plus - C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-06-06]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-07-14]
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: No Name - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-12-09]
FF HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: No Name - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
FF HKU\S-1-5-21-609316426-557201852-470797301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
 
Chrome: 
=======
CHR HomePage: Default -> 
CHR StartupUrls: Default -> "hxxp://www.sportal.bg/statistics_team.php?team=106&champ=5&season=103", "hxxp://rts.dsrlte.com?affID=na"
CHR DefaultSearchURL: Default -> http://rts.dsrlte.com/?affID=na&q={searchTerms}
CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:suggestRid}&xssi=t&q={searchTerms}&{google:inputType}{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}{google:searchVersion}{google:sessionToken}{google:prefetchQuery}sugkey={google:suggestAPIKeyParameter}
CHR Profile: C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Angry Birds) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\aknpkdffaafgjchaibgeefbgmgeghloj [2014-01-11]
CHR Extension: (Google Docs) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-11]
CHR Extension: (Google Drive) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-11]
CHR Extension: (YouTube) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-11]
CHR Extension: (Facebook) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\boeajhmfdjldchidhphikilcgdacljfm [2014-02-01]
CHR Extension: (McAfee Security Scan+) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\bopakagnckmlgajfccecajhnimjiiedh [2014-02-24]
CHR Extension: (Pool) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\cedbddnnmhgnedpamoenmdkhnpnfbpjb [2014-11-28]
CHR Extension: (Adblock Plus) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-10-08]
CHR Extension: (NewGenBook for Facebook) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjclccgcpfkfemddeefkbepaagjfgbeg [2014-01-31]
CHR Extension: (Google Search) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-11]
CHR Extension: (Avast SafePrice) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2014-12-14]
CHR Extension: (Bookmark Manager) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-17]
CHR Extension: (ChromeTheme.net) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\knopnhlegfieehmhhaeidfbkldenkfbh [2014-12-27]
CHR Extension: (Skype Click to Call) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2014-01-22]
CHR Extension: (Facebook Messenger) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdapmeleikeppmfgadilffngabfpibok [2014-01-31]
CHR Extension: (Ask Search) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\mppnoffgpafgpgbaigljliadgbnhljfl [2015-01-24]
CHR Extension: (iLivid) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\nafaimnnclfjfedmmabolbppcngeolgf [2015-01-24]
CHR Extension: (Google Wallet) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-11]
CHR Extension: (Fix - Facebook Notifications on Graph Search) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\ongllbbhipfkodibnohcgoohmplcifmm [2014-01-31]
CHR Extension: (Gmail) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-11]
CHR HKLM-x32\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - http://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2014-12-09]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-12-09]
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2014-07-14]
 
Opera: 
=======
StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera x64\Opera.exe
 
==================== Services (Whitelisted) =================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2014-04-17] (Advanced Micro Devices, Inc.) [File not signed]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-12-09] (AVAST Software)
S3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2014-12-09] (Avast Software)
S3 BRSptSvc; C:\ProgramData\BitRaider\BRSptSvc.exe [477960 2014-03-28] (BitRaider, LLC)
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390176 2014-07-14] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1767520 2014-07-14] (Microsoft Corporation)
R2 HiPatchService; D:\Games\Smite\HiPatchService.exe [9216 2015-03-13] (Hi-Rez Studios) [File not signed]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed]
R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [417552 2015-03-30] (LogMeIn, Inc.)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1080120 2015-03-17] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
S3 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [279848 2007-06-27] (Nero AG)
R2 PanService; C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe [578264 2011-12-21] (Pandora.TV)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2014-06-02] ()
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation)
 
==================== Drivers (Whitelisted) ====================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
R2 AODDriver4.3; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-12-09] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-12-09] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-12-09] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-12-09] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-12-09] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-12-09] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-12-09] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-12-09] ()
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-01-11] (Disc Soft Ltd)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-03-17] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [136408 2015-04-20] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-03-17] (Malwarebytes Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2014-12-09] (Avast Software)
R3 ZSMC0305; C:\Windows\System32\Drivers\usbVM305.sys [1559680 2006-07-08] (Vimicro Corporation)
R3 ZSMC0305; C:\Windows\SysWOW64\Drivers\usbVM305.sys [1559680 2006-07-08] (Vimicro Corporation)
S3 BRDriver64; \??\C:\ProgramData\BitRaider\BRDriver64.sys [X]
S3 GGSAFERDriver; \??\D:\Garena Plus\Room\safedrv.sys [X]
 
==================== NetSvcs (Whitelisted) ===================
 
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
 
 
==================== One Month Created Files and Folders ========
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-04-20 12:08 - 2015-04-20 12:09 - 00028508 _____ () C:\Users\AMD\Desktop\FRST.txt
2015-04-20 12:07 - 2015-04-20 12:08 - 02098176 _____ (Farbar) C:\Users\AMD\Desktop\FRST64 (1).exe
2015-04-20 01:23 - 2015-04-20 01:23 - 00001098 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-04-20 01:22 - 2015-04-20 01:22 - 21540440 _____ (Malwarebytes Corporation ) C:\Users\AMD\Downloads\mbam-setup-2.1.4.1018.exe
2015-04-20 01:22 - 2015-04-20 01:22 - 21540440 _____ (Malwarebytes Corporation ) C:\Users\AMD\Downloads\mbam-setup-2.1.4.1018 (1).exe
2015-04-20 01:15 - 2015-04-20 01:26 - 00000252 _____ () C:\Users\AMD\Downloads\Search.txt
2015-04-20 00:46 - 2015-04-20 00:52 - 00041881 _____ () C:\Users\AMD\Downloads\Addition.txt
2015-04-20 00:42 - 2015-04-20 12:08 - 00000000 ____D () C:\FRST
2015-04-20 00:42 - 2015-04-20 00:52 - 00039457 _____ () C:\Users\AMD\Downloads\FRST.txt
2015-04-20 00:40 - 2015-04-20 00:41 - 02098176 _____ (Farbar) C:\Users\AMD\Downloads\FRST64.exe
2015-04-19 16:12 - 2015-04-19 16:27 - 00000000 ____D () C:\Users\AMD\Documents\GF
2015-04-19 16:12 - 2015-04-19 16:12 - 00000740 _____ () C:\Users\Public\Desktop\The Godfather™ The Game.lnk
2015-04-19 16:12 - 2005-06-24 16:24 - 00438272 ____R (EA.com/On2.com) C:\Windows\SysWOW64\vp6vfw.dll
2015-04-19 16:12 - 2004-12-10 09:06 - 00327680 _____ (On2.com Inc.) C:\Windows\SysWOW64\vp6dec.ax
2015-04-19 14:38 - 2015-04-19 14:38 - 00131174 _____ () C:\Users\AMD\Downloads\The.Godfather.The.Game-CLONECD.torrent
2015-04-19 02:51 - 2015-04-19 02:51 - 00011247 _____ () C:\Users\AMD\Downloads\The Godfather 1972 DVDRiP VHSBGAudio-REFLUX.torrent
2015-04-18 23:20 - 2015-04-18 23:20 - 00000000 ____D () C:\Users\AMD\Documents\Rockstar Games
2015-04-18 23:19 - 2015-04-18 23:19 - 00000000 ____D () C:\Program Files (x86)\Rockstar Games
2015-04-18 17:15 - 2015-04-18 17:15 - 00293382 _____ () C:\Windows\msxml4-KB973688-enu.LOG
2015-04-18 17:15 - 2015-04-18 17:15 - 00290350 _____ () C:\Windows\msxml4-KB954430-enu.LOG
2015-04-18 17:15 - 2015-04-18 17:15 - 00000000 ____D () C:\Program Files (x86)\MSXML 4.0
2015-04-18 17:15 - 2015-04-18 17:15 - 00000000 ____D () C:\Program Files (x86)\Microsoft CAPICOM 2.1.0.2
2015-04-18 17:01 - 2015-04-18 17:14 - 00000000 ____D () C:\Windows\system32\MRT
2015-04-18 17:01 - 2015-04-01 11:16 - 128913832 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-04-18 16:54 - 2015-04-18 16:54 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help
2015-04-18 16:54 - 2015-04-18 16:54 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help
2015-04-18 16:33 - 2011-04-09 09:58 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2015-04-18 16:33 - 2011-04-09 09:45 - 05509504 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-04-18 16:33 - 2011-04-09 09:13 - 03957632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-04-18 16:33 - 2011-04-09 09:13 - 03901824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-04-18 16:33 - 2011-04-09 08:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2015-04-18 15:41 - 2012-06-03 01:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-04-18 15:41 - 2012-06-03 01:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-04-18 15:41 - 2012-06-03 01:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-04-18 15:41 - 2012-06-03 01:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-04-18 15:41 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-04-18 15:41 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-04-18 14:08 - 2015-04-18 14:08 - 00018263 _____ () C:\Users\AMD\Downloads\Grand.Theft.Auto.V.Update.2.and.Crack-3DM.torrent
2015-04-18 13:34 - 2015-04-18 23:19 - 00000000 ____D () C:\Program Files\Rockstar Games
2015-04-18 13:18 - 2015-04-18 13:18 - 00000080 _____ () C:\Users\AMD\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦
2015-04-18 13:10 - 2015-04-18 13:10 - 00000712 _____ () C:\Users\Public\Desktop\Grand Theft Auto V.lnk
2015-04-18 13:10 - 2015-04-18 13:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Grand Theft Auto V
2015-04-18 12:27 - 2015-04-18 12:27 - 00014422 _____ () C:\Users\AMD\Downloads\College.Rules.3.XXX.DVDRip.XviD-Jiggly.torrent
2015-04-16 22:15 - 2015-04-16 22:15 - 00000000 ____D () C:\Users\AMD\Documents\3DReaperDX
2015-04-16 22:14 - 2015-04-16 22:14 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\3D Ripper DX
2015-04-16 21:49 - 2015-04-16 21:50 - 00000197 _____ () C:\Windows\system32\2015-04-16-18-49-52.022-AvastVBoxSVC.exe-3920.log
2015-04-16 21:43 - 2015-04-16 21:43 - 00000000 ____D () C:\Windows\pss
2015-04-16 21:36 - 2015-04-16 21:36 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Radical Games
2015-04-16 21:36 - 2015-04-16 21:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Radical Games
2015-04-16 18:15 - 2015-04-16 18:15 - 00000000 ____D () C:\Users\AMD\AppData\Local\openvr
2015-04-15 22:27 - 2015-04-15 22:27 - 00000197 _____ () C:\Windows\system32\2015-04-15-19-27-03.083-AvastVBoxSVC.exe-3132.log
2015-04-13 22:34 - 2015-04-13 22:35 - 00000197 _____ () C:\Windows\system32\2015-04-13-19-34-35.098-AvastVBoxSVC.exe-5612.log
2015-04-12 04:57 - 2015-04-12 04:57 - 00000197 _____ () C:\Windows\system32\2015-04-12-01-57-32.080-AvastVBoxSVC.exe-5148.log
2015-04-11 16:15 - 2015-04-11 16:15 - 00000197 _____ () C:\Windows\system32\2015-04-11-13-15-27.055-AvastVBoxSVC.exe-2144.log
2015-04-11 13:03 - 2015-04-11 13:03 - 00000197 _____ () C:\Windows\system32\2015-04-11-10-03-24.081-AvastVBoxSVC.exe-5724.log
2015-04-09 14:12 - 2015-04-09 14:12 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Doodle_Jump_PC
2015-04-09 14:12 - 2015-04-09 14:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Doodle Jump
2015-04-09 13:26 - 2015-04-09 13:26 - 00000197 _____ () C:\Windows\system32\2015-04-09-10-26-15.056-AvastVBoxSVC.exe-5388.log
2015-04-09 13:26 - 2015-04-09 13:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
2015-04-09 13:26 - 2015-04-09 13:26 - 00000000 ____D () C:\Program Files (x86)\LogMeIn Hamachi
2015-04-08 01:09 - 2015-04-08 01:09 - 00000808 _____ () C:\Users\Public\Desktop\Pro Evolution Soccer 2015.lnk
2015-04-02 21:13 - 2015-04-02 21:14 - 00000375 _____ () C:\Windows\system32\Drivers\etc\hosts.ics
2015-04-02 11:41 - 2015-04-02 11:41 - 00014133 _____ () C:\Users\AMD\Downloads\Hollywood Undead - Day Of The Dead (2015).torrent
2015-04-02 11:16 - 2015-04-02 11:16 - 00000197 _____ () C:\Windows\system32\2015-04-02-08-16-20.051-AvastVBoxSVC.exe-3336.log
2015-03-31 17:03 - 2015-03-31 17:04 - 00331192 _____ () C:\Users\AMD\Downloads\Brz.zip
2015-03-28 13:02 - 2015-03-28 13:02 - 00000000 ____D () C:\Users\AMD\Tracing
2015-03-27 23:37 - 2015-03-27 23:37 - 00000197 _____ () C:\Windows\system32\2015-03-27-20-37-50.055-AvastVBoxSVC.exe-5900.log
2015-03-27 15:54 - 2015-03-27 15:54 - 00000746 _____ () C:\Users\Public\Desktop\Smite.lnk
2015-03-27 15:22 - 2015-03-27 15:22 - 46660336 _____ (Hi-Rez Studios) C:\Users\AMD\Downloads\InstallSmite.exe
2015-03-26 18:03 - 2015-03-26 18:03 - 00000197 _____ () C:\Windows\system32\2015-03-26-15-03-13.079-AvastVBoxSVC.exe-1792.log
2015-03-26 13:05 - 2015-03-26 13:05 - 00000197 _____ () C:\Windows\system32\2015-03-26-10-05-08.050-AvastVBoxSVC.exe-5232.log
2015-03-24 16:13 - 2015-03-24 16:14 - 00000247 _____ () C:\Windows\system32\2015-03-24-13-13-56.097-aswFe.exe-4844.log
2015-03-24 16:10 - 2015-03-24 16:13 - 00000247 _____ () C:\Windows\system32\2015-03-24-13-10-00.003-aswFe.exe-1188.log
2015-03-24 16:09 - 2015-03-24 16:09 - 00000197 _____ () C:\Windows\system32\2015-03-24-13-09-56.045-AvastVBoxSVC.exe-3080.log
2015-03-24 16:06 - 2015-03-24 16:06 - 00000197 _____ () C:\Windows\system32\2015-03-24-13-06-32.016-AvastVBoxSVC.exe-5488.log
2015-03-23 18:39 - 2015-03-23 18:39 - 18667052 _____ () C:\Users\AMD\Downloads\GTA-San-Andreas-Theme-Song-----Normal.wav
2015-03-23 18:38 - 2015-03-23 18:38 - 18667052 _____ () C:\Users\AMD\Downloads\GTA-San-Andreas-Theme-Song-----Ultra.wav
 
==================== One Month Modified Files and Folders =======
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-04-20 12:08 - 2014-01-11 15:41 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Skype
2015-04-20 12:06 - 2014-12-20 18:05 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Spotify
2015-04-20 12:06 - 2014-02-01 23:19 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-04-20 12:06 - 2014-01-11 12:51 - 00000998 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-04-20 12:06 - 2014-01-10 22:12 - 02093554 _____ () C:\Windows\WindowsUpdate.log
2015-04-20 02:07 - 2014-12-09 12:00 - 00136408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-04-20 01:55 - 2009-07-14 08:13 - 00781298 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-04-20 01:51 - 2014-12-20 18:05 - 00000000 ____D () C:\Users\AMD\AppData\Local\Spotify
2015-04-20 01:51 - 2014-06-24 21:56 - 00000000 ____D () C:\Users\AMD\AppData\Local\LogMeIn Hamachi
2015-04-20 01:51 - 2014-01-11 12:57 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\uTorrent
2015-04-20 01:50 - 2014-05-24 10:59 - 00003376 _____ () C:\Windows\System32\Tasks\gg_uac_daemon_AMD
2015-04-20 01:50 - 2014-01-11 12:51 - 00000994 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-04-20 01:49 - 2014-01-10 23:47 - 01126220 _____ () C:\Windows\PFRO.log
2015-04-20 01:49 - 2009-07-14 08:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-04-20 01:49 - 2009-07-14 07:51 - 00274962 _____ () C:\Windows\setupact.log
2015-04-20 01:47 - 2015-01-27 18:58 - 00000000 ____D () C:\Users\AMD\AppData\Local\iLivid
2015-04-20 01:47 - 2014-01-11 13:01 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\AIMP3
2015-04-20 01:23 - 2014-12-09 12:00 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-04-20 00:08 - 2014-12-09 00:07 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2015-04-19 20:45 - 2009-07-14 06:20 - 00000000 ____D () C:\Windows\rescache
2015-04-19 16:12 - 2014-02-14 00:14 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2015-04-19 16:12 - 2014-01-10 23:13 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2015-04-19 16:11 - 2014-11-02 13:01 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts
2015-04-19 16:05 - 2014-01-11 15:34 - 00390795 _____ () C:\Windows\DirectX.log
2015-04-19 11:52 - 2014-09-17 09:54 - 00000496 __RSH () C:\ProgramData\ntuser.pol
2015-04-19 11:51 - 2009-07-14 07:45 - 00405576 _____ () C:\Windows\system32\FNTCACHE.DAT
2015-04-18 21:34 - 2014-01-10 22:42 - 00108840 _____ () C:\Users\AMD\AppData\Local\GDIPFONTCACHEV1.DAT
2015-04-18 17:15 - 2014-01-11 15:30 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-04-18 17:00 - 2014-01-11 15:32 - 00000000 ____D () C:\Program Files (x86)\Microsoft Works
2015-04-18 15:47 - 2009-07-14 07:45 - 00014224 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-04-18 15:47 - 2009-07-14 07:45 - 00014224 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-04-18 15:41 - 2009-07-14 06:20 - 00000000 ____D () C:\Windows\system32\bg-BG
2015-04-18 13:12 - 2014-01-15 14:04 - 00000000 ____D () C:\Users\AMD\AppData\Local\Rockstar Games
2015-04-16 18:19 - 2014-02-02 05:46 - 00000000 ____D () C:\Program Files (x86)\Steam
2015-04-15 22:26 - 2014-12-13 15:45 - 595477296 _____ () C:\Windows\MEMORY.DMP
2015-04-15 22:26 - 2014-01-10 23:36 - 00000000 ____D () C:\Windows\Minidump
2015-04-14 22:56 - 2014-02-01 23:19 - 00003768 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-04-14 22:56 - 2014-01-11 15:47 - 00778416 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-04-14 22:56 - 2014-01-11 15:47 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-04-13 00:48 - 2014-01-25 04:32 - 00000000 ____D () C:\Users\AMD\Documents\Euro Truck Simulator 2
2015-04-08 14:22 - 2014-01-13 01:02 - 00000000 ____D () C:\Users\AMD\Documents\FIFA 14
2015-04-08 03:58 - 2014-12-20 18:05 - 00001757 _____ () C:\Users\AMD\Desktop\Spotify.lnk
2015-04-08 03:58 - 2014-12-20 18:05 - 00001743 _____ () C:\Users\AMD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2015-04-02 21:14 - 2009-07-14 06:20 - 00000000 ____D () C:\Windows\system32\NDF
2015-04-02 05:48 - 2014-02-11 16:30 - 00000000 ____D () C:\Users\AMD\AppData\Local\Battle.net
2015-03-30 15:25 - 2014-02-27 15:00 - 00033856 ____H (LogMeIn, Inc.) C:\Windows\system32\hamachi.sys
2015-03-28 13:02 - 2014-01-10 22:16 - 00000000 ____D () C:\Users\AMD
2015-03-28 13:01 - 2014-01-11 15:41 - 00000000 ___RD () C:\Program Files (x86)\Skype
2015-03-28 13:01 - 2014-01-11 15:41 - 00000000 ____D () C:\ProgramData\Skype
2015-03-27 15:54 - 2014-06-08 14:19 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hi-Rez Studios
2015-03-27 15:30 - 2014-12-04 13:28 - 00000131 _____ () C:\Users\AMD\Desktop\UFC FIGHT PASS.txt
 
==================== Files in the root of some directories =======
 
2014-03-12 22:14 - 2014-06-23 18:06 - 0045270 _____ () C:\Users\AMD\AppData\Roaming\room_v3.dat
2014-12-27 13:07 - 2014-12-27 13:07 - 0000000 _____ () C:\Users\AMD\AppData\Local\{6CBEBBA2-5B28-4C27-8B53-9E477BE7811A}
 
Some content of TEMP:
====================
C:\Users\AMD\AppData\Local\Temp\AutoRun.exe
C:\Users\AMD\AppData\Local\Temp\AutoRunGUI.dll
C:\Users\AMD\AppData\Local\Temp\drm_dialogs.dll
C:\Users\AMD\AppData\Local\Temp\HiPatchSelfUpdateWindow.exe
C:\Users\AMD\AppData\Local\Temp\HiRezLauncherControls.dll
C:\Users\AMD\AppData\Local\Temp\KMP_3.9.1.134.exe
C:\Users\AMD\AppData\Local\Temp\KMP_3.9.1.135.exe
C:\Users\AMD\AppData\Local\Temp\SkypeSetup.exe
C:\Users\AMD\AppData\Local\Temp\Social%20Club%20v1.1.5.8%20Setup.exe
 
 
==================== Bamital & volsnap Check =================
 
(There is no automatic fix for files that do not pass verification.)
 
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
 
 
LastRegBack: 2015-04-15 03:15
 
==================== End Of Log ============================   
Много се извинявам, моя грешка. 

Здравейте,

 

Моля деинсталирайте следните програми от Control Panel-a:

 

Ask Toolbar
Ask Toolbar Updater
MyPC Backup
Pandora Service
Smileys We Love Toolbar for IE
Yahoo! Search
McAfee Security Scan

 

След това:

 

 

СТЪПКА 1

 

  • Изтеглете и стартирайтe 6sv1DN9.jpgAdwCleaner.exe.
  • Натиснете бутона Scan.
  • AdwCleaner ще започне да проверява компютъра.
  • След като проверката приключи натиснете бутона Clean.
  • Програмата ще затвори всички излишни процеси и след почистването ще иска да рестартира машината. Съгласете се.
  • Ще се появи автоматично лог файл с името (AdwCleaner[s0].txt) в C:\Adwcleaner
  • Публикувайте съдържанието му в следващия си коментар.

 

 

СТЪПКА 2

 

 

Моля изтеглете icon1351185104.png Junkware Removal Tool на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

СТЪПКА 3

 

Направете нова проверка с FRST (като се уверите, че има отметка пред Addition.txt преди да натиснете бутона SCAN).

Публикувайте новите логове в следващия си коментар и пишете как е положението след стъпките до момента.

 

 

Поздрави!

  • Автор

Ами в момента работи много по - добре от вчера. Извинявам се за това че написах още една тема за този проблем, и много благодаря за оказаната помощ :) . Ето ги и логовете: 

 

# AdwCleaner v4.201 - Logfile created 22/04/2015 at 11:24:51
# Updated 08/04/2015 by Xplode
# Database : 2015-04-21.3 [server]
# Operating system : Windows 7 Professional  (x64)
# Username : AMD - AMD-PC
# Running from : C:\Users\AMD\Downloads\adwcleaner_4.201.exe
# Option : Cleaning
 
***** [ Services ] *****
 
 
***** [ Files / Folders ] *****
 
[!] Folder Deleted : C:\Program Files (x86)\Mobogenie
[!] Folder Deleted : C:\Program Files (x86)\PANDORA.TV
[!] Folder Deleted : C:\Users\AMD\AppData\Local\genienext
[!] Folder Deleted : C:\Users\AMD\AppData\Local\iLivid
[!] Folder Deleted : C:\Users\AMD\AppData\Local\Mobogenie
[!] Folder Deleted : C:\Users\AMD\AppData\Local\MaxiGet Download Manager
[!] Folder Deleted : C:\Users\AMD\AppData\Local\Maxiget
[!] Folder Deleted : C:\Users\AMD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
[!] Folder Deleted : C:\Users\AMD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MaxiGet Download Manager
[!] Folder Deleted : C:\Users\AMD\Documents\Mobogenie
[!] Folder Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\bopakagnckmlgajfccecajhnimjiiedh
[!] Folder Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
[!] Folder Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\mppnoffgpafgpgbaigljliadgbnhljfl
[!] Folder Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\nafaimnnclfjfedmmabolbppcngeolgf
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eofcbnmajmjmplflapaojjnihcjkigck_0.localstorage
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eofcbnmajmjmplflapaojjnihcjkigck_0.localstorage-journal
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fjbbjfdilbioabojmcplalojlmdngbjl_0.localstorage
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fjbbjfdilbioabojmcplalojlmdngbjl_0.localstorage-journal
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_mppnoffgpafgpgbaigljliadgbnhljfl_0.localstorage
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_mppnoffgpafgpgbaigljliadgbnhljfl_0.localstorage-journal
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nafaimnnclfjfedmmabolbppcngeolgf_0.localstorage
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nafaimnnclfjfedmmabolbppcngeolgf_0.localstorage-journal
File Deleted : C:\END
File Deleted : C:\Users\AMD\daemonprocess.txt
File Deleted : C:\Users\AMD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_primeshare.tv_0.localstorage
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_primeshare.tv_0.localstorage-journal
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.yourtango.com_0.localstorage
File Deleted : C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.yourtango.com_0.localstorage-journal
 
***** [ Scheduled tasks ] *****
 
Task Deleted : LaunchSignup
Task Deleted : Yahoo! Search
Task Deleted : Yahoo! Search Updater
 
***** [ Shortcuts ] *****
 
 
***** [ Registry ] *****
 
Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [iLivid]
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E6D00980-251F-41A3-854C-A8943BF6D4FD}
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\ilivid
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MaxiGet Download Manager_is1
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IM
Key Deleted : HKLM\SOFTWARE\Classes\Installer\Features\B696D3C37BD0D6C33A65D38BEC459181
Key Deleted : HKLM\SOFTWARE\Classes\Installer\Products\B696D3C37BD0D6C33A65D38BEC459181
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B696D3C37BD0D6C33A65D38BEC459181
 
***** [ Web browsers ] *****
 
-\\ Internet Explorer v8.0.7600.16385
 
 
-\\ Mozilla Firefox v34.0.5 (x86 bg)
 
 
-\\ Google Chrome v42.0.2311.90
 
[C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Deleted [Extension] : bopakagnckmlgajfccecajhnimjiiedh
[C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Deleted [Extension] : eofcbnmajmjmplflapaojjnihcjkigck
[C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Deleted [Extension] : fjbbjfdilbioabojmcplalojlmdngbjl
[C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Deleted [Extension] : mppnoffgpafgpgbaigljliadgbnhljfl
[C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Deleted [Extension] : nafaimnnclfjfedmmabolbppcngeolgf
[C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Deleted [startup_URLs] : hxxp://www.sportal.bg/statistics_team.php?team=106&champ=5&season=103", "hxxp://rts.dsrlte.com?affID=na
 
-\\ Chromium v
 
 
*************************
 
AdwCleaner[R0].txt - [6220 bytes] - [22/04/2015 11:21:38]
AdwCleaner[s0].txt - [6107 bytes] - [22/04/2015 11:24:51]
 
########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [6166  bytes] ##########
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.6.0 (04.20.2015:1)
OS: Windows 7 Professional x64
Ran by AMD on ба 22.04.2015 Ј. at 11:30:45,40
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
~~~ Services
 
 
 
~~~ Tasks
 
 
 
~~~ Registry Values
 
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL
 
 
 
~~~ Registry Keys
 
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\Update wisen wizard
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\Util wisen wizard
 
 
 
~~~ Files
 
 
 
~~~ Folders
 
Successfully deleted: [Folder] C:\Windows\syswow64\ai_recyclebin
 
 
 
~~~ FireFox
 
Emptied folder: C:\Users\AMD\AppData\Roaming\mozilla\firefox\profiles\wodmz75p.default\minidumps [114 files]
 
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ба 22.04.2015 Ј. at 11:35:56,64
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-04-2015
Ran by AMD (administrator) on AMD-PC on 22-04-2015 11:56:22
Running from C:\Users\AMD\Desktop
Loaded Profiles: AMD (Available profiles: AMD)
Platform: Windows 7 Professional (X64) OS Language: Български (България)
Internet Explorer Version 8 (Default browser: Chrome)
Boot Mode: Normal
 
==================== Processes (Whitelisted) =================
 
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
 
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\VS7Debug\MDM.EXE
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Vimicro) C:\Windows\VM305_STI.EXE
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
() D:\Games\Rito Gems\RADS\system\rads_user_kernel.exe
() D:\Games\Rito Gems\RADS\projects\lol_launcher\releases\0.0.0.243\deploy\LoLLauncher.exe
() D:\Games\Rito Gems\RADS\projects\lol_patcher\releases\0.0.0.27\deploy\LoLPatcher.exe
() D:\Games\Rito Gems\RADS\projects\lol_air_client\releases\0.0.1.140\deploy\LolClient.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
 
 
==================== Registry (Whitelisted) ==================
 
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
 
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [startCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767200 2014-04-17] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [bigDog305] => C:\Windows\VM305_STI.EXE [61440 2005-08-05] (Vimicro)
HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227648 2015-03-30] (AVAST Software)
HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [3978600 2015-03-30] (LogMeIn Inc.)
HKLM-x32\...\Run: [sunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [335232 2015-04-10] (Oracle Corporation)
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [HydraVisionDesktopManager] => C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe [389120 2013-08-30] (AMD)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [uTorrent] => C:\Users\AMD\AppData\Roaming\uTorrent\uTorrent.exe [1742928 2015-03-04] (BitTorrent Inc.)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [GarenaPlus] => D:\Garena Plus\GarenaMessenger.exe [9936176 2014-06-11] ()
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [MKLOL] => C:\Program Files (x86)\MKJogo\MKLOL\MK.exe [846536 2015-02-18] (MK)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [31340640 2015-02-26] (Skype Technologies S.A.)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [spotify Web Helper] => C:\Users\AMD\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2018360 2015-04-08] (Spotify Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\Run: [spotify] => C:\Users\AMD\AppData\Roaming\Spotify\Spotify.exe [7112248 2015-04-08] (Spotify Ltd)
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\MountPoints2: {123fa7ec-7aa6-11e3-9394-bc5ff4a00d12} - G:\Autorun.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\MountPoints2: {78d10b20-fbbe-11e3-9475-bc5ff4a00d12} - H:\SETUP.EXE
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\MountPoints2: {ca06a9c4-7a2a-11e3-90e6-806e6f6e6963} - F:\ASRSetup.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000\...\MountPoints2: {e9cc5ee2-8313-11e3-985b-bc5ff4a00d12} - H:\Startme.exe
HKU\S-1-5-21-609316426-557201852-470797301-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\ssText3d.scr [333824 2009-07-14] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2014-12-09] (AVAST Software)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
 
==================== Internet (Whitelisted) ====================
 
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
 
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\S-1-5-21-609316426-557201852-470797301-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2014-12-09] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2014-07-14] (Microsoft Corporation)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11] (Adobe Systems Incorporated)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation)
BHO-x32: Java Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-04-22] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2014-12-09] (AVAST Software)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2014-07-14] (Microsoft Corporation)
BHO-x32: Java Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-22] (Oracle Corporation)
Toolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2014-07-14] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2014-07-14] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
 
FireFox:
========
FF ProfilePath: C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_169.dll [2015-04-14] ()
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_169.dll [2015-04-14] ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-22] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-22] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @t.garena.com/garenatalk -> D:\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll [2014-01-23] ( Garena)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-06] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-06] (Google Inc.)
FF Plugin HKU\S-1-5-21-609316426-557201852-470797301-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\AMD\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2014-07-07] (Unity Technologies ApS)
FF Plugin HKU\S-1-5-21-609316426-557201852-470797301-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll No File
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\911bg.xml [2014-07-30]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\diribg.xml [2014-07-30]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\pe-bg.xml [2014-07-30]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\portalbgdict.xml [2014-07-30]
FF Extension: ABV Notifier - C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\[email protected] [2014-09-15]
FF Extension: Stylish - C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2014-03-09]
FF Extension: wisen wizard 1.0.1 - C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\{b2716f33-906e-495d-b63a-6694d1a73d0f}.xpi [2014-11-27]
FF Extension: Adblock Plus - C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-06-06]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-07-14]
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: No Name - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-12-09]
 
Chrome: 
=======
CHR HomePage: Default -> 
CHR StartupUrls: Default -> "hxxp://www.sportal.bg/statistics_team.php?team=106&champ=5&season=103", "hxxp://rts.dsrlte.com?affID=na"
CHR DefaultSearchURL: Default -> http://rts.dsrlte.com/?affID=na&q={searchTerms}
CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:suggestRid}&xssi=t&q={searchTerms}&{google:inputType}{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}{google:searchVersion}{google:sessionToken}{google:prefetchQuery}sugkey={google:suggestAPIKeyParameter}
CHR Profile: C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Angry Birds) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\aknpkdffaafgjchaibgeefbgmgeghloj [2014-01-11]
CHR Extension: (Google Docs) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-11]
CHR Extension: (Google Drive) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-11]
CHR Extension: (YouTube) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-11]
CHR Extension: (Facebook) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\boeajhmfdjldchidhphikilcgdacljfm [2014-02-01]
CHR Extension: (Pool) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\cedbddnnmhgnedpamoenmdkhnpnfbpjb [2014-11-28]
CHR Extension: (Adblock Plus) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-10-08]
CHR Extension: (NewGenBook for Facebook) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjclccgcpfkfemddeefkbepaagjfgbeg [2014-01-31]
CHR Extension: (Google Search) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-11]
CHR Extension: (Bookmark Manager) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-17]
CHR Extension: (ChromeTheme.net) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\knopnhlegfieehmhhaeidfbkldenkfbh [2014-12-27]
CHR Extension: (Skype Click to Call) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2014-01-22]
CHR Extension: (Facebook Messenger) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdapmeleikeppmfgadilffngabfpibok [2014-01-31]
CHR Extension: (Ask Search) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\mppnoffgpafgpgbaigljliadgbnhljfl [2015-04-22]
CHR Extension: (iLivid) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\nafaimnnclfjfedmmabolbppcngeolgf [2015-04-22]
CHR Extension: (Google Wallet) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-11]
CHR Extension: (Fix - Facebook Notifications on Graph Search) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\ongllbbhipfkodibnohcgoohmplcifmm [2014-01-31]
CHR Extension: (Gmail) - C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-11]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-12-09]
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2014-07-14]
 
Opera: 
=======
StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera x64\Opera.exe
 
==================== Services (Whitelisted) =================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
S2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2014-04-17] (Advanced Micro Devices, Inc.) [File not signed]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-12-09] (AVAST Software)
S3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2014-12-09] (Avast Software)
S3 BRSptSvc; C:\ProgramData\BitRaider\BRSptSvc.exe [477960 2014-03-28] (BitRaider, LLC)
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390176 2014-07-14] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1767520 2014-07-14] (Microsoft Corporation)
S2 HiPatchService; D:\Games\Smite\HiPatchService.exe [9216 2015-03-13] (Hi-Rez Studios) [File not signed]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed]
R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [417552 2015-03-30] (LogMeIn, Inc.)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1080120 2015-03-17] (Malwarebytes Corporation)
S3 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [279848 2007-06-27] (Nero AG)
S2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2014-06-02] ()
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation)
 
==================== Drivers (Whitelisted) ====================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
R2 AODDriver4.3; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-12-09] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-12-09] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-12-09] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-12-09] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-12-09] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-12-09] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-12-09] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-12-09] ()
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-01-11] (Disc Soft Ltd)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-03-17] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [136408 2015-04-20] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-03-17] (Malwarebytes Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2014-12-09] (Avast Software)
R3 ZSMC0305; C:\Windows\System32\Drivers\usbVM305.sys [1559680 2006-07-08] (Vimicro Corporation)
R3 ZSMC0305; C:\Windows\SysWOW64\Drivers\usbVM305.sys [1559680 2006-07-08] (Vimicro Corporation)
S3 BRDriver64; \??\C:\ProgramData\BitRaider\BRDriver64.sys [X]
S3 GGSAFERDriver; \??\D:\Garena Plus\Room\safedrv.sys [X]
 
==================== NetSvcs (Whitelisted) ===================
 
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
 
 
==================== One Month Created Files and Folders ========
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-04-22 11:55 - 2015-04-22 11:55 - 02099712 _____ (Farbar) C:\Users\AMD\Desktop\FRST64.exe
2015-04-22 11:55 - 2015-04-22 11:55 - 00000000 ____D () C:\Users\AMD\Desktop\FRST-OlderVersion
2015-04-22 11:35 - 2015-04-22 11:35 - 00001207 _____ () C:\Users\AMD\Desktop\JRT.txt
2015-04-22 11:30 - 2015-04-22 11:30 - 00000207 _____ () C:\Windows\tweaking.com-regbackup-AMD-PC-Windows-7-Professional-(64-bit).dat
2015-04-22 11:30 - 2015-04-22 11:30 - 00000000 ____D () C:\RegBackup
2015-04-22 11:29 - 2015-04-22 11:30 - 02685507 _____ (Thisisu) C:\Users\AMD\Desktop\JRT.exe
2015-04-22 11:21 - 2015-04-22 11:25 - 00000000 ____D () C:\AdwCleaner
2015-04-22 11:20 - 2015-04-22 11:20 - 02217984 _____ () C:\Users\AMD\Downloads\adwcleaner_4.201.exe
2015-04-20 12:21 - 2015-04-20 12:21 - 00040587 _____ () C:\Users\AMD\Downloads\Addition (2).txt
2015-04-20 12:21 - 2015-04-20 12:21 - 00040587 _____ () C:\Users\AMD\Downloads\Addition (1).txt
2015-04-20 12:14 - 2015-04-20 12:15 - 00040587 _____ () C:\Users\AMD\Desktop\Addition.txt
2015-04-20 12:08 - 2015-04-22 11:56 - 00020945 _____ () C:\Users\AMD\Desktop\FRST.txt
2015-04-20 01:23 - 2015-04-20 01:23 - 00001098 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-04-20 01:22 - 2015-04-20 01:22 - 21540440 _____ (Malwarebytes Corporation ) C:\Users\AMD\Downloads\mbam-setup-2.1.4.1018.exe
2015-04-20 01:22 - 2015-04-20 01:22 - 21540440 _____ (Malwarebytes Corporation ) C:\Users\AMD\Downloads\mbam-setup-2.1.4.1018 (1).exe
2015-04-20 01:15 - 2015-04-20 01:26 - 00000252 _____ () C:\Users\AMD\Downloads\Search.txt
2015-04-20 00:46 - 2015-04-20 00:52 - 00041881 _____ () C:\Users\AMD\Downloads\Addition.txt
2015-04-20 00:42 - 2015-04-22 11:56 - 00000000 ____D () C:\FRST
2015-04-20 00:42 - 2015-04-20 00:52 - 00039457 _____ () C:\Users\AMD\Downloads\FRST.txt
2015-04-20 00:40 - 2015-04-20 00:41 - 02098176 _____ (Farbar) C:\Users\AMD\Downloads\FRST64.exe
2015-04-19 16:12 - 2015-04-19 16:27 - 00000000 ____D () C:\Users\AMD\Documents\GF
2015-04-19 16:12 - 2015-04-19 16:12 - 00000740 _____ () C:\Users\Public\Desktop\The Godfather™ The Game.lnk
2015-04-19 16:12 - 2005-06-24 16:24 - 00438272 ____R (EA.com/On2.com) C:\Windows\SysWOW64\vp6vfw.dll
2015-04-19 16:12 - 2004-12-10 09:06 - 00327680 _____ (On2.com Inc.) C:\Windows\SysWOW64\vp6dec.ax
2015-04-19 14:38 - 2015-04-19 14:38 - 00131174 _____ () C:\Users\AMD\Downloads\The.Godfather.The.Game-CLONECD.torrent
2015-04-19 02:51 - 2015-04-19 02:51 - 00011247 _____ () C:\Users\AMD\Downloads\The Godfather 1972 DVDRiP VHSBGAudio-REFLUX.torrent
2015-04-18 23:20 - 2015-04-18 23:20 - 00000000 ____D () C:\Users\AMD\Documents\Rockstar Games
2015-04-18 23:19 - 2015-04-18 23:19 - 00000000 ____D () C:\Program Files (x86)\Rockstar Games
2015-04-18 17:15 - 2015-04-18 17:15 - 00293382 _____ () C:\Windows\msxml4-KB973688-enu.LOG
2015-04-18 17:15 - 2015-04-18 17:15 - 00290350 _____ () C:\Windows\msxml4-KB954430-enu.LOG
2015-04-18 17:15 - 2015-04-18 17:15 - 00000000 ____D () C:\Program Files (x86)\MSXML 4.0
2015-04-18 17:15 - 2015-04-18 17:15 - 00000000 ____D () C:\Program Files (x86)\Microsoft CAPICOM 2.1.0.2
2015-04-18 17:01 - 2015-04-18 17:14 - 00000000 ____D () C:\Windows\system32\MRT
2015-04-18 17:01 - 2015-04-01 11:16 - 128913832 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-04-18 16:54 - 2015-04-18 16:54 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help
2015-04-18 16:54 - 2015-04-18 16:54 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help
2015-04-18 16:33 - 2011-04-09 09:58 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2015-04-18 16:33 - 2011-04-09 09:45 - 05509504 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-04-18 16:33 - 2011-04-09 09:13 - 03957632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-04-18 16:33 - 2011-04-09 09:13 - 03901824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-04-18 16:33 - 2011-04-09 08:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2015-04-18 15:41 - 2012-06-03 01:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-04-18 15:41 - 2012-06-03 01:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-04-18 15:41 - 2012-06-03 01:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-04-18 15:41 - 2012-06-03 01:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-04-18 15:41 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-04-18 15:41 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-04-18 14:08 - 2015-04-18 14:08 - 00018263 _____ () C:\Users\AMD\Downloads\Grand.Theft.Auto.V.Update.2.and.Crack-3DM.torrent
2015-04-18 13:34 - 2015-04-18 23:19 - 00000000 ____D () C:\Program Files\Rockstar Games
2015-04-18 13:18 - 2015-04-18 13:18 - 00000080 _____ () C:\Users\AMD\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦
2015-04-18 13:10 - 2015-04-18 13:10 - 00000712 _____ () C:\Users\Public\Desktop\Grand Theft Auto V.lnk
2015-04-18 13:10 - 2015-04-18 13:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Grand Theft Auto V
2015-04-18 12:27 - 2015-04-18 12:27 - 00014422 _____ () C:\Users\AMD\Downloads\College.Rules.3.XXX.DVDRip.XviD-Jiggly.torrent
2015-04-16 22:15 - 2015-04-16 22:15 - 00000000 ____D () C:\Users\AMD\Documents\3DReaperDX
2015-04-16 22:14 - 2015-04-16 22:14 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\3D Ripper DX
2015-04-16 21:49 - 2015-04-16 21:50 - 00000197 _____ () C:\Windows\system32\2015-04-16-18-49-52.022-AvastVBoxSVC.exe-3920.log
2015-04-16 21:43 - 2015-04-16 21:43 - 00000000 ____D () C:\Windows\pss
2015-04-16 21:36 - 2015-04-16 21:36 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Radical Games
2015-04-16 21:36 - 2015-04-16 21:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Radical Games
2015-04-16 18:15 - 2015-04-16 18:15 - 00000000 ____D () C:\Users\AMD\AppData\Local\openvr
2015-04-15 22:27 - 2015-04-15 22:27 - 00000197 _____ () C:\Windows\system32\2015-04-15-19-27-03.083-AvastVBoxSVC.exe-3132.log
2015-04-13 22:34 - 2015-04-13 22:35 - 00000197 _____ () C:\Windows\system32\2015-04-13-19-34-35.098-AvastVBoxSVC.exe-5612.log
2015-04-12 04:57 - 2015-04-12 04:57 - 00000197 _____ () C:\Windows\system32\2015-04-12-01-57-32.080-AvastVBoxSVC.exe-5148.log
2015-04-11 16:15 - 2015-04-11 16:15 - 00000197 _____ () C:\Windows\system32\2015-04-11-13-15-27.055-AvastVBoxSVC.exe-2144.log
2015-04-11 13:03 - 2015-04-11 13:03 - 00000197 _____ () C:\Windows\system32\2015-04-11-10-03-24.081-AvastVBoxSVC.exe-5724.log
2015-04-09 14:12 - 2015-04-09 14:12 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Doodle_Jump_PC
2015-04-09 14:12 - 2015-04-09 14:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Doodle Jump
2015-04-09 13:26 - 2015-04-09 13:26 - 00000197 _____ () C:\Windows\system32\2015-04-09-10-26-15.056-AvastVBoxSVC.exe-5388.log
2015-04-09 13:26 - 2015-04-09 13:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
2015-04-09 13:26 - 2015-04-09 13:26 - 00000000 ____D () C:\Program Files (x86)\LogMeIn Hamachi
2015-04-08 01:09 - 2015-04-08 01:09 - 00000808 _____ () C:\Users\Public\Desktop\Pro Evolution Soccer 2015.lnk
2015-04-02 21:13 - 2015-04-02 21:14 - 00000375 _____ () C:\Windows\system32\Drivers\etc\hosts.ics
2015-04-02 11:41 - 2015-04-02 11:41 - 00014133 _____ () C:\Users\AMD\Downloads\Hollywood Undead - Day Of The Dead (2015).torrent
2015-04-02 11:16 - 2015-04-02 11:16 - 00000197 _____ () C:\Windows\system32\2015-04-02-08-16-20.051-AvastVBoxSVC.exe-3336.log
2015-03-31 17:03 - 2015-03-31 17:04 - 00331192 _____ () C:\Users\AMD\Downloads\Brz.zip
2015-03-28 13:02 - 2015-03-28 13:02 - 00000000 ____D () C:\Users\AMD\Tracing
2015-03-27 23:37 - 2015-03-27 23:37 - 00000197 _____ () C:\Windows\system32\2015-03-27-20-37-50.055-AvastVBoxSVC.exe-5900.log
2015-03-27 15:54 - 2015-03-27 15:54 - 00000746 _____ () C:\Users\Public\Desktop\Smite.lnk
2015-03-27 15:22 - 2015-03-27 15:22 - 46660336 _____ (Hi-Rez Studios) C:\Users\AMD\Downloads\InstallSmite.exe
2015-03-26 18:03 - 2015-03-26 18:03 - 00000197 _____ () C:\Windows\system32\2015-03-26-15-03-13.079-AvastVBoxSVC.exe-1792.log
2015-03-26 13:05 - 2015-03-26 13:05 - 00000197 _____ () C:\Windows\system32\2015-03-26-10-05-08.050-AvastVBoxSVC.exe-5232.log
2015-03-24 16:13 - 2015-03-24 16:14 - 00000247 _____ () C:\Windows\system32\2015-03-24-13-13-56.097-aswFe.exe-4844.log
2015-03-24 16:10 - 2015-03-24 16:13 - 00000247 _____ () C:\Windows\system32\2015-03-24-13-10-00.003-aswFe.exe-1188.log
2015-03-24 16:09 - 2015-03-24 16:09 - 00000197 _____ () C:\Windows\system32\2015-03-24-13-09-56.045-AvastVBoxSVC.exe-3080.log
2015-03-24 16:06 - 2015-03-24 16:06 - 00000197 _____ () C:\Windows\system32\2015-03-24-13-06-32.016-AvastVBoxSVC.exe-5488.log
2015-03-23 18:39 - 2015-03-23 18:39 - 18667052 _____ () C:\Users\AMD\Downloads\GTA-San-Andreas-Theme-Song-----Normal.wav
2015-03-23 18:38 - 2015-03-23 18:38 - 18667052 _____ () C:\Users\AMD\Downloads\GTA-San-Andreas-Theme-Song-----Ultra.wav
 
==================== One Month Modified Files and Folders =======
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-04-22 11:56 - 2014-02-01 23:19 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-04-22 11:39 - 2014-01-11 12:51 - 00000998 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-04-22 11:30 - 2014-01-10 22:12 - 01058508 _____ () C:\Windows\WindowsUpdate.log
2015-04-22 11:28 - 2014-01-11 15:41 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Skype
2015-04-22 11:27 - 2014-12-20 18:05 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Spotify
2015-04-22 11:27 - 2014-12-20 18:05 - 00000000 ____D () C:\Users\AMD\AppData\Local\Spotify
2015-04-22 11:27 - 2014-06-24 21:56 - 00000000 ____D () C:\Users\AMD\AppData\Local\LogMeIn Hamachi
2015-04-22 11:27 - 2014-01-11 12:57 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\uTorrent
2015-04-22 11:26 - 2014-05-24 10:59 - 00003376 _____ () C:\Windows\System32\Tasks\gg_uac_daemon_AMD
2015-04-22 11:26 - 2014-01-11 12:51 - 00000994 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-04-22 11:26 - 2014-01-10 23:47 - 01127144 _____ () C:\Windows\PFRO.log
2015-04-22 11:26 - 2009-07-14 08:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-04-22 11:26 - 2009-07-14 07:51 - 00275186 _____ () C:\Windows\setupact.log
2015-04-22 11:25 - 2014-01-10 22:16 - 00000000 ____D () C:\Users\AMD
2015-04-22 11:17 - 2014-01-11 13:01 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\AIMP3
2015-04-22 10:59 - 2009-07-14 08:13 - 00781298 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-04-22 00:50 - 2014-05-21 00:40 - 00000000 ____D () C:\ProgramData\Oracle
2015-04-22 00:32 - 2015-03-16 15:09 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2015-04-22 00:32 - 2015-03-16 15:09 - 00000000 ____D () C:\Program Files (x86)\Java
2015-04-22 00:25 - 2014-01-10 23:36 - 00000000 ____D () C:\Windows\Minidump
2015-04-22 00:24 - 2014-12-13 15:45 - 717173552 _____ () C:\Windows\MEMORY.DMP
2015-04-21 12:02 - 2014-12-09 00:07 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2015-04-20 02:07 - 2014-12-09 12:00 - 00136408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-04-20 01:23 - 2014-12-09 12:00 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-04-19 20:45 - 2009-07-14 06:20 - 00000000 ____D () C:\Windows\rescache
2015-04-19 16:12 - 2014-02-14 00:14 - 00000000 ____D () C:\Users\AMD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2015-04-19 16:12 - 2014-01-10 23:13 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2015-04-19 16:11 - 2014-11-02 13:01 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts
2015-04-19 16:05 - 2014-01-11 15:34 - 00390795 _____ () C:\Windows\DirectX.log
2015-04-19 11:52 - 2014-09-17 09:54 - 00000496 __RSH () C:\ProgramData\ntuser.pol
2015-04-19 11:51 - 2009-07-14 07:45 - 00405576 _____ () C:\Windows\system32\FNTCACHE.DAT
2015-04-18 21:34 - 2014-01-10 22:42 - 00108840 _____ () C:\Users\AMD\AppData\Local\GDIPFONTCACHEV1.DAT
2015-04-18 17:15 - 2014-01-11 15:30 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-04-18 17:00 - 2014-01-11 15:32 - 00000000 ____D () C:\Program Files (x86)\Microsoft Works
2015-04-18 15:47 - 2009-07-14 07:45 - 00014224 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-04-18 15:47 - 2009-07-14 07:45 - 00014224 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-04-18 15:41 - 2009-07-14 06:20 - 00000000 ____D () C:\Windows\system32\bg-BG
2015-04-18 13:12 - 2014-01-15 14:04 - 00000000 ____D () C:\Users\AMD\AppData\Local\Rockstar Games
2015-04-16 18:19 - 2014-02-02 05:46 - 00000000 ____D () C:\Program Files (x86)\Steam
2015-04-14 22:56 - 2014-02-01 23:19 - 00003768 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-04-14 22:56 - 2014-01-11 15:47 - 00778416 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-04-14 22:56 - 2014-01-11 15:47 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-04-13 00:48 - 2014-01-25 04:32 - 00000000 ____D () C:\Users\AMD\Documents\Euro Truck Simulator 2
2015-04-08 14:22 - 2014-01-13 01:02 - 00000000 ____D () C:\Users\AMD\Documents\FIFA 14
2015-04-08 03:58 - 2014-12-20 18:05 - 00001757 _____ () C:\Users\AMD\Desktop\Spotify.lnk
2015-04-08 03:58 - 2014-12-20 18:05 - 00001743 _____ () C:\Users\AMD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2015-04-02 21:14 - 2009-07-14 06:20 - 00000000 ____D () C:\Windows\system32\NDF
2015-04-02 05:48 - 2014-02-11 16:30 - 00000000 ____D () C:\Users\AMD\AppData\Local\Battle.net
2015-03-30 15:25 - 2014-02-27 15:00 - 00033856 ____H (LogMeIn, Inc.) C:\Windows\system32\hamachi.sys
2015-03-28 13:01 - 2014-01-11 15:41 - 00000000 ___RD () C:\Program Files (x86)\Skype
2015-03-28 13:01 - 2014-01-11 15:41 - 00000000 ____D () C:\ProgramData\Skype
2015-03-27 15:54 - 2014-06-08 14:19 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hi-Rez Studios
2015-03-27 15:30 - 2014-12-04 13:28 - 00000131 _____ () C:\Users\AMD\Desktop\UFC FIGHT PASS.txt
 
==================== Files in the root of some directories =======
 
2014-03-12 22:14 - 2014-06-23 18:06 - 0045270 _____ () C:\Users\AMD\AppData\Roaming\room_v3.dat
2014-12-27 13:07 - 2014-12-27 13:07 - 0000000 _____ () C:\Users\AMD\AppData\Local\{6CBEBBA2-5B28-4C27-8B53-9E477BE7811A}
 
Some content of TEMP:
====================
C:\Users\AMD\AppData\Local\Temp\AutoRun.exe
C:\Users\AMD\AppData\Local\Temp\AutoRunGUI.dll
C:\Users\AMD\AppData\Local\Temp\drm_dialogs.dll
C:\Users\AMD\AppData\Local\Temp\HiPatchSelfUpdateWindow.exe
C:\Users\AMD\AppData\Local\Temp\HiRezLauncherControls.dll
C:\Users\AMD\AppData\Local\Temp\jre-8u45-windows-au.exe
C:\Users\AMD\AppData\Local\Temp\KMP_3.9.1.134.exe
C:\Users\AMD\AppData\Local\Temp\KMP_3.9.1.135.exe
C:\Users\AMD\AppData\Local\Temp\Quarantine.exe
C:\Users\AMD\AppData\Local\Temp\SkypeSetup.exe
C:\Users\AMD\AppData\Local\Temp\Social%20Club%20v1.1.5.8%20Setup.exe
C:\Users\AMD\AppData\Local\Temp\sqlite3.dll
 
 
==================== Bamital & volsnap Check =================
 
(There is no automatic fix for files that do not pass verification.)
 
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
 
 
LastRegBack: 2015-04-15 03:15
 
==================== End Of Log ============================ 
 
 
 

Addition_22-04-2015_11-57-49.txt

Все още не сте деинсталирали - Smileys We Love Toolbar for IE

 

Да продължим с разчистването:

 

 

 

СТЪПКА 1

 

Изтеглете edit-text.giffixlist.txt и го запазете в папката от която стартирахте FRST.exe.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

 

 

 

СТЪПКА 2

 

 

Моля изтеглете Malwarebytes Anti-Malware 2.1.6.1022 Final и я запазете на вашия десктоп.

  • Стартирайте файла mbam-setup-2.1.6.1022.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи се уверете че сте сложили отметка пред:
  • Launch Malwarebytes Anti-Malware
  • Отметката активираща пробния 14 дневен период също е маркиран по-подразбиране. Ако не желаете да тествате защитата в реално време на програмата през следващите 14 дни тогава премахнете отметката.
  • Натиснете бутона Finish.
  • Отидете до табът Settings > Detection and Protection > и под категорията Detection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и след това натиснете бутона Scan Now >> . Ако е намерена актуализация тогава натиснете бутона Update Now.
  • Ще започне проверка за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи натиснете бутона Apply Actions.
  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.
  • След рестарта, когато се появи десктопа MBAM ще се зареди още веднъж.
  • Отидете то табът History > Application Logs.
  • Отворете рапорта с последната дата и час и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.

 

 

СТЪПКА 3

 

 

1.Изтеглете Hitman Pro.
За 32-битова система - dEMD6.gif.
За 64-битова система - Download-button3.gif


2.Стартирайте програмата.

3.След като сте стартирали програмата като кликнете върху иконата 5vo5F.jpg и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).

4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.
 
Забележка: Ако няма падащо меню, където да изберете ignore както на снимката:
 
6-scanfin-choose.jpg
 
Тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:Programdata\HitmanPro\Logs, отворете и публикувайте съдържанието на лог файла в следващия си коментар.

 

 

Поздрави!

  • Автор

След като сканирам с Malwarebytes не ми дава apply actions а само завърши. И когато започна да сканирам със Hitman Pro ми излиза че програмата е спряла да работи.

Т.е. MBAM не е намерила нищо така ли да разбирам. Публикувайте все пак лог файла, който поисках. Прескочете тогава HitmanPro.

Използвайте следния инструмент вместо него:

 

emsisoft_emergency_kit.pnglogo.png

  • Моля изтеглете EmsisoftEmergencyKit, стартирайте exe файла и посочете къде да се разархивира програмата - например в (C:\EEK), натискайки бутона Extract.
  • Стартирайте иконата на файла Start Emsisoft Emergency Kit от десктопа за да стартирате приложението.
  • Натиснете бутона"Yes", когато бъдете подканени да обновите дефинициите на програмата.

EKK.gif

  • След като процеса по обновяването на дефинициите приключи натиснете бутона "Scan".
  • Натиснете бутона "Yes", когато бъдете попитани дали да програмата да включи засичането на потенциално нежелани приложения (Potentially Unwanted Applications).
  • Сега вече изберете бутона Full Scan. Когато проверката приключи натиснете бутона View Report.
  • Копирайте съдържанието на лог файла в следващия си коментар.
  • Автор
Malwarebytes Anti-Malware
www.malwarebytes.org
 
 
Detection, 23.4.2015 г. 00:28:01 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, IP, 213.226.198.43, 53906, Inbound, C:\Users\AMD\AppData\Roaming\uTorrent\uTorrent.exe, 
Detection, 23.4.2015 г. 00:28:01 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, IP, 213.226.198.43, 53906, Inbound, C:\Users\AMD\AppData\Roaming\uTorrent\uTorrent.exe, 
Update, 23.4.2015 г. 01:17:31 ч., SYSTEM, AMD-PC, Scheduler, Malware Database, 2015.4.22.6, 2015.4.22.7, 
Protection, 23.4.2015 г. 01:17:32 ч., SYSTEM, AMD-PC, Protection, Refresh, Starting, 
Protection, 23.4.2015 г. 01:17:32 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Stopping, 
Protection, 23.4.2015 г. 01:17:32 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Stopped, 
Protection, 23.4.2015 г. 01:17:41 ч., SYSTEM, AMD-PC, Protection, Refresh, Success, 
Protection, 23.4.2015 г. 01:17:41 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Starting, 
Protection, 23.4.2015 г. 01:17:41 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Started, 
Update, 23.4.2015 г. 10:31:42 ч., SYSTEM, AMD-PC, Scheduler, Malware Database, 2015.4.22.7, 2015.4.23.2, 
Protection, 23.4.2015 г. 10:31:43 ч., SYSTEM, AMD-PC, Protection, Refresh, Starting, 
Protection, 23.4.2015 г. 10:31:43 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Stopping, 
Protection, 23.4.2015 г. 10:31:45 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Stopped, 
Protection, 23.4.2015 г. 10:31:59 ч., SYSTEM, AMD-PC, Protection, Refresh, Success, 
Protection, 23.4.2015 г. 10:31:59 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Starting, 
Protection, 23.4.2015 г. 10:32:04 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Started, 
Protection, 23.4.2015 г. 10:38:26 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Stopping, 
Protection, 23.4.2015 г. 10:38:27 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Stopped, 
Protection, 23.4.2015 г. 10:38:27 ч., SYSTEM, AMD-PC, Protection, Malware Protection, Stopping, 
Protection, 23.4.2015 г. 10:38:27 ч., SYSTEM, AMD-PC, Protection, Malware Protection, Stopped, 
Scan, 23.4.2015 г. 10:38:28 ч., SYSTEM, AMD-PC, Context, Start:23.4.2015 г. 10:31:07 ч., Duration:7 min 21 sec, Threat Scan, Cancelled, 0 Malware Detections, 0 Non-Malware Detections, 
Protection, 23.4.2015 г. 10:42:50 ч., SYSTEM, AMD-PC, Protection, Malware Protection, Starting, 
Protection, 23.4.2015 г. 10:42:50 ч., SYSTEM, AMD-PC, Protection, Malware Protection, Started, 
Protection, 23.4.2015 г. 10:42:50 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Starting, 
Protection, 23.4.2015 г. 10:43:23 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Started, 
Update, 23.4.2015 г. 10:44:04 ч., SYSTEM, AMD-PC, Manual, Remediation Database, 2015.3.9.1, 2015.4.22.1, 
Update, 23.4.2015 г. 10:44:04 ч., SYSTEM, AMD-PC, Manual, Rootkit Database, 2015.2.25.1, 2015.4.21.1, 
Update, 23.4.2015 г. 10:45:39 ч., SYSTEM, AMD-PC, Manual, Malware Database, 2015.3.9.5, 2015.4.23.2, 
Protection, 23.4.2015 г. 10:45:52 ч., SYSTEM, AMD-PC, Protection, Refresh, Starting, 
Protection, 23.4.2015 г. 10:45:52 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Stopping, 
Protection, 23.4.2015 г. 10:45:56 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Stopped, 
Protection, 23.4.2015 г. 10:46:09 ч., SYSTEM, AMD-PC, Protection, Refresh, Success, 
Protection, 23.4.2015 г. 10:46:09 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Starting, 
Protection, 23.4.2015 г. 10:46:12 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Started, 
Scan, 23.4.2015 г. 11:05:08 ч., SYSTEM, AMD-PC, Manual, Start:23.4.2015 г. 10:44:56 ч., Duration:19 min 48 sec, Threat Scan, Completed, 0 Malware Detections, 8 Non-Malware Detections, 
Protection, 23.4.2015 г. 11:09:46 ч., SYSTEM, AMD-PC, Protection, Malware Protection, Starting, 
Protection, 23.4.2015 г. 11:09:46 ч., SYSTEM, AMD-PC, Protection, Malware Protection, Started, 
Protection, 23.4.2015 г. 11:09:46 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Starting, 
Protection, 23.4.2015 г. 11:09:50 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Started, 
Protection, 23.4.2015 г. 11:32:35 ч., SYSTEM, AMD-PC, Protection, Malware Protection, Starting, 
Protection, 23.4.2015 г. 11:32:35 ч., SYSTEM, AMD-PC, Protection, Malware Protection, Started, 
Protection, 23.4.2015 г. 11:32:35 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Starting, 
Protection, 23.4.2015 г. 11:32:56 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Started, 
Protection, 23.4.2015 г. 20:41:45 ч., SYSTEM, AMD-PC, Protection, Malware Protection, Starting, 
Protection, 23.4.2015 г. 20:41:45 ч., SYSTEM, AMD-PC, Protection, Malware Protection, Started, 
Protection, 23.4.2015 г. 20:41:45 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Starting, 
Protection, 23.4.2015 г. 20:42:23 ч., SYSTEM, AMD-PC, Protection, Malicious Website Protection, Started, 
 
(end)  
 
Днеска направих още едно сканиране с MBAM, и откри заплахи и ги постави под карантина. 
Ето го и лога от програмата: 
 
Emsisoft Emergency Kit - Version 9.0
Last update: 23.4.2015 г. 20:54:40
User account: AMD-PC\AMD
 
Scan settings:
 
Scan type: Full Scan
Objects: Rootkits, Memory, Traces, C:\, D:\, E:\
 
Detect PUPs: On
Scan archives: On
ADS Scan: On
File extension filter: Off
Advanced caching: On
Direct disk access: Off
 
Scan start: 23.4.2015 г. 20:55:34
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR detected: Setting.DisableTaskMgr (A)
Value: HKEY_USERS\S-1-5-21-609316426-557201852-470797301-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR detected: Setting.DisableTaskMgr (A)
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS detected: Setting.DisableRegistryTools (A)
Value: HKEY_USERS\S-1-5-21-609316426-557201852-470797301-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS detected: Setting.DisableRegistryTools (A)
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER -> NORUN detected: Setting.NoRun (A)
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER -> NOFOLDEROPTIONS detected: Setting.NoFolderOptions (A)
C:\AdwCleaner\Quarantine\C\Users\AMD\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.2.0.zip.vir -> Mobogenie/nengine.dll detected: Gen:Variant.Adware.NewNextMe.1 (B)
C:\FRST\Quarantine\C\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default\Extensions\{b2716f33-906e-495d-b63a-6694d1a73d0f}.xpi.xBAD -> chrome/content/overlay.js detected: Adware.Agent.ODE (B)
C:\Users\AMD\AppData\Local\Temp\KMP_3.9.1.134.exe detected: Application.Bundler.LP (B)
C:\Users\AMD\AppData\Local\Temp\KMP_3.9.1.135.exe detected: Application.Bundler.LP (B)
D:\$RECYCLE.BIN\S-1-5-21-609316426-557201852-470797301-1000\$RS7POII.dll detected: HackTool.Win64.Crack (A)
D:\Desktop Wallpapers\Crack\3dmgame.dll detected: Trojan.Generic.12858481 (B)
D:\Games\F1 2014\steam_api.dll detected: Riskware.Win32.HackTool (A)
D:\Games\FIFA 15 Ultimate Team Edition\FIFA 15 Ultimate Team Edition\3dmgame.dll detected: Trojan.Generic.12858481 (B)
E:\InstalW7\RemoveWAT WIN 7\RemoveWAT.exe detected: Gen:Variant.Application.Kazy.420358 (B)
 
Scanned 482670
Found 15
 
Scan end: 23.4.2015 г. 23:17:51
Scan time: 2:22:17
 

А къде е лог файла от Malwarebytes? Това, което сте дали е Protection Log-a, а аз исках SCAN log-a. Вижте пак инструкциите ми за Malwarebytes и публикувайте последните SCAN logs за да видя какво е намерила програмата (както споменавате) след последната си проверка!

  • Автор
Malwarebytes Anti-Malware
www.malwarebytes.org
 
Scan Date: 23.4.2015 г.
Scan Time: 10:44:56 ч.
Logfile: 
Administrator: Yes
 
Version: 2.01.6.1022
Malware Database: v2015.03.09.05
Rootkit Database: v2015.04.21.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Enabled
 
OS: Windows 7
CPU: x64
File System: NTFS
User: AMD
 
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 367847
Time Elapsed: 19 min, 48 sec
 
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Enabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
 
Processes: 0
(No malicious items detected)
 
Modules: 0
(No malicious items detected)
 
Registry Keys: 0
(No malicious items detected)
 
Registry Values: 0
(No malicious items detected)
 
Registry Data: 0
(No malicious items detected)
 
Folders: 3
PUP.Optional.Facebook, C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\oefbdemjhadgpcckinpnimbnbecamaoj, Delete-on-Reboot, [215857ec6f1b290daeae3953857e857b], 
PUP.Optional.Facebook, C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\oefbdemjhadgpcckinpnimbnbecamaoj\0.9.1_0, Delete-on-Reboot, [215857ec6f1b290daeae3953857e857b], 
PUP.Optional.Facebook, C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\oefbdemjhadgpcckinpnimbnbecamaoj\0.9.1_0\_metadata, Quarantined, [215857ec6f1b290daeae3953857e857b], 
 
Files: 5
PUP.Optional.Facebook, C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\oefbdemjhadgpcckinpnimbnbecamaoj\0.9.1_0\jquery.js, Quarantined, [215857ec6f1b290daeae3953857e857b], 
PUP.Optional.Facebook, C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\oefbdemjhadgpcckinpnimbnbecamaoj\0.9.1_0\manifest.json, Quarantined, [215857ec6f1b290daeae3953857e857b], 
PUP.Optional.Facebook, C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\oefbdemjhadgpcckinpnimbnbecamaoj\0.9.1_0\script.js, Quarantined, [215857ec6f1b290daeae3953857e857b], 
PUP.Optional.Facebook, C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\oefbdemjhadgpcckinpnimbnbecamaoj\0.9.1_0\style.css, Quarantined, [215857ec6f1b290daeae3953857e857b], 
PUP.Optional.Facebook, C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\oefbdemjhadgpcckinpnimbnbecamaoj\0.9.1_0\_metadata\verified_contents.json, Quarantined, [215857ec6f1b290daeae3953857e857b], 
 
Physical Sectors: 0
(No malicious items detected)
 
 
(end)  
Мисля че беше това.

Преди да приключим да направим следното:

 

 

СТЪПКА 1

 

 

Изтеглете ZOEK (by Smeenk) и да го запишете на вашия работен плот
Временно деактивирайте вашата антивирусна и антишпионска защита - инструкции при необходимост ще намерите тук

  • Щракнете с десния бутон върху тази икона  51a612a8b27e2-Zoek.pngи изберете RunAsAdmin.jpg Run as Administrator, за да стартирате инструмента.
  • Изчакайте търпеливо, докато  се появи  главната конзола (може да отнеме минута или две).

52b6de58f1952-Zoek_Startpagina_5.0.0.0.P

  • В главния прозорец, моля поставете в следния скрипт:

 

createsrpoint;
autoclean;

  • Уверете се, че  опцията Scan All Users е маркирана.
  • Натиснете Run Script и изчакайте. Сканирането може да отнеме няколко минути.
  • Когато сканирането приключи, ще се отвори лог файл с име zoek-results.
  • Ако е необходимо рестартиране, той ще се отвори след това.
  • Копирайте съдържанието му в следващия си отговор.

 

 

СТЪПКА 2

 

 

icon_zps423a0d9f.jpgМоля изтеглете ZHPcleaner и я запазете на вашия десктоп.

  • Стартирайте ZHPCleaner с десен клик върху файла и изберете от контекстното меню "Run as administrator"
  • Кликнете върху Ashampoo_Snap_20140819_13h09m50s_001__zp за да се съгласите с лицензионното споразумение.
  • Изберете бутона y3pI4LR.png.
  • Браузърите ще бъдат затворени автоматично.
  • Ще се отвори лог файл след приключването на проверката.
  • Публикувайте лог файла в следващия си коментар.

 

 

СТЪПКА 3

 

 

Нека да видим за стар и уязвим софтуер:

 

 

Изтеглете Security Check от screen317 от този линк или и го запаметете на вашия десктоп.
Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля прикачете го в следващия ви коментар в тази тема.

 

Като видя и последните резултати ще ви дам финални съвети.

 

Поздрави!

  • Автор
Zoek.exe v5.0.0.0 Updated 23-04-2015
Tool run by AMD on ЇҐв 24.04.2015 Ј. at 20:11:47,89.
Microsoft Windows 7 Professional  6.1.7600  x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\AMD\Desktop\zoek.exe [scan all users] [script inserted] 
 
==== System Restore Info ======================
 
24.4.2015 г. 20:14:08 Zoek.exe System Restore Point Created Successfully.
 
==== Empty Folders Check ======================
 
C:\PROGRA~2\Black_Box deleted successfully
C:\PROGRA~2\MSXML 4.0 deleted successfully
C:\PROGRA~3\1b8e1e41-6357-40c6-af7d-e0a31a7bdb02 deleted successfully
C:\PROGRA~3\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} deleted successfully
C:\Users\AMD\AppData\Roaming\Awesomium deleted successfully
C:\Users\AMD\AppData\Roaming\WinRAR deleted successfully
C:\Users\AMD\AppData\Roaming\{00d94908-ba7f-8a24-a428-b33500d94908} deleted successfully
 
==== Deleting CLSID Registry Keys ======================
 
 
==== Deleting CLSID Registry Values ======================
 
 
==== Deleting Services ======================
 
 
==== FireFox Fix ======================
 
ProfilePath: C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default
 
user.js not found
---- Lines wisen wizard removed from prefs.js ----
user_pref("extensions.wisen wizard.asul", "1429690749417");
user_pref("extensions.wisen wizard.aul", "1421351540009");
user_pref("extensions.wisen wizard.irl", true);
user_pref("extensions.wisen wizard.is", "epo009BG");
user_pref("extensions.wisen wizard.ug", "1F022EBE-B405-4E1F-B557-61859AB7D8A2");
---- FireFox user.js and prefs.js backups ---- 
 
prefs_24.04.2015Ј._2057_.backup
 
==== Deleting Files \ Folders ======================
 
C:\PROGRA~2\Black_Box not found
C:\PROGRA~3\1b8e1e41-6357-40c6-af7d-e0a31a7bdb02 not found
C:\PROGRA~3\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} not found
C:\PROGRA~2\Opera x64 deleted
C:\Users\AMD\.android deleted
C:\found.000 deleted
C:\PROGRA~3\Package Cache deleted
C:\Users\AMD\AppData\Local\cache deleted
C:\Users\AMD\AppData\Local\CrashRpt deleted
C:\Windows\Syswow64\tmp9F35.tmp deleted
C:\Windows\Syswow64\tmp9F36.tmp deleted
C:\Users\AMD\Documents\Add-in Express deleted
"C:\Windows\Installer\3fecc4.msi" deleted
"C:\Users\AMD\AppData\Local\{6CBEBBA2-5B28-4C27-8B53-9E477BE7811A}" deleted
 
==== Firefox Extensions Registry ======================
 
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions]
"[email protected]"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [22.04.2015 Ј. 19:02]
 
==== Firefox Extensions ======================
 
ProfilePath: C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default
- ABV Notifier - %ProfilePath%\extensions\[email protected]
- Stylish - %ProfilePath%\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi
- Adblock Plus - %ProfilePath%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
 
AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
- Skype Click to Call - %AppDir%\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi
 
==== Firefox Plugins ======================
 
Profilepath: C:\Users\AMD\AppData\Roaming\Mozilla\Firefox\Profiles\wodmz75p.default
9AE02005247DA91AB1743F5208DBEF76 - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_169.dll - Shockwave Flash
77B8694352764F6079A2332FAD7FD426 - C:\Users\AMD\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll - Unity Player
D5D1D240CCFAA4A20BB6D1926A0B0574 - D:\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll - Garena Talk Plugin
 
 
==== Chromium Look ======================
 
Google Chrome Version: 42.0.2311.90 (Latest Stable version: 42.0.2311.90) [z-db]
 
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
gomekmidlodglbbmalcneegieacbdmki - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[22.04.2015 Ј. 19:02]
lifbcibllhkdhoafpjfnlhfpfgnpldfl - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx[14.07.2014 Ј. 19:22]
 
Angry Birds - AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\aknpkdffaafgjchaibgeefbgmgeghloj
Facebook - AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\boeajhmfdjldchidhphikilcgdacljfm
NewGenBook - AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjclccgcpfkfemddeefkbepaagjfgbeg
Bookmark Manager - AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik
Avast Online Security - AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki
ChromeTheme.net - AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\knopnhlegfieehmhhaeidfbkldenkfbh
Skype Click to Call - AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Facebook Messenger - AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdapmeleikeppmfgadilffngabfpibok
Ask App for iLivid - AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\mppnoffgpafgpgbaigljliadgbnhljfl
iLivid - AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\nafaimnnclfjfedmmabolbppcngeolgf
Fix - Facebook Notifications on Graph Search - AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\ongllbbhipfkodibnohcgoohmplcifmm
Angry Birds - AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Extensions\aknpkdffaafgjchaibgeefbgmgeghloj
Facebook - AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Extensions\boeajhmfdjldchidhphikilcgdacljfm
NewGenBook - AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Extensions\cjclccgcpfkfemddeefkbepaagjfgbeg
Facebook Theme - AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Extensions\ecafhogdjnebmoaebdkdcifnebfbkpoe
Facebook Background Changer - AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Extensions\emnlfbokmiehpnhgdjlmedakkchfldmj
Facebook for Chrome - AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Extensions\gdalhedleemkkdjddjgfjmcnbpejpapp
avast WebRep - AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Extensions\icmlaeflemplmjndnaapfdbbnpncnbda
Skype for Chromium - AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
FB Messenger - AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Extensions\mdapmeleikeppmfgadilffngabfpibok
New Facebook News Feed - AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Extensions\oefbdemjhadgpcckinpnimbnbecamaoj
Fix - Facebook Notifications on Graph Search - AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Extensions\ongllbbhipfkodibnohcgoohmplcifmm
CoolNovo Theme - AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Extensions\padfaldcjmpgohbkmflinacjddgffpii
 
==== Chromium Startpages ======================
 
C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Preferences
 
C:\Users\AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Preferences
 
 
==== Chromium Fix ======================
 
C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_allin1convert.dl.tb.ask.com_0.localstorage deleted successfully
C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_allin1convert.dl.tb.ask.com_0.localstorage-journal deleted successfully
C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\mppnoffgpafgpgbaigljliadgbnhljfl deleted successfully
C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Extensions\nafaimnnclfjfedmmabolbppcngeolgf deleted successfully
C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nafaimnnclfjfedmmabolbppcngeolgf_0.localstorage deleted successfully
C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nafaimnnclfjfedmmabolbppcngeolgf_0.localstorage-journal deleted successfully
 
==== Set IE to Default ======================
 
Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.google.com"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.google.com"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="res://ieframe.dll/tabswelcome.htm"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="res://ieframe.dll/tabswelcome.htm"
 
New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="about:newtab"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="about:newtab"
 
==== All HKCU SearchScopes ======================
 
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
{012E1000-F331-11DB-8314-0800200C9A66} Google  Url="http://www.google.com/search?q={searchTerms}"
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing  Url="http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"
 
==== Deleting Registry Keys ======================
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\784E8EE9E842704448D8FCE39C524439 deleted successfully
HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{9EE8E487-248E-4407-848D-CF3EC9254493} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\784E8EE9E842704448D8FCE39C524439 deleted successfully
 
==== Empty IE Cache ======================
 
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\AMD\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\AMD\AppData\Local\Temp\acro_rd_dir\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\AMD\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\AMD\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\63O1ME7F will be deleted at reboot
C:\Users\AMD\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8B1225RO will be deleted at reboot
C:\Users\AMD\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TWELM9QD will be deleted at reboot
C:\Users\AMD\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
 
==== Empty FireFox Cache ======================
 
C:\Users\AMD\AppData\Local\Mozilla\Firefox\Profiles\wodmz75p.default\cache2 emptied successfully
 
==== Empty Chrome Cache ======================
 
C:\Users\AMD\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully
C:\Users\AMD\AppData\Local\MapleStudio\ChromePlus\User Data\Default\Cache emptied successfully
 
==== Empty All Flash Cache ======================
 
Flash Cache Emptied Successfully
 
==== Empty All Java Cache ======================
 
Java Cache cleared successfully
 
==== C:\zoek_backup content ======================
 
C:\zoek_backup (files=199 folders=73 163118142 bytes)
 
==== Empty Temp Folders ======================
 
C:\Users\AMD\AppData\Local\Temp will be emptied at reboot
C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp will be emptied at reboot
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot
 
==== After Reboot ======================
 
==== Empty Temp Folders ======================
 
C:\Windows\Temp successfully emptied
C:\Users\AMD\AppData\Local\Temp successfully emptied
 
==== Empty Recycle Bin ======================
 
C:\$RECYCLE.BIN successfully emptied
 
==== Deleting Files / Folders ======================
 
"C:\Users\AMD\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not found
"C:\Users\AMD\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\63O1ME7F" not found
"C:\Users\AMD\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8B1225RO" not found
"C:\Users\AMD\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TWELM9QD" not found
"C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp\Low" not deleted
 
==== EOF on бкЎ 25.04.2015 Ј. at  3:07:15,72 ======================
 
 
~ ZHPCleaner v2015.4.24.185 by Nicolas Coolman (25/04/2015)
~ Run by AMD (Administrator)  (25/04/2015 13:16:37)
~ State version : Version OK
~ Type : Scan
~ Report : C:\Users\AMD\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\AMD\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit  (Build 7600)
 
 
---\\  Services (0)
~ No malicious items found.
 
 
---\\  Browser internet (0)
~ No malicious items found.
 
 
---\\  Hosts file (1)
~ The hosts file is legitimate (21)
 
 
---\\  Scheduled automatic tasks. (0)
~ No malicious items found.
 
 
---\\  Explorer ( File, Folder) (4)
FOUND folder: C:\Users\AMD\AppData\Roaming\RealHorrorStories.GameORE\#airversion (PUP.Gameo)
FOUND folder: C:\Users\AMD\AppData\Roaming\RealHorrorStories.GameORE\Local Store (PUP.Gameo)
FOUND folder: C:\Users\AMD\AppData\Roaming\RealHorrorStories.GameORE (PUP.Gameo)
FOUND file: C:\Windows\Prefetch\ILIVID.EXE-07E59E07.pf  (Adware.Bandoo) [E1345C39C0CBBDD0B8CEEFF6A5417FBD]
 
 
---\\  Registry ( Key, Value, Data) (5)
FOUND key: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Favorite-Games_is1 [Favorite-Games 5.22] (Adware.Favorit)
FOUND key: HKCU\Software\AppDataLow\Software\SmartBar [] (PUP.QuickShare)
FOUND key: [X64] HKLM\SOFTWARE\Classes\Applications\iLividSetup-r1734-n-bc (2).exe [] (Adware.Bandoo)
FOUND key: [X64] HKLM\SOFTWARE\Classes\Applications\iLividSetup-r1734-n-bc.exe [] (Adware.Bandoo)
FOUND key: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Steam App 281370 [GameORE] (PUP.Gameo)
 
 
---\\ Result of repair
~ Any repair made
~ Browser not found (Opera Software)
 
 
---\\ Statistics
~ Items scanned : 77310
~ Items found : 9
~ Items cancelled : 0
~ Items repaired : 0
 
 
End of clean at 13:23:33
===================
ZHPCleaner--25042015-13_23_33.txt
 
 
Results of screen317's Security Check version 1.00  
 Windows 7  x64 (UAC is enabled)  
``````````````Antivirus/Firewall Check:`````````````` 
 Windows Firewall Enabled!  
avast! Antivirus   
 Antivirus up to date!   
`````````Anti-malware/Other Utilities Check:````````` 
 Java 7 Update 76  
 Java 8 Update 45  
 Java version 32-bit out of Date! 
 Adobe Flash Player 17.0.0.169  
 Adobe Reader 9 Adobe Reader out of Date! 
 Mozilla Firefox 34.0.5 Firefox out of Date!  
 Google Chrome (41.0.2272.118) 
 Google Chrome (42.0.2311.90) 
````````Process Check: objlist.exe by Laurent````````  
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbam.exe  
 Malwarebytes Anti-Malware mbamscheduler.exe   
 AVAST Software Avast AvastSvc.exe  
 AVAST Software Avast ng vbox\AvastVBoxSVC.exe 
 AVAST Software Avast ng ngservice.exe 
 AVAST Software Avast AvastUI.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C: 2% 
````````````````````End of Log`````````````````````` 
 
 

Последни стъпки:

 

 

Изтеглете edit-text.giffixlist.txt и го запазете в папката от която стартирахте FRST.exe.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

 

Инсталирайте и следните актуализации за Windows и използваните програми:

 

Обновете Windows 7 до Service Pack 1:

 

http://windows.microsoft.com/bg-BG/windows7/install-windows-7-service-pack-1

 

Деинсталирайте старата версия на JAVA:

 

Java 7 Update 76

 

Почистете Java Cache и премахнете остатъците остатъците от предишните JAVA инсталации по следния начин: (ако никога не сте инсталирали Java, то пропуснете тази точка).

  • Моля изтеглете JavaRa 2.6  и я разархивирайте на вашия десктоп.
  • Стартирайте файла JavaRa.exe.
  • Натиснете бутона Updata JavaRa Definitions и след това натиснете бутона Download. След като приключи просто натиснете бутона ОК.
  • Сега натиснете Remove JRE, тъй като вече деинсталирахте всички версии на JAVA в началото просто натиснете бутона Next.
  • Сега натиснете Perform Removal Routine за да премахнете всички остатъци от JAVA в регистъра и от компютъра.
  • Когато приключи натиснете бутона OK за да затворите съобщението.
  • Изберете Next за да пропуснете download процеса. Изберете бутона Next още веднъж.Сега изберете бутона Close this wizard и натиснете Finish.
  • От основното меню изберете сега Additional tasks.
  • Сложете отметка пред Remove startup entry, Remove Outdated JRE Firefox Extentions и Clean JRE Temp Files и натиснете бутона Run. Браузърите трябва да бъде затворени преди да се опитате да изпълните тази стъпка!
  • След като приключи успешно, ще видите съобщението: "Selected tasks completed successfully".
  • Ще се създаде лог файл в същата папка от която сте стартирали JavaRa.
  • Моля, публикувайте този файл в следващия си коментар. Ако е много голям го качете на dox.bg.
  • Затворете JavaRa с натискането на червения хикс.

 

Изтеглете и инсталирайте Adobe Reader 11.0.10 и Mozilla Firefox 37.0.2 Final (направете бекъп на профила си в Мозила с MozBackup преди това)!

 

След това пишете как е положението! :)

 

 

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.