Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Някой ми влиза и краде пари от Скрилла! Хакване?

Featured Replies

Здравейте.

Вече подробно описах случката в друга тема и оттам ме посъветваха да се обърна към вас за помощ.

Действам по инструкцията и ви изпращам файла Frst.txt. 

Ще чакам по-нататъчни напътствия. Благодаря. 

Редактирано от Rewivo (преглед на промените)

Здравейте!

Информацията, която сте ни предоставили е непълна и неактуална. Моля, изтрийте вашето копие FRST.exe и изпълнете стъпките тук за FRST, за да генерирате двата лог файла FRST.txt и Addition.txt . След това ни дайте повече информация за вашия проблем.

https://www.kaldata.com/forums/topic/132819-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0%D1%82%D0%B0-%D0%BC%D0%B8-%D0%B5-%D0%B8%D0%BD%D1%84%D0%B5%D0%BA%D1%82%D0%B8%D1%80%D0%B0%D0%BD%D0%B0-%D0%BA%D0%B0%D0%BA%D0%B2%D0%BE-%D0%B4%D0%B0-%D0%BF%D1%80%D0%B0%D0%B2%D1%8F-%D1%81%D0%B5%D0%B3%D0%B0/

  • Автор

Здравейте!

Информацията, която сте ни предоставили е непълна и неактуална. Моля, изтрийте вашето копие FRST.exe и изпълнете стъпките тук за FRST, за да генерирате двата лог файла FRST.txt и Addition.txt . След това ни дайте повече информация за вашия проблем.

https://www.kaldata.com/forums/topic/132819-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0%D1%82%D0%B0-%D0%BC%D0%B8-%D0%B5-%D0%B8%D0%BD%D1%84%D0%B5%D0%BA%D1%82%D0%B8%D1%80%D0%B0%D0%BD%D0%B0-%D0%BA%D0%B0%D0%BA%D0%B2%D0%BE-%D0%B4%D0%B0-%D0%BF%D1%80%D0%B0%D0%B2%D1%8F-%D1%81%D0%B5%D0%B3%D0%B0/

Да. Наистина не съм направил всичко по инструкция, за което се извинявам и затова сега повтарям упражнението. :(  :shy11:

С две думи (май станаха повечко, но няма начин) за проблема - някой ми е влезнал в Скрилл акаунта в петък в 17.50 часа и си е превел 50 долара към Спортингбет.

Това бяха всички пари в сметката, а те постъпиха в 17.22 часа, което значи че крадеца е "налучкал" чудесен момент. Преди това Скрилла си беше

два месеца празен. Влязал е, защото по някакъв начин ми е научил паролата на АБВ пощата. Потребителското име на Скрилл е същото като имейла, с който си

регистриран. Паролата в Скрилл беше различна, но той е натиснал "загубена парола" и те са му пратили писмо с линк за смяна на паролата. Защитата е смешна - не искат нито

име, нито ЕГН, нито има секретен въпрос...само мейла. После явно е почистил, защото в пощата ги нямаше тези писма. Аз разбрах към 19 часа, когато се оказа че не мога да си

вляза в Скрилла - грешна парола или никнейм, което беше абсурдно, защото всички пароли ми ги пазеше браузъра Макстон3 и си влизах автоматично с един клик.

Наложи се и аз да мина през процедура на смяна на паролата. За радост не ми беше сменил паролата на АБВ-то, но влизайки в Скрилла видях че са останали 2 долара, а другото е

откраднато. Всъщност аз не "загрях" веднага откъде е пробива, но някой ме подсети да си видя логовете за влизане. Скрилла няма или поне аз нямам достъп, но АБВ има и там видях

два чужди ИП адреса - единия се води от Великобритания и е влизал точно по време на обира. Влизал е  и в другия ми АБВ адрес на три пъти, но там аз нямам вързан Скрилл. Паролата на

двете пощи обаче беше еднаква. Все пак това показва, че крадеца е човек който ми познава имейлите. Втория ИП адрес се води от Ямбол и той се появи чак през нощта след обира и ролята му

е малко странна? Той няма успешно логване в пощата ми, но през час - два се опитва и му дава "грешна парола" с червено. Близо 24 часа след това и той престана. Английското ИП повече не се

появи. Аз не работя в мрежа - интернета ми е към Близоо през модем. Домашен компютър, на който само аз работя гарантирано и друг не се доближава дори. Така че нямам съмнения някой

близък да ме е обрал, гледайки паролата ми през рамо. Нямам безжична връзка и в пощата си не съм влизал от телефон или друг компютър.

Имам поща в Яху и Гмейл. Там не е влизано.    Антивирусната ми е 360ТС. Вие сами ще видите от файловете. Системата ми е прясно ъпдейтвана от 8.1 на 10 - на 26.08.

Не влизам в съмнителни сайтове и трия спама от кутиите си, не натискайки на съмнителни линкове. Бразузъра ми има Адблокер дори.

Но е факт, че някой ми е пипнал паролата на АБВ и оттам е влязал в Скрилла. Номера е как е надушил точно кога ще получа пари? Не изключвам да е вътрешен човек от Скрилл дори?

Сега бягам от АБВ -то - сменям пароли и акаунти и всичко отива на Г-мейл. Съпорта на АБВ каза, че вината да ми научат паролата си е моя.

Спортингбет отказват до проследят плащането, защото не съм им клиент и си пазят потребителите, а Скрилл все още почиват. Пуснал съм заявки към тях, но засега не е

разгледана. Това е.....ако имате въпроси аз съм насреща. Благодаря за съдействието.

За мен е важно да разбера от къде е теча, за да не се окаже, че  и сега ме дебнат крадци? :tongue2:  :shock11:  :eek:       

 

Прикачвам отделно Addition.txt.

Ето съдържанието на новия   FRST.txt:

 

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:13-09-2015 01

Ran by BOSSS (administrator) on BOSSS (13-09-2015 21:51:09)
Running from C:\Users\Pen\Documents
Loaded Profiles: BOSSS (Available Profiles: BOSSS)
Platform: Microsoft Windows 10 Pro (X86) Language: English (United States)
Internet Explorer Version 11 (Default browser: "C:\Program Files\Maxthon\Bin\Maxthon.exe" "%1")
Boot Mode: Normal
 
==================== Processes (Whitelisted) =================
 
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
 
(QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files\360\Total Security\safemon\QHActiveDefense.exe
(Qihu Software Co. Limited) C:\Program Files\360\Total Security\safemon\QHWatchdog.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
() C:\Program Files\360\Total Security\safemon\QHSafeTray.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
 
 
==================== Registry (Whitelisted) ===========================
 
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
 
HKLM\...\Run: [QHSafeTray] => C:\Program Files\360\Total Security\safemon\360Tray.exe [300152 2015-08-14] (QIHU 360 SOFTWARE CO. LIMITED)
 
==================== Internet (Whitelisted) ====================
 
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
 
Tcpip\Parameters: [DhcpNameServer] 217.9.239.90 217.9.239.94
Tcpip\..\Interfaces\{b7ee3790-b26c-4e57-94be-91758cc277e0}: [DhcpNameServer] 217.9.239.90 217.9.239.94
 
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://isearch.omiga-plus.com/?type=hp&ts=1419422779&from=obw&uid=ST3250310AS_6RY6XZFWXXXX6RY6XZFW
HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.bg/
HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://isearch.omiga-plus.com/?type=hp&ts=1419422779&from=obw&uid=ST3250310AS_6RY6XZFWXXXX6RY6XZFW
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1419422779&from=obw&uid=ST3250310AS_6RY6XZFWXXXX6RY6XZFW&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1419422779&from=obw&uid=ST3250310AS_6RY6XZFWXXXX6RY6XZFW&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3761676967-4101747665-3400445385-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1419422779&from=obw&uid=ST3250310AS_6RY6XZFWXXXX6RY6XZFW&q={searchTerms}
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
 
FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-26] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll [No File]
FF Plugin: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll [No File]
FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF HKLM\...\Firefox\Extensions: [[email protected]] - C:\Program Files\360\Total Security\safemon\webprotection_firefox
FF Extension: 360 Internet Protection - C:\Program Files\360\Total Security\safemon\webprotection_firefox [2015-05-31]
 
Chrome: 
=======
CHR Profile: C:\Users\Pen\AppData\Local\Google\Chrome\User Data\Default
CHR HKLM\...\Chrome\Extension: [fjbbjfdilbioabojmcplalojlmdngbjl] - C:\Users\Pen\AppData\Local\Temp\swlfiles\smileyswelovetoolbar.crx <not found>
 
==================== Services (Whitelisted) ========================
 
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
 
R2 OneSyncSvc_Session2; C:\WINDOWS\system32\svchost.exe [35176 2015-07-10] (Microsoft Corporation)
R3 PimIndexMaintenanceSvc_Session2; C:\WINDOWS\system32\svchost.exe [35176 2015-07-10] (Microsoft Corporation)
R2 QHActiveDefense; C:\Program Files\360\Total Security\safemon\QHActiveDefense.exe [858744 2015-08-14] (QIHU 360 SOFTWARE CO. LIMITED)
R3 UnistoreSvc_Session2; C:\WINDOWS\System32\svchost.exe [35176 2015-07-10] (Microsoft Corporation)
R3 UserDataSvc_Session2; C:\WINDOWS\system32\svchost.exe [35176 2015-07-10] (Microsoft Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [277760 2015-07-10] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23264 2015-07-10] (Microsoft Corporation)
 
===================== Drivers (Whitelisted) ==========================
 
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
 
R1 360AntiHacker; C:\WINDOWS\System32\Drivers\360AntiHacker.sys [121936 2015-07-29] (360.cn)
R3 360AvFlt; C:\WINDOWS\System32\DRIVERS\360AvFlt.sys [66128 2015-08-14] (360.cn)
R1 360Box; C:\WINDOWS\System32\DRIVERS\360Box.sys [203856 2015-08-14] (360.cn)
S3 360Camera; C:\WINDOWS\System32\Drivers\360Camera.sys [34888 2015-04-30] (360.cn)
R1 360SelfProtection; C:\WINDOWS\System32\drivers\360SelfProtection.sys [178384 2015-07-29] (360安全中心)
R1 BAPIDRV; C:\WINDOWS\System32\DRIVERS\BAPIDRV.sys [174672 2015-08-14] (360.cn)
R1 EfiMon; C:\WINDOWS\System32\Drivers\Efimon.sys [24296 2015-07-29] (360.cn)
R0 HookPort; C:\WINDOWS\System32\Drivers\Hookport.sys [65872 2015-07-29] (360安全中心)
R3 i8042HDR; C:\WINDOWS\system32\DRIVERS\i8042HDR.sys [13224 2006-10-21] (Chicony)
R1 qutmdserv; C:\WINDOWS\System32\DRIVERS\qutmdrv.sys [292560 2015-07-29] (360.cn)
R1 qutmipc; C:\WINDOWS\system32\drivers\qutmipc.sys [53960 2015-07-29] (360.cn)
S3 tap0901; C:\WINDOWS\system32\DRIVERS\tap0901.sys [35288 2013-08-22] (The OpenVPN Project)
S3 tapoas; C:\WINDOWS\system32\DRIVERS\tapoas.sys [26112 2012-07-15] (The OpenVPN Project) [File not signed]
S3 UdeCx; C:\WINDOWS\System32\drivers\udecx.sys [31744 2015-07-10] ()
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [37400 2015-07-10] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [245600 2015-07-10] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [97632 2015-07-10] (Microsoft Corporation)
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
 
==================== NetSvcs (Whitelisted) ===================
 
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
 
 
==================== One Month Created files and folders ========
 
(If an entry is included in the fixlist, the file/folder will be moved.)
 
2015-09-13 21:51 - 2015-09-13 21:51 - 00008072 _____ C:\Users\Pen\Documents\FRST.txt
2015-09-13 21:46 - 2015-09-13 21:46 - 00016148 _____ C:\WINDOWS\system32\BOSSS_BOSSS_HistoryPrediction.bin
2015-09-13 21:23 - 2015-09-13 21:23 - 00016148 _____ C:\WINDOWS\system32\PENMAN_BOSSS_HistoryPrediction.bin
2015-09-13 21:07 - 2015-09-13 21:07 - 00016148 _____ C:\WINDOWS\system32\PENMAN_Ivo_HistoryPrediction.bin
2015-09-13 20:38 - 2015-09-13 20:38 - 01694208 _____ (Farbar) C:\Users\Pen\Documents\FRST.exe
2015-09-13 20:26 - 2015-09-13 20:26 - 00000000 ____D C:\Users\Pen\Documents\Prikachi
2015-09-12 11:37 - 2015-09-13 21:51 - 00000000 ____D C:\FRST
2015-09-09 19:03 - 2015-09-02 05:04 - 00069208 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2015-09-09 19:03 - 2015-09-02 03:31 - 02985984 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2015-09-09 19:03 - 2015-09-02 03:30 - 01134080 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2015-09-09 19:03 - 2015-08-27 08:59 - 02880032 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2015-09-09 19:03 - 2015-08-27 08:54 - 00541248 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2015-09-09 19:03 - 2015-08-27 08:23 - 19324416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2015-09-09 19:03 - 2015-08-27 08:23 - 00303104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2015-09-09 19:03 - 2015-08-27 08:19 - 00822272 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll
2015-09-09 19:03 - 2015-08-27 08:16 - 18806272 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2015-09-09 19:03 - 2015-08-27 08:16 - 02153472 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2015-09-09 19:03 - 2015-08-27 08:16 - 01612288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2015-09-09 19:03 - 2015-08-27 08:12 - 00650752 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2015-09-09 19:03 - 2015-08-27 08:12 - 00504320 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2015-09-09 19:03 - 2015-08-27 08:11 - 00484352 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll
2015-09-09 19:03 - 2015-08-27 08:11 - 00157696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.PicturePassword.dll
2015-09-09 19:03 - 2015-08-27 08:11 - 00139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\shacct.dll
2015-09-09 19:03 - 2015-08-27 08:10 - 00490496 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2015-09-09 19:03 - 2015-08-27 08:09 - 11262464 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2015-09-09 19:03 - 2015-08-27 08:08 - 00037376 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2015-08-31 13:28 - 2015-08-31 13:28 - 00000000 ____D C:\Program Files\InstaTrader
2015-08-28 23:16 - 2015-08-28 23:16 - 00001254 _____ C:\Users\Pen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\uTorrent.lnk
2015-08-28 23:03 - 2015-08-28 23:03 - 00000000 ____D C:\WINDOWS\Panther
2015-08-28 22:03 - 2015-08-20 08:16 - 20857848 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2015-08-28 22:02 - 2015-08-20 08:25 - 06265168 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2015-08-28 22:02 - 2015-08-20 08:22 - 00549160 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2015-08-28 22:02 - 2015-08-20 07:46 - 00135680 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgent.exe
2015-08-28 22:02 - 2015-08-20 07:41 - 00165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseModernAppMgmtCSP.dll
2015-08-28 22:02 - 2015-08-20 07:35 - 01829376 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2015-08-28 22:02 - 2015-08-18 10:27 - 01771592 _____ C:\WINDOWS\system32\CoreUIComponents.dll
2015-08-28 22:02 - 2015-08-18 10:26 - 00284000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS
2015-08-28 22:02 - 2015-08-18 10:24 - 00963920 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2015-08-28 22:02 - 2015-08-18 10:14 - 00192864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActionQueue.dll
2015-08-28 22:02 - 2015-08-18 09:49 - 00274432 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupShim.dll
2015-08-28 22:02 - 2015-08-18 09:48 - 00387584 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanMediaManager.dll
2015-08-28 22:02 - 2015-08-18 09:47 - 01507840 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll
2015-08-28 22:02 - 2015-08-18 09:41 - 01161216 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2015-08-28 22:02 - 2015-08-18 09:40 - 00675328 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2015-08-28 22:02 - 2015-08-18 09:38 - 01875968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2015-08-28 22:02 - 2015-08-18 09:36 - 01226752 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcnwiz.dll
2015-08-28 22:02 - 2015-08-18 09:35 - 00100864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafWCN.dll
2015-08-28 22:02 - 2015-08-18 09:35 - 00100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\WcnApi.dll
2015-08-28 22:02 - 2015-08-18 09:35 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWCN.dll
2015-08-28 22:02 - 2015-08-18 09:35 - 00041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\WcnNetsh.dll
2015-08-28 22:02 - 2015-08-18 09:34 - 00129024 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupSvc.dll
2015-08-28 22:02 - 2015-08-18 09:34 - 00037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll
2015-08-28 22:02 - 2015-08-18 09:33 - 00063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthRadioMedia.dll
2015-08-28 22:02 - 2015-08-18 09:31 - 01917440 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2015-08-28 22:02 - 2015-08-18 09:30 - 00251904 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultsvc.dll
2015-08-28 22:02 - 2015-08-18 09:29 - 01593344 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2015-08-28 22:02 - 2015-08-18 09:26 - 01499136 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.dll
2015-08-28 22:02 - 2015-08-18 09:26 - 00921088 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2015-08-28 22:02 - 2015-08-18 09:26 - 00195584 _____ (Microsoft Corporation) C:\WINDOWS\system32\PackageStateRoaming.dll
2015-08-28 22:02 - 2015-08-18 07:42 - 00006631 _____ C:\WINDOWS\system32\ResPriHMImageList
2015-08-28 22:02 - 2015-08-18 07:42 - 00006313 _____ C:\WINDOWS\system32\ResPriImageList
2015-08-28 16:01 - 2015-08-28 16:01 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2015-08-26 19:25 - 2015-08-26 19:27 - 00000000 ____D C:\Users\Pen\AppData\Local\MicrosoftEdge
2015-08-26 14:22 - 2015-08-26 14:22 - 12589056 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 09889792 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 05454848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 04398080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 04350464 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 04048808 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 03579904 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 03443200 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbon.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 03025408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 02646528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 02207744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 02151208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 01916928 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 01867160 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 01820672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 01808224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2015-08-26 14:22 - 2015-08-26 14:22 - 01535032 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 01380864 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 01356368 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 01341920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpmde.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 01275392 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncProvider.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 01153536 _____ (Microsoft Corporation) C:\WINDOWS\system32\RecoveryDrive.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 01043968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Editing.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 01030416 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2015-08-26 14:22 - 2015-08-26 14:22 - 00995840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00990720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00987072 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00923648 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00918880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2015-08-26 14:22 - 2015-08-26 14:22 - 00918320 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00902320 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00896144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00877016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00872448 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00868752 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2015-08-26 14:22 - 2015-08-26 14:22 - 00864256 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00850784 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2015-08-26 14:22 - 2015-08-26 14:22 - 00821248 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00798208 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00794888 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00754688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Cred.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00752640 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfuimanager.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00751520 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00750592 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00741376 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00729088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpccpl.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00722944 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00713312 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00673792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModel.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00669696 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorDataService.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00644128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00589312 _____ (Microsoft Corporation) C:\WINDOWS\system32\efscore.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00584704 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00584544 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00521728 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdbui.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00503600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00494592 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00488960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdiWiFi.sys
2015-08-26 14:22 - 2015-08-26 14:22 - 00485376 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00476672 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00473088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00452608 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFolder.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00445952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.Desktop.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00445240 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00442720 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00437248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Sensors.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00420352 _____ (Microsoft Corporation) C:\WINDOWS\system32\GamePanel.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00419328 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcomapi.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00417280 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00407616 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00373248 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmkvsrcsnk.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00363520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00351072 _____ (Microsoft Corporation) C:\WINDOWS\system32\halmacpi.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00351072 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00335360 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvDataModel.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00322048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BlockedShutdown.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00322048 _____ (Microsoft Corporation) C:\WINDOWS\system32\stobject.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00311808 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00301056 _____ C:\WINDOWS\system32\diagtrack_wininternal.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00294912 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00285632 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFPlay.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00283648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BioFeedback.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00279552 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemcpl.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00275456 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvr.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00268288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConhostV2.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00261632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActionCenter.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00251392 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00243800 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppHost.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00239616 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00236032 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\syncutil.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00211456 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00207872 _____ (Microsoft Corporation) C:\WINDOWS\system32\notepad.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00207872 _____ (Microsoft Corporation) C:\WINDOWS\notepad.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00198144 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConsoleLogon.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00197472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdyboost.sys
2015-08-26 14:22 - 2015-08-26 14:22 - 00195072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.LockScreen.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00193888 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00189440 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_UserAccount.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00185344 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicesFlowBroker.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00177152 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00173408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wof.sys
2015-08-26 14:22 - 2015-08-26 14:22 - 00163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwpolicyiomgr.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmcsp.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00159744 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserMgrProxy.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00159744 _____ (Microsoft Corporation) C:\WINDOWS\system32\GnssAdapter.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\BootMenuUX.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdboot.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00141312 _____ (Microsoft Corporation) C:\WINDOWS\system32\shutdownux.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\TabSvc.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SignInOptions.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SubscriptionMgr.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tunnel.sys
2015-08-26 14:22 - 2015-08-26 14:22 - 00124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Privacy.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationPermissions.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\sendmail.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeParserTask.exe
2015-08-26 14:22 - 2015-08-26 14:22 - 00094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkStatus.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00085344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys
2015-08-26 14:22 - 2015-08-26 14:22 - 00082616 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcd.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\spbcd.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\VPNv2CSP.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\setbcdlocale.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00054112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dam.sys
2015-08-26 14:22 - 2015-08-26 14:22 - 00048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.OneCore.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.PAL.Desktop.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00042904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wpcfltr.sys
2015-08-26 14:22 - 2015-08-26 14:22 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.ProxyStub.dll
2015-08-26 14:22 - 2015-08-26 14:22 - 00031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\calc.exe
2015-08-26 14:21 - 2015-08-26 14:22 - 00284672 _____ C:\WINDOWS\system32\diagtrack_win.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 13024768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 06878256 _____ (Microsoft Corp.) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 06101504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 05118024 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 05076480 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 03687936 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 02748416 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 02606080 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 02112512 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 01985024 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 01964544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 01823232 _____ C:\WINDOWS\system32\InputService.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 01714176 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 01709920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 01543680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 01395568 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 01391104 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 01183056 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 01162240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Speech.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 01125888 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataService.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 01112064 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 01084416 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00925696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemoteNaturalLanguage.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00845664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00828416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Bluetooth.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00823336 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00762896 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00712192 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2015-08-26 14:21 - 2015-08-26 14:21 - 00700256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
2015-08-26 14:21 - 2015-08-26 14:21 - 00677888 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00671232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00667136 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContactApis.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00588800 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00587264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00586752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00575488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00520640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00507696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00506200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Connectivity.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00497152 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToManager.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00469856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 00465920 _____ (Microsoft Corporation) C:\WINDOWS\system32\MessagingDataModel2.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00454000 _____ (Microsoft Corporation) C:\WINDOWS\system32\directmanipulation.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00449536 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00448512 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApi.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00441344 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppContracts.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00436064 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 00415072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS
2015-08-26 14:21 - 2015-08-26 14:21 - 00397312 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00392032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 00388096 _____ (Microsoft Corporation) C:\WINDOWS\system32\tileobjserver.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00372224 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00371200 _____ (Microsoft Corporation) C:\WINDOWS\system32\StoreAgent.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00369504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbhub.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 00334176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 00328704 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00311808 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00296960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Bluetooth.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00280576 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2015-08-26 14:21 - 2015-08-26 14:21 - 00273408 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00268800 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationObjFactory.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00265480 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00257888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 00257024 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00247808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00241152 _____ (Microsoft Corporation) C:\WINDOWS\system32\MBMediaManager.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00217088 _____ (Microsoft Corporation) C:\WINDOWS\system32\VEEventDispatcher.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00200704 _____ C:\WINDOWS\system32\TextInputFramework.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00191488 _____ (Microsoft Corporation) C:\WINDOWS\system32\DisplayManager.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00191144 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininit.exe
2015-08-26 14:21 - 2015-08-26 14:21 - 00189440 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00181088 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\srumsvc.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00166400 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorService.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReInfo.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00161280 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModelShim.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\OmaDmAgent.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00147968 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00142336 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00133120 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinBioDataModel.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00131584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2015-08-26 14:21 - 2015-08-26 14:21 - 00120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringservice.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\VEStoreEventHandlers.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmclient.exe
2015-08-26 14:21 - 2015-08-26 14:21 - 00093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmapi.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\VEDataLayerHelpers.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsNativeApi.V2.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00066896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 00066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\ACPBackgroundManagerPolicy.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
2015-08-26 14:21 - 2015-08-26 14:21 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\unenrollhook.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthhfenum.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 00048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbser.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 00047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2015-08-26 14:21 - 2015-08-26 14:21 - 00045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hmkd.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmprc.exe
2015-08-26 14:21 - 2015-08-26 14:21 - 00042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringclient.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00036704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpiowin32.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 00034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\VoiceActivationManager.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmUcsi.sys
2015-08-26 14:21 - 2015-08-26 14:21 - 00028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuautoappupdate.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00025088 _____ C:\WINDOWS\system32\LicenseManagerApi.dll
2015-08-26 14:21 - 2015-08-26 14:21 - 00019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManagerShellext.exe
2015-08-26 14:21 - 2015-08-26 14:21 - 00016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll
2015-08-26 14:18 - 2015-07-10 07:37 - 01870848 _____ (Microsoft Corporation) C:\WINDOWS\system32\MLS2.dll
2015-08-26 14:18 - 2015-07-10 07:36 - 04165120 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsLexicons0002.dll
2015-08-26 14:18 - 2015-07-10 07:36 - 00130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsData0002.dll
2015-08-26 14:17 - 2015-08-26 14:17 - 00008192 _____ C:\WINDOWS\system32\config\userdiff
2015-08-26 14:16 - 2015-08-26 14:16 - 00000000 ____D C:\Program Files\Reference Assemblies
2015-08-26 14:16 - 2015-08-26 03:42 - 00000000 ____D C:\Program Files\MSBuild
2015-08-26 14:16 - 2006-10-21 00:32 - 00013224 _____ (Chicony) C:\WINDOWS\system32\Drivers\i8042HDR.sys
2015-08-26 14:15 - 2015-05-30 08:07 - 00778936 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2015-08-26 14:15 - 2015-05-30 08:07 - 00102608 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2015-08-26 14:15 - 2015-05-30 08:07 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2015-08-26 07:05 - 2015-08-26 07:05 - 00000000 ____D C:\Users\Pen\AppData\Local\PeerDistRepub
2015-08-26 04:22 - 2015-08-26 04:22 - 00000000 ____D C:\Users\Pen\AppData\Local\Publishers
2015-08-26 04:20 - 2015-08-26 04:20 - 00016148 _____ C:\WINDOWS\system32\PENMAN_Pen_HistoryPrediction.bin
2015-08-26 04:17 - 2015-08-26 04:18 - 00002368 _____ C:\Users\Pen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2015-08-26 04:09 - 2015-08-26 04:09 - 00000000 ____D C:\ProgramData\Microsoft OneDrive
2015-08-26 04:08 - 2015-08-26 04:10 - 00000000 ____D C:\Users\Pen\AppData\Local\Comms
2015-08-26 04:04 - 2015-08-26 04:18 - 00000000 ___RD C:\Users\Pen\OneDrive
2015-08-26 04:03 - 2015-08-26 04:03 - 00000000 ____D C:\Users\Pen\AppData\Local\TileDataLayer
2015-08-26 04:02 - 2015-08-26 04:02 - 00000020 ___SH C:\Users\Pen\ntuser.ini
2015-08-26 03:54 - 2015-08-26 03:54 - 00021316 _____ C:\WINDOWS\system32\emptyregdb.dat
2015-08-26 03:50 - 2015-08-26 10:47 - 00875126 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-08-26 03:41 - 2015-08-26 03:41 - 00001544 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-08-26 03:41 - 2015-08-26 03:41 - 00000000 ____D C:\Users\Default\AppData\Local\Microsoft Help
2015-08-26 03:41 - 2015-08-26 03:41 - 00000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help
2015-08-26 03:35 - 2015-08-26 03:35 - 00000000 ____D C:\WINDOWS\system32\config\bbimigrate
2015-08-26 03:33 - 2015-08-26 04:03 - 00000000 ___RD C:\Users\Pen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-08-26 03:33 - 2015-07-10 11:28 - 00000000 __RSD C:\Users\Pen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell
2015-08-26 03:33 - 2015-07-10 11:28 - 00000000 ___RD C:\Users\Pen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-08-26 03:33 - 2015-07-10 11:28 - 00000000 ___RD C:\Users\Pen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-08-26 03:33 - 2015-07-10 11:28 - 00000000 ____D C:\Users\Pen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-08-26 03:29 - 2015-08-26 03:29 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2015-08-26 03:28 - 2015-09-13 21:09 - 00005892 _____ C:\WINDOWS\PFRO.log
2015-08-26 03:28 - 2015-08-26 03:28 - 00026598 _____ C:\WINDOWS\system32\NetSetupMig.log
2015-08-26 02:02 - 2015-08-26 02:02 - 00000000 ___HD C:\$Windows.~WS
2015-08-25 14:10 - 2015-08-25 14:11 - 106320648 _____ C:\Users\Pen\Documents\Nokia_Suite_webinstaller_ALL.exe
 
==================== One Month Modified files and folders ========
 
(If an entry is included in the fixlist, the file/folder will be moved.)
 
2015-09-13 21:40 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\system32\NDF
2015-09-13 21:34 - 2013-12-26 03:10 - 00000275 _____ C:\WINDOWS\WindowsUpdate.log
2015-09-13 21:33 - 2015-07-10 12:55 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-09-13 21:32 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\system32\sru
2015-09-13 21:32 - 2015-07-10 09:59 - 00065536 ___SH C:\WINDOWS\system32\config\BBI
2015-09-13 21:10 - 2015-07-10 12:53 - 03769352 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-09-13 21:10 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2015-09-13 21:07 - 2015-07-10 13:49 - 00000000 ____D C:\Program Files\Windows Journal
2015-09-13 21:07 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\system32\appraiser
2015-09-13 20:38 - 2015-05-17 13:12 - 00000000 __SHD C:\$360Section
2015-09-13 20:38 - 2015-05-17 13:03 - 00000000 ____D C:\ProgramData\360Quarant
2015-09-13 20:10 - 2014-03-06 03:16 - 00000830 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-09-11 22:03 - 2014-03-30 17:14 - 00000000 ____D C:\Users\Pen\Downloads\TXT
2015-09-11 11:45 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\AppReadiness
2015-09-11 09:12 - 2013-12-27 12:42 - 00000000 ____D C:\Users\Pen\AppData\Roaming\vlc
2015-09-10 02:31 - 2013-12-26 18:43 - 00000000 ____D C:\Users\Pen\AppData\Roaming\uTorrent
2015-09-09 19:34 - 2013-12-28 00:47 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-09-09 19:34 - 2013-12-27 04:50 - 00000000 ____D C:\WINDOWS\system32\MRT
2015-09-09 19:27 - 2015-07-10 11:20 - 00000000 ____D C:\WINDOWS\CbsTemp
2015-09-03 15:14 - 2015-05-22 12:42 - 00000000 _RSHD C:\360SANDBOX
2015-09-03 15:12 - 2014-12-24 15:01 - 00000954 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-09-03 15:12 - 2014-12-24 15:01 - 00000950 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-08-31 13:28 - 2015-07-29 01:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\InstaTrader
2015-08-31 01:06 - 2015-05-31 13:54 - 00000000 ____D C:\ProgramData\360TotalSecurity
2015-08-27 10:58 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\AppCompat
2015-08-26 23:41 - 2014-03-22 11:50 - 00000000 ___DO C:\Users\Pen\SkyDrive
2015-08-26 23:11 - 2015-05-31 13:54 - 00000000 ____D C:\ProgramData\360safe
2015-08-26 18:36 - 2013-12-27 04:50 - 132039072 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-08-26 15:51 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\system32\restore
2015-08-26 15:35 - 2014-12-22 14:48 - 00000000 ____D C:\Users\Pen\Downloads\SYSTEM
2015-08-26 14:27 - 2015-07-10 11:28 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template
2015-08-26 14:23 - 2015-07-10 11:28 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-08-26 14:23 - 2015-07-10 11:28 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-08-26 14:23 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2015-08-26 14:23 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\Provisioning
2015-08-26 11:11 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase
2015-08-26 04:29 - 2015-07-29 12:14 - 00000000 ____D C:\Users\Pen\Documents\Indikators
2015-08-26 04:29 - 2015-06-16 18:11 - 00000000 ____D C:\Users\Pen\Documents\2015_06_16
2015-08-26 04:29 - 2015-06-13 18:35 - 00000000 ____D C:\Users\Pen\Documents\Меню на отметките
2015-08-26 04:29 - 2015-02-21 22:25 - 00000000 ____D C:\Users\Pen\Documents\Outlook Files
2015-08-26 04:06 - 2015-07-10 11:28 - 00000000 ___RD C:\WINDOWS\PurchaseDialog
2015-08-26 04:06 - 2015-07-10 11:28 - 00000000 ___RD C:\WINDOWS\PrintDialog
2015-08-26 04:06 - 2015-07-10 11:28 - 00000000 ___RD C:\WINDOWS\MiracastView
2015-08-26 04:05 - 2015-07-10 11:28 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2015-08-26 04:03 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\rescache
2015-08-26 03:57 - 2015-07-30 13:42 - 00009528 _____ C:\WINDOWS\diagwrn.xml
2015-08-26 03:57 - 2015-07-30 13:42 - 00009528 _____ C:\WINDOWS\diagerr.xml
2015-08-26 03:55 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\Registration
2015-08-26 03:54 - 2015-07-31 13:45 - 00013120 _____ C:\WINDOWS\comsetup.log
2015-08-26 03:51 - 2015-07-10 11:28 - 00000000 __RSD C:\WINDOWS\Media
2015-08-26 03:51 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\system32\LogFiles
2015-08-26 03:50 - 2015-07-10 11:28 - 00000000 __RHD C:\Users\Public\Libraries
2015-08-26 03:42 - 2015-07-10 13:49 - 00000000 ____D C:\WINDOWS\ShellNew
2015-08-26 03:42 - 2015-07-10 11:29 - 00004362 _____ C:\WINDOWS\DtcInstall.log
2015-08-26 03:42 - 2015-07-10 09:59 - 00032768 ___SH C:\WINDOWS\system32\config\ELAM
2015-08-26 03:42 - 2014-06-29 18:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-08-26 03:42 - 2014-05-29 03:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Mouse and Keyboard Center
2015-08-26 03:42 - 2014-05-13 01:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP180 User Registration
2015-08-26 03:42 - 2014-05-13 01:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScanSoft OmniPage SE 4.0
2015-08-26 03:42 - 2014-05-13 01:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ArcSoft PhotoStudio 5.5
2015-08-26 03:42 - 2014-05-13 01:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP180 Manual
2015-08-26 03:42 - 2014-05-13 01:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP180
2015-08-26 03:42 - 2014-05-13 01:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon IJ Notes for Windows Vista
2015-08-26 03:42 - 2014-02-20 03:22 - 00000000 ____D C:\ProgramData\regid.1986-12.com.adobe
2015-08-26 03:42 - 2014-01-11 22:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Inpaint
2015-08-26 03:42 - 2014-01-06 02:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advego Plagiatus
2015-08-26 03:42 - 2013-12-28 00:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SharePoint
2015-08-26 03:42 - 2013-12-28 00:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office
2015-08-26 03:42 - 2013-12-27 21:39 - 00000000 ____D C:\Users\Pen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2015-08-26 03:42 - 2013-12-27 21:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2015-08-26 03:42 - 2013-12-27 12:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++
2015-08-26 03:42 - 2013-12-27 12:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2015-08-26 03:41 - 2013-08-22 09:21 - 00000000 ____D C:\Users\Default.migrated
2015-08-26 03:38 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\twain_32
2015-08-26 03:37 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\system32\InputMethod
2015-08-26 03:37 - 2013-08-22 11:17 - 00000000 ____D C:\WINDOWS\system32\WindowsInternal.Inbox.Shared
2015-08-26 03:37 - 2013-08-22 11:17 - 00000000 ____D C:\WINDOWS\system32\WindowsInternal.Inbox.Media.Shared
2015-08-26 03:36 - 2015-07-10 11:28 - 00000000 ___RD C:\Users\Public
2015-08-26 03:36 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\InputMethod
2015-08-26 03:36 - 2015-07-10 11:28 - 00000000 ____D C:\Program Files\Microsoft.NET
2015-08-26 03:36 - 2015-07-10 11:28 - 00000000 ____D C:\Program Files\Common Files\System
2015-08-26 03:36 - 2015-07-10 11:28 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-08-26 03:36 - 2015-05-31 13:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\360 Security Center
2015-08-26 03:36 - 2014-08-03 21:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Boilsoft
2015-08-26 03:36 - 2014-05-13 01:12 - 00000000 ___HD C:\WINDOWS\system32\CanonIJ Uninstaller Information
2015-08-26 03:36 - 2014-05-13 01:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities
2015-08-26 03:36 - 2014-02-14 02:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FinalWire
2015-08-26 03:36 - 2014-02-14 02:07 - 00000000 ____D C:\WINDOWS\system32\appmgmt
2015-08-26 03:36 - 2013-08-22 11:17 - 00000000 ____D C:\WINDOWS\MediaViewer
2015-08-26 03:35 - 2015-07-10 11:28 - 00000000 ____D C:\WINDOWS\system32\Recovery
2015-08-26 03:35 - 2013-08-22 11:17 - 00000000 ___HD C:\WINDOWS\system32\GroupPolicy
2015-08-26 03:32 - 2012-11-08 00:48 - 00000000 __SHD C:\Recovery
2015-08-26 03:28 - 2015-07-10 09:59 - 00000000 __RHD C:\Users\Default
2015-08-26 03:01 - 2012-11-08 00:00 - 00008192 __RSH C:\BOOTSECT.BAK
2015-08-26 01:30 - 2013-08-22 09:13 - 00000167 _____ C:\WINDOWS\win.ini
2015-08-14 12:08 - 2015-05-31 13:54 - 00203856 _____ (360.cn) C:\WINDOWS\system32\Drivers\360Box.sys
2015-08-14 12:08 - 2015-05-31 13:54 - 00174672 _____ (360.cn) C:\WINDOWS\system32\Drivers\BAPIDRV.SYS
2015-08-14 12:08 - 2015-05-31 13:53 - 00066128 _____ (360.cn) C:\WINDOWS\system32\Drivers\360AvFlt.sys
 
==================== Files in the root of some directories =======
 
2013-12-27 20:10 - 2013-12-27 20:10 - 0001017 _____ () C:\Users\Pen\AppData\Local\recently-used.xbel
 
Some files in TEMP:
====================
C:\Users\Pen\AppData\Local\Temp\itc4setup.exe
C:\Users\Pen\AppData\Local\Temp\vlc-2.2.1-win32.exe
 
 
==================== Bamital & volsnap =================
 
(There is no automatic fix for files that do not pass verification.)
 
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\wininit.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\dnsapi.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
 
 
LastRegBack: 2015-09-09 12:27
 

==================== End of FRST.txt ============================ 

Addition.txt

Редактирано от Rewivo (преглед на промените)

Здравейте!

Проблемите нищо чудно да се дължат само и единствено на състоянието на системата ви. Системата ви е инфектирана като също така е с допълнителни проблеми като се има предвид, че операционната ви система е пиратска. Допълнителен проблем според мен е всъщност основния ви браузър. Аз лично ви препоръчвам да залагате на браузъри като Google Chrome, където във всяка версия се наливат хиляди долари, за да се поддържа добро ниво на сигурност. Друг проблем е вашата антивирусна програма. Според мен тя не може да ви предложи достатъчно високо ниво на сигурност. Отделен проблем е вашата пощенска кутия, която не може да ви осигури защита срещу подобни пробиви. Добър избор с GMail!

Можете да подадете сигнал при Главна дирекция "Борба с организираната престъпност" - сектор "Компютърни престъпления, интелектуална собственост и хазарт" относно тази кражба.

Стъпка 1

Изтеглете fixlist.txt и го запазете в папката от която стартирахте FRST.exe.

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.

 

Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Стъпка 2

Моля, изтеглете Malwarebytes Anti-Malware 2.1.8.1057 и я запазете на вашия десктоп.

  • Стартирайте файла mbam-setup-2.1.8.1057.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи се уверете че сте сложили отметка пред:
  • Launch Malwarebytes Anti-Malware
  • Отметката активираща пробния 14 дневен период също е маркиран по-подразбиране. Ако не желаете да тествате защитата в реално време на програмата през следващите 14 дни тогава премахнете отметката.
  • Натиснете бутона Finish.
  • Отидете до табът Settings > Detection and Protection > и под категорията Detection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и след това натиснете бутона Scan Now >> . Ако е намерена актуализация тогава натиснете бутона Update Now.
  • Ще започне проверка за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи натиснете бутона Apply Actions.
  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.
  • След рестарта, когато се появи десктопа MBAM ще се зареди още веднъж.
  • Отидете то табът History > Application Logs.
  • Отворете рапорта с последната дата и час и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.
В следващия си коментар в тази тема, включете следните лог файлове:
  • Лог файл от FRST скрипт
  • Лог файл от Malwarebytes Anti-Malware

fixlist.txt

  • Автор

Неприятно е, че системата  ми е инфектирана и дано може да се оправи.  

Ползвам този бразузър, защото беше бърз и удобен. Ще си сложа Хром щом се налага, макар че той върви

бавно и дори забиваше на моя компютър, който също не  е последен модел. Лиценза на операционната система ми е последната грижа......ако имах

повече пари щях да свърша куп лични неотложни неща. Виждате, че се боря да изкарам някой долар, но почнаха да ме ограбват разни лекенца.  

Минах първа точка и ви пращам файла в този коментар, Минавам на втора точка. 

 

След рестарта системата ми явно се е променила, защото подредбата на папките ми не е същата и се появи пак оня досаден Куик Акцес, от който не 

помня по какъв начин се бях отървал.  Нали не  проблем пак да търся начин да го махна? :P  :shy11:

Fixlog.txt

Редактирано от Rewivo (преглед на промените)

  • Автор

По точка втора: контрол V : хоп

 

Malwarebytes Anti-Malware
www.malwarebytes.org
 
Scan Date: 14-Sep-15
Scan Time: 20:08
Logfile: 
Administrator: Yes
 
Version: 2.1.8.1057
Malware Database: v2015.09.14.04
Rootkit Database: v2015.08.16.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled
 
OS: Windows 10
CPU: x86
File System: NTFS
User: BOSSS
 
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 316219
Time Elapsed: 24 min, 57 sec
 
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Enabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
 
Processes: 0
(No malicious items detected)
 
Modules: 0
(No malicious items detected)
 
Registry Keys: 68
PUP.Optional.ISearch.ShrtCln, HKLM\SOFTWARE\omiga-plusSoftware, Quarantined, [13b98da27912b086c110e085e42054ac], 
PUP.Optional.WPM, HKLM\SOFTWARE\supWindowsMangerProtect, Quarantined, [7a529699e3a86bcbf290358c2ed6649c], 
PUP.Optional.SupTab, HKLM\SOFTWARE\supWPM, Quarantined, [8745d758414a4aec5eb66c4c6a9a1ce4], 
PUP.Optional.CrossRider, HKLM\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, Quarantined, [0ebe141b9bf01224c5473c515ea6619f], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickCtrl.10, Quarantined, [329a8da21f6c270f98923e58c14356aa], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickProcessLauncherMachine, Quarantined, [eddf83ac1f6c52e4fa30078fb450748c], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickProcessLauncherMachine.1.0, Quarantined, [3b91ef40eba0b3834cdeebab10f431cf], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoCreateAsync, Quarantined, [43894fe06229a6902dfed6c09a6a0000], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoCreateAsync.1.0, Quarantined, [4983bc730982d85e68c3bcda669e7d83], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreClass, Quarantined, [fad21916ccbff93d02299006a262966a], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreClass.1, Quarantined, [35978aa577141d1937f4e7af897b748c], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreMachineClass, Quarantined, [1cb0b97692f9c2748d9e2e68fe061ce4], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreMachineClass.1, Quarantined, [8e3e1b144a4185b168c3a1f50bf954ac], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CredentialDialogMachine, Quarantined, [4785022d9cef999d919a0e8816eea15f], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CredentialDialogMachine.1.0, Quarantined, [3d8fa18ea9e278beb7743c5a45bfd030], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine, Quarantined, [488434fbbbd0ff379596bdd911f347b9], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine.1.0, Quarantined, [8a4262cd216ace687caf474f43c1ac54], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback, Quarantined, [9537a98629627fb7de4d3165cf35a35d], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0, Quarantined, [8e3e919e43483402f536078f729239c7], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc, Quarantined, [f6d6b877e9a240f6e3481f77b94bb24e], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc.1.0, Quarantined, [07c545eac6c540f6f2397f17ba4ab54b], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.ProcessLauncher, Quarantined, [8646cf6092f91026ce5d1d796e961de3], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.ProcessLauncher.1.0, Quarantined, [a32981aed3b849ed1219d6c032d245bb], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3COMClassService, Quarantined, [804c3ef11378c670fd2e494dde26837d], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3COMClassService.1.0, Quarantined, [b91348e7107b43f3ee3d564041c333cd], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachine, Quarantined, [e9e3220d5437d75fa586b6e0e4207987], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachine.1.0, Quarantined, [fdcf50df3457f14556d57b1b4db7e818], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback, Quarantined, [8844949b2764ca6c1d0e4c4a57ad26da], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback.1.0, Quarantined, [d2fae649cac1b5811b10890d51b329d7], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebSvc, Quarantined, [a22ad05fee9de3530b20b3e3e3212dd3], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebSvc.1.0, Quarantined, [bb11c867b3d866d0dc4f0393db299769], 
PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\CLASSES\Toolbar.CT3289075, Quarantined, [8f3de24d880341f59994cfa52cd810f0], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\GLOBALUPDATE\UPDATE\Clients, Quarantined, [478576b92467b4821518a1f5a1633cc4], 
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\GLOBALUPDATE\UPDATE, Quarantined, [e9e3240bdab1340208d7394356aef907], 
PUP.Optional.SupTab, HKLM\SOFTWARE\SUPTAB, Quarantined, [e7e59897f299003670a3496fef1553ad], 
PUP.Optional.IEPluginServices, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\IePluginServices, Quarantined, [a824ba754b40ba7c5356e9b09a6ab947], 
PUP.Optional.UpdateCheckerApp, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\UpdateCheckerApp, Quarantined, [eddfd956e7a42b0b9a03417b53b14fb1], 
PUP.Optional.WindowsMangerProtect, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, Quarantined, [a3291b142d5e86b09a35dee2a361827e], 
PUP.Optional.HDVidCodec, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\HDvid Codec V6.0, Quarantined, [c804e04fcdbe082edc1b1087838102fe], 
PUP.Optional.OnlineHD, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\OnlineHD V6.0, Quarantined, [e4e878b77e0db086d5198225b74d32ce], 
PUP.Optional.CrossRider, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\_CrossriderRegNamePlaceHolder_, Quarantined, [4884a9861d6eff374b7cf19a0cf8b749], 
PUP.Optional.1ClickDownload, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\1ClickDownload, Quarantined, [b21ad35c8dfe4bebc372007d867e9070], 
PUP.Optional.SmileysWeLove, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\SmileysWeLove, Quarantined, [64684ae5e3a81f178622e8cc20e4c63a], 
PUP.Optional.WebSearches.ShrtCln, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\SupHpUISoft, Quarantined, [b715022de7a42016d04b0b2fc83b7987], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, Quarantined, [78542d029deeac8a24a386056f959d63], 
PUP.Optional.Conduit, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\CONDUIT\FF, Quarantined, [05c750dfafdce353fe58038542c2ca36], 
PUP.Optional.GlobalUpdate, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY, Quarantined, [319b63ccdeadcb6b2efe682e956f738d], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{1E884C85-5862-4A94-BA40-871D392161C2}, Quarantined, [3c901916b3d8dc5abf37494373916898], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{232E2699-970A-4405-B6E1-A4FFC9E857D9}, Quarantined, [f7d5b17e1576d1652ccaf399ab5925db], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3AFB5DD3-E62C-44AA-8B64-115CD8601F40}, Quarantined, [01cbe7485e2d5fd7f402b7d529db34cc], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3B92E7E5-790A-471F-BDFE-CDF95E5756B4}, Quarantined, [6a6296999bf0af877285107c07fd8779], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{55C463A8-8ECA-4107-8971-1A97C15D1671}, Quarantined, [e8e4c36c6c1f2a0c25d2b4d8f01450b0], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68A7D297-B456-42A0-9781-AD2A4B808599}, Quarantined, [5874a38c7b10e84e34c2afdd0ef6728e], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{6CCB96A4-8989-49BC-BAA7-8AE123FF5C7C}, Quarantined, [e9e337f8414a2115f10697f5a16314ec], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{716765B8-44FB-467C-B8CD-6EF47683D166}, Quarantined, [cc00d15ea8e3bd7985729bf1a65ed32d], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8B3F2148-4F5E-4CC1-AA57-EC75D1BB1ABC}, Quarantined, [765633fc6d1e2610be39cfbd23e1a35d], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8BF497E9-4A75-4098-A0C0-FF3E553BC5B9}, Quarantined, [7a528aa5e4a777bfc532ff8d38cce41c], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9481C955-A222-4A39-846E-F1E877DC7FDC}, Quarantined, [903cf7386526db5bb146ee9e23e1e11f], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{98AE4FAB-8F08-4E3E-AEA7-97CC63684CF3}, Quarantined, [0dbfc36c642759ddfbfb315bbe460cf4], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BDB7387F-DEDF-4E49-9E69-E1315FF39AE8}, Quarantined, [448883ac2269a690fdf92d5f10f413ed], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C8DDE78D-B0C8-4058-84F6-CA25AC1340A9}, Quarantined, [b814a9863f4c14227b7b0e7e31d3817f], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E4C25D74-A4A9-4408-BF41-CEB56CA59631}, Quarantined, [f4d85cd30c7f44f243b3a4e8a064f20e], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E7915B53-5291-446C-AC8B-8E31668A70EB}, Quarantined, [9c30a38ca3e838fee7109defe32142be], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F840DF1D-1A11-4FCC-B8BB-F3B9A23A83BA}, Quarantined, [03c9e34c1b70ee4803f3dab2b15354ac], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F8AC5318-D77C-488B-A64E-CF1293285182}, Quarantined, [a329ee41850667cff8ffe2aa14f044bc], 
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{FA16FEDC-B93C-4053-9CF9-A2B7736D4C3F}, Quarantined, [379580af5d2e7abc09eddcb0897b47b9], 
PUP.Optional.OutBrowse, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\OB, Quarantined, [7e4edf500b805ed84323acfc7e86867a], 
PUP.Optional.Popajar, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\POPAJAR, Quarantined, [47854ae5d5b6fb3ba2339614c93bca36], 
 
Registry Values: 30
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\GLOBALUPDATE\UPDATE|path, C:\Program Files\globalUpdate\Update\GoogleUpdate.exe, Quarantined, [e9e3240bdab1340208d7394356aef907]
PUP.Optional.SupTab, HKLM\SOFTWARE\SUPTAB|ptid, obw, Quarantined, [e7e59897f299003670a3496fef1553ad]
PUP.Optional.GlobalUpdate, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY|source, IE, Quarantined, [319b63ccdeadcb6b2efe682e956f738d]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{1E884C85-5862-4A94-BA40-871D392161C2}|AppName, HDvid Codec V6.0-enabler.exe-buttonutil.exe, Quarantined, [3c901916b3d8dc5abf37494373916898]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{232E2699-970A-4405-B6E1-A4FFC9E857D9}|AppName, OnlineHD V6.0-enabler.exe-buttonutil.exe, Quarantined, [f7d5b17e1576d1652ccaf399ab5925db]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3AFB5DD3-E62C-44AA-8B64-115CD8601F40}|AppName, HDvid Codec V6.0-enabler.exe-buttonutil.exe, Quarantined, [01cbe7485e2d5fd7f402b7d529db34cc]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3B92E7E5-790A-471F-BDFE-CDF95E5756B4}|AppName, OnlineHD V6.0-enabler.exe-codedownloader.exe, Quarantined, [6a6296999bf0af877285107c07fd8779]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{55C463A8-8ECA-4107-8971-1A97C15D1671}|AppName, HDvid Codec V6.0-enabler.exe-codedownloader.exe, Quarantined, [e8e4c36c6c1f2a0c25d2b4d8f01450b0]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68A7D297-B456-42A0-9781-AD2A4B808599}|AppName, HDvid Codec V6.0-enabler.exe-buttonutil.exe, Quarantined, [5874a38c7b10e84e34c2afdd0ef6728e]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{6CCB96A4-8989-49BC-BAA7-8AE123FF5C7C}|AppName, OnlineHD V6.0-enabler.exe-codedownloader.exe, Quarantined, [e9e337f8414a2115f10697f5a16314ec]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{716765B8-44FB-467C-B8CD-6EF47683D166}|AppName, HDvid Codec V6.0-enabler.exe-codedownloader.exe, Quarantined, [cc00d15ea8e3bd7985729bf1a65ed32d]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8B3F2148-4F5E-4CC1-AA57-EC75D1BB1ABC}|AppName, HDvid Codec V6.0-enabler.exe-codedownloader.exe, Quarantined, [765633fc6d1e2610be39cfbd23e1a35d]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8BF497E9-4A75-4098-A0C0-FF3E553BC5B9}|AppName, HDvid Codec V6.0-enabler.exe-codedownloader.exe, Quarantined, [7a528aa5e4a777bfc532ff8d38cce41c]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9481C955-A222-4A39-846E-F1E877DC7FDC}|AppName, HDvid Codec V6.0-enabler.exe-codedownloader.exe, Quarantined, [903cf7386526db5bb146ee9e23e1e11f]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{98AE4FAB-8F08-4E3E-AEA7-97CC63684CF3}|AppName, HDvid Codec V6.0-enabler.exe-buttonutil.exe, Quarantined, [0dbfc36c642759ddfbfb315bbe460cf4]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BDB7387F-DEDF-4E49-9E69-E1315FF39AE8}|AppName, HDvid Codec V6.0-enabler.exe-buttonutil.exe, Quarantined, [448883ac2269a690fdf92d5f10f413ed]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C8DDE78D-B0C8-4058-84F6-CA25AC1340A9}|AppName, OnlineHD V6.0-enabler.exe-buttonutil.exe, Quarantined, [b814a9863f4c14227b7b0e7e31d3817f]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E4C25D74-A4A9-4408-BF41-CEB56CA59631}|AppName, HDvid Codec V6.0-enabler.exe-buttonutil.exe, Quarantined, [f4d85cd30c7f44f243b3a4e8a064f20e]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E7915B53-5291-446C-AC8B-8E31668A70EB}|AppName, HDvid Codec V6.0-enabler.exe-codedownloader.exe, Quarantined, [9c30a38ca3e838fee7109defe32142be]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F840DF1D-1A11-4FCC-B8BB-F3B9A23A83BA}|AppName, e9641d18-c237-4e1f-9124-906a8f73ac80-2.exe-buttonutil.exe, Quarantined, [03c9e34c1b70ee4803f3dab2b15354ac]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F8AC5318-D77C-488B-A64E-CF1293285182}|AppName, HDvid Codec V6.0-enabler.exe-codedownloader.exe, Quarantined, [a329ee41850667cff8ffe2aa14f044bc]
PUP.Optional.CrossRider, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{FA16FEDC-B93C-4053-9CF9-A2B7736D4C3F}|AppName, HDvid Codec V6.0-enabler.exe-buttonutil.exe, Quarantined, [379580af5d2e7abc09eddcb0897b47b9]
PUP.Optional.OutBrowse, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\OB|monitype1, 12/24/14 14:4:59, Quarantined, [7e4edf500b805ed84323acfc7e86867a]
PUP.Optional.OutBrowse, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\OB|monitype17, 12/24/14 14:4:59, Quarantined, [cdff250a1f6cc6701056a5034fb544bc]
PUP.Optional.OutBrowse, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\OB|monitype10, 12/24/14 14:5:34, Quarantined, [9c30151a3754063075f1545442c2fb05]
PUP.Optional.OutBrowse, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\OB|monitype19, 12/24/14 14:5:34, Quarantined, [eedea986ec9f4cea63035c4c8d77ac54]
PUP.Optional.OutBrowse, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\OB|monitype20, 12/24/14 14:5:34, Quarantined, [d7f584ab404b2313e48257515ba93ec2]
PUP.Optional.OutBrowse, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\OB|monitype22, 12/24/14 14:5:34, Quarantined, [3795121d4b40cf673234bbed25dffd03]
PUP.Optional.OutBrowse, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\OB|monitype15, 12/24/14 14:6:32, Quarantined, [fad2d8578b00a78f78ee65437e86c13f]
PUP.Optional.Popajar, HKU\S-1-5-21-3761676967-4101747665-3400445385-1001\SOFTWARE\POPAJAR|UpdateNotifierPath, C:\Users\Pen\AppData\Local\Popajar\UpdateChecker\UpdateNotifier.exe, Quarantined, [47854ae5d5b6fb3ba2339614c93bca36]
 
Registry Data: 0
(No malicious items detected)
 
Folders: 9
PUP.Optional.Conduit, C:\ProgramData\Conduit\IE, Quarantined, [10bcbc73414ac571cd598381b44f60a0], 
PUP.Optional.NextLive, C:\Users\Pen\AppData\Roaming\newnext.me, Quarantined, [f8d4a58a2f5c9f97a96651c9669d52ae], 
PUP.Optional.NextLive, C:\Users\Pen\AppData\Roaming\newnext.me\cache, Quarantined, [f8d4a58a2f5c9f97a96651c9669d52ae], 
PUP.Optional.ShopperPro, C:\Users\Public\Documents\ShopperPro, Quarantined, [616b3ef19fecf04667d2b26eb3505aa6], 
PUP.Optional.ShopperPro, C:\Users\Public\Documents\ShopperPro\JsDriver, Quarantined, [616b3ef19fecf04667d2b26eb3505aa6], 
PUP.Optional.UpdateChecker, C:\Users\Pen\AppData\Local\Popajar\UpdateChecker, Quarantined, [09c359d64e3d9e98aa0776aea360c937], 
PUP.Optional.Babylon, C:\Users\Pen\AppData\Roaming\Babylon, Quarantined, [646835fa6625152184b19296e91a1ce4], 
PUP.Optional.Babylon, C:\Users\Pen\AppData\Local\Babylon, Quarantined, [656756d94b401026d165d3557093ba46], 
PUP.Optional.Babylon, C:\Users\Pen\AppData\Local\Babylon\Setup, Quarantined, [656756d94b401026d165d3557093ba46], 
 
Files: 9
PUP.Optional.NextLive, C:\Users\Pen\AppData\Roaming\newnext.me\nengine.dll, Quarantined, [ae1eac83bad141f5889eeecf6e930ef2], 
PUP.Optional.NextLive, C:\Users\Pen\AppData\Local\genienext\nengine.dll, Quarantined, [ac2058d7e2a99e98bc6a2e8fc8397789], 
PUP.Optional.UpdateChecker, C:\Users\Pen\AppData\Local\Popajar\UpdateChecker\UpdateCheckerApp.exe, Quarantined, [a8249897d3b8b086fa53417e28d99f61], 
PUP.Optional.NextLive, C:\Users\Pen\AppData\Roaming\newnext.me\nengine.cookie, Quarantined, [f8d4a58a2f5c9f97a96651c9669d52ae], 
PUP.Optional.NextLive, C:\Users\Pen\AppData\Roaming\newnext.me\cache\spark.bin, Quarantined, [f8d4a58a2f5c9f97a96651c9669d52ae], 
PUP.Optional.ShopperPro, C:\Users\Public\Documents\ShopperPro\JsDriver\Config.xml, Quarantined, [616b3ef19fecf04667d2b26eb3505aa6], 
PUP.Optional.UpdateChecker, C:\Users\Pen\AppData\Local\Popajar\UpdateChecker\UpdaterLibrary.dll, Quarantined, [09c359d64e3d9e98aa0776aea360c937], 
PUP.Optional.Babylon, C:\Users\Pen\AppData\Roaming\Babylon\log_file.txt, Quarantined, [646835fa6625152184b19296e91a1ce4], 
PUP.Optional.Babylon, C:\Users\Pen\AppData\Local\Babylon\Setup\Setup2.zpb, Quarantined, [656756d94b401026d165d3557093ba46], 
 
Physical Sectors: 0
(No malicious items detected)
 
 
(end)
 
Това е лога от Malwarebytes Anti-Malware 
Но от  FRST  вчера ви го пратих, а нов не се създаде, освен този по т.1 , но той е в предишния ми коментар и гледам, че вече сте си
го изтеглили. Чакам за нови инструкции и работа.
Благодаря и дано положението не е толкова "давещо се".
116 парцала само. :D  :P  :shock11:  :wink12:    

Ще видим какво можем да направим по въпроса, но нека работим тук, заедно. Ако имате нужда от съдействие по някакъв въпрос или имате други притеснения, кажете ми, за да знам как да процедирам от тук нататък. Нека не се търси или прави нещо, докато работим заедно.

Стъпка 1

Моля изтеглете icon1351185104.pngJunkware Removal Tool на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.
Стъпка 2
  • Изтеглете и стартирайте 6sv1DN9.jpgAdwCleaner.exe.
  • Натиснете бутона Scan.
  • AdwCleaner ще започне да проверява компютъра.
  • След като проверката приключи натиснете бутона Clean.
  • Програмата ще затвори всички излишни процеси и след почистването ще иска да рестартира машината. Съгласете се.
  • Ще се появи автоматично лог файл с името (AdwCleaner[s0].txt) в C:\Adwcleaner
  • Публикувайте съдържанието му в следващия си коментар.
Стъпка 3

icon_zps423a0d9f.jpgМоля изтеглете ZHPCleaner и я запазете на вашия десктоп.

  • Стартирайте ZHPCleaner с десен клик върху файла и изберете от контекстното меню "Run as administrator"
  • Кликнете върху Ashampoo_Snap_20140819_13h09m50s_001__zp за да се съгласите с лицензионното споразумение.
  • Изберете бутона y3pI4LR.png.
  • Браузърите ще бъдат затворени автоматично.
  • Ще се отвори лог файл след приключването на проверката.
  • Публикувайте лог файла в следващия си коментар.
В следващия си коментар в тази тема, включете следните лог файлове:
  • Лог файл от Junkware Removal Tool
  • Лог файл от AdwCleaner
  • Лог файл от ZHPCleaner
  • Автор

Ще видим какво можем да направим по въпроса, но нека работим тук, заедно. Ако имате нужда от съдействие по някакъв въпрос или имате други притеснения, кажете ми, за да знам как да процедирам от тук нататък. Нека не се търси или прави нещо, докато работим заедно.

 

 

Здравейте.  Махнах браузъра си и минах на Гугъл Хром.  По-тежък е от Макстона, но се надявам да свикна. 

Има и една особеност, че не ми отваря всички страници и вероятно ще се наложи да си пусна и ИЕ11.

В момента например водя кореспонденция със Скрилл на служебната им страница за съпорт, но вече не ми я зарежда, а 

само бял екран. А горе си свети адреса в зелено, че всичко е наред. Антивирусната ми е 360ТС и ми я препоръчаха от

този форум, но ако вие кажете ще я сменя с друга? Махнах АБВ пощата. Правих тестове с Малварето и всичко е чисто.

Сега продължавам по новата инструкция. Още веднъж много благодаря  за съдействието. Аз съм на линия. :wink12:  

  • Автор

Приключих по трите точки и ви изпращам трите лог файла:

Забравих да добавя, че на времето при такъв проблем съм преминавал към пълна преисталация на системата.

Тогава беше лесно с ХП-то. Правил съм го десетки пъти и дори бях скапал един хардиск от прекалено форматиране.

После системен администратор ми обясни, че тези формати съкращават живота на диска. 

;)

JRT.txt

ZHPCleaner.txt

AdwCleanerC1.txt

Редактирано от Rewivo (преглед на промените)

Моля, следвайте инструкциите ми и не правете други сканирания и промени, извън моите инструкции, защото това прави работата ни трудна до един момент, а от следващия вече е невъзможна. Ако желаете да работим заедно, работете по моите инструкции.

След последните стъпки има ли напредък? А при Google Chrome?

  • Моля изтеглете и стартирайте изпълнимия файл от линка отдолу:

    ESET OnlineScan

  • Сложете отметката предesetAcceptTerms.png
  • Натиснете бутона esetStart.png.
  • Сложете отметката пред Enable detection of potentially unwanted applications.
  • Сега кликнете на Advanced Settings и се уверете, че опцията Remove found threats не е маркирана, а следните са маркирани:
    • Scan archives
    • Scan for potentially unsafe applications
    • Enable Anti-Stealth Technology
    • Изберете сега бутона Change и изберете само Operating memory и дял C:\
fhSji42.png
  • Натиснете бутона Start.
  • ESET ще започне да сваля и инсталира актуализации за вирусните дефиниции и след това ще започне да сканира компютъра. Бъдете търпеливи, защото процеса е бавен и може да отнеме доста време.
  • След като проверката приключи натиснете бутонаesetListThreats.png
  • Сега натиснете бутона esetExport.png, и запазете файла на десктопа с име по избор като например (ESETScan.txt). Копирайте резултата в следващия си коментар.
  • Натиснете бутона esetBack.png и след това натиснете бутона esetFinish.png за да затворите приложението.
  • Автор

Здравейте. Да аз следвам примерно вашите инструкции.

Дали има шанс да се изчисти този компютър? 

Относно Гугъл хром основния проблем е, че не съм му свикнал. С предишния Макстон3 работих повече от 3 години и 

буквално се бях "автоматизирал" при ползването му. Сега ми се налага да чета, да се оглеждам по екрана и дори да мисля.

Малко ми е по-тромав от Макстона, но е нормално, защото втория браузър е пословичен със своята пъргавина.

Когато се замогна ще си купя един компютър само за сърфиране и там ще е с Макстон, а другия  за работа с Хром.

Мозила ....пари да ми дават не бих ползвал. Бях Ви се оплакал, че страниците на Скрилла ( там дето ми хакнаха парите) не ми се зареждат с Гугъл Хром, но

явно проблема е бил другаде, защото и на ИЕ ми даваше 403 грешка на тези сайтове. След час взеха, че тръгнаха.

 

Изпращам ви файла от последния скан. Това е Нод32, нали? Беше ми първата антивирусна и беше добра, но после нещо я поразвалиха или рекламата на

останалите взе връх! За мене Пандата е най-добрата, но върху последните версии на Уиндоус тя не върви за жалост.

 

 

ESETScan.txt

Щом така стоят нещата, използвайте Maxthon за сърфиране, но съблюдавайте да бъде винаги актуален.

Да, този инструмент е продукт на компанията, стояща зад NOD32. Моля, повторете сканирането като този път маркирате Remove found threats.

  • Автор

Сега съм го махнал Макстона и се опитвам да свикна с Гугъл Хром и ИЕ.

Просто на мене ми се налага да търся много информация в интернет и да я сравнявам.

Макстона имаше една безценна екстра - в един таб да се наотворят много прозорци и лесно да се преминава от един в друг.

При другите бразуъри не намират настройката това да ми се получи и затова ми е по-бавно и трудно да работя.

Освен това Макстона имаше Ад блокер и брояча показваше огромна цифра спрени поп-ъпи и други  нахални прозорци.

Сега се ужасявам колко много реклама има в интернет....при това кич и пошлост на квадрат. Всичко това ми се  изсипва на екрана и

ме дразни, пречи ми да виждам работното поле и ми товари процесите. Кошмар!

Както и да е. Извинявам се за личирическото отклонение.

Да се върнем на проблема. Свърших скенирането този път с изтриване и ви пращам лог файла.

За мене си остава загадка как са се сдобили с паролата на АБВ пощата ми! Защото имам и други пощи и там не е влизано изобщо.

Системата Скрилл явно е със слаба защита. Няма достъп до лог, за да види човек кога е логвано и откъде за последно.

Паролата се сменя елементарно без да ви поискат никаква допълнителна информация....само имейл адрес, а той е същия като 

потребителското име на Скрилла. Сиреч ако ми  имат имейл адреса и знаят, че имам Скрилл.....единственото, което остава е

да ми  хакнат пощата и са готови.

 

Смущаващото от цялата работа е, че при мен са действали до минутата точно и нямат излишно движение, което ме кара да се съмнявам, че

имат вътрешна информация! От кой не знам! Не от мен, разбира се. Не може 2 месеца да нямам лев в Скрилл акаунта и никой да не го пипа и точно 28

минути след постъпването на 50 долара влизат и ми ги свиват. Ок...пощата е хакната, но лога на АБВ показва, че и там е влизано само и точно на часа, за да ми сменят паролата в

Скрилл. Нито веднъж предварително.  А следващите 24 часови "опити за влизане" с грешна парола ми се виждат като заучена комбинация за отвличане на вниманието в грешна посока.

Защото този, който ме е ограбил ми е знаел паролата и е действал бързо и професионално. Дори не ми е сменил паролата на мейла, което определено щеше доста да ме затрудни.

 От Скрилл уж разследват случая, но определено бавят топката. Те са партньори със Спортингбет и лесно могат да разберат кой и къде е превел моите пари.

Дори при тези транзакции трябва да има обратен кешбек (1-2 долара), но и той не идва, странно защо?

Кажете ми за антивирусна, защото явно моята е пропуснала много неща? 

Видях промоция 6 месеца на Панда Антивирус 2016?

Дали е добра идея да ползвам мениджър на пароли - КееПаас2 например ми се вижда симпатичен?

Благодаря и чао за сега. ;)  

DeletedAfterESETScan.txt

Редактирано от Rewivo (преглед на промените)

Изпратих ви инструкции на кого да пишете, за да сигнализирате относно вашия проблем с липсващи пари. Аз нищо не мога да направя, освен да констатирам, че системата ви наистина беше инфектирана и е пиратска от където могат да произтекат страшно много проблеми и тази кражба може да е факт, поради същата причина. Panda не е лоша антивирусна програма, ако смятате, че избирате нея - няма лошо, ще е доста по-добре от сегашната ви антивирусна програма. А мениджърът за пароли наистина е нещо, което ще ви върши страхотна работа в бъдеще, така че силно препоръчвам.

Деинсталирайте сегашната си антивирусна, рестартирайте системата си и тогава преминете към инсталиране на следваща. Направете пълно сканиране с нея и ми пишете аз резултатите.

  • Автор

Здравейте, отново. Махнах 360ТС и си инсталирах Panda Antivirus 2016.

На промоция е за 180 дни и после може да се купи ключ. Симпатична програмка и дори

е преведена на български език. Направих пълно скениране и то вървя повече от 3 часа.

Откри 11 заплахи и ги неутрализира. Изпращам ви лога. Да трия ли файловете под карантина, как

е правилно да се действа с тях?

 

 

 

  

PandaScan.txt

Файловете под карантина са на сигурно място. Не е проблем и там да останат, защото няма как да инфектират системата ви отново. В дял C:\ няма нищо опасно и нищо, което не съм открил, а за дял F:\ там също има рекламен софтуер.

Можете да изчистите използваните инструменти:

Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools (трябва да има такава по-подразбиране, но все пак да си кажа) => натиснете бутона Run. Инструмента ще се самоизтрие след като приключи своята задача!

След това:

Изтеглете Security Check от screen317 от този линк или и го запаметете на вашия десктоп.

Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.

Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля прикачете го в следващия ви коментар в тази тема.

  • Автор

Дял F: е всъщност външен хардиск включен към компютъра чрез USB. Там съм направил огледално копие на операционната система с Акронис, защото оригиналният

ми хард диск вече не е първа младост и ако се скапе не е лошо да имам бекъп. Обаче трябва да го делна, защото там е 8.1, а аз преминах на 10. Ако сте забелязали диск Д: е напълно празен.

Там преди си записвах торентите обаче нещо взе да забива от прекалено записване и триене и го оставих празен - явно там имаше проблемни сектори. Сега за целта ползвам външния  

хард. Да ви кажа за вградената защитна стена на Windows - забелязах, че тя не е включена, но иначе не ми се оплаква изрично.  

Включих я, но при престартиране тя отново се изключва. Виждам, че Пандата си има собствена защитна стена и вероятно тя я изключва, за

да няма дублиране. Знам ли?

 

Изпълних инструкцията и ви изпращам файловете:

 

 

DelFix.txt

checkup.txt

  • Автор

Здравейте. Сега може да се каже, че системата ми е чиста. :D Поне мечката (Пандата) не открива нищо съмнително. :wink12:

Благодаря сърдечно на Маniac за безценната помощ. 

Направих следния номер - създадох бекъп на системната директория на външен хард диск!

Искам да попитам - Ако се случи отново (не дай си Боже) системата да се инфектира......един рестор дали ще спаси положението?  

И друг проблем се появи - трябва да създам систем диск и при авария да зареждам от него и после да ресторвам бекъпа на системата.

Обаче моето ДВД нещо не бачка. Не може ли да създам буут диска на флашка? При самото създаване не ми дава друга опция за избор в менюто освен ДВД-то.

Ровичках се дори в БИОС-а (много внимателно, разбира се), но там мога само да кажа на компютъра да зарежда от USB (външен хард или флашка), но няма

полза, защото не са способни да зареждат система. Вероятно трябва да създам бутващата флашка с друга сервизна програма, но съм много внимателен

да не си лепна пак някой троянец и затова питам тук специалистите по сигурност на системата. Благодаря.   :wink12:  ;)  ;)

Редактирано от Rewivo (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.