Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Странни неща в буфера?

Featured Replies

Когато използвам ctrl + v (paste) странни неща, които не съм копирал се намират в буфера, например: '06' '13' 'if 'of' etc.

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 15-02-2017 02
Ran by Tsvetomir (administrator) on SEGOTEP (15-02-2017 22:36:07)
Running from C:\Users\Tsvetomir\Desktop
Loaded Profiles: Tsvetomir (Available Profiles: defaultuser0 & Tsvetomir)
Platform: Windows 10 Pro Version 1607 (X64) Language: English (United States)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Users\Tsvetomir\AppData\Local\Temp\INS_9cf1fd3f.TMP
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
() C:\Program Files (x86)\Windscribe\WindscribeService.exe
(eVenture Limited) C:\Program Files (x86)\hide.me VPN\vpnsvc.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Felix Logic) C:\Program Files (x86)\Cold Turkey\CTService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamuseragent.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Flux Software LLC) C:\Users\Tsvetomir\AppData\Local\FluxSoftware\Flux\flux.exe
(Skillbrains) C:\Program Files (x86)\Skillbrains\lightshot\5.4.0.1\Lightshot.exe
(Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.1118.10000.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Office.Word_17.7766.47821.0_x64__8wekyb3d8bbwe\WordIm.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe

==================== Registry (Whitelisted) ====================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [WindowsDefender] => C:\Program Files\Windows Defender\MSASCuiL.exe [631808 2016-09-07] (Microsoft Corporation)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13662936 2013-10-24] (Realtek Semiconductor)
HKLM\...\Run: [Start WingMan Profiler] => C:\Program Files\Logitech\Gaming Software\LWEMon.exe [190536 2010-06-14] (Logitech Inc.)
HKLM\...\Run: [BCSSync] => C:\Program Files\Microsoft Office\Office14\BCSSync.exe [108144 2012-11-05] (Microsoft Corporation)
HKLM\...\Run: [ShadowPlay] => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM-x32\...\Run: [Lightshot] => C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe [225944 2016-07-11] ()
HKLM-x32\...\Run: [QuickTime Task] => C:\Windows\SysWoW64\qttask.exe [28672 2016-10-27] ()
HKU\S-1-5-21-1285248179-3755899748-101159353-1001\...\Run: [XperiaCompanionAgent] => C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanionAgent.exe [2062208 2016-05-26] (Sony)
HKU\S-1-5-21-1285248179-3755899748-101159353-1001\...\Run: [AceStream] => C:\Users\Tsvetomir\AppData\Roaming\ACEStream\engine\ace_engine.exe [28024 2017-02-02] (Innovative Digital Technologies)
HKU\S-1-5-21-1285248179-3755899748-101159353-1001\...\Run: [Windscribe] => C:\Program Files (x86)\Windscribe\Windscribe.exe [7647848 2016-07-24] ()
HKU\S-1-5-21-1285248179-3755899748-101159353-1001\...\Run: [f.lux] => C:\Users\Tsvetomir\AppData\Local\FluxSoftware\Flux\flux.exe [1024240 2016-12-06] (Flux Software LLC)
HKU\S-1-5-21-1285248179-3755899748-101159353-1001\...\RunOnce: [Uninstall C:\Users\Tsvetomir\AppData\Local\Microsoft\OneDrive\17.3.6381.0405\amd64] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Tsvetomir\AppData\Local\Microsoft\OneDrive\17.3.6381.0405\amd64"
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{07ccd08a-efef-448d-87e2-a7dee3b776d9}: [DhcpNameServer] 10.111.166.1
Tcpip\..\Interfaces\{942db14c-b776-49eb-952f-756de2940f7f}: [NameServer] 8.8.8.8,8.8.4.4
Tcpip\..\Interfaces\{942db14c-b776-49eb-952f-756de2940f7f}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{bfa38b88-db3b-47e9-b654-a50ad9ae185f}: [DhcpNameServer] 192.168.42.129

Internet Explorer:
==================
HKU\S-1-5-21-1285248179-3755899748-101159353-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/?ocid=iehp
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Tsvetomir\AppData\Roaming\Mozilla\Firefox\Profiles\j79icouj.default-1485629442747 [2017-02-15]
FF Homepage: Mozilla\Firefox\Profiles\j79icouj.default-1485629442747 -> about:newtab
FF Extension: (ABV Notifier) - C:\Users\Tsvetomir\AppData\Roaming\Mozilla\Firefox\Profiles\j79icouj.default-1485629442747\Extensions\[email protected] [2017-01-28]
FF Extension: (Bulgarian Dictionary) - C:\Users\Tsvetomir\AppData\Roaming\Mozilla\Firefox\Profiles\j79icouj.default-1485629442747\Extensions\[email protected] [2017-02-09] [not signed]
FF Extension: (Reddit Enhancement Suite) - C:\Users\Tsvetomir\AppData\Roaming\Mozilla\Firefox\Profiles\j79icouj.default-1485629442747\Extensions\[email protected] [2017-02-09]
FF Extension: (uBlock Origin) - C:\Users\Tsvetomir\AppData\Roaming\Mozilla\Firefox\Profiles\j79icouj.default-1485629442747\Extensions\[email protected] [2017-01-28]
FF Extension: (Stylish) - C:\Users\Tsvetomir\AppData\Roaming\Mozilla\Firefox\Profiles\j79icouj.default-1485629442747\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2017-02-01]
FF HKU\S-1-5-21-1285248179-3755899748-101159353-1001\...\Firefox\Extensions: [[email protected]] - C:\Users\Tsvetomir\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi
FF Extension: (Ace Stream Web Extension) - C:\Users\Tsvetomir\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi [2017-01-31]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_24_0_0_194.dll [2017-01-20] ()
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWoW64\Macromed\Flash\NPSWF32_24_0_0_194.dll [2017-01-20] ()
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [No File]
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [No File]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [No File]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [No File]
FF Plugin-x32: @huawei.com/NPPlugin -> C:\Program Files (x86)\Web_TV\WebTVPlugin\NPPlugin.dll [2015-07-02] ()
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll [2013-05-13] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MIF5BA~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MIF5BA~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-01-20] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-01-20] (NVIDIA Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-12-23] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-1285248179-3755899748-101159353-1001: @acestream.net/acestreamplugin,version=3.1.11 -> C:\Users\Tsvetomir\AppData\Roaming\ACEStream\player\npace_plugin.dll [2017-01-31] (Innovative Digital Technologies)

Chrome:
=======
CHR HKU\S-1-5-21-1285248179-3755899748-101159353-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1465352 2017-01-13] ()
R2 CTService; C:\Program Files (x86)\Cold Turkey\\CTService.exe [329728 2017-01-09] (Felix Logic) [File not signed]
S3 EasyAntiCheat; C:\Windows\SysWOW64\EasyAntiCheat.exe [387856 2016-11-29] (EasyAntiCheat Ltd)
S3 fussvc; C:\Program Files (x86)\Windows Kits\8.1\App Certification Kit\fussvc.exe [142336 2014-02-19] (Microsoft Corporation) [File not signed]
R2 hmevpnsvc; C:\Program Files (x86)\hide.me VPN\vpnsvc.exe [192208 2016-09-28] (eVenture Limited)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [462784 2017-01-20] (NVIDIA Corporation)
R3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [462784 2017-01-20] (NVIDIA Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [464440 2017-01-20] (NVIDIA Corporation)
R2 NvTelemetryContainer; C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [425408 2017-01-20] (NVIDIA Corporation)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [2889896 2016-09-15] (Microsoft Corporation)
S3 Te.Service; C:\Program Files (x86)\Windows Kits\8.1\Testing\Runtimes\TAEF\Wex.Services.exe [119808 2013-08-22] (Microsoft Corporation) [File not signed]
S3 VSStandardCollectorService140; C:\Program Files (x86)\Microsoft Visual Studio 14.0\Team Tools\DiagnosticsHub\Collector\StandardCollector.Service.exe [108776 2016-09-06] (Microsoft Corporation)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103720 2016-07-16] (Microsoft Corporation)
R2 WindscribeService; C:\Program Files (x86)\Windscribe\WindscribeService.exe [47208 2016-07-24] ()
R2 NVIDIA Wireless Controller Service; "C:\Program Files\NVIDIA Corporation\GeForce Experience Service\nvwirelesscontroller.exe" [X]

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 ggsomc; C:\Windows\System32\drivers\ggsomc.sys [30424 2016-10-16] (Sony Mobile Communications)
S3 NetAdapterCx; C:\Windows\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
R2 npf; C:\Windows\System32\drivers\npf.sys [36600 2014-08-19] (Riverbed Technology, Inc.)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_02838dee03d82b94\nvlddmkm.sys [14427064 2017-01-21] (NVIDIA Corporation)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [27584 2017-01-20] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [46016 2017-01-20] (NVIDIA Corporation)
R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [57792 2017-01-20] (NVIDIA Corporation)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [589824 2016-07-16] (Realtek                                            )
R3 SensorsSimulatorDriver; C:\Windows\System32\drivers\WUDFRd.sys [216064 2016-07-16] (Microsoft Corporation)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-02-15 22:36 - 2017-02-15 22:36 - 00014651 _____ C:\Users\Tsvetomir\Desktop\FRST.txt
2017-02-15 22:36 - 2017-02-15 22:36 - 00000000 ____D C:\FRST
2017-02-15 22:35 - 2017-02-15 22:35 - 02422272 _____ (Farbar) C:\Users\Tsvetomir\Desktop\FRST64.exe
2017-02-15 22:28 - 2017-02-15 22:28 - 00001410 _____ C:\Users\Tsvetomir\Desktop\Stellar Phoenix Windows Data Recovery.lnk
2017-02-15 22:28 - 2017-02-15 22:28 - 00000000 _RSHD C:\ProgramData\Key-Base
2017-02-15 22:28 - 2017-02-15 22:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Stellar Phoenix Windows Data Recovery
2017-02-15 22:28 - 2017-02-15 22:28 - 00000000 ____D C:\ProgramData\{3197A416-03BE-80D2-B483-C7D276163E36}
2017-02-15 22:28 - 2017-02-15 22:28 - 00000000 ____D C:\Program Files (x86)\Stellar Phoenix Windows Data Recovery
2017-02-15 22:25 - 2017-02-15 22:25 - 00000000 ____D C:\Users\Tsvetomir\AppData\Roaming\Thinstall
2017-02-15 22:25 - 2017-02-15 22:25 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\Thinstall
2017-02-15 17:26 - 2017-02-15 17:26 - 00008746 _____ C:\Users\Tsvetomir\Desktop\New Microsoft Excel Worksheet.xlsx
2017-02-15 01:21 - 2017-02-15 01:28 - 84270516 _____ C:\Users\Tsvetomir\Desktop\Mercedes-Benz C63 AMG Black Series for AC 1.11 by ZORROGSI and Beto FR.rar
2017-02-14 18:50 - 2017-02-14 18:50 - 00000015 _____ C:\Users\Tsvetomir\Desktop\asd.txt
2017-02-13 21:59 - 2017-02-13 21:59 - 00520440 _____ C:\Windows\system32\Drivers\EasyAntiCheat.sys
2017-02-13 21:59 - 2017-02-13 21:59 - 00000000 ____D C:\Users\Tsvetomir\Documents\CPY_SAVES
2017-02-13 21:59 - 2016-11-29 15:03 - 00387856 _____ (EasyAntiCheat Ltd) C:\Windows\SysWOW64\EasyAntiCheat.exe
2017-02-13 17:52 - 2017-02-13 17:52 - 00004308 _____ C:\Windows\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-02-13 17:52 - 2017-02-13 17:52 - 00001491 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
2017-02-13 17:52 - 2017-02-13 17:52 - 00000000 ____D C:\Windows\LastGood
2017-02-13 17:52 - 2017-01-20 20:39 - 00156608 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2017-02-13 17:52 - 2017-01-20 20:39 - 00124352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2017-02-13 17:52 - 2017-01-20 20:39 - 00057792 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvhci.sys
2017-02-13 17:52 - 2017-01-20 15:36 - 00001951 _____ C:\Windows\NvTelemetryContainerRecovery.bat
2017-02-12 21:38 - 2017-02-12 21:38 - 00003886 _____ C:\Windows\System32\Tasks\CTServiceInstaller
2017-02-12 21:37 - 2017-02-12 21:37 - 00001118 _____ C:\Users\Public\Desktop\Cold Turkey.lnk
2017-02-12 21:37 - 2017-02-12 21:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cold Turkey
2017-02-12 21:37 - 2017-02-12 21:37 - 00000000 ____D C:\Program Files (x86)\Cold Turkey
2017-02-12 17:30 - 2017-02-12 17:30 - 00000877 _____ C:\Users\Tsvetomir\Desktop\DiRT Rally.lnk
2017-02-11 00:28 - 2017-02-11 00:31 - 00000000 ____D C:\Users\Tsvetomir\AppData\LocalLow\Daybreak Game Company
2017-02-11 00:28 - 2017-02-11 00:28 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\SCE
2017-02-11 00:28 - 2017-02-11 00:28 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\Daybreak Game Company
2017-02-10 20:52 - 2017-02-12 17:31 - 00000000 ____D C:\ProgramData\Codemasters
2017-02-10 16:46 - 2017-02-15 13:23 - 00003134 _____ C:\Windows\System32\Tasks\MSIAfterburner
2017-02-10 16:40 - 2017-02-13 20:37 - 00000000 ____D C:\Windows\SysWOW64\directx
2017-02-10 16:40 - 2017-02-10 16:40 - 00000000 ____D C:\Users\Tsvetomir\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RivaTuner Statistics Server
2017-02-10 16:39 - 2017-02-14 00:06 - 00000000 ____D C:\Program Files (x86)\RivaTuner Statistics Server
2017-02-10 16:39 - 2017-02-14 00:06 - 00000000 ____D C:\Program Files (x86)\MSI Afterburner
2017-02-10 16:39 - 2017-02-10 16:39 - 00001161 _____ C:\Users\Tsvetomir\Desktop\MSI Afterburner.lnk
2017-02-10 16:39 - 2017-02-10 16:39 - 00000000 ____D C:\Users\Tsvetomir\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner
2017-02-10 16:11 - 2017-02-10 16:17 - 00000000 ____D C:\Users\Tsvetomir\Documents\Project CARS
2017-02-10 16:11 - 2017-02-10 16:11 - 00000000 ____D C:\Users\Tsvetomir\Documents\wmd_symbol_cache
2017-02-10 15:35 - 2017-02-13 17:52 - 00003884 _____ C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-02-10 15:35 - 2017-01-20 20:39 - 01872320 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2017-02-10 15:35 - 2017-01-20 20:39 - 01755072 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2017-02-10 15:35 - 2017-01-20 20:39 - 01464768 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2017-02-10 15:35 - 2017-01-20 20:39 - 01317312 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2017-02-10 15:35 - 2017-01-20 20:39 - 00120256 _____ C:\Windows\system32\NvRtmpStreamer64.dll
2017-02-10 15:34 - 2017-02-13 17:52 - 00003894 _____ C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-02-10 15:34 - 2017-02-13 17:52 - 00003866 _____ C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-02-10 15:34 - 2017-02-13 17:52 - 00003858 _____ C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-02-10 15:34 - 2017-02-13 17:52 - 00003696 _____ C:\Windows\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-02-10 15:34 - 2017-02-13 17:52 - 00003654 _____ C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-02-10 15:34 - 2017-02-10 15:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2017-02-10 15:34 - 2017-01-20 16:07 - 00134080 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2017-02-10 15:33 - 2017-02-10 15:33 - 00000000 ____D C:\Program Files (x86)\VulkanRT
2017-02-10 15:33 - 2017-01-20 18:38 - 00514616 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2017-02-10 15:33 - 2017-01-20 18:38 - 00420408 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2017-02-10 15:33 - 2017-01-20 17:13 - 06401984 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2017-02-10 15:33 - 2017-01-20 17:13 - 02479160 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2017-02-10 15:33 - 2017-01-20 17:13 - 01762752 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2017-02-10 15:33 - 2017-01-20 17:13 - 00548800 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2017-02-10 15:33 - 2017-01-20 17:13 - 00393784 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2017-02-10 15:33 - 2017-01-20 17:13 - 00083512 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2017-02-10 15:33 - 2017-01-20 17:13 - 00069568 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2017-02-10 15:33 - 2017-01-20 16:07 - 00001951 _____ C:\Windows\NvContainerRecovery.bat
2017-02-10 15:33 - 2017-01-18 14:57 - 07755067 _____ C:\Windows\system32\nvcoproc.bin
2017-02-10 15:33 - 2016-12-16 02:33 - 00273696 _____ C:\Windows\SysWOW64\vulkan-1.dll
2017-02-10 15:33 - 2016-12-16 02:33 - 00266528 _____ C:\Windows\system32\vulkan-1.dll
2017-02-10 15:33 - 2016-12-16 02:33 - 00111392 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2017-02-10 15:33 - 2016-12-16 02:32 - 00125728 _____ C:\Windows\system32\vulkaninfo.exe
2017-02-10 15:31 - 2017-01-24 02:00 - 01600056 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2017-02-10 15:31 - 2017-01-24 02:00 - 00217528 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2017-02-10 15:31 - 2017-01-24 02:00 - 00047664 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2017-02-10 15:31 - 2017-01-20 20:39 - 00046016 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2017-02-10 15:31 - 2017-01-20 18:38 - 40192056 _____ C:\Windows\system32\nvcompiler.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 35272760 _____ C:\Windows\SysWOW64\nvcompiler.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 34974656 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 28239928 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 19008576 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 14677272 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 11123936 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 11019192 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 09308896 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 08990584 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 04079032 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 03597640 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 03167288 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 02715072 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 01985080 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6437849.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 01591352 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6437849.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 01051584 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00988608 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00960568 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00946456 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00944224 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFThevc.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00909760 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00721952 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00719160 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFThevc.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00687224 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00618232 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00609216 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00606776 _____ (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00576192 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00573120 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00499136 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00483384 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00447800 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2017-02-10 15:31 - 2017-01-20 18:38 - 00043556 _____ C:\Windows\system32\nvinfo.pb
2017-02-10 15:31 - 2017-01-20 18:38 - 00000669 _____ C:\Windows\SysWOW64\nv-vk32.json
2017-02-10 15:31 - 2017-01-20 18:38 - 00000669 _____ C:\Windows\system32\nv-vk64.json
2017-02-10 15:31 - 2016-11-17 15:44 - 00046016 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\SETB174.tmp
2017-02-10 15:16 - 2017-02-14 16:44 - 00000000 ____D C:\Users\Tsvetomir\Documents\Assetto Corsa
2017-02-10 15:12 - 2017-02-10 15:34 - 00000000 ____D C:\Windows\LastGood.Tmp
2017-02-09 22:48 - 2017-02-09 22:48 - 00000000 ____D C:\Users\Tsvetomir\Documents\OneNote Notebooks
2017-02-09 22:31 - 2017-02-10 20:51 - 00000000 ____D C:\Program Files (x86)\VS Revo Group
2017-02-07 23:53 - 2017-02-08 00:35 - 00000000 ____D C:\Users\Tsvetomir\Documents\My Kindle Content
2017-02-07 23:53 - 2017-02-07 23:53 - 00002318 _____ C:\Users\Tsvetomir\Desktop\Kindle.lnk
2017-02-07 23:53 - 2017-02-07 23:53 - 00000000 ____D C:\Users\Tsvetomir\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon
2017-02-07 23:53 - 2017-02-07 23:53 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\Amazon
2017-02-07 19:06 - 2017-02-12 21:02 - 00000000 ____D C:\ProgramData\Cold Turkey
2017-02-07 14:39 - 2017-02-07 14:39 - 00000000 ____D C:\Users\Tsvetomir\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live for Speed (2)
2017-02-06 02:56 - 2017-02-13 15:17 - 00000281 _____ C:\Users\Tsvetomir\Desktop\Willpower.txt
2017-02-05 19:28 - 2017-02-05 19:28 - 00000801 _____ C:\Users\Tsvetomir\Desktop\Videos.lnk
2017-02-05 02:25 - 2016-10-30 21:55 - 01577189 _____ C:\Users\Tsvetomir\Desktop\ВТС.PDF
2017-02-05 02:25 - 2016-02-10 17:56 - 01919600 _____ C:\Users\Tsvetomir\Desktop\Мислещят Човек.pdf
2017-02-04 20:52 - 2017-02-04 20:52 - 00001354 _____ C:\Users\Tsvetomir\Desktop\ЖС.lnk
2017-02-04 20:43 - 2017-02-04 20:33 - 00988476 _____ C:\Users\Tsvetomir\Desktop\!!!!!.pdf
2017-01-28 21:50 - 2017-01-28 21:50 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\Apps\2.0
2017-01-28 20:49 - 2017-01-28 20:49 - 00000999 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-01-28 20:49 - 2017-01-28 20:49 - 00000000 ____D C:\Program Files\Mozilla Firefox
2017-01-28 20:49 - 2017-01-28 20:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-01-26 11:38 - 2017-01-26 11:38 - 00001104 _____ C:\Users\Tsvetomir\Desktop\TeamViewer.lnk
2017-01-25 19:53 - 2016-12-21 09:08 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2017-01-25 19:53 - 2016-12-21 06:44 - 00120320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2017-01-25 17:32 - 2017-01-25 17:32 - 00000000 ____D C:\ProgramData\Microsoft Toolkit
2017-01-25 17:31 - 2017-02-10 02:44 - 00002677 _____ C:\Users\Tsvetomir\Desktop\Microsoft Word.lnk
2017-01-25 16:57 - 2017-02-10 02:44 - 00002639 _____ C:\Users\Tsvetomir\Desktop\Microsoft Excel.lnk
2017-01-25 16:57 - 2017-02-10 02:44 - 00002629 _____ C:\Users\Tsvetomir\Desktop\Microsoft PowerPoint.lnk
2017-01-25 16:57 - 2017-02-10 02:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office
2017-01-25 16:56 - 2017-01-25 16:56 - 00000000 ____D C:\Windows\PCHEALTH
2017-01-25 16:56 - 2017-01-25 16:56 - 00000000 ____D C:\Program Files\Microsoft Synchronization Services
2017-01-25 16:56 - 2017-01-25 16:56 - 00000000 ____D C:\Program Files\Common Files\DESIGNER
2017-01-25 16:55 - 2017-01-25 16:55 - 00000000 ____D C:\Program Files\Microsoft Analysis Services
2017-01-25 16:55 - 2017-01-25 16:55 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2017-01-25 16:55 - 2017-01-25 16:55 - 00000000 ____D C:\Program Files (x86)\Microsoft Analysis Services
2017-01-21 21:34 - 2017-01-27 16:21 - 00000000 ____D C:\Users\Tsvetomir\AppData\Roaming\BetterDiscord
2017-01-20 02:08 - 2017-01-20 02:08 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\Macromedia
2017-01-20 01:48 - 2017-02-15 19:51 - 00000000 ____D C:\Users\Tsvetomir\AppData\LocalLow\Mozilla
2017-01-20 01:47 - 2017-01-20 01:54 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\Mozilla
2017-01-20 01:47 - 2017-01-20 01:48 - 00000000 ____D C:\Users\Tsvetomir\AppData\Roaming\Mozilla
2017-01-18 17:57 - 2017-02-13 21:59 - 00000000 ____D C:\Users\Tsvetomir\Documents\My Games
2017-01-18 03:16 - 2017-02-05 19:22 - 00000070 _____ C:\Users\Tsvetomir\Desktop\12.txt
2017-01-16 19:13 - 2017-01-16 19:13 - 00000000 ____D C:\Users\Tsvetomir\AppData\Roaming\HD Tune Pro
2017-01-16 19:13 - 2017-01-16 19:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HD Tune Pro
2017-01-16 19:13 - 2017-01-16 19:13 - 00000000 ____D C:\Program Files (x86)\HD Tune Pro

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-02-15 19:50 - 2016-10-15 21:50 - 00000000 ____D C:\Program Files (x86)\Steam
2017-02-15 19:19 - 2016-10-28 19:02 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\CrashDumps
2017-02-15 19:01 - 2016-10-15 21:21 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\Packages
2017-02-15 19:01 - 2016-07-16 13:47 - 00000000 ___HD C:\Program Files\WindowsApps
2017-02-15 19:01 - 2016-07-16 13:47 - 00000000 ____D C:\Windows\AppReadiness
2017-02-15 18:30 - 2016-10-15 21:06 - 00000000 ____D C:\Windows\system32\SleepStudy
2017-02-15 13:53 - 2016-10-15 21:21 - 00000000 ____D C:\Users\Tsvetomir
2017-02-15 13:25 - 2016-10-15 21:24 - 00000000 ____D C:\ProgramData\NVIDIA
2017-02-13 21:02 - 2016-11-12 01:48 - 00000000 ____D C:\Users\Tsvetomir\AppData\Roaming\TeamViewer
2017-02-13 19:03 - 2016-10-28 18:11 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\NVIDIA Corporation
2017-02-13 17:55 - 2016-10-15 21:16 - 01364658 _____ C:\Windows\system32\PerfStringBackup.INI
2017-02-13 17:54 - 2016-10-15 23:09 - 00000000 ____D C:\Users\Tsvetomir\AppData\Roaming\NVIDIA
2017-02-13 17:53 - 2016-07-16 13:45 - 00000000 ____D C:\Windows\INF
2017-02-13 17:52 - 2016-12-17 21:22 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\NVIDIA
2017-02-13 17:52 - 2016-10-15 21:24 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2017-02-13 17:52 - 2016-10-15 21:23 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2017-02-13 17:52 - 2016-10-15 21:23 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2017-02-13 01:59 - 2016-10-22 20:34 - 00000000 ____D C:\Users\Tsvetomir\AppData\Roaming\.ACEStream
2017-02-12 21:34 - 2016-10-15 21:06 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-02-12 21:34 - 2016-07-16 08:04 - 00524288 _____ C:\Windows\system32\config\BBI
2017-02-10 20:52 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2017-02-10 18:30 - 2017-01-11 13:46 - 00000000 ____D C:\Program Files\VS Revo Group
2017-02-10 15:33 - 2016-07-16 13:47 - 00000000 ____D C:\Windows\Help
2017-02-10 14:35 - 2016-10-15 21:06 - 00351592 _____ C:\Windows\system32\FNTCACHE.DAT
2017-02-10 02:44 - 2016-11-30 13:24 - 00000000 ____D C:\Program Files\Microsoft Office
2017-02-10 02:44 - 2016-10-28 17:28 - 00000000 ____D C:\Windows\ShellNew
2017-02-08 17:02 - 2016-10-15 22:45 - 00000000 ____D C:\Users\Tsvetomir\Documents\Visual Studio 2015
2017-02-07 14:53 - 2016-10-15 21:21 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\VirtualStore
2017-02-04 21:00 - 2016-12-30 17:28 - 00000000 ____D C:\Users\Tsvetomir\Desktop\SS
2017-02-03 22:24 - 2016-12-22 16:24 - 00000000 ____D C:\Users\Tsvetomir\AppData\Roaming\discord
2017-01-28 21:23 - 2016-10-15 21:34 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\Google
2017-01-28 21:23 - 2016-10-15 21:34 - 00000000 ____D C:\Program Files (x86)\Google
2017-01-28 20:44 - 2016-07-16 13:47 - 00000000 ____D C:\Windows\LiveKernelReports
2017-01-28 17:31 - 2017-01-08 02:18 - 00000776 _____ C:\Users\Tsvetomir\Desktop\All.lnk
2017-01-28 02:56 - 2017-01-08 02:18 - 00000792 _____ C:\Users\Tsvetomir\Desktop\Books.lnk
2017-01-26 16:45 - 2016-11-05 23:59 - 00000540 __RSH C:\ProgramData\ntuser.pol
2017-01-26 00:06 - 2016-07-16 13:36 - 00000000 ____D C:\Windows\CbsTemp
2017-01-25 17:02 - 2016-07-16 13:47 - 00000167 _____ C:\Windows\win.ini
2017-01-25 17:02 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files\Common Files\System
2017-01-25 16:56 - 2016-10-15 22:33 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
2017-01-20 22:34 - 2016-10-26 16:29 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2017-01-20 02:08 - 2016-10-26 16:28 - 00000000 ____D C:\Users\Tsvetomir\AppData\Local\Adobe
2017-01-20 02:07 - 2016-07-16 13:47 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2017-01-20 02:07 - 2016-07-16 13:47 - 00000000 ____D C:\Windows\system32\Macromed

==================== Files in the root of some directories =======

2016-10-16 10:46 - 2016-10-16 10:46 - 45700992 _____ (Sony) C:\Users\Tsvetomir\AppData\Local\pcc.exe
2016-10-15 23:22 - 2016-10-15 23:22 - 0000017 _____ () C:\Users\Tsvetomir\AppData\Local\resmon.resmoncfg
2016-10-16 11:40 - 2016-10-16 11:40 - 0000003 _____ () C:\Users\Tsvetomir\AppData\Local\updater.log
2016-10-16 11:40 - 2016-10-16 11:40 - 0000424 _____ () C:\Users\Tsvetomir\AppData\Local\UserProducts.xml
2016-12-22 15:26 - 2016-12-22 15:26 - 0000184 _____ () C:\Users\Tsvetomir\AppData\Local\uts.ini

Some files in TEMP:
====================
2017-02-15 22:34 - 2017-02-15 22:34 - 0000000 _____ () C:\Users\Tsvetomir\AppData\Local\Temp\1.1.17.0.exe
2017-02-15 22:34 - 2017-02-15 22:34 - 0000000 _____ () C:\Users\Tsvetomir\AppData\Local\Temp\1.11.exe
2017-02-15 22:34 - 2017-02-15 22:34 - 0000000 _____ () C:\Users\Tsvetomir\AppData\Local\Temp\1.exe
2017-02-10 15:34 - 2016-11-17 15:44 - 1135552 _____ (NVIDIA Corporation) C:\Users\Tsvetomir\AppData\Local\Temp\NvTelemetry.dll
2017-02-10 15:34 - 2016-11-17 15:44 - 0217024 _____ (NVIDIA Corporation) C:\Users\Tsvetomir\AppData\Local\Temp\NvTelemetryAPI32.dll
2017-02-10 15:34 - 2016-11-17 15:44 - 0268736 _____ (NVIDIA Corporation) C:\Users\Tsvetomir\AppData\Local\Temp\NvTelemetryAPI64.dll

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed

LastRegBack: 2017-02-11 22:05

==================== End of FRST.txt ============================

Addition.txt

Здравейте. 

Преди да започнем почистването, искам да се запознаете със следните правила! Ако вече сте го направили просто ги прескочете и продължете към стъпките.

Цитат
  • Почистването на системата ви от зловреден софтуер може да отнеме известно време, затова моля да бъдете търпеливи.
  • Спазвайте инструкциите в същата подредба, в която са написани. Ако имате проблем, спрете докъдето сте стигнали и съобщете за това в темата си.
  • Следвайте инструкциите само на членове на екипа на HJT Тeam, защото от нас можете да получите правилните насоки и идеи за решението на вашия проблем.
  • Придържайте се към инструкциите ни, докато не ви бъде съобщено, че системата ви е чиста. Това, че симптомите са изчезнали не означава, че проблемът е решен.
  • Ако има нещо неясно, не бързайте. Просто задайте въпроса си във вашата тема, за да го изясним.
  • Не инсталирайте никакъв хардуер или софтуер, както и не правете каквито и да било промени, свързани с вашия компютър. В случай, че волно или неволно това се случи, съобщете в темата си.
  • Дръжте ни в течение за каквито и да било промени, които възникват в процеса на работа. Ние искаме да бъдем информирани как протича целият процес.

Забележки: При поставянето на логовете не използвайте функциите "спойлер" или "цитат"!

Не редактирайте коментарите си, а използвайте функцията за нов отговор, защото няма да получа известие, че сте писали!

 

Стъпка 1 

  • Деинсталирайте от контролния панел тази програма:
Ace Stream Media 3.1.11

 

Стъпка 2

Изтеглете: 8864097u.png ADWCleaner.

  • Затворете всички браузъри и стартирайте AdwCleaner.exe.
  • Натиснете бутона SCAN.
  • След като приключи проверката натиснете бутона CLEAN.
  • Програмата ще затвори излишния софтуер и ще започне почистването.
  • След като приключи почистването ADWCleaner ще поиска рестарт. Съгласете се.
  • След зареждането на системата отидете до: C:\AdwCleaner и потърсете лог файл с името AdwCleaner[C0].txt.
  • Публикувайте съдържанието на "AdwCleaner[C0]" в следващия Ви коментар.

 

Стъпка 3

Изтеглете: 27GTdjx.png JRT.

  • Запазете файла на вашия десктоп.
  • Затворете всички браузъри.
  • Стартирайте JRT.exe.
  • След като се появи съобщението "Press any key to continue . . .". Натиснете което и да е копче от клавиатурата.
  • Програмата ще започне почистването. Не прекъсвайте работата и, и не използвайте системата докато протича почистването.
  • След като приключи почистването ще се отвори лог файл, който се намира на десктопа с име JRT.txt.
  • Копирайте съдържанието му и го поставете към следващия Ви коментар.

 

Стъпка 4

  • Направете нови логове с FRST и ги прикачете към следващия Ви коментар.
  • Автор

Здравейте и благодаря за бързия отговор. Изглежда сайта на toolslib.net е паднал и не се отваря. Въпреки това, свалих програмата от друго място (softpedia) и програмата не се отваря. След рестарт програмата тръгна, прикачвам логовете. Да спомена, направих scan с MBAM преди 1 час, но не намери нищо.

Ето и логовете ОТ JRT:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.0 (12.05.2016)
Operating System: Windows 10 Pro x64
Ran by Tsvetomir (Administrator) on ба 15.02.2017 Ј. at 22:57:08,22
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 


File System: 7

Successfully deleted: C:\ProgramData\pdfforge (Folder)
Successfully deleted: C:\Users\Tsvetomir\AppData\Roaming\tencent (Folder)
Successfully deleted: C:\Windows\system32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} (Task)
Successfully deleted: C:\Windows\system32\Tasks\update-S-1-5-21-1285248179-3755899748-101159353-1001 (Task)
Successfully deleted: C:\Windows\system32\Tasks\update-sys (Task)
Successfully deleted: C:\Windows\Tasks\update-S-1-5-21-1285248179-3755899748-101159353-1001.job (Task)
Successfully deleted: C:\Windows\Tasks\update-sys.job (Task)

 

Registry: 0

 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ба 15.02.2017 Ј. at 22:57:55,00
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


LastRegBack: 2017-02-11 22:05

==================== End of FRST.txt ============================

 

Addition.txt

AdwCleaner[C0].txt

Редактирано от THGM_BG (преглед на промените)

  • Автор

Здравейте, когато го пуснах единственото нещо което излизаше беше:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ба 15.02.2017 Ј. at 22:57:55,00
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


LastRegBack: 2017-02-11 22:05

==================== End of FRST.txt ============================

 


Пуснах го втори път и прикачвам лога долу.

FRST.txt

Изтеглете: P6YS34D.png Delfix.

  • Стартирайте Delfix.exе.
  • По подразбиране трябва да има 2 отметки на "Remove disinfection tools" и "Purge system restore ". Махнете отметката от "Purge system restore".
  • Натиснете бутона "Run". 
  • Инструмента ще се самоизтрие след като приключи своята задача.
  • Копирайте и поставете съдържанието на лога Delfix.txt тук.
  • Автор

# DelFix v1.013 - Logfile created 15/02/2017 at 23:22:22
# Updated 17/04/2016 by Xplode
# Username : Tsvetomir - SEGOTEP
# Operating System : Windows 10 Pro  (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\AdwCleaner
Deleted : C:\Users\Tsvetomir\Desktop\Addition.txt
Deleted : C:\Users\Tsvetomir\Desktop\AdwCleaner.exe
Deleted : C:\Users\Tsvetomir\Desktop\FRST.txt
Deleted : C:\Users\Tsvetomir\Desktop\FRST64.exe
Deleted : C:\Users\Tsvetomir\Desktop\JRT.exe

########## - EOF - ##########

 

Стъпка 1

Изтеглете файла fixlist и го запазете на вашия десктоп.

  • Стартирайте FRST.exe и натиснете бутона FIX веднъж!
  • Почистването ще започне, не използвайте системата!
  • След като приключи, ако ви поиска рестартиране, съгласете се.
  • След като зареди системата публикувайте лог файла с име fixlog.txt, който се намира на десктопа Ви.

Забележка: Текущия фикс да не се използва на други системи!

 

Стъпка 2

Изтеглете: QlYrtp7.jpg HitmanPro.

  • Запазете файла на вашия десктоп.
  • Стартирайте програмата.

Забележка: Програмата ще се актуализира, след актуализацията HitmanPro ще се рестартира.

  • Натиснете бутона "Напред".
  • Сложете отметка на лицензионното споразумение и натиснете отново бутона "Напред".
  • Кликнете върху "Не, искам да извърша еднократно сканиране на компютъра" и натиснете бутона "Напред".
  • Програмата ще започне да сканира. Сканирането ще отнеме ~2 минути.
  • След като сканирането приключи от списъка с намерените обекти(ако има такива) изберете Apply to all => Ignore.
  • Натиснете бутона "Next" и след това бутона "Изнеси резултатите от сканирането в XML файл" и запазете лог файла на десктопа.
  • Отворете лог файла, копирайте съдържанието му и го поставете в следващия Ви коментар.

Забележка: Ако от падащото меню няма Ignore тогава просто затворете програмата след края на проверката без да премахвате нищо!

От My Computer => Tools => Folder Options => View => Сложете отметка пред "Show hidden files, folders and drives".
Натиснете Apply.

Влезте в C:\Programdata\HitmanPro\Logs прикачете лога към следващия Ви коментар.

 

Стъпка 3

Изтеглете: jFsdnZn.png Emsissoft Emergency Kit

  • Стартирайте файла и посочете къде да се разархивира програмата - например в (C:\EEK), натискайки бутона Extract.
  • Стартирайте файла Start Emsisoft Emergency Kit от десктопа за да стартирате програмата.
  • Натиснете бутона "Yes", когато бъдете подканени да обновите дефинициите на програмата.
  • След като обновяването на дефинициите приключи натиснете бутона "Scan".
  • Програмата ще Ви попита дали искате да включите засичането на Potentially Unwanted Applications,  натиснете бутона "Yes".
  • Натиснете бутона "Custom Scan". Премахнете от списъка оставете само дял C:\.
  • Натиснете "Next" за да започне проверката.
  • Когато проверката приключи натиснете бутона "View Report".
  • Копирайте съдържанието на лог файла в следващия Ви коментар.
  • Автор

Emsisoft Emergency Kit - Version 12.0
Last update: 16.2.2017 г. 18:41:46
User account: SEGOTEP\Tsvetomir
Computer name: SEGOTEP
OS version: Windows 10x64

Scan settings:

Scan type: Custom Scan
Objects: Rootkits, Memory, Traces, C:\

Detect PUPs: On
Scan archives: On
ADS Scan: On
File extension filter: Off
Direct disk access: Off

Scan start:    16.2.2017 г. 18:43:50

Scanned    301577
Found    0

Scan end:    16.2.2017 г. 19:27:42
Scan time:    0:43:52

Fixlog.txt

HitmanPro_20170216_1840.log

С HitmanPro сте изтрили намерения файл, който е безопасен, реално това е FRST. В инструкциите ми пишеше да изберете ignore, не delete. Четете внимателно, защото ако имаше други файлове щеше да стане проблем!

Като цяло системата е чиста. При рестарт, когато се стартира системата, при опит да поставите нещо в текстови файл излиза ли нещо? С десен бутон в текстовия файл "Paste" функцията активна ли е? 

Изтеглете: P6YS34D.png Delfix.

  • Стартирайте Delfix.exе.
  • По подразбиране трябва да има 2 отметки на "Remove disinfection tools" и "Purge system restore ". Уверете се, че са маркираните 2-те отметки.
  • Натиснете бутона "Run". 
  • Инструмента ще се самоизтрие след като приключи своята задача.
  • Изтрийте лог файла от програмата.
  • Автор

Когато се стартира - paste не е активен. От вчера не съм имал произволни неща в буфера, обаче. Благодаря за всичко!

  • 2 седмици по-късно...
  • Автор

Здравейте, проблема е на лице, появи ми се ":Д" от нищото, както и други символи произволно. :(

Според мен проблема Ви не се дължи на зловреден код. Искам да пробваме някои неща преди да Ви пренасоча към раздела за проблеми с Windows.

Стъпка 1

Изтеглете следния файл и го запазете на десктопа Ви.

  • Стартирайте файла като администратор(десен бутон => Run As Administrator).
  • Изчакайте докато се затвори черния прозорец.
  • В дял C:\ ще намерите лог файл с име logSFC.txt.
  • Прикачете го към следващия Ви коментар.

 

Стъпка 2

Изтеглете 9008932T.png Глиф.

  • Запазете файла на десктопа.
  • Стартирайте програмата и натиснете "Напред".
  • Сложете отметка на: "Всички налични действия..." и натиснете "Напред".
  • На десктопа Ви ще се появи архив, прикачете го към следващия Ви коментар.

Изтегли следния файл.

  • Стартирай го като администратор.
  • Ще се отвори и затвори DOS прозореца за част от секундата.

След като изпълниш файла не рестартирай системата, а поработи с нея и виж дали отново ще се активира paste функцията без да си копирал нищо.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.