Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Вирус, който ми бави компа ! Помощ

Featured Replies

Здравейте преди 3 месеца си взех нов компютър, струваше ми към 1020лв.Наскоро преди 2-3 дена ми влезе някакъв вирус и мисля, че е mail.ru след като инсталирах една програма и се инсталираха други 3-4 програми. С която и антивирусна да сканирам вирусите се махат за 2 минути и пак се появяват, антивирусната ги засича, уж ги трие но съвсем не е така. Колкото и клипове да гледам не става. Не искам да го преинсталирам защото ми е нов с Windows 10 съм. Събирах много време за да го взема. Много ви се моля помогнете ми !! 

FRST:

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 10-06-2017
Ran by User (administrator) on DESKTOP-VJSQTC4 (11-06-2017 01:58:59)
Running from C:\Users\User\Downloads
Loaded Profiles: User (Available Profiles: User)
Platform: Windows 10 Enterprise Version 1703 (X64) Language: English (United States)
Internet Explorer Version 11 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(ESET) C:\Program Files\ESET\ESET Security\ekrn.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(ESET) C:\Program Files\ESET\ESET Security\egui.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.5\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.5\GoogleCrashHandler64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvspcaps64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(Disc Soft Ltd) C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_17.524.10020.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
() C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17042.14211.0_x64__8wekyb3d8bbwe\Video.UI.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ====================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16407296 2015-10-30] (Realtek Semiconductor)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [322472 2015-06-23] (Intel Corporation)
HKLM\...\Run: [ShadowPlay] => "C:\WINDOWS\system32\rundll32.exe" C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [gplyra] => C:\Users\User\AppData\Roaming\gplyra\gplyra.exe <===== ATTENTION
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4471536 2015-05-21] (Disc Soft Ltd)
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9773272 2017-05-19] (Piriform Ltd)
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [1v&Qz&YADQ.exe] => C:\Program Files\Windows Portable Devices\DKLJC85K0VKLHSE9YLR4ZEJA1EQLB2\1v&Qz&YADQ.exe -r1_5 -r2_1
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [amigo] => C:\Users\User\AppData\Local\Amigo\Application\amigo.exe --no-startup-window
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [setupsk_upd] => C:\Users\User\AppData\Roaming\setupsk_upd\python\pythonw.exe [27136 2012-09-29] () <===== ATTENTION
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [setupsk] => C:\Users\User\AppData\Roaming\setupsk\python\pythonw.exe [27136 2012-09-29] () <===== ATTENTION
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {0df137b9-1a01-11e7-9e20-7085c20c3921} - "E:\Setup.exe" 
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {69602eda-05e8-11e7-9e18-7085c20c3921} - "D:\Install.exe" 
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{0440d951-690b-4c1f-bc3d-982a6ac3b428}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{23e14786-d549-4eba-9e20-88cd9e0bacae}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{78574ecf-58dc-4f91-8e11-91b950218792}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
SearchScopes: HKLM -> DefaultScope value is missing
SearchScopes: HKU\S-1-5-21-2045084605-759787951-2481245000-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
SearchScopes: HKU\S-1-5-21-2045084605-759787951-2481245000-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
SearchScopes: HKU\S-1-5-21-2045084605-759787951-2481245000-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = 
BHO-x32: Поиск@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\User\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll => No File

FireFox:
========
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-05-01] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-05-01] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-06-10] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-06-10] (Google Inc.)
FF Plugin HKU\S-1-5-21-2045084605-759787951-2481245000-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\User\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2016-05-08] (Unity Technologies ApS)

Chrome: 
=======
CHR HomePage: Default -> hxxps://www.google.bg/
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default [2017-06-11]
CHR Extension: (Google Презентации) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-06-10]
CHR Extension: (Google Документи) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-06-10]
CHR Extension: (Google Диск) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-06-10]
CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-06-10]
CHR Extension: (Gom VPN - Bypass and unblock) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ckiahbcmlmkpfiijecbpflfahoimklke [2017-06-10]
CHR Extension: (Gom VPN - App to bypass blocked sites) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\eelphgpfmjhndihoopgadghfonahifel [2017-06-10]
CHR Extension: (Video Downloader professional) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil [2017-06-10]
CHR Extension: (Електронни таблици от Google) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-06-10]
CHR Extension: (Google Документи офлайн) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-06-10]
CHR Extension: (GeForce Experience Stream Client) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjljknijpnfibppaijefibndmiabonep [2017-06-10]
CHR Extension: (Unlimited Free VPN - Hola) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2017-06-10]
CHR Extension: (TubeBuddy for YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkhmbddkmdggbhaaaodilponhnccicb [2017-06-10]
CHR Extension: (Плащания в уеб магазина на Chrome) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-06-10]
CHR Extension: (Blue Space Sunset Chrome Theme) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nndfdjfoclbidmgpmbelcieibgjjfdog [2017-06-10]
CHR Extension: (Gmail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-06-10]
CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-10]
CHR HKLM-x32\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [epgjfmblhacacphaljkdcjllkomdcjpc] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1494024 2017-03-10] ()
R3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1272560 2015-05-21] (Disc Soft Ltd)
S3 EasyAntiCheat; C:\WINDOWS\SysWOW64\EasyAntiCheat.exe [383016 2017-05-23] (EasyAntiCheat Ltd)
R2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [2625368 2017-04-26] (ESET)
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [18856 2015-06-23] (Intel Corporation)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [492480 2017-04-26] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [492480 2017-04-26] (NVIDIA Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462968 2017-05-01] (NVIDIA Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2124296 2017-03-11] (Electronic Arts)
R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [2185232 2017-03-11] (Electronic Arts)
R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [76152 2017-03-11] ()
R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [66872 2017-05-19] ()
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [3913064 2017-03-19] (Microsoft Corporation)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-03-18] (Microsoft Corporation)

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 athur; C:\WINDOWS\System32\drivers\athuwbx.sys [2702336 2013-11-20] (Qualcomm Atheros Communications, Inc.)
R3 dtlitescsibus; C:\WINDOWS\System32\drivers\dtlitescsibus.sys [30264 2017-03-09] (Disc Soft Ltd)
R1 eamonm; C:\WINDOWS\System32\DRIVERS\eamonm.sys [132848 2017-05-04] (ESET)
S0 eelam; C:\WINDOWS\System32\DRIVERS\eelam.sys [14880 2017-05-04] (ESET)
R1 ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [178056 2017-05-04] (ESET)
R1 epfwwfpr; C:\WINDOWS\system32\DRIVERS\epfwwfpr.sys [77224 2017-05-04] (ESET)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_a2b0acab06663645\nvlddmkm.sys [14456944 2017-05-02] (NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30144 2017-04-26] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [47552 2017-03-28] (NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [59448 2017-05-02] (NVIDIA Corporation)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2017-03-18] (Realtek                                            )
S3 SDFRd; C:\WINDOWS\System32\drivers\SDFRd.sys [31128 2017-03-18] ()
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation)
R1 ZAM_Guard; C:\WINDOWS\System32\drivers\zamguard64.sys [203680 2017-06-04] (Zemana Ltd.)
S1 ZAM; \??\C:\WINDOWS\System32\drivers\zam64.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-06-11 01:58 - 2017-06-11 01:59 - 00015379 _____ C:\Users\User\Downloads\FRST.txt
2017-06-11 01:58 - 2017-06-11 01:58 - 02437120 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe
2017-06-11 01:58 - 2017-06-11 01:58 - 00000000 ____D C:\FRST
2017-06-11 00:46 - 2017-06-11 00:46 - 00000000 ____D C:\Users\User\AppData\Local\ESET
2017-06-11 00:07 - 2017-06-11 00:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ESET
2017-06-11 00:07 - 2017-06-11 00:07 - 00000000 ____D C:\ProgramData\ESET
2017-06-11 00:07 - 2017-06-11 00:07 - 00000000 ____D C:\Program Files\ESET
2017-06-10 22:28 - 2017-06-10 22:28 - 00000000 ____D C:\Users\User\AppData\Roaming\Curiolab
2017-06-10 21:10 - 2017-06-10 21:10 - 00000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения в Chrome
2017-06-10 21:09 - 2017-06-10 21:09 - 00000000 ____D C:\Users\User\AppData\Roaming\Google
2017-06-10 20:17 - 2017-06-10 20:17 - 00003516 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2017-06-10 20:17 - 2017-06-10 20:17 - 00003392 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2017-06-10 20:17 - 2017-06-10 20:17 - 00002342 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-06-10 20:17 - 2017-06-10 20:17 - 00002330 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-06-10 20:15 - 2017-06-10 20:17 - 00000000 ____D C:\Users\User\AppData\Local\Deployment
2017-06-10 13:16 - 2017-06-10 13:16 - 00000000 ___HD C:\$SysReset
2017-06-10 01:26 - 2017-05-23 19:43 - 00479272 _____ (EasyAntiCheat Ltd) C:\Users\User\Desktop\EAC_Launcher.exe
2017-06-10 01:02 - 2017-06-10 01:02 - 00000000 ____D C:\Users\User\AppData\Local\SummerCamp
2017-06-10 01:01 - 2017-05-23 19:43 - 00383016 _____ (EasyAntiCheat Ltd) C:\WINDOWS\SysWOW64\EasyAntiCheat.exe
2017-06-09 21:40 - 2017-06-09 21:40 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\(Default)
2017-06-09 00:15 - 2017-06-09 00:15 - 00003586 _____ C:\WINDOWS\System32\Tasks\setupsk_upd
2017-06-09 00:15 - 2017-06-09 00:15 - 00003564 _____ C:\WINDOWS\System32\Tasks\setupsk
2017-06-09 00:15 - 2017-06-09 00:15 - 00000000 ____D C:\Users\User\AppData\Local\Вoйти в Интeрнет
2017-06-09 00:14 - 2017-06-11 01:37 - 00000000 ____D C:\Users\User\AppData\Roaming\setupsk_upd
2017-06-09 00:14 - 2017-06-11 00:46 - 00000000 ____D C:\Users\User\AppData\Roaming\setupsk
2017-06-09 00:12 - 2017-06-09 00:13 - 00000000 ____D C:\Users\User\AppData\Local\ifgker
2017-06-09 00:12 - 2017-06-09 00:12 - 00003630 _____ C:\WINDOWS\System32\Tasks\ifgker
2017-06-09 00:12 - 2017-06-09 00:12 - 00003544 _____ C:\WINDOWS\System32\Tasks\SearchGo Task
2017-06-09 00:12 - 2017-06-09 00:12 - 00000000 ____D C:\Users\User\AppData\LocalLow\SearchGo
2017-06-09 00:12 - 2017-06-09 00:12 - 00000000 ____D C:\Users\User\AppData\Local\SearchGo
2017-06-09 00:10 - 2017-06-09 00:10 - 00000000 ____D C:\Users\User\AppData\LocalLow\Unity
2017-06-09 00:10 - 2017-06-09 00:10 - 00000000 ____D C:\Users\User\AppData\Local\Поиcк в Интeрнете
2017-06-09 00:10 - 2017-06-09 00:10 - 00000000 ____D C:\Users\User\AppData\Local\Unity
2017-06-09 00:10 - 2017-06-09 00:10 - 00000000 ____D C:\Users\Public\Documents\XMUpdate
2017-06-09 00:09 - 2017-06-09 00:11 - 00930816 _____ C:\Users\User\AppData\Local\test_db_cara.db
2017-06-08 23:11 - 2017-06-08 23:11 - 00000222 _____ C:\Users\User\Desktop\PAYDAY 2.url
2017-06-07 00:31 - 2017-06-07 00:31 - 00002144 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\GOM Player.lnk
2017-06-07 00:31 - 2017-06-07 00:31 - 00001232 _____ C:\Users\Public\Desktop\GOM Player.lnk
2017-06-07 00:31 - 2017-06-07 00:31 - 00000000 ____D C:\Users\User\AppData\Roaming\GRETECH
2017-06-07 00:31 - 2017-06-07 00:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOM
2017-06-07 00:31 - 2017-06-07 00:31 - 00000000 ____D C:\ProgramData\GRETECH
2017-06-07 00:31 - 2017-06-07 00:31 - 00000000 ____D C:\Program Files (x86)\GRETECH
2017-06-07 00:31 - 2017-06-07 00:31 - 00000000 _____ C:\end
2017-06-05 00:19 - 2017-05-20 12:13 - 01333136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2017-06-05 00:19 - 2017-05-20 12:13 - 00626528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2017-06-05 00:19 - 2017-05-20 11:55 - 00606960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2017-06-05 00:19 - 2017-05-20 11:53 - 02259760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll
2017-06-05 00:19 - 2017-05-20 11:48 - 04469832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2017-06-05 00:19 - 2017-05-20 11:47 - 01474800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll
2017-06-05 00:19 - 2017-05-20 11:46 - 05821496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2017-06-05 00:19 - 2017-05-20 11:46 - 01266544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll
2017-06-05 00:19 - 2017-05-20 11:46 - 00754080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2017-06-05 00:19 - 2017-05-20 11:45 - 00349600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2017-06-05 00:19 - 2017-05-20 11:44 - 00519680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2017-06-05 00:19 - 2017-05-20 11:44 - 00181664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2017-06-05 00:19 - 2017-05-20 11:43 - 06760024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2017-06-05 00:19 - 2017-05-20 11:43 - 05802968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll
2017-06-05 00:19 - 2017-05-20 11:43 - 04672848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2017-06-05 00:19 - 2017-05-20 11:43 - 02424016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2017-06-05 00:19 - 2017-05-20 11:43 - 01529384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winmde.dll
2017-06-05 00:19 - 2017-05-20 11:43 - 01455592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll
2017-06-05 00:19 - 2017-05-20 11:43 - 01120864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2017-06-05 00:19 - 2017-05-20 11:43 - 00354400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MMDevAPI.dll
2017-06-05 00:19 - 2017-05-20 11:42 - 20373920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2017-06-05 00:19 - 2017-05-20 11:40 - 00583160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll
2017-06-05 00:19 - 2017-05-20 11:29 - 13840384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2017-06-05 00:19 - 2017-05-20 11:29 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll
2017-06-05 00:19 - 2017-05-20 11:27 - 02199552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Resources.dll
2017-06-05 00:19 - 2017-05-20 11:27 - 00141824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll
2017-06-05 00:19 - 2017-05-20 11:26 - 00059904 _____ C:\WINDOWS\SysWOW64\xboxgipsynthetic.dll
2017-06-05 00:19 - 2017-05-20 11:26 - 00025088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\odbcconf.dll
2017-06-05 00:19 - 2017-05-20 11:25 - 20505088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2017-06-05 00:19 - 2017-05-20 11:25 - 00826368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NPSMDesktopProvider.dll
2017-06-05 00:19 - 2017-05-20 11:25 - 00174080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Web.Diagnostics.dll
2017-06-05 00:19 - 2017-05-20 11:24 - 00362496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2017-06-05 00:19 - 2017-05-20 11:23 - 06728192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2017-06-05 00:19 - 2017-05-20 11:22 - 19334656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2017-06-05 00:19 - 2017-05-20 11:22 - 01292288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll
2017-06-05 00:19 - 2017-05-20 11:22 - 00754176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MessagingDataModel2.dll
2017-06-05 00:19 - 2017-05-20 11:22 - 00394240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DictationManager.dll
2017-06-05 00:19 - 2017-05-20 11:21 - 01984000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceFlows.DataModel.dll
2017-06-05 00:19 - 2017-05-20 11:21 - 00476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll
2017-06-05 00:19 - 2017-05-20 11:21 - 00444928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Launcher.dll
2017-06-05 00:19 - 2017-05-20 11:20 - 00807424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StoreAgent.dll
2017-06-05 00:19 - 2017-05-20 11:20 - 00507392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2017-06-05 00:19 - 2017-05-20 11:20 - 00368128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgentUserBroker.exe
2017-06-05 00:19 - 2017-05-20 11:20 - 00354304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2017-06-05 00:19 - 2017-05-20 11:19 - 05719040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll
2017-06-05 00:19 - 2017-05-20 11:19 - 00636416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2017-06-05 00:19 - 2017-05-20 11:18 - 06292992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2017-06-05 00:19 - 2017-05-20 11:18 - 01450496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll
2017-06-05 00:19 - 2017-05-20 11:18 - 01248768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll
2017-06-05 00:19 - 2017-05-20 11:17 - 11870720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2017-06-05 00:19 - 2017-05-20 11:17 - 00952832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2017-06-05 00:19 - 2017-05-20 11:17 - 00909312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2017-06-05 00:19 - 2017-05-20 11:17 - 00329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgent.exe
2017-06-05 00:19 - 2017-05-20 11:17 - 00050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cldapi.dll
2017-06-05 00:19 - 2017-05-20 11:16 - 05225984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2017-06-05 00:19 - 2017-05-20 11:16 - 03667456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_47.dll
2017-06-05 00:19 - 2017-05-20 11:16 - 02588160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll
2017-06-05 00:19 - 2017-05-20 11:16 - 02298368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2017-06-05 00:19 - 2017-05-20 11:16 - 00899584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll
2017-06-05 00:19 - 2017-05-20 11:15 - 02088960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll
2017-06-05 00:19 - 2017-05-20 11:15 - 01019904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll
2017-06-05 00:19 - 2017-05-20 11:14 - 04559360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll
2017-06-05 00:19 - 2017-05-20 11:14 - 04417024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2017-06-05 00:19 - 2017-05-20 11:14 - 04056576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2017-06-05 00:19 - 2017-05-20 11:14 - 02679296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SRH.dll
2017-06-05 00:19 - 2017-05-20 11:14 - 02211328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll
2017-06-05 00:19 - 2017-05-20 11:14 - 01035264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll
2017-06-05 00:19 - 2017-05-20 11:11 - 01536512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2017-06-05 00:19 - 2017-05-20 11:10 - 00332800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Midi.dll
2017-06-05 00:19 - 2017-05-20 11:10 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NPSM.dll
2017-06-05 00:19 - 2017-05-20 11:10 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll
2017-06-05 00:19 - 2017-05-20 11:08 - 00174080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RstrtMgr.dll
2017-06-05 00:19 - 2017-05-20 10:08 - 01459728 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2017-06-05 00:19 - 2017-05-20 10:08 - 01147296 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2017-06-05 00:19 - 2017-05-20 10:08 - 01024928 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2017-06-05 00:19 - 2017-05-20 10:08 - 00750560 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2017-06-05 00:19 - 2017-05-20 10:08 - 00543648 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2017-06-05 00:19 - 2017-05-20 10:07 - 00287648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys
2017-06-05 00:19 - 2017-05-20 10:03 - 08320928 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2017-06-05 00:19 - 2017-05-20 10:03 - 00777400 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2017-06-05 00:19 - 2017-05-20 10:02 - 02969880 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll
2017-06-05 00:19 - 2017-05-20 10:01 - 00923040 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
2017-06-05 00:19 - 2017-05-20 09:59 - 00112544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dam.sys
2017-06-05 00:19 - 2017-05-20 09:58 - 00188824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys
2017-06-05 00:19 - 2017-05-20 09:56 - 04847928 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2017-06-05 00:19 - 2017-05-20 09:56 - 02444192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2017-06-05 00:19 - 2017-05-20 09:56 - 00712608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2017-06-05 00:19 - 2017-05-20 09:56 - 00370928 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2017-06-05 00:19 - 2017-05-20 09:55 - 07325584 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2017-06-05 00:19 - 2017-05-20 09:55 - 05477088 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2017-06-05 00:19 - 2017-05-20 09:55 - 01911752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2017-06-05 00:19 - 2017-05-20 09:55 - 01506712 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll
2017-06-05 00:19 - 2017-05-20 09:55 - 01055648 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2017-06-05 00:19 - 2017-05-20 09:55 - 00961952 _____ (Microsoft Corporation) C:\WINDOWS\system32\efscore.dll
2017-06-05 00:19 - 2017-05-20 09:55 - 00211872 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2017-06-05 00:19 - 2017-05-20 09:54 - 00872472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
2017-06-05 00:19 - 2017-05-20 09:54 - 00730016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2017-06-05 00:19 - 2017-05-20 09:54 - 00546208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys
2017-06-05 00:19 - 2017-05-20 09:54 - 00144288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storahci.sys
2017-06-05 00:19 - 2017-05-20 09:53 - 00654976 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2017-06-05 00:19 - 2017-05-20 09:53 - 00411040 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2017-06-05 00:19 - 2017-05-20 09:53 - 00363424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys
2017-06-05 00:19 - 2017-05-20 09:53 - 00335808 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2017-06-05 00:19 - 2017-05-20 09:53 - 00255904 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2017-06-05 00:19 - 2017-05-20 09:52 - 07904784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2017-06-05 00:19 - 2017-05-20 09:52 - 04709528 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2017-06-05 00:19 - 2017-05-20 09:52 - 01700408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
2017-06-05 00:19 - 2017-05-20 09:51 - 21352176 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2017-06-05 00:19 - 2017-05-20 09:51 - 06551856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
2017-06-05 00:19 - 2017-05-20 09:51 - 02604256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2017-06-05 00:19 - 2017-05-20 09:51 - 01670496 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll
2017-06-05 00:19 - 2017-05-20 09:51 - 01219560 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2017-06-05 00:19 - 2017-05-20 09:51 - 00406064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MMDevAPI.dll
2017-06-05 00:19 - 2017-05-20 09:48 - 00387928 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpps.dll
2017-06-05 00:19 - 2017-05-20 09:22 - 23677440 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2017-06-05 00:19 - 2017-05-20 09:10 - 00809472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthSSO.dll
2017-06-05 00:19 - 2017-05-20 09:10 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll
2017-06-05 00:19 - 2017-05-20 09:10 - 00361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConhostV2.dll
2017-06-05 00:19 - 2017-05-20 09:10 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2017-06-05 00:19 - 2017-05-20 09:10 - 00088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrvext.dll
2017-06-05 00:19 - 2017-05-20 09:10 - 00027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksthunk.sys
2017-06-05 00:19 - 2017-05-20 09:09 - 17365504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2017-06-05 00:19 - 2017-05-20 09:09 - 02199552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll
2017-06-05 00:19 - 2017-05-20 09:09 - 00209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll
2017-06-05 00:19 - 2017-05-20 09:08 - 00128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2017-06-05 00:19 - 2017-05-20 09:08 - 00086016 _____ C:\WINDOWS\system32\xboxgipsynthetic.dll
2017-06-05 00:19 - 2017-05-20 09:08 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcconf.dll
2017-06-05 00:19 - 2017-05-20 09:08 - 00013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rootmdm.sys
2017-06-05 00:19 - 2017-05-20 09:07 - 00277504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xboxgip.sys
2017-06-05 00:19 - 2017-05-20 09:07 - 00133120 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSaveExt.dll
2017-06-05 00:19 - 2017-05-20 09:07 - 00015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\snmptrap.exe
2017-06-05 00:19 - 2017-05-20 09:06 - 00866816 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSMDesktopProvider.dll
2017-06-05 00:19 - 2017-05-20 09:06 - 00232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Web.Diagnostics.dll
2017-06-05 00:19 - 2017-05-20 09:06 - 00192512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.SharedPC.AccountManager.dll
2017-06-05 00:19 - 2017-05-20 09:05 - 07931392 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2017-06-05 00:19 - 2017-05-20 09:05 - 00518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2017-06-05 00:19 - 2017-05-20 09:05 - 00064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll
2017-06-05 00:19 - 2017-05-20 09:04 - 00778240 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2017-06-05 00:19 - 2017-05-20 09:03 - 23681024 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2017-06-05 00:19 - 2017-05-20 09:03 - 08331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
2017-06-05 00:19 - 2017-05-20 09:03 - 00892416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MessagingDataModel2.dll
2017-06-05 00:19 - 2017-05-20 09:03 - 00549888 _____ (Microsoft Corporation) C:\WINDOWS\system32\DictationManager.dll
2017-06-05 00:19 - 2017-05-20 09:03 - 00527360 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
2017-06-05 00:19 - 2017-05-20 09:03 - 00491520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Display.dll
2017-06-05 00:19 - 2017-05-20 09:03 - 00427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2017-06-05 00:19 - 2017-05-20 09:03 - 00197120 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdboot.exe
2017-06-05 00:19 - 2017-05-20 09:02 - 00616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowManagement.dll
2017-06-05 00:19 - 2017-05-20 09:02 - 00601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Launcher.dll
2017-06-05 00:19 - 2017-05-20 09:01 - 02347520 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceFlows.DataModel.dll
2017-06-05 00:19 - 2017-05-20 09:01 - 01878016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll
2017-06-05 00:19 - 2017-05-20 09:01 - 00970240 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll
2017-06-05 00:19 - 2017-05-20 09:01 - 00590848 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2017-06-05 00:19 - 2017-05-20 09:01 - 00586240 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
2017-06-05 00:19 - 2017-05-20 09:01 - 00409600 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2017-06-05 00:19 - 2017-05-20 09:01 - 00408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2017-06-05 00:19 - 2017-05-20 09:01 - 00299520 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboveLockAppHost.dll
2017-06-05 00:19 - 2017-05-20 09:01 - 00149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\embeddedmodesvc.dll
2017-06-05 00:19 - 2017-05-20 09:00 - 01078272 _____ (Microsoft Corporation) C:\WINDOWS\system32\StoreAgent.dll
2017-06-05 00:19 - 2017-05-20 09:00 - 01067008 _____ (Microsoft Corporation) C:\WINDOWS\system32\XboxNetApiSvc.dll
2017-06-05 00:19 - 2017-05-20 09:00 - 00925696 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll
2017-06-05 00:19 - 2017-05-20 09:00 - 00846848 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll
2017-06-05 00:19 - 2017-05-20 09:00 - 00417792 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgentUserBroker.exe
2017-06-05 00:19 - 2017-05-20 09:00 - 00056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll
2017-06-05 00:19 - 2017-05-20 08:59 - 01818624 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll
2017-06-05 00:19 - 2017-05-20 08:59 - 01468416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2017-06-05 00:19 - 2017-05-20 08:59 - 01260544 _____ (Microsoft Corporation) C:\WINDOWS\system32\GamePanel.exe
2017-06-05 00:19 - 2017-05-20 08:59 - 01141760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
2017-06-05 00:19 - 2017-05-20 08:59 - 01028608 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2017-06-05 00:19 - 2017-05-20 08:59 - 00972800 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll
2017-06-05 00:19 - 2017-05-20 08:59 - 00687104 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2017-06-05 00:19 - 2017-05-20 08:59 - 00585216 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll
2017-06-05 00:19 - 2017-05-20 08:58 - 08244736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2017-06-05 00:19 - 2017-05-20 08:58 - 03784704 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll
2017-06-05 00:19 - 2017-05-20 08:58 - 03135488 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll
2017-06-05 00:19 - 2017-05-20 08:58 - 01886208 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2017-06-05 00:19 - 2017-05-20 08:58 - 01046016 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2017-06-05 00:19 - 2017-05-20 08:58 - 00909824 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2017-06-05 00:19 - 2017-05-20 08:58 - 00374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgent.exe
2017-06-05 00:19 - 2017-05-20 08:57 - 12787200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2017-06-05 00:19 - 2017-05-20 08:57 - 02801664 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2017-06-05 00:19 - 2017-05-20 08:57 - 00681984 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2017-06-05 00:19 - 2017-05-20 08:56 - 02730496 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe
2017-06-05 00:19 - 2017-05-20 08:56 - 02624512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll
2017-06-05 00:19 - 2017-05-20 08:56 - 02056192 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2017-06-05 00:19 - 2017-05-20 08:56 - 01076736 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2017-06-05 00:19 - 2017-05-20 08:55 - 04396032 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_47.dll
2017-06-05 00:19 - 2017-05-20 08:55 - 03332096 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2017-06-05 00:19 - 2017-05-20 08:55 - 02499584 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2017-06-05 00:19 - 2017-05-20 08:55 - 01293824 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll
2017-06-05 00:19 - 2017-05-20 08:55 - 01102848 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2017-06-05 00:19 - 2017-05-20 08:54 - 05557760 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll
2017-06-05 00:19 - 2017-05-20 08:54 - 04707840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2017-06-05 00:19 - 2017-05-20 08:54 - 04537344 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2017-06-05 00:19 - 2017-05-20 08:54 - 03803136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2017-06-05 00:19 - 2017-05-20 08:54 - 02938880 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
2017-06-05 00:19 - 2017-05-20 08:54 - 02651136 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2017-06-05 00:19 - 2017-05-20 08:54 - 02516480 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2017-06-05 00:19 - 2017-05-20 08:54 - 01275904 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll
2017-06-05 00:19 - 2017-05-20 08:52 - 01356800 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2017-06-05 00:19 - 2017-05-20 08:52 - 00624640 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2017-06-05 00:19 - 2017-05-20 08:52 - 00557568 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnprv.dll
2017-06-05 00:19 - 2017-05-20 08:52 - 00476160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2017-06-05 00:19 - 2017-05-20 08:51 - 01706496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2017-06-05 00:19 - 2017-05-20 08:51 - 00794112 _____ (Microsoft Corporation) C:\WINDOWS\system32\pwcreator.exe
2017-06-05 00:19 - 2017-05-20 08:51 - 00148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo.dll
2017-06-05 00:19 - 2017-05-20 08:50 - 00439808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Midi.dll
2017-06-05 00:19 - 2017-05-20 08:50 - 00159744 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSM.dll
2017-06-05 00:19 - 2017-05-20 08:48 - 02438656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2017-06-05 00:19 - 2017-05-20 08:48 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vss_ps.dll
2017-06-05 00:19 - 2017-05-20 08:47 - 00641536 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdbui.dll
2017-06-05 00:19 - 2017-05-20 08:47 - 00199680 _____ (Microsoft Corporation) C:\WINDOWS\system32\RstrtMgr.dll
2017-06-05 00:19 - 2017-05-20 08:47 - 00064512 _____ (Microsoft Corporation) C:\WINDOWS\bfsvc.exe
2017-06-04 23:19 - 2017-06-11 01:58 - 00060801 _____ C:\WINDOWS\ZAM_Guard.krnl.trace
2017-06-04 23:19 - 2017-06-11 00:00 - 00235297 _____ C:\WINDOWS\ZAM.krnl.trace
2017-06-04 23:18 - 2017-06-11 00:39 - 00000000 ____D C:\Program Files (x86)\Zemana AntiMalware
2017-06-04 23:18 - 2017-06-04 23:18 - 00203680 _____ (Zemana Ltd.) C:\WINDOWS\system32\Drivers\zamguard64.sys
2017-06-04 23:18 - 2017-06-04 23:18 - 00000000 ____D C:\Users\User\AppData\Local\Zemana
2017-06-04 00:12 - 2017-06-04 00:12 - 00002868 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
2017-06-04 00:12 - 2017-06-04 00:12 - 00000863 _____ C:\Users\Public\Desktop\CCleaner.lnk
2017-06-04 00:12 - 2017-06-04 00:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2017-06-04 00:12 - 2017-06-04 00:12 - 00000000 ____D C:\Program Files\CCleaner
2017-06-03 23:25 - 2017-06-09 00:07 - 00000258 __RSH C:\ProgramData\ntuser.pol
2017-06-03 01:26 - 2017-06-09 00:38 - 00000000 ____D C:\Users\User\AppData\LocalLow\uTorrent
2017-05-21 01:20 - 2017-05-23 00:19 - 00000000 ____D C:\Users\User\AppData\Roaming\tor
2017-05-21 01:20 - 2017-05-21 01:20 - 00000000 ____D C:\Users\User\AppData\Local\Activision
2017-05-21 01:18 - 2017-05-21 17:09 - 00000000 ____D C:\Users\User\AppData\Local\RocketV2
2017-05-21 01:17 - 2017-05-21 17:09 - 00000000 ____D C:\Users\User\AppData\Roaming\RocketV2
2017-05-20 00:04 - 2017-05-22 01:06 - 00000000 ____D C:\Users\User\Desktop\AIMBoT 2016 By Mr Roy
2017-05-19 23:20 - 2017-05-19 23:20 - 00000000 ____D C:\Users\User\AppData\Local\CallofDuty4MW
2017-05-19 22:29 - 2017-05-19 22:29 - 00002026 _____ C:\Users\Public\Desktop\Call of Duty(R) 4 - Modern Warfare(TM) Singleplayer.lnk
2017-05-19 22:29 - 2017-05-19 22:29 - 00002026 _____ C:\Users\Public\Desktop\Call of Duty(R) 4 - Modern Warfare(TM) Multiplayer.lnk
2017-05-19 22:29 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_25.dll
2017-05-19 22:28 - 2017-05-21 17:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activision
2017-05-19 22:28 - 2017-05-19 22:28 - 00000331 _____ C:\WINDOWS\game.ini
2017-05-19 22:24 - 2017-05-19 22:24 - 00000000 ____D C:\Program Files (x86)\Activision
2017-05-19 14:03 - 2017-05-19 14:03 - 00000279 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Recycle Bin (2).lnk
2017-05-16 00:34 - 2017-05-16 00:34 - 00000279 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Recycle Bin.lnk
2017-05-15 00:34 - 2017-05-15 00:34 - 00000000 ____D C:\Users\User\AppData\Local\DBG
2017-05-14 23:09 - 2017-05-14 23:25 - 00000000 ____D C:\Users\User\Documents\ETS2MP
2017-05-14 23:08 - 2017-06-03 23:26 - 00001959 _____ C:\Users\Public\Desktop\TruckersMP.lnk
2017-05-14 23:08 - 2017-05-14 23:09 - 00000000 ____D C:\ProgramData\TruckersMP
2017-05-14 23:08 - 2017-05-14 23:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TruckersMP Launcher
2017-05-14 13:08 - 2017-05-31 23:57 - 00000000 ____D C:\Users\User\Documents\Euro Truck Simulator 2
2017-05-14 02:05 - 2017-05-14 02:05 - 00000222 _____ C:\Users\User\Desktop\Euro Truck Simulator 2.url

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-06-11 01:51 - 2017-05-10 21:26 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2017-06-11 01:18 - 2017-05-10 21:39 - 01009638 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-06-11 01:08 - 2017-05-10 21:28 - 00000000 ____D C:\ProgramData\NVIDIA
2017-06-11 01:06 - 2017-05-10 21:40 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-06-11 01:02 - 2017-03-09 18:47 - 00000000 ____D C:\Users\User\AppData\Roaming\Skype
2017-06-11 00:24 - 2017-03-10 18:13 - 00000000 ____D C:\Program Files (x86)\Steam
2017-06-11 00:09 - 2017-03-19 00:01 - 00000000 ____D C:\WINDOWS\INF
2017-06-11 00:07 - 2017-03-19 00:03 - 00000000 ___HD C:\WINDOWS\ELAMBKUP
2017-06-10 23:20 - 2017-03-09 23:15 - 00000000 ____D C:\Users\User\AppData\Roaming\DAEMON Tools Lite
2017-06-10 23:20 - 2017-03-09 22:26 - 00000000 ____D C:\Users\User\AppData\Roaming\uTorrent
2017-06-10 23:11 - 2017-03-18 14:40 - 01835008 _____ C:\WINDOWS\system32\config\BBI
2017-06-10 22:13 - 2017-04-16 21:52 - 00000000 ____D C:\Users\User\AppData\Roaming\obs-studio
2017-06-10 21:48 - 2017-03-11 20:01 - 00000000 ____D C:\Games
2017-06-10 21:46 - 2017-03-14 01:54 - 00000000 ____D C:\Users\User\AppData\Roaming\.minecraft
2017-06-10 21:27 - 2017-04-17 17:12 - 00000836 _____ C:\Users\User\Desktop\nativelog.txt
2017-06-10 20:17 - 2017-03-07 10:53 - 00000000 ____D C:\Users\User\AppData\Local\Google
2017-06-10 20:17 - 2017-03-07 10:53 - 00000000 ____D C:\Program Files (x86)\Google
2017-06-10 17:38 - 2017-04-06 21:46 - 00746024 _____ C:\WINDOWS\system32\Drivers\EasyAntiCheat.sys
2017-06-10 11:39 - 2017-03-19 00:03 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-06-10 01:02 - 2017-04-06 21:46 - 00000000 ____D C:\Users\User\AppData\Local\UnrealEngine
2017-06-09 00:20 - 2017-03-19 00:03 - 00000000 ____D C:\Program Files\Windows Portable Devices
2017-06-08 12:53 - 2017-03-19 00:03 - 00000000 ___HD C:\Program Files\WindowsApps
2017-06-07 12:49 - 2017-03-19 00:03 - 00000000 ____D C:\WINDOWS\rescache
2017-06-06 09:17 - 2016-11-21 05:10 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-06-06 01:03 - 2017-03-19 00:03 - 00000000 ___SD C:\WINDOWS\SysWOW64\F12
2017-06-06 01:03 - 2017-03-19 00:03 - 00000000 ___SD C:\WINDOWS\system32\F12
2017-06-06 01:03 - 2017-03-19 00:03 - 00000000 ___RD C:\Program Files\Windows Defender
2017-06-06 01:03 - 2017-03-19 00:03 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2017-06-06 01:03 - 2017-03-19 00:03 - 00000000 ____D C:\WINDOWS\system32\oobe
2017-06-06 01:03 - 2017-03-19 00:03 - 00000000 ____D C:\WINDOWS\system32\appraiser
2017-06-06 01:03 - 2017-03-19 00:03 - 00000000 ____D C:\WINDOWS\ShellExperiences
2017-06-06 01:03 - 2017-03-19 00:03 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2017-06-06 01:03 - 2017-03-19 00:03 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2017-06-05 11:14 - 2017-03-18 23:51 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-06-04 23:28 - 2017-03-19 00:03 - 00000000 ____D C:\WINDOWS\system32\NDF
2017-06-04 00:12 - 2017-05-10 19:26 - 00000000 ___DC C:\WINDOWS\Panther
2017-06-04 00:12 - 2017-03-10 00:44 - 00000000 ____D C:\Users\User\AppData\Local\CrashDumps
2017-06-03 23:26 - 2017-03-25 15:31 - 00001123 _____ C:\Users\Public\Desktop\Assassin's Creed IV - Black Flag.lnk
2017-06-03 23:25 - 2017-03-19 00:03 - 00000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
2017-06-03 23:25 - 2015-10-30 10:24 - 00000000 ___HD C:\WINDOWS\system32\GroupPolicy
2017-05-31 12:46 - 2017-03-06 23:59 - 00565416 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2017-05-30 23:43 - 2017-03-11 17:41 - 00103736 _____ C:\WINDOWS\SysWOW64\PnkBstrB.exe
2017-05-26 16:48 - 2017-04-19 22:27 - 00000000 ____D C:\Users\User\AppData\Local\ElevatedDiagnostics
2017-05-26 16:42 - 2017-03-17 19:17 - 00000000 ____D C:\Users\User\AppData\Roaming\HandBrake
2017-05-23 13:55 - 2017-03-09 22:22 - 00000000 ____D C:\WINDOWS\system32\MRT
2017-05-23 13:54 - 2017-03-09 22:21 - 132223576 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-05-22 23:13 - 2017-03-09 21:53 - 00000000 ___RD C:\Program Files (x86)\Skype
2017-05-22 23:13 - 2017-03-09 21:53 - 00000000 ____D C:\ProgramData\Skype
2017-05-21 23:23 - 2017-03-26 13:40 - 00000000 ____D C:\Users\User\AppData\Roaming\audacity
2017-05-19 22:49 - 2017-03-11 17:56 - 00000000 ____D C:\Users\User\AppData\Local\PunkBuster
2017-05-19 22:49 - 2017-03-11 17:41 - 00066872 _____ C:\WINDOWS\SysWOW64\PnkBstrA.exe
2017-05-19 22:49 - 2017-03-06 19:12 - 00000000 ____D C:\Users\User\AppData\Local\VirtualStore
2017-05-19 22:48 - 2017-03-07 10:46 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2017-05-12 12:05 - 2017-05-10 21:26 - 04844960 _____ C:\WINDOWS\system32\FNTCACHE.DAT

==================== Files in the root of some directories =======

2017-03-22 00:32 - 2017-03-26 17:36 - 0000132 _____ () C:\Users\User\AppData\Roaming\Adobe PNG Format CS6 Prefs
2017-03-09 22:27 - 2017-03-09 22:27 - 0050942 _____ () C:\Users\User\AppData\Roaming\ICSW_0B1L2Z0T1F1C1C1P1G2ZtJ1V0A0V0A0S0T.txt
2017-06-07 00:31 - 2017-06-07 00:31 - 0370070 _____ () C:\Users\User\AppData\Roaming\logo_empire_desktop.ico
2017-06-09 00:09 - 2017-06-09 00:11 - 0930816 _____ () C:\Users\User\AppData\Local\test_db_cara.db
2017-05-10 21:28 - 2017-05-10 21:28 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Files to move or delete:
====================
C:\Users\User\AppData\Roaming\setupsk_upd\python\pythonw.exe
C:\Users\User\AppData\Roaming\setupsk\python\pythonw.exe


==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\wininit.exe => File is digitally signed
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\SysWOW64\explorer.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\SysWOW64\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\SysWOW64\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\SysWOW64\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\dnsapi.dll => File is digitally signed
C:\WINDOWS\SysWOW64\dnsapi.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

LastRegBack: 2017-06-02 12:28

==================== End of FRST.txt ============================

 

Addition.txt

  • Автор
преди 6 минути, B-boy/StyLe/ написа:

Здравейте,

Преглеждам логовете и ще напиша скрипт.

 

Поздрави!

Искам да попитам нещо плаща ли се ?

Не

Изтеглете edit-text.giffixlist.txt и го запазете на в папката, където сте свалили FRST64.exe (в папката C:\Users\User\Downloads).

Стартирайте FRST64.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата на десктопа.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Пишете и как е положението след това. ;)

Поздрави!

  • Автор

Аз след като инсталирах злонамерения софтуер почна да имам и проблеми с браузерите почнаха да забиват и излизаха реклами и ме препращаше към други сайтове. Ами за сега положението е добро, ако има нещо ще пиша, моля не заключвайте тази тема. Благодаря ви много !

Fixlog.txt

То не сме приключили като цяло, но премахнахме заразите поне според лог файловете от FRST. Имахте BitcoinMiner явно инсталиран с крак за игра, която сте инсталирали.

За да проверим за остатъци направете следното:

Не е задължително да е днес. Изпълнете стъпките, когато ви е удобно!

Лека вечер от мен! ;)

 

СТЪПКА 1

 

  • Изтеглете и стартирайте 6sv1DN9.jpgAdwCleaner.exe
  • Натиснете бутона Scan.
  • AdwCleaner ще започне да проверява компютъра.
  • След като проверката приключи натиснете бутона Clean.
  • Програмата ще затвори всички излишни процеси и след почистването ще иска да рестартира машината. Съгласете се.
  • Ще се появи автоматично лог файл с името (AdwCleaner[S0].txt и AdwCleaner[С0].txt) в C:\Adwcleaner
  • Публикувайте съдържанието на  AdwCleaner[С0].txt в следващия си коментар.

 

СТЪПКА 2

 

Моля изтеглете Malwarebytes Anti-Malware 2.2.1.1043 Final и я запазете на вашия десктоп.

  • Стартирайте файла mbam-setup-2.2.1.1043.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи се уверете че сте сложили отметка пред:
  • Launch Malwarebytes Anti-Malware
  • Отметката активираща пробния 14 дневен период също е маркиран по-подразбиране. Ако не желаете да тествате защитата в реално време на програмата през следващите 14 дни тогава премахнете отметката. Т.е. премахнете първата отметка:

DkgJ7Zr.png

  • Натиснете бутона Finish.
  • Отидете до табът Settings > Detection and Protection > и под категорията Detection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и след това натиснете бутона Scan Now >> . Ако е намерена актуализация тогава натиснете бутона Update Now.
  • Ще започне проверка за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи натиснете бутона Apply Actions.
  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.
  • След рестарта, когато се появи десктопа MBAM ще се зареди още веднъж.
  • Отидете то табът History > Application Logs.

65ZBqkR.jpg

  • Отворете рапорта с последната дата и час и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.

 

СТЪПКА 3

 

1.Изтеглете Hitman Pro.

За 32-битова система - dEMD6.gif.
За 64-битова система - Download-button3.gif

2.Стартирайте програмата.
3.След като сте стартирали програмата като кликнете върху иконата 5vo5F.jpg и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).

4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.
 
Забележка: Ако няма падащо меню, където да изберете ignore както на снимката:
 
6-scanfin-choose.jpg
 
Тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:\Programdata\HitmanPro\Logs, отворете и публикувайте съдържанието на лог файла в следващия си коментар. Пак повтарям, не трийте нищо с програмата, защото е доста мощна и може да бъде опасна!

Забележка: Папката C:\ProgramData е скрита и затова трябва да направите скритите файлове видими по-следния начин:

От My Computer => Tools => Folder Options => View:

Сложете отметка пред "Show hidden files, folders and drives"

и махнете отметката пред "Hide protected operating system files (recommended)".

Натиснете Apply.

Сега проверете за лог файла в папката C:\Programdata\HitmanPro\Logs и го прикачете в следващия си коментар. :)

 

СТЪПКА 4

 

emsisoft_emergency_kit.pnglogo.png

  • Моля изтеглете EmsisoftEmergencyKit, стартирайте exe файла и посочете къде да се разархивира програмата - например в (C:\EEK), натискайки бутона Extract.
  • Стартирайте иконата на файла Start Emsisoft Emergency Kit от десктопа за да стартирате приложението.
  • Натиснете бутона"Yes", когато бъдете подканени да обновите дефинициите на програмата.
  • След като процеса по обновяването на дефинициите приключи натиснете бутона "Scan".
  • Натиснете бутона "Yes", когато бъдете попитани дали да програмата да включи засичането на потенциално нежелани приложения (Potentially Unwanted Applications).
  • Сега вече изберете бутона Custom Scan. Премахнете от списъка всички дялове без C:\ (т.е. нека да остане само дял C:\ в списъка).
  • Натиснете Next за да започне проверката.
  • Когато проверката приключи натиснете бутона View Report.
  • Копирайте съдържанието на лог файла в следващия си коментар.

 

Поздрави!

  • Автор

# AdwCleaner v6.047 - Logfile created 11/06/2017 at 12:59:21
# Updated on 19/05/2017 by Malwarebytes
# Database : 2017-06-10.1 [Server]
# Operating System : Windows 10 Enterprise  (X64)
# Username : User - DESKTOP-VJSQTC4
# Running from : C:\Users\User\Downloads\adwcleaner_6.047.exe
# Mode: Clean
# Support : https://www.malwarebytes.com/support

***** [ Services ] *****

***** [ Folders ] *****

[-] Folder deleted: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\Mail.Ru


***** [ Files ] *****

[-] File deleted: C:\END


***** [ DLL ] *****

***** [ WMI ] *****

***** [ Shortcuts ] *****

[!] Shortcut not disinfectedC:\Users\Public\Desktop\Assassin's Creed IV - Black Flag.lnk
[-] Shortcut disinfected: C:\Users\Public\Desktop\TruckersMP.lnk
[-] Shortcut disinfected: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TruckersMP Launcher\TruckersMP.lnk
[-] Shortcut disinfected: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\R.G. Mechanics\Far Cry 3\Play Far Cry 3.lnk
[!] Shortcut not disinfectedC:\ProgramData\Microsoft\Windows\Start Menu\Programs\Assassin's Creed IV - Black Flag\Assassin's Creed IV - Black Flag.lnk
[-] Shortcut disinfected: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\2K Games\Mafia II\Mafia II Launcher.lnk


***** [ Scheduled Tasks ] *****

***** [ Registry ] *****

[-] Key deleted: HKLM\SOFTWARE\Classes\IESearchPlugin.MailRuBHO
[-] Key deleted: HKLM\SOFTWARE\Classes\IESearchPlugin.MailRuBHO.1
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\IESearchPlugin.MailRuBHO
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\IESearchPlugin.MailRuBHO.1
[-] Key deleted: HKLM\SOFTWARE\Classes\TypeLib\{C69276F0-9BC1-404F-8566-FCB14D0ED4B8}
[-] Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E8F97CD-60B5-456F-A201-73065652D099}
[-] Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E8F97CD-60B5-456F-A201-73065652D099}
[-] Key deleted: HKU\S-1-5-21-2045084605-759787951-2481245000-1001\Software\Installer
[-] Key deleted: HKU\S-1-5-21-2045084605-759787951-2481245000-1001\Software\Amigo
[-] Key deleted: HKU\S-1-5-21-2045084605-759787951-2481245000-1001\Software\Microsoft\Gosearch
[-] Key deleted: HKU\S-1-5-21-2045084605-759787951-2481245000-1001\Software\Microsoft\Gosearchq
[-] Key deleted: HKU\S-1-5-21-2045084605-759787951-2481245000-1001\Software\Xpom
[-] Key deleted: HKU\S-1-5-21-2045084605-759787951-2481245000-1001\Software\AppDataLow\Software\Mail.Ru
[#] Key deleted on reboot: HKCU\Software\Installer
[#] Key deleted on reboot: HKCU\Software\Amigo
[#] Key deleted on reboot: HKCU\Software\Microsoft\Gosearch
[#] Key deleted on reboot: HKCU\Software\Microsoft\Gosearchq
[#] Key deleted on reboot: HKCU\Software\Xpom
[#] Key deleted on reboot: HKCU\Software\AppDataLow\Software\Mail.Ru
[#] Key deleted on reboot: [x64] HKCU\Software\Installer
[#] Key deleted on reboot: [x64] HKCU\Software\Amigo
[#] Key deleted on reboot: [x64] HKCU\Software\Microsoft\Gosearch
[#] Key deleted on reboot: [x64] HKCU\Software\Microsoft\Gosearchq
[#] Key deleted on reboot: [x64] HKCU\Software\Xpom
[#] Key deleted on reboot: [x64] HKCU\Software\AppDataLow\Software\Mail.Ru
[-] Key deleted: [x64] HKLM\SOFTWARE\UBar
[-] Key deleted: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gplyra
[-] Key deleted: HKLM\SOFTWARE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\amigo.exe
[-] Key deleted: HKLM\SOFTWARE\Google\Chrome\Extensions\bhjhnafpiilpffhglajcaepjbnbjemci
[-] Key deleted: HKLM\SOFTWARE\Google\Chrome\Extensions\hcadgijmedbfgciegjomfpjcdchlhnif
[-] Key deleted: HKLM\SOFTWARE\Google\Chrome\Extensions\epgjfmblhacacphaljkdcjllkomdcjpc


***** [ Web browsers ] *****

[-] [C:\Users\User\AppData\Local\Google\Chrome\User Data\Default] [extension] Deleted: bhjhnafpiilpffhglajcaepjbnbjemci
[-] [C:\Users\User\AppData\Local\Google\Chrome\User Data\Default] [extension] Deleted: epgjfmblhacacphaljkdcjllkomdcjpc
[-] [C:\Users\User\AppData\Local\Google\Chrome\User Data\Default] [extension] Deleted: hcadgijmedbfgciegjomfpjcdchlhnif


*************************

:: "Tracing" keys deleted
:: Winsock settings cleared

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [4226 Bytes] - [11/06/2017 12:59:21]
C:\AdwCleaner\AdwCleaner[S0].txt - [5022 Bytes] - [11/06/2017 12:58:18]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [4372 Bytes] ##########
 

  • Автор

Emsisoft Emergency Kit - Version 2017.4
Last update: 11.6.2017 г. 13:43:53
User account: DESKTOP-VJSQTC4\User
Computer name: DESKTOP-VJSQTC4
OS version: Windows 10x64 

Scan settings:

Scan type: Custom Scan
Objects: Rootkits, Memory, Traces, C:\

Detect PUPs: On
Scan archives: On
ADS Scan: On
File extension filter: Off
Direct disk access: Off

Scan start:    11.6.2017 г. 13:47:25

Scanned    292646
Found    0

Scan end:    11.6.2017 г. 14:30:30
Scan time:    0:43:05
 

Логовете са чисти. Ще приключим с 4 последни проверки.

Едната програма вече я имате (Zemana Anti-Malware), но ще направим сканирането с малки разлики в настройките.

 

СТЪПКА 1

 

icon_zps423a0d9f.jpgМоля изтеглете ZHPcleaner и я запазете на вашия десктоп.

  • Стартирайте ZHPCleaner с десен клик върху файла и изберете от контекстното меню "Run as administrator"
  • Кликнете върху  UkPwoUf.png за да се съгласите с лицензионното споразумение.
  • Изберете бутона AQMsoLm.png .
  • Браузърите ще бъдат затворени автоматично.
  • След края на проверката натиснете бутона mqEaoP1.png
  • Ще се създаде лог файл на десктопа. Публикувайте лог файла в следващия си коментар.

 

СТЪПКА 2

 

Моля изтеглете icon1448041809.png Junkware Removal Tool на вашия десктоп.

  • Спрете временно работата на защитните програми. Вижте тук ако се затруднявате как.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Натиснете което и да е копче от клавиатурата.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

СТЪПКА 3

 

Моля, изтеглете 18110-featured-50x50.jpg Zemana AntiMalware и го запишете на вашия работен плот.

  • Стартирайте програмата.
  • Кликнете върху иконата bHTyaUA.png.
  • Отидете на Scan и сложете отметка пред Create Restore Point.
  • Отидете на Advanced и кликнете бутона I have read the warning and wish to proceed anyway.
  • Сложете отметки пред Auto Upload и Detect suspicious (root CA) certificates.
  • Сега вече натиснете иконата GeaXUNf.png.
  • Натиснете Scan за да започне проверката.
  • След кратко сканирането приключи кликнете върху иконата [IMG] (не натискайте бутона Next) и отворете последния доклад.
  • Сега кликнете File => Save As  и изберете своя Desktop и натиснете Save.
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

СТЪПКА 4

 

Изтеглете RogueKiller и го запазете на десктопа.

Забележка: Трябва да изтеглите версия съвместима с вашата система.

RogueKiller.exe

RogueKillerX64.exe

  • Стартирайте RogueKiller.exe. В новия прозорец  изберете "Scan", след което изберете "Start Scan"

imageproxy.php.jpg

  • Когато сканирането завърши изберете "Open Report"

imageproxy_php.jpg.ceade71b14348d9d769803ee1363ad11.jpg

  • В новия прозорец изберете  "Export txt"  Ще се създаде лог файл с името RK.txt

imageproxy_php.jpg.a6fb1d95a7797d220dda74baeb2d4975.jpg

  • Публикувайте лог файла в следващия си пост.

 

Поздрави!

  • Автор

~ ZHPCleaner v2017.6.10.96 by Nicolas Coolman (2017/06/10)
~ Run by User (Administrator)  (11/06/2017 17:29:09)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scan
~ Report : C:\Users\User\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\User\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Enterprise, 64-bit  (Build 15063)


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (1)
FOUND Desktop: C:\Users\Public\Desktop\Assassin's Creed IV - Black Flag.lnk  [Bad : https://launchpage.org/?uid=oTlaBKjNixxsXmFg1jQVdjpMb3p64bHs6GOvBI%2BFwgCFljhzawHYlRIHteL6H45tAyc%3D](.z10yded.)  =>Hijacker.Browser


---\\  Hosts file (1)
~ The hosts file is legitimate (21)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (10)
FOUND file: C:\Users\User\AppData\Local\Temp\DeleteOnReboot.bat    =>.Superfluous.Temporary.Empty
FOUND file: C:\Users\User\AppData\Local\Temp\wct8D06.tmp    =>.Superfluous.Temporary.Various
FOUND folder: C:\Program Files\KMSpico\TokensBackup  =>HackTool.KMSpico
FOUND folder: C:\Program Files\KMSpico  =>HackTool.KMSpico
FOUND folder: C:\Users\User\AppData\Local\CrashRpt\UnsentCrashReports  =>.Superfluous.CrashReports
FOUND folder: C:\Users\User\AppData\Local\CrashRpt  =>.Superfluous.CrashReports
FOUND folder: C:\WINDOWS\Installer\MSICE58.tmp-  =>.Superfluous.Empty
FOUND folder: C:\WINDOWS\Installer\MSID2FC.tmp-  =>.Superfluous.Empty
FOUND folder: C:\WINDOWS\Installer\MSIEE28.tmp-  =>.Superfluous.Empty
FOUND folder: C:\WINDOWS\Installer\MSIF2DE.tmp-  =>.Superfluous.Empty


---\\  Registry ( Key, Value, Data) (0)
~ No malicious or unnecessary items found.


---\\  Summary of the elements found (6)
https://nicolascoolman.eu/2017/02/02/hijacker-browser-2/  =>Hijacker.Browser
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.Superfluous.Temporary.Empty
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.Superfluous.Temporary.Various
https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/  =>HackTool.KMSpico
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.Superfluous.CrashReports
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.Superfluous.Empty


---\\ Result of repair
~ Any repair made
~ Browser not found (Mozilla Firefox)
~ Browser not found (Opera Software)


---\\ Statistics
~ Items scanned : 86559
~ Items found : 11
~ Items cancelled : 0
~ Items repaired : 0


~ End of search in 00h02mn54s
~====================
ZHPCleaner--11062017-17_32_03.txt

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 10 Enterprise x64 
Ran by User (Administrator) on ­Ґ¤ 11.06.2017 Ј. at 17:34:35,88
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


File System: 0 


Registry: 0 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ­Ґ¤ 11.06.2017 Ј. at 17:36:10,16
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 

Zemana AntiMalware 2.72.2.388 (Portable)

-------------------------------------------------------
Scan Result            : Completed
Scan Date              : 2017.6.11
Operating System       : Windows 10 64-bit
Processor              : 4X Intel(R) Pentium(R) CPU G4600 @ 3.60GHz
BIOS Mode              : Legacy
CUID                   : 12612C95683DA8B37053D9
Scan Type              : System Scan
Duration               : 6m 20s
Scanned Objects        : 79020
Detected Objects       : 1
Excluded Objects       : 1
Read Level             : Normal
Auto Upload            : Enabled
Detect All Extensions  : Disabled
Scan Documents         : Disabled
Domain Info            : WORKGROUP,0,2

Detected Objects
-------------------------------------------------------

The Filter
Status             : Scanned
Object             : HKLM\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\F6C6585A2709A7811734C3895B417FC14D10DFB6\Blob
MD5                : -
Publisher          : -
Size               : -
Version            : -
Detection          : Suspicious Root CA
Cleaning Action    : Delete
Related Objects    :
                Registry Entry - HKLM\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\F6C6585A2709A7811734C3895B417FC14D10DFB6\Blob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ూ®槴¶퐰ూð

На базата на последните резултати съставих един последен скрипт и с него приключваме.

Изтеглете edit-text.giffixlist.txt и го запазете на в папката, където сте свалили FRST.exe (на десктопа).

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата на десктопа.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

След като отговорите ще ви дам инструкции как да почистите използваните от нас инструменти. ;)

Добре е да си извадите нова икони за следните игри (защото бяха похитени и ги изтрих):

C:\Users\Public\Desktop\Assassin's Creed IV - Black Flag.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Assassin's Creed IV - Black Flag\Assassin's Creed IV - Black Flag.lnk

Поздрави и лека вечер!

  • Автор

Аз програмите съм ги махнал още онзи ден. Още когато решихме проблема, ако има още кажете.

 

Fix result of Farbar Recovery Scan Tool (x64) Version: 12-06-2017
Ran by User (13-06-2017 00:47:45) Run:1
Running from C:\Users\User\Downloads
Loaded Profiles: User (Available Profiles: User)
Boot Mode: Normal
==============================================

fixlist content:
*****************
start
CreateRestorePoint:
CloseProcesses:
C:\Users\Public\Desktop\Assassin's Creed IV - Black Flag.lnk
C:\Users\User\AppData\Local\Temp\DeleteOnReboot.bat
C:\Users\User\AppData\Local\Temp\wct8D06.tmp
C:\Users\User\AppData\Local\CrashRpt\UnsentCrashReports
C:\Users\User\AppData\Local\CrashRpt
C:\WINDOWS\Installer\MSICE58.tmp-
C:\WINDOWS\Installer\MSID2FC.tmp-
C:\WINDOWS\Installer\MSIEE28.tmp-
C:\WINDOWS\Installer\MSIF2DE.tmp-
DeleteKey: HKLM\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\F6C6585A2709A7811734C3895B417FC14D10DFB6
EmptyTemp:
end
*****************

Restore point was successfully created.
Processes closed successfully.
C:\Users\Public\Desktop\Assassin's Creed IV - Black Flag.lnk => moved successfully
C:\Users\User\AppData\Local\Temp\DeleteOnReboot.bat => moved successfully
C:\Users\User\AppData\Local\Temp\wct8D06.tmp => moved successfully
C:\Users\User\AppData\Local\CrashRpt\UnsentCrashReports => moved successfully
C:\Users\User\AppData\Local\CrashRpt => moved successfully
C:\WINDOWS\Installer\MSICE58.tmp- => moved successfully
C:\WINDOWS\Installer\MSID2FC.tmp- => moved successfully
C:\WINDOWS\Installer\MSIEE28.tmp- => moved successfully
C:\WINDOWS\Installer\MSIF2DE.tmp- => moved successfully
HKLM\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\F6C6585A2709A7811734C3895B417FC14D10DFB6 => key removed successfully

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 29992567 B
Java, Flash, Steam htmlcache => 62060680 B
Windows/system/drivers => 21208 B
Edge => 0 B
Chrome => 536786378 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 6562 B
NetworkService => 0 B
User => 185032073 B

RecycleBin => 0 B
EmptyTemp: => 783.7 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 00:48:09 ====

Добре сте ги махнали, но все пак за пълното им премахване и за допълнителни съвети вижте следния ми коментар:

Маркирам случая като решен! :)

Поздрави и лека вечер!

  • Автор
преди 9 часа, B-boy/StyLe/ написа:

Добре сте ги махнали, но все пак за пълното им премахване и за допълнителни съвети вижте следния ми коментар:

Маркирам случая като решен! :)

Поздрави и лека вечер!

Това и аз мога да го направя нали ? И задължително ли е ?

Редактирано от CaptainJord (преглед на промените)

преди 55 минути, CaptainJord написа:

Това и аз мога да го направя нали ? И задължително ли е ?

Да, това са финални препоръки и са еднакви за всички потребители. И не, не е задължително, но е препоръчително (поне по-голямата част от съветите), но вече решението си е ваше.

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.