Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с Google Chrome (не може да се инсталира)

Featured Replies

Добър вечер имам следния проблем ползвам от дълги години Google Chrome преди няколко дни при стартирането на компютъра и опит да вляза в някой сайт Chroma изобщо не реагираше (отваря се като браузер но не иска да стартира нито една страница). Реших да го деинсталирам и след това да го кача на ново с деинсталацията всичко мина както трябва но при опита ми за инсталиране не се получава нищо (инсталатора се сваля и при стартиране Chroma не се инсталира).

Не разполагам с компакт диск.

Благодаря предварително за отделеното внимание.

 

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 15-06-2017 01
Ran by DELL (administrator) on DELL-PC (18-06-2017 00:38:06)
Running from C:\Users\DELL\Desktop
Loaded Profiles: DELL (Available Profiles: DELL)
Platform: Microsoft Windows 7 Professional  Service Pack 1 (X86) Language: English (United States)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Disc Soft Ltd) C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Microsoft Corporation) C:\Windows\System32\cmd.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ====================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7004376 2017-03-20] (AVAST Software)
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
HKU\S-1-5-21-298830404-823310887-2522145648-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files\DAEMON Tools Lite\DTLite.exe [4557552 2015-03-31] (Disc Soft Ltd)
HKU\S-1-5-21-298830404-823310887-2522145648-1000\...\Run: [background_fault] => "C:\Users\DELL\AppData\Local\background_fault\aswRD.exe" "C:\Users\DELL\AppData\Local\background_fault\bf.dll",background_fault_collector <===== ATTENTION
HKU\S-1-5-21-298830404-823310887-2522145648-1000\...\MountPoints2: {8d6dc6be-2205-11e7-b8da-002170dc3007} - F:\AutoRun.exe
HKU\S-1-5-21-298830404-823310887-2522145648-1000\...\MountPoints2: {8d6dc6cf-2205-11e7-b8da-002170dc3007} - F:\AutoRun.exe
HKU\S-1-5-21-298830404-823310887-2522145648-1000\...\MountPoints2: {8d6dc70b-2205-11e7-b8da-002170dc3007} - F:\AutoRun.exe
HKU\S-1-5-21-298830404-823310887-2522145648-1000\...\MountPoints2: {8d6dc718-2205-11e7-b8da-002170dc3007} - F:\AutoRun.exe
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2017-03-24] (Microsoft Corporation)
HKLM\...\Providers\f0qglkhl: C:\Program Files\Sadentphafeing Collector\local32spl.dll
IFEO\GoogleUpdate.exe: [Debugger] 324095823984.exe
IFEO\GoogleUpdaterService.exe: [Debugger] 8736459873644.exe
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-03-20] (AVAST Software)
BootExecute: autocheck autochk * sh4native Sh4Removal

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 95.111.2.193 89.190.192.248
Tcpip\..\Interfaces\{C1E71F1A-CC71-4047-BAA5-D356E0DD5B86}: [DhcpNameServer] 95.111.2.193 89.190.192.248
Tcpip\..\Interfaces\{FC614CA5-469D-4181-A6B6-CBF98322B034}: [NameServer] 212.39.90.42 212.39.90.43

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.ourluckysites.com/?type=hp&ts=1493312620&z=4427c6d29864b1e2377e727g0z9t6c4ccgao9qfo8g&from=che0812&uid=HitachiXHTS543216L9A300_081201FB2200LCJ8WWPAX
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493312620&z=4427c6d29864b1e2377e727g0z9t6c4ccgao9qfo8g&from=che0812&uid=HitachiXHTS543216L9A300_081201FB2200LCJ8WWPAX&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1493312620&z=4427c6d29864b1e2377e727g0z9t6c4ccgao9qfo8g&from=che0812&uid=HitachiXHTS543216L9A300_081201FB2200LCJ8WWPAX
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493312620&z=4427c6d29864b1e2377e727g0z9t6c4ccgao9qfo8g&from=che0812&uid=HitachiXHTS543216L9A300_081201FB2200LCJ8WWPAX&q={searchTerms}
HKU\S-1-5-21-298830404-823310887-2522145648-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1493312620&z=4427c6d29864b1e2377e727g0z9t6c4ccgao9qfo8g&from=che0812&uid=HitachiXHTS543216L9A300_081201FB2200LCJ8WWPAX
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2017-03-20] (AVAST Software)
Toolbar: HKU\S-1-5-21-298830404-823310887-2522145648-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2006-10-27] (Microsoft Corporation)

FireFox:
========
FF DefaultProfile: 7e3gycsh.default
FF DefaultProfile: u5oest0k.default
FF ProfilePath: C:\Users\DELL\AppData\Roaming\Mozilla\Firefox\Profiles\7e3gycsh.default [2017-06-18]
FF Extension: (Adblock Plus) - C:\Users\DELL\AppData\Roaming\Mozilla\Firefox\Profiles\7e3gycsh.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-06-17]
FF ProfilePath: C:\Users\DELL\AppData\Roaming\Firefox\Firefox\Profiles\u5oest0k.default [2017-06-17]
FF Extension: (HSearch) - C:\Users\DELL\AppData\Roaming\Firefox\Firefox\Profiles\u5oest0k.default\Extensions\@E97YHOMI-FU8L-IM23-VUT9-RVDZT7M8XL8H.xpi [2017-04-27] [not signed]
FF Extension: (FF Adr) - C:\Users\DELL\AppData\Roaming\Firefox\Firefox\Profiles\u5oest0k.default\Extensions\@H99KV4DO-UCCF-9PFO-9ZLK-8RRP4FVOKD9O.xpi [2017-04-27] [not signed]
FF Extension: (Adblock Plus) - C:\Users\DELL\AppData\Roaming\Firefox\Firefox\Profiles\u5oest0k.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-06-17]
FF SearchPlugin: C:\Users\DELL\AppData\Roaming\Firefox\Firefox\Profiles\u5oest0k.default\searchplugins\startsearch.xml [2017-04-27]
FF HKLM\...\Firefox\Extensions: [[email protected]] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2017-06-17]
FF HKLM\...\Firefox\Extensions: [[email protected]] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2017-06-17]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [No File]
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [No File]
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-04-05] (Adobe Systems Inc.)

Chrome:
=======
CHR HomePage: Default -> hxxp://www.luckysearch123.com?type=hp&ts=1493975816&from=d6440504&uid=hitachixhts543216l9a300_081201fb2200lcj8wwpax&z=4e82025893aaae38d373dafgbzbt7cct9m1wabag5b
CHR StartupUrls: Default -> "hxxp://www.luckysearch123.com?type=hp&ts=1493975816&from=d6440504&uid=hitachixhts543216l9a300_081201fb2200lcj8wwpax&z=4e82025893aaae38d373dafgbzbt7cct9m1wabag5b"
CHR DefaultSearchURL: Default -> hxxp://www.luckysearch123.com/search.php?type=ds&ts=1493975816&from=d6440504&uid=hitachixhts543216l9a300_081201fb2200lcj8wwpax&z=4e82025893aaae38d373dafgbzbt7cct9m1wabag5b&q={searchTerms}
CHR DefaultSearchKeyword: Default -> luck
CHR Profile: C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default [2017-06-17]
CHR Extension: (eSpeedDownload) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\afnjbmobicacmenkaoeflopokijejlma [2017-06-17]
CHR Extension: (Google Docs) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-06-17]
CHR Extension: (Google Drive) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-06-12]
CHR Extension: (YouTube) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-03-21]
CHR Extension: (mixMusic Start) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\ddfgmkcedkmbgppkneoedidgnhfmbloc [2017-03-21]
CHR Extension: (Avast SafePrice) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2017-03-27]
CHR Extension: (NewTabTV(Amazing)) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\fphgngcciiakbfffpkloglgiehmjjoba [2017-03-21]
CHR Extension: (Google Docs Offline) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-03-21]
CHR Extension: (Avast Online Security) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2017-04-03]
CHR Extension: (Avira SafeSearch Plus) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipmkfpcnmccejididiaagpgchgjfajgp [2017-03-21]
CHR Extension: (eSpeedMovie Start) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\kgagbeneaceihminfpihcabljldjkhdj [2017-03-21]
CHR Extension: (myDownloads Start) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\khhbldaemaomaphfmgcifnkbkahnajdk [2017-03-21]
CHR Extension: (Chrome Web Store Payments) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-20]
CHR Extension: (Search engine by Yahoo) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\oljlibhjmjefbkgnepcmigbgjdjjfobe [2017-03-21]
CHR Extension: (Gmail) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-03-21]
CHR Extension: (Chrome Media Router) - C:\Users\DELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-03-21]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2017-03-20]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2017-03-20]
CHR HKU\S-1-5-21-298830404-823310887-2522145648-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [174416 2017-03-20] (AVAST Software)
R3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1023728 2015-03-31] (Disc Soft Ltd)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S2 BIT; C:\ProgramData\BIT\BIT.dll [X] <==== ATTENTION
S2 DCService.exe; C:\ProgramData\DatacardService\DCService.exe [X]
S2 gupdate; "C:\Program Files\Google\Update\GoogleUpdate.exe" /svc [X]
S3 gupdatem; "C:\Program Files\Google\Update\GoogleUpdate.exe" /medsvc [X]
S3 gusvc; "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe" [X]
S2 Kitty; C:\Users\DELL\AppData\Local\Kitty\Kitty.dll [X] <==== ATTENTION
S2 snare; C:\Users\DELL\AppData\Local\snare\Snare.dll [X] <==== ATTENTION
S2 SpyHunter 4 Service; C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE [X]
S2 VNASRE; C:\Users\DELL\AppData\Local\VNASRE\Snare.dll [X] <==== ATTENTION
S2 WindowsOfficeSrv; C:\ProgramData\Microsoft\OneDrive\Uploader.dll [X] <==== ATTENTION
S2 WinSAPSvc; C:\Users\DELL\AppData\Roaming\WinSAPSvc\WinSAP.dll [X] <==== ATTENTION

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24016 2017-03-20] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [81168 2017-03-20] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [81728 2017-03-20] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49776 2017-03-20] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [794952 2017-03-20] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [435464 2017-03-20] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [117200 2017-03-20] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [209432 2017-03-20] (AVAST Software)
R3 dtlitescsibus; C:\Windows\System32\DRIVERS\dtlitescsibus.sys [25104 2017-03-20] (Disc Soft Ltd)
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2012-06-22] ()
R3 guardian2; C:\Windows\System32\Drivers\oz776.sys [69664 2009-09-09] (O2Micro)
S3 mausb; C:\Windows\System32\DRIVERS\mausb.sys [35008 2010-07-28] (hxxp://libusb-win32.sourceforge.net)
U3 TrueSight; C:\Windows\System32\drivers\TrueSight.sys [35064 2017-06-17] ()
S3 DKPS; \??\C:\Users\DELL\AppData\Local\Temp\dv1C45B.tmp\RR\DKP32.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-06-18 00:38 - 2017-06-18 00:38 - 00014552 _____ C:\Users\DELL\Desktop\FRST.txt
2017-06-18 00:10 - 2017-06-18 00:38 - 00000000 ____D C:\FRST
2017-06-18 00:10 - 2017-06-18 00:10 - 01777152 _____ (Farbar) C:\Users\DELL\Desktop\FRST.exe
2017-06-17 23:52 - 2017-06-18 00:02 - 00000000 ____D C:\Users\DELL\AppData\Local\Mozilla
2017-06-17 23:52 - 2017-06-17 23:52 - 00001065 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-06-17 23:52 - 2017-06-17 23:52 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2017-06-17 23:52 - 2017-06-17 23:52 - 00000000 ____D C:\Program Files\Mozilla Firefox
2017-06-17 23:37 - 2017-06-17 23:37 - 00000000 ____D C:\Program Files\CPUID
2017-06-17 22:58 - 2017-06-17 23:00 - 00385044 _____ C:\TDSSKiller.3.1.0.15_17.06.2017_22.58.01_log.txt
2017-06-17 22:44 - 2017-06-17 22:55 - 00682934 _____ C:\spyhunter.fix
2017-06-17 22:44 - 2010-05-13 17:34 - 00014232 _____ C:\Windows\system32\sh4native.exe
2017-06-17 16:30 - 2017-06-17 23:31 - 00324062 _____ C:\Windows\ntbtlog.txt
2017-06-17 15:36 - 2017-06-17 15:52 - 00035064 _____ C:\Windows\system32\Drivers\TrueSight.sys
2017-06-17 15:35 - 2017-06-17 15:36 - 00000000 ____D C:\ProgramData\RogueKiller
2017-06-17 15:32 - 2017-06-17 15:35 - 00000000 ____D C:\ProgramData\HitmanPro
2017-06-17 03:43 - 2013-10-02 03:42 - 00049152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2017-06-17 03:43 - 2013-10-02 03:32 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2017-06-17 03:43 - 2013-10-02 03:30 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2017-06-17 03:43 - 2013-10-02 03:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2017-06-17 03:43 - 2013-10-02 03:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2017-06-17 03:43 - 2013-10-02 02:58 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2017-06-17 03:43 - 2013-10-02 02:45 - 00032256 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2017-06-17 03:43 - 2013-10-02 02:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2017-06-17 03:43 - 2013-10-02 02:00 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2017-06-17 03:43 - 2013-10-02 01:53 - 00350208 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2017-06-17 03:43 - 2013-10-02 01:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2017-06-17 03:43 - 2013-10-01 23:55 - 05698048 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2017-06-17 03:20 - 2015-08-05 20:40 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll
2017-06-17 03:20 - 2015-08-05 19:58 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2017-06-17 03:16 - 2015-12-16 21:43 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\kbdgeoqw.dll
2017-06-17 03:16 - 2015-12-16 21:43 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZEL.DLL
2017-06-17 03:16 - 2015-12-16 21:43 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZE.DLL
2017-06-17 03:15 - 2017-05-03 18:15 - 00081640 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2017-06-17 03:15 - 2017-05-03 18:10 - 00987648 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2017-06-17 03:15 - 2017-05-03 16:05 - 01327616 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2017-06-17 03:15 - 2017-05-03 16:05 - 00505856 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2017-06-17 03:15 - 2017-05-03 16:05 - 00446464 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2017-06-17 03:15 - 2017-05-03 16:05 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2017-06-17 03:15 - 2017-05-03 16:05 - 00236032 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2017-06-17 03:15 - 2017-05-03 16:05 - 00182784 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2017-06-17 03:15 - 2017-05-03 16:05 - 00104960 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2017-06-17 03:15 - 2017-03-23 05:06 - 01602048 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2017-06-17 03:03 - 2017-06-02 11:09 - 01549824 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2017-06-17 03:03 - 2017-05-14 22:11 - 20274688 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-06-17 03:03 - 2017-05-14 21:44 - 04549120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-06-17 03:03 - 2017-05-14 21:30 - 13664768 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-06-17 03:03 - 2017-05-14 21:15 - 02767872 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-06-17 03:03 - 2017-05-12 21:07 - 04001000 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2017-06-17 03:03 - 2017-05-12 21:07 - 03945704 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-06-17 03:03 - 2017-05-12 20:44 - 02401792 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-06-17 03:03 - 2017-05-10 18:12 - 12880896 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2017-06-17 03:03 - 2017-05-10 18:01 - 02092032 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2017-06-17 03:03 - 2017-04-28 01:50 - 03550208 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll
2017-06-17 03:02 - 2017-06-02 11:09 - 01400320 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2017-06-17 03:02 - 2017-06-02 11:09 - 00666624 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2017-06-17 03:02 - 2017-06-02 11:09 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2017-06-17 03:02 - 2017-06-02 11:09 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2017-06-17 03:02 - 2017-06-02 11:09 - 00104448 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll
2017-06-17 03:02 - 2017-06-02 11:09 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2017-06-17 03:02 - 2017-06-02 11:09 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2017-06-17 03:02 - 2017-06-02 10:58 - 00427520 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2017-06-17 03:02 - 2017-06-02 10:58 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2017-06-17 03:02 - 2017-06-02 10:57 - 00497152 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2017-06-17 03:02 - 2017-06-02 10:57 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2017-06-17 03:02 - 2017-06-02 10:57 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\msshooks.dll
2017-06-17 03:02 - 2017-05-21 07:10 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2017-06-17 03:02 - 2017-05-21 07:10 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-06-17 03:02 - 2017-05-21 07:06 - 01062912 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00261120 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00254464 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2017-06-17 03:02 - 2017-05-21 07:06 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2017-06-17 03:02 - 2017-05-21 06:46 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2017-06-17 03:02 - 2017-05-21 06:43 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2017-06-17 03:02 - 2017-05-21 06:42 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2017-06-17 03:02 - 2017-05-21 06:42 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-06-17 03:02 - 2017-05-21 06:42 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2017-06-17 03:02 - 2017-05-21 06:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2017-06-17 03:02 - 2017-05-21 06:42 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2017-06-17 03:02 - 2017-05-16 20:35 - 00346320 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-06-17 03:02 - 2017-05-14 22:37 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2017-06-17 03:02 - 2017-05-14 22:37 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2017-06-17 03:02 - 2017-05-14 22:23 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2017-06-17 03:02 - 2017-05-14 22:22 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-06-17 03:02 - 2017-05-14 22:22 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2017-06-17 03:02 - 2017-05-14 22:22 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2017-06-17 03:02 - 2017-05-14 22:21 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-06-17 03:02 - 2017-05-14 22:16 - 02290176 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-06-17 03:02 - 2017-05-14 22:15 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2017-06-17 03:02 - 2017-05-14 22:14 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2017-06-17 03:02 - 2017-05-14 22:12 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2017-06-17 03:02 - 2017-05-14 22:11 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2017-06-17 03:02 - 2017-05-14 22:11 - 00104960 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2017-06-17 03:02 - 2017-05-14 22:10 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-06-17 03:02 - 2017-05-14 22:10 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2017-06-17 03:02 - 2017-05-14 22:05 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2017-06-17 03:02 - 2017-05-14 22:02 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2017-06-17 03:02 - 2017-05-14 21:57 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2017-06-17 03:02 - 2017-05-14 21:57 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2017-06-17 03:02 - 2017-05-14 21:56 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2017-06-17 03:02 - 2017-05-14 21:53 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2017-06-17 03:02 - 2017-05-14 21:52 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-06-17 03:02 - 2017-05-14 21:50 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-06-17 03:02 - 2017-05-14 21:49 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2017-06-17 03:02 - 2017-05-14 21:42 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-06-17 03:02 - 2017-05-14 21:40 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-06-17 03:02 - 2017-05-14 21:40 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-06-17 03:02 - 2017-05-14 21:39 - 02057216 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-06-17 03:02 - 2017-05-14 21:38 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2017-06-17 03:02 - 2017-05-14 21:11 - 01314816 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-06-17 03:02 - 2017-05-14 21:11 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-06-17 03:02 - 2017-05-12 21:07 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2017-06-17 03:02 - 2017-05-12 21:04 - 01310528 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-06-17 03:02 - 2017-05-12 21:03 - 00644096 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2017-06-17 03:02 - 2017-05-12 21:03 - 00629760 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2017-06-17 03:02 - 2017-05-12 21:03 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2017-06-17 03:02 - 2017-05-12 21:03 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2017-06-17 03:02 - 2017-05-12 21:03 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2017-06-17 03:02 - 2017-05-12 21:03 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2017-06-17 03:02 - 2017-05-12 21:03 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2017-06-17 03:02 - 2017-05-12 21:03 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2017-06-17 03:02 - 2017-05-12 21:03 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2017-06-17 03:02 - 2017-05-12 21:03 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2017-06-17 03:02 - 2017-05-12 21:03 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2017-06-17 03:02 - 2017-05-12 21:03 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2017-06-17 03:02 - 2017-05-12 20:45 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2017-06-17 03:02 - 2017-05-12 20:45 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2017-06-17 03:02 - 2017-05-12 20:45 - 00029696 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2017-06-17 03:02 - 2017-05-12 20:45 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2017-06-17 03:02 - 2017-05-12 20:43 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2017-06-17 03:02 - 2017-05-12 20:43 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2017-06-17 03:02 - 2017-05-12 20:41 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2017-06-17 03:02 - 2017-05-12 19:25 - 01251328 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2017-06-17 03:02 - 2017-05-12 19:25 - 00909824 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2017-06-17 03:02 - 2017-05-10 18:16 - 00091368 _____ (Microsoft Corporation) C:\Windows\system32\MigAutoPlay.exe
2017-06-17 03:02 - 2017-05-10 18:12 - 02953216 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2017-06-17 03:02 - 2017-05-10 18:12 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2017-06-17 03:02 - 2017-05-10 18:12 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2017-06-17 03:02 - 2017-05-10 18:10 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2017-06-17 03:02 - 2017-05-10 18:00 - 00573440 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2017-06-17 03:02 - 2017-05-10 18:00 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2017-06-17 03:02 - 2017-05-10 18:00 - 00093696 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2017-06-17 03:02 - 2017-05-10 18:00 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2017-06-17 03:02 - 2017-05-10 18:00 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2017-06-17 03:02 - 2017-05-10 18:00 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2017-06-17 03:02 - 2017-05-10 18:00 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2017-06-17 03:02 - 2017-05-10 17:47 - 00074752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2017-06-17 03:02 - 2017-05-09 18:11 - 00779776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2017-06-17 03:02 - 2017-05-09 18:11 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2017-06-17 03:02 - 2017-05-09 18:01 - 00066048 _____ C:\Windows\system32\PrintBrmUi.exe
2017-06-17 03:02 - 2017-05-07 18:14 - 00078568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2017-06-17 03:02 - 2017-05-07 17:53 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2017-06-17 03:02 - 2017-03-30 17:58 - 00045056 _____ (Microsoft Corporation) C:\Windows\system32\rundll32.exe
2017-06-17 02:55 - 2017-06-17 02:55 - 00000000 ____D C:\Users\DELL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
2017-06-17 02:53 - 2017-06-17 02:53 - 00000000 ____D C:\Program Files\Common Files\Wise Installation Wizard
2017-06-17 02:51 - 2017-06-17 02:51 - 00000000 __RSH C:\MSDOS.SYS
2017-06-17 02:51 - 2017-06-17 02:51 - 00000000 __RSH C:\IO.SYS
2017-06-17 02:50 - 2017-06-17 02:50 - 00039832 _____ () C:\Windows\system32\Drivers\staport.sys
2017-06-17 02:47 - 2017-06-17 02:47 - 00109280 _____ C:\Users\DELL\AppData\Local\GDIPFONTCACHEV1.DAT
2017-06-17 02:38 - 2017-03-20 19:32 - 00322760 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2017-06-17 01:57 - 2017-06-17 01:58 - 31001390 _____ C:\Users\DELL\Downloads\tweaking.com_windows_repair_aio.zip
2017-06-17 01:08 - 2017-06-17 23:50 - 00000000 ____D C:\Users\DELL\AppData\Local\Deployment
2017-06-17 01:08 - 2017-06-17 23:33 - 00000000 ____D C:\Users\DELL\AppData\Local\Apps\2.0
2017-06-16 23:59 - 2017-06-17 23:51 - 00000000 ____D C:\ProgramData\TEMP
2017-06-16 23:59 - 2017-06-16 23:59 - 00000000 ____D C:\Users\DELL\AppData\Roaming\URSoft
2017-06-12 17:46 - 2017-06-12 18:08 - 00000000 ____D C:\ProgramData\Malwarebytes
2017-06-08 19:12 - 2017-06-08 19:12 - 00031177 _____ C:\Users\DELL\Downloads\Pirates.of.the.Caribbean.Dead.Men.Tell.No.Tales.2017.PROPER.HD_TS.x264_CPG.(subs.sab.bz).rar
2017-06-08 19:09 - 2017-06-08 19:09 - 00127221 _____ C:\Users\DELL\Downloads\pirates_of_the_caribbean_-_dead_men_tell_no_tales(subsunacs.net).rar
2017-05-29 19:36 - 2017-05-29 19:36 - 00028023 _____ C:\Users\DELL\Downloads\xXx.Return.of.Xander.Cage.2017.BRRip.XviD.AC3_EVO.(subs.sab.bz) (1).rar
2017-05-22 16:03 - 2017-05-22 16:03 - 00045506 _____ C:\Users\DELL\Downloads\repo.bg.plugins (3).zip
2017-05-22 10:29 - 2017-05-23 20:52 - 00000000 ____D C:\Users\DELL\AppData\Local\CSHMDR

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-06-18 00:02 - 2017-04-27 20:09 - 00000000 ____D C:\Users\DELL\AppData\LocalLow\Mozilla
2017-06-18 00:01 - 2017-03-20 19:08 - 00000197 _____ C:\Users\DELL\AppData\Roaming\burnaware.ini
2017-06-17 23:54 - 2009-07-14 07:34 - 00014032 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-06-17 23:54 - 2009-07-14 07:34 - 00014032 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-06-17 23:52 - 2017-04-27 20:09 - 00001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-06-17 23:52 - 2017-04-27 20:09 - 00000000 ____D C:\Users\DELL\AppData\Roaming\Mozilla
2017-06-17 23:45 - 2009-07-14 07:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-06-17 22:55 - 2017-04-26 10:36 - 00000000 ____D C:\Windows\psgo
2017-06-17 22:55 - 2017-04-15 21:03 - 00000000 ____D C:\ProgramData\DatacardService
2017-06-17 22:54 - 2017-05-09 14:23 - 00000000 ____D C:\Users\DELL\AppData\Local\background_fault
2017-06-17 22:53 - 2017-04-27 20:08 - 00000000 ____D C:\Program Files\Firefox
2017-06-17 22:53 - 2017-04-20 12:33 - 00000000 ____D C:\Users\DELL\AppData\Local\SNARE
2017-06-17 16:28 - 2017-03-21 21:00 - 00000000 ____D C:\Users\DELL\AppData\Roaming\BitTorrent
2017-06-17 16:28 - 2009-07-14 05:37 - 00000000 ____D C:\Windows\inf
2017-06-17 16:26 - 2009-07-14 05:37 - 00000000 ____D C:\Windows\IME
2017-06-17 06:57 - 2017-05-09 14:23 - 00000000 ____D C:\ProgramData\BIT
2017-06-17 06:57 - 2017-05-09 14:22 - 00000000 ____D C:\Users\DELL\AppData\Local\VNASRE
2017-06-17 06:57 - 2017-04-20 12:33 - 00000000 ____D C:\Users\DELL\AppData\Local\Kitty
2017-06-17 06:57 - 2017-04-07 14:20 - 00000000 ____D C:\Users\DELL\AppData\Roaming\WinSAPSvc
2017-06-17 06:57 - 2017-04-07 14:20 - 00000000 ____D C:\Program Files\MIO
2017-06-17 04:09 - 2017-03-20 19:14 - 00000000 ____D C:\Users\DELL\AppData\Local\Google
2017-06-17 04:06 - 2017-03-20 18:27 - 00781790 _____ C:\Windows\system32\PerfStringBackup.INI
2017-06-17 03:58 - 2009-07-14 07:33 - 00411648 _____ C:\Windows\system32\FNTCACHE.DAT
2017-06-17 03:55 - 2017-04-03 11:05 - 00000000 ____D C:\Windows\system32\appraiser
2017-06-17 03:55 - 2009-07-14 05:37 - 00000000 ____D C:\Windows\system32\migwiz
2017-06-17 03:53 - 2017-05-11 15:43 - 00044822 _____ C:\Windows\system32\1
2017-06-17 03:51 - 2017-03-20 19:35 - 130903960 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-06-17 02:39 - 2017-03-20 19:34 - 00001963 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2017-06-17 02:36 - 2017-03-20 18:21 - 00000000 ____D C:\Users\DELL
2017-06-17 02:32 - 2017-03-20 19:07 - 00000000 ____D C:\Users\DELL\AppData\Roaming\vlc
2017-06-17 02:32 - 2009-07-14 05:37 - 00000000 ____D C:\Windows\PolicyDefinitions
2017-06-17 02:32 - 2009-07-14 05:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2017-06-17 02:31 - 2009-07-14 10:49 - 00000000 ___RD C:\Users\Public\Recorded TV
2017-06-17 02:30 - 2009-07-14 05:37 - 00000000 ____D C:\Windows\registration
2017-06-17 02:29 - 2017-03-21 20:44 - 00000000 ____D C:\Users\DELL\AppData\Roaming\Kodi
2017-06-17 00:06 - 2017-03-21 04:12 - 00000000 ____D C:\Windows\Panther
2017-06-12 17:45 - 2017-04-21 13:00 - 00000000 _____ C:\Users\Public\Documents\report.dat
2017-06-12 17:34 - 2017-04-21 13:00 - 00000506 _____ C:\Users\Public\Documents\temp.dat
2017-06-06 13:56 - 2017-03-22 11:44 - 00000000 ____D C:\Users\DELL\Desktop\SC8100_16051601_Test_Patch_2
2017-05-28 18:49 - 2017-05-11 14:55 - 00000000 ____D C:\Reerdition
2017-05-25 17:49 - 2009-07-14 07:53 - 00032626 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2017-05-25 17:49 - 2009-07-14 07:53 - 00032626 _____ C:\Windows\Tasks\SCHEDLGU(132).TXT
2017-05-23 12:24 - 2017-05-15 14:03 - 00000000 ____D C:\Users\DELL\AppData\Local\CWASRE
2017-05-22 11:15 - 2017-03-20 18:22 - 00001733 _____ C:\Users\DELL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2017-05-19 15:14 - 2017-05-11 14:46 - 00000000 ____D C:\Users\DELL\AppData\Local\NPASRE

==================== Files in the root of some directories =======

2017-03-20 19:08 - 2017-06-18 00:01 - 0000197 _____ () C:\Users\DELL\AppData\Roaming\burnaware.ini

Some files in TEMP:
====================
2017-06-17 15:36 - 2017-05-12 21:04 - 1310528 _____ (Microsoft Corporation) C:\Users\DELL\AppData\Local\Temp\dllnt_dump.dll
2017-06-17 17:18 - 2017-06-17 15:22 - 10279264 _____ (SurfRight B.V.) C:\Users\DELL\AppData\Local\Temp\HitmanPro.exe

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed

LastRegBack: 2017-05-04 10:12

==================== End of FRST.txt ============================

Addition.txt

Добър вечер, 

С риск да си навлека гнева на специалистите от HJT Team, ще се опитам да Ви помогна в този късен час. 

Бях се сблъскал с подобен проблем след изчистването на инфектирана машина и реинсталирането на Google Chrome, та се поразрових в техните форуми.

Решението на проблема, които специалистите в техният форум препоръчват, е следното: Изтриване на определен ключ в Регистъра.

  • Влизате в Регистъра (на Windows 7: Run > regedit или Windows Key + R > regedit);
  • Намирате следния ключ - HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows NT > CurrentVersion > Image File Execution Options;
  • След разширяването на Image File Execution Options, търсите подпапка с име GoogleUpdate.exe и я изтривате!

Снимка

  • Рестартирате компютъра и пробвате да пуснете инсталационният файл на Google Chrome отново.

Надявам се да съм бил полезен.

Редактирано от Excelsior
Правописни грешки. (преглед на промените)

Здравейте,

След малко ще прегледам логовете.

@Excelsior решението е донякъде правилно, но непълно. Има два IFEO ключа в регистрите (както се вижда в лог файла на FRST) + понякога се налага да се пипне още нещо в регистрите:

HKCU\SOFTWARE\Google\Update\Clients
HKCU\SOFTWARE\Google\Update\ClientState
HKLM\SOFTWARE\Google\Update\Clients
HKLM\SOFTWARE\Google\Update\ClientState
HKLM\SOFTWARE\Wow6432Node\Google\Update\Clients
HKLM\SOFTWARE\Wow6432Node\Google\Update\ClientState

http://www.wintips.org/how-to-fix-chrome-installation-failed-the-google-chrome-installer-failed-to-start-error/

Но потребителя няма нужда да прави нищо, защото ще му напиша скрипт за автоматично решаване на проблема. ;)

Поздрави!

Здравейте.

 

СТЪПКА 1

Изтеглете edit-text.giffixlist.txt и го запазете на в папката, където сте свалили FRST.exe (на десктопа).

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата на десктопа.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

 

СТЪПКА 2

 

Сега вече Google Update Helper трябва да е видим в Add/Remove Programs. Деинсталирайте го. След това пробвайте да инсталирате Google Chrome и пишете за резултата.

 

СТЪПКА 3

 

  • Изтеглете и стартирайте 6sv1DN9.jpgAdwCleaner.exe
  • Натиснете бутона Scan.
  • AdwCleaner ще започне да проверява компютъра.
  • След като проверката приключи натиснете бутона Clean.
  • Програмата ще затвори всички излишни процеси и след почистването ще иска да рестартира машината. Съгласете се.
  • Ще се появи автоматично лог файл с името (AdwCleaner[S0].txt и AdwCleaner[С0].txt) в C:\Adwcleaner
  • Публикувайте съдържанието на  AdwCleaner[С0].txt в следващия си коментар.

 

Пишете и как е положението след това. ;)

Поздрави!

Здравейте,

Доста паплач почистихме, но останаха още малко стъпки:

 

СТЪПКА 1

Изтеглете edit-text.giffixlist.txt и го запазете на в папката, където сте свалили FRST.exe (на десктопа).

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата на десктопа.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

 

СТЪПКА 2

 

Моля изтеглете Malwarebytes Anti-Malware 2.2.1.1043 Final и я запазете на вашия десктоп.

  • Стартирайте файла mbam-setup-2.2.1.1043.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи се уверете че сте сложили отметка пред:
  • Launch Malwarebytes Anti-Malware
  • Отметката активираща пробния 14 дневен период също е маркиран по-подразбиране. Ако не желаете да тествате защитата в реално време на програмата през следващите 14 дни тогава премахнете отметката. Т.е. премахнете първата отметка:

DkgJ7Zr.png

  • Натиснете бутона Finish.
  • Отидете до табът Settings > Detection and Protection > и под категорията Detection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и след това натиснете бутона Scan Now >> . Ако е намерена актуализация тогава натиснете бутона Update Now.
  • Ще започне проверка за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи натиснете бутона Apply Actions.
  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.
  • След рестарта, когато се появи десктопа MBAM ще се зареди още веднъж.
  • Отидете то табът History > Application Logs.

65ZBqkR.jpg

  • Отворете рапорта с последната дата и час и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.

 

СТЪПКА 3

 

Моля, изтеглете 18110-featured-50x50.jpg Zemana AntiMalware и го запишете на вашия работен плот.

  • Стартирайте програмата.
  • Кликнете върху иконата bHTyaUA.png.
  • Отидете на Scan и сложете отметка пред Create Restore Point.
  • Отидете на Advanced и кликнете бутона I have read the warning and wish to proceed anyway.
  • Сложете отметки пред Auto Upload и Detect suspicious (root CA) certificates.
  • Сега вече натиснете иконата GeaXUNf.png.
  • Натиснете Scan за да започне проверката.
  • След кратко сканирането приключи кликнете върху иконата [IMG] (не натискайте бутона Next) и отворете последния доклад.
  • Сега кликнете File => Save As  и изберете своя Desktop и натиснете Save.
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

СТЪПКА 4

 

emsisoft_emergency_kit.pnglogo.png

  • Моля изтеглете EmsisoftEmergencyKit, стартирайте exe файла и посочете къде да се разархивира програмата - например в (C:\EEK), натискайки бутона Extract.
  • Стартирайте иконата на файла Start Emsisoft Emergency Kit от десктопа за да стартирате приложението.
  • Натиснете бутона"Yes", когато бъдете подканени да обновите дефинициите на програмата.
  • След като процеса по обновяването на дефинициите приключи натиснете бутона "Scan".
  • Натиснете бутона "Yes", когато бъдете попитани дали да програмата да включи засичането на потенциално нежелани приложения (Potentially Unwanted Applications).
  • Сега вече изберете бутона Custom Scan. Премахнете от списъка всички дялове без C:\ (т.е. нека да остане само дял C:\ в списъка).
  • Натиснете Next за да започне проверката.
  • Когато проверката приключи натиснете бутона View Report.
  • Копирайте съдържанието на лог файла в следващия си коментар.

 

Пишете и как е положението след това. ;)

Може да се наложи да преинсталирате софтуера с който свързвате телефона към компютъра, защото бе повреден и се наложи да го премахнем.

Поздрави!

Така. Май сме готови. Само Malwarebytes е почистила още някои остатъци. Логовете от Zemana и Emsisoft са чисти.

Остана само още едно дребно нещо. Макар и деинсталирана се вижда, че има остатъци от SpyHunter в BCD записа и предполагам се зарежда със стартиране на системата?

Ако е така и това ви дразни можете да видите дали следния fix ще помогне:

Изтеглете edit-text.giffixlist.txt и го запазете на в папката, където сте свалили FRST.exe (на десктопа).

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата на десктопа.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

След това ако всичко е наред ще ви дам финалните инструкции. ;)

Поздрави!

  • Автор

Ето прикачвам и файла след последните инструкции надям се всичко да е чисто :)

Fixlog.txt

Всичко е наред. Само не казахте дали сме премахнали зареждането на SpyHunter при рестарт на системата. Би трябвало с последния fix да сме оправили това.

Благодаря за точното спазване на инструкциите ми и коректната работа!

Ето малко финални препоръки: (Не е задължително да ги прилагате всичките, а само тези, които сметнете за необходими. Направете обаче една нова точка за възстановяване докато всичко работи преди да започнете да прилагате съветите)

1. За да почистим използваните от нас инструменти направете следното:

Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools и Purge system restore (трябва да има такава по-подразбиране, но все пак да си кажа) => натиснете бутона Run. Инструмента ще се самоизтрие след като приключи своята задача!

Ако има папки, които не са се изтрили след гореспоменатите процедури пишете и ще ги премахнем ръчно.

Все пак за да премахнете папките на използваните инструменти (които Delfix може би ще остави направете следното)

C:\ProgramData\HitmanPro => изтрийте тази папка за да се отървете от остатъците от HitmanPro

C:\ProgramData\RogueKiller => изтрийте тази папка за да се отървете от остатъците от RogueKiller

C:\EEK => изтрийте тази папка за да се отървете от остатъците от EmsisoftEmergencyKit

C:\Users\DELL\AppData\Local\Zemana => изтрийте тази папка за да се отървете от остатъците от Zemana AntiMalware

За тези 3 програми може да се наложат малко повече усилия за премахването на остатъците. Ще има драйвери в C:\Windows\system32\drivers (подредете ги по дата за да видите последно добавените такива и ще ги разпознаете).

Truesight.sys => е името на драйвера на RogueKiller (мисля, че вече го изтрих с FRST, но все пак проверете)

hitmanpro37.sys => е имато на драйвера на HitmanPro

zam64.sys и zamguard64.sys => са имената на драйверите на Zemana.

Споменатите програми имат и асоциирани услуги с тях, които можете изтриете с командите за Command Prompt:

sc delete TrueSight

sc delete hitmanpro37

sc delete ZAMSvc

sc delete ZAM_Guard

sc delete ZAM

След изтриването на остатъците от Zemana вече би трябвало да можете да изтриете файловете, които програмата създава:

C:\WINDOWS\ZAM_Guard.krnl.trace
C:\WINDOWS\ZAM.krnl.trace

Ако не се изтрият услугите на Zemana тези файлове ще се създават и пак и пак дори да ги изтриете. След изтриването на услугите пак ще се създадат при изтриването си, но до първия рестарт. След това вече няма да се създават.

Препоръчвам ви да си оставите Malwarebytes Anti-Malware за профилактични проверки, но ако искате да я деинсталирате използвайте този инструмент

Така или иначе обаче версия 2.2.1 на Malwarebytes скоро ще бъде спряна от поддръжка и за да продължите да използвате продукта трябва да го обновите до версия 3x или ако не ви хареса версия 3x да деинсталирате програмата.

2. Проверете за стари приложения с помощта на PatchMyPC (преносима програма) или с програмата Secunia Personal Software Inspector (изисква инсталация). Наскоро излезе и друг добър инструмент в лицето на UCheck.

3. Инсталирайте Unchecky за да се предпазите от адуер (като този с който беше заразена системата в момента) по време на инсталацията на даден софтуер.

4. За защита от криптовирусите можете да инсталирате Kaspersky Anti-Ransomware tool for business. Това е важно допълнение към антивирусната ви програма (особено ако тя не разполага с такъв модул за защита). Можете да добавите и Malwarebytes Anti-Exploit към защитния слой на системата. Други добри програми в тази насока са AppCheck и RansomOff, но в момента първата е леко орязана в безплатната си версия (не пази MBR сектора), а втората е в бета тестване и използването и може да бъде рисковано. CryptoPrevent също е добро допълнение към Kaspersky Anti-Ransomware tool for business и Malwarebytes Anti-Exploit (защото представлява пасивна защита на базата на правила в GPEDIT.msc). Ако се чувствате комфортно при работата си с Group Policy Editor-a можете да му хвърлите едно око. Програмата обаче ще създаде неприятности ако често се качва или актуализира софтуер на системата. Ще се наложи да изключвате защитата и с Undo и Apply и да рестартирате, да си инсталирате нещата и пак да я включите и да рестартирате. Повече е подходяща за заключване на дадена конфигурация на която не се правят често софтуерни промени. Споменатите програми би трябвало да работят без проблеми до AVG и не би трябвало да са тежки и лакоми за системни ресурси. Все пак вие ще си прецените, но предполагам сте наясно колко досаден може да бъде ransomware в момента.

5. Има и други програми, но са главно за напреднали потребители и няма да се спирам много задълбочено на тях, защото са сравнително по-сложни за употреба на средностатистическите потребители.. Затова ще ги пропусна. Добре е да не се спира System Restore, да се внимава с прикачените файлове към електронната поща. Добра идея е и да забраните скриптовете, ако не използвате такива с помощта на инструмента - Noscript.exe. Стартирайте го и изберете Disable. Вижте и следния линк (той прави допълнителна забрана на Windows Scripting Host пропусната от NoScript, но не съм сигурен дали е приложим за Windows XP). Самия CryptoPrevent също има опция за забрана на Windows Scripting Host. Ако ви потрябва да стартирате някога (js или vbs файлове, просто стартирайте инструмента и го направете на Enable и върнете направените промени в регистрите). Добре е да се внимава и с PDF файловете (повечето програми позволяват да се изключи java script в PDF четците, да се забрани на PDF файловете да стартират външни програми и да комуникират с интернет и прочие), да се внимава с офис файловете за макро вируси и експлоити (пак може да се затегне сигурността от настройките на офис пакетите), добре е да се внимава за файлове с двойни разширения (например ако в My Computer => Tools => Folder Options => не е премахната отметката пред "Hide extensions for known file types" ако свалите даден файл от интернет с името image.exe.jpg, вие ще го видите като image.jpg, но всъщност файла ще е image.exe и щом го стартирате това ще задейства и вируса).Трудно е, но просто няма как. Потребителите трябва да се научат да проявяват бдителност и хигиена при сърфиране.

6. Винаги правете бекъп на важните си документи на външни носители и за не толкова ценните неща на cloud услуги. Научете се да не инсталирате програми от съмнителни източници. Добра идея е да се научите да си създавате огледални образи на текущото работещо състояние на дяла на който се намира Операционната Система. Възстановяването на такъв образ при нужда в пъти по-лесен и бърз начин за връщане на работещото състояние на системата от преинсталация или опит за ръчно премахване на даден проблем. Такъв образ може да се създаде с външна програма като Macrium Reflect Free. Можете да видите и тази тема

Поздрави и усмихната седмица! Ще маркирам случая като решен! :bye1:

  • Автор

Добър ден благодаря за бързото и коректно съдействие за отстраняването на проблема. За нещата по горе дам спряхме SpyHunter и премахнахме всички ненужни папки (поне от това което виждам) харесах си няколко от програмите който ще ползвам за напред. Отново благодаря за всичко пожелавам ви лек ден и успешна седмица считам проблема за решен.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.