Shooper pro

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Shooper pro

Příspěvekod jaro3 » 07 srp 2015 19:20

Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod

Kód: Vybrat vše

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [seznam-listicka-distribuce] "C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe" -s -d listicka 1 szn-software-listicka cz.seznam.software.autoupdate
O4 - HKCU\..\Run: [cz.seznam.software.autoupdate] "C:\Users\oem\AppData\Roaming\Seznam.cz\szninstall.exe" -c
O4 - HKCU\..\Run: [cz.seznam.software.szndesktop] "C:\Users\oem\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe" –q
O17 - HKLM\System\CCS\Services\Tcpip\..\{bbae49b3-b4f7-43a9-bce6-86ce729d9478}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1


Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem.Jinak je zpráva zde:
v C: \ DelFix.txt

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 08 srp 2015 00:18

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:17:42, on 8.8.2015
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.10240.16412)


Boot mode: Normal

Running processes:
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\ProgramData\fccb0821-00ee-466c-acb5-2a5cec258511\plugins\12\plugin.exe
C:\Users\oem\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O2 - BHO: Wander Burst - {0f4e02f8-f10e-493d-a1a7-3aed7ba7b110} - C:\Program Files (x86)\Wander Burst\Extensions\0f4e02f8-f10e-493d-a1a7-3aed7ba7b110.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKCU\..\Run: [OneDrive] "C:\Users\oem\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite Automount] "C:\Program Files\DAEMON Tools Lite\DTAgent.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'NETWORK SERVICE')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{910f36c9-82e6-4c43-81fe-552b37ce90a7}: NameServer = 62.129.50.20,85.135.32.100
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: Disc Soft Lite Bus Service - Disc Soft Ltd - C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\ngcsvc.dll,-100 (NgcSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\WINDOWS\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: Service Mgr WanderBurst - Unknown owner - C:\ProgramData\fccb0821-00ee-466c-acb5-2a5cec258511\plugincontainer.exe
O23 - Service: SetupARService - Realtek Semiconductor. - C:\Program Files (x86)\Realtek\Audio\SetupAfterRebootService.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: Update Mgr WanderBurst - Unknown owner - C:\Program Files (x86)\Common Files\fccb0821-00ee-466c-acb5-2a5cec258511\updater.exe
O23 - Service: uTorrent Server - Unknown owner - C:\Program Files (x86)\Realtek\Audio\Drivers\HDADrv\nssm.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7938 bytes

huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 08 srp 2015 00:20

# DelFix v1.010 - Logfile created 08/08/2015 at 00:20:08
# Updated 26/04/2015 by Xplode
# Username : oem - OEM-PC
# Operating System : Windows 10 Pro (64 bits)

~ Removing disinfection tools ...

Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\zoek-results.log
Deleted : C:\Users\oem\Desktop\HijackThis.exe
Deleted : C:\Users\oem\Desktop\hijackthis.log
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis

~ Cleaning system restore ...

Deleted : RP #1 [Nainstalováno rozhraní DirectX | 08/07/2015 18:23:30]

New restore point created !

########## - EOF - ##########

huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 08 srp 2015 00:22

nemam ho v ovladacích panelech,tak je asi poněm

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Shooper pro

Příspěvekod Orcus » 08 srp 2015 07:42

V HJT fixni:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O2 - BHO: Wander Burst - {0f4e02f8-f10e-493d-a1a7-3aed7ba7b110} - C:\Program Files (x86)\Wander Burst\Extensions\0f4e02f8-f10e-493d-a1a7-3aed7ba7b110.dll


+
ještě bude třeba domazat tyto věci, přes combofix:
C:\Program Files (x86)\Wander Burst\
C:\ProgramData\fccb0821-00ee-466c-acb5-2a5cec258511\plugins\12\plugin.exe


Vypni rezidentní štít antiviru a antispywaru
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud bude po kontrole problém spustit aplikace nebo bude vyskakovat hláška o pokusu použít neplatnou operaci na klíč registru, který je označen pro odstranění, stačí restartovat počítač.

Pokud budou problémy , spusť v nouz. režimu.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 08 srp 2015 08:26

ten combofix my nejde spustit,mam win 10

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Shooper pro

Příspěvekod jaro3 » 08 srp 2015 09:32

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

Vyčisti systém CCleanerem

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.

Prosím stáhni příslušnou verzi programu pro Tvůj systém 32-bit/64-bit FarbarRecovery Scan Tool (FrSt)
32bit.:
http://www.bleepingcomputer.com/downloa ... ool/dl/81/
64bit.:
http://www.bleepingcomputer.com/downloa ... ool/dl/82/
a ulož jej na plochu. ,pak spusť FrSt.
Potvrď způsob užití.
Neměň žádné z výchozích nastavení a klikni na položku „Scan“ („Skenovat“) .Když je skenování dokončeno, ukážou se dva logy = FRST.txt a Addition.txt a uloží se na ploše.Prosím zkopíruj sem celý jejich obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 09 srp 2015 13:15

Additional scan result of Farbar Recovery Scan Tool (x64) Version:08-08-2015 01
Ran by Břeta a Miláček (2015-08-09 13:14:32)
Running from C:\Users\Břeta a Miláček\Desktop
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-1410555089-2074226881-640514690-500 - Administrator - Disabled)
Břeta a Miláček (S-1-5-21-1410555089-2074226881-640514690-1001 - Administrator - Enabled) => C:\Users\Břeta a Miláček
DefaultAccount (S-1-5-21-1410555089-2074226881-640514690-503 - Limited - Disabled)
Guest (S-1-5-21-1410555089-2074226881-640514690-501 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
FW: avast! Antivirus (Enabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

µTorrent (HKU\S-1-5-21-1410555089-2074226881-640514690-1001\...\uTorrent) (Version: 3.4.3.40760 - BitTorrent Inc.)
Aktualizace NVIDIA 2.5.12.11 (Version: 2.5.12.11 - NVIDIA Corporation) Hidden
Avast Premier (HKLM-x32\...\Avast) (Version: 10.3.2225 - AVAST Software)
CCleaner (HKLM\...\CCleaner) (Version: 5.08 - Piriform)
globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 44.0.2403.130 - Google Inc.)
Google Update Helper (x32 Version: 1.3.28.1 - Google Inc.) Hidden
Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
NVIDIA GeForce Experience 2.5.12.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.12.11 - NVIDIA Corporation)
NVIDIA Ovladač 3D Vision 353.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.62 - NVIDIA Corporation)
NVIDIA Ovladač HD audia 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation)
NVIDIA Ovladač řídící jednotky 3D Vision 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation)
NVIDIA Ovladače grafiky 353.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.62 - NVIDIA Corporation)
NVIDIA Systémový software PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
Ovládací panel NVIDIA 353.62 (Version: 353.62 - NVIDIA Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.)
SHIELD Streaming (Version: 4.1.3000 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 2.5.12.11 - NVIDIA Corporation) Hidden

==================== Custom CLSID (Whitelisted): ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

CustomCLSID: HKU\S-1-5-21-1410555089-2074226881-640514690-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\InprocServer32 -> C:\Windows\system32\shell32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1410555089-2074226881-640514690-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Břeta a Miláček\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1410555089-2074226881-640514690-1001_Classes\CLSID\{5AB7172C-9C11-405C-8DD5-AF20F3606282}\InprocServer32 -> C:\Users\Břeta a Miláček\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1410555089-2074226881-640514690-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Břeta a Miláček\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1410555089-2074226881-640514690-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Břeta a Miláček\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1410555089-2074226881-640514690-1001_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Břeta a Miláček\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1410555089-2074226881-640514690-1001_Classes\CLSID\{A78ED123-AB77-406B-9962-2A5D9D2F7F30}\InprocServer32 -> C:\Users\Břeta a Miláček\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1410555089-2074226881-640514690-1001_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Břeta a Miláček\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1410555089-2074226881-640514690-1001_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Břeta a Miláček\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1410555089-2074226881-640514690-1001_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Břeta a Miláček\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1410555089-2074226881-640514690-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Břeta a Miláček\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncApi64.dll (Microsoft Corporation)

==================== Restore Points =========================

08-08-2015 16:40:11 Nainstalováno rozhraní DirectX

==================== Hosts content: ===============================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2015-07-10 13:04 - 2015-07-10 13:02 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (Whitelisted) =============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

Task: {00EEBA9C-F9EF-4272-B793-C830FBADD359} - System32\Tasks\Microsoft\Windows\ApplicationData\DsSvcCleanup => C:\Windows\system32\dstokenclean.exe [2015-07-10] (Microsoft Corporation)
Task: {0CCA7916-2916-4F12-BD32-1E3BE31E1269} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Device-Join => C:\Windows\System32\dsregcmd.exe [2015-07-10] (Microsoft Corporation)
Task: {1641F54C-1E57-4902-AB65-EE2B65E5629D} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Scan => C:\Windows\system32\usoclient.exe [2015-07-10] (Microsoft Corporation)
Task: {19865544-CE08-40BE-8B8C-87C47681433D} - System32\Tasks\Microsoft\Windows\WindowsUpdate\sihboot => C:\Windows\System32\sihclient.exe [2015-07-10] (Microsoft Corporation)
Task: {1D3D099E-EE1E-4907-8BA2-BA8F12D11AA6} - System32\Tasks\Microsoft\Windows\Location\Notifications => C:\Windows\System32\LocationNotificationWindows.exe [2015-07-10] (Microsoft Corporation)
Task: {1F7A270C-46EE-4FC8-ADC5-B857ABA32EEC} - System32\Tasks\Microsoft\Windows\RetailDemo\CleanupOfflineContent
Task: {297F0E02-1FA8-478B-A8B9-185DFEC4C1ED} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-08-09] (AVAST Software)
Task: {2C97A00A-1C5C-4318-B5CC-8A1A126B77F9} - System32\Tasks\Microsoft\Windows\CertificateServicesClient\KeyPreGenTask
Task: {3E2C8060-0403-4363-B41B-BEA729839163} - System32\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-6 => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-6.exe <==== ATTENTION
Task: {3F6E048D-6404-433B-8F5F-CFF4D89BF89E} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Rundll32.exe generaltel.dll,RunTelemetryW
Task: {41160EA0-208B-4C3E-B4DB-805BBABC6B93} - System32\Tasks\Microsoft\Windows\Feedback\Siuf\DmClient => C:\Windows\system32\dmclient.exe [2015-07-10] (Microsoft Corporation)
Task: {4454A8D0-2E4E-4A02-BF67-48DF6A7BFAB4} - System32\Tasks\Microsoft\Windows\Maps\MapsUpdateTask
Task: {5E5515C1-7D87-4904-B9CE-FD29EB2ADB72} - System32\Tasks\Microsoft\Windows\Sysmain\ResPriStaticDbSync
Task: {611C823C-437B-46E7-9683-5312DFFCFD7B} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Policy Install => C:\Windows\system32\usoclient.exe [2015-07-10] (Microsoft Corporation)
Task: {691A1696-C457-4025-AB88-6251D013F9C6} - System32\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-5 => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-5.exe <==== ATTENTION
Task: {711EE2F9-A611-4773-AF8E-D4B278A6718D} - System32\Tasks\Microsoft\Windows\CertificateServicesClient\AikCertEnrollTask
Task: {73551810-E5F4-433E-9494-0D00B55C855E} - System32\Tasks\Microsoft\Windows\Maps\MapsToastTask
Task: {744C9FEA-08B7-43E1-A729-0F94647D655C} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Resume On Boot => C:\Windows\system32\usoclient.exe [2015-07-10] (Microsoft Corporation)
Task: {78B77FA3-9D97-441D-97B6-68CEA40B4F74} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe generaltel.dll,RunTelemetry -maintenance
Task: {7A003965-A297-4DC6-B15B-852D798391E0} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot => C:\Windows\system32\MusNotification.exe [2015-07-16] (Microsoft Corporation)
Task: {848DCC36-520C-4946-BF68-C7EFFEFA2F84} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker_ReadyToReboot => C:\windows\system32\MusNotification.exe [2015-07-16] (Microsoft Corporation)
Task: {8DF84CB3-D8E0-4307-A35B-CA74E21786DB} - System32\Tasks\Microsoft\Windows\Clip\License Validation => C:\Windows\system32\ClipUp.exe [2015-07-15] (Microsoft Corporation)
Task: {A1C6B591-8EFE-44DA-8943-CA8AECD14B51} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-08] (Google Inc.)
Task: {A364E297-00AD-490D-900E-22AC34598C71} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Maintenance Install => C:\Windows\system32\usoclient.exe [2015-07-10] (Microsoft Corporation)
Task: {A5B6CD85-1B57-49B9-BA80-5D5D65F02826} - System32\Tasks\Microsoft\Windows\AppID\EDP Policy Manager
Task: {AC29E64E-3271-47BA-B8F1-914523CF379B} - System32\Tasks\Microsoft\Windows\WindowsUpdate\Automatic App Update
Task: {AD3895D2-3BA4-4216-9761-D9C2E2AAA429} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {AFA14D76-4997-4750-B00A-CBBADC401000} - System32\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-7 => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-7.exe <==== ATTENTION
Task: {B02E7678-EFCC-40C9-A1A7-553368F85423} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {B9B36D41-C776-424E-9A13-5387E17A2CEB} - System32\Tasks\Microsoft\Windows\WCM\WiFiTask => C:\Windows\System32\WiFiTask.exe [2015-07-10] (Microsoft Corporation)
Task: {C2162702-FFEB-48C0-AA5F-2DA3A8887D61} - System32\Tasks\Microsoft\Windows\LanguageComponentsInstaller\Installation
Task: {C56AFFD3-06B8-4A16-AF7E-F7A6EB3FAE9E} - System32\Tasks\Microsoft\Windows\TPM\Tpm-HASCertRetr
Task: {C5EE2EA2-5312-4D1F-B9D0-41B18DF31B78} - System32\Tasks\Microsoft\Windows\WindowsUpdate\sih => C:\Windows\System32\sihclient.exe [2015-07-10] (Microsoft Corporation)
Task: {C7A236B2-12E1-46DC-9501-3B1B0209CC09} - System32\Tasks\Microsoft\Windows\Location\WindowsActionDialog => C:\Windows\System32\WindowsActionDialog.exe [2015-07-10] (Microsoft Corporation)
Task: {CEEFA8F7-411A-4196-B64B-FF59B1F247A9} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-08] (Google Inc.)
Task: {D2401052-A382-42DE-9C79-D1CF3563F654} - System32\Tasks\Microsoft\Windows\LanguageComponentsInstaller\Uninstallation
Task: {DAF2BAE3-1C5B-4CB5-9F62-0911C031A15A} - System32\Tasks\Microsoft\Windows\DiskFootprint\Diagnostics => C:\Windows\system32\disksnapshot.exe [2015-07-10] (Microsoft Corporation)
Task: {E998B987-9B37-4B5A-890F-E293217F80C6} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-07-17] (Piriform Ltd)
Task: {EA3F661E-B31C-44A9-B40C-E3D5D56149D4} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker_Display => C:\windows\system32\MusNotification.exe [2015-07-16] (Microsoft Corporation)
Task: {EAA0980E-D393-4B6D-B1DF-D526DAF18C0A} - System32\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-6 => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-6.exe <==== ATTENTION
Task: {FBD8CE28-168B-4CA4-AA8E-C27BE316C0EF} - System32\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-7 => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-7.exe <==== ATTENTION

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-6.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-7.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-10_user.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-10.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-13.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-13.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-14.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-14.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-5.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-5_user.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-6.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-7.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => 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
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => 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
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\xT1yXX67.job => 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

==================== Loaded Modules (Whitelisted) ==============

2015-08-08 16:54 - 2015-07-15 04:04 - 00032768 _____ () C:\Windows\SYSTEM32\licensemanagerapi.dll
2015-08-08 16:54 - 2015-07-11 03:22 - 00403968 _____ () C:\Windows\System32\diagtrack_wininternal.dll
2015-08-08 16:54 - 2015-07-30 08:05 - 02498808 _____ () C:\Windows\system32\CoreUIComponents.dll
2015-08-08 16:54 - 2015-07-30 08:05 - 02498808 _____ () C:\Windows\System32\CoreUIComponents.dll
2015-07-10 12:59 - 2015-07-10 12:59 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll
2015-08-08 16:54 - 2015-08-02 03:37 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2015-07-10 13:00 - 2015-07-10 18:05 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2015-08-08 16:54 - 2015-08-02 03:34 - 01806848 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2015-08-08 16:54 - 2015-08-02 03:35 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2015-07-10 13:00 - 2015-07-10 18:05 - 00210432 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.ProxyStub.dll
2015-07-17 19:34 - 2015-07-17 19:34 - 00047104 _____ () C:\Program Files\CCleaner\lang\lang-1029.dll
2015-08-09 00:45 - 2015-08-09 00:45 - 00102864 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2015-08-09 00:45 - 2015-08-09 00:45 - 00123976 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2015-08-09 12:40 - 2015-08-09 12:40 - 02960384 _____ () C:\Program Files\AVAST Software\Avast\defs\15080900\algo.dll
2015-08-08 17:13 - 2015-07-31 08:19 - 01405768 _____ () C:\Program Files (x86)\Google\Chrome\Application\44.0.2403.130\libglesv2.dll
2015-08-08 17:13 - 2015-07-31 08:19 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\44.0.2403.130\libegl.dll
2015-08-09 00:45 - 2015-08-09 00:45 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2015-08-08 17:13 - 2015-07-31 08:19 - 16308040 _____ () C:\Program Files (x86)\Google\Chrome\Application\44.0.2403.130\PepperFlash\pepflashplayer.dll

==================== Alternate Data Streams (Whitelisted) =========

(If an entry is included in the fixlist, only the ADS will be removed.)


==================== Safe Mode (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TileDataModelSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Ahcache.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CoreMessagingRegistrar => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\StateRepository => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TileDataModelSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UserManager => ""="Service"

==================== EXE Association (Whitelisted) ===============

(If an entry is included in the fixlist, the registry item will be restored to default or removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, it will be removed from the registry.)


==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-1410555089-2074226881-640514690-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 62.129.50.20 - 85.135.32.100
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

(Currently there is no automatic fix for this section.)

HKLM\...\StartupApproved\Run: => "NvBackend"
HKLM\...\StartupApproved\Run: => "ShadowPlay"
HKLM\...\StartupApproved\Run: => "RTHDVCPL"
HKU\S-1-5-21-1410555089-2074226881-640514690-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-1410555089-2074226881-640514690-1001\...\StartupApproved\Run: => "uTorrent"

==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppextcomobj.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppextcomobj.exe
FirewallRules: [{F228256D-0D96-4484-855C-ADB33F16FB56}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{E31F1EB5-A31E-43CE-9F80-FF1D146E6F4E}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{1170F138-FBC4-4A38-828A-23C365C71874}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{51E99F88-0C65-450C-A794-77D5D192E42B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{BF477F33-AC6A-4D7F-A65A-C2B65B62C9D2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{AEB0B0D5-FDA8-4221-8799-A39CA35F2A12}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{E8AC9284-69D6-4C7C-B234-5FC5CD35E1BA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{F30A01E0-7806-4D54-A9C0-AFB1CF0C5D45}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{1D924D54-FEEA-4686-A605-878041D3B00A}] => (Allow) C:\Users\Břeta a Miláček\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{6A7319F9-A932-4394-99D9-17EA0A3F714E}] => (Allow) C:\Users\Břeta a Miláček\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{B9C128FF-186C-4EA9-BE89-48429E5CD8CD}] => (Allow) C:\Users\Břeta a Miláček\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{15ACEDBD-3B38-46ED-B0DC-41ECD84F65EC}] => (Allow) C:\Users\Břeta a Miláček\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{B55D9373-F7B2-49FB-BF74-441D875FBB59}] => (Allow) C:\Users\Břeta a Miláček\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{A2845406-CEFD-4DE3-A0EC-09517E74C627}] => (Allow) C:\Users\Břeta a Miláček\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [TCP Query User{113AB4C3-EE3D-4C69-95C5-0A5C7A2DD960}C:\program files\pro evolution soccer 2015\pes2015.exe] => (Allow) C:\program files\pro evolution soccer 2015\pes2015.exe
FirewallRules: [UDP Query User{FB96F3B8-AFB4-4974-BADB-159CEB8E0608}C:\program files\pro evolution soccer 2015\pes2015.exe] => (Allow) C:\program files\pro evolution soccer 2015\pes2015.exe

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (08/09/2015 01:06:51 PM) (Source: nssm) (EventID: 1010) (User: )
Description: uTorrent Serverutorrent.exeSystém nemůže nalézt uvedený soubor.

Error: (08/09/2015 12:38:20 PM) (Source: nssm) (EventID: 1010) (User: )
Description: uTorrent Serverutorrent.exeSystém nemůže nalézt uvedený soubor.

Error: (08/09/2015 08:55:43 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BRETA-MILAČEK)
Description: Aplikaci Microsoft.BingWeather_8wekyb3d8bbwe!App se nepovedlo aktivovat, protože došlo k chybě: -2144927141. Další informace najdete v protokolu Microsoft-Windows-TWinUI/Operational.

Error: (08/09/2015 08:54:23 AM) (Source: nssm) (EventID: 1010) (User: )
Description: uTorrent Serverutorrent.exeSystém nemůže nalézt uvedený soubor.

Error: (08/09/2015 08:11:02 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BRETA-MILAČEK)
Description: Aplikaci Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI se nepovedlo aktivovat, protože došlo k chybě: -2144927141. Další informace najdete v protokolu Microsoft-Windows-TWinUI/Operational.

Error: (08/09/2015 12:30:41 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: PES2015.exe, verze: 1.0.0.0, časové razítko: 0x5450aba2
Název chybujícího modulu: PES2015.exe, verze: 1.0.0.0, časové razítko: 0x5450aba2
Kód výjimky: 0xc0000005
Posun chyby: 0x0132b0b6
ID chybujícího procesu: 0xdfc
Čas spuštění chybující aplikace: 0xPES2015.exe0
Cesta k chybující aplikaci: PES2015.exe1
Cesta k chybujícímu modulu: PES2015.exe2
ID zprávy: PES2015.exe3
Úplný název chybujícího balíčku: PES2015.exe4
ID aplikace související s chybujícím balíčkem: PES2015.exe5

Error: (08/09/2015 12:02:21 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: PES2015.exe, verze: 1.0.0.0, časové razítko: 0x5450aba2
Název chybujícího modulu: PES2015.exe, verze: 1.0.0.0, časové razítko: 0x5450aba2
Kód výjimky: 0xc0000005
Posun chyby: 0x0132b0b6
ID chybujícího procesu: 0x8e4
Čas spuštění chybující aplikace: 0xPES2015.exe0
Cesta k chybující aplikaci: PES2015.exe1
Cesta k chybujícímu modulu: PES2015.exe2
ID zprávy: PES2015.exe3
Úplný název chybujícího balíčku: PES2015.exe4
ID aplikace související s chybujícím balíčkem: PES2015.exe5

Error: (08/09/2015 12:00:53 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: PES2015.exe, verze: 1.0.0.0, časové razítko: 0x5450aba2
Název chybujícího modulu: PES2015.exe, verze: 1.0.0.0, časové razítko: 0x5450aba2
Kód výjimky: 0xc0000005
Posun chyby: 0x0132b0b6
ID chybujícího procesu: 0xdb4
Čas spuštění chybující aplikace: 0xPES2015.exe0
Cesta k chybující aplikaci: PES2015.exe1
Cesta k chybujícímu modulu: PES2015.exe2
ID zprávy: PES2015.exe3
Úplný název chybujícího balíčku: PES2015.exe4
ID aplikace související s chybujícím balíčkem: PES2015.exe5

Error: (08/08/2015 11:33:54 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: PES2015.exe, verze: 1.0.0.0, časové razítko: 0x5450aba2
Název chybujícího modulu: PES2015.exe, verze: 1.0.0.0, časové razítko: 0x5450aba2
Kód výjimky: 0xc0000005
Posun chyby: 0x0132b0b6
ID chybujícího procesu: 0xbc8
Čas spuštění chybující aplikace: 0xPES2015.exe0
Cesta k chybující aplikaci: PES2015.exe1
Cesta k chybujícímu modulu: PES2015.exe2
ID zprávy: PES2015.exe3
Úplný název chybujícího balíčku: PES2015.exe4
ID aplikace související s chybujícím balíčkem: PES2015.exe5

Error: (08/08/2015 11:27:51 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: PES2015.exe, verze: 1.0.0.0, časové razítko: 0x5450aba2
Název chybujícího modulu: PES2015.exe, verze: 1.0.0.0, časové razítko: 0x5450aba2
Kód výjimky: 0xc0000005
Posun chyby: 0x0132b0b6
ID chybujícího procesu: 0x17f8
Čas spuštění chybující aplikace: 0xPES2015.exe0
Cesta k chybující aplikaci: PES2015.exe1
Cesta k chybujícímu modulu: PES2015.exe2
ID zprávy: PES2015.exe3
Úplný název chybujícího balíčku: PES2015.exe4
ID aplikace související s chybujícím balíčkem: PES2015.exe5


System errors:
=============
Error: (08/09/2015 01:09:04 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Služba globalUpdate Update Service (globalUpdate) neuspěla při spuštění v důsledku následující chyby:
%%2

Error: (08/09/2015 01:07:54 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Při čekání na odezvu transakce služby WbioSrvc bylo dosaženo časového limitu (60000 ms).

Error: (08/09/2015 01:06:51 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba uTorrent Server byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (08/09/2015 01:06:51 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Služba uTorrent Server skončila s následující chybou specifickou pro službu:
%%3

Error: (08/09/2015 01:05:48 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Služba Hostitel synchronizace_Session1 byla nečekaně ukončena. Stalo se to 1 krát. Následující opravná akce bude spuštěna za 10000 milisekund: Restartovat službu.

Error: (08/09/2015 12:40:32 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Služba globalUpdate Update Service (globalUpdate) neuspěla při spuštění v důsledku následující chyby:
%%2

Error: (08/09/2015 12:38:20 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba uTorrent Server byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (08/09/2015 12:38:20 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Služba uTorrent Server skončila s následující chybou specifickou pro službu:
%%3

Error: (08/09/2015 10:49:15 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Služba Hostitel synchronizace_Session2 byla nečekaně ukončena. Stalo se to 1 krát. Následující opravná akce bude spuštěna za 10000 milisekund: Restartovat službu.

Error: (08/09/2015 08:58:45 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Služba Přístup k uživatelským datům_Session1 byla nečekaně ukončena. Stalo se to 1 krát. Následující opravná akce bude spuštěna za 10000 milisekund: Restartovat službu.


Microsoft Office:
=========================
Error: (08/09/2015 01:06:51 PM) (Source: nssm) (EventID: 1010) (User: )
Description: uTorrent Serverutorrent.exeSystém nemůže nalézt uvedený soubor.

Error: (08/09/2015 12:38:20 PM) (Source: nssm) (EventID: 1010) (User: )
Description: uTorrent Serverutorrent.exeSystém nemůže nalézt uvedený soubor.

Error: (08/09/2015 08:55:43 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BRETA-MILAČEK)
Description: Microsoft.BingWeather_8wekyb3d8bbwe!App-2144927141

Error: (08/09/2015 08:54:23 AM) (Source: nssm) (EventID: 1010) (User: )
Description: uTorrent Serverutorrent.exeSystém nemůže nalézt uvedený soubor.

Error: (08/09/2015 08:11:02 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BRETA-MILAČEK)
Description: Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI-2144927141

Error: (08/09/2015 12:30:41 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: PES2015.exe1.0.0.05450aba2PES2015.exe1.0.0.05450aba2c00000050132b0b6dfc01d0d225f84ebc77C:\Program Files\Pro Evolution Soccer 2015\PES2015.exeC:\Program Files\Pro Evolution Soccer 2015\PES2015.exe66ab8cba-a179-4390-88a3-8e759186e607

Error: (08/09/2015 12:02:21 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: PES2015.exe1.0.0.05450aba2PES2015.exe1.0.0.05450aba2c00000050132b0b68e401d0d225b5443f3fC:\Program Files\Pro Evolution Soccer 2015\PES2015.exeC:\Program Files\Pro Evolution Soccer 2015\PES2015.exedea8c7b5-b9d2-4c4b-9eff-ed64af29bebb

Error: (08/09/2015 12:00:53 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: PES2015.exe1.0.0.05450aba2PES2015.exe1.0.0.05450aba2c00000050132b0b6db401d0d223f75ca5f1C:\Program Files\Pro Evolution Soccer 2015\PES2015.exeC:\Program Files\Pro Evolution Soccer 2015\PES2015.exeb31e4b30-7290-4ef7-81d0-454256110ec5

Error: (08/08/2015 11:33:54 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: PES2015.exe1.0.0.05450aba2PES2015.exe1.0.0.05450aba2c00000050132b0b6bc801d0d221bc198781C:\Program Files\Pro Evolution Soccer 2015\PES2015.exeC:\Program Files\Pro Evolution Soccer 2015\PES2015.exe74c1c067-2391-4a19-a640-5b1ee96b9703

Error: (08/08/2015 11:27:51 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: PES2015.exe1.0.0.05450aba2PES2015.exe1.0.0.05450aba2c00000050132b0b617f801d0d220b69db9dcC:\Program Files\Pro Evolution Soccer 2015\PES2015.exeC:\Program Files\Pro Evolution Soccer 2015\PES2015.execb4f7145-cfa3-4887-b1b4-8719446b6ee2


==================== Memory info ===========================

Processor: Intel(R) Core(TM) i5-2300 CPU @ 2.80GHz
Percentage of memory in use: 36%
Total physical RAM: 4078.64 MB
Available physical RAM: 2585.16 MB
Total Virtual: 5486.64 MB
Available Virtual: 3716.86 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:292.43 GB) (Free:174 GB) NTFS
Drive d: () (Fixed) (Total:172.79 GB) (Free:171.08 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: A9F69741)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=292.4 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=450 MB) - (Type=27)
Partition 4: (Not Active) - (Size=172.8 GB) - (Type=07 NTFS)

==================== End of log ============================

huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 09 srp 2015 13:17

tak jak jsem na tom?

huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 09 srp 2015 13:46

abych vědel

huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 09 srp 2015 15:06

furt tam je v pc vir,nemohu se ho zbavit

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Shooper pro

Příspěvekod Orcus » 09 srp 2015 18:52

No dodal jsi jen jeden log.

Když je skenování dokončeno, ukážou se dva logy =FRST.txt a Addition.txt a uloží se na ploše.Prosím zkopíruj sem celý jejich obsah.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 56 hostů