ADVERTISEMENT

OTL.Txt

Spowolniona praca komputera (logi HJT, OTL, CrystalDiscInfo, HDTune)

Od jakiegoś czasu (2-3 tygodnie?) zauważyłem że komputer zaczął wolniej pracować. Na początku było to zauważalne głównie po starcie systemu i po kilku sekundach komputer wracał mniej więcej do normy. Jednak przedwczoraj zaraz po starcie systemu, gdy chciałem uruchomić dla przykładu firefoxa to komp dostał zwiechy tak na minutę nim FF odpalił się (czerwona dioda na obudowie ciągle się świeciła, kursor myszki nie złapał zwiechy, ale nic nie mogłem innego uruchomić nim owa zwiecha nie mineła, tzn. FF nie odpali się). Wczoraj rano sytuacja pogorszyła się... zwiechy utrzymywały się ciągle: przy próbach uruchomienia programów/przeglądarek internetowych/gier i w trakcie ich wykorzystywania lub przy otwieraniu folderów/eksploratora windows. Trwały one coraz dłużej i nawet na alt + ctrl + del/menedżera zadań musiałem czekać (raz wyskoczył mi błąd, że system nie odpowiada i nie jest w stanie wykonać tego polecania). Bywały momenty gdy komp wracał do normy na jakiś czas (30 do godziny+) i wtedy wszystko odpalało się w miarę normalnie, ale po jakimś czasie problemy pojawiały się na nowo. Dziś rano dla pewności jeszcze zrobiłem sprawdzanie błędów/chkdsk na partycji systemowej (z oboma opcjami) i sytuacja jakby poprawiła się nieco. Jednak teraz jak znowu odpaliłem peceta i robię coś, to widzę że co jakiś czas znowu pojawiają się takie niewielkie zwiechy (póki co na kilka sekund, ale kto wie co będzie jutro...) Nie wiem czy jest to wina jakiegoś syfu na kompie, antywirusa (ESET, mimo że nigdy problemów z nim nie było), problemów z dyskiem (kupiłem nowy w sierpniu 2014, bo poprzedni już umierał swoją drogą) czy kompletnie czegoś innego (RAM?.. sam nie wiem) AdwCleaner nic nie znalazł tak samo jak skan ESETem i Malwarebytes Anti-Malware Logi hijackthis, OTL i OTL Extras w załączniku oraz LOG z CHKDSK/Sprawdzania Błędów z dysku C (partycja systemowa) Sprawdzanie systemu plików na C: Typ systemu plików to NTFS. Zaplanowano sprawdzenie dysku. System Windows sprawdzi teraz dysk. CHKDSK sprawdza pliki (poziom 1 z 5) Przetworzone rekordy plików: 211456. Ukonczono sprawdzanie plików. Przetworzone rekordy duzych plików: 544. Przetworzone rekordy uszkodzonych plików: 0. Przetworzone rekordy atrybutów rozszerzonych: 2. Przetworzone rekordy ponownej analizy: 72. CHKDSK sprawdza indeksy (poziom 2 z 5) Przetworzone wpisy indeksu: 269252. Ukonczono weryfikacje indeksów. Przeskanowane pliki nieindeksowane: 0. Odzyskane pliki nieindeksowane: 0. CHKDSK sprawdza deskryptory zabezpieczen (poziom 3 z 5) Przetworzone deskryptory zabezpieczen/identyfikatory plików: 211456. Oczyszczanie 198 nieuzywanych wpisów w indeksie $SII pliku 0x9. Oczyszczanie 198 nieuzywanych wpisów w indeksie $SDH pliku 0x9. Porzadkowanie 198 nieuzywanych deskryptorów zabezpieczen. Ukonczono sprawdzanie deskryptorów zabezpieczen. Przetworzone pliki danych: 28899. Trwa sprawdzanie dziennika Usn... Przetworzone bajty numerów USN: 36780768. Zakonczono sprawdzanie poprawnosci dziennika Usn. CHKDSK sprawdza dane pliku (poziom 4 z 5) Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9494f2000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9494fc000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94954d000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949553000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949554000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949555000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949556000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949556000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949557000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949557000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949558000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949558000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949559000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949559000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94955a000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94955b000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94955c000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94955c000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94955d000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94955d000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94955e000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94955e000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94955f000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94955f000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949560000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949563000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949564000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949564000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949565000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949565000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949566000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949566000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949567000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949567000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949568000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949568000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949569000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949569000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94956a000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94956a000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94956b000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94956b000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94956c000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94956c000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94956d000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94956d000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94956e000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94956f000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949570000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949570000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949571000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949571000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949572000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949572000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949573000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949573000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949574000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949575000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949576000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949576000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949577000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949577000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949578000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949578000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949579000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949579000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94957a000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94957a000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94957b000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94957b000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94957c000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94957c000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94957d000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94957d000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94957e000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94957e000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94957f000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94957f000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949580000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949580000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949581000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949581000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949582000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949582000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949583000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949583000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949584000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949584000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949585000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949585000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949586000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949586000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949587000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949587000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949588000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949588000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949589000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949589000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94958a000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94958a000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94958b000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94958b000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94958c000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94958c000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94958d000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94958d000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94958e000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94958e000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94958f000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94958f000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949590000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949590000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949591000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949591000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949592000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949593000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949594000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949594000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949595000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949595000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949596000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949596000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949597000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949597000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949598000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949598000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949599000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x949599000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94959a000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94959a000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94959b000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94959b000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94959c000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94959c000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94959d000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94959d000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94959e000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94959e000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94959f000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x94959f000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a0000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a0000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a1000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a1000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a2000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a2000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a3000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a3000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a4000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a4000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a5000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a5000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a6000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a6000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a7000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a8000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495a9000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495b1000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495b2000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495b2000 przez 0x1000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495b3000 przez 0x10000 bajtów. Niepowodzenie odczytu; status: 0xc000009c; przesuniecie: 0x9495b3000 przez 0x1000 bajtów. Niepowodzenie odcz nie wiem dlaczego log urywa się... w czasie trwania chkdsk widziałem że coś tam było naprawiane/zmieniane: http://obrazki.elektroda.pl/3455353800_1427897596_thumb.jpg no i zdjęcia z Crystal Disc Info i HD Tune: http://obrazki.elektroda.pl/2232366100_1427897566_thumb.jpg http://obrazki.elektroda.pl/3399253000_1427897566_thumb.jpg http://obrazki.elektroda.pl/6958052400_1427897567_thumb.jpg http://obrazki.elektroda.pl/8905439300_1427897568_thumb.jpg http://obrazki.elektroda.pl/5566910600_1427897568_thumb.jpg jeżeli to dysk to na gwarancję/reklamacje myślę, bo raczej nie będę bawił się w formata by po jakimś czasie mieć ten sam problem... a jak nie dysk to co? RAM? Procek? Zasilacz? O_o


Download file - link to post

OTL logfile created on: 2015-04-01 15:43:02 - Run 4
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Luki\Desktop
64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.17691)
Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd

4,00 Gb Total Physical Memory | 2,90 Gb Available Physical Memory | 72,45% Memory free
8,00 Gb Paging File | 6,71 Gb Available in Paging File | 83,89% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 149,90 Gb Total Space | 105,46 Gb Free Space | 70,36% Space Free | Partition Type: NTFS
Drive D: | 390,75 Gb Total Space | 257,52 Gb Free Space | 65,91% Space Free | Partition Type: NTFS
Drive E: | 390,76 Gb Total Space | 157,60 Gb Free Space | 40,33% Space Free | Partition Type: NTFS

Computer Name: LUKI-KOMPUTER | User Name: Luki | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2015-03-31 20:35:44 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Luki\Desktop\OTL_[www.programosy.pl].exe
PRC - [2015-02-05 23:01:44 | 002,585,744 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
PRC - [2015-02-05 23:01:44 | 001,706,128 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
PRC - [2015-02-05 19:57:45 | 000,410,952 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2014-12-19 09:48:18 | 000,081,088 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2014-10-01 15:40:28 | 001,349,576 | ---- | M] (ESET) -- C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - [2015-02-20 04:35:05 | 000,114,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2015-02-05 23:01:44 | 021,833,360 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe -- (NvStreamSvc)
SRV:[b]64bit:[/b] - [2015-02-05 23:01:44 | 001,148,560 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe -- (GfExperienceService)
SRV:[b]64bit:[/b] - [2014-10-01 15:40:28 | 001,349,576 | ---- | M] (ESET) [Auto | Running] -- C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe -- (ekrn)
SRV:[b]64bit:[/b] - [2013-05-27 07:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2009-07-14 03:40:01 | 000,193,536 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\appmgmts.dll -- (AppMgmt)
SRV - [2015-03-21 22:46:45 | 000,148,080 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2015-03-19 14:19:00 | 000,268,464 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2015-02-05 23:01:44 | 001,706,128 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe -- (NvNetworkService)
SRV - [2015-02-05 19:57:45 | 000,410,952 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2015-01-24 00:33:44 | 000,834,752 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe -- (Steam Client Service)
SRV - [2014-12-19 09:48:18 | 000,081,088 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2014-12-11 11:30:48 | 000,315,496 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files (x86)\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2014-05-06 18:03:56 | 003,071,632 | ---- | M] (INCA Internet Co., Ltd.) [On_Demand | Stopped] -- C:\Windows\SysWOW64\GameMon.des -- (npggsvc)
SRV - [2014-04-12 00:08:08 | 000,103,608 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2014-03-21 00:49:18 | 000,067,224 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2013-07-19 13:01:38 | 001,039,360 | ---- | M] (Hewlett-Packard Co.) [Auto | Running] -- C:\Users\Luki\AppData\Local\Temp\7zS63E6\hpslpsvc64.dll -- (HPSLPSVC)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2015-02-05 23:01:44 | 000,195,728 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvhda64v.sys -- (NVHDA)
DRV:[b]64bit:[/b] - [2015-02-05 23:01:44 | 000,038,032 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvvad64v.sys -- (nvvad_WaveExtensible)
DRV:[b]64bit:[/b] - [2015-02-05 23:01:44 | 000,019,600 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys -- (NvStreamKms)
DRV:[b]64bit:[/b] - [2014-10-10 09:59:12 | 000,243,440 | ---- | M] (ESET) [File_System | System | Running] -- C:\Windows\SysNative\drivers\eamonm.sys -- (eamonm)
DRV:[b]64bit:[/b] - [2014-10-10 09:59:12 | 000,169,280 | ---- | M] (ESET) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\ehdrv.sys -- (ehdrv)
DRV:[b]64bit:[/b] - [2014-10-10 09:59:12 | 000,158,968 | ---- | M] (ESET) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\epfwwfpr.sys -- (epfwwfpr)
DRV:[b]64bit:[/b] - [2014-08-20 11:45:15 | 000,283,064 | ---- | M] (Disc Soft Ltd) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\dtsoftbus01.sys -- (dtsoftbus01)
DRV:[b]64bit:[/b] - [2013-10-02 04:22:20 | 000,056,832 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2012-08-23 16:10:20 | 000,019,456 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV:[b]64bit:[/b] - [2012-08-23 16:08:26 | 000,030,208 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2012-03-01 08:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2011-03-11 08:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011-03-11 08:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2010-11-21 05:23:48 | 000,071,168 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\dmvsc.sys -- (dmvsc)
DRV:[b]64bit:[/b] - [2010-11-21 05:23:47 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2010-10-26 11:42:24 | 000,181,040 | ---- | M] (Marvell Semiconductor, Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\mv61xx.sys -- (mv61xx)
DRV:[b]64bit:[/b] - [2009-07-14 03:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009-07-14 03:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009-07-14 03:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009-06-20 04:09:57 | 000,054,272 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\L1E62x64.sys -- (L1E)
DRV:[b]64bit:[/b] - [2009-06-10 22:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009-06-10 22:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009-06-10 22:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009-06-10 22:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:[b]64bit:[/b] - [2005-03-29 01:30:38 | 000,008,192 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ASACPI.sys -- (MTsensor)
DRV - [2009-07-14 03:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: " URL " = http://www.bing.com/search?q={searchTerms} & FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: " URL " = http://www.bing.com/search?q={searchTerms} & FORM=IE8SRC


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: " ProxyEnable " = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: " ProxyEnable " = 0



IE - HKU\S-1-5-21-2023332961-2912863740-1684799986-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2023332961-2912863740-1684799986-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: " URL " = http://www.bing.com/search?q={searchTerms} & src=IE-SearchBox & FORM=IESR02
IE - HKU\S-1-5-21-2023332961-2912863740-1684799986-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: " ProxyEnable " = 0

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.search.countryCode: " PL "
FF - prefs.js..browser.search.highlightCount: 0
FF - prefs.js..browser.search.isUS: false
FF - prefs.js..browser.search.region: " PL "
FF - prefs.js..extensions.enabledAddons: tabscope%40xuldev.org:1.6.1
FF - prefs.js..extensions.enabledAddons: googledictionary%40toptip.ca:7.2
FF - prefs.js..extensions.enabledAddons: YoutubeDownloader%40PeterOlayev.com:2.3.8
FF - prefs.js..extensions.enabledAddons: foxyproxy%40eric.h.jung:4.5.3
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:36.0.4
FF - prefs.js..network.proxy.socks_remote_dns: true
FF - prefs.js..network.proxy.type: 0
FF - user.js - File not found

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_134.dll File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.1.5: E:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\adobe.com/AdobeAAMDetect: C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll (Adobe Systems)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_134.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\Windows\SysWOW64\Adobe\Director\np32dsw_1217157.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=11.31.2: C:\Program Files (x86)\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=11.31.2: C:\Program Files (x86)\Java\jre1.8.0_31\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKLM\Software\MozillaPlugins\adobe.com/AdobeAAMDetect: C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Users\Luki\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)

64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\MOZILLA THUNDERBIRD
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 36.0.4\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 36.0.4\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 36.0.4\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 36.0.4\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins

[2014-08-20 11:33:08 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\Extensions
[2015-03-22 21:11:37 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\Firefox\Profiles\adnakjgr.default-1408545106245\extensions
[2014-08-21 17:37:01 | 000,000,000 | ---D | M] (United States English Spellchecker) -- C:\Users\Luki\AppData\Roaming\mozilla\Firefox\Profiles\adnakjgr.default-1408545106245\extensions\en-US@dictionaries.addons.mozilla.org
[2015-03-22 21:11:37 | 000,000,000 | ---D | M] (FoxyProxy Standard) -- C:\Users\Luki\AppData\Roaming\mozilla\Firefox\Profiles\adnakjgr.default-1408545106245\extensions\foxyproxy@eric.h.jung
[2014-08-20 14:46:44 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\Firefox\Profiles\uckrca4u.default - Kopia\extensions
[2014-08-20 14:46:44 | 000,000,000 | ---D | M] (United States English Spellchecker) -- C:\Users\Luki\AppData\Roaming\mozilla\Firefox\Profiles\uckrca4u.default - Kopia\extensions\en-US@dictionaries.addons.mozilla.org
[2014-08-20 14:53:38 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\Firefox\Profiles\uckrca4u.default - Kopia (2)\extensions
[2014-08-20 14:53:38 | 000,000,000 | ---D | M] (United States English Spellchecker) -- C:\Users\Luki\AppData\Roaming\mozilla\Firefox\Profiles\uckrca4u.default - Kopia (2)\extensions\en-US@dictionaries.addons.mozilla.org
[2014-12-02 08:33:33 | 000,055,645 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\adnakjgr.default-1408545106245\extensions\googledictionary@toptip.ca.xpi
[2015-03-03 13:34:27 | 000,087,391 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\adnakjgr.default-1408545106245\extensions\jid1-W5guVoyeUR0uBg@jetpack.xpi
[2014-12-30 17:35:43 | 000,560,004 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\adnakjgr.default-1408545106245\extensions\jid1-xUfzOsOFlzSOXg@jetpack.xpi
[2014-11-21 08:58:46 | 000,166,071 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\adnakjgr.default-1408545106245\extensions\tabscope@xuldev.org.xpi
[2015-03-09 15:08:50 | 000,058,754 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\adnakjgr.default-1408545106245\extensions\webminline@player.xpi
[2015-01-25 14:45:44 | 000,079,400 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\adnakjgr.default-1408545106245\extensions\YoutubeDownloader@PeterOlayev.com.xpi
[2014-11-06 12:39:57 | 001,004,018 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\adnakjgr.default-1408545106245\extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi
[2015-03-11 15:08:52 | 000,970,602 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\adnakjgr.default-1408545106245\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2014-08-20 14:21:56 | 000,004,366 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia\extensions\firefox@mega.co.nz.xpi
[2014-08-20 14:27:17 | 000,055,713 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia\extensions\googledictionary@toptip.ca.xpi
[2014-08-20 14:23:16 | 000,160,818 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia\extensions\tabscope@xuldev.org.xpi
[2014-08-20 14:20:30 | 000,168,246 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia\extensions\thumbnailZoom@dadler.github.com.xpi
[2014-08-20 14:20:30 | 000,008,719 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia\extensions\youtubedownloader@trafficterminal.com.xpi
[2014-08-20 14:27:17 | 000,389,747 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia\extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi
[2014-08-20 14:18:37 | 001,000,562 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia\extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi
[2014-08-20 11:33:47 | 000,967,685 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2014-08-20 14:21:56 | 000,004,366 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia (2)\extensions\firefox@mega.co.nz.xpi
[2014-08-20 14:27:17 | 000,055,713 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia (2)\extensions\googledictionary@toptip.ca.xpi
[2014-08-20 14:23:16 | 000,160,818 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia (2)\extensions\tabscope@xuldev.org.xpi
[2014-08-20 14:20:30 | 000,168,246 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia (2)\extensions\thumbnailZoom@dadler.github.com.xpi
[2014-08-20 14:20:30 | 000,008,719 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia (2)\extensions\youtubedownloader@trafficterminal.com.xpi
[2014-08-20 14:27:17 | 000,389,747 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia (2)\extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi
[2014-08-20 14:18:37 | 001,000,562 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia (2)\extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi
[2014-08-20 11:33:47 | 000,967,685 | ---- | M] () (No name found) -- C:\Users\Luki\AppData\Roaming\mozilla\firefox\profiles\uckrca4u.default - Kopia (2)\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2015-03-21 22:46:37 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\browser\extensions
[2015-03-21 22:46:46 | 000,000,000 | ---D | M] (Default) -- C:\Program Files (x86)\mozilla firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

[color=#E56717]========== Chrome ==========[/color]

CHR - plugin: Error reading preferences file
CHR - Extension: No name found = C:\Users\Luki\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0\
CHR - Extension: No name found = C:\Users\Luki\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.4_0\
CHR - Extension: No name found = C:\Users\Luki\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.7_0\
CHR - Extension: No name found = C:\Users\Luki\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.30_0\
CHR - Extension: No name found = C:\Users\Luki\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.21_0\
CHR - Extension: No name found = C:\Users\Luki\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.22_0\
CHR - Extension: No name found = C:\Users\Luki\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.0.0_0\
CHR - Extension: No name found = C:\Users\Luki\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0\

O1 HOSTS File: ([2014-08-20 11:06:31 | 000,000,864 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 validation.sls.microsoft.com
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll (Oracle Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated)
O4:[b]64bit:[/b] - HKLM..\Run: [egui] C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (ESET)
O4:[b]64bit:[/b] - HKLM..\Run: [NvBackend] C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Realtek Semiconductor)
O4:[b]64bit:[/b] - HKLM..\Run: [ShadowPlay] C:\Windows\SysNative\nvspcap64.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NCUpdateHelper] C:\Program Files (x86)\NCWest\NCLauncher\NCUpdateHelper.exe (NCSOFT Corporation)
O4 - HKLM..\Run: [SDTray] E:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8:[b]64bit:[/b] - Extra context menu item: E & ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E & ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O9 - Extra Button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Wyślij & do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL (Microsoft Corporation)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{3BDAA0F5-402D-4481-B4F2-12EB39F3BF92}: DhcpNameServer = 192.168.0.1
O18:[b]64bit:[/b] - Protocol\Handler\grooveLocalGWS - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\ms-help - No CLSID value found
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\SDWinLogon: DllName - (SDWinLogon.dll) - File not found
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- " %1 " %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- " %1 " %*
O35 - HKLM\..comfile [open] -- " %1 " %*
O35 - HKLM\..exefile [open] -- " %1 " %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- " %1 " %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- " %1 " %*
O37 - HKLM\...com [@ = comfile] -- " %1 " %*
O37 - HKLM\...exe [@ = exefile] -- " %1 " %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2015-03-31 20:49:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Spybot - Search & Destroy 2
[2015-03-31 20:43:33 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2015-03-31 20:40:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
[2015-03-31 20:40:20 | 000,021,040 | ---- | C] (Safer Networking Limited) -- C:\Windows\SysNative\sdnclean64.exe
[2015-03-31 20:40:17 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
[2015-03-31 20:35:54 | 046,525,608 | ---- | C] (Safer-Networking Ltd. ) -- C:\Users\Luki\Desktop\spybot-2.4.exe
[2015-03-31 20:35:44 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\Luki\Desktop\OTL_[www.programosy.pl].exe
[2015-03-31 20:31:52 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Users\Luki\Desktop\HijackThis.exe
[2015-03-31 14:05:52 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HD Tune
[2015-03-31 09:55:44 | 000,540,072 | ---- | C] (Neuber Software) -- C:\Users\Luki\Desktop\SvchostAnalyzer.exe
[2015-03-31 09:37:39 | 000,000,000 | --SD | C] -- C:\Windows\SysWow64\GWX
[2015-03-31 09:37:39 | 000,000,000 | --SD | C] -- C:\Windows\SysNative\GWX
[2015-03-23 19:10:21 | 000,000,000 | ---D | C] -- C:\Users\Luki\AppData\Local\Steven_Colling
[2015-03-23 19:09:36 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft XNA
[2015-03-21 22:46:37 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Firefox
[2015-03-21 15:36:43 | 000,000,000 | ---D | C] -- C:\Users\Luki\AppData\Roaming\logs
[2015-03-20 18:25:18 | 000,000,000 | ---D | C] -- C:\Users\Luki\AppData\Roaming\Audacity
[2015-03-19 00:13:24 | 000,000,000 | ---D | C] -- C:\Users\Luki\AppData\Local\CoCEd
[2015-03-13 09:15:39 | 000,000,000 | ---D | C] -- C:\Users\Luki\AppData\Roaming\Steam
[2015-03-13 09:15:39 | 000,000,000 | ---D | C] -- C:\Users\Luki\AppData\Local\Ori and the Blind Forest
[2015-03-11 09:09:02 | 001,067,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msctf.dll
[2015-03-11 09:09:01 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollector.exe
[2015-03-11 09:09:01 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2015-03-11 09:09:01 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MshtmlDac.dll
[2015-03-11 09:09:01 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwproxystub.dll
[2015-03-11 09:09:01 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieetwproxystub.dll
[2015-03-11 09:09:01 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2015-03-11 09:09:00 | 000,718,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2015-03-11 09:09:00 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\JavaScriptCollectionAgent.dll
[2015-03-11 09:09:00 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\JavaScriptCollectionAgent.dll
[2015-03-11 09:09:00 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2015-03-11 09:08:58 | 002,052,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2015-03-11 09:08:58 | 000,968,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MsSpellCheckingFacility.exe
[2015-03-11 09:08:58 | 000,801,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2015-03-11 09:08:58 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2015-03-11 09:08:58 | 000,620,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript9diag.dll
[2015-03-11 09:08:58 | 000,478,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2015-03-11 09:08:58 | 000,316,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtrans.dll
[2015-03-11 09:08:58 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2015-03-11 09:08:58 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2015-03-11 09:08:58 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollectorres.dll
[2015-03-11 09:08:57 | 002,125,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2015-03-11 09:08:57 | 000,800,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2015-03-11 09:08:57 | 000,066,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2015-03-11 09:08:56 | 001,155,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmlmedia.dll
[2015-03-11 09:08:56 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2015-03-11 09:08:55 | 000,633,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2015-03-11 09:08:55 | 000,490,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtmsft.dll
[2015-03-11 09:08:55 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2015-03-11 09:08:54 | 006,035,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2015-03-11 09:08:54 | 001,359,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmlmedia.dll
[2015-03-11 09:08:54 | 000,814,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9diag.dll
[2015-03-11 09:08:54 | 000,092,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2015-03-11 09:08:53 | 000,584,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2015-03-11 09:08:53 | 000,199,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2015-03-11 09:08:53 | 000,088,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MshtmlDac.dll
[2015-03-11 09:08:40 | 003,179,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rdpcorets.dll
[2015-03-11 09:08:40 | 000,243,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rdpudd.dll
[2015-03-11 09:08:40 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RdpGroupPolicyExtension.dll
[2015-03-11 09:08:35 | 005,554,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2015-03-11 09:08:35 | 003,209,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mf.dll
[2015-03-11 09:08:34 | 011,411,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wmp.dll
[2015-03-11 09:08:34 | 001,480,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\crypt32.dll
[2015-03-11 09:08:32 | 003,973,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntkrnlpa.exe
[2015-03-11 09:08:32 | 003,917,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntoskrnl.exe
[2015-03-11 09:08:32 | 000,616,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winresume.efi
[2015-03-11 09:08:31 | 004,121,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mf.dll
[2015-03-11 09:08:30 | 014,632,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wmp.dll
[2015-03-11 09:08:30 | 001,574,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\quartz.dll
[2015-03-11 09:08:30 | 001,329,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\quartz.dll
[2015-03-11 09:08:30 | 001,202,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drmv2clt.dll
[2015-03-11 09:08:30 | 000,693,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winload.efi
[2015-03-11 09:08:29 | 001,069,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cryptui.dll
[2015-03-11 09:08:29 | 001,005,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\cryptui.dll
[2015-03-11 09:08:29 | 000,988,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\drmv2clt.dll
[2015-03-11 09:08:29 | 000,842,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\blackbox.dll
[2015-03-11 09:08:29 | 000,782,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wmdrmsdk.dll
[2015-03-11 09:08:29 | 000,744,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\blackbox.dll
[2015-03-11 09:08:29 | 000,641,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msscp.dll
[2015-03-11 09:08:29 | 000,631,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\evr.dll
[2015-03-11 09:08:29 | 000,619,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winload.exe
[2015-03-11 09:08:29 | 000,617,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wmdrmsdk.dll
[2015-03-11 09:08:29 | 000,519,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\qdvd.dll
[2015-03-11 09:08:29 | 000,504,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msscp.dll
[2015-03-11 09:08:29 | 000,503,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\srcore.dll
[2015-03-11 09:08:29 | 000,500,224 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AUDIOKSE.dll
[2015-03-11 09:08:29 | 000,497,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drmmgrtn.dll
[2015-03-11 09:08:29 | 000,489,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\evr.dll
[2015-03-11 09:08:29 | 000,432,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfplat.dll
[2015-03-11 09:08:29 | 000,406,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\drmmgrtn.dll
[2015-03-11 09:08:29 | 000,354,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfplat.dll
[2015-03-11 09:08:29 | 000,296,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rstrui.exe
[2015-03-11 09:08:29 | 000,229,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wintrust.dll
[2015-03-11 09:08:29 | 000,140,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cryptnet.dll
[2015-03-11 09:08:28 | 000,442,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\AUDIOKSE.dll
[2015-03-11 09:08:28 | 000,440,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AudioEng.dll
[2015-03-11 09:08:28 | 000,371,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\qdvd.dll
[2015-03-11 09:08:28 | 000,325,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msnetobj.dll
[2015-03-11 09:08:28 | 000,296,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AudioSes.dll
[2015-03-11 09:08:28 | 000,284,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\EncDump.dll
[2015-03-11 09:08:28 | 000,265,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msnetobj.dll
[2015-03-11 09:08:28 | 000,206,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfps.dll
[2015-03-11 09:08:28 | 000,146,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appidpolicyconverter.exe
[2015-03-11 09:08:28 | 000,126,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\audiodg.exe
[2015-03-11 09:08:28 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\smss.exe
[2015-03-11 09:08:28 | 000,103,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfps.dll
[2015-03-11 09:08:28 | 000,082,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cryptsp.dll
[2015-03-11 09:08:28 | 000,063,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\setbcdlocale.dll
[2015-03-11 09:08:28 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appidapi.dll
[2015-03-11 09:08:28 | 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rrinstaller.exe
[2015-03-11 09:08:28 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\appidapi.dll
[2015-03-11 09:08:28 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\srclient.dll
[2015-03-11 09:08:28 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\rrinstaller.exe
[2015-03-11 09:08:28 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\csrsrv.dll
[2015-03-11 09:08:28 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pcadm.dll
[2015-03-11 09:08:28 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfpmp.exe
[2015-03-11 09:08:28 | 000,023,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfpmp.exe
[2015-03-11 09:08:28 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appidcertstorecheck.exe
[2015-03-11 09:08:28 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pcawrk.exe
[2015-03-11 09:08:28 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msmmsp.dll
[2015-03-11 09:08:28 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\spwmp.dll
[2015-03-11 09:08:28 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pcalua.exe
[2015-03-11 09:08:28 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pcaevts.dll
[2015-03-11 09:08:28 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\spwmp.dll
[2015-03-11 09:08:28 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msdxm.ocx
[2015-03-11 09:08:28 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxmasf.dll
[2015-03-11 09:08:28 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msdxm.ocx
[2015-03-11 09:08:28 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dxmasf.dll
[2015-03-11 09:08:27 | 012,625,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wmploc.DLL
[2015-03-11 09:08:27 | 012,625,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wmploc.DLL
[2015-03-11 09:08:27 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\apisetschema.dll
[2015-03-11 09:08:27 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\apisetschema.dll
[2015-03-11 09:08:27 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mferror.dll
[2015-03-11 09:08:27 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mferror.dll
[2015-03-11 09:08:19 | 001,424,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WindowsCodecs.dll
[2015-03-11 09:08:16 | 001,461,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
[2015-03-11 09:08:16 | 000,309,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ncrypt.dll
[2015-03-11 09:08:16 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspicli.dll
[2015-03-11 09:08:16 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\auditpol.exe
[2015-03-11 09:08:16 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\auditpol.exe
[2015-03-11 09:08:16 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspisrv.dll
[2015-03-11 09:08:16 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secur32.dll
[2015-03-11 09:08:15 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\adtschema.dll
[2015-03-11 09:08:15 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\adtschema.dll
[2015-03-11 09:08:15 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msaudite.dll
[2015-03-11 09:08:15 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msaudite.dll
[2015-03-11 09:08:15 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msobjs.dll
[2015-03-11 09:08:15 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msobjs.dll
[2015-03-11 09:08:08 | 000,215,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ubpm.dll
[2015-03-11 09:08:08 | 000,171,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ubpm.dll
[2015-03-11 09:08:07 | 000,372,224 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysNative\atmfd.dll
[2015-03-11 09:08:07 | 000,299,008 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\atmfd.dll
[2015-03-11 09:08:07 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\fontsub.dll
[2015-03-11 09:08:07 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\fontsub.dll
[2015-03-11 09:08:07 | 000,046,080 | ---- | C] (Adobe Systems) -- C:\Windows\SysNative\atmlib.dll
[2015-03-11 09:08:07 | 000,041,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lpk.dll
[2015-03-11 09:08:07 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\SysWow64\atmlib.dll
[2015-03-11 09:08:07 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dciman32.dll
[2015-03-11 09:05:23 | 000,465,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WMPhoto.dll
[2015-03-11 09:05:22 | 000,417,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\WMPhoto.dll

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2015-04-01 15:42:42 | 000,001,048 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2015-04-01 15:26:00 | 000,000,930 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2015-04-01 15:13:53 | 000,021,280 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2015-04-01 15:13:53 | 000,021,280 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2015-04-01 15:06:18 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2015-04-01 15:06:11 | 3220,480,000 | -HS- | M] () -- C:\hiberfil.sys
[2015-04-01 10:37:11 | 000,003,560 | ---- | M] () -- C:\bootsqm.dat
[2015-03-31 23:53:52 | 001,333,140 | ---- | M] () -- C:\Users\Luki\Desktop\1427824562486.jpg
[2015-03-31 22:25:10 | 000,138,176 | ---- | M] () -- C:\Users\Luki\Desktop\CDI.jpg
[2015-03-31 20:40:29 | 000,001,050 | ---- | M] () -- C:\Users\Public\Desktop\Spybot-S & D Start Center.lnk
[2015-03-31 20:36:08 | 046,525,608 | ---- | M] (Safer-Networking Ltd. ) -- C:\Users\Luki\Desktop\spybot-2.4.exe
[2015-03-31 20:35:44 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Luki\Desktop\OTL_[www.programosy.pl].exe
[2015-03-31 20:35:14 | 002,208,768 | ---- | M] () -- C:\Users\Luki\Desktop\AdwCleaner.exe
[2015-03-31 20:31:52 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Users\Luki\Desktop\HijackThis.exe
[2015-03-31 16:49:27 | 001,670,518 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2015-03-31 16:49:27 | 000,740,422 | ---- | M] () -- C:\Windows\SysNative\perfh015.dat
[2015-03-31 16:49:27 | 000,654,254 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2015-03-31 16:49:27 | 000,155,996 | ---- | M] () -- C:\Windows\SysNative\perfc015.dat
[2015-03-31 16:49:27 | 000,122,126 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2015-03-31 16:42:22 | 000,028,445 | ---- | M] () -- C:\Users\Luki\Desktop\HDTune_Error_Scan_WDC_WD10EZEX-00BN5A0.png
[2015-03-31 14:10:34 | 000,042,752 | ---- | M] () -- C:\Users\Luki\Desktop\HDTune_Health_WDC_WD10EZEX-00BN5A0.png
[2015-03-31 14:10:14 | 000,037,358 | ---- | M] () -- C:\Users\Luki\Desktop\HDTune_Info_WDC_WD10EZEX-00BN5A0.png
[2015-03-31 14:09:46 | 000,038,747 | ---- | M] () -- C:\Users\Luki\Desktop\HDTune_Benchmark_WDC_WD10EZEX-00BN5A0.png
[2015-03-31 14:05:52 | 000,000,637 | ---- | M] () -- C:\Users\Luki\Desktop\HD Tune.lnk
[2015-03-31 10:14:50 | 000,129,752 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\MBAMSwissArmy.sys
[2015-03-31 09:55:45 | 000,540,072 | ---- | M] (Neuber Software) -- C:\Users\Luki\Desktop\SvchostAnalyzer.exe
[2015-03-21 15:52:56 | 000,099,997 | ---- | M] () -- C:\Users\Luki\AppData\Roaming\SkrybotConfig.xml
[2015-03-19 14:19:00 | 000,778,928 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2015-03-19 14:19:00 | 000,142,512 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2015-03-12 15:49:10 | 000,000,685 | ---- | M] () -- C:\Users\Luki\Desktop\Ori and the Blind Forest.lnk
[2015-03-11 13:53:55 | 000,411,824 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2015-03-06 07:42:35 | 000,136,192 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\sspicli.dll
[2015-03-06 07:42:35 | 000,029,184 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\sspisrv.dll
[2015-03-06 07:42:33 | 000,028,160 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\secur32.dll
[2015-03-06 07:42:29 | 000,309,760 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ncrypt.dll
[2015-03-06 07:42:27 | 001,461,760 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
[2015-03-06 07:41:31 | 000,064,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\auditpol.exe
[2015-03-06 07:39:16 | 000,060,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msobjs.dll
[2015-03-06 07:38:57 | 000,146,432 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msaudite.dll
[2015-03-06 07:36:56 | 000,686,080 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\adtschema.dll
[2015-03-06 07:09:31 | 000,050,176 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\auditpol.exe
[2015-03-06 07:07:50 | 000,060,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msobjs.dll
[2015-03-06 07:07:43 | 000,146,432 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msaudite.dll
[2015-03-06 07:06:20 | 000,686,080 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\adtschema.dll

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2015-04-01 10:37:11 | 000,003,560 | ---- | C] () -- C:\bootsqm.dat
[2015-03-31 23:53:51 | 001,333,140 | ---- | C] () -- C:\Users\Luki\Desktop\1427824562486.jpg
[2015-03-31 22:25:10 | 000,138,176 | ---- | C] () -- C:\Users\Luki\Desktop\CDI.jpg
[2015-03-31 20:40:29 | 000,001,050 | ---- | C] () -- C:\Users\Public\Desktop\Spybot-S & D Start Center.lnk
[2015-03-31 20:40:29 | 000,001,050 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S & D Start Center.lnk
[2015-03-31 20:35:12 | 002,208,768 | ---- | C] () -- C:\Users\Luki\Desktop\AdwCleaner.exe
[2015-03-31 16:42:21 | 000,028,445 | ---- | C] () -- C:\Users\Luki\Desktop\HDTune_Error_Scan_WDC_WD10EZEX-00BN5A0.png
[2015-03-31 14:10:33 | 000,042,752 | ---- | C] () -- C:\Users\Luki\Desktop\HDTune_Health_WDC_WD10EZEX-00BN5A0.png
[2015-03-31 14:10:13 | 000,037,358 | ---- | C] () -- C:\Users\Luki\Desktop\HDTune_Info_WDC_WD10EZEX-00BN5A0.png
[2015-03-31 14:09:45 | 000,038,747 | ---- | C] () -- C:\Users\Luki\Desktop\HDTune_Benchmark_WDC_WD10EZEX-00BN5A0.png
[2015-03-31 14:05:52 | 000,000,637 | ---- | C] () -- C:\Users\Luki\Desktop\HD Tune.lnk
[2015-03-21 15:52:56 | 000,099,997 | ---- | C] () -- C:\Users\Luki\AppData\Roaming\SkrybotConfig.xml
[2015-03-20 18:25:14 | 000,000,712 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk
[2015-03-12 15:49:10 | 000,000,685 | ---- | C] () -- C:\Users\Luki\Desktop\Ori and the Blind Forest.lnk
[2015-02-09 16:28:59 | 000,001,496 | ---- | C] () -- C:\Users\Luki\AppData\Local\Adobe Zapisz dla Internetu 13.0 Prefs
[2014-12-16 18:37:35 | 000,004,774 | RHS- | C] () -- C:\ProgramData\ntuser.pol
[2014-11-03 20:39:39 | 000,000,113 | ---- | C] () -- C:\Users\Luki\AppData\Roaming\D2Info0
[2014-11-03 20:39:39 | 000,000,008 | ---- | C] () -- C:\Users\Luki\AppData\Roaming\DofusAppId0_1
[2014-09-12 14:50:27 | 000,000,037 | -HS- | C] () -- C:\Users\Luki\AppData\Local\70149b02515b3bb20dd492.47983420
[2014-08-20 22:18:32 | 000,007,598 | ---- | C] () -- C:\Users\Luki\AppData\Local\Resmon.ResmonCfg
[2014-08-20 12:06:19 | 000,218,200 | ---- | C] () -- C:\Windows\SysWow64\unrar.dll
[2014-08-20 11:56:52 | 000,000,000 | -H-- | C] () -- C:\ProgramData\DP45977C.lfl
[2014-08-20 11:31:01 | 001,642,188 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2009-07-14 06:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
" " = C:\Windows\SysNative\shell32.dll -- [2015-02-13 07:22:33 | 014,177,280 | ---- | M] (Microsoft Corporation)
" ThreadingModel " = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
" " = %SystemRoot%\system32\shell32.dll -- [2015-02-13 07:26:18 | 012,875,264 | ---- | M] (Microsoft Corporation)
" ThreadingModel " = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
" " = C:\Windows\SysNative\wbem\fastprox.dll -- [2009-07-14 03:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation)
" ThreadingModel " = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
" " = %systemroot%\system32\wbem\fastprox.dll -- [2010-11-21 05:24:25 | 000,606,208 | ---- | M] (Microsoft Corporation)
" ThreadingModel " = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
" " = C:\Windows\SysNative\wbem\wbemess.dll -- [2009-07-14 03:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
" ThreadingModel " = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

[color=#E56717]========== LOP Check ==========[/color]

[2015-02-09 15:00:22 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\ActivePresenter
[2015-03-31 18:30:30 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\AIMP3
[2014-11-03 20:40:06 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\AnkamaCertificates
[2014-11-03 20:39:41 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\app
[2015-03-20 18:49:49 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\Audacity
[2014-12-20 16:22:15 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\Awesomium
[2014-08-20 19:06:06 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\Battle.net
[2014-08-20 17:05:54 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\BESTplayer
[2015-01-19 18:35:24 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\DAEMON Tools Lite
[2014-11-03 20:39:39 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\Dofus
[2014-11-03 21:06:44 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\Dofus2
[2014-08-20 17:07:29 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\IrfanView
[2015-03-21 15:36:43 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\logs
[2014-10-31 23:53:46 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\LolClient
[2014-10-06 14:59:03 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\MacroCreator
[2014-08-20 12:09:58 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\MPC-HC
[2014-10-18 21:25:42 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\NapiProjekt
[2014-08-31 13:30:18 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\Oracle
[2014-11-03 20:39:41 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\Reg
[2015-02-04 00:29:18 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\RenPy
[2014-09-22 16:50:32 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\Riot Games
[2015-03-13 09:15:39 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\Steam
[2014-08-20 16:59:25 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\SYSTEMAX Software Development
[2015-01-09 17:08:32 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\TERA
[2015-03-29 10:31:07 | 000,000,000 | ---D | M] -- C:\Users\Luki\AppData\Roaming\uTorrent

[color=#E56717]========== Purity Check ==========[/color]



& lt; End of report & gt;