Hello Ken, You helped me greatly on XP a year ago. Now I have almost the same problem on Win 7. I'm running Mozilla Firefox. It barely runs and the computer is extra slow just running non-internet programs. Any tests or treatment I can do before it stops altogether?
Suspecting Malware [Closed]
6 min read
Oh boy, Just reviewing other posts I see where you need us to post test results back on to forum. I'm sorry but I need instructions for that. All I have here is MS Notepad, and forum replies will not accept its cut and paste, or that's all I know how to do anyway. Sorry I'm a dummy at that!
<img data-cke-saved-src="data:text/plain;base64,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" src="data:text/plain;base64,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" alt="">
<img data-cke-saved-src="data:text/plain;base64,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" src="data:text/plain;base64,YXN3TUJSIHZlcnNpb24gMS4wLjEuMjI1MiBDb3B5cmlnaHQoYykgMjAxNCBBVkFTVCBTb2Z0d2FyZQ0KUnVuIGRhdGU6IDIwMTctMDQtMjkgMTk6MTU6MDMNCi0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tDQoxOToxNTowMy41OTMgICAgT1MgVmVyc2lvbjogV2luZG93cyB4NjQgNi4xLjc2MDAgDQoxOToxNTowMy41OTQgICAgTnVtYmVyIG9mIHByb2Nlc3NvcnM6IDEgNTg2IDB4N0MwMg0KMTk6MTU6MDMuNTk4ICAgIENvbXB1dGVyTmFtZTogTEFQVE9QICBVc2VyTmFtZTogcGMNCjE5OjE1OjA1LjA3NSAgICBJbml0aWFsaXplIHN1Y2Nlc3MNCjE5OjE1OjA1LjIyNSAgICBWTTogaW5pdGlhbGl6ZWQgc3VjY2Vzc2Z1bGx5DQoxOToxNTowNS4yMjkgICAgVk06IEFtZCBDUFUgdmlydHVhbGl6YXRpb24gbm90IHN1cHBvcnRlZCANCjE5OjE1OjEzLjUzMiAgICBBVkFTVCBlbmdpbmUgZGVmczogMTcwNDI5MDANCjE5OjE5OjA3LjY5MSAgICBEaXNrIDAgKGJvb3QpIFxEZXZpY2VcSGFyZGRpc2swXERSMCAtPiBcRGV2aWNlXElkZVxJZGVEZXZpY2VQMFQwTDAtMA0KMTk6MTk6MDcuNjk1ICAgIERpc2sgMCBWZW5kb3I6IEhpdGFjaGlfSFRTNTQ1MDE2QjlBMzAwIFBCQk9DNjBGIFNpemU6IDE1MjYyN01CIEJ1c1R5cGU6IDExDQoxOToxOTowNy44NTUgICAgRGlzayAwIE1CUiByZWFkIHN1Y2Nlc3NmdWxseQ0KMTk6MTk6MDcuODU5ICAgIERpc2sgMCBNQlIgc2Nhbg0KMTk6MTk6MDcuODY2ICAgIERpc2sgMCBXaW5kb3dzIDcgZGVmYXVsdCBNQlIgY29kZQ0KMTk6MTk6MDcuODcxICAgIERpc2sgMCBQYXJ0aXRpb24gMSAwMCAgICAgMjcgSGlkZGVuIE5URlMgV2luUkUgTlRGUyAgICAgICAgMTIyOTEgTUIgb2Zmc2V0IDYzDQoxOToxOTowNy44OTUgICAgRGlzayAwIFBhcnRpdGlvbiAyIDgwIChBKSAwNyAgICBIUEZTL05URlMgTlRGUyAgICAgICAgICAxMDEgTUIgb2Zmc2V0IDI1MTczODU1DQoxOToxOTowNy45MDYgICAgRGlzayAwIEJvb3Q6IE5URlMgICAgIGNvZGU9MQ0KMTk6MTk6MDcuOTI0ICAgIERpc2sgMCBQYXJ0aXRpb24gMyAwMCAgICAgMDcgICAgSFBGUy9OVEZTIE5URlMgICAgICAgMTQwMjMyIE1CIG9mZnNldCAyNTM4MjcwMA0KMTk6MTk6MDguMDU0ICAgIERpc2sgMCBzY2FubmluZyBDOlxXaW5kb3dzXHN5c3RlbTMyXGRyaXZlcnMNCjE5OjE5OjI1LjI1NyAgICBTZXJ2aWNlIHNjYW5uaW5nDQoxOToyMDowNi4xNzcgICAgTW9kdWxlcyBzY2FubmluZw0KMTk6MjA6MDYuMTk1ICAgIERpc2sgMCB0cmFjZSAtIGNhbGxlZCBtb2R1bGVzOg0KMTk6MjA6MDYuMjM1ICAgIG50b3Nrcm5sLmV4ZSBDTEFTU1BOUC5TWVMgZGlzay5zeXMgQUNQSS5zeXMgYXRhcG9ydC5TWVMgUENJSURFWC5TWVMgaGFsLmRsbCBtc2FoY2kuc3lzIA0KMTk6MjA6MDYuMjQzICAgIDEgbnQhSW9mQ2FsbERyaXZlciAtPiBcRGV2aWNlXEhhcmRkaXNrMFxEUjBbMHhmZmZmZmE4MDAyZmQxMDYwXQ0KMTk6MjA6MDYuMjU1ICAgIDMgQ0xBU1NQTlAuU1lTW2ZmZmZmODgwMDE2YjQ0M2ZdIC0+IG50IUlvZkNhbGxEcml2ZXIgLT4gWzB4ZmZmZmZhODAwMzAzYjQ2MF0NCjE5OjIwOjA2LjI2NiAgICA1IEFDUEkuc3lzW2ZmZmZmODgwMDBmMTM3ODFdIC0+IG50IUlvZkNhbGxEcml2ZXIgLT4gXERldmljZVxJZGVcSWRlRGV2aWNlUDBUMEwwLTBbMHhmZmZmZmE4MDAyZmNiMDYwXQ0KMTk6MjA6MDYuODMzICAgIEFWQVNUIGVuZ2luZSBzY2FuIEM6XFdpbmRvd3MNCjE5OjIwOjA5LjY1NSAgICBBVkFTVCBlbmdpbmUgc2NhbiBDOlxXaW5kb3dzXHN5c3RlbTMyDQoxOToyMzo1NS45MjEgICAgQVZBU1QgZW5naW5lIHNjYW4gQzpcV2luZG93c1xzeXN0ZW0zMlxkcml2ZXJzDQoxOToyNDoxMS43NDkgICAgQVZBU1QgZW5naW5lIHNjYW4gQzpcVXNlcnNccGMNCjIwOjEyOjA0LjAxMSAgICBBVkFTVCBlbmdpbmUgc2NhbiBDOlxQcm9ncmFtRGF0YQ0KMjA6MTY6MjMuNjExICAgIERpc2sgMCBzdGF0aXN0aWNzIDQ2MjAyNDEvMC8wIEAgMC43NiBNQi9zDQoyMDoxNjoyMy42NDggICAgU2NhbiBmaW5pc2hlZCBzdWNjZXNzZnVsbHkNCjIwOjI3OjU0LjE5NSAgICBEaXNrIDAgTUJSIGhhcyBiZWVuIHNhdmVkIHN1Y2Nlc3NmdWxseSB0byAiQzpcV2luZG93c1xTeXN0ZW0zMlxNQlIuZGF0Ig0KMjA6Mjc6NTQuMjE5ICAgIFRoZSBsb2cgZmlsZSBoYXMgYmVlbiBzYXZlZCBzdWNjZXNzZnVsbHkgdG8gIkM6XFdpbmRvd3NcU3lzdGVtMzJcYXN3TUJSIExPR2FwcmlsLnR4dCINCjIwOjQ4OjU4LjQxNiAgICBEaXNrIDAgTUJSIGhhcyBiZWVuIHNhdmVkIHN1Y2Nlc3NmdWxseSB0byAiQzpcVXNlcnNccGNcRG9jdW1lbnRzXE1CUi5kYXQiDQoyMDo0ODo1OC40MjkgICAgVGhlIGxvZyBmaWxlIGhhcyBiZWVuIHNhdmVkIHN1Y2Nlc3NmdWxseSB0byAiQzpcVXNlcnNccGNcRG9jdW1lbnRzXGFzd01CUi50eHQiDQoNDQphc3dNQlIgdmVyc2lvbiAxLjAuMS4yMjUyIENvcHlyaWdodChjKSAyMDE0IEFWQVNUIFNvZnR3YXJlDQpSdW4gZGF0ZTogMjAxNy0wNC0yOSAxOToxNTowMw0KLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0NCjE5OjE1OjAzLjU5MyAgICBPUyBWZXJzaW9uOiBXaW5kb3dzIHg2NCA2LjEuNzYwMCANCjE5OjE1OjAzLjU5NCAgICBOdW1iZXIgb2YgcHJvY2Vzc29yczogMSA1ODYgMHg3QzAyDQoxOToxNTowMy41OTggICAgQ29tcHV0ZXJOYW1lOiBMQVBUT1AgIFVzZXJOYW1lOiBwYw0KMTk6MTU6MDUuMDc1ICAgIEluaXRpYWxpemUgc3VjY2Vzcw0KMTk6MTU6MDUuMjI1ICAgIFZNOiBpbml0aWFsaXplZCBzdWNjZXNzZnVsbHkNCjE5OjE1OjA1LjIyOSAgICBWTTogQW1kIENQVSB2aXJ0dWFsaXphdGlvbiBub3Qgc3VwcG9ydGVkIA0KMTk6MTU6MTMuNTMyICAgIEFWQVNUIGVuZ2luZSBkZWZzOiAxNzA0MjkwMA0KMTk6MTk6MDcuNjkxICAgIERpc2sgMCAoYm9vdCkgXERldmljZVxIYXJkZGlzazBcRFIwIC0+IFxEZXZpY2VcSWRlXElkZURldmljZVAwVDBMMC0wDQoxOToxOTowNy42OTUgICAgRGlzayAwIFZlbmRvcjogSGl0YWNoaV9IVFM1NDUwMTZCOUEzMDAgUEJCT0M2MEYgU2l6ZTogMTUyNjI3TUIgQnVzVHlwZTogMTENCjE5OjE5OjA3Ljg1NSAgICBEaXNrIDAgTUJSIHJlYWQgc3VjY2Vzc2Z1bGx5DQoxOToxOTowNy44NTkgICAgRGlzayAwIE1CUiBzY2FuDQoxOToxOTowNy44NjYgICAgRGlzayAwIFdpbmRvd3MgNyBkZWZhdWx0IE1CUiBjb2RlDQoxOToxOTowNy44NzEgICAgRGlzayAwIFBhcnRpdGlvbiAxIDAwICAgICAyNyBIaWRkZW4gTlRGUyBXaW5SRSBOVEZTICAgICAgICAxMjI5MSBNQiBvZmZzZXQgNjMNCjE5OjE5OjA3Ljg5NSAgICBEaXNrIDAgUGFydGl0aW9uIDIgODAgKEEpIDA3ICAgIEhQRlMvTlRGUyBOVEZTICAgICAgICAgIDEwMSBNQiBvZmZzZXQgMjUxNzM4NTUNCjE5OjE5OjA3LjkwNiAgICBEaXNrIDAgQm9vdDogTlRGUyAgICAgY29kZT0xDQoxOToxOTowNy45MjQgICAgRGlzayAwIFBhcnRpdGlvbiAzIDAwICAgICAwNyAgICBIUEZTL05URlMgTlRGUyAgICAgICAxNDAyMzIgTUIgb2Zmc2V0IDI1MzgyNzAwDQoxOToxOTowOC4wNTQgICAgRGlzayAwIHNjYW5uaW5nIEM6XFdpbmRvd3Ncc3lzdGVtMzJcZHJpdmVycw0KMTk6MTk6MjUuMjU3ICAgIFNlcnZpY2Ugc2Nhbm5pbmcNCjE5OjIwOjA2LjE3NyAgICBNb2R1bGVzIHNjYW5uaW5nDQoxOToyMDowNi4xOTUgICAgRGlzayAwIHRyYWNlIC0gY2FsbGVkIG1vZHVsZXM6DQoxOToyMDowNi4yMzUgICAgbnRvc2tybmwuZXhlIENMQVNTUE5QLlNZUyBkaXNrLnN5cyBBQ1BJLnN5cyBhdGFwb3J0LlNZUyBQQ0lJREVYLlNZUyBoYWwuZGxsIG1zYWhjaS5zeXMgDQoxOToyMDowNi4yNDMgICAgMSBudCFJb2ZDYWxsRHJpdmVyIC0+IFxEZXZpY2VcSGFyZGRpc2swXERSMFsweGZmZmZmYTgwMDJmZDEwNjBdDQoxOToyMDowNi4yNTUgICAgMyBDTEFTU1BOUC5TWVNbZmZmZmY4ODAwMTZiNDQzZl0gLT4gbnQhSW9mQ2FsbERyaXZlciAtPiBbMHhmZmZmZmE4MDAzMDNiNDYwXQ0KMTk6MjA6MDYuMjY2ICAgIDUgQUNQSS5zeXNbZmZmZmY4ODAwMGYxMzc4MV0gLT4gbnQhSW9mQ2FsbERyaXZlciAtPiBcRGV2aWNlXElkZVxJZGVEZXZpY2VQMFQwTDAtMFsweGZmZmZmYTgwMDJmY2IwNjBdDQoxOToyMDowNi44MzMgICAgQVZBU1QgZW5naW5lIHNjYW4gQzpcV2luZG93cw0KMTk6MjA6MDkuNjU1ICAgIEFWQVNUIGVuZ2luZSBzY2FuIEM6XFdpbmRvd3Ncc3lzdGVtMzINCjE5OjIzOjU1LjkyMSAgICBBVkFTVCBlbmdpbmUgc2NhbiBDOlxXaW5kb3dzXHN5c3RlbTMyXGRyaXZlcnMNCjE5OjI0OjExLjc0OSAgICBBVkFTVCBlbmdpbmUgc2NhbiBDOlxVc2Vyc1xwYw0KMjA6MTI6MDQuMDExICAgIEFWQVNUIGVuZ2luZSBzY2FuIEM6XFByb2dyYW1EYXRhDQoyMDoxNjoyMy42MTEgICAgRGlzayAwIHN0YXRpc3RpY3MgNDYyMDI0MS8wLzAgQCAwLjc2IE1CL3MNCjIwOjE2OjIzLjY0OCAgICBTY2FuIGZpbmlzaGVkIHN1Y2Nlc3NmdWxseQ0KMjA6Mjc6NTQuMTk1ICAgIERpc2sgMCBNQlIgaGFzIGJlZW4gc2F2ZWQgc3VjY2Vzc2Z1bGx5IHRvICJDOlxXaW5kb3dzXFN5c3RlbTMyXE1CUi5kYXQiDQoyMDoyNzo1NC4yMTkgICAgVGhlIGxvZyBmaWxlIGhhcyBiZWVuIHNhdmVkIHN1Y2Nlc3NmdWxseSB0byAiQzpcV2luZG93c1xTeXN0ZW0zMlxhc3dNQlIgTE9HYXByaWwudHh0Ig0KMjA6NDg6NTguNDE2ICAgIERpc2sgMCBNQlIgaGFzIGJlZW4gc2F2ZWQgc3VjY2Vzc2Z1bGx5IHRvICJDOlxVc2Vyc1xwY1xEb2N1bWVudHNcTUJSLmRhdCINCjIwOjQ4OjU4LjQyOSAgICBUaGUgbG9nIGZpbGUgaGFzIGJlZW4gc2F2ZWQgc3VjY2Vzc2Z1bGx5IHRvICJDOlxVc2Vyc1xwY1xEb2N1bWVudHNcYXN3TUJSLnR4dCINCjIwOjU5OjE4Ljc3OCAgICBEaXNrIDAgTUJSIGhhcyBiZWVuIHNhdmVkIHN1Y2Nlc3NmdWxseSB0byAiQzpcVXNlcnNccGNcRGVza3RvcFxNQlIuZGF0Ig0KMjA6NTk6MTguNzk1ICAgIFRoZSBsb2cgZmlsZSBoYXMgYmVlbiBzYXZlZCBzdWNjZXNzZnVsbHkgdG8gIkM6XFVzZXJzXHBjXERlc2t0b3BcYXN3TUJSLnR4dCINCjIxOjAwOjI1LjI0MCAgICBEaXNrIDAgTUJSIGhhcyBiZWVuIHNhdmVkIHN1Y2Nlc3NmdWxseSB0byAiQzpcVXNlcnNccGNcRGVza3RvcFxNQlIuZGF0Ig0KMjE6MDA6MjUuMjUxICAgIFRoZSBsb2cgZmlsZSBoYXMgYmVlbiBzYXZlZCBzdWNjZXNzZnVsbHkgdG8gIkM6XFVzZXJzXHBjXERlc2t0b3BcYXN3TUJSLnR4dCINCjIxOjAyOjMxLjkxNCAgICBEaXNrIDAgTUJSIGhhcyBiZWVuIHNhdmVkIHN1Y2Nlc3NmdWxseSB0byAiQzpcVXNlcnNccGNcRGVza3RvcFxNQlIuZGF0Ig0KMjE6MDI6MzEuOTI5ICAgIFRoZSBsb2cgZmlsZSBoYXMgYmVlbiBzYXZlZCBzdWNjZXNzZnVsbHkgdG8gIkM6XFVzZXJzXHBjXERlc2t0b3BcYXN3TUJSLnR4dCINCjIzOjE0OjA0LjQyOCAgICBEaXNrIDAgTUJSIGhhcyBiZWVuIHNhdmVkIHN1Y2Nlc3NmdWxseSB0byAiQzpcVXNlcnNccGNcRG9jdW1lbnRzXE1CUi5kYXQiDQoyMzoxNDowNC40MzkgICAgVGhlIGxvZyBmaWxlIGhhcyBiZWVuIHNhdmVkIHN1Y2Nlc3NmdWxseSB0byAiQzpcVXNlcnNccGNcRG9jdW1lbnRzXGFzd01CUi50eHQiDQoNDQo=" alt="">
![]()
Remember you, been awhile, welcome back. What you posted wont work, lets give it another try
- Right click the aswMBR icon and select Run as Administrator
- XP users just Double Click it to run
- If it says that this computer supports VIRTUALIZATION TECHNOLOGY do you want to use it say Yes
- Click the Scan button to start scan.
- Select Quickscan on the dropdown list
- If you are asked to update the Avast Virus database please allow it to do so.
- The scan could take 20 minutes or more , please be patient and let it finish
- It will say Scan Finished when its done.
- When it finishes, press the save log button, save the logfile to your desktop and post its contents in your next reply.
- Right click to run as administrator (XP users click run after receipt of Windows Security Warning - Open File). When the tool opens click Yes to disclaimer.
- Just keep the defaults as in the picture checkmarked
- Press Scan button.
- It will produce a log called FRST.txt in the same directory the tool is run from.
- Please copy and paste log back here.
- The first time the tool is run it generates another log (Addition.txt - also located in the same directory as FRST.exe/FRST64.exe). Please also paste that along with the FRST.txt into your reply.
Hi, sorry for the mess up. I have both the completed logs on the desktop but cannot transfer them to make a reply. When I make a reply here on the forum it gives me an error message saying that that is too large of a file to accept. When I cut and paste, it comes out just as it did above.
Under reply, click on More Reply Options and you can attach them to this thread
can result of Farbar Recovery Scan Tool (FRST) (x64) Version: 27-04-2017
Ran by [removed] (administrator) on LAPTOP (29-04-2017 22:03:09)
Running from C:\Users\[removed]\Downloads
[removed]
Platform: Windows 7 Home Premium (X64) Language: English (United States)
Internet Explorer Version 9 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(AVAST Software) C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
(Acer) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Octoshape ApS) C:\Users\pc\AppData\Roaming\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe
() C:\Users\pc\AppData\Local\Amazon Music\Amazon Music Helper.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApntEx.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe
(CyberLink Corp.) C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
() C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(AVAST Software) C:\Program Files\Alwil Software\Avast5\avastui.exe
(Apple Inc.) C:\Program Files (x86)\iPod\bin\iPodService.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\ielowutil.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(AVAST Software) C:\Users\pc\Downloads\aswMBR(1).exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE
==================== Registry (Whitelisted) ====================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\…\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [7982112 2009-07-28] (Realtek Semiconductor)
HKLM\…\Run: [Acer ePower Management] => C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [822816 2009-10-29] (Acer Incorporated)
HKLM\…\Run: [mwlDaemon] => C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe [349480 2009-09-10] (Egis Technology Inc.)
HKLM\…\Run: [Apoint] => C:\Program Files\Apoint2K\Apoint.exe [301056 2009-06-11] (Alps Electric Co., Ltd.)
HKLM-x32\…\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [1157128 2009-08-18] (Dritek System Inc.)
HKLM-x32\…\Run: [EgisTecLiveUpdate] => C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe [199464 2009-08-03] (Egis Technology Inc.)
HKLM-x32\…\Run: [ArcadeDeluxeAgent] => C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe [419112 2009-10-29] (CyberLink Corp.)
HKLM-x32\…\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2009-07-29] (Advanced Micro Devices, Inc.)
HKLM-x32\…\Run: [Acer Assist Launcher] => C:\Program Files (x86)\Acer\Acer Assist\launcher.exe [1261568 2007-11-19] ()
HKLM-x32\…\Run: [UnlockerAssistant] => C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe [15872 2008-05-01] ()
HKLM-x32\…\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2010-03-18] (Apple Inc.)
HKLM-x32\…\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [141624 2010-06-15] (Apple Inc.)
HKLM-x32\…\Run: [AvastUI.exe] => C:\Program Files\Alwil Software\Avast5\AvastUI.exe [8900328 2016-08-13] (AVAST Software)
HKLM-x32\…\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1156824 2016-10-01] (Adobe Systems Incorporated)
HKU\S-1-5-21-2495495804-1520031139-3188645834-1000\…\Run: [Octoshape Streaming Services] => C:\Users\pc\AppData\Roaming\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe [70936 2009-01-08] (Octoshape ApS)
HKU\S-1-5-21-2495495804-1520031139-3188645834-1000\…\Run: [Amazon Music] => C:\Users\pc\AppData\Local\Amazon Music\Amazon Music Helper.exe [5908968 2016-06-16] ()
HKU\S-1-5-21-2495495804-1520031139-3188645834-1000\…\MountPoints2: {5055e814-cbc9-11e2-8499-705ab6067265} - E:\Aluratek.exe http://www.iradiopop.com/IRD/pages/register.do?fx=visit
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Alwil Software\Avast5\ashShA64.dll [2016-07-12] (AVAST Software)
ShellIconOverlayIdentifiers: [egisPSDP] -> {30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} => C:\Program Files (x86)\EgisTec\MyWinLocker 3\x64\psdprotect.dll [2009-09-10] (Egis Technology Inc.)
ShellIconOverlayIdentifiers-x32: [egisPSDP] -> {30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} => C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\psdprotect.dll [2009-09-10] (Egis Technology Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk [2013-08-08]
ShortcutTarget: Microsoft Office.lnk -> C:\Program Files (x86)\Office\OSA9.EXE (Microsoft Corporation)
Startup: C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Screen Clipper and Launcher.lnk [2010-02-03]
ShortcutTarget: OneNote 2007 Screen Clipper and Launcher.lnk -> C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
Startup: C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WireShare On Startup.lnk [2015-08-15]
ShortcutTarget: WireShare On Startup.lnk -> C:\Program Files (x86)\WireShare\WireShare.exe (WireShare)
GroupPolicy\User: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-2495495804-1520031139-3188645834-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
ProxyEnable: [HKLM] => Proxy is enabled.
ProxyServer: [HKLM] => http=127.0.0.1:8118
Tcpip\Parameters: [DhcpNameServer] 192.168.1.254
Tcpip\..\Interfaces\{856ED3C4-B8B5-470E-B3C2-641E5FDB459F}: [DhcpNameServer] 192.168.1.254
Tcpip\..\Interfaces\{D2E0846C-020C-4283-985E-EE08AFC52E76}: [DhcpNameServer] 192.168.1.254
Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0409&m=aspire_5532&r=27360110d545l03h4z155t4972x232
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0409&m=aspire_5532&r=27360110d545l03h4z155t4972x232
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0409&m=aspire_5532&r=27360110d545l03h4z155t4972x232
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0409&m=aspire_5532&r=27360110d545l03h4z155t4972x232
HKU\S-1-5-21-2495495804-1520031139-3188645834-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-2495495804-1520031139-3188645834-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0409&m=aspire_5532&r=27360110d545l03h4z155t4972x232
URLSearchHook: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> Default = {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
SearchScopes: HKLM-x32 -> DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
SearchScopes: HKLM-x32 -> {110a9ea2-8810-4c04-b916-cfd4e9427fec} URL = hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=ZXxdm003YYus&ptnrS=ZXxdm003YYus&si=CNzwoMjerLECFYUaQgodJQYA5A&ptb=E674A617-8ABD-412A-B06F-2A9997CF458E&ind=2012072203&n=77edc90b&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKLM-x32 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> DefaultScope {026428F7-C431-4EB2-BF15-DC177A043CA8} URL = hxxp://ixquick.com/do/metasearch.pl?query={searchTerms}&cat=web&pl=ie&language=english
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {026428F7-C431-4EB2-BF15-DC177A043CA8} URL = hxxp://ixquick.com/do/metasearch.pl?query={searchTerms}&cat=web&pl=ie&language=english
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {0FC38162-DA26-4046-9D1C-3038E2E241B7} URL = hxxp://search.lycos.com/?query={searchTerms}
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {110a9ea2-8810-4c04-b916-cfd4e9427fec} URL = hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=ZXxdm003YYus&ptnrS=ZXxdm003YYus&si=CNzwoMjerLECFYUaQgodJQYA5A&ptb=E674A617-8ABD-412A-B06F-2A9997CF458E&ind=2012072203&n=77edc90b&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {163112E6-5F27-4ECC-AB41-6C3F46944477} URL = hxxp://www.ask.com/web?q={searchTerms}&search=search&qsrc=0&o=0&l=dir
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {2E52056C-DA92-4CC1-A9B5-06282AE37E53} URL = hxxp://www.pricestalker.net/ProductSearch.aspx?keyword={searchTerms}
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {3567C09C-A7CA-4CCC-A9BA-C6E640199B47} URL = hxxp://search.aol.com/aol/search?invocationType=searchbox.webhome&query={searchTerms}
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} URL = hxxp://blekkosearch.mystart.com/blekkotb_soc/?source=86adbc52&tbp=rbox&toolbarid=blekkotb_soc&u=20120512BFF44932BC92464545134F9F&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {4AB4E0B0-B3A0-40E4-B924-9851B28FAD50} URL = hxxp://www.findname.cn/{searchTerms}
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {4AEF97AB-A338-462E-BE92-9A906ED0803E} URL = hxxp://www.timeanddate.com/worldclock/results.html?query={searchTerms}
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {64583D3B-11FE-43E9-85FC-CF0E3E9C8196} URL = hxxp://www.truveo.com/search.php?query={searchTerms}
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL =
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {787E9173-5E88-4122-81C9-2F9B74133F61} URL = hxxp://en.wikipedia.org/w/index.php?title=Special:Search&search={searchTerms}
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {852DDB08-EEA5-4647-BC8A-AEBD18F8D10B} URL = hxxp://2song.net/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {91AE02BA-5ED5-44A9-BB8D-84888AA15160} URL = hxxp://search.yahoo.com/search?p={searchterms}&ei=UTF-8&fr=w3i&type=W3i_DS,136,0_0,Search,20101045,6901,0,8,0
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {9D24ACC9-6138-4C04-9335-43B94BA5ACE6} URL = hxxp://www.alltheweb.com/search?cat=web&cs=utf8&q={searchTerms}&rys=0&itag=crv&_sb_lang=pref
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {A5B39CBF-0C87-4C73-97A5-307543B96AE8} URL = hxxp://searchou.com/?q={searchTerms}&id=60e96c59000000000000701a04b42683&affilt=5&r=411
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {C9CDEE60-BD65-4109-BB37-C58CE3731524} URL = hxxp://www.scrubtheweb.com/cgi-bin/search.cgi?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> {EFFCEEA9-C2B9-4859-AAB2-F3FDCC0757D8} URL = hxxp://buzztap.com/BuzzManager?action=Search&search={searchTerms}
BHO: SnagIt Toolbar Loader -> {00C6482D-C502-44C8-8409-FCE54AD9C208} -> C:\Program Files (x86)\TechSmith\Snagit 9\DLLx64\SnagitBHO64.dll [2009-04-17] (TechSmith Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\Alwil Software\Avast5\aswWebRepIE64.dll [2016-07-12] (AVAST Software)
BHO-x32: SnagIt Toolbar Loader -> {00C6482D-C502-44C8-8409-FCE54AD9C208} -> C:\Program Files (x86)\TechSmith\Snagit 9\SnagitBHO.dll [2009-04-17] (TechSmith Corporation)
BHO-x32: No Name -> {02478D38-C3F9-4efb-9B51-7695ECA05670} -> No File
BHO-x32: No Name -> {2CEBF6C7-2B40-469B-B5D5-CD3F3676C3C4} -> No File
BHO-x32: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File
BHO-x32: Java™ Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre6\bin\ssv.dll [2013-01-13] (Sun Microsystems, Inc.)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll [2016-07-12] (AVAST Software)
BHO-x32: Windows Live Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22] (Microsoft Corporation)
BHO-x32: Java™ Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2013-01-13] (Sun Microsystems, Inc.)
Toolbar: HKLM-x32 - Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files (x86)\TechSmith\Snagit 9\SnagitIEAddin.dll [2009-04-17] (TechSmith Corporation)
Toolbar: HKU\S-1-5-21-2495495804-1520031139-3188645834-1000 -> No Name - {8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - No File
DPF: HKLM-x32 {DE3135A8-D948-49DC-ABBC-B2EFF418E5FD} hxxp://dizun95pzobbc.cloudfront.net/AIRJ01FPlayer.CAB
Handler-x32: http - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation)
Handler-x32: http - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation)
Handler-x32: https - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation)
Handler-x32: https - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation)
Handler-x32: ipp - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation)
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation)
Handler-x32: msdaipp - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation)
Handler-x32: msdaipp - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation)
FireFox:
========
FF ProfilePath: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\188b898l.default [2017-04-29]
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\188b898l.default -> Ixquick HTTPS
FF DefaultSearchEngine.US: Mozilla\Firefox\Profiles\188b898l.default -> Ixquick HTTPS
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\188b898l.default -> Ixquick (SSL)
FF SearchPlugin: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\188b898l.default\searchplugins\blekko-ssl.xml [2013-09-08]
FF SearchPlugin: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\188b898l.default\searchplugins\duckduckgo-de.xml [2013-09-08]
FF SearchPlugin: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\188b898l.default\searchplugins\ixquick-https.xml [2016-03-28]
FF SearchPlugin: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\188b898l.default\searchplugins\ixquick-ssl.xml [2013-09-08]
FF ProfilePath: C:\Users\pc\AppData\Roaming\KompoZer\Profiles\224lx2wf.default [2012-05-11]
FF HKLM\…\Firefox\Extensions: [[removed]] - C:\Program Files\Alwil Software\Avast5\WebRep\FF
FF Extension: (Avast Online Security) - C:\Program Files\Alwil Software\Avast5\WebRep\FF [2016-07-12]
FF HKLM\…\Firefox\Extensions: [[removed]] - C:\Program Files\Alwil Software\Avast5\SafePrice\FF
FF Extension: (Avast SafePrice) - C:\Program Files\Alwil Software\Avast5\SafePrice\FF [2016-07-12]
FF HKLM-x32\…\Firefox\Extensions: [[removed]] - C:\Program Files\Alwil Software\Avast5\WebRep\FF
FF HKLM-x32\…\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext => not found
FF HKLM-x32\…\Firefox\Extensions: [[removed]] - C:\Program Files\Alwil Software\Avast5\SafePrice\FF
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_213.dll [2016-05-02] ()
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_213.dll [2016-05-02] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2010-06-09] ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2010-04-02] (Google)
FF Plugin-x32: @java.com/JavaPlugin -> C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll [2013-01-13] (Sun Microsystems, Inc.)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2009-07-10] (Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2016-10-01] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2495495804-1520031139-3188645834-1000: @octoshape.com/Octoshape Streaming Services,version=1.0 -> C:\Users\pc\AppData\Roaming\Octoshape\Octoshape Streaming Services\sua-1312180-0-npoctoshape.dll [2013-12-18] (Octoshape ApS)
FF Plugin ProgramFiles/Appdata: C:\Users\pc\AppData\Roaming\mozilla\plugins\npoctoshape.dll [2014-08-19] (Octoshape ApS)
Chrome:
=======
CHR HKLM-x32\…\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx [2015-07-25]
==================== Services (Whitelisted) ====================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R2 avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [197128 2016-07-12] (AVAST Software)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed]
R3 iPod Service; C:\Program Files (x86)\iPod\bin\iPodService.exe [653616 2010-06-15] (Apple Inc.)
S3 MWLService; C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe [305448 2009-09-10] (Egis Technology Inc.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-13] (Microsoft Corporation)
===================== Drivers (Whitelisted) ======================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
S3 aswHdsKe; C:\Windows\system32\drivers\aswHdsKe.sys [82936 2016-10-07] (AVAST Software)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-07-12] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2016-07-12] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [108304 2016-07-12] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-07-12] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-07-12] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1070904 2016-07-12] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [473592 2016-07-13] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [162904 2016-07-12] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [292704 2016-08-06] (AVAST Software)
U5 UnlockerDriver5; C:\Program Files (x86)\Unlocker\UnlockerDriver5.sys [4096 2008-05-01] () [File not signed]
S3 RSUSBSTOR; System32\Drivers\RtsUStor.sys [X]
S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X]
S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X]
U3 aswMBR; \??\C:\Users\pc\AppData\Local\Temp\aswMBR.sys [X] <==== ATTENTION
==================== NetSvcs (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
==================== One Month Created files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2017-04-29 21:43 - 2017-04-29 21:45 - 00031714 _____ C:\Users\pc\Downloads\Addition.txt
2017-04-29 21:41 - 2017-04-29 22:03 - 00023282 _____ C:\Users\pc\Downloads\FRST.txt
2017-04-29 21:29 - 2017-04-29 22:03 - 00000000 ____D C:\FRST
2017-04-29 21:24 - 2017-04-29 21:25 - 02427392 _____ (Farbar) C:\Users\pc\Downloads\FRST64.exe
2017-04-29 20:59 - 2017-04-29 21:05 - 00002426 _____ C:\Users\pc\Desktop\aswMBR.txt
2017-04-29 20:59 - 2017-04-29 21:02 - 00000512 _____ C:\Users\pc\Desktop\MBR.dat
2017-04-29 20:48 - 2017-04-29 20:57 - 00002426 _____ C:\Users\pc\Documents\aswMBR.txt
2017-04-29 20:48 - 2017-04-29 20:48 - 00000512 _____ C:\Users\pc\Documents\MBR.dat
2017-04-29 20:27 - 2017-04-29 20:27 - 00002239 _____ C:\Windows\SysWOW64\aswMBR LOGapril.txt
2017-04-29 20:27 - 2017-04-29 20:27 - 00000512 _____ C:\Windows\SysWOW64\MBR.dat
2017-04-29 19:09 - 2017-04-29 19:09 - 05198336 _____ (AVAST Software) C:\Users\pc\Downloads\aswMBR(1).exe
==================== One Month Modified files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2017-04-29 18:28 - 2009-07-13 20:45 - 00009920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-04-29 18:28 - 2009-07-13 20:45 - 00009920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-04-29 18:26 - 2016-11-26 01:46 - 00000000 ____D C:\Users\pc\AppData\LocalLow\Mozilla
2017-04-29 18:26 - 2016-10-22 11:18 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-04-29 18:23 - 2010-02-02 21:14 - 00003906 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{D0639A83-4A83-45A0-A8BE-650FD8DE0BDD}
2017-04-29 18:22 - 2015-08-14 21:05 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2017-04-29 18:22 - 2009-07-13 21:13 - 00732510 _____ C:\Windows\system32\PerfStringBackup.INI
2017-04-29 18:22 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\inf
2017-04-29 18:20 - 2012-06-07 18:57 - 00000000 ____D C:\Windows\Minidump
2017-04-29 18:14 - 2009-07-13 21:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-04-29 18:12 - 2015-08-15 00:39 - 00000000 ____D C:\Users\pc\AppData\Roaming\WireShare
2017-04-03 19:51 - 2017-03-21 18:49 - 00000000 ____D C:\Users\pc\AppData\Roaming\audacity
==================== Files in the root of some directories =======
2012-09-13 21:53 - 2010-04-02 02:25 - 0323584 _____ (Quizulous) C:\Program Files (x86)\Uninstall Quizulous Toolbar.dll
2013-11-08 01:02 - 2013-11-08 01:07 - 4216840 _____ (Microsoft Corporation) C:\Program Files (x86)\Common Files\vcredist.exe
2010-02-05 20:31 - 2010-03-03 20:55 - 0099384 _____ () C:\Users\pc\AppData\Roaming\inst.exe
2012-08-23 20:40 - 2012-08-23 20:40 - 0005052 _____ () C:\Users\pc\AppData\Roaming\INSTALL.LOG
2010-02-05 20:31 - 2010-03-03 20:55 - 0007859 _____ () C:\Users\pc\AppData\Roaming\pcouffin.cat
2010-02-05 20:31 - 2010-03-03 20:55 - 0001167 _____ () C:\Users\pc\AppData\Roaming\pcouffin.inf
2010-02-05 20:31 - 2010-03-03 20:55 - 0000034 _____ () C:\Users\pc\AppData\Roaming\pcouffin.log
2010-02-05 20:31 - 2010-03-03 20:55 - 0082816 _____ (VSO Software) C:\Users\pc\AppData\Roaming\pcouffin.sys
2010-02-01 06:13 - 2015-08-05 18:00 - 0001054 _____ () C:\Users\pc\AppData\Roaming\wklnhst.dat
2010-04-20 22:34 - 2010-04-20 22:34 - 0000048 _____ () C:\Users\pc\AppData\Local\73648-88365-27475-00IP7-22847
2014-08-12 17:21 - 2014-08-21 09:34 - 0004608 _____ () C:\Users\pc\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2010-02-01 09:51 - 2010-02-01 09:59 - 0000084 _____ () C:\Users\pc\AppData\Local\DVDPATH.TXT
2009-11-05 12:32 - 2009-11-05 12:35 - 0008415 _____ () C:\ProgramData\ArcadeDeluxe3.log
Files to move or delete:
====================
C:\Users\pc\Sherlock-Patch.exe
==================== Bamital & volsnap ======================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2017-01-23 17:05
==================== End of FRST.txt ============================
aswMBR version 1.0.1.2252 Copyright© 2014 AVAST Software
Run date: 2017-04-29 19:15:03
—————————–
19:15:03.593 OS Version: Windows x64 6.1.7600
19:15:03.594 Number of processors: 1 586 0x7C02
19:15:03.598 ComputerName: LAPTOP UserName: pc
19:15:05.075 Initialize success
19:15:05.225 VM: initialized successfully
19:15:05.229 VM: Amd CPU virtualization not supported
19:15:13.532 AVAST engine defs: 17042900
19:19:07.691 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
19:19:07.695 Disk 0 Vendor: Hitachi_HTS545016B9A300 PBBOC60F Size: 152627MB BusType: 11
19:19:07.855 Disk 0 MBR read successfully
19:19:07.859 Disk 0 MBR scan
19:19:07.866 Disk 0 Windows 7 default MBR code
19:19:07.871 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 12291 MB offset 63
19:19:07.895 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 101 MB offset 25173855
19:19:07.906 Disk 0 Boot: NTFS code=1
19:19:07.924 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 140232 MB offset 25382700
19:19:08.054 Disk 0 scanning C:\Windows\system32\drivers
19:19:25.257 Service scanning
19:20:06.177 Modules scanning
19:20:06.195 Disk 0 trace - called modules:
19:20:06.235 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys
19:20:06.243 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8002fd1060]
19:20:06.255 3 CLASSPNP.SYS[fffff880016b443f] -> nt!IofCallDriver -> [0xfffffa800303b460]
19:20:06.266 5 ACPI.sys[fffff88000f13781] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa8002fcb060]
19:20:06.833 AVAST engine scan C:\Windows
19:20:09.655 AVAST engine scan C:\Windows\system32
19:23:55.921 AVAST engine scan C:\Windows\system32\drivers
19:24:11.749 AVAST engine scan C:\Users\pc
20:12:04.011 AVAST engine scan C:\ProgramData
20:16:23.611 Disk 0 statistics 4620241/0/0 @ 0.76 MB/s
20:16:23.648 Scan finished successfully
20:27:54.195 Disk 0 MBR has been saved successfully to "C:\Windows\System32\MBR.dat"
20:27:54.219 The log file has been saved successfully to "C:\Windows\System32\aswMBR LOGapril.txt"
20:48:58.416 Disk 0 MBR has been saved successfully to "C:\Users\pc\Documents\MBR.dat"
20:48:58.429 The log file has been saved successfully to "C:\Users\pc\Documents\aswMBR.txt"
aswMBR version 1.0.1.2252 Copyright© 2014 AVAST Software
Run date: 2017-04-29 19:15:03
—————————–
19:15:03.593 OS Version: Windows x64 6.1.7600
19:15:03.594 Number of processors: 1 586 0x7C02
19:15:03.598 ComputerName: LAPTOP UserName: pc
19:15:05.075 Initialize success
19:15:05.225 VM: initialized successfully
19:15:05.229 VM: Amd CPU virtualization not supported
19:15:13.532 AVAST engine defs: 17042900
19:19:07.691 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
19:19:07.695 Disk 0 Vendor: Hitachi_HTS545016B9A300 PBBOC60F Size: 152627MB BusType: 11
19:19:07.855 Disk 0 MBR read successfully
19:19:07.859 Disk 0 MBR scan
19:19:07.866 Disk 0 Windows 7 default MBR code
19:19:07.871 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 12291 MB offset 63
19:19:07.895 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 101 MB offset 25173855
19:19:07.906 Disk 0 Boot: NTFS code=1
19:19:07.924 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 140232 MB offset 25382700
19:19:08.054 Disk 0 scanning C:\Windows\system32\drivers
19:19:25.257 Service scanning
19:20:06.177 Modules scanning
19:20:06.195 Disk 0 trace - called modules:
19:20:06.235 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys
19:20:06.243 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8002fd1060]
19:20:06.255 3 CLASSPNP.SYS[fffff880016b443f] -> nt!IofCallDriver -> [0xfffffa800303b460]
19:20:06.266 5 ACPI.sys[fffff88000f13781] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa8002fcb060]
19:20:06.833 AVAST engine scan C:\Windows
19:20:09.655 AVAST engine scan C:\Windows\system32
19:23:55.921 AVAST engine scan C:\Windows\system32\drivers
19:24:11.749 AVAST engine scan C:\Users\pc
20:12:04.011 AVAST engine scan C:\ProgramData
20:16:23.611 Disk 0 statistics 4620241/0/0 @ 0.76 MB/s
20:16:23.648 Scan finished successfully
20:27:54.195 Disk 0 MBR has been saved successfully to "C:\Windows\System32\MBR.dat"
20:27:54.219 The log file has been saved successfully to "C:\Windows\System32\aswMBR LOGapril.txt"
20:48:58.416 Disk 0 MBR has been saved successfully to "C:\Users\pc\Documents\MBR.dat"
20:48:58.429 The log file has been saved successfully to "C:\Users\pc\Documents\aswMBR.txt"
20:59:18.778 Disk 0 MBR has been saved successfully to "C:\Users\pc\Desktop\MBR.dat"
20:59:18.795 The log file has been saved successfully to "C:\Users\pc\Desktop\aswMBR.txt"
21:00:25.240 Disk 0 MBR has been saved successfully to "C:\Users\pc\Desktop\MBR.dat"
21:00:25.251 The log file has been saved successfully to "C:\Users\pc\Desktop\aswMBR.txt"
21:02:31.914 Disk 0 MBR has been saved successfully to "C:\Users\pc\Desktop\MBR.dat"
21:02:31.929 The log file has been saved successfully to "C:\Users\pc\Desktop\aswMBR.txt"
23:14:04.428 Disk 0 MBR has been saved successfully to "C:\Users\pc\Documents\MBR.dat"
23:14:04.439 The log file has been saved successfully to "C:\Users\pc\Documents\aswMBR.txt"
Good Morning,
You have quite a mess going on. Sometimes I scratch my and head and wonder what people do to mess up there computer so bad. You have a bad proxy set which means your internet is being routed through a bogus server. We can deal with that in a bit.
First go into Programs and Features in the Control Panel and uninstall both Limewire and WireShare, programs like these are most likely how you got into this situation in the first place.
Second, go into your Downloads folder and look for FRST64, right click it and select CUT, come back to your Desktop and right click on a blank space and select PASTE, we need to have any and all programs that I will have you run run from the desktop, it will run more effectiently there than being buried in a folder.
Then lets see how much these programs find and remove. Do like you did before when posting your logs, take as many replies as you need
- Close all open programs and internet browsers.
- Double click on AdwCleaner.exe to run the tool.
- Click on Scan.
- After the scan is complete click on "Clean"
- Confirm each time with Ok.
- Your computer will be rebooted automatically. A text file will open after the restart.
- Please post the content of that logfile with your next reply.
- You can find the logfile at C:\AdwCleaner[S1].txt as well.
- Download the one from Bleeping Computer
- Shut down your protection software now to avoid potential conflicts.
- Run the tool by double-clicking it. If you are using Windows Vista, 7, or 8; instead of double-clicking, right-mouse click JRT.exe and select "Run as Administrator".
- The tool will open and start scanning your system.
- Please be patient as this can take a while to complete depending on your system's specifications.
- On completion, a log (JRT.txt) is saved to your desktop and will automatically open.
- Post the contents of JRT.txt into your next message.
- Windows XP : Double click on the icon to run it.
- Windows Vista, Windows 7 , 8, 8.1 and 10 : Right click and select "Run as Administrator"
- After the installation IS complete let it update if it asks.
- Under SETTINGS…..APPLICATIONS leave everything at default
- Under SETTINGS…..PROTECTION make sure AUTOMATIC QUARANTINE is on.
- Then go to the Dashboard and click on SCAN NOW
- When the scan is finished click on EXPORT SUMMARY……COPY TO CLIPBOARD
- Then come back to this thread and and under REPLY TO THIS TOPIC, right click in the reply and select Paste
- Then click on POST
- Exit Malwarebytes
Good Morning,
How are you coming along my friend. I know you said your PC is real slow so dont let my instructions overwhelm you. After you run them all you should notice a big improvement. Just do them one at a time. If you have problems running one, forget it for now and move on to the next one. Run one and then post the log and then go on to the other ones, do them one at a time
1. Run ADWCleaner and post the log.
2. Run Junkware Removal and post the log
3. Download and install Malwarebytes, run the scan and post the log
Thank you for your kindness Ken, These have been some long days here.
Due to inactivity this topic will be closed.
If you need help please start a new thread.
New members follow the instructions here http://forums.whatthetech.com/you_Infected_t106388.htmland start a new topic
Ask AI
AI can make mistakes. Check the cited posts. Archived advice can be out-of-date
Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI