Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Schermata blu + Riavvio dopo conteggio percentuale e altro!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
chribio
Mortale pio
Mortale pio


Registrato: 09/11/11 13:00
Messaggi: 28
Residenza: FRIULI

MessaggioInviato: 14 Mag 2015 19:12    Oggetto: Schermata blu + Riavvio dopo conteggio percentuale e altro! Rispondi citando

Ciao a tutti era da 4 anni che non tornavo qua ... il mio problema va avanti da una decina di gg. ma ho sempre aspettato sperando di rimediare da solo ma fin'ora nulla da fare.Fino a stamattina avevo un problema di segnalazione dal pc che qualche problema era riferibile a "intel(r) dynamic platform and thermal framework pch participant driver" del mio desktop Acer windows 8.1 i5 Aspire che fra 3 settimane ca. compie 1 anno ! Come dicevo stamattina dopo una decina di gg. passati a come risolvere intanto quel problema li',mi e' sparito (finalmente) con un download di 12 updates di windows che mancavano e probabilmente era solo quello il problema (ma caso mai a cosa si riferiva che non l'ho capito ??!!).Ora arrivo al succo del discorso che sarebbe stato di 2 problemi ed invece visto che quello sopra si e' risolto mi rimane ancora 1.Sempre da 1o gg. ca. mi capita in qualsiasi momento una schermata blu' con scritto "problemi pc e verra' riavviato" ed inizia un calcolo di percentuali fino a 100% e poi si riavvia come scritto.Da quello che velocemente ho letto mi scrive che il problema e' "Driver IRQL not less or not" e in altri casi tipo "Driver ..." non me lo ricordo ma e' quello piu' ricorrente ! Qualche gg. fa avevo letto qua di qualche Utente che ha avuto i miei stessi (pare) problemi ed infatti ho seguito un po' di aiuti tipo scans varie con OTL,MBAM,Avast (l'Antivirus che ho),scansnow (ma non mi e' saltato fuori nessun log strano quindi penso sia tutto ok ...) Roguekill e JRT ma tutti questi senza nessun problema. Aggiungo anche Hijackthis che eventualmente potrei anche rifare e Gmer che mi viene bloccato dall'inizio dicendomi che e' usato da un altro programma (quale non lo so') ma dalla schermata risulta qualcosa in "Windows System32/ ..." ma guarda un po' e per me questo e' un virus magari anche bello grosso.
Ovviamente mi sentirei piu' tranquillo se avessi avuto a che fare con il fido "Combofix" ma purtroppo per 8.1 ancora non e' stato uploadato mentre per 8 si' Embarassed !
Questa schermata blu' pare piu' frequentemente verificarsi quando sono su "Opera" che e' il 2° browser che uso ( e lo uso SOLO per Siti "xxx" beh insomma quelli li' Rolling Eyes ...) mentre come browser principale ho Firefox.
Nn vorrei che fosse un virus che mi blocca proprio vari contenuti a quei Siti pensando siano malevoli (intendo dire con adware/spyware intrinsechi o altro ancora ...) e quindi mi fa riavviare il Pc.
Fra le altre cose aggiungo che ho appena tolto Lavasoft Web Companion che non sapevo d'avere (pensando che il problema forse era li' ...) e poi uso come Programma di pulizia registri oltre a CCleaner e Wise Care anche Iobit in varie salse con una piccola aggiunta (SOLO su Firefox) di una certa peculiarita' chiamata "this site is safe" che segnala se un Sito e' malevolo o meno,ma come ripeto solo su Firefox mentre su Opera non so' come si fa' !
Casomai se servira' lascero' anche i txt delle varie scans eseguite in questi gg. (magari qualcuno scopre qualche inghippo ...) e dimenticavo gia' usato anche il buon Adw Cleaner ma pare tutto abbastanza normale.
Scusate la lunghezza ma spero lo stesso d'aver garantito una regolare ed uniforme visione della problematica.GRAZIE !
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Mag 2015 20:21    Oggetto: Rispondi citando

Ciao.
Questa non sarebbe la sezione giusta, in quanto qui trattiamo virus e infezioni varie in generale.
Comunque sembra un errore hardware:
link
Anche se l'errore si riferisce a un S.O diverso dal tuo, il concetto è uguale.

Comunque, tanto per togliermi qualsiasi dubbio puoi fare una scansione con FRST:
Scarica FRST sul desktop: (è obligatorio)

Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )

link

Avvialo e clicca Esegui.

Sulla finestra che ti compare clicca SI.

Clicca Scan.

Aspetta pazientemente la fine della scansione.

Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)
Top
Profilo Invia messaggio privato
chribio
Mortale pio
Mortale pio


Registrato: 09/11/11 13:00
Messaggi: 28
Residenza: FRIULI

MessaggioInviato: 14 Mag 2015 21:11    Oggetto: Rispondi citando

Ok grazie "R16" ... nel frattempo mi ha appena rifatto lo scherzo e con il discorso dei "Driver less or not ..." provero' quei Programmi indicati che fra l'altro mi sono nuovi.
Aggiungo che mi seccherebbe portarlo dove l'ho comprato per capire il problema ("Mediaworld") anche perche' e' a ca. 30' da me !
Domani provo che stasera sono incasinato e ri-GRAZIE ancora !
Si',infatti fra le varie cose,all'inizio avevo dimenticato di scusarmi per il probabile errore di Sezione ma pensando sia un virus ... !
Top
Profilo Invia messaggio privato
chribio
Mortale pio
Mortale pio


Registrato: 09/11/11 13:00
Messaggi: 28
Residenza: FRIULI

MessaggioInviato: 15 Mag 2015 12:21    Oggetto: Rispondi citando

Allora,intanto il Test della Ram non l'ho potuto fare perche' lo stesso Programma arriva al massimo fino a Windows 7 in tutte le Sue varianti (del Programma intendo).
Altri problemini/oni : ho appena notato che l'errore che ieri era sparito ora e' ritornato sempre come scritto sopra nella domanda cioe' nella parte "Intel Thermal ..." che non ho capito se e' la scheda madre o altro apparato Crying or Very sad !!!
Allego i 2 files spero in maniera giusta della scans con FRST + se serve (ed aspetto news ...) anche quelli fatti da me fino a 2 gg. fa ca. !
[/url]
Top
Profilo Invia messaggio privato
chribio
Mortale pio
Mortale pio


Registrato: 09/11/11 13:00
Messaggi: 28
Residenza: FRIULI

MessaggioInviato: 15 Mag 2015 12:30    Oggetto: Rispondi citando

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 14-05-2015 02
Ran by CRISTIANO BIONDIN (administrator) on CHRIBIO72 on 15-05-2015 12:08:45
Running from C:\Users\CRISTIANO BIONDIN\Desktop
Loaded Profiles: CRISTIANO BIONDIN & UpdatusUser (Available profiles: CRISTIANO BIONDIN & UpdatusUser)
Platform: Windows 8.1 (X64) OS Language: Italiano (Italia)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool:[url] http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/[/url]

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(IObit) C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Privacyware/PWI, Inc.) C:\Program Files (x86)\Privacyware\Privatefirewall 7.0\pfsvc.exe
(Avast Software s.r.o.) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(IObit) C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe
(Emsi Software GmbH) C:\Program Files (x86)\a-squared Free\a2service.exe
(Anvisoft) C:\Program Files (x86)\Anvisoft\Slim Toolbar\ToolBarService.exe
(IObit) C:\Program Files (x86)\IObit\Advanced SystemCare 8\Monitor.exe
(WiseCleaner.com) C:\Program Files (x86)\Wise\Wise Care 365\WiseTray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(IObit) C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
(McAfee, Inc.) C:\Windows\System32\mfevtps.exe
(Nero AG) C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
(IObit) C:\Program Files (x86)\IObit\Start Menu 8\StartMenuServices.exe
(IObit) C:\Program Files (x86)\IObit\Start Menu 8\StartMenu8.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe
(IObit) C:\Program Files (x86)\IObit\Start Menu 8\StartMenu_Hook.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(IObit) C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe
(Dropbox, Inc.) C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Privacyware/PWI, Inc.) C:\Program Files (x86)\Privacyware\Privatefirewall 7.0\PFGUI.exe
(Avast Software s.r.o.) C:\Program Files\AVAST Software\Avast\avastui.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(IObit) C:\Program Files (x86)\IObit\IObit Malware Fighter\IMF.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(IObit) C:\Program Files (x86)\IObit\Start Menu 8\InstallServices.exe
(IObit) C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMonitor.exe
() C:\Program Files (x86)\IObit\Advanced SystemCare 8\RealTimeProtector.exe
(WildTangent) C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_17_0_0_169.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_17_0_0_169.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13650648 2013-08-21] (Realtek Semiconductor)
HKLM-x32\...\Run: [Privatefirewall] => C:\Program Files (x86)\Privacyware\Privatefirewall 7.0\PFGUI.exe [3048480 2013-12-17] (Privacyware/PWI, Inc.)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5515496 2015-05-11] (Avast Software s.r.o.)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM-x32\...\Run: [IObit Malware Fighter] => C:\Program Files (x86)\IObit\IObit Malware Fighter\IMF.exe [5844800 2015-04-02] (IObit)
HKLM\...\Policies\Explorer: [NoControlPanel] 0
HKLM\...\Policies\Explorer: [TaskbarNoNotification] 0
HKLM\...\Policies\Explorer: [HideSCAHealth] 0
HKU\S-1-5-21-3427685913-3073227010-2651083185-1001\...\Run: [Advanced SystemCare 8] => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe [2429728 2015-04-08] (IObit)
HKU\S-1-5-21-3427685913-3073227010-2651083185-1001\...\Run: [uTorrent] => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\uTorrent\uTorrent.exe [1694560 2015-05-07] (BitTorrent Inc.)
HKU\S-1-5-21-3427685913-3073227010-2651083185-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-3427685913-3073227010-2651083185-1001\...\Policies\Explorer: [TaskbarNoNotification] 0
HKU\S-1-5-21-3427685913-3073227010-2651083185-1001\...\Policies\Explorer: [HideSCAHealth] 0
HKU\S-1-5-21-3427685913-3073227010-2651083185-1002\...\Run: [Pokki] => C:\Windows\system32\rundll32.exe "%LOCALAPPDATA%\Pokki\Engine\Launcher.dll",RunLaunchPlatform
HKU\S-1-5-21-3427685913-3073227010-2651083185-1002\...\RunOnce: [RegDXVA1] => C:\Windows\system32\cmd.exe /c reg import "C:\Program Files (x86)\Acer\Acer Media_\SwitchUserVideoKey.reg"
Startup: C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-05-11]
ShortcutTarget: Dropbox.lnk -> C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-04-29] (Avast Software s.r.o.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-04-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-04-02] (Dropbox, Inc.)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
HKU\S-1-5-21-3427685913-3073227010-2651083185-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:home
URLSearchHook: [S-1-5-21-3427685913-3073227010-2651083185-1002] ATTENTION ==> Default URLSearchHook is missing.
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> {F0C49195-C9FB-4663-8E39-AD595C2BFE09} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3427685913-3073227010-2651083185-1001 -> DefaultScope {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = https://www.google.it/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3427685913-3073227010-2651083185-1001 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = https://www.google.it/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3427685913-3073227010-2651083185-1001 -> {F0C49195-C9FB-4663-8E39-AD595C2BFE09} URL =
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll [2015-04-04] (IObit)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll [2015-04-17] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-03-24] (Avast Software s.r.o.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-17] (Oracle Corporation)
BHO: Linux Plus for IE Browser Helper Object -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Program Files\Linux Plus for IE\AdblockPlus64.dll [2014-08-12] (Linux Plus)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-03-24] (Avast Software s.r.o.)
BHO-x32: Linux Plus for IE Browser Helper Object -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Program Files\Linux Plus for IE\AdblockPlus32.dll [2014-08-12] (Linux Plus)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF ProfilePath: C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Mozilla\Firefox\Profiles\pgf7dm12.default
FF NewTab: about:home
FF SearchEngineOrder.1: Yahoo
FF SearchEngineOrder.3:
FF SearchEngineOrder.US.3:
FF SelectedSearchEngine: Google
FF Homepage: about:home
FF Keyword.URL: https://www.google.com/
FF NetworkProxy: "autoconfig_url", "data:text/javascript,function%20FindProxyForURL(url%2C%20host)%20%7Bif%20(host%20%3D%3D%20'www.pandora.com'%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.crunchyroll.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.rdio.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fsecure.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fgrooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fretro.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fhtml5.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Flisten.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fpreview.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fpiki.fm*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fpiki.fm*')%20%7C%7C%20url.indexOf('play.google.com')%20!%3D%20-1%20%7C%7C%20(url.indexOf('youtube.com%2Fvideoplayback')%20!%3D%20-1%20%26%26%20url.indexOf('%26gcr%3Dus')%20!%3D%20-1%20%26%26%20url.indexOf('%26ptchn')%20!%3D%20-1)%20%7C%7C%20(url.indexOf('proxmate%3Dactive')%20!%3D%20-1%20%26%26%20url.indexOf('amazonaws.com')%20%3D%3D%20-1)%20%7C%7C%20(url.indexOf('proxmate%3Dus')%20!%3D%20-1)%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fext.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.daisuki.net*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fsongza.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fnew.songza.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.mtv.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fmedia.mtvnservices.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Faccount.beatsmusic.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.beatsmusic.com*')%20%7C%7C%20url.indexOf('vevo.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.iheart.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20url.indexOf('discoverymedia.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fdsc.discovery.com%2F*')%20%7C%7C%20host%20%3D%3D%20's.hulu.com'%20%7C%7C%20url.indexOf('southparkstudios.com')%20!%3D%20-1)%20%7B%20return%20'PROXY%20us11.sq.proxmate.me%3A8000%3B%20PROXY%20us02.sq.proxmate.me%3A8000%3B%20PROXY%20us03.sq.proxmate.me%3A8000%3B%20PROXY%20us05.sq.proxmate.me%3A8000%3B%20PROXY%20us10.sq.proxmate.me%3A8000%3B%20PROXY%20us08.sq.proxmate.me%3A8000%3B%20PROXY%20us07.sq.proxmate.me%3A8000%3B%20PROXY%20us09.sq.proxmate.me%3A8000%3B%20PROXY%20us04.sq.proxmate.me%3A8000%3B%20PROXY%20us06.sq.proxmate.me%3A8000%3B%20PROXY%20us01.sq.proxmate.me%3A8000'%3B%7D%20%20else%20%7B%20return%20'DIRECT'%3B%20%7D%7D"
FF NetworkProxy: "type", 2
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_169.dll [2015-04-14] ()
FF Plugin: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-17] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-17] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-16] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_169.dll [2015-04-14] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1218158.dll [2015-04-17] (Adobe Systems, Inc.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-08-19] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-08-19] (Intel Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2013-08-29] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2013-08-29] (NVIDIA Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2013-08-06] ()
FF Extension: Flash Video Downloader - YouTube HD Download [4K] - C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Mozilla\Firefox\Profiles\pgf7dm12.default\Extensions\artur.dubovoy@gmail.com [2015-04-19]
FF Extension: Advanced SystemCare Surfing Protection - C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Mozilla\Firefox\Profiles\pgf7dm12.default\Extensions\iobitascsurfingprotection@iobit.com [2015-04-28]
FF Extension: EPUBReader - C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Mozilla\Firefox\Profiles\pgf7dm12.default\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F} [2015-04-19]
FF Extension: Disconnect - C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Mozilla\Firefox\Profiles\pgf7dm12.default\Extensions\2.0@disconnect.me.xpi [2014-07-08]
FF Extension: MEGA - C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Mozilla\Firefox\Profiles\pgf7dm12.default\Extensions\firefox@mega.co.nz.xpi [2015-05-14]
FF Extension: Save Images - C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Mozilla\Firefox\Profiles\pgf7dm12.default\Extensions\LDSI_plashcor@gmail.com.xpi [2014-07-22]
FF Extension: ImTranslator - C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Mozilla\Firefox\Profiles\pgf7dm12.default\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi [2015-04-25]
FF Extension: Video DownloadHelper - C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Mozilla\Firefox\Profiles\pgf7dm12.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-03-14]
FF Extension: Linux Plus - C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Mozilla\Firefox\Profiles\pgf7dm12.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-06-23]
FF Extension: DownThemAll! - C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Mozilla\Firefox\Profiles\pgf7dm12.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi [2015-04-25]
FF Extension: Greasemonkey - C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Mozilla\Firefox\Profiles\pgf7dm12.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2014-06-23]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-07-16]

Chrome:
=======
CHR dev: Chrome dev build detected! <======= ATTENTION
CHR Profile: C:\Users\CRISTIANO BIONDIN\AppData\Local\Google\Chrome\User Data\Default
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-03-17]

Opera:
=======
OPR Extension: (No Name) - C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2014-07-03]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 a2free; C:\Program Files (x86)\a-squared Free\a2service.exe [1872320 2010-04-15] (Emsi Software GmbH)
R2 AdvancedSystemCareService8; C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe [814880 2015-04-03] (IObit)
R2 astsvr; C:\Program Files (x86)\Anvisoft\Slim Toolbar\ToolBarService.exe [119568 2014-12-11] (Anvisoft)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [343336 2015-04-29] (Avast Software s.r.o.)
S3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4034896 2015-04-29] (Avast Software)
S3 AVerRemote; C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRemote.exe [348160 2009-10-30] (AVerMedia) [File not signed]
S3 AVerScheduleService; C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerScheduleService.exe [397312 2009-12-07] () [File not signed]
S3 BthHFSrv; C:\Windows\System32\BthHFSrv.dll [324608 2014-10-29] (Microsoft Corporation)
S3 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [3058944 2014-07-22] (Acer Incorporated)
R2 DiagTrack; C:\Windows\system32\diagtrack.dll [1429504 2015-03-05] (Microsoft Corporation)
R2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [227904 2014-04-24] (WildTangent)
S2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hp\Common\HPSupportSolutionsFrameworkService.exe [89864 2014-12-11] (Hewlett-Packard Company)
R2 IMFservice; C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe [878912 2015-04-02] (IObit)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-11] (Intel(R) Corporation) [File not signed]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2013-08-19] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-08-19] (Intel Corporation)
R2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2585376 2015-03-26] (IObit)
R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219752 2014-04-03] (McAfee, Inc.)
R2 mfevtp; C:\Windows\system32\mfevtps.exe [189912 2014-04-03] (McAfee, Inc.)
S3 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [4278112 2013-08-01] (Symantec Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1931632 2015-04-15] (Electronic Arts)
R2 PFNet; C:\Program Files (x86)\Privacyware\Privatefirewall 7.0\pfsvc.exe [374600 2013-12-17] (Privacyware/PWI, Inc.)
R2 StartMenuService; C:\Program Files (x86)\IObit\Start Menu 8\StartMenuServices.exe [1055008 2015-05-07] (IObit)
R2 Unchecky; C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe [160208 2015-03-28] (RaMMicHaeL)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366520 2015-02-04] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2015-02-04] (Microsoft Corporation)
S2 WiseBootAssistant; C:\Program Files (x86)\Wise\Wise Care 365\BootTime.exe [580232 2014-07-07] (WiseCleaner.com) [File not signed]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29168 2015-04-29] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [89944 2015-04-29] (Avast Software s.r.o.)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-04-29] (Avast Software s.r.o.)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65736 2015-04-29] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1047320 2015-04-29] (Avast Software s.r.o.)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [442264 2015-04-29] (Avast Software s.r.o.)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [137288 2015-04-29] (Avast Software s.r.o.)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [272248 2015-04-29] ()
S3 AVerPola; C:\Windows\system32\DRIVERS\AVerPola.sys [532864 2010-10-07] (AVerMedia TECHNOLOGIES, Inc.)
S3 ccSet_NARA; C:\Windows\system32\drivers\NARAx64\0405000.009\ccSetx64.sys [150104 2013-07-30] (Symantec Corporation)
S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [70592 2014-04-03] (McAfee, Inc.)
S3 DptfDevPch; C:\Windows\system32\DRIVERS\DptfDevPch.sys [116752 2015-04-04] (Intel Corporation)
R3 FileMonitor; C:\Program Files (x86)\IObit\IObit Malware Fighter\Drivers\win7_amd64\FileMonitor.sys [23048 2015-03-25] (IObit)
R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [26528 2015-04-04] (REALiX(tm))
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [129312 2015-04-04] (Intel Corporation)
S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [177544 2014-04-03] (McAfee, Inc.)
R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [311856 2014-04-03] (McAfee, Inc.)
S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [69352 2014-04-03] (McAfee, Inc.)
R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [522360 2014-04-03] (McAfee, Inc.)
R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [784760 2014-04-03] (McAfee, Inc.)
R3 mfencbdc; C:\Windows\system32\DRIVERS\mfencbdc.sys [441264 2014-03-18] (McAfee, Inc.)
S3 mfencrk; C:\Windows\system32\DRIVERS\mfencrk.sys [96592 2014-03-18] (McAfee, Inc.)
R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [346760 2014-04-03] (McAfee, Inc.)
R3 RegFilter; C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\regfilter.sys [34848 2015-03-25] (IObit.com)
R2 RtkIOAC60; C:\Windows\system32\DRIVERS\RtkIOAC60.sys [29912 2013-07-19] (Realtek semiconductor corp)
R0 SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys [21184 2014-06-04] (IObit)
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [31472 2015-04-04] (Synaptics Incorporated)
S3 tap-tb-0901; C:\Windows\system32\DRIVERS\tap-tb-0901.sys [38656 2014-08-12] (The OpenVPN Project)
U3 TrueSight; C:\Windows\System32\drivers\TrueSight.sys [35064 2015-05-10] ()
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] ()
R3 UrlFilter; C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\UrlFilter.sys [23016 2015-03-25] (IObit.com)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [273824 2015-04-29] (Avast Software)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2015-02-04] (Microsoft Corporation)
R3 cpuz137; \??\C:\Users\CRISTI~1\AppData\Local\Temp\cpuz137\cpuz137_x64.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== Three Months Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-05-15 12:08 - 2015-05-15 12:09 - 00028326 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\FRST.txt
2015-05-15 12:08 - 2015-05-15 12:08 - 00000000 ____D () C:\FRST
2015-05-15 12:07 - 2015-05-14 22:34 - 02106368 _____ (Farbar) C:\Users\CRISTIANO BIONDIN\Desktop\FRST64.exe
2015-05-15 12:00 - 2015-05-15 12:00 - 00000000 _____ () C:\Windows\setuperr.log
2015-05-15 12:00 - 2015-05-15 12:00 - 00000000 _____ () C:\Windows\setupact.log
2015-05-15 11:43 - 2015-02-12 17:25 - 00125580 _____ () C:\SRC.TGZ
2015-05-15 08:26 - 2015-05-15 08:45 - 00089083 _____ () C:\Windows\WindowsUpdate.log
2015-05-14 19:10 - 2014-04-16 01:35 - 00028352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aspnet_counters.dll
2015-05-14 19:10 - 2014-04-16 01:34 - 00029888 _____ (Microsoft Corporation) C:\Windows\system32\aspnet_counters.dll
2015-05-14 18:58 - 2015-05-13 19:53 - 67774411 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\tgfriuli.mp4
2015-05-14 14:58 - 2015-05-03 07:40 - 423879051 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\La.Figlia.Del.Capitano1947.mp4
2015-05-14 14:50 - 2012-04-05 07:33 - 559689923 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3cfc9818ae.360.mp4
2015-05-14 14:37 - 2014-10-02 19:55 - 646941490 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\51b4a39af18c84b4e6655f7e097623e9.mp4
2015-05-14 14:17 - 2015-03-19 19:58 - 569217955 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\video_001.mp4
2015-05-14 13:48 - 2015-05-13 03:14 - 607425628 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3925169_1800.mp4
2015-05-14 12:39 - 2015-05-14 01:06 - 544450989 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3930009_1800.mp4
2015-05-14 12:30 - 2015-05-13 03:10 - 505496767 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3925156_1800.mp4
2015-05-14 11:37 - 2015-05-14 11:37 - 00001305 _____ () C:\Start Menu 8.lnk
2015-05-14 11:02 - 2015-05-05 19:59 - 00792568 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-05-14 11:02 - 2015-05-05 19:59 - 00178168 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-05-14 11:02 - 2015-04-30 22:35 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2015-05-14 11:02 - 2015-04-30 22:35 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-05-14 10:58 - 2015-04-21 19:14 - 24971776 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-05-14 10:58 - 2015-04-21 18:24 - 19691008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-05-14 10:58 - 2015-04-21 17:40 - 14401536 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-05-14 10:57 - 2015-05-01 01:05 - 00429568 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-05-14 10:57 - 2015-05-01 00:48 - 00358912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-05-14 10:57 - 2015-04-24 23:32 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2015-05-14 10:57 - 2015-04-21 18:50 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-05-14 10:57 - 2015-04-21 18:50 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-05-14 10:57 - 2015-04-21 18:49 - 02885120 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-05-14 10:57 - 2015-04-21 18:37 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-05-14 10:57 - 2015-04-21 18:35 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-05-14 10:57 - 2015-04-21 18:31 - 06025728 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-05-14 10:57 - 2015-04-21 18:13 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2015-05-14 10:57 - 2015-04-21 18:11 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-05-14 10:57 - 2015-04-21 18:09 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-05-14 10:57 - 2015-04-21 18:08 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-05-14 10:57 - 2015-04-21 18:07 - 00145408 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2015-05-14 10:57 - 2015-04-21 18:05 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-05-14 10:57 - 2015-04-21 18:04 - 02278400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-05-14 10:57 - 2015-04-21 17:59 - 01032704 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2015-05-14 10:57 - 2015-04-21 17:58 - 00664576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-05-14 10:57 - 2015-04-21 17:52 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2015-05-14 10:57 - 2015-04-21 17:49 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-05-14 10:57 - 2015-04-21 17:49 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-05-14 10:57 - 2015-04-21 17:49 - 00374272 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-05-14 10:57 - 2015-04-21 17:46 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-05-14 10:57 - 2015-04-21 17:38 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-05-14 10:57 - 2015-04-21 17:37 - 00128000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2015-05-14 10:57 - 2015-04-21 17:36 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-05-14 10:57 - 2015-04-21 17:32 - 00880128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2015-05-14 10:57 - 2015-04-21 17:31 - 04305920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-05-14 10:57 - 2015-04-21 17:28 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2015-05-14 10:57 - 2015-04-21 17:27 - 02352128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-05-14 10:57 - 2015-04-21 17:26 - 00688640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-05-14 10:57 - 2015-04-21 17:26 - 00327168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-05-14 10:57 - 2015-04-21 17:25 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-05-14 10:57 - 2015-04-21 17:17 - 12828672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-05-14 10:57 - 2015-04-21 17:15 - 01547264 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-05-14 10:57 - 2015-04-21 17:03 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-05-14 10:57 - 2015-04-21 17:02 - 01882112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-05-14 10:57 - 2015-04-21 16:58 - 01310208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-05-14 10:57 - 2015-04-21 16:56 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-05-14 10:57 - 2015-04-14 00:48 - 04180480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-05-14 10:57 - 2015-04-10 03:00 - 01996800 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2015-05-14 10:57 - 2015-04-10 02:50 - 01387008 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2015-05-14 10:57 - 2015-04-10 02:26 - 01560576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2015-05-14 10:57 - 2015-04-09 00:55 - 00410128 _____ (Microsoft Corporation) C:\Windows\system32\services.exe
2015-05-14 10:57 - 2015-03-30 07:47 - 00561928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2015-05-14 10:57 - 2015-03-27 05:27 - 00445440 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2015-05-14 10:57 - 2015-03-27 04:50 - 00324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2015-05-14 10:57 - 2015-03-27 04:48 - 01441792 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-05-14 10:57 - 2015-03-05 01:09 - 01429504 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2015-05-14 10:53 - 2015-05-14 10:53 - 00000000 ____D () C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Skype
2015-05-14 10:53 - 2015-05-14 10:53 - 00000000 ____D () C:\Users\CRISTIANO BIONDIN\AppData\Local\Skype
2015-05-14 10:52 - 2015-05-14 10:52 - 00002743 _____ () C:\Skype.lnk
2015-05-14 10:52 - 2015-05-14 10:52 - 00000000 ___RD () C:\Program Files (x86)\Skype
2015-05-14 10:52 - 2015-05-14 10:52 - 00000000 ____D () C:\ProgramData\Skype
2015-05-14 10:52 - 2015-05-14 10:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-05-14 10:52 - 2015-01-06 05:01 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndproxy.sys
2015-05-14 10:52 - 2015-01-06 04:59 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wanarp.sys
2015-05-14 10:52 - 2015-01-06 03:12 - 00185856 _____ (Microsoft Corporation) C:\Windows\system32\rascfg.dll
2015-05-14 10:52 - 2015-01-06 03:02 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rascfg.dll
2015-05-13 20:33 - 2015-05-14 21:00 - 1109624312 _____ () C:\Users\CRISTIANO BIONDIN\Downloads\L'umanoide (1979).avi
2015-05-13 20:32 - 2015-05-13 20:32 - 00085240 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\L umanoide 1979.torrent
2015-05-13 20:24 - 2015-05-03 22:09 - 223458250 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\Per_Le_Antiche_Scale_1975_iTALiAN_AC3_DVDRip.mp4.mp4
2015-05-13 17:19 - 2015-05-14 21:00 - 1151049095 _____ () C:\Users\CRISTIANO BIONDIN\Downloads\T0T0 C0NTR0 M4C1ST3.m4v
2015-05-13 17:18 - 2015-05-13 17:18 - 00088426 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\Toto Contro Maciste_001.torrent
2015-05-13 14:37 - 2015-05-13 14:37 - 1651903612 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\Un tentativo sentimentale [2015-05-13 h10-00 Iris].avi
2015-05-13 13:40 - 2015-05-13 13:40 - 1017617726 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\Lulu' [2015-05-13 h03-10 Italia 1].avi
2015-05-12 18:00 - 2015-05-12 12:46 - 11583140 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3917502_1800 00_09_05-00_09_53.avi
2015-05-12 17:16 - 2015-05-14 20:59 - 00002900 _____ () C:\Windows\System32\Tasks\Driver Booster SkipUAC (CRISTIANO BIONDIN)
2015-05-12 17:16 - 2015-05-12 17:16 - 00003258 _____ () C:\Windows\System32\Tasks\Driver Booster Scan
2015-05-12 17:16 - 2015-05-12 17:16 - 00003202 _____ () C:\Windows\System32\Tasks\Driver Booster Update
2015-05-12 17:16 - 2015-05-12 17:16 - 00002172 _____ () C:\Users\Public\Desktop\Driver Booster 2.lnk
2015-05-12 13:57 - 2008-11-28 07:19 - 258348773 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\nazi_concentration_camps_512kb.mp4
2015-05-12 12:45 - 2015-05-09 13:27 - 75126241 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3899695_1800.mp4
2015-05-12 12:38 - 2015-05-08 02:32 - 771967021 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3893293_1800.mp4
2015-05-12 12:29 - 2015-05-07 01:58 - 561785407 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3888607.mp4
2015-05-12 09:50 - 2014-03-12 02:48 - 733919232 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\4828008.avi
2015-05-11 20:41 - 2015-05-09 17:06 - 384929706 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3899960_1800.mp4
2015-05-11 12:49 - 2015-05-10 10:16 - 35742852 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3902690_1800 01_56_22-01_58_54.avi
2015-05-11 12:06 - 2015-05-11 12:06 - 00000020 ___SH () C:\Users\UpdatusUser\ntuser.ini
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\Risorse di stampa
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\Risorse di rete
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\Recenti
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\Modelli
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\Menu Avvio
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\Impostazioni locali
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\Documents\Video
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\Documents\Musica
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\Documents\Immagini
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\Documenti
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\Dati applicazioni
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programmi
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Local\Dati applicazioni
2015-05-11 12:06 - 2015-05-11 12:06 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Local\Cronologia
2015-05-11 12:05 - 2015-05-14 20:57 - 00000000 ____D () C:\ProgramData\NVIDIA
2015-05-11 12:05 - 2015-03-13 00:06 - 00000000 ___RD () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-05-11 12:05 - 2014-12-27 16:04 - 00000000 ___RD () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-05-11 12:05 - 2014-12-27 16:04 - 00000000 ___RD () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-05-11 12:05 - 2014-07-09 17:05 - 00000000 ____D () C:\Users\UpdatusUser\AppData\Roaming\Macromedia
2015-05-11 12:05 - 2014-03-12 15:27 - 00000000 ____D () C:\Users\UpdatusUser\AppData\Local\Pokki
2015-05-11 12:05 - 2014-02-22 06:37 - 00000369 _____ () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk
2015-05-11 12:05 - 2014-02-22 06:37 - 00000369 _____ () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk
2015-05-11 12:05 - 2013-08-30 00:43 - 06599968 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2015-05-11 12:05 - 2013-08-30 00:43 - 03452192 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2015-05-11 12:05 - 2013-08-30 00:43 - 02559776 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2015-05-11 12:05 - 2013-08-30 00:43 - 00920864 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2015-05-11 12:05 - 2013-08-30 00:43 - 00219424 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2015-05-11 12:05 - 2013-08-30 00:43 - 00063776 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2015-05-11 12:05 - 2013-08-29 22:28 - 03349466 _____ () C:\Windows\system32\nvcoproc.bin
2015-05-11 12:05 - 2013-08-22 17:36 - 00000000 ____D () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-05-11 12:04 - 2015-05-11 12:05 - 00000000 ____D () C:\Program Files\NVIDIA Corporation
2015-05-11 12:04 - 2015-05-11 12:05 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation
2015-05-11 12:04 - 2015-05-11 12:04 - 00000000 ____D () C:\ProgramData\NVIDIA Corporation
2015-05-11 12:04 - 2013-09-05 02:47 - 00061216 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-05-11 12:04 - 2013-09-05 02:47 - 00053024 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2015-05-10 22:32 - 2015-05-10 22:33 - 00000322 _____ () C:\Windows\Tasks\Uninstaller_SkipUac_CRISTIANO_BIONDIN.job
2015-05-10 22:32 - 2015-05-10 22:32 - 00002446 _____ () C:\Windows\System32\Tasks\Uninstaller_SkipUac_CRISTIANO_BIONDIN
2015-05-10 18:10 - 2015-05-10 18:10 - 00035064 _____ () C:\Windows\system32\Drivers\TrueSight.sys
2015-05-10 18:05 - 2015-05-10 18:05 - 00010103 _____ () C:\hijackthis.log
2015-05-10 14:54 - 2015-05-10 14:54 - 02138112 _____ () C:\OTL.Txt
2015-05-10 14:54 - 2015-05-10 14:54 - 00082458 _____ () C:\Extras.Txt
2015-05-10 14:35 - 2015-05-10 14:35 - 00002329 _____ () C:\aswMBR.txt
2015-05-10 14:11 - 2015-05-10 14:11 - 00380416 _____ () C:\fsrh09k3.exe
2015-05-10 12:20 - 2015-05-14 21:30 - 00003600 _____ () C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3427685913-3073227010-2651083185-1001
2015-05-09 20:09 - 2015-05-14 20:57 - 00000466 _____ () C:\Windows\Tasks\Wise Care 365.job
2015-05-09 20:09 - 2015-05-14 20:02 - 00000446 _____ () C:\Windows\Tasks\Wise Turbo Checker.job
2015-05-09 20:09 - 2015-05-09 20:09 - 00003118 _____ () C:\Windows\System32\Tasks\Wise Turbo Checker
2015-05-09 20:09 - 2015-05-09 20:09 - 00002896 _____ () C:\Windows\System32\Tasks\Wise Care 365
2015-05-09 17:18 - 2015-05-09 17:18 - 00000207 _____ () C:\Windows\tweaking.com-regbackup-CHRIBIO72-Windows-8.1-(64-bit).dat
2015-05-09 17:18 - 2015-05-09 17:18 - 00000000 ____D () C:\RegBackup
2015-05-09 16:33 - 2014-03-03 00:43 - 46299005 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\14484e1432a-6_0.mp4
2015-05-09 16:15 - 2015-05-09 16:15 - 00000905 _____ () C:\Users\CRISTIANO BIONDIN\AppData\Roaming\trace_FilterInstaller.txt
2015-05-09 14:51 - 2015-05-10 13:37 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Malware Fighter
2015-05-09 14:51 - 2015-05-09 14:51 - 00001209 _____ () C:\Users\Public\Desktop\IObit Malware Fighter.lnk
2015-05-09 12:26 - 2015-03-23 14:19 - 08937090 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\looper-pezzo.avi
2015-05-09 12:04 - 2015-05-08 23:42 - 11859182 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3897976_1800 00_02_54-00_03_49.avi
2015-05-08 20:00 - 2015-05-08 20:07 - 330709740 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\g.mp4
2015-05-08 19:00 - 2015-05-08 19:00 - 00000000 ____D () C:\ProgramData\NCH Software
2015-05-08 18:57 - 2015-05-09 16:15 - 00000000 ____D () C:\Program Files (x86)\NCH Software
2015-05-08 18:57 - 2015-05-08 18:57 - 00001167 _____ () C:\Users\CRISTIANO BIONDIN\AppData\Roaming\trace_FilterInstaller.1.txt
2015-05-08 18:40 - 2015-05-08 18:40 - 00000000 ____D () C:\Users\CRISTIANO BIONDIN\AppData\Local\DVDVideoSoft_Ltd
2015-05-08 18:05 - 2015-05-06 00:39 - 02204160 _____ () C:\AdwCleaner.exe
2015-05-08 17:35 - 2015-05-08 17:35 - 02256896 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2015-05-08 17:35 - 2015-05-08 17:35 - 01943040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2015-05-08 17:35 - 2015-05-08 17:35 - 00410017 _____ () C:\Windows\system32\ApnDatabase.xml
2015-05-08 17:35 - 2015-05-08 17:35 - 00080384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ahcache.sys
2015-05-08 17:35 - 2015-05-08 17:35 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe
2015-05-08 17:35 - 2015-05-08 17:35 - 00021504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe
2015-05-08 17:34 - 2015-05-08 17:34 - 04417536 _____ (Microsoft Corporation) C:\Windows\system32\dbgeng.dll
2015-05-08 17:34 - 2015-05-08 17:34 - 02985984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dbgeng.dll
2015-05-08 17:34 - 2015-05-08 17:34 - 01491456 _____ (Microsoft Corporation) C:\Windows\system32\dbghelp.dll
2015-05-08 17:34 - 2015-05-08 17:34 - 01207296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dbghelp.dll
2015-05-08 16:34 - 2015-04-30 10:50 - 00429392 _____ (Lavasoft Limited) C:\Windows\system32\LavasoftTcpService64.dll
2015-05-08 16:34 - 2015-04-30 10:50 - 00347976 _____ (Lavasoft Limited) C:\Windows\SysWOW64\LavasoftTcpService.dll
2015-05-08 16:32 - 2015-05-08 16:32 - 00000000 ____D () C:\Users\CRISTIANO BIONDIN\AppData\Roaming\RPEng
2015-05-08 12:26 - 2015-05-07 12:04 - 36508636 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\0_ryjiykb8_0_4d7cykgh_1 00_26_15-00_29_12.avi
2015-05-08 12:26 - 2015-05-07 12:04 - 232420010 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\0_ryjiykb8_0_4d7cykgh_1 00_59_42-01_17_43.avi
2015-05-07 20:20 - 2015-03-26 21:10 - 71111070 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\kodi-14.2-Helix.exe
2015-05-07 17:46 - 2015-05-07 17:46 - 00000000 ____D () C:\Users\CRISTIANO BIONDIN\.MakeMKV
2015-05-07 12:22 - 2015-05-07 12:22 - 00001216 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\IsoBuster.lnk
2015-05-07 12:22 - 2015-05-07 12:22 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IsoBuster
2015-05-07 11:25 - 2015-05-07 11:26 - 00000000 ____D () C:\ProgramData\10767051713221456186
2015-05-06 20:23 - 2015-05-05 21:53 - 332299782 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\0_4ljioyow_0_utasb2gx_1.mp4
2015-05-06 20:23 - 2015-01-05 23:50 - 368552471 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\gege' bellavita.mp4
2015-05-06 09:23 - 2015-05-05 09:22 - 122391748 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3880302_1800.mp4
2015-05-06 08:23 - 2015-05-05 23:42 - 302021981 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3883939_1800.mp4
2015-05-02 17:58 - 2015-05-14 22:55 - 00000000 ____D () C:\Windows\Minidump
2015-05-02 12:31 - 2014-11-10 10:35 - 57128376 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\videoplayback_001
2015-04-29 16:42 - 2015-02-16 04:39 - 575536590 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\Stregati'86.mp4
2015-04-29 08:19 - 2015-04-28 23:02 - 301358521 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3853187_1800.mp4
2015-04-29 08:07 - 2015-05-14 11:07 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2015-04-29 08:07 - 2015-04-29 08:07 - 01047320 _____ (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswSnx.sys
2015-04-29 08:07 - 2015-04-29 08:07 - 00442264 _____ (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswSP.sys
2015-04-29 08:07 - 2015-04-29 08:07 - 00364472 _____ (Avast Software s.r.o.) C:\Windows\system32\aswBoot.exe
2015-04-29 08:07 - 2015-04-29 08:07 - 00272248 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2015-04-29 08:07 - 2015-04-29 08:07 - 00137288 _____ (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswStm.sys
2015-04-29 08:07 - 2015-04-29 08:07 - 00093528 _____ (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswRdr2.sys
2015-04-29 08:07 - 2015-04-29 08:07 - 00089944 _____ (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-04-29 08:07 - 2015-04-29 08:07 - 00065736 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2015-04-29 08:07 - 2015-04-29 08:07 - 00043112 _____ (Avast Software s.r.o.) C:\Windows\avastSS.scr
2015-04-29 08:07 - 2015-04-29 08:07 - 00029168 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2015-04-28 11:18 - 2015-04-28 11:28 - 272345252 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3810651_1800_xvid.avi
2015-04-28 09:09 - 2015-04-28 09:09 - 00000281 _____ () C:\IObit Malware Fighter Report.log
2015-04-28 08:40 - 2015-04-28 08:40 - 00003208 _____ () C:\Windows\System32\Tasks\SmartDefrag4_Update
2015-04-28 08:40 - 2015-01-10 15:32 - 00128288 _____ (IObit) C:\Windows\system32\IObitSmartDefragExtension.dll
2015-04-28 08:40 - 2014-06-04 15:17 - 00034080 _____ (IObit) C:\Windows\system32\SmartDefragBootTime.exe
2015-04-28 08:39 - 2015-04-28 08:39 - 00001202 _____ () C:\Smart Defrag 4.lnk
2015-04-28 08:39 - 2015-04-28 08:39 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Smart Defrag 4
2015-04-28 08:39 - 2014-06-04 15:17 - 00021184 _____ (IObit) C:\Windows\system32\Drivers\SmartDefragDriver.sys
2015-04-28 08:37 - 2015-04-28 08:37 - 00003210 _____ () C:\Windows\System32\Tasks\ASC8_PerformanceMonitor
2015-04-28 08:37 - 2015-04-28 08:37 - 00001209 _____ () C:\IObit Malware Fighter.lnk
2015-04-28 08:36 - 2015-05-10 18:29 - 00000286 _____ () C:\Windows\Tasks\ASC8_SkipUac_CRISTIANO BIONDIN.job
2015-04-28 08:36 - 2015-04-28 08:36 - 00002410 _____ () C:\Windows\System32\Tasks\ASC8_SkipUac_CRISTIANO BIONDIN
2015-04-28 08:36 - 2015-04-28 08:36 - 00002205 _____ () C:\Users\Public\Desktop\Advanced SystemCare 8.lnk
2015-04-28 08:34 - 2015-04-28 08:33 - 48044320 _____ (IObit) C:\advanced-systemcare-setup.exe
2015-04-26 20:39 - 2015-04-25 15:50 - 369791074 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3838468_1800.mp4
2015-04-23 21:24 - 2015-04-23 21:24 - 00000460 _____ () C:\Questo PC - collegamento (2).lnk
2015-04-23 17:51 - 2015-04-23 17:51 - 00467776 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS
2015-04-23 17:50 - 2015-04-23 17:50 - 02162176 _____ (Microsoft Corporation) C:\Windows\system32\SRH.dll
2015-04-23 17:50 - 2015-04-23 17:50 - 01812992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SRH.dll
2015-04-23 17:50 - 2015-04-23 17:50 - 01696256 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2015-04-23 17:50 - 2015-04-23 17:50 - 00445440 _____ (Microsoft Corporation) C:\Windows\system32\PhotoMetadataHandler.dll
2015-04-23 17:50 - 2015-04-23 17:50 - 00364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PhotoMetadataHandler.dll
2015-04-23 17:50 - 2015-04-23 17:50 - 00172544 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Input.Inking.dll
2015-04-23 17:50 - 2015-04-23 17:50 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Input.Inking.dll
2015-04-23 17:50 - 2015-04-23 17:50 - 00057856 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\bthhfenum.sys
2015-04-23 17:49 - 2015-04-23 17:49 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\udfs.sys
2015-04-23 17:49 - 2015-04-23 17:49 - 00186368 _____ (Microsoft Corporation) C:\Windows\system32\dpapisrv.dll
2015-04-23 17:48 - 2015-04-23 17:48 - 00239424 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys
2015-04-23 17:48 - 2015-04-23 17:48 - 00154432 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\dumpsd.sys
2015-04-23 17:46 - 2015-04-23 17:46 - 02819584 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers.dll
2015-04-23 17:46 - 2015-04-23 17:46 - 02067968 _____ (Microsoft Corporation) C:\Windows\system32\wpdshext.dll
2015-04-23 17:46 - 2015-04-23 17:46 - 01969664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpdshext.dll
2015-04-23 17:40 - 2015-04-23 17:40 - 77541376 _____ () C:\Windows\system32\config\SOFTWARE.iobit
2015-04-23 17:40 - 2015-04-23 17:40 - 00319488 _____ () C:\Windows\system32\config\DEFAULT.iobit
2015-04-23 17:40 - 2015-04-23 17:40 - 00028672 _____ () C:\Windows\system32\config\SAM.iobit
2015-04-23 17:40 - 2015-04-23 17:40 - 00024576 _____ () C:\Windows\system32\config\SECURITY.iobit
2015-04-23 09:16 - 2015-04-22 23:34 - 303268605 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3825886_1800.mp4
2015-04-23 08:46 - 2015-04-23 08:46 - 00000906 _____ () C:\CRISTIANO BIONDIN - collegamento (3).lnk
2015-04-22 20:10 - 2015-04-22 20:11 - 00000000 ____D () C:\Program Files (x86)\PowerDataRecovery
2015-04-22 20:10 - 2015-04-22 20:10 - 00001135 _____ () C:\MiniTool Power Data Recovery 6.8.lnk
2015-04-22 20:10 - 2015-04-22 20:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiniTool Power Data Recovery 6.8
2015-04-22 20:09 - 2013-09-26 05:45 - 09822152 _____ (MiniTool Solution Ltd. ) C:\pdr6free.exe
2015-04-22 09:13 - 2015-04-21 22:09 - 306678819 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3818571_1800.mp4
2015-04-21 14:57 - 2015-04-21 14:57 - 04745902 _____ () C:\annunciatrice'015.avi
2015-04-21 09:36 - 2015-04-21 23:15 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2015-04-21 09:12 - 2015-04-20 21:54 - 299933145 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3814396_1800.mp4
2015-04-17 18:34 - 2015-05-14 20:59 - 00000000 ___RD () C:\Users\CRISTIANO BIONDIN\Dropbox
2015-04-17 18:34 - 2015-04-17 18:34 - 00001177 _____ () C:\Dropbox.lnk
2015-04-17 18:17 - 2015-05-11 21:28 - 00000000 ____D () C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-04-17 18:15 - 2015-05-14 20:59 - 00000000 ____D () C:\Users\CRISTIANO BIONDIN\AppData\Roaming\Dropbox
2015-04-17 18:09 - 2015-04-17 18:09 - 00356232 _____ (Dropbox, Inc.) C:\DropboxInstaller.exe
2015-04-17 11:16 - 2015-04-17 11:17 - 586875368 _____ () C:\Agguato nella Savana (1964).avi
2015-04-16 14:12 - 2015-04-16 14:12 - 11187522 _____ () C:\spot1.avi
2015-04-16 14:12 - 2015-04-16 14:12 - 04424532 _____ () C:\spot2.avi
2015-04-16 14:12 - 2015-04-16 14:12 - 03811582 _____ () C:\spot3.avi
2015-04-15 23:04 - 2015-04-15 23:04 - 00000000 ____D () C:\Windows\system32\appraiser
2015-04-15 13:17 - 2015-03-23 23:59 - 07476032 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-04-15 13:17 - 2015-03-23 23:59 - 01733952 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-04-15 13:17 - 2015-03-23 23:59 - 00360480 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll
2015-04-15 13:17 - 2015-03-23 23:58 - 01498872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-04-15 13:17 - 2015-03-23 23:45 - 00257216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll
2015-04-15 13:17 - 2015-03-20 06:12 - 00246272 _____ (Microsoft Corporation) C:\Windows\system32\microsoft-windows-system-events.dll
2015-04-15 13:17 - 2015-03-20 06:10 - 00285184 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-04-15 13:17 - 2015-03-20 06:10 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-04-15 13:17 - 2015-03-20 05:17 - 00411648 _____ (Microsoft Corporation) C:\Windows\system32\tracerpt.exe
2015-04-15 13:17 - 2015-03-20 04:41 - 00369152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tracerpt.exe
2015-04-15 13:17 - 2015-03-20 04:40 - 00950784 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2015-04-15 13:17 - 2015-03-20 04:16 - 00749568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2015-04-15 13:17 - 2015-03-14 10:20 - 01385256 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2015-04-15 13:17 - 2015-03-14 10:13 - 01124352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2015-04-15 13:17 - 2015-03-13 04:58 - 00259072 _____ (Microsoft Corporation) C:\Windows\system32\pku2u.dll
2015-04-15 13:17 - 2015-03-13 04:37 - 00208896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pku2u.dll
2015-04-15 13:17 - 2015-02-21 01:49 - 00780800 _____ (Microsoft Corporation) C:\Windows\system32\lsm.dll
2015-04-15 13:16 - 2015-03-23 00:45 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-04-15 13:16 - 2015-03-23 00:09 - 00726528 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-04-15 13:16 - 2015-03-23 00:09 - 00419328 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-04-15 13:16 - 2015-03-23 00:09 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2015-04-15 13:16 - 2015-03-14 10:54 - 00133256 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-04-15 13:16 - 2015-03-14 03:56 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-04-15 13:16 - 2015-03-14 03:56 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-04-15 13:16 - 2015-03-14 03:51 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-04-15 13:16 - 2015-03-14 03:37 - 00267264 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-04-15 13:16 - 2015-03-14 03:14 - 00027136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-04-15 13:16 - 2015-03-14 02:22 - 03678720 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-04-15 13:16 - 2015-03-14 02:12 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-04-15 13:16 - 2015-03-14 02:12 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-04-15 13:16 - 2015-03-14 02:09 - 00200192 _____ (Microsoft Corporation) C:\Windows\system32\storewuauth.dll
2015-04-15 13:16 - 2015-03-14 02:08 - 00408064 _____ (Microsoft Corporation) C:\Windows\system32\WUSettingsProvider.dll
2015-04-15 13:16 - 2015-03-14 02:08 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-04-15 13:16 - 2015-03-14 02:06 - 02373632 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-04-15 13:16 - 2015-03-14 02:06 - 00891392 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-04-15 13:16 - 2015-03-14 02:02 - 00124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-04-15 13:16 - 2015-03-14 02:02 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-04-15 13:16 - 2015-03-14 01:59 - 00721920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-04-15 13:16 - 2015-03-14 01:59 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-04-15 13:16 - 2015-03-04 12:25 - 00377152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys
2015-04-15 13:16 - 2015-03-04 05:04 - 00075264 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll
2015-04-15 13:16 - 2015-03-04 04:19 - 00058880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clfsw32.dll
2015-04-15 13:16 - 2015-02-24 10:32 - 00991552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2015-04-15 13:15 - 2015-03-23 00:09 - 01111552 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-04-15 13:15 - 2015-03-23 00:09 - 00957440 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-04-15 13:15 - 2015-03-23 00:09 - 00769024 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-04-15 13:15 - 2014-12-03 01:09 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2015-04-15 11:36 - 2015-04-14 23:47 - 314741045 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3789401_1800.mp4
2015-04-13 21:00 - 2015-04-13 21:00 - 00063488 _____ () C:\Users\CRISTIANO BIONDIN\xobglu16.dll
2015-04-13 21:00 - 2015-04-13 21:00 - 00023552 _____ () C:\Users\CRISTIANO BIONDIN\xobglu32.dll
2015-04-13 21:00 - 2015-04-13 21:00 - 00000030 _____ () C:\Windows\RESULT.QTW
2015-04-13 18:24 - 2015-04-11 19:11 - 05917022 _____ () C:\tgfriuli_002 00_20_57-00_23_11.avi
2015-04-13 18:24 - 2015-04-11 19:11 - 01113190 _____ () C:\tgfriuli_002 00_26_06-00_26_31.avi
2015-04-13 12:42 - 2015-04-13 12:42 - 283915698 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\8 [2015-04-13 h00-50 Rai Movie] 01_52_48-02_13_48.avi
2015-04-12 11:58 - 2015-04-11 19:12 - 371567107 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3775080_1800.mp4
2015-04-11 18:26 - 2015-04-11 18:26 - 00000000 ____D () C:\Program Files\ConvertHelper3
2015-04-11 18:24 - 2015-03-14 01:27 - 29654131 _____ (DownloadHelper ) C:\ConvertHelper3Setup.exe
2015-04-11 11:18 - 2015-04-10 22:27 - 307480615 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3773194_1800.mp4
2015-04-10 09:57 - 2015-04-09 23:21 - 47421364 _____ () C:\x.Antonello Venditti'82 (L'Orecchiocchio-tv).avi
2015-04-10 09:37 - 2015-04-09 09:43 - 956404944 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3766081_1800.mp4
2015-04-09 12:45 - 2015-04-09 00:20 - 19147654 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3765414_1800 00_12_52-00_14_32.avi
2015-04-07 10:19 - 2015-04-07 00:33 - 299580049 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3757111_1800.mp4
2015-04-05 21:01 - 2015-04-04 18:45 - 383243357 _____ () C:\Users\CRISTIANO BIONDIN\Desktop\3750653_1800.mp4
2015-04-04 19:20 - 2015-05-14 11:37 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Start Menu 8
2015-04-04 19:15 - 2015-04-04 19:15 - 00000000 ____D () C:\Windows\SysWOW64\Adobe
2015-04-04 19:10 - 2015-04-04 19:10 - 09890008 _____ (Realtek Semiconductor Corp.) C:\Windows\SysWOW64\RsCRIcon.dll
2015-04-04 19:10 - 2015-04-04 19:10 - 00332504 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RtsUVStor.sys
2015-04-04 19:09 - 2015-04-04 19:09 - 00876760 _____ (Realtek ) C:\Windows\system32\Drivers\Rt630x64.sys
2015-04-04 19:09 - 2015-04-04 19:09 - 00073800 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RtNicProp64.dll
2015-04-04 18:58 - 2015-04-04 18:58 - 71040000 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat
2015-04-04 18:58 - 2015-04-04 18:58 - 12967680 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO3064.dll
2015-04-04 18:58 - 2015-04-04 18:58 - 06218072 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll
2015-04-04 18:58 - 2015-04-04 18:58 - 05804772 _____ () C:\Windows\system32\Drivers\rtvienna.dat
2015-04-04 18:58 - 2015-04-04 18:58 - 05234952 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICAPOlfx.dll
2015-04-04 18:58 - 2015-04-04 18:58 - 04263128 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2015-04-04 18:58 - 2015-04-04 18:58 - 03186544 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2015-04-04 18:58 - 2015-04-04 18:58 - 02860760 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2015-04-04 18:58 - 2015-04-04 18:58 - 02827120 _____ (Re
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Mag 2015 18:10    Oggetto: Rispondi citando

Ciao.
Il log di FRST non è completo, manca tutta la parte finale.
Ma da quel poco che ho visto quel pc è molto incasinato: rimasugli di programmi, programmi inutili, eseguibili strani che non sò se sono virus oppure crack, browser che hanno delle restrizioni e che a mio avviso si dovrebbero disinstallare per andare sul sicuro.
Insomma, se il pc fosse mio, c'è una grossa mole di lavoro da fare.

Da non dimenticare, che il link che ti ho postato, dice che la possibile causa del tuo problema, potrebbe essere anche un programma che entra in conflitto con qualcos'altro, oltre a un eventuale problema hardware.
Con il rischio, che dopo avere perso un sacco di tempo per ripulirlo come si deve, si scopre magari che la RAM è difettosa, oppure bastava aggiornare i driver della scheda video.

Quindi, devi decidere tu cosa fare, ma non pensare di cavartela in poco tempo.
Top
Profilo Invia messaggio privato
chribio
Mortale pio
Mortale pio


Registrato: 09/11/11 13:00
Messaggi: 28
Residenza: FRIULI

MessaggioInviato: 15 Mag 2015 19:02    Oggetto: Rispondi citando

Allora la faccenda s'incasina assai :Ti pregherei (se possibile) ma la cosa la vedo lunga,se potresTi indicarmi quali(secondo Te) sono quei programmi rimasugli,inutili,eseguibili strani,browser con restrizioni e/o altro ancora.
Magari Ti potrei aiutare dicendoTi a cosa servono varie cose che puoi leggere sui logs.
Intanto Ti dico che i vari mp4 che leggi sono ahime' sparsi molti sul Desktop anche perche' sono indietro con conversioni e masterizzazioni da un bel po' di tempo e preferisco tenerli li' oltre che altri in altre Cartelle.
Browser che uso sempre e' Firefox con (per fortuna) salvati Segnalibri 1 anno fa da vecchio pc hp del 2004 xp e trasferiti qua (con ovvie aggiunte di Pagine dopo 1 anno ...) : 2° browser usato Opera ma solo per Siti "xxx" vari e mantenuto alla versione 12 (se non erro) perche' ho provato le seguenti ma mi sembrano assai incasinate rispetto a quella che ho e che avevo gia' su xp prima che il pc si bloccasse del tutto (quello vecchio intendo ...) !
Se becchi cose abbastanza vecchiotte su 2 Cartelle tipo "Pc hp files" e "Files hd esterno" e' tutto risalente a quel pc e all'hd esterno che ho fatto salvare i dati 1 anno fa per trasferirli su questo pc (visto che anche l'hd esterno era andato e il contenuto per fortuna era integro ...) !!!
Insomma sfighe su sfighe !
Io rimango dell'opinione che potrebbe anche essere un discorso hardware o di conflitto fra qualche programma ma mi ostino a pensare che se fosse possibile fare andare "Combofix" molto probabilmente qualche risultato l'avremmo.
Non capisco come mai il log di FRST risulti incompleto avendo fatto "Seleziona tutto" per copiarlo li' !
Attendo news e spero altre possibilita' (tanto casomai la garanzia mi scade fra 1 mese e mezzo ...) !!!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Mag 2015 20:43    Oggetto: Rispondi citando

Citazione:
,se potresTi indicarmi quali(secondo Te) sono quei programmi rimasugli,inutili,eseguibili strani,browser con restrizioni e/o altro ancora.


McAfee (programma inutile)
Anvisoft (non serve a niente)
a-squared Free (inutile)
Lavasoft (rimasugli)

C:\fsrh09k3.exe (che roba è ? )

Questi sono avvisi di anomalie di Chrome:

CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR dev: Chrome dev build detected! <======= ATTENTION

Firefox come minimo si dovrebbe Ripristinare:
link

E reimpostare IE.
Ma ce ne sono altri.
Comunque non voglio forzarti la mano.
Il pc è tuo, e te lo gestisci come vuoi tu.
Top
Profilo Invia messaggio privato
chribio
Mortale pio
Mortale pio


Registrato: 09/11/11 13:00
Messaggi: 28
Residenza: FRIULI

MessaggioInviato: 15 Mag 2015 21:03    Oggetto: Rispondi citando

mmm,Interessante : intanto mi si e' appena riavviato il pc (ma guarda un po' ...) e ho preso nota bene dell'errore che effettivamente e' : Driver IRQL not less or not (NETIO.SYS) quindi si capisce cos'e' ??!!
Dimenticavo di dire fra le tante cose che 2 gg. fa feci una Scans con Avira all'inizio (cioe' prima che si riavvii il Desktop) e mi ha trovato errore 42125 e errore 42127 piu' una certa cosa chiamata "Driver Power State Failure" fallito cosa ??!!
McAfee programma inutile infatti non lo uso neanche ma era gia' nel pc all'inizio.
Anvisoft si' avevo scaricato qualcosa qualche mese fa ma poi lo tolsi e non ricordo neanche che tipo di Programma/i fosse/ro.
A-Squared free inutile (lo uso saltuariamente ma mi ci trovo anche bene) inutile perche' non trova molte cose ??!!
Lavasoft (mistero anche per me) com'e' entrato nel PC ma lo usavo qualche volta su quello vecchio !
fsrh09k3.exe questo controllero' per capire cos'e' !!!???

Per quanto riguarda Chrome non lo uso quindi e' roba del pc vecchio.
Firefox a questo punto lo ripristinero' che mi sa' e' meglio visto che adesso non posso neanche cercare qualcosa con il "+" in una nuova pagina !
Reimpostare IE intendi dire (spero) Ripristino configurazione ??!!
Se cosi',sarei ben disposto a farlo ma solamente nella possibilita' che non si perde nulla di files e Docs vari ma con il discorso del rimettere i programmi che al Ripristino toglie (e che mi verranno elencati) ,spero si sia capito.
Ovviamente attendo news !
GRAZIEEE !!!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Mag 2015 14:39    Oggetto: Rispondi citando

Se vuoi, prima di eseguire queste indicazioni, creati un punto di ripristino.

Poi:
scarica questo file sul desktop: (dove si trova FRST)

link

Avvia FRST e clicca su FIX una sola volta.

Attendi la fine della scansione.
Posta il file fixlog.txt.

Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382

Per postare i log:

Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
chribio
Mortale pio
Mortale pio


Registrato: 09/11/11 13:00
Messaggi: 28
Residenza: FRIULI

MessaggioInviato: 16 Mag 2015 14:59    Oggetto: Rispondi citando

Si' allora posso anche seguire le indicazioni pero' nel frattempo mi si sono incasinate altre cose.Ho tolto quei Programmi che dicevi inutili e ripristinato Firefox ma purtroppo da ieri sera mi rimane,quando clicco il "+" per aprire un'altra finestra intendo,esce fuori una pagina "L'indirizzo non e' valido e non puo' essere raggiunto" con 2 es. che possono essere di errore battitura o altro (ma non c'entra nulla) sembra quasi come un errore con la pagina di "Bing" che eliminai qualche gg. fa tramite "About:" qualcosa che purtroppo vista questa pagina che salta fuori non posso ricercare e neanche ricordare la parola dopo (mi sembra config ma non ne sono certo) e non vorrei incasinare queso piccolo problema !
Proprio posso solo usare i "Segnalibri" che mi si sono salvati con il ripristino mentre per ricerche varie non posso utilizzare la barra bianca in centro ( e neanche sotto "Opzioni di firefox" si combina ...) !
Bene,(?) oltre a questo mentre attendevo risposta ho fatto scans con JRT e Adware Cleaner casomai se interessa posto logs.
Poi ancora quell'errore che continuo a chiedere di quale parte del Pc sia (Thermal ...) poco fa mi sono imbattuto in una cosa che non mi era mai capitata prima : su Start e poi Pannello di Controllo e su Visualizza dispositivi e stampanti (su 8.1 intendo ...) salta fuori si' il mio Pc con il nome ma senza il triangolo giallo del problema (mentre se c'era,fino a ieri saltava fuori ...) allora ci sono passato sopra sul disegno del pc e l'errore viene segnalato cosi' come poi andando su "Gestione periferiche" effettivamente il triangolo giallo pervade sempre e solo su quella cosa Intel Thermal ..." comunque e' ancora presente !
Per quanto riguarda Ripristino IE attendo news da altre scans con altri Programmi.
Creare punto di ripristino ??!!
Ok,che servono ben gb.20 (che per ora non ho disponibili) ma l'ho fatto 2 gg. fa ma non ho ottenuto miglioramenti e il mio problema e' anche non perdere tutti i dati (file) che ho a disposizione e non so' dove casomai trasportare (dovrei fare un backup ??? ... mai fatto prima neanche sul pc vecchio !!!).
Ok,dai intanto Ti ringrazio come al solito e comincio ad eseguire qualche dritta datami poco fa !

Anzi,scusa aggiungo che ho appena scoperto che su Firefox sotto la parte "Opzioni" cliccandola,mi rimanda alla stessa pagina che mi sta' rompendo le scatole da ieri sera (mentre volevo solo andare a togliere qualche mb. di cose da cancellare) cioe' proprio non salta fuori nessuna schermata varia dentro "Opzioni" tipo Generale,Sync,Avanzate,insomma quelle li' ... mai successo prima !
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Mag 2015 17:16    Oggetto: Rispondi citando

Citazione:
Si' allora posso anche seguire le indicazioni pero' nel frattempo mi si sono incasinate altre cose.

Una cosa alla volta.
Intanto per favore, segui le indicazioni che ho scritto, e posta i log richiesti.

Citazione:
Ho tolto quei Programmi che dicevi inutili e ripristinato Firefox ma purtroppo da ieri sera mi rimane,quando clicco il "+" per aprire un'altra finestra intendo,esce fuori una pagina "L'indirizzo non e' valido e non puo' essere raggiunto"

Si DEVE disinstallare completamente Firefox,compresa la cartella del "Profilo":
link
Leggi bene a fine link come eliminare la cartella "Profilo" che è nascosta.
Ovviamente PRIMA di disinstallare Firefox puoi salvare i Segnalibri se non vuoi perderli.
Top
Profilo Invia messaggio privato
chribio
Mortale pio
Mortale pio


Registrato: 09/11/11 13:00
Messaggi: 28
Residenza: FRIULI

MessaggioInviato: 16 Mag 2015 18:36    Oggetto: Rispondi citando

OK Firefox disinstallato tutto ok,non appare ovviamente piu' nulla con il "+" e Segnalibri ok anche se ho dovuto rimbambirmi comunque tutti a posto fino a una decina di gg. fa quindi mi manca qualche gg. ma fa niente tutta la marea di Siti che c'erano sono salvi ... quindi poi. !
Uff. ... ho appena swcoperto cos'e' quel file "sfrh ..." praticamente e' il nome fittizio che viene dato ad un Programma che mi avevi dato l'altro giorno per non essere scoperto da eventuali malware o simili !
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Mag 2015 19:15    Oggetto: Rispondi citando

Citazione:
Uff. ... ho appena swcoperto cos'e' quel file "sfrh ..." praticamente e' il nome fittizio che viene dato ad un Programma che mi avevi dato l'altro giorno per non essere scoperto da eventuali malware o simili !

Guarda che mi stai scambiando per un'altro.... Rolling Eyes
Non ti ho mai dato un programma per "non essere scoperto da eventuali malware o simili !"
E aspetto sempre i log delle eliminazioni di FRST, e i log di OTL.
Top
Profilo Invia messaggio privato
chribio
Mortale pio
Mortale pio


Registrato: 09/11/11 13:00
Messaggi: 28
Residenza: FRIULI

MessaggioInviato: 16 Mag 2015 19:42    Oggetto: Rispondi citando

Si' allora il Programma e' Gmer che m'avevi linkato e fra poco immetto anche questo log.
Ora provo a vedere se ho fatto giusto con quello di "Fixlist".
fixlist.txt
JRT.txt
gmer.log

Avverto che quello di Gmer come detto all'inizio della Scans viene bloccato con scritto "Impossibile qualcosa su Windows/Systems 32/ ..." ma guarda un po' ... poi cancellando la sovra impressione parte lo stesso ... e dopo un po' di continuazione scans si blocca altre 2 volte segnalando sempre "Impossibile entrare o altro in Windows/System 32 ... o System e basta" insomma per me e' un Virus rognoso !!!
Attendo lumi e ringrazio !
Top
Profilo Invia messaggio privato
chribio
Mortale pio
Mortale pio


Registrato: 09/11/11 13:00
Messaggi: 28
Residenza: FRIULI

MessaggioInviato: 16 Mag 2015 20:42    Oggetto: Rispondi citando

Fixlog.txt
OTL.Txt

Bene bene ora attendo news ma da quello che ho capito ... mi e' venuto il Rolling Eyes Question Embarassed
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Mag 2015 14:16    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice: (NON copiare la parola Codice: )

Codice:
:OTL
O1 - Hosts: 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
O1 - Hosts: 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
O1 - Hosts: 0.0.0.0 media.opencandy.com
O1 - Hosts: 0.0.0.0 cdn.opencandy.com
O1 - Hosts: 0.0.0.0 tracking.opencandy.com
O1 - Hosts: 0.0.0.0 api.opencandy.com
O1 - Hosts: 0.0.0.0 installer.betterinstaller.com
O1 - Hosts: 0.0.0.0 installer.filebulldog.com
O1 - Hosts: 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
O1 - Hosts: 0.0.0.0 inno.bisrv.com
O1 - Hosts: 0.0.0.0 nsis.bisrv.com
O1 - Hosts: 0.0.0.0 cdn.file2desktop.com
O1 - Hosts: 0.0.0.0 cdn.goateastcach.us
O1 - Hosts: 0.0.0.0 cdn.guttastatdk.us
O1 - Hosts: 0.0.0.0 cdn.inskinmedia.com
O1 - Hosts: 0.0.0.0 cdn.insta.oibundles2.com
O1 - Hosts: 0.0.0.0 cdn.insta.playbryte.com
O1 - Hosts: 0.0.0.0 cdn.llogetfastcach.us
O1 - Hosts: 0.0.0.0 cdn.montiera.com
O1 - Hosts: 0.0.0.0 cdn.msdwnld.com
O1 - Hosts: 0.0.0.0 cdn.mypcbackup.com
O1 - Hosts: 0.0.0.0 cdn.ppdownload.com
O1 - Hosts: 0.0.0.0 cdn.riceateastcach.us
O1 - Hosts: 0.0.0.0 cdn.shyapotato.us
O1 - Hosts: 0.0.0.0 cdn.solimba.com
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
[2015/05/08 16:34:18 | 000,429,392 | ---- | C] (Lavasoft Limited) -- C:\Windows\SysNative\LavasoftTcpService64.dll
[2015/05/08 16:34:17 | 000,347,976 | ---- | C] (Lavasoft Limited) -- C:\Windows\SysWow64\LavasoftTcpService.dll

:Files
C:\Windows\SysNative\LavasoftTcpService64.dll
C:\Windows\SysWow64\LavasoftTcpService.dll

:commands
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]

:commands
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà o ti chiede di riavviarlo tu.
Posta il log che rilascia.
Top
Profilo Invia messaggio privato
chribio
Mortale pio
Mortale pio


Registrato: 09/11/11 13:00
Messaggi: 28
Residenza: FRIULI

MessaggioInviato: 17 Mag 2015 16:35    Oggetto: Rispondi citando

Si, eccomi ...
05172015_161907.log

Ma hai scritto Tu i passaggi da fare eliminare sul copia/incolla che avevo aggiunto su OTL ??!!
A me il Log attuale pare ok !
Attendo altro aiuto e comunque sempre la stessa segnalazione d'errore.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Mag 2015 17:35    Oggetto: Rispondi citando

Citazione:
Ma hai scritto Tu i passaggi da fare eliminare sul copia/incolla che avevo aggiunto su OTL ??!!

Perchè....lo trovi strano? Think

Questo è un'ultimo tentativo per risolvere il problema.
Se fallisce, dovrai prendere in seria considerazione che si tratti di un problema hardware.
Fra l'altro, dai log mi sembra che l'hai già usato.

DISATTIVA TEMPORANEAMENTE L'ANTIVIRUS.

Leggi attentamente queste istruzioni:

Scarica ripristino di Windows da Tweaking.com sul desktop.

link

Doppio click su "Repair_Windows"

Eseguilo, e installalo.

Clicca sulla scheda "Repairs".

Clicca su "Open Repairs".

Metti la spunta a: (se trovi le caselline tutte spuntate clicca su : "Unselect All")

Reset Registry Permissions
Reset File Permissions
Register System Files
Repair WMI
Repair Windows Firewall
Repair Internet Explorer
Repair MDAC & MS Jet
Remove Policies Set By Infections
Repair Winsock & DNS Cache
Restore Important Windows Services
Set Windows Services To default startup


Ora, nella parte in basso a destra, seleziona la casella "Restart / Shutdown System When Finished"

Quindi assicurarsi che il pulsante di opzione "Restart System" sia abilitato. (se manca la spunta, la metti)

Clicca "Start Repairs".

Aspetta pazientemente che le eventuali riparazioni siano effettuate.
Il pc si riavvierà automaticamente.

Importante:
Assicurati di non avere programmi in esecuzione, durante le riparazioni, disattiva temporaneamente anche gli antivirus.
Top
Profilo Invia messaggio privato
chribio
Mortale pio
Mortale pio


Registrato: 09/11/11 13:00
Messaggi: 28
Residenza: FRIULI

MessaggioInviato: 17 Mag 2015 18:28    Oggetto: Rispondi

Ok fra poco faccio l'ultimo tentativo e lascio il Log,giusto ??!!
Avevo scritto cosi' nel precedente messaggio perche' volevo capire se nei vari Logs immessi avevi trovato Virus o simili e se le cose che (a questo punto hai scritto Tu) erano le cose che dovevano essere cancellate immettendole in OTL !
Ci tengo a ripetere e precisare (non so' che S.O. Tu abbia ...) ma nel mio 8.1 dall'altro ieri (come tutt'ora) nei 2 passaggi che faccio per vedere se persiste il triangolo giallo su tale Scheda incasinata o quello che e',viene segnalato sull'immagine del Pc Desktop l'assenza dello stesso triangolo (ma se ci passo sopra c'e' scritto "Errori Driver" e se poi vado a spulciare su "gestione Periferiche" salta fuori il triangolo giallo su "Intel Thermal ..." che devo ancora capire cosa sia e a cosa serve Question Wink !!!
No,perche' MI SEMBRA che 2 gg. fa non era presente il triangolo giallo ne' nell'immagine e neanche su "Gestione Periferiche" e come detto dall'altro giorno segnala al 1° passaggio nulla ma viene segnalato l'errore solo passando sull'immagine del Pc,mentre su "G.P" ovviamente e' segnalato (come spiegato sopra ... ripeto giusto per capirsi spero bene) !!!
Quindi ricapitolando spero giusto : di Virus non dovrebbero esserci (non so' neanche se c'erano ...) ed ora provo quest'altra dritta.
Casomai non so' (la butto li' ...) adware cleaner,hijackthis ... ??!!
Vado avanti !
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi