CloseProcesses:
R1 wStLib64; C:\Windows\System32\drivers\wStLib64.sys [61120 2014-03-07] (StdLib)
S2 Update Jump Flip; C:\Program Files (x86)\Jump Flip\updateJumpFlip.exe [109512 2014-03-11] () [File not signed]
S2 Util Jump Flip; C:\Program Files (x86)\Jump Flip\bin\utilJumpFlip.exe [112416 2014-03-11] ()
C:\Program Files (x86)\Jump Flip
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [473088 2014-12-29] (Fuyu LIMITED) [File not signed]
C:\ProgramData\WindowsMangerProtect
R2 SafetyNutManager; C:\Program Files (x86)\Movies App\SafetyNut\SafetyNutManager.exe [3574480 2014-12-15] (Somoto LTD)
C:\Program Files (x86)\Movies App
R2 ccsvc_1.10.0.5; C:\Program Files (x86)\ClickCaption_1.10.0.5\Service\ccsvc.exe [277584 2014-12-12] (ClickCaption)
C:\Program Files (x86)\ClickCaption_1.10.0.5
CHR HKLM-x32\...\Chrome\Extension: [hphehadppenpmajgnkjdcopcfijjegaf] - C:\Program Files (x86)\Jump Flip\hphehadppenpmajgnkjdcopcfijjegaf.crx [Not Found]
CHR HKU\S-1-5-21-2912520638-50351246-3550939090-1002\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\PC\AppData\Local\Google\Drive\apdfllckaahabafndbhieahigkjlhalf_live.crx [2014-12-18]
CHR HKU\S-1-5-21-2912520638-50351246-3550939090-1002\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - No Path
CHR HKLM-x32\...\Chrome\Extension: [aaaaimdcedbpbcjjbbnfcbbjcngmomic] - C:\Users\PC\AppData\Local\somotomoviestoolbar1\GC\toolbar.crx [2013-08-19]
CHR HKLM-x32\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - No Path
CHR HomePage: Default ->
hxxp://isearch.omiga-plus.com/?type=hp& ... 9025590255CHR StartupUrls: Default -> "hxxp://isearch.omiga-plus.com/?type=hp&ts=1419837736&from=cor&uid=WDCXWD5000LPVT-22G33T0_WD-WX51AA29025590255"
CHR DefaultSearchKeyword: Default -> omiga-plus
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkownikówHKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkownikówHKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
Dostępne tylko dla zarejestrowanych użytkownikówHKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
Dostępne tylko dla zarejestrowanych użytkownikówHKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKU\S-1-5-21-2912520638-50351246-3550939090-1002\Software\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkownikówHKU\S-1-5-21-2912520638-50351246-3550939090-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
Dostępne tylko dla zarejestrowanych użytkownikówURLSearchHook: [S-1-5-21-2912520638-50351246-3550939090-1006] ATTENTION ==> Default URLSearchHook is missing.
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe
Dostępne tylko dla zarejestrowanych użytkownikówSearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM -> {52db1893-8a90-4192-aede-08e00b8f8473} URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM-x32 -> {52db1893-8a90-4192-aede-08e00b8f8473} URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2912520638-50351246-3550939090-1002 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2912520638-50351246-3550939090-1002 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=119370&babsrc=SP_ss&mntrId=1068161731407EC7
SearchScopes: HKU\S-1-5-21-2912520638-50351246-3550939090-1002 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2912520638-50351246-3550939090-1002 -> {52db1893-8a90-4192-aede-08e00b8f8473} URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2912520638-50351246-3550939090-1002 -> {951A6A7C-C0C6-4D94-863E-865DF4C57801} URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2912520638-50351246-3550939090-1002 -> {C0F0B70A-1F6E-459E-8156-850DFEEF8CD5} URL =
HKLM\...\AppCertDlls: [x64] -> c:\program files (x86)\movies app\safetynut\x64\safetycrt.dll [669392 2014-12-15] ()
HKLM\...\AppCertDlls: [x86] -> c:\program files (x86)\movies app\safetynut\safetycrt.dll [493776 2014-12-15] ()
IFEO\bitguard.exe: [Debugger] tasklist.exe
IFEO\bprotect.exe: [Debugger] tasklist.exe
IFEO\bpsvc.exe: [Debugger] tasklist.exe
IFEO\browsemngr.exe: [Debugger] tasklist.exe
IFEO\browserdefender.exe: [Debugger] tasklist.exe
IFEO\browsermngr.exe: [Debugger] tasklist.exe
IFEO\browserprotect.exe: [Debugger] tasklist.exe
IFEO\browsersafeguard.exe: [Debugger] tasklist.exe
IFEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe
IFEO\cltmngsvc.exe: [Debugger] tasklist.exe
IFEO\delta babylon.exe: [Debugger] tasklist.exe
IFEO\delta tb.exe: [Debugger] tasklist.exe
IFEO\delta2.exe: [Debugger] tasklist.exe
IFEO\deltainstaller.exe: [Debugger] tasklist.exe
IFEO\deltasetup.exe: [Debugger] tasklist.exe
IFEO\deltatb.exe: [Debugger] tasklist.exe
IFEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe
IFEO\dprotectsvc.exe: [Debugger] tasklist.exe
IFEO\iminentsetup.exe: [Debugger] tasklist.exe
IFEO\jumpflip: [Debugger] tasklist.exe
IFEO\protectedsearch.exe: [Debugger] tasklist.exe
IFEO\rjatydimofu.exe: [Debugger] tasklist.exe
IFEO\searchinstaller.exe: [Debugger] tasklist.exe
IFEO\searchprotection.exe: [Debugger] tasklist.exe
IFEO\searchprotector.exe: [Debugger] tasklist.exe
IFEO\searchsettings.exe: [Debugger] tasklist.exe
IFEO\searchsettings64.exe: [Debugger] tasklist.exe
IFEO\snapdo.exe: [Debugger] tasklist.exe
IFEO\stinst32.exe: [Debugger] tasklist.exe
IFEO\stinst64.exe: [Debugger] tasklist.exe
IFEO\sweetimsetup.exe: [Debugger] tasklist.exe
IFEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe
IFEO\umbrella.exe: [Debugger] tasklist.exe
IFEO\utiljumpflip.exe: [Debugger] tasklist.exe
IFEO\volaro: [Debugger] tasklist.exe
IFEO\vonteera: [Debugger] tasklist.exe
IFEO\websteroids.exe: [Debugger] tasklist.exe
IFEO\websteroidsservice.exe: [Debugger] tasklist.exe
HKU\S-1-5-21-2912520638-50351246-3550939090-1002\...\Run: [GoogleChromeAutoLaunch_73B90D4D0D4A45E4E1249D0D8EDB5EB0] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [856904 2014-12-06] (Google Inc.)
HKLM-x32\...\Run: [mobilegeni daemon] => C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
HKLM-x32\...\Run: [ConvertAd] => C:\Users\PC\AppData\Local\ConvertAd\ConvertAd.exe
C:\Users\PC\AppData\Local\ConvertAd
C:\Program Files (x86)\Mobogenie
HKLM-x32\...\Run: [LManager] => [X]
2014-12-29 10:02 - 2014-12-29 10:02 - 00000000 ____D () C:\Users\PC\AppData\Local\Clarus
2014-12-29 08:23 - 2014-12-29 08:23 - 00000000 ____D () C:\Users\PC\AppData\Local\Bluestacks
2014-12-29 08:23 - 2014-12-29 08:23 - 00000000 ____D () C:\ProgramData\BlueStacksSetup
2014-12-29 08:22 - 2014-12-29 08:24 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-12-29 08:22 - 2014-12-29 08:22 - 13444288 _____ (BlueStack Systems Inc.) C:\Users\PC\Downloads\BlueStacks-SplitInstaller_native.exe
2014-12-29 08:22 - 2014-12-29 08:22 - 00000000 ____D () C:\Users\PC\AppData\Roaming\omiga-plus
2014-12-29 08:22 - 2014-12-29 08:22 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2014-12-29 08:22 - 2014-12-29 08:22 - 00000000 ____D () C:\Program Files (x86)\ClickCaption_1.10.0.5
2014-12-29 08:21 - 2014-12-29 08:21 - 00754240 _____ ( ) C:\Users\PC\Downloads\BlueStacks-App-Player(35569)-dp (1).exe
2014-12-29 08:10 - 2014-12-29 08:10 - 00754240 _____ ( ) C:\Users\PC\Downloads\BlueStacks-App-Player(35569)-dp.exe
2014-12-29 08:09 - 2014-12-29 08:09 - 00003956 _____ () C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{5D583417-E852-401C-A0CC-15431930CB84}
2014-12-29 08:09 - 2014-12-29 08:09 - 00000000 __SHD () C:\Users\PC\AppData\Local\EmieUserList
2014-12-29 08:09 - 2014-12-29 08:09 - 00000000 __SHD () C:\Users\PC\AppData\Local\EmieSiteList
2014-12-29 08:09 - 2014-12-29 08:09 - 00000000 __SHD () C:\Users\PC\AppData\Local\EmieBrowserModeList
2014-12-27 13:30 - 2014-05-03 00:26 - 00050745 _____ () C:\WINDOWS\system32\srms.dat
2014-12-25 22:07 - 2014-12-25 22:07 - 00000144 _____ () C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2014-12-25 19:24 - 2014-12-25 19:24 - 00000451 _____ () C:\WINDOWS\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
Task: {05037EC6-C2AD-40B6-9CF8-53CCE2DD70E6} - System32\Tasks\CLARUS_DRIVE_MANAGER\Clarus_Drive_Manager => C:\Program Files (x86)\Clarus\Samsung Drive Manager\Drive Manager.exe [2013-12-18] (Clarus, Inc.)
Task: {1C0D3F4F-A317-410A-9AAD-DEF0C75EFE8A} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2014-11-27] (Microsoft Corporation)
Task: {1C56FD5E-D85C-41E5-9224-C897114D1757} - System32\Tasks\PMMUpdate => C:\Program Files\EgisTec IPS\PMMUpdate.exe [2012-07-12] (Egis Technology Inc.)
Task: {25BE8CE0-F1BE-4CD2-BC1B-7329B363FC52} - System32\Tasks\SlimDrivers Startup => C:\Program Files (x86)\SlimDrivers\SlimDrivers.exe [2013-09-24] (SlimWare Utilities, Inc.)
Task: {3CB1C9B0-DCA0-478C-95B5-773F7BCB7BAB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-03-15] (Google Inc.)
Task: {52EF4DF8-76E9-4CC4-AA1D-F6AE1AB61497} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2012-06-22] ()
Task: {5CC96094-35C5-4BE2-BF41-00EB21ACA557} - System32\Tasks\DeviceDetector => C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe [2012-07-04] (CyberLink)
Task: {76F16632-99DA-42BD-A48D-F402D2073029} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2012-08-23] (Acer Incorporated)
Task: {7E72DEBF-EC15-471B-96DC-7ABDD5FC7162} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {888C30F0-BCA5-4267-AB77-C90F667E50EC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-03-15] (Google Inc.)
Task: {93347DF4-5F18-4248-AEE6-D871894B8294} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2012-08-30] ()
Task: {D27DEBD6-BFB6-44E8-B74C-70BE05418101} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-12-09] (Adobe Systems Incorporated)
Task: {D31B5126-00F1-491B-943D-F1307BB16BD0} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {DACC994F-07B1-4BF6-AD33-B359003F25FF} - System32\Tasks\SomotoUpdateCheckerAutoStart => C:\Users\PC\AppData\Local\FilesFrog Update Checker\update_checker.exe [2013-10-17] (Somoto) <==== ATTENTION
Task: {EAA09EFB-4376-43F3-8278-3551C4AF3E74} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [2012-07-31] (Acer Incorporated)
Task: {FBA71317-EB0D-4719-A075-715EE0EA0F86} - System32\Tasks\EgisUpdate => C:\Program Files\EgisTec IPS\EgisUpdate.exe [2012-07-12] (Egis Technology Inc.)
Task: {FBC1E072-457E-4AB0-8AA0-6C58A5B09D17} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-08-01] (AVAST Software)
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\SlimDrivers Startup.job => C:\Program Files (x86)\SlimDrivers\SlimDrivers.exe
Emptytemp: