Thanks so much for the help nasdaq!
I actually deleted chrome just yesterday thinking it would have solved the pop up problem but it didn’t as it now pops up in internet explorer when i had set it as my default browser.
Here are the files you told me to attach and paste
Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 20.12.2018
Ran by Kok Seong (administrator) on KOKSEONG-PC (23-12-2018 11:05:59)
Running from C:UsersKok SeongDesktopFARBAR SCANNER
Loaded Profiles: Kok Seong & Kwan Jet & Tieng Wai Yoke & (Available Profiles: Kok Seong & Kwan Jet & Tieng Wai Yoke)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Language: English (United States)
Internet Explorer Version 11 (Default browser: «C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe» — «%1»)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(AVG Technologies CZ, s.r.o.) C:Program Files (x86)AVGAvavgrsa.exe
(AVG Technologies CZ, s.r.o.) C:Program Files (x86)AVGAvavgcsrva.exe
(NVIDIA Corporation) C:WindowsSystem32nvvsvc.exe
(NVIDIA Corporation) C:Program Files (x86)NVIDIA Corporation3D VisionnvSCPAPISvr.exe
(Microsoft Corporation) C:Program FilesMicrosoft Security ClientMsMpEng.exe
(Intel Corporation) C:WindowsSystem32igfxCUIService.exe
(NVIDIA Corporation) C:Program FilesNVIDIA CorporationDisplaynvxdsync.exe
(AVAST Software) C:Program FilesAVAST SoftwareAvastAvastSvc.exe
(NVIDIA Corporation) C:WindowsSystem32nvvsvc.exe
(AVG Technologies CZ, s.r.o.) C:Program Files (x86)AVGFrameworkCommonavgsvca.exe
(Digital Wave Ltd.) C:Program Files (x86)Common FilesDVDVideoSoftlibapp_updater.exe
(McAfee, LLC) C:Program FilesCommon FilesMcAfeeSystemCoremfemms.exe
(Microsoft Corporation) C:Program FilesMicrosoft LifeCamMSCamS64.exe
(NVIDIA Corporation) C:Program FilesNVIDIA CorporationNvContainernvcontainer.exe
(McAfee, LLC) C:WindowsSystem32mfevtps.exe
(NVIDIA Corporation) C:Program Files (x86)NVIDIA CorporationNvTelemetryNvTelemetryContainer.exe
(Electronic Arts) C:Program Files (x86)OriginOriginWebHelperService.exe
(NVIDIA Corporation) C:Program Files (x86)NVIDIA CorporationNvContainernvcontainer.exe
(NVIDIA Corporation) C:Program Files (x86)NVIDIA CorporationNvContainernvcontainer.exe
(McAfee, LLC) C:Program FilesCommon FilesMcAfeeSystemCoremfefire.exe
() C:WindowsSysWOW64PnkBstrA.exe
(AVG Technologies) C:Program Files (x86)AVGAVG PC TuneUpTuneUpUtilitiesService64.exe
() C:UsersKok SeongDesktopwallpaper_enginebinwallpaperservice32_c.exe
(Microsoft Corp.) C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE
() C:UsersKok SeongDesktopwallpaper_enginewallpaper64.exe
(Microsoft Corp.) C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVCM.EXE
(Malwarebytes) C:Program FilesMalwarebytesAnti-MalwareMBAMService.exe
(McAfee, LLC) C:WindowsSystem32mfevtps.exe
(AVG Technologies) C:Program Files (x86)AVGAVG PC TuneUpTuneUpUtilitiesApp64.exe
(Node.js) C:Program Files (x86)NVIDIA CorporationNvNodeNVIDIA Web Helper.exe
(Microsoft Corporation) C:Program FilesMicrosoft Security ClientNisSrv.exe
(Microsoft Corporation) C:WindowsMicrosoft.NETFramework64v3.0WPFPresentationFontCache.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserUpdate1.4.154.333AvastBrowserCrashHandler.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserUpdate1.4.154.333AvastBrowserCrashHandler64.exe
(Intel Corporation) C:WindowsSystem32igfxEM.exe
(Realtek Semiconductor) C:Program FilesRealtekAudioHDARAVCpl64.exe
(Microsoft Corporation) C:Program FilesMicrosoft Security Clientmsseces.exe
(Nota Inc.) C:Program Files (x86)GyazoGyStation.exe
(Akamai Technologies, Inc.) C:UsersKok SeongAppDataLocalAkamainetsession_win.exe
(Octoshape ApS) C:UsersKok SeongAppDataRoamingOctoshapeOctoshape Streaming ServicesOctoshapeClient.exe
(Akamai Technologies, Inc.) C:UsersKok SeongAppDataLocalAkamainetsession_win.exe
(AVAST Software) C:Program FilesAVAST SoftwareAvastAvastUI.exe
() C:UsersKok SeongAppDataLocalMiPhoneManagermainMiPhoneHelper.exe
(Disc Soft Ltd) C:Program FilesDAEMON Tools LiteDTAgent.exe
(Microsoft Corporation) C:WindowsSystem32StikyNot.exe
(Disc Soft Ltd) C:Program FilesDAEMON Tools LiteDiscSoftBusServiceLite.exe
(KKBOX Taiwan Co., Ltd) C:Program Files (x86)KKBOXKKBOX_Tray.exe
(Microsoft Corporation) C:WindowsSystem32rundll32.exe
(Intel Corporation) C:Program Files (x86)IntelIntel(R) USB 3.0 eXtensible Host Controller DriverApplicationiusb3mon.exe
(Nullsoft, Inc.) C:Program Files (x86)Winampwinampa.exe
(Hewlett-Packard) C:Program Files (x86)HPHP Software Updatehpwuschd2.exe
(Oracle Corporation) C:Program Files (x86)Common FilesJavaJava Updatejusched.exe
(AVG Technologies CZ, s.r.o.) C:Program Files (x86)AVGAvavgui.exe
() C:Program Files (x86)Gaming MouseMonitor.exe
(Wondershare) C:Program Files (x86)Common FilesWondershareWondershare Helper CompactWSHelper.exe
(MosArt) C:Program Files (x86)ALCATROZ Wireless Gaming Mouse APALCATROZ Wireless Gaming Mouse.exe
(CANON INC.) C:Program Files (x86)CanonQuick MenuCNQMMAIN.EXE
(Microsoft Corporation) C:Windowssplwow64.exe
(Intel Corporation) C:Program Files (x86)IntelIntel(R) Management Engine ComponentsDALjhi_service.exe
(Intel Corporation) C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe
(CANON INC.) C:Program Files (x86)CanonQuick MenuCNQMUPDT.EXE
(NVIDIA Corporation) C:Program FilesNVIDIA CorporationShadowPlaynvsphelper64.exe
(NVIDIA Corporation) C:Program Files (x86)NVIDIA CorporationNVIDIA GeForce ExperienceNVIDIA Share.exe
(NVIDIA Corporation) C:Program Files (x86)NVIDIA CorporationNVIDIA GeForce ExperienceNVIDIA Share.exe
(NVIDIA Corporation) C:Program Files (x86)NVIDIA CorporationNVIDIA GeForce ExperienceNVIDIA Share.exe
(Microsoft Corporation) C:WindowsSystem32dllhost.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(Microsoft Corporation) C:WindowsSysWOW64cmd.exe
() C:Program FilesAVAST SoftwareAvastAvastNM.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(Microsoft Corporation) C:WindowsSysWOW64cmd.exe
() C:Program FilesAVAST SoftwareAvastAvastNM.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(Microsoft Corporation.) C:Program Files (x86)MicrosoftBingBar7.1.355.0SeaPort.EXE
(Adobe Systems Incorporated) C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserUpdateAvastBrowserUpdate.exe
(AVAST Software) C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe
(Microsoft Corporation) C:Program FilesMicrosoft Security ClientMpCmdRun.exe
(Microsoft Corporation) C:Program FilesMicrosoft Security ClientMpCmdRun.exe
(Microsoft Corporation) C:WindowsSystem32dllhost.exe
(Microsoft Corporation) C:WindowsSystem32dllhost.exe
() C:UsersKok SeongDesktopNew folderFRST64.exe
(Microsoft Corporation) C:WindowsSystem32dllhost.exe
==================== Registry (Whitelisted) ===========================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM…Run: [RTHDVCPL] => C:Program FilesRealtekAudioHDARAVCpl64.exe [13671792 2014-03-14] (Realtek Semiconductor)
HKLM…Run: [MSC] => c:Program FilesMicrosoft Security Clientmsseces.exe [1353680 2016-11-14] (Microsoft Corporation)
HKLM…Run: [AvastUI.exe] => C:Program FilesAVAST SoftwareAvastAvLaunch.exe [242392 2018-12-19] (AVAST Software)
HKLM-x32…Run: [USB3MON] => C:Program Files (x86)IntelIntel(R) USB 3.0 eXtensible Host Controller DriverApplicationiusb3mon.exe [292848 2014-02-21] (Intel Corporation)
HKLM-x32…Run: [WinampAgent] => C:Program Files (x86)Winampwinampa.exe [85600 2013-12-13] (Nullsoft, Inc.)
HKLM-x32…Run: [HP Software Update] => C:Program Files (x86)HpHP Software UpdateHPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM-x32…Run: [] => [X]
HKLM-x32…Run: [LifeCam] => «C:Program Files (x86)Microsoft LifeCamLifeExp.exe»
HKLM-x32…Run: [RaidCall] => C:Program Files (x86)RaidCall.RUraidcall.exe [5127592 2016-05-06] (RAIDCALL.COM)
HKLM-x32…Run: [AvgUi] => «C:Program Files (x86)AVGFrameworkCommonavguirnx.exe» /lps=fmw
HKLM-x32…Run: [AVG_UI] => C:Program Files (x86)AVGAvavgui.exe [3873704 2016-01-25] (AVG Technologies CZ, s.r.o.)
HKLM-x32…Run: [vProt] => «C:Program Files (x86)AVG Web TuneUpvprot.exe»
HKLM-x32…Run: [SunJavaUpdateSched] => C:Program Files (x86)Common FilesJavaJava Updatejusched.exe [595992 2016-05-20] (Oracle Corporation)
HKLM-x32…Run: [Gaming Mouse Driver] => C:Program Files (x86)Gaming MouseMonitor.EXE [491520 2015-01-22] ()
HKLM-x32…Run: [Wondershare Helper Compact.exe] => C:Program Files (x86)Common FilesWondershareWondershare Helper CompactWSHelper.exe [2133216 2017-03-23] (Wondershare)
HKLM-x32…Run: [ALCATROZ Wireless Gaming Mouse AP] => C:Program Files (x86)ALCATROZ Wireless Gaming Mouse APALCATROZ Wireless Gaming Mouse.exe [3855872 2016-08-10] (MosArt)
HKLM-x32…Run: [CanonQuickMenu] => C:Program Files (x86)CanonQuick MenuCNQMMAIN.EXE [1313408 2017-07-05] (CANON INC.)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…Run: [Gyazo] => C:Program Files (x86)GyazoGyStation.exe [1384840 2018-10-04] (Nota Inc.)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…Run: [Akamai NetSession Interface] => C:UsersKok SeongAppDataLocalAkamainetsession_win.exe [4586456 2018-04-17] (Akamai Technologies, Inc.)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…Run: [Octoshape Streaming Services] => C:UsersKok SeongAppDataRoamingOctoshapeOctoshape Streaming ServicesOctoshapeClient.exe [500016 2014-08-01] (Octoshape ApS)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…Run: [MiPhoneManager] => C:UsersKok SeongAppDataLocalMiPhoneManagermainMiPhoneHelper.exe [157624 2016-03-11] ()
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…Run: [Skype] => C:Program Files (x86)SkypePhoneSkype.exe [27021952 2016-10-17] (Skype Technologies S.A.)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…Run: [DAEMON Tools Lite Automount] => C:Program FilesDAEMON Tools LiteDTAgent.exe [4701888 2016-12-23] (Disc Soft Ltd)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…Run: [RESTART_STICKY_NOTES] => C:WindowsSystem32StikyNot.exe [427520 2009-07-14] (Microsoft Corporation)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…Run: [Steam] => C:Program Files (x86)Steamsteam.exe [3131680 2018-11-27] (Valve Corporation)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…Run: [Discord] => C:UsersKok SeongAppDataLocalDiscordapp-0.0.301Discord.exe [57816920 2018-04-30] (Discord Inc.)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…Policiessystem: [LogonHoursAction] 2
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…Policiessystem: [DontDisplayLogonHoursWarnings] 1
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…MountPoints2: {26648fe8-9e1e-11e5-891d-14cc2003054f} — G:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…MountPoints2: {48d8fef9-d173-11e6-965c-14cc2003054f} — F:Setup.exe /s
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…MountPoints2: {6a9ba697-964a-11e5-bd31-14cc2003054f} — F:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…MountPoints2: {7c6152ff-684a-11e6-bbf5-14cc2003054f} — F:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…MountPoints2: {9bd4ba7f-a882-11e6-a701-14cc2003054f} — J:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…MountPoints2: {a14ff776-6d6a-11e5-90dc-14cc2003054f} — F:Setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…MountPoints2: {d6c0ab7a-e4a7-11e6-b65d-14cc2003054f} — G:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001…MountPoints2: {eb253fd1-6a16-11e7-8ba8-14cc2003054f} — H:AutoRun.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…Run: [Gyazo] => C:Program Files (x86)GyazoGyStation.exe [1384840 2018-10-04] (Nota Inc.)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…Run: [Akamai NetSession Interface] => C:UsersKok SeongAppDataLocalAkamainetsession_win.exe [4586456 2018-04-17] (Akamai Technologies, Inc.)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…Run: [Octoshape Streaming Services] => C:UsersKok SeongAppDataRoamingOctoshapeOctoshape Streaming ServicesOctoshapeClient.exe [500016 2014-08-01] (Octoshape ApS)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…Run: [MiPhoneManager] => C:UsersKok SeongAppDataLocalMiPhoneManagermainMiPhoneHelper.exe [157624 2016-03-11] ()
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…Run: [Skype] => C:Program Files (x86)SkypePhoneSkype.exe [27021952 2016-10-17] (Skype Technologies S.A.)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…Run: [DAEMON Tools Lite Automount] => C:Program FilesDAEMON Tools LiteDTAgent.exe [4701888 2016-12-23] (Disc Soft Ltd)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…Run: [RESTART_STICKY_NOTES] => C:WindowsSystem32StikyNot.exe [427520 2009-07-14] (Microsoft Corporation)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…Run: [Steam] => C:Program Files (x86)Steamsteam.exe [3131680 2018-11-27] (Valve Corporation)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…Run: [Discord] => C:UsersKok SeongAppDataLocalDiscordapp-0.0.301Discord.exe [57816920 2018-04-30] (Discord Inc.)
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…Policiessystem: [LogonHoursAction] 2
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…Policiessystem: [DontDisplayLogonHoursWarnings] 1
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…MountPoints2: {26648fe8-9e1e-11e5-891d-14cc2003054f} — G:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…MountPoints2: {48d8fef9-d173-11e6-965c-14cc2003054f} — F:Setup.exe /s
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…MountPoints2: {6a9ba697-964a-11e5-bd31-14cc2003054f} — F:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…MountPoints2: {7c6152ff-684a-11e6-bbf5-14cc2003054f} — F:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…MountPoints2: {9bd4ba7f-a882-11e6-a701-14cc2003054f} — J:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…MountPoints2: {a14ff776-6d6a-11e5-90dc-14cc2003054f} — F:Setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…MountPoints2: {d6c0ab7a-e4a7-11e6-b65d-14cc2003054f} — G:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508…MountPoints2: {eb253fd1-6a16-11e7-8ba8-14cc2003054f} — H:AutoRun.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1003…Run: [AvastBrowserAutoLaunch_8FCA9E3585AD1CF469BEF8D18BF4D838] => C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe [1819824 2018-12-04] (AVAST Software)
HKUS-1-5-21-3155075218-3489373767-3233365952-1003…Policiessystem: [LogonHoursAction] 2
HKUS-1-5-21-3155075218-3489373767-3233365952-1003…Policiessystem: [DontDisplayLogonHoursWarnings] 1
HKUS-1-5-21-3155075218-3489373767-3233365952-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105316807…Run: [AvastBrowserAutoLaunch_8FCA9E3585AD1CF469BEF8D18BF4D838] => C:Program Files (x86)AVAST SoftwareBrowserApplicationAvastBrowser.exe [1819824 2018-12-04] (AVAST Software)
HKUS-1-5-21-3155075218-3489373767-3233365952-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105316807…Policiessystem: [LogonHoursAction] 2
HKUS-1-5-21-3155075218-3489373767-3233365952-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105316807…Policiessystem: [DontDisplayLogonHoursWarnings] 1
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak…Policiessystem: [LogonHoursAction] 2
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak…Policiessystem: [DontDisplayLogonHoursWarnings] 1
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak…MountPoints2: {04a47023-deac-11e6-8821-14cc2003054f} — F:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak…MountPoints2: {074ae517-98bc-11e6-b266-14cc2003054f} — F:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak…MountPoints2: {48d8fef9-d173-11e6-965c-14cc2003054f} — G:Setup.exe /s
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak…MountPoints2: {a14ff776-6d6a-11e5-90dc-14cc2003054f} — F:Setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105317144…Policiessystem: [LogonHoursAction] 2
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105317144…Policiessystem: [DontDisplayLogonHoursWarnings] 1
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105317144…MountPoints2: {04a47023-deac-11e6-8821-14cc2003054f} — F:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105317144…MountPoints2: {074ae517-98bc-11e6-b266-14cc2003054f} — F:setup.exe
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105317144…MountPoints2: {48d8fef9-d173-11e6-965c-14cc2003054f} — G:Setup.exe /s
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105317144…MountPoints2: {a14ff776-6d6a-11e5-90dc-14cc2003054f} — F:Setup.exe
HKLM…Drivers32: [VIDC.RTV1] => C:WindowsSystem32rtvcvfw64.dll [246272 2012-09-29] ()
HKLM…Drivers32: [MSVideo8] => C:WindowsSystem32VfWWDM32.dll [68096 2010-11-21] (Microsoft Corporation)
HKLM…Drivers32: [VIDC.FPS1] => C:WindowsSystem32frapsv64.dll [71680 2013-02-26] (Beepa P/L)
HKLM…Drivers32-x32: [VIDC.RTV1] => C:WindowsSysWOW64rtvcvfw32.dll [247296 2012-09-29] ()
HKLM…Drivers32-x32: [VIDC.FPS1] => C:WindowsSysWOW64frapsvid.dll [65536 2013-02-26] (Beepa P/L)
HKLM…Drivers32-x32: [msacm.siren] => C:WindowsSysWOW64sirenacm.dll [58568 2014-03-31] (Microsoft Corporation)
HKLM…Drivers32-x32: [VIDC.XVID] => C:WindowsSysWOW64xvidvfw.dll [180224 2010-08-03] ()
Startup: C:ProgramDataMicrosoftWindowsStart MenuProgramsStartupTP-LINK Wireless Configuration Utility.lnk [2015-05-17]
ShortcutTarget: TP-LINK Wireless Configuration Utility.lnk -> C:Program Files (x86)TP-LINKTP-LINK Wireless Configuration UtilityTWCU.exe ()
Startup: C:UsersKok SeongAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupKKBOX_Tray.lnk [2018-06-23]
ShortcutTarget: KKBOX_Tray.lnk -> C:Program Files (x86)KKBOXKKBOX_Tray.exe (KKBOX Taiwan Co., Ltd)
Startup: C:UsersKok SeongAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupMonitor Ink Alerts — HP Photosmart 5510 series.lnk [2016-02-03]
ShortcutTarget: Monitor Ink Alerts — HP Photosmart 5510 series.lnk -> C:Program FilesHPHP Photosmart 5510 seriesBinHPStatusBL.dll (Hewlett-Packard Co.)
GroupPolicyUsersS-1-5-21-3155075218-3489373767-3233365952-1003User: Restriction <==== ATTENTION
GroupPolicyUsersS-1-5-21-3155075218-3489373767-3233365952-1001User: Restriction <==== ATTENTION
CHR HKLMSOFTWAREPoliciesGoogle: Restriction <==== ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
TcpipParameters: [DhcpNameServer] 192.168.1.254
Tcpip..Interfaces{7C0431FE-ADF3-4EC6-85D3-B8B717F66078}: [NameServer] 188.120.239.115,8.8.8.8
Tcpip..Interfaces{7C0431FE-ADF3-4EC6-85D3-B8B717F66078}: [DhcpNameServer] 192.168.1.254
Tcpip..Interfaces{9323881F-7405-4B80-ACFD-ED757DB26171}: [DhcpNameServer] 192.168.1.254
Internet Explorer:
==================
HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617911&ResetID=131354474093217842&GUID=18A286CC-D2B7-4CCE-8731-2504322D6939
HKLMSoftwareWow6432NodeMicrosoftInternet ExplorerMain,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617911&ResetID=131354474093217842&GUID=18A286CC-D2B7-4CCE-8731-2504322D6939
HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkID=617911&ResetID=131167624938263361&GUID=18A286CC-D2B7-4CCE-8731-2504322D6939
HKLMSoftwareWow6432NodeMicrosoftInternet ExplorerMain,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkID=617911&ResetID=131167624938263361&GUID=18A286CC-D2B7-4CCE-8731-2504322D6939
HKUS-1-5-21-3155075218-3489373767-3233365952-1001SoftwareMicrosoftInternet ExplorerMain,Start Page = hxxps://www.google.com/?pli=1
HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508SoftwareMicrosoftInternet ExplorerMain,Start Page = hxxps://www.google.com/?pli=1
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bakSoftwareMicrosoftInternet ExplorerMain,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617911&ResetID=131354474093947884&GUID=18A286CC-D2B7-4CCE-8731-2504322D6939
HKUS-1-5-21-3155075218-3489373767-3233365952-1004.bak-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105317144SoftwareMicrosoftInternet ExplorerMain,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617911&ResetID=131354474093947884&GUID=18A286CC-D2B7-4CCE-8731-2504322D6939
URLSearchHook: [S-1-5-21-3155075218-3489373767-3233365952-1004] ATTENTION => Default URLSearchHook is missing
URLSearchHook: [S-1-5-21-3155075218-3489373767-3233365952-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105317029] ATTENTION => Default URLSearchHook is missing
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKUS-1-5-21-3155075218-3489373767-3233365952-1001 -> {514643D1-9143-40F4-BC6C-D342ABAE4EBE} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508 -> {514643D1-9143-40F4-BC6C-D342ABAE4EBE} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKUS-1-5-21-3155075218-3489373767-3233365952-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKUS-1-5-21-3155075218-3489373767-3233365952-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKUS-1-5-21-3155075218-3489373767-3233365952-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105316807 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKUS-1-5-21-3155075218-3489373767-3233365952-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105316807 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:Program FilesMicrosoft OfficeOffice15OCHelper.dll [2016-10-18] (Microsoft Corporation)
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:Program FilesCanonEasy-WebPrint EXewpexbho.dll [2016-02-23] (CANON INC.)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll => No File
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_64.dll [2016-04-25] (Google Inc.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:Program FilesMicrosoft OfficeOffice15URLREDIR.DLL [2014-01-23] (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:Program FilesMicrosoft OfficeOffice15GROOVEEX.DLL [2016-11-15] (Microsoft Corporation)
BHO: DVDVideoSoft IE Extension -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> C:Program Files (x86)Common FilesDVDVideoSoftbinIEDownloadMenuAndBtns64.dll => No File
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:Program Files (x86)Microsoft OfficeOffice15OCHelper.dll [2016-08-27] (Microsoft Corporation)
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:Program Files (x86)CanonEasy-WebPrint EXewpexbho.dll [2016-02-23] (CANON INC.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:Program Files (x86)Javajre1.8.0_91binssv.dll [2016-06-11] (Oracle Corporation)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: AVG Web TuneUp -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> C:Program Files (x86)AVG Web TuneUp4.2.5.441AVG Web TuneUp.dll => No File
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll [2016-04-25] (Google Inc.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:Program Files (x86)Microsoft OfficeOffice15URLREDIR.DLL [2014-01-22] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:Program Files (x86)Microsoft OfficeOffice15GROOVEEX.DLL [2016-11-15] (Microsoft Corporation)
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:Program Files (x86)MicrosoftBingBar7.1.355.0BingExt.dll => No File
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:Program Files (x86)Javajre1.8.0_91binjp2ssv.dll [2016-06-11] (Oracle Corporation)
BHO-x32: DVDVideoSoft IE Extension -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> C:Program Files (x86)Common FilesDVDVideoSoftbinIEDownloadMenuAndBtns.dll => No File
Toolbar: HKLM — Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_64.dll [2016-04-25] (Google Inc.)
Toolbar: HKLM — Canon Easy-WebPrint EX — {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} — C:Program FilesCanonEasy-WebPrint EXewpexhlp.dll [2016-02-23] (CANON INC.)
Toolbar: HKLM-x32 — Bing Bar — {8dcb7100-df86-4384-8842-8fa844297b3f} — «C:Program Files (x86)MicrosoftBingBar7.1.355.0BingExt.dll» No File
Toolbar: HKLM-x32 — Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll [2016-04-25] (Google Inc.)
Toolbar: HKLM-x32 — Canon Easy-WebPrint EX — {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} — C:Program Files (x86)CanonEasy-WebPrint EXewpexhlp.dll [2016-02-23] (CANON INC.)
Handler: livecall — {828030A1-22C1-4009-854F-8E305202313F} — C:Program Files (x86)Windows LiveMessengermsgrapp.dll No File
Handler: msnim — {828030A1-22C1-4009-854F-8E305202313F} — C:Program Files (x86)Windows LiveMessengermsgrapp.dll No File
Handler: osf — {D924BDC6-C83A-4BD5-90D0-095128A113D1} — C:Program FilesMicrosoft OfficeOffice15MSOSB.DLL [2016-05-17] (Microsoft Corporation)
Handler: wlmailhtml — {03C514A3-1EFB-4856-9F99-10D7BE1653C0} — C:Program Files (x86)Windows LiveMailmailcomm.dll No File
FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:Windowssystem32MacromedFlashNPSWF64_17_0_0_188.dll [2015-05-16] ()
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:Program FilesMicrosoft Silverlight5.1.50901.0npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:PROGRA~1MICROS~3Office15NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:Program FilesVideoLANVLCnpvlc.dll [No File]
FF Plugin-x32: @adobe.com/FlashPlayer -> C:WindowsSysWOW64MacromedFlashNPSWF32_17_0_0_188.dll [2015-05-16] ()
FF Plugin-x32: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin -> C:Program Files (x86)Common FilesAVG Secure SearchSiteSafetyInstaller40.2.5\npsitesafety.dll [No File]
FF Plugin-x32: @canon.com/EPPEX -> C:Program Files (x86)CanonMy Image GardenAddOnCIGnpmigfpi.dll [2017-10-17] (CANON INC.)
FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 -> C:Program Files (x86)Battlelog Web PluginsSonar.70.4npesnsonar.dll [No File]
FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:Program Files (x86)Battlelog Web Plugins2.3.0npesnlaunch.dll [No File]
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:Program Files (x86)IntelIntel(R) Management Engine ComponentsIPTnpIntelWebAPIIPT.dll [No File]
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:Program Files (x86)IntelIntel(R) Management Engine ComponentsIPTnpIntelWebAPIUpdater.dll [No File]
FF Plugin-x32: @java.com/DTPlugin,version=11.91.2 -> C:Program Files (x86)Javajre1.8.0_91bindtpluginnpDeployJava1.dll [2016-06-11] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.91.2 -> C:Program Files (x86)Javajre1.8.0_91binplugin2npjp2.dll [2016-06-11] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:Program Files (x86)Mozilla Firefoxpluginsnpmeetingjoinpluginoc.dll [2016-07-19] (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:Program Files (x86)Microsoft Silverlight5.1.50901.0npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:PROGRA~2MICROS~2Office15NPSPWRAP.DLL [2014-01-22] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:Program Files (x86)Windows LivePhoto GalleryNPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:Program Files (x86)NVIDIA Corporation3D Visionnpnv3dv.dll [No File]
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:Program Files (x86)NVIDIA Corporation3D Visionnpnv3dvstreaming.dll [No File]
FF Plugin-x32: @raidcall.en/RCplugin -> C:UsersKok SeongAppDataRoamingraidcallpluginsnprcplugin.dll [2014-05-27] (Raidcall)
FF Plugin-x32: @raidcall.tw/RCplugin -> C:UsersKok SeongAppDataRoamingRCTWpluginsnprcplugin.dll [2013-06-25] (Raidcall)
FF Plugin-x32: @t.garena.com/garenatalk -> C:Program Files (x86)Garena PlusbbtalkpluginsnpPluginnpGarenaTalkPlugin.dll [No File]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:Program Files (x86)GoogleUpdate1.3.33.23npGoogleUpdate3.dll [2018-12-20] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:Program Files (x86)GoogleUpdate1.3.33.23npGoogleUpdate3.dll [2018-12-20] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:Program Files (x86)VideoLANVLCnpvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:Program Files (x86)VideoLANVLCnpvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:Program Files (x86)AdobeAcrobat Reader DCReaderAIRnppdf32.dll [2018-06-29] (Adobe Systems Inc.)
FF Plugin HKUS-1-5-21-3155075218-3489373767-3233365952-1001: @octoshape.com/Octoshape Streaming Services,version=1.0 -> C:UsersKok SeongAppDataRoamingOctoshapeOctoshape Streaming Servicessua-1702150-0-npoctoshape.dll [2017-02-15] (Octoshape ApS)
FF Plugin HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508: @octoshape.com/Octoshape Streaming Services,version=1.0 -> C:UsersKok SeongAppDataRoamingOctoshapeOctoshape Streaming Servicessua-1702150-0-npoctoshape.dll [2017-02-15] (Octoshape ApS)
FF Plugin ProgramFiles/Appdata: C:UsersKok SeongAppDataRoamingmozillapluginsnpoctoshape.dll [2016-01-03] (Octoshape ApS)
Chrome:
=======
CHR HKUS-1-5-21-3155075218-3489373767-3233365952-1001SOFTWAREGoogleChromeExtensions…ChromeExtension: [chfdnecihphmhljaaejmgoiahnihplgn] — hxxps://clients2.google.com/service/update2/crx
CHR HKUS-1-5-21-3155075218-3489373767-3233365952-1001SOFTWAREGoogleChromeExtensions…ChromeExtension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] — hxxp://clients2.google.com/service/update2/crx
CHR HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508SOFTWAREGoogleChromeExtensions…ChromeExtension: [chfdnecihphmhljaaejmgoiahnihplgn] — hxxps://clients2.google.com/service/update2/crx
CHR HKUS-1-5-21-3155075218-3489373767-3233365952-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12232018105314508SOFTWAREGoogleChromeExtensions…ChromeExtension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] — hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32…ChromeExtension: [efaidnbmnnnibpcajpcglclefindmkaj] — hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32…ChromeExtension: [eofcbnmajmjmplflapaojjnihcjkigck] — hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32…ChromeExtension: [gomekmidlodglbbmalcneegieacbdmki] — hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32…ChromeExtension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] — hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32…ChromeExtension: [lpeoghjfjibnhpmakobgiidkhcckdhod] — hxxps://clients2.google.com/service/update2/crx
==================== Services (Whitelisted) ====================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
S3 aswbIDSAgent; C:Program FilesAVAST SoftwareAvastx64aswidsagenta.exe [8188768 2018-12-19] (AVAST Software)
S2 avast; C:Program Files (x86)AVAST SoftwareBrowserUpdateAvastBrowserUpdate.exe [164984 2018-12-19] (AVAST Software)
R2 avast! Antivirus; C:Program FilesAVAST SoftwareAvastAvastSvc.exe [324000 2018-12-19] (AVAST Software)
S3 avastm; C:Program Files (x86)AVAST SoftwareBrowserUpdateAvastBrowserUpdate.exe [164984 2018-12-19] (AVAST Software)
S2 AVGIDSAgent; C:Program Files (x86)AVGAvavgidsagent.exe [3881696 2016-01-25] (AVG Technologies CZ, s.r.o.)
R2 avgsvc; C:Program Files (x86)AVGFrameworkCommonavgsvca.exe [1048488 2016-01-12] (AVG Technologies CZ, s.r.o.)
S2 avgwd; C:Program Files (x86)AVGAvavgwdsvcx.exe [561104 2016-01-25] (AVG Technologies CZ, s.r.o.)
S3 BEService; C:Program Files (x86)Common FilesBattlEyeBEService.exe [7361312 2018-12-18] ()
R2 DigitalWave.Update.Service; C:Program Files (x86)Common FilesDVDVideoSoftlibapp_updater.exe [388968 2015-12-24] (Digital Wave Ltd.) [File not signed]
R3 Disc Soft Lite Bus Service; C:Program FilesDAEMON Tools LiteDiscSoftBusServiceLite.exe [1471168 2016-12-23] (Disc Soft Ltd)
R2 igfxCUIService1.0.0.0; C:Windowssystem32igfxCUIService.exe [296432 2014-04-09] (Intel Corporation)
R2 jhi_service; C:Program Files (x86)IntelIntel(R) Management Engine ComponentsDALjhi_service.exe [154584 2014-03-20] (Intel Corporation)
R2 MBAMService; C:Program FilesMalwarebytesAnti-Malwarembamservice.exe [6347056 2018-09-19] (Malwarebytes)
S3 mfefire; C:Program FilesCommon FilesMcAfeeSystemCoremfefire.exe [359888 2018-02-24] (McAfee, LLC)
R2 mfemms; C:Program FilesCommon FilesMcAfeeSystemCoremfemms.exe [512976 2018-02-24] (McAfee, LLC)
R2 mfevtp; C:Windowssystem32mfevtps.exe [473040 2018-02-24] (McAfee, LLC)
R2 MsMpSvc; C:Program FilesMicrosoft Security ClientMsMpEng.exe [119864 2016-11-14] (Microsoft Corporation)
R3 NisSrv; C:Program FilesMicrosoft Security ClientNisSrv.exe [361816 2016-11-14] (Microsoft Corporation)
R2 NvContainerLocalSystem; C:Program FilesNVIDIA CorporationNvContainernvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:Program FilesNVIDIA CorporationNvContainernvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation)
S3 Origin Client Service; C:Program Files (x86)OriginOriginClientService.exe [2269504 2018-11-21] (Electronic Arts)
R2 Origin Web Helper Service; C:Program Files (x86)OriginOriginWebHelperService.exe [3130184 2018-11-21] (Electronic Arts)
R2 PnkBstrA; C:WindowsSysWOW64PnkBstrA.exe [76152 2018-12-18] ()
S2 ProductAgentService; C:Program FilesBitdefender AgentProductAgentService.exe [1293936 2018-11-15] ()
R2 TuneUp.UtilitiesSvc; C:Program Files (x86)AVGAVG PC TuneUpTuneUpUtilitiesService64.exe [2604856 2015-02-25] (AVG Technologies)
R2 Wallpaper Engine Service; C:UsersKok SeongDesktopwallpaper_enginebinwallpaperservice32_c.exe [25600 2017-02-11] () [File not signed]
S3 WinDefend; C:Program FilesWindows Defendermpsvc.dll [1011712 2014-11-16] (Microsoft Corporation)
S3 fsssvc; «C:Program Files (x86)Windows LiveFamily Safetyfsssvc.exe» [X]
S3 Intel(R) Capability Licensing Service TCP IP Interface; «C:Program FilesInteliCLS ClientSocketHeciServer.exe» [X]
S3 MozillaMaintenance; «C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe» [X]
R2 NvTelemetryContainer; «C:Program Files (x86)NVIDIA CorporationNvTelemetryNvTelemetryContainer.exe» -s NvTelemetryContainer -f «C:ProgramDataNVIDIANvTelemetryContainer.log» -l 3 -d «C:Program Files (x86)NVIDIA CorporationNvTelemetryplugins» -r
S3 WsDrvInst; «C:Program Files (x86)WondershareWondershare Video Converter UltimateTransferDriverInstall.exe» [X]
===================== Drivers (Whitelisted) ======================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R1 6DA5333EA704; C:Windows6DA5333EA704.sys [621416 2018-12-19] (VideoDriver)
S3 aswArPot; C:WindowsSystem32driversaswArPot.sys [201240 2018-12-19] (AVAST Software)
S3 aswbidsdriver; C:WindowsSystem32driversaswbidsdrivera.sys [230344 2018-12-19] (AVAST Software)
S3 aswbidsh; C:WindowsSystem32driversaswbidsha.sys [201768 2018-12-19] (AVAST Software)
S3 aswblog; C:WindowsSystem32driversaswbloga.sys [346592 2018-12-19] (AVAST Software)
S3 aswbuniv; C:WindowsSystem32driversaswbuniva.sys [59496 2018-12-19] (AVAST Software)
R1 aswHdsKe; C:WindowsSystem32driversaswHdsKe.sys [239840 2018-12-19] (AVAST Software)
S3 aswHwid; C:WindowsSystem32driversaswHwid.sys [46384 2018-12-19] (AVAST Software)
R1 aswKbd; C:WindowsSystem32driversaswKbd.sys [42288 2018-12-19] (AVAST Software)
R2 aswMonFlt; C:WindowsSystem32driversaswMonFlt.sys [163208 2018-12-19] (AVAST Software)
S3 aswRdr; C:WindowsSystem32driversaswRdr2.sys [111800 2018-12-19] (AVAST Software)
R0 aswRvrt; C:WindowsSystem32driversaswRvrt.sys [87432 2018-12-19] (AVAST Software)
S3 aswSnx; C:WindowsSystem32driversaswSnx.sys [1028680 2018-12-19] (AVAST Software)
R1 aswSP; C:WindowsSystem32driversaswSP.sys [469272 2018-12-19] (AVAST Software)
S3 aswStm; C:WindowsSystem32driversaswStm.sys [208472 2018-12-19] (AVAST Software)
S3 aswVmm; C:WindowsSystem32driversaswVmm.sys [380464 2018-12-19] (AVAST Software)
R1 Avgdiska; C:WindowsSystem32DRIVERSavgdiska.sys [184240 2015-11-06] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriver; C:WindowsSystem32DRIVERSavgidsdrivera.sys [315312 2016-01-05] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHA; C:WindowsSystem32DRIVERSavgidsha.sys [272304 2016-01-08] (AVG Technologies CZ, s.r.o.)
R1 Avgldx64; C:WindowsSystem32DRIVERSavgldx64.sys [284080 2015-10-21] (AVG Technologies CZ, s.r.o.)
R0 Avgloga; C:WindowsSystem32DRIVERSavgloga.sys [398256 2015-08-14] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx64; C:WindowsSystem32DRIVERSavgmfx64.sys [260528 2016-01-22] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx64; C:WindowsSystem32DRIVERSavgrkx64.sys [42416 2015-12-04] (AVG Technologies CZ, s.r.o.)
R1 Avgtdia; C:WindowsSystem32DRIVERSavgtdia.sys [302000 2015-10-08] (AVG Technologies CZ, s.r.o.)
R0 Avguniva; C:WindowsSystem32DRIVERSavguniva.sys [23472 2016-01-08] (AVG Technologies CZ, s.r.o.)
S3 BrSerWdm; C:WindowsSystem32DriversBrSerWdm.sys [0 2009-06-11] () <==== ATTENTION (zero byte File/Folder)
S3 cfwids; C:Windowssystem32driverscfwids.sys [77224 2018-05-16] (McAfee, LLC)
R3 dtlitescsibus; C:WindowsSystem32DRIVERSdtlitescsibus.sys [30264 2016-10-23] (Disc Soft Ltd)
R3 dtliteusbbus; C:WindowsSystem32DRIVERSdtliteusbbus.sys [47672 2016-04-18] (Disc Soft Ltd)
S3 dtultrascsibus; C:WindowsSystem32DRIVERSdtultrascsibus.sys [30264 2016-08-22] (Disc Soft Ltd)
S3 dtultrausbbus; C:WindowsSystem32DRIVERSdtultrausbbus.sys [47672 2016-08-22] (Disc Soft Ltd)
R1 ESProtectionDriver; C:Windowssystem32driversmbae64.sys [152688 2018-12-04] (Malwarebytes)
S3 GMLXDFltr01; C:WindowsSystem32driversGMLXDFltr01.sys [10752 2014-07-24] (LXD Development, Inc.)
R2 MBAMChameleon; C:WindowsSystem32DriversMbamChameleon.sys [198512 2018-12-22] (Malwarebytes)
R3 MBAMFarflt; C:WindowsSystem32DRIVERSfarflt.sys [126624 2014-01-01] (Malwarebytes)
R3 MBAMProtection; C:WindowsSystem32DRIVERSmbam.sys [72536 2014-01-01] (Malwarebytes)
R3 MBAMSwissArmy; C:WindowsSystem32Driversmbamswissarmy.sys [261032 2014-01-01] (Malwarebytes)
R3 MBAMWebProtection; C:WindowsSystem32DRIVERSmwac.sys [103760 2018-12-23] (Malwarebytes)
R3 MEIx64; C:WindowsSystem32DRIVERSTeeDriverx64.sys [118272 2014-03-20] (Intel Corporation)
R3 mfeaack; C:Windowssystem32driversmfeaack.sys [497568 2018-05-16] (McAfee, LLC)
R3 mfeavfk; C:WindowsSystem32driversmfeavfk.sys [360352 2018-05-16] (McAfee, LLC)
R3 mfefirek; C:Windowssystem32driversmfefirek.sys [529312 2018-05-16] (McAfee, LLC)
R0 mfehidk; C:WindowsSystem32driversmfehidk.sys [953248 2018-05-16] (McAfee, LLC)
R3 mfeplk; C:Windowssystem32driversmfeplk.sys [115616 2018-05-16] (McAfee, LLC)
R0 mfewfpk; C:WindowsSystem32driversmfewfpk.sys [252832 2018-05-16] (McAfee, LLC)
R0 MpFilter; C:WindowsSystem32DRIVERSMpFilter.sys [295000 2016-08-25] (Microsoft Corporation)
R3 NisDrv; C:WindowsSystem32DRIVERSNisDrvWFP.sys [135928 2016-08-25] (Microsoft Corporation)
S3 NvStreamKms; C:Program FilesNVIDIA CorporationNvStreamSrvNvStreamKms.sys [31168 2018-03-14] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:WindowsSystem32driversnvvad64v.sys [59240 2017-12-15] (NVIDIA Corporation)
R3 nvvhci; C:WindowsSystem32DRIVERSnvvhci.sys [57792 2017-11-16] (NVIDIA Corporation)
R3 RTL8023x64; C:WindowsSystem32DRIVERSRtnic64.sys [51712 2009-06-11] (Realtek Semiconductor Corporation )
R0 sptd; C:WindowsSystem32Driverssptd.sys [394296 2016-08-22] (Duplex Secure Ltd.)
S3 taphss6; C:WindowsSystem32DRIVERStaphss6.sys [42064 2016-06-28] (Anchorfree Inc.)
R3 WsAudioDevice_383S(1); C:WindowsSystem32driversWsAudioDevice_383S(1).sys [29288 2016-10-10] (Wondershare)
U3 aswbdisk; no ImagePath
S3 gdrv; ??C:Windowsgdrv.sys [X]
S3 gkernel; ??C:UsersKOKSEO~1AppDataLocalTempgkernel.sys [X] <==== ATTENTION
S3 TuneUpUtilitiesDrv; ??C:Program Files (x86)AVGAVG PC TuneUpTuneUpUtilitiesDriver64.sys [X]
S3 VGPU; System32driversrdvgkmd.sys [X]
S3 xhunter1; ??C:Windowsxhunter1.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
==================== One Month Created files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2018-12-23 11:03 — 2018-12-23 11:05 — 000000000 ____D C:UsersKok SeongDesktopFARBAR SCANNER
2018-12-22 01:25 — 2018-12-22 01:22 — 007216355 _____ C:UsersKok SeongDesktopclamav-0.101.0-win-x64-portable.zip
2018-12-22 01:22 — 2018-12-22 01:22 — 007216355 _____ C:UsersKok SeongDownloadsclamav-0.101.0-win-x64-portable.zip
2018-12-22 00:50 — 2018-12-22 00:50 — 007320272 _____ (Malwarebytes) C:UsersKok SeongDownloadsadwcleaner_7.2.6.0 (2).exe
2018-12-22 00:08 — 2018-02-24 03:37 — 000473040 _____ (McAfee, LLC) C:Windowssystem32mfevtps.exe
2018-12-22 00:04 — 2018-12-22 01:06 — 000198512 _____ (Malwarebytes) C:Windowssystem32DriversMbamChameleon.sys
2018-12-22 00:04 — 2018-12-22 00:04 — 000001831 _____ C:UsersPublicDesktopMalwarebytes.lnk
2018-12-22 00:04 — 2018-12-22 00:04 — 000000000 ____D C:ProgramDataMicrosoftWindowsStart MenuProgramsMalwarebytes
2018-12-22 00:04 — 2018-12-04 08:09 — 000152688 _____ (Malwarebytes) C:Windowssystem32Driversmbae64.sys
2018-12-21 23:54 — 2018-12-21 23:54 — 000012872 _____ (SurfRight B.V.) C:Windowssystem32bootdelete.exe
2018-12-21 23:25 — 2018-12-21 23:25 — 000072088 _____ C:ProgramDataagent.update.1545405912.bdinstall.v2.bin
2018-12-21 23:23 — 2018-12-21 23:23 — 010372016 _____ C:UsersKok SeongDownloadsbitdefender_online.exe
2018-12-21 22:37 — 2018-12-21 22:37 — 000000000 ____D C:Program FilesCommon FilesMcAfee
2018-12-21 22:34 — 2018-12-22 00:00 — 000000000 _____ C:UsersKok SeongAppDataRoamingMCVi2UserDetail.ini
2018-12-21 22:34 — 2018-12-21 22:37 — 000000000 ____D C:ProgramDataMcAfee
2018-12-21 22:31 — 2018-12-21 23:25 — 000000000 ____D C:Program FilesBitdefender Agent
2018-12-21 22:31 — 2018-12-21 22:31 — 000105428 _____ C:ProgramDataagent.1545402669.bdinstall.v2.bin
2018-12-21 22:31 — 2018-12-21 22:31 — 000000000 ____D C:ProgramDataBitdefender Agent
2018-12-21 22:22 — 2018-12-21 22:22 — 000010058 _____ C:Windowssystem32.crusader
2018-12-21 22:08 — 2018-12-21 22:22 — 000000000 ____D C:ProgramDataHitmanPro
2018-12-21 22:08 — 2018-12-21 22:08 — 000001861 _____ C:UsersPublicDesktopHitmanPro.lnk
2018-12-21 22:08 — 2018-12-21 22:08 — 000000000 ____D C:ProgramDataMicrosoftWindowsStart MenuProgramsHitmanPro
2018-12-21 22:08 — 2018-12-21 22:08 — 000000000 ____D C:Program FilesHitmanPro
2018-12-21 22:07 — 2018-12-21 22:06 — 007320272 _____ (Malwarebytes) C:UsersKok SeongDownloadsadwcleaner_7.2.6.0 (1).exe
2018-12-21 21:23 — 2018-12-21 21:23 — 081227760 _____ (Malwarebytes ) C:UsersKok SeongDownloadsmb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211 (8).exe
2018-12-21 21:23 — 2018-12-21 21:23 — 012572419 _____ C:UsersKok SeongDownloadsUnconfirmed 771570.crdownload
2018-12-21 20:23 — 2018-12-21 20:23 — 006705178 _____ C:UsersKok SeongDownloadsmbam-chameleon-3.1.33.0.zip
2018-12-21 20:00 — 2018-12-22 00:04 — 000000000 ____D C:ProgramDataMalwarebytes
2018-12-21 20:00 — 2018-12-21 20:00 — 000000000 ____D C:Program FilesMalwarebytes
2018-12-21 19:59 — 2018-12-21 19:59 — 081227760 _____ (Malwarebytes ) C:UsersKok SeongDownloadsmb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211 (7).exe
2018-12-21 19:51 — 2018-12-21 19:51 — 000566128 _____ (Malwarebytes) C:UsersKok SeongDownloadsmbam-clean-2.3.0.1001 (1).exe
2018-12-21 19:43 — 2018-12-21 19:43 — 000566128 _____ (Malwarebytes) C:UsersKok SeongDownloadsmbam-clean-2.3.0.1001.exe
2018-12-21 19:14 — 2018-12-21 19:15 — 000000000 ____D C:AdwCleaner
2018-12-21 19:14 — 2018-12-21 19:14 — 007320272 _____ (Malwarebytes) C:UsersKok SeongDownloadsadwcleaner_7.2.6.0.exe
2018-12-21 19:09 — 2018-12-23 11:05 — 000000000 ____D C:FRST
2018-12-21 19:05 — 2018-12-21 19:05 — 081227760 _____ (Malwarebytes ) C:UsersKok SeongDownloadsmb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211 (6).exe
2018-12-21 14:22 — 2018-12-21 14:22 — 000012154 _____ C:UsersKok SeongDownloadswinmail (2).dat
2018-12-21 14:19 — 2018-12-21 14:19 — 000012154 _____ C:UsersKok SeongDownloadswinmail (1).dat
2018-12-21 14:16 — 2018-12-21 14:16 — 000012154 _____ C:UsersKok SeongDownloadswinmail.dat
2018-12-20 04:06 — 2018-12-20 04:06 — 000000219 _____ C:UsersKok SeongDesktopTeam Fortress 2.url
2018-12-19 19:39 — 2018-12-19 19:39 — 000002469 _____ C:ProgramDataMicrosoftWindowsStart MenuProgramsAvast Secure Browser.lnk
2018-12-19 19:39 — 2018-12-19 19:39 — 000002426 _____ C:UsersPublicDesktopAvast Secure Browser.lnk
2018-12-19 19:38 — 2018-12-19 19:38 — 000003374 _____ C:WindowsSystem32TasksAvastUpdateTaskMachineUA
2018-12-19 19:38 — 2018-12-19 19:38 — 000003246 _____ C:WindowsSystem32TasksAvastUpdateTaskMachineCore
2018-12-19 19:38 — 2018-12-19 19:38 — 000000000 ____D C:UsersKok SeongAppDataRoamingAVAST Software
2018-12-19 19:38 — 2018-12-19 19:38 — 000000000 ____D C:Program Files (x86)AVAST Software
2018-12-19 19:37 — 2018-12-19 19:38 — 000000000 ____D C:UsersKok SeongAppDataLocalAVAST Software
2018-12-19 19:37 — 2018-12-19 19:37 — 000001886 _____ C:UsersPublicDesktopAvast Free Antivirus.lnk
2018-12-19 19:37 — 2018-12-19 19:37 — 000000000 ____D C:ProgramDataMicrosoftWindowsStart MenuProgramsAVAST Software
2018-12-19 19:36 — 2018-12-21 19:04 — 000000000 ____D C:WindowsSystem32TasksAvast Software
2018-12-19 19:35 — 2018-12-19 19:35 — 000239840 _____ (AVAST Software) C:Windowssystem32DriversaswHdsKe.sys
2018-12-19 19:35 — 2018-12-19 19:35 — 000052328 _____ () C:Windowssystem32Driversstaport.sys
2018-12-19 19:35 — 2018-12-19 19:35 — 000003910 _____ C:WindowsSystem32TasksAvast Emergency Update
2018-12-19 19:35 — 2018-12-19 19:34 — 001028680 _____ (AVAST Software) C:Windowssystem32DriversaswSnx.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000469272 _____ (AVAST Software) C:Windowssystem32DriversaswSP.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000380464 _____ (AVAST Software) C:Windowssystem32DriversaswVmm.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000378584 _____ (AVAST Software) C:Windowssystem32aswBoot.exe
2018-12-19 19:35 — 2018-12-19 19:34 — 000346592 _____ (AVAST Software) C:Windowssystem32Driversaswbloga.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000230344 _____ (AVAST Software) C:Windowssystem32Driversaswbidsdrivera.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000208472 _____ (AVAST Software) C:Windowssystem32DriversaswStm.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000201768 _____ (AVAST Software) C:Windowssystem32Driversaswbidsha.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000201240 _____ (AVAST Software) C:Windowssystem32DriversaswArPot.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000163208 _____ (AVAST Software) C:Windowssystem32DriversaswMonFlt.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000111800 _____ (AVAST Software) C:Windowssystem32DriversaswRdr2.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000087432 _____ (AVAST Software) C:Windowssystem32DriversaswRvrt.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000059496 _____ (AVAST Software) C:Windowssystem32Driversaswbuniva.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000046384 _____ (AVAST Software) C:Windowssystem32DriversaswHwid.sys
2018-12-19 19:35 — 2018-12-19 19:34 — 000042288 _____ (AVAST Software) C:Windowssystem32DriversaswKbd.sys
2018-12-19 19:34 — 2018-12-19 19:34 — 000000000 ____D C:Program FilesCommon FilesAVAST Software
2018-12-19 19:33 — 2018-12-19 21:38 — 000000000 ____D C:ProgramDataAVAST Software
2018-12-19 19:33 — 2018-12-19 19:33 — 007481664 _____ (AVAST Software) C:UsersKok SeongDownloadsavast_free_antivirus_setup_online_b2l.exe
2018-12-19 19:33 — 2018-12-19 19:33 — 000000000 ____D C:Program FilesAVAST Software
2018-12-19 19:22 — 2018-12-19 19:22 — 081227760 _____ (Malwarebytes ) C:UsersKok SeongDownloadsmb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211 (5).exe
2018-12-19 17:15 — 2018-12-19 17:15 — 000000000 ____D C:UsersKok SeongAppDataLocalmbam
2018-12-19 17:14 — 2018-12-19 17:14 — 000000000 ____D C:UsersKok SeongAppDataLocalmbamtray
2018-12-19 17:13 — 2018-12-22 01:06 — 000794090 _____ C:Windowsntbtlog.txt
2018-12-19 17:05 — 2018-12-19 17:05 — 081227760 _____ (Malwarebytes ) C:UsersKok SeongDownloadsmb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211 (4).exe
2018-12-19 16:58 — 2018-12-19 16:58 — 081227760 _____ (Malwarebytes ) C:UsersKok SeongDownloadsmb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211 (3).exe
2018-12-19 16:57 — 2018-12-19 16:57 — 000621416 _____ (VideoDriver) C:Windows6DA5333EA704.sys
2018-12-19 16:57 — 2018-12-19 16:57 — 000140800 _____ C:UsersKok SeongAppDataLocalinstaller.dat
2018-12-19 16:56 — 2018-12-21 22:22 — 000000000 ____D C:Program Files (x86)foldershare
2018-12-19 16:48 — 2018-12-19 16:48 — 081227760 _____ (Malwarebytes ) C:UsersKok SeongDownloadsmb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211 (2).exe
2018-12-19 16:22 — 2018-12-19 16:22 — 081227760 _____ (Malwarebytes ) C:UsersKok SeongDownloadsmb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211 (1).exe
2018-12-19 16:16 — 2018-12-19 16:16 — 081227760 _____ (Malwarebytes ) C:UsersKok SeongDownloadsmb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211.exe
2018-12-18 22:39 — 2018-12-18 22:39 — 000000222 _____ C:UsersKok SeongDesktopAmerica’s Army Proving Grounds.url
2018-12-18 21:43 — 2018-12-18 21:43 — 000000000 ____D C:UsersKok SeongAppDataLocalSCE
2018-12-18 21:42 — 2018-12-18 21:42 — 000000000 ____D C:UsersKok SeongAppDataLocalBattlEye
2018-12-18 20:59 — 2018-12-18 20:59 — 000097095 _____ C:Windowsuninstaller.dat
2018-12-18 19:13 — 2018-12-18 19:13 — 033542144 _____ C:UsersKok SeongDownloadsEpicInstaller-7.16.0-fortnite (1).msi
2018-12-18 19:07 — 2018-12-18 19:07 — 033542144 _____ C:UsersKok SeongDownloadsEpicInstaller-7.16.0-fortnite.msi
2018-12-18 00:41 — 2018-12-18 00:41 — 000001169 _____ C:UsersKok SeongDesktopUplay.lnk
2018-12-18 00:40 — 2018-12-18 00:40 — 088741024 _____ (Ubisoft) C:UsersKok SeongDownloadsUplayInstaller (1).exe
2018-12-10 20:26 — 2018-12-10 20:26 — 025699843 _____ C:UsersKok SeongDownloads519521 Hotaru Murasaki — Re_TrymenT.osz
2018-12-10 20:26 — 2018-12-10 20:26 — 010527215 _____ C:UsersKok SeongDownloads625986 Hotaru Murasaki — Re_TrymenT.osz
2018-12-09 14:27 — 2018-12-09 14:27 — 000001333 _____ C:UsersKok SeongDesktopCall of Duty — Advanced Warfare.lnk
2018-12-09 14:27 — 2018-12-09 14:27 — 000000000 ____D C:UsersKok SeongAppDataRoamingCall of Duty — Advanced Warfare
2018-12-09 14:27 — 2018-12-09 14:27 — 000000000 ____D C:ProgramDataMicrosoftWindowsStart MenuProgramsR.G. Mechanics
2018-12-09 13:42 — 2018-12-09 13:42 — 000001357 _____ C:UsersKok SeongDesktopPlay Call of Duty — Advanced Warfare.lnk
2018-12-09 02:00 — 2018-12-09 11:13 — 000000000 ____D C:UsersKok SeongDownloads[R.G. Mechanics] Call of Duty — Advanced Warfare
==================== One Month Modified files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2018-12-23 10:53 — 2014-01-01 03:33 — 000103760 _____ (Malwarebytes) C:Windowssystem32Driversmwac.sys
2018-12-23 10:51 — 2009-07-14 12:45 — 000023904 ____H C:Windowssystem327B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-12-23 10:51 — 2009-07-14 12:45 — 000023904 ____H C:Windowssystem327B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-12-22 00:59 — 2017-12-22 02:08 — 000000000 ____D C:UsersKok SeongAppDataRoamingdiscord
2018-12-21 22:27 — 2016-10-16 21:58 — 000000000 ____D C:UsersKok SeongAppDataLocalCrashDumps
2018-12-21 22:02 — 2015-05-16 05:53 — 000000000 ____D C:UsersKok SeongAppDataLocalGoogle
2018-12-21 22:02 — 2015-05-16 05:39 — 000000000 ____D C:Program Files (x86)Google
2018-12-21 22:01 — 2015-05-16 05:54 — 000001213 _____ C:UsersKok SeongAppDataRoamingMicrosoftWindowsStart MenuProgramsInternet Explorer.lnk
2018-12-21 21:54 — 2016-06-11 18:43 — 000000000 ____D C:UsersTieng Wai Yoke
2018-12-21 19:04 — 2018-04-15 23:16 — 000003922 _____ C:WindowsSystem32TasksNvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-12-21 19:04 — 2018-03-07 12:01 — 000003954 _____ C:WindowsSystem32TasksUser_Feed_Synchronization-{16FC9F69-EF24-4F8A-A5F2-EF69B8A00604}
2018-12-21 19:04 — 2017-11-06 23:48 — 000003814 _____ C:WindowsSystem32TasksNVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-12-21 19:04 — 2017-04-06 22:50 — 000004146 _____ C:WindowsSystem32TasksNvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-12-21 19:04 — 2017-04-06 22:50 — 000003798 _____ C:WindowsSystem32TasksNvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-12-21 19:04 — 2017-04-06 22:50 — 000003738 _____ C:WindowsSystem32TasksNvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-12-21 19:04 — 2017-04-06 22:50 — 000003738 _____ C:WindowsSystem32TasksNvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-12-21 19:04 — 2017-04-06 22:50 — 000003730 _____ C:WindowsSystem32TasksNvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-12-21 19:04 — 2017-04-06 22:50 — 000003494 _____ C:WindowsSystem32TasksNvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-12-21 19:04 — 2016-09-19 22:55 — 000003332 _____ C:WindowsSystem32TasksGoogleUpdateTaskMachineUA
2018-12-21 19:04 — 2016-09-19 22:55 — 000003204 _____ C:WindowsSystem32TasksGoogleUpdateTaskMachineCore
2018-12-21 19:04 — 2016-08-23 20:13 — 000003246 _____ C:WindowsSystem32Tasks{EAB2D590-8C21-40E2-814A-7C08928CD6F8}
2018-12-21 19:04 — 2016-08-22 19:31 — 000003092 _____ C:WindowsSystem32Tasks{DF7AED3F-B81E-4B0E-962A-D9CB6DD21AC6}
2018-12-21 19:04 — 2016-08-22 19:31 — 000003092 _____ C:WindowsSystem32Tasks{2E5D0041-0BA9-491E-9481-77CD908C131E}
2018-12-21 19:04 — 2016-06-14 01:31 — 000004476 _____ C:WindowsSystem32TasksAdobe Acrobat Update Task
2018-12-21 19:04 — 2016-01-16 17:14 — 000003566 _____ C:WindowsSystem32TasksHP AR Program Upload — d9fa459140d640f194093a0147f50b30b6b6cd859571436d9e6e9865e11101ba
2018-12-21 19:04 — 2015-12-11 02:27 — 000003566 _____ C:WindowsSystem32TasksHP AR Program Upload — d4bec81ac3a14ebf8f1c61524d27f70ac74cdfa81e4f4072bac1068c13d55e75
2018-12-21 19:04 — 2015-12-01 02:34 — 000003566 _____ C:WindowsSystem32TasksHP AR Program Upload — afdc848dd12a4e61b4edab582b6ec5db45c7e8fd47cd4f7686eecc1eafaeeb87
2018-12-21 19:04 — 2015-11-23 20:07 — 000003108 _____ C:WindowsSystem32Tasks{6DB17E88-2D2A-4665-8B5C-EBB45965166F}
2018-12-21 19:04 — 2015-11-03 22:09 — 000003566 _____ C:WindowsSystem32TasksHP AR Program Upload — 673609cbb4b04168ab6e8fab85b2b4076a709f25fc124493bfa08acff446760f
2018-12-21 19:04 — 2015-09-02 17:05 — 000003566 _____ C:WindowsSystem32TasksHP AR Program Upload — aacef7bd450f4573988b396f713be9eeae1a8cc4ecf34cb39070fe0a2309a723
2018-12-21 19:04 — 2015-09-02 17:05 — 000003566 _____ C:WindowsSystem32TasksHP AR Program Upload — 917fc879a6f14b2a82d9ee29b29636a56801275e62ab48e89b34ebb187700668
2018-12-21 19:04 — 2015-08-03 21:06 — 000003566 _____ C:WindowsSystem32TasksHP AR Program Upload — b139f439cfc44258b6db529c13f190df1712492d68184ad8b4b1b65821e47d00
2018-12-21 19:04 — 2015-07-08 15:50 — 000003430 _____ C:WindowsSystem32TasksGyazoUpdateTaskMachineDaily
2018-12-21 19:04 — 2015-05-25 22:29 — 000003640 _____ C:WindowsSystem32TasksHPCustParticipation HP Photosmart 5510 series
2018-12-21 19:04 — 2015-05-24 22:50 — 000003304 _____ C:WindowsSystem32TasksGyazoUpdateTaskMachine
2018-12-21 19:04 — 2015-05-24 00:42 — 000002762 _____ C:WindowsSystem32TasksTuneUpUtilities_Task_BkGndMaintenance2013
2018-12-21 19:04 — 2015-05-16 05:49 — 000003852 _____ C:WindowsSystem32TasksOpera scheduled Autoupdate 1431726558
2018-12-21 16:16 — 2017-10-31 22:09 — 000000000 ____D C:UsersTEMP.KokSeong-PC
2018-12-21 16:16 — 2016-02-09 21:42 — 000000000 ____D C:UsersKwan Jet
2018-12-21 15:38 — 2018-11-09 12:33 — 000000000 ____D C:UsersKok SeongAppDataLocalosu!
2018-12-20 04:06 — 2015-05-17 15:37 — 000000000 ____D C:UsersKok SeongAppDataRoamingMicrosoftWindowsStart MenuProgramsSteam
2018-12-19 18:31 — 2009-07-14 13:08 — 000032634 _____ C:WindowsTasksSCHEDLGU.TXT
2018-12-19 16:56 — 2016-05-01 22:32 — 000000000 ____D C:Program FilesRockstar Games
2018-12-19 16:52 — 2017-11-01 13:50 — 000000000 ____D C:ProgramDataboost_interprocess
2018-12-18 23:01 — 2015-07-01 17:42 — 000291512 _____ C:WindowsSysWOW64PnkBstrB.xtr
2018-12-18 23:01 — 2015-07-01 17:28 — 000291512 _____ C:WindowsSysWOW64PnkBstrB.exe
2018-12-18 22:59 — 2015-07-01 17:28 — 000291496 _____ C:WindowsSysWOW64PnkBstrB.ex0
2018-12-18 22:59 — 2015-07-01 17:28 — 000076152 _____ C:WindowsSysWOW64PnkBstrA.exe
2018-12-18 19:08 — 2018-11-10 15:57 — 000001242 _____ C:ProgramDataMicrosoftWindowsStart MenuProgramsEpic Games Launcher.lnk
2018-12-18 19:08 — 2018-11-10 15:57 — 000001230 _____ C:UsersPublicDesktopEpic Games Launcher.lnk
2018-12-18 00:46 — 2016-09-17 11:55 — 000000000 ____D C:UsersKok SeongDocumentsProfileCache
2018-12-18 00:45 — 2016-09-17 11:55 — 000000000 ____D C:UsersKok SeongDocumentsThe Crew
2018-12-18 00:41 — 2016-09-17 00:07 — 000000000 ____D C:UsersKok SeongAppDataLocalUbisoft Game Launcher
2018-12-17 03:12 — 2015-06-30 08:49 — 000000000 ____D C:WindowsMinidump
2018-12-16 20:13 — 2017-02-09 20:17 — 000906011 ____N C:WindowsMinidump121718-28048-01.dmp
2018-12-11 06:04 — 2010-11-21 11:27 — 000592616 ____N (Microsoft Corporation) C:Windowssystem32MpSigStub.exe
2018-12-09 20:41 — 2015-10-06 12:08 — 000000000 ____D C:UsersKok SeongAppDataRoamingqBittorrent
2018-12-09 14:25 — 2009-07-14 11:20 — 000000000 ____D C:Program FilesCommon FilesMicrosoft Shared
2018-12-09 13:44 — 2016-04-22 15:23 — 000000000 ____D C:Program Files (x86)R.G. Mechanics
==================== Files in the root of some directories =======
2018-12-21 22:34 — 2018-12-22 00:00 — 000000000 _____ () C:UsersKok SeongAppDataRoamingMCVi2UserDetail.ini
2015-09-06 23:59 — 2015-09-06 23:59 — 000003584 _____ () C:UsersKok SeongAppDataLocalDCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2018-12-19 16:57 — 2018-12-19 16:57 — 000140800 _____ () C:UsersKok SeongAppDataLocalinstaller.dat
Some files in TEMP:
====================
2016-09-11 12:44 — 2017-05-29 20:16 — 000000056 _____ () C:UsersKok SeongAppDataLocalTemp4460b09d88592dafa5d51e71fc8112e9.dll
2016-09-11 12:44 — 2018-12-19 18:40 — 000000180 _____ () C:UsersKok SeongAppDataLocalTemp5b19d6925d71b23efc3c31364270fe5d.dll
2017-08-13 01:42 — 2018-12-05 20:28 — 000000044 _____ () C:UsersKok SeongAppDataLocalTemp614140fc8b06752661dbef054804e79b.dll
2016-12-18 03:08 — 2016-12-18 03:08 — 000000068 _____ () C:UsersKok SeongAppDataLocalTempc2e4a68f32fe988b9ab06dc8ba9f4091.dll
2017-01-20 18:51 — 2017-01-20 18:51 — 000692488 _____ (Disc Soft Ltd.) C:UsersKok SeongAppDataLocalTempdt_BB4D.tmp.exe
2016-12-18 03:08 — 2016-12-18 03:08 — 000000512 _____ () C:UsersKok SeongAppDataLocalTemped6e8e8c4b588010c8f64663407c6196.dll
2016-11-12 11:23 — 2016-11-12 11:23 — 000257944 _____ (Emotiplus) C:UsersKok SeongAppDataLocalTempEmotiplus_Uninstaller.exe
2014-06-13 12:24 — 2014-12-23 18:35 — 000069808 _____ () C:UsersKok SeongAppDataLocalTempErrorReporting.exe
2014-01-02 03:12 — 2018-12-21 18:35 — 000000093 _____ () C:UsersKok SeongAppDataLocalTempf20b775788aef2d3dc5487b1f07ff640.dll
2017-12-09 11:09 — 2018-01-18 21:03 — 000450880 _____ (Garena Online ) C:UsersKok SeongAppDataLocalTempGarena.exe
2018-11-04 23:59 — 2018-11-04 23:59 — 001906040 _____ (Oracle Corporation) C:UsersKok SeongAppDataLocalTempjre-8u181-windows-au.exe
2017-11-14 17:17 — 2017-11-14 17:17 — 037161288 _____ (Indigo Rose Corporation http://www.indigorose.com) C:UsersKok SeongAppDataLocalTempKKBOX_Update.exe
2016-09-14 13:53 — 2016-09-14 13:56 — 218457368 _____ () C:UsersKok SeongAppDataLocalTemplol_patch_160314to160324.exe
2018-10-21 23:03 — 2015-06-22 08:50 — 001050656 ____N (CANON INC.) C:UsersKok SeongAppDataLocalTempMSETUP4.EXE
2016-03-13 17:05 — 2016-03-13 17:08 — 146698176 _____ () C:UsersKwan JetAppDataLocalTemplol_patch_160301to160310.exe
2016-06-12 13:04 — 2016-06-12 13:04 — 000000512 _____ () C:UsersTieng Wai YokeAppDataLocalTemp5b19d6925d71b23efc3c31364270fe5d.dll
2016-07-03 15:56 — 2016-07-03 16:09 — 000000069 _____ () C:UsersTieng Wai YokeAppDataLocalTempc2e4a68f32fe988b9ab06dc8ba9f4091.dll
2017-02-23 01:34 — 2017-02-23 01:34 — 002612600 _____ (Microsoft Corporation) C:UsersTieng Wai YokeAppDataLocalTempDefaultPack.EXE
2016-06-12 13:04 — 2016-07-19 16:45 — 000000048 _____ () C:UsersTieng Wai YokeAppDataLocalTempe2638faef890698c0f8f63b5cd753462.dll
2016-07-03 15:56 — 2016-07-03 15:56 — 000000512 _____ () C:UsersTieng Wai YokeAppDataLocalTemped6e8e8c4b588010c8f64663407c6196.dll
2016-06-29 14:02 — 2016-06-29 14:02 — 000347258 _____ (Java(TM) Native Access (JNA)) C:UsersTieng Wai YokeAppDataLocalTempjna5014825294422162855.dll
Some zero byte size files/folders:
==========================
C:WindowsSystem32DriversBrSerWdm.sys
==================== Bamital & volsnap ======================
(There is no automatic fix for files that do not pass verification.)
C:Windowssystem32winlogon.exe => File is digitally signed
C:Windowssystem32wininit.exe => File is digitally signed
C:WindowsSysWOW64wininit.exe => File is digitally signed
C:Windowsexplorer.exe => File is digitally signed
C:WindowsSysWOW64explorer.exe => File is digitally signed
C:Windowssystem32svchost.exe => File is digitally signed
C:WindowsSysWOW64svchost.exe => File is digitally signed
C:Windowssystem32services.exe => File is digitally signed
C:Windowssystem32User32.dll => File is digitally signed
C:WindowsSysWOW64User32.dll => File is digitally signed
C:Windowssystem32userinit.exe => File is digitally signed
C:WindowsSysWOW64userinit.exe => File is digitally signed
C:Windowssystem32rpcss.dll => File is digitally signed
C:Windowssystem32dnsapi.dll => File is digitally signed
C:WindowsSysWOW64dnsapi.dll => File is digitally signed
C:Windowssystem32Driversvolsnap.sys => File is digitally signed
LastRegBack: 2018-12-19 16:09
==================== End of FRST.txt ============================
Addition.txt
При запуске программ или игр вы можете столкнуться с ошибкой «Ошибка при запуске приложения (0xc0000022). Для выхода из приложения нажмите кнопку OK» в Windows 10 и Windows 11.
Ошибка 0xC0000022 означает, что проблема связана с правами доступа, и это происходит, если служба защиты программного обеспечения остановлена или повреждена. Для приложений, написанных на Visual Basic, ошибка 0xc0000022 обычно указывает на проблему с правами доступа к необходимому файлу DLL (Dynamically Linked Library). Также, системные поврежденные файлы могут быть причиной этой ошибки. Давайте разберем, что делать и как исправить ошибку 0xc0000022 при запуске игр и приложений в Windows 11/10.
Исправить ошибку 0xc0000022 при запуске игр и программ
Наиболее распространенной причиной этой ошибки является само приложение или игра, которое не может получить доступ к другим файлам, которые требуются для его запуска. По этой причине, Вам нужно запустить игру или программу от имени администратора.
- Нажмите правой кнопкой по ярлыку, который выдает ошибку, и выберите Запуск от имени админа
1. Установить DirectPlay
Некоторым играм и программам для запуска нужен DirectPlay, который включает в себя старую библиотеку DirectX для более старых программ и игр.
- Нажмите Win+R и введите optionalfeatures
- Установите галочку Компоненты прежних версий
- Раздвиньте графу и убедитесь, что DirectPlay отмечен
- Нажмите Применить и OK, после чего DirectPlay будет установлен
2. Установка/Восстановление Microsoft Visual C ++ Redistributable 2013
Отсутствующий или поврежденный пакет Microsoft Visual C++ может стать причиной ошибки 0xc0000022. По этому вам следует установить его, если у вас его еще нет. Если он уже установлен в вашей системе, то его нужно восстановить. Откройте «Панель управления» > «Удаление программ» и тут два варианта:
1 вариант. Если у вас нет в списке Microsoft Visual C ++ Redistributable 2013, то скачайте его. Если у вас система Windows 11/10 (64-bit), то вам нужно выбрать две версии x64 и x86, если у вас система Windows (32-bit), то вам нужно скачать и установить только x86.
2 вариант. Если у вас пакет Visual C ++ 2013 уже имеется, то его нужно восстановить. Нажмите на нем 1 раз в списке, чтобы выделить. Далее сверху нажмите на кнопку «Изменить» и следуйте инструкциям помощника на экране.
3. Изменить права доступа
Права доступа к файлам могут выдавать ошибку 0xc0000022 при запуске игр или программ. Нажмите правой кнопкой мышки по ярлыку, который выдают вам ошибку, и выберите «Свойства«. Далее в новом окне перейдите во вкладку «Безопасность» и нажмите «Изменить«. Откроется еще одно новое окно, где нужно выделить текущую учетную запись и ниже поставить галочку напротив пункта «Полный доступ«.
4. Поврежденные файлы
Системные поврежденные файлы могут выдавать вам данную ошибку. Запустите командную строку от имени администратора и введите команды по очереди, нажимая Enter после каждой:
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
5. Ошибка 0xc0000022 активации Windows 11/10
Если вы получаете ошибку 0xc0000022активации Windows 11/10, то нажмите Win+R и введите regedit. В реестре перейдите по пути:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSoftwareProtectionPlatform
- Справа нажмите дважды по SkipRearm
- Установите значение 1
- Перезагрузите ПК
! SkipRearm указывает на сброс состояния лицензирования Windows и означает, что все данные лицензии в реестре, удаляются или сбрасываются.
Смотрите еще:
- Ошибка при запуске приложения (0xc0000005) в Windows 10
- Исправить ошибку при запуске приложения (0xC000007B) в Windows 10
- Ошибка при запуске приложения 0xc0000142 в Windows 10
- Код ошибки 80004001 при запуске Windows 10
- Ошибка Windows Script Host при запуске Windows 10
[ Telegram | Поддержать ]
Доброго дня всем!
Эта ошибка характерна для игр (хотя иногда «страдают» и др. программы), и появляется она обычно в момент запуска. Заранее предупрежу, что этот код 0xc0000022 мало о чем говорит: причиной может быть как отсутствующий файл, так и блокировка приложения антивирусом…
В этой заметке приведу несколько советов, которые в большинстве случаев помогают избавиться от этой ошибки. Рекомендую выполнять их в порядке, приведенным мной ниже. Материал актуален для современных ОС Windows 8/10.
Примечание: ниже на скрине приведен пример подобной ошибки (возникла при запуске игры PES 2016).
Пример ошибки 0xc0000022
*
Как можно исправить 0xc0000022
❶
Запуск от имени администратора
Первое, что посоветую сделать — это кликнуть правой кнопкой мышки по исполняемому файлу (ярлыку) и в появившемся контекстном меню выбрать вариант запуска от имени администратора.
Запуск приложения от имени администратора
Если приложение запустилось — просто зайдите в свойства ярлыка и поставьте галочку, чтобы задача всегда выполнялась от администратора.
❷
Проверка защитника
Если у вас ОС Windows 10 — то проверьте обязательно состояние защитника (нередко он «молча» удаляет некоторые файлы игр и программ, которые ему показались подозрительными).
Для этого откройте параметры (Win+i), перейдите во вкладку «Обновление и безопасность / Безопасность Windows«, и нажмите по ссылке на центр безопасности защитника. См. скриншот ниже.
Центр безопасности Windows
Далее откройте журнал угроз и просмотрите последние события: нет ли среди списка очистки файлов игры…
Проверка журнала
Если таковые будут найдены, у вас есть два пути:
- восстановить файл из карантина защитника и попробовать запустить игру (программу). Это следует делать, если вы не сомневаетесь в безопасности файла;
- загрузить другую версию программы/игры и переустановить ее (перепроверенную на вирусы и вредоносное ПО).
❸
Обновление системных библиотек, драйверов
Ошибка 0xc0000022 также может возникнуть из-за отсутствия файлов каких-нибудь библиотек: DirectX, Visual C++, NET Framework и т.д.
Чтобы все это не перепроверять вручную, рекомендую попробовать утилиту Driver Booster: она не только может обновить драйвера, но и проверит все библиотеки, влияющие на работу игр (что очень удобно). Бесплатной версии для решения этой задача вполне достаточно…
Обновление системных библиотек / Driver Booster
❹
Режим совместимости и DirectPlay
Если вы пытаетесь запустить старую игру на новом компьютере (ОС Windows) — то не исключено появление разного рода ошибок. Попробуйте зайти в свойства исполняемого файла (ярлыка на рабочем столе), и включить режим совместимости приложения со старой ОС (например с Windows 7 как в моем примере ниже).
Режим совместимости
В помощь!
Как запустить старую игру на новом компьютере — https://ocomp.info/kak-zapustit-staruyu-igru.html
Кроме этого, многим старым играм (например, Majesty, Thief, Dune 2000 и пр.) нужен компонент DirectPlay, который почему-то в современных ОС отключен…
Чтобы включить его: зайдите в панель управления, в раздел «Программы / Включение или отключение компонентов Windows».
Включение и отключение компонентов Windows
Далее найдите каталог «Компоненты прежних версий» и включите DirectPlay. Windows должна автоматически загрузить и установить его. После перезагрузите компьютер и проверьте работоспособность программы/игры…
Компоненты прежних версий — DirectPlay
❺
Отключите на время антивирус
Не лишним будет на время диагностики и поиска причин появления ошибки — отключить антивирус. Благо, что почти все современные продукты отключаются в 1-2 клика мышкой через трей. Как это выглядит у AVAST представлено на скрине ниже…
Отключение антивируса Avast на 1 час
❻
Попытка диагностики с помощью ProcessMonitor
Если все предыдущее не помогло, можно попробовать отыскать причину с помощью утилиты ProcessMonitor (ссылка на сайт Microsoft). Она инспектирует все приложения и процессы, запускаемые на ПК (причем, даже если у вас программа вылетела с ошибкой — этот факт можно найти в ProcessMonitor и посмотреть что там произошло…).
1) Перед запуском утилиты, я вам рекомендую открыть свойства ярлыка (запускаемой программы) и скопировать оригинальное название exe-файла. Пример на скрине ниже.
Копируем название исполняемого файла
2) Далее нужно запустить утилиту, и сразу же открыть нужную программу/игру. Как только она вылетит с ошибкой, перейдите в ProcessMonitor и:
- включите отображение всех событий (см. стрелку-1 на скрине ниже);
- перейдите в режим фильтрации (стрелка-2);
- переключите фильтрацию в режим Process Name (т.е. чтобы можно было указать тот процесс, который нам нужен — т.к. их в утилите будет очень много);
- вставьте оригинальное название файла игры;
- нажмите OK.
Фильтр по имени
Далее рекомендую еще раз открыть фильтрацию и исключить все успешные (SUCCESS) строки. Пример ниже.
Исключаем все успешные действия
В результате у вас останутся только проблемные строки (в каждом конкретном случае их количество может сильно разница). В моем, например, исходя из первых строк стало понятно, что есть какая-то проблема с файлом «steam_api.dll» в папке с игрой. В последствии оказалось, кстати, что его удалил защитник Windows (после восстановления — игра заработала!) …
Нашлись несколько строк, в одной из которых нет файла…
Кстати, также достаточно часто встречается случай отсутствия прав на доступ к определенным DLL файлам. Например, если ProcessMonitor покажет вам ошибку ACCESS DENIED (скажем, к C:WindowsSyswow64MSVBVM50.DLL) — то нужно вручную разрешить чтение данного файла для текущего пользователя.
ACCESS DENIED
Делается это просто: сначала находите нужный файл (адрес также показывается в ProcessMonitor, см. скрин выше). Далее открываете его свойства, переходите во вкладку «Безопасность» и жмете «Изменить».
Безопасность — изменить
После добавляете нового пользователя (см. скриншот ниже).
Добавляем пользователя
Две галочки для возможности чтения файла, обычно, стоят по умолчанию — поэтому останется только сохранить настройки.
Сохранить настройки
PS
Если из вышеперечисленного ничего не помогло — можно посоветовать загрузить другую версию игры/приложения. Возможно, что текущая просто несовместима с вашей версией ОС, ПО (а возможно, что она просто была повреждена, например, вирусами…).
*
Если у вас получилось избавиться от этой ошибки как-то по-другому — сообщите в 2-х словах в комментариях.
Удачи!
👀
Полезный софт:
-
- Видео-Монтаж
Отличное ПО для создания своих первых видеороликов (все действия идут по шагам!).
Видео сделает даже новичок!
-
- Ускоритель компьютера
Программа для очистки Windows от «мусора» (удаляет временные файлы, ускоряет систему, оптимизирует реестр).
- 21.05.2021
При активации, обновлении Windows 7, 8, или 10, а так же при запуске каких-либо программ может выходить ошибка — 0xc0000022. Из-за чего она может произойти и как ее справить рассмотрим в данной статье.
1) Отсутствие или блокировка исходящих соединений. Если Ваше действие требует подключение к интернету, к примеру активация или обновление системы, то отсутствие, или блокировка подключений к серверам Microsoft может вызывать данную ошибку.
— Проверьте соединение с интернетом, попробуйте отключить VPN сервисы, или прокси-сервера.
— Соединение может так же блокировать антивирусная программа, попробуйте временно отключить антивирус
2) Отсутствие обновлений в Вашей системе и устаревшие драйвера.
— Попробуйте найти через стандартный «Центр обновления Windows» все доступные обновления, загрузите их и установите. В случае, если у Вас и при обновлении выходит ошибка «0xc0000022», попробуйте обновить систему с помощью официальной утилиты от Microsoft — «Update Assistant» (актуально для Windows 10) Скачать утилиту можете с официального сайта Microsoft. Ознакомиться с инструкцией как происходит обновление через утилиту можете в нашей прошлой статье.
— Если же обновление не сработает, то рекомендуем установить дистрибутив непосредственно из образа Windows 10. Скачать его можете с официального сайта, либо из нашего каталога.
— Если у Вас данная ошибка связана не с обновлением или активацией системы, попробуйте так же обновить драйвера для Вашей видеокарты. Проблема может быть связана с графическим ускорителем. Скачать драйвера для Вашей видеокарты можете с сайта производителя.
3) Включить DirectPlay. Обычно помогает при запуске старых приложений/игр. Но так же, может быть полезна, если у Вас происходит ошибка активации. Заходим в «Панель управления» => Удаление программ => Включение или отключение компонентов Windows => Отмечаем «Компоненты прежних версий» и «DirectPlay». После перезагружаете ПК и пробуете заново запустить приложение, или обновить/активировать систему.
4) Помимо всего мы рекомендуем использовать только оригинальные дистрибутивы Windows 10. Данная ошибка зачастую возникает из-за того, что установленный дистрибутив является какой-либо пиратской сборкой из интернета, в которой отключены, или вырезаны различные службы и связи для осуществления доступа к серверам Microsoft. Скачать оригинальные дистрибутивы Windows 10 можете из нашего каталога. Хеш-суммы указаны в описании.
Так же, мы рекомендуем использовать только оригинальные ключи активации Windows, дабы избежать различных ошибок и не правильной работы системы. Скачать оригинальные дистрибутивы различных версий Windows Вы можете в нашем каталоге.
А так же, приобрести лицензионные ключи активации для Windows и Microsoft Office по самым низким ценам можете в нашем интернет магазине, моментальная доставка на Вашу электронную почту в автоматическом режиме. Гарантия и круглосуточная техподдержка.
Пытаясь запустить какую-либо игровую программу на компьютере с ОС Виндовс 8.1 или 10, пользователь может столкнуться с сообщением «Ошибка при запуске приложения (0xc0000022)», и не понимать, каким образом это исправить. Причиной проблемы обычно является недостаточные права доступа, отсутствие ряда системных файлов и другие релевантные факторы. Ниже разберём, способы решения проблемы.
Содержание
- Причины ошибки 0xc0000022
- Запуск приложения от имени администратора, чтобы исправить проблему
- Временная деактивация антивируса при появлении ошибки 0xc0000022
- Исправление работы Microsoft Visual C++ 2013 (в случае с «Adobe Reader»)
- Запуск DirectPlay в устаревших компонентах при возникновении ошибки 0xc0000022
- Заключение
Причины ошибки 0xc0000022
Уведомление с кодом 0xc0000022 обычно возникает при попытке запустить старую игровую программы середины 2000-х годов на компьютере с современной версией ОС Windows. Кроме того, ошибка регулярно появляется при попытке запустить pdf-файл с помощью «Adobe Acrobat reader», а также на других продуктах компании «Adobe».
Причины проблемы, которую не удается исправить, обычно сводятся к следующему:
Причины: | Пояснение: |
---|---|
Отсутствие прав. | Запущенной программе недостаёт административных привилегий для доступа к нужному файлу. |
Проблемы с антивирусом. | Антивирус ПК блокирует доступ программы к файлу. |
Неправильный путь к файлам. | Приложения, написанные на Visual Basic, не обнаруживают необходимой им dll-библиотеки, или испытывают проблемы с доступом к ней. |
Неверно выполнена распаковка. | Репак программы выполнен репакером некорректно. |
Давайте разберёмся, каким образом устранить ошибку 0xc0000022 при запуске приложений на вашем PC.
Читайте также: Ошибка при регистрации FaceIt CS:GO – что делать.
Запуск приложения от имени администратора, чтобы исправить проблему
Для решения ошибки 0xc0000022 рекомендуем запускать нужную программу с административными правами. Для этого наведите курсор на ярлык программы на рабочем столе, щёлкните правой клавишей мыши, и выберите «Запуск от имени администратора».
Временная деактивация антивируса при появлении ошибки 0xc0000022
Если запуск с административными правами не помог, попробуйте исправить проблему при помощи антивируса. Некоторые антивирусы (например, «AVG» или «Mc Afee») могут вызывать рассматриваемую ошибку при работе браузера или других приложений, нуждающихся в сетевом доступе. Попробуйте временно отключить антивирус, и запустите проблемное приложение вновь.
Исправление работы Microsoft Visual C++ 2013 (в случае с «Adobe Reader»)
Довольно многие программы до сих пор работают с пакетом «Microsoft Visual C++» для ОС Windows, и «Acrobat Reader» здесь не исключение. Некоторые пользователи данного и других продуктов от Adobe сталкиваются с ошибкой 0xc0000022 после выполнения очередного апдейта ОС Виндовс.
Формально, данную проблемы можно исправить восстановлением пакета «Microsoft Visual C++ 2013 Redistributable», который используется при работе продуктов от Adobe.
Выполните следующее:
- Нажмите на Win+R, в появившемся окне наберите appwiz.cpl и нажмите на Энтер;
- В открывшемся окне «Программы и компоненты» найдите «Microsoft Visual C++ 2013 Redistributable»;
- Наведите курсор на самое верхнее совпадение, и нажмите правую клавишу мыши;
- В появившемся меню выберите «Изменить»;
Нажмите на «Изменить» - Появится окно, на котором кликните на «Repair»;
- После завершения процесса повторите процедуру с другими версиями «Microsoft Visual C++ 2013 Redistributable», которые вы нашли в списке;
- После завершения восстановления всех указанных файлов перезагрузите ваш ПК;
- Попробуйте вновь запустить программу «Adobe Reader» или другой продукт от «Adobe». Ошибка с кодом 0xc0000022 будет устранена.
Запуск DirectPlay в устаревших компонентах при возникновении ошибки 0xc0000022
«DirectPlay» — это устаревший ныне API, ранее являющийся важным составным элементом «Microsoft DirectX API». По сути, «DirectPlay» – это библиотека сетевых коммуникаций, использующаяся в первую очередь для создания игр. Но бывают и случаи, когда она используется для других задач в приложениях общего назначения.
Если вы столкнулись с ошибкой 0xc0000022 при попытке открыть старую игру или приложение, то это произошло потому, что оно пытается использовать dll-файл, который устарел вместе с «DirectPlay».
Компоненты DirectPlay считаются устаревшими в Windows 8.1 и Windows 10, и DirectPlay в данных ОС отключен по умолчанию. Но его всё равно можно включить в настройках вашей Windows, и тем самым избавиться от ошибки.
Осуществите следующее для исправления ситуации:
- Нажмите на Win+R, и в появившемся окне наберите appwiz.cpl и нажмите на Энтер;
- Откроется окно «Программы и компоненты». Слева найдите надпись «Включение и отключение компонентов Виндовс» и кликните на неё;
- В открывшемся окне компонентов найдите «Компоненты прежних версий» (Legacy Components);
Найдите «Компоненты прежних версий» - Поставьте слева от данной опции галочку, а затем нажмите на плюсик слева, и поставьте галочку рядом с открывшейся опцией «DirectPlay»;
- Нажмите внизу на «Ок»;
- Подождите какое-то время, пока Виндовс произведёт соответствующие изменения в своей структуре;
- После этого перезагрузите ваш ПК, и попробуйте включить проблемную ранее программу.
Это пригодится: как устранить ошибку обновления 0x80070020 в Виндовс 10.
Заключение
Выше мы рассмотрели, что вызывает сообщение «Ошибка при запуске приложения» с кодом 0xc0000022, и какими способами можно её исправить. Частой причиной дисфункции выступает отсутствие компонентов DirectPlay в функционале модерных версий ОС Виндовс. Установите ДиректПлей как указано нами выше, и проблема перестанет вам досаждать. Если же она продолжает появляться, попробуйте установить аналогичную программу от другого репакера, в которой подобных проблем не наблюдается.