Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Pomalá PC

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
predatorx21
Návštěvník
Návštěvník
Příspěvky: 114
Registrován: 03 čer 2015 13:49

Pomalá PC

#1 Příspěvek od predatorx21 »

Dobrý den,vyskytl se mi takový problém,počítač je poslední dobou značně zpomalený,ve správci úloh se děje to že najednou vyskakuje zatížení procesoru až na 25 procent a pak zase klesne na normální stav (0-2 procenta.),po chvílí se celý ten to proces opakuje. Děkuji za pomoc.

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 21-08-2016 01
Ran by Dominik (administrator) on DOMINIK-PC (25-08-2016 21:54:24)
Running from C:\Users\Dominik\Desktop
Loaded Profiles: Dominik (Available Profiles: Dominik)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Language: Čeština (Česká republika)
Internet Explorer Version 11 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Bitdefender) C:\Program Files\Bitdefender\Antivirus Free Edition\gzserv.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
(Bitdefender) C:\Program Files\Bitdefender\Antivirus Free Edition\gziface.exe
() C:\Windows\System32\PnkBstrA.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Power Software Ltd) C:\Program Files (x86)\PowerISO\PWRISOVM.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe


==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [6548112 2012-06-12] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2398776 2016-05-02] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\nvspcap64.dll [1767944 2016-05-02] (NVIDIA Corporation)
HKLM-x32\...\Run: [PWRISOVM.EXE] => C:\Program Files (x86)\PowerISO\PWRISOVM.EXE [337432 2013-10-23] (Power Software Ltd)
HKU\S-1-5-21-707951698-1732677806-592134114-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8455960 2015-08-20] (Piriform Ltd)
HKU\S-1-5-21-707951698-1732677806-592134114-1000\...\MountPoints2: I - I:\setup.exe

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{0AA83DC0-B66F-43FD-9DAD-56EA86565672}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-707951698-1732677806-592134114-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-21-707951698-1732677806-592134114-1000 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = hxxp://www.google.com/search?q={searchTerms}
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\ssv.dll [2016-03-12] (Oracle Corporation)
BHO-x32: Pomocná služba pro přihlášení k účtu Microsoft -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\jp2ssv.dll [2016-03-12] (Oracle Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\k63582xc.default
FF NewTab: about:newtab
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_242.dll [2016-05-12] ()
FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_242.dll [2016-05-12] ()
FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [2015-04-30] (EA Digital Illusions CE AB)
FF Plugin-x32: @java.com/DTPlugin,version=11.73.2 -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\dtplugin\npDeployJava1.dll [2016-03-12] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.73.2 -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\plugin2\npjp2.dll [2016-03-12] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-03-22] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-03-22] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-28] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-28] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-07-28] (Adobe Systems Inc.)

Chrome:
=======
CHR Profile: C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Prezentace Google) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-07-16]
CHR Extension: (Dokumenty Google) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-07-16]
CHR Extension: (Disk Google) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-07-16]
CHR Extension: (YouTube) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-07-16]
CHR Extension: (Tabulky Google) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-07-16]
CHR Extension: (Dokumenty Google offline) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-07-16]
CHR Extension: (AdBlock) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-08-24]
CHR Extension: (Platby Internetového obchodu Chrome) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-07-16]
CHR Extension: (Gmail) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-07-16]
CHR Extension: (Chrome Media Router) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-08-19]

==================== Services (Whitelisted) ========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1165368 2016-05-02] (NVIDIA Corporation)
R2 gzserv; C:\Program Files\Bitdefender\Antivirus Free Edition\gzserv.exe [79552 2016-03-02] (Bitdefender)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1881144 2016-05-02] (NVIDIA Corporation)
R3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [3634232 2016-05-02] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2522680 2016-05-02] (NVIDIA Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2122248 2016-06-12] (Electronic Arts)
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76152 2016-04-02] ()
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2016-03-23] ()
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5702416 2015-09-11] (TeamViewer GmbH)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Drivers (Whitelisted) ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R0 avc3; C:\Windows\System32\DRIVERS\avc3.sys [718840 2016-08-12] (BitDefender)
U5 avchv; C:\Windows\System32\Drivers\avchv.sys [261056 2012-11-02] (BitDefender)
R3 avckf; C:\Windows\System32\DRIVERS\avckf.sys [593144 2013-04-17] (BitDefender)
R1 bdfwfpf; C:\Program Files\Bitdefender\Antivirus Free Edition\bdfwfpf.sys [121928 2013-07-02] (Bitdefender SRL)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R1 gzflt; C:\Windows\System32\DRIVERS\gzflt.sys [148696 2013-04-22] (BitDefender LLC)
S3 MarvinBus; C:\Windows\System32\DRIVERS\MarvinBus64.sys [261120 2005-09-23] (Pinnacle Systems GmbH) [File not signed]
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-08-25] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [28216 2016-05-02] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [56384 2016-04-14] (NVIDIA Corporation)
R0 trufos; C:\Windows\System32\DRIVERS\trufos.sys [382536 2013-05-28] (BitDefender S.R.L.)
S3 MSICDSetup; \??\D:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2016-08-25 21:54 - 2016-08-25 21:54 - 00013687 _____ C:\Users\Dominik\Desktop\FRST.txt
2016-08-25 21:53 - 2016-08-25 21:53 - 00000000 ____D C:\Users\Dominik\Desktop\FRST-OlderVersion
2016-08-25 21:52 - 2016-08-25 21:53 - 00029696 _____ C:\Users\Dominik\AppData\Local\MSGBOX.EXE
2016-08-25 21:52 - 2016-08-25 21:53 - 00015327 _____ C:\Users\Dominik\Desktop\LM.bat
2016-08-25 21:51 - 2016-08-25 21:51 - 00112640 _____ (forum.viry.cz) C:\Users\Dominik\Downloads\Nepotvrzeno 755079.crdownload
2016-08-25 21:50 - 2016-08-25 21:50 - 02396160 _____ (Farbar) C:\Users\Dominik\Downloads\FRST64 (1).exe
2016-08-21 23:16 - 2016-08-22 00:38 - 779693378 _____ C:\Users\Dominik\Downloads\Počeštěný-soubor-bigfile.update2.000.000-pro-hru-Rise-of-Tomb-raider.7z
2016-08-21 22:50 - 2016-08-21 22:50 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\Rise_Of_TB_Instaler
2016-08-21 22:28 - 2016-08-21 22:50 - 632795648 _____ () C:\Users\Dominik\Downloads\Rise-of-tomb-raider-cz.exe
2016-08-21 22:26 - 2016-08-22 10:46 - 00000000 ____D C:\Users\Dominik\Documents\Rise of the Tomb Raider
2016-08-21 22:26 - 2016-08-21 22:26 - 00000000 ____D C:\Users\Dominik\Documents\CPY_SAVES
2016-08-21 22:26 - 2016-08-21 22:26 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\Crystal Dynamics
2016-08-21 22:22 - 2016-08-21 22:23 - 00012587 _____ C:\Users\Dominik\Downloads\[SkT]Rise_of_the_Tomb_Raider_(2016)_-_Cestina.torrent
2016-08-21 22:21 - 2016-08-21 22:21 - 00012549 _____ C:\Users\Dominik\Downloads\Rise_of_the_Tomb_Raider_2016_cestina.torrent
2016-08-21 22:16 - 2016-08-21 22:16 - 00001201 _____ C:\Users\Public\Desktop\Rise of the Tomb Raider.lnk
2016-08-21 22:16 - 2016-08-21 22:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rise of the Tomb Raider
2016-08-21 22:03 - 2016-08-22 00:48 - 00000000 ____D C:\Program Files (x86)\Rise of the Tomb Raider
2016-08-21 16:23 - 2016-08-21 16:28 - 00000000 ____D C:\Users\Dominik\Downloads\Rise.Of.The.Tomb.Raider-CONSPIR4CY
2016-08-21 16:21 - 2016-08-21 16:21 - 00160501 _____ C:\Users\Dominik\Downloads\Rise-Of-The-Tomb-Raider-CONSPIR4CY-[rarbg.com].torrent
2016-08-19 15:06 - 2016-08-20 09:31 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-08-18 20:41 - 2016-08-18 20:41 - 00000942 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Assassins Creed IV Black Flag.lnk
2016-08-18 20:41 - 2016-08-18 20:41 - 00000930 _____ C:\Users\Public\Desktop\Assassins Creed IV Black Flag.lnk
2016-08-18 20:30 - 2016-08-18 20:40 - 00000000 ____D C:\Program Files (x86)\Assassins Creed IV Black Flag
2016-08-15 16:49 - 2016-08-15 21:31 - 3360583680 _____ C:\Users\Dominik\Downloads\rld-ac4bf.iso
2016-08-15 16:48 - 2016-08-15 16:48 - 00059677 _____ C:\Users\Dominik\Downloads\[CzT]Assassin_s_Creed_IV_Black_Flag_2013_CZ_.torrent
2016-08-12 22:18 - 2016-08-13 11:08 - 1029373952 _____ C:\Users\Dominik\Downloads\IGG-Total.War.ATTILA.Age.of.Charlemagne.Campaign.Pack.iso
2016-08-12 22:17 - 2016-08-12 22:17 - 00066861 _____ C:\Users\Dominik\Downloads\[CzT]Total_War_Attila_Age_of_Charlemagne_2015_.torrent
2016-08-12 10:01 - 2016-08-12 10:01 - 00718840 _____ (BitDefender) C:\Windows\system32\Drivers\avc3.sys
2016-08-11 19:18 - 2016-08-11 19:18 - 00198197 _____ C:\ProgramData\1470935869.bdinstall.bin
2016-08-11 19:18 - 2016-08-11 19:18 - 00002172 _____ C:\Users\Public\Desktop\Bitdefender Antivirus Free Edition.lnk
2016-08-11 19:18 - 2016-08-11 19:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Antivirus Free Edition
2016-08-11 19:18 - 2013-04-17 13:59 - 00593144 _____ (BitDefender) C:\Windows\system32\Drivers\avckf.sys
2016-08-11 19:17 - 2016-08-11 19:18 - 00000000 ____D C:\Program Files\Bitdefender
2016-08-11 19:17 - 2016-08-11 19:17 - 00196944 _____ C:\Users\Dominik\Downloads\Antivirus_Free_Edition (1).exe
2016-08-11 19:17 - 2013-05-28 11:12 - 00382536 _____ (BitDefender S.R.L.) C:\Windows\system32\Drivers\trufos.sys
2016-08-11 19:17 - 2013-04-22 12:21 - 00148696 _____ (BitDefender LLC) C:\Windows\system32\Drivers\gzflt.sys
2016-08-11 19:14 - 2016-08-11 19:15 - 00101114 _____ C:\ProgramData\1470935671.bdinstall.bin
2016-08-11 19:09 - 2016-08-11 19:09 - 00000000 ____D C:\Users\Dominik\Downloads\Total War Attila + 2 DLC + CZ (v1.1) - 3xDVD5
2016-08-11 19:08 - 2016-08-11 19:08 - 00063416 _____ C:\Users\Dominik\Downloads\[CzT]Total_War_Attila_2DLC_Update_1_2015_CZ_.torrent
2016-08-10 20:46 - 2016-08-10 20:46 - 00000000 ____D C:\Users\Dominik\AppData\Local\CrashRpt
2016-08-10 15:01 - 2016-08-10 16:03 - 00000000 ____D C:\Users\Dominik\Downloads\Total.War.ATTILA.Empires.of.Sand.MULTi9-PROPHET
2016-08-10 15:01 - 2016-08-10 15:01 - 00100985 _____ C:\Users\Dominik\Downloads\[CzT]Total_War_Attila_Empires_of_Sand_2015_CZ_.torrent
2016-08-04 20:40 - 2016-08-11 19:18 - 00000000 ____D C:\Users\Dominik\AppData\Local\CrashDumps
2016-08-03 21:25 - 2016-08-03 21:25 - 00006503 _____ C:\Users\Dominik\Desktop\úklid.odt
2016-08-01 00:07 - 2016-08-01 01:25 - 734015488 _____ C:\Users\Dominik\Downloads\Hratky S Certem.avi
2016-08-01 00:04 - 2016-08-01 00:04 - 00014481 _____ C:\Users\Dominik\Downloads\[CzT]Hratky_S_Certem.torrent
2016-07-30 18:31 - 2016-07-30 18:38 - 00000000 ____D C:\Users\Dominik\Downloads\Warcraft WEBRIP 1080 CZ
2016-07-30 18:29 - 2016-07-30 18:29 - 00024816 _____ C:\Users\Dominik\Downloads\[CzT]Warcraft_Prvni_stret_Warcraft_2016_CZ_EN_WebRip_1080p_.torrent
2016-07-28 21:59 - 2016-08-25 21:04 - 00000952 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d1e90a8bc969d0.job
2016-07-28 21:59 - 2016-08-25 20:45 - 00000948 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d1e90a8b5e987f.job
2016-07-28 21:59 - 2016-07-28 21:59 - 00003948 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA1d1e90a8bc969d0
2016-07-28 21:59 - 2016-07-28 21:59 - 00003696 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1d1e90a8b5e987f

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2016-08-25 21:54 - 2015-10-26 18:34 - 00000000 ____D C:\FRST
2016-08-25 21:53 - 2016-07-11 11:16 - 02396160 _____ (Farbar) C:\Users\Dominik\Desktop\FRST64.exe
2016-08-25 20:53 - 2009-07-14 06:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-08-25 20:53 - 2009-07-14 06:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-08-25 20:45 - 2016-04-25 15:43 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-08-25 20:44 - 2015-10-29 19:45 - 00000000 ____D C:\ProgramData\NVIDIA
2016-08-25 20:44 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-08-23 10:25 - 2015-09-27 20:38 - 00000000 ____D C:\Program Files (x86)\SpeedFan
2016-08-22 02:10 - 2015-09-15 18:28 - 00000000 ____D C:\Nová složka
2016-08-20 23:53 - 2015-09-27 13:50 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-08-20 23:53 - 2015-09-27 13:49 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-08-20 09:31 - 2015-09-27 22:16 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-08-18 18:33 - 2016-05-21 18:54 - 00000000 ____D C:\Program Files (x86)\World of Warcraft Beta
2016-08-18 18:31 - 2016-03-24 14:36 - 00000000 ____D C:\Program Files (x86)\World of Warcraft
2016-08-18 18:31 - 2016-03-07 11:17 - 00000000 ____D C:\Users\Dominik\AppData\Local\Battle.net
2016-08-18 18:31 - 2016-03-07 11:17 - 00000000 ____D C:\Program Files (x86)\Battle.net
2016-08-15 18:49 - 2015-10-12 19:19 - 00282696 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2016-08-15 18:49 - 2015-09-25 17:42 - 00282696 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2016-08-15 18:47 - 2015-09-25 17:42 - 00282696 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2016-08-15 18:32 - 2016-01-23 17:23 - 00000000 ____D C:\Program Files (x86)\SEGA
2016-08-12 22:20 - 2015-12-13 21:39 - 00000000 ____D C:\GOG Games
2016-08-12 22:15 - 2015-12-06 15:10 - 00003076 _____ C:\Users\Dominik\Desktop\Nový textový dokument (4).txt
2016-08-12 10:02 - 2015-09-18 18:24 - 00000000 ____D C:\Program Files (x86)\Steam
2016-08-11 19:21 - 2016-01-23 17:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SEGA
2016-08-11 19:18 - 2016-02-20 15:25 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\QuickScan
2016-08-11 19:17 - 2016-02-20 15:25 - 10606640 _____ C:\Users\Dominik\Downloads\Antivirus_Free_Edition_x64.exe
2016-08-09 19:15 - 2015-09-25 15:37 - 00000000 ____D C:\ProgramData\Origin
2016-08-08 22:17 - 2016-02-27 15:40 - 00002664 _____ C:\Users\Dominik\Desktop\internetová stránka.txt
2016-08-08 22:06 - 2016-04-22 16:23 - 00002195 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-08-08 22:06 - 2016-04-22 16:23 - 00002183 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-08-08 12:41 - 2015-12-10 21:07 - 00000086 _____ C:\Users\Dominik\Desktop\Nový textový dokument (5).txt
2016-08-06 00:17 - 2015-09-19 20:01 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\vlc
2016-08-05 21:50 - 2015-09-19 20:01 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\dvdcss
2016-08-03 02:03 - 2015-11-23 21:11 - 00002494 _____ C:\Users\Dominik\Desktop\Nový textový dokument (3).txt
2016-07-30 20:24 - 2015-12-13 22:19 - 00000000 ____D C:\Users\Dominik\Documents\The Witcher 3
2016-07-30 01:16 - 2016-02-21 13:41 - 00003201 _____ C:\Users\Dominik\Desktop\Národní Socialismus.txt
2016-07-29 10:23 - 2016-04-22 16:23 - 00000948 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-07-28 21:59 - 2016-04-22 16:23 - 00000952 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-07-26 14:24 - 2010-11-21 05:27 - 00504488 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe

==================== Files in the root of some directories =======

2015-11-15 20:10 - 2015-11-15 20:10 - 0003584 _____ () C:\Users\Dominik\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-08-25 21:52 - 2016-08-25 21:53 - 0029696 _____ () C:\Users\Dominik\AppData\Local\MSGBOX.EXE
2016-02-23 18:32 - 2016-02-23 18:32 - 0000913 _____ () C:\Users\Dominik\AppData\Local\recently-used.xbel
2015-10-21 20:28 - 2016-06-15 12:49 - 0007602 _____ () C:\Users\Dominik\AppData\Local\Resmon.ResmonCfg
2016-08-11 19:14 - 2016-08-11 19:15 - 0101114 _____ () C:\ProgramData\1470935671.bdinstall.bin
2016-08-11 19:18 - 2016-08-11 19:18 - 0198197 _____ () C:\ProgramData\1470935869.bdinstall.bin

Some files in TEMP:
====================
C:\Users\Dominik\AppData\Local\Temp\sfamcc00001.dll
C:\Users\Dominik\AppData\Local\Temp\sfamcc00002.dll
C:\Users\Dominik\AppData\Local\Temp\ubi90F8.tmp.exe


==================== Bamital & volsnap =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2016-08-16 14:49

==================== End of FRST.txt ============================

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomalá PC

#2 Příspěvek od Rudy »

Zdravím!
Spusťte tuto utilitu:
Stáhněte AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan< a pak na >Clean<.
Proběhne skenováni a pak se objeví log, který sem vložte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

predatorx21
Návštěvník
Návštěvník
Příspěvky: 114
Registrován: 03 čer 2015 13:49

Re: Pomalá PC

#3 Příspěvek od predatorx21 »

# AdwCleaner v6.010 - Logfile created 28/08/2016 at 11:13:27
# Updated on 12/08/2016 by ToolsLib
# Database : 2016-08-27.1 [Server]
# Operating System : Windows 7 Home Premium Service Pack 1 (X64)
# Username : Dominik - DOMINIK-PC
# Running from : C:\Users\Dominik\Desktop\adwcleaner_6.010.exe
# Mode: Clean
# Support : https://toolslib.net/forum



***** [ Services ] *****



***** [ Folders ] *****



***** [ Files ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Shortcuts ] *****



***** [ Scheduled Tasks ] *****



***** [ Registry ] *****



***** [ Web browsers ] *****



*************************

:: "Tracing" keys deleted
:: Winsock settings cleared

*************************

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomalá PC

#4 Příspěvek od Rudy »

Toto je OK. Otevřte poznámkový blok a zkopírujte do něj:
Start
HKU\S-1-5-21-707951698-1732677806-592134114-1000\...\MountPoints2: I - I:\setup.exe
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d1e90a8bc969d0.job
C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d1e90a8b5e987f.job
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA1d1e90a8bc969d0
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1d1e90a8b5e987f
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
C:\Users\Dominik\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
C:\Users\Dominik\AppData\Local\Temp
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

predatorx21
Návštěvník
Návštěvník
Příspěvky: 114
Registrován: 03 čer 2015 13:49

Re: Pomalá PC

#5 Příspěvek od predatorx21 »

Fix result of Farbar Recovery Scan Tool (x64) Version: 29-08-2016
Ran by Dominik (29-08-2016 23:17:10) Run:6
Running from C:\Users\Dominik\Desktop
Loaded Profiles: Dominik (Available Profiles: Dominik)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
HKU\S-1-5-21-707951698-1732677806-592134114-1000\...\MountPoints2: I - I:\setup.exe
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d1e90a8bc969d0.job
C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d1e90a8b5e987f.job
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA1d1e90a8bc969d0
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1d1e90a8b5e987f
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
C:\Users\Dominik\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
C:\Users\Dominik\AppData\Local\Temp
End
*****************

"HKU\S-1-5-21-707951698-1732677806-592134114-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\I" => key removed successfully
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => value restored successfully
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => value restored successfully
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => value restored successfully
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => value restored successfully
C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d1e90a8bc969d0.job => moved successfully
C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d1e90a8b5e987f.job => moved successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA1d1e90a8bc969d0 => moved successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1d1e90a8b5e987f => moved successfully
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => moved successfully
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => moved successfully
C:\Users\Dominik\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini => moved successfully

"C:\Users\Dominik\AppData\Local\Temp" folder move:

Could not move "C:\Users\Dominik\AppData\Local\Temp" => Scheduled to move on reboot.


Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 29-08-2016 23:18:48)

"C:\Users\Dominik\AppData\Local\Temp" => Could not move

==== End of Fixlog 23:18:50 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomalá PC

#6 Příspěvek od Rudy »

Smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

predatorx21
Návštěvník
Návštěvník
Příspěvky: 114
Registrován: 03 čer 2015 13:49

Re: Pomalá PC

#7 Příspěvek od predatorx21 »

Děkuji problémy již vymizely,děkuji za vaši pomoc :)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomalá PC

#8 Příspěvek od Rudy »

Rádo se stalo! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno