Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Problém se zapínáním PC ze "Spánku"

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Jandaskunk
Návštěvník
Návštěvník
Příspěvky: 76
Registrován: 16 črc 2007 17:49

Problém se zapínáním PC ze "Spánku"

#1 Příspěvek od Jandaskunk »

Zdravím, potřeboval bych zkontrolovat log z RSIT. Poslední dobou se mi stává to, že když je PC ve spánku a chci ho zapnout, tak že buď počítač najede ale monitor zůstane vypnutý, nebo najede i s monitorem a vzápětí se opět "hodí" do spánku. Tak jsem se rozhodl, že nejdřív zkontroluju, jestli náhodou v tom není nějaká breberka. Předem díky za kontrolu.

EDIT: Jinak bych chtěl ještě dodat, že ten problém se nevyskytuje vždy, ale pouze někdy, dnes to například naběhlo OK, stejně jako několikrát předtím, ale pak najednou buď vyplý monitor nebo se to hodí hned do spánku znova.

Logfile of random's system information tool 1.08 (written by random/random)
Run by Jirka at 2010-08-21 19:19:19
Microsoft® Windows Vista™ Home Premium Service Pack 2
System drive C: has 27 GB (36%) free of 76 GB
Total RAM: 2046 MB (65% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:19:35, on 21.8.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18943)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Programy\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Jirka\Desktop\RSIT.exe
C:\Program Files\trend micro\Jirka.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programy\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O17 - HKLM\System\CS1\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O17 - HKLM\System\CS2\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O17 - HKLM\System\CS3\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O17 - HKLM\System\CS4\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O17 - HKLM\System\CS5\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O17 - HKLM\System\CS6\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

--
End of file - 7138 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocná služba pro přihlášení ke službě Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-07-17 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2009-12-10 8120864]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-06-28 2837864]
"VirtualCloneDrive"=C:\Programy\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [2009-06-17 85160]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2010-05-27 98304]
"ATICustomerCare"=C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe [2010-03-04 311296]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"LogonHoursAction"=2
"DontDisplayLogonHoursWarnings"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-08-21 19:19:20 ----D---- C:\Program Files\trend micro
2010-08-21 19:19:19 ----D---- C:\rsit
2010-08-11 20:29:35 ----A---- C:\Windows\system32\msxml3.dll
2010-08-11 20:29:34 ----A---- C:\Windows\system32\win32k.sys
2010-08-11 20:29:32 ----A---- C:\Windows\system32\iccvid.dll
2010-08-11 20:28:59 ----A---- C:\Windows\system32\mshtml.dll
2010-08-11 20:28:59 ----A---- C:\Windows\system32\iertutil.dll
2010-08-11 20:28:58 ----A---- C:\Windows\system32\ieframe.dll
2010-08-11 20:28:57 ----A---- C:\Windows\system32\urlmon.dll
2010-08-11 20:28:57 ----A---- C:\Windows\system32\msfeeds.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\wininet.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\occache.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\mstime.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\ieui.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\iepeers.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\iedkcs32.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\ie4uinit.exe
2010-08-11 20:28:50 ----A---- C:\Windows\system32\msfeedssync.exe
2010-08-11 20:28:50 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-08-11 20:28:50 ----A---- C:\Windows\system32\jsproxy.dll
2010-08-11 20:28:50 ----A---- C:\Windows\system32\ieUnatt.exe
2010-08-11 20:28:50 ----A---- C:\Windows\system32\iesysprep.dll
2010-08-11 20:28:50 ----A---- C:\Windows\system32\iesetup.dll
2010-08-11 20:28:50 ----A---- C:\Windows\system32\iernonce.dll
2010-08-11 20:28:45 ----A---- C:\Windows\system32\drivers\srv2.sys
2010-08-11 20:28:45 ----A---- C:\Windows\system32\drivers\srv.sys
2010-08-11 20:28:41 ----A---- C:\Windows\system32\ntkrnlpa.exe
2010-08-11 20:28:40 ----A---- C:\Windows\system32\ntoskrnl.exe
2010-08-11 20:28:37 ----A---- C:\Windows\system32\rtutils.dll
2010-08-11 20:28:35 ----A---- C:\Windows\system32\schannel.dll
2010-08-11 20:25:58 ----A---- C:\Windows\system32\drivers\tcpip.sys
2010-08-04 19:29:56 ----A---- C:\Windows\system32\shell32.dll
2010-08-02 17:05:54 ----D---- C:\Program Files\GIGABYTE
2010-08-02 17:04:21 ----D---- C:\bios2
2010-08-02 17:04:16 ----D---- C:\bios1
2010-08-02 17:01:12 ----D---- C:\abios
2010-07-30 14:25:03 ----D---- C:\Program Files\Common Files\Java
2010-07-30 14:24:38 ----A---- C:\Windows\system32\javaws.exe
2010-07-30 14:24:38 ----A---- C:\Windows\system32\javaw.exe
2010-07-30 14:24:38 ----A---- C:\Windows\system32\java.exe

======List of files/folders modified in the last 1 months======

2010-08-21 19:19:31 ----D---- C:\Windows\Prefetch
2010-08-21 19:19:27 ----D---- C:\Windows\Temp
2010-08-21 19:19:20 ----RD---- C:\Program Files
2010-08-21 19:15:03 ----SHD---- C:\Windows\Installer
2010-08-21 19:13:48 ----D---- C:\Users\Jirka\AppData\Roaming\Skype
2010-08-21 19:13:20 ----D---- C:\Users\Jirka\AppData\Roaming\skypePM
2010-08-21 11:15:32 ----SHD---- C:\System Volume Information
2010-08-15 13:27:36 ----D---- C:\Windows\system32\catroot2
2010-08-11 21:08:55 ----D---- C:\Windows\Microsoft.NET
2010-08-11 21:08:50 ----RSD---- C:\Windows\assembly
2010-08-11 20:48:43 ----D---- C:\Windows\winsxs
2010-08-11 20:35:23 ----D---- C:\Windows\system32\migration
2010-08-11 20:35:23 ----D---- C:\Windows\System32
2010-08-11 20:35:23 ----D---- C:\Program Files\Internet Explorer
2010-08-11 20:35:22 ----D---- C:\Program Files\Movie Maker
2010-08-11 20:35:19 ----D---- C:\Windows\system32\drivers
2010-08-11 20:33:59 ----D---- C:\ProgramData\Microsoft Help
2010-08-11 20:31:19 ----D---- C:\Windows\system32\catroot
2010-08-11 20:31:14 ----D---- C:\Program Files\Windows Mail
2010-08-05 19:56:32 ----D---- C:\Programy
2010-08-05 19:56:31 ----D---- C:\Windows
2010-08-05 19:18:13 ----D---- C:\Windows\Debug
2010-08-04 20:09:49 ----SD---- C:\ProgramData\Microsoft
2010-08-04 20:07:52 ----D---- C:\Windows\inf
2010-08-03 20:09:31 ----A---- C:\Windows\system32\mrt.exe
2010-08-02 19:43:10 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-08-02 17:05:53 ----HD---- C:\Program Files\InstallShield Installation Information
2010-08-02 13:52:49 ----D---- C:\Program Files\Mozilla Firefox
2010-07-30 14:25:03 ----D---- C:\Program Files\Common Files
2010-07-30 14:24:35 ----D---- C:\Program Files\Java

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 AtiPcie;AMD PCI Express (3GIO) Filter; C:\Windows\system32\DRIVERS\AtiPcie.sys [2009-05-05 14392]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2010-06-28 23376]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2010-06-28 165456]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2010-06-28 46672]
R1 ElbyCDIO;ElbyCDIO Driver; C:\Windows\System32\Drivers\ElbyCDIO.sys [2009-12-18 26024]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2010-06-28 17744]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2010-06-28 50256]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2010-05-27 5586432]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2010-05-27 209920]
R3 AtiHdmiService;ATI Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\AtiHdmi.sys [2010-05-06 105488]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2009-12-10 2975904]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2009-09-02 176128]
R3 VClone;VClone; C:\Windows\system32\DRIVERS\VClone.sys [2009-08-09 29696]
S3 cpuz134;cpuz134; \??\C:\Users\Jirka\AppData\Local\Temp\cpuz134\cpuz134_x32.sys []
S3 drmkaud;Dekodér zvuků DRM jádra společnosti Microsoft; C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 E100B;Intel(R) PRO Adapter Driver; C:\Windows\system32\DRIVERS\e100b325.sys [2008-01-21 159744]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2009-08-05 54632]
S3 gdrv;gdrv; \??\C:\Windows\gdrv.sys [2010-08-02 17488]
S3 HdAudAddService;Ovladač funkce Microsoft 1.1 UAA pro službu zvuku High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2009-04-11 236544]
S3 MREMP50;MREMP50 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMP50.SYS []
S3 MREMP50a64;MREMP50a64 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMP50a64.SYS []
S3 MREMPR5;MREMPR5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMPR5.SYS []
S3 MRENDIS5;MRENDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS []
S3 MRESP50;MRESP50 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRESP50.SYS []
S3 MRESP50a64;MRESP50a64 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRESP50a64.SYS []
S3 MSKSSRV;Server proxy služby datových proudů Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Server proxy hodin datových proudů Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Server proxy správce kvality datových proudů Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Konvertor jímka-jímka typu T datových proudů Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 netr73;RT73 USB Wireless LAN Card Driver for Vista; C:\Windows\system32\DRIVERS\netr73.sys [2007-05-11 329728]
S3 PortTalk;PortTalk; C:\Windows\System32\Drivers\PortTalk.sys [2002-01-12 3567]
S3 RivaTuner32;RivaTuner32; \??\C:\Program Files\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner32.sys [2009-08-22 9088]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2010-05-27 176128]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-06-28 40384]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 1529728]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-06-28 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-06-28 40384]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
S3 fsssvc;Služba Windows Live Zabezpečení rodiny; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

-----------------EOF-----------------

M@DM@N
5. stupeň - BAN
Příspěvky: 32
Registrován: 30 črc 2009 23:51

Re: Problém se zapínáním PC ze "Spánku"

#2 Příspěvek od M@DM@N »

V logu nevidím nic špatného.
Zkuste PC projet MBAM:
http://www.malwarebytes.org/mbam.php
A ještě taková otázečka mimo mísu, co máte za pc?

Jandaskunk
Návštěvník
Návštěvník
Příspěvky: 76
Registrován: 16 črc 2007 17:49

Re: Problém se zapínáním PC ze "Spánku"

#3 Příspěvek od Jandaskunk »

Sken MBAM čistý...

PC je tátovo...Athlon II x2 240, 2GB RAM DDR2 OCZ, MB GA-MA770-DS3, ATI HD4350, disk starší WD800BB 80GB IDE (kontrolováno HDtune, je naprosto v pohodě), mechanika LG IDE, Seasonic 350W. Nedávno jsem aktualizoval BIOS, tak nevím jestli to nemá nějakou souvislost, ale flash proběhl bez problémů a bez chyb....

M@DM@N
5. stupeň - BAN
Příspěvky: 32
Registrován: 30 črc 2009 23:51

Re: Problém se zapínáním PC ze "Spánku"

#4 Příspěvek od M@DM@N »

Jandaskunk píše:Sken MBAM čistý...

PC je tátovo...Athlon II x2 240, 2GB RAM DDR2 OCZ, MB GA-MA770-DS3, ATI HD4350, disk starší WD800BB 80GB IDE (kontrolováno HDtune, je naprosto v pohodě), mechanika LG IDE, Seasonic 350W. Nedávno jsem aktualizoval BIOS, tak nevím jestli to nemá nějakou souvislost, ale flash proběhl bez problémů a bez chyb....
A předtím to flashnutím biosu to nedělalo?

Jandaskunk
Návštěvník
Návštěvník
Příspěvky: 76
Registrován: 16 črc 2007 17:49

Re: Problém se zapínáním PC ze "Spánku"

#5 Příspěvek od Jandaskunk »

To už si právě moc nepamatuju :) Zas bylo by divný, kdyby to bylo tím (i když všechno je možný), jedině, že by to měl samotnej Gigabyte nějakou vadnou verzi BIOSu. Každopádně verze předtim i tato je beta BIOS, protože na této desce je CPU podporováno pouze touto betou (předtím verze FDb, nyní FDd)

M@DM@N
5. stupeň - BAN
Příspěvky: 32
Registrován: 30 črc 2009 23:51

Re: Problém se zapínáním PC ze "Spánku"

#6 Příspěvek od M@DM@N »

Jandaskunk píše:To už si právě moc nepamatuju :) Zas bylo by divný, kdyby to bylo tím (i když všechno je možný), jedině, že by to měl samotnej Gigabyte nějakou vadnou verzi BIOSu. Každopádně verze předtim i tato je beta BIOS, protože na této desce je CPU podporováno pouze touto betou (předtím verze FDb, nyní FDd)
Pozor divné to není ba naopak je to velice pravděpodobné, takže než se začne všechno zkoumat na viry a všelijaké brebery, tak bych vrátil bios na ten předešlý.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Problém se zapínáním PC ze "Spánku"

#7 Příspěvek od motji »

Dobrý večer, já si tu dovolím vstoupit :) .
A já bych právě postupovala opačně. Prvně bych prověřila pc na breberky a teprve pak něco dělala s Biosem. Přece jen vrátit změny v biosu je riskantní.



:arrow: Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe

- ComboFix je třeba spustit pod účtem s právy administrátora

- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary

- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano

- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna :!:

- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah sem
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Jandaskunk
Návštěvník
Návštěvník
Příspěvky: 76
Registrován: 16 črc 2007 17:49

Re: Problém se zapínáním PC ze "Spánku"

#8 Příspěvek od Jandaskunk »

No, mám rychlé jednání a BIOS jsem vrátil původní ze zálohy, PC jede, takže v pohodě a nic se nestalo :) Každopádně na ten combofix se vrhnu až zítra (dnes ve dne :D). Děkuji oboum za odpovědi :)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Problém se zapínáním PC ze "Spánku"

#9 Příspěvek od motji »

Počítač jede a jak je to ted s režimem spánku?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Jandaskunk
Návštěvník
Návštěvník
Příspěvky: 76
Registrován: 16 črc 2007 17:49

Re: Problém se zapínáním PC ze "Spánku"

#10 Příspěvek od Jandaskunk »

No, zatím je to OK, ale to bylo i včera před vrácením BIOSu (až na ráno), ale ono to dělalo jak kdy, takže to zjistim po delší době. Zatím udělám ten Combofix

Jandaskunk
Návštěvník
Návštěvník
Příspěvky: 76
Registrován: 16 črc 2007 17:49

Re: Problém se zapínáním PC ze "Spánku"

#11 Příspěvek od Jandaskunk »

Log ComboFix:

ComboFix 10-08-22.05 - Jirka 23.08.2010 12:26:47.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1250.420.1029.18.2046.1363 [GMT 2:00]
Spuštěný z: c:\users\Jirka\Desktop\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((( Soubory vytvořené od 2010-07-23 do 2010-08-23 )))))))))))))))))))))))))))))))
.

2010-08-23 10:51 . 2010-08-23 10:51 -------- d-----w- c:\users\Jirka\AppData\Local\temp
2010-08-23 10:51 . 2010-08-23 10:51 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-08-22 20:38 . 2010-08-22 20:38 -------- d-----w- c:\users\Jirka\AppData\Roaming\Malwarebytes
2010-08-22 20:38 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-08-22 20:38 . 2010-08-22 20:38 -------- d-----w- c:\programdata\Malwarebytes
2010-08-22 20:38 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-08-21 17:19 . 2010-08-21 17:19 -------- d-----w- c:\program files\trend micro
2010-08-21 17:19 . 2010-08-21 17:19 -------- d-----w- C:\rsit
2010-08-11 18:29 . 2010-06-11 16:15 1248768 ----a-w- c:\windows\system32\msxml3.dll
2010-08-11 18:29 . 2010-06-21 13:37 2037760 ----a-w- c:\windows\system32\win32k.sys
2010-08-11 18:29 . 2010-05-27 20:08 81920 ----a-w- c:\windows\system32\iccvid.dll
2010-08-11 18:25 . 2010-06-16 16:04 905088 ----a-w- c:\windows\system32\drivers\tcpip.sys
2010-08-02 15:05 . 2010-08-02 15:05 -------- d-----w- c:\program files\GIGABYTE
2010-08-02 15:04 . 2010-08-02 15:06 -------- d-----w- C:\bios2
2010-08-02 15:04 . 2010-08-02 15:04 -------- d-----w- C:\bios1
2010-08-02 15:01 . 2010-08-02 15:01 -------- d-----w- C:\abios
2010-07-30 12:25 . 2010-07-30 12:25 -------- d-----w- c:\program files\Common Files\Java

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-22 22:17 . 2009-10-28 15:12 -------- d-----w- c:\users\Jirka\AppData\Roaming\Skype
2010-08-22 22:13 . 2009-10-28 15:12 -------- d-----w- c:\users\Jirka\AppData\Roaming\skypePM
2010-08-22 21:58 . 2009-10-28 15:08 17488 ----a-w- c:\windows\gdrv.sys
2010-08-22 14:09 . 2009-12-26 15:40 -------- d-----w- c:\program files\CCleaner
2010-08-11 18:33 . 2009-11-04 17:15 -------- d-----w- c:\programdata\Microsoft Help
2010-08-11 18:31 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-08-02 17:43 . 2008-01-21 06:46 598594 ----a-w- c:\windows\system32\perfh005.dat
2010-08-02 17:43 . 2008-01-21 06:46 114786 ----a-w- c:\windows\system32\perfc005.dat
2010-08-02 15:05 . 2009-10-28 15:09 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-07-30 12:24 . 2010-04-26 16:36 -------- d-----w- c:\program files\Java
2010-07-17 03:00 . 2010-04-26 16:36 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-07 14:05 . 2010-07-07 14:05 14904 ----a-w- c:\windows\system32\drivers\psi_mf.sys
2010-07-06 16:15 . 2009-10-28 14:54 680 ----a-w- c:\users\Jirka\AppData\Local\d3d9caps.dat
2010-07-05 15:48 . 2010-07-05 15:48 -------- d-----w- c:\programdata\ATI
2010-07-05 15:48 . 2009-10-28 15:37 -------- d-----w- c:\users\Jirka\AppData\Roaming\ATI
2010-07-05 15:39 . 2009-10-28 15:19 -------- d-----w- c:\program files\ATI
2010-07-05 15:38 . 2010-07-05 15:35 -------- d-----w- c:\program files\ATI Technologies
2010-06-28 20:57 . 2010-07-05 15:25 38848 ----a-w- c:\windows\avastSS.scr
2010-06-28 20:57 . 2009-10-28 17:32 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-06-28 20:37 . 2009-10-28 17:33 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-06-28 20:37 . 2009-10-28 17:33 165456 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-06-28 20:33 . 2009-10-28 17:33 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-06-28 20:32 . 2009-10-28 17:32 50256 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-06-28 20:32 . 2009-10-28 17:33 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-06-26 06:05 . 2010-08-11 18:28 916480 ----a-w- c:\windows\system32\wininet.dll
2010-06-26 06:02 . 2010-08-11 18:28 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-06-26 06:02 . 2010-08-11 18:28 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-06-26 04:25 . 2010-08-11 18:28 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2010-06-18 17:31 . 2010-08-11 18:28 36864 ----a-w- c:\windows\system32\rtutils.dll
2010-06-18 15:04 . 2010-08-11 18:28 302080 ----a-w- c:\windows\system32\drivers\srv.sys
2010-06-18 15:04 . 2010-08-11 18:28 144896 ----a-w- c:\windows\system32\drivers\srv2.sys
2010-06-11 16:16 . 2010-08-11 18:28 274944 ----a-w- c:\windows\system32\schannel.dll
2010-06-08 17:35 . 2010-08-11 18:28 3548040 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-06-08 17:35 . 2010-08-11 18:28 3600768 ----a-w- c:\windows\system32\ntkrnlpa.exe
2010-05-27 17:38 . 2010-05-27 17:38 5586432 ----a-w- c:\windows\system32\drivers\atikmdag.sys
2010-05-27 17:05 . 2010-05-27 17:05 15180800 ----a-w- c:\windows\system32\atioglxx.dll
2010-05-27 17:02 . 2010-05-27 17:02 143360 ----a-w- c:\windows\system32\atiapfxx.exe
2010-05-27 17:02 . 2010-05-27 17:02 511488 ----a-w- c:\windows\system32\aticfx32.dll
2010-05-27 17:00 . 2010-05-27 17:00 446464 ----a-w- c:\windows\system32\ATIDEMGX.dll
2010-05-27 16:59 . 2010-05-27 16:59 376832 ----a-w- c:\windows\system32\atieclxx.exe
2010-05-27 16:59 . 2010-05-27 16:59 176128 ----a-w- c:\windows\system32\atiesrxx.exe
2010-05-27 16:58 . 2010-05-27 16:58 159744 ----a-w- c:\windows\system32\atitmmxx.dll
2010-05-27 16:58 . 2010-05-27 16:58 356352 ----a-w- c:\windows\system32\atipdlxx.dll
2010-05-27 16:58 . 2010-05-27 16:58 278528 ----a-w- c:\windows\system32\Oemdspif.dll
2010-05-27 16:58 . 2010-05-27 16:58 11776 ----a-w- c:\windows\system32\atimuixx.dll
2010-05-27 16:57 . 2010-05-27 16:57 43520 ----a-w- c:\windows\system32\ati2edxx.dll
2010-05-27 16:54 . 2010-05-27 16:54 3668480 ----a-w- c:\windows\system32\atidxx32.dll
2010-05-27 16:41 . 2010-05-27 16:41 53248 ----a-w- c:\windows\system32\aticalrt.dll
2010-05-27 16:41 . 2010-05-27 16:41 53248 ----a-w- c:\windows\system32\aticalcl.dll
2010-05-27 16:39 . 2010-05-27 16:39 4096000 ----a-w- c:\windows\system32\aticaldd.dll
2010-05-27 16:37 . 2010-05-27 16:37 3798528 ----a-w- c:\windows\system32\atiumdag.dll
2010-05-27 16:35 . 2010-02-03 03:23 50176 ----a-w- c:\windows\system32\coinst.dll
2010-05-27 16:31 . 2010-05-27 16:31 3025408 ----a-w- c:\windows\system32\atiumdva.dll
2010-05-27 16:25 . 2010-05-27 16:25 237568 ----a-w- c:\windows\system32\atiadlxx.dll
2010-05-27 16:25 . 2010-05-27 16:25 12800 ----a-w- c:\windows\system32\atiglpxx.dll
2010-05-27 16:25 . 2010-05-27 16:25 16896 ----a-w- c:\windows\system32\atigktxx.dll
2010-05-27 16:25 . 2010-05-27 16:25 209920 ----a-w- c:\windows\system32\drivers\atikmpag.sys
2010-05-27 16:24 . 2010-05-27 16:24 30208 ----a-w- c:\windows\system32\atiuxpag.dll
2010-05-27 16:24 . 2010-05-27 16:24 22528 ----a-w- c:\windows\system32\atiu9pag.dll
2010-05-27 16:24 . 2010-05-27 16:24 23040 ----a-w- c:\windows\system32\atitmpxx.dll
2010-05-27 16:24 . 2010-05-27 16:24 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll
2010-05-27 16:20 . 2010-05-27 16:20 52736 ----a-w- c:\windows\system32\atimpc32.dll
2010-05-27 16:20 . 2010-05-27 16:20 52736 ----a-w- c:\windows\system32\amdpcom32.dll
2010-05-26 17:06 . 2010-06-09 12:01 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-26 14:47 . 2010-06-09 12:01 289792 ----a-w- c:\windows\system32\atmfd.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-12-10 8120864]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-06-28 2837864]
"VirtualCloneDrive"="c:\programy\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2009-06-17 85160]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-05-27 98304]
"ATICustomerCare"="c:\program files\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-03-04 311296]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
"VistaSp2"=hex(b):09,27,8b,85,f6,6d,ca,01

R3 netr73;RT73 USB Wireless LAN Card Driver for Vista;c:\windows\system32\DRIVERS\netr73.sys [2007-05-11 329728]
R3 PortTalk;PortTalk;c:\windows\system32\Drivers\PortTalk.sys [2002-01-12 3567]
R3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf.sys [2010-07-07 14904]
S1 aswSP;aswSP; [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2010-05-27 176128]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-06-28 50256]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2010-05-27 5586432]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2010-05-27 209920]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
LSP: c:\windows\system32\wpclsp.dll
TCP: {0295517F-7AA9-4780-ABE4-77EF93DE8FBE} = 10.0.0.138,8.8.8.8
FF - ProfilePath - c:\users\Jirka\AppData\Roaming\Mozilla\Firefox\Profiles\wgqjwj6q.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-23 12:51
Windows 6.0.6002 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Celkový čas: 2010-08-23 12:55:45
ComboFix-quarantined-files.txt 2010-08-23 10:55

Před spuštěním: Volných bajtů: 31 467 683 840
Po spuštění: Volných bajtů: 31 200 878 592

Current=1 Default=1 Failed=0 LastKnownGood=6 Sets=1,2,3,4,5,6
- - End Of File - - D6100C9EB628707A58C92153135B67CE

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Problém se zapínáním PC ze "Spánku"

#12 Příspěvek od motji »

:arrow: Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:

ComboFix /Uninstall

-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.


***********


:arrow: Stáhněte T-Cleaner
http://sweb.cz/Marinus/T-Cleaner.exe

-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir



***********


:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.


***********



:arrow: Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech



***********

:arrow: Vložte nový log ze RSIT a řekněte co počítač, jak se chová, už je vše v pořádku?


5ekla bych, že viry to není. Pc pozorujte a dejte vědět.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Jandaskunk
Návštěvník
Návštěvník
Příspěvky: 76
Registrován: 16 črc 2007 17:49

Re: Problém se zapínáním PC ze "Spánku"

#13 Příspěvek od Jandaskunk »

Nemá to být náhodou T-Cleaner.bat? Mě stažení toho exe souboru nefunguje :o

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Problém se zapínáním PC ze "Spánku"

#14 Příspěvek od motji »

Spíš Vám ho blokuje antivir. Můžete tento bod vynechat.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Jandaskunk
Návštěvník
Návštěvník
Příspěvky: 76
Registrován: 16 črc 2007 17:49

Re: Problém se zapínáním PC ze "Spánku"

#15 Příspěvek od Jandaskunk »

NN, neblokuje, měl jsem ho vypnutý, ale soubor jakoby neexistoval, nešlo se připojit k tomu, ale teď už to jde, asi měli problém na stránkách.

Odpovědět