Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Náhlé zpomalení počítače

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
Mau67
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 02 led 2022 19:32

Náhlé zpomalení počítače

#1 Příspěvek od Mau67 »

Zdravím, z ničeho nic se úplně zasekal počítač. Pro ilustraci, jen registraci, stažení FRST a tvorba logu trvala asi hodinu a půl (samotná hodina před Scanem)...
Prosím o kontrolu, jestli mi tu neděje něco nekalého... Díky předem
Logy:

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 27-12-2021
Ran by uzivatel (administrator) on DESKTOP-0P2JB50 (Hewlett-Packard HP EliteBook 8440p) (02-01-2022 20:25:37)
Running from C:\Users\uzivatel\Desktop
Loaded Profiles: uzivatel
Platform: Microsoft Windows 10 Pro Version 20H2 19042.1415 (X64) Language: Čeština (Česko)
Default browser: Chrome
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <10>
(Hewlett-Packard Company -> Hewlett-Packard Company) C:\Windows\System32\hpservice.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_3.2110.13603.0_x64__8wekyb3d8bbwe\Cortana.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MpCopyAccelerator.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\NisSrv.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe <2>
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

==================== Registry (Whitelisted) ===================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [nwiz] => C:\Program Files\NVIDIA Corporation\nview\nwiz.exe [2727568 2015-06-29] (NVIDIA Corporation -> )
HKLM-x32\...\Run: [EaseUS EPM tray] => C:\Program Files (x86)\EaseUS\EaseUS Partition Master 9.2.2\bin\EpmNews.exe (No File)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation -> Microsoft Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706344 2021-06-09] (Oracle America, Inc. -> Oracle Corporation)
HKU\S-1-5-21-2285469531-1708478904-1366959153-1001\...\Run: [Discord] => C:\Users\uzivatel\AppData\Local\Discord\Update.exe [1512760 2020-12-03] (Discord Inc. -> GitHub)
HKLM\...\Print\Monitors\PDF Architect 8 Monitor: C:\Windows\system32\spool\DRIVERS\x64\brand_solution_name_pdfpmon_v.6.11.0.7.dll [960120 2021-11-29] (PDF Tools AG -> PDF Tools AG (hxxp://www.pdf-tools.com))
HKLM\...\Print\Monitors\pdfcmon: C:\Windows\system32\pdfcmon.dll [181248 2021-10-12] (pdfforge GmbH) [File not signed]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\96.0.4664.110\Installer\chrmstp.exe [2021-12-19] (Google LLC -> Google LLC)

==================== Scheduled Tasks (Whitelisted) ============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

Task: {05A7504C-4DA9-4FBE-A811-2DDB59045DF4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MpCmdRun.exe [901048 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {11ABB263-7EA6-46BE-B5FA-C81812964E88} - System32\Tasks\pdfforge GmbH\PDF Architect 8\Update => C:\Program Files\PDF Architect 8\architect.exe --update --mode check auto notify (No File)
Task: {5224B66D-B7B8-466F-B4E4-C307B61C0E57} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MpCmdRun.exe [901048 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {539A9F9E-2136-43F4-BD16-87D6BE618E7D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154440 2021-02-10] (Google LLC -> Google LLC)
Task: {65F735DE-8C1B-400A-B6E2-1108666137F6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MpCmdRun.exe [901048 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {7B57244D-5C5C-4C80-9AA0-BBBB5EF7BCBF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MpCmdRun.exe [901048 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {8D6E42AF-1FC9-45A6-BCA6-B206F7BB3F9D} - System32\Tasks\pdfforge GmbH\Update => C:\Program Files\PDF Architect 8\architect.exe --update --mode check auto notify (No File)
Task: {942D3310-333B-4602-9896-42B404AEDAD0} - System32\Tasks\Opera scheduled Autoupdate 1612946208 => C:\Users\uzivatel\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (No File)
Task: {CEA9CA39-408C-49A6-943F-0DBE6B7C1A8E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1562376 2021-08-16] (Adobe Inc. -> Adobe Inc.)
Task: {EC108CB2-DE08-46F7-B9D3-E299570A887B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154440 2021-02-10] (Google LLC -> Google LLC)

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)


==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{5c167907-f59d-4257-8ecf-017d85243ccb}: [DhcpNameServer] 192.168.111.254
Tcpip\..\Interfaces\{e4a12f98-b646-4a28-a069-87024e1c912d}: [DhcpNameServer] 192.168.0.1

Edge:
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\uzivatel\AppData\Local\Microsoft\Edge\User Data\Default [2021-12-13]

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=11.301.2 -> C:\Program Files\Java\jre1.8.0_301\bin\dtplugin\npDeployJava1.dll [2021-10-01] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.301.2 -> C:\Program Files\Java\jre1.8.0_301\bin\plugin2\npjp2.dll [2021-10-01] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2021-10-05] (Adobe Inc. -> Adobe Systems Inc.)

Chrome:
=======
CHR Profile: C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default [2022-01-02]
CHR Notifications: Default -> hxxps://jimezdrave.cz; hxxps://panel.marketagent.com; hxxps://wp.aliexpress.com; hxxps://www.aliexpress.com; hxxps://www.facebook.com; hxxps://www.youtube.com
CHR Extension: (Prezentace) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2021-02-10]
CHR Extension: (Dokumenty) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2021-02-10]
CHR Extension: (Disk Google) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2021-02-10]
CHR Extension: (YouTube) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2021-02-10]
CHR Extension: (Tabulky) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2021-02-10]
CHR Extension: (Dokumenty Google offline) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-12-06]
CHR Extension: (Platby Internetového obchodu Chrome) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-02-10]
CHR Extension: (Gmail) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2021-02-10]

==================== Services (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169728 2021-08-16] (Adobe Inc. -> Adobe Inc.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [6138112 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WalletService; C:\Windows\system32\WalletService.dll [442368 2021-05-16] () [File not signed]
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\NisSrv.exe [2876152 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MsMpEng.exe [128360 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 PDF Architect 8; "C:\Program Files\PDF Architect 8\activation-service.exe" [X]

===================== Drivers (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [160376 2021-10-08] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [48536 2021-12-18] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [435432 2021-12-18] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [86248 2021-12-18] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One month (created) (Whitelisted) =========

(If an entry is included in the fixlist, the file/folder will be moved.)

2022-01-02 20:25 - 2022-01-02 20:27 - 000011232 _____ C:\Users\uzivatel\Desktop\FRST.txt
2022-01-02 20:24 - 2022-01-02 20:26 - 000000000 ____D C:\FRST
2022-01-02 20:07 - 2022-01-02 20:24 - 002311168 _____ (Farbar) C:\Users\uzivatel\Desktop\FRST64.exe
2022-01-02 18:41 - 2022-01-02 18:50 - 1917723388 _____ C:\Users\uzivatel\Downloads\Cesta do Ameriky 2.mp4
2021-12-18 23:40 - 2021-12-18 23:40 - 000000000 ____D C:\Windows\SystemTemp
2021-12-18 19:15 - 2021-12-18 19:15 - 000011979 _____ C:\Windows\system32\DrtmAuthTxt.wim
2021-12-18 19:14 - 2021-12-18 19:14 - 000223744 _____ C:\Windows\SysWOW64\TpmTool.exe
2021-12-18 19:13 - 2021-12-18 19:13 - 000272384 _____ C:\Windows\system32\TpmTool.exe
2021-12-18 19:13 - 2021-12-18 19:13 - 000162816 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe
2021-12-17 21:07 - 2021-12-17 21:10 - 823255563 _____ C:\Users\uzivatel\Downloads\Money Heist S05E10.mp4
2021-12-17 12:47 - 2021-12-17 12:47 - 000000000 ___HD C:\$WinREAgent
2021-12-15 21:24 - 2021-12-15 21:26 - 588882368 _____ C:\Users\uzivatel\Downloads\Money Heist S05E09.mp4
2021-12-15 20:16 - 2021-12-15 20:19 - 471060916 _____ C:\Users\uzivatel\Downloads\Případ Roubal S03.mp4
2021-12-15 20:15 - 2021-12-15 20:18 - 525136394 _____ C:\Users\uzivatel\Downloads\Money Heist S05E08.mp4
2021-12-13 21:20 - 2021-12-13 21:22 - 439160163 _____ C:\Users\uzivatel\Downloads\Případ Roubal S02.mp4
2021-12-13 21:18 - 2021-12-13 21:22 - 475262102 _____ C:\Users\uzivatel\Downloads\Případ Roubal S01.mp4
2021-12-13 21:17 - 2021-12-13 21:20 - 524533465 _____ C:\Users\uzivatel\Downloads\Money Heist S05E07.mp4
2021-12-11 19:02 - 2021-12-11 19:02 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-2285469531-1708478904-1366959153-1001
2021-12-10 22:00 - 2021-12-10 22:03 - 540025357 _____ C:\Users\uzivatel\Downloads\Money Heist S05E06.mp4
2021-12-08 21:27 - 2021-12-08 21:27 - 000000000 ____D C:\Users\uzivatel\AppData\Local\SolidDocuments
2021-12-08 21:02 - 2021-12-08 21:02 - 000163834 _____ C:\Users\uzivatel\Desktop\velka_data_zamestnanci.xlsx
2021-12-08 18:06 - 2021-12-08 18:10 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat DC.lnk
2021-12-08 18:06 - 2021-12-08 18:10 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat DC.lnk
2021-12-08 18:04 - 2021-12-08 18:04 - 000000000 ____D C:\Program Files\Adobe
2021-12-08 18:02 - 2021-12-08 18:04 - 000000000 ____D C:\Program Files\Common Files\Adobe
2021-12-07 22:09 - 2021-12-07 22:09 - 001059007 _____ C:\Users\uzivatel\Desktop\zaverecna_prace.pdf
2021-12-06 21:03 - 2021-12-06 21:11 - 610021659 _____ C:\Users\uzivatel\Downloads\Money Heist S05E05.mp4

==================== One month (modified) ==================

(If an entry is included in the fixlist, the file/folder will be moved.)

2022-01-02 20:27 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2022-01-02 19:55 - 2021-02-10 08:52 - 000000000 ____D C:\Program Files (x86)\Google
2022-01-02 19:09 - 2021-03-20 20:11 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\discord
2022-01-02 18:59 - 2021-03-20 20:11 - 000000000 ____D C:\Users\uzivatel\AppData\Local\Discord
2022-01-02 18:55 - 2021-01-07 11:55 - 000000000 ____D C:\Users\uzivatel
2022-01-02 18:54 - 2021-01-07 11:43 - 000008192 ___SH C:\DumpStack.log.tmp
2022-01-02 18:54 - 2020-11-19 00:46 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2022-01-02 18:54 - 2020-11-18 23:46 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-12-22 17:20 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-12-22 17:20 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\AppReadiness
2021-12-20 19:40 - 2020-11-19 00:55 - 001605602 _____ C:\Windows\system32\PerfStringBackup.INI
2021-12-20 19:40 - 2019-12-07 15:43 - 000683504 _____ C:\Windows\system32\perfh005.dat
2021-12-20 19:40 - 2019-12-07 15:43 - 000137284 _____ C:\Windows\system32\perfc005.dat
2021-12-20 19:40 - 2019-12-07 10:13 - 000000000 ____D C:\Windows\INF
2021-12-19 18:32 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\LiveKernelReports
2021-12-19 16:02 - 2020-11-19 00:48 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-12-19 01:52 - 2021-02-10 08:53 - 000002247 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-12-19 01:52 - 2021-02-10 08:53 - 000002206 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2021-12-18 23:43 - 2020-11-18 23:46 - 000451688 _____ C:\Windows\system32\FNTCACHE.DAT
2021-12-18 23:42 - 2019-12-07 10:03 - 000786432 _____ C:\Windows\system32\config\BBI
2021-12-18 23:40 - 2019-12-07 15:47 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SystemResources
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\setup
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\oobe
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\lv-LV
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\lt-LT
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\et-EE
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\es-MX
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\Provisioning
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\bcastdvr
2021-12-18 19:42 - 2020-11-19 00:46 - 000000000 ____D C:\Windows\system32\Drivers\wd
2021-12-18 19:40 - 2019-12-07 10:03 - 000000000 ____D C:\Windows\CbsTemp
2021-12-15 21:26 - 2021-02-09 08:14 - 000000000 ____D C:\Windows\system32\MRT
2021-12-15 21:22 - 2021-02-09 08:14 - 137938848 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2021-12-11 16:55 - 2020-11-19 00:48 - 000003584 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-12-11 16:55 - 2020-11-19 00:48 - 000003460 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-12-10 21:57 - 2021-11-29 17:26 - 000000000 ____D C:\Program Files\PDF Architect 8
2021-12-08 21:27 - 2021-01-07 11:56 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\Adobe
2021-12-08 18:10 - 2021-02-10 08:59 - 000004562 _____ C:\Windows\system32\Tasks\Adobe Acrobat Update Task
2021-12-08 18:02 - 2021-02-10 08:58 - 000000000 ____D C:\ProgramData\Adobe

==================== SigCheck ============================

(There is no automatic fix for files that do not pass verification.)

==================== End of FRST.txt ========================

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 27-12-2021
Ran by uzivatel (02-01-2022 20:29:36)
Running from C:\Users\uzivatel\Desktop
Microsoft Windows 10 Pro Version 20H2 19042.1415 (X64) (2021-01-07 10:52:37)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================


(If an entry is included in the fixlist, it will be removed.)

Administrator (S-1-5-21-2285469531-1708478904-1366959153-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2285469531-1708478904-1366959153-503 - Limited - Disabled)
Guest (S-1-5-21-2285469531-1708478904-1366959153-501 - Limited - Disabled)
uzivatel (S-1-5-21-2285469531-1708478904-1366959153-1001 - Administrator - Enabled) => C:\Users\uzivatel
WDAGUtilityAccount (S-1-5-21-2285469531-1708478904-1366959153-504 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Adobe Acrobat DC (64-bit) (HKLM\...\{AC76BA86-1029-1033-7760-BC15014EA700}) (Version: 21.007.20099 - Adobe)
Discord (HKU\S-1-5-21-2285469531-1708478904-1366959153-1001\...\Discord) (Version: 0.0.309 - Discord Inc.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 96.0.4664.110 - Google LLC)
HappyFoto (HKLM-x32\...\{621A70CA-32A5-4F50-A66C-C9C792580415}_is1) (Version: - Happy Foto CZ)
Java 8 Update 301 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180301F0}) (Version: 8.0.3010.9 - Oracle Corporation)
Kontrola stavu osobního počítače s Windows (HKLM\...\{88EC8D4A-54AB-4A7F-BDE9-4AD906D9D11F}) (Version: 3.2.2110.14001 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 96.0.1054.62 - Microsoft Corporation)
Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2285469531-1708478904-1366959153-1001\...\OneDriveSetup.exe) (Version: 21.230.1107.0004 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation)
NVIDIA nView 141.36 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 141.36 - NVIDIA Corporation)
NVIDIA Ovladač HD audia 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
NVIDIA Ovladače grafiky 341.74 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.74 - NVIDIA Corporation)
PDF Architect 8 (HKLM-x32\...\PDF Architect 8) (Version: 8.0.110.2302 - pdfforge GmbH)
PDFCreator (HKLM\...\{26298F35-F58F-4901-AC2E-B89A3C7E7AD5}) (Version: 4.4.0 - pdfforge GmbH)
Total Commander (Remove or Repair) (HKLM-x32\...\Totalcmd) (Version: 9.51 - Ghisler Software GmbH)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN)
WinRAR 6.00 (64-bit) (HKLM\...\WinRAR archiver) (Version: 6.00.0 - win.rar GmbH)
Zoom (HKU\S-1-5-21-2285469531-1708478904-1366959153-1001\...\ZoomUMX) (Version: 5.6.4 (799) - Zoom Video Communications, Inc.)

Packages:
=========
Doplněk multimediálního modulu pro aplikaci Fotografie -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2021-03-23] (Microsoft Corporation)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.11.12030.0_x64__8wekyb3d8bbwe [2021-12-10] (Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0 [2021-12-10] (Spotify AB) [Startup Task]

==================== Custom CLSID (Whitelisted): ==============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2210608 2006-10-27] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [PDFArchitect8_ManagerExt] -> {DDD1CFB8-3C9C-4269-B905-43CC309D569E} => C:\Program Files\PDF Architect 8\context-menu.dll -> No File
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Program Files\PDFCreator\PDFCreatorShell.DLL [2021-08-26] (pdfforge GmbH -> pdfforge GmbH)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers5: [00nView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2015-06-29] (NVIDIA Corporation -> )
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2015-06-29] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Whitelisted) ====================

==================== Shortcuts & WMI ========================

==================== Loaded Modules (Whitelisted) =============

2021-10-12 11:20 - 2021-10-12 11:20 - 000181248 _____ (pdfforge GmbH) [File not signed] C:\Windows\System32\pdfcmon.dll

==================== Alternate Data Streams (Whitelisted) ========

==================== Safe Mode (Whitelisted) ==================

==================== Association (Whitelisted) =================

==================== Internet Explorer (Whitelisted) ==========

SearchScopes: HKU\S-1-5-21-2285469531-1708478904-1366959153-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_301\bin\ssv.dll [2021-10-01] (Oracle America, Inc. -> Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_301\bin\jp2ssv.dll [2021-10-01] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation -> Microsoft Corporation)

==================== Hosts content: =========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2019-12-07 10:14 - 2019-12-07 10:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Other Areas ===========================

(Currently there is no automatic fix for this section.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-2285469531-1708478904-1366959153-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\uzivatel\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\M+J+L_0010.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

==================== FirewallRules (Whitelisted) ================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [{EF2F76C1-3F13-4869-889F-B44BC32B921B}] => (Allow) C:\Users\uzivatel\AppData\Local\Temp\DriverPack-2021021093114\tools\aria2c.exe => No File
FirewallRules: [{4C34D4DD-7E26-44A3-A499-73A3AB2A9A06}] => (Allow) C:\Users\uzivatel\AppData\Local\Programs\Opera\64.0.3417.73\opera.exe => No File
FirewallRules: [{5D0F7C56-3E65-43CA-86AB-2B001A0CE7CF}] => (Allow) C:\Users\uzivatel\AppData\Local\Programs\Opera\73.0.3856.344\opera.exe => No File
FirewallRules: [{E107079B-2D2C-48E1-8DC5-2C7F9C69585B}] => (Allow) C:\Users\uzivatel\AppData\Roaming\DRPSu\Alice\cloud.exe (DriverPack Solution) [File not signed]
FirewallRules: [{05DC8BC5-F4F4-4693-B37E-4525F806C39F}] => (Allow) C:\Users\uzivatel\AppData\Local\Temp\KMSpico\AutoPico.exe => No File
FirewallRules: [{0B7E124B-6706-4E60-B7E6-6DAC5FB3B220}] => (Allow) C:\Users\uzivatel\AppData\Local\Temp\KMSpico\AutoPico.exe => No File
FirewallRules: [{2C380966-A4C2-4341-A573-CAD27045712A}] => (Allow) C:\Users\uzivatel\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{5F91842A-DA61-448F-9BF3-E102014CF063}] => (Allow) C:\Users\uzivatel\AppData\Roaming\Zoom\bin\airhost.exe => No File
FirewallRules: [{58427819-7C76-4222-8EDD-EA39298801C3}] => (Allow) C:\Users\uzivatel\AppData\Roaming\Zoom\bin\airhost.exe => No File
FirewallRules: [TCP Query User{C3C1302D-C337-4331-91DC-CDF5D4CF5164}C:\program files\java\jre1.8.0_301\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_301\bin\javaw.exe
FirewallRules: [UDP Query User{239B4956-BD96-4213-848B-A793E6DD2462}C:\program files\java\jre1.8.0_301\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_301\bin\javaw.exe
FirewallRules: [{ABCE40E7-5039-4A42-81CC-BE24D52C42D9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{77C63DB0-9FB8-48A5-8A03-E719B4A87E7B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{CEE8D80E-2957-4E85-89DA-A1997AFF8207}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{13284D71-4DF4-448D-A987-140E580661F3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{2B6F3CB4-65B0-4AE4-B355-FDC0CF5E0168}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{4A5570A8-E377-4046-9975-F69BFE17338A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{24961A53-BCCF-40D7-94C4-0D147C76E931}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{F8FF884E-2983-4EF9-9A98-3E55EABC8588}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{15C2B796-9F44-4021-A096-262C9176FB52}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{A646F98A-7E37-4C76-9E66-11170911AE45}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{5C5D1163-3558-4BF2-8005-8B6698616310}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{A85DDD9F-D4C7-4D4F-9E2F-916029991974}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{FA6D6919-8F3F-48F4-8DAD-A051084AD469}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Restore Points =========================

15-12-2021 21:29:12 Instalační služba modulů systému Windows
17-12-2021 13:01:02 Instalační služba modulů systému Windows

==================== Faulty Device Manager Devices ============

Name: Základní systémové zařízení
Description: Základní systémové zařízení
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Sériový port sběrnice PCI
Description: Sériový port sběrnice PCI
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: RICOH Bay8Controller
Description: RICOH Bay8Controller
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Řadič jednoduché komunikace pro sběrnici PCI
Description: Řadič jednoduché komunikace pro sběrnici PCI
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: ========================

Application errors:
==================
Error: (01/02/2022 07:04:18 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: ShellExperienceHost.exe, verze: 10.0.19041.1320, časové razítko: 0xe78af3dd
Název chybujícího modulu: BatteryFlyoutExperience.dll, verze: 10.0.19041.1320, časové razítko: 0xee0fbc71
Kód výjimky: 0xc0000005
Posun chyby: 0x0000000000009868
ID chybujícího procesu: 0x1fac
Čas spuštění chybující aplikace: 0x01d80001fd220324
Cesta k chybující aplikaci: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
Cesta k chybujícímu modulu: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\BatteryFlyoutExperience.dll
ID zprávy: 4face083-f7ac-448c-9615-a93a4b03dfe9
Úplný název chybujícího balíčku: Microsoft.Windows.ShellExperienceHost_10.0.19041.1320_neutral_neutral_cw5n1h2txyewy
ID aplikace související s chybujícím balíčkem: App

Error: (01/02/2022 07:03:56 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: ShellExperienceHost.exe, verze: 10.0.19041.1320, časové razítko: 0xe78af3dd
Název chybujícího modulu: BatteryFlyoutExperience.dll, verze: 10.0.19041.1320, časové razítko: 0xee0fbc71
Kód výjimky: 0xc0000005
Posun chyby: 0x0000000000009868
ID chybujícího procesu: 0x1fac
Čas spuštění chybující aplikace: 0x01d80001fd220324
Cesta k chybující aplikaci: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
Cesta k chybujícímu modulu: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\BatteryFlyoutExperience.dll
ID zprávy: 2ddaeaaf-af1f-4ecb-b8ef-ecfcb747c4fc
Úplný název chybujícího balíčku: Microsoft.Windows.ShellExperienceHost_10.0.19041.1320_neutral_neutral_cw5n1h2txyewy
ID aplikace související s chybujícím balíčkem: App

Error: (12/22/2021 05:22:14 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Optimalizátor úložiště nemohl dokončit opakovat operaci trim na Data (D:), protože: Požadovaná operace není podporována hardwarem, který zálohuje svazek. (0x8900002A)

Error: (12/22/2021 05:22:06 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Optimalizátor úložiště nemohl dokončit opakovat operaci trim na Rezervováno systémem, protože: Požadovaná operace není podporována hardwarem, který zálohuje svazek. (0x8900002A)

Error: (12/18/2021 11:54:49 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Optimalizátor úložiště nemohl dokončit opakovat operaci trim na Data (D:), protože: Požadovaná operace není podporována hardwarem, který zálohuje svazek. (0x8900002A)

Error: (12/18/2021 11:54:35 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Optimalizátor úložiště nemohl dokončit opakovat operaci trim na Rezervováno systémem, protože: Požadovaná operace není podporována hardwarem, který zálohuje svazek. (0x8900002A)

Error: (12/18/2021 08:01:25 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Optimalizátor úložiště nemohl dokončit opakovat operaci trim na Rezervováno systémem, protože: Požadovaná operace není podporována hardwarem, který zálohuje svazek. (0x8900002A)

Error: (12/18/2021 07:21:32 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: svchost.exe_FrameServer, verze: 10.0.19041.546, časové razítko: 0x058e175a
Název chybujícího modulu: KERNELBASE.dll, verze: 10.0.19041.1348, časové razítko: 0x76fcd692
Kód výjimky: 0xc00d4e24
Posun chyby: 0x000000000010b302
ID chybujícího procesu: 0x3d48
Čas spuštění chybující aplikace: 0x01d7f43c07e4dd42
Cesta k chybující aplikaci: C:\Windows\System32\svchost.exe
Cesta k chybujícímu modulu: C:\Windows\System32\KERNELBASE.dll
ID zprávy: 74bcfdbf-27dc-4699-8cc8-2ffe4b102c5d
Úplný název chybujícího balíčku:
ID aplikace související s chybujícím balíčkem:


System errors:
=============
Error: (01/02/2022 08:23:09 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Služba Služba pro klientské licence (ClipSVC) neuspěla při spuštění v důsledku následující chyby:
Služba neodpověděla na řídicí nebo zahajovací požadavek dostatečně včas.

Error: (01/02/2022 08:23:09 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Při čekání na připojení služby Služba pro klientské licence (ClipSVC) bylo dosaženo časového limitu (30000 ms).

Error: (01/02/2022 08:11:13 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-0P2JB50)
Description: Server {659CDEA7-489E-11D9-A9CD-000D56965251} se v daném časovém limitu neregistroval u služby DCOM.

Error: (01/02/2022 08:08:28 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-0P2JB50)
Description: Služba DCOM zjistila chybu 1053 při pokusu o spuštění služby BITS s argumenty Není k dispozici za účelem spuštění serveru:
{659CDEA7-489E-11D9-A9CD-000D56965251}

Error: (01/02/2022 08:08:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Služba Služba inteligentního přenosu na pozadí neuspěla při spuštění v důsledku následující chyby:
Služba neodpověděla na řídicí nebo zahajovací požadavek dostatečně včas.

Error: (01/02/2022 08:08:28 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Při čekání na připojení služby Služba inteligentního přenosu na pozadí bylo dosaženo časového limitu (30000 ms).

Error: (01/02/2022 07:09:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Služba Ochrana softwaru neuspěla při spuštění v důsledku následující chyby:
Služba neodpověděla na řídicí nebo zahajovací požadavek dostatečně včas.

Error: (01/02/2022 07:09:35 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Při čekání na připojení služby Ochrana softwaru bylo dosaženo časového limitu (30000 ms).


Windows Defender:
================
Date: 2021-12-22 17:21:24
Description:
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {C1EEDFB0-E0B8-4F64-B98D-C72C98968D1F}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2021-12-13 19:32:51
Description:
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {6972233A-E8B3-4505-A57C-75221DAA87C7}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2021-12-10 15:25:56
Description:
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {378F255F-B27A-4E4F-9319-FF67C62FDDB0}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2021-12-09 18:01:02
Description:
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {DFDB211F-CDED-489A-8751-77C5AE18F990}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2021-12-08 18:24:32
Description:
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {5044EB9F-DC1E-45DF-B5D1-788D361838E9}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM
Event[0]:

Date: 2021-12-18 19:42:12
Description:
Antivirová ochrana v programu Microsoft Defender narazil na chybu při pokusu o aktualizaci bezpečnostních informací.
Nová verze bezpečnostních informací: 1.355.398.0
Předchozí verze bezpečnostních informací: 1.355.292.0
Zdroj aktualizace: Uživatel
Typ bezpečnostních informací: Antispywarový program
Typ aktualizace: Delta
Uživatel: NT AUTHORITY\NETWORK SERVICE
Aktuální verze modulu: 1.1.18800.4
Předchozí verze modulu: 1.1.18800.4
Kód chyby: 0x80509004
Popis chyby: Došlo k neočekávaným potížím. Nainstalujte všechny dostupné aktualizace a potom opakujte spuštění programu. Informace o instalaci aktualizací naleznete v nápovědě a podpoře.

Date: 2021-12-18 19:42:12
Description:
Antivirová ochrana v programu Microsoft Defender narazil na chybu při pokusu o aktualizaci bezpečnostních informací.
Nová verze bezpečnostních informací: 1.355.398.0
Předchozí verze bezpečnostních informací: 1.355.292.0
Zdroj aktualizace: Uživatel
Typ bezpečnostních informací: Antivirový program
Typ aktualizace: Delta
Uživatel: NT AUTHORITY\NETWORK SERVICE
Aktuální verze modulu: 1.1.18800.4
Předchozí verze modulu: 1.1.18800.4
Kód chyby: 0x80509004
Popis chyby: Došlo k neočekávaným potížím. Nainstalujte všechny dostupné aktualizace a potom opakujte spuštění programu. Informace o instalaci aktualizací naleznete v nápovědě a podpoře.

Date: 2021-12-17 13:07:31
Description:
Antivirová ochrana v programu Microsoft Defender narazil na chybu při pokusu o aktualizaci bezpečnostních informací.
Nová verze bezpečnostních informací:
Předchozí verze bezpečnostních informací: 1.355.292.0
Zdroj aktualizace: Centrum společnosti Microsoft pro ochranu před škodlivým softwarem
Typ bezpečnostních informací: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\NETWORK SERVICE
Aktuální verze modulu:
Předchozí verze modulu: 1.1.18800.4
Kód chyby: 0x80070102
Popis chyby: Vypršel časový limit operace čekání.

Date: 2021-12-15 20:23:27
Description:
Antivirová ochrana v programu Microsoft Defender narazil na chybu při pokusu o aktualizaci bezpečnostních informací.
Nová verze bezpečnostních informací:
Předchozí verze bezpečnostních informací: 1.355.242.0
Zdroj aktualizace: Server Microsoft Update
Typ bezpečnostních informací: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\SYSTEM
Aktuální verze modulu:
Předchozí verze modulu: 1.1.18800.4
Kód chyby: 0x80070050
Popis chyby: Soubor existuje.

Date: 2021-10-31 10:29:42
Description:
Antivirová ochrana v programu Microsoft Defender narazil na chybu při pokusu o aktualizaci bezpečnostních informací.
Nová verze bezpečnostních informací:
Předchozí verze bezpečnostních informací: 1.353.130.0
Zdroj aktualizace: Server Microsoft Update
Typ bezpečnostních informací: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\SYSTEM
Aktuální verze modulu:
Předchozí verze modulu: 1.1.18700.4
Kód chyby: 0x80070643
Popis chyby: Při instalaci došlo k závažné chybě.

==================== Memory info ===========================

BIOS: Hewlett-Packard 68CCU Ver. F.12 03/09/2011
Motherboard: Hewlett-Packard 172B
Processor: Intel(R) Core(TM) i7 CPU M 640 @ 2.80GHz
Percentage of memory in use: 66%
Total physical RAM: 3951.38 MB
Available physical RAM: 1333.6 MB
Total Virtual: 5231.38 MB
Available Virtual: 2218.33 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:179.83 GB) (Free:74.21 GB) NTFS
Drive d: (Data) (Fixed) (Total:285.39 GB) (Free:246.27 GB) NTFS

\\?\Volume{262c1ff1-0000-0000-0000-100000000000}\ (Rezervováno systémem) (Fixed) (Total:0.05 GB) (Free:0.02 GB) NTFS
\\?\Volume{262c1ff1-0000-0000-0000-605174000000}\ () (Fixed) (Total:0.49 GB) (Free:0.08 GB) NTFS

==================== MBR & Partition Table ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 262C1FF1)
Partition 1: (Active) - (Size=50 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=179.8 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=285.4 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=500 MB) - (Type=27)

==================== End of Addition.txt =======================

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118244
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Náhlé zpomalení počítače

#2 Příspěvek od Rudy »

Zdravím!
Spusťte tuto utilitu:
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/

ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Mau67
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 02 led 2022 19:32

Re: Náhlé zpomalení počítače

#3 Příspěvek od Mau67 »

Přikládám:

# -------------------------------
# Malwarebytes AdwCleaner 8.3.1.0
# -------------------------------
# Build: 11-18-2021
# Database: 2021-12-02.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 01-03-2022
# Duration: 00:00:42
# OS: Windows 10 Pro
# Cleaned: 5
# Failed: 0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted C:\Users\uzivatel\AppData\Roaming\DRPSu

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\drp.su
Deleted HKCU\Software\drpsu
Deleted HKLM\Software\Wow6432Node\SlimWare Utilities Inc
Deleted HKLM\Software\Wow6432Node\drpsu

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [2057 octets] - [03/01/2022 17:27:14]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118244
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Náhlé zpomalení počítače

#4 Příspěvek od Rudy »

Dejte nové logy FRST+Addition.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Mau67
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 02 led 2022 19:32

Re: Náhlé zpomalení počítače

#5 Příspěvek od Mau67 »

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 27-12-2021
Ran by uzivatel (administrator) on DESKTOP-0P2JB50 (Hewlett-Packard HP EliteBook 8440p) (03-01-2022 18:23:53)
Running from C:\Users\uzivatel\Desktop
Loaded Profiles: uzivatel
Platform: Microsoft Windows 10 Pro Version 20H2 19042.1415 (X64) Language: Čeština (Česko)
Default browser: Chrome
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <11>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MpCopyAccelerator.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\NisSrv.exe

==================== Registry (Whitelisted) ===================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [nwiz] => C:\Program Files\NVIDIA Corporation\nview\nwiz.exe [2727568 2015-06-29] (NVIDIA Corporation -> )
HKLM-x32\...\Run: [EaseUS EPM tray] => C:\Program Files (x86)\EaseUS\EaseUS Partition Master 9.2.2\bin\EpmNews.exe (No File)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation -> Microsoft Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706344 2021-06-09] (Oracle America, Inc. -> Oracle Corporation)
HKU\S-1-5-21-2285469531-1708478904-1366959153-1001\...\Run: [Discord] => C:\Users\uzivatel\AppData\Local\Discord\Update.exe [1512760 2020-12-03] (Discord Inc. -> GitHub)
HKLM\...\Print\Monitors\PDF Architect 8 Monitor: C:\Windows\system32\spool\DRIVERS\x64\brand_solution_name_pdfpmon_v.6.11.0.7.dll [960120 2021-11-29] (PDF Tools AG -> PDF Tools AG (hxxp://www.pdf-tools.com))
HKLM\...\Print\Monitors\pdfcmon: C:\Windows\system32\pdfcmon.dll [181248 2021-10-12] (pdfforge GmbH) [File not signed]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\96.0.4664.110\Installer\chrmstp.exe [2021-12-19] (Google LLC -> Google LLC)

==================== Scheduled Tasks (Whitelisted) ============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

Task: {05A7504C-4DA9-4FBE-A811-2DDB59045DF4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MpCmdRun.exe [901048 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {11ABB263-7EA6-46BE-B5FA-C81812964E88} - System32\Tasks\pdfforge GmbH\PDF Architect 8\Update => C:\Program Files\PDF Architect 8\architect.exe --update --mode check auto notify (No File)
Task: {5224B66D-B7B8-466F-B4E4-C307B61C0E57} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MpCmdRun.exe [901048 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {539A9F9E-2136-43F4-BD16-87D6BE618E7D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154440 2021-02-10] (Google LLC -> Google LLC)
Task: {65F735DE-8C1B-400A-B6E2-1108666137F6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MpCmdRun.exe [901048 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {7B57244D-5C5C-4C80-9AA0-BBBB5EF7BCBF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MpCmdRun.exe [901048 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {8D6E42AF-1FC9-45A6-BCA6-B206F7BB3F9D} - System32\Tasks\pdfforge GmbH\Update => C:\Program Files\PDF Architect 8\architect.exe --update --mode check auto notify (No File)
Task: {942D3310-333B-4602-9896-42B404AEDAD0} - System32\Tasks\Opera scheduled Autoupdate 1612946208 => C:\Users\uzivatel\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (No File)
Task: {CEA9CA39-408C-49A6-943F-0DBE6B7C1A8E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1562376 2021-08-16] (Adobe Inc. -> Adobe Inc.)
Task: {EC108CB2-DE08-46F7-B9D3-E299570A887B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154440 2021-02-10] (Google LLC -> Google LLC)

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)


==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{5c167907-f59d-4257-8ecf-017d85243ccb}: [DhcpNameServer] 192.168.111.254
Tcpip\..\Interfaces\{e4a12f98-b646-4a28-a069-87024e1c912d}: [DhcpNameServer] 192.168.0.1

Edge:
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\uzivatel\AppData\Local\Microsoft\Edge\User Data\Default [2021-12-13]

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=11.301.2 -> C:\Program Files\Java\jre1.8.0_301\bin\dtplugin\npDeployJava1.dll [2021-10-01] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.301.2 -> C:\Program Files\Java\jre1.8.0_301\bin\plugin2\npjp2.dll [2021-10-01] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2021-10-05] (Adobe Inc. -> Adobe Systems Inc.)

Chrome:
=======
CHR Profile: C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default [2022-01-03]
CHR Notifications: Default -> hxxps://jimezdrave.cz; hxxps://panel.marketagent.com; hxxps://wp.aliexpress.com; hxxps://www.aliexpress.com; hxxps://www.facebook.com; hxxps://www.youtube.com
CHR Extension: (Prezentace) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2021-02-10]
CHR Extension: (Dokumenty) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2021-02-10]
CHR Extension: (Disk Google) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2021-02-10]
CHR Extension: (YouTube) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2021-02-10]
CHR Extension: (Tabulky) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2021-02-10]
CHR Extension: (Dokumenty Google offline) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-12-06]
CHR Extension: (Platby Internetového obchodu Chrome) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-02-10]
CHR Extension: (Gmail) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2021-02-10]

==================== Services (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169728 2021-08-16] (Adobe Inc. -> Adobe Inc.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [6138112 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WalletService; C:\Windows\system32\WalletService.dll [442368 2021-05-16] () [File not signed]
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\NisSrv.exe [2876152 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MsMpEng.exe [128360 2021-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 PDF Architect 8; "C:\Program Files\PDF Architect 8\activation-service.exe" [X]

===================== Drivers (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [160376 2021-10-08] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [48536 2021-12-18] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [435432 2021-12-18] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [86248 2021-12-18] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One month (created) (Whitelisted) =========

(If an entry is included in the fixlist, the file/folder will be moved.)

2022-01-03 17:26 - 2022-01-03 17:27 - 000000000 ____D C:\AdwCleaner
2022-01-03 17:25 - 2022-01-03 17:25 - 008540344 _____ (Malwarebytes) C:\Users\uzivatel\Desktop\adwcleaner_8.3.1.exe
2022-01-02 20:29 - 2022-01-02 20:32 - 000026940 _____ C:\Users\uzivatel\Desktop\Addition.txt
2022-01-02 20:25 - 2022-01-03 18:25 - 000010447 _____ C:\Users\uzivatel\Desktop\FRST.txt
2022-01-02 20:24 - 2022-01-03 18:24 - 000000000 ____D C:\FRST
2022-01-02 20:07 - 2022-01-02 20:24 - 002311168 _____ (Farbar) C:\Users\uzivatel\Desktop\FRST64.exe
2022-01-02 18:41 - 2022-01-02 18:50 - 1917723388 _____ C:\Users\uzivatel\Downloads\Cesta do Ameriky 2.mp4
2021-12-18 23:40 - 2021-12-18 23:40 - 000000000 ____D C:\Windows\SystemTemp
2021-12-18 19:15 - 2021-12-18 19:15 - 000011979 _____ C:\Windows\system32\DrtmAuthTxt.wim
2021-12-18 19:14 - 2021-12-18 19:14 - 000223744 _____ C:\Windows\SysWOW64\TpmTool.exe
2021-12-18 19:13 - 2021-12-18 19:13 - 000272384 _____ C:\Windows\system32\TpmTool.exe
2021-12-18 19:13 - 2021-12-18 19:13 - 000162816 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe
2021-12-17 21:07 - 2021-12-17 21:10 - 823255563 _____ C:\Users\uzivatel\Downloads\Money Heist S05E10.mp4
2021-12-17 12:47 - 2021-12-17 12:47 - 000000000 ___HD C:\$WinREAgent
2021-12-15 21:24 - 2021-12-15 21:26 - 588882368 _____ C:\Users\uzivatel\Downloads\Money Heist S05E09.mp4
2021-12-15 20:16 - 2021-12-15 20:19 - 471060916 _____ C:\Users\uzivatel\Downloads\Případ Roubal S03.mp4
2021-12-15 20:15 - 2021-12-15 20:18 - 525136394 _____ C:\Users\uzivatel\Downloads\Money Heist S05E08.mp4
2021-12-13 21:20 - 2021-12-13 21:22 - 439160163 _____ C:\Users\uzivatel\Downloads\Případ Roubal S02.mp4
2021-12-13 21:18 - 2021-12-13 21:22 - 475262102 _____ C:\Users\uzivatel\Downloads\Případ Roubal S01.mp4
2021-12-13 21:17 - 2021-12-13 21:20 - 524533465 _____ C:\Users\uzivatel\Downloads\Money Heist S05E07.mp4
2021-12-11 19:02 - 2021-12-11 19:02 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-2285469531-1708478904-1366959153-1001
2021-12-10 22:00 - 2021-12-10 22:03 - 540025357 _____ C:\Users\uzivatel\Downloads\Money Heist S05E06.mp4
2021-12-08 21:27 - 2021-12-08 21:27 - 000000000 ____D C:\Users\uzivatel\AppData\Local\SolidDocuments
2021-12-08 21:02 - 2021-12-08 21:02 - 000163834 _____ C:\Users\uzivatel\Desktop\velka_data_zamestnanci.xlsx
2021-12-08 18:06 - 2021-12-08 18:10 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat DC.lnk
2021-12-08 18:06 - 2021-12-08 18:10 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat DC.lnk
2021-12-08 18:04 - 2021-12-08 18:04 - 000000000 ____D C:\Program Files\Adobe
2021-12-08 18:02 - 2021-12-08 18:04 - 000000000 ____D C:\Program Files\Common Files\Adobe
2021-12-07 22:09 - 2021-12-07 22:09 - 001059007 _____ C:\Users\uzivatel\Desktop\zaverecna_prace.pdf
2021-12-06 21:03 - 2021-12-06 21:11 - 610021659 _____ C:\Users\uzivatel\Downloads\Money Heist S05E05.mp4

==================== One month (modified) ==================

(If an entry is included in the fixlist, the file/folder will be moved.)

2022-01-03 18:25 - 2021-02-10 08:52 - 000000000 ____D C:\Program Files (x86)\Google
2022-01-03 18:10 - 2020-11-18 23:46 - 000000000 ____D C:\Windows\system32\SleepStudy
2022-01-03 17:37 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2022-01-03 17:23 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\LiveKernelReports
2022-01-02 19:09 - 2021-03-20 20:11 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\discord
2022-01-02 18:59 - 2021-03-20 20:11 - 000000000 ____D C:\Users\uzivatel\AppData\Local\Discord
2022-01-02 18:55 - 2021-01-07 11:55 - 000000000 ____D C:\Users\uzivatel
2022-01-02 18:54 - 2021-01-07 11:43 - 000008192 ___SH C:\DumpStack.log.tmp
2022-01-02 18:54 - 2020-11-19 00:46 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-12-22 17:20 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-12-22 17:20 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\AppReadiness
2021-12-20 19:40 - 2020-11-19 00:55 - 001605602 _____ C:\Windows\system32\PerfStringBackup.INI
2021-12-20 19:40 - 2019-12-07 15:43 - 000683504 _____ C:\Windows\system32\perfh005.dat
2021-12-20 19:40 - 2019-12-07 15:43 - 000137284 _____ C:\Windows\system32\perfc005.dat
2021-12-20 19:40 - 2019-12-07 10:13 - 000000000 ____D C:\Windows\INF
2021-12-19 16:02 - 2020-11-19 00:48 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-12-19 01:52 - 2021-02-10 08:53 - 000002247 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-12-19 01:52 - 2021-02-10 08:53 - 000002206 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2021-12-18 23:43 - 2020-11-18 23:46 - 000451688 _____ C:\Windows\system32\FNTCACHE.DAT
2021-12-18 23:42 - 2019-12-07 10:03 - 000786432 _____ C:\Windows\system32\config\BBI
2021-12-18 23:40 - 2019-12-07 15:47 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SystemResources
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\setup
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\oobe
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\lv-LV
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\lt-LT
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\et-EE
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\es-MX
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\Provisioning
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-12-18 23:40 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\bcastdvr
2021-12-18 19:42 - 2020-11-19 00:46 - 000000000 ____D C:\Windows\system32\Drivers\wd
2021-12-18 19:40 - 2019-12-07 10:03 - 000000000 ____D C:\Windows\CbsTemp
2021-12-15 21:26 - 2021-02-09 08:14 - 000000000 ____D C:\Windows\system32\MRT
2021-12-15 21:22 - 2021-02-09 08:14 - 137938848 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2021-12-11 16:55 - 2020-11-19 00:48 - 000003584 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-12-11 16:55 - 2020-11-19 00:48 - 000003460 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-12-10 21:57 - 2021-11-29 17:26 - 000000000 ____D C:\Program Files\PDF Architect 8
2021-12-08 21:27 - 2021-01-07 11:56 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\Adobe
2021-12-08 18:10 - 2021-02-10 08:59 - 000004562 _____ C:\Windows\system32\Tasks\Adobe Acrobat Update Task
2021-12-08 18:02 - 2021-02-10 08:58 - 000000000 ____D C:\ProgramData\Adobe

==================== SigCheck ============================

(There is no automatic fix for files that do not pass verification.)

==================== End of FRST.txt ========================

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 27-12-2021
Ran by uzivatel (03-01-2022 18:26:50)
Running from C:\Users\uzivatel\Desktop
Microsoft Windows 10 Pro Version 20H2 19042.1415 (X64) (2021-01-07 10:52:37)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================


(If an entry is included in the fixlist, it will be removed.)

Administrator (S-1-5-21-2285469531-1708478904-1366959153-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2285469531-1708478904-1366959153-503 - Limited - Disabled)
Guest (S-1-5-21-2285469531-1708478904-1366959153-501 - Limited - Disabled)
uzivatel (S-1-5-21-2285469531-1708478904-1366959153-1001 - Administrator - Enabled) => C:\Users\uzivatel
WDAGUtilityAccount (S-1-5-21-2285469531-1708478904-1366959153-504 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Adobe Acrobat DC (64-bit) (HKLM\...\{AC76BA86-1029-1033-7760-BC15014EA700}) (Version: 21.007.20099 - Adobe)
Discord (HKU\S-1-5-21-2285469531-1708478904-1366959153-1001\...\Discord) (Version: 0.0.309 - Discord Inc.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 96.0.4664.110 - Google LLC)
HappyFoto (HKLM-x32\...\{621A70CA-32A5-4F50-A66C-C9C792580415}_is1) (Version: - Happy Foto CZ)
Java 8 Update 301 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180301F0}) (Version: 8.0.3010.9 - Oracle Corporation)
Kontrola stavu osobního počítače s Windows (HKLM\...\{88EC8D4A-54AB-4A7F-BDE9-4AD906D9D11F}) (Version: 3.2.2110.14001 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 96.0.1054.62 - Microsoft Corporation)
Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2285469531-1708478904-1366959153-1001\...\OneDriveSetup.exe) (Version: 21.230.1107.0004 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation)
NVIDIA nView 141.36 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 141.36 - NVIDIA Corporation)
NVIDIA Ovladač HD audia 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
NVIDIA Ovladače grafiky 341.74 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.74 - NVIDIA Corporation)
PDF Architect 8 (HKLM-x32\...\PDF Architect 8) (Version: 8.0.110.2302 - pdfforge GmbH)
PDFCreator (HKLM\...\{26298F35-F58F-4901-AC2E-B89A3C7E7AD5}) (Version: 4.4.0 - pdfforge GmbH)
Total Commander (Remove or Repair) (HKLM-x32\...\Totalcmd) (Version: 9.51 - Ghisler Software GmbH)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN)
WinRAR 6.00 (64-bit) (HKLM\...\WinRAR archiver) (Version: 6.00.0 - win.rar GmbH)
Zoom (HKU\S-1-5-21-2285469531-1708478904-1366959153-1001\...\ZoomUMX) (Version: 5.6.4 (799) - Zoom Video Communications, Inc.)

Packages:
=========
Doplněk multimediálního modulu pro aplikaci Fotografie -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2021-03-23] (Microsoft Corporation)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.11.12030.0_x64__8wekyb3d8bbwe [2021-12-10] (Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0 [2021-12-10] (Spotify AB) [Startup Task]

==================== Custom CLSID (Whitelisted): ==============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2210608 2006-10-27] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [PDFArchitect8_ManagerExt] -> {DDD1CFB8-3C9C-4269-B905-43CC309D569E} => C:\Program Files\PDF Architect 8\context-menu.dll -> No File
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Program Files\PDFCreator\PDFCreatorShell.DLL [2021-08-26] (pdfforge GmbH -> pdfforge GmbH)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers5: [00nView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2015-06-29] (NVIDIA Corporation -> )
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2015-06-29] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Whitelisted) ====================

==================== Shortcuts & WMI ========================

==================== Loaded Modules (Whitelisted) =============

2021-10-12 11:20 - 2021-10-12 11:20 - 000181248 _____ (pdfforge GmbH) [File not signed] C:\Windows\System32\pdfcmon.dll

==================== Alternate Data Streams (Whitelisted) ========

==================== Safe Mode (Whitelisted) ==================

==================== Association (Whitelisted) =================

==================== Internet Explorer (Whitelisted) ==========

SearchScopes: HKU\S-1-5-21-2285469531-1708478904-1366959153-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_301\bin\ssv.dll [2021-10-01] (Oracle America, Inc. -> Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_301\bin\jp2ssv.dll [2021-10-01] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation -> Microsoft Corporation)

==================== Hosts content: =========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2019-12-07 10:14 - 2019-12-07 10:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Other Areas ===========================

(Currently there is no automatic fix for this section.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-2285469531-1708478904-1366959153-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\uzivatel\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\M+J+L_0010.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

==================== FirewallRules (Whitelisted) ================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [{EF2F76C1-3F13-4869-889F-B44BC32B921B}] => (Allow) C:\Users\uzivatel\AppData\Local\Temp\DriverPack-2021021093114\tools\aria2c.exe => No File
FirewallRules: [{4C34D4DD-7E26-44A3-A499-73A3AB2A9A06}] => (Allow) C:\Users\uzivatel\AppData\Local\Programs\Opera\64.0.3417.73\opera.exe => No File
FirewallRules: [{5D0F7C56-3E65-43CA-86AB-2B001A0CE7CF}] => (Allow) C:\Users\uzivatel\AppData\Local\Programs\Opera\73.0.3856.344\opera.exe => No File
FirewallRules: [{E107079B-2D2C-48E1-8DC5-2C7F9C69585B}] => (Allow) C:\Users\uzivatel\AppData\Roaming\DRPSu\Alice\cloud.exe => No File
FirewallRules: [{05DC8BC5-F4F4-4693-B37E-4525F806C39F}] => (Allow) C:\Users\uzivatel\AppData\Local\Temp\KMSpico\AutoPico.exe => No File
FirewallRules: [{0B7E124B-6706-4E60-B7E6-6DAC5FB3B220}] => (Allow) C:\Users\uzivatel\AppData\Local\Temp\KMSpico\AutoPico.exe => No File
FirewallRules: [{2C380966-A4C2-4341-A573-CAD27045712A}] => (Allow) C:\Users\uzivatel\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{5F91842A-DA61-448F-9BF3-E102014CF063}] => (Allow) C:\Users\uzivatel\AppData\Roaming\Zoom\bin\airhost.exe => No File
FirewallRules: [{58427819-7C76-4222-8EDD-EA39298801C3}] => (Allow) C:\Users\uzivatel\AppData\Roaming\Zoom\bin\airhost.exe => No File
FirewallRules: [TCP Query User{C3C1302D-C337-4331-91DC-CDF5D4CF5164}C:\program files\java\jre1.8.0_301\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_301\bin\javaw.exe
FirewallRules: [UDP Query User{239B4956-BD96-4213-848B-A793E6DD2462}C:\program files\java\jre1.8.0_301\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_301\bin\javaw.exe
FirewallRules: [{ABCE40E7-5039-4A42-81CC-BE24D52C42D9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{77C63DB0-9FB8-48A5-8A03-E719B4A87E7B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{CEE8D80E-2957-4E85-89DA-A1997AFF8207}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{13284D71-4DF4-448D-A987-140E580661F3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{2B6F3CB4-65B0-4AE4-B355-FDC0CF5E0168}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{4A5570A8-E377-4046-9975-F69BFE17338A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{24961A53-BCCF-40D7-94C4-0D147C76E931}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{F8FF884E-2983-4EF9-9A98-3E55EABC8588}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{15C2B796-9F44-4021-A096-262C9176FB52}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{A646F98A-7E37-4C76-9E66-11170911AE45}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{5C5D1163-3558-4BF2-8005-8B6698616310}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{A85DDD9F-D4C7-4D4F-9E2F-916029991974}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{FA6D6919-8F3F-48F4-8DAD-A051084AD469}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Restore Points =========================

15-12-2021 21:29:12 Instalační služba modulů systému Windows
17-12-2021 13:01:02 Instalační služba modulů systému Windows

==================== Faulty Device Manager Devices ============

Name: Základní systémové zařízení
Description: Základní systémové zařízení
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Sériový port sběrnice PCI
Description: Sériový port sběrnice PCI
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: RICOH Bay8Controller
Description: RICOH Bay8Controller
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Řadič jednoduché komunikace pro sběrnici PCI
Description: Řadič jednoduché komunikace pro sběrnici PCI
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: ========================

Application errors:
==================
Error: (01/02/2022 07:04:18 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: ShellExperienceHost.exe, verze: 10.0.19041.1320, časové razítko: 0xe78af3dd
Název chybujícího modulu: BatteryFlyoutExperience.dll, verze: 10.0.19041.1320, časové razítko: 0xee0fbc71
Kód výjimky: 0xc0000005
Posun chyby: 0x0000000000009868
ID chybujícího procesu: 0x1fac
Čas spuštění chybující aplikace: 0x01d80001fd220324
Cesta k chybující aplikaci: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
Cesta k chybujícímu modulu: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\BatteryFlyoutExperience.dll
ID zprávy: 4face083-f7ac-448c-9615-a93a4b03dfe9
Úplný název chybujícího balíčku: Microsoft.Windows.ShellExperienceHost_10.0.19041.1320_neutral_neutral_cw5n1h2txyewy
ID aplikace související s chybujícím balíčkem: App

Error: (01/02/2022 07:03:56 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: ShellExperienceHost.exe, verze: 10.0.19041.1320, časové razítko: 0xe78af3dd
Název chybujícího modulu: BatteryFlyoutExperience.dll, verze: 10.0.19041.1320, časové razítko: 0xee0fbc71
Kód výjimky: 0xc0000005
Posun chyby: 0x0000000000009868
ID chybujícího procesu: 0x1fac
Čas spuštění chybující aplikace: 0x01d80001fd220324
Cesta k chybující aplikaci: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
Cesta k chybujícímu modulu: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\BatteryFlyoutExperience.dll
ID zprávy: 2ddaeaaf-af1f-4ecb-b8ef-ecfcb747c4fc
Úplný název chybujícího balíčku: Microsoft.Windows.ShellExperienceHost_10.0.19041.1320_neutral_neutral_cw5n1h2txyewy
ID aplikace související s chybujícím balíčkem: App

Error: (12/22/2021 05:22:14 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Optimalizátor úložiště nemohl dokončit opakovat operaci trim na Data (D:), protože: Požadovaná operace není podporována hardwarem, který zálohuje svazek. (0x8900002A)

Error: (12/22/2021 05:22:06 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Optimalizátor úložiště nemohl dokončit opakovat operaci trim na Rezervováno systémem, protože: Požadovaná operace není podporována hardwarem, který zálohuje svazek. (0x8900002A)

Error: (12/18/2021 11:54:49 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Optimalizátor úložiště nemohl dokončit opakovat operaci trim na Data (D:), protože: Požadovaná operace není podporována hardwarem, který zálohuje svazek. (0x8900002A)

Error: (12/18/2021 11:54:35 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Optimalizátor úložiště nemohl dokončit opakovat operaci trim na Rezervováno systémem, protože: Požadovaná operace není podporována hardwarem, který zálohuje svazek. (0x8900002A)

Error: (12/18/2021 08:01:25 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Optimalizátor úložiště nemohl dokončit opakovat operaci trim na Rezervováno systémem, protože: Požadovaná operace není podporována hardwarem, který zálohuje svazek. (0x8900002A)

Error: (12/18/2021 07:21:32 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: svchost.exe_FrameServer, verze: 10.0.19041.546, časové razítko: 0x058e175a
Název chybujícího modulu: KERNELBASE.dll, verze: 10.0.19041.1348, časové razítko: 0x76fcd692
Kód výjimky: 0xc00d4e24
Posun chyby: 0x000000000010b302
ID chybujícího procesu: 0x3d48
Čas spuštění chybující aplikace: 0x01d7f43c07e4dd42
Cesta k chybující aplikaci: C:\Windows\System32\svchost.exe
Cesta k chybujícímu modulu: C:\Windows\System32\KERNELBASE.dll
ID zprávy: 74bcfdbf-27dc-4699-8cc8-2ffe4b102c5d
Úplný název chybujícího balíčku:
ID aplikace související s chybujícím balíčkem:


System errors:
=============
Error: (01/03/2022 05:27:55 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Adobe Acrobat Update Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (01/03/2022 05:27:55 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba HP Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (01/03/2022 05:27:55 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba NVIDIA Display Driver Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (01/02/2022 08:23:09 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Služba Služba pro klientské licence (ClipSVC) neuspěla při spuštění v důsledku následující chyby:
Služba neodpověděla na řídicí nebo zahajovací požadavek dostatečně včas.

Error: (01/02/2022 08:23:09 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Při čekání na připojení služby Služba pro klientské licence (ClipSVC) bylo dosaženo časového limitu (30000 ms).

Error: (01/02/2022 08:11:13 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-0P2JB50)
Description: Server {659CDEA7-489E-11D9-A9CD-000D56965251} se v daném časovém limitu neregistroval u služby DCOM.

Error: (01/02/2022 08:08:28 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-0P2JB50)
Description: Služba DCOM zjistila chybu 1053 při pokusu o spuštění služby BITS s argumenty Není k dispozici za účelem spuštění serveru:
{659CDEA7-489E-11D9-A9CD-000D56965251}

Error: (01/02/2022 08:08:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Služba Služba inteligentního přenosu na pozadí neuspěla při spuštění v důsledku následující chyby:
Služba neodpověděla na řídicí nebo zahajovací požadavek dostatečně včas.


Windows Defender:
================
Date: 2021-12-22 17:21:24
Description:
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {C1EEDFB0-E0B8-4F64-B98D-C72C98968D1F}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2021-12-13 19:32:51
Description:
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {6972233A-E8B3-4505-A57C-75221DAA87C7}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2021-12-10 15:25:56
Description:
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {378F255F-B27A-4E4F-9319-FF67C62FDDB0}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2021-12-09 18:01:02
Description:
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {DFDB211F-CDED-489A-8751-77C5AE18F990}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2021-12-08 18:24:32
Description:
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {5044EB9F-DC1E-45DF-B5D1-788D361838E9}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM
Event[0]:

Date: 2021-12-18 19:42:12
Description:
Antivirová ochrana v programu Microsoft Defender narazil na chybu při pokusu o aktualizaci bezpečnostních informací.
Nová verze bezpečnostních informací: 1.355.398.0
Předchozí verze bezpečnostních informací: 1.355.292.0
Zdroj aktualizace: Uživatel
Typ bezpečnostních informací: Antispywarový program
Typ aktualizace: Delta
Uživatel: NT AUTHORITY\NETWORK SERVICE
Aktuální verze modulu: 1.1.18800.4
Předchozí verze modulu: 1.1.18800.4
Kód chyby: 0x80509004
Popis chyby: Došlo k neočekávaným potížím. Nainstalujte všechny dostupné aktualizace a potom opakujte spuštění programu. Informace o instalaci aktualizací naleznete v nápovědě a podpoře.

Date: 2021-12-18 19:42:12
Description:
Antivirová ochrana v programu Microsoft Defender narazil na chybu při pokusu o aktualizaci bezpečnostních informací.
Nová verze bezpečnostních informací: 1.355.398.0
Předchozí verze bezpečnostních informací: 1.355.292.0
Zdroj aktualizace: Uživatel
Typ bezpečnostních informací: Antivirový program
Typ aktualizace: Delta
Uživatel: NT AUTHORITY\NETWORK SERVICE
Aktuální verze modulu: 1.1.18800.4
Předchozí verze modulu: 1.1.18800.4
Kód chyby: 0x80509004
Popis chyby: Došlo k neočekávaným potížím. Nainstalujte všechny dostupné aktualizace a potom opakujte spuštění programu. Informace o instalaci aktualizací naleznete v nápovědě a podpoře.

Date: 2021-12-17 13:07:31
Description:
Antivirová ochrana v programu Microsoft Defender narazil na chybu při pokusu o aktualizaci bezpečnostních informací.
Nová verze bezpečnostních informací:
Předchozí verze bezpečnostních informací: 1.355.292.0
Zdroj aktualizace: Centrum společnosti Microsoft pro ochranu před škodlivým softwarem
Typ bezpečnostních informací: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\NETWORK SERVICE
Aktuální verze modulu:
Předchozí verze modulu: 1.1.18800.4
Kód chyby: 0x80070102
Popis chyby: Vypršel časový limit operace čekání.

Date: 2021-12-15 20:23:27
Description:
Antivirová ochrana v programu Microsoft Defender narazil na chybu při pokusu o aktualizaci bezpečnostních informací.
Nová verze bezpečnostních informací:
Předchozí verze bezpečnostních informací: 1.355.242.0
Zdroj aktualizace: Server Microsoft Update
Typ bezpečnostních informací: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\SYSTEM
Aktuální verze modulu:
Předchozí verze modulu: 1.1.18800.4
Kód chyby: 0x80070050
Popis chyby: Soubor existuje.

Date: 2021-10-31 10:29:42
Description:
Antivirová ochrana v programu Microsoft Defender narazil na chybu při pokusu o aktualizaci bezpečnostních informací.
Nová verze bezpečnostních informací:
Předchozí verze bezpečnostních informací: 1.353.130.0
Zdroj aktualizace: Server Microsoft Update
Typ bezpečnostních informací: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\SYSTEM
Aktuální verze modulu:
Předchozí verze modulu: 1.1.18700.4
Kód chyby: 0x80070643
Popis chyby: Při instalaci došlo k závažné chybě.

==================== Memory info ===========================

BIOS: Hewlett-Packard 68CCU Ver. F.12 03/09/2011
Motherboard: Hewlett-Packard 172B
Processor: Intel(R) Core(TM) i7 CPU M 640 @ 2.80GHz
Percentage of memory in use: 66%
Total physical RAM: 3951.38 MB
Available physical RAM: 1309.23 MB
Total Virtual: 5231.38 MB
Available Virtual: 2207.7 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:179.83 GB) (Free:73.82 GB) NTFS
Drive d: (Data) (Fixed) (Total:285.39 GB) (Free:246.27 GB) NTFS

\\?\Volume{262c1ff1-0000-0000-0000-100000000000}\ (Rezervováno systémem) (Fixed) (Total:0.05 GB) (Free:0.02 GB) NTFS
\\?\Volume{262c1ff1-0000-0000-0000-605174000000}\ () (Fixed) (Total:0.49 GB) (Free:0.08 GB) NTFS

==================== MBR & Partition Table ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 262C1FF1)
Partition 1: (Active) - (Size=50 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=179.8 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=285.4 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=500 MB) - (Type=27)

==================== End of Addition.txt =======================

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118244
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Náhlé zpomalení počítače

#6 Příspěvek od Rudy »

Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706344 2021-06-09] (Oracle America, Inc. -> Oracle Corporation)
Task: {539A9F9E-2136-43F4-BD16-87D6BE618E7D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154440 2021-02-10] (Google LLC -> Google LLC)
Task: {EC108CB2-DE08-46F7-B9D3-E299570A887B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154440 2021-02-10] (Google LLC -> Google LLC)
ContextMenuHandlers1: [PDFArchitect8_ManagerExt] -> {DDD1CFB8-3C9C-4269-B905-43CC309D569E} => C:\Program Files\PDF Architect 8\context-menu.dll -> No File
FirewallRules: [{EF2F76C1-3F13-4869-889F-B44BC32B921B}] => (Allow) C:\Users\uzivatel\AppData\Local\Temp\DriverPack-2021021093114\tools\aria2c.exe => No File
FirewallRules: [{4C34D4DD-7E26-44A3-A499-73A3AB2A9A06}] => (Allow) C:\Users\uzivatel\AppData\Local\Programs\Opera\64.0.3417.73\opera.exe => No File
FirewallRules: [{5D0F7C56-3E65-43CA-86AB-2B001A0CE7CF}] => (Allow) C:\Users\uzivatel\AppData\Local\Programs\Opera\73.0.3856.344\opera.exe => No File
FirewallRules: [{E107079B-2D2C-48E1-8DC5-2C7F9C69585B}] => (Allow) C:\Users\uzivatel\AppData\Roaming\DRPSu\Alice\cloud.exe => No File
FirewallRules: [{05DC8BC5-F4F4-4693-B37E-4525F806C39F}] => (Allow) C:\Users\uzivatel\AppData\Local\Temp\KMSpico\AutoPico.exe => No File
FirewallRules: [{0B7E124B-6706-4E60-B7E6-6DAC5FB3B220}] => (Allow) C:\Users\uzivatel\AppData\Local\Temp\KMSpico\AutoPico.exe => No File
FirewallRules: [{5F91842A-DA61-448F-9BF3-E102014CF063}] => (Allow) C:\Users\uzivatel\AppData\Roaming\Zoom\bin\airhost.exe => No File
FirewallRules: [{58427819-7C76-4222-8EDD-EA39298801C3}] => (Allow) C:\Users\uzivatel\AppData\Roaming\Zoom\bin\airhost.exe => No File

EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Mau67
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 02 led 2022 19:32

Re: Náhlé zpomalení počítače

#7 Příspěvek od Mau67 »

Níže:

Fix result of Farbar Recovery Scan Tool (x64) Version: 27-12-2021
Ran by uzivatel (03-01-2022 19:00:26) Run:1
Running from C:\Users\uzivatel\Desktop
Loaded Profiles: uzivatel
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start

CloseProcesses:
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706344 2021-06-09] (Oracle America, Inc. -> Oracle Corporation)
Task: {539A9F9E-2136-43F4-BD16-87D6BE618E7D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154440 2021-02-10] (Google LLC -> Google LLC)
Task: {EC108CB2-DE08-46F7-B9D3-E299570A887B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154440 2021-02-10] (Google LLC -> Google LLC)
ContextMenuHandlers1: [PDFArchitect8_ManagerExt] -> {DDD1CFB8-3C9C-4269-B905-43CC309D569E} => C:\Program Files\PDF Architect 8\context-menu.dll -> No File
FirewallRules: [{EF2F76C1-3F13-4869-889F-B44BC32B921B}] => (Allow) C:\Users\uzivatel\AppData\Local\Temp\DriverPack-2021021093114\tools\aria2c.exe => No File
FirewallRules: [{4C34D4DD-7E26-44A3-A499-73A3AB2A9A06}] => (Allow) C:\Users\uzivatel\AppData\Local\Programs\Opera\64.0.3417.73\opera.exe => No File
FirewallRules: [{5D0F7C56-3E65-43CA-86AB-2B001A0CE7CF}] => (Allow) C:\Users\uzivatel\AppData\Local\Programs\Opera\73.0.3856.344\opera.exe => No File
FirewallRules: [{E107079B-2D2C-48E1-8DC5-2C7F9C69585B}] => (Allow) C:\Users\uzivatel\AppData\Roaming\DRPSu\Alice\cloud.exe => No File
FirewallRules: [{05DC8BC5-F4F4-4693-B37E-4525F806C39F}] => (Allow) C:\Users\uzivatel\AppData\Local\Temp\KMSpico\AutoPico.exe => No File
FirewallRules: [{0B7E124B-6706-4E60-B7E6-6DAC5FB3B220}] => (Allow) C:\Users\uzivatel\AppData\Local\Temp\KMSpico\AutoPico.exe => No File
FirewallRules: [{5F91842A-DA61-448F-9BF3-E102014CF063}] => (Allow) C:\Users\uzivatel\AppData\Roaming\Zoom\bin\airhost.exe => No File
FirewallRules: [{58427819-7C76-4222-8EDD-EA39298801C3}] => (Allow) C:\Users\uzivatel\AppData\Roaming\Zoom\bin\airhost.exe => No File

EmptyTemp:
End
*****************

Processes closed successfully.
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{539A9F9E-2136-43F4-BD16-87D6BE618E7D}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{539A9F9E-2136-43F4-BD16-87D6BE618E7D}" => removed successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EC108CB2-DE08-46F7-B9D3-E299570A887B}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC108CB2-DE08-46F7-B9D3-E299570A887B}" => removed successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => removed successfully
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFArchitect8_ManagerExt => removed successfully
HKLM\Software\Classes\CLSID\{DDD1CFB8-3C9C-4269-B905-43CC309D569E} => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{EF2F76C1-3F13-4869-889F-B44BC32B921B}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4C34D4DD-7E26-44A3-A499-73A3AB2A9A06}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5D0F7C56-3E65-43CA-86AB-2B001A0CE7CF}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E107079B-2D2C-48E1-8DC5-2C7F9C69585B}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{05DC8BC5-F4F4-4693-B37E-4525F806C39F}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0B7E124B-6706-4E60-B7E6-6DAC5FB3B220}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5F91842A-DA61-448F-9BF3-E102014CF063}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{58427819-7C76-4222-8EDD-EA39298801C3}" => removed successfully

=========== EmptyTemp: ==========

BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 701367626 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 2260800 B
Edge => 0 B
Chrome => 399229313 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 180399270 B
uzivatel => 252184464 B

RecycleBin => 363751382 B
EmptyTemp: => 1.8 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 19:02:39 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118244
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Náhlé zpomalení počítače

#8 Příspěvek od Rudy »

Smazáno. Zrychlil se PC?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Mau67
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 02 led 2022 19:32

Re: Náhlé zpomalení počítače

#9 Příspěvek od Mau67 »

Tváří se to víc, než slušně.
Zkusil jsem znovu nabootovat, a celkem to šlape, tak je asi po problému :)

Díky mockrát za pomoc, zase bude na chvíli klid :)
Mějte se a přeji dodatečně vše nej v novém roce!

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118244
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Náhlé zpomalení počítače

#10 Příspěvek od Rudy »

Nemáte zač. PF2022! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno