BSOD + ESET nelze inicializovat virový skener

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
Vasekdvor
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 26 Črc 2011 14:18

BSOD + ESET nelze inicializovat virový skener

#1 Příspěvek od Vasekdvor »

Dobrý den mám problém včera se mi stalo že mi vyskočila BSOD s hláškou "PAGE FAULT IN NONPAGED AREA" ,dnes se mi objevila znovu a s počítačem se dějí nevídané věci nejdřív přestal pracovat ovladač na Grafickou kartu, poté průzkumník,skype přestal pracovat a tentokrát vypadnul ESET "nelze inicializovat virový skener" . Na nějakých stránkách jsem našel že tato BSOD může být způsobena 1) HDD 2) RAM a někdy i vadnou L1 a L2 cache na CPU. RAMky jsem měnil protože před asi 3-4 týdny jsem měl taktéž problém s BSOD ale bylo to "Memory management" + přeinstalace Windows 7 a jak jsem již zmínil poté to 4 týdny běželo ale ted to začalo zase zlobit a dít se divné věci,už tuto zprávu píšu podruhé protože mi Chrome napsal že nemmůže zapsat na adresu 0x000... a že je pouze pro čtení a stránky padají, tentokrát to píšu v Opeře a ta drží.Všechno jede jak má až na tyto příznaky.Tak jsem to napsal jsem jelikož mám podezření že bych mohl mít v PC virus,nevím zkouším různé věci. (taktéž jsem před 2 měsíci pořídil nový HDD, tím by to mohlo být.)Projel jsem PC combofixem a zde je log:

Taktéž jsem psal v PHP skript který vytvoří obrázek a vepíše do něj nějaký text jaký chcete a druhého dne jsem našel v dokumentech obrázek který byl takto vytvořen a bylo na něm napsáno "Vasek je Lamka" nevím jestli to byl nevinný žert mých známích ale pc mám zaheslované a nikdo nezná moje heslo .Jediný jak by se to dalo možná udělat přes Domácí skupinu kterou nemůžu vypnout tak jsem alespon změnil heslo.Uživatelský účet mám jen jeden a ten můj zaheslovanej.
ComboFix 11-07-26.02 - Vasekdvor 26.07.2011 15:04:19.1.2 - x64
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.4095.2958 [GMT 2:00]
Spuštěný z: c:\users\Vasekdvor\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 4.2 *Disabled/Outdated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET NOD32 Antivirus 4.2 *Disabled/Outdated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-26 do 2011-07-26 )))))))))))))))))))))))))))))))
.
.
2011-07-26 13:08 . 2011-07-26 13:08 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-20 18:14 . 2011-06-20 06:57 8873296 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{DE394F21-5071-4D22-96AB-12CABDBE3DBE}\mpengine.dll
2011-07-20 18:12 . 2011-04-09 06:58 142336 ----a-w- c:\windows\system32\poqexec.exe
2011-07-17 18:06 . 2008-05-02 16:07 2076672 ----a-w- c:\windows\SysWow64\libmysql.dll
2011-07-17 18:06 . 2008-05-02 16:07 204800 ----a-w- c:\windows\SysWow64\ssleay32.dll
2011-07-17 18:06 . 2008-05-02 16:07 166912 ----a-w- c:\windows\SysWow64\libmcrypt.dll
2011-07-17 18:06 . 2008-05-02 16:07 1097728 ----a-w- c:\windows\SysWow64\libeay32.dll
2011-07-14 20:48 . 2011-07-14 20:48 -------- d-----w- c:\program files (x86)\D3D RightMark 1.0.5.0 (Public Beta 4)
2011-07-14 20:04 . 2011-07-14 20:04 -------- d-----w- c:\program files (x86)\TeamViewer
2011-07-14 14:59 . 2011-07-25 12:50 -------- d-----w- c:\program files (x86)\Blazing Angels 2 Secret Missions of WWII
2011-07-14 14:55 . 2011-07-14 14:55 254528 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-07-14 14:55 . 2011-07-14 14:55 -------- d-----w- c:\program files (x86)\DAEMON Tools Lite
2011-07-14 14:55 . 2011-07-14 14:55 -------- d-----w- c:\programdata\DAEMON Tools Lite
2011-07-14 14:32 . 2011-07-25 12:48 -------- d-----w- c:\programdata\Media Center Programs
2011-07-10 20:16 . 2011-07-10 20:18 -------- d-----w- c:\program files\OpenTTD
2011-07-10 20:05 . 1996-09-30 17:46 24576 ------w- c:\windows\UniFISH.exe
2011-07-10 20:05 . 2011-07-10 20:05 -------- d-----w- C:\MPS
2011-07-08 09:25 . 2011-07-08 09:25 -------- d-----w- c:\windows\WindowsMobile
2011-07-06 19:51 . 2011-06-06 16:29 34624 ----a-w- c:\windows\system32\TURegOpt.exe
2011-07-06 19:51 . 2011-06-06 16:24 25920 ----a-w- c:\windows\system32\authuitu.dll
2011-07-06 19:51 . 2011-06-06 16:24 21312 ----a-w- c:\windows\SysWow64\authuitu.dll
2011-07-06 19:51 . 2011-06-06 16:24 36160 ----a-w- c:\windows\system32\uxtuneup.dll
2011-07-06 19:51 . 2011-06-06 16:23 29504 ----a-w- c:\windows\SysWow64\uxtuneup.dll
2011-07-06 19:50 . 2011-07-06 19:51 -------- d-----w- c:\program files (x86)\TuneUp Utilities 2011
2011-07-06 19:50 . 2011-07-06 19:51 -------- d-----w- c:\programdata\TuneUp Software
2011-07-06 19:50 . 2011-07-06 19:50 -------- d-sh--w- c:\programdata\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
2011-07-06 09:03 . 2011-07-10 18:28 -------- d-----w- c:\program files (x86)\Common Files\BinarySense
2011-07-06 08:26 . 2011-07-06 08:26 -------- d-----w- c:\programdata\dbg
2011-07-06 08:25 . 2011-07-06 08:25 -------- d-----w- c:\program files\Microsoft Windows Performance Toolkit
2011-07-06 08:25 . 2011-07-06 08:25 -------- d-----w- c:\program files\Debugging Tools for Windows (x64)
2011-07-06 08:25 . 2011-07-06 08:25 -------- d-----w- c:\program files\Application Verifier (x64)
2011-07-06 08:25 . 2011-07-06 08:25 -------- d-----w- c:\program files (x86)\Application Verifier
2011-07-06 08:19 . 2011-07-06 08:19 -------- d-----w- c:\program files\Microsoft SDKs
2011-07-05 21:37 . 2011-07-05 21:37 -------- d-----w- c:\programdata\PACE Anti-Piracy
2011-07-05 10:48 . 2008-06-24 11:50 65024 ----a-w- c:\windows\system32\drivers\rimmpx64.sys
2011-07-05 10:43 . 2010-09-14 06:45 367104 ----a-w- c:\windows\system32\wcncsvc.dll
2011-07-05 10:43 . 2010-09-14 06:07 276992 ----a-w- c:\windows\SysWow64\wcncsvc.dll
2011-07-05 10:03 . 2011-07-05 10:03 -------- d-----w- c:\program files (x86)\Miranda IM
2011-07-04 18:26 . 2011-07-04 18:28 -------- d-----w- c:\program files (x86)\The Fly
2011-07-04 17:13 . 2011-07-04 17:13 -------- d-----w- c:\program files (x86)\uTorrent
2011-07-04 08:01 . 2011-07-04 08:02 -------- d-----w- c:\program files\Virtual Audio Cable
2011-07-04 08:01 . 2011-07-04 08:01 66728 ----a-w- c:\windows\system32\drivers\vrtaucbl.sys
2011-07-03 22:02 . 2011-07-03 22:02 -------- d-----w- c:\program files (x86)\Lame For Audacity
2011-07-03 22:01 . 2011-07-03 22:01 -------- d-----w- c:\program files (x86)\Audacity 1.3 Beta (Unicode)
2011-07-03 21:03 . 2010-12-17 05:56 545 ----a-w- c:\windows\UC.PIF
2011-07-03 21:03 . 2010-12-17 05:56 545 ----a-w- c:\windows\RAR.PIF
2011-07-03 21:03 . 2010-12-17 05:56 545 ----a-w- c:\windows\PKZIP.PIF
2011-07-03 21:03 . 2010-12-17 05:56 545 ----a-w- c:\windows\PKUNZIP.PIF
2011-07-03 21:03 . 2010-12-17 05:56 545 ----a-w- c:\windows\NOCLOSE.PIF
2011-07-03 21:03 . 2010-12-17 05:56 545 ----a-w- c:\windows\LHA.PIF
2011-07-03 21:03 . 2010-12-17 05:56 545 ----a-w- c:\windows\ARJ.PIF
2011-07-03 21:03 . 2011-07-03 21:03 -------- d-----w- C:\totalcmd
2011-07-03 20:09 . 2011-07-03 20:09 -------- d-----w- c:\program files (x86)\NetSetMan
2011-07-03 20:08 . 2011-05-24 17:14 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-07-02 17:36 . 2011-07-02 17:36 -------- d-----w- c:\programdata\Ubisoft
2011-07-02 17:33 . 2011-07-02 17:33 189248 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2011-07-02 17:33 . 2011-07-02 17:33 75136 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2011-07-02 17:32 . 2011-07-25 12:49 -------- d-----w- c:\program files (x86)\Ubisoft
2011-07-01 18:28 . 2011-07-01 18:28 -------- d-----w- c:\users\Public\Roaming
2011-06-30 15:51 . 2011-07-15 18:09 -------- d-----w- c:\programdata\regid.1986-12.com.adobe
2011-06-30 15:41 . 2011-06-30 15:41 -------- d-----w- c:\programdata\ALM
2011-06-30 15:26 . 2011-06-30 15:26 -------- d-----w- c:\program files (x86)\Adobe Media Player
2011-06-30 15:26 . 2011-06-30 15:26 -------- d-----w- c:\program files (x86)\My Company Name
2011-06-30 15:26 . 2011-06-30 15:26 -------- d-----w- c:\program files (x86)\Common Files\Sonic Shared
2011-06-30 15:26 . 2011-06-30 15:26 -------- d-----w- c:\program files (x86)\Common Files\PX Storage Engine
2011-06-30 15:26 . 2009-07-09 01:00 55280 ------w- c:\windows\system32\drivers\PxHlpa64.sys
2011-06-30 15:26 . 2009-06-23 01:00 10224 ------w- c:\windows\system32\drivers\cdralw2k.sys
2011-06-30 15:26 . 2009-06-23 01:00 10224 ------w- c:\windows\system32\drivers\cdr4_xp.sys
2011-06-30 15:23 . 2011-06-30 15:44 -------- d-----w- c:\program files\Common Files\Adobe
2011-06-30 15:22 . 2011-06-30 15:22 -------- d-----w- c:\program files (x86)\Common Files\Adobe AIR
2011-06-29 19:58 . 2011-06-29 19:58 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-06-29 19:58 . 2011-06-29 19:58 -------- d-----w- c:\windows\SysWow64\Macromed
2011-06-29 16:28 . 2011-06-30 15:38 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2011-06-29 14:42 . 2011-06-29 14:42 -------- d-----w- c:\program files\ESET
2011-06-29 14:34 . 2011-06-29 14:34 -------- d-----w- c:\program files (x86)\Absolute Uninstaller
2011-06-29 12:11 . 2011-06-29 12:11 -------- d-----w- c:\program files (x86)\Common Files\Java
2011-06-29 12:11 . 2011-06-29 12:11 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-06-29 12:11 . 2011-06-29 12:11 -------- d-----w- c:\program files (x86)\Java
2011-06-28 21:27 . 2007-10-16 08:07 442368 ----a-w- c:\windows\SysWow64\GDS32.DLL
2011-06-28 21:27 . 2007-10-16 08:08 458752 ----a-w- c:\windows\SysWow64\Firebird2Control.cpl
2011-06-28 21:27 . 2011-06-28 21:27 -------- d-----w- c:\program files (x86)\Firebird
2011-06-28 21:27 . 2005-09-22 22:05 626688 ----a-w- c:\windows\SysWow64\msvcr80.dll
2011-06-28 21:27 . 2005-09-22 22:05 548864 ----a-w- c:\windows\SysWow64\msvcp80.dll
2011-06-28 21:04 . 2011-06-28 21:04 -------- d-----w- c:\program files (x86)\Rapid PHP 2010
2011-06-28 21:03 . 2011-03-02 10:43 175616 ----a-w- c:\windows\SysWow64\unrar.dll
2011-06-28 21:03 . 2011-03-19 19:00 151552 ----a-w- c:\windows\SysWow64\ac3acm.acm
2011-06-28 21:03 . 2006-10-18 18:05 232448 ----a-w- c:\windows\SysWow64\mp3fhg.acm
2011-06-28 21:03 . 2002-07-07 22:14 1294336 ----a-w- c:\windows\SysWow64\vorbis.acm
2011-06-28 21:03 . 2001-02-25 01:19 287744 ----a-w- c:\windows\SysWow64\divxa32.acm
2011-06-28 21:03 . 2011-06-16 08:00 73216 ----a-w- c:\windows\SysWow64\ff_vfw.dll
2011-06-28 21:03 . 2011-06-02 00:15 243200 ----a-w- c:\windows\SysWow64\xvidvfw.dll
2011-06-28 21:03 . 2011-06-02 00:10 644608 ----a-w- c:\windows\SysWow64\xvidcore.dll
2011-06-28 21:03 . 2010-11-03 18:08 237568 ----a-w- c:\windows\SysWow64\yv12vfw.dll
2011-06-28 21:03 . 2011-06-28 21:03 -------- d-----w- c:\program files (x86)\K-Lite Codec Pack
2011-06-28 20:59 . 2009-09-10 06:28 311808 ----a-w- c:\windows\system32\msv1_0.dll
2011-06-28 20:59 . 2009-09-10 05:52 257024 ----a-w- c:\windows\SysWow64\msv1_0.dll
2011-06-28 20:57 . 2011-06-28 20:58 -------- d-----w- c:\program files (x86)\SMPlayer
2011-06-28 20:48 . 2009-10-10 03:17 14336 ----a-w- c:\windows\system32\drivers\sffp_sd.sys
2011-06-28 20:48 . 2009-10-10 02:41 109056 ----a-w- c:\windows\system32\drivers\sdbus.sys
2011-06-28 20:47 . 2009-11-25 10:47 99176 ----a-w- c:\windows\SysWow64\PresentationHostProxy.dll
2011-06-28 20:47 . 2009-11-25 10:47 297808 ----a-w- c:\windows\SysWow64\mscoree.dll
2011-06-28 20:47 . 2009-11-25 10:47 295264 ----a-w- c:\windows\SysWow64\PresentationHost.exe
2011-06-28 20:47 . 2009-11-25 10:47 49472 ----a-w- c:\windows\SysWow64\netfxperf.dll
2011-06-28 20:47 . 2009-11-25 10:47 48960 ----a-w- c:\windows\system32\netfxperf.dll
2011-06-28 20:47 . 2009-11-25 10:47 1130824 ----a-w- c:\windows\SysWow64\dfshim.dll
2011-06-28 20:47 . 2009-11-25 10:47 109912 ----a-w- c:\windows\system32\PresentationHostProxy.dll
2011-06-28 20:47 . 2009-11-25 10:47 444752 ----a-w- c:\windows\system32\mscoree.dll
2011-06-28 20:47 . 2009-11-25 10:47 320352 ----a-w- c:\windows\system32\PresentationHost.exe
2011-06-28 20:47 . 2009-11-25 10:47 1942856 ----a-w- c:\windows\system32\dfshim.dll
2011-06-28 20:46 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe
2011-06-28 20:42 . 2011-06-28 20:42 -------- d-----w- c:\program files\Motorola
2011-06-28 20:39 . 2010-03-04 04:40 184832 ----a-w- c:\windows\system32\drivers\usbvideo.sys
2011-06-28 20:39 . 2010-03-04 04:32 243712 ----a-w- c:\windows\system32\drivers\ks.sys
2011-06-28 20:39 . 2011-06-28 20:39 -------- d-----w- c:\programdata\ATI
2011-06-28 20:37 . 2009-09-03 07:36 1975296 ----a-w- c:\windows\system32\CertEnroll.dll
2011-06-28 20:36 . 2010-12-21 06:15 264192 ----a-w- c:\windows\system32\upnp.dll
2011-06-28 20:35 . 2010-12-18 06:11 714752 ----a-w- c:\windows\system32\kerberos.dll
2011-06-28 20:34 . 2010-09-01 05:14 167424 ----a-w- c:\program files\Windows Media Player\wmplayer.exe
2011-06-28 20:33 . 2011-05-03 05:21 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-06-28 20:32 . 2011-02-05 12:41 640896 ----a-w- c:\windows\system32\winload.efi
2011-06-28 20:32 . 2011-02-05 12:41 20352 ----a-w- c:\windows\system32\kdusb.dll
2011-06-28 20:32 . 2011-02-05 12:41 19328 ----a-w- c:\windows\system32\kd1394.dll
2011-06-28 20:32 . 2011-02-05 12:39 603976 ----a-w- c:\windows\system32\winload.exe
2011-06-28 20:32 . 2011-02-05 12:39 518160 ----a-w- c:\windows\system32\winresume.exe
2011-06-28 20:32 . 2011-02-05 12:41 556928 ----a-w- c:\windows\system32\winresume.efi
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-05 10:41 . 2011-07-05 10:41 203776 ----a-w- c:\windows\SysWow64\webcheck.dll
2011-07-05 10:41 . 2011-07-05 10:41 249344 ----a-w- c:\windows\system32\webcheck.dll
2011-06-02 05:56 . 2011-07-20 18:12 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-25 04:26 . 2011-05-25 04:26 9359872 ----a-w- c:\windows\system32\drivers\atikmdag.sys
2011-05-25 03:53 . 2011-05-25 03:53 23336960 ----a-w- c:\windows\system32\atio6axx.dll
2011-05-25 03:31 . 2011-05-25 03:31 17940992 ----a-w- c:\windows\SysWow64\atioglxx.dll
2011-05-25 03:07 . 2011-05-25 03:07 151552 ----a-w- c:\windows\system32\atiapfxx.exe
2011-05-25 03:07 . 2011-05-25 03:07 688128 ----a-w- c:\windows\SysWow64\aticfx32.dll
2011-05-25 03:06 . 2011-05-25 03:06 811008 ----a-w- c:\windows\system32\aticfx64.dll
2011-05-25 03:04 . 2011-05-25 03:04 485376 ----a-w- c:\windows\system32\atieclxx.exe
2011-05-25 03:03 . 2011-05-25 03:03 204288 ----a-w- c:\windows\system32\atiesrxx.exe
2011-05-25 03:02 . 2011-05-25 03:02 120320 ----a-w- c:\windows\system32\atitmm64.dll
2011-05-25 03:02 . 2008-03-28 16:19 423424 ----a-w- c:\windows\system32\atipdl64.dll
2011-05-25 03:02 . 2011-05-25 03:02 356352 ----a-w- c:\windows\SysWow64\atipdlxx.dll
2011-05-25 03:02 . 2011-05-25 03:02 278528 ----a-w- c:\windows\SysWow64\Oemdspif.dll
2011-05-25 03:01 . 2011-05-25 03:01 16384 ----a-w- c:\windows\system32\atimuixx.dll
2011-05-25 03:01 . 2008-03-28 16:18 59392 ----a-w- c:\windows\system32\atiedu64.dll
2011-05-25 03:01 . 2011-05-25 03:01 43520 ----a-w- c:\windows\SysWow64\ati2edxx.dll
2011-05-25 03:00 . 2011-05-25 03:00 1113088 ----a-w- c:\windows\system32\atiumd6v.dll
2011-05-25 02:59 . 2011-05-25 02:59 1828864 ----a-w- c:\windows\SysWow64\atiumdmv.dll
2011-05-25 02:59 . 2008-03-28 15:52 3810816 ----a-w- c:\windows\system32\atiumd6a.dll
2011-05-25 02:58 . 2011-05-25 02:58 4219904 ----a-w- c:\windows\SysWow64\atidxx32.dll
2011-05-25 02:50 . 2008-03-28 15:51 4017152 ----a-w- c:\windows\SysWow64\atiumdva.dll
2011-05-25 02:49 . 2009-07-13 21:59 5008384 ----a-w- c:\windows\system32\atidxx64.dll
2011-05-25 02:47 . 2011-05-25 02:47 51200 ----a-w- c:\windows\system32\aticalrt64.dll
2011-05-25 02:47 . 2011-05-25 02:47 46080 ----a-w- c:\windows\SysWow64\aticalrt.dll
2011-05-25 02:47 . 2011-05-25 02:47 44544 ----a-w- c:\windows\system32\aticalcl64.dll
2011-05-25 02:47 . 2011-05-25 02:47 44032 ----a-w- c:\windows\SysWow64\aticalcl.dll
2011-05-25 02:47 . 2011-05-25 02:47 8489472 ----a-w- c:\windows\system32\aticaldd64.dll
2011-05-25 02:43 . 2011-05-25 02:43 6847488 ----a-w- c:\windows\SysWow64\aticaldd.dll
2011-05-25 02:39 . 2008-03-28 16:05 4330496 ----a-w- c:\windows\SysWow64\atiumdag.dll
2011-05-25 02:38 . 2011-05-25 02:38 53760 ----a-w- c:\windows\system32\atimpc64.dll
2011-05-25 02:38 . 2011-05-25 02:38 53760 ----a-w- c:\windows\system32\amdpcom64.dll
2011-05-25 02:38 . 2011-05-25 02:38 52736 ----a-w- c:\windows\SysWow64\atimpc32.dll
2011-05-25 02:38 . 2011-05-25 02:38 52736 ----a-w- c:\windows\SysWow64\amdpcom32.dll
2011-05-25 02:33 . 2008-03-28 15:59 5486592 ----a-w- c:\windows\system32\atiumd64.dll
2011-05-25 02:26 . 2011-05-25 02:26 366592 ----a-w- c:\windows\system32\atiadlxx.dll
2011-05-25 02:26 . 2011-05-25 02:26 262144 ----a-w- c:\windows\SysWow64\atiadlxy.dll
2011-05-25 02:26 . 2011-05-25 02:26 14848 ----a-w- c:\windows\system32\atig6pxx.dll
2011-05-25 02:26 . 2011-05-25 02:26 12800 ----a-w- c:\windows\SysWow64\atiglpxx.dll
2011-05-25 02:26 . 2011-05-25 02:26 12800 ----a-w- c:\windows\system32\atiglpxx.dll
2011-05-25 02:25 . 2011-05-25 02:25 39936 ----a-w- c:\windows\system32\atig6txx.dll
2011-05-25 02:25 . 2011-05-25 02:25 32768 ----a-w- c:\windows\SysWow64\atigktxx.dll
2011-05-25 02:25 . 2011-05-25 02:25 309760 ----a-w- c:\windows\system32\drivers\atikmpag.sys
2011-05-25 02:24 . 2011-05-25 02:24 40960 ----a-w- c:\windows\system32\atiuxp64.dll
2011-05-25 02:24 . 2011-05-25 02:24 31744 ----a-w- c:\windows\SysWow64\atiuxpag.dll
2011-05-25 02:24 . 2011-05-25 02:24 38912 ----a-w- c:\windows\system32\atiu9p64.dll
2011-05-25 02:24 . 2011-05-25 02:24 29184 ----a-w- c:\windows\SysWow64\atiu9pag.dll
2011-05-25 02:24 . 2011-05-25 02:24 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll
2011-05-25 02:19 . 2011-05-25 02:19 58880 ----a-w- c:\windows\system32\coinst.dll
2011-05-24 21:44 . 2011-05-24 21:44 61952 ----a-w- c:\windows\system32\OVDecode64.dll
2011-05-24 21:44 . 2011-05-24 21:44 59904 ----a-w- c:\windows\SysWow64\OVDecode.dll
2011-05-24 21:44 . 2011-05-24 21:44 53760 ----a-w- c:\windows\system32\OpenCL.dll
2011-05-24 21:44 . 2011-05-24 21:44 51712 ----a-w- c:\windows\SysWow64\OpenCL.dll
2011-05-24 21:44 . 2011-05-24 21:44 16672768 ----a-w- c:\windows\system32\amdocl64.dll
2011-05-24 21:43 . 2011-05-24 21:43 12798976 ----a-w- c:\windows\SysWow64\amdocl.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"HControlUser"="c:\program files (x86)\ATK Hotkey\HcontrolUser.exe" [2008-01-11 98304]
"ATKOSD2"="c:\program files\ATKOSD2\ATKOSD2.exe" [2008-01-23 7766016]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-03-03 284696]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer6"=wdmaud.drv
.
R2 CWS_MySQL_3306;CWS_MySQL_3306;d:\complexwebserver\mysql\bin\mysqld-nt.exe [2006-11-06 3604480]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series – ovladač adaptéru pro 64bitový systém Windows Vista;c:\windows\system32\DRIVERS\netw5v64.sys [x]
R3 SwitchBoard;SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 CWS_Apache_80;CWS_Apache_80;d:\complexwebserver\apache\bin\apache.exe [2005-10-09 20541]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2011-01-12 810144]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 FirebirdGuardianDefaultInstance;Firebird Guardian - DefaultInstance;c:\program files (x86)\Firebird\Firebird_2_1\bin\fbguard.exe [2007-10-16 81920]
S2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-03 13336]
S2 TeamViewer6;TeamViewer 6;c:\program files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-06-01 2337144]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe [2011-06-06 2026304]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 ATSwpWDF;AuthenTec TruePrint USB WBF WDF Driver;c:\windows\system32\Drivers\ATSwpWDF.sys [x]
S3 EuMusDesignVirtualAudioCableWdm;Virtual Audio Cable (WDM);c:\windows\system32\DRIVERS\vrtaucbl.sys [x]
S3 FirebirdServerDefaultInstance;Firebird Server - DefaultInstance;c:\program files (x86)\Firebird\Firebird_2_1\bin\fbserver.exe [2007-10-16 2711552]
S3 NETw5s64;Ovladač adaptéru Intel(R) Wireless WiFi Link pro systém Windows 7 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesDriver64.sys [2011-05-18 11856]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-07-26 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1363601959-3177882035-304253944-1000Core.job
- c:\users\Vasekdvor\AppData\Local\Google\Update\GoogleUpdate.exe [2011-06-28 10:12]
.
2011-07-26 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1363601959-3177882035-304253944-1000UA.job
- c:\users\Vasekdvor\AppData\Local\Google\Update\GoogleUpdate.exe [2011-06-28 10:12]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="RAVCpl64.exe" [2008-07-16 6440480]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2011-01-12 2918656]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.seznam.cz/
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 192.168.2.1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-(Výchozí) - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10g_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10g_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10g.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10g.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10g.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10g.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-07-26 15:11:00
ComboFix-quarantined-files.txt 2011-07-26 13:10
.
Před spuštěním: Volných bajtů: 112 630 407 168
Po spuštění: Volných bajtů: 112 111 575 040
.
- - End Of File - - B62F80C86BC65E8E4786433216F5438F

Vasekdvor
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 26 Črc 2011 14:18

Re: BSOD + ESET nelze inicializovat virový skener

#2 Příspěvek od Vasekdvor »

Teď jsem dělal Checkdisk a našel chybu kterou opravil nicméně to nepomohlo ,jdu zkusit F8 a poslední známá funkční konfigurace , když nepomůže tak Bod obnovení, uvidím zda-li něco pomůže.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: BSOD + ESET nelze inicializovat virový skener

#3 Příspěvek od motji »

Hezké odpoledne :)
Pak napište, jak jste dopadl.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Vasekdvor
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 26 Črc 2011 14:18

Re: BSOD + ESET nelze inicializovat virový skener

#4 Příspěvek od Vasekdvor »

Tak vám nevim poslední známá konfigurace nepomohla a ted jsem dal bod obnovení 7 dní starý .Ze začátku ESET napsal nelze inicializovat skener a asi po 5-7 minutách najednou to zmizelo a maximální zabezpečení , tak nevim. [Ještě předtim jsem projížděl disk HDTune/Error scan/quick scan a vše OK bez chyby,později zkusím normální test].

Vasekdvor
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 26 Črc 2011 14:18

Re: BSOD + ESET nelze inicializovat virový skener

#5 Příspěvek od Vasekdvor »

Tak po bodu obnovení to zatim běží uvidíme jak dlouho.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: BSOD + ESET nelze inicializovat virový skener

#6 Příspěvek od motji »

Poprosím o nový log ze Rsitu.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Vasekdvor
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 26 Črc 2011 14:18

Re: BSOD + ESET nelze inicializovat virový skener

#7 Příspěvek od Vasekdvor »

Dobrý den chtěl jsem ho sem napsat ale bohužel to nelze "Vaše zpráva obsahuje 82655 znaků. Maximální povolený počet znaků je 80000." tak jej ten log přidávám v příloze jako soubor .zip protože "Přípona txt není povolena".

Snad to nebude vadit děkuji. Ještě doplňek nevím jestli jsem to psal ale OS : Win 7 Ultimate x64
Přílohy
log.zip
(14.38 KiB) Staženo 34 x

Vasekdvor
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 26 Črc 2011 14:18

Re: BSOD + ESET nelze inicializovat virový skener

#8 Příspěvek od Vasekdvor »

Omlouvám se (počítač zatím funguje) ale odjíždím pryč na nějakou dobu .Kdyby jste něco zjistily z logu výše prosím zašlete mi odpověď na mail Vasekdvor@gmail.com děkuji mnohokrát. Přeji hezký den.

Odpovědět