nejspíše Facebook vir

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: nejspíše Facebook vir

#16 Příspěvek od cernohous13 »

dej aktuální RSIT po úklidu
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

wehiq
Návštěvník
Návštěvník
Příspěvky: 54
Registrován: 31 Črc 2011 11:57

Re: nejspíše Facebook vir

#17 Příspěvek od wehiq »

Logfile of random's system information tool 1.09 (written by random/random)
Run by Honza at 2011-08-04 15:20:21
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 14 GB (28%) free of 50 GB
Total RAM: 2047 MB (78% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:20:26, on 4.8.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\WINDOWS\System32\svchost.exe
D:\Software\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
D:\Software\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Honza\Plocha\RSIT.exe
C:\Program Files\trend micro\Honza.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\Software\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://D:\Software\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\Software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\Software\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Software\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Software\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - D:\Software\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - D:\Software\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

--
End of file - 4754 bytes

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Honza\Data aplikací\Mozilla\Firefox\Profiles\rspj0jhw.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"
prefs.js - "extensions.enabledItems" - "{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20, {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}:6.0.18, {20a82645-c095-46ed-80e3-08825760534b}:0.0.0, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.16"
prefs.js - "keyword.URL" - "http://search.qip.ru/search?from=FF&query="

"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}"=C:\Program Files\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Apple.com/iTunes,version=]
"Description"=iTunes Detector Plug-in
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Apple.com/iTunes,version=1.0]
"Description"=
"Path"=D:\Software\iTunes\Mozilla Plugins\npitunes.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll

D:\Software\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA}

D:\Software\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
nsIQTScriptablePlugin.xpt

D:\Software\Mozilla Firefox\plugins\
np32dsw.dll
npdeployJava1.dll
NPOFF12.DLL
nppdf32.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
QuickTimePlugin.class
ShockwavePlugin.class

D:\Software\Mozilla Firefox\searchplugins\
Cetrumcz_igeared.xml
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

C:\Documents and Settings\Honza\Data aplikací\Mozilla\Firefox\Profiles\rspj0jhw.default\extensions\
maps@ovi.com

C:\Documents and Settings\Honza\Data aplikací\Mozilla\Firefox\Profiles\rspj0jhw.default\searchplugins\
daemon-search.xml
icqplugin-1.xml
icqplugin-2.xml
icqplugin-3.xml
icqplugin-4.xml
icqplugin.xml
qip-search.xml
web-search.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - D:\Software\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2011-07-18 56712]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMAX"=C:\Program Files\Analog Devices\SoundMAX\Smax4.exe [2006-07-13 729088]
"JMB36X IDE Setup"=C:\WINDOWS\JM\JMInsIDE.exe [2006-10-30 36864]
"JMB36X Configure"=C:\WINDOWS\system32\JMRaidSetup.exe [2006-10-30 1953792]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2010-07-09 13923432]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=D:\Software\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"D:\Software\Samsung\Samsung New PC Studio\npsasvr.exe"="D:\Software\Samsung\Samsung New PC Studio\npsasvr.exe:*:Enabled:KTF MUSIC AoD Server"
"D:\Software\Samsung\Samsung New PC Studio\npsvsvr.exe"="D:\Software\Samsung\Samsung New PC Studio\npsvsvr.exe:*:Enabled:KTF MUSIC VoD Server"
"D:\Hry\Valve\hl.exe"="D:\Hry\Valve\hl.exe:*:Enabled:Half-Life Launcher"
"D:\Hry\FireFly Studios\Stronghold\Stronghold.EXE"="D:\Hry\FireFly Studios\Stronghold\Stronghold.EXE:*:Enabled:Stronghold"
"C:\WINDOWS\system32\dplaysvr.exe"="C:\WINDOWS\system32\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper"
"D:\Hry\EA SPORTS\FIFA 08\FIFA08.exe"="D:\Hry\EA SPORTS\FIFA 08\FIFA08.exe:*:Enabled:FIFA08"
"D:\Hry\FireFly Studios\Stronghold Crusader\Stronghold Crusader.exe"="D:\Hry\FireFly Studios\Stronghold Crusader\Stronghold Crusader.exe:*:Enabled:Stronghold Crusader"
"D:\Hry\KONAMI\Pro Evolution Soccer 2010\pes2010.exe"="D:\Hry\KONAMI\Pro Evolution Soccer 2010\pes2010.exe:*:Enabled:Pro Evolution Soccer 2010"
"D:\Software\Steam\Steam.exe"="D:\Software\Steam\Steam.exe:*:Enabled:Steam"
"D:\Software\Microsoft Office\Office12\OUTLOOK.EXE"="D:\Software\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"D:\Software\Microsoft Office\Office12\GROOVE.EXE"="D:\Software\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"D:\Software\Microsoft Office\Office12\ONENOTE.EXE"="D:\Software\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"D:\Hry\Valve\hlds.exe"="D:\Hry\Valve\hlds.exe:*:Enabled:HLDS Launcher"
"D:\Hry\KONAMI\Pro Evolution Soccer 2011\pes2011.exe"="D:\Hry\KONAMI\Pro Evolution Soccer 2011\pes2011.exe:*:Enabled:Pro Evolution Soccer 2011"
"D:\Software\EA Sports\FIFA 11\Game\fifa.exe"="D:\Software\EA Sports\FIFA 11\Game\fifa.exe:*:Enabled:FIFA 11"
"D:\Software\Pinnacle\Studio 14\Programs\RM.exe"="D:\Software\Pinnacle\Studio 14\Programs\RM.exe:*:Enabled:Render Manager"
"D:\Software\Pinnacle\Studio 14\Programs\Studio.exe"="D:\Software\Pinnacle\Studio 14\Programs\Studio.exe:*:Enabled:Studio"
"D:\Software\Pinnacle\Studio 14\Programs\umi.exe"="D:\Software\Pinnacle\Studio 14\Programs\umi.exe:*:Enabled:umi"
"J:\Nová složka\iTunes.exe"="J:\Nová složka\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Google\Google Earth\client\googleearth.exe"="C:\Program Files\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth"
"C:\Program Files\Google\Google Earth\plugin\geplugin.exe"="C:\Program Files\Google\Google Earth\plugin\geplugin.exe:*:Enabled:Google Earth"
"D:\Hry\KONAMI\Pro Evolution Soccer 2011\pesFanatic2011-komu.exe"="D:\Hry\KONAMI\Pro Evolution Soccer 2011\pesFanatic2011-komu.exe:*:Enabled:Pro Evolution Soccer 2011"
"D:\Hry\KONAMI\Pro Evolution Soccer 2011\pesFanatic2011.exe"="D:\Hry\KONAMI\Pro Evolution Soccer 2011\pesFanatic2011.exe:*:Enabled:Pro Evolution Soccer 2011"
"D:\Hry\FireFly Studios\Stronghold 2\Stronghold2.exe"="D:\Hry\FireFly Studios\Stronghold 2\Stronghold2.exe:*:Enabled:Stronghold 2"
"D:\Software\Mozilla Firefox\firefox.exe"="D:\Software\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"D:\Hry\KONAMI\Pro Evolution Soccer 2011\csp2011.exe"="D:\Hry\KONAMI\Pro Evolution Soccer 2011\csp2011.exe:*:Enabled:Pro Evolution Soccer 2011"
"D:\Hry\KONAMI\Pro Evolution Soccer 2011\CSP\csp2011.exe"="D:\Hry\KONAMI\Pro Evolution Soccer 2011\CSP\csp2011.exe:*:Enabled:Pro Evolution Soccer 2011"
"D:\Software\Mozilla Firefox\plugin-container.exe"="D:\Software\Mozilla Firefox\plugin-container.exe:*:Enabled:Plugin Container for Firefox"
"D:\Software\QIP Infium JadrisPack\qip.exe"="D:\Software\QIP Infium JadrisPack\qip.exe:*:Enabled:QIP Infium"
"C:\Program Files\Common Files\Nokia\Service Layer\A\nsl_host_process.exe"="C:\Program Files\Common Files\Nokia\Service Layer\A\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
"C:\Program Files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe"="C:\Program Files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe:*:Enabled:Nokia Ovi Suite 2"
"D:\Software\iTunes\iTunes.exe"="D:\Software\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"vidc.VP60"=C:\WINDOWS\system32\vp6vfw.dll
"vidc.VP61"=C:\WINDOWS\system32\vp6vfw.dll
"msacm.vorbis"=vorbis.acm

======List of files/folders created in the last 1 month======

2011-08-04 15:20:21 ----D---- C:\rsit
2011-08-04 14:36:58 ----D---- C:\Program Files\CCleaner
2011-08-01 21:28:59 ----D---- C:\Documents and Settings\Honza\Data aplikací\Malwarebytes
2011-08-01 21:28:50 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2011-08-01 21:28:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2011-08-01 21:28:46 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2011-07-31 13:34:52 ----D---- C:\Program Files\trend micro
2011-07-27 20:37:21 ----SHD---- C:\Config.Msi
2011-07-24 20:30:15 ----RASHD---- C:\cmdcons
2011-07-21 21:51:15 ----D---- C:\Program Files\iPod
2011-07-18 19:55:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2011-07-18 19:40:35 ----D---- C:\Program Files\Common Files\Java
2011-07-18 19:40:19 ----A---- C:\WINDOWS\system32\javaws.exe
2011-07-18 19:40:19 ----A---- C:\WINDOWS\system32\javaw.exe
2011-07-18 19:40:19 ----A---- C:\WINDOWS\system32\java.exe
2011-07-18 18:43:21 ----D---- C:\Documents and Settings\Honza\Data aplikací\Opera
2011-07-14 06:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB2507938$
2011-07-14 06:45:25 ----HDC---- C:\WINDOWS\$NtUninstallKB2555917$
2011-07-06 01:00:33 ----D---- C:\Program Files\Microsoft Office

======List of files/folders modified in the last 1 month======

2011-08-04 15:00:06 ----D---- C:\WINDOWS\Prefetch
2011-08-04 14:54:03 ----SHD---- C:\System Volume Information
2011-08-04 14:37:43 ----D---- C:\Documents and Settings\Honza\Data aplikací\DAEMON Tools Lite
2011-08-04 14:37:38 ----D---- C:\WINDOWS\SoftwareDistribution
2011-08-04 14:37:38 ----D---- C:\WINDOWS\Logs
2011-08-04 14:37:38 ----D---- C:\WINDOWS\Debug
2011-08-04 14:37:38 ----D---- C:\WINDOWS
2011-08-04 14:36:58 ----RD---- C:\Program Files
2011-08-04 14:31:04 ----D---- C:\WINDOWS\system32\CatRoot2
2011-08-04 14:28:49 ----N---- C:\WINDOWS\SchedLgU.Txt
2011-08-04 14:28:06 ----D---- C:\WINDOWS\system32\Restore
2011-08-04 14:18:18 ----D---- C:\WINDOWS\system32\drivers
2011-08-03 13:43:14 ----D---- C:\Documents and Settings\Honza\Data aplikací\Audacity
2011-08-03 11:40:55 ----D---- C:\WINDOWS\temp
2011-08-03 09:34:43 ----HD---- C:\WINDOWS\inf
2011-08-02 21:30:52 ----D---- C:\WINDOWS\system32
2011-08-02 21:30:52 ----D---- C:\WINDOWS\AppPatch
2011-08-02 21:30:44 ----D---- C:\Program Files\Common Files
2011-08-02 01:05:20 ----A---- C:\WINDOWS\hms_odpocet.ini
2011-08-01 12:06:12 ----SD---- C:\WINDOWS\Tasks
2011-08-01 12:06:05 ----SHD---- C:\WINDOWS\Installer
2011-08-01 12:06:05 ----D---- C:\WINDOWS\Globalization
2011-08-01 12:06:00 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2011-08-01 12:05:54 ----D---- C:\WINDOWS\system32\wbem
2011-08-01 12:05:50 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-07-31 23:49:43 ----D---- C:\WINDOWS\Minidump
2011-07-27 20:59:55 ----D---- C:\Program Files\Canon
2011-07-27 20:46:57 ----D---- C:\Program Files\Java
2011-07-27 20:45:35 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-07-27 20:35:23 ----A---- C:\WINDOWS\NeroDigital.ini
2011-07-27 20:34:26 ----D---- C:\Documents and Settings\Honza\Data aplikací\Skype
2011-07-27 20:33:11 ----D---- C:\Documents and Settings\Honza\Data aplikací\skypePM
2011-07-27 20:30:35 ----HD---- C:\Program Files\InstallShield Installation Information
2011-07-27 20:29:35 ----RSD---- C:\WINDOWS\Fonts
2011-07-27 20:23:51 ----D---- C:\WINDOWS\twain_32
2011-07-27 20:23:51 ----D---- C:\Documents and Settings\Honza\Data aplikací\Canon
2011-07-24 20:30:23 ----RASH---- C:\boot.ini
2011-07-22 06:59:45 ----D---- C:\Program Files\Apple Software Update
2011-07-21 21:51:14 ----D---- C:\Program Files\Common Files\Apple
2011-07-18 19:40:06 ----A---- C:\WINDOWS\system32\deployJava1.dll
2011-07-14 06:46:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2011-07-13 16:22:55 ----HD---- C:\WINDOWS\$hf_mig$

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 JGOGO;JMicron Hot-Plug Driver; C:\WINDOWS\system32\DRIVERS\JGOGO.sys [2006-02-07 6912]
R0 JRAID;JRAID; C:\WINDOWS\system32\DRIVERS\jraid.sys [2006-10-30 43648]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-10-14 691696]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2009-07-13 91904]
R1 asuskbnt;Enhanced Display Driver Helper Service; C:\WINDOWS\system32\drivers\atkkbnt.sys [2005-10-18 11008]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 EIO;EIO; \??\C:\WINDOWS\system32\drivers\EIO.sys []
R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\ADIHdAud.sys [2007-01-16 293888]
R3 AEAudio;AE Audio Service; C:\WINDOWS\system32\drivers\AEAudio.sys [2006-08-07 93952]
R3 FsUsbExDisk;FsUsbExDisk; \??\C:\WINDOWS\system32\FsUsbExDisk.SYS []
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 MarvinBus;Pinnacle Marvin Bus; C:\WINDOWS\system32\DRIVERS\MarvinBus.sys [2005-09-23 171520]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2006-03-02 12160]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2010-07-10 10604128]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2006-07-27 83712]
R3 SenFiltService;SenFilt Service; C:\WINDOWS\system32\drivers\Senfilt.sys [2006-03-17 392960]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv; \??\D:\Software\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys []
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 ahdffovh;ahdffovh; C:\WINDOWS\system32\drivers\ahdffovh.sys []
S3 ATP;Comodo EasyVPN Miniport Driver; C:\WINDOWS\system32\DRIVERS\cmdatp.sys []
S3 dgderdrv;dgderdrv; C:\WINDOWS\System32\drivers\dgderdrv.sys []
S3 ESLvnic1;ESLvnic Virtual Network 32 Bit; C:\WINDOWS\system32\DRIVERS\ESLvnic.sys [2010-03-02 24504]
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2010-02-03 26176]
S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
S3 nmwcd;Nokia USB Phone Parent Driver; C:\WINDOWS\system32\drivers\ccdcmb.sys [2010-12-02 18304]
S3 nmwcdc;Nokia USB Communication Driver; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2010-12-02 23168]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent; C:\WINDOWS\system32\drivers\nmwcdnsu.sys [2010-12-02 137600]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 s0016bus;Sony Ericsson Device 0016 driver (WDM); C:\WINDOWS\system32\DRIVERS\s0016bus.sys [2008-05-16 89256]
S3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016]
S3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744]
S3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216]
S3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS); C:\WINDOWS\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512]
S3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s0016obex.sys [2008-05-16 110632]
S3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM); C:\WINDOWS\system32\DRIVERS\s0016unic.sys [2008-05-16 115752]
S3 SONYPVU1;Sony USB Filter Driver (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM); C:\WINDOWS\system32\DRIVERS\ss_bbus.sys [2010-01-20 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter); C:\WINDOWS\system32\DRIVERS\ss_bmdfl.sys [2010-01-20 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem; C:\WINDOWS\system32\DRIVERS\ss_bmdm.sys [2010-01-20 123648]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver; C:\WINDOWS\system32\DRIVERS\ss_bserd.sys [2010-01-20 100224]
S3 sscdbus;SAMSUNG USB Composite Device driver (WDM); C:\WINDOWS\system32\DRIVERS\sscdbus.sys [2010-04-27 104648]
S3 sscdmdfl;SAMSUNG Mobile Modem Filter; C:\WINDOWS\system32\DRIVERS\sscdmdfl.sys [2010-04-27 14920]
S3 sscdmdm;SAMSUNG Mobile Modem Drivers; C:\WINDOWS\system32\DRIVERS\sscdmdm.sys [2010-04-27 132424]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2010-12-02 8192]
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2011-05-10 42496]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-13 26112]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2010-12-02 8192]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-07-13 132224]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2011-02-18 37664]
R2 ATKKeyboardService;ATK Keyboard Service; C:\WINDOWS\ATKKBService.exe [2006-09-04 241664]
R2 FsUsbExService;FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe [2009-12-22 217088]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2010-07-09 155752]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service; D:\Software\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [2010-05-07 1051976]
R2 UxTuneUp;TuneUp Theme Extension; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2011-07-19 821096]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; D:\Software\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2011-03-21 632832]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; D:\Software\TuneUp Utilities 2010\TuneUpDefragService.exe [2010-06-23 435016]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: nejspíše Facebook vir

#18 Příspěvek od cernohous13 »

Vyzkoušej Memtest
stáhni zde: http://www.memtest.org/download/4.20/me ... 20.iso.zip
rozbal a vypal mt420.iso jako obraz na CD v programu "ISO Burner" http://www.slunecnice.cz/sw/active-iso-burner/
Restartuj a v BIOSu nastav bootování z CD - test nechej delší čas běžet (dva cykly)
výsledek dej do svého příspěvku.
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: nejspíše Facebook vir

#19 Příspěvek od cernohous13 »

Další test bude
Start -> Spustit... - zadej devmgmt.msc -> OK

rozbal Řadiče IDE ATA/ATAPI
klik pravým na Primární kanál IDE -> Vlastnosti -> Upřesnit nastavení -> Režim přenosu by měl být DMA
co máš v okně Aktuální režim přenosu?

zopakuj i na Sekundární kanál IDE (pokud máš)
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

wehiq
Návštěvník
Návštěvník
Příspěvky: 54
Registrován: 31 Črc 2011 11:57

Re: nejspíše Facebook vir

#20 Příspěvek od wehiq »

Omlouvám se, byl jsem delší dobu mimo PC. Tak Memtest nehlásí žádné chyby. Když rozbalim ty řadiče, jsou tam dva primární a dva sekundární. Po rozkliknutí upřesnit nastavení je tam zařízení 0 a zařízení 1. Na všech je režim přenosu správný "DMA (je-li k dispozici)", na tom prvním primárnám je u zařízení 0 i 1 aktuální režim přenosu - nelze použít, na tom druhém primárním je u zařízení 0 režim PIO a u zařízení 1 nelze použít. Sekundární vypadají oba stejně "DMA (je-li k dispozici)" a aktuální režim přenosu - nelze použít

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: nejspíše Facebook vir

#21 Příspěvek od cernohous13 »

Nemáš tam u "Řadiče IDE ATA/ATAPI" žluté otazníky nebo vykřičníky?
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

wehiq
Návštěvník
Návštěvník
Příspěvky: 54
Registrován: 31 Črc 2011 11:57

Re: nejspíše Facebook vir

#22 Příspěvek od wehiq »

nemám, ale vykřičníky jsou u řadičů zvuku, videa a herních zařízení - Microsoft Kernel DLS Synthesizer a Microsoft Kernel GS Wavetable Synthesizer

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: nejspíše Facebook vir

#23 Příspěvek od cernohous13 »

Odpoledne by se tě měl ujmout specialista MiliNess - vydrž, budu to sledovat :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 Říj 2009 18:15
Místo/Bydliště: Cheb

Re: nejspíše Facebook vir

#24 Příspěvek od MiliNess »

1)Dobrý den, podobný problém jsme řešili již dříve. Pro Microsoft Kernel DLS Synthesizer a Microsoft Kernel GS Wavetable Synthesizer se řiďte se podle tohoto:
No tak to jsme doma Taky mě to mohlo napadnout dříve
Udělejte asi toto:
Nastartujte systém v nouzovém režimu (F8 při startu)
Až se přihlásíte, spusťte Správce zařízení
V položce menu Zobrazit zvolte Skrytá zařízení
Rozklikněte si skupinu Řadiče zvuku, videa a herních zařízení
Klikněte pravým myšítkem na zařízení Microsoft Kernel Acoustic Echo Canceller
a vyberte Aktualizovat ovladač
V prvním okně (Windows Update) zvolte Ne, nyní ne a pak klikněte na Další
Ve druhém okně zvolte Instalovat ze seznamu či daného umístění a Další
Dále zvolte Nevyhledávat, zvolím ovladač k instalaci a Další
Dále zvolte Zobrazit všechna zařízení a Další
Dále označte jedinou položku, která vám bude nabídnuta (Microsoft Kernel Acoustic Echo Canceller) a Další
V posledním okně klikněte na Dokončit

To samé opakujte se zařízeními Microsoft Kernel Audio Splitter splitter, Microsoft DRM Audio Descramber a Microsoft Kernel GS Wavetable Synthesizer

Tím opravíte informace v registru, potřebné k zavedení těchto ovladačů. Jsou součástí zvukového subsystému a v nouzovém režimu se nezavádějí, proto tam nenastanou žádné komplikace. V normálním režimu je to ale problém.
Po restartu počítače už by se systém neměl sekat.
2)Dále mi upněte obsah složky Windows\Minidump na http://www.leteckaposta.cz
3)Udělejte mi screen
Omlouvám se, byl jsem delší dobu mimo PC. Tak Memtest nehlásí žádné chyby. Když rozbalim ty řadiče, jsou tam dva primární a dva sekundární. Po rozkliknutí upřesnit nastavení je tam zařízení 0 a zařízení 1. Na všech je režim přenosu správný "DMA (je-li k dispozici)", na tom prvním primárnám je u zařízení 0 i 1 aktuální režim přenosu - nelze použít, na tom druhém primárním je u zařízení 0 režim PIO a u zařízení 1 nelze použít. Sekundární vypadají oba stejně "DMA (je-li k dispozici)" a aktuální režim přenosu - nelze použít
4)Stáhněte CrystalDiskInfo, v nabídce Úpravy vyberte Kopírovat a obsah schránky sem vložte pomocí Ctrl+V
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

wehiq
Návštěvník
Návštěvník
Příspěvky: 54
Registrován: 31 Črc 2011 11:57

Re: nejspíše Facebook vir

#25 Příspěvek od wehiq »

Tak Microsoft Kernel Audio Splitter splitter, Microsoft DRM Audio Descramber a Microsoft Kernel GS Wavetable Synthesizer se mi v nouzovém režimu vůbec neobjevily (screen5) a složka C:/Windows/Minidump je prázdná. Přikládám screeny a data z CrystalDiskInfa

Teď jsem si také ve správci zařízení všimnul dalšího žlutého vykřičníku - je vidět i na screenech - je ve skupině Ovladače nepodporující technologii Plug and Play - sptd

Tady jsou ty screeny
http://leteckaposta.cz/144211655



----------------------------------------------------------------------------
CrystalDiskInfo 4.0.2 (C) 2008-2011 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows XP Home Edition SP3 [5.1 Build 2600] (x86)
Date : 2011/08/22 14:40:20

-- Controller Map ----------------------------------------------------------
+ Intel(R) ICH8 4 port Serial ATA Storage Controller - 2820 [ATA]
+ Primární kanál IDE (0)
- ST3320620AS
- Sekundární kanál IDE (1)
+ Intel(R) ICH8 2 port Serial ATA Storage Controller - 2825 [ATA]
- Primární kanál IDE (0)
- Sekundární kanál IDE (1)
+ JMicron JMB36X Controller [SCSI]
- HL-DT-ST DVDRAM GSA-H42L SCSI CdRom Device

-- Disk List ---------------------------------------------------------------
(1) ST3320620AS : 320.0 GB [0-0-0, pd1]

----------------------------------------------------------------------------
(1) ST3320620AS
----------------------------------------------------------------------------
Model : ST3320620AS
Firmware : 3.AAJ
Serial Number : 9RV03774
Disk Size : 320.0 GB (8.4/137.4/320.0)
Buffer Size : 16384 KB
Queue Depth : 32
# of Sectors : 625142448
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA/ATAPI-7
Minor Version : ----
Transfer Mode : SATA/150
Power On Hours : 7944 hod.
Power On Count : 2231 krát
Temparature : 44 C (111 F)
Health Status : Pozor
Features : S.M.A.R.T., 48bit LBA, NCQ
APM Level : ----
AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 120 _97 __6 00000E69C67E Počet chyb čtení
03 _97 _95 __0 000000000000 Čas na roztočení ploten
04 _98 _98 _20 0000000008C1 Počet spuštění/zastavení
05 100 100 _36 000000000009 Počet přemapovaných sektorů
07 _84 _60 _30 00000E229130 Počet chybných hledání
09 _91 _91 __0 000000001F08 Hodin v činnosti
0A 100 100 _97 000000000000 Počet opakovaných pokusů o roztočení ploten
0C _98 _98 _20 0000000008B7 Počet cyklů zapnutí zařízení
BB 100 100 __0 000000000000 Ohlášeno neopravitelných chyb
BD 100 100 __0 000000000000 Vysoká rychlost zápisu
BE _56 _53 _45 00002C2B002C Teplota toku vzduchu
C2 _44 _47 __0 00130000002C Teplota
C3 _81 _58 __0 00000D815567 Počet oprav chybného čtení
C5 100 100 __0 000000000000 Počet podezřelých sektorů
C6 100 100 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 00000000003E Počet chyb v kontrolním součtu UltraDMA
C8 100 253 __0 000000000000 Počet chyb při zápisu sektorů
CA 100 253 __0 000000000000 Počet chyb při směrování údajů

-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0C 5A 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 20 20 20 20 20 20 20 20 20 20 20 20
020: 39 52 56 30 33 37 37 34 00 00 80 00 00 04 33 2E
030: 41 41 4A 20 20 20 53 54 33 33 32 30 36 32 30 41
040: 53 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 00 02 00 02 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 01 10 FF FF 0F FF 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 1F 05 02 00 00 00 48 00 40
0A0: 00 FE 00 00 34 6B 7D 01 40 23 34 69 3C 01 40 23
0B0: 20 7F 00 00 00 00 FE FE FF FE 00 00 FE 00 00 00
0C0: 00 00 00 00 00 00 00 00 EA B0 25 42 00 00 00 00
0D0: 00 00 00 00 40 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 01 00 00 00 00 02
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 09 EA B0 25 42 EA B0 25 42 20 20 00 02 02 B6
110: 00 02 00 8A 3C 06 3C 0A 00 00 07 C6 01 00 08 00
120: 13 14 30 00 00 02 00 80 00 00 00 00 00 A0 02 02
130: 00 00 04 04 00 00 00 00 00 00 00 00 12 00 00 0B
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 3E A5

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 Říj 2009 18:15
Místo/Bydliště: Cheb

Re: nejspíše Facebook vir

#26 Příspěvek od MiliNess »

1)Tak ten Microsoft Kernel DLS Synthesizer a Microsoft Kernel GS Wavetable Synthesizer opravte v normálním režimu (když tam máte ty vykřičníky)
2)Pro opravu sptd stáhněte toto, spusťte to a nainstalujte novou verzi (Update)
3)Disk už je na dobré cestě do kovošrotu.
4)Ve Správci zařízení rozbalte Řadiče ATA/ATAPI, klikněte pravým myšítkem na Primární kanál IDE (ten, kde je u zařízení 0 Aktuální režim přenosu Režim PIO) a zvolte Odinstalovat.
Pak restartujte počítač a udělejte mi ještě jeden screen záložky Upřesnit nastavení tohoto kanálu.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

wehiq
Návštěvník
Návštěvník
Příspěvky: 54
Registrován: 31 Črc 2011 11:57

Re: nejspíše Facebook vir

#27 Příspěvek od wehiq »

Ty žluté vykřičníky u Microsoft Kernel DLS Synthesizer a Microsoft Kernel GS Wavetable Synthesizer tam pořád jsou


http://leteckaposta.cz/365897490

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 Říj 2009 18:15
Místo/Bydliště: Cheb

Re: nejspíše Facebook vir

#28 Příspěvek od MiliNess »

Tak to právě opravte podle tohoto:
Až se přihlásíte, spusťte Správce zařízení
V položce menu Zobrazit zvolte Skrytá zařízení
Rozklikněte si skupinu Řadiče zvuku, videa a herních zařízení
Klikněte pravým myšítkem na zařízení Microsoft Kernel Acoustic Echo Canceller
a vyberte Aktualizovat ovladač
V prvním okně (Windows Update) zvolte Ne, nyní ne a pak klikněte na Další
Ve druhém okně zvolte Instalovat ze seznamu či daného umístění a Další
Dále zvolte Nevyhledávat, zvolím ovladač k instalaci a Další
Dále zvolte Zobrazit všechna zařízení a Další
Dále označte jedinou položku, která vám bude nabídnuta (Microsoft Kernel Acoustic Echo Canceller) a Další
V posledním okně klikněte na Dokončit

To samé opakujte se zařízeními Microsoft Kernel Audio Splitter splitter, Microsoft DRM Audio Descramber a Microsoft Kernel GS Wavetable Synthesizer
Jen to udělejte v normálním režimu a pouze s Microsoft Kernel DLS Synthesizer a Microsoft Kernel GS Wavetable Synthesizer
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

wehiq
Návštěvník
Návštěvník
Příspěvky: 54
Registrován: 31 Črc 2011 11:57

Re: nejspíše Facebook vir

#29 Příspěvek od wehiq »

Aha, já to předtim nedělal jen pro tyhle 2. Nicméně teď jsem to udělal jen pro tyhle 2, restartoval a pořád tam ty vykřičníky jsou. Zvuk už se ale neseká. Problém už je jen to, že nejde spustit SoundMax a že při startu počítače po najetí na systémovou lištu se objeví přesýpací hodiny a nejde kliknout na žádnou ikonu na ní, jako by byl pc zaneprázdněn. Přitom ikony na ploše normálně fungují. Tak cca po 2-3 minutách se spustí spouštěcí melodie Windowsů a začne chodit i systémová lišta.

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 Říj 2009 18:15
Místo/Bydliště: Cheb

Re: nejspíše Facebook vir

#30 Příspěvek od MiliNess »

Ve správci zařízení je u těch zařízení s vykřičníkem na záložce Obecné->Stav zařízení nějaký popis chyby. Podívejte se na to a napiště mi, co je to za chyby.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

Odpovědět