notebook padá, závažná chyba systému c000021a, nejde RSIT

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
glov
Návštěvník
Návštěvník
Příspěvky: 79
Registrován: 11 Črc 2009 20:56

notebook padá, závažná chyba systému c000021a, nejde RSIT

#1 Příspěvek od glov »

Zdravím, pravděpodobně mám v notebooku virus, McAfee něco hlásil, ale neví si s tím rady. Od té doby notebook padá, píše hlášku
STOP: c000021a
závažná chyba systému
Proces systému windows logon process neočekávaně skončil se stavem 0xc0000005.......
systém byl vypnut (modrá obrazovka)

chtěl jsem udělat log z RSIT ale jak jsem jej spustil, okamžitě to spadlo a vyhodilo tuhle hlášku

Prosím pomoc, spěchá, děkuji :)

Zkoušel jsem i F8 a dát poslední funkční konfiguraci, ale nepomáhá to.
Hned po startu windows to píše hlášku winlogon.exe zjistil chybu a musí být uzavřen.

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#2 Příspěvek od chodnik74 »

Dobrý den :welcome:
Zkuste nastartovat do nouzového režimu ( po startu počítače mačkejte F8)
V něm se pokuste udělat RSIT,pokud nepůjde, mrkneme na obrazovku smrti..


:arrow: Jděte do složky C:\Windows\Minidump, pokud zde najdete soubory,tak je zabalte( třeba programem winrar) a nahrajte na http://www.leteckaposta.cz , sem mi vložte odkaz na stažení
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

glov
Návštěvník
Návštěvník
Příspěvky: 79
Registrován: 11 Črc 2009 20:56

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#3 Příspěvek od glov »

Tak se mi podařilo udělat RSIT i bez nouzového režimu, ale musel jsem odpojit notebook od internetu, jak totiž při startu načítá síťovou adresu, tak spatne systém. Přenesl jsem log do jiného počítače, který funguje a odtud ho posílám


Logfile of random's system information tool 1.09 (written by random/random)
Run by Administrator at 2011-11-26 09:55:08
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 32 GB (85%) free of 38 GB
Total RAM: 1022 MB (67% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:55:49, on 26.11.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\TEMP\jwwyub\setup.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Dell\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\McAfee\Common Framework\udaterui.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Dell\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\mfevtps.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\RSIT.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\trend micro\Administrator.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.centrum.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptsn.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Dell\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Stáhnout Free Download Managerem - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Stáhnout video Free Download Managerem - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Stáhnout vybrané Free Download Managerem - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Stáhnout vše Free Download Managerem - file://C:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - C:\Program Files\ICQ7.6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - C:\Program Files\ICQ7.6\ICQ.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Dell\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Dell\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: yinghay - C:\Documents and Settings\Administrator\Local Settings\Data aplikací\yinghay.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: AMService - Unknown owner - C:\WINDOWS\TEMP\jwwyub\setup.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Dell\Bluetooth Software\bin\btwdins.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McAfee Engine Service (McAfeeEngineService) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\WINDOWS\system32\mfevtps.exe
O23 - Service: Dell Wireless WLAN Tray Service (WLTRYSVC) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

--
End of file - 7272 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\At1.job
C:\WINDOWS\tasks\At10.job
C:\WINDOWS\tasks\At11.job
C:\WINDOWS\tasks\At12.job
C:\WINDOWS\tasks\At13.job
C:\WINDOWS\tasks\At14.job
C:\WINDOWS\tasks\At15.job
C:\WINDOWS\tasks\At16.job
C:\WINDOWS\tasks\At17.job
C:\WINDOWS\tasks\At18.job
C:\WINDOWS\tasks\At19.job
C:\WINDOWS\tasks\At2.job
C:\WINDOWS\tasks\At20.job
C:\WINDOWS\tasks\At21.job
C:\WINDOWS\tasks\At22.job
C:\WINDOWS\tasks\At23.job
C:\WINDOWS\tasks\At24.job
C:\WINDOWS\tasks\At25.job
C:\WINDOWS\tasks\At26.job
C:\WINDOWS\tasks\At27.job
C:\WINDOWS\tasks\At28.job
C:\WINDOWS\tasks\At29.job
C:\WINDOWS\tasks\At3.job
C:\WINDOWS\tasks\At30.job
C:\WINDOWS\tasks\At31.job
C:\WINDOWS\tasks\At32.job
C:\WINDOWS\tasks\At33.job
C:\WINDOWS\tasks\At34.job
C:\WINDOWS\tasks\At35.job
C:\WINDOWS\tasks\At36.job
C:\WINDOWS\tasks\At37.job
C:\WINDOWS\tasks\At38.job
C:\WINDOWS\tasks\At39.job
C:\WINDOWS\tasks\At4.job
C:\WINDOWS\tasks\At40.job
C:\WINDOWS\tasks\At41.job
C:\WINDOWS\tasks\At42.job
C:\WINDOWS\tasks\At43.job
C:\WINDOWS\tasks\At44.job
C:\WINDOWS\tasks\At45.job
C:\WINDOWS\tasks\At46.job
C:\WINDOWS\tasks\At47.job
C:\WINDOWS\tasks\At48.job
C:\WINDOWS\tasks\At5.job
C:\WINDOWS\tasks\At6.job
C:\WINDOWS\tasks\At7.job
C:\WINDOWS\tasks\At8.job
C:\WINDOWS\tasks\At9.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\dptwbd0f.default

prefs.js - "browser.startup.homepage" - "http://www.centrum.cz/"

"{20a82645-c095-46ed-80e3-08825760534b}"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf]
"Description"=
"Path"=C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}

C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}]
scriptproxy - C:\Program Files\McAfee\VirusScan Enterprise\scriptsn.dll [2010-01-06 67120]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}]
FDMIECookiesBHO Class - C:\Program Files\Free Download Manager\iefdm2.dll [2008-12-30 98304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-10-18 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-10-18 79648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"Broadcom Wireless Manager UI"=C:\WINDOWS\system32\WLTRAY.exe [2005-12-19 1347584]
"igfxtray"=C:\WINDOWS\system32\igfxtray.exe [2005-09-20 94208]
"igfxhkcmd"=C:\WINDOWS\system32\hkcmd.exe [2005-09-20 77824]
"igfxpers"=C:\WINDOWS\system32\igfxpers.exe [2005-09-20 114688]
"McAfeeUpdaterUI"=C:\Program Files\McAfee\Common Framework\udaterui.exe [2009-08-25 136512]
"ShStatEXE"=C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE [2010-01-06 124240]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-06-09 254696]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"fsm"= []

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
BTTray.lnk - C:\Program Files\Dell\Bluetooth Software\BTTray.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2005-09-20 135168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\yinghay]
C:\Documents and Settings\Administrator\Local Settings\Data aplikací\yinghay.dll [2011-11-24 11264]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\McAfeeEngineService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\McAfee\Common Framework\FrameworkService.exe"="C:\Program Files\McAfee\Common Framework\FrameworkService.exe:*:Enabled:McAfee Framework Service"
"C:\Program Files\ICQ7.6\ICQ.exe"="C:\Program Files\ICQ7.6\ICQ.exe:*:Enabled:ICQ7.6"
"C:\WINDOWS\TEMP\ufrlya\setup.exe"="C:\WINDOWS\TEMP\ufrlya\setup.exe:*:Enabled:setup"
"\??\C:\WINDOWS\system32\winlogon.exe"="\??\C:\WINDOWS\system32\winlogon.exe:*:Enabled:winlogon"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ7.6\ICQ.exe"="C:\Program Files\ICQ7.6\ICQ.exe:*:Enabled:ICQ7.6"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.l3acm"=C:\WINDOWS\System32\l3codeca.acm
"vidc.iv41"=ir41_32.ax
"msacm.iac2"=iac25_32.ax
"vidc.iv50"=ir50_32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv

======List of files/folders created in the last 1 month======

2011-11-26 01:57:33 ----D---- C:\Program Files\trend micro
2011-11-26 01:57:32 ----D---- C:\rsit
2011-11-26 01:56:34 ----A---- C:\RSIT.exe
2011-11-24 16:17:00 ----A---- C:\Documents and Settings\All Users\Data aplikací\42GuV7GJY.dat
2011-11-24 16:16:25 ----A---- C:\WINDOWS\system32\RUs2P3.com
2011-11-24 16:13:19 ----A---- C:\WINDOWS\system32\ftserui2.dll
2011-11-24 16:13:19 ----A---- C:\WINDOWS\system32\drivers\ftser2k.sys
2011-11-24 16:13:19 ----A---- C:\WINDOWS\system32\drivers\ftdibus.sys
2011-11-24 16:13:17 ----A---- C:\WINDOWS\system32\ftdiunin.exe
2011-11-24 16:13:17 ----A---- C:\WINDOWS\system32\ftdiun2k.ini
2011-11-24 16:13:01 ----D---- C:\KKL USB driver
2011-11-24 15:50:35 ----AH---- C:\WINDOWS\msds.dat
2011-11-23 00:15:13 ----D---- C:\QUARANTINE
2011-11-14 23:05:59 ----D---- C:\Hry
2011-11-14 04:21:47 ----D---- C:\Downloads
2011-11-14 01:30:08 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Software Informer
2011-11-14 01:30:07 ----D---- C:\Program Files\Software Informer
2011-11-14 01:30:04 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Free Download Manager
2011-11-14 01:29:58 ----D---- C:\Documents and Settings\All Users\Data aplikací\FreeDownloadManager.ORG
2011-11-14 01:29:55 ----D---- C:\Program Files\Free Download Manager
2011-11-14 01:28:58 ----A---- C:\fdminst.exe
2011-11-09 18:20:41 ----HDC---- C:\WINDOWS\$NtUninstallKB2544893-v2$
2011-11-07 23:18:06 ----D---- C:\videocacheview
2011-10-31 11:07:45 ----D---- C:\Program Files\Common Files\Java
2011-10-31 11:07:08 ----A---- C:\WINDOWS\system32\javaws.exe
2011-10-31 11:07:08 ----A---- C:\WINDOWS\system32\javaw.exe
2011-10-31 11:07:08 ----A---- C:\WINDOWS\system32\java.exe
2011-10-27 19:06:37 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Foxit Software
2011-10-27 01:15:21 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Mozilla
2011-10-27 01:14:44 ----D---- C:\Program Files\Mozilla Firefox
2011-10-27 01:08:39 ----A---- C:\Firefox Setup 7.0.1.exe
2011-10-27 01:00:00 ----D---- C:\Program Files\Lavalys
2011-10-27 00:59:17 ----A---- C:\everesthome220.EXE

======List of files/folders modified in the last 1 month======

2011-11-26 09:55:27 ----D---- C:\WINDOWS\Prefetch
2011-11-26 09:53:22 ----D---- C:\WINDOWS\Temp
2011-11-26 09:53:22 ----D---- C:\WINDOWS
2011-11-26 09:51:27 ----D---- C:\WINDOWS\system32\CatRoot2
2011-11-26 09:51:05 ----D---- C:\WINDOWS\system32\drivers
2011-11-26 03:03:42 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-11-26 02:25:48 ----HD---- C:\WINDOWS\inf
2011-11-26 02:16:22 ----SHD---- C:\WINDOWS\CSC
2011-11-26 01:57:33 ----RD---- C:\Program Files
2011-11-24 16:18:17 ----D---- C:\WINDOWS\system32
2011-11-24 16:16:29 ----SD---- C:\WINDOWS\Tasks
2011-11-23 00:09:20 ----D---- C:\WINDOWS\system32\drivers\etc
2011-11-23 00:03:54 ----RSD---- C:\WINDOWS\assembly
2011-11-22 14:32:55 ----D---- C:\Program Files\Czech Soccer Manager 2000
2011-11-22 12:34:12 ----D---- C:\Documents and Settings\Administrator\Data aplikací\ICQ
2011-11-09 18:20:46 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-11-09 18:17:48 ----A---- C:\WINDOWS\system32\MRT.exe
2011-11-09 18:17:06 ----HD---- C:\WINDOWS\$hf_mig$
2011-11-08 01:46:09 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-11-01 13:26:09 ----D---- C:\WINDOWS\network diagnostic
2011-11-01 13:00:13 ----D---- C:\WINDOWS\system32\ReinstallBackups
2011-11-01 13:00:04 ----D---- C:\WINDOWS\Help
2011-10-31 11:07:47 ----SHD---- C:\WINDOWS\Installer
2011-10-31 11:07:45 ----D---- C:\Program Files\Common Files
2011-10-31 11:07:05 ----D---- C:\Program Files\Java
2011-10-31 11:06:32 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-10-27 00:35:58 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 BTKRNL;Bluetooth Protocol Stack; C:\WINDOWS\System32\drivers\btkrnl.sys [2004-04-26 1239338]
R0 mfehidk;McAfee Inc. mfehidk; C:\WINDOWS\system32\drivers\mfehidk.sys [2010-01-06 343920]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI Texas Instruments; C:\WINDOWS\System32\DRIVERS\ohci1394.sys [2008-04-13 61696]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 mfetdik;McAfee Inc. mfetdik; C:\WINDOWS\system32\drivers\mfetdik.sys [2010-01-06 64208]
R1 omci;OMCI WDM Device Driver; C:\WINDOWS\System32\DRIVERS\omci.sys [2003-03-21 17156]
R2 irda;Protokol IrDA; C:\WINDOWS\System32\DRIVERS\irda.sys [2008-04-13 88192]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [2004-03-17 13059]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 BCM43XX;Ovladač bezdrátové karty Dell WLAN; C:\WINDOWS\System32\DRIVERS\bcmwl5.sys [2006-12-18 424448]
R3 BTDriver;Bluetooth Virtual Communications Driver; C:\WINDOWS\System32\DRIVERS\btport.sys [2004-04-26 30235]
R3 E100B;Intel(R) PRO Adapter Driver; C:\WINDOWS\System32\DRIVERS\e100b325.sys [2003-08-21 140800]
R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSF_DPV.SYS [2005-05-03 1033728]
R3 HSFHWICH;HSFHWICH; C:\WINDOWS\System32\DRIVERS\HSFHWICH.sys [2005-05-03 208384]
R3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\ialmnt5.sys [2005-09-20 1302332]
R3 mfeapfk;McAfee Inc. mfeapfk; C:\WINDOWS\system32\drivers\mfeapfk.sys [2010-01-06 75704]
R3 mfeavfk;McAfee Inc. mfeavfk; C:\WINDOWS\system32\drivers\mfeavfk.sys [2010-01-06 91832]
R3 mfebopk;McAfee Inc. mfebopk; C:\WINDOWS\system32\drivers\mfebopk.sys [2010-01-06 43288]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 Rasirda;WAN Miniport (IrDA); C:\WINDOWS\System32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2003-08-07 5888]
R3 SMCIRDA;SMC IrCC Miniport Device Driver; C:\WINDOWS\System32\DRIVERS\smcirda.sys [2001-10-24 35913]
R3 STAC97;Audio Driver (WDM) - SigmaTel CODEC; C:\WINDOWS\system32\drivers\STAC97.sys [2004-11-15 264440]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 winachsf;winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [2005-05-03 705408]
S3 {6080A529-897E-4629-A488-ABA0C29B635E};Intel(R) Graphics Platform (SoftBIOS) Driver; C:\WINDOWS\system32\drivers\ialmsbw.sys [2003-10-27 120830]
S3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91};Intel(R) Graphics Chipset (KCH) Driver; C:\WINDOWS\system32\drivers\ialmkchw.sys [2003-10-27 98938]
S3 {E2B953A6-195A-44F9-9BA3-3D5F4E32BB55};AIM 3.0 Part 01 Codec Driver CH-7009-A/CH-7011; C:\WINDOWS\system32\drivers\wA301a.sys [2003-10-27 33847]
S3 {E2B953A7-195A-44F9-9BA3-3D5F4E32BB55};AIM 3.0 Part 01 Codec Driver CH-7009-B; C:\WINDOWS\system32\drivers\wA301b.sys [2003-10-27 33847]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-13 101120]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272128]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944]
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2004-04-26 53336]
S3 FTDIBUS;USB Serial Converter Driver; C:\WINDOWS\system32\drivers\ftdibus.sys [2004-02-04 24177]
S3 FTSER2K;USB Serial Port Driver; C:\WINDOWS\system32\drivers\ftser2k.sys [2004-02-04 57372]
S3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 HSF_DP;HSF_DP; C:\WINDOWS\System32\DRIVERS\HSF_DP.sys [2003-07-03 1063936]
S3 mferkdet;McAfee Inc. mferkdet; C:\WINDOWS\system32\drivers\mferkdet.sys [2010-01-06 66600]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2003-08-07 12160]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 w70n51;Intel(R) PRO/Wireless 7100 Adapter Driver ; C:\WINDOWS\system32\DRIVERS\w70n51.sys [2004-01-13 2482176]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AMService;AMService; C:\WINDOWS\TEMP\jwwyub\setup.exe [2011-11-26 42496]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 btwdins;Bluetooth Service; C:\Program Files\Dell\Bluetooth Software\bin\btwdins.exe [2004-04-26 163840]
R2 Irmon;Sledování infračerveného přenosu; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-10-03 153376]
R2 McAfeeEngineService;McAfee Engine Service; C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe [2010-01-06 22816]
R2 McAfeeFramework;McAfee Framework Service; C:\Program Files\McAfee\Common Framework\FrameworkService.exe [2009-08-25 103744]
R2 McShield;McAfee McShield; C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe [2010-01-06 147472]
R2 McTaskManager;McAfee Task Manager; C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe [2010-01-06 66896]
R2 mfevtp;McAfee Validation Trust Protection Service; C:\WINDOWS\system32\mfevtps.exe [2010-01-06 70728]
R2 WLTRYSVC;Dell Wireless WLAN Tray Service; C:\WINDOWS\System32\WLTRYSVC.EXE [2005-12-19 18944]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

glov
Návštěvník
Návštěvník
Příspěvky: 79
Registrován: 11 Črc 2009 20:56

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#4 Příspěvek od glov »

složku C:\Windows\Minidump se mi ve složce Windows nepodařilo najít

SpyBot najde při kontrole vždycky nějaké trojany, ale neví si s tím rady...

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#5 Příspěvek od chodnik74 »

Máte tam havěť.. jdeme na to :)

Program nepoužívejte bez doporučení Rádce a pozorně se řiďte následujících pokynu,protože program netoleruje chyby a může dojít k úplnému poškození systému!!
  • :arrow: Stáhneme si Combofix Obrázek
  • Program uložíme nejlépe na Plochu
  • Vypneme všechny rezidentní štíty.Jak antiviru,tak antispywaru a firewallu
  • Vypneme všechny běžící aplikace (ICQ,prohlížeč,programy) a necháme pouze Combofix
  • Spustíme Combofix.exe s administrátorským oprávněním
    U Windows XP se přihlásíme pod účtem správce
    Ve Windows 7 a Vista klikněte pravým tlačítkem myši na Combofix.exe a dejte ,,Spustit jako správce,,)
  • Hned po startu programu na vás vyskočí licenční podmínky,tak potvrdíme tlačítkemANO
  • Pokud vám Combofix nabídne instalaci Konzoly pro zotavení,tak souhlaste a nechte nainstalovat(zde je potřeba aktivní připojení na internet)
  • Pokračujte dle pokynů programu a během skenování na nic neklikejte,na pc nepracujte(ICQ,jiné aplikace,internet..).Nechte počítač v klidu.
  • Celý sken tvá mezi 5-15 min,ale pokud je v PC hodně havěti,tak se čas může lišit.
  • Po skončení skenování(případném restartu počítače) se vám zobrazí log z Combofixu,který mi vložte sem(Kdyby se log nezobrazil,tak jej najdete zde: C:\ComboFix.txt
  • (Pokud si nevíte rady s kterýmkoliv z výše uvedených kroků,tak se ptejte nebo mrkněte na detailnější návod včetně obrázků http://www.bleepingcomputer.com/combofi ... t-combofix )
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#6 Příspěvek od chodnik74 »

Program můžete přenést z jiného počítače :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

glov
Návštěvník
Návštěvník
Příspěvky: 79
Registrován: 11 Črc 2009 20:56

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#7 Příspěvek od glov »

zítra jsem přes den mimo, ale večer to sem hodím, zatím díky

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#8 Příspěvek od chodnik74 »

Fajn :) až budete mít čas, tak pokračujte ;-) dobrou noc
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

glov
Návštěvník
Návštěvník
Příspěvky: 79
Registrován: 11 Črc 2009 20:56

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#9 Příspěvek od glov »

•Pokud vám Combofix nabídne instalaci Konzoly pro zotavení,tak souhlaste a nechte nainstalovat(zde je potřeba aktivní připojení na internet)

tohle mi nejde provést, jakmile připojím notebook k internetu, tak se okamžitě objeví hláška s chybou a že systém byl vypnut... mám to tedy dát bez konzoly na zotavení, nebo jak dál?

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#10 Příspěvek od chodnik74 »

Pracujte bez konzole.. s konzolí je učinnější, ale hold když nejde, tak nejde.. nevadí.. :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

glov
Návštěvník
Návštěvník
Příspěvky: 79
Registrován: 11 Črc 2009 20:56

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#11 Příspěvek od glov »

tak tady to je


ComboFix 11-11-27.02 - Administrator 27.11.2011 19:42:54.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1022.774 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Administrator\Local Settings\Data aplikací\yinghay.dll
C:\Thumbs.db
c:\windows\$NtUninstallKB22616$
c:\windows\$NtUninstallKB22616$\2922378871\@
c:\windows\$NtUninstallKB22616$\2922378871\bckfg.tmp
c:\windows\$NtUninstallKB22616$\2922378871\cfg.ini
c:\windows\$NtUninstallKB22616$\2922378871\Desktop.ini
c:\windows\$NtUninstallKB22616$\2922378871\kwrd.dll
c:\windows\$NtUninstallKB22616$\2922378871\L\dlebwuhp
c:\windows\$NtUninstallKB22616$\2922378871\U\00000001.@
c:\windows\$NtUninstallKB22616$\2922378871\U\00000002.@
c:\windows\$NtUninstallKB22616$\2922378871\U\00000004.@
c:\windows\$NtUninstallKB22616$\2922378871\U\80000000.@
c:\windows\$NtUninstallKB22616$\2922378871\U\80000004.@
c:\windows\$NtUninstallKB22616$\2922378871\U\80000032.@
c:\windows\$NtUninstallKB22616$\920286076
c:\windows\CSC\d6
c:\windows\msmqinst.log
c:\windows\system32\Cache
.
Nakažená kopie c:\windows\system32\drivers\cdrom.sys byla nalezena a vyléčena.
Obnovena kopie z - The cat found it :)
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-10-27 do 2011-11-27 )))))))))))))))))))))))))))))))
.
.
2011-11-26 00:57 . 2011-11-26 08:55 -------- d-----w- c:\program files\trend micro
2011-11-26 00:57 . 2011-11-26 08:58 -------- d-----w- C:\rsit
2011-11-26 00:56 . 2011-11-26 00:50 781383 ----a-w- C:\RSIT.exe
2011-11-24 15:16 . 2011-11-24 15:16 32256 ----a-w- c:\windows\system32\RUs2P3.com
2011-11-24 15:13 . 2004-02-04 06:19 24177 ----a-w- c:\windows\system32\drivers\ftdibus.sys
2011-11-24 15:13 . 2004-02-04 06:19 57372 ----a-w- c:\windows\system32\drivers\ftser2k.sys
2011-11-24 15:13 . 2003-06-11 03:48 48625 ----a-w- c:\windows\system32\ftserui2.dll
2011-11-24 15:13 . 2003-04-10 06:00 414208 ----a-w- c:\windows\system32\ftdiunin.exe
2011-11-24 15:13 . 2011-11-24 15:13 -------- d-----w- C:\KKL USB driver
2011-11-22 23:15 . 2011-11-24 15:26 -------- d-----w- C:\QUARANTINE
2011-11-14 22:05 . 2011-11-14 22:06 -------- d-----w- C:\Hry
2011-11-14 03:21 . 2011-11-22 23:03 -------- d-----w- C:\Downloads
2011-11-14 00:30 . 2011-11-14 00:34 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\Software Informer
2011-11-14 00:30 . 2011-11-14 00:30 -------- d-----w- c:\program files\Software Informer
2011-11-14 00:30 . 2011-11-24 15:42 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\Free Download Manager
2011-11-14 00:29 . 2011-11-14 00:29 -------- d-----w- c:\documents and settings\All Users\Data aplikací\FreeDownloadManager.ORG
2011-11-14 00:29 . 2011-11-14 00:30 -------- d-----w- c:\program files\Free Download Manager
2011-11-14 00:28 . 2011-11-14 00:28 6975564 ----a-w- C:\fdminst.exe
2011-11-07 22:18 . 2011-11-07 22:18 -------- d-----w- C:\videocacheview
2011-10-31 10:07 . 2011-10-31 10:07 -------- d-----w- c:\program files\Common Files\Java
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-14 16:58 . 2011-05-23 08:05 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-10-27 00:08 . 2011-10-27 00:08 13886544 ----a-w- C:\Firefox Setup 7.0.1.exe
2011-10-26 23:59 . 2011-10-26 23:59 4179293 ----a-w- C:\everesthome220.EXE
2011-10-26 22:39 . 2011-10-26 22:39 16409960 ----a-w- C:\spybotsd162.exe
2011-10-22 08:19 . 2011-10-22 08:19 12557104 ----a-w- C:\FoxitReader502.0718_enu_Setup.exe
2011-10-18 06:42 . 2011-10-18 06:42 3151930 ----a-w- C:\dream589.exe
2011-10-17 22:23 . 2011-10-17 22:23 3038783 ----a-w- C:\csm2000_setup.exe
2011-10-13 21:02 . 2011-10-13 21:02 12166584 ----a-w- C:\install_centrum_cz_icq7.exe
2011-10-10 14:22 . 2004-04-07 06:12 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-10-03 04:06 . 2011-05-23 08:05 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-10-03 01:37 . 2011-05-23 08:05 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-09-26 09:41 . 2008-07-29 17:59 613376 ----a-w- c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41 . 2003-08-07 16:32 22528 ----a-w- c:\windows\system32\oleaccrc.dll
2011-09-26 09:41 . 2003-08-07 16:32 220160 ----a-w- c:\windows\system32\oleacc.dll
2011-09-09 09:12 . 2003-03-20 14:21 602112 ----a-w- c:\windows\system32\crypt32.dll
2011-09-06 14:10 . 2003-08-07 16:44 1858944 ----a-w- c:\windows\system32\win32k.sys
2011-09-29 07:07 . 2011-10-27 00:14 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"Broadcom Wireless Manager UI"="c:\windows\system32\WLTRAY.exe" [2005-12-19 1347584]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-09-20 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-09-20 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-09-20 114688]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
BTTray.lnk - c:\program files\Dell\Bluetooth Software\BTTray.exe [2004-4-26 561213]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\ICQ7.6\\ICQ.exe"=
.
S2 AMService;AMService;c:\windows\TEMP\jwwyub\setup.exe run --> c:\windows\TEMP\jwwyub\setup.exe run [?]
S3 {E2B953A7-195A-44F9-9BA3-3D5F4E32BB55};AIM 3.0 Part 01 Codec Driver CH-7009-B;c:\windows\system32\drivers\wA301b.sys [07.04.2004 07:44 33847]
.
Obsah adresáře 'Naplánované úlohy'
.
2011-11-25 c:\windows\Tasks\At1.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At11.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At13.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At15.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At17.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At19.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-26 c:\windows\Tasks\At21.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-26 c:\windows\Tasks\At23.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At25.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At27.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At29.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-25 c:\windows\Tasks\At3.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At31.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At33.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At35.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At37.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At39.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At41.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At43.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At45.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At47.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-26 c:\windows\Tasks\At5.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At7.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
2011-11-24 c:\windows\Tasks\At9.job
- c:\windows\system32\RUs2P3.com [2011-11-24 15:16]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.centrum.cz/
IE: Send To &Bluetooth - c:\program files\Dell\Bluetooth Software\btsendto_ie_ctx.htm
IE: Stáhnout Free Download Managerem - file://c:\program files\Free Download Manager\dllink.htm
IE: Stáhnout video Free Download Managerem - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: Stáhnout vybrané Free Download Managerem - file://c:\program files\Free Download Manager\dlselected.htm
IE: Stáhnout vše Free Download Managerem - file://c:\program files\Free Download Manager\dlall.htm
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - c:\program files\ICQ7.6\ICQ.exe
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\dptwbd0f.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.centrum.cz/
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKCU-Run-fsm - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-27 19:51
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-515967899-839522115-854245398-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,2a,28,46,c9,1e,df,42,4c,86,c1,86,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,2a,28,46,c9,1e,df,42,4c,86,c1,86,\
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(900)
c:\windows\System32\BCMLogon.dll
.
- - - - - - - > 'explorer.exe'(3484)
c:\windows\system32\wpdshext.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\Audiodev.dll
c:\windows\system32\WMVCore.DLL
c:\windows\system32\WMASF.DLL
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\msi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\System32\WLTRYSVC.EXE
c:\windows\System32\bcmwltry.exe
c:\program files\Dell\Bluetooth Software\bin\btwdins.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\wscntfy.exe
c:\windows\System32\wbem\wmiapsrv.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\igfxsrvc.exe
.
**************************************************************************
.
Celkový čas: 2011-11-27 19:54:36 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-11-27 18:54
.
Před spuštěním: Volných bajtů: 34 388 291 584
Po spuštění: Volných bajtů: 34 693 263 360
.
- - End Of File - - 76A1D8387E934C7D6424E9DD11AE91FB

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#12 Příspěvek od chodnik74 »

:arrow: Otevřeme si Poznámkový blok Obrázek
  • (stiskneme klávesovou kombinaci WIN+R a napíšeme ,,notepad,, bez úvozovek a dáme enter)
  • Vložíme do něj následující script:

    Kód: Vybrat vše

    
    KillAll::
    
    File::
    c:\windows\system32\RUs2P3.com
    c:\windows\TEMP\jwwyub\setup.exe run
    
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "igfxtray"=-
    "igfxhkcmd"=-
    "igfxpers"=-
    "SunJavaUpdateSched"=-
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"=dword:00000001
    
    Driver::
    AMService
    
    ATJob::
    
    RegLock::
    [HKEY_USERS\S-1-5-21-515967899-839522115-854245398-500\Software\Microsoft\Internet Explorer\User Preferences]
    
    Reboot::
    
  • Soubor uložíme na Plochu jako CFScript.txt
  • Poté tento soubor uchopíme levým tlačítkem myši a přetáhneme na ikonu Combofixu a upustíme

    Obrázek
  • Poté Combofix provede všechny operace a udělá nový log,který sem vložte
:!: Může se stát,že po aplikaci scriptu nenaběhne Windows běžným způsobem.V tomto případě restartujte počítač a při startu mačkejte F8 a zvolte možnost Poslední známá funkční konfigurace
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

glov
Návštěvník
Návštěvník
Příspěvky: 79
Registrován: 11 Črc 2009 20:56

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#13 Příspěvek od glov »

tak hotovo, tady to je


ComboFix 11-11-27.02 - Administrator 27.11.2011 20:26:35.2.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1022.741 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Administrator\Plocha\CFScript.txt
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
FILE ::
"c:\windows\system32\RUs2P3.com"
"c:\windows\TEMP\jwwyub\setup.exe run"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\CSC\d6
c:\windows\system32\RUs2P3.com
c:\windows\Tasks\At1.job
c:\windows\Tasks\At11.job
c:\windows\Tasks\At13.job
c:\windows\Tasks\At15.job
c:\windows\Tasks\At17.job
c:\windows\Tasks\At19.job
c:\windows\Tasks\At21.job
c:\windows\Tasks\At23.job
c:\windows\Tasks\At25.job
c:\windows\Tasks\At27.job
c:\windows\Tasks\At29.job
c:\windows\Tasks\At3.job
c:\windows\Tasks\At31.job
c:\windows\Tasks\At33.job
c:\windows\Tasks\At35.job
c:\windows\Tasks\At37.job
c:\windows\Tasks\At39.job
c:\windows\Tasks\At41.job
c:\windows\Tasks\At43.job
c:\windows\Tasks\At45.job
c:\windows\Tasks\At47.job
c:\windows\Tasks\At5.job
c:\windows\Tasks\At7.job
c:\windows\Tasks\At9.job
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_AMSERVICE
-------\Service_AMService
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-10-27 do 2011-11-27 )))))))))))))))))))))))))))))))
.
.
2011-11-27 18:39 . 2008-04-13 22:10 62976 -c--a-w- c:\windows\system32\dllcache\cdrom.sys
2011-11-27 18:39 . 2008-04-13 22:10 62976 ----a-w- c:\windows\system32\drivers\cdrom.sys
2011-11-26 00:57 . 2011-11-26 08:55 -------- d-----w- c:\program files\trend micro
2011-11-26 00:57 . 2011-11-26 08:58 -------- d-----w- C:\rsit
2011-11-26 00:56 . 2011-11-26 00:50 781383 ----a-w- C:\RSIT.exe
2011-11-24 15:13 . 2004-02-04 06:19 24177 ----a-w- c:\windows\system32\drivers\ftdibus.sys
2011-11-24 15:13 . 2004-02-04 06:19 57372 ----a-w- c:\windows\system32\drivers\ftser2k.sys
2011-11-24 15:13 . 2003-06-11 03:48 48625 ----a-w- c:\windows\system32\ftserui2.dll
2011-11-24 15:13 . 2003-04-10 06:00 414208 ----a-w- c:\windows\system32\ftdiunin.exe
2011-11-24 15:13 . 2011-11-24 15:13 -------- d-----w- C:\KKL USB driver
2011-11-22 23:15 . 2011-11-24 15:26 -------- d-----w- C:\QUARANTINE
2011-11-14 22:05 . 2011-11-14 22:06 -------- d-----w- C:\Hry
2011-11-14 03:21 . 2011-11-22 23:03 -------- d-----w- C:\Downloads
2011-11-14 00:30 . 2011-11-14 00:34 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\Software Informer
2011-11-14 00:30 . 2011-11-14 00:30 -------- d-----w- c:\program files\Software Informer
2011-11-14 00:30 . 2011-11-24 15:42 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\Free Download Manager
2011-11-14 00:29 . 2011-11-14 00:29 -------- d-----w- c:\documents and settings\All Users\Data aplikací\FreeDownloadManager.ORG
2011-11-14 00:29 . 2011-11-14 00:30 -------- d-----w- c:\program files\Free Download Manager
2011-11-14 00:28 . 2011-11-14 00:28 6975564 ----a-w- C:\fdminst.exe
2011-11-07 22:18 . 2011-11-07 22:18 -------- d-----w- C:\videocacheview
2011-10-31 10:07 . 2011-10-31 10:07 -------- d-----w- c:\program files\Common Files\Java
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-14 16:58 . 2011-05-23 08:05 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-10-27 00:08 . 2011-10-27 00:08 13886544 ----a-w- C:\Firefox Setup 7.0.1.exe
2011-10-26 23:59 . 2011-10-26 23:59 4179293 ----a-w- C:\everesthome220.EXE
2011-10-26 22:39 . 2011-10-26 22:39 16409960 ----a-w- C:\spybotsd162.exe
2011-10-22 08:19 . 2011-10-22 08:19 12557104 ----a-w- C:\FoxitReader502.0718_enu_Setup.exe
2011-10-18 06:42 . 2011-10-18 06:42 3151930 ----a-w- C:\dream589.exe
2011-10-17 22:23 . 2011-10-17 22:23 3038783 ----a-w- C:\csm2000_setup.exe
2011-10-13 21:02 . 2011-10-13 21:02 12166584 ----a-w- C:\install_centrum_cz_icq7.exe
2011-10-10 14:22 . 2004-04-07 06:12 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-10-03 04:06 . 2011-05-23 08:05 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-10-03 01:37 . 2011-05-23 08:05 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-09-26 09:41 . 2008-07-29 17:59 613376 ----a-w- c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41 . 2003-08-07 16:32 22528 ----a-w- c:\windows\system32\oleaccrc.dll
2011-09-26 09:41 . 2003-08-07 16:32 220160 ----a-w- c:\windows\system32\oleacc.dll
2011-09-09 09:12 . 2003-03-20 14:21 602112 ----a-w- c:\windows\system32\crypt32.dll
2011-09-06 14:10 . 2003-08-07 16:44 1858944 ----a-w- c:\windows\system32\win32k.sys
2011-09-29 07:07 . 2011-10-27 00:14 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2011-11-27_18.51.41 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-11-27 19:31 . 2011-11-27 19:31 16384 c:\windows\temp\Perflib_Perfdata_dc.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"Broadcom Wireless Manager UI"="c:\windows\system32\WLTRAY.exe" [2005-12-19 1347584]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
BTTray.lnk - c:\program files\Dell\Bluetooth Software\BTTray.exe [2004-4-26 561213]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\ICQ7.6\\ICQ.exe"=
.
S3 {E2B953A7-195A-44F9-9BA3-3D5F4E32BB55};AIM 3.0 Part 01 Codec Driver CH-7009-B;c:\windows\system32\drivers\wA301b.sys [07.04.2004 07:44 33847]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.centrum.cz/
IE: Send To &Bluetooth - c:\program files\Dell\Bluetooth Software\btsendto_ie_ctx.htm
IE: Stáhnout Free Download Managerem - file://c:\program files\Free Download Manager\dllink.htm
IE: Stáhnout video Free Download Managerem - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: Stáhnout vybrané Free Download Managerem - file://c:\program files\Free Download Manager\dlselected.htm
IE: Stáhnout vše Free Download Managerem - file://c:\program files\Free Download Manager\dlall.htm
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - c:\program files\ICQ7.6\ICQ.exe
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\dptwbd0f.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.centrum.cz/
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-27 20:32
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(900)
c:\windows\System32\BCMLogon.dll
.
- - - - - - - > 'explorer.exe'(3992)
c:\windows\system32\wpdshext.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\Audiodev.dll
c:\windows\system32\WMVCore.DLL
c:\windows\system32\WMASF.DLL
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\msi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\System32\WLTRYSVC.EXE
c:\windows\System32\bcmwltry.exe
c:\program files\Dell\Bluetooth Software\bin\btwdins.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\wscntfy.exe
c:\windows\System32\wbem\wmiapsrv.exe
c:\windows\system32\rundll32.exe
.
**************************************************************************
.
Celkový čas: 2011-11-27 20:34:16 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-11-27 19:34
ComboFix2.txt 2011-11-27 18:54
.
Před spuštěním: Volných bajtů: 34 713 362 432
Po spuštění: Volných bajtů: 34 695 610 368
.
- - End Of File - - 9D05A0CBA038C0A488BA70A1E61CAAE5

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#14 Příspěvek od chodnik74 »

Jak se chová pc? zkuste spustit normálně..
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

glov
Návštěvník
Návštěvník
Příspěvky: 79
Registrován: 11 Črc 2009 20:56

Re: notebook padá, závažná chyba systému c000021a, nejde RSI

#15 Příspěvek od glov »

zatím se zdá, že funguje normálně, mám sice extrémně zpomalený internet, ale to mám i na ostatních počítačích doma, které nebyly zavirované, takže asi problém u poskytovatele připojení, zítra mu zavolám...

Odpovědět