Nečekané blue screen a následný restart pc

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Marial
Návštěvník
Návštěvník
Příspěvky: 43
Registrován: 05 Led 2012 14:01

Re: Nečekané blue screen a následný restart pc

#31 Příspěvek od Marial »

Nějak si nevím rady, když se to pokusím spustit v normálním režimu tak proces proběhne až do fáze kdy se nabídne reboot - ten potvrdím a dál se nic neděje. Ntb se ani nerestartuje a ani nevytvoří log. Když zkusím OTM pustit v nouzovém režimu tak se ntb vypne poté co dám moveit.

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Nečekané blue screen a následný restart pc

#32 Příspěvek od cernohous13 »

:arrow: stáhni a spusť http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
dej volbu 2 - vytvořený log sem zkopíruj

opakuj s volbou 3 a 4 (logy mi dej)
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Marial
Návštěvník
Návštěvník
Příspěvky: 43
Registrován: 05 Led 2012 14:01

Re: Nečekané blue screen a následný restart pc

#33 Příspěvek od Marial »

volba 2:

RogueKiller V6.2.2 [12/31/2011] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User: Honza [Admin rights]
Mode: Remove -- Date : 01/06/2012 21:55:05

¤¤¤ Bad processes: 0 ¤¤¤

¤¤¤ Registry Entries: 1 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Check: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 9523c38712938c347f36a7ffc8424346
[BSP] dddafde5e072bdaa06423b25df959a36 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 88948 Mo
1 - [XXXXXX] UNKNW [VISIBLE] Offset (sectors): 173726910 | Size: 395315 Mo
2 - [XXXXXX] UNKNW [HIDDEN!] Offset (sectors): 945829888 | Size: 15842 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Finished : << RKreport[1].txt >>
RKreport[1].txt


volba 3:
RogueKiller V6.2.2 [12/31/2011] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User: Honza [Admin rights]
Mode: HOSTSFix -- Date : 01/06/2012 21:55:47

¤¤¤ Bad processes: 0 ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost


¤¤¤ Resetted HOSTS: ¤¤¤
127.0.0.1 localhost

Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

Volba 4:

RogueKiller V6.2.2 [12/31/2011] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User: Honza [Admin rights]
Mode: ProxyFix -- Date : 01/06/2012 21:56:18

¤¤¤ Bad processes: 0 ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Registry Entries: 0 ¤¤¤

Finished : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Nečekané blue screen a následný restart pc

#34 Příspěvek od cernohous13 »

:?: to vypadá v pořádku
Stáhni a nainstaluj MBAM zde http://www.download.com/Malwarebytes-An ... tag=button
Spustit > na 3.záložce "Aktualizace" > Kontrola aktualizací
následně na 1.záložce "Kontrolor" -> Úplná kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat - počkej na posouzení a program nech spuštěný
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Nečekané blue screen a následný restart pc

#35 Příspěvek od cernohous13 »

Následně proveď
Naughty napsal: :arrow: Po stažení http://support.kaspersky.com/downloads/ ... killer.exe na plochu.
- spusť
- klik na volbu change parameters
- označ ve spodním okně obě možnosti (klik do čtverečku) -> OK
- klik na Start scan
- po ukončení kontroly objeví se okno, kde zkontroluj, zda se nachází všude volby Skip
- pokud ano klik na Continue
- pokud ne, v řádcích kde není uprav na Skip, nyní klik na Continue
- na disku C se objeví textový soubor majicí přibližně tvar TDSSKiller.2.6.2.0_27.09.2011_10.16.46_log
- obsah logu vlož do příspěvku.
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Marial
Návštěvník
Návštěvník
Příspěvky: 43
Registrován: 05 Led 2012 14:01

Re: Nečekané blue screen a následný restart pc

#36 Příspěvek od Marial »

MBAM

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware) 1.60.0.1800
www.malwarebytes.org

Verze databáze: v2012.01.06.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Honza :: LENOVO [administrátor]

Ochrana: Povolena

6.1.2012 22:06:53
mbam-log-2012-01-06 (22-06-53).txt

Typ: Úplná kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 256560
Uplynulý čas: 1 hodin, 9 minut, 42 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 0
(Žádné škodlivé položky nebyly zjištěny)

(konec)

Marial
Návštěvník
Návštěvník
Příspěvky: 43
Registrován: 05 Led 2012 14:01

Re: Nečekané blue screen a následný restart pc

#37 Příspěvek od Marial »

TDS:

23:18:37.0906 2660 TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
23:18:39.0765 2660 ============================================================
23:18:39.0765 2660 Current date / time: 2012/01/06 23:18:39.0765
23:18:39.0765 2660 SystemInfo:
23:18:39.0765 2660
23:18:39.0765 2660 OS Version: 5.1.2600 ServicePack: 3.0
23:18:39.0765 2660 Product type: Workstation
23:18:39.0765 2660 ComputerName: LENOVO
23:18:39.0765 2660 UserName: Honza
23:18:39.0765 2660 Windows directory: C:\WINDOWS
23:18:39.0765 2660 System windows directory: C:\WINDOWS
23:18:39.0765 2660 Processor architecture: Intel x86
23:18:39.0765 2660 Number of processors: 4
23:18:39.0765 2660 Page size: 0x1000
23:18:39.0765 2660 Boot type: Normal boot
23:18:39.0765 2660 ============================================================
23:18:40.0984 2660 Initialize success
23:20:01.0687 2468 ============================================================
23:20:01.0687 2468 Scan started
23:20:01.0687 2468 Mode: Manual; SigCheck; TDLFS;
23:20:01.0687 2468 ============================================================
23:20:03.0187 2468 Aavmker4 (b6de0336f9f4b687b4ff57939f7b657a) C:\WINDOWS\system32\drivers\Aavmker4.sys
23:20:03.0390 2468 Aavmker4 - ok
23:20:03.0406 2468 Abiosdsk - ok
23:20:03.0406 2468 abp480n5 - ok
23:20:03.0453 2468 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
23:20:04.0515 2468 ACPI - ok
23:20:04.0609 2468 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
23:20:04.0843 2468 ACPIEC - ok
23:20:04.0890 2468 ACPIVPC (5508e9f55799c6551d54dfbc4a068b68) C:\WINDOWS\system32\DRIVERS\AcpiVpc.sys
23:20:04.0921 2468 ACPIVPC - ok
23:20:04.0921 2468 adpu160m - ok
23:20:04.0968 2468 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
23:20:05.0062 2468 aec - ok
23:20:05.0156 2468 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
23:20:05.0203 2468 AFD - ok
23:20:05.0218 2468 Aha154x - ok
23:20:05.0218 2468 aic78u2 - ok
23:20:05.0234 2468 aic78xx - ok
23:20:05.0250 2468 AliIde - ok
23:20:05.0265 2468 amsint - ok
23:20:05.0281 2468 asc - ok
23:20:05.0296 2468 asc3350p - ok
23:20:05.0312 2468 asc3550 - ok
23:20:05.0359 2468 aswFsBlk (054df24c92b55427e0757cfff160e4f2) C:\WINDOWS\system32\drivers\aswFsBlk.sys
23:20:05.0375 2468 aswFsBlk - ok
23:20:05.0375 2468 aswMon2 (ef0e9ad83380724bd6fbbb51d2d0f5b8) C:\WINDOWS\system32\drivers\aswMon2.sys
23:20:05.0390 2468 aswMon2 - ok
23:20:05.0406 2468 aswRdr (352d5a48ebab35a7693b048679304831) C:\WINDOWS\system32\drivers\aswRdr.sys
23:20:05.0406 2468 aswRdr - ok
23:20:05.0437 2468 aswSnx (8d34d2b24297e27d93e847319abfdec4) C:\WINDOWS\system32\drivers\aswSnx.sys
23:20:05.0453 2468 aswSnx - ok
23:20:05.0468 2468 aswSP (010012597333da1f46c3243f33f8409e) C:\WINDOWS\system32\drivers\aswSP.sys
23:20:05.0484 2468 aswSP - ok
23:20:05.0515 2468 aswTdi (f9f84364416658e9786235904d448d37) C:\WINDOWS\system32\drivers\aswTdi.sys
23:20:05.0531 2468 aswTdi - ok
23:20:05.0625 2468 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
23:20:05.0750 2468 AsyncMac - ok
23:20:05.0765 2468 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
23:20:05.0875 2468 atapi - ok
23:20:05.0875 2468 Atdisk - ok
23:20:05.0906 2468 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
23:20:05.0984 2468 Atmarpc - ok
23:20:06.0031 2468 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
23:20:06.0109 2468 audstub - ok
23:20:06.0187 2468 BCM43XX (fbc6cc35f139fb4130e55476c2a2460c) C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
23:20:06.0312 2468 BCM43XX - ok
23:20:06.0390 2468 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
23:20:06.0468 2468 Beep - ok
23:20:06.0515 2468 BTKRNL (9f704f40cd50ae05bbfc492c0342e765) C:\WINDOWS\system32\DRIVERS\btkrnl.sys
23:20:06.0562 2468 BTKRNL - ok
23:20:06.0578 2468 BTWUSB (1166cb501e1c34750a91600579efeab3) C:\WINDOWS\system32\Drivers\btwusb.sys
23:20:06.0593 2468 BTWUSB - ok
23:20:06.0625 2468 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
23:20:06.0718 2468 cbidf2k - ok
23:20:06.0750 2468 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
23:20:06.0843 2468 CCDECODE - ok
23:20:06.0859 2468 cd20xrnt - ok
23:20:06.0875 2468 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
23:20:06.0953 2468 Cdaudio - ok
23:20:06.0984 2468 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
23:20:07.0078 2468 Cdfs - ok
23:20:07.0156 2468 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
23:20:07.0234 2468 Cdrom - ok
23:20:07.0250 2468 Changer - ok
23:20:07.0296 2468 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
23:20:07.0390 2468 CmBatt - ok
23:20:07.0390 2468 CmdIde - ok
23:20:07.0406 2468 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
23:20:07.0484 2468 Compbatt - ok
23:20:07.0515 2468 Cpqarray - ok
23:20:07.0515 2468 dac2w2k - ok
23:20:07.0531 2468 dac960nt - ok
23:20:07.0562 2468 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
23:20:07.0640 2468 Disk - ok
23:20:07.0687 2468 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
23:20:07.0796 2468 dmboot - ok
23:20:07.0828 2468 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
23:20:07.0921 2468 dmio - ok
23:20:07.0984 2468 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
23:20:08.0062 2468 dmload - ok
23:20:08.0093 2468 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
23:20:08.0296 2468 DMusic - ok
23:20:08.0312 2468 dpti2o - ok
23:20:08.0328 2468 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
23:20:08.0406 2468 drmkaud - ok
23:20:08.0437 2468 dtsoftbus01 (555e54ac2f601a8821cef58961653991) C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys
23:20:08.0453 2468 dtsoftbus01 - ok
23:20:08.0500 2468 ETD (820acca812dbf680bf37f901d4b5d33a) C:\WINDOWS\system32\DRIVERS\ETD.sys
23:20:08.0515 2468 ETD - ok
23:20:08.0531 2468 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
23:20:08.0625 2468 Fastfat - ok
23:20:08.0671 2468 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
23:20:08.0765 2468 Fdc - ok
23:20:08.0843 2468 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
23:20:08.0921 2468 Fips - ok
23:20:08.0937 2468 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
23:20:09.0015 2468 Flpydisk - ok
23:20:09.0046 2468 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
23:20:09.0140 2468 FltMgr - ok
23:20:09.0156 2468 FPSensor (a824b918d2238ef13dde96d9b3093265) C:\WINDOWS\system32\Drivers\FPSensor.sys
23:20:09.0171 2468 FPSensor - ok
23:20:09.0187 2468 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
23:20:09.0375 2468 Fs_Rec - ok
23:20:09.0390 2468 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
23:20:09.0484 2468 Ftdisk - ok
23:20:09.0515 2468 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
23:20:09.0609 2468 Gpc - ok
23:20:09.0640 2468 hamachi (7929a161f9951d173ca9900fe7067391) C:\WINDOWS\system32\DRIVERS\hamachi.sys
23:20:09.0640 2468 hamachi - ok
23:20:09.0671 2468 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
23:20:09.0765 2468 HDAudBus - ok
23:20:09.0843 2468 HECI (a88485dc6a7136c10d9a6c7e38fdfe3c) C:\WINDOWS\system32\DRIVERS\HECI.sys
23:20:09.0875 2468 HECI - ok
23:20:09.0921 2468 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
23:20:10.0015 2468 HidUsb - ok
23:20:10.0031 2468 hpn - ok
23:20:10.0062 2468 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
23:20:10.0109 2468 HTTP - ok
23:20:10.0109 2468 i2omgmt - ok
23:20:10.0125 2468 i2omp - ok
23:20:10.0171 2468 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
23:20:10.0296 2468 i8042prt - ok
23:20:10.0421 2468 ialm (46f152f801a5ffd275441371014ae094) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
23:20:10.0562 2468 ialm - ok
23:20:10.0671 2468 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
23:20:10.0875 2468 Imapi - ok
23:20:10.0921 2468 Impcd (2db41ba61d5e44d0667cf126d35dcf34) C:\WINDOWS\system32\DRIVERS\Impcd.sys
23:20:10.0953 2468 Impcd - ok
23:20:10.0968 2468 ini910u - ok
23:20:11.0109 2468 IntcAzAudAddService (fef7e38c1d350c6284137254a60c1eb7) C:\WINDOWS\system32\drivers\RtkHDAud.sys
23:20:11.0421 2468 IntcAzAudAddService - ok
23:20:11.0500 2468 IntelIde - ok
23:20:11.0531 2468 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
23:20:11.0734 2468 intelppm - ok
23:20:11.0750 2468 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
23:20:11.0937 2468 Ip6Fw - ok
23:20:11.0968 2468 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
23:20:12.0062 2468 IpFilterDriver - ok
23:20:12.0078 2468 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
23:20:12.0156 2468 IpInIp - ok
23:20:12.0187 2468 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
23:20:12.0281 2468 IpNat - ok
23:20:12.0359 2468 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
23:20:12.0515 2468 IPSec - ok
23:20:12.0546 2468 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
23:20:12.0593 2468 IRENUM - ok
23:20:12.0640 2468 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
23:20:12.0734 2468 isapnp - ok
23:20:12.0781 2468 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
23:20:12.0890 2468 Kbdclass - ok
23:20:12.0937 2468 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
23:20:13.0031 2468 kmixer - ok
23:20:13.0062 2468 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
23:20:13.0125 2468 KSecDD - ok
23:20:13.0218 2468 L1c (140f9b777fa84e2f5eeea5cadc112e53) C:\WINDOWS\system32\DRIVERS\l1c51x86.sys
23:20:13.0234 2468 L1c - ok
23:20:13.0250 2468 lbrtfdc - ok
23:20:13.0296 2468 MBAMProtector (b7ca8cc3f978201856b6ab82f40953c3) C:\WINDOWS\system32\drivers\mbam.sys
23:20:13.0296 2468 MBAMProtector - ok
23:20:13.0328 2468 MBAMSwissArmy (0db7527db188c7d967a37bb51bbf3963) C:\WINDOWS\system32\drivers\mbamswissarmy.sys
23:20:13.0343 2468 MBAMSwissArmy - ok
23:20:13.0375 2468 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
23:20:13.0468 2468 mnmdd - ok
23:20:13.0500 2468 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
23:20:13.0593 2468 Modem - ok
23:20:13.0625 2468 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
23:20:13.0718 2468 Mouclass - ok
23:20:13.0812 2468 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
23:20:13.0890 2468 mouhid - ok
23:20:13.0906 2468 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
23:20:13.0984 2468 MountMgr - ok
23:20:14.0000 2468 mraid35x - ok
23:20:14.0015 2468 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
23:20:14.0109 2468 MRxDAV - ok
23:20:14.0156 2468 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
23:20:14.0203 2468 MRxSmb - ok
23:20:14.0218 2468 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
23:20:14.0343 2468 Msfs - ok
23:20:14.0437 2468 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
23:20:14.0515 2468 MSKSSRV - ok
23:20:14.0546 2468 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
23:20:14.0625 2468 MSPCLOCK - ok
23:20:14.0656 2468 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
23:20:14.0734 2468 MSPQM - ok
23:20:14.0765 2468 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
23:20:14.0843 2468 mssmbios - ok
23:20:14.0875 2468 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
23:20:14.0953 2468 MSTEE - ok
23:20:15.0000 2468 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
23:20:15.0031 2468 Mup - ok
23:20:15.0046 2468 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
23:20:15.0156 2468 NABTSFEC - ok
23:20:15.0250 2468 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
23:20:15.0343 2468 NDIS - ok
23:20:15.0359 2468 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
23:20:15.0453 2468 NdisIP - ok
23:20:15.0484 2468 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
23:20:15.0500 2468 NdisTapi - ok
23:20:15.0515 2468 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
23:20:15.0609 2468 Ndisuio - ok
23:20:15.0625 2468 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
23:20:15.0718 2468 NdisWan - ok
23:20:15.0750 2468 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
23:20:15.0796 2468 NDProxy - ok
23:20:15.0906 2468 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
23:20:16.0000 2468 NetBIOS - ok
23:20:16.0031 2468 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
23:20:16.0125 2468 NetBT - ok
23:20:16.0156 2468 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
23:20:16.0359 2468 Npfs - ok
23:20:16.0390 2468 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
23:20:16.0593 2468 Ntfs - ok
23:20:16.0703 2468 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
23:20:16.0781 2468 Null - ok
23:20:16.0937 2468 nv (0cd45feac4eec033f9b1ff5361b3a36a) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
23:20:17.0328 2468 nv - ok
23:20:17.0421 2468 NVHDA (2d2b7b3ad297c659efa1d02852ca9860) C:\WINDOWS\system32\drivers\nvhda32.sys
23:20:17.0437 2468 NVHDA - ok
23:20:17.0468 2468 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
23:20:17.0656 2468 NwlnkFlt - ok
23:20:17.0671 2468 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
23:20:17.0843 2468 NwlnkFwd - ok
23:20:17.0890 2468 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\drivers\Parport.sys
23:20:17.0984 2468 Parport - ok
23:20:18.0000 2468 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
23:20:18.0140 2468 PartMgr - ok
23:20:18.0171 2468 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
23:20:18.0343 2468 ParVdm - ok
23:20:18.0359 2468 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
23:20:18.0546 2468 PCI - ok
23:20:18.0625 2468 PCIDump - ok
23:20:18.0640 2468 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
23:20:18.0750 2468 PCIIde - ok
23:20:18.0781 2468 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
23:20:18.0875 2468 Pcmcia - ok
23:20:18.0890 2468 PDCOMP - ok
23:20:18.0906 2468 PDFRAME - ok
23:20:18.0921 2468 PDRELI - ok
23:20:18.0937 2468 PDRFRAME - ok
23:20:18.0937 2468 perc2 - ok
23:20:18.0953 2468 perc2hib - ok
23:20:19.0000 2468 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
23:20:19.0093 2468 PptpMiniport - ok
23:20:19.0109 2468 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
23:20:19.0203 2468 PSched - ok
23:20:19.0218 2468 psdrv02 (453697810a576c04e48b70e84f500313) C:\WINDOWS\system32\drivers\psdrv02.sys
23:20:19.0234 2468 psdrv02 - ok
23:20:19.0250 2468 pssync05 (a03a57d7e681a712f5500a8fe8ccf83b) C:\WINDOWS\system32\drivers\pssync05.sys
23:20:19.0265 2468 pssync05 - ok
23:20:19.0281 2468 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
23:20:19.0375 2468 Ptilink - ok
23:20:19.0453 2468 ql1080 - ok
23:20:19.0468 2468 Ql10wnt - ok
23:20:19.0484 2468 ql12160 - ok
23:20:19.0484 2468 ql1240 - ok
23:20:19.0500 2468 ql1280 - ok
23:20:19.0515 2468 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
23:20:19.0671 2468 RasAcd - ok
23:20:19.0718 2468 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
23:20:19.0812 2468 Rasl2tp - ok
23:20:19.0828 2468 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
23:20:19.0937 2468 RasPppoe - ok
23:20:19.0937 2468 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
23:20:20.0015 2468 Raspti - ok
23:20:20.0046 2468 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
23:20:20.0125 2468 Rdbss - ok
23:20:20.0156 2468 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
23:20:20.0250 2468 RDPCDD - ok
23:20:20.0328 2468 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
23:20:20.0406 2468 rdpdr - ok
23:20:20.0453 2468 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
23:20:20.0484 2468 RDPWD - ok
23:20:20.0515 2468 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
23:20:20.0609 2468 redbook - ok
23:20:20.0656 2468 RSUSBSTOR (6b065c88a4c05cf44793ac2bfc331ac5) C:\WINDOWS\system32\Drivers\RtsUStor.sys
23:20:20.0671 2468 RSUSBSTOR - ok
23:20:20.0718 2468 SCDEmu (20b2751cd4c8f3fd989739ca661b9f30) C:\WINDOWS\system32\drivers\SCDEmu.sys
23:20:20.0718 2468 SCDEmu ( UnsignedFile.Multi.Generic ) - warning
23:20:20.0718 2468 SCDEmu - detected UnsignedFile.Multi.Generic (1)
23:20:20.0750 2468 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
23:20:20.0796 2468 Secdrv - ok
23:20:20.0875 2468 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\drivers\Serial.sys
23:20:21.0062 2468 Serial - ok
23:20:21.0125 2468 sfdrv01a (4d0ce0fadca29e7da68ce597ac9010bd) C:\WINDOWS\system32\drivers\sfdrv01a.sys
23:20:21.0125 2468 sfdrv01a - ok
23:20:21.0156 2468 sfhlp02 (daad4c099ebf5094d32c373ac1ac0f3c) C:\WINDOWS\system32\drivers\sfhlp02.sys
23:20:21.0156 2468 sfhlp02 - ok
23:20:21.0187 2468 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
23:20:21.0265 2468 Sfloppy - ok
23:20:21.0281 2468 sfsync02 (6dc03269f4c71e4ab313c3597f42a340) C:\WINDOWS\system32\drivers\sfsync02.sys
23:20:21.0296 2468 sfsync02 - ok
23:20:21.0312 2468 sfvfs02 (107b772690050d3b19cbc637ad8fd96e) C:\WINDOWS\system32\drivers\sfvfs02.sys
23:20:21.0328 2468 sfvfs02 - ok
23:20:21.0328 2468 Simbad - ok
23:20:21.0375 2468 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
23:20:21.0453 2468 SLIP - ok
23:20:21.0468 2468 Sparrow - ok
23:20:21.0500 2468 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
23:20:21.0593 2468 splitter - ok
23:20:21.0687 2468 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
23:20:21.0750 2468 sr - ok
23:20:21.0781 2468 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
23:20:21.0828 2468 Srv - ok
23:20:21.0859 2468 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
23:20:21.0953 2468 streamip - ok
23:20:21.0984 2468 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
23:20:22.0078 2468 swenum - ok
23:20:22.0078 2468 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
23:20:22.0171 2468 swmidi - ok
23:20:22.0187 2468 symc810 - ok
23:20:22.0203 2468 symc8xx - ok
23:20:22.0218 2468 sym_hi - ok
23:20:22.0234 2468 sym_u3 - ok
23:20:22.0281 2468 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
23:20:22.0375 2468 sysaudio - ok
23:20:22.0468 2468 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
23:20:22.0515 2468 Tcpip - ok
23:20:22.0546 2468 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
23:20:22.0625 2468 TDPIPE - ok
23:20:22.0640 2468 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
23:20:22.0734 2468 TDTCP - ok
23:20:22.0750 2468 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
23:20:22.0859 2468 TermDD - ok
23:20:22.0890 2468 TosIde - ok
23:20:22.0921 2468 TrueSight (f69641efdb19acb4753b0155f7fdeed5) c:\windows\system32\drivers\TrueSight.sys
23:20:22.0953 2468 TrueSight ( UnsignedFile.Multi.Generic ) - warning
23:20:22.0953 2468 TrueSight - detected UnsignedFile.Multi.Generic (1)
23:20:23.0046 2468 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
23:20:23.0140 2468 Udfs - ok
23:20:23.0156 2468 ultra - ok
23:20:23.0171 2468 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
23:20:23.0265 2468 Update - ok
23:20:23.0296 2468 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
23:20:23.0390 2468 usbccgp - ok
23:20:23.0421 2468 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
23:20:23.0515 2468 usbehci - ok
23:20:23.0531 2468 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
23:20:23.0625 2468 usbhub - ok
23:20:23.0656 2468 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
23:20:23.0765 2468 USBSTOR - ok
23:20:23.0859 2468 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
23:20:24.0062 2468 usbvideo - ok
23:20:24.0093 2468 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
23:20:24.0187 2468 VgaSave - ok
23:20:24.0203 2468 ViaIde - ok
23:20:24.0218 2468 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
23:20:24.0312 2468 VolSnap - ok
23:20:24.0343 2468 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
23:20:24.0421 2468 Wanarp - ok
23:20:24.0437 2468 WDICA - ok
23:20:24.0468 2468 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
23:20:24.0562 2468 wdmaud - ok
23:20:24.0687 2468 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
23:20:24.0875 2468 WmiAcpi - ok
23:20:24.0906 2468 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
23:20:25.0078 2468 WSTCODEC - ok
23:20:25.0125 2468 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
23:20:25.0171 2468 WudfPf - ok
23:20:25.0187 2468 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
23:20:25.0218 2468 WudfRd - ok
23:20:25.0265 2468 MBR (0x1B8) (413fc2a0c716421b3158746d63736515) \Device\Harddisk0\DR0
23:20:25.0656 2468 \Device\Harddisk0\DR0 - ok
23:20:25.0656 2468 Boot (0x1200) (852665ca8ed703c2812028a15e4775f9) \Device\Harddisk0\DR0\Partition0
23:20:25.0656 2468 \Device\Harddisk0\DR0\Partition0 - ok
23:20:25.0656 2468 Boot (0x1200) (988a2f31954eac5d4d8d5b36153dbdaf) \Device\Harddisk0\DR0\Partition1
23:20:25.0656 2468 \Device\Harddisk0\DR0\Partition1 - ok
23:20:25.0656 2468 ============================================================
23:20:25.0656 2468 Scan finished
23:20:25.0656 2468 ============================================================
23:20:25.0796 2536 Detected object count: 2
23:20:25.0796 2536 Actual detected object count: 2
23:20:52.0265 2536 SCDEmu ( UnsignedFile.Multi.Generic ) - skipped by user
23:20:52.0265 2536 SCDEmu ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:20:52.0265 2536 TrueSight ( UnsignedFile.Multi.Generic ) - skipped by user
23:20:52.0265 2536 TrueSight ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:20:59.0359 2188 Deinitialize success

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Nečekané blue screen a následný restart pc

#38 Příspěvek od cernohous13 »

Tady problém nevidím - jen pro klid duše prožeň na VirusTotal ty dva drivery
C:\WINDOWS\system32\drivers\SCDEmu.sys
c:\windows\system32\drivers\TrueSight.sys
:arrow: Spusť OTM a dej "CleanUp!" - kdyby se mu nechtělo do pryč tak ho jen smaž
z přílohy stáhni předchozí verzi OTM a zkus operaci provést s ním
Přílohy
OTM(1).rar
(505.81 KiB) Staženo 35 x
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Marial
Návštěvník
Návštěvník
Příspěvky: 43
Registrován: 05 Led 2012 14:01

Re: Nečekané blue screen a následný restart pc

#39 Příspěvek od Marial »

První soubor bez nálezu druhý:
http://www.virustotal.com/file-scan/rep ... 1325940132

OTM se jaksi nechce smazat. Vždy dám cleanup, proces proběhne- nabídne se restart - potvrdím a nic se nestane. Po manuálním restartu jsou zase všechny ikony zpět jako před procesem. Zkoušel jsem i nabízenou verzi.

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Nečekané blue screen a následný restart pc

#40 Příspěvek od cernohous13 »

:arrow: stáhni program OTC tady: http://oldtimer.geekstogo.com/OTC.exe - spusť ho -> "CleanUp" (smaže dříve použité čističe)
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Marial
Návštěvník
Návštěvník
Příspěvky: 43
Registrován: 05 Led 2012 14:01

Re: Nečekané blue screen a následný restart pc

#41 Příspěvek od Marial »

provedeno

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Nečekané blue screen a následný restart pc

#42 Příspěvek od cernohous13 »

Zkusíme znovu OTM z přílohy s dříve uvedeným scriptem?

Při problémech bych dal jiný návod na vyčištění :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Marial
Návštěvník
Návštěvník
Příspěvky: 43
Registrován: 05 Led 2012 14:01

Re: Nečekané blue screen a následný restart pc

#43 Příspěvek od Marial »

Tak jsem to tedy zkusil s tímto scriptem:
:Commands
[emptytemp]
[emptyflash]
[clearallrestorepoints]

:Files
%windir%\system32\*.tmp.dll /s
%windir%\system32\SET*.tmp /s
%windir%\*.tmp /s
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1957994488-764733703-1417001333-1003Core.job
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1957994488-764733703-1417001333-1003UA.job
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
C:\Documents and Settings\Honza\Data aplikací\Mozilla\Firefox\Profiles\rx55375n.default\searchplugins\askcom.xml
C:\Program Files\Ask.com
C:\Program Files\iMesh Applications

:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
"{855F3B16-6D32-4FE6-8A56-BBB695989046}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=-
"NeroFilterCheck"=-
"PWRISOVM.EXE"=-
"SunJavaUpdateSched"=-
"Adobe ARM"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=-
"Facebook Update"=-
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"C:\Program Files\iMesh Applications\iMesh\iMesh.exe"=-

:Services
ICQ Service
JavaQuickStarterService

V normálním režimu proces přestane stále odpovídat ihned po klinutí na moveit
V nouzovém režimu proces pokračuje až do (v pravém okně se vypisovali jednotlivé soubory s adresářem C. Načetli se dva a následně se ntb vypnul, ten co se nenačet tak byl myslím tento. Mohu kdyžtak případně vyzkoušet ještě jednou, pokud by to mohlo pomoci) tohoto souboru: C:\Program Files\iMesh Applications a ntb se vypne.

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Nečekané blue screen a následný restart pc

#44 Příspěvek od cernohous13 »

:arrow: Otevři Poznámkový blok (Notepad) a vlož zelený text ze scriptu.

Kód: Vybrat vše

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
"{855F3B16-6D32-4FE6-8A56-BBB695989046}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=-
"NeroFilterCheck"=-
"PWRISOVM.EXE"=-
"SunJavaUpdateSched"=-
"Adobe ARM"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=-
"Facebook Update"=-
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"C:\Program Files\iMesh Applications\iMesh\iMesh.exe"=-
Soubor ulož jako -> oprava.reg - Uložit jako typ -> Všechny soubory
Zavři a dvojklikem na ikonu spusť - jen problikne a opraví registry - po akci jej smažeš.

:arrow: následně ručně smaž adresáře a soubory
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1957994488-764733703-1417001333-1003Core.job
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1957994488-764733703-1417001333-1003UA.job
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
C:\Documents and Settings\Honza\Data aplikací\Mozilla\Firefox\Profiles\rx55375n.default\searchplugins\askcom.xml
C:\Program Files\Ask.com
C:\Program Files\iMesh Applications
Kdyby se ten C:\Program Files\iMesh Applications bránil, vezmu ho kanonem

:arrow: pak přes Start -> Spustit... postupně zadej
sc stop ICQ Service
sc delete ICQ Service
sc stop JavaQuickStarterService
sc delete JavaQuickStarterService

po každém řádku Enter

:arrow: zpráva jak se zadařilo?
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Marial
Návštěvník
Návštěvník
Příspěvky: 43
Registrován: 05 Led 2012 14:01

Re: Nečekané blue screen a následný restart pc

#45 Příspěvek od Marial »

Vše šlo v klidu a v pohodě. Akorát ten Imesh appliacations jsem jaksi už mezi soubory nenašel ani při použití funkce hledat. Takže je asi smazaný.

Odpovědět