Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Pro - MOTJI

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
sobtik
Návštěvník
Návštěvník
Příspěvky: 246
Registrován: 01 led 2008 13:08
Bydliště: Ostrava

Pro - MOTJI

#1 Příspěvek od sobtik »

Prosím o kontrolu logu. Mám nový disk a nainstalovaný jenom win7. Při spuštění jakého koliv programu se sekne a musím ho na tvrdo restartovat. Muže mi někdo poradit co stím?. moc děkuju


Logfile of random's system information tool 1.09 (written by random/random)
Run by Lukáš at 2012-09-08 15:58:50
Microsoft Windows 7 Ultimate
System drive C: has 1412 GB (99%) free of 1431 GB
Total RAM: 4094 MB (62% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:58:55, on 8.9.2012
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\totalcmd\TOTALCMD.EXE
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_265.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_265.exe
C:\Program Files\trend micro\Lukáš.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 5168 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
atieclxx
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe"
"taskhost.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe"
"C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\sppsvc.exe
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe1_ Global\UsGthrCtrlFltPipeMssGthrPipe1 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
taskeng.exe {E93D1427-A8A3-484B-BEBD-2B1234F9D323}
C:\Windows\system32\vssvc.exe
C:\Windows\System32\svchost.exe -k swprv
"C:\totalcmd\TOTALCMD.EXE"
wmiadap.exe /F /T /R
taskeng.exe {C99CF16B-E112-4066-9345-5F03DFC717A3}
"C:\Windows\system32\wuauclt.exe"
C:\Windows\servicing\TrustedInstaller.exe
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=3128.c4d5110.1045758610 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_265.dll" Mozilla.Firefox.9.0 -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.jar" 3128 "\\.\pipe\gecko-crash-server-pipe.3128" plugin
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_265.exe" --proxy-stub-channel=Flash608.70DF1DB8.41 --host-broker-channel=Flash608.70DF1DB8.18467 --host-pid=608 --host-npapi-version=27 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_265.dll"
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_265.exe" --channel=3396.003FF6A0.731502464 --proxy-stub-channel=Flash608.70DF1DB8.41 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_265.dll" --host-npapi-version=27 --type=renderer
"C:\Windows\system32\SearchFilterHost.exe" 0 504 508 516 65536 512
"C:\Users\Lukáš\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Lukáš\AppData\Roaming\Mozilla\Firefox\Profiles\juug5ms3.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://www.centrum.cz/"
prefs.js - "extensions.enabledItems" - "{e4a8a97b-f2ed-450b-b12d-ee082ba24781}:0.8.20100408.6, 2020Player@2020Technologies.com:4.5.2.0, {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15, {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23, DTToolbar@toolbarnet.com:1.1.4.0024, {AA994882-F391-4d2e-806F-8908DA4814ED}:2.11.9, {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24, siteranker@siteranker.com:1.0, {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26, {003D3EDC-99B9-4a34-9C20-60CB94F7E829}:2010.30, {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}:6.0.29, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.22"
prefs.js - "keyword.URL" - "http://search.centrum.cz/?charset=UTF-8 ... toolbar-ff, search-web&q="

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.265 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_265.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=C:\Windows\system32\Wat\npWatWeb.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.265 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_11_4_402_265.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=C:\Windows\system32\Wat\npWatWeb.dll

C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files (x86)\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
wikipedia-cz.xml

C:\Users\Lukáš\AppData\Roaming\Mozilla\Firefox\Profiles\juug5ms3.default\extensions\
2020Player@2020Technologies.com
centrumpomocnik@centrum.cz
DTToolbar@toolbarnet.com
{003D3EDC-99B9-4a34-9C20-60CB94F7E829}
{AA994882-F391-4d2e-806F-8908DA4814ED}
{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
{ec8030f7-c20a-464f-9b0e-13a3a9e97384}

C:\Users\Lukáš\AppData\Roaming\Mozilla\Firefox\Profiles\juug5ms3.default\searchplugins\
askcom.xml
daemon-search.xml
inbox-hledn.xml
qipsearch.xml
web-search.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2011-09-08 4030008]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"TaskTray"= []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2012-09-08 15:57:17 ----D---- C:\Program Files (x86)\HD Tune
2012-09-07 19:57:52 ----N---- C:\Windows\system32\MpSigStub.exe
2012-09-07 19:34:35 ----A---- C:\Windows\SYSWOW64\cabview.dll
2012-09-07 19:34:35 ----A---- C:\Windows\system32\cabview.dll
2012-09-07 19:34:34 ----A---- C:\Windows\SYSWOW64\rdpcore.dll
2012-09-07 19:34:34 ----A---- C:\Windows\system32\rdpcore.dll
2012-09-07 19:34:34 ----A---- C:\Windows\system32\drivers\tdtcp.sys
2012-09-07 19:34:34 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2012-09-07 19:33:59 ----D---- C:\Windows\SYSWOW64\Wat
2012-09-07 19:33:58 ----D---- C:\Windows\system32\Wat
2012-09-07 19:32:22 ----D---- C:\Users\Lukáš\AppData\Roaming\Macromedia
2012-09-07 19:32:22 ----D---- C:\Users\Lukáš\AppData\Roaming\Adobe
2012-09-07 19:32:12 ----D---- C:\Windows\SYSWOW64\Macromed
2012-09-07 19:32:12 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2012-09-07 19:32:11 ----D---- C:\Windows\system32\Macromed
2012-09-07 19:30:35 ----D---- C:\rsit
2012-09-07 19:30:35 ----D---- C:\Program Files\trend micro
2012-09-07 19:28:22 ----A---- C:\Windows\system32\wups2.dll
2012-09-07 19:28:22 ----A---- C:\Windows\system32\wucltux.dll
2012-09-07 19:28:22 ----A---- C:\Windows\system32\wuaueng.dll
2012-09-07 19:28:22 ----A---- C:\Windows\system32\wuauclt.exe
2012-09-07 19:28:06 ----A---- C:\Windows\system32\wups.dll
2012-09-07 19:28:06 ----A---- C:\Windows\system32\wudriver.dll
2012-09-07 19:28:06 ----A---- C:\Windows\system32\wuapi.dll
2012-09-07 19:27:10 ----A---- C:\Windows\system32\wuwebv.dll
2012-09-07 19:27:10 ----A---- C:\Windows\system32\wuapp.exe
2012-09-07 19:04:48 ----D---- C:\Program Files (x86)\MozBackup
2012-09-07 19:04:02 ----D---- C:\Users\Lukáš\AppData\Roaming\Mozilla
2012-09-07 19:03:55 ----D---- C:\Program Files (x86)\Mozilla Firefox
2012-09-07 19:03:29 ----D---- C:\Program Files\CCleaner
2012-09-07 19:02:11 ----D---- C:\Program Files (x86)\Driver-Soft
2012-09-07 19:01:49 ----D---- C:\Windows\Panther
2012-09-07 19:01:36 ----RASH---- C:\BOOTSECT.BAK
2012-09-07 19:01:34 ----SHD---- C:\Boot
2012-09-07 18:52:26 ----RSH---- C:\ProgramData\D46AA731D2.sys
2012-09-07 18:52:26 ----D---- C:\Users\Lukáš\AppData\Roaming\Corel
2012-09-07 18:52:25 ----ASH---- C:\ProgramData\KGyGaAvL.sys
2012-09-07 18:51:05 ----A---- C:\Windows\system32\drivers\regi.sys
2012-09-07 18:50:17 ----D---- C:\ProgramData\Corel
2012-09-07 18:50:17 ----D---- C:\Program Files (x86)\Corel
2012-09-07 18:49:19 ----A---- C:\Windows\SYSWOW64\d3dx9_29.dll
2012-09-07 18:47:54 ----D---- C:\Users\Lukáš\AppData\Roaming\ESET
2012-09-07 18:23:31 ----D---- C:\ProgramData\ESET
2012-09-07 18:23:31 ----D---- C:\Program Files\ESET
2012-09-07 18:20:49 ----SHD---- C:\Windows\Installer
2012-09-07 18:20:04 ----D---- C:\Program Files (x86)\WinRAR
2012-09-07 18:19:00 ----D---- C:\Users\Lukáš\AppData\Roaming\GHISLER
2012-09-07 18:19:00 ----D---- C:\totalcmd
2012-09-07 18:19:00 ----A---- C:\Windows\UC.PIF
2012-09-07 18:19:00 ----A---- C:\Windows\RAR.PIF
2012-09-07 18:19:00 ----A---- C:\Windows\PKZIP.PIF
2012-09-07 18:19:00 ----A---- C:\Windows\PKUNZIP.PIF
2012-09-07 18:19:00 ----A---- C:\Windows\NOCLOSE.PIF
2012-09-07 18:19:00 ----A---- C:\Windows\LHA.PIF
2012-09-07 18:19:00 ----A---- C:\Windows\ARJ.PIF
2012-09-07 18:13:45 ----D---- C:\Users\Lukáš\AppData\Roaming\Identities
2012-09-07 18:13:37 ----SD---- C:\Users\Lukáš\AppData\Roaming\Microsoft
2012-09-07 18:13:37 ----D---- C:\Users\Lukáš\AppData\Roaming\Media Center Programs
2012-09-07 18:11:14 ----SHD---- C:\Recovery
2012-09-07 18:11:14 ----SHD---- C:\ProgramData\Šablony
2012-09-07 18:11:14 ----SHD---- C:\ProgramData\Plocha
2012-09-07 18:11:14 ----SHD---- C:\ProgramData\Oblíbené položky
2012-09-07 18:11:14 ----SHD---- C:\ProgramData\Nabídka Start
2012-09-07 18:11:14 ----SHD---- C:\ProgramData\Dokumenty
2012-09-07 18:11:14 ----SHD---- C:\ProgramData\Data aplikací
2012-09-07 18:07:32 ----D---- C:\Windows\SoftwareDistribution
2012-09-07 18:03:03 ----D---- C:\Windows\Prefetch
2012-09-07 18:02:50 ----SHD---- C:\System Volume Information
2012-09-07 18:02:50 ----ASH---- C:\pagefile.sys
2012-09-07 18:02:50 ----ASH---- C:\hiberfil.sys

======List of files/folders modified in the last 1 month======

2012-09-08 15:58:55 ----D---- C:\Windows\system32\catroot
2012-09-08 15:58:53 ----D---- C:\Windows\Temp
2012-09-08 15:58:51 ----D---- C:\Windows\System32
2012-09-08 15:58:51 ----D---- C:\Windows\inf
2012-09-08 15:58:51 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-09-08 15:58:49 ----D---- C:\Windows\system32\catroot2
2012-09-08 15:58:21 ----D---- C:\Windows\winsxs
2012-09-08 15:57:17 ----RD---- C:\Program Files (x86)
2012-09-08 15:57:11 ----D---- C:\Windows\system32\config
2012-09-07 20:26:06 ----D---- C:\Windows\rescache
2012-09-07 20:21:52 ----D---- C:\Windows\Logs
2012-09-07 19:39:52 ----D---- C:\Windows
2012-09-07 19:39:34 ----D---- C:\Windows\SysWOW64
2012-09-07 19:38:43 ----D---- C:\Windows\system32\drivers
2012-09-07 19:38:43 ----D---- C:\Windows\system32\cs-CZ
2012-09-07 19:35:22 ----D---- C:\Windows\system32\DriverStore
2012-09-07 19:32:13 ----D---- C:\Windows\Tasks
2012-09-07 19:32:13 ----D---- C:\Windows\system32\Tasks
2012-09-07 19:30:35 ----RD---- C:\Program Files
2012-09-07 19:25:06 ----D---- C:\Windows\debug
2012-09-07 18:59:10 ----D---- C:\Windows\Setup
2012-09-07 18:52:26 ----HD---- C:\ProgramData
2012-09-07 18:50:44 ----D---- C:\Program Files (x86)\Common Files
2012-09-07 18:32:27 ----RSD---- C:\Windows\assembly
2012-09-07 18:32:27 ----D---- C:\Windows\Microsoft.NET
2012-09-07 18:23:28 ----D---- C:\Windows\system32\CodeIntegrity
2012-09-07 18:15:12 ----D---- C:\Windows\system32\wdi
2012-09-07 18:13:43 ----SHD---- C:\$Recycle.Bin
2012-09-07 18:13:37 ----RD---- C:\Users
2012-09-07 18:11:25 ----D---- C:\Windows\system32\restore
2012-09-07 18:11:15 ----SD---- C:\ProgramData\Microsoft
2012-09-07 18:11:14 ----D---- C:\Program Files\Windows NT
2012-09-07 18:06:52 ----D---- C:\Windows\system32\sysprep
2012-09-07 18:03:19 ----D---- C:\Windows\CSC

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 epfwwfp;epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [2011-08-04 62496]
R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2011-08-04 146432]
R1 EpfwLWF;Epfw NDIS LightWeight Filter; C:\Windows\system32\DRIVERS\EpfwLWF.sys [2011-08-04 38288]
R2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2011-08-09 202576]
R2 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys [2011-08-04 187632]
R2 regi;regi; \??\C:\Windows\system32\drivers\regi.sys [2007-01-15 14112]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-08-18 6037504]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt64win7.sys [2009-06-10 187392]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-08-18 203264]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [2011-09-08 974944]
R2 PSI_SVC_2;Protexis Licensing V2; C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe [2007-07-24 185632]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-07 250568]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-09-07 1255736]

-----------------EOF-----------------

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Pro - MOTJI

#2 Příspěvek od motji »

Zdravím :)
Takže jakmile spustíte nějaký program, tak se pc sekne? A v nouzovém režimu dělá to samé?
A po restartu už pak vše běží, než pc vypnete a pak znovu zapnete?
Máte doinstalované všechny ovladače?

Jak dopadl HD tune?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sobtik
Návštěvník
Návštěvník
Příspěvky: 246
Registrován: 01 led 2008 13:08
Bydliště: Ostrava

Re: Pro - MOTJI

#3 Příspěvek od sobtik »

Jak naběhne win tak musím počkat 5 minut než spustím nějaký program. Po spuštění třeba CCleaneru musím počkat delší dobu než mužu něco v něm dělat.
V nouzové programu to běží bez problému.
Po restartu se to zase opakuje. Když nechám pc jenom tak zhruba 30 minut tak potom mužu pracovat v pododě a vubec se neseká. Nevím čím to je.
Všechny ovladače nainstalované.

HD tune mi nejde vubec ulozit vysledek.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Pro - MOTJI

#4 Příspěvek od motji »

:arrow: stáhněte
http://www.slunecnice.cz/sw/crystaldiskinfo/
- spusťte ho a v nabídce zvolte Kopírovat.
-Data ze schránky sem pak vložte pomocí Ctrl+V
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sobtik
Návštěvník
Návštěvník
Příspěvky: 246
Registrován: 01 led 2008 13:08
Bydliště: Ostrava

Re: Pro - MOTJI

#5 Příspěvek od sobtik »

----------------------------------------------------------------------------
CrystalDiskInfo 5.0.4 (C) 2008-2012 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows 7 Ultimate Edition SP1 [6.1 Build 7601] (x64)
Date : 2012/09/11 18:53:19

-- Controller Map ----------------------------------------------------------
+ Intel(R) ICH9 Family 2 port Serial ATA Storage Controller 2 - 2926 [ATA]
+ ATA Channel 0 (0)
- ST1500DM003-9YN16G ATA Device
+ ATA Channel 1 (1)
- ASUS DRW-1814BLT ATA Device
+ Intel(R) ICH9 Family 2 port Serial ATA Storage Controller 1 - 2921 [ATA]
- ATA Channel 0 (0)
- ATA Channel 1 (1)
- JMicron JMB36X Controller [SCSI]

-- Disk List ---------------------------------------------------------------
(1) ST1500DM003-9YN16G : 1500,3 GB [0/1/0, pd1] - st
(2) WDC WD5000AAVS-22G9B1 : 500,1 GB [1/X/X, sa1] (V=1058, P=1100)

----------------------------------------------------------------------------
(1) ST1500DM003-9YN16G
----------------------------------------------------------------------------
Model : ST1500DM003-9YN16G
Firmware : CC4B
Serial Number : S1E08XYZ
Disk Size : 1500,3 GB (8,4/137,4/1500,3)
Buffer Size : Neznámy údaj
Queue Depth : 32
# of Sectors : 2930275055
Rotation Rate : 7200 RPM
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ATA8-ACS version 4
Transfer Mode : SATA/600
Power On Hours : 23 hod.
Power On Count : 14 krát
Temparature : 35 C (95 F)
Health Status : Dobrý
Features : S.M.A.R.T., APM, 48bit LBA, NCQ
APM Level : 8080h [ON]
AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 117 100 __6 000009B736D8 Počet chyb čtení
03 _94 _94 __0 000000000000 Čas na roztočení ploten
04 100 100 _20 00000000000C Počet spuštění/zastavení
05 100 100 _36 000000000000 Počet přemapovaných sektorů
07 _62 _60 _30 00000018EA8F Počet chybných hledání
09 100 100 __0 000000000017 Hodin v činnosti
0A 100 100 _97 000000000000 Počet opakovaných pokusů o roztočení ploten
0C 100 100 _20 00000000000E Počet cyklů zapnutí zařízení
B7 100 100 __0 000000000000 Neznámý
B8 100 100 _99 000000000000 Ukončovacích chyb
BB 100 100 __0 000000000000 Ohlášeno neopravitelných chyb
BC 100 100 __0 000000000000 Časový limit příkazu
BD 100 100 __0 000000000000 Vysoká rychlost zápisu
BE _65 _59 _45 000023200023 Teplota toku vzduchu
BF 100 100 __0 000000000000 Počet udalostí zaznamenaných otřesovým senzorem
C0 100 100 __0 000000000006 Počet vypnutí disku
C1 100 100 __0 000000000079 Počet cyklů načítání/vymazání
C2 _35 _41 __0 001500000023 Teplota
C5 100 100 __0 000000000000 Počet podezřelých sektorů
C6 100 100 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
F0 100 253 __0 7AA900000016 Čas nastavování hlaviček - v hodinách
F1 100 253 __0 00060D7059BB Total LBAs Written
F2 100 253 __0 07C50B32ED8B Total LBAs Read

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 0C5A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2020 2020 2020 2020 5331 4530 3858 595A
020: 0000 0000 0004 4343 3442 2020 2020 5354 3135 3030
030: 444D 3030 332D 3959 4E31 3647 2020 2020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00
050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110
060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 001F 850E 0004 004C 0040
080: 01F0 0029 346B 7D09 4163 3469 BC09 4163 207F 0049
090: 0049 8080 FFFE 0000 D000 0000 0000 0000 0000 0000
100: 72EF AEA8 0000 0000 0000 0000 6003 0000 5000 C500
110: 4B59 4445 0000 0000 0000 0000 0000 0000 0000 401E
120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 7B30
130: AEA8 7B30 AEA8 2020 0002 0140 0100 5000 3C06 3C0A
140: 0000 003C 0000 0008 0000 0000 007F 0280 0000 0000
150: 000A 0000 0000 0000 0000 0000 0000 0000 5800 89E0
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 3085 0000 0000 4000
210: 0000 0000 0000 0000 0000 0000 0000 1C20 0000 0000
220: 0000 0000 1020 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 05A5

-- SMART_READ_DATA ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0A 00 01 0F 00 75 64 D8 36 B7 09 00 00 00 03 03
010: 00 5E 5E 00 00 00 00 00 00 00 04 32 00 64 64 0C
020: 00 00 00 00 00 00 05 33 00 64 64 00 00 00 00 00
030: 00 00 07 0F 00 3E 3C 8F EA 18 00 00 00 00 09 32
040: 00 64 64 17 00 00 00 00 00 00 0A 13 00 64 64 00
050: 00 00 00 00 00 00 0C 32 00 64 64 0E 00 00 00 00
060: 00 00 B7 32 00 64 64 00 00 00 00 00 00 00 B8 32
070: 00 64 64 00 00 00 00 00 00 00 BB 32 00 64 64 00
080: 00 00 00 00 00 00 BC 32 00 64 64 00 00 00 00 00
090: 00 00 BD 3A 00 64 64 00 00 00 00 00 00 00 BE 22
0A0: 00 41 3B 23 00 20 23 00 00 00 BF 32 00 64 64 00
0B0: 00 00 00 00 00 00 C0 32 00 64 64 06 00 00 00 00
0C0: 00 00 C1 32 00 64 64 79 00 00 00 00 00 00 C2 22
0D0: 00 23 29 23 00 00 00 15 00 00 C5 12 00 64 64 00
0E0: 00 00 00 00 00 00 C6 10 00 64 64 00 00 00 00 00
0F0: 00 00 C7 3E 00 C8 C8 00 00 00 00 00 00 00 F0 00
100: 00 64 FD 16 00 00 00 A9 7A 17 F1 00 00 64 FD BB
110: 59 70 0D 06 00 00 F2 00 00 64 FD 8B ED 32 0B C5
120: 07 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 3F 02 00 73
170: 03 00 01 00 01 98 02 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 04 06 06 06 06 06 06 06
190: 06 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 86 30 3E FA 13 00 00 00
1B0: 00 00 00 00 01 00 09 00 BB 59 70 0D 06 00 00 00
1C0: 8B ED 32 0B C5 07 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 0E 0D 00 00 01 00 00 00
1E0: 00 00 00 00 08 01 00 00 00 00 00 00 00 00 00 01
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 DA

-- SMART_READ_THRESHOLD ----------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 01 00 01 06 00 00 00 00 00 00 00 00 00 00 03 00
010: 00 00 00 00 00 00 00 00 00 00 04 14 00 00 00 00
020: 00 00 00 00 00 00 05 24 00 00 00 00 00 00 00 00
030: 00 00 07 1E 00 00 00 00 00 00 00 00 00 00 09 00
040: 00 00 00 00 00 00 00 00 00 00 0A 61 00 00 00 00
050: 00 00 00 00 00 00 0C 14 00 00 00 00 00 00 00 00
060: 00 00 B7 00 00 00 00 00 00 00 00 00 00 00 B8 63
070: 00 00 00 00 00 00 00 00 00 00 BB 00 00 00 00 00
080: 00 00 00 00 00 00 BC 00 00 00 00 00 00 00 00 00
090: 00 00 BD 00 00 00 00 00 00 00 00 00 00 00 BE 2D
0A0: 00 00 00 00 00 00 00 00 00 00 BF 00 00 00 00 00
0B0: 00 00 00 00 00 00 C0 00 00 00 00 00 00 00 00 00
0C0: 00 00 C1 00 00 00 00 00 00 00 00 00 00 00 C2 00
0D0: 00 00 00 00 00 00 00 00 00 00 C5 00 00 00 00 00
0E0: 00 00 00 00 00 00 C6 00 00 00 00 00 00 00 00 00
0F0: 00 00 C7 00 00 00 00 00 00 00 00 00 00 00 F0 00
100: 00 00 00 00 00 00 00 00 00 00 F1 00 00 00 00 00
110: 00 00 00 00 00 00 F2 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 E3

----------------------------------------------------------------------------
(2) WDC WD5000AAVS-22G9B1
----------------------------------------------------------------------------
Enclosure : WD 5000AAV External USB Device (V=1058, P=1100, sa1)
Model : WDC WD5000AAVS-22G9B1
Firmware : 05.04C05
Serial Number : WD-WCAUH1436650
Disk Size : 500,1 GB (8,4/137,4/500,1)
Buffer Size : 8192 KB
Queue Depth : 32
# of Sectors : 976773168
Rotation Rate : Neznámy údaj
Interface : USB (Serial ATA)
Major Version : ATA8-ACS
Minor Version : ----
Transfer Mode : SATA/300
Power On Hours : 4915 hod.
Power On Count : 1427 krát
Temparature : 33 C (91 F)
Health Status : Dobrý
Features : S.M.A.R.T., AAM, 48bit LBA, NCQ
APM Level : ----
AAM Level : 80FEh [OFF]

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Počet chyb čtení
03 154 135 _21 0000000014A3 Čas na roztočení ploten
04 _95 _95 __0 000000001759 Počet spuštění/zastavení
05 200 200 140 000000000000 Počet přemapovaných sektorů
07 100 253 __0 000000000000 Počet chybných hledání
09 _94 _94 __0 000000001333 Hodin v činnosti
0A 100 100 __0 000000000000 Počet opakovaných pokusů o roztočení ploten
0B 100 100 __0 000000000000 Počet pokusů o překalibrování
0C _99 _99 __0 000000000593 Počet cyklů zapnutí zařízení
C0 200 200 __0 00000000007E Počet vypnutí disku
C1 199 199 __0 00000000173B Počet cyklů načítání/vymazání
C2 114 _90 __0 000000000021 Teplota
C4 200 200 __0 000000000000 Počet udalostí s číslem realokování sektorů
C5 200 200 __0 000000000000 Počet podezřelých sektorů
C6 200 200 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 200 200 __0 000000000000 Počet chyb při zápisu sektorů

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2057 442D 5743 4155 4831 3433 3636 3530
020: 0000 4000 0032 3035 2E30 3443 3035 5744 4320 5744
030: 3530 3030 4141 5653 2D32 3247 3942 3120 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0100
060: FFFF 0FFF 0000 0407 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 001F 0706 0000 0044 0040
080: 01FE 0000 746B 7F61 4123 7469 BC41 4123 007F 003D
090: 003D 0000 FFFE 0000 80FE 0000 0000 0000 0000 0000
100: 6030 3A38 0000 0000 0000 0000 0000 0000 5001 4EE2
110: 584E E4E7 0000 0000 0000 0000 0000 0000 0000 4010
120: 4010 0000 0000 0000 0000 0000 0000 0000 0021 0000
130: 0000 0000 0000 16BA 0000 0000 0000 0000 0000 0000
140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 303F 0000 0000 0000
210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
220: 0000 0000 100E 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 0BA5

-- SMART_READ_DATA ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 2F 00 C8 C8 00 00 00 00 00 00 00 03 27
010: 00 9A 87 A3 14 00 00 00 00 00 04 32 00 5F 5F 59
020: 17 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00
030: 00 00 07 2E 00 64 FD 00 00 00 00 00 00 00 09 32
040: 00 5E 5E 33 13 00 00 00 00 00 0A 32 00 64 64 00
050: 00 00 00 00 00 00 0B 32 00 64 64 00 00 00 00 00
060: 00 00 0C 32 00 63 63 93 05 00 00 00 00 00 C0 32
070: 00 C8 C8 7E 00 00 00 00 00 00 C1 32 00 C7 C7 3B
080: 17 00 00 00 00 00 C2 22 00 72 5A 21 00 00 00 00
090: 00 00 C4 32 00 C8 C8 00 00 00 00 00 00 00 C5 32
0A0: 00 C8 C8 00 00 00 00 00 00 00 C6 30 00 C8 C8 00
0B0: 00 00 00 00 00 00 C7 32 00 C8 C8 00 00 00 00 00
0C0: 00 00 C8 08 00 C8 C8 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 82 00 E0 2E 01 7B
170: 03 00 01 00 02 8C 05 00 00 00 00 00 00 00 00 00
180: 00 00 01 03 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 C3

-- SMART_READ_THRESHOLD ----------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 33 C8 C8 C8 00 00 00 00 00 00 00 03 15
010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00
020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00
030: 00 00 07 00 64 64 64 00 00 00 00 00 00 00 09 00
040: 00 00 00 00 00 00 00 00 00 00 0A 00 00 00 00 00
050: 00 00 00 00 00 00 0B 00 00 00 00 00 00 00 00 00
060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 C0 00
070: 00 00 00 00 00 00 00 00 00 00 C1 00 00 00 00 00
080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00
090: 00 00 C4 00 00 00 00 00 00 00 00 00 00 00 C5 00
0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00
0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00
0C0: 00 00 C8 00 C8 C8 C8 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 E1

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Pro - MOTJI

#6 Příspěvek od motji »

Disk je ok.

:arrow: Spusťte combofix podle tohoto návodu
http://www.bleepingcomputer.com/combofi ... t-combofix
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sobtik
Návštěvník
Návštěvník
Příspěvky: 246
Registrován: 01 led 2008 13:08
Bydliště: Ostrava

Re: Pro - MOTJI

#7 Příspěvek od sobtik »

ComboFix 12-09-12.02 - Lukáš 12.09.2012 16:44:12.1.2 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.4094.3121 [GMT 2:00]
Spuštěný z: c:\users\LukßÜ\Desktop\ComboFix.exe
AV: ESET Smart Security 5.0 *Enabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: ESET personal firewall *Enabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
SP: ESET Smart Security 5.0 *Enabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\D46AA731D2.sys
c:\windows\msxml4-KB954430-enu.LOG
c:\windows\msxml4-KB973688-enu.LOG
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-08-12 do 2012-09-12 )))))))))))))))))))))))))))))))
.
.
2012-09-12 14:48 . 2012-09-12 14:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-09-11 18:12 . 2012-09-11 18:12 -------- d-----w- c:\program files (x86)\uTorrent
2012-09-11 18:08 . 2012-09-11 18:08 -------- d-----w- c:\windows\Sun
2012-09-11 18:00 . 2012-09-11 18:00 -------- d-----w- c:\program files (x86)\Common Files\Java
2012-09-11 18:00 . 2012-09-11 17:59 746984 ----a-w- c:\windows\SysWow64\deployJava1.dll
2012-09-11 18:00 . 2012-09-11 17:59 821736 ----a-w- c:\windows\SysWow64\npDeployJava1.dll
2012-09-11 17:59 . 2012-09-11 17:59 95208 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2012-09-11 17:59 . 2012-09-11 17:59 -------- d-----w- c:\program files (x86)\Java
2012-09-11 17:56 . 2012-08-27 23:49 9310152 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{C2FC7C59-2D8D-4EE4-96D6-673E2817FA4A}\mpengine.dll
2012-09-11 16:49 . 2012-09-11 16:49 -------- d-----w- c:\program files (x86)\CrystalDiskInfo
2012-09-10 19:19 . 2012-09-10 19:19 -------- d-----w- c:\program files\Realtek
2012-09-10 19:19 . 2012-09-10 19:19 -------- d-----w- c:\windows\SysWow64\RTCOM
2012-09-10 19:11 . 2011-04-18 16:50 2601816 ----a-w- c:\windows\system32\WavesGUILib.dll
2012-09-10 19:11 . 2009-11-24 07:55 518896 ----a-w- c:\windows\system32\SRSTSX64.dll
2012-09-10 19:11 . 2009-11-24 07:55 211184 ----a-w- c:\windows\system32\SRSTSH64.dll
2012-09-10 19:11 . 2009-11-24 07:55 198896 ----a-w- c:\windows\system32\SRSHP64.dll
2012-09-10 19:11 . 2009-11-24 07:55 155888 ----a-w- c:\windows\system32\SRSWOW64.dll
2012-09-10 19:11 . 2011-05-24 13:01 1559656 ----a-w- c:\windows\system32\RTSnMg64.cpl
2012-09-10 19:11 . 2011-05-20 08:44 2405992 ----a-w- c:\windows\system32\RtPgEx64.dll
2012-09-10 19:10 . 2010-11-03 16:31 332392 ----a-w- c:\windows\system32\RtlCPAPI64.dll
2012-09-10 19:10 . 2011-05-31 15:21 2886888 ----a-w- c:\windows\system32\drivers\RTKVHD64.sys
2012-09-10 19:10 . 2010-11-03 16:30 149608 ----a-w- c:\windows\system32\RtkCfg64.dll
2012-09-10 19:09 . 2011-05-31 08:09 3114088 ----a-w- c:\windows\system32\RtkAPO64.dll
2012-09-10 19:09 . 2011-03-15 13:32 648808 ----a-w- c:\windows\system32\RtkApi64.dll
2012-09-10 19:09 . 2010-11-08 05:31 101208 ----a-w- c:\windows\system32\RTEEL64A.dll
2012-09-10 19:09 . 2010-11-08 05:31 78680 ----a-w- c:\windows\system32\RTEEG64A.dll
2012-09-10 19:09 . 2011-05-23 15:12 1245288 ----a-w- c:\windows\system32\RTCOM64.dll
2012-09-10 19:09 . 2010-11-08 05:31 310104 ----a-w- c:\windows\system32\RP3DHT64.dll
2012-09-10 19:09 . 2010-11-08 05:31 310104 ----a-w- c:\windows\system32\RP3DAA64.dll
2012-09-10 19:09 . 2010-11-08 05:31 204120 ----a-w- c:\windows\system32\RTEED64A.dll
2012-09-10 19:08 . 2010-12-23 17:06 64600 ----a-w- c:\windows\system32\MBppld64.dll
2012-09-10 19:08 . 2010-12-23 17:06 876120 ----a-w- c:\windows\system32\MBAPO64.dll
2012-09-10 19:08 . 2010-12-23 17:06 738392 ----a-w- c:\windows\SysWow64\MBAPO32.dll
2012-09-10 19:08 . 2010-09-27 07:34 318808 ----a-w- c:\windows\system32\MaxxAudioAPO20.dll
2012-09-10 19:08 . 2010-07-02 17:40 80984 ----a-w- c:\windows\system32\MBWrp64.dll
2012-09-10 19:08 . 2009-11-18 16:42 2197264 ----a-w- c:\windows\system32\MaxxAudioEQ.dll
2012-09-10 19:08 . 2009-11-18 05:13 60504 ----a-w- c:\windows\system32\MBPPCn64.dll
2012-09-10 19:08 . 2011-05-05 13:24 2085440 ----a-w- c:\windows\system32\FMAPO64.dll
2012-09-10 19:08 . 2010-07-22 14:37 200800 ----a-w- c:\windows\system32\AERTAC64.dll
2012-09-10 19:08 . 2009-11-17 16:12 108960 ----a-w- c:\windows\system32\AERTAR64.dll
2012-09-10 17:39 . 2011-04-15 14:00 53248 ----a-w- c:\windows\SysWow64\CSVer.dll
2012-09-10 17:37 . 2012-09-10 17:37 -------- d-----w- c:\program files (x86)\Intel
2012-09-10 17:30 . 2012-09-10 17:30 -------- d-----w- C:\Intel
2012-09-10 15:45 . 2012-09-10 19:08 -------- d--h--w- c:\program files (x86)\InstallShield Installation Information
2012-09-10 15:45 . 2009-07-14 01:15 315904 ----a-w- c:\windows\SysWow64\Difx6eab.rra
2012-09-10 15:45 . 2012-09-10 15:45 -------- d-----w- C:\RaidTool
2012-09-10 15:45 . 2010-09-07 15:40 1976920 ----a-w- c:\windows\SysWow64\xRaidSetup.exe
2012-09-10 15:45 . 2010-09-07 15:40 162392 ----a-w- c:\windows\SysWow64\xRaidAPI.dll
2012-09-10 15:41 . 2012-09-10 15:45 -------- d-----w- c:\windows\RaidTool
2012-09-10 15:40 . 2012-09-10 15:40 -------- d-----w- c:\program files (x86)\Common Files\InstallShield
2012-09-09 14:29 . 2012-09-09 14:29 -------- d-----w- c:\program files (x86)\MSXML 4.0
2012-09-09 10:22 . 2012-09-09 10:23 -------- d-----w- c:\windows\system32\SPReview
2012-09-09 10:21 . 2012-09-09 10:21 -------- d-----w- c:\windows\system32\EventProviders
2012-09-09 09:16 . 2012-09-09 09:16 -------- d-----w- c:\program files (x86)\Microsoft Silverlight
2012-09-09 08:34 . 2012-09-09 08:34 -------- d-----w- c:\program files (x86)\Microsoft.NET
2012-09-09 08:20 . 2012-09-09 08:22 -------- d-----w- C:\c459df9cd122f5419c0fa27cb3
2012-09-08 17:25 . 2010-11-20 13:33 982912 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2012-09-08 17:24 . 2010-11-20 12:17 276480 ----a-w- c:\windows\SysWow64\diskraid.exe
2012-09-08 17:23 . 2010-11-20 13:33 6656 ----a-w- c:\windows\system32\drivers\cs-CZ\rdvgkmd.sys.mui
2012-09-08 17:23 . 2010-11-20 13:32 2560 ----a-w- c:\windows\system32\drivers\cs-CZ\rdpwd.sys.mui
2012-09-08 17:23 . 2010-11-20 13:26 3584 ----a-w- c:\windows\system32\drivers\cs-CZ\tsusbflt.sys.mui
2012-09-08 17:23 . 2010-11-20 13:25 4096 ----a-w- c:\windows\system32\drivers\cs-CZ\tsusbhub.sys.mui
2012-09-08 17:23 . 2010-11-20 13:32 4608 ----a-w- c:\windows\system32\drivers\cs-CZ\kbdclass.sys.mui
2012-09-08 17:23 . 2010-11-20 13:31 3072 ----a-w- c:\windows\system32\drivers\cs-CZ\GAGP30KX.SYS.mui
2012-09-08 17:23 . 2010-11-20 13:26 399872 ----a-w- c:\windows\system32\dpx.dll
2012-09-08 17:23 . 2010-11-20 12:21 189952 ----a-w- c:\windows\SysWow64\wdscore.dll
2012-09-08 17:23 . 2010-11-20 12:21 189952 ----a-w- c:\windows\SysWow64\sqmapi.dll
2012-09-08 17:22 . 2010-11-20 12:21 189952 ----a-w- c:\program files (x86)\Windows Portable Devices\sqmapi.dll
2012-09-08 17:22 . 2010-11-20 12:21 363008 ----a-w- c:\windows\SysWow64\wbemcomn.dll
2012-09-08 17:22 . 2010-11-20 12:19 606208 ----a-w- c:\windows\SysWow64\wbem\fastprox.dll
2012-09-08 17:18 . 2010-11-20 13:27 529408 ----a-w- c:\windows\system32\wbemcomn.dll
2012-09-08 17:18 . 2010-11-20 13:27 244736 ----a-w- c:\program files\Windows Portable Devices\sqmapi.dll
2012-09-08 17:18 . 2010-11-20 13:27 244736 ----a-w- c:\windows\system32\sqmapi.dll
2012-09-08 14:59 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe
2012-09-08 14:41 . 2012-03-01 06:46 23408 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2012-09-08 14:41 . 2012-03-01 06:38 220672 ----a-w- c:\windows\system32\wintrust.dll
2012-09-08 14:41 . 2012-03-01 06:33 81408 ----a-w- c:\windows\system32\imagehlp.dll
2012-09-08 14:41 . 2012-03-01 06:28 5120 ----a-w- c:\windows\system32\wmi.dll
2012-09-08 14:41 . 2012-03-01 05:37 172544 ----a-w- c:\windows\SysWow64\wintrust.dll
2012-09-08 14:41 . 2012-03-01 05:33 159232 ----a-w- c:\windows\SysWow64\imagehlp.dll
2012-09-08 14:41 . 2012-03-01 05:29 5120 ----a-w- c:\windows\SysWow64\wmi.dll
2012-09-08 14:37 . 2012-08-03 02:27 62134624 ----a-w- c:\windows\system32\MRT.exe
2012-09-08 14:35 . 2012-04-24 05:37 184320 ----a-w- c:\windows\system32\cryptsvc.dll
2012-09-08 14:35 . 2012-04-24 05:37 140288 ----a-w- c:\windows\system32\cryptnet.dll
2012-09-08 14:35 . 2012-04-24 05:37 1462272 ----a-w- c:\windows\system32\crypt32.dll
2012-09-08 14:35 . 2012-04-24 04:36 140288 ----a-w- c:\windows\SysWow64\cryptsvc.dll
2012-09-08 14:35 . 2012-04-24 04:36 1158656 ----a-w- c:\windows\SysWow64\crypt32.dll
2012-09-08 14:35 . 2012-04-24 04:36 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll
2012-09-08 14:34 . 2012-02-11 06:43 751104 ----a-w- c:\windows\system32\win32spl.dll
2012-09-08 14:34 . 2012-02-11 06:36 559104 ----a-w- c:\windows\system32\spoolsv.exe
2012-09-08 14:34 . 2012-02-11 06:36 67072 ----a-w- c:\windows\splwow64.exe
2012-09-08 14:34 . 2012-02-11 05:43 492032 ----a-w- c:\windows\SysWow64\win32spl.dll
2012-09-08 14:32 . 2011-11-17 06:35 395776 ----a-w- c:\windows\system32\webio.dll
2012-09-08 14:31 . 2012-05-05 08:36 503808 ----a-w- c:\windows\system32\srcore.dll
2012-09-08 14:30 . 2012-07-04 22:16 73216 ----a-w- c:\windows\system32\netapi32.dll
2012-09-08 14:30 . 2012-07-04 22:13 59392 ----a-w- c:\windows\system32\browcli.dll
2012-09-08 14:30 . 2012-07-04 22:13 136704 ----a-w- c:\windows\system32\browser.dll
2012-09-08 14:30 . 2012-07-04 21:14 41984 ----a-w- c:\windows\SysWow64\browcli.dll
2012-09-08 14:23 . 2011-07-16 05:37 421888 ----a-w- c:\windows\system32\KernelBase.dll
2012-09-08 14:23 . 2011-07-16 05:37 1162752 ----a-w- c:\windows\system32\kernel32.dll
2012-09-08 14:21 . 2011-05-24 11:42 404480 ----a-w- c:\windows\system32\umpnpmgr.dll
2012-09-08 14:21 . 2011-05-24 10:39 145920 ----a-w- c:\windows\SysWow64\cfgmgr32.dll
2012-09-08 14:21 . 2011-05-24 10:37 252928 ----a-w- c:\windows\SysWow64\drvinst.exe
2012-09-08 14:21 . 2010-11-20 13:25 207872 ----a-w- c:\windows\system32\cfgmgr32.dll
2012-09-08 14:21 . 2011-05-24 10:40 64512 ----a-w- c:\windows\SysWow64\devobj.dll
2012-09-08 14:21 . 2011-05-24 10:40 44544 ----a-w- c:\windows\SysWow64\devrtl.dll
2012-09-08 14:21 . 2011-02-18 10:51 31232 ----a-w- c:\windows\system32\prevhost.exe
2012-09-08 14:21 . 2011-02-18 05:39 31232 ----a-w- c:\windows\SysWow64\prevhost.exe
2012-09-08 14:21 . 2011-02-12 11:34 267776 ----a-w- c:\windows\system32\FXSCOVER.exe
2012-09-08 14:21 . 2010-11-20 13:25 974336 ----a-w- c:\windows\system32\WFS.exe
2012-09-08 14:19 . 2012-03-30 11:35 1918320 ----a-w- c:\windows\system32\drivers\tcpip.sys
2012-09-08 14:19 . 2010-11-20 13:33 288640 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2012-09-08 14:19 . 2012-03-31 05:42 1732096 ----a-w- c:\program files\Windows Journal\NBDoc.DLL
2012-09-08 14:19 . 2012-03-31 05:40 1402880 ----a-w- c:\program files\Windows Journal\JNWDRV.dll
2012-09-08 14:19 . 2012-03-31 05:40 1367552 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2012-09-08 14:19 . 2012-03-31 05:40 1393664 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll
2012-09-08 14:19 . 2012-03-31 04:29 936960 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\ink\journal.dll
2012-09-08 14:19 . 2010-11-20 13:24 2164224 ----a-w- c:\program files\Windows Journal\Journal.exe
2012-09-07 17:57 . 2012-05-31 10:25 279656 ------w- c:\windows\system32\MpSigStub.exe
2012-09-07 17:34 . 2012-02-17 06:38 1031680 ----a-w- c:\windows\system32\rdpcore.dll
2012-09-07 17:34 . 2012-02-17 05:34 826880 ----a-w- c:\windows\SysWow64\rdpcore.dll
2012-09-07 17:34 . 2012-02-17 04:57 23552 ----a-w- c:\windows\system32\drivers\tdtcp.sys
2012-09-07 17:34 . 2010-11-20 11:07 162816 ----a-w- c:\windows\system32\rdpudd.dll
2012-09-07 17:34 . 2010-11-20 11:03 20992 ----a-w- c:\windows\system32\drivers\rdpvideominiport.sys
2012-09-07 17:33 . 2012-09-07 17:33 -------- d-----w- c:\windows\SysWow64\Wat
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-09 11:03 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2012-09-09 11:03 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2012-09-08 14:55 . 2012-09-08 14:55 203776 ----a-w- c:\windows\SysWow64\webcheck.dll
2012-09-08 14:55 . 2012-09-08 14:55 249344 ----a-w- c:\windows\system32\webcheck.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2010-09-07 43608]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-05-24 336384]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-07 250568]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 20992]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2012-09-07 1255736]
S0 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [2011-08-04 62496]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2011-08-04 146432]
S1 EpfwLWF;Epfw NDIS LightWeight Filter;c:\windows\system32\DRIVERS\EpfwLWF.sys [2011-08-04 38288]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-08-18 203264]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2011-08-09 202576]
S2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\x86\ekrn.exe [2011-09-08 974944]
S2 regi;regi;c:\windows\system32\drivers\regi.sys [2007-01-15 14112]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [2011-03-30 114704]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2011-05-16 533096]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
Obsah adresáře 'Naplánované úlohy'
.
2012-09-11 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-07 17:32]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2011-09-08 4030008]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Lukáš\AppData\Roaming\Mozilla\Firefox\Profiles\juug5ms3.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.centrum.cz/
FF - prefs.js: keyword.URL - hxxp://search.centrum.cz/?charset=UTF-8&utm_source=ch-toolbar-ff&utm_medium=search&channel_id=ch-toolbar-ff,search-web&q=
FF - prefs.js: network.proxy.type - 0
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-Run-TaskTray - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
.
**************************************************************************
.
Celkový čas: 2012-09-12 16:52:49 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-09-12 14:52
.
Před spuštěním: Volných bajtů: 1 468 768 878 592
Po spuštění: Volných bajtů: 1 468 633 350 144
.
- - End Of File - - D0D2C0203C82707A64BBD50EC13DF706

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Pro - MOTJI

#8 Příspěvek od motji »

Ted to vypadá jak?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sobtik
Návštěvník
Návštěvník
Příspěvky: 246
Registrován: 01 led 2008 13:08
Bydliště: Ostrava

Re: Pro - MOTJI

#9 Příspěvek od sobtik »

Je to pořád stejné ale zjistil jsem že když odpojím internet tak to jede bez problému. V nouzovém mi to jede i s internetem bez problému. Nemůže to být špatně nainstalovaný win?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Pro - MOTJI

#10 Příspěvek od motji »

Zkuste přeinstalovat drivery od síťové karty.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sobtik
Návštěvník
Návštěvník
Příspěvky: 246
Registrován: 01 led 2008 13:08
Bydliště: Ostrava

Re: Pro - MOTJI

#11 Příspěvek od sobtik »

Uděláno ale žádná změna.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Pro - MOTJI

#12 Příspěvek od motji »

Ten problém je už od začátku, co je nainstalovaný win?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sobtik
Návštěvník
Návštěvník
Příspěvky: 246
Registrován: 01 led 2008 13:08
Bydliště: Ostrava

Re: Pro - MOTJI

#13 Příspěvek od sobtik »

Ano je. Právě proto bych se asi přiklonil k nějaké chybě při instalaci.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Pro - MOTJI

#14 Příspěvek od motji »

V tom případě bych Vám doporučila asi novou instalaci :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sobtik
Návštěvník
Návštěvník
Příspěvky: 246
Registrován: 01 led 2008 13:08
Bydliště: Ostrava

Re: Pro - MOTJI

#15 Příspěvek od sobtik »

Tak jo. Udělám novou instalaci a dám vědet.

Zamčeno