
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Prosím o kontrolu logu, dôvod: padanie windowsu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Re: Prosím o kontrolu logu, dôvod: padanie windowsu
Počítač->Vlastnosti->Upřesnit nastavení systému->Upřesnit->Výkon->Nastavení->Upřesnit->Virtuální paměť - podívej se, zda máš povolen stránkovací soubor. Pokud ne, povol ho a velikost nech na systému.
Pošlu sem kolegyni, mrkne jestli tam nemáš nějaký bordel.
Pošlu sem kolegyni, mrkne jestli tam nemáš nějaký bordel.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde
Re: Prosím o kontrolu logu, dôvod: padanie windowsu
Poprosím o aktuální log z combofixu
.

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Prosím o kontrolu logu, dôvod: padanie windowsu
bComboFix 12-11-22.03 - PC 22.11.2012 20:38:20.4.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1033.18.3582.2981 [GMT 1:00]
Running from: c:\documents and settings\PC\My Documents\Downloads\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\docume~1\PC\MYDOCU~1\DOWNLO~1\tv.Exe
c:\documents and settings\PC\WINDOWS
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
.
.
((((((((((((((((((((((((( Files Created from 2012-10-22 to 2012-11-22 )))))))))))))))))))))))))))))))
.
.
2012-11-15 19:04 . 2012-11-15 19:04 -------- d-----w- c:\documents and settings\PC\Application Data\SwvUpdater
2012-11-15 19:04 . 2012-11-15 19:04 -------- d-----w- c:\windows\system32\Extensions
2012-11-15 19:04 . 2012-11-15 19:04 -------- d-----w- c:\windows\system32\searchplugins
2012-11-15 19:03 . 2012-11-15 19:03 -------- d-----w- c:\documents and settings\PC\Application Data\Babylon
2012-11-15 19:03 . 2012-11-15 19:03 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon
2012-11-10 19:35 . 2012-11-10 19:35 -------- d-----w- c:\documents and settings\PC\Application Data\WebCompiler3
2012-11-08 14:37 . 2012-11-08 14:37 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Application Data\Google
2012-10-31 19:54 . 2012-10-31 19:54 -------- d-----w- c:\program files\Peetee Software
2012-10-30 19:00 . 2012-10-30 19:01 -------- d-----w- c:\program files\Audacity
2012-10-27 15:39 . 2012-10-27 15:39 -------- d-----w- c:\program files\SystemRequirementsLab
2012-10-27 15:39 . 2012-10-27 15:39 -------- d-----w- c:\documents and settings\PC\Application Data\SystemRequirementsLab
2012-10-27 14:47 . 2012-10-27 14:47 -------- d-----w- c:\windows\B9DB4C7601A446D58910F7AA6376DBAF.TMP
2012-10-27 14:41 . 2011-03-28 10:27 941160 ----a-w- c:\windows\system32\nvdispco322090.dll
2012-10-27 14:41 . 2011-03-28 10:27 837736 ----a-w- c:\windows\system32\nvgenco322040.dll
2012-10-27 14:38 . 2011-03-28 10:27 2294198 ----a-w- c:\windows\system32\nvdata.bin
2012-10-27 13:52 . 2012-10-27 13:52 -------- d-----w- c:\documents and settings\PC\Application Data\Blender Foundation
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-11-06 19:06 . 2004-08-03 22:56 6656 -c--a-w- c:\windows\system32\lpcio.dll
2012-10-22 08:37 . 2004-08-03 21:17 1866368 ----a-w- c:\windows\system32\win32k.sys
2012-10-08 19:38 . 2012-06-17 11:36 696760 -c--a-w- c:\windows\system32\FlashPlayerApp.exe
2012-10-08 19:38 . 2011-06-17 01:03 73656 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-10-02 18:04 . 2004-08-03 22:56 58368 ----a-w- c:\windows\system32\synceng.dll
2012-08-29 14:24 . 2012-09-12 20:10 17832 ----a-w- c:\windows\system32\roboot.exe
2012-08-27 19:12 . 2004-08-03 22:56 832512 ----a-w- c:\windows\system32\wininet.dll
2012-08-27 19:12 . 2004-08-03 22:56 1830912 ------w- c:\windows\system32\inetcpl.cpl
2012-08-27 19:12 . 2004-08-03 22:56 78336 ------w- c:\windows\system32\ieencode.dll
2012-08-27 19:12 . 2004-08-03 22:56 17408 ----a-w- c:\windows\system32\corpol.dll
2009-09-04 16:01 . 2009-09-04 16:01 525656 -c--a-w- c:\program files\DXSETUP.exe
2009-09-04 16:01 . 2009-09-04 16:01 94024 -c--a-w- c:\program files\DSETUP.dll
2009-09-04 16:01 . 2009-09-04 16:01 1691464 -c--a-w- c:\program files\dsetup32.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-04-12 16132608]
"Služba Acronis Scheduler2"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2010-12-17 391144]
"CHotkey"="mHotkey.exe" [2002-10-09 493056]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2010-12-17 5566176]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2006-11-03 319488]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-03-23 13881448]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2011-03-23 111208]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-3-11 210520]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\windows\system32\logonui.exe"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaOviSuite2]
2011-06-30 05:05 966712 -c--a-w- c:\program files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Companion]
2011-12-07 14:23 433872 -c--a-w- c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ares"="d:\hry\ares\Ares.exe" -h
"Google Update"="c:\documents and settings\PC\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" -autorun
"AdobeBridge"=
"chromium"=c:\documents and settings\PC\Local Settings\Application Data\Google\Chrome\Application\chrome.exe --no-startup-window
"Clownfish"=
"Akamai NetSession Interface"="c:\documents and settings\PC\Local Settings\Application Data\Akamai\netsession_win.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"AdobeCS5.5ServiceManager"="c:\program files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
"NeroFilterCheck"=c:\windows\system32\NeroCheck.exe
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe
"LogMeIn Hamachi Ui"="d:\hry\hamachi\hamachi-2-ui.exe" --auto-start
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"WinampAgent"=d:\hry\WinaMP\winampa.exe
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher"="d:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"iTunesHelper"="d:\program files\iTunes\iTunesHelper.exe"
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
"SwitchBoard"=c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
"PAC7302_Monitor"=c:\windows\PixArt\PAC7302\Monitor.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\Program Files\\Common Files\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"d:\\Program Files\\iTunes\\iTunes.exe"=
"d:\\Hry\\Steam\\st\\Steam.exe"=
"c:\\Program Files\\Autodesk\\Backburner\\monitor.exe"=
"c:\\Program Files\\Autodesk\\Backburner\\manager.exe"=
"c:\\Program Files\\Autodesk\\Backburner\\server.exe"=
"c:\\Program Files\\Java\\jre7\\bin\\javaw.exe"=
"d:\\Hry\\RealFlow\\RealFlow.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"d:\\Instalacky\\virtualdj\\Virtual_Dj_Pro_7.0.5.b370\\Atomix_Virtual_Dj_Pro_7.0.5.b370\\virtualdj_pro.exe"=
"c:\\Documents and Settings\\PC\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
"c:\\Documents and Settings\\PC\\My Documents\\Downloads\\cnet_ISU_EXE.exe"=
"c:\\WINDOWS\\system32\\javaw.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"d:\\Hry\\Steam\\st\\steamapps\\common\\SourceFilmmaker\\game\\sfm.exe"=
"d:\\Hry\\Steam\\st\\steamapps\\common\\SourceFilmmaker\\game\\bin\\qsdklauncher.exe"=
"d:\\Hry\\Steam\\st\\steamapps\\m1so1997\\counter-strike\\hl.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Windows Remote Management
.
R0 tdrpman273;Acronis Try&Decide and Restore Points filter (build 273);c:\windows\system32\drivers\tdrpm273.sys [17.6.2011 2:37 752128]
R2 afcdpsrv;Acronis Nonstop Backup Service;c:\program files\Common Files\Acronis\CDP\afcdpsrv.exe [17.6.2011 2:38 3246040]
R3 afcdp;afcdp;c:\windows\system32\drivers\afcdp.sys [17.6.2011 2:38 167968]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [16.6.2011 6:04 218688]
R3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [1.7.2010 14:21 34896]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [13.7.2012 12:28 160944]
S3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\drivers\ssadadb.sys [13.5.2011 2:21 30312]
S3 CFcatchme;CFcatchme;\??\c:\docume~1\PC\LOCALS~1\Temp\CFcatchme.sys --> c:\docume~1\PC\LOCALS~1\Temp\CFcatchme.sys [?]
S3 cpudrv;cpudrv;c:\program files\SystemRequirementsLab\cpudrv.sys [2.6.2011 10:08 11336]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;\??\c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys --> c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [?]
S3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\drivers\s1018bus.sys [3.7.2011 22:03 86824]
S3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\drivers\s1018mdfl.sys [3.7.2011 22:03 15016]
S3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\drivers\s1018mdm.sys [3.7.2011 22:03 114728]
S3 s1039bus;Sony Ericsson Device 1039 driver (WDM);c:\windows\system32\drivers\s1039bus.sys [3.7.2011 21:55 98672]
S3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter;c:\windows\system32\drivers\s1039mdfl.sys [3.7.2011 21:55 14960]
S3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver;c:\windows\system32\drivers\s1039mdm.sys [3.7.2011 21:55 124016]
S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s1039mgmt.sys [3.7.2011 21:55 117872]
S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS);c:\windows\system32\drivers\s1039nd5.sys [3.7.2011 21:55 25456]
S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface;c:\windows\system32\drivers\s1039obex.sys [3.7.2011 21:55 113904]
S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM);c:\windows\system32\drivers\s1039unic.sys [3.7.2011 21:55 123504]
S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [3.7.2011 22:07 155344]
S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\drivers\ssadbus.sys [13.5.2011 3:21 121064]
S3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\drivers\ssadmdfl.sys [13.5.2011 3:21 12776]
S3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\drivers\ssadmdm.sys [13.5.2011 3:21 136808]
S3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\drivers\ssadserd.sys [13.5.2011 2:21 114280]
S3 SwitchBoard;SwitchBoard;c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [19.2.2010 12:37 517096]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contents of the 'Scheduled Tasks' folder
.
2012-11-22 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-17 19:38]
.
2012-09-02 c:\windows\Tasks\AdobeAAMUpdater-1.0-DOMA-PC.job
- c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2011-12-20 16:42]
.
2012-11-22 c:\windows\Tasks\AmiUpdXp.job
- c:\documents and settings\PC\Application Data\SwvUpdater\Updater.exe [2012-11-15 19:04]
.
2012-11-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-220523388-789336058-1801674531-1003Core.job
- c:\documents and settings\PC\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-06-18 05:02]
.
2012-11-22 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-220523388-789336058-1801674531-1003UA.job
- c:\documents and settings\PC\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-06-18 05:02]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.claro-search.com/?affID=116690&tt=4 ... 1d7d913e96
uInternet Settings,ProxyOverride = <local>
uInternet Settings,ProxyServer = socks=
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 85.237.225.250 192.168.0.1
.
- - - - ORPHANS REMOVED - - - -
.
ShellIconOverlayIdentifiers-{2012DE06-50C0-48BD-ACDE-88F95D4CAD1F} - (no file)
ShellIconOverlayIdentifiers-{C72C6188-BEF2-46E5-A89A-52F0ED75219E} - (no file)
ShellIconOverlayIdentifiers-{C92F6BC2-AF61-4C0E-80E0-939B8282DDB7} - (no file)
ShellIconOverlayIdentifiers-{CB1EFEF8-D5E0-49D1-B768-41B48B1D7803} - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-11-22 20:42
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-220523388-789336058-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{164331FC-D6DB-F654-B4FA-81E4D216F79B}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iakgeahddgfjjbmcbi"=hex:69,61,6d,61,6d,68,70,6b,67,65,61,65,6b,67,6b,6d,68,61,
00,00
"haafoochmmglcpbl"=hex:69,61,6e,61,66,65,64,68,61,6b,66,61,67,6c,62,69,6e,6e,
00,00
"iaggeneidcacglieng"=hex:63,61,6a,62,68,69,00,7c
"dbibfhdaepoagjdklgkmookpgbbgghgkkamchpoe"=hex:68,61,6e,64,69,64,68,69,6d,6e,
70,6e,6d,67,68,67,00,00
"jbibfhdaepoagjdklgkmnnlkcjkhpghdbhnkilbbcdnhbbkhlodo"=hex:68,61,6e,64,69,64,
68,69,6d,6e,70,6e,6d,67,68,67,00,00
"dbibfhdaepoagjdklgkmpnmmhegdcikefaaahhlj"=hex:62,61,61,70,00,00
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Completion time: 2012-11-22 20:44:41
ComboFix-quarantined-files.txt 2012-11-22 19:44
.
Pre-Run: 5 422 473 216 bytes free
Post-Run: 5 545 271 296 bytes free
.
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect
.
- - End Of File - - 2148A8E21E94F77EBFA8C5C111D346C6
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1033.18.3582.2981 [GMT 1:00]
Running from: c:\documents and settings\PC\My Documents\Downloads\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\docume~1\PC\MYDOCU~1\DOWNLO~1\tv.Exe
c:\documents and settings\PC\WINDOWS
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
.
.
((((((((((((((((((((((((( Files Created from 2012-10-22 to 2012-11-22 )))))))))))))))))))))))))))))))
.
.
2012-11-15 19:04 . 2012-11-15 19:04 -------- d-----w- c:\documents and settings\PC\Application Data\SwvUpdater
2012-11-15 19:04 . 2012-11-15 19:04 -------- d-----w- c:\windows\system32\Extensions
2012-11-15 19:04 . 2012-11-15 19:04 -------- d-----w- c:\windows\system32\searchplugins
2012-11-15 19:03 . 2012-11-15 19:03 -------- d-----w- c:\documents and settings\PC\Application Data\Babylon
2012-11-15 19:03 . 2012-11-15 19:03 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon
2012-11-10 19:35 . 2012-11-10 19:35 -------- d-----w- c:\documents and settings\PC\Application Data\WebCompiler3
2012-11-08 14:37 . 2012-11-08 14:37 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Application Data\Google
2012-10-31 19:54 . 2012-10-31 19:54 -------- d-----w- c:\program files\Peetee Software
2012-10-30 19:00 . 2012-10-30 19:01 -------- d-----w- c:\program files\Audacity
2012-10-27 15:39 . 2012-10-27 15:39 -------- d-----w- c:\program files\SystemRequirementsLab
2012-10-27 15:39 . 2012-10-27 15:39 -------- d-----w- c:\documents and settings\PC\Application Data\SystemRequirementsLab
2012-10-27 14:47 . 2012-10-27 14:47 -------- d-----w- c:\windows\B9DB4C7601A446D58910F7AA6376DBAF.TMP
2012-10-27 14:41 . 2011-03-28 10:27 941160 ----a-w- c:\windows\system32\nvdispco322090.dll
2012-10-27 14:41 . 2011-03-28 10:27 837736 ----a-w- c:\windows\system32\nvgenco322040.dll
2012-10-27 14:38 . 2011-03-28 10:27 2294198 ----a-w- c:\windows\system32\nvdata.bin
2012-10-27 13:52 . 2012-10-27 13:52 -------- d-----w- c:\documents and settings\PC\Application Data\Blender Foundation
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-11-06 19:06 . 2004-08-03 22:56 6656 -c--a-w- c:\windows\system32\lpcio.dll
2012-10-22 08:37 . 2004-08-03 21:17 1866368 ----a-w- c:\windows\system32\win32k.sys
2012-10-08 19:38 . 2012-06-17 11:36 696760 -c--a-w- c:\windows\system32\FlashPlayerApp.exe
2012-10-08 19:38 . 2011-06-17 01:03 73656 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-10-02 18:04 . 2004-08-03 22:56 58368 ----a-w- c:\windows\system32\synceng.dll
2012-08-29 14:24 . 2012-09-12 20:10 17832 ----a-w- c:\windows\system32\roboot.exe
2012-08-27 19:12 . 2004-08-03 22:56 832512 ----a-w- c:\windows\system32\wininet.dll
2012-08-27 19:12 . 2004-08-03 22:56 1830912 ------w- c:\windows\system32\inetcpl.cpl
2012-08-27 19:12 . 2004-08-03 22:56 78336 ------w- c:\windows\system32\ieencode.dll
2012-08-27 19:12 . 2004-08-03 22:56 17408 ----a-w- c:\windows\system32\corpol.dll
2009-09-04 16:01 . 2009-09-04 16:01 525656 -c--a-w- c:\program files\DXSETUP.exe
2009-09-04 16:01 . 2009-09-04 16:01 94024 -c--a-w- c:\program files\DSETUP.dll
2009-09-04 16:01 . 2009-09-04 16:01 1691464 -c--a-w- c:\program files\dsetup32.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-04-12 16132608]
"Služba Acronis Scheduler2"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2010-12-17 391144]
"CHotkey"="mHotkey.exe" [2002-10-09 493056]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2010-12-17 5566176]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2006-11-03 319488]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-03-23 13881448]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2011-03-23 111208]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-3-11 210520]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\windows\system32\logonui.exe"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaOviSuite2]
2011-06-30 05:05 966712 -c--a-w- c:\program files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Companion]
2011-12-07 14:23 433872 -c--a-w- c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ares"="d:\hry\ares\Ares.exe" -h
"Google Update"="c:\documents and settings\PC\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" -autorun
"AdobeBridge"=
"chromium"=c:\documents and settings\PC\Local Settings\Application Data\Google\Chrome\Application\chrome.exe --no-startup-window
"Clownfish"=
"Akamai NetSession Interface"="c:\documents and settings\PC\Local Settings\Application Data\Akamai\netsession_win.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"AdobeCS5.5ServiceManager"="c:\program files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
"NeroFilterCheck"=c:\windows\system32\NeroCheck.exe
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe
"LogMeIn Hamachi Ui"="d:\hry\hamachi\hamachi-2-ui.exe" --auto-start
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"WinampAgent"=d:\hry\WinaMP\winampa.exe
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher"="d:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"iTunesHelper"="d:\program files\iTunes\iTunesHelper.exe"
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
"SwitchBoard"=c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
"PAC7302_Monitor"=c:\windows\PixArt\PAC7302\Monitor.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\Program Files\\Common Files\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"d:\\Program Files\\iTunes\\iTunes.exe"=
"d:\\Hry\\Steam\\st\\Steam.exe"=
"c:\\Program Files\\Autodesk\\Backburner\\monitor.exe"=
"c:\\Program Files\\Autodesk\\Backburner\\manager.exe"=
"c:\\Program Files\\Autodesk\\Backburner\\server.exe"=
"c:\\Program Files\\Java\\jre7\\bin\\javaw.exe"=
"d:\\Hry\\RealFlow\\RealFlow.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"d:\\Instalacky\\virtualdj\\Virtual_Dj_Pro_7.0.5.b370\\Atomix_Virtual_Dj_Pro_7.0.5.b370\\virtualdj_pro.exe"=
"c:\\Documents and Settings\\PC\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
"c:\\Documents and Settings\\PC\\My Documents\\Downloads\\cnet_ISU_EXE.exe"=
"c:\\WINDOWS\\system32\\javaw.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"d:\\Hry\\Steam\\st\\steamapps\\common\\SourceFilmmaker\\game\\sfm.exe"=
"d:\\Hry\\Steam\\st\\steamapps\\common\\SourceFilmmaker\\game\\bin\\qsdklauncher.exe"=
"d:\\Hry\\Steam\\st\\steamapps\\m1so1997\\counter-strike\\hl.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Windows Remote Management
.
R0 tdrpman273;Acronis Try&Decide and Restore Points filter (build 273);c:\windows\system32\drivers\tdrpm273.sys [17.6.2011 2:37 752128]
R2 afcdpsrv;Acronis Nonstop Backup Service;c:\program files\Common Files\Acronis\CDP\afcdpsrv.exe [17.6.2011 2:38 3246040]
R3 afcdp;afcdp;c:\windows\system32\drivers\afcdp.sys [17.6.2011 2:38 167968]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [16.6.2011 6:04 218688]
R3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [1.7.2010 14:21 34896]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [13.7.2012 12:28 160944]
S3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\drivers\ssadadb.sys [13.5.2011 2:21 30312]
S3 CFcatchme;CFcatchme;\??\c:\docume~1\PC\LOCALS~1\Temp\CFcatchme.sys --> c:\docume~1\PC\LOCALS~1\Temp\CFcatchme.sys [?]
S3 cpudrv;cpudrv;c:\program files\SystemRequirementsLab\cpudrv.sys [2.6.2011 10:08 11336]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;\??\c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys --> c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [?]
S3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\drivers\s1018bus.sys [3.7.2011 22:03 86824]
S3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\drivers\s1018mdfl.sys [3.7.2011 22:03 15016]
S3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\drivers\s1018mdm.sys [3.7.2011 22:03 114728]
S3 s1039bus;Sony Ericsson Device 1039 driver (WDM);c:\windows\system32\drivers\s1039bus.sys [3.7.2011 21:55 98672]
S3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter;c:\windows\system32\drivers\s1039mdfl.sys [3.7.2011 21:55 14960]
S3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver;c:\windows\system32\drivers\s1039mdm.sys [3.7.2011 21:55 124016]
S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s1039mgmt.sys [3.7.2011 21:55 117872]
S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS);c:\windows\system32\drivers\s1039nd5.sys [3.7.2011 21:55 25456]
S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface;c:\windows\system32\drivers\s1039obex.sys [3.7.2011 21:55 113904]
S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM);c:\windows\system32\drivers\s1039unic.sys [3.7.2011 21:55 123504]
S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [3.7.2011 22:07 155344]
S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\drivers\ssadbus.sys [13.5.2011 3:21 121064]
S3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\drivers\ssadmdfl.sys [13.5.2011 3:21 12776]
S3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\drivers\ssadmdm.sys [13.5.2011 3:21 136808]
S3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\drivers\ssadserd.sys [13.5.2011 2:21 114280]
S3 SwitchBoard;SwitchBoard;c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [19.2.2010 12:37 517096]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contents of the 'Scheduled Tasks' folder
.
2012-11-22 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-17 19:38]
.
2012-09-02 c:\windows\Tasks\AdobeAAMUpdater-1.0-DOMA-PC.job
- c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2011-12-20 16:42]
.
2012-11-22 c:\windows\Tasks\AmiUpdXp.job
- c:\documents and settings\PC\Application Data\SwvUpdater\Updater.exe [2012-11-15 19:04]
.
2012-11-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-220523388-789336058-1801674531-1003Core.job
- c:\documents and settings\PC\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-06-18 05:02]
.
2012-11-22 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-220523388-789336058-1801674531-1003UA.job
- c:\documents and settings\PC\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-06-18 05:02]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.claro-search.com/?affID=116690&tt=4 ... 1d7d913e96
uInternet Settings,ProxyOverride = <local>
uInternet Settings,ProxyServer = socks=
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 85.237.225.250 192.168.0.1
.
- - - - ORPHANS REMOVED - - - -
.
ShellIconOverlayIdentifiers-{2012DE06-50C0-48BD-ACDE-88F95D4CAD1F} - (no file)
ShellIconOverlayIdentifiers-{C72C6188-BEF2-46E5-A89A-52F0ED75219E} - (no file)
ShellIconOverlayIdentifiers-{C92F6BC2-AF61-4C0E-80E0-939B8282DDB7} - (no file)
ShellIconOverlayIdentifiers-{CB1EFEF8-D5E0-49D1-B768-41B48B1D7803} - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-11-22 20:42
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-220523388-789336058-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{164331FC-D6DB-F654-B4FA-81E4D216F79B}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iakgeahddgfjjbmcbi"=hex:69,61,6d,61,6d,68,70,6b,67,65,61,65,6b,67,6b,6d,68,61,
00,00
"haafoochmmglcpbl"=hex:69,61,6e,61,66,65,64,68,61,6b,66,61,67,6c,62,69,6e,6e,
00,00
"iaggeneidcacglieng"=hex:63,61,6a,62,68,69,00,7c
"dbibfhdaepoagjdklgkmookpgbbgghgkkamchpoe"=hex:68,61,6e,64,69,64,68,69,6d,6e,
70,6e,6d,67,68,67,00,00
"jbibfhdaepoagjdklgkmnnlkcjkhpghdbhnkilbbcdnhbbkhlodo"=hex:68,61,6e,64,69,64,
68,69,6d,6e,70,6e,6d,67,68,67,00,00
"dbibfhdaepoagjdklgkmpnmmhegdcikefaaahhlj"=hex:62,61,61,70,00,00
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Completion time: 2012-11-22 20:44:41
ComboFix-quarantined-files.txt 2012-11-22 19:44
.
Pre-Run: 5 422 473 216 bytes free
Post-Run: 5 545 271 296 bytes free
.
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect
.
- - End Of File - - 2148A8E21E94F77EBFA8C5C111D346C6
Re: Prosím o kontrolu logu, dôvod: padanie windowsu
Ešte sa chcem opýtať, neviete náhodou nejaký príkaz na opravu knižníc v počítači? Alebo nejakým spôsobom zistiť, či knižnice nie sú pokazené.
Re: Prosím o kontrolu logu, dôvod: padanie windowsu
Důležité systémové soubory se dají zkontrolovat a opravit pomocí nástroje SFC
sfc /scannow v příkazovém řádku.
sfc /scannow v příkazovém řádku.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde
Re: Prosím o kontrolu logu, dôvod: padanie windowsu
Já Vám pak domažu nějaké zbytečnosti. Jak dopadla ta kontrola?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Prosím o kontrolu logu, dôvod: padanie windowsu
Výsledky z kontroly sa mi nezobrazili, tak som to bral tak že sa najskôr opravilo to, čo sa malo...
To video napríklad z Iphone v programe Sony Vegas (je v kvalite 1480x1080 a dosť seká) a z mojej kamery GoPro2 mi videá v tom programe sekajú (všetko ostatné čo dám do toho programu ide v pohode) ale zrejme ak je väčšia kvalita videa tak to začne sekať.
To video napríklad z Iphone v programe Sony Vegas (je v kvalite 1480x1080 a dosť seká) a z mojej kamery GoPro2 mi videá v tom programe sekajú (všetko ostatné čo dám do toho programu ide v pohode) ale zrejme ak je väčšia kvalita videa tak to začne sekať.
Re: Prosím o kontrolu logu, dôvod: padanie windowsu
Je možné, že to PC nestíhá zpracovávat nebo je to chyba videokodeku.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde
Re: Prosím o kontrolu logu, dôvod: padanie windowsu
Teď to s počítačem vypadá jak?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Prosím o kontrolu logu, dôvod: padanie windowsu
Ide rýchlejšie ako na začiatku tohto topicsu ale stále to nie je ono. Momentálne počujem nejaké plastové búchanie zo zdroju PC, sekanie videí z YT skúsim vyriešit preinštalovaním GOOGLE chrome.
Re: Prosím o kontrolu logu, dôvod: padanie windowsu
S těmi videi Vám asi neproadím, mám stejný problém, někdy je to horší,někdy lepší, ale vyřešit to taky neumím 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Prosím o kontrolu logu, dôvod: padanie windowsu
Problém bol tak isto v zdroji počítača, mám už nový,
teraz je PC preinštalovaný na windows 7
ide rýchlejšie občas tam to video sekne
ale asi to robí iba na google chrome
ale inak už s ním nemám žiaden problém takže ďakujem za rady a keby náhodou niečo tak sa ozvem
teraz je PC preinštalovaný na windows 7
ide rýchlejšie občas tam to video sekne
ale asi to robí iba na google chrome
ale inak už s ním nemám žiaden problém takže ďakujem za rady a keby náhodou niečo tak sa ozvem

Re: Prosím o kontrolu logu, dôvod: padanie windowsu
Dobře, jinak přeji hezké vánoce 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.