Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Tvrdé vypínání notebooku

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Uživatelský avatar
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 lis 2007 17:13
Bydliště: Jihlava
Kontaktovat uživatele:

Tvrdé vypínání notebooku

#1 Příspěvek od lukas1421992 »

Dobrý den, zničeho nic se mi začal vypínat sám od sebe notebook. Není to takové pomalé vypínání z windowsu, ale prostě se to vypne na tvrdo. Přehrátý to určitě nebude, protože když hraju nějakou hru, tak se to zahřeje hodně a nespadne to. Pak můžu mít zapnutou třeba jenom plochu a bum, je tma... Musím ho znova zapnout. Děkuji vám za radu a pomoc.

Ještě přikládám log z RSIT. Jelikož má více než 100000 znaků, musel jsem ho nahrát jinam, nechtěl jsem totiž vytvářet odpověd, která by byla matoucí :)

http://pastebin.com/Q9vaXfZj

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#2 Příspěvek od vyosek »

Zdravim :)

Tak byl jste tu s nelegalnimi XP, W7 Ultimate a ten Profi verze W8 - ta je taky cinknuta nebo zakoupeno??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 lis 2007 17:13
Bydliště: Jihlava
Kontaktovat uživatele:

Re: Tvrdé vypínání notebooku

#3 Příspěvek od lukas1421992 »

tenhle je legální :) je to na notebooku, který to již obsahoval při koupi

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#4 Příspěvek od vyosek »

:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) http://forum.viry.cz/viewtopic.php?f=29&t=115222
  • Provedte aktualizaci
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 lis 2007 17:13
Bydliště: Jihlava
Kontaktovat uživatele:

Re: Tvrdé vypínání notebooku

#5 Příspěvek od lukas1421992 »

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Verze: v2014.02.06.08

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
Luke :: LUKE-PC [administrátor]

6. 2. 2014 23:23:32
MBAM-log-2014-02-07 (15-28-24).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 768820
Uplynulý čas: 2 hodin, 13 minut, 32 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 1
C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Data: C:\Windows\SysWOW64\rundll32.exe "C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> Nebyla provedena žádná instrukce.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 2
C:\Users\Luke Marek\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.

Nalezené soubory: 10
C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.
C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\adobe.photoshop.cs6-patch.exe (PUP.RiskwareTool.CK) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Local\genienext\nengine.dll (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000000 (PUP.Optional.Tarma) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000001 (PUP.Optional.Tarma) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Local\Temp\awh2A38.tmp (PUP.Optional.Greygray.A) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Local\Temp\GreyGraySetup.exe (PUP.Optional.Greygray.A) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Local\Temp\KMP_3.7.0.113.exe (PUP.Optional.Softonic.A) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.

(konec)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#6 Příspěvek od vyosek »

Nalezy smazte, objevi se log, ten rad uvidim
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 lis 2007 17:13
Bydliště: Jihlava
Kontaktovat uživatele:

Re: Tvrdé vypínání notebooku

#7 Příspěvek od lukas1421992 »

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Verze: v2014.02.06.08

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
Luke :: LUKE-PC [administrátor]

6. 2. 2014 23:23:32
mbam-log-2014-02-06 (23-23-32).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 768820
Uplynulý čas: 2 hodin, 13 minut, 32 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 1
C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Bude smazán při restartu.

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Data: C:\Windows\SysWOW64\rundll32.exe "C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> Přesun do karantény a smazání se zdařilo.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 2
C:\Users\Luke Marek\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Bude smazán při restartu.
C:\Users\Luke Marek\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Přesun do karantény a smazání se zdařilo.

Nalezené soubory: 10
C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Bude smazán při restartu.
C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\adobe.photoshop.cs6-patch.exe (PUP.RiskwareTool.CK) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Local\genienext\nengine.dll (PUP.Optional.NextLive.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000000 (PUP.Optional.Tarma) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000001 (PUP.Optional.Tarma) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Local\Temp\awh2A38.tmp (PUP.Optional.Greygray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Local\Temp\GreyGraySetup.exe (PUP.Optional.Greygray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Local\Temp\KMP_3.7.0.113.exe (PUP.Optional.Softonic.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Přesun do karantény a smazání se zdařilo.

(konec)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#8 Příspěvek od vyosek »

"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 lis 2007 17:13
Bydliště: Jihlava
Kontaktovat uživatele:

Re: Tvrdé vypínání notebooku

#9 Příspěvek od lukas1421992 »

po delší pauze ;)

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-02-2014
Ran by Luke (administrator) on LUKE-PC on 09-02-2014 00:15:11
Running from C:\Users\Luke Marek\Desktop
Windows 8 Pro (X64) OS Language: Czech
Internet Explorer Version 10
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(ASUS) C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Pandora.TV) C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(ASUS) C:\Program Files\ASUS\P4G\BatteryLife.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(ASUS) C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe
(Microsoft Corporation) C:\Windows\slsvc.exe
() C:\Windows\PersonalizeEnabler.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Microsoft Corporation) C:\Windows\System32\alg.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPCenter.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x64\QuickGesture64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPHelper.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe
(Microsoft Corporation) C:\Windows\System32\StikyNot.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Qualcomm Atheros) C:\Program Files (x86)\Bluetooth Suite\BtTray.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(forum.viry.cz) C:\Users\Luke Marek\Desktop\FRSTLauncher.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [ASUSQuickGesture(x86)] - C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe [20352 2012-08-05] (ASUSTeK Computer Inc.)
HKLM\...\Run: [ASUSTPLoader(x64)] - C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe [169856 2012-08-05] (AsusTek)
HKLM\...\Run: [ASUSQuickGesture(x64)] - C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x64\QuickGesture64.exe [22400 2012-08-05] (ASUSTeK Computer Inc.)
HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028384 2013-11-14] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] - C:\Windows\system32\nvspcap64.dll [1100248 2013-12-10] (NVIDIA Corporation)
HKLM\...\Run: [BtPreLoad] - C:\Program Files (x86)\Bluetooth Suite\BtPreLoad.exe [64640 2012-08-31] ()
HKLM\...\Run: [NvBackend] - C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2279712 2013-12-10] (NVIDIA Corporation)
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3764024 2013-12-21] (AVAST Software)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] - C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-12-11] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [AdobeBridge] - [X]
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [Facebook Update] - C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-01-14] (Facebook Inc.)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [405504 2012-07-26] (Microsoft Corporation)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\MountPoints2: {c61a56d1-6a0f-11e3-be6c-685d43ae2404} - "E:\autorun.exe"
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [168616 2013-11-14] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [141336 2013-11-14] (NVIDIA Corporation)
Startup: C:\Users\Luke Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Odeslat do OneNote.lnk
ShortcutTarget: Odeslat do OneNote.lnk -> C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: ASUS Browser Extension x64 - {78234974-0C4B-4111-BDEB-D9A104418772} - C:\Program Files (x86)\ASUS\ASUS Smart Gesture\install\x64\BrowserExtension64.dll (ASUSTeK Computer Inc.)
BHO: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Qualcomm Atheros Commnucations)
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: ASUS Browser Extension x86 - {78234974-0C4B-4111-BDEB-D9A104418771} - C:\Program Files (x86)\ASUS\ASUS Smart Gesture\install\x86\BrowserExtension.dll (ASUSTeK Computer Inc.)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM-x32 - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

Chrome:
=======
CHR HomePage: hxxp://www.sdhcerekvicka-rosice.tym.cz/
CHR Extension: (Angry Birds) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\aknpkdffaafgjchaibgeefbgmgeghloj [2013-12-20]
CHR Extension: (Dokumenty Google) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-12-20]
CHR Extension: (Disk Google) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-12-20]
CHR Extension: (YouTube) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-12-20]
CHR Extension: (Assassin's Creed 4 Black Flag [FVD]) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\bpadpijpfghpinpafnpjlipafpahkahk [2013-12-20]
CHR Extension: (Vyhledávání Google) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-12-20]
CHR Extension: (Photo Zoom for Facebook) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\elioihkkcdgakfbahdoddophfngopipi [2013-12-20]
CHR Extension: (Stopky / časovač) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ggnidjbcahhbnleinchgobfnabopeioh [2013-12-20]
CHR Extension: (AdBlock) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2013-12-20]
CHR Extension: (Lyoness Cashback Bar) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibocncflemnoggjhchgnakpnhdiajnjl [2013-12-20]
CHR Extension: (Popout Video Player) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlkkdjbboeginjddlaldghockncacjpm [2013-12-20]
CHR Extension: (Peněženka Google) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-12-20]
CHR Extension: (Gmail) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-12-20]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2013-12-21]

==================== Services (Whitelisted) =================

R2 ASUS InstantOn; C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe [277120 2012-04-13] (ASUS)
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [216192 2012-08-31] (Qualcomm Atheros Commnucations)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-21] (AVAST Software)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1494304 2013-12-10] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15129376 2013-12-10] (NVIDIA Corporation)
R2 PanService; C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe [578264 2011-12-21] (Pandora.TV)
R2 slsvc; C:\Windows\slsvc.exe [10240 2012-09-25] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation)
R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-08-31] (Atheros)

==================== Drivers (Whitelisted) ====================

R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [78648 2013-12-21] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2013-12-21] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2013-12-21] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1034464 2013-12-21] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [422216 2013-12-21] (AVAST Software)
S3 aswStm; C:\Windows\system32\drivers\aswStm.sys [79672 2013-12-21] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [207904 2013-12-21] ()
R3 ATP; C:\Windows\System32\drivers\AsusTP.sys [50848 2012-08-05] (ASUS Corporation)
R3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-08-31] (Qualcomm Atheros)
R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation)
R3 btmhsf; C:\Windows\system32\DRIVERS\btmhsf.sys [1390904 2013-10-15] (Motorola Solutions, Inc.)
R1 dtsoftbus01; C:\Windows\System32\drivers\dtsoftbus01.sys [283064 2013-12-21] (Disc Soft Ltd)
R3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew00.sys [3346912 2013-10-31] (Intel Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [39200 2013-12-05] (NVIDIA Corporation)
S3 XHCIPort; C:\Windows\System32\drivers\XHCIPort.sys [188384 2012-08-09] (Windows (R) Win 7 DDK provider)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-09 00:15 - 2014-02-09 00:16 - 00016062 _____ () C:\Users\Luke Marek\Desktop\FRST.txt
2014-02-09 00:15 - 2014-02-09 00:15 - 00000000 ____D () C:\FRST
2014-02-09 00:14 - 2014-02-09 00:14 - 00112640 _____ (forum.viry.cz) C:\Users\Luke Marek\Desktop\FRSTLauncher.exe
2014-02-09 00:11 - 2014-02-09 00:11 - 02079744 _____ (Farbar) C:\Users\Luke Marek\Desktop\FRST64.exe
2014-02-06 23:23 - 2014-02-06 23:23 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Malwarebytes
2014-02-06 23:22 - 2014-02-06 23:22 - 00001113 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-02-06 23:22 - 2014-02-06 23:22 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-02-06 23:22 - 2014-02-06 23:22 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-02-06 23:22 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-02-06 15:49 - 2014-02-06 15:49 - 00000000 ____D () C:\rsit
2014-02-06 15:49 - 2014-02-06 15:49 - 00000000 ____D () C:\Program Files\trend micro
2014-02-06 15:43 - 2014-02-06 15:43 - 00935175 _____ () C:\Users\Luke Marek\Desktop\RSITx64.exe
2014-02-04 15:03 - 2014-02-04 15:03 - 00000000 ____D () C:\Users\Luke Marek\.swt
2014-02-04 15:02 - 2014-02-06 21:03 - 00000000 ____D () C:\Users\Luke Marek\Desktop\sanotify_v0.69
2014-01-30 18:23 - 2014-01-30 18:23 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2014-01-27 21:14 - 2014-01-27 21:14 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Machinarium
2014-01-25 10:01 - 2014-01-25 10:05 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Ulead Systems
2014-01-25 10:01 - 2014-01-25 10:01 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Corel
2014-01-25 09:54 - 2011-02-26 15:17 - 00506824 _____ (proDAD GmbH) C:\Windows\SysWOW64\prodad-codec.dll
2014-01-25 09:53 - 2014-01-25 10:02 - 00000000 ____D () C:\ProgramData\proDAD
2014-01-25 09:53 - 2014-01-25 09:55 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\proDAD
2014-01-25 09:53 - 2014-01-25 09:55 - 00000000 ____D () C:\Program Files (x86)\proDAD
2014-01-25 09:53 - 2014-01-25 09:53 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Boris Graffiti 6
2014-01-25 09:51 - 2014-01-25 10:17 - 00000000 ____D () C:\Users\Luke Marek\Documents\Corel VideoStudio Pro
2014-01-25 09:51 - 2014-01-25 10:02 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\BorisFX
2014-01-25 09:51 - 2014-01-25 09:52 - 00000000 ____D () C:\Program Files (x86)\Boris FX, Inc
2014-01-25 09:49 - 2014-01-25 09:49 - 00000110 _____ () C:\Windows\wininit.ini
2014-01-25 09:48 - 2014-01-25 09:49 - 00000000 ____D () C:\ProgramData\SmartSound Software Inc
2014-01-25 09:48 - 2014-01-25 09:48 - 00000565 _____ () C:\Windows\wmsetup.log
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ___HD () C:\Windows\msdownld.tmp
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ____D () C:\Windows\RegisteredPackages
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ____D () C:\ProgramData\eSellerate
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ____D () C:\Program Files (x86)\SmartSound Software
2014-01-25 09:44 - 2014-01-25 09:44 - 00000000 ____D () C:\ProgramData\InterVideo
2014-01-25 09:40 - 2014-01-25 10:01 - 00000000 ____D () C:\ProgramData\Corel
2014-01-25 09:40 - 2014-01-25 09:40 - 00001063 _____ () C:\Users\Public\Desktop\Corel VideoStudio Pro X6.lnk
2014-01-25 09:16 - 2014-01-25 09:36 - 00000000 ____D () C:\Program Files (x86)\Corel
2014-01-25 09:13 - 2014-01-25 09:14 - 00000000 ____D () C:\Program Files\Corel
2014-01-22 20:11 - 2014-01-22 20:12 - 00000000 ____D () C:\Users\Luke Marek\Documents\Moje Spore výtvory
2014-01-22 20:11 - 2014-01-22 20:12 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\SPORE
2014-01-22 20:11 - 2014-01-22 20:11 - 00000000 ____D () C:\Windows\System32\Tasks\Games
2014-01-22 08:52 - 2014-01-22 08:52 - 00206080 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudmdm.sys
2014-01-22 08:52 - 2014-01-22 08:52 - 00108800 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudbus.sys
2014-01-21 19:45 - 2014-01-21 19:45 - 00000000 ____D () C:\Users\Luke Marek\Documents\Paradox Interactive
2014-01-21 16:54 - 2014-01-21 16:54 - 00000000 ____D () C:\Program Files (x86)\AlwaysOnTop
2014-01-21 16:53 - 1997-07-19 10:55 - 01347344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVBVM50.dll
2014-01-21 16:53 - 1997-01-16 00:00 - 00071680 _____ (Microsoft Corporation) C:\Windows\ST5UNST.EXE
2014-01-21 16:53 - 1997-01-16 00:00 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VB5StKit.dll
2014-01-20 16:29 - 2014-01-20 16:29 - 00000132 _____ () C:\Users\Luke Marek\AppData\Roaming\Adobe Formát BMP CS6 – předvolby
2014-01-19 20:24 - 2014-01-20 21:50 - 00000132 _____ () C:\Users\Luke Marek\AppData\Roaming\Adobe Formát PNG CS6 – předvolby
2014-01-15 18:04 - 2014-02-04 18:00 - 00000000 ____D () C:\Users\Luke Marek\Documents\Euro Truck Simulator 2
2014-01-15 17:02 - 2013-12-07 07:37 - 00688640 _____ (Microsoft Corporation) C:\Windows\system32\WSShared.dll
2014-01-15 17:02 - 2013-12-07 07:37 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2014-01-15 17:02 - 2013-12-07 06:15 - 00562688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSShared.dll
2014-01-15 17:02 - 2013-12-07 06:15 - 00124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2014-01-14 20:24 - 2014-02-07 17:29 - 00000964 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA.job
2014-01-14 20:24 - 2014-02-06 20:29 - 00000942 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core.job
2014-01-14 20:24 - 2014-01-14 20:24 - 00003822 _____ () C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA
2014-01-14 20:24 - 2014-01-14 20:24 - 00003472 _____ () C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core
2014-01-14 20:24 - 2014-01-14 20:24 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\Facebook

==================== One Month Modified Files and Folders =======

2014-02-09 00:16 - 2014-02-09 00:15 - 00016062 _____ () C:\Users\Luke Marek\Desktop\FRST.txt
2014-02-09 00:15 - 2014-02-09 00:15 - 00000000 ____D () C:\FRST
2014-02-09 00:14 - 2014-02-09 00:14 - 00112640 _____ (forum.viry.cz) C:\Users\Luke Marek\Desktop\FRSTLauncher.exe
2014-02-09 00:13 - 2013-12-20 18:43 - 00003598 _____ () C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2479201678-4145279759-1151526942-1001
2014-02-09 00:13 - 2013-12-20 18:37 - 01809390 _____ () C:\Windows\WindowsUpdate.log
2014-02-09 00:11 - 2014-02-09 00:11 - 02079744 _____ (Farbar) C:\Users\Luke Marek\Desktop\FRST64.exe
2014-02-09 00:09 - 2013-12-21 00:46 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-02-09 00:08 - 2014-01-07 07:51 - 00000647 _____ () C:\Windows\system32\Drivers\etc\hosts.ics
2014-02-09 00:08 - 2013-12-20 23:48 - 00000972 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-08 01:10 - 2013-12-20 18:24 - 00016530 _____ () C:\Windows\PFRO.log
2014-02-08 01:10 - 2012-07-26 08:22 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-08 01:09 - 2012-07-26 06:26 - 00524288 ___SH () C:\Windows\system32\config\BBI
2014-02-08 01:04 - 2014-01-07 15:43 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\genienext
2014-02-08 01:04 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\AUInstallAgent
2014-02-08 01:03 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\system32\sru
2014-02-07 18:22 - 2013-12-23 10:54 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-07 17:59 - 2013-12-20 23:48 - 00000976 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-07 17:29 - 2014-01-14 20:24 - 00000964 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA.job
2014-02-07 17:14 - 2013-12-20 18:37 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\Packages
2014-02-07 16:21 - 2013-12-22 15:50 - 00324608 ___SH () C:\Users\Luke Marek\Desktop\Thumbs.db
2014-02-07 15:00 - 2013-12-24 14:47 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\CrashDumps
2014-02-06 23:23 - 2014-02-06 23:23 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Malwarebytes
2014-02-06 23:22 - 2014-02-06 23:22 - 00001113 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-02-06 23:22 - 2014-02-06 23:22 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-02-06 23:22 - 2014-02-06 23:22 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-02-06 21:03 - 2014-02-04 15:02 - 00000000 ____D () C:\Users\Luke Marek\Desktop\sanotify_v0.69
2014-02-06 20:29 - 2014-01-14 20:24 - 00000942 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core.job
2014-02-06 19:34 - 2014-01-04 12:19 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-02-06 15:49 - 2014-02-06 15:49 - 00000000 ____D () C:\rsit
2014-02-06 15:49 - 2014-02-06 15:49 - 00000000 ____D () C:\Program Files\trend micro
2014-02-06 15:43 - 2014-02-06 15:43 - 00935175 _____ () C:\Users\Luke Marek\Desktop\RSITx64.exe
2014-02-05 21:46 - 2014-01-07 07:48 - 00000099 _____ () C:\Users\Luke Marek\Desktop\start.bat
2014-02-05 19:10 - 2013-12-22 19:23 - 00000000 ____D () C:\Program Files (x86)\uTorrent
2014-02-04 23:22 - 2013-12-23 10:54 - 00003802 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-04 18:00 - 2014-01-15 18:04 - 00000000 ____D () C:\Users\Luke Marek\Documents\Euro Truck Simulator 2
2014-02-04 15:03 - 2014-02-04 15:03 - 00000000 ____D () C:\Users\Luke Marek\.swt
2014-02-04 15:03 - 2013-12-20 18:37 - 00000000 ____D () C:\Users\Luke Marek
2014-02-04 12:39 - 2012-07-26 11:01 - 00727488 _____ () C:\Windows\system32\perfh005.dat
2014-02-04 12:39 - 2012-07-26 11:01 - 00148006 _____ () C:\Windows\system32\perfc005.dat
2014-02-04 12:39 - 2012-07-26 08:28 - 01714430 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-04 11:37 - 2013-12-23 10:52 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-02-03 19:01 - 2013-12-20 23:49 - 00002183 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2014-01-31 07:10 - 2013-12-23 10:54 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\Adobe
2014-01-31 00:00 - 2014-01-07 18:54 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Skype
2014-01-30 22:10 - 2013-12-21 00:05 - 00694240 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-01-30 22:10 - 2013-12-21 00:05 - 00078296 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-01-30 18:25 - 2012-07-26 08:21 - 00026325 _____ () C:\Windows\setupact.log
2014-01-30 18:23 - 2014-01-30 18:23 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2014-01-29 17:56 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\LiveKernelReports
2014-01-28 21:29 - 2013-12-22 00:55 - 00000000 ___RD () C:\Users\Luke Marek\Desktop\HRY
2014-01-27 21:14 - 2014-01-27 21:14 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Machinarium
2014-01-27 21:05 - 2013-12-21 00:42 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\vlc
2014-01-25 10:17 - 2014-01-25 09:51 - 00000000 ____D () C:\Users\Luke Marek\Documents\Corel VideoStudio Pro
2014-01-25 10:09 - 2013-12-21 08:16 - 05066216 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-01-25 10:05 - 2014-01-25 10:01 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Ulead Systems
2014-01-25 10:02 - 2014-01-25 09:53 - 00000000 ____D () C:\ProgramData\proDAD
2014-01-25 10:02 - 2014-01-25 09:51 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\BorisFX
2014-01-25 10:01 - 2014-01-25 10:01 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Corel
2014-01-25 10:01 - 2014-01-25 09:40 - 00000000 ____D () C:\ProgramData\Corel
2014-01-25 09:55 - 2014-01-25 09:53 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\proDAD
2014-01-25 09:55 - 2014-01-25 09:53 - 00000000 ____D () C:\Program Files (x86)\proDAD
2014-01-25 09:53 - 2014-01-25 09:53 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Boris Graffiti 6
2014-01-25 09:52 - 2014-01-25 09:51 - 00000000 ____D () C:\Program Files (x86)\Boris FX, Inc
2014-01-25 09:51 - 2013-12-28 13:12 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\Downloaded Installations
2014-01-25 09:49 - 2014-01-25 09:49 - 00000110 _____ () C:\Windows\wininit.ini
2014-01-25 09:49 - 2014-01-25 09:48 - 00000000 ____D () C:\ProgramData\SmartSound Software Inc
2014-01-25 09:49 - 2013-12-21 00:21 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-01-25 09:48 - 2014-01-25 09:48 - 00000565 _____ () C:\Windows\wmsetup.log
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ___HD () C:\Windows\msdownld.tmp
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ____D () C:\Windows\RegisteredPackages
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ____D () C:\ProgramData\eSellerate
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ____D () C:\Program Files (x86)\SmartSound Software
2014-01-25 09:44 - 2014-01-25 09:44 - 00000000 ____D () C:\ProgramData\InterVideo
2014-01-25 09:40 - 2014-01-25 09:40 - 00001063 _____ () C:\Users\Public\Desktop\Corel VideoStudio Pro X6.lnk
2014-01-25 09:36 - 2014-01-25 09:16 - 00000000 ____D () C:\Program Files (x86)\Corel
2014-01-25 09:35 - 2013-12-26 23:02 - 00027750 _____ () C:\Windows\DirectX.log
2014-01-25 09:14 - 2014-01-25 09:13 - 00000000 ____D () C:\Program Files\Corel
2014-01-24 14:20 - 2013-12-22 00:58 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\.minecraft
2014-01-22 20:12 - 2014-01-22 20:11 - 00000000 ____D () C:\Users\Luke Marek\Documents\Moje Spore výtvory
2014-01-22 20:12 - 2014-01-22 20:11 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\SPORE
2014-01-22 20:11 - 2014-01-22 20:11 - 00000000 ____D () C:\Windows\System32\Tasks\Games
2014-01-22 08:52 - 2014-01-22 08:52 - 00206080 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudmdm.sys
2014-01-22 08:52 - 2014-01-22 08:52 - 00108800 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudbus.sys
2014-01-21 19:45 - 2014-01-21 19:45 - 00000000 ____D () C:\Users\Luke Marek\Documents\Paradox Interactive
2014-01-21 16:54 - 2014-01-21 16:54 - 00000000 ____D () C:\Program Files (x86)\AlwaysOnTop
2014-01-21 16:54 - 2013-12-20 18:38 - 00000000 ___RD () C:\Users\Luke Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-01-20 21:50 - 2014-01-19 20:24 - 00000132 _____ () C:\Users\Luke Marek\AppData\Roaming\Adobe Formát PNG CS6 – předvolby
2014-01-20 16:29 - 2014-01-20 16:29 - 00000132 _____ () C:\Users\Luke Marek\AppData\Roaming\Adobe Formát BMP CS6 – předvolby
2014-01-19 13:01 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\WinStore
2014-01-17 18:24 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\system32\NDF
2014-01-16 11:30 - 2013-12-22 19:50 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-01-16 11:30 - 2013-12-20 19:38 - 00000000 ____D () C:\Windows\system32\MRT
2014-01-16 11:30 - 2012-07-26 06:26 - 00000167 _____ () C:\Windows\win.ini
2014-01-16 11:26 - 2013-12-20 19:38 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-01-15 17:57 - 2014-01-04 12:49 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\Game Dev Tycoon - Steam
2014-01-14 20:24 - 2014-01-14 20:24 - 00003822 _____ () C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA
2014-01-14 20:24 - 2014-01-14 20:24 - 00003472 _____ () C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core
2014-01-14 20:24 - 2014-01-14 20:24 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\Facebook
2014-01-14 17:26 - 2014-01-06 18:55 - 00000000 ____D () C:\Users\Luke Marek\Desktop\Podívat se

Some content of TEMP:
====================
C:\Users\Luke Marek\AppData\Local\Temp\Execute2App.exe
C:\Users\Luke Marek\AppData\Local\Temp\msvcp90.dll
C:\Users\Luke Marek\AppData\Local\Temp\msvcr90.dll
C:\Users\Luke Marek\AppData\Local\Temp\ose00000.exe
C:\Users\Luke Marek\AppData\Local\Temp\ose00001.exe
C:\Users\Luke Marek\AppData\Local\Temp\SRLDetectionLibrary329470224667935561.dll


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-06 10:06




===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================

Drive c: () (Fixed) (Total:336.91 GB) (Free:107.69 GB) NTFS
Drive d: () (Fixed) (Total:351.56 GB) (Free:263.95 GB) NTFS

Available physical RAM: 2275.42 MB
Total physical RAM: 3981.8 MB
Percentage of memory in use: 42%

==================== MBR and Partition Table ==================

Disk: 0 (MBR Code: Windows 7 or 8) (Size: 699 GB) (Disk ID: E6E89677)
Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=337 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=352 GB) - (Type=07 NTFS)

==================== Scheduled Tasks (whitelisted) ==================

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core.job => C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA.job => C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}



===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "C:\Users\Luke Marek\Desktop" je 9996 MB.


***** Startup Programs *****


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
EnableFirewall REG_DWORD 0x1
DisableNotifications REG_DWORD 0x0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
EnableFirewall REG_DWORD 0x1
DisableNotifications REG_DWORD 0x0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"Generalize_DisableSR"=dword:00000000


==================== End Of Log ==============================

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#10 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028384 2013-11-14] (NVIDIA Corporation)
    HKLM\...\Run: [NvBackend] - C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2279712 2013-12-10] (NVIDIA Corporation)
    HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
    HKLM-x32\...\Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [AdobeCS6ServiceManager] - C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-12-11] (Samsung Electronics Co., Ltd.)
    HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [AdobeBridge] - [X]
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung)
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [Facebook Update] - C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-01-14] (Facebook Inc.)
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [405504 2012-07-26] (Microsoft Corporation)
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\MountPoints2: {c61a56d1-6a0f-11e3-be6c-685d43ae2404} - "E:\autorun.exe" 
    
    R2 PanService; C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe [578264 2011-12-21] (Pandora.TV)
    
    2014-02-09 00:14 - 2014-02-09 00:14 - 00112640 _____ (forum.viry.cz) C:\Users\Luke Marek\Desktop\FRSTLauncher.exe
    2014-02-06 15:43 - 2014-02-06 15:43 - 00935175 _____ () C:\Users\Luke Marek\Desktop\RSITx64.exe
    C:\Program Files (x86)\PANDORA.TV
    
    Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
    Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core.job => C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe
    Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA.job => C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    
    Hosts:
    CMD: shutdown /r /f /t 2
    
    End
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 lis 2007 17:13
Bydliště: Jihlava
Kontaktovat uživatele:

Re: Tvrdé vypínání notebooku

#11 Příspěvek od lukas1421992 »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-02-2014 02
Ran by Luke at 2014-02-09 17:33:58 Run:1
Running from C:\Users\Luke Marek\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028384 2013-11-14] (NVIDIA Corporation)
HKLM\...\Run: [NvBackend] - C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2279712 2013-12-10] (NVIDIA Corporation)
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] - C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-12-11] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [AdobeBridge] - [X]
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [Facebook Update] - C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-01-14] (Facebook Inc.)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [405504 2012-07-26] (Microsoft Corporation)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\MountPoints2: {c61a56d1-6a0f-11e3-be6c-685d43ae2404} - "E:\autorun.exe"

R2 PanService; C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe [578264 2011-12-21] (Pandora.TV)

2014-02-09 00:14 - 2014-02-09 00:14 - 00112640 _____ (forum.viry.cz) C:\Users\Luke Marek\Desktop\FRSTLauncher.exe
2014-02-06 15:43 - 2014-02-06 15:43 - 00935175 _____ () C:\Users\Luke Marek\Desktop\RSITx64.exe
C:\Program Files (x86)\PANDORA.TV

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core.job => C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA.job => C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

Hosts:
CMD: shutdown /r /f /t 2

End
*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Nvtmru => Value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\NvBackend => Value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SwitchBoard => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\AdobeCS6ServiceManager => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\KiesTrayAgent => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM => Value deleted successfully.
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite => Value deleted successfully.
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge => Value deleted successfully.
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\Software\Microsoft\Windows\CurrentVersion\Run\\KiesPreload => Value deleted successfully.
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\Software\Microsoft\Windows\CurrentVersion\Run\\KiesAirMessage => Value deleted successfully.
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Facebook Update => Value deleted successfully.
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\Software\Microsoft\Windows\CurrentVersion\Run\\RESTART_STICKY_NOTES => Value deleted successfully.
HKU\1\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c61a56d1-6a0f-11e3-be6c-685d43ae2404} => Key not found.
HKCR\CLSID\{c61a56d1-6a0f-11e3-be6c-685d43ae2404} => Key not found.
PanService => Service deleted successfully.
"C:\Users\Luke Marek\Desktop\FRSTLauncher.exe" => File/Directory not found.
C:\Users\Luke Marek\Desktop\RSITx64.exe => Moved successfully.
C:\Program Files (x86)\PANDORA.TV => Moved successfully.
C:\Windows\Tasks\Adobe Flash Player Updater.job => Moved successfully.
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core.job => Moved successfully.
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
"C:\Windows\System32\Drivers\etc\hosts" => Could not move.
Could not reset Hosts.

========= shutdown /r /f /t 2 =========


========= End of CMD: =========



The system needs a manual reboot.

==== End of Fixlog ====

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#12 Příspěvek od vyosek »

Jak se chova ntb?
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 lis 2007 17:13
Bydliště: Jihlava
Kontaktovat uživatele:

Re: Tvrdé vypínání notebooku

#13 Příspěvek od lukas1421992 »

budu chvilku testovat, kdyby opět spadnul, dám vědět, jinak zatím děkuji

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#14 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: T-Cleaner http://vyosek.tym.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět