Tvrdé vypínání notebooku

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
Avatar uživatele
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 Lis 2007 17:13
Místo/Bydliště: Jihlava
Kontaktovat uživatele:

Tvrdé vypínání notebooku

#1 Příspěvek od lukas1421992 »

Dobrý den, zničeho nic se mi začal vypínat sám od sebe notebook. Není to takové pomalé vypínání z windowsu, ale prostě se to vypne na tvrdo. Přehrátý to určitě nebude, protože když hraju nějakou hru, tak se to zahřeje hodně a nespadne to. Pak můžu mít zapnutou třeba jenom plochu a bum, je tma... Musím ho znova zapnout. Děkuji vám za radu a pomoc.

Ještě přikládám log z RSIT. Jelikož má více než 100000 znaků, musel jsem ho nahrát jinam, nechtěl jsem totiž vytvářet odpověd, která by byla matoucí :)

http://pastebin.com/Q9vaXfZj

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#2 Příspěvek od vyosek »

Zdravim :)

Tak byl jste tu s nelegalnimi XP, W7 Ultimate a ten Profi verze W8 - ta je taky cinknuta nebo zakoupeno??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Avatar uživatele
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 Lis 2007 17:13
Místo/Bydliště: Jihlava
Kontaktovat uživatele:

Re: Tvrdé vypínání notebooku

#3 Příspěvek od lukas1421992 »

tenhle je legální :) je to na notebooku, který to již obsahoval při koupi

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#4 Příspěvek od vyosek »

:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) http://forum.viry.cz/viewtopic.php?f=29&t=115222
  • Provedte aktualizaci
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Avatar uživatele
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 Lis 2007 17:13
Místo/Bydliště: Jihlava
Kontaktovat uživatele:

Re: Tvrdé vypínání notebooku

#5 Příspěvek od lukas1421992 »

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Verze: v2014.02.06.08

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
Luke :: LUKE-PC [administrátor]

6. 2. 2014 23:23:32
MBAM-log-2014-02-07 (15-28-24).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 768820
Uplynulý čas: 2 hodin, 13 minut, 32 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 1
C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Data: C:\Windows\SysWOW64\rundll32.exe "C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> Nebyla provedena žádná instrukce.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 2
C:\Users\Luke Marek\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.

Nalezené soubory: 10
C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.
C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\adobe.photoshop.cs6-patch.exe (PUP.RiskwareTool.CK) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Local\genienext\nengine.dll (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000000 (PUP.Optional.Tarma) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000001 (PUP.Optional.Tarma) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Local\Temp\awh2A38.tmp (PUP.Optional.Greygray.A) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Local\Temp\GreyGraySetup.exe (PUP.Optional.Greygray.A) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Local\Temp\KMP_3.7.0.113.exe (PUP.Optional.Softonic.A) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.
C:\Users\Luke Marek\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Nebyla provedena žádná instrukce.

(konec)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#6 Příspěvek od vyosek »

Nalezy smazte, objevi se log, ten rad uvidim
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Avatar uživatele
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 Lis 2007 17:13
Místo/Bydliště: Jihlava
Kontaktovat uživatele:

Re: Tvrdé vypínání notebooku

#7 Příspěvek od lukas1421992 »

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Verze: v2014.02.06.08

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
Luke :: LUKE-PC [administrátor]

6. 2. 2014 23:23:32
mbam-log-2014-02-06 (23-23-32).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 768820
Uplynulý čas: 2 hodin, 13 minut, 32 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 1
C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Bude smazán při restartu.

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Data: C:\Windows\SysWOW64\rundll32.exe "C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> Přesun do karantény a smazání se zdařilo.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 2
C:\Users\Luke Marek\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Bude smazán při restartu.
C:\Users\Luke Marek\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Přesun do karantény a smazání se zdařilo.

Nalezené soubory: 10
C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Bude smazán při restartu.
C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\adobe.photoshop.cs6-patch.exe (PUP.RiskwareTool.CK) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Local\genienext\nengine.dll (PUP.Optional.NextLive.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000000 (PUP.Optional.Tarma) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000001 (PUP.Optional.Tarma) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Local\Temp\awh2A38.tmp (PUP.Optional.Greygray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Local\Temp\GreyGraySetup.exe (PUP.Optional.Greygray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Local\Temp\KMP_3.7.0.113.exe (PUP.Optional.Softonic.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Luke Marek\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Přesun do karantény a smazání se zdařilo.

(konec)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#8 Příspěvek od vyosek »

"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Avatar uživatele
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 Lis 2007 17:13
Místo/Bydliště: Jihlava
Kontaktovat uživatele:

Re: Tvrdé vypínání notebooku

#9 Příspěvek od lukas1421992 »

po delší pauze ;)

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-02-2014
Ran by Luke (administrator) on LUKE-PC on 09-02-2014 00:15:11
Running from C:\Users\Luke Marek\Desktop
Windows 8 Pro (X64) OS Language: Czech
Internet Explorer Version 10
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(ASUS) C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Pandora.TV) C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(ASUS) C:\Program Files\ASUS\P4G\BatteryLife.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(ASUS) C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe
(Microsoft Corporation) C:\Windows\slsvc.exe
() C:\Windows\PersonalizeEnabler.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Microsoft Corporation) C:\Windows\System32\alg.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPCenter.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x64\QuickGesture64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPHelper.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe
(Microsoft Corporation) C:\Windows\System32\StikyNot.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Qualcomm Atheros) C:\Program Files (x86)\Bluetooth Suite\BtTray.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(forum.viry.cz) C:\Users\Luke Marek\Desktop\FRSTLauncher.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [ASUSQuickGesture(x86)] - C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe [20352 2012-08-05] (ASUSTeK Computer Inc.)
HKLM\...\Run: [ASUSTPLoader(x64)] - C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe [169856 2012-08-05] (AsusTek)
HKLM\...\Run: [ASUSQuickGesture(x64)] - C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x64\QuickGesture64.exe [22400 2012-08-05] (ASUSTeK Computer Inc.)
HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028384 2013-11-14] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] - C:\Windows\system32\nvspcap64.dll [1100248 2013-12-10] (NVIDIA Corporation)
HKLM\...\Run: [BtPreLoad] - C:\Program Files (x86)\Bluetooth Suite\BtPreLoad.exe [64640 2012-08-31] ()
HKLM\...\Run: [NvBackend] - C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2279712 2013-12-10] (NVIDIA Corporation)
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3764024 2013-12-21] (AVAST Software)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] - C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-12-11] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [AdobeBridge] - [X]
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [Facebook Update] - C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-01-14] (Facebook Inc.)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [405504 2012-07-26] (Microsoft Corporation)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\MountPoints2: {c61a56d1-6a0f-11e3-be6c-685d43ae2404} - "E:\autorun.exe"
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [168616 2013-11-14] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [141336 2013-11-14] (NVIDIA Corporation)
Startup: C:\Users\Luke Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Odeslat do OneNote.lnk
ShortcutTarget: Odeslat do OneNote.lnk -> C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: ASUS Browser Extension x64 - {78234974-0C4B-4111-BDEB-D9A104418772} - C:\Program Files (x86)\ASUS\ASUS Smart Gesture\install\x64\BrowserExtension64.dll (ASUSTeK Computer Inc.)
BHO: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Qualcomm Atheros Commnucations)
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: ASUS Browser Extension x86 - {78234974-0C4B-4111-BDEB-D9A104418771} - C:\Program Files (x86)\ASUS\ASUS Smart Gesture\install\x86\BrowserExtension.dll (ASUSTeK Computer Inc.)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM-x32 - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

Chrome:
=======
CHR HomePage: hxxp://www.sdhcerekvicka-rosice.tym.cz/
CHR Extension: (Angry Birds) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\aknpkdffaafgjchaibgeefbgmgeghloj [2013-12-20]
CHR Extension: (Dokumenty Google) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-12-20]
CHR Extension: (Disk Google) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-12-20]
CHR Extension: (YouTube) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-12-20]
CHR Extension: (Assassin's Creed 4 Black Flag [FVD]) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\bpadpijpfghpinpafnpjlipafpahkahk [2013-12-20]
CHR Extension: (Vyhledávání Google) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-12-20]
CHR Extension: (Photo Zoom for Facebook) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\elioihkkcdgakfbahdoddophfngopipi [2013-12-20]
CHR Extension: (Stopky / časovač) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ggnidjbcahhbnleinchgobfnabopeioh [2013-12-20]
CHR Extension: (AdBlock) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2013-12-20]
CHR Extension: (Lyoness Cashback Bar) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibocncflemnoggjhchgnakpnhdiajnjl [2013-12-20]
CHR Extension: (Popout Video Player) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlkkdjbboeginjddlaldghockncacjpm [2013-12-20]
CHR Extension: (Peněženka Google) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-12-20]
CHR Extension: (Gmail) - C:\Users\Luke Marek\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-12-20]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2013-12-21]

==================== Services (Whitelisted) =================

R2 ASUS InstantOn; C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe [277120 2012-04-13] (ASUS)
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [216192 2012-08-31] (Qualcomm Atheros Commnucations)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-21] (AVAST Software)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1494304 2013-12-10] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15129376 2013-12-10] (NVIDIA Corporation)
R2 PanService; C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe [578264 2011-12-21] (Pandora.TV)
R2 slsvc; C:\Windows\slsvc.exe [10240 2012-09-25] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation)
R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-08-31] (Atheros)

==================== Drivers (Whitelisted) ====================

R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [78648 2013-12-21] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2013-12-21] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2013-12-21] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1034464 2013-12-21] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [422216 2013-12-21] (AVAST Software)
S3 aswStm; C:\Windows\system32\drivers\aswStm.sys [79672 2013-12-21] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [207904 2013-12-21] ()
R3 ATP; C:\Windows\System32\drivers\AsusTP.sys [50848 2012-08-05] (ASUS Corporation)
R3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-08-31] (Qualcomm Atheros)
R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation)
R3 btmhsf; C:\Windows\system32\DRIVERS\btmhsf.sys [1390904 2013-10-15] (Motorola Solutions, Inc.)
R1 dtsoftbus01; C:\Windows\System32\drivers\dtsoftbus01.sys [283064 2013-12-21] (Disc Soft Ltd)
R3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew00.sys [3346912 2013-10-31] (Intel Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [39200 2013-12-05] (NVIDIA Corporation)
S3 XHCIPort; C:\Windows\System32\drivers\XHCIPort.sys [188384 2012-08-09] (Windows (R) Win 7 DDK provider)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-09 00:15 - 2014-02-09 00:16 - 00016062 _____ () C:\Users\Luke Marek\Desktop\FRST.txt
2014-02-09 00:15 - 2014-02-09 00:15 - 00000000 ____D () C:\FRST
2014-02-09 00:14 - 2014-02-09 00:14 - 00112640 _____ (forum.viry.cz) C:\Users\Luke Marek\Desktop\FRSTLauncher.exe
2014-02-09 00:11 - 2014-02-09 00:11 - 02079744 _____ (Farbar) C:\Users\Luke Marek\Desktop\FRST64.exe
2014-02-06 23:23 - 2014-02-06 23:23 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Malwarebytes
2014-02-06 23:22 - 2014-02-06 23:22 - 00001113 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-02-06 23:22 - 2014-02-06 23:22 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-02-06 23:22 - 2014-02-06 23:22 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-02-06 23:22 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-02-06 15:49 - 2014-02-06 15:49 - 00000000 ____D () C:\rsit
2014-02-06 15:49 - 2014-02-06 15:49 - 00000000 ____D () C:\Program Files\trend micro
2014-02-06 15:43 - 2014-02-06 15:43 - 00935175 _____ () C:\Users\Luke Marek\Desktop\RSITx64.exe
2014-02-04 15:03 - 2014-02-04 15:03 - 00000000 ____D () C:\Users\Luke Marek\.swt
2014-02-04 15:02 - 2014-02-06 21:03 - 00000000 ____D () C:\Users\Luke Marek\Desktop\sanotify_v0.69
2014-01-30 18:23 - 2014-01-30 18:23 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2014-01-27 21:14 - 2014-01-27 21:14 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Machinarium
2014-01-25 10:01 - 2014-01-25 10:05 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Ulead Systems
2014-01-25 10:01 - 2014-01-25 10:01 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Corel
2014-01-25 09:54 - 2011-02-26 15:17 - 00506824 _____ (proDAD GmbH) C:\Windows\SysWOW64\prodad-codec.dll
2014-01-25 09:53 - 2014-01-25 10:02 - 00000000 ____D () C:\ProgramData\proDAD
2014-01-25 09:53 - 2014-01-25 09:55 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\proDAD
2014-01-25 09:53 - 2014-01-25 09:55 - 00000000 ____D () C:\Program Files (x86)\proDAD
2014-01-25 09:53 - 2014-01-25 09:53 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Boris Graffiti 6
2014-01-25 09:51 - 2014-01-25 10:17 - 00000000 ____D () C:\Users\Luke Marek\Documents\Corel VideoStudio Pro
2014-01-25 09:51 - 2014-01-25 10:02 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\BorisFX
2014-01-25 09:51 - 2014-01-25 09:52 - 00000000 ____D () C:\Program Files (x86)\Boris FX, Inc
2014-01-25 09:49 - 2014-01-25 09:49 - 00000110 _____ () C:\Windows\wininit.ini
2014-01-25 09:48 - 2014-01-25 09:49 - 00000000 ____D () C:\ProgramData\SmartSound Software Inc
2014-01-25 09:48 - 2014-01-25 09:48 - 00000565 _____ () C:\Windows\wmsetup.log
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ___HD () C:\Windows\msdownld.tmp
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ____D () C:\Windows\RegisteredPackages
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ____D () C:\ProgramData\eSellerate
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ____D () C:\Program Files (x86)\SmartSound Software
2014-01-25 09:44 - 2014-01-25 09:44 - 00000000 ____D () C:\ProgramData\InterVideo
2014-01-25 09:40 - 2014-01-25 10:01 - 00000000 ____D () C:\ProgramData\Corel
2014-01-25 09:40 - 2014-01-25 09:40 - 00001063 _____ () C:\Users\Public\Desktop\Corel VideoStudio Pro X6.lnk
2014-01-25 09:16 - 2014-01-25 09:36 - 00000000 ____D () C:\Program Files (x86)\Corel
2014-01-25 09:13 - 2014-01-25 09:14 - 00000000 ____D () C:\Program Files\Corel
2014-01-22 20:11 - 2014-01-22 20:12 - 00000000 ____D () C:\Users\Luke Marek\Documents\Moje Spore výtvory
2014-01-22 20:11 - 2014-01-22 20:12 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\SPORE
2014-01-22 20:11 - 2014-01-22 20:11 - 00000000 ____D () C:\Windows\System32\Tasks\Games
2014-01-22 08:52 - 2014-01-22 08:52 - 00206080 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudmdm.sys
2014-01-22 08:52 - 2014-01-22 08:52 - 00108800 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudbus.sys
2014-01-21 19:45 - 2014-01-21 19:45 - 00000000 ____D () C:\Users\Luke Marek\Documents\Paradox Interactive
2014-01-21 16:54 - 2014-01-21 16:54 - 00000000 ____D () C:\Program Files (x86)\AlwaysOnTop
2014-01-21 16:53 - 1997-07-19 10:55 - 01347344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVBVM50.dll
2014-01-21 16:53 - 1997-01-16 00:00 - 00071680 _____ (Microsoft Corporation) C:\Windows\ST5UNST.EXE
2014-01-21 16:53 - 1997-01-16 00:00 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VB5StKit.dll
2014-01-20 16:29 - 2014-01-20 16:29 - 00000132 _____ () C:\Users\Luke Marek\AppData\Roaming\Adobe Formát BMP CS6 – předvolby
2014-01-19 20:24 - 2014-01-20 21:50 - 00000132 _____ () C:\Users\Luke Marek\AppData\Roaming\Adobe Formát PNG CS6 – předvolby
2014-01-15 18:04 - 2014-02-04 18:00 - 00000000 ____D () C:\Users\Luke Marek\Documents\Euro Truck Simulator 2
2014-01-15 17:02 - 2013-12-07 07:37 - 00688640 _____ (Microsoft Corporation) C:\Windows\system32\WSShared.dll
2014-01-15 17:02 - 2013-12-07 07:37 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2014-01-15 17:02 - 2013-12-07 06:15 - 00562688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSShared.dll
2014-01-15 17:02 - 2013-12-07 06:15 - 00124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2014-01-14 20:24 - 2014-02-07 17:29 - 00000964 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA.job
2014-01-14 20:24 - 2014-02-06 20:29 - 00000942 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core.job
2014-01-14 20:24 - 2014-01-14 20:24 - 00003822 _____ () C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA
2014-01-14 20:24 - 2014-01-14 20:24 - 00003472 _____ () C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core
2014-01-14 20:24 - 2014-01-14 20:24 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\Facebook

==================== One Month Modified Files and Folders =======

2014-02-09 00:16 - 2014-02-09 00:15 - 00016062 _____ () C:\Users\Luke Marek\Desktop\FRST.txt
2014-02-09 00:15 - 2014-02-09 00:15 - 00000000 ____D () C:\FRST
2014-02-09 00:14 - 2014-02-09 00:14 - 00112640 _____ (forum.viry.cz) C:\Users\Luke Marek\Desktop\FRSTLauncher.exe
2014-02-09 00:13 - 2013-12-20 18:43 - 00003598 _____ () C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2479201678-4145279759-1151526942-1001
2014-02-09 00:13 - 2013-12-20 18:37 - 01809390 _____ () C:\Windows\WindowsUpdate.log
2014-02-09 00:11 - 2014-02-09 00:11 - 02079744 _____ (Farbar) C:\Users\Luke Marek\Desktop\FRST64.exe
2014-02-09 00:09 - 2013-12-21 00:46 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-02-09 00:08 - 2014-01-07 07:51 - 00000647 _____ () C:\Windows\system32\Drivers\etc\hosts.ics
2014-02-09 00:08 - 2013-12-20 23:48 - 00000972 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-08 01:10 - 2013-12-20 18:24 - 00016530 _____ () C:\Windows\PFRO.log
2014-02-08 01:10 - 2012-07-26 08:22 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-08 01:09 - 2012-07-26 06:26 - 00524288 ___SH () C:\Windows\system32\config\BBI
2014-02-08 01:04 - 2014-01-07 15:43 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\genienext
2014-02-08 01:04 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\AUInstallAgent
2014-02-08 01:03 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\system32\sru
2014-02-07 18:22 - 2013-12-23 10:54 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-07 17:59 - 2013-12-20 23:48 - 00000976 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-07 17:29 - 2014-01-14 20:24 - 00000964 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA.job
2014-02-07 17:14 - 2013-12-20 18:37 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\Packages
2014-02-07 16:21 - 2013-12-22 15:50 - 00324608 ___SH () C:\Users\Luke Marek\Desktop\Thumbs.db
2014-02-07 15:00 - 2013-12-24 14:47 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\CrashDumps
2014-02-06 23:23 - 2014-02-06 23:23 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Malwarebytes
2014-02-06 23:22 - 2014-02-06 23:22 - 00001113 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-02-06 23:22 - 2014-02-06 23:22 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-02-06 23:22 - 2014-02-06 23:22 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-02-06 21:03 - 2014-02-04 15:02 - 00000000 ____D () C:\Users\Luke Marek\Desktop\sanotify_v0.69
2014-02-06 20:29 - 2014-01-14 20:24 - 00000942 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core.job
2014-02-06 19:34 - 2014-01-04 12:19 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-02-06 15:49 - 2014-02-06 15:49 - 00000000 ____D () C:\rsit
2014-02-06 15:49 - 2014-02-06 15:49 - 00000000 ____D () C:\Program Files\trend micro
2014-02-06 15:43 - 2014-02-06 15:43 - 00935175 _____ () C:\Users\Luke Marek\Desktop\RSITx64.exe
2014-02-05 21:46 - 2014-01-07 07:48 - 00000099 _____ () C:\Users\Luke Marek\Desktop\start.bat
2014-02-05 19:10 - 2013-12-22 19:23 - 00000000 ____D () C:\Program Files (x86)\uTorrent
2014-02-04 23:22 - 2013-12-23 10:54 - 00003802 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-04 18:00 - 2014-01-15 18:04 - 00000000 ____D () C:\Users\Luke Marek\Documents\Euro Truck Simulator 2
2014-02-04 15:03 - 2014-02-04 15:03 - 00000000 ____D () C:\Users\Luke Marek\.swt
2014-02-04 15:03 - 2013-12-20 18:37 - 00000000 ____D () C:\Users\Luke Marek
2014-02-04 12:39 - 2012-07-26 11:01 - 00727488 _____ () C:\Windows\system32\perfh005.dat
2014-02-04 12:39 - 2012-07-26 11:01 - 00148006 _____ () C:\Windows\system32\perfc005.dat
2014-02-04 12:39 - 2012-07-26 08:28 - 01714430 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-04 11:37 - 2013-12-23 10:52 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-02-03 19:01 - 2013-12-20 23:49 - 00002183 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2014-01-31 07:10 - 2013-12-23 10:54 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\Adobe
2014-01-31 00:00 - 2014-01-07 18:54 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Skype
2014-01-30 22:10 - 2013-12-21 00:05 - 00694240 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-01-30 22:10 - 2013-12-21 00:05 - 00078296 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-01-30 18:25 - 2012-07-26 08:21 - 00026325 _____ () C:\Windows\setupact.log
2014-01-30 18:23 - 2014-01-30 18:23 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2014-01-29 17:56 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\LiveKernelReports
2014-01-28 21:29 - 2013-12-22 00:55 - 00000000 ___RD () C:\Users\Luke Marek\Desktop\HRY
2014-01-27 21:14 - 2014-01-27 21:14 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Machinarium
2014-01-27 21:05 - 2013-12-21 00:42 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\vlc
2014-01-25 10:17 - 2014-01-25 09:51 - 00000000 ____D () C:\Users\Luke Marek\Documents\Corel VideoStudio Pro
2014-01-25 10:09 - 2013-12-21 08:16 - 05066216 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-01-25 10:05 - 2014-01-25 10:01 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Ulead Systems
2014-01-25 10:02 - 2014-01-25 09:53 - 00000000 ____D () C:\ProgramData\proDAD
2014-01-25 10:02 - 2014-01-25 09:51 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\BorisFX
2014-01-25 10:01 - 2014-01-25 10:01 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Corel
2014-01-25 10:01 - 2014-01-25 09:40 - 00000000 ____D () C:\ProgramData\Corel
2014-01-25 09:55 - 2014-01-25 09:53 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\proDAD
2014-01-25 09:55 - 2014-01-25 09:53 - 00000000 ____D () C:\Program Files (x86)\proDAD
2014-01-25 09:53 - 2014-01-25 09:53 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Boris Graffiti 6
2014-01-25 09:52 - 2014-01-25 09:51 - 00000000 ____D () C:\Program Files (x86)\Boris FX, Inc
2014-01-25 09:51 - 2013-12-28 13:12 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\Downloaded Installations
2014-01-25 09:49 - 2014-01-25 09:49 - 00000110 _____ () C:\Windows\wininit.ini
2014-01-25 09:49 - 2014-01-25 09:48 - 00000000 ____D () C:\ProgramData\SmartSound Software Inc
2014-01-25 09:49 - 2013-12-21 00:21 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-01-25 09:48 - 2014-01-25 09:48 - 00000565 _____ () C:\Windows\wmsetup.log
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ___HD () C:\Windows\msdownld.tmp
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ____D () C:\Windows\RegisteredPackages
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ____D () C:\ProgramData\eSellerate
2014-01-25 09:48 - 2014-01-25 09:48 - 00000000 ____D () C:\Program Files (x86)\SmartSound Software
2014-01-25 09:44 - 2014-01-25 09:44 - 00000000 ____D () C:\ProgramData\InterVideo
2014-01-25 09:40 - 2014-01-25 09:40 - 00001063 _____ () C:\Users\Public\Desktop\Corel VideoStudio Pro X6.lnk
2014-01-25 09:36 - 2014-01-25 09:16 - 00000000 ____D () C:\Program Files (x86)\Corel
2014-01-25 09:35 - 2013-12-26 23:02 - 00027750 _____ () C:\Windows\DirectX.log
2014-01-25 09:14 - 2014-01-25 09:13 - 00000000 ____D () C:\Program Files\Corel
2014-01-24 14:20 - 2013-12-22 00:58 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\.minecraft
2014-01-22 20:12 - 2014-01-22 20:11 - 00000000 ____D () C:\Users\Luke Marek\Documents\Moje Spore výtvory
2014-01-22 20:12 - 2014-01-22 20:11 - 00000000 ____D () C:\Users\Luke Marek\AppData\Roaming\SPORE
2014-01-22 20:11 - 2014-01-22 20:11 - 00000000 ____D () C:\Windows\System32\Tasks\Games
2014-01-22 08:52 - 2014-01-22 08:52 - 00206080 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudmdm.sys
2014-01-22 08:52 - 2014-01-22 08:52 - 00108800 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudbus.sys
2014-01-21 19:45 - 2014-01-21 19:45 - 00000000 ____D () C:\Users\Luke Marek\Documents\Paradox Interactive
2014-01-21 16:54 - 2014-01-21 16:54 - 00000000 ____D () C:\Program Files (x86)\AlwaysOnTop
2014-01-21 16:54 - 2013-12-20 18:38 - 00000000 ___RD () C:\Users\Luke Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-01-20 21:50 - 2014-01-19 20:24 - 00000132 _____ () C:\Users\Luke Marek\AppData\Roaming\Adobe Formát PNG CS6 – předvolby
2014-01-20 16:29 - 2014-01-20 16:29 - 00000132 _____ () C:\Users\Luke Marek\AppData\Roaming\Adobe Formát BMP CS6 – předvolby
2014-01-19 13:01 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\WinStore
2014-01-17 18:24 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\system32\NDF
2014-01-16 11:30 - 2013-12-22 19:50 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-01-16 11:30 - 2013-12-20 19:38 - 00000000 ____D () C:\Windows\system32\MRT
2014-01-16 11:30 - 2012-07-26 06:26 - 00000167 _____ () C:\Windows\win.ini
2014-01-16 11:26 - 2013-12-20 19:38 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-01-15 17:57 - 2014-01-04 12:49 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\Game Dev Tycoon - Steam
2014-01-14 20:24 - 2014-01-14 20:24 - 00003822 _____ () C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA
2014-01-14 20:24 - 2014-01-14 20:24 - 00003472 _____ () C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core
2014-01-14 20:24 - 2014-01-14 20:24 - 00000000 ____D () C:\Users\Luke Marek\AppData\Local\Facebook
2014-01-14 17:26 - 2014-01-06 18:55 - 00000000 ____D () C:\Users\Luke Marek\Desktop\Podívat se

Some content of TEMP:
====================
C:\Users\Luke Marek\AppData\Local\Temp\Execute2App.exe
C:\Users\Luke Marek\AppData\Local\Temp\msvcp90.dll
C:\Users\Luke Marek\AppData\Local\Temp\msvcr90.dll
C:\Users\Luke Marek\AppData\Local\Temp\ose00000.exe
C:\Users\Luke Marek\AppData\Local\Temp\ose00001.exe
C:\Users\Luke Marek\AppData\Local\Temp\SRLDetectionLibrary329470224667935561.dll


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-06 10:06




===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================

Drive c: () (Fixed) (Total:336.91 GB) (Free:107.69 GB) NTFS
Drive d: () (Fixed) (Total:351.56 GB) (Free:263.95 GB) NTFS

Available physical RAM: 2275.42 MB
Total physical RAM: 3981.8 MB
Percentage of memory in use: 42%

==================== MBR and Partition Table ==================

Disk: 0 (MBR Code: Windows 7 or 8) (Size: 699 GB) (Disk ID: E6E89677)
Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=337 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=352 GB) - (Type=07 NTFS)

==================== Scheduled Tasks (whitelisted) ==================

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core.job => C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA.job => C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}



===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "C:\Users\Luke Marek\Desktop" je 9996 MB.


***** Startup Programs *****


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
EnableFirewall REG_DWORD 0x1
DisableNotifications REG_DWORD 0x0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
EnableFirewall REG_DWORD 0x1
DisableNotifications REG_DWORD 0x0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"Generalize_DisableSR"=dword:00000000


==================== End Of Log ==============================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#10 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028384 2013-11-14] (NVIDIA Corporation)
    HKLM\...\Run: [NvBackend] - C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2279712 2013-12-10] (NVIDIA Corporation)
    HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
    HKLM-x32\...\Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [AdobeCS6ServiceManager] - C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-12-11] (Samsung Electronics Co., Ltd.)
    HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [AdobeBridge] - [X]
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung)
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [Facebook Update] - C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-01-14] (Facebook Inc.)
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [405504 2012-07-26] (Microsoft Corporation)
    HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\MountPoints2: {c61a56d1-6a0f-11e3-be6c-685d43ae2404} - "E:\autorun.exe" 
    
    R2 PanService; C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe [578264 2011-12-21] (Pandora.TV)
    
    2014-02-09 00:14 - 2014-02-09 00:14 - 00112640 _____ (forum.viry.cz) C:\Users\Luke Marek\Desktop\FRSTLauncher.exe
    2014-02-06 15:43 - 2014-02-06 15:43 - 00935175 _____ () C:\Users\Luke Marek\Desktop\RSITx64.exe
    C:\Program Files (x86)\PANDORA.TV
    
    Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
    Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core.job => C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe
    Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA.job => C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    
    Hosts:
    CMD: shutdown /r /f /t 2
    
    End
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Avatar uživatele
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 Lis 2007 17:13
Místo/Bydliště: Jihlava
Kontaktovat uživatele:

Re: Tvrdé vypínání notebooku

#11 Příspěvek od lukas1421992 »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-02-2014 02
Ran by Luke at 2014-02-09 17:33:58 Run:1
Running from C:\Users\Luke Marek\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028384 2013-11-14] (NVIDIA Corporation)
HKLM\...\Run: [NvBackend] - C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2279712 2013-12-10] (NVIDIA Corporation)
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] - C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-12-11] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [AdobeBridge] - [X]
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [Facebook Update] - C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-01-14] (Facebook Inc.)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [405504 2012-07-26] (Microsoft Corporation)
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\...\MountPoints2: {c61a56d1-6a0f-11e3-be6c-685d43ae2404} - "E:\autorun.exe"

R2 PanService; C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe [578264 2011-12-21] (Pandora.TV)

2014-02-09 00:14 - 2014-02-09 00:14 - 00112640 _____ (forum.viry.cz) C:\Users\Luke Marek\Desktop\FRSTLauncher.exe
2014-02-06 15:43 - 2014-02-06 15:43 - 00935175 _____ () C:\Users\Luke Marek\Desktop\RSITx64.exe
C:\Program Files (x86)\PANDORA.TV

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core.job => C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA.job => C:\Users\Luke Marek\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

Hosts:
CMD: shutdown /r /f /t 2

End
*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Nvtmru => Value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\NvBackend => Value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SwitchBoard => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\AdobeCS6ServiceManager => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\KiesTrayAgent => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM => Value deleted successfully.
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite => Value deleted successfully.
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge => Value deleted successfully.
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\Software\Microsoft\Windows\CurrentVersion\Run\\KiesPreload => Value deleted successfully.
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\Software\Microsoft\Windows\CurrentVersion\Run\\KiesAirMessage => Value deleted successfully.
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Facebook Update => Value deleted successfully.
HKU\S-1-5-21-2479201678-4145279759-1151526942-1001\Software\Microsoft\Windows\CurrentVersion\Run\\RESTART_STICKY_NOTES => Value deleted successfully.
HKU\1\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c61a56d1-6a0f-11e3-be6c-685d43ae2404} => Key not found.
HKCR\CLSID\{c61a56d1-6a0f-11e3-be6c-685d43ae2404} => Key not found.
PanService => Service deleted successfully.
"C:\Users\Luke Marek\Desktop\FRSTLauncher.exe" => File/Directory not found.
C:\Users\Luke Marek\Desktop\RSITx64.exe => Moved successfully.
C:\Program Files (x86)\PANDORA.TV => Moved successfully.
C:\Windows\Tasks\Adobe Flash Player Updater.job => Moved successfully.
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001Core.job => Moved successfully.
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2479201678-4145279759-1151526942-1001UA.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
"C:\Windows\System32\Drivers\etc\hosts" => Could not move.
Could not reset Hosts.

========= shutdown /r /f /t 2 =========


========= End of CMD: =========



The system needs a manual reboot.

==== End of Fixlog ====

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#12 Příspěvek od vyosek »

Jak se chova ntb?
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Avatar uživatele
lukas1421992
2. Stupeň Varování
Příspěvky: 67
Registrován: 17 Lis 2007 17:13
Místo/Bydliště: Jihlava
Kontaktovat uživatele:

Re: Tvrdé vypínání notebooku

#13 Příspěvek od lukas1421992 »

budu chvilku testovat, kdyby opět spadnul, dám vědět, jinak zatím děkuji

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Tvrdé vypínání notebooku

#14 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: T-Cleaner http://vyosek.tym.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět