Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

prosím o kontrolu

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosím o kontrolu

#31 Příspěvek od Márty84 »

stelinka píše:aj tak sa mi zda že sa dost pomaly spusta
:???: Konkretne jak dlouho? A normal byl kolik?


Podivame se tedy hloubeji.


:arrow: Stahnete crystal disk info http://sourceforge.jp/projects/crystald ... 5_0_0.zip/
Spustte jako spravce. Za chvili se zobrazi vysledek.
Kliknete nahore na napis Úpravy a pak na napis Kopírovat. To co se zkopiruje (ulozi se to do pameti) mi sem vlozte (ctrl + V)
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

stelinka
Návštěvník
Návštěvník
Příspěvky: 125
Registrován: 06 dub 2013 10:27

Re: prosím o kontrolu

#32 Příspěvek od stelinka »

predtym to trvalo nejakych 15 sekund a teraz dlhsie tazko odhadovat
----------------------------------------------------------------------------
CrystalDiskInfo 5.0.0 (C) 2008-2012 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows 7 Ultimate Edition SP1 [6.1 Build 7601] (x64)
Date : 2014/05/10 21:25:41

-- Controller Map ----------------------------------------------------------
- ATA Channel 2 (2) [ATA]
+ Intel(R) 6 Series/C200 Series Chipset Family 6 Port SATA AHCI Controller - 1C03 [ATA]
+ ATA Channel 0 (0)
- WDC WD5000BPVT-24HXZT3 ATA Device
- ATA Channel 2 (2)

-- Disk List ---------------------------------------------------------------
(1) WDC WD5000BPVT-24HXZT3 : 500,1 GB [0/0/0, pd1]

----------------------------------------------------------------------------
(1) WDC WD5000BPVT-24HXZT3
----------------------------------------------------------------------------
Model : WDC WD5000BPVT-24HXZT3
Firmware : 03.01A03
Serial Number : WD-WX41A81H7806
Disk Size : 500,1 GB (8,4/137,4/500,1)
Buffer Size : 8192 KB
Queue Depth : 32
# of Sectors : 976773168
Rotation Rate : 5400 RPM
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ----
Transfer Mode : SATA/300
Power On Hours : 6774 hours
Power On Count : 3021 count
Temparature : 31 C (87 F)
Health Status : Good
Features : S.M.A.R.T., APM, 48bit LBA, NCQ
APM Level : 0080h [ON]
AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Read Error Rate
03 176 174 _21 000000000876 Spin-Up Time
04 _97 _97 __0 000000000BDD Start/Stop Count
05 200 200 140 000000000000 Reallocated Sectors Count
07 200 200 __0 000000000000 Seek Error Rate
09 _91 _91 __0 000000001A76 Power-On Hours
0A 100 100 __0 000000000000 Spin Retry Count
0B 100 100 __0 000000000000 Recalibration Retries
0C _97 _97 __0 000000000BCD Power Cycle Count
C0 200 200 __0 000000000046 Power-off Retract Count
C1 186 186 __0 00000000AD2B Load/Unload Cycle Count
C2 116 _98 __0 00000000001F Temperature
C4 200 200 __0 000000000000 Reallocation Event Count
C5 200 200 __0 000000000000 Current Pending Sector Count
C6 100 253 __0 000000000000 Uncorrectable Sector Count
C7 200 200 __0 000000000000 UltraDMA CRC Error Count
C8 100 253 __0 000000000000 Write Error Rate

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 427A 3FFF C837 0010 0000 003F 003F 0000 0000 0000
010: 2020 2020 2057 442D 5758 4138 4138 3148 3738 3036
020: 0000 4000 0032 3033 2E30 3033 3033 5744 4320 5744
030: 3530 3030 4250 5654 2D32 585A 585A 5433 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 4001 0000 0000 0007 3FFF 003F 003F FC10 00FB 0100
060: FFFF 0FFF 0000 0107 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 1F06 1F06 0004 004C 0040
080: 01FE 0000 746B 7D09 6123 BC09 BC09 6123 007F 003B
090: 003B 0080 FFFE 0000 0000 0000 0000 0000 0000 0000
100: 6030 3A38 0000 0000 0000 6003 6003 0000 5001 4EE2
110: B113 B551 0000 0000 0000 0000 0000 0000 0000 401C
120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 0000
130: 0000 0000 0000 16FE 012D 0000 0000 0000 0000 0000
140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 7035 7035 0000 0000 4000
210: 0000 0000 0000 0000 0000 0000 0000 1518 0000 0000
220: 0000 0000 101F 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0001 0000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 CAA5

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosím o kontrolu

#33 Příspěvek od Márty84 »

Vas log z RSIT
Logfile of random's system information tool 1.09 (written by random/random)
Run by Vlado at 2014-05-08 14:16:33
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 31 GB (31%) free of 100 GB
Total RAM: 1992 MB (45% free)
Log z CDI
OS : Windows 7 Ultimate Edition SP1 [6.1 Build 7601] (x64)
Date : 2014/05/10 21:25:41

Tak ted nevim, co si o tom myslet. Je to log ze stejneho pc? Je to chyba programu, nebo jste preinstalovavala?
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

stelinka
Návštěvník
Návštěvník
Příspěvky: 125
Registrován: 06 dub 2013 10:27

Re: prosím o kontrolu

#34 Příspěvek od stelinka »

urcite je to log z rovnakeho PC a ako som predtym pisala notebook som kupila od znameho a zrejme mi nehovoril pravdu o tom ze system je legalny :(

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosím o kontrolu

#35 Příspěvek od Márty84 »

No ja jsem zatim nenarazil na aktivne vyuzivany crack, tak je mozne, ze tam mel cracknute Ultimaty, ale vam tam dal legalni Home Premium.

Jenze asi neudelal komplet format a je tam v tom binec a to asi taky nedela dobrotu :roll:



:!: Pokud nemate, zazalohujte si radeji dulezita data (fotky, dokumenty, atd.) :!:

:!: Nepouzivejte ComboFix bez predchozi domluvy! Je to poruseni pravidel fora a ztratite tim narok na pomoc!

:arrow: Stahnete ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe a ulozte ho na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Kliknete na ComboFix pravym mysidlem a levym na Spustit jako spravce
Odsouhlaste licencni podminky a nechte program pracovat. Jestli vam nabidne instalaci Konzoly pro zotaveni, souhlaste.
Po dobu skenu nic nespoustejte, nikam neklikejte.
Po dokonceni skenovani (muze dojit i k restartu pc) by se mel vytvorit log, ktery bude umisteny zde C:\ComboFix.txt
Jeho obsah sem zkopirujte

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

stelinka
Návštěvník
Návštěvník
Příspěvky: 125
Registrován: 06 dub 2013 10:27

Re: prosím o kontrolu

#36 Příspěvek od stelinka »

pocitac sa ani nerestartoval a tu je log

ComboFix 14-05-10.01 - Vlado . 05. 2014 12:43:07.1.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.421.1051.18.1992.1212 [GMT 2:00]
Running from: c:\users\Vlado\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Files Created from 2014-04-11 to 2014-05-11 )))))))))))))))))))))))))))))))
.
.
2014-05-11 10:48 . 2014-05-11 10:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-05-10 05:58 . 2014-04-17 03:31 10651704 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B40EDC63-1017-40DF-9EC0-C90DCFACC259}\mpengine.dll
2014-05-09 19:43 . 2014-05-09 19:43 -------- d-----w- c:\program files\Defraggler
2014-05-09 19:38 . 2014-05-09 19:38 -------- d-----w- c:\program files\CCleaner
2014-05-08 08:01 . 2014-05-08 08:01 -------- d-----w- c:\users\Vlado\AppData\Roaming\Malwarebytes
2014-05-08 08:00 . 2014-05-08 11:54 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2014-05-08 07:12 . 2014-05-08 08:00 -------- d-----w- c:\programdata\Malwarebytes
2014-05-08 07:11 . 2014-05-08 07:11 -------- d-----w- c:\users\Vlado\AppData\Local\Programs
2014-05-07 19:44 . 2010-08-30 06:34 536576 ----a-w- c:\windows\SysWow64\sqlite3.dll
2014-05-07 05:56 . 2014-05-08 12:16 -------- d-----w- c:\program files\trend micro
2014-05-07 05:49 . 2014-04-29 14:01 23547904 ----a-w- c:\windows\system32\mshtml.dll
2014-05-07 05:49 . 2014-04-29 13:40 2724864 ----a-w- c:\windows\system32\mshtml.tlb
2014-05-07 05:49 . 2014-04-29 12:34 2724864 ----a-w- c:\windows\SysWow64\mshtml.tlb
2014-05-03 07:07 . 2014-05-03 07:07 -------- d-----w- c:\users\Vlado\AppData\Local\Diagnostics
2014-04-30 06:04 . 2014-04-30 06:03 29208 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2014-04-30 06:03 . 2014-04-30 06:03 43152 ----a-w- c:\windows\avastSS.scr
2014-04-28 17:38 . 2014-04-28 17:38 -------- d-----w- c:\users\Vlado\AppData\Roaming\Wargaming.net
2014-04-28 17:37 . 2014-04-28 17:37 470880 ----a-w- c:\windows\SysWow64\d3dx10_43.dll
2014-04-28 17:36 . 2014-04-28 17:36 -------- d-----w- c:\programdata\Logs
2014-04-24 17:51 . 2014-04-24 17:51 -------- d-----w- c:\users\Vlado\AppData\Local\Macromedia
2014-04-24 17:22 . 2014-04-24 17:22 -------- d-----w- C:\Games
2014-04-23 04:17 . 2014-04-23 04:17 -------- d-s---w- c:\windows\system32\CompatTel
2014-04-23 04:16 . 2014-04-14 02:24 465408 ----a-w- c:\windows\system32\aepdu.dll
2014-04-23 04:16 . 2014-04-14 02:19 424448 ----a-w- c:\windows\system32\aeinv.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-04-30 06:03 . 2014-03-20 15:52 85328 ----a-w- c:\windows\system32\drivers\aswStm.sys
2014-04-30 06:03 . 2014-03-20 15:52 208416 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-04-30 06:03 . 2014-03-20 15:52 1039096 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2014-04-30 06:03 . 2014-03-20 15:52 423240 ----a-w- c:\windows\system32\drivers\aswSP.sys
2014-04-30 06:03 . 2014-03-20 15:52 65776 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2014-04-30 06:03 . 2014-03-20 15:52 79184 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-04-30 06:03 . 2014-03-20 15:52 93568 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2014-04-30 06:03 . 2014-03-20 15:52 334648 ----a-w- c:\windows\system32\aswBoot.exe
2014-04-29 14:03 . 2014-03-30 17:56 692400 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2014-04-29 14:03 . 2014-03-30 17:56 70832 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2014-04-10 20:26 . 2014-03-18 19:42 90655440 ----a-w- c:\windows\system32\MRT.exe
2014-03-31 08:38 . 2014-03-31 08:38 9366911 ----a-w- c:\windows\SysWow64\Vaša Fotokniha_Vaša Fotokniha_uninstaller.exe
2014-03-31 07:35 . 2010-11-21 03:27 270496 ------w- c:\windows\system32\MpSigStub.exe
2014-03-20 15:52 . 2014-03-20 15:51 283064 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2014-03-18 15:47 . 2014-03-18 15:47 194048 ----a-w- c:\windows\SysWow64\elshyph.dll
2014-03-18 15:47 . 2014-03-18 15:47 71680 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2014-03-18 15:47 . 2014-03-18 15:47 645120 ----a-w- c:\windows\SysWow64\jsIntl.dll
2014-03-18 15:47 . 2014-03-18 15:47 235008 ----a-w- c:\windows\system32\elshyph.dll
2014-03-18 15:47 . 2014-03-18 15:47 182272 ----a-w- c:\windows\SysWow64\msls31.dll
2014-03-18 15:47 . 2014-03-18 15:47 942592 ----a-w- c:\windows\system32\jsIntl.dll
2014-03-18 15:47 . 2014-03-18 15:47 90112 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2014-03-18 15:47 . 2014-03-18 15:47 86016 ----a-w- c:\windows\SysWow64\iesysprep.dll
2014-03-18 15:47 . 2014-03-18 15:47 86016 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2014-03-18 15:47 . 2014-03-18 15:47 84992 ----a-w- c:\windows\system32\mshtmled.dll
2014-03-18 15:47 . 2014-03-18 15:47 83968 ----a-w- c:\windows\system32\MshtmlDac.dll
2014-03-18 15:47 . 2014-03-18 15:47 81408 ----a-w- c:\windows\system32\icardie.dll
2014-03-18 15:47 . 2014-03-18 15:47 774144 ----a-w- c:\windows\system32\jscript.dll
2014-03-18 15:47 . 2014-03-18 15:47 77312 ----a-w- c:\windows\system32\tdc.ocx
2014-03-18 15:47 . 2014-03-18 15:47 74240 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2014-03-18 15:47 . 2014-03-18 15:47 62464 ----a-w- c:\windows\SysWow64\tdc.ocx
2014-03-18 15:47 . 2014-03-18 15:47 62464 ----a-w- c:\windows\system32\pngfilt.dll
2014-03-18 15:47 . 2014-03-18 15:47 61952 ----a-w- c:\windows\SysWow64\MshtmlDac.dll
2014-03-18 15:47 . 2014-03-18 15:47 616104 ----a-w- c:\windows\system32\ieapfltr.dat
2014-03-18 15:47 . 2014-03-18 15:47 52224 ----a-w- c:\windows\system32\msfeedsbs.dll
2014-03-18 15:47 . 2014-03-18 15:47 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2014-03-18 15:47 . 2014-03-18 15:47 48640 ----a-w- c:\windows\system32\mshtmler.dll
2014-03-18 15:47 . 2014-03-18 15:47 48128 ----a-w- c:\windows\system32\imgutil.dll
2014-03-18 15:47 . 2014-03-18 15:47 413696 ----a-w- c:\windows\system32\html.iec
2014-03-18 15:47 . 2014-03-18 15:47 36352 ----a-w- c:\windows\SysWow64\imgutil.dll
2014-03-18 15:47 . 2014-03-18 15:47 337408 ----a-w- c:\windows\SysWow64\html.iec
2014-03-18 15:47 . 2014-03-18 15:47 30208 ----a-w- c:\windows\system32\licmgr10.dll
2014-03-18 15:47 . 2014-03-18 15:47 263376 ----a-w- c:\windows\system32\iedkcs32.dll
2014-03-18 15:47 . 2014-03-18 15:47 247808 ----a-w- c:\windows\system32\msls31.dll
2014-03-18 15:47 . 2014-03-18 15:47 24576 ----a-w- c:\windows\SysWow64\licmgr10.dll
2014-03-18 15:47 . 2014-03-18 15:47 243200 ----a-w- c:\windows\system32\webcheck.dll
2014-03-18 15:47 . 2014-03-18 15:47 235520 ----a-w- c:\windows\system32\url.dll
2014-03-18 15:47 . 2014-03-18 15:47 167424 ----a-w- c:\windows\system32\iexpress.exe
2014-03-18 15:47 . 2014-03-18 15:47 151552 ----a-w- c:\windows\SysWow64\iexpress.exe
2014-03-18 15:47 . 2014-03-18 15:47 147968 ----a-w- c:\windows\system32\occache.dll
2014-03-18 15:47 . 2014-03-18 15:47 143872 ----a-w- c:\windows\system32\wextract.exe
2014-03-18 15:47 . 2014-03-18 15:47 139264 ----a-w- c:\windows\SysWow64\wextract.exe
2014-03-18 15:47 . 2014-03-18 15:47 13824 ----a-w- c:\windows\system32\mshta.exe
2014-03-18 15:47 . 2014-03-18 15:47 135680 ----a-w- c:\windows\system32\iepeers.dll
2014-03-18 15:47 . 2014-03-18 15:47 13312 ----a-w- c:\windows\SysWow64\mshta.exe
2014-03-18 15:47 . 2014-03-18 15:47 13312 ----a-w- c:\windows\system32\msfeedssync.exe
2014-03-18 15:47 . 2014-03-18 15:47 131072 ----a-w- c:\windows\system32\IEAdvpack.dll
2014-03-18 15:47 . 2014-03-18 15:47 1228800 ----a-w- c:\windows\system32\mshtmlmedia.dll
2014-03-18 15:47 . 2014-03-18 15:47 111616 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2014-03-18 15:47 . 2014-03-18 15:47 105984 ----a-w- c:\windows\system32\iesysprep.dll
2014-03-18 15:47 . 2014-03-18 15:47 1051136 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll
2014-03-18 15:47 . 2014-03-18 15:47 101376 ----a-w- c:\windows\system32\inseng.dll
2014-03-18 15:46 . 2014-03-18 15:46 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2014-03-18 15:46 . 2014-03-18 15:46 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2014-03-18 15:46 . 2014-03-18 15:46 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 2776576 ----a-w- c:\windows\system32\msmpeg2vdec.dll
2014-03-18 15:46 . 2014-03-18 15:46 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 2284544 ----a-w- c:\windows\SysWow64\msmpeg2vdec.dll
2014-03-18 15:46 . 2014-03-18 15:46 1682432 ----a-w- c:\windows\system32\XpsPrint.dll
2014-03-18 15:46 . 2014-03-18 15:46 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2014-03-18 15:46 . 2014-03-18 15:46 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 1247744 ----a-w- c:\windows\SysWow64\DWrite.dll
2014-03-18 15:46 . 2014-03-18 15:46 648192 ----a-w- c:\windows\system32\d3d10level9.dll
2014-03-18 15:46 . 2014-03-18 15:46 604160 ----a-w- c:\windows\SysWow64\d3d10level9.dll
2014-03-18 15:46 . 2014-03-18 15:46 363008 ----a-w- c:\windows\system32\dxgi.dll
2014-03-18 15:46 . 2014-03-18 15:46 333312 ----a-w- c:\windows\system32\d3d10_1core.dll
2014-03-18 15:46 . 2014-03-18 15:46 296960 ----a-w- c:\windows\system32\d3d10core.dll
2014-03-18 15:46 . 2014-03-18 15:46 293376 ----a-w- c:\windows\SysWow64\dxgi.dll
2014-03-18 15:46 . 2014-03-18 15:46 249856 ----a-w- c:\windows\SysWow64\d3d10_1core.dll
2014-03-18 15:46 . 2014-03-18 15:46 245248 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2014-03-18 15:46 . 2014-03-18 15:46 221184 ----a-w- c:\windows\system32\UIAnimation.dll
2014-03-18 15:46 . 2014-03-18 15:46 220160 ----a-w- c:\windows\SysWow64\d3d10core.dll
2014-03-18 15:46 . 2014-03-18 15:46 207872 ----a-w- c:\windows\SysWow64\WindowsCodecsExt.dll
2014-03-18 15:46 . 2014-03-18 15:46 194560 ----a-w- c:\windows\system32\d3d10_1.dll
2014-03-18 15:46 . 2014-03-18 15:46 187392 ----a-w- c:\windows\SysWow64\UIAnimation.dll
2014-03-18 15:46 . 2014-03-18 15:46 1643520 ----a-w- c:\windows\system32\DWrite.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-04-30 3873704]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys;c:\windows\SYSNATIVE\drivers\aswStm.sys [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RTSUVSTOR.sys;c:\windows\SYSNATIVE\Drivers\RTSUVSTOR.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R3 WatAdminSvc;Služba Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys;c:\windows\SYSNATIVE\drivers\aswSnx.sys [x]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys;c:\windows\SYSNATIVE\drivers\aswSP.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x]
S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys;c:\windows\SYSNATIVE\drivers\aswHwid.sys [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x]
S3 netr28x;Ralink 802.11n Wireless Driver for Windows Vista;c:\windows\system32\DRIVERS\netr28x.sys;c:\windows\SYSNATIVE\DRIVERS\netr28x.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-04-30 07:11 1078088 ----a-w- c:\program files (x86)\Google\Chrome\Application\34.0.1847.131\Installer\chrmstp.exe
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-04-30 06:03 290888 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-03-29 167960]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-03-29 391704]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-03-29 418840]
.
------- Supplementary Scan -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page =
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovať do programu Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 208.67.220.220 208.67.222.222
FF - ProfilePath - c:\users\Vlado\AppData\Roaming\Mozilla\Firefox\Profiles\c9n17sql.default\
.
- - - - ORPHANS REMOVED - - - -
.
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
AddRemove-Vaša Fotokniha_Vaša Fotokniha - c:\windows\system32\Vaša Fotokniha_Vaša Fotokniha_uninstaller.exe
AddRemove-{3CFA650C-A6D9-4D64-A0F4-9C4E06F2912C} - c:\users\Vlado\AppData\Local\TNT2\2.0.0.1760\TNT2User.exe
.
.
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Completion time: 2014-05-11 12:50:01
ComboFix-quarantined-files.txt 2014-05-11 10:50
.
Pre-Run: 36 022 689 792 bytes free
Post-Run: 35 864 215 552 bytes free
.
- - End Of File - - 85342D76E9FD4C31F724DD7230E2CA8C
A36C5E4F47E84449FF07ED3517B43A31

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosím o kontrolu

#37 Příspěvek od Márty84 »

:arrow: Vypnete trvale Windows Defender


:arrow: Otevrete si poznamkovy blok a zkopirujte do nej tento skript

Kód: Vybrat vše

KillAll::

RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

Reboot::
Vlevo nahore kliknete na napis Soubor
Kliknete na napis Ulozit jako...
Napiste spravne ten cerveny nazev CFScript a ulozte na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Pretahntete mysi tento vytvoreny textovy dokument nad ikonu ComboFix a pustte.
ComboFix by se mel spustit a vykonat prikazy.
Az skonci (muze dojit k restartu pc), mel by se objevit novy log, ten mi sem zase zkopirujte.

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

stelinka
Návštěvník
Návštěvník
Příspěvky: 125
Registrován: 06 dub 2013 10:27

Re: prosím o kontrolu

#38 Příspěvek od stelinka »

ComboFix 14-05-10.01 - Vlado . 05. 2014 14:26:58.2.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.421.1051.18.1992.1276 [GMT 2:00]
Running from: c:\users\Vlado\Desktop\ComboFix.exe
Command switches used :: c:\users\Vlado\Desktop\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Files Created from 2014-04-11 to 2014-05-11 )))))))))))))))))))))))))))))))
.
.
2014-05-11 12:32 . 2014-05-11 12:32 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-05-10 05:58 . 2014-04-17 03:31 10651704 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B40EDC63-1017-40DF-9EC0-C90DCFACC259}\mpengine.dll
2014-05-09 19:43 . 2014-05-09 19:43 -------- d-----w- c:\program files\Defraggler
2014-05-09 19:38 . 2014-05-09 19:38 -------- d-----w- c:\program files\CCleaner
2014-05-08 08:01 . 2014-05-08 08:01 -------- d-----w- c:\users\Vlado\AppData\Roaming\Malwarebytes
2014-05-08 08:00 . 2014-05-08 11:54 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2014-05-08 07:12 . 2014-05-08 08:00 -------- d-----w- c:\programdata\Malwarebytes
2014-05-08 07:11 . 2014-05-08 07:11 -------- d-----w- c:\users\Vlado\AppData\Local\Programs
2014-05-07 19:44 . 2010-08-30 06:34 536576 ----a-w- c:\windows\SysWow64\sqlite3.dll
2014-05-07 05:56 . 2014-05-08 12:16 -------- d-----w- c:\program files\trend micro
2014-05-07 05:49 . 2014-04-29 14:01 23547904 ----a-w- c:\windows\system32\mshtml.dll
2014-05-07 05:49 . 2014-04-29 13:40 2724864 ----a-w- c:\windows\system32\mshtml.tlb
2014-05-07 05:49 . 2014-04-29 12:34 2724864 ----a-w- c:\windows\SysWow64\mshtml.tlb
2014-05-03 07:07 . 2014-05-03 07:07 -------- d-----w- c:\users\Vlado\AppData\Local\Diagnostics
2014-04-30 06:04 . 2014-04-30 06:03 29208 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2014-04-30 06:03 . 2014-04-30 06:03 43152 ----a-w- c:\windows\avastSS.scr
2014-04-28 17:38 . 2014-04-28 17:38 -------- d-----w- c:\users\Vlado\AppData\Roaming\Wargaming.net
2014-04-28 17:37 . 2014-04-28 17:37 470880 ----a-w- c:\windows\SysWow64\d3dx10_43.dll
2014-04-28 17:36 . 2014-04-28 17:36 -------- d-----w- c:\programdata\Logs
2014-04-24 17:51 . 2014-04-24 17:51 -------- d-----w- c:\users\Vlado\AppData\Local\Macromedia
2014-04-24 17:22 . 2014-04-24 17:22 -------- d-----w- C:\Games
2014-04-23 04:17 . 2014-04-23 04:17 -------- d-s---w- c:\windows\system32\CompatTel
2014-04-23 04:16 . 2014-04-14 02:24 465408 ----a-w- c:\windows\system32\aepdu.dll
2014-04-23 04:16 . 2014-04-14 02:19 424448 ----a-w- c:\windows\system32\aeinv.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-04-30 06:03 . 2014-03-20 15:52 85328 ----a-w- c:\windows\system32\drivers\aswStm.sys
2014-04-30 06:03 . 2014-03-20 15:52 208416 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-04-30 06:03 . 2014-03-20 15:52 1039096 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2014-04-30 06:03 . 2014-03-20 15:52 423240 ----a-w- c:\windows\system32\drivers\aswSP.sys
2014-04-30 06:03 . 2014-03-20 15:52 65776 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2014-04-30 06:03 . 2014-03-20 15:52 79184 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-04-30 06:03 . 2014-03-20 15:52 93568 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2014-04-30 06:03 . 2014-03-20 15:52 334648 ----a-w- c:\windows\system32\aswBoot.exe
2014-04-29 14:03 . 2014-03-30 17:56 692400 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2014-04-29 14:03 . 2014-03-30 17:56 70832 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2014-04-10 20:26 . 2014-03-18 19:42 90655440 ----a-w- c:\windows\system32\MRT.exe
2014-03-31 08:38 . 2014-03-31 08:38 9366911 ----a-w- c:\windows\SysWow64\Vaša Fotokniha_Vaša Fotokniha_uninstaller.exe
2014-03-31 07:35 . 2010-11-21 03:27 270496 ------w- c:\windows\system32\MpSigStub.exe
2014-03-20 15:52 . 2014-03-20 15:51 283064 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2014-03-18 15:47 . 2014-03-18 15:47 194048 ----a-w- c:\windows\SysWow64\elshyph.dll
2014-03-18 15:47 . 2014-03-18 15:47 71680 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2014-03-18 15:47 . 2014-03-18 15:47 645120 ----a-w- c:\windows\SysWow64\jsIntl.dll
2014-03-18 15:47 . 2014-03-18 15:47 235008 ----a-w- c:\windows\system32\elshyph.dll
2014-03-18 15:47 . 2014-03-18 15:47 182272 ----a-w- c:\windows\SysWow64\msls31.dll
2014-03-18 15:47 . 2014-03-18 15:47 942592 ----a-w- c:\windows\system32\jsIntl.dll
2014-03-18 15:47 . 2014-03-18 15:47 90112 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2014-03-18 15:47 . 2014-03-18 15:47 86016 ----a-w- c:\windows\SysWow64\iesysprep.dll
2014-03-18 15:47 . 2014-03-18 15:47 86016 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2014-03-18 15:47 . 2014-03-18 15:47 84992 ----a-w- c:\windows\system32\mshtmled.dll
2014-03-18 15:47 . 2014-03-18 15:47 83968 ----a-w- c:\windows\system32\MshtmlDac.dll
2014-03-18 15:47 . 2014-03-18 15:47 81408 ----a-w- c:\windows\system32\icardie.dll
2014-03-18 15:47 . 2014-03-18 15:47 774144 ----a-w- c:\windows\system32\jscript.dll
2014-03-18 15:47 . 2014-03-18 15:47 77312 ----a-w- c:\windows\system32\tdc.ocx
2014-03-18 15:47 . 2014-03-18 15:47 74240 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2014-03-18 15:47 . 2014-03-18 15:47 62464 ----a-w- c:\windows\SysWow64\tdc.ocx
2014-03-18 15:47 . 2014-03-18 15:47 62464 ----a-w- c:\windows\system32\pngfilt.dll
2014-03-18 15:47 . 2014-03-18 15:47 61952 ----a-w- c:\windows\SysWow64\MshtmlDac.dll
2014-03-18 15:47 . 2014-03-18 15:47 616104 ----a-w- c:\windows\system32\ieapfltr.dat
2014-03-18 15:47 . 2014-03-18 15:47 52224 ----a-w- c:\windows\system32\msfeedsbs.dll
2014-03-18 15:47 . 2014-03-18 15:47 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2014-03-18 15:47 . 2014-03-18 15:47 48640 ----a-w- c:\windows\system32\mshtmler.dll
2014-03-18 15:47 . 2014-03-18 15:47 48128 ----a-w- c:\windows\system32\imgutil.dll
2014-03-18 15:47 . 2014-03-18 15:47 413696 ----a-w- c:\windows\system32\html.iec
2014-03-18 15:47 . 2014-03-18 15:47 36352 ----a-w- c:\windows\SysWow64\imgutil.dll
2014-03-18 15:47 . 2014-03-18 15:47 337408 ----a-w- c:\windows\SysWow64\html.iec
2014-03-18 15:47 . 2014-03-18 15:47 30208 ----a-w- c:\windows\system32\licmgr10.dll
2014-03-18 15:47 . 2014-03-18 15:47 263376 ----a-w- c:\windows\system32\iedkcs32.dll
2014-03-18 15:47 . 2014-03-18 15:47 247808 ----a-w- c:\windows\system32\msls31.dll
2014-03-18 15:47 . 2014-03-18 15:47 24576 ----a-w- c:\windows\SysWow64\licmgr10.dll
2014-03-18 15:47 . 2014-03-18 15:47 243200 ----a-w- c:\windows\system32\webcheck.dll
2014-03-18 15:47 . 2014-03-18 15:47 235520 ----a-w- c:\windows\system32\url.dll
2014-03-18 15:47 . 2014-03-18 15:47 167424 ----a-w- c:\windows\system32\iexpress.exe
2014-03-18 15:47 . 2014-03-18 15:47 151552 ----a-w- c:\windows\SysWow64\iexpress.exe
2014-03-18 15:47 . 2014-03-18 15:47 147968 ----a-w- c:\windows\system32\occache.dll
2014-03-18 15:47 . 2014-03-18 15:47 143872 ----a-w- c:\windows\system32\wextract.exe
2014-03-18 15:47 . 2014-03-18 15:47 139264 ----a-w- c:\windows\SysWow64\wextract.exe
2014-03-18 15:47 . 2014-03-18 15:47 13824 ----a-w- c:\windows\system32\mshta.exe
2014-03-18 15:47 . 2014-03-18 15:47 135680 ----a-w- c:\windows\system32\iepeers.dll
2014-03-18 15:47 . 2014-03-18 15:47 13312 ----a-w- c:\windows\SysWow64\mshta.exe
2014-03-18 15:47 . 2014-03-18 15:47 13312 ----a-w- c:\windows\system32\msfeedssync.exe
2014-03-18 15:47 . 2014-03-18 15:47 131072 ----a-w- c:\windows\system32\IEAdvpack.dll
2014-03-18 15:47 . 2014-03-18 15:47 1228800 ----a-w- c:\windows\system32\mshtmlmedia.dll
2014-03-18 15:47 . 2014-03-18 15:47 111616 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2014-03-18 15:47 . 2014-03-18 15:47 105984 ----a-w- c:\windows\system32\iesysprep.dll
2014-03-18 15:47 . 2014-03-18 15:47 1051136 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll
2014-03-18 15:47 . 2014-03-18 15:47 101376 ----a-w- c:\windows\system32\inseng.dll
2014-03-18 15:46 . 2014-03-18 15:46 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2014-03-18 15:46 . 2014-03-18 15:46 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2014-03-18 15:46 . 2014-03-18 15:46 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 2776576 ----a-w- c:\windows\system32\msmpeg2vdec.dll
2014-03-18 15:46 . 2014-03-18 15:46 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 2284544 ----a-w- c:\windows\SysWow64\msmpeg2vdec.dll
2014-03-18 15:46 . 2014-03-18 15:46 1682432 ----a-w- c:\windows\system32\XpsPrint.dll
2014-03-18 15:46 . 2014-03-18 15:46 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2014-03-18 15:46 . 2014-03-18 15:46 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2014-03-18 15:46 . 2014-03-18 15:46 1247744 ----a-w- c:\windows\SysWow64\DWrite.dll
2014-03-18 15:46 . 2014-03-18 15:46 648192 ----a-w- c:\windows\system32\d3d10level9.dll
2014-03-18 15:46 . 2014-03-18 15:46 604160 ----a-w- c:\windows\SysWow64\d3d10level9.dll
2014-03-18 15:46 . 2014-03-18 15:46 363008 ----a-w- c:\windows\system32\dxgi.dll
2014-03-18 15:46 . 2014-03-18 15:46 333312 ----a-w- c:\windows\system32\d3d10_1core.dll
2014-03-18 15:46 . 2014-03-18 15:46 296960 ----a-w- c:\windows\system32\d3d10core.dll
2014-03-18 15:46 . 2014-03-18 15:46 293376 ----a-w- c:\windows\SysWow64\dxgi.dll
2014-03-18 15:46 . 2014-03-18 15:46 249856 ----a-w- c:\windows\SysWow64\d3d10_1core.dll
2014-03-18 15:46 . 2014-03-18 15:46 245248 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2014-03-18 15:46 . 2014-03-18 15:46 221184 ----a-w- c:\windows\system32\UIAnimation.dll
2014-03-18 15:46 . 2014-03-18 15:46 220160 ----a-w- c:\windows\SysWow64\d3d10core.dll
2014-03-18 15:46 . 2014-03-18 15:46 207872 ----a-w- c:\windows\SysWow64\WindowsCodecsExt.dll
2014-03-18 15:46 . 2014-03-18 15:46 194560 ----a-w- c:\windows\system32\d3d10_1.dll
2014-03-18 15:46 . 2014-03-18 15:46 187392 ----a-w- c:\windows\SysWow64\UIAnimation.dll
2014-03-18 15:46 . 2014-03-18 15:46 1643520 ----a-w- c:\windows\system32\DWrite.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-04-30 3873704]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RTSUVSTOR.sys;c:\windows\SYSNATIVE\Drivers\RTSUVSTOR.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R3 WatAdminSvc;Služba Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys;c:\windows\SYSNATIVE\drivers\aswSnx.sys [x]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys;c:\windows\SYSNATIVE\drivers\aswSP.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x]
S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys;c:\windows\SYSNATIVE\drivers\aswHwid.sys [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
S2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys;c:\windows\SYSNATIVE\drivers\aswStm.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x]
S3 netr28x;Ralink 802.11n Wireless Driver for Windows Vista;c:\windows\system32\DRIVERS\netr28x.sys;c:\windows\SYSNATIVE\DRIVERS\netr28x.sys [x]
.
.
--- Other Services/Drivers In Memory ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-04-30 07:11 1078088 ----a-w- c:\program files (x86)\Google\Chrome\Application\34.0.1847.131\Installer\chrmstp.exe
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-04-30 06:03 290888 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-03-29 167960]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-03-29 391704]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-03-29 418840]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
.
------- Supplementary Scan -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page =
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovať do programu Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 208.67.220.220 208.67.222.222
FF - ProfilePath - c:\users\Vlado\AppData\Roaming\Mozilla\Firefox\Profiles\c9n17sql.default\
.
- - - - ORPHANS REMOVED - - - -
.
AddRemove-Vaša Fotokniha_Vaša Fotokniha - c:\windows\system32\Vaša Fotokniha_Vaša Fotokniha_uninstaller.exe
.
.
.
------------------------ Other Running Processes ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\Google\Update\GoogleUpdate.exe
.
**************************************************************************
.
Completion time: 2014-05-11 14:37:44 - machine was rebooted
ComboFix-quarantined-files.txt 2014-05-11 12:37
ComboFix2.txt 2014-05-11 10:50
.
Pre-Run: 35 903 205 376 bytes free
Post-Run: 35 836 977 152 bytes free
.
- - End Of File - - 0F51C655FDFD298752926E7EFFB14742
A36C5E4F47E84449FF07ED3517B43A31

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosím o kontrolu

#39 Příspěvek od Márty84 »

:!: Vsechny tyto programy - vcetne pripadne instalace - spoustejte jako spravce (kliknete na ne pravym mysidlem a zvolte - Spustit jako spravce)

:arrow: Prejmenujte ComboFix na Uninstall a spustte ho. CF by se mel odinstalovat.

:arrow:
vyosek píše: :arrow: T-Cleaner http://tharifas.sweb.cz/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry mohou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)


:???: Nastala nejaka zmena?
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

stelinka
Návštěvník
Návštěvník
Příspěvky: 125
Registrován: 06 dub 2013 10:27

Re: prosím o kontrolu

#40 Příspěvek od stelinka »

no neviem ci nastala nejaka zmena k lepsiemu lebo som spravila co bolo treba a skusila som zrestartovat pocitac a kym sa vypol a znova zapol trvalo to viac ako 5 minut

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosím o kontrolu

#41 Příspěvek od Márty84 »

Pred zacatkem cisteni to bylo min, vic, nebo stejne?


Zkuste, jak dlouho trva start do nouzoveho rezimu.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

stelinka
Návštěvník
Návštěvník
Příspěvky: 125
Registrován: 06 dub 2013 10:27

Re: prosím o kontrolu

#42 Příspěvek od stelinka »

zda sa mi ze menej
ako mam skusit ten nudzovy rezim?

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosím o kontrolu

#43 Příspěvek od Márty84 »

:arrow: Do nouzoveho rezimu se dostanete takto:
restartujte pc, mackejte klavesu F8 - pripadne jinou, zalezi na typu stroje - a zvolte moznost nouzovy rezim.
Kdyby to neslo, zde je jiny postup http://forum.viry.cz/viewtopic.php?f=46&t=7554
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

stelinka
Návštěvník
Návštěvník
Příspěvky: 125
Registrován: 06 dub 2013 10:27

Re: prosím o kontrolu

#44 Příspěvek od stelinka »

do nudzoveho rezimu som sa dostala velmi rychlo a rychlejsi bol aj dalsi restart a nacitanie, takze to asi bude OK. Predtym to bolo po Combofixe tak nemoze byt ze preto to tak dlho trvalo?

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosím o kontrolu

#45 Příspěvek od Márty84 »

stelinka píše:Predtym to bolo po Combofixe tak nemoze byt ze preto to tak dlho trvalo?
Ano, je to mozne.

stelinka píše:rychlejsi bol aj dalsi restart a nacitanie
Rychlejsi znamena kolik? :) V lozich zadny problem nevidim, to znamena, ze pokud je to porad dlouhe (i kdyz treba rychlejsi nez tech 5 minut), je problem bud v systemu samotnem, nebo to zpusobuje nejaky legitimni software :?:
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Zamčeno