
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
velmi pomalé pc, otevření dalšího okna trvá minutu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
velmi pomalé pc, otevření dalšího okna trvá minutu
prosím o pomoc, po přeinstalaci PC a zdvojnásobení ram je pc neuvěřitelně pomalé. Přikládám log:
DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 8.0.7601.17514
Run by Zdenka at 21:14:53 on 2014-09-29
Microsoft Windows 7 Starter 6.1.7601.1.1250.420.1029.18.2037.182 [GMT 2:00]
.
AV: avast! Antivirus *Enabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: avast! Antivirus *Enabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
.
============== Running Processes ================
.
C:\windows\system32\wininit.exe
C:\windows\system32\lsm.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\windows\System32\spoolsv.exe
C:\Program Files\Symantec\Norton Online Backup\NOBuAgent.exe
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
C:\windows\system32\wbem\wmiprvse.exe
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\windows\system32\SearchIndexer.exe
C:\windows\system32\taskeng.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\windows\system32\igfxext.exe
C:\windows\system32\igfxsrvc.exe
C:\windows\system32\hkcmd.exe
C:\windows\system32\igfxtray.exe
C:\windows\system32\igfxpers.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Samsung\Samsung Recovery Solution 5\WCScheduler.exe
C:\Program Files\Samsung\SamsungFastStart\SmartRestarter.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Elantech\ETDCtrl.exe
C:\Program Files\AVAST Software\Avast\avastui.exe
C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\SRSPremiumPanel.exe
C:\Program Files\Elantech\ETDCtrlHelper.exe
C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\windows\system32\wbem\unsecapp.exe
C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
C:\windows\servicing\TrustedInstaller.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Tbccint\ToolbarService\ToolbarService.exe
C:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVH.EXE
C:\Program Files\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
Q:\140066.csy\Office14\OffSpon.EXE
C:\windows\system32\wermgr.exe
C:\windows\system32\taskmgr.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\windows\system32\taskhost.exe
C:\windows\system32\SearchProtocolHost.exe
C:\windows\system32\SearchFilterHost.exe
C:\windows\system32\conhost.exe
C:\windows\system32\svchost.exe -k DcomLaunch
C:\windows\system32\svchost.exe -k RPCSS
C:\windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\windows\system32\svchost.exe -k netsvcs
C:\windows\system32\svchost.exe -k LocalService
C:\windows\system32\svchost.exe -k NetworkService
C:\windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\windows\System32\svchost.exe -k secsvcs
C:\windows\system32\svchost.exe -k imgsvc
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://samsung.msn.com
uDefault_Page_URL = hxxp://samsung.msn.com
uURLSearchHooks: BS Player ControlBar B Toolbar: {31264a33-a653-46c4-af49-1232c59a7da5} - c:\users\zdenka\appdata\locallow\bs_player_controlbar_b\prxtbBS_P.dll
mURLSearchHooks: BS Player ControlBar B Toolbar: {31264a33-a653-46c4-af49-1232c59a7da5} - c:\users\zdenka\appdata\locallow\bs_player_controlbar_b\prxtbBS_P.dll
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: Bing Bar Helper: {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} - c:\program files\microsoft\bingbar\7.1.361.0\BingExt.dll
BHO: BS Player ControlBar B Toolbar: {31264a33-a653-46c4-af49-1232c59a7da5} - c:\users\zdenka\appdata\locallow\bs_player_controlbar_b\prxtbBS_P.dll
BHO: avast! Online Security: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - c:\program files\avast software\avast\aswWebRepIE.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: W2PBrowser Class: {AA609D72-8482-4076-8991-8CDAE5B93BCB} - c:\program files\samsung anyweb print\W2PBrowser.dll
TB: Bing Bar: {eec0f710-38b5-4aba-99bf-ec87564a4e13} -
TB: BS Player ControlBar B Toolbar: {31264a33-a653-46c4-af49-1232c59a7da5} - c:\users\zdenka\appdata\locallow\bs_player_controlbar_b\prxtbBS_P.dll
mRun: [RtHDVCpl] c:\program files\realtek\audio\hda\RtHDVCpl.exe -s
mRun: [ETDCtrl] c:\program files\elantech\ETDCtrl.exe
mRun: [AvastUI.exe] "c:\program files\avast software\avast\AvastUI.exe" /nogui
dRunOnce: [SPReview] "c:\windows\system32\spreview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\srspre~1.lnk - c:\windows\installer\{e5cf6b9c-3abe-43c9-9413-ad5ffc98f049}\NewShortcut6_96BE12D997374F89986526ECCB660D4F.exe
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer\WriterBrowserExtension.dll
IE: {328ECD19-C167-40eb-A0C7-16FE7634105E} - {94BB0C4C-B957-479A-85E4-42F53B89F681} - c:\program files\samsung anyweb print\W2PBrowser.dll
TCP: NameServer = 10.0.0.1 192.168.1.1
TCP: Interfaces\{0C676F83-1180-4DAE-B4FC-04D3DDF9ED35} : DHCPNameServer = 10.0.0.1 192.168.1.1
TCP: Interfaces\{0C676F83-1180-4DAE-B4FC-04D3DDF9ED35}\6594E4F44554B414 : DHCPNameServer = 192.168.1.1
TCP: Interfaces\{994D75B3-99F3-4180-BFBD-8D3D027523AF} : DHCPNameServer = 192.168.0.1
Notify: igfxcui - igfxdev.dll
SSODL: WebCheck - <orphaned>
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:\program files\google\chrome\application\37.0.2062.124\installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
.
============= SERVICES / DRIVERS ===============
.
.
=============== Created Last 30 ================
.
2014-09-29 19:07:41 -------- d-----w- c:\program files\trend micro
2014-09-28 09:28:10 -------- d-----w- c:\windows\Migration
2014-09-27 21:38:12 -------- d-----w- c:\program files\Tbccint
2014-09-27 21:38:05 -------- d-----w- c:\programdata\Tbccint
2014-09-27 21:38:03 -------- d-----w- c:\users\zdenka\appdata\local\Tbccint
2014-09-27 21:36:23 -------- d-----w- c:\users\zdenka\appdata\roaming\BSplayer Pro
2014-09-27 21:36:23 -------- d-----w- c:\users\zdenka\appdata\roaming\BSplayer
2014-09-27 21:36:18 -------- d-----w- c:\program files\Webteh
2014-09-27 21:35:06 163504 ----a-w- c:\programdata\microsoft\windows\sqm\manifest\Sqm10145.bin
2014-09-26 11:39:18 62576 ----a-w- c:\programdata\microsoft\windows defender\definition updates\{7492b58c-369b-4350-9164-4f67bbe79120}\offreg.dll
2014-09-26 10:31:46 8806800 ----a-w- c:\programdata\microsoft\windows defender\definition updates\{7492b58c-369b-4350-9164-4f67bbe79120}\mpengine.dll
2014-09-25 13:03:09 2425856 ----a-w- c:\windows\system32\wucltux.dll
2014-09-25 13:02:36 92672 ----a-w- c:\windows\system32\wudriver.dll
2014-09-25 13:02:14 33792 ----a-w- c:\windows\system32\wuapp.exe
2014-09-25 13:02:14 179656 ----a-w- c:\windows\system32\wuwebv.dll
2014-09-24 17:04:45 -------- d-----w- c:\programdata\VirtualizedApplications
2014-09-24 15:04:45 695675 ----a-w- c:\windows\unins000.exe
2014-09-24 15:04:45 6144 ----a-w- c:\windows\system32\kbdru668.dll
2014-09-24 15:04:45 6144 ----a-w- c:\windows\system32\kbdru667.dll
2014-09-24 15:04:45 6144 ----a-w- c:\windows\system32\kbdru666.dll
2014-09-24 14:48:19 -------- d-----w- c:\users\zdenka\appdata\local\SoftGrid Client
2014-09-24 14:48:15 -------- d-----w- c:\users\zdenka\appdata\roaming\SoftGrid Client
2014-09-24 14:45:16 -------- d-----w- c:\program files\Microsoft Application Virtualization Client
2014-09-24 14:44:53 -------- d-----w- c:\users\zdenka\appdata\roaming\TP
2014-09-24 14:02:31 -------- d-----w- c:\windows\system32\SPReview
2014-09-24 14:01:13 -------- d-----w- c:\windows\system32\EventProviders
2014-09-23 13:22:59 1401344 ----a-w- c:\windows\system32\mssrch.dll
2014-09-23 13:21:59 477696 ----a-w- c:\windows\system32\lpksetup.exe
2014-09-23 13:20:59 516096 ----a-w- c:\windows\system32\main.cpl
2014-09-23 13:19:59 94208 ----a-w- c:\windows\system32\eappgnui.dll
2014-09-23 13:18:30 606208 ----a-w- c:\windows\system32\wbem\fastprox.dll
2014-09-23 13:18:30 363008 ----a-w- c:\windows\system32\wbemcomn.dll
2014-09-23 11:20:08 8806800 ----a-w- c:\programdata\microsoft\windows defender\definition updates\backup\mpengine.dll
2014-09-22 20:04:37 -------- d-s---w- c:\windows\system32\CompatTel
2014-09-22 19:51:11 -------- d-----w- c:\windows\system32\MRT
2014-09-22 19:50:44 293376 ----a-w- c:\windows\system32\browserchoice.exe
2014-09-22 19:50:28 -------- d-----w- c:\program files\MSXML 4.0
2014-09-22 12:36:07 123904 ----a-w- c:\windows\system32\poqexec.exe
2014-09-22 12:36:05 3967872 ----a-w- c:\windows\system32\ntkrnlpa.exe
2014-09-22 12:36:03 3912576 ----a-w- c:\windows\system32\ntoskrnl.exe
2014-09-22 12:32:35 542208 ----a-w- c:\windows\system32\kerberos.dll
2014-09-21 19:13:18 -------- d-----w- c:\program files\DesetiPrsty
2014-09-21 18:50:40 -------- d-----w- c:\users\zdenka\appdata\roaming\AVAST Software
2014-09-21 18:49:40 779536 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2014-09-21 18:49:40 71944 ----a-w- c:\windows\system32\drivers\aswStm.sys
2014-09-21 18:49:40 192352 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-09-21 18:49:39 81768 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2014-09-21 18:49:39 67824 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-09-21 18:49:39 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2014-09-21 18:49:39 24184 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2014-09-21 18:49:27 43152 ----a-w- c:\windows\avastSS.scr
2014-09-21 18:47:09 -------- d-----w- c:\program files\AVAST Software
2014-09-21 18:45:30 -------- d-----w- c:\programdata\AVAST Software
2014-09-21 18:38:11 231568 ------w- c:\windows\system32\MpSigStub.exe
2014-09-21 17:49:49 -------- d-----w- c:\users\zdenka\appdata\local\Skype
2014-09-21 17:49:23 -------- d-----r- c:\program files\Skype
2014-09-21 17:42:58 -------- d-----w- c:\users\zdenka\appdata\local\Google
2014-09-21 17:42:32 -------- d-----w- c:\users\zdenka\appdata\local\Apps
2014-09-21 17:42:31 -------- d-----w- c:\users\zdenka\appdata\local\Deployment
2014-09-21 15:33:39 -------- d-----w- c:\users\zdenka\appdata\local\SRS Labs
2014-09-21 15:30:08 54632 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2014-09-21 15:29:08 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2014-09-21 15:28:35 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2014-09-21 15:27:45 -------- d-----w- c:\program files\Windows Live SkyDrive
2014-09-21 15:27:28 -------- d-----w- c:\windows\PCHEALTH
2014-09-21 15:27:06 74520 ----a-w- c:\program files\common files\windows live\.cache\804836a51cfd5b0\DSETUP.dll
2014-09-21 15:27:06 484632 ----a-w- c:\program files\common files\windows live\.cache\804836a51cfd5b0\DXSETUP.exe
2014-09-21 15:27:06 1670936 ----a-w- c:\program files\common files\windows live\.cache\804836a51cfd5b0\dsetup32.dll
2014-09-21 15:26:25 138419536 ----a-w- c:\program files\common files\windows live\.cache\wlcD91F.tmp
2014-09-21 15:25:58 -------- d-----w- c:\program files\common files\Windows Live
2014-09-21 15:25:32 -------- d-----w- c:\programdata\OberonGameConsole
2014-09-21 15:21:12 131368 ----a-w- c:\programdata\FullRemove.exe
2014-09-21 15:21:09 -------- d-----w- c:\program files\common files\Oberon Media
2014-09-21 15:20:51 -------- d-----w- c:\program files\Game Pack
2014-09-21 15:20:42 -------- d-----w- c:\users\zdenka\appdata\local\Adobe
2014-09-21 15:18:55 120688 ----a-w- c:\windows\Wiainst.exe
2014-09-21 15:18:11 94208 ----a-w- c:\windows\system32\SnErHdlr.dll
2014-09-21 15:18:11 57344 ----a-w- c:\windows\system32\Ssdevm.dll
2014-09-21 15:18:11 552960 ----a-w- c:\windows\system32\SnMinDrv.dll
2014-09-21 15:18:11 5120 ----a-w- c:\windows\system32\drivers\SSPORT.sys
2014-09-21 15:18:11 49152 ----a-w- c:\windows\system32\Ssusbpn.dll
2014-09-21 15:18:11 154112 ----a-w- c:\windows\system32\SNWIAUI.dll
2014-09-21 15:18:11 143896 ----a-w- c:\windows\system32\TWAINDSM.dll
2014-09-21 15:18:11 135168 ----a-w- c:\windows\system32\SnImgFlt.dll
2014-09-21 15:16:45 -------- d-----w- c:\users\zdenka\appdata\roaming\Samsung
2014-09-21 15:16:23 -------- d-----w- c:\program files\Samsung AnyWeb Print
2014-09-21 15:13:08 -------- d-sh--w- C:\Recovery
.
==================== Find3M ====================
.
2014-09-24 14:14:53 152576 ----a-w- c:\windows\system32\msclmd.dll
.
============= FINISH: 21:24:28,58 ===============
DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 8.0.7601.17514
Run by Zdenka at 21:14:53 on 2014-09-29
Microsoft Windows 7 Starter 6.1.7601.1.1250.420.1029.18.2037.182 [GMT 2:00]
.
AV: avast! Antivirus *Enabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: avast! Antivirus *Enabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
.
============== Running Processes ================
.
C:\windows\system32\wininit.exe
C:\windows\system32\lsm.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\windows\System32\spoolsv.exe
C:\Program Files\Symantec\Norton Online Backup\NOBuAgent.exe
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
C:\windows\system32\wbem\wmiprvse.exe
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\windows\system32\SearchIndexer.exe
C:\windows\system32\taskeng.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\windows\system32\igfxext.exe
C:\windows\system32\igfxsrvc.exe
C:\windows\system32\hkcmd.exe
C:\windows\system32\igfxtray.exe
C:\windows\system32\igfxpers.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Samsung\Samsung Recovery Solution 5\WCScheduler.exe
C:\Program Files\Samsung\SamsungFastStart\SmartRestarter.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Elantech\ETDCtrl.exe
C:\Program Files\AVAST Software\Avast\avastui.exe
C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\SRSPremiumPanel.exe
C:\Program Files\Elantech\ETDCtrlHelper.exe
C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\windows\system32\wbem\unsecapp.exe
C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
C:\windows\servicing\TrustedInstaller.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Tbccint\ToolbarService\ToolbarService.exe
C:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVH.EXE
C:\Program Files\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
Q:\140066.csy\Office14\OffSpon.EXE
C:\windows\system32\wermgr.exe
C:\windows\system32\taskmgr.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\windows\system32\taskhost.exe
C:\windows\system32\SearchProtocolHost.exe
C:\windows\system32\SearchFilterHost.exe
C:\windows\system32\conhost.exe
C:\windows\system32\svchost.exe -k DcomLaunch
C:\windows\system32\svchost.exe -k RPCSS
C:\windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\windows\system32\svchost.exe -k netsvcs
C:\windows\system32\svchost.exe -k LocalService
C:\windows\system32\svchost.exe -k NetworkService
C:\windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\windows\System32\svchost.exe -k secsvcs
C:\windows\system32\svchost.exe -k imgsvc
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://samsung.msn.com
uDefault_Page_URL = hxxp://samsung.msn.com
uURLSearchHooks: BS Player ControlBar B Toolbar: {31264a33-a653-46c4-af49-1232c59a7da5} - c:\users\zdenka\appdata\locallow\bs_player_controlbar_b\prxtbBS_P.dll
mURLSearchHooks: BS Player ControlBar B Toolbar: {31264a33-a653-46c4-af49-1232c59a7da5} - c:\users\zdenka\appdata\locallow\bs_player_controlbar_b\prxtbBS_P.dll
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: Bing Bar Helper: {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} - c:\program files\microsoft\bingbar\7.1.361.0\BingExt.dll
BHO: BS Player ControlBar B Toolbar: {31264a33-a653-46c4-af49-1232c59a7da5} - c:\users\zdenka\appdata\locallow\bs_player_controlbar_b\prxtbBS_P.dll
BHO: avast! Online Security: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - c:\program files\avast software\avast\aswWebRepIE.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: W2PBrowser Class: {AA609D72-8482-4076-8991-8CDAE5B93BCB} - c:\program files\samsung anyweb print\W2PBrowser.dll
TB: Bing Bar: {eec0f710-38b5-4aba-99bf-ec87564a4e13} -
TB: BS Player ControlBar B Toolbar: {31264a33-a653-46c4-af49-1232c59a7da5} - c:\users\zdenka\appdata\locallow\bs_player_controlbar_b\prxtbBS_P.dll
mRun: [RtHDVCpl] c:\program files\realtek\audio\hda\RtHDVCpl.exe -s
mRun: [ETDCtrl] c:\program files\elantech\ETDCtrl.exe
mRun: [AvastUI.exe] "c:\program files\avast software\avast\AvastUI.exe" /nogui
dRunOnce: [SPReview] "c:\windows\system32\spreview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\srspre~1.lnk - c:\windows\installer\{e5cf6b9c-3abe-43c9-9413-ad5ffc98f049}\NewShortcut6_96BE12D997374F89986526ECCB660D4F.exe
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer\WriterBrowserExtension.dll
IE: {328ECD19-C167-40eb-A0C7-16FE7634105E} - {94BB0C4C-B957-479A-85E4-42F53B89F681} - c:\program files\samsung anyweb print\W2PBrowser.dll
TCP: NameServer = 10.0.0.1 192.168.1.1
TCP: Interfaces\{0C676F83-1180-4DAE-B4FC-04D3DDF9ED35} : DHCPNameServer = 10.0.0.1 192.168.1.1
TCP: Interfaces\{0C676F83-1180-4DAE-B4FC-04D3DDF9ED35}\6594E4F44554B414 : DHCPNameServer = 192.168.1.1
TCP: Interfaces\{994D75B3-99F3-4180-BFBD-8D3D027523AF} : DHCPNameServer = 192.168.0.1
Notify: igfxcui - igfxdev.dll
SSODL: WebCheck - <orphaned>
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:\program files\google\chrome\application\37.0.2062.124\installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
.
============= SERVICES / DRIVERS ===============
.
.
=============== Created Last 30 ================
.
2014-09-29 19:07:41 -------- d-----w- c:\program files\trend micro
2014-09-28 09:28:10 -------- d-----w- c:\windows\Migration
2014-09-27 21:38:12 -------- d-----w- c:\program files\Tbccint
2014-09-27 21:38:05 -------- d-----w- c:\programdata\Tbccint
2014-09-27 21:38:03 -------- d-----w- c:\users\zdenka\appdata\local\Tbccint
2014-09-27 21:36:23 -------- d-----w- c:\users\zdenka\appdata\roaming\BSplayer Pro
2014-09-27 21:36:23 -------- d-----w- c:\users\zdenka\appdata\roaming\BSplayer
2014-09-27 21:36:18 -------- d-----w- c:\program files\Webteh
2014-09-27 21:35:06 163504 ----a-w- c:\programdata\microsoft\windows\sqm\manifest\Sqm10145.bin
2014-09-26 11:39:18 62576 ----a-w- c:\programdata\microsoft\windows defender\definition updates\{7492b58c-369b-4350-9164-4f67bbe79120}\offreg.dll
2014-09-26 10:31:46 8806800 ----a-w- c:\programdata\microsoft\windows defender\definition updates\{7492b58c-369b-4350-9164-4f67bbe79120}\mpengine.dll
2014-09-25 13:03:09 2425856 ----a-w- c:\windows\system32\wucltux.dll
2014-09-25 13:02:36 92672 ----a-w- c:\windows\system32\wudriver.dll
2014-09-25 13:02:14 33792 ----a-w- c:\windows\system32\wuapp.exe
2014-09-25 13:02:14 179656 ----a-w- c:\windows\system32\wuwebv.dll
2014-09-24 17:04:45 -------- d-----w- c:\programdata\VirtualizedApplications
2014-09-24 15:04:45 695675 ----a-w- c:\windows\unins000.exe
2014-09-24 15:04:45 6144 ----a-w- c:\windows\system32\kbdru668.dll
2014-09-24 15:04:45 6144 ----a-w- c:\windows\system32\kbdru667.dll
2014-09-24 15:04:45 6144 ----a-w- c:\windows\system32\kbdru666.dll
2014-09-24 14:48:19 -------- d-----w- c:\users\zdenka\appdata\local\SoftGrid Client
2014-09-24 14:48:15 -------- d-----w- c:\users\zdenka\appdata\roaming\SoftGrid Client
2014-09-24 14:45:16 -------- d-----w- c:\program files\Microsoft Application Virtualization Client
2014-09-24 14:44:53 -------- d-----w- c:\users\zdenka\appdata\roaming\TP
2014-09-24 14:02:31 -------- d-----w- c:\windows\system32\SPReview
2014-09-24 14:01:13 -------- d-----w- c:\windows\system32\EventProviders
2014-09-23 13:22:59 1401344 ----a-w- c:\windows\system32\mssrch.dll
2014-09-23 13:21:59 477696 ----a-w- c:\windows\system32\lpksetup.exe
2014-09-23 13:20:59 516096 ----a-w- c:\windows\system32\main.cpl
2014-09-23 13:19:59 94208 ----a-w- c:\windows\system32\eappgnui.dll
2014-09-23 13:18:30 606208 ----a-w- c:\windows\system32\wbem\fastprox.dll
2014-09-23 13:18:30 363008 ----a-w- c:\windows\system32\wbemcomn.dll
2014-09-23 11:20:08 8806800 ----a-w- c:\programdata\microsoft\windows defender\definition updates\backup\mpengine.dll
2014-09-22 20:04:37 -------- d-s---w- c:\windows\system32\CompatTel
2014-09-22 19:51:11 -------- d-----w- c:\windows\system32\MRT
2014-09-22 19:50:44 293376 ----a-w- c:\windows\system32\browserchoice.exe
2014-09-22 19:50:28 -------- d-----w- c:\program files\MSXML 4.0
2014-09-22 12:36:07 123904 ----a-w- c:\windows\system32\poqexec.exe
2014-09-22 12:36:05 3967872 ----a-w- c:\windows\system32\ntkrnlpa.exe
2014-09-22 12:36:03 3912576 ----a-w- c:\windows\system32\ntoskrnl.exe
2014-09-22 12:32:35 542208 ----a-w- c:\windows\system32\kerberos.dll
2014-09-21 19:13:18 -------- d-----w- c:\program files\DesetiPrsty
2014-09-21 18:50:40 -------- d-----w- c:\users\zdenka\appdata\roaming\AVAST Software
2014-09-21 18:49:40 779536 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2014-09-21 18:49:40 71944 ----a-w- c:\windows\system32\drivers\aswStm.sys
2014-09-21 18:49:40 192352 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-09-21 18:49:39 81768 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2014-09-21 18:49:39 67824 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-09-21 18:49:39 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2014-09-21 18:49:39 24184 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2014-09-21 18:49:27 43152 ----a-w- c:\windows\avastSS.scr
2014-09-21 18:47:09 -------- d-----w- c:\program files\AVAST Software
2014-09-21 18:45:30 -------- d-----w- c:\programdata\AVAST Software
2014-09-21 18:38:11 231568 ------w- c:\windows\system32\MpSigStub.exe
2014-09-21 17:49:49 -------- d-----w- c:\users\zdenka\appdata\local\Skype
2014-09-21 17:49:23 -------- d-----r- c:\program files\Skype
2014-09-21 17:42:58 -------- d-----w- c:\users\zdenka\appdata\local\Google
2014-09-21 17:42:32 -------- d-----w- c:\users\zdenka\appdata\local\Apps
2014-09-21 17:42:31 -------- d-----w- c:\users\zdenka\appdata\local\Deployment
2014-09-21 15:33:39 -------- d-----w- c:\users\zdenka\appdata\local\SRS Labs
2014-09-21 15:30:08 54632 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2014-09-21 15:29:08 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2014-09-21 15:28:35 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2014-09-21 15:27:45 -------- d-----w- c:\program files\Windows Live SkyDrive
2014-09-21 15:27:28 -------- d-----w- c:\windows\PCHEALTH
2014-09-21 15:27:06 74520 ----a-w- c:\program files\common files\windows live\.cache\804836a51cfd5b0\DSETUP.dll
2014-09-21 15:27:06 484632 ----a-w- c:\program files\common files\windows live\.cache\804836a51cfd5b0\DXSETUP.exe
2014-09-21 15:27:06 1670936 ----a-w- c:\program files\common files\windows live\.cache\804836a51cfd5b0\dsetup32.dll
2014-09-21 15:26:25 138419536 ----a-w- c:\program files\common files\windows live\.cache\wlcD91F.tmp
2014-09-21 15:25:58 -------- d-----w- c:\program files\common files\Windows Live
2014-09-21 15:25:32 -------- d-----w- c:\programdata\OberonGameConsole
2014-09-21 15:21:12 131368 ----a-w- c:\programdata\FullRemove.exe
2014-09-21 15:21:09 -------- d-----w- c:\program files\common files\Oberon Media
2014-09-21 15:20:51 -------- d-----w- c:\program files\Game Pack
2014-09-21 15:20:42 -------- d-----w- c:\users\zdenka\appdata\local\Adobe
2014-09-21 15:18:55 120688 ----a-w- c:\windows\Wiainst.exe
2014-09-21 15:18:11 94208 ----a-w- c:\windows\system32\SnErHdlr.dll
2014-09-21 15:18:11 57344 ----a-w- c:\windows\system32\Ssdevm.dll
2014-09-21 15:18:11 552960 ----a-w- c:\windows\system32\SnMinDrv.dll
2014-09-21 15:18:11 5120 ----a-w- c:\windows\system32\drivers\SSPORT.sys
2014-09-21 15:18:11 49152 ----a-w- c:\windows\system32\Ssusbpn.dll
2014-09-21 15:18:11 154112 ----a-w- c:\windows\system32\SNWIAUI.dll
2014-09-21 15:18:11 143896 ----a-w- c:\windows\system32\TWAINDSM.dll
2014-09-21 15:18:11 135168 ----a-w- c:\windows\system32\SnImgFlt.dll
2014-09-21 15:16:45 -------- d-----w- c:\users\zdenka\appdata\roaming\Samsung
2014-09-21 15:16:23 -------- d-----w- c:\program files\Samsung AnyWeb Print
2014-09-21 15:13:08 -------- d-sh--w- C:\Recovery
.
==================== Find3M ====================
.
2014-09-24 14:14:53 152576 ----a-w- c:\windows\system32\msclmd.dll
.
============= FINISH: 21:24:28,58 ===============
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
Zdravím!
Spusťte nejprve tuto utilitu:
Spusťte nejprve tuto utilitu:
Stáhněte AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan< a pak na >Clean<.
Proběhne skenováni a pak se objeví log, který sem vložte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
# AdwCleaner v3.310 - Report created 29/09/2014 at 21:56:48
# Updated 12/09/2014 by Xplode
# Operating System : Windows 7 Starter Service Pack 1 (32 bits)
# Username : Zdenka - ZDENKA-PC
# Running from : C:\Users\Zdenka\Downloads\adwcleaner_3.310.exe
# Option : Clean
***** [ Services ] *****
Service Deleted : TBSrv
***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\Tbccint
Folder Deleted : C:\Program Files\Tbccint
Folder Deleted : C:\Users\Zdenka\AppData\Local\Tbccint
Folder Deleted : C:\Users\Zdenka\AppData\LocalLow\Tbccint
File Deleted : C:\END
***** [ Scheduled Tasks ] *****
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IECT3329621
Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT3329621
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\Tbccint
Key Deleted : HKCU\Software\Tbccint_HKLM
Key Deleted : HKCU\Software\AppDataLow\Toolbar
Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar
Key Deleted : HKCU\Software\AppDataLow\Software\Tbccint
Key Deleted : HKCU\Software\AppDataLow\Software\TbccintSearchScopes
Key Deleted : HKLM\SOFTWARE\Conduit
***** [ Browsers ] *****
-\\ Internet Explorer v8.0.7601.17514
-\\ Google Chrome v37.0.2062.124
[ File : C:\Users\Zdenka\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [1545 octets] - [29/09/2014 21:46:48]
AdwCleaner[S0].txt - [1498 octets] - [29/09/2014 21:56:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1558 octets] ##########
# Updated 12/09/2014 by Xplode
# Operating System : Windows 7 Starter Service Pack 1 (32 bits)
# Username : Zdenka - ZDENKA-PC
# Running from : C:\Users\Zdenka\Downloads\adwcleaner_3.310.exe
# Option : Clean
***** [ Services ] *****
Service Deleted : TBSrv
***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\Tbccint
Folder Deleted : C:\Program Files\Tbccint
Folder Deleted : C:\Users\Zdenka\AppData\Local\Tbccint
Folder Deleted : C:\Users\Zdenka\AppData\LocalLow\Tbccint
File Deleted : C:\END
***** [ Scheduled Tasks ] *****
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IECT3329621
Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT3329621
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\Tbccint
Key Deleted : HKCU\Software\Tbccint_HKLM
Key Deleted : HKCU\Software\AppDataLow\Toolbar
Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar
Key Deleted : HKCU\Software\AppDataLow\Software\Tbccint
Key Deleted : HKCU\Software\AppDataLow\Software\TbccintSearchScopes
Key Deleted : HKLM\SOFTWARE\Conduit
***** [ Browsers ] *****
-\\ Internet Explorer v8.0.7601.17514
-\\ Google Chrome v37.0.2062.124
[ File : C:\Users\Zdenka\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [1545 octets] - [29/09/2014 21:46:48]
AdwCleaner[S0].txt - [1498 octets] - [29/09/2014 21:56:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1558 octets] ##########
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
Dejte nový log RSIT.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
RSIT mi nejde spustit, v příloze dávám logy z FRST
- Přílohy
-
- FRST.zip
- (25.89 KiB) Staženo 92 x
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
Otevřte poznámkový blok a zkopírujte do něj:
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.Start
C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
C:\ProgramData\Temp
C:\Users\Zdenka\AppData\Local\Temp
End
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 30-09-2014
Ran by Zdenka at 2014-10-02 10:17:15 Run:1
Running from C:\Users\Zdenka\Desktop
Loaded Profile: Zdenka (Available profiles: Zdenka)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
Start
C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
C:\ProgramData\Temp
C:\Users\Zdenka\AppData\Local\Temp
End
*****************
C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\ProgramData\Temp => Moved successfully.
"C:\Users\Zdenka\AppData\Local\Temp" directory move:
Could not move "C:\Users\Zdenka\AppData\Local\Temp\AdobeARM.log" => Scheduled to move on reboot.
C:\Users\Zdenka\AppData\Local\Temp\AdwCleaner.jpg => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\ArmUI.ini => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Attach.txt => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Cleaning.ico => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\CVHLauncher(201409291627561FC4).log => Moved successfully.
Could not move "C:\Users\Zdenka\AppData\Local\Temp\CVHLauncher(20140930153436CDC).log" => Scheduled to move on reboot.
C:\Users\Zdenka\AppData\Local\Temp\CVR3EC9.tmp.cvr => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\CVR8E07.tmp.cvr => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\CVR999B.tmp.cvr => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\DDS.txt => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Donate.ico => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\EULA.txt => Moved successfully.
Could not move "C:\Users\Zdenka\AppData\Local\Temp\FXSAPIDebugLogFile.txt" => Scheduled to move on reboot.
C:\Users\Zdenka\AppData\Local\Temp\log3 => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\OOBE(201409291632551278).log => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Quarantine.exe => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Report.ico => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Scan.ico => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Uninstall.ico => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF0E5D058108B5D270.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF0EA611A98D5E8AE4.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF5B5C607009CB145C.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF7336DCE42A4BFA2E.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF7A937DF57F4D9FFA.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF8849493F78F52104.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF97D90CD1B799EFFC.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\msohtmlclip1\01\clip_colorschememapping.xml => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\msohtmlclip1\01\clip_themedata.thmx => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\avastBCLTMP\chrome\Default\Web Data => Moved successfully.
Could not move "C:\Users\Zdenka\AppData\Local\Temp" directory. => Scheduled to move on reboot.
=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2014-10-02 11:41:24)<=
"C:\Users\Zdenka\AppData\Local\Temp\AdobeARM.log" => File could not move.
C:\Users\Zdenka\AppData\Local\Temp\CVHLauncher(20140930153436CDC).log => Is moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\FXSAPIDebugLogFile.txt => Is moved successfully.
"C:\Users\Zdenka\AppData\Local\Temp" => Directory could not move.
==== End of Fixlog ====
Ran by Zdenka at 2014-10-02 10:17:15 Run:1
Running from C:\Users\Zdenka\Desktop
Loaded Profile: Zdenka (Available profiles: Zdenka)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
Start
C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
C:\ProgramData\Temp
C:\Users\Zdenka\AppData\Local\Temp
End
*****************
C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\ProgramData\Temp => Moved successfully.
"C:\Users\Zdenka\AppData\Local\Temp" directory move:
Could not move "C:\Users\Zdenka\AppData\Local\Temp\AdobeARM.log" => Scheduled to move on reboot.
C:\Users\Zdenka\AppData\Local\Temp\AdwCleaner.jpg => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\ArmUI.ini => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Attach.txt => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Cleaning.ico => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\CVHLauncher(201409291627561FC4).log => Moved successfully.
Could not move "C:\Users\Zdenka\AppData\Local\Temp\CVHLauncher(20140930153436CDC).log" => Scheduled to move on reboot.
C:\Users\Zdenka\AppData\Local\Temp\CVR3EC9.tmp.cvr => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\CVR8E07.tmp.cvr => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\CVR999B.tmp.cvr => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\DDS.txt => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Donate.ico => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\EULA.txt => Moved successfully.
Could not move "C:\Users\Zdenka\AppData\Local\Temp\FXSAPIDebugLogFile.txt" => Scheduled to move on reboot.
C:\Users\Zdenka\AppData\Local\Temp\log3 => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\OOBE(201409291632551278).log => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Quarantine.exe => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Report.ico => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Scan.ico => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\Uninstall.ico => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF0E5D058108B5D270.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF0EA611A98D5E8AE4.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF5B5C607009CB145C.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF7336DCE42A4BFA2E.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF7A937DF57F4D9FFA.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF8849493F78F52104.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\~DF97D90CD1B799EFFC.TMP => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\msohtmlclip1\01\clip_colorschememapping.xml => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\msohtmlclip1\01\clip_themedata.thmx => Moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\avastBCLTMP\chrome\Default\Web Data => Moved successfully.
Could not move "C:\Users\Zdenka\AppData\Local\Temp" directory. => Scheduled to move on reboot.
=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2014-10-02 11:41:24)<=
"C:\Users\Zdenka\AppData\Local\Temp\AdobeARM.log" => File could not move.
C:\Users\Zdenka\AppData\Local\Temp\CVHLauncher(20140930153436CDC).log => Is moved successfully.
C:\Users\Zdenka\AppData\Local\Temp\FXSAPIDebugLogFile.txt => Is moved successfully.
"C:\Users\Zdenka\AppData\Local\Temp" => Directory could not move.
==== End of Fixlog ====
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
Smazáno. Nastala nějakán změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
možná je to nepatrně rychlejší. Možná může být problém v tom, že aktualizace se sice načtou, ale nenainstalují. vždy se to zasekne na 107 z 153. Za celou noc se to nenainstaluje. Nemůže být broblém i zde?
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
OK. Dejte ještě log ComoboFix:
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
pote spustte aplikaci pod uctem s administratorskym opravnenim
hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.
v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se
jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine
aplikace ani nic jineho
behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)
upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode,
pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k
nezadoucim kolizim s rezidentem antispyware.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
ComboFix 14-10-04.01 - Zdenka 04.10.2014 14:01:00.1.2 - x86
Microsoft Windows 7 Starter 6.1.7601.1.1250.420.1029.18.2037.1107 [GMT 2:00]
Spuštěný z: c:\users\Zdenka\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\Installer\{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}\NewShortcut6_96BE12D997374F89986526ECCB660D4F.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-09-04 do 2014-10-04 )))))))))))))))))))))))))))))))
.
.
2014-10-04 12:24 . 2014-10-04 12:24 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-10-04 08:13 . 2014-09-15 00:08 8806800 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{14B335CB-F6F5-4D90-AC93-C13877CFFC92}\mpengine.dll
2014-10-03 14:23 . 2012-07-26 02:33 66560 ----a-w- c:\windows\system32\drivers\WUDFPf.sys
2014-10-03 14:23 . 2012-07-26 02:32 155136 ----a-w- c:\windows\system32\drivers\WUDFRd.sys
2014-10-03 14:22 . 2012-07-26 03:20 73216 ----a-w- c:\windows\system32\WUDFSvc.dll
2014-10-03 14:22 . 2012-07-26 03:20 172032 ----a-w- c:\windows\system32\WUDFPlatform.dll
2014-10-03 14:22 . 2012-07-26 03:20 38912 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2014-10-03 14:22 . 2012-07-26 03:21 196608 ----a-w- c:\windows\system32\WUDFHost.exe
2014-10-03 14:22 . 2012-07-26 03:20 613888 ----a-w- c:\windows\system32\WUDFx.dll
2014-10-03 14:14 . 2014-03-09 21:47 99480 ----a-w- c:\windows\system32\infocardapi.dll
2014-10-03 14:14 . 2014-06-30 22:14 8856 ----a-w- c:\windows\system32\icardres.dll
2014-10-03 14:13 . 2014-03-09 21:47 619672 ----a-w- c:\windows\system32\icardagt.exe
2014-10-03 14:13 . 2014-06-06 06:16 35480 ----a-w- c:\windows\system32\TsWpfWrp.exe
2014-10-03 14:09 . 2012-03-01 05:46 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2014-10-03 14:09 . 2012-03-01 05:29 5120 ----a-w- c:\windows\system32\wmi.dll
2014-10-03 12:58 . 2014-10-04 09:04 163504 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10145.bin
2014-10-02 10:06 . 2014-09-25 01:40 519680 ----a-w- c:\windows\system32\qdvd.dll
2014-10-01 12:23 . 2014-10-02 09:41 -------- d-----w- C:\FRST
2014-09-30 10:00 . 2014-09-30 10:00 -------- d-----w- c:\program files\CCleaner
2014-09-29 19:46 . 2014-09-29 19:58 -------- d-----w- C:\AdwCleaner
2014-09-29 19:07 . 2014-10-01 12:16 -------- d-----w- c:\program files\trend micro
2014-09-29 19:07 . 2014-09-29 19:07 -------- d-----w- C:\rsit
2014-09-28 09:28 . 2014-09-28 09:28 -------- d-----w- c:\windows\Migration
2014-09-27 21:36 . 2014-09-27 21:36 -------- d-----w- c:\program files\Webteh
2014-09-27 17:09 . 2014-09-27 17:09 69632 ----a-w- c:\windows\system32\smss.exe
2014-09-27 17:09 . 2014-09-27 17:09 640512 ----a-w- c:\windows\system32\advapi32.dll
2014-09-27 17:09 . 2014-09-27 17:09 619520 ----a-w- c:\windows\system32\tdh.dll
2014-09-27 17:09 . 2014-09-27 17:09 3969472 ----a-w- c:\windows\system32\ntkrnlpa.exe
2014-09-27 17:09 . 2014-09-27 17:09 3914176 ----a-w- c:\windows\system32\ntoskrnl.exe
2014-09-27 17:09 . 2014-09-27 17:09 38912 ----a-w- c:\windows\system32\csrsrv.dll
2014-09-27 17:09 . 2014-09-27 17:09 1289096 ----a-w- c:\windows\system32\ntdll.dll
2014-09-27 17:08 . 2014-09-27 17:08 231424 ----a-w- c:\windows\system32\mswsock.dll
2014-09-27 16:31 . 2014-09-27 16:31 1505280 ----a-w- c:\windows\system32\d3d11.dll
2014-09-25 17:04 . 2013-10-04 01:58 152576 ----a-w- c:\windows\system32\SmartcardCredentialProvider.dll
2014-09-25 17:04 . 2013-10-04 01:56 168960 ----a-w- c:\windows\system32\credui.dll
2014-09-25 17:04 . 2013-10-04 01:56 1796096 ----a-w- c:\windows\system32\authui.dll
2014-09-25 17:04 . 2013-02-12 03:32 15872 ----a-w- c:\windows\system32\drivers\usb8023.sys
2014-09-25 17:03 . 2014-07-07 01:40 550912 ----a-w- c:\windows\system32\kerberos.dll
2014-09-25 17:03 . 2014-07-07 01:40 1059840 ----a-w- c:\windows\system32\lsasrv.dll
2014-09-25 17:03 . 2012-04-28 03:17 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2014-09-25 17:03 . 2011-08-17 04:19 75776 ----a-w- c:\windows\system32\psisrndr.ax
2014-09-25 17:03 . 2011-08-17 04:24 465408 ----a-w- c:\windows\system32\psisdecd.dll
2014-09-25 17:02 . 2014-06-03 09:29 936960 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2014-09-25 17:02 . 2012-08-21 20:12 245760 ----a-w- c:\windows\system32\OxpsConverter.exe
2014-09-25 17:02 . 2014-08-23 00:42 2352640 ----a-w- c:\windows\system32\win32k.sys
2014-09-25 17:02 . 2014-08-23 01:46 305152 ----a-w- c:\windows\system32\gdi32.dll
2014-09-25 17:02 . 2011-12-30 05:27 478720 ----a-w- c:\windows\system32\timedate.cpl
2014-09-25 16:59 . 2011-05-24 10:44 293376 ----a-w- c:\windows\system32\umpnpmgr.dll
2014-09-25 16:59 . 2011-08-13 04:18 6144 ----a-w- c:\program files\Internet Explorer\iecompat.dll
2014-09-25 16:59 . 2013-05-10 03:20 24576 ----a-w- c:\windows\system32\cryptdlg.dll
2014-09-25 16:59 . 2011-07-09 02:30 223744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2014-09-25 16:59 . 2011-04-27 02:17 96768 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2014-09-25 16:59 . 2011-04-27 02:17 123904 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2014-09-25 16:58 . 2011-08-27 04:26 233472 ----a-w- c:\windows\system32\oleacc.dll
2014-09-25 16:58 . 2011-08-27 04:26 571904 ----a-w- c:\windows\system32\oleaut32.dll
2014-09-25 16:58 . 2013-02-15 04:37 3217408 ----a-w- c:\windows\system32\mstscax.dll
2014-09-25 16:58 . 2013-02-15 04:34 131584 ----a-w- c:\windows\system32\aaclient.dll
2014-09-25 16:58 . 2013-02-15 03:25 36864 ----a-w- c:\windows\system32\tsgqec.dll
2014-09-25 16:57 . 2013-10-30 02:19 301568 ----a-w- c:\windows\system32\msieftp.dll
2014-09-25 16:52 . 2012-11-02 05:11 376832 ----a-w- c:\windows\system32\dpnet.dll
2014-09-25 16:52 . 2011-02-18 05:39 31232 ----a-w- c:\windows\system32\prevhost.exe
2014-09-25 16:51 . 2011-02-18 05:43 428032 ----a-w- c:\windows\system32\vbscript.dll
2014-09-25 16:51 . 2014-07-14 01:42 654336 ----a-w- c:\windows\system32\rpcrt4.dll
2014-09-25 16:51 . 2013-01-24 04:47 196328 ----a-w- c:\windows\system32\drivers\fvevol.sys
2014-09-25 16:48 . 2013-10-12 02:04 121856 ----a-w- c:\windows\system32\wshom.ocx
2014-09-25 16:48 . 2013-10-12 02:03 163840 ----a-w- c:\windows\system32\scrrun.dll
2014-09-25 16:48 . 2013-10-12 01:15 141824 ----a-w- c:\windows\system32\wscript.exe
2014-09-25 16:48 . 2013-10-12 01:15 126976 ----a-w- c:\windows\system32\cscript.exe
2014-09-25 16:48 . 2014-03-26 14:27 1389056 ----a-w- c:\windows\system32\msxml6.dll
2014-09-25 16:48 . 2014-03-26 14:27 1237504 ----a-w- c:\windows\system32\msxml3.dll
2014-09-25 16:48 . 2014-03-26 14:25 2048 ----a-w- c:\windows\system32\msxml6r.dll
2014-09-25 16:48 . 2014-03-26 14:25 2048 ----a-w- c:\windows\system32\msxml3r.dll
2014-09-25 16:38 . 2014-01-28 02:07 185344 ----a-w- c:\windows\system32\wwansvc.dll
2014-09-25 16:38 . 2013-03-19 03:33 40960 ----a-w- c:\windows\system32\wwanprotdim.dll
2014-09-25 15:20 . 2011-05-03 04:30 741376 ----a-w- c:\windows\system32\inetcomm.dll
2014-09-25 15:20 . 2013-06-06 04:50 10240 ----a-w- c:\windows\system32\dciman32.dll
2014-09-25 15:20 . 2013-06-06 03:01 295424 ----a-w- c:\windows\system32\atmfd.dll
2014-09-25 15:20 . 2013-06-06 03:01 34304 ----a-w- c:\windows\system32\atmlib.dll
2014-09-25 15:19 . 2013-06-06 04:52 26112 ----a-w- c:\windows\system32\lpk.dll
2014-09-25 15:19 . 2013-06-06 04:51 70656 ----a-w- c:\windows\system32\fontsub.dll
2014-09-25 15:19 . 2013-08-28 00:57 434688 ----a-w- c:\windows\system32\scavengeui.dll
2014-09-25 15:19 . 2013-05-13 03:08 903168 ----a-w- c:\windows\system32\certutil.exe
2014-09-25 15:19 . 2013-05-13 03:08 43008 ----a-w- c:\windows\system32\certenc.dll
2014-09-25 14:55 . 2014-02-04 02:07 149440 ----a-w- c:\windows\system32\drivers\storport.sys
2014-09-25 14:55 . 2014-02-04 02:07 234432 ----a-w- c:\windows\system32\drivers\msiscsi.sys
2014-09-25 14:55 . 2014-02-04 02:07 27072 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2014-09-25 14:55 . 2014-02-04 02:00 2048 ----a-w- c:\windows\system32\iologmsg.dll
2014-09-25 14:55 . 2012-10-03 16:42 156672 ----a-w- c:\windows\system32\ncsi.dll
2014-09-25 14:55 . 2012-10-03 16:42 242176 ----a-w- c:\windows\system32\nlasvc.dll
2014-09-25 14:55 . 2012-10-03 16:42 175104 ----a-w- c:\windows\system32\netcorehc.dll
2014-09-25 14:55 . 2012-10-03 16:40 499712 ----a-w- c:\windows\system32\iphlpsvc.dll
2014-09-25 14:55 . 2012-10-03 16:42 52224 ----a-w- c:\windows\system32\nlaapi.dll
2014-09-25 14:55 . 2012-10-03 16:42 18944 ----a-w- c:\windows\system32\netevent.dll
2014-09-25 14:55 . 2012-10-03 15:21 35328 ----a-w- c:\windows\system32\drivers\tcpipreg.sys
2014-09-25 14:53 . 2011-02-12 05:35 191488 ----a-w- c:\windows\system32\FXSCOVER.exe
2014-09-25 14:53 . 2012-05-05 07:46 400896 ----a-w- c:\windows\system32\srcore.dll
2014-09-25 14:53 . 2014-06-18 01:52 399360 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\tabskb.dll
2014-09-25 14:53 . 2014-06-18 01:51 646144 ----a-w- c:\windows\system32\osk.exe
2014-09-25 14:53 . 2013-10-04 01:49 81408 ----a-w- c:\windows\system32\drivers\drmk.sys
2014-09-25 14:53 . 2013-10-04 01:17 177152 ----a-w- c:\windows\system32\drivers\portcls.sys
2014-09-25 14:53 . 2012-07-04 21:14 41984 ----a-w- c:\windows\system32\browcli.dll
2014-09-25 14:53 . 2012-07-04 21:14 102912 ----a-w- c:\windows\system32\browser.dll
2014-09-25 14:53 . 2011-10-15 05:38 534528 ----a-w- c:\windows\system32\EncDec.dll
2014-09-25 14:53 . 2013-07-25 08:57 1620992 ----a-w- c:\windows\system32\WMVDECOD.DLL
2014-09-25 14:52 . 2010-12-23 05:54 642048 ----a-w- c:\windows\system32\CPFilters.dll
2014-09-25 14:52 . 2010-12-23 05:54 850944 ----a-w- c:\windows\system32\sbe.dll
2014-09-25 14:52 . 2010-12-23 05:50 199680 ----a-w- c:\windows\system32\mpg2splt.ax
2014-09-25 14:52 . 2014-01-24 02:18 1212352 ----a-w- c:\windows\system32\drivers\ntfs.sys
2014-09-25 14:52 . 2011-10-26 04:32 1328128 ----a-w- c:\windows\system32\quartz.dll
2014-09-25 14:51 . 2014-04-05 02:25 1294272 ----a-w- c:\windows\system32\drivers\tcpip.sys
2014-09-25 14:51 . 2014-04-05 02:24 187840 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2014-09-25 14:51 . 2013-11-26 11:11 240576 ----a-w- c:\windows\system32\drivers\netio.sys
2014-09-25 14:51 . 2014-06-06 09:44 509440 ----a-w- c:\windows\system32\qedit.dll
2014-09-25 14:51 . 2014-08-01 11:35 793600 ----a-w- c:\windows\system32\TSWorkspace.dll
2014-09-25 14:50 . 2014-05-30 06:36 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2014-09-25 14:47 . 2011-11-17 05:35 314880 ----a-w- c:\windows\system32\webio.dll
2014-09-25 14:46 . 2012-03-17 07:27 56176 ----a-w- c:\windows\system32\drivers\partmgr.sys
2014-09-25 14:46 . 2012-05-01 04:44 164352 ----a-w- c:\windows\system32\profsvc.dll
2014-09-25 14:46 . 2012-09-25 22:47 78336 ----a-w- c:\windows\system32\synceng.dll
2014-09-25 14:45 . 2012-10-09 17:40 193536 ----a-w- c:\windows\system32\dhcpcore6.dll
2014-09-25 14:45 . 2012-10-09 17:40 44032 ----a-w- c:\windows\system32\dhcpcsvc6.dll
2014-09-25 13:54 . 2014-01-29 02:06 381440 ----a-w- c:\windows\system32\wer.dll
2014-09-25 13:53 . 2013-06-15 03:38 31232 ----a-w- c:\windows\system32\drivers\tssecsrv.sys
2014-09-25 13:53 . 2014-04-12 02:15 136640 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2014-09-25 13:53 . 2013-07-04 12:16 369848 ----a-w- c:\windows\system32\drivers\cng.sys
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-09-24 14:14 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2014-07-25 00:35 . 2014-07-25 00:35 875688 ----a-w- c:\windows\system32\msvcr120_clr0400.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{31264a33-a653-46c4-af49-1232c59a7da5}"= "c:\users\Zdenka\AppData\LocalLow\BS_Player_ControlBar_B\prxtbBS_P.dll" [2014-04-10 423744]
.
[HKEY_CLASSES_ROOT\clsid\{31264a33-a653-46c4-af49-1232c59a7da5}]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{31264a33-a653-46c4-af49-1232c59a7da5}]
2014-04-10 11:38 423744 ----a-w- c:\users\Zdenka\AppData\LocalLow\BS_Player_ControlBar_B\prxtbBS_P.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{31264a33-a653-46c4-af49-1232c59a7da5}"= "c:\users\Zdenka\AppData\LocalLow\BS_Player_ControlBar_B\prxtbBS_P.dll" [2014-04-10 423744]
.
[HKEY_CLASSES_ROOT\clsid\{31264a33-a653-46c4-af49-1232c59a7da5}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-09-21 18:49 578240 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CCleaner Monitoring"="c:\program files\CCleaner\CCleaner.exe" [2014-09-26 4811032]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-07-14 9378408]
"ETDCtrl"="c:\program files\Elantech\ETDCtrl.exe" [2010-08-31 1806728]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-09-21 4085896]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SPReview"="c:\windows\System32\SPReview\SPReview.exe" [2014-09-24 280576]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys [2014-09-21 71944]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2014-04-03 315008]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
R3 Samsung UPD Service;Samsung UPD Service;c:\windows\System32\SUPDSvc.exe [2010-08-09 131888]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2014-09-21 779536]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2014-09-21 414520]
S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:\windows\system32\Drivers\SABI.sys [2009-05-28 10752]
S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys [2014-09-21 24184]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2014-09-21 67824]
S2 cvhsvc;Client Virtualization Handler;c:\program files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2013-04-22 822504]
S2 sftlist;Application Virtualization Client;c:\program files\Microsoft Application Virtualization Client\sftlist.exe [2013-06-26 523944]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [2010-08-31 100744]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2013-06-26 583848]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2013-06-26 197800]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2013-06-26 24232]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2013-06-26 20136]
S3 sftvsa;Application Virtualization Service Agent;c:\program files\Microsoft Application Virtualization Client\sftvsa.exe [2013-06-26 207528]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [2010-07-08 322336]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS fdrespub AppIDSvc QWAVE wcncsvc
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-09-25 07:38 1096520 ----a-w- c:\program files\Google\Chrome\Application\37.0.2062.124\Installer\chrmstp.exe
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://samsung.msn.com
TCP: DhcpNameServer = 10.0.0.1 192.168.1.1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-Locked - (no file)
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\SRS Premium Sound.lnk - c:\windows\Installer\{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}\NewShortcut6_96BE12D997374F89986526ECCB660D4F.exe /f=srs_premium_sound_noext_nogame.zip /h
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2014-10-04 14:31:05
ComboFix-quarantined-files.txt 2014-10-04 12:31
.
Před spuštěním: Volných bajtů: 75 261 218 816
Po spuštění: Volných bajtů: 74 963 050 496
.
- - End Of File - - 1A1F6E2F0039813F4711C8B47A768C60
2E5DEBB2116B3417023E0D6562D7ED07
Microsoft Windows 7 Starter 6.1.7601.1.1250.420.1029.18.2037.1107 [GMT 2:00]
Spuštěný z: c:\users\Zdenka\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\Installer\{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}\NewShortcut6_96BE12D997374F89986526ECCB660D4F.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-09-04 do 2014-10-04 )))))))))))))))))))))))))))))))
.
.
2014-10-04 12:24 . 2014-10-04 12:24 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-10-04 08:13 . 2014-09-15 00:08 8806800 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{14B335CB-F6F5-4D90-AC93-C13877CFFC92}\mpengine.dll
2014-10-03 14:23 . 2012-07-26 02:33 66560 ----a-w- c:\windows\system32\drivers\WUDFPf.sys
2014-10-03 14:23 . 2012-07-26 02:32 155136 ----a-w- c:\windows\system32\drivers\WUDFRd.sys
2014-10-03 14:22 . 2012-07-26 03:20 73216 ----a-w- c:\windows\system32\WUDFSvc.dll
2014-10-03 14:22 . 2012-07-26 03:20 172032 ----a-w- c:\windows\system32\WUDFPlatform.dll
2014-10-03 14:22 . 2012-07-26 03:20 38912 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2014-10-03 14:22 . 2012-07-26 03:21 196608 ----a-w- c:\windows\system32\WUDFHost.exe
2014-10-03 14:22 . 2012-07-26 03:20 613888 ----a-w- c:\windows\system32\WUDFx.dll
2014-10-03 14:14 . 2014-03-09 21:47 99480 ----a-w- c:\windows\system32\infocardapi.dll
2014-10-03 14:14 . 2014-06-30 22:14 8856 ----a-w- c:\windows\system32\icardres.dll
2014-10-03 14:13 . 2014-03-09 21:47 619672 ----a-w- c:\windows\system32\icardagt.exe
2014-10-03 14:13 . 2014-06-06 06:16 35480 ----a-w- c:\windows\system32\TsWpfWrp.exe
2014-10-03 14:09 . 2012-03-01 05:46 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2014-10-03 14:09 . 2012-03-01 05:29 5120 ----a-w- c:\windows\system32\wmi.dll
2014-10-03 12:58 . 2014-10-04 09:04 163504 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10145.bin
2014-10-02 10:06 . 2014-09-25 01:40 519680 ----a-w- c:\windows\system32\qdvd.dll
2014-10-01 12:23 . 2014-10-02 09:41 -------- d-----w- C:\FRST
2014-09-30 10:00 . 2014-09-30 10:00 -------- d-----w- c:\program files\CCleaner
2014-09-29 19:46 . 2014-09-29 19:58 -------- d-----w- C:\AdwCleaner
2014-09-29 19:07 . 2014-10-01 12:16 -------- d-----w- c:\program files\trend micro
2014-09-29 19:07 . 2014-09-29 19:07 -------- d-----w- C:\rsit
2014-09-28 09:28 . 2014-09-28 09:28 -------- d-----w- c:\windows\Migration
2014-09-27 21:36 . 2014-09-27 21:36 -------- d-----w- c:\program files\Webteh
2014-09-27 17:09 . 2014-09-27 17:09 69632 ----a-w- c:\windows\system32\smss.exe
2014-09-27 17:09 . 2014-09-27 17:09 640512 ----a-w- c:\windows\system32\advapi32.dll
2014-09-27 17:09 . 2014-09-27 17:09 619520 ----a-w- c:\windows\system32\tdh.dll
2014-09-27 17:09 . 2014-09-27 17:09 3969472 ----a-w- c:\windows\system32\ntkrnlpa.exe
2014-09-27 17:09 . 2014-09-27 17:09 3914176 ----a-w- c:\windows\system32\ntoskrnl.exe
2014-09-27 17:09 . 2014-09-27 17:09 38912 ----a-w- c:\windows\system32\csrsrv.dll
2014-09-27 17:09 . 2014-09-27 17:09 1289096 ----a-w- c:\windows\system32\ntdll.dll
2014-09-27 17:08 . 2014-09-27 17:08 231424 ----a-w- c:\windows\system32\mswsock.dll
2014-09-27 16:31 . 2014-09-27 16:31 1505280 ----a-w- c:\windows\system32\d3d11.dll
2014-09-25 17:04 . 2013-10-04 01:58 152576 ----a-w- c:\windows\system32\SmartcardCredentialProvider.dll
2014-09-25 17:04 . 2013-10-04 01:56 168960 ----a-w- c:\windows\system32\credui.dll
2014-09-25 17:04 . 2013-10-04 01:56 1796096 ----a-w- c:\windows\system32\authui.dll
2014-09-25 17:04 . 2013-02-12 03:32 15872 ----a-w- c:\windows\system32\drivers\usb8023.sys
2014-09-25 17:03 . 2014-07-07 01:40 550912 ----a-w- c:\windows\system32\kerberos.dll
2014-09-25 17:03 . 2014-07-07 01:40 1059840 ----a-w- c:\windows\system32\lsasrv.dll
2014-09-25 17:03 . 2012-04-28 03:17 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2014-09-25 17:03 . 2011-08-17 04:19 75776 ----a-w- c:\windows\system32\psisrndr.ax
2014-09-25 17:03 . 2011-08-17 04:24 465408 ----a-w- c:\windows\system32\psisdecd.dll
2014-09-25 17:02 . 2014-06-03 09:29 936960 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2014-09-25 17:02 . 2012-08-21 20:12 245760 ----a-w- c:\windows\system32\OxpsConverter.exe
2014-09-25 17:02 . 2014-08-23 00:42 2352640 ----a-w- c:\windows\system32\win32k.sys
2014-09-25 17:02 . 2014-08-23 01:46 305152 ----a-w- c:\windows\system32\gdi32.dll
2014-09-25 17:02 . 2011-12-30 05:27 478720 ----a-w- c:\windows\system32\timedate.cpl
2014-09-25 16:59 . 2011-05-24 10:44 293376 ----a-w- c:\windows\system32\umpnpmgr.dll
2014-09-25 16:59 . 2011-08-13 04:18 6144 ----a-w- c:\program files\Internet Explorer\iecompat.dll
2014-09-25 16:59 . 2013-05-10 03:20 24576 ----a-w- c:\windows\system32\cryptdlg.dll
2014-09-25 16:59 . 2011-07-09 02:30 223744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2014-09-25 16:59 . 2011-04-27 02:17 96768 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2014-09-25 16:59 . 2011-04-27 02:17 123904 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2014-09-25 16:58 . 2011-08-27 04:26 233472 ----a-w- c:\windows\system32\oleacc.dll
2014-09-25 16:58 . 2011-08-27 04:26 571904 ----a-w- c:\windows\system32\oleaut32.dll
2014-09-25 16:58 . 2013-02-15 04:37 3217408 ----a-w- c:\windows\system32\mstscax.dll
2014-09-25 16:58 . 2013-02-15 04:34 131584 ----a-w- c:\windows\system32\aaclient.dll
2014-09-25 16:58 . 2013-02-15 03:25 36864 ----a-w- c:\windows\system32\tsgqec.dll
2014-09-25 16:57 . 2013-10-30 02:19 301568 ----a-w- c:\windows\system32\msieftp.dll
2014-09-25 16:52 . 2012-11-02 05:11 376832 ----a-w- c:\windows\system32\dpnet.dll
2014-09-25 16:52 . 2011-02-18 05:39 31232 ----a-w- c:\windows\system32\prevhost.exe
2014-09-25 16:51 . 2011-02-18 05:43 428032 ----a-w- c:\windows\system32\vbscript.dll
2014-09-25 16:51 . 2014-07-14 01:42 654336 ----a-w- c:\windows\system32\rpcrt4.dll
2014-09-25 16:51 . 2013-01-24 04:47 196328 ----a-w- c:\windows\system32\drivers\fvevol.sys
2014-09-25 16:48 . 2013-10-12 02:04 121856 ----a-w- c:\windows\system32\wshom.ocx
2014-09-25 16:48 . 2013-10-12 02:03 163840 ----a-w- c:\windows\system32\scrrun.dll
2014-09-25 16:48 . 2013-10-12 01:15 141824 ----a-w- c:\windows\system32\wscript.exe
2014-09-25 16:48 . 2013-10-12 01:15 126976 ----a-w- c:\windows\system32\cscript.exe
2014-09-25 16:48 . 2014-03-26 14:27 1389056 ----a-w- c:\windows\system32\msxml6.dll
2014-09-25 16:48 . 2014-03-26 14:27 1237504 ----a-w- c:\windows\system32\msxml3.dll
2014-09-25 16:48 . 2014-03-26 14:25 2048 ----a-w- c:\windows\system32\msxml6r.dll
2014-09-25 16:48 . 2014-03-26 14:25 2048 ----a-w- c:\windows\system32\msxml3r.dll
2014-09-25 16:38 . 2014-01-28 02:07 185344 ----a-w- c:\windows\system32\wwansvc.dll
2014-09-25 16:38 . 2013-03-19 03:33 40960 ----a-w- c:\windows\system32\wwanprotdim.dll
2014-09-25 15:20 . 2011-05-03 04:30 741376 ----a-w- c:\windows\system32\inetcomm.dll
2014-09-25 15:20 . 2013-06-06 04:50 10240 ----a-w- c:\windows\system32\dciman32.dll
2014-09-25 15:20 . 2013-06-06 03:01 295424 ----a-w- c:\windows\system32\atmfd.dll
2014-09-25 15:20 . 2013-06-06 03:01 34304 ----a-w- c:\windows\system32\atmlib.dll
2014-09-25 15:19 . 2013-06-06 04:52 26112 ----a-w- c:\windows\system32\lpk.dll
2014-09-25 15:19 . 2013-06-06 04:51 70656 ----a-w- c:\windows\system32\fontsub.dll
2014-09-25 15:19 . 2013-08-28 00:57 434688 ----a-w- c:\windows\system32\scavengeui.dll
2014-09-25 15:19 . 2013-05-13 03:08 903168 ----a-w- c:\windows\system32\certutil.exe
2014-09-25 15:19 . 2013-05-13 03:08 43008 ----a-w- c:\windows\system32\certenc.dll
2014-09-25 14:55 . 2014-02-04 02:07 149440 ----a-w- c:\windows\system32\drivers\storport.sys
2014-09-25 14:55 . 2014-02-04 02:07 234432 ----a-w- c:\windows\system32\drivers\msiscsi.sys
2014-09-25 14:55 . 2014-02-04 02:07 27072 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2014-09-25 14:55 . 2014-02-04 02:00 2048 ----a-w- c:\windows\system32\iologmsg.dll
2014-09-25 14:55 . 2012-10-03 16:42 156672 ----a-w- c:\windows\system32\ncsi.dll
2014-09-25 14:55 . 2012-10-03 16:42 242176 ----a-w- c:\windows\system32\nlasvc.dll
2014-09-25 14:55 . 2012-10-03 16:42 175104 ----a-w- c:\windows\system32\netcorehc.dll
2014-09-25 14:55 . 2012-10-03 16:40 499712 ----a-w- c:\windows\system32\iphlpsvc.dll
2014-09-25 14:55 . 2012-10-03 16:42 52224 ----a-w- c:\windows\system32\nlaapi.dll
2014-09-25 14:55 . 2012-10-03 16:42 18944 ----a-w- c:\windows\system32\netevent.dll
2014-09-25 14:55 . 2012-10-03 15:21 35328 ----a-w- c:\windows\system32\drivers\tcpipreg.sys
2014-09-25 14:53 . 2011-02-12 05:35 191488 ----a-w- c:\windows\system32\FXSCOVER.exe
2014-09-25 14:53 . 2012-05-05 07:46 400896 ----a-w- c:\windows\system32\srcore.dll
2014-09-25 14:53 . 2014-06-18 01:52 399360 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\tabskb.dll
2014-09-25 14:53 . 2014-06-18 01:51 646144 ----a-w- c:\windows\system32\osk.exe
2014-09-25 14:53 . 2013-10-04 01:49 81408 ----a-w- c:\windows\system32\drivers\drmk.sys
2014-09-25 14:53 . 2013-10-04 01:17 177152 ----a-w- c:\windows\system32\drivers\portcls.sys
2014-09-25 14:53 . 2012-07-04 21:14 41984 ----a-w- c:\windows\system32\browcli.dll
2014-09-25 14:53 . 2012-07-04 21:14 102912 ----a-w- c:\windows\system32\browser.dll
2014-09-25 14:53 . 2011-10-15 05:38 534528 ----a-w- c:\windows\system32\EncDec.dll
2014-09-25 14:53 . 2013-07-25 08:57 1620992 ----a-w- c:\windows\system32\WMVDECOD.DLL
2014-09-25 14:52 . 2010-12-23 05:54 642048 ----a-w- c:\windows\system32\CPFilters.dll
2014-09-25 14:52 . 2010-12-23 05:54 850944 ----a-w- c:\windows\system32\sbe.dll
2014-09-25 14:52 . 2010-12-23 05:50 199680 ----a-w- c:\windows\system32\mpg2splt.ax
2014-09-25 14:52 . 2014-01-24 02:18 1212352 ----a-w- c:\windows\system32\drivers\ntfs.sys
2014-09-25 14:52 . 2011-10-26 04:32 1328128 ----a-w- c:\windows\system32\quartz.dll
2014-09-25 14:51 . 2014-04-05 02:25 1294272 ----a-w- c:\windows\system32\drivers\tcpip.sys
2014-09-25 14:51 . 2014-04-05 02:24 187840 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2014-09-25 14:51 . 2013-11-26 11:11 240576 ----a-w- c:\windows\system32\drivers\netio.sys
2014-09-25 14:51 . 2014-06-06 09:44 509440 ----a-w- c:\windows\system32\qedit.dll
2014-09-25 14:51 . 2014-08-01 11:35 793600 ----a-w- c:\windows\system32\TSWorkspace.dll
2014-09-25 14:50 . 2014-05-30 06:36 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2014-09-25 14:47 . 2011-11-17 05:35 314880 ----a-w- c:\windows\system32\webio.dll
2014-09-25 14:46 . 2012-03-17 07:27 56176 ----a-w- c:\windows\system32\drivers\partmgr.sys
2014-09-25 14:46 . 2012-05-01 04:44 164352 ----a-w- c:\windows\system32\profsvc.dll
2014-09-25 14:46 . 2012-09-25 22:47 78336 ----a-w- c:\windows\system32\synceng.dll
2014-09-25 14:45 . 2012-10-09 17:40 193536 ----a-w- c:\windows\system32\dhcpcore6.dll
2014-09-25 14:45 . 2012-10-09 17:40 44032 ----a-w- c:\windows\system32\dhcpcsvc6.dll
2014-09-25 13:54 . 2014-01-29 02:06 381440 ----a-w- c:\windows\system32\wer.dll
2014-09-25 13:53 . 2013-06-15 03:38 31232 ----a-w- c:\windows\system32\drivers\tssecsrv.sys
2014-09-25 13:53 . 2014-04-12 02:15 136640 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2014-09-25 13:53 . 2013-07-04 12:16 369848 ----a-w- c:\windows\system32\drivers\cng.sys
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-09-24 14:14 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2014-07-25 00:35 . 2014-07-25 00:35 875688 ----a-w- c:\windows\system32\msvcr120_clr0400.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{31264a33-a653-46c4-af49-1232c59a7da5}"= "c:\users\Zdenka\AppData\LocalLow\BS_Player_ControlBar_B\prxtbBS_P.dll" [2014-04-10 423744]
.
[HKEY_CLASSES_ROOT\clsid\{31264a33-a653-46c4-af49-1232c59a7da5}]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{31264a33-a653-46c4-af49-1232c59a7da5}]
2014-04-10 11:38 423744 ----a-w- c:\users\Zdenka\AppData\LocalLow\BS_Player_ControlBar_B\prxtbBS_P.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{31264a33-a653-46c4-af49-1232c59a7da5}"= "c:\users\Zdenka\AppData\LocalLow\BS_Player_ControlBar_B\prxtbBS_P.dll" [2014-04-10 423744]
.
[HKEY_CLASSES_ROOT\clsid\{31264a33-a653-46c4-af49-1232c59a7da5}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-09-21 18:49 578240 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CCleaner Monitoring"="c:\program files\CCleaner\CCleaner.exe" [2014-09-26 4811032]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-07-14 9378408]
"ETDCtrl"="c:\program files\Elantech\ETDCtrl.exe" [2010-08-31 1806728]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-09-21 4085896]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SPReview"="c:\windows\System32\SPReview\SPReview.exe" [2014-09-24 280576]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys [2014-09-21 71944]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2014-04-03 315008]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
R3 Samsung UPD Service;Samsung UPD Service;c:\windows\System32\SUPDSvc.exe [2010-08-09 131888]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2014-09-21 779536]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2014-09-21 414520]
S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:\windows\system32\Drivers\SABI.sys [2009-05-28 10752]
S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys [2014-09-21 24184]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2014-09-21 67824]
S2 cvhsvc;Client Virtualization Handler;c:\program files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2013-04-22 822504]
S2 sftlist;Application Virtualization Client;c:\program files\Microsoft Application Virtualization Client\sftlist.exe [2013-06-26 523944]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [2010-08-31 100744]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2013-06-26 583848]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2013-06-26 197800]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2013-06-26 24232]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2013-06-26 20136]
S3 sftvsa;Application Virtualization Service Agent;c:\program files\Microsoft Application Virtualization Client\sftvsa.exe [2013-06-26 207528]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [2010-07-08 322336]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS fdrespub AppIDSvc QWAVE wcncsvc
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-09-25 07:38 1096520 ----a-w- c:\program files\Google\Chrome\Application\37.0.2062.124\Installer\chrmstp.exe
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://samsung.msn.com
TCP: DhcpNameServer = 10.0.0.1 192.168.1.1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-Locked - (no file)
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\SRS Premium Sound.lnk - c:\windows\Installer\{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}\NewShortcut6_96BE12D997374F89986526ECCB660D4F.exe /f=srs_premium_sound_noext_nogame.zip /h
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2014-10-04 14:31:05
ComboFix-quarantined-files.txt 2014-10-04 12:31
.
Před spuštěním: Volných bajtů: 75 261 218 816
Po spuštění: Volných bajtů: 74 963 050 496
.
- - End Of File - - 1A1F6E2F0039813F4711C8B47A768C60
2E5DEBB2116B3417023E0D6562D7ED07
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
Něco CF smazal, zbytek logu vypadá OK. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
zkusím vypnout k nainstalování aktualizací a dám vědět...
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: velmi pomalé pc, otevření dalšího okna trvá minutu
Stále to není ono, při třech oknech je to ještě pomalé. Šlo by ještě něco udělat?