Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu RSIT

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Priest789
Návštěvník
Návštěvník
Příspěvky: 99
Registrován: 01 kvě 2008 10:19
Bydliště: DOMA(ale su moravak;) )

Prosím o kontrolu RSIT

#1 Příspěvek od Priest789 »

Zdravim momentalne jsem prehodil na notasu HDD za SSD a vzhledem k tomu ze sem nekam zadrbal CDkey na Win7 (zustaly mi jen na Visty- a na mrkvosoft lince mi poradila koupit novy wokna uz jen pri vymene HDD..tak sem ji pekne podekoval na to abych ju poslal do mist kde zada ztraci dobry jmeno mela pekny hlas ;) ) tak nemuzu udelat cisty reinstal(pockam si jeste tak pul roku az se "doladi" Win 10 pak si je regnu a udelam cistou instalaci...mezi tim bych rád poprosil o kontrolu uz je to tak 4 roky co sem delal cistou instalaci tak jen pro jistotku bych poprosil o check jestli tam nemam naky bordel...diky moc
info z logu:


Logfile of random's system information tool 1.10 (written by random/random)
Run by Roma at 2015-09-08 23:07:48
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 33 GB (40%) free of 82 GB
Total RAM: 3003 MB (45% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:08:32, on 8.9.2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17937)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\GWX\GWX.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Roma\Desktop\RSIT.exe
C:\Program Files\trend micro\Roma.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: TMMonitor.lnk = C:\Program Files\MSI\TotalMedia 3.5\TMMonitor.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Odeslat obrázek do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Odeslat stránku do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Live Updater Service - Acer Incorporated - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 6715 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files\Google\Update\GoogleUpdate.exe /c
C:\Windows\tasks\GoogleUpdateTaskMachineUA1cf69c43bbfdc9e.job - C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
C:\Windows\tasks\GoogleUpdateTaskMachineUA1d041106e84c91.job - C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler

=========Mozilla firefox=========

ProfilePath - C:\Users\Roma\AppData\Roaming\Mozilla\Firefox\Profiles\w4dxl5sx.default

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf]
"Description"=
"Path"=C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf]
"Description"=
"Path"=C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp]
"Description"=
"Path"=C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf]
"Description"=
"Path"=C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@google.com/npPicasa3,version=3.0.0]
"Description"=Picasa3 plugin
"Path"=C:\Program Files\Google\Picasa3\npPicasa3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=11.31.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=11.31.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre1.8.0_31\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.28.13\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.28.13\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=2.1.3]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=2.1.5]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=2.2.1]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll [2015-02-10 460712]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-02-10 172968]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2014-01-17 1537320]
"ArcSoft Connection Service"=C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [2010-10-27 207424]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2009-09-02 135168]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2009-09-02 167424]
"Persistence"=C:\Windows\system32\igfxpers.exe [2009-09-02 144384]
"Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 648072]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2015-01-28 5088456]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-20 1174016]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2013-10-28 3675352]
"RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]
"CCleaner Monitoring"=C:\Program Files\CCleaner\CCleaner.exe [2015-07-17 6453528]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GoogleDriveSync]
C:\Program Files\Google\Drive\googledrivesync.exe [2015-07-29 22344224]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
TMMonitor.lnk - C:\Program Files\MSI\TotalMedia 3.5\TMMonitor.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-09-02 217088]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLinkedConnections"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - %SystemRoot%\System32\CScript.exe "%1" %*
.vbs - open - %SystemRoot%\System32\CScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2015-09-08 23:07:53 ----D---- C:\Program Files\trend micro
2015-09-08 23:07:48 ----D---- C:\rsit
2015-08-21 22:19:47 ----A---- C:\Windows\system32\mshtml.dll
2015-08-19 13:48:31 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2015-08-13 09:07:54 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-08-13 09:07:54 ----A---- C:\Windows\system32\ieetwproxystub.dll
2015-08-13 09:07:54 ----A---- C:\Windows\system32\ieetwcollector.exe
2015-08-13 09:07:54 ----A---- C:\Windows\system32\ie4uinit.exe
2015-08-13 09:07:53 ----A---- C:\Windows\system32\urlmon.dll
2015-08-13 09:07:53 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2015-08-13 09:07:53 ----A---- C:\Windows\system32\iernonce.dll
2015-08-13 09:07:53 ----A---- C:\Windows\system32\iedkcs32.dll
2015-08-13 09:07:52 ----A---- C:\Windows\system32\vbscript.dll
2015-08-13 09:07:52 ----A---- C:\Windows\system32\jsproxy.dll
2015-08-13 09:07:52 ----A---- C:\Windows\system32\jscript9diag.dll
2015-08-13 09:07:52 ----A---- C:\Windows\system32\ieUnatt.exe
2015-08-13 09:07:52 ----A---- C:\Windows\system32\ieapfltr.dll
2015-08-13 09:07:52 ----A---- C:\Windows\system32\dxtmsft.dll
2015-08-13 09:07:51 ----A---- C:\Windows\system32\msfeeds.dll
2015-08-13 09:07:49 ----A---- C:\Windows\system32\msrating.dll
2015-08-13 09:07:49 ----A---- C:\Windows\system32\iesetup.dll
2015-08-13 09:07:48 ----A---- C:\Windows\system32\wininet.dll
2015-08-13 09:07:48 ----A---- C:\Windows\system32\jscript.dll
2015-08-13 09:07:48 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2015-08-13 09:07:46 ----A---- C:\Windows\system32\ieui.dll
2015-08-13 09:07:46 ----A---- C:\Windows\system32\dxtrans.dll
2015-08-13 09:07:45 ----A---- C:\Windows\system32\ieframe.dll
2015-08-13 09:07:42 ----A---- C:\Windows\system32\mshtmlmedia.dll
2015-08-13 09:07:42 ----A---- C:\Windows\system32\mshtmled.dll
2015-08-13 09:07:41 ----A---- C:\Windows\system32\MshtmlDac.dll
2015-08-13 09:07:40 ----A---- C:\Windows\system32\jscript9.dll
2015-08-13 09:07:37 ----A---- C:\Windows\system32\iertutil.dll
2015-08-13 09:07:31 ----A---- C:\Windows\system32\invagent.dll
2015-08-13 09:07:31 ----A---- C:\Windows\system32\generaltel.dll
2015-08-13 09:07:31 ----A---- C:\Windows\system32\devinv.dll
2015-08-13 09:07:31 ----A---- C:\Windows\system32\appraiser.dll
2015-08-13 09:07:31 ----A---- C:\Windows\system32\aeinv.dll
2015-08-13 09:07:31 ----A---- C:\Windows\system32\acmigration.dll
2015-08-13 09:07:30 ----A---- C:\Windows\system32\CompatTelRunner.exe
2015-08-13 09:07:30 ----A---- C:\Windows\system32\aepdu.dll
2015-08-13 09:07:28 ----A---- C:\Windows\system32\wuaueng.dll
2015-08-13 09:07:27 ----A---- C:\Windows\system32\wuwebv.dll
2015-08-13 09:07:27 ----A---- C:\Windows\system32\wups2.dll
2015-08-13 09:07:27 ----A---- C:\Windows\system32\wups.dll
2015-08-13 09:07:27 ----A---- C:\Windows\system32\wudriver.dll
2015-08-13 09:07:27 ----A---- C:\Windows\system32\wucltux.dll
2015-08-13 09:07:27 ----A---- C:\Windows\system32\wuauclt.exe
2015-08-13 09:07:27 ----A---- C:\Windows\system32\wuapp.exe
2015-08-13 09:07:27 ----A---- C:\Windows\system32\wuapi.dll
2015-08-13 09:07:27 ----A---- C:\Windows\system32\wu.upgrade.ps.dll
2015-08-13 09:07:27 ----A---- C:\Windows\system32\WinSetupUI.dll
2015-08-13 09:07:24 ----A---- C:\Windows\system32\WebClnt.dll
2015-08-13 09:07:24 ----A---- C:\Windows\system32\notepad.exe
2015-08-13 09:07:24 ----A---- C:\Windows\system32\davclnt.dll
2015-08-13 09:07:24 ----A---- C:\Windows\notepad.exe
2015-08-13 09:07:19 ----A---- C:\Windows\system32\ntoskrnl.exe
2015-08-13 09:07:18 ----A---- C:\Windows\system32\sysmain.dll
2015-08-13 09:07:18 ----A---- C:\Windows\system32\srcore.dll
2015-08-13 09:07:18 ----A---- C:\Windows\system32\schannel.dll
2015-08-13 09:07:18 ----A---- C:\Windows\system32\rstrui.exe
2015-08-13 09:07:18 ----A---- C:\Windows\system32\rpcrt4.dll
2015-08-13 09:07:18 ----A---- C:\Windows\system32\ntkrnlpa.exe
2015-08-13 09:07:18 ----A---- C:\Windows\system32\ntdll.dll
2015-08-13 09:07:18 ----A---- C:\Windows\system32\msv1_0.dll
2015-08-13 09:07:18 ----A---- C:\Windows\system32\lsasrv.dll
2015-08-13 09:07:18 ----A---- C:\Windows\system32\kerberos.dll
2015-08-13 09:07:18 ----A---- C:\Windows\system32\drivers\mountmgr.sys
2015-08-13 09:07:18 ----A---- C:\Windows\system32\drivers\ksecdd.sys
2015-08-13 09:07:18 ----A---- C:\Windows\system32\csrsrv.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\wdigest.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\TSpkg.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\sspisrv.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\sspicli.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\srclient.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\smss.exe
2015-08-13 09:07:17 ----A---- C:\Windows\system32\secur32.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\ncrypt.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\msobjs.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\msmmsp.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\msaudite.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\lsass.exe
2015-08-13 09:07:17 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2015-08-13 09:07:17 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2015-08-13 09:07:17 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2015-08-13 09:07:17 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2015-08-13 09:07:17 ----A---- C:\Windows\system32\cryptbase.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\credssp.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\auditpol.exe
2015-08-13 09:07:17 ----A---- C:\Windows\system32\apisetschema.dll
2015-08-13 09:07:17 ----A---- C:\Windows\system32\adtschema.dll
2015-08-13 09:07:09 ----A---- C:\Windows\system32\mstscax.dll
2015-08-13 09:07:08 ----A---- C:\Windows\system32\wksprt.exe
2015-08-13 09:07:08 ----A---- C:\Windows\system32\tsgqec.dll
2015-08-13 09:07:08 ----A---- C:\Windows\system32\rdvidcrl.dll
2015-08-13 09:07:07 ----A---- C:\Windows\system32\FntCache.dll
2015-08-13 09:07:07 ----A---- C:\Windows\system32\DWrite.dll
2015-08-13 09:07:07 ----A---- C:\Windows\system32\atmfd.dll
2015-08-13 09:07:06 ----A---- C:\Windows\system32\win32k.sys
2015-08-13 09:07:06 ----A---- C:\Windows\system32\lpk.dll
2015-08-13 09:07:06 ----A---- C:\Windows\system32\fontsub.dll
2015-08-13 09:07:06 ----A---- C:\Windows\system32\dciman32.dll
2015-08-13 09:07:06 ----A---- C:\Windows\system32\d3d10warp.dll
2015-08-13 09:07:06 ----A---- C:\Windows\system32\atmlib.dll
2015-08-13 09:07:04 ----A---- C:\Windows\system32\shell32.dll
2015-08-13 09:06:58 ----A---- C:\Windows\system32\basesrv.dll
2015-08-13 09:06:49 ----A---- C:\Windows\system32\msxml6r.dll
2015-08-13 09:06:49 ----A---- C:\Windows\system32\msxml6.dll
2015-08-13 09:06:49 ----A---- C:\Windows\system32\msxml3r.dll
2015-08-13 09:06:49 ----A---- C:\Windows\system32\msxml3.dll
2015-08-09 21:34:55 ----D---- C:\Users\Roma\AppData\Roaming\Stardock
2015-08-09 21:34:46 ----HDC---- C:\ProgramData\{1EB63B4B-5639-4477-8E24-05C31B5F8019}
2015-08-09 21:34:33 ----D---- C:\Program Files\Stardock
2015-08-09 21:34:32 ----D---- C:\ProgramData\Stardock

======List of files/folders modified in the last 1 month======

2015-09-08 23:08:24 ----D---- C:\Windows\Temp
2015-09-08 23:07:53 ----RD---- C:\Program Files
2015-09-08 23:07:01 ----D---- C:\Windows\Prefetch
2015-09-08 22:19:17 ----D---- C:\Users\Roma\AppData\Roaming\vlc
2015-09-07 19:06:08 ----D---- C:\Users\Roma\AppData\Roaming\uTorrent
2015-09-07 19:06:02 ----D---- C:\Windows\inf
2015-09-07 19:06:01 ----D---- C:\Windows
2015-08-31 12:24:59 ----D---- C:\Windows\system32\config
2015-08-29 12:51:01 ----SHD---- C:\Windows\Installer
2015-08-29 12:51:01 ----SHD---- C:\Config.Msi
2015-08-29 12:46:39 ----D---- C:\Windows\Tasks
2015-08-29 07:28:38 ----DC---- C:\Program Files\Common Files\Steam
2015-08-27 14:40:40 ----D---- C:\Users\Roma\AppData\Roaming\DAEMON Tools Lite
2015-08-27 14:40:30 ----D---- C:\Windows\debug
2015-08-24 07:38:50 ----D---- C:\Windows\rescache
2015-08-21 22:27:11 ----D---- C:\Windows\System32
2015-08-21 22:27:11 ----A---- C:\Windows\system32\PerfStringBackup.INI
2015-08-21 22:24:46 ----D---- C:\Windows\winsxs
2015-08-21 22:19:36 ----D---- C:\ProgramData\Microsoft Help
2015-08-19 14:32:39 ----D---- C:\Windows\Microsoft.NET
2015-08-19 14:31:54 ----RSD---- C:\Windows\assembly
2015-08-19 14:18:30 ----SD---- C:\Windows\system32\CompatTel
2015-08-19 14:18:29 ----D---- C:\Windows\system32\cs-CZ
2015-08-19 14:18:29 ----D---- C:\Windows\system32\appraiser
2015-08-19 14:18:29 ----D---- C:\Windows\AppPatch
2015-08-19 14:18:28 ----D---- C:\Windows\system32\en-US
2015-08-19 14:18:28 ----D---- C:\Windows\system32\drivers\cs-CZ
2015-08-19 14:18:28 ----D---- C:\Windows\system32\drivers
2015-08-19 14:18:28 ----D---- C:\Program Files\Internet Explorer
2015-08-19 14:07:55 ----D---- C:\Windows\system32\MRT
2015-08-19 13:53:45 ----A---- C:\Windows\system32\MRT.exe
2015-08-17 16:08:38 ----D---- C:\Program Files\CCleaner
2015-08-13 09:05:53 ----D---- C:\Windows\system32\catroot2
2015-08-09 21:34:46 ----HD---- C:\ProgramData

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 epfwwfp;epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [2015-03-10 51824]
R0 giveio;giveio; C:\Windows\system32\giveio.sys [1996-04-03 5248]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R0 speedfan;speedfan; C:\Windows\system32\speedfan.sys [2012-12-29 24184]
R0 vidsflt53;Acronis Disk Storage Filter (53); C:\Windows\system32\DRIVERS\vsflt53.sys [2015-07-19 83392]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2014-01-18 243128]
R1 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2015-03-10 193464]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2015-03-10 135808]
R1 EpfwLWF;Epfw NDIS LightWeight Filter; C:\Windows\system32\DRIVERS\EpfwLWF.sys [2015-03-10 37928]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys [2015-03-10 176448]
R3 Afc;PPdus ASPI Shell; C:\Windows\system32\drivers\Afc.sys [2006-11-10 18688]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-09-02 5946368]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI; C:\Windows\system32\drivers\IntcHdmi.sys [2010-03-15 127488]
R3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20); C:\Windows\system32\DRIVERS\L1C62x86.sys [2009-07-14 50688]
R3 NETwNs32;___ Ovladač adaptéru řady Intel(R) Wireless WiFi Link 5000 pro systém Windows 7 32 Bit; C:\Windows\system32\DRIVERS\NETwsn00.sys [2013-11-26 10382576]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2014-01-17 212400]
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;Ovladač filtru AMD portu AGP; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 34816]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 393728]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 60416]
S3 btwaudio;Bluetooth Audio Device Service; C:\Windows\system32\drivers\btwaudio.sys [2014-01-17 86056]
S3 btwavdt;Bluetooth AVDT Service; C:\Windows\system32\DRIVERS\btwavdt.sys [2014-01-17 108072]
S3 btwl2cap;Bluetooth L2CAP Service; C:\Windows\system32\DRIVERS\btwl2cap.sys [2014-01-17 29472]
S3 btwrchid;btwrchid; C:\Windows\system32\DRIVERS\btwrchid.sys [2014-01-17 18344]
S3 CVirtA;Cisco Systems VPN Adapter; C:\Windows\system32\DRIVERS\CVirtA.sys [2007-01-18 5275]
S3 NETw5s32;Ovladač adaptéru Intel(R) Wireless WiFi Link pro systém Windows 7 32 Bit; C:\Windows\system32\DRIVERS\NETw5s32.sys [2009-09-15 6114816]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2012-08-23 14848]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S3 RTL2832U_IRHID;HID Infrared Remote Receiver; C:\Windows\system32\DRIVERS\RTL2832U_IRHID.sys [2009-07-13 37280]
S3 RTL2832UBDA;REALTEK 2832U BDA Driver; C:\Windows\system32\drivers\RTL2832UBDA.sys [2010-07-01 188392]
S3 RTL2832UUSB;REALTEK 2832U USB Driver; C:\Windows\System32\Drivers\RTL2832UUSB.sys [2010-07-01 32872]
S3 sisagp;Filtr SIS sběrnice AGP; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2013-10-02 49152]
S3 usb_rndisx;Adaptér USB RNDIS; C:\Windows\system32\DRIVERS\usb8023x.sys [2013-02-12 15872]
S3 usbser;USB Serial emulation modem driver; C:\Windows\system32\DRIVERS\usbser.sys [2013-08-29 28160]
S3 viaagp;Filtr VIA sběrnice AGP; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 WINUSB;YunOS USB Driver; C:\Windows\system32\DRIVERS\WinUSB.sys [2010-11-20 35968]
S4 DNE;Deterministic Network Enhancer Miniport; C:\Windows\system32\DRIVERS\dne2000.sys [2008-11-16 131984]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ACDaemon;ArcSoft Connect Daemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [2010-03-18 113152]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe [2009-07-01 582944]
R2 DiagTrack;@%SystemRoot%\system32\UtcResources.dll,-3001; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2015-01-28 1349576]
R2 Live Updater Service;Live Updater Service; C:\Program Files\Acer\Acer Updater\UpdaterService.exe [2012-04-05 255376]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2014-04-12 103608]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29 144200]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29 144200]
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2014-01-06 136120]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2015-07-16 102912]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2015-02-22 114800]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2015-08-19 838336]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2014-01-18 1343400]
S4 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2014-04-12 45744]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2014-04-12 139944]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2014-04-12 139944]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2014-04-12 139944]

-----------------EOF-----------------
Naposledy upravil(a) Priest789 dne 15 zář 2015 16:50, celkem upraveno 1 x.
tykajte mi......na vykaní ještě nemám šediny.
Osumdesát procent mozku človeka tvoří kapalina. U některých brzdová....
Realita je pro kazdeho jina....stejne jako zákon........

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o kontrolu RSIT

#2 Příspěvek od Márty84 »

Zdravim :)

Chcete pocitac cistit, nebo udelat tu novou instalaci? Pokud je system legalni, svuj klic muzete zjistit treba pomoci programku http://www.stahuj.centrum.cz/utility_a_ ... ey-finder/
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Priest789
Návštěvník
Návštěvník
Příspěvky: 99
Registrován: 01 kvě 2008 10:19
Bydliště: DOMA(ale su moravak;) )

Re: Prosím o kontrolu RSIT

#3 Příspěvek od Priest789 »

Zdravim,

potrebuju komp jen vycistit novou instalaci udelam az na W10 a to nespecha(pocitam jeste tak min pul roku pojedu na tomto) ted mi de spis jen o kontrolu jestli tam nemam naky vsi....(pro prechod na W10 snad nebudu muset zadavat znova Key snad to pozna podle reglyho systemu...jak ne tak zkusim ten programek, ale to je momentalne problem myho budouciho ja ;) pritomny ja by poprosilo jen checknout jestli tam neni naky brajgl ;)
Diky moc.
tykajte mi......na vykaní ještě nemám šediny.
Osumdesát procent mozku človeka tvoří kapalina. U některých brzdová....
Realita je pro kazdeho jina....stejne jako zákon........

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o kontrolu RSIT

#4 Příspěvek od Márty84 »

Nedavejte logy do Quote, spatne se to cte.



:arrow: Stahnete OTL http://oldtimer.geekstogo.com/OTL.exe a ulozte na plochu.
Kliknete na nej pravym mysidlem a levym na Spustit jako spravce
Oznacte polozky (dejte tam zatrzitka) Pro všechny uživatele, Kontrola na havěť "LOP" a Kontrola na havěť "Purity"
Do spodniho okna vlozte nasledujici text

Kód: Vybrat vše

CREATERESTOREPOINT

netsvcs
drivers32
savembr:0

/md5start
adp3132.sys
AGP440.sys
ahcix86.sys
ahcix86s.sys
atapi.sys
autochk.exe
cdrom.sys
cngaudit.dll
cryptsvc.dll
eNetHook.dll
eventlog.dll
explorer.exe
hal.dll
Changer.sys
iaStor.sys
iastorv.sys
IdeChnDr.sys
isapnp.sys
JakNDis.sys
KR10N.sys
logevent.dll
lsass.exe
mv61xx.sys
ndis.sys
netlogon.dll
ntelogon.dll
nvata.sys
nvatabus.sys
nvgts.sys
nvraid.sys
nvrd32.sys
nvstor.sys
nvstor32.sys
scecli.dll
sceclt.dll
smss.exe
svchost.exe
symmpi.sys
tcpip.sys
userinit.exe
vaxscsi.sys
viamraid.sys
viasraid.sys
ViPrt.sys
winlogon.exe
ws2_32.dll
/md5stop

%systemroot%*.* /U /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\drivers\*.sys /3
%systemroot%\system32\*.* /3
%SYSTEMDRIVE%\*.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /s
reg query "HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon" /v GinaDLL /c
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv" /v ImagePath /c
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS" /v ImagePath /c

type c:\boot.ini >> test.txt /c
%SystemDrive%\PhysicalMBR.bin /md5

*crack* /s
*keygen* /s
*AntiWPA* /s
*loader* /s
*minodlogin* /s
*tnod* /s
*AutoKMS* /s
*activator* /s
*serial* /s
*w7lxe* /s
Kliknete na Prohledat
Po skenu se vytvori dva logy (OTL.Txt a Extras.txt), oba sem vlozte (kdyz budou dlouhe, rozdelte je do vice prispevku).
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Priest789
Návštěvník
Návštěvník
Příspěvky: 99
Registrován: 01 kvě 2008 10:19
Bydliště: DOMA(ale su moravak;) )

Re: Prosím o kontrolu RSIT

#5 Příspěvek od Priest789 »

omlouvam sem byl sme ted vikend mimo notas...za chvila sem hodim ty logy
tykajte mi......na vykaní ještě nemám šediny.
Osumdesát procent mozku človeka tvoří kapalina. U některých brzdová....
Realita je pro kazdeho jina....stejne jako zákon........

Priest789
Návštěvník
Návštěvník
Příspěvky: 99
Registrován: 01 kvě 2008 10:19
Bydliště: DOMA(ale su moravak;) )

Re: Prosím o kontrolu RSIT

#6 Příspěvek od Priest789 »

hmm jede to uz pul hodiny a vyskocilo mi to out of memory(pri manual File scan - Getting folder structure)...odklikl sem to a jede to dal...
tykajte mi......na vykaní ještě nemám šediny.
Osumdesát procent mozku človeka tvoří kapalina. U některých brzdová....
Realita je pro kazdeho jina....stejne jako zákon........

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o kontrolu RSIT

#7 Příspěvek od Márty84 »

OK, kdyby se to seklo, napiste, pujdem na to jinak.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Priest789
Návštěvník
Návštěvník
Příspěvky: 99
Registrován: 01 kvě 2008 10:19
Bydliště: DOMA(ale su moravak;) )

Re: Prosím o kontrolu RSIT

#8 Příspěvek od Priest789 »

no jelo to asi dve hodky ale mezi tim sem na nem delal(pak sme to musel vypnout)....zkusim to spustit znova a necham to at si dela pak dam vedet
tykajte mi......na vykaní ještě nemám šediny.
Osumdesát procent mozku človeka tvoří kapalina. U některých brzdová....
Realita je pro kazdeho jina....stejne jako zákon........

Priest789
Návštěvník
Návštěvník
Příspěvky: 99
Registrován: 01 kvě 2008 10:19
Bydliště: DOMA(ale su moravak;) )

Re: Prosím o kontrolu RSIT

#9 Příspěvek od Priest789 »

tak jede to zatim hodinu a zas vyskocila ta chyba s pameti....
tykajte mi......na vykaní ještě nemám šediny.
Osumdesát procent mozku človeka tvoří kapalina. U některých brzdová....
Realita je pro kazdeho jina....stejne jako zákon........

Priest789
Návštěvník
Návštěvník
Příspěvky: 99
Registrován: 01 kvě 2008 10:19
Bydliště: DOMA(ale su moravak;) )

Re: Prosím o kontrolu RSIT

#10 Příspěvek od Priest789 »

po 4 hodinach porad jede, asi to bude chtit neco jineho...(SSD ma 256GB z toho C: ma 80GB to by snad uz mohl mit projety ne?)

edit: tak po skoro 7 hodinach to rusim...(asi to je fakt sekly)
tykajte mi......na vykaní ještě nemám šediny.
Osumdesát procent mozku človeka tvoří kapalina. U některých brzdová....
Realita je pro kazdeho jina....stejne jako zákon........

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o kontrolu RSIT

#11 Příspěvek od Márty84 »

Zkuste to v nouzovem rezimu s timto upravenym skriptem

Kód: Vybrat vše

CREATERESTOREPOINT

netsvcs
drivers32
savembr:0

/md5start
atapi.sys
autochk.exe
cdrom.sys
explorer.exe
hal.dll
scecli.dll
svchost.exe
tcpip.sys
userinit.exe
winlogon.exe
/md5stop

%systemroot%*.* /U /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\drivers\*.sys /3
%systemroot%\system32\*.* /3
%SYSTEMDRIVE%\*.exe

*crack* /s
*keygen* /s
*AntiWPA* /s
*loader* /s
*minodlogin* /s
*tnod* /s
*AutoKMS* /s
*activator* /s
*serial* /s
*w7lxe* /s
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Priest789
Návštěvník
Návštěvník
Příspěvky: 99
Registrován: 01 kvě 2008 10:19
Bydliště: DOMA(ale su moravak;) )

Re: Prosím o kontrolu RSIT

#12 Příspěvek od Priest789 »

vysledek stejny zase out of memory (pustil sem to v ciste nouzovym rezimu)
tykajte mi......na vykaní ještě nemám šediny.
Osumdesát procent mozku človeka tvoří kapalina. U některých brzdová....
Realita je pro kazdeho jina....stejne jako zákon........

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o kontrolu RSIT

#13 Příspěvek od Márty84 »

:arrow: Udelejte kontrolu s MBAM. Test nastavte podle tohoto navodu (cili Vlastni sken vsech disku) http://forum.viry.cz/viewtopic.php?f=29&t=144868 a dejte sem vysledky. Predem nic nemazte, miva obcas falesne detekce
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Priest789
Návštěvník
Návštěvník
Příspěvky: 99
Registrován: 01 kvě 2008 10:19
Bydliště: DOMA(ale su moravak;) )

Re: Prosím o kontrolu RSIT

#14 Příspěvek od Priest789 »

jinak sem konecne nasel klic na Win7 co mi poslali kdyz sem to prekopaval z Vist....ale kdyz uz to mame rozdelany tak uvidim jak moc je ten notas v haji kydz s tim bude moc drbani tak udelam cistou instalaci....
tykajte mi......na vykaní ještě nemám šediny.
Osumdesát procent mozku človeka tvoří kapalina. U některých brzdová....
Realita je pro kazdeho jina....stejne jako zákon........

Priest789
Návštěvník
Návštěvník
Příspěvky: 99
Registrován: 01 kvě 2008 10:19
Bydliště: DOMA(ale su moravak;) )

Re: Prosím o kontrolu RSIT

#15 Příspěvek od Priest789 »

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 18.9.2015
Čas skenování: 13:26
Protokol: vysledky.txt
Správce: Ano

Verze: 2.1.8.1057
Databáze malwaru: v2015.09.18.04
Databáze rootkitů: v2015.08.16.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Ochrana programu: Vypnuto

OS: Windows 7 Service Pack 1
CPU: x86
Souborový systém: NTFS
Uživatel: Roma

Typ skenu: Vlastní sken
Výsledek: Dokončeno
Prohledaných objektů: 596917
Uplynulý čas: 1 hod, 56 min, 36 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Zapnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 0
(Nenalezeny žádné škodlivé položky)

Hodnoty registru: 0
(Nenalezeny žádné škodlivé položky)

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 0
(Nenalezeny žádné škodlivé položky)

Soubory: 1
Trojan.Agent.W, C:\Windows\Setup\SCRIPTS\Windows7Loader.exe, , [e874fa374b40f541b4f49482996c3fc1],

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)
tykajte mi......na vykaní ještě nemám šediny.
Osumdesát procent mozku človeka tvoří kapalina. U některých brzdová....
Realita je pro kazdeho jina....stejne jako zákon........

Zamčeno