Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu logu + nelze odstranit antimalware soft

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Miroslav1
Návštěvník
Návštěvník
Příspěvky: 60
Registrován: 25 lis 2007 09:49
Bydliště: Hradec Králové

Prosím o kontrolu logu + nelze odstranit antimalware soft

#1 Příspěvek od Miroslav1 »

Zdravím,

Chtěl jsem si nainstalovat antimalware, ale bohužel, program nejde korektně odinstalovat.
Nainstalovat se to povedlo i když, to hlásilo chyby.nepodíval jsem se, že nepodporuje windows XP :roll:
Vřele, děkuji za pomoc.

Logfile of random's system information tool 1.10 (written by random/random)
Run by Miroslav at 2015-11-27 23:50:47
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 354 GB (89%) free of 400 GB
Total RAM: 2047 MB (22% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:50:53, on 27.11.2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
D:\Program Files\Steam\steam.exe
D:\Program Files\Steam\bin\steamwebhelper.exe
D:\Program Files\Steam\bin\steamwebhelper.exe
C:\Program Files\Mozila Firefox 2\firefox.exe
C:\Program Files\Mozila Firefox 2\plugin-container.exe
D:\Program Files\Total Uninstall 6\Tu.exe
C:\Documents and Settings\Miroslav\Plocha\RSIT.exe
C:\Program Files\trend micro\Miroslav.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll
O2 - BHO: Free Download Manager - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Stáhnout FDM - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Stáhnout video FDM - file://D:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Stáhnout vybrané FDM - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Stáhnout vše FDM - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 2155487940
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ABE43CF2-E11C-4DDE-A279-3ABC01EEACEC}: NameServer = 212.158.128.3
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 5008 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Adobe Flash Player Updater.job - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
C:\WINDOWS\tasks\avast! Emergency Update.job - C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files\Google\Update\GoogleUpdate.exe /c
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1d04a1d3ecf6792.job - C:\Program Files\Google\Update\GoogleUpdate.exe /c
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1d09097ecba62a6.job - C:\Program Files\Google\Update\GoogleUpdate.exe /c
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1d0bfa92aca6a92.job - C:\Program Files\Google\Update\GoogleUpdate.exe /c
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1d0e10682a871b8.job - C:\Program Files\Google\Update\GoogleUpdate.exe /c
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1d0f22a675b0b34.job - C:\Program Files\Google\Update\GoogleUpdate.exe /c
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1844237615-606747145-725345543-1003Core1cf08a77abe9b0a.job - C:\Documents and Settings\Miroslav\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe /c
C:\WINDOWS\tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job - C:\WINDOWS\system32\xp_eos.exe

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Miroslav\Data aplikací\Mozilla\Firefox\Profiles\wuvh9iy5.default-1433061227875

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "Seznam.cz"

"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"fdm_ffext@freedownloadmanager.org"=D:\Program Files\Free Download Manager\Firefox\Extension


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 19.0.0.245 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32_19_0_0_245.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\WINDOWS\system32\Adobe\Director\np32dsw_1216156.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=11.31.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=11.31.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre1.8.0_31\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@nokia.com/EnablerPlugin]
"Description"=Nokia Suite Enabler Plugin
"Path"=C:\Program Files\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll


C:\Documents and Settings\Miroslav\Data aplikací\Mozilla\Firefox\Profiles\wuvh9iy5.default-1433061227875\extensions\
cs@dictionaries.addons.mozilla.org
facefont@mc.com
{394DCBA4-1F92-4f8e-8EC9-8D2CB90CB69B}
{ea614400-e918-4741-9a97-7a972ff7c30b}

C:\Documents and Settings\Miroslav\Data aplikací\Mozilla\Firefox\Profiles\wuvh9iy5.default-1433061227875\searchplugins\
google-peklada.xml
jnpcz.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll [2015-01-21 460712]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}]
Free Download Manager - D:\Program Files\Free Download Manager\iefdm2.dll [2015-04-02 668776]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-01-21 172968]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2005-12-09 15691264]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvastUI.exe [2015-11-20 7010544]
""= []
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2014-05-20 15717664]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
""= []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21 959904]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2013-05-30 96056]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KeePass 2 PreLoad]
D:\Program Files\KeePass Password Safe 2\KeePass.exe [2013-04-05 1960448]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
C:\WINDOWS\system32\NvMcTray.dll [2014-05-20 377288]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
C:\Program Files\NVIDIA Corporation\nview\nwiz.exe [2014-05-20 2593056]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Zoner Photo Studio Autoupdate]
D:\Program Files\Zoner\Photo Studio 15\Program32\ZPSTRAY.EXE [2013-06-07 774680]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=
:\WINDOWS\syste

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLinkedConnections"=1
"SoftwareSASGeneration"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoAutoUpdate"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Run a DLL as an App"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Steam\Steam.exe"="C:\Program Files\Steam\Steam.exe:*:Enabled:Steam"
"D:\Program Files\Steam\Steam.exe"="D:\Program Files\Steam\Steam.exe:*:Enabled:Steam"
"D:\Program Files\Steam\SteamApps\common\Tidalis\Tidalis.exe"="D:\Program Files\Steam\SteamApps\common\Tidalis\Tidalis.exe:*:Enabled:Tidalis"
"D:\Program Files\Steam\SteamApps\common\Deus Ex - Human Revolution\dxhr.exe"="D:\Program Files\Steam\SteamApps\common\Deus Ex - Human Revolution\dxhr.exe:*:Enabled:Deus Ex: Human Revolution"
"C:\Program Files\HP\HP Deskjet 2050 J510 series\Bin\USBSetup.exe"="C:\Program Files\HP\HP Deskjet 2050 J510 series\Bin\USBSetup.exe:LocalSubNet:Enabled:Instalace zařízení HP"
"D:\Program Files\Steam\SteamApps\common\left 4 dead\left4dead.exe"="D:\Program Files\Steam\SteamApps\common\left 4 dead\left4dead.exe:*:Enabled:Left 4 Dead"
"D:\Program Files\Steam\SteamApps\common\Alien Swarm\swarm.exe"="D:\Program Files\Steam\SteamApps\common\Alien Swarm\swarm.exe:*:Enabled:Alien Swarm"
"C:\Documents and Settings\Miroslav\Local Settings\Data aplikací\Google\Google Talk Plugin\googletalkplugin.exe"="C:\Documents and Settings\Miroslav\Local Settings\Data aplikací\Google\Google Talk Plugin\googletalkplugin.exe:*:Enabled:Google Talk Plugin"
"D:\Program Files\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe"="D:\Program Files\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe:*:Enabled:Left 4 Dead 2"
"D:\Program Files\Steam\SteamApps\common\Portal 2\portal2.exe"="D:\Program Files\Steam\SteamApps\common\Portal 2\portal2.exe:*:Enabled:Portal 2"
"C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.2380\Agent.exe"="C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.2380\Agent.exe:*:Enabled:Battle.net Update Agent"
"D:\Program Files\Battle.net\Battle.net.exe"="D:\Program Files\Battle.net\Battle.net.exe:*:Enabled:Battle.net"
"D:\Program Files\Hearthstone\Hearthstone.exe"="D:\Program Files\Hearthstone\Hearthstone.exe:*:Enabled:Hearthstone"
"C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.beta.2638\Agent.exe"="C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.beta.2638\Agent.exe:*:Enabled:Battle.net Update Agent"
"C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.beta.2680\Agent.exe"="C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.beta.2680\Agent.exe:*:Enabled:Battle.net Update Agent"
"C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.2689\Agent.exe"="C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.2689\Agent.exe:*:Enabled:Battle.net Update Agent"
"C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.beta.2737\Agent.exe"="C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.beta.2737\Agent.exe:*:Enabled:Battle.net Update Agent"
"C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.2717\Agent.exe"="C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.2717\Agent.exe:*:Enabled:Battle.net Update Agent"
"C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.beta.2753\Agent.exe"="C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.beta.2753\Agent.exe:*:Enabled:Battle.net Update Agent"
"C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.2787\Agent.exe"="C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.2787\Agent.exe:*:Enabled:Battle.net Update Agent"
"C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.2816\Agent.exe"="C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.2816\Agent.exe:*:Enabled:Battle.net Update Agent"
"C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.2880\Agent.exe"="C:\Documents and Settings\All Users\Data aplikací\Battle.net\Agent\Agent.2880\Agent.exe:*:Enabled:Battle.net Update Agent"
"D:\Program Files\Steam\SteamApps\common\Duke Nukem 3D\bin\duke3d.exe"="D:\Program Files\Steam\SteamApps\common\Duke Nukem 3D\bin\duke3d.exe:*:Enabled:Duke Nukem 3D: Megaton Edition"
"D:\Program Files\Steam\SteamApps\common\Duke Nukem 3D\bin\build.exe"="D:\Program Files\Steam\SteamApps\common\Duke Nukem 3D\bin\build.exe:*:Enabled:Duke Nukem 3D: Megaton Edition"
"D:\Program Files\Steam\SteamApps\common\SS2\Shock2.exe"="D:\Program Files\Steam\SteamApps\common\SS2\Shock2.exe:*:Enabled:System Shock 2"
"D:\Program Files\Steam\SteamApps\common\Team Fortress 2\hl2.exe"="D:\Program Files\Steam\SteamApps\common\Team Fortress 2\hl2.exe:*:Enabled:Team Fortress 2"
"D:\Origin\Origin.exe"="D:\Origin\Origin.exe:*:Enabled:Origin"
"D:\Program Files\Steam\SteamApps\common\Trine 2\trine2_32bit.exe"="D:\Program Files\Steam\SteamApps\common\Trine 2\trine2_32bit.exe:*:Enabled:trine2_32bit"
"D:\Program Files\Steam\bin\steamwebhelper.exe"="D:\Program Files\Steam\bin\steamwebhelper.exe:*:Enabled:Steam Web Helper"
"D:\Program Files\Steam\SteamApps\common\DXHRML\dxhrml.exe"="D:\Program Files\Steam\SteamApps\common\DXHRML\dxhrml.exe:*:Enabled:Deus Ex: Human Revolution - The Missing Link"
"D:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe"="D:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe:*:Enabled:Render Manager"
"D:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe"="D:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe:*:Enabled:umi"
"D:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe"="D:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe:*:Enabled:Pinnacle VideoSpin"
"D:\Program Files\Steam\SteamApps\common\PAYDAY The Heist\payday_win32_release.exe"="D:\Program Files\Steam\SteamApps\common\PAYDAY The Heist\payday_win32_release.exe:*:Enabled:PAYDAY: The Heist"
"D:\Program Files\Steam\SteamApps\common\RWR\RWR.exe"="D:\Program Files\Steam\SteamApps\common\RWR\RWR.exe:*:Enabled:Real World Racing"
"D:\Program Files\Steam\SteamApps\common\Grand Theft Auto Vice City\gta-vc.exe"="D:\Program Files\Steam\SteamApps\common\Grand Theft Auto Vice City\gta-vc.exe:*:Enabled:Grand Theft Auto: Vice City"
"C:\Program Files\Google\Chrome\Application\chrome.exe"="C:\Program Files\Google\Chrome\Application\chrome.exe:*:Enabled:Google Chrome"
"C:\Documents and Settings\Miroslav\Data aplikací\id Software\quakelive\quakelive.exe"="C:\Documents and Settings\Miroslav\Data aplikací\id Software\quakelive\quakelive.exe:*:Enabled:Quake Live"
"C:\Program Files\Cobian Backup 11\cbInterface.exe"="C:\Program Files\Cobian Backup 11\cbInterface.exe:*:Enabled:cbInterface"
"D:\Program Files\Steam\SteamApps\common\Faerie Solitaire\FaerieSolitaire.exe"="D:\Program Files\Steam\SteamApps\common\Faerie Solitaire\FaerieSolitaire.exe:*:Enabled:Faerie Solitaire"
"D:\Program Files\Origin Games\Bejeweled 3\Bejeweled3.exe"="D:\Program Files\Origin Games\Bejeweled 3\Bejeweled3.exe:*:Enabled:Bejeweled® 3"
"D:\Program Files\Steam\SteamApps\common\Duke Nukem 3D\bin\dosbox\dosbox.exe"="D:\Program Files\Steam\SteamApps\common\Duke Nukem 3D\bin\dosbox\dosbox.exe:*:Enabled:Duke Nukem 3D: Megaton Edition"
"D:\Program Files\Steam\SteamApps\common\FlatOut2\FlatOut2.exe"="D:\Program Files\Steam\SteamApps\common\FlatOut2\FlatOut2.exe:*:Enabled:FlatOut 2"
"C:\Program Files\Nightly\firefox.exe"="C:\Program Files\Nightly\firefox.exe:*:Enabled:'Nightly' (C:\Program Files\Nightly)"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Mozila Firefox 2\firefox.exe"="C:\Program Files\Mozila Firefox 2\firefox.exe:*:Enabled:'Firefox' (C:\Program Files\Mozila Firefox 2)"
"D:\Program Files\Steam\SteamApps\common\swkotor\swkotor.exe"="D:\Program Files\Steam\SteamApps\common\swkotor\swkotor.exe:*:Enabled:Star Wars: Knights of the Old Republic"
"D:\Program Files\Muve\Muve Downloader\Launcher.exe"="D:\Program Files\Muve\Muve Downloader\Launcher.exe:*:Enabled:Muve Downloader"
"D:\Program Files\Muve\Muve Downloader\MuveDownloader.exe"="D:\Program Files\Muve\Muve Downloader\MuveDownloader.exe:*:Enabled:Muve Downloader"
"D:\Program Files\Steam\SteamApps\common\Don't Starve Together Beta\bin\dontstarve_steam.exe"="D:\Program Files\Steam\SteamApps\common\Don't Starve Together Beta\bin\dontstarve_steam.exe:*:Enabled:Don't Starve Together Beta"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"vidc.mpeg"=bdmpegv.dll
"msacm.bdmpeg"=bdmpega.acm
"vidc.XVID"=xvidvfw.dll

======List of files/folders created in the last 1 month======

2015-11-27 23:21:36 ----A---- C:\WINDOWS\SchedLgU.Txt
2015-11-27 23:20:44 ----D---- C:\Documents and Settings\All Users\Data aplikací\Martau
2015-11-27 23:04:05 ----A---- C:\WINDOWS\system32\drivers\mbamchameleon.sys
2015-11-27 23:04:05 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2015-11-27 22:39:25 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2015-11-27 20:21:05 ----D---- C:\Documents and Settings\Miroslav\Data aplikací\NVIDIA
2015-11-27 11:11:52 ----D---- C:\Program Files\AGEIA Technologies
2015-11-27 11:11:42 ----D---- C:\Documents and Settings\All Users\Data aplikací\NVIDIA Corporation
2015-11-27 11:11:19 ----A---- C:\WINDOWS\system32\OpenCL.dll
2015-11-27 11:10:19 ----A---- C:\WINDOWS\system32\nvopencl.dll
2015-11-27 11:10:19 ----A---- C:\WINDOWS\system32\nvoglnt.dll
2015-11-27 11:10:19 ----A---- C:\WINDOWS\system32\nvdispgenco32.dll
2015-11-27 11:10:19 ----A---- C:\WINDOWS\system32\nvdispco32.dll
2015-11-27 11:10:19 ----A---- C:\WINDOWS\system32\nvcuda.dll
2015-11-27 11:10:19 ----A---- C:\WINDOWS\system32\nvcompiler.dll
2015-11-27 11:10:19 ----A---- C:\WINDOWS\system32\nvapi.dll
2015-11-27 11:10:18 ----A---- C:\WINDOWS\system32\nvcuvid.dll
2015-11-27 11:10:18 ----A---- C:\WINDOWS\system32\nvcuvenc.dll
2015-11-27 10:58:17 ----D---- C:\NVIDIA
2015-11-23 11:12:29 ----D---- C:\Program Files\Defraggler
2015-11-22 19:57:23 ----D---- C:\WINDOWS\system32\xlive
2015-11-22 19:57:22 ----D---- C:\Program Files\Microsoft Games for Windows - LIVE
2015-11-20 23:34:38 ----A---- C:\WINDOWS\system32\aswBoot.exe
2015-11-20 23:34:31 ----A---- C:\WINDOWS\avastSS.scr
2015-11-18 19:27:09 ----D---- C:\rsit
2015-11-06 20:04:22 ----D---- C:\Program Files\Mozila Firefox 2
2015-10-29 15:35:51 ----D---- C:\Program Files\Nightly

======List of files/folders modified in the last 1 month======

2015-11-27 23:50:50 ----D---- C:\Program Files\trend micro
2015-11-27 23:40:53 ----D---- C:\WINDOWS\Prefetch
2015-11-27 23:21:36 ----D---- C:\WINDOWS
2015-11-27 23:20:47 ----D---- C:\WINDOWS\system
2015-11-27 23:04:05 ----D---- C:\WINDOWS\system32\drivers
2015-11-27 20:57:35 ----D---- C:\Documents and Settings\Miroslav\Data aplikací\Skype
2015-11-27 19:21:27 ----D---- C:\WINDOWS\Temp
2015-11-27 18:23:08 ----D---- C:\Program Files\Mozilla Firefox
2015-11-27 12:30:44 ----D---- C:\Program Files
2015-11-27 11:14:54 ----D---- C:\WINDOWS\system32
2015-11-27 11:14:05 ----D---- C:\WINDOWS\system32\CatRoot2
2015-11-27 11:14:04 ----D---- C:\WINDOWS\system32\Lang
2015-11-27 11:13:53 ----HD---- C:\WINDOWS\inf
2015-11-27 11:11:56 ----SHD---- C:\WINDOWS\Installer
2015-11-27 11:11:56 ----D---- C:\Config.Msi
2015-11-27 11:11:52 ----D---- C:\Program Files\NVIDIA Corporation
2015-11-27 11:11:42 ----D---- C:\WINDOWS\Help
2015-11-27 10:45:44 ----D---- C:\Documents and Settings\All Users\Data aplikací\NVIDIA
2015-11-27 10:45:44 ----D---- C:\Documents and Settings
2015-11-27 09:09:00 ----D---- C:\WINDOWS\Minidump
2015-11-26 15:39:27 ----D---- C:\WINDOWS\Microsoft.NET
2015-11-26 15:39:26 ----RSD---- C:\WINDOWS\assembly
2015-11-24 20:04:45 ----D---- C:\WINDOWS\WinSxS
2015-11-24 20:04:39 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2015-11-22 19:59:28 ----HD---- C:\Program Files\InstallShield Installation Information
2015-11-22 19:59:18 ----D---- C:\WINDOWS\system32\DirectX
2015-11-22 19:57:25 ----D---- C:\WINDOWS\Logs
2015-11-22 19:57:23 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2015-11-20 23:37:03 ----D---- C:\WINDOWS\system32\CatRoot
2015-11-20 23:34:56 ----SD---- C:\WINDOWS\Tasks
2015-11-18 20:22:54 ----D---- C:\AdwCleaner
2015-11-17 17:09:28 ----D---- C:\Documents and Settings\Miroslav\Data aplikací\YouTube Downloader
2015-11-17 16:56:52 ----D---- C:\Documents and Settings\Miroslav\Data aplikací\Media Player Classic
2015-11-14 09:52:24 ----A---- C:\WINDOWS\system32\FlashPlayerApp.exe
2015-11-08 13:01:28 ----D---- C:\Program Files\Mozilla Maintenance Service
2015-10-29 19:20:48 ----D---- C:\Documents and Settings\All Users\Data aplikací\Skype

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswRvrt;avast! Revert; C:\WINDOWS\system32\drivers\aswRvrt.sys [2015-11-20 49776]
R0 aswVmm;avast! VM Monitor; C:\WINDOWS\system32\drivers\aswVmm.sys [2015-11-20 209432]
R0 iteraid;ITERAID_Service_Install; C:\WINDOWS\system32\DRIVERS\iteraid.sys [2004-10-29 25067]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2015-11-20 55200]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2015-11-20 794952]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2015-11-20 435464]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 aswHwid;avast! HardwareID; C:\WINDOWS\system32\drivers\aswHwid.sys [2015-11-20 24016]
R2 aswMonFlt;aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [2015-11-20 81168]
R3 aswStmXP;Avast StreamFilter Driver; C:\WINDOWS\system32\drivers\aswStmXP.sys [2015-11-20 167152]
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2004-12-06 126720]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2005-12-09 4123136]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2014-05-20 12692296]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2013-08-09 32384]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
R3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2009-07-13 91904]
S3 aswTdi;aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [2015-11-20 57888]
S3 GVCplDrv;GVCplDrv; C:\WINDOWS\system32\drivers\GVCplDrv.sys [2004-05-02 23040]
S3 nmwcd;Nokia USB Phone Parent Driver; C:\WINDOWS\system32\drivers\ccdcmb.sys [2013-01-23 18560]
S3 nmwcdc;Nokia USB Communication Driver; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2013-01-23 23168]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2012-10-17 19072]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2013-01-23 8192]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2013-07-03 14976]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\DRIVERS\usbser.sys [2013-08-29 26240]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2013-01-23 8192]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-07-13 132224]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;Avast Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2015-11-20 174416]
R2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2014-05-20 158152]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2015-07-09 327296]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-11-14 269000]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2015-10-29 148136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2013-04-18 737616]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2013-07-20 754856]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-16 107848]
S4 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-16 107848]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2014-11-18 833728]

-----------------EOF-----------------

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#2 Příspěvek od cernohous13 »

Zdravím,

:arrow: nejprve odinstaluj případné stopy MBAM ver.2 http://www.malwarebytes.org/mbam-clean.exe - ta na WinXP nechodí

:arrow: Stáhni a nainstaluj MBAM zde http://www.bleepingcomputer.com/downloa ... re/dl/241/ verzi 1.75
Při instalaci ti jako první nabídne instalaci nové verze (případně i při spuštění) - dáš Storno - bude aktualizována jen databáze
Po instalaci Spustit -> na 1.záložce "Kontrolor" -> Úplná kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat - počkej na posouzení a program nezavírej, jen minimalizuj
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Miroslav1
Návštěvník
Návštěvník
Příspěvky: 60
Registrován: 25 lis 2007 09:49
Bydliště: Hradec Králové

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#3 Příspěvek od Miroslav1 »

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Verze: v2013.04.04.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Miroslav :: MIROSLAV-323C15 [administrátor]

28.11.2015 9:53:45
mbam-log-2015-11-28 (09-53-45).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 381187
Uplynulý čas: 2 hodin, 17 minut, 50 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 0
(Žádné škodlivé položky nebyly zjištěny)

(konec)

A log z HijackThis je v pořádku?
Omlouvám se.Odcházím z domu.Pokud by něco bylo, mrknu pozdě večer, nebo zítra ráno.Děkuji.

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#4 Příspěvek od cernohous13 »

v logu nic nebezpečnéno nevidím, jen bych zrušil Naplánované úlohy (C:\WINDOWS\tasks\)
můžeš první dvě nechat - ostatní jsou zbytečnosti

taky koukni do Správce úloh (Ctrl+Alt+Delete) co ti nejvíc žere RAMky
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Miroslav1
Návštěvník
Návštěvník
Příspěvky: 60
Registrován: 25 lis 2007 09:49
Bydliště: Hradec Králové

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#5 Příspěvek od Miroslav1 »

Nerozumím tomu to: v logu nic nebezpečnéno nevidím, jen bych zrušil Naplánované úlohy (C:\WINDOWS\tasks\)
můžeš první dvě nechat - ostatní jsou zbytečnosti

Mám to nějak fixnout? nebo co s tím?

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#6 Příspěvek od cernohous13 »

jednoduše - Start -> Spustit... napiš tasks -> OK
a nepotřebné úlohy odstraň

jak to vypadá s vytížením paměti?
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Miroslav1
Návštěvník
Návštěvník
Příspěvky: 60
Registrován: 25 lis 2007 09:49
Bydliště: Hradec Králové

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#7 Příspěvek od Miroslav1 »

Tak jsem otevřel tu složku.Úlohy, jsem zastavil.Teď ty ikony, mohu smazat? to patří k prohlížeči, chrome? prohlížeč, používám, ale vyjímečně.
Adobe, aktualizuji, když je potřeba...

Paměti se ulevilo.Bylo to tím, zastavením? jestli, vidíš něco, co by se dalo vypnout, klidně vypnu...

Obrázek

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#8 Příspěvek od cernohous13 »

:arrow: v Tasks můžeš klidně smazat všechny úlohy
na aktualizaci Adobe tě pravděpodobně upozorní Avast kde si můžeš nastavit i automatické aktualizace :wink:

:arrow: Mohu doporučit kontrolu a vyčištění Ccleanerem
Stáhni Ccleaner - http://www.filehippo.com/download_ccleaner
Při instalaci vyhodit fajfku u instalace různých toolbarů

zavřít Internetový prohlížeč a
spustit "Čistič" > "Spustit Ccleaner" - odstraní nepotřebné
spustit "Registry" > "Hledej problémy" > "Opravit vybrané problémy"
souhlas se zálohou registrů - opakovat dokud nebudou registry čisté.
spustit "Nástroje" > "Obnova systému" - 1.řádek zachovej, ostatní "Odstranit"
spustit "Nástroje" > "Start" - tady můžeš zkusit deaktivovat procesy, které při spuštění nepotřebuješ (pokud by ti potom něco nechodilo, stejným způsobem je povolíš)
Návod:http://jnp.zive.cz/Clanky/Prirucka-do-k ... fault.aspx
Ten si můžeš nechat i na budoucí občasné čištění.

A jestli nevidíš již žádný problém tak můžeme být hotovi :)
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Miroslav1
Návštěvník
Návštěvník
Příspěvky: 60
Registrován: 25 lis 2007 09:49
Bydliště: Hradec Králové

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#9 Příspěvek od Miroslav1 »

Mám tu ještě jeden problém

Na ploše, chybí ikony, po probuzení PC z úsporného režimu.
Odcházím od PC.Vypínám prohlížeč, skype.Čistá plocha a dávám úsporný režim.Po návratu k PC, probudím PC a plocha, je čistá, bez ikon.Nereaguje, žádná klávesnice, ani trojchmat CTRL xxx
PC musím, bud vypnout, nebo reset na tvrdo.Dost to otravuje život.
Windows XP SP3

Avast 11.1.2243

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#10 Příspěvek od cernohous13 »

Bohužel mám s Úsporným režimem taky trable - dávám Režim spánku, tam máš taky problémy?
WinXP SP3 :)

edit: Start -> Vypnout počítač - SHIFT :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Miroslav1
Návštěvník
Návštěvník
Příspěvky: 60
Registrován: 25 lis 2007 09:49
Bydliště: Hradec Králové

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#11 Příspěvek od Miroslav1 »

Luxus.Tohle funguje.Díky moc za pomoc.
Taky, vřele děkuji, za pomoc s výše uveden.problémy.

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#12 Příspěvek od cernohous13 »

Nemáš zač, rádo se stalo a jsme tady i příště :fez:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Miroslav1
Návštěvník
Návštěvník
Příspěvky: 60
Registrován: 25 lis 2007 09:49
Bydliště: Hradec Králové

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#13 Příspěvek od Miroslav1 »

Nezamknuto, tak toho využiji. :thumbsup:

Zkoušel jsem, ten režim spánku.Večer jsem PC uspal a vypnul, přepětovku.Ráno, byla plocha, bez ikon :D
Má, to vypnutí šťávy na PC vliv?..
Včera, jsem to zkoušel, na okamžik a bylo to ok.Přepěťovku, jsem nevypínal. :(

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#14 Příspěvek od cernohous13 »

:?: Asi nemám správnou odpověď.
Režim spánku nahraje nastavení OS i otevřené aplikace z paměti na HDD do C:\hiberfil.sys pro rychlejší start

Můj postup: Uspím PC a vypnu napájení na zásuvce pro všechny periferie
zdroj je napájen zvlášť - nevypínám po zkušenosti, kdy po vypnutí a následném zapnutí po návratu z dovolené byl zdroj v kopru :x
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Miroslav1
Návštěvník
Návštěvník
Příspěvky: 60
Registrován: 25 lis 2007 09:49
Bydliště: Hradec Králové

Re: Prosím o kontrolu logu + nelze odstranit antimalware sof

#15 Příspěvek od Miroslav1 »

Šak to je stejný postup.Mám na přepětovce x plných zásuvek.Vypnu čudlík a kontrolka zhasne.

Ráno, jsem stiknul tlačítko na bedně, widle normálně najedou za pár vteřin, avšak, bez ikon.Nefungoval ani CTRL alt delete.
Je pravda, že jsem aktualizoval AVAST na novou betu a nerestartoval PC.Je možné, že to před uspáním, chtělo..

Večír to zkusím znovu.Jestli to ani, nebude OK pak je něco špatně.. :roll:

Zamčeno