Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

instalace je zakázána zásadami nastavenými správcem systému

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
Qwerk
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 27 bře 2009 20:48

instalace je zakázána zásadami nastavenými správcem systému

#1 Příspěvek od Qwerk »

Zdravím, mám problém....když chci nainstalovat jednu hru, napíše mi to při instalaci tuto hlášku "Tato instalace je zakázána zásadami nastavenými správcem systému" a instalace se přeruší.
PC na kterém se to snažím nainstalovat je moje tedy domácí a tudíž mám všechny práva správce, ale pořád na to nemůžu přijít, jak to opravit.
Nemohl by mi prosím někdo poradit, jak to opravit ?

Zde ještě log z combofixu:

ComboFix 09-07-23.04 - Laďa 2009-07-24 20:49.12.1 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.1.1029.18.3326.2619 [GMT 2:00]
Spuštěný z: e:\na zálohu\Antiviry\Osvědčené !\ComboFix.exe
AV: ESET Smart Security 4.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
FW: Kerio Personal Firewall *disabled* {8DD86BF7-28B3-4CE9-88AE-E6EC790CAECA}

VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\Installer\14d89d2.msi
c:\windows\Installer\19c85a.msi
c:\windows\Installer\1aa9135.msi
c:\windows\Installer\23adf.msi
c:\windows\Installer\25c8ac9.msi
c:\windows\Installer\3bc9e5.msi
c:\windows\Installer\41bd8a.msi
c:\windows\Installer\44507.msi
c:\windows\Installer\4639f.msi
c:\windows\Installer\485ec15.msi
c:\windows\Installer\4d78ac.msi
c:\windows\Installer\54c503.msi
c:\windows\Installer\674aa.msi
c:\windows\Installer\695024.msi
c:\windows\Installer\6e932.msi
c:\windows\Installer\89db64d.msi
c:\windows\Installer\8c724.msi
c:\windows\Installer\9bf89.msi
c:\windows\Installer\ee8a.msi
c:\windows\Installer\f37d4.msi

.
((((((((((((((((((((((((( Soubory vytvořené od 2009-06-24 do 2009-07-24 )))))))))))))))))))))))))))))))
.

2009-07-03 11:28 . 2009-07-03 11:28 -------- d-----w- c:\program files\FillCD
2009-06-24 22:39 . 2009-07-03 10:21 -------- d-----w- c:\windows\LastGood
2009-06-24 22:16 . 2005-06-03 13:09 454656 ----a-w- c:\windows\system32\CapabilityTable.exe
2009-06-24 22:13 . 2005-09-13 09:26 100096 ----a-w- c:\windows\system32\drivers\nvtcp.sys

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-24 16:38 . 2001-10-25 12:00 83846 ----a-w- c:\windows\system32\perfc005.dat
2009-07-24 16:38 . 2001-10-25 12:00 441268 ----a-w- c:\windows\system32\perfh005.dat
2009-07-23 19:04 . 2006-08-25 07:40 -------- d-----w- c:\program files\DC++
2009-07-03 20:47 . 2009-03-13 07:30 -------- d-----w- c:\program files\Free EasyPDF
2009-06-24 21:58 . 2009-06-07 20:08 -------- d-----w- c:\program files\IrfanView
2009-06-24 21:58 . 2007-04-09 05:04 -------- d-----w- c:\program files\Micro DVD Player
2009-06-23 10:30 . 2006-08-26 12:44 -------- d-----w- c:\program files\ESET
2009-06-23 10:02 . 2009-06-23 09:48 -------- d-----w- c:\program files\Registry Clean Expert
2009-06-23 09:58 . 2009-06-23 09:58 -------- d-----w- c:\program files\Yamicsoft
2009-06-23 09:13 . 2007-08-10 19:27 1324 ----a-w- c:\windows\system32\d3d9caps.dat
2009-06-22 20:10 . 2009-06-22 20:10 -------- d-----w- c:\program files\IObit
2009-06-22 19:52 . 2008-02-19 00:33 -------- d-----w- c:\program files\Sony Ericsson
2009-06-22 19:52 . 2009-06-22 19:52 -------- d-----w- c:\program files\Alwil Software
2009-06-22 19:52 . 2005-08-19 10:31 -------- d-----w- c:\program files\Silicon Image
2009-06-22 19:52 . 2005-08-19 07:54 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-06-22 19:51 . 2006-10-11 15:13 -------- d-----w- c:\program files\Google
2009-06-22 18:59 . 2009-06-22 18:59 -------- d-----w- c:\program files\AMD
2009-06-10 11:09 . 2005-08-19 09:18 -------- d-----w- c:\program files\NVIDIA Corporation
2009-06-10 10:34 . 2009-06-10 10:33 -------- d-----w- c:\program files\VIA
2009-06-10 10:32 . 2008-12-03 20:03 -------- d-----w- c:\program files\AGEIA Technologies
2009-06-10 10:32 . 2008-04-15 15:26 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2009-06-10 10:27 . 2009-02-13 11:15 -------- d-----w- c:\program files\Ergo Mouse
2009-06-08 10:05 . 2009-06-08 10:05 -------- d-----w- c:\program files\Driver-Soft
2009-06-07 21:44 . 2006-09-23 17:31 -------- d-----w- c:\program files\K-Lite Codec Pack
2009-06-05 16:54 . 2009-06-05 16:54 -------- d-----w- c:\program files\Marvell
2009-06-05 16:22 . 2009-06-05 16:22 -------- d-----w- c:\program files\Realtek AC97
2009-06-05 15:59 . 2009-06-05 15:59 -------- d-----w- c:\program files\CPUID
2009-05-28 15:37 . 2009-05-28 10:34 -------- d-----w- c:\program files\Microsoft Games
2009-05-27 20:10 . 2008-02-28 20:53 138512 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2009-05-27 20:10 . 2008-02-28 20:53 201440 ----a-w- c:\windows\system32\PnkBstrB.exe
2009-05-27 13:21 . 2009-04-23 09:45 -------- d-----w- c:\program files\PTDD Group
2009-05-26 16:42 . 2005-08-22 16:38 -------- d-----w- c:\program files\SlySoft
2009-05-14 13:49 . 2009-05-14 13:49 55768 ------w- c:\windows\system32\drivers\epfwtdi.sys
2009-05-14 13:49 . 2009-05-14 13:49 33096 ------w- c:\windows\system32\drivers\epfwndis.sys
2009-05-14 13:49 . 2009-05-14 13:49 133000 ------w- c:\windows\system32\drivers\epfw.sys
2009-05-14 13:47 . 2009-05-14 13:47 107256 ----a-w- c:\windows\system32\drivers\ehdrv.sys
2009-05-14 13:41 . 2009-05-14 13:41 114472 ------w- c:\windows\system32\drivers\eamon.sys
2009-04-30 20:02 . 2009-04-30 20:02 1579630 ----a-w- c:\windows\system32\nvdata.bin
2009-04-30 20:02 . 2009-04-30 20:02 1314816 ----a-w- c:\windows\system32\nvcuvenc.dll
2009-04-30 20:02 . 2009-03-27 08:03 663552 ----a-w- c:\windows\system32\nvcuvid.dll
2009-04-30 20:02 . 2008-03-24 17:52 1720320 ----a-w- c:\windows\system32\nvcuda.dll
2009-04-30 20:02 . 2006-11-02 12:28 806912 ----a-w- c:\windows\system32\nvapi.dll
2009-04-30 20:02 . 2005-08-19 09:46 457248 -c--a-w- c:\windows\system32\nvudisp.exe
2009-04-30 20:02 . 2004-12-15 04:01 9994240 ----a-w- c:\windows\system32\nvoglnt.dll
2009-04-30 20:02 . 2004-12-15 04:01 8055584 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2009-04-30 20:02 . 2004-12-15 04:01 5896320 ----a-w- c:\windows\system32\nv4_disp.dll
2009-04-30 20:02 . 2004-12-15 04:01 143360 ----a-w- c:\windows\system32\nvcodins.dll
2009-04-30 20:02 . 2004-12-15 04:01 143360 ----a-w- c:\windows\system32\nvcod.dll
2009-04-28 14:53 . 2003-03-19 06:14 505128 ----a-w- c:\windows\system32\msvcp71.dll
2009-04-26 22:54 . 2009-02-11 11:57 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-04-26 22:42 . 2005-08-19 09:16 457248 ----a-w- c:\windows\system32\NVUNINST.EXE
2008-04-19 12:12 . 2008-04-19 12:12 774144 ----a-w- c:\program files\RngInterstitial.dll
2009-02-08 23:11 . 2009-02-08 23:11 61440 ----a-w- c:\program files\mozilla firefox\components\gemgecko.dll
2008-04-12 20:52 . 2007-05-19 13:06 67696 ----a-w- c:\program files\mozilla firefox\components\jar50.dll
2008-04-12 20:52 . 2007-05-19 13:06 54376 ----a-w- c:\program files\mozilla firefox\components\jsd3250.dll
2008-04-12 20:52 . 2007-05-19 13:06 34952 ----a-w- c:\program files\mozilla firefox\components\myspell.dll
2008-04-12 20:52 . 2007-05-19 13:06 46720 ----a-w- c:\program files\mozilla firefox\components\spellchk.dll
2008-04-12 20:52 . 2007-05-19 13:06 172144 ----a-w- c:\program files\mozilla firefox\components\xpinstal.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-07-17 490952]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb07.exe" [2002-11-05 188416]
"NVIDIA nTune"="c:\program files\NVIDIA Corporation\nTune\nTuneCmd.exe" [2007-01-22 81920]
"NVMixerTray"="c:\program files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 131072]
"NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2008-02-28 570664]
"NVRTCLK"="c:\windows\system32\NVRTCLK\NVRTClk.exe" [2003-12-30 24576]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 33648]
"Acronis Scheduler2 Service"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2008-11-10 165144]
"PinnacleDriverCheck"="c:\windows\system32\\PSDrvCheck.exe" [2004-03-11 406016]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-04-26 148888]
"RemoteControl8"="c:\program files\CyberLink\PowerDVD8\PDVD8Serv.exe" [2008-03-20 83240]
"BDRegion"="c:\program files\Cyberlink\Shared Files\brs.exe" [2008-10-07 75048]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-01-16 13680640]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2009-05-14 2029640]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\soundman.exe [2007-04-16 577536]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\LaÔa\Nabˇdka Start\Programy\Po spuçtŘnˇ\
MP3 Dancer.lnk.disabled [2009-4-28 1516]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
AVer HID Receiver.lnk - c:\program files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe [2009-2-11 159744]
AVerQuick.lnk - c:\program files\Common Files\AVerMedia\AVerQuick\AVerQuick.exe [2009-2-18 679936]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
"NoFileAssociate"= 0 (0x0)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0DfSDKBt

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@=""

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\rootrepeal.sys]
@=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"OEXPRESS"=c:\windows\OETRN.EXE
"RegClean Expert Scheduler"="c:\program files\Registry Clean Expert\RCHelper.exe" /startup

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe"
"PinnacleDriverCheck"=c:\windows\system32\PSDrvCheck.exe -CheckReg
"LaunchList"=j:\pinnacle studio 10\LAUNCHLIST.EXE
"C0100Mon.exe"=c:\windows\C0100Mon.exe
"PDVD8LanguageShortcut"="c:\program files\CyberLink\PowerDVD8\Language\Language.exe"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\ICQ\\Icq.exe"=
"c:\\Program Files\\DC++\\DCPlusPlus.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\ICQ6\\ICQ.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NvMixer\\NvMixerTray.exe"=
"c:\\Program Files\\BitSpirit\\BitSpirit.exe"=
"c:\\WINDOWS\\system32\\LEXPPS.EXE"=
"c:\\Program Files\\Wolfenstein - Enemy Territory\\ET.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Intuwave\\Shared\\mRouterRuntime\\mRouterRuntime.exe"=
"c:\\Documents and Settings\\All Users\\Data aplikací\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\Czech\\setup.exe"=
"d:\\Rise of Nations\\thrones.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"3587:TCP"= 3587:TCP:Skupiny sítě Peer-to-Peer
"3540:UDP"= 3540:UDP:Protokol PNRP (Peer Name Resolution Protocol)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R0 SI3114;SiI-3114 SATALink Controller;c:\windows\system32\drivers\SI3114.sys [2006-06-21 61952]
R0 snapman380;Acronis Snapshots Manager (Build 380);c:\windows\system32\drivers\snman380.sys [2008-12-18 134272]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [2009-05-14 107256]
R1 fwdrv;Firewall Driver;c:\windows\system32\drivers\fwdrv.sys [2004-11-02 262144]
R2 {FE4C91E7-22C2-4D0C-9F6B-82F1B7742054};{FE4C91E7-22C2-4D0C-9F6B-82F1B7742054};c:\program files\CyberLink\PowerDVD8\000.fcl [2008-10-07 61424]
R2 athsgt;athsgt;c:\windows\system32\drivers\athsgt.sys [2006-01-11 164992]
R2 AVerRemote;AVerRemote;c:\program files\Common Files\AVerMedia\Service\AVerRemote.exe [2009-02-18 352256]
R2 AVerScheduleService;AVerScheduleService;c:\program files\Common Files\AVerMedia\Service\AVerScheduleService.exe [2009-02-18 409600]
R2 DfSdkS;Defragmentation-Service;c:\program files\Ashampoo\Ashampoo WinOptimizer 6\DfSdkS.exe [2009-04-28 410976]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [2009-05-14 731840]
R2 limsgt;limsgt;c:\windows\system32\drivers\limsgt.sys [2006-01-11 12544]
S0 cndmxb;cndmxb;c:\windows\system32\drivers\djxmscu.sys --> c:\windows\system32\drivers\djxmscu.sys [?]
S2 GF0003;GASIA GF0003 Filter Driver;c:\windows\system32\drivers\GF0003.sys [2007-06-12 9216]
S2 gupdate1c9bde466b37580;Google Update Service (gupdate1c9bde466b37580);c:\program files\Google\Update\GoogleUpdate.exe [2009-04-15 133104]
S3 AVerFx2hbtv;AVerMedia USB SW Hybrid Tuner;c:\windows\system32\drivers\AVerFx2hbtv.sys [2009-02-11 220672]
S3 cpuz132;cpuz132;c:\windows\system32\drivers\cpuz132_x32.sys [2009-06-05 12672]
S3 kvpndev;Kerio VPN adapter;c:\windows\system32\drivers\kvpndrv.sys [2008-06-24 65024]
S3 kwflower;Kerio WinRoute Firewall Driver - Lower Layer;c:\windows\system32\DRIVERS\kwflower.sys --> c:\windows\system32\DRIVERS\kwflower.sys [?]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f081e3b4-5fd8-11de-ae3a-806d6172696f}]
\Shell\AutoRun\command - J:\JPN-MOW.exe
.
Obsah adresáře 'Naplánované úlohy'

2009-06-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-04-15 16:08]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
mStart Page = about:blank
IE: &ICQ Toolbar Search - c:\program files\ICQToolbar\toolbaru.dll/SEARCH.HTML
IE: Crawler Search
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Stáhnout pomocí BitSpiritu - c:\program files\BitSpirit\bsurl.htm
IE: ÓñČĚŘľ«ÁéĎÂÔŘ(&B)
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java
DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} - hxxp://www.nvidia.com/content/DriverDownload/s ... ab_nvd.cab
DPF: {4539348E-01D7-11D5-9A39-0080C8D85044} - hxxp://download.gamedesire.com/g_bin/eng/slots90_2_0_0_35.cab
DPF: {65D72393-E210-4A2A-B8E0-10AC45986770} - hxxp://pl.recruit.netmonitor.cz/WebInstaller.dll
FF - ProfilePath - c:\documents and settings\Laďa\Data aplikací\Mozilla\Firefox\Profiles\gh9wg7tk.default\
FF - prefs.js: browser.search.selectedEngine - DAEMON Search
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/

---- NASTAVENÍ FIREFOXU ----
FF - user.js: browser.blink_allowed - true
FF - user.js: network.prefetch-next - true
FF - user.js: nglayout.initialpaint.delay - 50
FF - user.js: layout.spellcheckDefault - 1
FF - user.js: browser.urlbar.autoFill - false
FF - user.js: browser.search.openintab - false
FF - user.js: browser.tabs.closeButtons - 1
FF - user.js: browser.tabs.opentabfor.middleclick - true
FF - user.js: browser.tabs.tabMinWidth - 100
FF - user.js: browser.urlbar.hideGoButton - true
.
.
------- Asociace souborů -------
.
JSEFile=NOTEPAD.EXE %1
VBEFile=NOTEPAD.EXE %1
VBSFile=NOTEPAD.EXE %1
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-24 20:55
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\{FE4C91E7-22C2-4D0C-9F6B-82F1B7742054}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD8\000.fcl"
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'lsass.exe'(1536)
c:\windows\system32\relog_ap.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\LEXBCES.EXE
c:\windows\system32\LEXPPS.EXE
c:\program files\Common Files\Acronis\Schedule2\schedul2.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Nero\Nero8\Nero BackItUp\NBService.exe
c:\program files\NVIDIA Corporation\nTune\nTuneService.exe
c:\windows\system32\IoctlSvc.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\tcpsvcs.exe
c:\windows\system32\snmp.exe
c:\windows\system32\wdfmgr.exe
c:\program files\RealVNC\VNC4\winvnc4.exe
c:\windows\PCHealth\HelpCtr\Binaries\HelpSvc.exe
.
**************************************************************************
.
Celkový čas: 2009-07-24 20:59 - počítač byl restartován
ComboFix-quarantined-files.txt 2009-07-24 18:59

Před spuštěním: 5,274,030,080
Po spuštění: 5,363,879,936

Current=4 Default=4 Failed=1 LastKnownGood=5 Sets=1,2,3,4,5
285

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: instalace je zakázána zásadami nastavenými správcem systému

#2 Příspěvek od Rudy »

Několik položek bylo smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Qwerk
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 27 bře 2009 20:48

Re: instalace je zakázána zásadami nastavenými správcem systému

#3 Příspěvek od Qwerk »

Ne, stále to samé hlášení "Tato instalace je zakázána zásadami nastavenými správcem systému", když chci nainstalovat hru.
:roll:

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: instalace je zakázána zásadami nastavenými správcem systému

#4 Příspěvek od Rudy »

Udělejte sken MBAM: http://www.malwarebytes.org/mbam.php a dejte log. Předem nic nemažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Qwerk
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 27 bře 2009 20:48

Re: instalace je zakázána zásadami nastavenými správcem systému

#5 Příspěvek od Qwerk »

O.K. zde je log z mbam:

Malwarebytes' Anti-Malware 1.39
Verze databáze: 2494
Windows 5.1.2600 Service Pack 3

2009-07-26 11:59:05
mbam-log-2009-07-26 (11-58-57).txt

Typ skenu: Úplný sken (C:\|D:\|E:\|F:\|G:\|H:\|)
Objektu skenováno: 480658
Uplynulý cas: 55 minute(s), 23 second(s)

Infikované procesy pameti: 0
Infikované pametové moduly: 0
Infikované klíce registru: 0
Infikované hodnoty registru: 0
Infikované položky dat registru: 0
Infikované složky: 0
Infikované soubory: 5

Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)

Infikované pametové moduly:
(Žádné zákerné položky nebyly zjišteny)

Infikované klíce registru:
(Žádné zákerné položky nebyly zjišteny)

Infikované hodnoty registru:
(Žádné zákerné položky nebyly zjišteny)

Infikované položky dat registru:
(Žádné zákerné položky nebyly zjišteny)

Infikované složky:
(Žádné zákerné položky nebyly zjišteny)

Infikované soubory:
d:\system volume information\_restore{96674dce-6a5c-471d-98c5-b09943211094}\RP91\A0063806.ax (Backdoor.Bot) -> No action taken.
e:\na zálohu\Antiviry\avenger.exe (Trojan.Agnet) -> No action taken.
e:\na zálohu\Video\Videoinspector(zjistovani kodeku).exe (Adware.Relevant) -> No action taken.
e:\na zálohu\vypalování\nero 8.3.2.1 + crack\keygen.exe (Trojan.Agent) -> No action taken.
h:\Programy\pinnacle.studio.ultimate.v12-magnitude\Keygen\Keygen.exe (Trojan.Downloader) -> No action taken.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: instalace je zakázána zásadami nastavenými správcem systému

#6 Příspěvek od Rudy »

Vše smažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Qwerk
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 27 bře 2009 20:48

Re: instalace je zakázána zásadami nastavenými správcem systému

#7 Příspěvek od Qwerk »

O.K. vše smazáno, ale problém zatím nevyřešen...stále to samé :roll: .

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: instalace je zakázána zásadami nastavenými správcem systému

#8 Příspěvek od Rudy »

Stáhněte a spusťte Dial-a-fix: http://www.viry.cz/forum/viewtopic.php?f=46&t=24295 , klikněte na Policies a odstraňte všechna omezení z registry.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Qwerk
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 27 bře 2009 20:48

Re: instalace je zakázána zásadami nastavenými správcem systému

#9 Příspěvek od Qwerk »

Provedeno, bohužel problém přetrvává :o .

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: instalace je zakázána zásadami nastavenými správcem systému

#10 Příspěvek od Rudy »

Vir patrně přepsal něco v registry. Restartujte do nouz. režimu, přihlašte se k účtu administrator a zkuste provést obnovu systému k datu, kdy korektně fungoval.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Qwerk
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 27 bře 2009 20:48

Re: instalace je zakázána zásadami nastavenými správcem systému

#11 Příspěvek od Qwerk »

To jsem právě nechtěl.... takže nakonec jsem udělal toto:
I když jsem správce PC, dal jsem spustit jako administrátor ale nejprve jsem musel k administrátorovi zvolit heslo(defaultně nastaven bez hesla).
Potom se instalace rozběhla.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: instalace je zakázána zásadami nastavenými správcem systému

#12 Příspěvek od Rudy »

Některý ze šmejdů, které byly smazány MBAMem, patrně něco změnil v registry´. Proto jsem žádal obnovu systému před datum, než se problém objevil. Tím by se měl problém odstranit. Jedno ponaučení: nechoďte do temných zákoutí internetu a nepoužívejte cracky.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Tetrius
Návštěvník
Návštěvník
Příspěvky: 1
Registrován: 20 úno 2016 12:04

Re: instalace je zakázána zásadami nastavenými správcem syst

#13 Příspěvek od Tetrius »

Hledáte chybu na špatném místě.. Zde je postup http://blog.pidisoft.cz/clanky/465-tato ... installer/ Stačí jen přidat informace do registru, které ti to povolí, vždy je to u instalátoru s příponou MSI.

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: instalace je zakázána zásadami nastavenými správcem syst

#14 Příspěvek od Márty84 »

Tetrius píše:Hledáte chybu na špatném místě.. Zde je postup http://blog.pidisoft.cz/clanky/465-tato ... installer/ Stačí jen přidat informace do registru, které ti to povolí, vždy je to u instalátoru s příponou MSI.
Zdravim :)
Diky za info, nicmene myslim, ze tahle rada po tech cca sesti a pul letech uzivateli uz moc nepomuze :arcisit:

:closed:
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Zamčeno