Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Neznámý vydavatel (Uknnown Publisher) ve Win7

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní: http://forum.viry.cz/viewtopic.php?f=12&t=123975 . Děkujeme za pochopení.
Zpráva
Autor
Ronnie Basic
Návštěvník
Návštěvník
Příspěvky: 61
Registrován: 04 lis 2005 22:38

Neznámý vydavatel (Uknnown Publisher) ve Win7

#1 Příspěvek od Ronnie Basic »

Hezkou neděli,

obracím se na vás jakožto poslední oázu naděje, která mě již mnohokrát zachránila.

STAV
Podle návodu na stránce
http://www.askvg.com/get-windows-xp-sty ... ows-vista/
jsem se pokusil nastavit nabídku Start jako za starých časů Win XP. Uvedený workaround opravdu funguje, ale má jeden nesympatický průvodní efekt. Po startu Win se zobrazí hláška "Program xxx pochází od neznámého vydavatele, chcete jej spustit?", kde xxx je jméno programu, který mám ve složce Po spuštění. Je velmi otravné muset na toto klikat po každém spuštění. Co hůře, tento stav se týká všech non-MS programů v Nabídce Start. Tj. kliknu-li např. na ikonku Ad-aware v Nabídce Start, dostanu stejnou hlášku. Ad-aware ne Ploše se chová normálně.

POKUS O ŘEŠENÍ
Pokusil jsem se změny v registru vrátit zpět (jedná se přece o přenastavení 2 hodnot), ale ani to nepomohlo. Bohužel jsem byl naivní jako v době svých patnáctin a registr si nezazálohoval :-(. Podařilo se mi však najít částečné řešení. Vygooglil jsem, že když přidáte systémovou user proměnnou SEE_MASK_NOZONECHECKS a nastavíte ji na 1, dotazy na neznámé vydavatele vypnete úplně. Fakt to funguje, ale s drobnou vadou: po každém spuštění musíte jít do Systém -> Syst. proměnné a tamní dialog potvrdit pomocí OK (?). Teprve potom jsou změny zaneseny kamsi a Nabídka Start se chová zas zdravě.

POZADÍ
Toto je čistá instalace Win 7 na nový ntb, stará cca 4 měsíce. I přes to, že PC používám střdímě na kancelářskou/školní/vědeckou práci, prakticky nic nového neinstaluji a v ničem se nešťourám (toto je čestná výjimka), systém se chová poměrně nestabilně už delší dobu. Časté zámrzy a tak. Pokud víte o dobrém tune-up prográmku pro Win 7, který případně umí čistit registr či co, jsem jedno ucho.

Předem velice děkuji za ohlasy.

Uživatelský avatar
sudanec
VIP
VIP
Příspěvky: 2119
Registrován: 02 lis 2006 00:48
Bydliště: Khartoum, Sudan
Kontaktovat uživatele:

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#2 Příspěvek od sudanec »

Dobry den,
1. podobne veci nikdy nerobte na zivom systeme, ak s nimi nemate skusenosti. Fakt to nie je dobry napad ak neviete presne, co robite.
2. skuste obnovu systemu, minimalne registre to obnovi, k datumu, kedy system fungoval este normalne. Je to v prislusenstve -> systemove nastroje -> obnovenie systemu.
3. ak je ntb nestabilny od instalacie na novy ntb legalneho a pripadne aj k nemu dodavanemu windows 7, je to dovod na reklamaciu
Obrázek

Ronnie Basic
Návštěvník
Návštěvník
Příspěvky: 61
Registrován: 04 lis 2005 22:38

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#3 Příspěvek od Ronnie Basic »

1. Máte pravdu, je to má vlastní chyba, za kterou trpce pykám :-(.
2. Ano, to byla přirozeně první věc, která mě napadla, a dost jsem v ní vkládal naději. Včera se mi zobrazilo možná 8 bodů obnovení. Vybral jsem si kupř. ten ze 17.10., kdy vím, že všechno bylo v pořádku. Skončilo to ovšem errorem, hlásajícím, že jsou sobubory obnovy poškozené. Totéž se ukázalo pro ostatní body obnovení.
Situace dnes ráno: už se zobrazuje pouze 1 bod obnovení (???), a to z předvčerejška. Ten je mi k ničemu :-(.

rousini
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 137
Registrován: 25 led 2008 16:34

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#4 Příspěvek od rousini »

Mrznutí systému je nepříjemné, na NTB to může být "rychlostí" HDD, resp. aplikacemi, které ho vytěžují. S tím může souviset i velikost RAM vs. náročnost spuštěných programů a nastavení swapu.
U lowend modelů (herní NTB za pár šupek) může docházet k přehřívání.
Slušný údržbář je CCleaner nebo TuneUpUtilities.

Edit po reakci tazatele: Asi bych se začal soustředit na HDD a jeho rychlost a schopnost uchovávat data. Zkontroluj SMART, projeď HDtune, zkontroluj povrch(chkdsk /r).
Naposledy upravil(a) rousini dne 24 říj 2010 10:42, celkem upraveno 1 x.
V nekomerční zóně prosím TYKAT...

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#5 Příspěvek od MiliNess »

Omlouvám se za vstup, napadlo mě ještě toto:
Spusťte RegEdit->v klíči HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 změňte hodnotu flags na 1.
V ovládací panely->Možnosti internetu->záložka "Zabezpečení" vám nyní přibyde zóna "Tento počítač"
Ve "Vlastní úroveň" této zóny nastavte "Spouštění aplikací a nedůvěryhodných souborů" na "Povolit"
Tím byste měl zamezit tomu dotazu při spouštění nepodepsaných aplikací.
Naposledy upravil(a) MiliNess dne 24 říj 2010 10:40, celkem upraveno 1 x.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

Uživatelský avatar
sudanec
VIP
VIP
Příspěvky: 2119
Registrován: 02 lis 2006 00:48
Bydliště: Khartoum, Sudan
Kontaktovat uživatele:

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#6 Příspěvek od sudanec »

Ronnie Basic, aky to je notebook?
Vychadzal by som z toho, ako sa spraval pri dodani. Bol tam ten isty system? Fungoval s podobnymi problemami?
Obrázek

Ronnie Basic
Návštěvník
Návštěvník
Příspěvky: 61
Registrován: 04 lis 2005 22:38

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#7 Příspěvek od Ronnie Basic »

sudanec píše:Ronnie Basic, aky to je notebook?
Vychadzal by som z toho, ako sa spraval pri dodani. Bol tam ten isty system? Fungoval s podobnymi problemami?
Je to DELL XPS Studio, ve kterém je standardní dvoujádro, 4 GB RAM, 320 GB HDD a plnohodnotná grafika od nVidie (která je mi úplně k ničemu, ale zase na sebe údajně bere část zatížení systému). Stáří 4 měsíce. Ano, víceméně tak měsíc po rozbalení už k tomu zamrzání docházelo. Mluvili jste o nastavení swapu. Prosím o více infa.

Další komentáře:
* scandisk, defragment, antivir i antispyware jsem pouštěl - nic nebylo nalezeno
* CCleaner jede i pro Win7? Skvěle! Ten jsem měl rád. Nainstaluji, projedu.
* Děkuji za ten tip k zásahu do registrů. Schovám si ho tu jako další variantu. Po tom, co jsem si způsobil, se mi vůči programu regedit obnovuje respekt :-/.

Uživatelský avatar
sudanec
VIP
VIP
Příspěvky: 2119
Registrován: 02 lis 2006 00:48
Bydliště: Khartoum, Sudan
Kontaktovat uživatele:

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#8 Příspěvek od sudanec »

Takto. Ak system bol nestabilny mesiac po instalacii, bude s tym dobre asi nieco spravit. Napiste, ako sa nestabilita zacala prejavovat, pri akych cinnostiach a co v tej dobe v systeme bolo. Pripadne tiez poslite log z RSITu.
Obrázek

Ronnie Basic
Návštěvník
Návštěvník
Příspěvky: 61
Registrován: 04 lis 2005 22:38

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#9 Příspěvek od Ronnie Basic »

sudanec píše:Takto. Ak system bol nestabilny mesiac po instalacii, bude s tym dobre asi nieco spravit. Napiste, ako sa nestabilita zacala prejavovat, pri akych cinnostiach a co v tej dobe v systeme bolo. Pripadne tiez poslite log z RSITu.
1. Předně děkuji za vaši starost. Na tomto fóru jsem se naposled dotazoval zhruba před 2 lety a musím seznat, že profesionalita zdejšího adminstva nijak nepoklesla, ba naopak.

2. Projevy nestability souvisely možná i s jistými komplikacemi, které se mi objevily kolem videa (FF nepřehrával skrze WMP plugin, ve VLC playeru internetová TV jela velmi špatně). Ty se mi podařilo včera naprosto vyřešit instalací ovladače videokarty přímo od DELLu. Checked. Zdá se mi ovšem, že nestabilita stále trvá. Projevuje se např. tak, že mám otevřený FF, k tomu si pustím Winamp... a zámrz. Trvá to kolikrát i 5 min. Mnohdy jsem nemohl čekat dál, tak jsem ntb vypnul a zapnul. Mohlo toto něco poškodit? To, co uvádím, je jen 1 z mnoha use case. Jiný případ: koukám na TV ve VLC, pustím si Visio, chci založit nový projekt... a zámrz. Use Case 3: Win nabootuje, chci jen obyčejně kliknout na Nabídku Start či jeden z (hrstky) prográmků v system trayi... a zámrz. Pokud vás zatím nenapadá žádná diagnóza, zkusím zapátrat v paměti a vymyslet další příklady. Obecně řečeno: systém zamrzá při různorodých činnostech. Těžko identifikovat nějaké přesnější zákonitosti.

3. Kroky, které jsem dosud učinil:
a) Nainstalován CCleaner, pročištěny programy i registr. Restartováno. Problém přetrvává.
b) Našel jsem si zde na foru váš návod a dle něj vygeneroval log z RSIT. Přikládám níže. Neobjevíte-li v něm nic, zvažuji registry tweak viz váš příspevěk výše.

Kód: Vybrat vše

Logfile of random's system information tool 1.08 (written by random/random)
Run by sousedovic malý at 2010-10-24 12:18:57
Microsoft Windows 7 Home Premium  
System drive C: has 58 GB (20%) free of 290 GB
Total RAM: 3838 MB (61% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:19:38, on 24.10.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Creative\Shared Files\CTSched.exe
C:\Program Files (x86)\Sensible Vision\Fast Access\FATrayMon.exe
C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe
C:\Program Files\Avast5\AvastUI.exe
C:\Program Files (x86)\Winamp\winampa.exe
C:\Program Files (x86)\Creative\USB Headsets\Volume Panel\VolPanlu.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Adobe Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files (x86)\Sensible Vision\Fast Access\FATrayAlert.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\trend micro\sousedovic malý.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www1.euro.dell.com/content/default.aspx?c=cz&l=cs&s=bsd
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.euro.dell.com/content/default.aspx?c=cz&l=cs&s=bsd
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: FAIESSO Helper Object - {A2F122DA-055F-4df7-8F24-7354DBDBA85B} - c:\Program Files (x86)\Sensible Vision\Fast Access\FAIESSO.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [FATrayAlert] c:\Program Files (x86)\Sensible Vision\Fast Access\FATrayMon.exe
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [Dell Webcam Central] "C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Creative\USB Headsets\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [CreativeTaskScheduler] "C:\Program Files (x86)\Creative\Shared Files\CTSched.exe" /logon
O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Sticky Notes.lnk = ?
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Odeslat obrázek do zařízení &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Odeslat stránku do zařízení &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Převést cíl vazby do Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Převést do Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Připojit cíl vazby k existujícímu PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Připojit k existujícímu PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Odeslat do zařízení Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Odeslat do zařízení &Bluetooth... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - Winlogon Notify: FastAccess - c:\Program Files (x86)\Sensible Vision\Fast Access\FALogNot.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Avast5\AvastSvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Media Toolbox 6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\MT6Licensing.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: FAService - Sensible Vision  - c:\Program Files (x86)\Sensible Vision\Fast Access\FAService.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files (x86)\Ad-Aware\AAWService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: RoxMediaDB10 - Sonic Solutions - c:\Program Files (x86)\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: Remote Procedure Call (RPC) Net (rpcnet) - Absolute Software Corp. - C:\Windows\SysWOW64\rpcnet.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_afc3018f8cfedd20\STacSV64.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12591 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
"c:\Program Files (x86)\Sensible Vision\Fast Access\FAService.exe"
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_afc3018f8cfedd20\STacSV64.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files\Avast5\AvastSvc.exe"
"C:\Program Files (x86)\Ad-Aware\AAWService.exe"
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"c:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe"
C:\Windows\SysWOW64\rpcnet.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\system32\wbem\unsecapp.exe -Embedding
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" 
"C:\Program Files\IDT\WDM\sttray64.exe" 
"C:\Program Files\Java\jre6\bin\jusched.exe" 
"C:\Program Files\Dell\QuickSet\quickset.exe" 
"C:\Program Files\Logitech\SetPointP\SetPoint.exe" /launchGaming
"C:\Program Files\Synaptics\SynTP\SynTPHelper.exe" 
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Program Files (x86)\Creative\Shared Files\CTSched.exe" /logon
"C:\Windows\System32\StikyNot.exe" 
"C:\Program Files (x86)\Sensible Vision\Fast Access\FATrayMon.exe" 
"C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe" 
"C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2
KHALMNPR.EXE /API
"C:\Program Files\Avast5\AvastUI.exe" /nogui
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\Winamp\winampa.exe" 
"C:\Program Files (x86)\Creative\USB Headsets\Volume Panel\VolPanlu.exe" /r
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" 
"C:\Program Files (x86)\Adobe Acrobat 9.0\Acrobat\acrotray.exe" 
FATrayAlert.exe
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\servicing\TrustedInstaller.exe
taskhost.exe $(Arg0)
"C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe" 
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe" 
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=3652.7d28d60.447108522 "C:\Windows\system32\Macromed\Flash\NPSWF32.dll" 3652 plugin \\.\pipe\gecko-crash-server-pipe.3652
"C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe" 
"C:\Users\sousedovic malý\Desktop\RSITx64.exe" 
C:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\Windows\tasks\Ad-Aware Update (Weekly).job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 688528]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-12-15 43520]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A2F122DA-055F-4df7-8F24-7354DBDBA85B}]
FAIESSOHelper Class - c:\Program Files (x86)\Sensible Vision\Fast Access\FAIESSO.dll [2009-06-25 206088]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL [2010-02-28 561552]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2010-09-15 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2009-06-26 1812776]
"SysTrayApp"=C:\Program Files\IDT\WDM\sttray64.exe [2009-06-29 444416]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-12-15 171520]
"QuickSet"=C:\Program Files\Dell\QuickSet\QuickSet.exe [2009-07-03 3180624]
"EvtMgr6"=C:\Program Files\Logitech\SetPointP\SetPoint.exe [2010-05-18 1609296]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2009-07-04 16328736]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1475072]
"CreativeTaskScheduler"=C:\Program Files (x86)\Creative\Shared Files\CTSched.exe [2006-11-17 53341]
"RESTART_STICKY_NOTES"=C:\Windows\System32\StikyNot.exe [2009-07-14 427520]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"FATrayAlert"=c:\Program Files (x86)\Sensible Vision\Fast Access\FATrayMon.exe [2009-06-25 95496]
"PDVDDXSrv"=C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe [2009-06-25 140520]
"Dell Webcam Central"=C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe [2009-06-25 409744]
"FAStartup"= []
"avast5"=C:\Program Files\Avast5\avastUI.exe [2010-09-07 2838912]
"WinampAgent"=C:\Program Files (x86)\Winamp\winampa.exe [2010-05-19 37888]
"GrooveMonitor"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]
"VolPanel"=C:\Program Files (x86)\Creative\USB Headsets\Volume Panel\VolPanlu.exe [2008-08-27 233588]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"Adobe Acrobat Speed Launcher"=C:\Program Files (x86)\Adobe Acrobat 9.0\Acrobat\Acrobat_sl.exe [2008-06-12 37232]
""= []
"Acrobat Assistant 8.0"=C:\Program Files (x86)\Adobe Acrobat 9.0\Acrobat\Acrotray.exe [2008-06-11 640376]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Users\sousedovic malý\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Sticky Notes.lnk - C:\Windows\system32\StikyNot.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LBTWlgn]
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll [2010-05-06 66640]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=scecli
FAPassSync

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.txt - open - "C:\Program Files (x86)\PSPad editor\PSPad.exe" "%1"

======List of files/folders created in the last 1 months======

2010-10-24 12:18:57 ----D---- C:\rsit
2010-10-24 12:18:57 ----D---- C:\Program Files\trend micro
2010-10-24 11:58:23 ----D---- C:\Program Files (x86)\CCleaner
2010-10-23 18:30:24 ----A---- C:\Windows\SYSWOW64\rpcnetp.dll
2010-10-23 18:30:06 ----A---- C:\Windows\SYSWOW64\rpcnetp.exe
2010-10-20 22:47:50 ----D---- C:\Program Files (x86)\SystemRequirementsLab
2010-10-20 22:38:07 ----D---- C:\Users\sousedovic malý\AppData\Roaming\vlc
2010-10-20 22:37:36 ----D---- C:\Program Files (x86)\VLC 1.0.2
2010-10-20 21:45:45 ----A---- C:\Windows\SYSWOW64\pthreadGC2.dll
2010-10-20 21:45:45 ----A---- C:\Windows\SYSWOW64\ff_vfw.dll
2010-10-20 21:45:44 ----D---- C:\Program Files (x86)\ffdshow
2010-10-20 10:20:08 ----A---- C:\Windows\system32\lsdelete.exe
2010-10-20 09:48:29 ----DC---- C:\Windows\system32\DRVSTORE
2010-10-20 09:48:29 ----A---- C:\Windows\system32\drivers\Lbd.sys
2010-10-20 09:46:33 ----HDC---- C:\ProgramData\{ECC164E0-3133-4C70-A831-F08DB2940F70}
2010-10-20 09:46:31 ----D---- C:\ProgramData\Lavasoft
2010-10-20 09:46:31 ----D---- C:\Program Files (x86)\Ad-Aware
2010-10-19 23:04:19 ----A---- C:\Windows\SYSWOW64\aswBoot.exe
2010-10-19 11:21:18 ----D---- C:\ProgramData\CyberLink
2010-10-18 09:38:24 ----A---- C:\Windows\SYSWOW64\javaws.exe
2010-10-18 09:38:24 ----A---- C:\Windows\SYSWOW64\javaw.exe
2010-10-18 09:38:24 ----A---- C:\Windows\SYSWOW64\java.exe
2010-10-18 09:38:24 ----A---- C:\Windows\SYSWOW64\deployJava1.dll
2010-10-16 17:11:13 ----D---- C:\Windows\SYSWOW64\StartPageCache
2010-10-15 18:51:16 ----D---- C:\Sousedovic (aka Ronnie - obsolete)
2010-10-15 17:49:53 ----D---- C:\ProgramData\FLEXnet
2010-10-15 17:18:58 ----RA---- C:\Windows\system32\AdobePDFUI.dll
2010-10-15 17:11:30 ----D---- C:\Program Files (x86)\Adobe Acrobat 9.0
2010-10-15 13:35:38 ----D---- C:\Program Files\Microsoft Analysis Services
2010-10-15 13:34:28 ----D---- C:\Program Files\Microsoft.NET
2010-10-15 13:28:43 ----D---- C:\Program Files (x86)\Microsoft SDKs
2010-10-15 13:28:41 ----D---- C:\Program Files (x86)\Microsoft Visual Studio 9.0
2010-10-15 13:28:28 ----D---- C:\Program Files (x86)\Microsoft Synchronization Services
2010-10-15 13:27:11 ----D---- C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2010-10-15 13:27:08 ----D---- C:\Windows\SYSWOW64\1033
2010-10-15 13:27:08 ----D---- C:\Windows\system32\1033
2010-10-14 18:47:31 ----A---- C:\Windows\SYSWOW64\t2embed.dll
2010-10-14 18:47:31 ----A---- C:\Windows\system32\t2embed.dll
2010-10-14 18:47:30 ----A---- C:\Windows\SYSWOW64\ole32.dll
2010-10-14 18:47:30 ----A---- C:\Windows\system32\ole32.dll
2010-10-14 18:47:28 ----A---- C:\Windows\SYSWOW64\schannel.dll
2010-10-14 18:47:28 ----A---- C:\Windows\SYSWOW64\comctl32.dll
2010-10-14 18:47:28 ----A---- C:\Windows\system32\schannel.dll
2010-10-14 18:47:28 ----A---- C:\Windows\system32\comctl32.dll
2010-10-14 18:47:26 ----A---- C:\Windows\SYSWOW64\StructuredQuery.dll
2010-10-14 18:47:26 ----A---- C:\Windows\system32\StructuredQuery.dll
2010-10-14 18:47:24 ----A---- C:\Windows\SYSWOW64\wmpmde.dll
2010-10-14 18:47:24 ----A---- C:\Windows\SYSWOW64\mfc40u.dll
2010-10-14 18:47:24 ----A---- C:\Windows\SYSWOW64\mfc40.dll
2010-10-14 18:47:24 ----A---- C:\Windows\system32\wmpmde.dll
2010-10-14 18:47:21 ----A---- C:\Windows\system32\mshtml.dll
2010-10-14 18:47:21 ----A---- C:\Windows\system32\ieframe.dll
2010-10-14 18:47:20 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2010-10-14 18:47:20 ----A---- C:\Windows\system32\iertutil.dll
2010-10-14 18:47:19 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2010-10-14 18:47:19 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2010-10-14 18:47:18 ----A---- C:\Windows\SYSWOW64\wininet.dll
2010-10-14 18:47:18 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2010-10-14 18:47:18 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2010-10-14 18:47:18 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2010-10-14 18:47:18 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2010-10-14 18:47:18 ----A---- C:\Windows\system32\wininet.dll
2010-10-14 18:47:18 ----A---- C:\Windows\system32\urlmon.dll
2010-10-14 18:47:18 ----A---- C:\Windows\system32\mshtmled.dll
2010-10-14 18:47:18 ----A---- C:\Windows\system32\msfeeds.dll
2010-10-14 18:47:18 ----A---- C:\Windows\system32\licmgr10.dll
2010-10-14 18:47:17 ----A---- C:\Windows\SYSWOW64\mstime.dll
2010-10-14 18:47:17 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2010-10-14 18:47:17 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2010-10-14 18:47:17 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2010-10-14 18:47:17 ----A---- C:\Windows\SYSWOW64\ieui.dll
2010-10-14 18:47:17 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2010-10-14 18:47:17 ----A---- C:\Windows\system32\mstime.dll
2010-10-14 18:47:17 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-10-14 18:47:17 ----A---- C:\Windows\system32\jsproxy.dll
2010-10-14 18:47:17 ----A---- C:\Windows\system32\ieui.dll
2010-10-14 18:47:17 ----A---- C:\Windows\system32\iepeers.dll
2010-10-14 18:47:17 ----A---- C:\Windows\system32\iedkcs32.dll
2010-10-14 18:47:16 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2010-10-14 18:47:16 ----A---- C:\Windows\system32\msfeedssync.exe
2010-10-14 18:47:14 ----A---- C:\Windows\system32\wmp.dll
2010-10-14 18:47:13 ----A---- C:\Windows\SYSWOW64\wmp.dll
2010-10-14 18:47:12 ----A---- C:\Windows\SYSWOW64\wmploc.DLL
2010-10-14 18:47:12 ----A---- C:\Windows\system32\wmploc.DLL
2010-10-14 18:47:10 ----A---- C:\Windows\SYSWOW64\sscore.dll
2010-10-14 18:47:10 ----A---- C:\Windows\system32\srvsvc.dll
2010-10-14 18:47:10 ----A---- C:\Windows\system32\drivers\srvnet.sys
2010-10-14 18:47:10 ----A---- C:\Windows\system32\drivers\srv2.sys
2010-10-14 18:47:10 ----A---- C:\Windows\system32\drivers\srv.sys
2010-10-14 18:47:08 ----A---- C:\Windows\system32\win32k.sys
2010-10-13 11:26:16 ----D---- C:\Program Files (x86)\Microsoft SQL Server
2010-10-13 11:14:27 ----D---- C:\Program Files\Microsoft SQL Server
2010-10-10 17:23:23 ----A---- C:\Windows\vbaddin.ini
2010-10-09 15:39:32 ----D---- C:\ProgramData\PowerDesigner 12
2010-10-09 15:39:30 ----D---- C:\Program Files (x86)\PowerDesigner 12.5
2010-10-09 12:38:16 ----D---- C:\Program Files (x86)\Java
2010-10-09 12:02:34 ----D---- C:\Users\sousedovic malý\AppData\Roaming\PSpad
2010-10-09 12:02:05 ----D---- C:\Program Files (x86)\PSPad editor
2010-10-09 11:47:37 ----D---- C:\Program Files (x86)\Microsoft Analysis Services
2010-10-01 03:05:18 ----A---- C:\Windows\system32\drivers\usbvideo.sys
2010-10-01 03:05:18 ----A---- C:\Windows\system32\drivers\ks.sys
2010-09-29 03:57:08 ----A---- C:\Windows\SYSWOW64\tzres.dll
2010-09-29 03:57:08 ----A---- C:\Windows\system32\tzres.dll

======List of files/folders modified in the last 1 months======

2010-10-24 12:19:10 ----D---- C:\Windows\Temp
2010-10-24 12:18:57 ----RD---- C:\Program Files
2010-10-24 12:10:03 ----D---- C:\Windows\system32\config
2010-10-24 12:07:45 ----D---- C:\Windows\Tasks
2010-10-24 12:07:09 ----A---- C:\Windows\system32\rpcnetp.exe
2010-10-24 12:07:07 ----A---- C:\Windows\SYSWOW64\rpcnet.dll
2010-10-24 12:07:03 ----D---- C:\Windows
2010-10-24 12:06:00 ----D---- C:\Users\sousedovic malý\AppData\Roaming\Winamp
2010-10-24 12:00:38 ----D---- C:\Windows\Minidump
2010-10-24 12:00:38 ----D---- C:\Windows\debug
2010-10-24 11:58:23 ----RD---- C:\Program Files (x86)
2010-10-23 21:19:15 ----SHD---- C:\System Volume Information
2010-10-23 21:02:17 ----SHD---- C:\Windows\Installer
2010-10-23 21:02:13 ----D---- C:\ProgramData\NVIDIA
2010-10-23 21:01:58 ----D---- C:\Windows\System32
2010-10-23 21:01:00 ----D---- C:\Windows\SysWOW64
2010-10-23 21:00:31 ----D---- C:\dell
2010-10-23 20:52:33 ----D---- C:\Hudba
2010-10-23 20:41:30 ----D---- C:\Windows\Logs
2010-10-23 20:02:42 ----D---- C:\Program Files (x86)\3GP Video Converter 3
2010-10-23 19:57:21 ----D---- C:\Users\sousedovic malý\AppData\Roaming\Skype
2010-10-23 18:44:09 ----HD---- C:\ProgramData
2010-10-23 18:31:11 ----D---- C:\Windows\Prefetch
2010-10-23 14:23:32 ----D---- C:\Program Files (x86)\Mozilla Firefox
2010-10-23 13:37:18 ----D---- C:\Filmy
2010-10-23 12:10:15 ----D---- C:\Windows\system32\Tasks
2010-10-23 11:13:54 ----D---- C:\Program Files (x86)\Mozilla Thunderbird
2010-10-22 00:01:56 ----D---- C:\Users\sousedovic malý\AppData\Roaming\skypePM
2010-10-21 16:04:19 ----D---- C:\Users\sousedovic malý\AppData\Roaming\Azureus
2010-10-21 01:43:49 ----D---- C:\Windows\rescache
2010-10-20 23:30:39 ----SD---- C:\Users\sousedovic malý\AppData\Roaming\Microsoft
2010-10-20 22:45:47 ----D---- C:\Koalova složka
2010-10-20 09:48:29 ----D---- C:\Windows\system32\drivers
2010-10-20 09:48:29 ----D---- C:\Windows\system32\catroot
2010-10-20 09:46:24 ----D---- C:\Windows\winsxs
2010-10-19 23:08:20 ----D---- C:\Program Files\Avast5
2010-10-19 11:41:44 ----N---- C:\Windows\system32\MpSigStub.exe
2010-10-17 18:10:08 ----D---- C:\Program Files (x86)\Vuze Azureus
2010-10-17 17:18:05 ----D---- C:\Windows\Microsoft.NET
2010-10-17 17:18:03 ----RSD---- C:\Windows\assembly
2010-10-17 14:50:41 ----SHD---- C:\$Recycle.Bin
2010-10-17 14:50:30 ----RD---- C:\Users
2010-10-17 14:45:18 ----D---- C:\Windows\system32\catroot2
2010-10-17 14:27:51 ----D---- C:\Windows\inf
2010-10-17 14:27:51 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-10-17 14:19:54 ----D---- C:\ProgramData\Microsoft Help
2010-10-15 20:56:18 ----SD---- C:\ProgramData\Microsoft
2010-10-15 20:55:04 ----D---- C:\Program Files (x86)\Microsoft Office
2010-10-15 18:53:43 ----D---- C:\Users\sousedovic malý\AppData\Roaming\Adobe
2010-10-15 17:43:44 ----D---- C:\Program Files\Internet Explorer
2010-10-15 17:43:44 ----D---- C:\Program Files (x86)\Internet Explorer
2010-10-15 17:43:43 ----D---- C:\Windows\SYSWOW64\migration
2010-10-15 17:43:43 ----D---- C:\Windows\system32\migration
2010-10-15 17:43:42 ----D---- C:\Program Files\Windows Media Player
2010-10-15 17:43:42 ----D---- C:\Program Files (x86)\Windows Media Player
2010-10-15 17:24:50 ----A---- C:\Windows\system32\MRT.exe
2010-10-15 17:19:19 ----D---- C:\ProgramData\Adobe
2010-10-15 17:19:16 ----D---- C:\Program Files (x86)\Common Files
2010-10-15 17:19:07 ----D---- C:\Windows\system32\DriverStore
2010-10-15 17:11:55 ----RSD---- C:\Windows\Fonts
2010-10-15 13:34:28 ----D---- C:\Program Files (x86)\Microsoft.NET
2010-10-13 11:26:00 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-10-09 15:40:12 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2010-10-09 11:56:38 ----D---- C:\Windows\ShellNew
2010-10-09 11:56:24 ----A---- C:\Windows\win.ini
2010-10-09 11:47:46 ----D---- C:\Program Files\Microsoft Office
2010-10-08 23:50:10 ----D---- C:\Program Files\Total Cmd 7.50a
2010-10-01 03:09:14 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2010-10-01 03:08:29 ----D---- C:\Windows\SYSWOW64\cs-CZ
2010-10-01 03:08:29 ----D---- C:\Windows\system32\cs-CZ

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 Lbd;Lbd; C:\Windows\system32\DRIVERS\Lbd.sys [2010-08-12 69152]
R0 nvstor64;nvstor64; C:\Windows\system32\DRIVERS\nvstor64.sys [2009-06-30 241184]
R0 PxHlpa64;PxHlpa64; C:\Windows\System32\Drivers\PxHlpa64.sys [2009-07-09 55280]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-05-23 834544]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2010-09-07 28752]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2010-09-07 121936]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2010-09-07 51280]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2010-09-07 20048]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2010-09-07 61008]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmpx64.sys [2009-06-25 67584]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimspx64.sys [2009-06-25 55296]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdpx64.sys [2009-06-25 57856]
R3 athr;Dell Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athrx.sys [2009-08-12 1478144]
R3 CtClsFlt;Creative Camera Class Upper Filter Driver; C:\Windows\system32\DRIVERS\CtClsFlt.sys [2009-06-15 172704]
R3 itecir;ITECIR Infrared Receiver; C:\Windows\system32\DRIVERS\itecir.sys [2009-03-09 60416]
R3 Lavasoft Kernexplorer;Lavasoft helper driver; \??\C:\Program Files (x86)\Ad-Aware\KernExplorer64.sys [2010-08-12 16928]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\Windows\system32\DRIVERS\LHidFilt.Sys [2010-03-18 63568]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\Windows\system32\DRIVERS\LMouFilt.Sys [2010-03-18 57936]
R3 LUsbFilt;Logitech SetPoint KMDF USB Filter; C:\Windows\System32\Drivers\LUsbFilt.Sys [2010-03-18 41040]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2009-06-26 83488]
R3 NVNET;NVIDIA nForce Ethernet Driver; C:\Windows\system32\DRIVERS\nvmf6264.sys [2009-07-01 339744]
R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2009-06-28 28704]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-07-14 109056]
R3 skfiltv;skfiltv; C:\Windows\system32\drivers\skfiltv.sys [2008-08-14 24064]
R3 STHDA;IDT High Definition Audio CODEC; C:\Windows\system32\DRIVERS\stwrt64.sys [2009-06-29 487424]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2009-06-26 272432]
R3 tap0901;TAP-Win32 Adapter V9; C:\Windows\system32\DRIVERS\tap0901.sys [2009-12-12 31232]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S1 RxFilter;RxFilter; C:\Windows\system32\DRIVERS\RxFilter.sys []
S3 androidusb;ADB Interface Driver; C:\Windows\System32\Drivers\smhwadb.sys [2009-12-23 31744]
S3 aqgsmwlz;aqgsmwlz; C:\Windows\system32\drivers\aqgsmwlz.sys []
S3 BthEnum;Služba Bluetooth Enumerator; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 41984]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 551936]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 79360]
S3 btwaudio;Bluetooth Audio Device Service; C:\Windows\system32\drivers\btwaudio.sys [2009-07-02 98344]
S3 btwavdt;Bluetooth AVDT Service; C:\Windows\system32\drivers\btwavdt.sys [2009-07-02 132648]
S3 btwl2cap;Bluetooth L2CAP Service; C:\Windows\system32\DRIVERS\btwl2cap.sys [2009-07-02 35104]
S3 btwrchid;btwrchid; C:\Windows\system32\DRIVERS\btwrchid.sys [2009-07-02 21160]
S3 FACAP;facap, FastAccess Video Capture; C:\Windows\system32\DRIVERS\facap.sys [2008-09-25 238848]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
S3 smhwdev;SmartPhone dummy USB PNP Device (Normal); C:\Windows\system32\DRIVERS\smhwdev.sys [2010-01-13 114432]
S3 smhwser;USB Device for Legacy Serial Communication (Normal); C:\Windows\system32\DRIVERS\smhwser.sys [2010-02-04 122624]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Avast5\AvastSvc.exe [2010-09-07 40384]
R2 btwdins;Bluetooth Service; c:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe [2009-07-02 864032]
R2 FAService;FAService; c:\Program Files (x86)\Sensible Vision\Fast Access\FAService.exe [2009-06-25 2368776]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files (x86)\Ad-Aware\AAWService.exe [2010-10-20 1357464]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-07-04 382496]
R2 rpcnet;Remote Procedure Call (RPC) Net; C:\Windows\SysWOW64\rpcnet.exe [2010-05-22 57752]
R2 STacSV;Audio Service; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_afc3018f8cfedd20\STacSV64.exe [2009-06-29 240128]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Avast5\AvastSvc.exe [2010-09-07 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Avast5\AvastSvc.exe [2010-09-07 40384]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2010-06-21 79360]
S3 Creative Media Toolbox 6 Licensing Service;Creative Media Toolbox 6 Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\MT6Licensing.exe [2010-06-21 79360]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-10-15 651720]
S3 LBTServ;Logitech Bluetooth Service; C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe [2010-05-06 357456]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 OpenVPNService;OpenVPN Service; C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe [2009-12-12 36352]
S3 ose;Office  Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S3 RoxMediaDB10;RoxMediaDB10; c:\Program Files (x86)\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe [2009-06-26 1124848]
S3 stllssvr;stllssvr; c:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe [2009-04-30 74392]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-05-22 1255736]
S4 MsDtsServer100;SQL Server Integration Services 10.0; C:\Program Files\Microsoft SQL Server\100\DTS\Binn\MsDtsSrvr.exe [2010-04-03 210784]

-----------------EOF-----------------

Uživatelský avatar
sudanec
VIP
VIP
Příspěvky: 2119
Registrován: 02 lis 2006 00:48
Bydliště: Khartoum, Sudan
Kontaktovat uživatele:

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#10 Příspěvek od sudanec »

Okay. Zruste, odinstalujte Lavasoft Ad-Aware. O VNC viete, ze ho tam mate?
Skocte na web dell-u a pozrite sa, co su aktualne verzie driverov pre vas pocitac. Ak mate niektore z nich v starsich verziach, spravte upgrade.
Ten zasah do registru spravte, ak ho odporuca miliness - je to clovek skuseny, ja osobne ten switch nepoznam.. ale nic zle by vam neporadil :)
Obrázek

Ronnie Basic
Návštěvník
Návštěvník
Příspěvky: 61
Registrován: 04 lis 2005 22:38

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#11 Příspěvek od Ronnie Basic »

sudanec píše:Okay. Zruste, odinstalujte Lavasoft Ad-Aware. O VNC viete, ze ho tam mate?
Skocte na web dell-u a pozrite sa, co su aktualne verzie driverov pre vas pocitac. Ak mate niektore z nich v starsich verziach, spravte upgrade.
Ten zasah do registru spravte, ak ho odporuca miliness - je to clovek skuseny, ja osobne ten switch nepoznam.. ale nic zle by vam neporadil :)
1. a) Co máte proti Ad-Aware, je to podle vás špatný anti-spyware?
b) VNC, pardon?

2. Musím poděkovat za
MiliNess píše:Omlouvám se za vstup, napadlo mě ještě toto:
Spusťte RegEdit->v klíči HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 změňte hodnotu flags na 1.
V ovládací panely->Možnosti internetu->záložka "Zabezpečení" vám nyní přibyde zóna "Tento počítač"
Ve "Vlastní úroveň" této zóny nastavte "Spouštění aplikací a nedůvěryhodných souborů" na "Povolit"
Tím byste měl zamezit tomu dotazu při spouštění nepodepsaných aplikací.
protože to POMOHLO!!! Yay!!! Otravná hláška zmizela, comp se tedy chová víceméně jako kdysi. Děkuji nastokráte za tak zkušenou a jednoduchou radu!

3. Mluvili jsme o nestabilitě, přináším vám další projev tohoto chování. Ráno jsem zapnul ntb. Win nabootuje, chci pouze kliknout na Firefox (/Winamp/VLC)... a zámrz. Kurzor se točí, nic se neděje. Jdu si vyčistit zuby, hle, za 3 min mě vyleká youtuba, která se obnoví ve FF a začne vyhrávat na celý byt. Toto je nejčastější projev toho divného chování: prostě zámrz. Potíž je, že ne vždy mám čas čekat, a musím přikročit ke tvrdému restartu. Napadá vás nějaká léčba?

Jelikož je díky vaší pomoci můj comp ve statutu quo, jsem vám velmi vděčný. Zvykl jsem si navíc na tomto foru, že když mi bylo dobře porazeno (= pokaždé), neděkoval jsem pouze slovy. Funguje zde stále zasílání DMS? Rád bych přispěl. Prosím pošlete mi link, píšu před odchodem z práce a nestíhám googlit.

Uživatelský avatar
sudanec
VIP
VIP
Příspěvky: 2119
Registrován: 02 lis 2006 00:48
Bydliště: Khartoum, Sudan
Kontaktovat uživatele:

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#12 Příspěvek od sudanec »

Dobry den,
link na podporovanie:
http://www.viry.cz/forum/viewtopic.php?f=7&t=78175
Vopred dakujeme.

Proti ad-aware osobne nic nemam, ale avast obsahuje antispyware a potencialne by mohlo kvoli prezencii oboch tychto softwarov dochadzat napriklad k spominanym zamrzom.

VNC je software na vzdialenu spravu PC; niekedy sa zjavi nechcene, ak vam nejaky utocnik chce ovladat pc - preto sa pytam, ci ho mate umyselne.
Zasek je pre firefox, alebo aj pre iny prehliadac?
Obrázek

Ronnie Basic
Návštěvník
Návštěvník
Příspěvky: 61
Registrován: 04 lis 2005 22:38

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#13 Příspěvek od Ronnie Basic »

Také děkuji, DMS zaslána.
Proti ad-aware osobne nic nemam, ale avast obsahuje antispyware a potencialne by mohlo kvoli prezencii oboch tychto softwarov dochadzat napriklad k spominanym zamrzom.
To je dobrý postřeh! Ad-aware jsem odinstaloval. Vliv na to zamrzání, o kterém se zde celou dobou bavíme, ovšem nemohlo mít. Nainstalovat jsem ho totiž až někdy před týdnem vlivem obavy, zda toto celé nemá na svědomí nějaký malware. Ale díky za pozorování.
VNC je software na vzdialenu spravu PC
Promiňte, tady na to se stále nechytám. Mám zde OpenVPN klienta, kterého vědomě používám pro připojení do jiné podsítě. Myslíte toto? :-(
Zasek je pre firefox, alebo aj pre iny prehliadac?
Těžko určit, používám jen FF. Jak jsem vám napsal, zamrzání se projevuje na základě různých "spouštěčů" a těžko se mi diagnostikuje. Obecně bych řekl, že k němu dochází prakticky kdykoliv. O něco častěji těsně po startu systému.

Jelikož je nyní PC v pořádku - především zmizely otravné hlášky Centra zabezpečení - mohl bych vám už nyní poděkovat. Domnívám se subjektivně, že také pomohlo pročistit stroj CCleanerem (dlouho jsem cookies nemazal, vyhovuje mi mít některé stránky v historii prolhížeče nastálo). Ještě se zeptám na nastavení SMART disku, o kterém byla řeč výše? Možná i toto by pomohlo.

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#14 Příspěvek od MiliNess »

Dobrý večer, dohodl jsem se s kolegou, že bych se pokusil dostat tomu na kloub.
Potřeboval bych ale zjistit nekolik věcí, abych eventuelně mohl vyloučit některé možné důvody toho zamrzání.

1)Upněte systémový log
Ovládací panely->Nástroje pro správu->Prohlížeč událostí->Protokoly systému Windows->pravý klik na "Systém"->Uložit všechny události jako->uložte to jako .evtx a tento soubor upněte na http://www.leteckaposta.cz

2)Při zamrznutí systému nereaguje ani na stisk SAS (Alt+Ctrl+Del)?

3)S.M.A.R.T. disku je pouze monitorovací systém disku, který interně diagnostikuje stav disku.
Když už jsme u toho, tak pro jistotu stáhněte CrystalDiskInfo http://crystalmark.info/download/index-e.html
spusťte ho, stiskněte Ctrl+C a obsah schránky sem vložte (Ctrl+V)

4)Pokud dochází k zablokování v nějakém ovladači (např. zablokování CPU čekajícího na některý zámek)
měl by to detekovat verifier. Nastevte ho:
Spustit->napište "verifier"->OK->Vytvořit uživatelské nastavení->Vybrat individuální nastavení z úplného seznamu->mimo "Simulace nedostatku prostředků" zatrhněte vše->vybrat ovladače ze seznamu->vyberte vše, co není od Microsoftu->Dokončit->restartujte PC

Pokud verifier narazí na nějaký problém, objeví se BSOD a dojde k restartu počítače. Ve složce Windows\Minidump by se měl vytvořit výpis paměti, který mi upněte. (.dmp)
Pokud by k BSOD docházelo už při startu OS a nedařilo se i po několika restartech zavést systém,
spusťte nouzový režim (mačkání F8 při startu PC)
Tam spusťte Verifier a zvolte "Odstranit existující nastavení->Dokončit->restart PC.


W7 má vcelku vymakanou detekci operací, které můžou vést k zatuhnutí systému
(např. hlídání reagování grafického ovladače)
a než k vytuhnutí dojde, většinou shodí systém.
I tak v první řadě podezřívám ovladač grafické karty a ve vašem případě VNC, ale to se snad uvidí.
Často dochází k zablokování v subsystému Windows (csrss v uživatelském režimu a win32k.sys v režimu jádra) který má mnoho společného s grafikou, sítí a vstupem z klávesnice.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

Ronnie Basic
Návštěvník
Návštěvník
Příspěvky: 61
Registrován: 04 lis 2005 22:38

Re: Neznámý vydavatel (Uknnown Publisher) ve Win7

#15 Příspěvek od Ronnie Basic »

Zdravím vás,

z časových důvodů, jelikož odjíždím, vyřídím pouze pár bodů:

1) Tady máte požadovaný soubor: http://leteckaposta.cz/640699153

2) Dobrý odhad, máte pravdu, že trojhmat tady hraje roli. Někdy se mi zdá, že to systém opět 'nastartuje'. Jako by task manager měl vysokou prioritu a přebil i ten crash :). Po tom, co se do něj dostanu, už zas vše reaguje normálně (až do dalšího zámrzu, který se obvykle neuděje při témže bootu Win). Jsou ale i případy, kde zamrzání postupuje a postupuje, až už viditelně nereaguje systém vůbec na nic a je nutný tvrdý restart.

Ještě chci podotknout, že od dob našich diskusí zde jsem se zatím se zámrzem nesetkal. Bravo! Přesto prosím pokračujme v diagnóze. Ten verifier zní jako zkušený nátroj, těším se, až ho vyzkoušíme.

Na slyšenou později a pěkný víkend. Velice vám děkuji.

Odpovědět