Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

"ending program" pri vypinani pocitaca

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: "ending program" pri vypinani pocitaca

#16 Příspěvek od motji »

Tak to radši nekouskujte :D a někde mi to upněte :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.


Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: "ending program" pri vypinani pocitaca

#18 Příspěvek od motji »

:arrow: Spustte OTL
-do bílého okna dole skopírujte tento skript:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
@Alternate Data Stream - 1255 bytes -> C:\Documents and Settings\All Users\Application Data\Microsoft:ub9wq5oB8DZq7abrwj8K
@Alternate Data Stream - 1178 bytes -> C:\Program Files\WindowsUpdate:KotYhXA15hTXD9J8AIGjQaL
@Alternate Data Stream - 1172 bytes -> C:\Documents and Settings\dusko\Cookies:RwWFy86A6RkNImRo4wQIptjcs8O
@Alternate Data Stream - 1057 bytes -> C:\Documents and Settings\All Users\Application Data\Microsoft:UwhF9SdAgse1hMoP22bHPuMewUs

:files
C:\WINDOWS\system32\*.tmp.dll /s
C:\WINDOWS\system32\SET*.tmp /s
C:\WINDOWS\*.tmp /s

:commands
[emptytemp]
[EMPTYFLASH]
[Reboot]

-klikněte na tlačítko opravit.
-Následně se pc restartuje.
- Log vložte zde :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

persoholic
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 04 pro 2010 22:37

Re: "ending program" pri vypinani pocitaca

#19 Příspěvek od persoholic »

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
ADS C:\Documents and Settings\All Users\Application Data\Microsoft:ub9wq5oB8DZq7abrwj8K deleted successfully.
ADS C:\Program Files\WindowsUpdate:KotYhXA15hTXD9J8AIGjQaL deleted successfully.
ADS C:\Documents and Settings\dusko\Cookies:RwWFy86A6RkNImRo4wQIptjcs8O deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\Microsoft:UwhF9SdAgse1hMoP22bHPuMewUs deleted successfully.
========== FILES ==========
File\Folder C:\WINDOWS\system32\*.tmp.dll not found.
C:\WINDOWS\system32\SET377.tmp moved successfully.
C:\WINDOWS\system32\SET378.tmp moved successfully.
C:\WINDOWS\system32\SET379.tmp moved successfully.
C:\WINDOWS\system32\dllcache\SET37A.tmp moved successfully.
C:\WINDOWS\system32\dllcache\SET37B.tmp moved successfully.
C:\WINDOWS\002865_.tmp moved successfully.
C:\WINDOWS\SET29.tmp moved successfully.
C:\WINDOWS\SET3.tmp moved successfully.
C:\WINDOWS\SET4.tmp moved successfully.
C:\WINDOWS\SET8.tmp moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP129.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP152.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP228.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP24E.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP32D.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP357.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP407.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP462.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP47D.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP530.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP618.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP6B7.tmp folder moved successfully.
C:\WINDOWS\Installer\MSI6E0.tmp moved successfully.
C:\WINDOWS\Installer\MSI72D.tmp moved successfully.
C:\WINDOWS\Installer\MSI72E.tmp moved successfully.
C:\WINDOWS\Installer\MSI72F.tmp moved successfully.
C:\WINDOWS\system32\CONFIG.TMP moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: adm-dusko
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: All Users

User: bonka
->Temp folder emptied: 2302 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 95627998 bytes
->Flash cache emptied: 1568 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: dusko
->Temp folder emptied: 1186189 bytes
->Temporary Internet Files folder emptied: 5763082 bytes
->FireFox cache emptied: 68169015 bytes
->Google Chrome cache emptied: 6099312 bytes
->Flash cache emptied: 2831473 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 483 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 6987152 bytes

Total Files Cleaned = 178,00 mb


[EMPTYFLASH]

User: adm-dusko

User: Administrator

User: All Users

User: bonka
->Flash cache emptied: 0 bytes

User: Default User

User: dusko
->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.17.3 log created on 12082010_103605

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: "ending program" pri vypinani pocitaca

#20 Příspěvek od motji »

Zkusíme to jinak. V nouzovém režimu se také ukončuje? Zkuste přes správce uloh postupně vypínat programy a sledujte, jeslti se to pak ukončuje nebo ne, který to asi dělá.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

persoholic
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 04 pro 2010 22:37

Re: "ending program" pri vypinani pocitaca

#21 Příspěvek od persoholic »

v nudzovom rezime - ani bez siete, ani so sietou sa to nevyskytuje...
ak nabehnu normalne win, ale neprihlasim usera, len to rovno restartnem tak sa to tiez nevyskytne...

persoholic
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 04 pro 2010 22:37

Re: "ending program" pri vypinani pocitaca

#22 Příspěvek od persoholic »

takze robi to subor c:\program files\common files\grass valley\procoder 3\kernel\PNXKERNL.exe

je to original instalacka chranena donglom, instaloval som to uz x-krat, mam to aj v robote a nikde to nerobi tento problem. v podstate tento proces ma za ulohu sledovat systemove hlasky v pripade, ze ma procoder vytvorene watch foldre...

takze neviem, co ho drzi...

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: "ending program" pri vypinani pocitaca

#23 Příspěvek od motji »

:o Můžete zkusit ten program odinstalovat, vyčistit registry CCleanerem a zase nainstalovat?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět