
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Problém se zapínáním PC ze "Spánku"
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Re: Problém se zapínáním PC ze "Spánku"
Co počítač?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
-
- Návštěvník
- Příspěvky: 76
- Registrován: 16 črc 2007 17:49
Re: Problém se zapínáním PC ze "Spánku"
Ještě musím dodělat ty úkoly
(byl jsem dnes v práci, takže jsem nemohl). Jinak Ccleaner používám již delší dobu
.
Tak prý dnes to zas při "vstávání" ze spánku nezaplo monitor, že musel táta restartovat...tak nevím


Tak prý dnes to zas při "vstávání" ze spánku nezaplo monitor, že musel táta restartovat...tak nevím

Re: Problém se zapínáním PC ze "Spánku"
Už jsem se Vás ptala, jestli máte ve Správě zařízení nějaké žluté otazníky?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
-
- Návštěvník
- Příspěvky: 76
- Registrován: 16 črc 2007 17:49
Re: Problém se zapínáním PC ze "Spánku"
Neptala a nemám, tohle si kontrolujumotji píše:Už jsem se Vás ptala, jestli máte ve Správě zařízení nějaké žluté otazníky?

Jinak ten Ccleaner je potřeba spouštět pro každý účet zvlášť, že? Není to potřeba i u RSITu?
Log RSIT:
Logfile of random's system information tool 1.08 (written by random/random)
Run by Jirka at 2010-08-24 20:48:23
Microsoft® Windows Vista™ Home Premium Service Pack 2
System drive C: has 30 GB (39%) free of 76 GB
Total RAM: 2046 MB (61% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:49:12, on 24.8.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18943)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Programy\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programy\Secunia\PSI\psi.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Jirka\Desktop\RSIT.exe
C:\Program Files\trend micro\Jirka.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programy\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O17 - HKLM\System\CS1\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O17 - HKLM\System\CS2\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O17 - HKLM\System\CS3\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O17 - HKLM\System\CS4\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O17 - HKLM\System\CS5\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O17 - HKLM\System\CS6\Services\Tcpip\..\{0295517F-7AA9-4780-ABE4-77EF93DE8FBE}: NameServer = 10.0.0.138,8.8.8.8
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
--
End of file - 6667 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocná služba pro přihlášení ke službě Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-07-17 41760]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2009-12-10 8120864]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-06-28 2837864]
"VirtualCloneDrive"=C:\Programy\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [2009-06-17 85160]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2010-05-27 98304]
"ATICustomerCare"=C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe [2010-03-04 311296]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"LogonHoursAction"=2
"DontDisplayLogonHoursWarnings"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=0
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 months======
2010-08-24 20:48:23 ----D---- C:\rsit
2010-08-23 12:55:47 ----D---- C:\Windows\temp
2010-08-23 12:54:30 ----SHD---- C:\$RECYCLE.BIN
2010-08-22 22:38:43 ----D---- C:\Users\Jirka\AppData\Roaming\Malwarebytes
2010-08-22 22:38:34 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2010-08-22 22:38:33 ----D---- C:\ProgramData\Malwarebytes
2010-08-22 22:38:33 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-08-21 19:19:20 ----D---- C:\Program Files\trend micro
2010-08-11 20:29:35 ----A---- C:\Windows\system32\msxml3.dll
2010-08-11 20:29:34 ----A---- C:\Windows\system32\win32k.sys
2010-08-11 20:29:32 ----A---- C:\Windows\system32\iccvid.dll
2010-08-11 20:28:59 ----A---- C:\Windows\system32\mshtml.dll
2010-08-11 20:28:59 ----A---- C:\Windows\system32\iertutil.dll
2010-08-11 20:28:58 ----A---- C:\Windows\system32\ieframe.dll
2010-08-11 20:28:57 ----A---- C:\Windows\system32\urlmon.dll
2010-08-11 20:28:57 ----A---- C:\Windows\system32\msfeeds.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\wininet.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\occache.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\mstime.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\ieui.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\iepeers.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\iedkcs32.dll
2010-08-11 20:28:51 ----A---- C:\Windows\system32\ie4uinit.exe
2010-08-11 20:28:50 ----A---- C:\Windows\system32\msfeedssync.exe
2010-08-11 20:28:50 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-08-11 20:28:50 ----A---- C:\Windows\system32\jsproxy.dll
2010-08-11 20:28:50 ----A---- C:\Windows\system32\ieUnatt.exe
2010-08-11 20:28:50 ----A---- C:\Windows\system32\iesysprep.dll
2010-08-11 20:28:50 ----A---- C:\Windows\system32\iesetup.dll
2010-08-11 20:28:50 ----A---- C:\Windows\system32\iernonce.dll
2010-08-11 20:28:45 ----A---- C:\Windows\system32\drivers\srv2.sys
2010-08-11 20:28:45 ----A---- C:\Windows\system32\drivers\srv.sys
2010-08-11 20:28:41 ----A---- C:\Windows\system32\ntkrnlpa.exe
2010-08-11 20:28:40 ----A---- C:\Windows\system32\ntoskrnl.exe
2010-08-11 20:28:37 ----A---- C:\Windows\system32\rtutils.dll
2010-08-11 20:28:35 ----A---- C:\Windows\system32\schannel.dll
2010-08-11 20:25:58 ----A---- C:\Windows\system32\drivers\tcpip.sys
2010-08-04 19:29:56 ----A---- C:\Windows\system32\shell32.dll
2010-08-02 17:05:54 ----D---- C:\Program Files\GIGABYTE
2010-08-02 17:04:21 ----D---- C:\bios2
2010-08-02 17:04:16 ----D---- C:\bios1
2010-08-02 17:01:12 ----D---- C:\abios
2010-07-30 14:25:03 ----D---- C:\Program Files\Common Files\Java
2010-07-30 14:24:38 ----A---- C:\Windows\system32\javaws.exe
2010-07-30 14:24:38 ----A---- C:\Windows\system32\javaw.exe
2010-07-30 14:24:38 ----A---- C:\Windows\system32\java.exe
======List of files/folders modified in the last 1 months======
2010-08-24 20:48:35 ----D---- C:\Windows\Prefetch
2010-08-24 20:40:49 ----SHD---- C:\System Volume Information
2010-08-24 20:35:09 ----SHD---- C:\Windows\Installer
2010-08-24 20:33:47 ----D---- C:\Windows
2010-08-23 12:51:53 ----A---- C:\Windows\system.ini
2010-08-23 12:31:05 ----D---- C:\Windows\system32\drivers
2010-08-23 12:31:05 ----D---- C:\Windows\System32
2010-08-23 12:31:05 ----D---- C:\Windows\AppPatch
2010-08-23 12:31:04 ----D---- C:\Program Files\Common Files
2010-08-23 00:17:40 ----D---- C:\Users\Jirka\AppData\Roaming\Skype
2010-08-23 00:13:57 ----D---- C:\Users\Jirka\AppData\Roaming\skypePM
2010-08-22 22:38:33 ----D---- C:\Programy
2010-08-22 22:38:33 ----D---- C:\ProgramData
2010-08-22 17:54:59 ----SD---- C:\Windows\Downloaded Program Files
2010-08-22 17:54:59 ----RD---- C:\Program Files
2010-08-22 16:09:55 ----D---- C:\Windows\Minidump
2010-08-22 16:09:55 ----D---- C:\Windows\Debug
2010-08-22 16:09:14 ----D---- C:\Program Files\CCleaner
2010-08-22 16:08:14 ----D---- C:\Filmy
2010-08-22 16:07:08 ----D---- C:\Windows\winsxs
2010-08-22 13:09:51 ----D---- C:\Windows\system32\Tasks
2010-08-15 13:27:36 ----D---- C:\Windows\system32\catroot2
2010-08-11 21:08:55 ----D---- C:\Windows\Microsoft.NET
2010-08-11 21:08:50 ----RSD---- C:\Windows\assembly
2010-08-11 20:35:23 ----D---- C:\Windows\system32\migration
2010-08-11 20:35:23 ----D---- C:\Program Files\Internet Explorer
2010-08-11 20:35:22 ----D---- C:\Program Files\Movie Maker
2010-08-11 20:33:59 ----D---- C:\ProgramData\Microsoft Help
2010-08-11 20:31:19 ----D---- C:\Windows\system32\catroot
2010-08-11 20:31:14 ----D---- C:\Program Files\Windows Mail
2010-08-04 20:09:49 ----SD---- C:\ProgramData\Microsoft
2010-08-04 20:07:52 ----D---- C:\Windows\inf
2010-08-03 20:09:31 ----A---- C:\Windows\system32\mrt.exe
2010-08-02 19:43:10 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-08-02 17:05:53 ----HD---- C:\Program Files\InstallShield Installation Information
2010-08-02 13:52:49 ----D---- C:\Program Files\Mozilla Firefox
2010-07-30 14:24:35 ----D---- C:\Program Files\Java
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 AtiPcie;AMD PCI Express (3GIO) Filter; C:\Windows\system32\DRIVERS\AtiPcie.sys [2009-05-05 14392]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2010-06-28 23376]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2010-06-28 165456]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2010-06-28 46672]
R1 ElbyCDIO;ElbyCDIO Driver; C:\Windows\System32\Drivers\ElbyCDIO.sys [2009-12-18 26024]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2010-06-28 17744]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2010-06-28 50256]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2010-05-27 5586432]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2010-05-27 209920]
R3 AtiHdmiService;ATI Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\AtiHdmi.sys [2010-05-06 105488]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2009-12-10 2975904]
R3 PSI;PSI; C:\Windows\system32\DRIVERS\psi_mf.sys [2010-07-07 14904]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2009-09-02 176128]
R3 VClone;VClone; C:\Windows\system32\DRIVERS\VClone.sys [2009-08-09 29696]
S3 drmkaud;Dekodér zvuků DRM jádra společnosti Microsoft; C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 E100B;Intel(R) PRO Adapter Driver; C:\Windows\system32\DRIVERS\e100b325.sys [2008-01-21 159744]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2009-08-05 54632]
S3 gdrv;gdrv; \??\C:\Windows\gdrv.sys [2010-08-22 17488]
S3 HdAudAddService;Ovladač funkce Microsoft 1.1 UAA pro službu zvuku High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2009-04-11 236544]
S3 MREMP50;MREMP50 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMP50.SYS []
S3 MREMP50a64;MREMP50a64 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMP50a64.SYS []
S3 MREMPR5;MREMPR5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMPR5.SYS []
S3 MRENDIS5;MRENDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS []
S3 MRESP50;MRESP50 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRESP50.SYS []
S3 MRESP50a64;MRESP50a64 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRESP50a64.SYS []
S3 MSKSSRV;Server proxy služby datových proudů Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Server proxy hodin datových proudů Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Server proxy správce kvality datových proudů Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Konvertor jímka-jímka typu T datových proudů Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 netr73;RT73 USB Wireless LAN Card Driver for Vista; C:\Windows\system32\DRIVERS\netr73.sys [2007-05-11 329728]
S3 PortTalk;PortTalk; C:\Windows\System32\Drivers\PortTalk.sys [2002-01-12 3567]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2010-05-27 176128]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-06-28 40384]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 1529728]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-06-28 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-06-28 40384]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
S3 fsssvc;Služba Windows Live Zabezpečení rodiny; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
-----------------EOF-----------------
Re: Problém se zapínáním PC ze "Spánku"
Ano, CCleaner spuštět zvlášt, ale dá se naplánovat i spouštní po startu
.
Rsit se dělá v aktuálním uživatelském učtu, ale Váš problém si mylsím není virový.
Můžete mi zde napsat, co máte za základní desku?
Odkdy Vám to dělá, nemáte tento problém od aktualizace 11.srpna?

Rsit se dělá v aktuálním uživatelském učtu, ale Váš problém si mylsím není virový.
Můžete mi zde napsat, co máte za základní desku?
Odkdy Vám to dělá, nemáte tento problém od aktualizace 11.srpna?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
-
- Návštěvník
- Příspěvky: 76
- Registrován: 16 črc 2007 17:49
Re: Problém se zapínáním PC ze "Spánku"
Základní deska Gigabyte GA-MA770-DS3 rev. 2.0, ta deska je v provozu už od ledna 2009. Právě přesně nemůžu určit, kdy to začlo, protože je to tátův PC a já to zjistil tak, že jednou mi to prostě nezaplo monitor a občas to takhle dělalo, jednou nebo dvakrát se mi to po rozsvícení monitoru na plochu hned zas vrátilo samo od sebe zpátky do spánku. BIOS jsem flashoval 2.8., ale už přesně nevím jestli to začlo před anebo po, je možný že po a je možný, že i po tom 11.8. Ale je divný, že to dělá znovu i s návratem na původní BIOS, protože předtím to rozhodně nedělalo. Co přesně to bylo za aktualizaci toho 11.8.?
Jinak tyto věci se stávají pod tátovým účtem (který není administrátorský), ale to je spíše tím, že můj účet se nepoužívá, jenom, když potřebuju něco dělat pod adminem
Jinak tyto věci se stávají pod tátovým účtem (který není administrátorský), ale to je spíše tím, že můj účet se nepoužívá, jenom, když potřebuju něco dělat pod adminem

Re: Problém se zapínáním PC ze "Spánku"
Pošlu sem kolegu 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
-
- Návštěvník
- Příspěvky: 76
- Registrován: 16 črc 2007 17:49
Re: Problém se zapínáním PC ze "Spánku"
OK, díky moc za pomoc



Re: Problém se zapínáním PC ze "Spánku"
Ještě spolu něco dočistíme
Tohle znáte? máte ve smlouvě s providerem?
NameServer = 10.0.0.138,8.8.8.8
Otevřete si Poznámkový blok a zkopírujte do něj text
-uložte jako (typ: všechny soubory) kde za název souboru zadáte "smazani.reg" bez uvozovek,
klikněte na uložit, pak na soubor standardně 2X klikněte a potvrďte dialogové okno.
A není zač


NameServer = 10.0.0.138,8.8.8.8

Kód: Vybrat vše
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=-
klikněte na uložit, pak na soubor standardně 2X klikněte a potvrďte dialogové okno.
A není zač

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
-
- Návštěvník
- Příspěvky: 76
- Registrován: 16 črc 2007 17:49
Re: Problém se zapínáním PC ze "Spánku"
Ano, to jsou mé DNS, jedno je klasicky na router/modem a druhý jsem si dal od Googlu, kdyby router dělal neplechu 
To druhé provedeno.

To druhé provedeno.
Re: Problém se zapínáním PC ze "Spánku"
Dobrý večer.
V první řadě restartujte PC a vlezte do nastavení BIOSu (klávesa Delete při startu PC)
Tím, že jste ho flashnul, se všechno nastavilo do továrního nastavení.
Přenastavil bych v Advanced BIOS features položku Init Display First na PEG (pokud máte PCI-E grafiku)
dále v Power management setup nastavte ACPI suspend type na S3(STR)
Pokud to bude zlobit i tak, odinstalujte současnou verzi ovladačů grafické karty a zkuste sehnat novější nebo starší verzi.
Tu aktualizaci najdete tak, že si spustíte Ovládací panely\Všechny položky Ovládacích panelů\Programy a funkce, napravo stisknete Zobrazit nainstalované aktualizace a v pravém sloupci budete hledat aktualizaci nainstalovanou 11.8. 2010. Buď jich tam bude víc nebo to byla jedna větší aktualizace nebo hotfix), která mimo jiné zaktualizovala i komponentu subsystému Windows win32k.sys, která v tom též může hrát roli.
V první řadě restartujte PC a vlezte do nastavení BIOSu (klávesa Delete při startu PC)
Tím, že jste ho flashnul, se všechno nastavilo do továrního nastavení.
Přenastavil bych v Advanced BIOS features položku Init Display First na PEG (pokud máte PCI-E grafiku)
dále v Power management setup nastavte ACPI suspend type na S3(STR)
Pokud to bude zlobit i tak, odinstalujte současnou verzi ovladačů grafické karty a zkuste sehnat novější nebo starší verzi.
Tu aktualizaci najdete tak, že si spustíte Ovládací panely\Všechny položky Ovládacích panelů\Programy a funkce, napravo stisknete Zobrazit nainstalované aktualizace a v pravém sloupci budete hledat aktualizaci nainstalovanou 11.8. 2010. Buď jich tam bude víc nebo to byla jedna větší aktualizace nebo hotfix), která mimo jiné zaktualizovala i komponentu subsystému Windows win32k.sys, která v tom též může hrát roli.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde
-
- Návštěvník
- Příspěvky: 76
- Registrován: 16 črc 2007 17:49
Re: Problém se zapínáním PC ze "Spánku"
Přesně tak to mám (a měl jsem, po flashování to přenastavuju aby to bylo tak
, až na to S3, které je tak defaultně) nastavný v BIOSu, problém i při tom.
Zkusim teda ty ovladače, i když ty mám už od června...ale uvidíme (respektive spíše až zítra - dnes ve dne -, pokud se to projeví).
Těch aktualizací bylo v ten den hodně, většinou jsou popsány všechny stejně, že "bylo nalezeno slabé místo..." atd.

Zkusim teda ty ovladače, i když ty mám už od června...ale uvidíme (respektive spíše až zítra - dnes ve dne -, pokud se to projeví).
Těch aktualizací bylo v ten den hodně, většinou jsou popsány všechny stejně, že "bylo nalezeno slabé místo..." atd.

Re: Problém se zapínáním PC ze "Spánku"
Pak jedině vytáhnout ze service packu 2 win32k.sys a nahradit jím současný nebo hledat popis aktualizací a hotfixů z toho dne na www.microsoft.com a najít tam tu, která aktualizovala win32k.sys. Tu pak odinstalovat.
Jednodušší je asi obnovit systém z bodu obnovy před instalací aktualizací.
Většinou ale, to co popisujete dělávají ovladače GK.
Jednodušší je asi obnovit systém z bodu obnovy před instalací aktualizací.
Většinou ale, to co popisujete dělávají ovladače GK.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde
-
- Návštěvník
- Příspěvky: 76
- Registrován: 16 črc 2007 17:49
Re: Problém se zapínáním PC ze "Spánku"
Ovladače jsem přeinstaloval, hodil jsem tam nejnovější (10.7), takže zítra uvidíme, třeba to vyřešilo...
Re: Problém se zapínáním PC ze "Spánku"
OK, dejte vědět.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde