Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Mensi problem

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní: http://forum.viry.cz/viewtopic.php?f=12&t=123975 . Děkujeme za pochopení.
Zpráva
Autor
Čarls
Přítel fóra
Přítel fóra
Příspěvky: 1094
Registrován: 05 srp 2006 16:23
Bydliště: U Safari

Re: Mensi problem

#16 Příspěvek od Čarls »

Alidaris píše:no ale on sa stale objavuje, vzdy ked ho rano zapnem tak sa objavi to CMOS checksun error.. resetne sa cas a koli tomu casu ukazuje tie certifikaty.. ked upravim cas certifikaty uz neukazuje.. ale to co som pisal s cmos robi stale ked je dlhsie vypnuty PC
Kupte novou baterii bude v haji po vložení nové baterie nastavte čes a datum v biosu
Nikdo není dobrý náhodně,ctnosti je třeba se učit.
SENECA

Uživatelský avatar
Alidaris
Návštěvník
Návštěvník
Příspěvky: 166
Registrován: 05 pro 2010 16:48
Bydliště: Banská Bystrica

Re: Mensi problem

#17 Příspěvek od Alidaris »

vsak to je nova baterka :shock: som to pisal :D ze som kupil novu, ale aj tak to robi
Obrázek

Čarls
Přítel fóra
Přítel fóra
Příspěvky: 1094
Registrován: 05 srp 2006 16:23
Bydliště: U Safari

Re: Mensi problem

#18 Příspěvek od Čarls »

Stahněte http://www.cpuid.com/softwares/hwmonitor.html
a zajímá mě hodnota VBat buď je vhaji i ta nová nebo je něco se ZD
Pokud máte možnost zkuste baterku proměřit multimetrem měla by mít přes 3 volty (3,2až3 nová)pokud nema bude vybitá
Nikdo není dobrý náhodně,ctnosti je třeba se učit.
SENECA

Uživatelský avatar
Alidaris
Návštěvník
Návštěvník
Příspěvky: 166
Registrován: 05 pro 2010 16:48
Bydliště: Banská Bystrica

Re: Mensi problem

#19 Příspěvek od Alidaris »

Obrázek

ni nvm ktore to je.. som kuosok pod vplivom :D
Obrázek

Čarls
Přítel fóra
Přítel fóra
Příspěvky: 1094
Registrován: 05 srp 2006 16:23
Bydliště: U Safari

Re: Mensi problem

#20 Příspěvek od Čarls »

Tak to vypadá na problém v biosu a ZD dejte sem výrobce a typ ZD
Zkontrolujte propojku na ZD pro reset biosu najdete v manualu
Zkontrolujte zda je správně vložená baterka v ZD nezobrazuje se napětí baterky!!!!!
Zkontrolujte napětí v biosu proštudujte manual!!
Jinak máte dost vysoké teploty chtělo by to přidat ventilátor dozadu do kejsu.


Obrázek
Nikdo není dobrý náhodně,ctnosti je třeba se učit.
SENECA

Uživatelský avatar
Alidaris
Návštěvník
Návštěvník
Příspěvky: 166
Registrován: 05 pro 2010 16:48
Bydliště: Banská Bystrica

Re: Mensi problem

#21 Příspěvek od Alidaris »

Obrázek

tu je ta doska..zachvilu skontrolujem tu baterku a to ostatne.. btw ako mam skontrolovat napatie v biose?
Obrázek

Čarls
Přítel fóra
Přítel fóra
Příspěvky: 1094
Registrován: 05 srp 2006 16:23
Bydliště: U Safari

Re: Mensi problem

#22 Příspěvek od Čarls »

Takže na straně 2-19 v manualu si zkontrolujte propojku

Obrázek


Na straně 3-6 manualu nastavte v biosu datum a čas Date (mm:dd:yy)

Až nastavíte čas tak F10 a entr

Manual je zde http://eu.msi.com/index.php?func=downlo ... rod_no=265
Nikdo není dobrý náhodně,ctnosti je třeba se učit.
SENECA

Uživatelský avatar
Alidaris
Návštěvník
Návštěvník
Příspěvky: 166
Registrován: 05 pro 2010 16:48
Bydliště: Banská Bystrica

Re: Mensi problem

#23 Příspěvek od Alidaris »

Prepojka je v pohode, a cas je teraz v pohode nastaveny.. ten sa resetuje iba obcas ked rano zapnem PC.. ja ho aktualizujem ked sa dostanem do windowsu.. to ma rovnaky efekt nie? (pretoze keby som ho nastavil v biose ktory sa mi z neznamych pricin resetuje aj tak by sa resetol)
Obrázek

Čarls
Přítel fóra
Přítel fóra
Příspěvky: 1094
Registrován: 05 srp 2006 16:23
Bydliště: U Safari

Re: Mensi problem

#24 Příspěvek od Čarls »

To otázka pokud to nedělá pravidelně každý den tak je to z Windows a nějaký sviněkejgen co vám resetuje cinklý program
Dejte Log (navod v uvodu sekce) http://viry.cz/forum/viewforum.php?f=13 ať to kluci řádně provětrají na viry
Nebo je vhaji ZD a vybíjí baterku ,případně zkrat na ZD špatně umístěný sloupek pod Zd nebo prach a vlhkost (To jen hádám)
Jak dlouho toto dělá ? Zkuste po aktualizaci času z Windows vlízt po restartu do biosu a zkontrolujte čas pak F10 a entr
Uvidíme co to provede Pokud se resetne podívejte se do biosu jaký je nastavený čas a datum :idea: a opište ho sem zajíma mě rok na který se resetne :idea:

Kupte ještě jednu baterii je možné že i nová muže být vadná ale kupte ji někde jinde než jste kupoval předešlou
Nikdo není dobrý náhodně,ctnosti je třeba se učit.
SENECA

Uživatelský avatar
Alidaris
Návštěvník
Návštěvník
Příspěvky: 166
Registrován: 05 pro 2010 16:48
Bydliště: Banská Bystrica

Re: Mensi problem

#25 Příspěvek od Alidaris »

Logfile of random's system information tool 1.08 (written by random/random)
Run by KAPLOCKY at 2011-01-22 21:08:28
Microsoft Windows 7 Professional
System drive C: has 12 GB (9%) free of 131 GB
Total RAM: 4094 MB (58% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:08:31, on 22. 1. 2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
C:\Program Files (x86)\Winamp\winampa.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files (x86)\Opera\opera.exe
C:\Program Files (x86)\QIP Infium\infium.exe
C:\Program Files\trend micro\KAPLOCKY.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qip.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\KAPLOCKY\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\KAPLOCKY\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: Secunia PSI Tray.lnk = C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: O&O Defrag (OODefragAgent) - O&O Software GmbH - C:\Program Files\OO Software\Defrag\oodag.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files (x86)\WinPcap\rpcapd.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Secunia PSI Agent - Secunia - C:\Program Files (x86)\Secunia\PSI\PSIA.exe
O23 - Service: Secunia Update Agent - Secunia - C:\Program Files (x86)\Secunia\PSI\sua.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9892 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"taskhost.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
"C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe"
"C:\Program Files\MySQL\MySQL Server 5.1\bin\mysqld" --defaults-file="C:\Program Files\MySQL\MySQL Server 5.1\my.ini" MySQL
"C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_00000634
\??\C:\Windows\system32\conhost.exe
"C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe"
"C:\Program Files\OO Software\Defrag\oodag.exe"
"C:\Program Files (x86)\Secunia\PSI\PSIA.exe" --start-service
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files\OO Software\Defrag\oodtray.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
"C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe" -hidden
"C:\Program Files (x86)\Secunia\PSI\psi_tray.exe"
"C:\Program Files\TortoiseSVN\bin\TSVNCache.exe"
"C:\Program Files (x86)\Winamp\winampa.exe"
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM"
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe"
WLIDSvcM.exe 2136
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe" -Embedding
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files (x86)\Opera\opera.exe"
"C:\Program Files (x86)\Secunia\PSI\sua.exe" --start-service
"C:\Program Files (x86)\QIP Infium\infium.exe"
taskhost.exe $(Arg0)
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe18_ Global\UsGthrCtrlFltPipeMssGthrPipe18 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 504 508 516 65536 512
"C:\Users\KAPLOCKY\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 532336]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-12-18 49440]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class - C:\Users\KAPLOCKY\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2010-08-02 149968]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2010-11-24 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2010-07-28 11101800]
"OODefragTray"=C:\Program Files\OO Software\Defrag\oodtray.exe [2010-06-21 3838792]
"AdobeAAMUpdater-1.0"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe [2007-03-12 153136]
"LightScribe Control Panel"=C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe [2009-06-17 2363392]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe /CHECKNOW []

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=C:\Program Files (x86)\Winamp\winampa.exe [2010-12-09 74752]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2010-02-10 61440]
"GrooveMonitor"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2010-08-02 281768]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Secunia PSI Tray.lnk - C:\Program Files (x86)\Secunia\PSI\psi_tray.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2011-01-22 21:08:28 ----D---- C:\rsit
2011-01-22 21:08:28 ----D---- C:\Program Files\trend micro
2011-01-22 12:43:21 ----A---- C:\Windows\SYSWOW64\drivers\DrvAgent64.SYS
2011-01-22 12:38:40 ----D---- C:\Program Files (x86)\Lavalys
2011-01-21 22:46:41 ----A---- C:\Windows\system32\drivers\cpuz135_x64.sys
2011-01-21 22:46:40 ----D---- C:\Program Files\CPUID
2011-01-14 00:01:55 ----D---- C:\ProgramData\regid.1986-12.com.adobe
2011-01-13 23:58:15 ----D---- C:\Program Files (x86)\Adobe Media Player
2011-01-11 21:14:53 ----A---- C:\Windows\SYSWOW64\d3d10warp.dll
2011-01-11 21:14:53 ----A---- C:\Windows\system32\d3d10warp.dll
2011-01-11 21:14:52 ----A---- C:\Windows\SYSWOW64\d2d1.dll
2011-01-11 21:14:52 ----A---- C:\Windows\system32\WMVDECOD.DLL
2011-01-11 21:14:52 ----A---- C:\Windows\system32\DWrite.dll
2011-01-11 21:14:52 ----A---- C:\Windows\system32\d2d1.dll
2011-01-11 21:14:51 ----A---- C:\Windows\SYSWOW64\mf.dll
2011-01-11 21:14:51 ----A---- C:\Windows\SYSWOW64\DWrite.dll
2011-01-11 21:14:51 ----A---- C:\Windows\system32\XpsPrint.dll
2011-01-11 21:14:51 ----A---- C:\Windows\system32\mf.dll
2011-01-11 21:14:51 ----A---- C:\Windows\system32\FntCache.dll
2011-01-11 21:14:50 ----A---- C:\Windows\SYSWOW64\XpsPrint.dll
2011-01-11 21:14:50 ----A---- C:\Windows\SYSWOW64\XpsGdiConverter.dll
2011-01-11 21:14:50 ----A---- C:\Windows\SYSWOW64\WMVDECOD.DLL
2011-01-11 21:14:50 ----A---- C:\Windows\SYSWOW64\d3d10_1core.dll
2011-01-11 21:14:50 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2011-01-11 21:14:50 ----A---- C:\Windows\system32\ExplorerFrame.dll
2011-01-11 21:14:50 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2011-01-11 21:14:50 ----A---- C:\Windows\system32\d3d10_1core.dll
2011-01-11 21:14:49 ----A---- C:\Windows\SYSWOW64\XpsRasterService.dll
2011-01-11 21:14:49 ----A---- C:\Windows\SYSWOW64\mfreadwrite.dll
2011-01-11 21:14:49 ----A---- C:\Windows\SYSWOW64\ExplorerFrame.dll
2011-01-11 21:14:49 ----A---- C:\Windows\SYSWOW64\d3d10_1.dll
2011-01-11 21:14:49 ----A---- C:\Windows\system32\XpsRasterService.dll
2011-01-11 21:14:49 ----A---- C:\Windows\system32\mfreadwrite.dll
2011-01-11 21:14:49 ----A---- C:\Windows\system32\mfps.dll
2011-01-11 21:14:49 ----A---- C:\Windows\system32\drivers\dxgmms1.sys
2011-01-11 21:14:49 ----A---- C:\Windows\system32\d3d10_1.dll
2011-01-11 21:14:49 ----A---- C:\Windows\system32\cdd.dll
2011-01-11 21:14:40 ----A---- C:\Windows\SYSWOW64\odbc32.dll
2011-01-11 21:14:40 ----A---- C:\Windows\system32\odbc32.dll
2011-01-09 13:08:49 ----D---- C:\Users\KAPLOCKY\AppData\Roaming\DivX
2011-01-09 13:08:25 ----D---- C:\Program Files\DivX
2011-01-06 18:12:28 ----D---- C:\ProgramData\Kaspersky Lab
2010-12-29 15:25:10 ----D---- C:\Program Files (x86)\Ventrilo
2010-12-26 00:44:56 ----A---- C:\Windows\SYSWOW64\javaws.exe
2010-12-26 00:44:56 ----A---- C:\Windows\SYSWOW64\javaw.exe
2010-12-26 00:44:56 ----A---- C:\Windows\SYSWOW64\java.exe

======List of files/folders modified in the last 1 months======

2011-01-22 21:08:29 ----D---- C:\Windows\Temp
2011-01-22 21:08:28 ----RD---- C:\Program Files
2011-01-22 20:38:15 ----D---- C:\Users\KAPLOCKY\AppData\Roaming\uTorrent
2011-01-22 18:26:08 ----D---- C:\Program Files (x86)\QIP Infium
2011-01-22 15:31:39 ----D---- C:\Windows\system32\config
2011-01-22 12:43:32 ----D---- C:\Windows\Prefetch
2011-01-22 12:43:22 ----D---- C:\Windows\inf
2011-01-22 12:43:21 ----D---- C:\Windows\SYSWOW64\drivers
2011-01-22 12:38:40 ----RD---- C:\Program Files (x86)
2011-01-21 22:46:41 ----D---- C:\Windows\system32\drivers
2011-01-21 22:43:46 ----SHD---- C:\System Volume Information
2011-01-19 16:01:02 ----D---- C:\Windows\system32\LogFiles
2011-01-19 15:09:17 ----D---- C:\Windows\winsxs
2011-01-19 15:00:10 ----SHD---- C:\Windows\Installer
2011-01-19 15:00:09 ----D---- C:\Windows\SysWOW64
2011-01-19 14:56:48 ----D---- C:\ProgramData\Adobe
2011-01-19 14:53:37 ----D---- C:\Users\KAPLOCKY\AppData\Roaming\Adobe
2011-01-19 14:53:25 ----D---- C:\Program Files (x86)\Adobe
2011-01-19 14:51:14 ----D---- C:\Program Files\Common Files
2011-01-18 15:49:50 ----SD---- C:\Users\KAPLOCKY\AppData\Roaming\Microsoft
2011-01-16 17:38:59 ----D---- C:\Users\KAPLOCKY\AppData\Roaming\vlc
2011-01-14 00:02:33 ----D---- C:\Windows\system32\Tasks
2011-01-14 00:01:55 ----HD---- C:\ProgramData
2011-01-14 00:00:05 ----RSD---- C:\Windows\Fonts
2011-01-13 23:56:21 ----D---- C:\Program Files (x86)\Common Files
2011-01-12 19:54:16 ----D---- C:\Windows\debug
2011-01-12 10:55:30 ----D---- C:\Windows\System32
2011-01-12 00:00:37 ----A---- C:\Windows\system32\MRT.exe
2011-01-12 00:00:33 ----D---- C:\ProgramData\Microsoft Help
2011-01-10 23:39:28 ----D---- C:\Program Files (x86)\DOSBox-0.74
2011-01-09 13:21:22 ----D---- C:\Users\KAPLOCKY\AppData\Roaming\Winamp
2011-01-09 13:18:33 ----D---- C:\ProgramData\DivX
2011-01-09 13:18:31 ----D---- C:\Program Files (x86)\DivX
2011-01-09 13:14:56 ----D---- C:\Program Files (x86)\Java
2011-01-08 11:46:13 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-01-04 19:17:31 ----D---- C:\Users\KAPLOCKY\AppData\Roaming\Opera
2010-12-31 12:27:12 ----D---- C:\Users\KAPLOCKY\AppData\Roaming\dvdcss
2010-12-28 12:53:09 ----D---- C:\Users\KAPLOCKY\AppData\Roaming\SQLyog
2010-12-24 22:00:03 ----D---- C:\Users\KAPLOCKY\AppData\Roaming\Skype
2010-12-24 16:21:00 ----D---- C:\Windows\Tasks
2010-12-24 14:41:49 ----SD---- C:\ProgramData\Microsoft

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-09-17 834544]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2010-08-02 116568]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 VBoxDrv;VirtualBox Service; C:\Windows\system32\DRIVERS\VBoxDrv.sys [2010-12-01 203152]
R1 VBoxUSBMon;VirtualBox USB Monitor Driver; C:\Windows\system32\DRIVERS\VBoxUSBMon.sys [2010-12-01 53968]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2010-12-07 83120]
R2 NPF;NetGroup Packet Filter Driver; C:\Windows\system32\drivers\npf.sys [2009-10-20 47632]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-07-13 5020672]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2010-07-28 2445672]
R3 PSI;PSI; C:\Windows\system32\DRIVERS\psi_mf.sys [2010-09-01 17976]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2009-03-01 187392]
S2 cpuz135;cpuz135; \??\C:\Windows\system32\drivers\cpuz135_x64.sys [2010-11-09 21992]
S3 aycy73dk;aycy73dk; C:\Windows\system32\drivers\aycy73dk.sys []
S3 DrvAgent64;DrvAgent64; \??\C:\Windows\SysWOW64\Drivers\DrvAgent64.SYS [2011-01-22 21712]
S3 GGSAFERDriver;GGSAFER Driver; \??\C:\Program Files (x86)\Garena\plugins\UI\safedrv.sys []
S3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2010-02-03 33856]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 usbscan;USB Scanner Driver; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2010-12-09 267944]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2010-08-02 135336]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [2009-06-17 73728]
R2 MySQL;MySQL; C:\Program Files\MySQL\MySQL Server 5.1\bin\mysqld --defaults-file=C:\Program Files\MySQL\MySQL Server 5.1\my.ini MySQL []
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe [2009-07-20 935208]
R2 OODefragAgent;O&O Defrag; C:\Program Files\OO Software\Defrag\oodag.exe [2010-06-21 2532680]
R2 Secunia PSI Agent;Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [2010-12-21 987704]
R2 Secunia Update Agent;Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [2010-12-21 399416]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 2291568]
R3 NMIndexingService;NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [2007-03-12 271920]
S2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe []
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Google Update Service (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-10-11 136176]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 aspnet_state;ASP.NET State Service; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); C:\Program Files (x86)\WinPcap\rpcapd.exe [2009-10-20 117264]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-08-16 1255736]
S4 msvsmon90;Visual Studio 2008 Remote Debugger; C:\Program Files\Microsoft Visual Studio 9.0\Common7\IDE\Remote Debugger\x64\msvsmon.exe [2008-07-29 4737024]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------
Obrázek

Uživatelský avatar
Alidaris
Návštěvník
Návštěvník
Příspěvky: 166
Registrován: 05 pro 2010 16:48
Bydliště: Banská Bystrica

Re: Mensi problem

#26 Příspěvek od Alidaris »

Čarls píše:To otázka pokud to nedělá pravidelně každý den tak je to z Windows a nějaký sviněkejgen co vám resetuje cinklý program
Dejte Log (navod v uvodu sekce) http://viry.cz/forum/viewforum.php?f=13 ať to kluci řádně provětrají na viry
Nebo je vhaji ZD a vybíjí baterku ,případně zkrat na ZD špatně umístěný sloupek pod Zd nebo prach a vlhkost (To jen hádám)
Jak dlouho toto dělá ? Zkuste po aktualizaci času z Windows vlízt po restartu do biosu a zkontrolujte čas pak F10 a entr
Uvidíme co to provede Pokud se resetne podívejte se do biosu jaký je nastavený čas a datum :idea: a opište ho sem zajíma mě rok na který se resetne :idea:

Kupte ještě jednu baterii je možné že i nová muže být vadná ale kupte ji někde jinde než jste kupoval předešlou
no ono to robi kazdy den ale nie vzdy.. keby som pc teraz restartoval neukaze mi to ani sa neresetne cas, ale ked je dlhsie vypnuty tak to robi, napriklad vzdy rano ked ho zapinam.. a uz neviem ako dlho to robi, asi tak 3 dni pred tym co som zalozil toto tema.. co si pamatam ked sa resetol cas v biose bolo 1.1.2004 .. ale neviem to s istotou.. napisem zajtra ak to rano spravi..
Obrázek

Čarls
Přítel fóra
Přítel fóra
Příspěvky: 1094
Registrován: 05 srp 2006 16:23
Bydliště: U Safari

Re: Mensi problem

#27 Příspěvek od Čarls »

Alidaris píše:
Čarls píše:To otázka pokud to nedělá pravidelně každý den tak je to z Windows a nějaký sviněkejgen co vám resetuje cinklý program
Dejte Log (navod v uvodu sekce) http://viry.cz/forum/viewforum.php?f=13 ať to kluci řádně provětrají na viry
Nebo je vhaji ZD a vybíjí baterku ,případně zkrat na ZD špatně umístěný sloupek pod Zd nebo prach a vlhkost (To jen hádám)
Jak dlouho toto dělá ? Zkuste po aktualizaci času z Windows vlízt po restartu do biosu a zkontrolujte čas pak F10 a entr
Uvidíme co to provede Pokud se resetne podívejte se do biosu jaký je nastavený čas a datum :idea: a opište ho sem zajíma mě rok na který se resetne :idea:

Kupte ještě jednu baterii je možné že i nová muže být vadná ale kupte ji někde jinde než jste kupoval předešlou
no ono to robi kazdy den ale nie vzdy.. keby som pc teraz restartoval neukaze mi to ani sa neresetne cas, ale ked je dlhsie vypnuty tak to robi, napriklad vzdy rano ked ho zapinam.. a uz neviem ako dlho to robi, asi tak 3 dni pred tym co som zalozil toto tema.. co si pamatam ked sa resetol cas v biose bolo 1.1.2004 .. ale neviem to s istotou.. napisem zajtra ak to rano spravi..

Bude ta nová baterka vadná stává se to sam sem to zažil Zkontrolujte ještě při vypnutým Pc zda nejsou zoxidovaný kontakty na pouzdře pro baterku

Pak už jedině virem uvidíme co řekne motji
Nikdo není dobrý náhodně,ctnosti je třeba se učit.
SENECA

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Mensi problem

#28 Příspěvek od motji »

:arrow: stahněte na plochu CKScanner.exe
http://downloads.malwareremoval.com/CKScanner.exe
-uložte na plochu a spusťte
-klikněte na "Search For Files"
-spustí se sken, až skončí klikněte na "Save List To File" a potvrdte Ok
-na ploše se objeví textový soubor CKFiles.txt, obsah sem vložte :)


:arrow: Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken

NIC NEMAZAT :!:
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
Alidaris
Návštěvník
Návštěvník
Příspěvky: 166
Registrován: 05 pro 2010 16:48
Bydliště: Banská Bystrica

Re: Mensi problem

#29 Příspěvek od Alidaris »

-spustí se sken, až skončí klikněte na "Save List To File" a potvrdte Ok

ziadny txt dokument sa nevytvori, kazodpane nic to nenaslo tak asi nie je potreba.. stahujem MBAM
Obrázek

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Mensi problem

#30 Příspěvek od motji »

Ok :)
Všechny programy máte legální?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět