Márty84 píše:
Zkuste to tedy jeste jednou, ale tentokrat v nouzovem rezimu.
ComboFix 12-10-08.01 - uzivatel 09.10.2012 14:27:27.3.2 - x86 MINIMAL
Microsoft® Windows Vista™ Ultimate 6.0.6002.2.1250.420.1029.18.2039.1506 [GMT 2:00]
Spuštěný z: c:\users\uzivatel\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\uzivatel\Desktop\CFScript.txt
AV: COMODO Antivirus *Disabled/Updated* {675CEE69-9702-A524-3989-6D7CC8BF3695}
FW: COMODO Firewall *Enabled* {5F676F4C-DD6D-A47C-12D6-C449366C71EE}
SP: COMODO Defense+ *Disabled/Updated* {DC3D0F8D-B138-AAAA-0339-560EB3387C28}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\uzivatel\AppData\Roaming\vso_ts_preview.xml
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-09-09 do 2012-10-09 )))))))))))))))))))))))))))))))
.
.
2012-10-09 12:33 . 2012-10-09 12:35 -------- d-----w- c:\users\uzivatel\AppData\Local\temp
2012-10-09 12:33 . 2012-10-09 12:33 -------- d-----w- c:\users\sssugi\AppData\Local\temp
2012-10-09 12:33 . 2012-10-09 12:33 -------- d-----w- c:\users\Public\AppData\Local\temp
2012-10-09 12:33 . 2012-10-09 12:33 -------- d-----w- c:\users\Guest\AppData\Local\temp
2012-10-09 12:33 . 2012-10-09 12:33 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-10-09 06:11 . 2012-08-30 08:17 6980552 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{9EB383DA-27C6-494C-A919-B71E4D4EB426}\mpengine.dll
2012-10-04 20:24 . 2012-10-04 20:24 512 ----a-w- C:\PhysicalMBR.bin
2012-10-02 08:43 . 2012-10-02 08:43 -------- d-----w- c:\users\uzivatel\AppData\Local\MSKLC
2012-10-02 08:42 . 2012-10-02 08:42 -------- d-----w- c:\program files\Microsoft Keyboard Layout Creator 1.4
2012-09-27 08:26 . 2012-09-27 08:26 -------- d-----w- c:\users\uzivatel\AppData\Local\FlatOut Ultimate Carnage
2012-09-24 06:01 . 2012-08-24 07:34 140936 ----a-w- c:\program files\Internet Explorer\sqmapi.dll
2012-09-20 10:23 . 2012-09-20 10:23 73136 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-09-20 10:23 . 2012-09-20 10:23 696240 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-09-12 13:48 . 2012-09-12 13:55 -------- d-----w- c:\program files\Paint.NET
2012-09-12 13:47 . 2012-10-03 09:48 -------- d-----w- c:\users\uzivatel\AppData\Local\Paint.NET
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-04 05:52 . 2012-09-04 05:53 93672 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2012-09-04 05:52 . 2012-07-09 06:30 821736 ----a-w- c:\windows\system32\npDeployJava1.dll
2012-09-04 05:52 . 2010-08-27 12:34 746984 ----a-w- c:\windows\system32\deployJava1.dll
2012-09-07 13:26 . 2012-09-07 13:26 266720 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\users\uzivatel\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\users\uzivatel\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\users\uzivatel\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\users\uzivatel\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2011-02-03 2548552]
"StartupDelayer"="c:\program files\r2 Studios\Startup Delayer\Startup Launcher.exe" [2011-08-16 893440]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 1821576]
.
c:\users\uzivatel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\uzivatel\AppData\Roaming\Dropbox\bin\Dropbox.exe [2012-5-24 27112840]
Mozilla Thunderbird.lnk - c:\program files\Mozilla Thunderbird\thunderbird.exe [2009-4-15 388576]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoStartMenuSubFolders"= 0 (0x0)
"NoCommonGroups"= 0 (0x0)
"NoPrinters"= 0 (0x0)
"NoRecentDocsNetHood"= 0 (0x0)
"NoChangeAnimation"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\System32\guard32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3261852175-3587454928-1856105747-1000]
"EnableNotificationsRef"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3261852175-3587454928-1856105747-501]
"EnableNotificationsRef"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7070D8E0-650A-46b3-B03C-9497582E6A74}]
2008-04-11 15:23 38400 ----a-w- c:\windows\System32\SoundSchemes.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B3688A53-AB2A-4b1d-8CEF-8F93D8C51C24}]
2008-08-28 09:50 30720 ----a-w- c:\windows\System32\soundschemes2.exe
.
.
------- Doplňkový sken -------
.
uStart Page = about:blank
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.0.0.138
FF - ProfilePath - c:\users\uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\qd2m0xmo.default\
FF - prefs.js: browser.startup.homepage - hxxp://zpravy.ihned.cz/
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2012-10-09 14:37
Windows 6.0.6002 Service Pack 2 NTFS
.
detected NTDLL code modification:
ZwClose, ZwOpenFile
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-3261852175-3587454928-1856105747-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{C5225F98-560E-7229-D8E8-86816883DF3C}*]
"aa"=hex:6a,61,63,67,70,68,65,65,63,67,65,63,63,6f,61,6d,6b,64,62,70,00,00
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'lsass.exe'(820)
c:\windows\system32\guard32.dll
.
- - - - - - - > 'Explorer.exe'(3924)
c:\windows\system32\guard32.dll
c:\users\uzivatel\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\COMODO\COMODO Internet Security\cmdagent.exe
c:\program files\Common Files\AVerMedia\Service\AVerRemote.exe
c:\program files\Common Files\AVerMedia\Service\AVerScheduleService.exe
c:\program files\Common Files\Protexis\License Service\PsiService_2.exe
c:\windows\system32\conime.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Sandboxie\SbieSvc.exe
.
**************************************************************************
.
Celkový čas: 2012-10-09 14:41:07 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-10-09 12:41
ComboFix2.txt 2012-10-08 11:07
ComboFix3.txt 2012-02-08 14:04
ComboFix4.txt 2009-08-19 08:21
.
Před spuštěním: Volných bajtů: 35 106 357 248
Po spuštění: Volných bajtů: 32 828 076 032
.
- - End Of File - - D27E911834A39C0C8AD2129FEE2B14DA
Márty84 píše: 
V nouzovem rezimu ta klavesnice funguje normalne?
Zkoušel jsem to 3x a pokaždé vše bylo v pořádku a fungovalo.
Márty84 píše: 
Kdy se problem s klavesnici objevil poprve?
Nejsem schopný říct, táhne se to možná od začátku roku. Nevím o žádné přímé souvislosti s nějakou instalací softu, update atd.
Márty84 píše: 
Blbne to pokazde, nebo obcas funguje spravne?
Občas funguje správně, nejvíc to blbne při přepnutí uživatele. Zkoušel jsem uživatele Host odebrat a znova vytvořit, nepomohlo. Bohužel to ale není na 100%, takže to nedokážu ani nasimulovat, aby to blblo, či šlo správně
Márty84 píše: 
Kdyz v ovladacich panelech najedete ne Centrum usnadneni pristupu a spustite Klavesnici na obrazovce, pise to pismenka/cisla tak jak ma?
Ano, vždy psalo - přihlašoval jsem se kolikrát jen přes ni, protože mi nefungovalo písmenko v hesle k účtu.
Márty84 píše: 
V ovladacich panelech najedte do Spravce zarizeni. Nemate tam nejaky vykricnik, nebo otaznik?
Ne, nebýval tam. Jen někdy při řežimu spánku mi "odpojí" USB řadič - ale počítám, že to s tím nesouvisí, klávesnice byla původně PS/2
Márty84 píše:
Jestli mate moznost pujcit si jeste nejakou jinou klavesnici, vyzkousejte ji/je
Zkoušeno 3x klávesnice PS2, z toho 2 úplně nové. Teď zakoupena USB klávesnice a problém přetrvává.
Márty84 píše:Bohuzel se ale musim priznat, ze zatim netusim, proc to nejde. Sice postupne mazu ruzne chybky a zbytecnosti, ale to, co by vedlo k tem chybam klavesnic zatim nevidim

Už začínám být skeptický a uvažuju o komplet reinstalu systému.