Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

stály reštart počítača bez nabehnutia windows

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní: http://forum.viry.cz/viewtopic.php?f=12&t=123975 . Děkujeme za pochopení.
Zpráva
Autor
sssvvv
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 03 lis 2009 00:02

Re: stály reštart počítača bez nabehnutia windows

#16 Příspěvek od sssvvv »

no, teraz mám nový C disk a starý D disk s data napísanými súborami, čo som potrebovala. Na C disk musím nanovo nainštalovať word, excel.. čítacie programy atd.. čo potrebujem na prácu s datami v D .. ale je tam nejaký zádrhel, lebo som zasa zmenila užívateľské meno, ktoré som zadala pri inštalácii, takže pri setting and files/ meno.. mi zostalo to pôvodné, kdežto na účte to nové užívateľské meno a keď chcem nainštalovať word, tak mi hlási, že to setting and files/ meno je neplatná zložka win 32.. alebo niečo podobné a zároveň mi nefunguje outlook, tiež po zmene, ktorú neviem dať späť, asi by to bolo najlepšie nainštalovať nanovo .. no, veď podľa logu :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Slavka - Valentova at 2009-12-14 22:08:02
Microsoft Windows XP Home Edition Service Pack 2
System drive C: has 28 GB (76%) free of 36 GB
Total RAM: 958 MB (63% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:08:13, on 14. 12. 2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\keyhook.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Arcade\PCMService.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Slavka - Valentova\Plocha\mnou nainštalované programy\RSIT.exe
C:\Program Files\trend micro\Slavka - Valentova.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Pomocník pri prihlasovaní v sieti Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 4865 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-05-15 50376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocník pri prihlasovaní v sieti Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-12-14 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-12-14 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"=Alaunch []
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2004-10-07 98394]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2004-10-07 688218]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-02-23 77824]
"AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2004-10-07 88363]
"SiSPower"=SiSPower.dll,ModeAgent []
"SiS Windows KeyHook"=C:\WINDOWS\system32\keyhook.exe [2005-03-04 32768]
"PCMService"=C:\Program Files\Arcade\PCMService.exe [2005-03-09 49152]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2004-08-18 208952]
"MSPY2002"=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2004-08-18 59392]
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-18 455168]
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-18 455168]
"LManager"=C:\Program Files\Launch Manager\QtZgAcer.EXE [2005-10-12 315392]
"eRecoveryService"=C:\Acer\Empowering Technology\eRecovery\Monitor.exe [2005-11-16 385024]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-12-14 149280]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-18 15360]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Utility Tray.lnk - C:\WINDOWS\system32\sistray.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 1 months======

2009-12-14 22:08:03 ----D---- C:\Program Files\trend micro
2009-12-14 22:08:02 ----D---- C:\rsit
2009-12-14 18:40:43 ----D---- C:\WINDOWS\LastGood
2009-12-14 18:37:47 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-12-14 03:07:15 ----HD---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-12-14 03:07:10 ----HD---- C:\WINDOWS\$NtUninstallKB952954$
2009-12-14 03:07:04 ----HD---- C:\WINDOWS\$NtUninstallKB959426$
2009-12-14 03:06:59 ----HD---- C:\WINDOWS\$NtUninstallKB946648$
2009-12-14 03:06:53 ----HD---- C:\WINDOWS\$NtUninstallKB956803$
2009-12-14 03:06:48 ----HD---- C:\WINDOWS\$NtUninstallKB960859$
2009-12-14 03:06:44 ----HD---- C:\WINDOWS\$NtUninstallKB958869$
2009-12-14 03:06:39 ----HD---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-12-14 03:06:35 ----HD---- C:\WINDOWS\$NtUninstallKB976098-v2$
2009-12-14 03:06:31 ----HD---- C:\WINDOWS\$NtUninstallKB974318$
2009-12-14 03:06:25 ----HD---- C:\WINDOWS\$NtUninstallKB969059$
2009-12-14 03:06:19 ----HD---- C:\WINDOWS\$NtUninstallKB961503$
2009-12-14 03:06:14 ----HD---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-12-14 03:06:08 ----HD---- C:\WINDOWS\$NtUninstallKB950974$
2009-12-14 03:06:03 ----HD---- C:\WINDOWS\$NtUninstallKB971657$
2009-12-14 03:05:58 ----HD---- C:\WINDOWS\$NtUninstallKB971557$
2009-12-14 03:05:54 ----HD---- C:\WINDOWS\$NtUninstallKB960225$
2009-12-14 03:05:48 ----HD---- C:\WINDOWS\$NtUninstallKB974112$
2009-12-14 03:05:31 ----HD---- C:\WINDOWS\$NtUninstallKB956572$
2009-12-14 03:05:17 ----HD---- C:\WINDOWS\$NtUninstallKB956844$
2009-12-14 03:05:12 ----HD---- C:\WINDOWS\$NtUninstallKB961501$
2009-12-14 03:05:05 ----HD---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-12-14 03:05:00 ----HD---- C:\WINDOWS\$NtUninstallKB971633$
2009-12-14 03:04:54 ----HD---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2009-12-14 03:04:49 ----HD---- C:\WINDOWS\$NtUninstallKB973869$
2009-12-14 03:04:44 ----HD---- C:\WINDOWS\$NtUninstallKB975025$
2009-12-14 03:04:36 ----HD---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
2009-12-14 03:04:28 ----HD---- C:\WINDOWS\$NtUninstallKB952004$
2009-12-14 03:04:21 ----HD---- C:\WINDOWS\$NtUninstallKB974571$
2009-12-14 03:04:01 ----HD---- C:\WINDOWS\$NtUninstallKB976325$
2009-12-14 03:03:50 ----HD---- C:\WINDOWS\$NtUninstallKB973507$
2009-12-14 03:03:43 ----HD---- C:\WINDOWS\$NtUninstallKB973687$
2009-12-14 03:03:37 ----HD---- C:\WINDOWS\$NtUninstallKB950762$
2009-12-14 03:03:32 ----HD---- C:\WINDOWS\$NtUninstallKB957097$
2009-12-14 03:03:27 ----HD---- C:\WINDOWS\$NtUninstallKB958687$
2009-12-14 03:03:22 ----HD---- C:\WINDOWS\$NtUninstallKB952287$
2009-12-14 03:03:16 ----HD---- C:\WINDOWS\$NtUninstallKB973354$
2009-12-14 03:03:10 ----HD---- C:\WINDOWS\$NtUninstallKB973904$
2009-12-14 03:02:57 ----HD---- C:\WINDOWS\$NtUninstallKB967715$
2009-12-14 03:02:50 ----HD---- C:\WINDOWS\$NtUninstallKB951066$
2009-12-14 03:02:44 ----HD---- C:\WINDOWS\$NtUninstallKB974392$
2009-12-14 03:02:36 ----HD---- C:\WINDOWS\$NtUninstallKB951748$
2009-12-14 03:02:29 ----HD---- C:\WINDOWS\$NtUninstallKB971961$
2009-12-14 03:02:20 ----HD---- C:\WINDOWS\$NtUninstallKB970238$
2009-12-14 03:02:07 ----HD---- C:\WINDOWS\$NtUninstallKB971486$
2009-12-14 03:01:57 ----D---- C:\WINDOWS\ServicePackFiles
2009-12-14 03:01:54 ----HD---- C:\WINDOWS\$NtUninstallKB958470$
2009-12-14 03:01:46 ----HD---- C:\WINDOWS\$NtUninstallKB901190$
2009-12-14 03:01:40 ----HD---- C:\WINDOWS\$NtUninstallKB960803$
2009-12-14 03:01:35 ----HD---- C:\WINDOWS\$NtUninstallKB973815$
2009-12-14 03:01:29 ----HD---- C:\WINDOWS\$NtUninstallKB973525$
2009-12-14 03:01:24 ----HD---- C:\WINDOWS\$NtUninstallKB958644$
2009-12-14 03:01:18 ----HD---- C:\WINDOWS\$NtUninstallKB955069$
2009-12-14 03:01:12 ----HD---- C:\WINDOWS\$NtUninstallKB956802$
2009-12-14 03:01:06 ----SHD---- C:\Config.Msi
2009-12-14 03:01:06 ----D---- C:\Program Files\MSXML 4.0
2009-12-14 03:00:55 ----HD---- C:\WINDOWS\$NtUninstallKB944338-v2$
2009-12-14 03:00:47 ----HD---- C:\WINDOWS\$NtUninstallKB923561$
2009-12-14 03:00:41 ----HD---- C:\WINDOWS\$NtUninstallKB975467$
2009-12-14 03:00:33 ----HD---- C:\WINDOWS\$NtUninstallKB968389$
2009-12-14 03:00:23 ----HD---- C:\WINDOWS\$NtUninstallKB969947$
2009-12-14 02:19:40 ----D---- C:\WINDOWS\Sun
2009-12-14 02:18:19 ----A---- C:\WINDOWS\system32\javaws.exe
2009-12-14 02:18:19 ----A---- C:\WINDOWS\system32\javaw.exe
2009-12-14 02:18:19 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-12-14 02:18:18 ----A---- C:\WINDOWS\system32\java.exe
2009-12-14 02:18:06 ----D---- C:\Program Files\Java
2009-12-14 02:17:11 ----D---- C:\Documents and Settings\Slavka - Valentova\Data aplikací\Sun
2009-12-13 22:18:59 ----D---- C:\Documents and Settings\All Users\Data aplikací\Windows Genuine Advantage
2009-12-13 19:55:12 ----A---- C:\WINDOWS\system32\muweb.dll
2009-12-13 19:55:12 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-12-13 19:55:12 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-12-13 14:42:16 ----D---- C:\Program Files\Microsoft
2009-12-13 14:41:59 ----D---- C:\Program Files\Windows Live SkyDrive
2009-12-13 14:41:48 ----D---- C:\Program Files\Windows Live
2009-12-13 14:07:47 ----D---- C:\Documents and Settings\Slavka - Valentova\Data aplikací\AdobeUM
2009-12-13 14:07:27 ----D---- C:\Documents and Settings\Slavka - Valentova\Data aplikací\Adobe
2009-12-13 14:07:25 ----D---- C:\Program Files\Common Files\Adobe
2009-12-13 00:06:15 ----D---- C:\Program Files\Common Files\Windows Live
2009-12-12 23:50:04 ----SHD---- C:\Recycled
2009-12-12 23:13:30 ----D---- C:\Program Files\MSECache
2009-12-12 22:52:28 ----D---- C:\WINDOWS\system32\CatRoot_bak
2009-12-12 22:40:44 ----D---- C:\Program Files\Avira
2009-12-12 22:40:44 ----D---- C:\Documents and Settings\All Users\Data aplikací\Avira
2009-12-12 22:31:02 ----N---- C:\WINDOWS\system32\tzchange.exe
2009-12-12 21:57:30 ----D---- C:\Documents and Settings\Slavka - Valentova\Data aplikací\Macromedia
2009-12-12 21:57:07 ----HD---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-12-12 21:56:52 ----D---- C:\WINDOWS\system32\PreInstall
2009-12-12 21:56:51 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-12-12 21:56:51 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-12-12 21:56:50 ----HD---- C:\WINDOWS\$NtUninstallKB898461$
2009-12-12 21:56:50 ----HD---- C:\WINDOWS\$hf_mig$
2009-12-12 21:22:54 ----D---- C:\Documents and Settings\Slavka - Valentova\Data aplikací\Cyberlink
2009-12-11 20:25:36 ----A---- C:\WINDOWS\system32\eRLog.ini
2009-12-11 20:13:42 ----A---- C:\WINDOWS\system32\Uninstall_eRecovery.exe
2009-12-11 20:13:19 ----D---- C:\Program Files\Launch Manager
2009-12-11 20:13:18 ----A---- C:\WINDOWS\UNINST32.EXE
2009-12-11 20:13:18 ----A---- C:\WINDOWS\system32\QtBtLib.dll
2009-12-11 20:10:48 ----D---- C:\Program Files\SiS VGA Utilities V3.65f
2009-12-09 19:57:45 ----ASH---- C:\Documents and Settings\Slavka - Valentova\Data aplikací\desktop.ini
2009-12-09 19:57:43 ----SD---- C:\Documents and Settings\Slavka - Valentova\Data aplikací\Microsoft
2009-12-09 19:57:43 ----D---- C:\Documents and Settings\Slavka - Valentova\Data aplikací\Identities
2009-12-09 19:56:48 ----SHD---- C:\System Volume Information
2009-12-09 19:38:38 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-12-09 19:18:37 ----A---- C:\WINDOWS\AntiV.INI
2009-12-09 19:18:37 ----A---- C:\WINDOWS\AntiV.EXE
2009-12-09 19:18:37 ----A---- C:\WINDOWS\AExec.exe

======List of files/folders modified in the last 1 months======

2009-12-14 18:38:24 ----A---- C:\WINDOWS\ModemLog_Agere Systems AC'97 Modem.txt
2009-12-14 03:25:00 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-12-14 03:07:14 ----A---- C:\WINDOWS\imsins.BAK
2009-12-14 01:40:02 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-12-11 20:25:36 ----A---- C:\WINDOWS\ALaunch.ini
2009-12-11 20:12:22 ----RH---- C:\WINDOWS\system32\NTIBUN4.dll
2009-12-11 20:11:56 ----RH---- C:\WINDOWS\system32\NTIMPEG2.dll
2009-12-11 20:11:56 ----RH---- C:\WINDOWS\system32\NTIMP3.dll
2009-12-11 20:11:56 ----RH---- C:\WINDOWS\system32\NTIFCD3.dll
2009-12-11 20:11:56 ----RH---- C:\WINDOWS\system32\NTICDMK7.dll
2009-12-11 20:11:32 ----A---- C:\WINDOWS\system32\VGAunistlog.ini
2009-12-09 19:59:44 ----A---- C:\WINDOWS\OEWABLog.txt
2009-12-09 19:56:56 ----A---- C:\WINDOWS\setuplog.txt
2009-12-09 19:56:46 ----RASH---- C:\boot.ini
2009-12-09 19:18:38 ----A---- C:\WINDOWS\CLEANUP.CMD
2009-12-09 19:18:32 ----A---- C:\WINDOWS\HOTFIX.BAT

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;Ovladač procesoru AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2004-08-11 39424]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 SiSkp;SiSkp; C:\WINDOWS\system32\DRIVERS\srvkp.sys [2005-02-25 13312]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 UBHelper;UBHelper; C:\WINDOWS\system32\drivers\UBHelper.sys [2004-12-17 13952]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-12 56816]
R2 int15.sys;int15.sys; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys []
R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2004-10-07 1270540]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-02-24 2311680]
R3 BCM43XX;Broadcom 802.11 ovladač síťového adaptéru; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2004-12-21 369024]
R3 CmBatt;Microsoft ACPI Control Method Battery Driver; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-03 14080]
R3 DKbFltr;Dritek HotKey Keyboard Filter Driver; C:\WINDOWS\System32\Drivers\DKbFltr.sys [2004-12-08 16896]
R3 NTIDrvr;Upper Class Filter Driver; C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys [2009-12-11 6144]
R3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2005-03-02 240640]
R3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51; C:\WINDOWS\system32\DRIVERS\sisnicxp.sys [2004-11-05 32768]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2004-10-07 185824]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-18 26624]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-18 57600]
R3 usbohci;Ovladač Miniport otevřeného hostitelského řadiče Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-18 17024]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2004-08-18 17024]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2004-08-18 100992]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272128]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2004-08-18 18944]
S3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-12-05 10368]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2004-08-18 59648]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 anbmService;Notebook Manager Service; C:\Acer\eManager\anbmServ.exe [2004-08-16 1287168]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2004-08-18 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-12-14 153376]
S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2004-08-18 268288]

-----------------EOF-----------------

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: stály reštart počítača bez nabehnutia windows

#17 Příspěvek od motji »

Tak jestli to dobře chápu, tak jsi starý systém přehrála novým, ale bez formátu?
Raději to nechám na kolegovi, s notasy tyhle opravy neznám :oops: .

Něco se mi ale v logu nelíbí, otestuj prosím Tě na www.virustotal.com

C:\WINDOWS\AntiV.EXE
C:\WINDOWS\AExec.exe
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sssvvv
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 03 lis 2009 00:02

Re: stály reštart počítača bez nabehnutia windows

#18 Příspěvek od sssvvv »

no dobre Motji, čo už :( stačí to takto? - mrkní dole. Myslím, že som urobila aj také niečo ako formátovanie, ale už som si nie istá, lebo medzi to prišiel ten problém s Barborkou a počítač šiel na týždeň bokom a.... a tak :) kto si má pamätať, po tých stresoch, čo som tam robila pred týždňom, najmä, keď to relatívne funguje.. teda oproti východziemu stavu, všakáno ;) Asi budem musíeť začať odznova.. uvídíme, čo mi teda kolega poradí - drž mi palce, aby mal so mnou božskú trpezlivosť :) ahoj

AExec.exe:

analisis/d4eb40ab5c1746bb2a449420cb08c4e1a1493f6c02ac4babb9b7a0058db7fd57-1243681660


AntiV.exe:
analisis/510ebf526568e6fc517ab36e0411ba271343e1be1f9a55519e0e6e3c0f257adb-1255315809

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: stály reštart počítača bez nabehnutia windows

#19 Příspěvek od motji »

Nestačí :(
Prosím Tě, jak před sebou budeš mít výsledky, klikni nahoru do prohlížeče a zkopíruj adresu ke stránce s výsledky :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.


sssvvv
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 03 lis 2009 00:02

Re: stály reštart počítača bez nabehnutia windows

#21 Příspěvek od sssvvv »

neee... ešte raz :) počkaj

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: stály reštart počítača bez nabehnutia windows

#22 Příspěvek od motji »

Musíš otestovat ty svoje soubory :)
Promin, myslela jsem že už jsme spolu nějaké testovaly a víš jak na to.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.


Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: stály reštart počítača bez nabehnutia windows

#24 Příspěvek od motji »

Tak nevím, uvidíme co kolega, když tak to pak ještě něčím zkontrolujeme, ale ted Tě nebudu zbytečně trápit :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: stály reštart počítača bez nabehnutia windows

#25 Příspěvek od MiliNess »

Jestli jsem to dobře pochopil, tak jste tam nainstalovala další instalaci Windows, což jsem právě nechtěl.
Sice jsem se tomu chtěl vyhnout, ale v tom stádiu, kde se právě nacházíte, bude pro vás asi nejrozumější nová čistá instalace Windows. (zformátovat oddíl se systémem a pak novou instalaci)
Dobré na tom je to, že se alespoň zbavíte nepořádku po předchozím uživateli. :)
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: stály reštart počítača bez nabehnutia windows

#26 Příspěvek od motji »

Kolega potvrdil, to co jsem si také myslela :)
Nejlepší bude zformátovat disk C a dát novou instalaci :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sssvvv
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 03 lis 2009 00:02

Re: stály reštart počítača bez nabehnutia windows

#27 Příspěvek od sssvvv »

no dobre, a teraz trochu detailnejšie, krok po kroku, v zmysle - vložiť tamto, stlačiť to a vybrať hento... atď :) šlo by to?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: stály reštart počítača bez nabehnutia windows

#28 Příspěvek od motji »

http://blog.antonindanek.cz/clanek/inst ... -po-kroku/
stačí nebo to chceš nějak rozebrat?

Jen pozor at nesformátuješ i oddíl D, kde máš data :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

pavwlik
Návštěvník
Návštěvník
Příspěvky: 1
Registrován: 18 pro 2009 22:19

Re: stály reštart počítača bez nabehnutia windows

#29 Příspěvek od pavwlik »

Zdravím všechny na tomto fóru, jsem tu nový, zavedl mě k vám stejný problém, jako má autorka tohoto topicu..
Úplně stejný průběh, nic tomu nepředcházelo, a najednou při startu nekonečné restarty, povedlo se mi konečně zobrazit tu modrou smrt a jsou tam stejná čísla jako tady uváděla "sssvvv"..Udělal jsem tu opravu zaváděcího souboru přes konzolu zotavení, ale po restartu beze změny..
Potřebuju zachránit data z HDD, co mám zkusit dál?

Jedná se o NTB HP 510 (Intel Celeron M procesor, 1600 MHz), sestra s ním přijela včera z Finska, ale tipuju, že to bude vir z icq nebo něčeho takovýho..
Když udělám novou "instalaci" bez formátování, nepřijdu o data? Pamatuju si, že jsem to jednou dělal na stolním PC a zůstaly tam programy co tam byly nainstalovaný, akorát většinou nefungovaly, jen si nepamatuju, jak to bylo s datama např. v dokumentech.

Jo a jedná se o XP pro se SP3.

Ještě jdu zkusit live CD od Kubuntu, ale netuším, jestli to bude k něčemu dobré..

Díky všem za případné rady a omlouvám se za "laickost" :-)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: stály reštart počítača bez nabehnutia windows

#30 Příspěvek od motji »

Dobrý večer :)
Založte si prosím vlastní topic, at se to tu neplete :)
Pokud máte instalační cd, můžete zkusit opravnou instalaci.
Přes live cd byste mohl aspon zachránit data :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět