Stránka 3 z 3

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 19 pro 2011 09:04
od Lilly [FR]
- Zdravim přitely přesně tak na stejnim disku mam 3 oddily C:/ Windows 7 na D:/ Windows XP a na E:/ Programy a Hry.Zapnuta ochrana systemu pro bod obnoveni je jenom na C: u ostatnich je vypnuta

- Mnoho pc her jde pod XP a ne pod 7, ikdyž davam kompatibilitu pro XP na 7 nepomaha to.Proto 2 operačni systemy, ale, že to může byt tež problem selhani bodu - prostě nechapu

- Dobře ja počkam pokusime se spolem udělat opravy a podivej se na combo fix log co tam je pokud neco nenašel log z rsit.

- Při najhoršim připade jsem připravena dnbeska večer reinstalovat nanovo jenom 7, nebudu, už dělat dalši oddile a všechny hry a programy narvu do složky programu files, stejně to bylo k ničemu mnoho programu po reinstalaci systemu nejde spustit, dokud neprovedu zase nanovo instalaci napr:ANTIVIRUS atd. :worship:

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 19 pro 2011 09:35
od JaRon
ahojki kamaratka :)
s W7 je to tak - detske choroby uz ma za sebou, ale kludne sa strepe s bicykla alebo skateboardu :D
prajem Ti pekne Vianocne sviatky

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 19 pro 2011 15:18
od chodnik74
:arrow: Obnovu máš zapnutou u windows 7 nebo i u xp? zkus směřovat každou obnovu na disk, kde je systém nainstalovaný. Domnívám se, že to může dělat problém. Jelikož si obnovení dělá svou složku na disku s názvem system volume information, tak by se obnovy mohli rušit, kdyby byli ve stejné složky obnovy z xp i win 7 :)

:!: Vidím ESS + Comodo firewall, dva firewally? nebo jak to tam máš? :)


:arrow: Ověřte tento soubor na VIRUSTOTAL Obrázek
  • klikneme na "Procházet" a do zadávacího pole "Název souboru" jen zkopírujeme(pokud nepůjde tak najdeme tento soubor):

    Kód: Vybrat vše

    c:\windows\system32\nvhdagenco6420103.dll
    
  • soubor odešleme tak,že klikneme na "Send file" (pokud byl již testován, nechte testovat znovu - Reanalyse)
  • Trpělivě vyčkej dokončení scanu dokud se neobjeví konečný výsledek např.0/41
  • Do fóra zkopíruj výsledný log. nebo odkaz z adresního řádku na stránku.


:arrow: Otevřeme si Poznámkový blok Obrázek
  • (stiskneme klávesovou kombinaci WIN+R a napíšeme ,,notepad,, bez úvozovek a dáme enter)
  • Vložíme do něj následující script:

    Kód: Vybrat vše

    KillAll::
    
    Firefox::
    FF - ProfilePath - c:\users\Admin - 7\AppData\Roaming\Mozilla\Firefox\Profiles\13f15940.default\
    FF - prefs.js: keyword.URL - hxxp://isearch.avg.com/search?cid=%7B4d ... &sap=ku&q=
    FF - user.js: network.http.max-persistent-connections-per-server - 4
    FF - user.js: nglayout.initialpaint.delay - 600
    FF - user.js: content.notify.interval - 600000
    FF - user.js: content.max.tokenizing.time - 1800000
    FF - user.js: content.switch.threshold - 600000
    FF - user.js: network.http.max-connections-per-server - 8
    
    RegLock::
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0008\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
    
    Reboot::
    
  • Soubor uložíme na Plochu jako CFScript.txt
  • Poté tento soubor uchopíme levým tlačítkem myši a přetáhneme na ikonu Combofixu a upustíme

    Obrázek
  • Poté Combofix provede všechny operace a udělá nový log,který sem vložte
:!: Může se stát,že po aplikaci scriptu nenaběhne Windows běžným způsobem.V tomto případě restartujte počítač a při startu mačkejte F8 a zvolte možnost Poslední známá funkční konfigurace

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 19 pro 2011 22:22
od Lilly [FR]
Ahoj :boxed: podivej se na mě jak vypadam, prave jsem řešila spor mezi ESET - 5 Internet Security s Firewalem a Comodo Firewal. Nesnašeji se

Provaděla jsem softwar.zatěžove testy ohledně kombinaci rezidentni ochrany a firewal ochrany na ESET - 5 Internet Security, SuperAntispyware PRO - Aktivny štit, Malwarebytes PRO - Akticny štit, Spyware Terminator 3 - Ang.Verze

- Znam vysledky a mohu to doporučit aj ostatním uživatelum co nas čtou a sleduji

Nejlepši volba kombinace a ochrany je povypinat windows branu firewal a windows defender jsou zcela nanic detske aplikace a nejak se v posledni dobe pohoršil v testech aj windows antivirus essentials tež si myslim, že je už nepopularni neco jak program spybot search a destroy - maji jedině misto, už na hřbitově softwaru.

- Na zavěr kromě těch mojich aktivit jsem na windows 7 /64/ Bit ponechala jenom ESET 5-Antivirus a SuperAntispyware Free bez štitu /Jednorazova kontrola jinak je OFF - Režimu/
- A ponechala jsem aktivny Comodo Firewal
- Na Windows XP na dalšim oddilu neni žadny antivirus ani firewal, pouštim tam jenom svoje data, ktere dobře znam a XP neni připojeny na INTERNETU, bod obnovy je vypnuty


Ohledem serveru VIRUSTOTAL posilam vysledky toho souboru o což jsi mě požadal, ale nenašel tam nic

http://www.virustotal.com/file-scan/rep ... 1324314008

Posilam ti aj vypis CF - Logo, tak povidej přiteli cos tam našel je tam virus ? Vždycky mi to rozhazuje nastaveni v položce start a znovu vše zobrazuje do vychozí polohy to zase upravim nazpatky

Jenom, aby jsme zase sprovoznili ten AUTOPLAY do te doby nemuzu ani z ISO ani z opticke mechaniky načist udaje blbne to :worship:

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 19 pro 2011 22:23
od Lilly [FR]
Logo CF:
--------

ComboFix 11-12-19.01 - Admin - 7 19.12.2011 21:19:08.2.4 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.6142.4798 [GMT 1:00]
Spuštěný z: c:\users\Admin - 7\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Admin - 7\Desktop\CFScript.txt
FW: COMODO Firewall *Disabled* {4D6F75E0-14AF-2E9E-AACD-24CDCF08AA2A}
SP: COMODO Defense+ *Disabled/Updated* {CE351521-78FA-2048-BB22-B68A4A5CA7EC}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-11-19 do 2011-12-19 )))))))))))))))))))))))))))))))
.
.
2011-12-19 20:22 . 2011-12-19 20:22 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-12-19 07:23 . 2011-12-19 07:23 -------- d-----w- c:\program files (x86)\Common Files\McAfee
2011-12-19 07:23 . 2011-12-19 16:17 -------- d-----w- c:\program files (x86)\McAfee
2011-12-19 07:23 . 2011-12-19 07:23 -------- d-----w- c:\programdata\McAfee
2011-12-19 05:32 . 2011-12-19 05:32 51496 ----a-w- c:\windows\system32\drivers\stflt.sys
2011-12-19 01:51 . 2011-12-19 04:36 -------- d-----w- c:\programdata\Ubisoft
2011-12-19 01:23 . 2011-12-19 01:23 -------- d-----w- c:\programdata\DAEMON Tools Lite
2011-12-19 00:17 . 2011-12-19 00:17 -------- d-----w- c:\users\Admin - 7\AppData\Local\Ubisoft Game Launcher
2011-12-19 00:10 . 2011-12-19 00:10 189248 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2011-12-19 00:10 . 2011-12-19 00:10 75136 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2011-12-19 00:10 . 2011-12-19 00:10 -------- d-----w- c:\users\Admin - 7\AppData\Roaming\PunkBuster
2011-12-18 23:03 . 2011-12-18 23:03 -------- d-----w- c:\users\Admin - 7\AppData\Roaming\IObit
2011-12-18 06:28 . 2011-12-18 06:28 271424 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-12-18 06:23 . 2011-12-18 06:28 -------- d-----w- c:\programdata\DAEMON Tools Pro
2011-12-18 06:18 . 2011-12-18 06:18 530488 ----a-w- c:\windows\system32\drivers\sptd.sys
2011-12-18 03:17 . 2011-12-18 03:17 47553 ----a-w- c:\users\Admin - 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aktualizace - Driver Software.exe
2011-12-18 02:54 . 2011-12-18 02:54 -------- d-----w- C:\VritualRoot
2011-12-18 01:30 . 2011-12-18 01:30 -------- d-----w- c:\program files (x86)\Franzis
2011-12-17 16:09 . 2011-12-17 16:09 -------- d-----w- c:\windows\SysWow64\wbem\Performance
2011-12-16 19:04 . 2011-12-16 19:04 -------- d-----w- c:\users\Admin - 7\AppData\Local\ESET
2011-12-15 16:19 . 2011-12-18 08:04 -------- d-----w- c:\users\Admin - 7\AppData\Local\ElevatedDiagnostics
2011-12-14 19:47 . 2011-12-14 19:47 -------- d-----w- c:\users\Admin - 7\AppData\Local\CyberLink
2011-12-14 10:34 . 2011-12-15 16:12 -------- d-----w- c:\program files\trend micro
2011-12-13 21:15 . 2011-11-05 05:32 2048 ----a-w- c:\windows\system32\tzres.dll
2011-12-13 21:15 . 2011-11-05 04:26 2048 ----a-w- c:\windows\SysWow64\tzres.dll
2011-12-13 21:13 . 2011-10-15 06:31 723456 ----a-w- c:\windows\system32\EncDec.dll
2011-12-13 21:13 . 2011-10-15 05:38 534528 ----a-w- c:\windows\SysWow64\EncDec.dll
2011-12-13 21:13 . 2011-11-24 04:52 3145216 ----a-w- c:\windows\system32\win32k.sys
2011-12-13 21:13 . 2011-10-26 05:21 43520 ----a-w- c:\windows\system32\csrsrv.dll
2011-12-10 22:33 . 2011-12-10 22:38 -------- d-----w- c:\programdata\Creative
2011-12-10 22:30 . 2011-12-10 22:30 -------- d-----w- c:\program files\Creative
2011-12-10 22:30 . 2011-12-10 22:30 -------- d-----w- c:\program files (x86)\Common Files\Creative
2011-12-10 22:30 . 2011-12-10 22:30 -------- d-----w- c:\program files (x86)\Creative
2011-12-03 12:52 . 2011-12-03 13:41 -------- d-----w- c:\users\Admin - 7\AppData\Local\Activision
2011-12-03 03:54 . 2011-09-29 16:30 74272 ----a-w- c:\windows\system32\RtNicProp64.dll
2011-12-03 03:54 . 2011-09-29 16:30 646248 ----a-w- c:\windows\system32\drivers\Rt64win7.sys
2011-12-03 03:54 . 2011-11-09 13:21 31040 ----a-w- c:\windows\system32\nvhdap64.dll
2011-12-03 03:54 . 2011-11-09 13:21 187200 ----a-w- c:\windows\system32\drivers\nvhda64v.sys
2011-12-03 03:54 . 2011-11-09 13:21 1451840 ----a-w- c:\windows\system32\nvhdagenco6420103.dll
2011-12-03 03:10 . 2011-12-03 03:10 -------- d-----w- c:\windows\SysWow64\RTCOM
2011-12-02 05:32 . 2011-09-08 15:40 508520 ----a-w- c:\windows\system32\drivers\Rtlh64.sys
2011-12-01 06:02 . 2011-12-02 07:49 -------- dc----w- c:\users\Admin - 7\AppData\Local\MigWiz
2011-11-30 15:58 . 2011-03-02 11:43 203264 ----a-w- c:\windows\system32\unrar.dll
2011-11-30 15:58 . 2011-11-23 18:00 86016 ----a-w- c:\windows\system32\ff_vfw.dll
2011-11-30 15:58 . 2011-11-30 15:58 -------- d-----w- c:\program files\K-Lite Codec Pack x64
2011-11-30 15:47 . 2011-11-30 15:47 -------- d-----w- c:\users\Admin - 7\AppData\Roaming\InstallShield Installation Information
2011-11-30 14:10 . 2011-03-23 15:46 18008 ----a-w- c:\windows\system32\AmUStor.dll
2011-11-30 14:10 . 2011-03-23 15:46 75352 ----a-w- c:\windows\system32\drivers\AmUStor.sys
2011-11-30 13:56 . 2009-11-02 16:42 25088 ----a-w- c:\windows\system32\drivers\gHidPnp.sys
2011-11-28 04:14 . 2009-11-02 16:47 14336 ----a-w- c:\windows\system32\drivers\gMouUsb.sys
2011-11-28 04:14 . 2010-11-04 14:16 143688 ----a-w- c:\windows\system32\drivers\MxEFUF64.sys
2011-11-27 02:36 . 2011-09-13 15:35 92160 ----a-w- c:\windows\system32\drivers\UBUMAPI.sys
2011-11-27 02:36 . 2011-09-13 15:35 24064 ----a-w- c:\windows\system32\drivers\UBSBM.sys
2011-11-27 02:36 . 2011-09-13 15:35 187392 ----a-w- c:\windows\system32\drivers\UB1394.sys
2011-11-27 02:36 . 2011-09-13 15:35 132608 ----a-w- c:\windows\system32\drivers\ubohci.sys
2011-11-27 02:36 . 2010-03-30 08:48 11832 ----a-w- c:\windows\system32\drivers\amdide64.sys
2011-11-27 00:22 . 2011-11-27 00:22 -------- d-----w- c:\programdata\Bluetooth
2011-11-27 00:18 . 2007-05-23 03:25 19728 ----a-w- c:\windows\system32\drivers\BtNetDrv.sys
2011-11-27 00:18 . 2007-05-11 02:12 38160 ----a-w- c:\windows\system32\drivers\blueletaudio.sys
2011-11-27 00:18 . 2007-03-05 04:48 37648 ----a-w- c:\windows\system32\drivers\BlueletSCOAudio.sys
2011-11-27 00:18 . 2007-03-05 04:44 23184 ----a-w- c:\windows\system32\drivers\VHIDMini.sys
2011-11-27 00:18 . 2007-03-05 04:42 49680 ----a-w- c:\windows\system32\drivers\BTHidMgr.sys
2011-11-27 00:18 . 2007-03-05 04:41 24976 ----a-w- c:\windows\system32\drivers\VBTEnum.sys
2011-11-27 00:18 . 2007-03-05 04:39 63248 ----a-w- c:\windows\system32\drivers\VcommMgr.sys
2011-11-27 00:18 . 2007-03-05 04:38 47120 ----a-w- c:\windows\system32\drivers\VComm.sys
2011-11-27 00:18 . 2006-10-08 23:29 32832 ----a-w- c:\windows\system32\drivers\BTNetFilter.sys
2011-11-27 00:18 . 2011-11-27 00:18 -------- d-----w- c:\program files (x86)\IVT Corporation
2011-11-26 23:53 . 2011-12-19 20:23 -------- d-----w- c:\programdata\NVIDIA
2011-11-26 23:53 . 2011-12-05 05:54 -------- d-----w- c:\users\UpdatusUser
2011-11-26 23:53 . 2011-11-26 23:54 -------- d-----w- c:\program files (x86)\NVIDIA Corporation
2011-11-26 23:53 . 2011-10-15 08:53 837952 ----a-w- c:\windows\system32\easyupdatusapiu64.dll
2011-11-26 23:53 . 2011-10-15 08:53 5067584 ----a-w- c:\windows\system32\nvsvc64.dll
2011-11-26 23:53 . 2011-10-15 08:53 3074368 ----a-w- c:\windows\system32\nvsvcr.dll
2011-11-26 23:53 . 2011-10-15 08:53 222528 ----a-w- c:\windows\system32\nvmctray.dll
2011-11-26 23:53 . 2011-10-15 08:53 1640768 ----a-w- c:\windows\system32\nvvsvc.exe
2011-11-26 23:53 . 2011-10-15 08:53 137536 ----a-w- c:\windows\system32\nvshext.dll
2011-11-26 23:53 . 2011-10-15 08:53 10406208 ----a-w- c:\windows\system32\nvcpl.dll
2011-11-26 23:53 . 2011-11-26 23:53 -------- d-----w- c:\programdata\NVIDIA Corporation
2011-11-24 02:51 . 2011-11-26 01:54 -------- d-----w- c:\programdata\Futuremark
2011-11-23 22:19 . 2011-11-23 22:19 -------- d-----w- c:\users\Admin - 7\AppData\Local\Futuremark_Corporation
2011-11-23 22:13 . 2011-11-23 22:13 -------- d-----w- c:\users\Admin - 7\AppData\Local\IsolatedStorage
2011-11-23 21:58 . 2011-11-23 22:01 -------- d-----w- c:\program files (x86)\Common Files\Wise Installation Wizard
2011-11-23 21:56 . 2011-11-23 21:56 -------- d-----w- c:\users\Admin - 7\AppData\Roaming\InstallShield
2011-11-23 21:55 . 2011-11-23 21:55 -------- d-----w- c:\program files (x86)\Futuremark
2011-11-21 21:15 . 2011-11-21 21:15 -------- d-----w- c:\users\Admin - 7\AppData\Local\Innovative Solutions
2011-11-21 21:15 . 2011-11-21 21:15 -------- d-----w- c:\programdata\Innovative Solutions
2011-11-21 05:52 . 2011-11-21 05:52 25640 ----a-w- c:\windows\etdrv.sys
2011-11-21 05:51 . 2011-11-21 05:51 30528 ----a-w- c:\windows\GVTDrv64.sys
2011-11-20 00:42 . 2008-10-15 05:22 519000 ----a-w- c:\windows\system32\d3dx10_40.dll
2011-11-19 21:54 . 2011-11-19 21:54 -------- d-----w- c:\programdata\InstallShield
2011-11-19 21:38 . 2011-11-19 21:38 -------- d-----w- c:\programdata\AmUStor
2011-11-19 21:35 . 2011-11-19 21:55 -------- d-----w- c:\program files (x86)\Mobile Partner
2011-11-19 20:29 . 2011-11-21 21:53 -------- d-----w- c:\users\Admin - 7\AppData\Local\eSupport.com
2011-11-19 20:29 . 2011-11-19 20:29 21712 ----a-w- c:\windows\SysWow64\drivers\DrvAgent64.SYS
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-10 22:29 . 2011-09-04 23:33 466520 ----a-w- c:\windows\system32\wrap_oal.dll
2011-12-10 22:29 . 2011-09-04 23:33 445016 ----a-w- c:\windows\SysWow64\wrap_oal.dll
2011-12-10 22:29 . 2011-09-04 23:33 123480 ----a-w- c:\windows\system32\OpenAL32.dll
2011-12-10 22:29 . 2011-09-04 23:33 109144 ----a-w- c:\windows\SysWow64\OpenAL32.dll
2011-11-22 18:54 . 2011-09-05 22:13 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-11-21 16:25 . 2011-09-06 03:23 25640 ----a-w- c:\windows\gdrv.sys
2011-11-11 19:14 . 2011-11-11 19:14 1700352 ----a-w- c:\windows\SysWow64\gdiplus.dll
2011-11-04 15:50 . 2011-03-28 17:36 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-10-28 10:38 . 2011-10-28 10:38 34032 ----a-w- c:\windows\system32\drivers\seehcri.sys
2011-10-27 06:06 . 2011-10-26 11:21 90112 ----a-w- c:\windows\SysWow64\agsaami.dll
2011-10-27 06:06 . 2011-10-26 11:21 610304 ----a-w- c:\windows\SysWow64\agsaamg.dll
2011-10-27 06:06 . 2011-10-26 11:21 372736 ----a-w- c:\windows\SysWow64\agsaamc.dll
2011-10-27 06:06 . 2011-10-26 11:21 2535424 ----a-w- c:\windows\SysWow64\agsaamj.dll
2011-10-26 11:21 . 2011-10-26 11:21 53760 ----a-w- c:\windows\system\ppacklib.dll
2011-10-14 23:54 . 2011-10-14 23:54 321856 ----a-w- c:\windows\SysWow64\nvStreaming.exe
2011-10-07 16:48 . 2011-10-07 16:48 93200 ----a-w- c:\windows\system32\drivers\inspect.sys
2011-10-07 16:47 . 2011-10-07 16:47 574216 ----a-w- c:\windows\system32\drivers\cmdGuard.sys
2011-10-07 16:47 . 2011-10-07 16:47 43248 ----a-w- c:\windows\system32\drivers\cmdhlp.sys
2011-10-07 16:47 . 2011-10-07 16:47 16528 ----a-w- c:\windows\system32\drivers\cmderd.sys
2011-10-07 16:47 . 2011-10-07 16:47 41200 ----a-w- c:\windows\system32\cmdcsr.dll
2011-10-07 16:47 . 2011-10-07 16:47 300200 ----a-w- c:\windows\SysWow64\guard32.dll
2011-10-07 16:47 . 2011-10-07 16:47 388280 ----a-w- c:\windows\system32\guard64.dll
2011-10-03 03:06 . 2011-09-10 05:12 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-09-29 16:30 . 2011-09-06 23:33 107552 ----a-w- c:\windows\system32\RTNUninst64.dll
2011-09-29 16:29 . 2011-11-11 13:55 1923952 ----a-w- c:\windows\system32\drivers\tcpip.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"CTxfiHlp"="CTXFIHLP.EXE" [2010-07-07 24576]
.
c:\users\Admin - 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp\
Tapety 2.12.lnk - e:\počitačové programy\Windows-7\Menič Tapet\Tapety.exe [2004-10-17 211456]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\SysWOW64\guard32.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
R3 AODDriver;AODDriver;c:\program files (x86)\GIGABYTE\ET6\amd64\AODDriver.sys [x]
R3 Creative ALchemy AL6 Licensing Service;Creative ALchemy AL6 Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [2011-09-04 79360]
R3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-09-04 79360]
R3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.SYS [x]
R3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.SYS [x]
R3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.SYS [x]
R3 etdrv;etdrv;c:\windows\etdrv.sys [2011-11-21 25640]
R3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\DRIVERS\ew_hwusbdev.sys [x]
R3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;c:\program files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe [2011-03-01 130976]
R3 GVTDrv64;GVTDrv64;c:\windows\GVTDrv64.sys [2011-11-21 30528]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [x]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [x]
R3 scramby_out;Scramby Output;c:\windows\system32\drivers\scramby_out.sys [x]
R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 vcd10bus;Virtual CD v10 Bus Enumerator;c:\windows\system32\DRIVERS\vcd10bus.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 CLHNServiceForPowerDVD;CLHNServiceForPowerDVD;e:\počitačové programy\Windows-7\Power DVD - 2011\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe [2011-08-24 83240]
R4 CyberLink PowerDVD 11.0 Monitor Service;CyberLink PowerDVD 11.0 Monitor Service;e:\počitačové programy\Windows-7\Power DVD - 2011\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe [2011-08-26 75048]
R4 CyberLink PowerDVD 11.0 Service;CyberLink PowerDVD 11.0 Service;e:\počitačové programy\Windows-7\Power DVD - 2011\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe [2011-08-26 292136]
S0 amdide64;amdide64;c:\windows\system32\DRIVERS\amdide64.sys [x]
S0 MxEFUF;Matrox Extio Upper Function Filter;c:\windows\system32\DRIVERS\MxEFUF64.sys [x]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\DRIVERS\cmdguard.sys [x]
S1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\DRIVERS\cmdhlp.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S2 {329F96B6-DF1E-4328-BFDA-39EA953C1312};Power Control [2011/10/17 03:10];e:\počitačové programy\Windows-7\Power DVD - 2011\PowerDVD11\Common\NavFilter\000.fcl [2011-09-01 20:51 148976]
S2 Active@ Disk Monitor;Active@ Disk Monitor;e:\počitačové programy\Windows-7\Manager Hardisku\DiskMonitorService.exe [2011-06-16 1465016]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\progra~2\mcafee\SITEAD~1\mcsacore.exe [2011-08-10 102608]
S2 ntk_PowerDVD;ntk_PowerDVD;e:\počitačové programy\Windows-7\Power DVD - 2011\PowerDVD11\Kernel\DMP\ntk_PowerDVD_64.sys [2011-08-24 75248]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-14 381248]
S2 ubsbm;Unibrain 1394 SBM Driver;c:\windows\system32\DRIVERS\ubsbm.sys [x]
S2 ubumapi;Unibrain 1394 FireAPI Driver;c:\windows\system32\DRIVERS\ubumapi.sys [x]
S3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [x]
S3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\System32\drivers\CT20XUT.SYS [x]
S3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\System32\drivers\CTEXFIFX.SYS [x]
S3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\System32\drivers\CTHWIUT.SYS [x]
S3 gHidPnp;USB Device Enhanced Function Driver;c:\windows\system32\Drivers\gHidPnp.Sys [x]
S3 gMouUsb;USB Mouse Device Drv;c:\windows\system32\DRIVERS\gMouUsb.sys [x]
S3 ha20x22k;Creative 20X2 HAL Driver;c:\windows\system32\drivers\ha20x22k.sys [x]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 ubohci;Unibrain 1394 OHCI Driver;c:\windows\system32\DRIVERS\ubohci.sys [x]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [x]
S3 vwmfbus;Vertex Wireless Composite Device driver (WDM);c:\windows\system32\DRIVERS\vwmfbus.sys [x]
S3 vwmfdiag;Vertex Wireless Diagnostic Monitor Port Driver (WDM);c:\windows\system32\DRIVERS\vwmfdiag.sys [x]
S3 vwmfmdfl;~Vertex Wireless CDC Modem Filter~;c:\windows\system32\DRIVERS\vwmfmdfl.sys [x]
S3 vwmfmdm;Vertex Wireless CDC Modem Driver;c:\windows\system32\DRIVERS\vwmfmdm.sys [x]
S3 vwmfserd;Vertex Wireless Device Management Port Driver (WDM);c:\windows\system32\DRIVERS\vwmfserd.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"COMODO Internet Security"="e:\počitačové programy\Windows-7\Comodo Firewal\COMODO\COMODO Internet Security\cfp.exe" [2011-10-20 9264456]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\guard64.dll
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.cz/
IE: E&xportovať do programu Microsoft Excel - e:\poitao~2\WINDOW~2\MICROS~1\Office12\EXCEL.EXE/3000
Trusted Zone: mojebanka.cz
Trusted Zone: mojebanka.cz
TCP: Interfaces\{7B5352CA-DA4F-41A8-BD71-03949963594E}: NameServer = 8.26.56.26,156.154.70.22
TCP: Interfaces\{9F556523-D0AD-4940-87AF-0EC291B8598A}: NameServer = 78.136.128.4 78.136.128.12
DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} - hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab
FF - ProfilePath - c:\users\Admin - 7\AppData\Roaming\Mozilla\Firefox\Profiles\13f15940.default\
FF - prefs.js: browser.startup.homepage - hxxp://isearch.avg.com?cid=%7B4ddd82a3-5d19-40ef-b0ab-a33e59bb2d6a%7D&mid=de43d152034147d1804ad1569633a338-9f3c4ad8e9defb3e5bec721f747bc854b75de8d1&ds=AVG&v=9.0.0.22&lang=cs&pr=fr&d=2011-11-12%2017%3A55%3A42
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\{329F96B6-DF1E-4328-BFDA-39EA953C1312}]
"ImagePath"="\??\e:\počitačové programy\Windows-7\Power DVD - 2011\PowerDVD11\Common\NavFilter\000.fcl"
.
------------------------ Jiné spuštené procesy ------------------------
.
e:\poc:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
c:\windows\SysWOW64\rundll32.exe
c:\windows\SysWOW64\PnkBstrA.exe
.
**************************************************************************
.
Celkový čas: 2011-12-19 21:26:32 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-12-19 20:26
.
Před spuštěním: Volných bajtů: 37 471 715 328
Po spuštění: Volných bajtů: 36 856 958 976
.
- - End Of File - - C7CD68D79321547251F720E7450569AB

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 19 pro 2011 22:31
od chodnik74
On našel sám nějakou havěť, kterou odstranil, já jsem odemknul zamknuté klíče.. zkusíme uklidit po ulititách a odinstalovat Combofix, aby nám šel autorun

:arrow: Stiskněte klávesovou kombinaci WIN+R( nebo start-spustit ),čímž se vám otevře okno pro zadání příkazu pro spuštění a zkopírujte a vložte sem následujíci text: Combofix /Uninstall a dejte enter

:arrow: Obrázek OTC
  • Spustíme,zmáčkneme CleanUp a potvrdíme YES :) Program uklidí a následně restartuje
:arrow: ObrázekT-Cleaner
  • Spustíme,zmáčkneme klávesu A a potvrdíme ENTER(některé antiviry mohou detekovat utilitu jako vir-jedá se o falešný poplach,proto IGNOROVAT nebo dočasně vypnout antivir )
  • po použití T-Cleaner smažte ;-)


:arrow: Obrázek TFC
  • Stáhneme a spustíme program
  • Klikneme na Start a potvrdíme OK
  • Program začne uklízet,poté restartuje pc
  • po použití program smažte
Poté napiš aktuální stav po restartu pc co a jak se chová, co se změnilo či ne :)

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 19 pro 2011 23:38
od Lilly [FR]
:) Combofix je, už pryč

:) Použila jsem všechny 3 tvoje nastroje pro radce na vyčišteni systemu a zbytku

:) Nastavení ikon v položce START, už nenastala žadna vychozi změna to jsem rada, že zůstalo moje nastaveni

:| Jsem teď momentalne bez ochrany nemam ani ESET - 5 ani Antispyware, jenom aktivni štít firewal - COMODO, aktivovala jsem internet a jsem jenom na teto strance nikde jinde nejdu na web bez ochrany, to doinstaluji

:) A co jsem si všimnula zrychleny běh systemu a hladši prace bez zatrhavacích procesu

:) Co mam udělat dal ?Autorun bohůžel nejde

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 20 pro 2011 06:02
od chodnik74
Zkuste tento návod http://www.techtalkz.com/windows-7/5160 ... s-7-a.html


Další možnost..

:arrow: Otevřeme si Poznámkový blok Obrázek
  • (stiskneme klávesovou kombinaci WIN+R a napíšeme ,,notepad,, bez úvozovek a dáme enter)
  • Vložíme do něj následující script:

    Kód: Vybrat vše

    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    "NoActiveDesktop"=dword:00000001
    "NoActiveDesktopChanges"=dword:00000001
    "ForceActiveDesktopOn"=dword:00000000
    "NoDriveTypeAutorun"=dword:00004191
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cdrom]
    "AutoRun"=dword:00000001
    
  • Soubor uložíme jako oprava.reg (při ukládání nastavte Uložit jako typ:Všechny soubory)
  • Poté tento soubor spustíme a potvrdíme :)

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 20 pro 2011 09:01
od Lilly [FR]
:cry: Dobre rano, nevim co mam udělat a jak se ti poděkovat za ty tvoje služby.Miluji vas a tento cely forum a tvoje ochota a vstřicnost je u mně hrozně ocenitelna a budu si tě velice za tohle važit a ctit

:worship: 7 funguje, už tak jak ma :idea: Bezva zbavili jsme se brererek, pročistili system od bordelu a sprovoznili zalohu a nastroj obnovy systemu a autorun zase běha na dvd opticke mechanice, už zrovna sleduji film

- Promiň ten vzkaz cos mi daval je v anglickem jazyku ja nerozumim dobře anglicky jenom pasivne, ale vyluštim to, už nejakym způsobem
- Ovladam pasivně aj vaš česky jazyk je hrozně těžky, ale ty leta co tady studuji v česke republice a snažim se dosahnout vysokoškolske vzdělani mně praxe a zkušenosti , už hodně dost naučili, takže omlouvam se za připadne chyby

- Mam ještě poslední dotaz ohledem ZALOHOVANI jakym spůsobem mam dat zalohu, když chci jenom zachovat nastaveni systemu cituji:

Nainstalovala jsem si novy system 7, nechala ho aktualizovat od microsoftu a udělala si svoje vlastne nastaveni a zobrazeni ikon a obrazku, popřipadě jsem ukryla zbytečnosti zobrazovani ikon a adresařu

- Otazka je co mam dat?do nastaveni zalohy?Nechci zalohovovat + nainstalovane programy a hry je to zdlouhavy proces zalohy, chtěla bych jenom zalohovat pravě čerstvy nainstalovany system 7 s aktualizacemi a + to moje vlastne nastaveni nic jiniho :worship:

- Mně to nabizi všechno + nejaka bitova kopie windowsu do toho a nejake uživatelske nastaveni to jenom pro připad v budoucnu
- Děkuji ti ještě za pomoc a odpověď a přeji ti hezke vanoce a všem tady na foru viry.cz

Problem a trapeni ohledem preventivniho loga RSIT a ComboFix je u mně vyřešeny :worship:

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 20 pro 2011 11:43
od chodnik74
Mrknu na to odpoledne.. a poptám se.. nepoužíval jsem zálohu přímo od windows 7.. Tohle jde hezky přes Acronis True Image,ale ten je placený :) Něco vymyslíme..

Jinak mám radost, že jsem ti pomohl. Máš pravdu, máme tu skvělé forum a super tým,který si poradí se vším :) Tobě přeji jménem týmu viry.cz také hezké prožití svátků :all_coholic:

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 20 pro 2011 21:07
od vyosek
jeste tedy nakouknu ohledne toho zalohovani - mrknete sem http://www.viry.cz/forum/viewtopic.php?f=46&t=50012 a sem jeste http://www.viry.cz/forum/viewtopic.php?f=46&t=90887

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 20 pro 2011 21:55
od Lilly [FR]
VYOSEK, děkuji ti za 2 url vzkazy na tutorial a návod jak ovladat proces pod nazvem = ZALOHA =. to mi bude stačit, ja si to, už sama prostuduji a pečlivě uschovam

:worship: Ještě jednou ti děkuii a přeji ti ŠTASTNE A VESELE VANOCE A BOHATEHO JEŽIŠKA toě a přiteli chodnik74. Zlatý hoši :29: :28:

:wub: Ahoj :wub: :wub: :wub: :offtopic:

Re: Kontrola Logu - Podivuhodne Chovani Systemu - Windows 7

Napsal: 21 pro 2011 07:18
od chodnik74
Tak jsme se všichni společně dopracovali ke konci :) Taky ti přeji hezké vánoce a bohatého ježíška :) Hlavně hodně té pravé vánoční pohody :)

:wub: Ahoooj :bye: