Stránka 3 z 3

Re: zvýšený přístup na HDD (několik dní), prosím o kontrolu

Napsal: 23 črc 2012 11:10
od Márty84
Konzole by mela jit odinstalovat.

Mozna ty potize zpusobuje ten disk, takze terba dalsi opravy nebudou potreba :)

Re: zvýšený přístup na HDD (několik dní), prosím o kontrolu

Napsal: 24 črc 2012 14:28
od mraz233
DOBRÝ DEN
Hned úvodem jsem chtěl naznačit, že takhle obrovská je moje radost, protože HDD se chová vzorně, hbitě jako Bold. I přesto jsem v PC servisu požádal o co nejpodrobnější kontrolu - k mé radosti s negativním nálezem a ještě připojuji log Combo fixu mnou vytvořené. O fóru viry jsem dosud nevěděl, ale během těch několika dní jsem vašimi stránkami prolistoval kde co a jsem nadšený, kolika lidem a entuziasticky dokážete pomoci. Sám se mezi ně počítám; ten tip na vadný HDD by mne napadl na posledním místě, Vás hned na prvním. Přiznávám, že jsem se dotazoval i na foru Microsoft answers - a nic.
Začal jsem se trochu víc orientovat v oblasti, o které jsem byl dosud přesvědčený, že se mne netýká.
A tak nevím:mám vaši slávu a věhlas šířit i do svého okolí, nebo máte práce i bez toho až nad hlavu ? :)

ComboFix 12-07-25.04 - Admin 24.07.2012 12:02:56.1.2 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.3326.2097 [GMT 2:00]
Spuštěný z: c:\users\Admin\Desktop\ComboFix.exe
AV: AVG Internet Security 2012 *Enabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}
FW: AVG Firewall *Enabled* {621CC794-9486-F902-D092-0484E8EA828B}
SP: AVG Internet Security 2012 *Enabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Admin\AppData\Roaming\inst.exe
c:\users\Admin\AppData\Roaming\vso_ts_preview.xml
c:\users\Admin\Documents\Readiris.DUS
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-06-24 do 2012-07-24 )))))))))))))))))))))))))))))))
.
.
2012-07-21 06:48 . 2012-07-21 06:54 -------- d-----w- c:\users\Admin\AppData\Roaming\Garmin
2012-07-20 15:30 . 2012-07-20 16:44 512 ----a-w- C:\PhysicalMBR.bin
2012-07-19 15:33 . 2012-07-19 15:33 -------- d-----w- c:\users\Admin\AppData\Roaming\Malwarebytes
2012-07-19 15:32 . 2012-07-19 15:32 -------- d-----w- c:\programdata\Malwarebytes
2012-07-19 15:21 . 2012-07-19 15:21 -------- d-----w- c:\program files\CrystalDiskInfo
2012-07-19 13:48 . 2012-07-19 13:48 -------- d-----w- C:\_OTM
2012-07-18 16:14 . 2012-07-18 16:30 -------- d-----w- c:\program files\trend micro
2012-07-18 16:14 . 2012-07-18 16:14 -------- d-----w- C:\rsit
2012-07-14 12:17 . 2012-07-14 12:17 5163944 ----a-r- c:\users\Admin\AppData\Roaming\Microsoft\Installer\{0D27CAEE-472D-42B4-83D8-F60E6BED2354}\icon.exe
2012-07-11 13:30 . 2012-06-12 02:40 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-07-11 13:29 . 2012-06-06 05:05 1390080 ----a-w- c:\windows\system32\msxml6.dll
2012-07-11 13:29 . 2012-06-06 05:05 1236992 ----a-w- c:\windows\system32\msxml3.dll
2012-07-11 13:29 . 2010-06-26 03:24 2048 ----a-w- c:\windows\system32\msxml3r.dll
2012-07-03 10:07 . 2012-07-03 10:07 -------- d-----w- C:\Western Digital
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-12 07:01 . 2012-04-09 08:18 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-07-12 07:01 . 2011-06-01 15:48 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-06-19 16:35 . 2011-03-28 16:36 19736 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-06-02 22:19 . 2012-06-19 12:26 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-02 22:19 . 2012-06-19 12:26 45080 ----a-w- c:\windows\system32\wups2.dll
2012-06-02 22:19 . 2012-06-19 12:25 35864 ----a-w- c:\windows\system32\wups.dll
2012-06-02 22:19 . 2012-06-19 12:25 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-06-02 22:19 . 2012-06-19 12:26 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2012-06-02 22:12 . 2012-06-19 12:26 2422272 ----a-w- c:\windows\system32\wucltux.dll
2012-06-02 22:12 . 2012-06-19 12:25 88576 ----a-w- c:\windows\system32\wudriver.dll
2012-06-02 13:19 . 2012-06-19 12:25 171904 ----a-w- c:\windows\system32\wuwebv.dll
2012-06-02 13:12 . 2012-06-19 12:25 33792 ----a-w- c:\windows\system32\wuapp.exe
2012-06-02 04:40 . 2012-07-11 13:28 225280 ----a-w- c:\windows\system32\schannel.dll
2012-05-15 03:03 . 2012-06-13 21:05 981504 ----a-w- c:\windows\system32\wininet.dll
2012-05-04 09:59 . 2012-06-13 21:05 514560 ----a-w- c:\windows\system32\qdvd.dll
2012-05-02 00:46 . 2012-05-02 00:46 4472832 ----a-w- c:\windows\system32\GPhotos.scr
2012-05-01 04:44 . 2012-06-13 21:05 164352 ----a-w- c:\windows\system32\profsvc.dll
2012-04-28 03:17 . 2012-06-13 21:05 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-04-26 04:45 . 2012-06-13 21:04 58880 ----a-w- c:\windows\system32\rdpwsx.dll
2012-04-26 04:45 . 2012-06-13 21:04 129536 ----a-w- c:\windows\system32\rdpcorekmts.dll
2012-04-26 04:41 . 2012-06-13 21:04 8192 ----a-w- c:\windows\system32\rdrmemptylst.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVG_TRAY"="c:\program files\AVG\AVG2012\avgtray.exe" [2012-01-24 2416480]
"Nástroj WD Quick View"="c:\program files\Western Digital\WD Quick View\WDDMStatus.exe" [2012-04-30 5235608]
.
c:\users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Výřezy obrazovky a spuštění aplikace OneNote 2010.lnk - c:\program files\Microsoft Office\Office14\ONENOTEM.EXE [2011-9-2 227712]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - c:\program files\MS Office XP\Office10\OSA.EXE [2001-2-13 83360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0c:\progra~1\AVG\AVG2012\avgrsx.exe /sync /restart
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 avgfws;AVG Firewall;c:\program files\AVG\AVG2012\avgfws.exe [x]
R2 AVGIDSAgent;AVGIDSAgent;c:\program files\AVG\AVG2012\AVGIDSAgent.exe [x]
R3 appliandMP;appliandMP;c:\windows\system32\DRIVERS\appliand.sys [x]
R3 ivusb;Initio Driver for USB Default Controller;c:\windows\system32\DRIVERS\ivusb.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x]
S0 AVGIDSEH;AVGIDSEH;c:\windows\system32\DRIVERS\AVGIDSEH.Sys [x]
S0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx86.sys [x]
S1 Avgfwfd;AVG network filter service;c:\windows\system32\DRIVERS\avgfwd6x.sys [x]
S1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx86.sys [x]
S1 Avgtdix;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdix.sys [x]
S2 avgwd;AVG WatchDog;c:\program files\AVG\AVG2012\avgwdsvc.exe [x]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [x]
S2 WDBackup;WD Backup;c:\program files\Western Digital\WD SmartWare\WDBackupEngine.exe [x]
S2 WDDriveService;WD Drive Manager;c:\program files\Western Digital\WD Drive Manager\WDDriveService.exe [x]
S2 WDRulesService;WD Rules;c:\program files\Western Digital\WD SmartWare\WDRulesEngine.exe [x]
S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [x]
S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [x]
S3 AVGIDSShim;AVGIDSShim;c:\windows\system32\DRIVERS\AVGIDSShim.Sys [x]
S3 pcouffin;VSO Software pcouffin;c:\windows\system32\Drivers\pcouffin.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
.
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~3\Office14\ONBttnIE.dll/105
IE: {{572BF76C-9EFF-4e1e-93DE-72EF1E91B3DF} - {DB7FBFE3-82CB-49E0-9C41-39C2A80B4966} - c:\progra~1\EUROTR~1\e2003i.dll
TCP: DhcpNameServer = 10.0.0.1 10.0.0.3
DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/4.0.3.0/GarminAxControl_32.CAB
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-3551886561-2034735683-3825333376-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (S-1-5-21-3551886561-2034735683-3825333376-1001)
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-3551886561-2034735683-3825333376-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (S-1-5-21-3551886561-2034735683-3825333376-1001)
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2012-07-24 12:08:39
ComboFix-quarantined-files.txt 2012-07-24 10:08
.
Před spuštěním: Volných bajtů: 692 878 094 336
Po spuštění: Volných bajtů: 692 783 849 472
.
- - End Of File - - 988E1E6FA02667490B316D35809AA7CF

Re: zvýšený přístup na HDD (několik dní), prosím o kontrolu

Napsal: 24 črc 2012 18:43
od Márty84
:happy: Mam radost, ze mate radost :D
Za sebe i cely tym dekuji za pochvalu, ta vzdycky potesi! :oops:
Kdyz neni videt havet a problemy pretrvavaji, zacina se patrat u HW a HDD je prvni na rane :wink:
Je pravda, ze spousta lidi se o to vubec nezajima, dokud neprijde nejaky problem. Tak to bylo, je a bude :)
Klidne sirte :oops: Delame to radi a nebereme to jako praci, ale jako zabavu, relax. Kdyz bude vic pacientu, akorat se mozna prodlouzi cekani na odpoved, protoze toho casu bohuzel tolik neni. Ale nakonec se, drive ci pozdeji, dostane na kazdeho :James008:



Ted k tomu logu. Havet tam videt neni, jen nejake zamknute registry, takze to opravime.

:arrow: Otevrete si poznamkovy blok a zkopirujte do nej tento skript

Kód: Vybrat vše

KillAll::

RegLock::
[HKEY_USERS\S-1-5-21-3551886561-2034735683-3825333376-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
[HKEY_USERS\S-1-5-21-3551886561-2034735683-3825333376-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

Reboot::
Vlevo nahore kliknete na napis Soubor
Kliknete na napis Ulozit jako...
Napiste spravne ten cerveny nazev CFScript a ulozte na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni a ukoncete vsechny spustene programy
Pretahntete mysi tento vytvoreny textovy dokument nad ikonu ComboFix a pustte.
ComboFix by se mel spustit a vykonat prikazy.
Az skonci (muze dojit k restartu pc), mel by se objevit novy log, ten mi sem zase zkopirujte.

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace

Re: zvýšený přístup na HDD (několik dní), prosím o kontrolu

Napsal: 24 črc 2012 20:32
od mraz233
Dobrý večer.
Proč já musím vyzkoušet všemožné komplikace?
Tři pokusy, zrovna tolik kontrol na správnost názvu souboru a potřikrát po naběhnutí dosovského okna uštěpačné: "Pokoušíte se spouštět Combofix? CFScript se zdá být nesprávně hláskovaný"

Tož tak.Ivo Mráz
P.S. ačkoli nyní převládá nabitost endorfiny, pro dnešní večer se musím rozloučit. Zavítám zítra a nechám si poradit, zda a co dál. Děkuji a zdravím, Ivo Mráz

Re: zvýšený přístup na HDD (několik dní), prosím o kontrolu

Napsal: 25 črc 2012 08:31
od Márty84
Vam se teda dari :arcisit:

:arrow: Stahnete si novy ComboFix a ulozte ho primo na disk C (takze cesta k nemu bude c:\ComboFix.exe )
:arrow: Stajne tak ten textovy dokument presunte -nebo vytvorte novy - primo na C (takze cesta k nemu bude c:\CFScript.txt )

Pak postupujte podle navodu, tedy pretahnete mysi atd. Jestli to zas nepujde, tak to zkuste jeste v nouzovem rezimu.

Re: zvýšený přístup na HDD (několik dní), prosím o kontrolu

Napsal: 25 črc 2012 11:38
od mraz233
Po návratu domů - v podvečer, vykonám. Děkuji, Ivo Mráz

Re: zvýšený přístup na HDD (několik dní), prosím o kontrolu

Napsal: 25 črc 2012 16:26
od mraz233
Dobrý den.
Zkusil jsem Combofix stáhnout a spustit nově, zda tam nedošlo ke změně. Jednu věc musím přiznat: pracuji s aplikací Eurotran (je součástí IE) a včera čerstvě po ukončení ComboFixu a po spuštění IE se objevila hláška o nutnosti přeinstalace. Přeinstaloval jsem a dnes je po skončení ComboFixu hláška opět tady, ale tentokrát přeinstalaci nepřipustím.
Zůstanou parametry CFScript.txt stejné ?
Děkuji, Ivo Mráz


ComboFix 12-07-26.03 - Admin 25.07.2012 17:09:44.2.2 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.3326.2352 [GMT 2:00]
Spuštěný z: c:\users\Admin\Desktop\ComboFix.exe
AV: AVG Internet Security 2012 *Disabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}
FW: AVG Firewall *Disabled* {621CC794-9486-F902-D092-0484E8EA828B}
SP: AVG Internet Security 2012 *Disabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Admin\AppData\Roaming\vso_ts_preview.xml
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-06-25 do 2012-07-25 )))))))))))))))))))))))))))))))
.
.
2012-07-25 15:14 . 2012-07-25 15:14 -------- d-----w- c:\users\Admin\AppData\Local\temp
2012-07-25 15:14 . 2012-07-25 15:14 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2012-07-25 15:14 . 2012-07-25 15:14 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-07-21 06:48 . 2012-07-21 06:54 -------- d-----w- c:\users\Admin\AppData\Roaming\Garmin
2012-07-20 15:30 . 2012-07-20 16:44 512 ----a-w- C:\PhysicalMBR.bin
2012-07-19 15:33 . 2012-07-19 15:33 -------- d-----w- c:\users\Admin\AppData\Roaming\Malwarebytes
2012-07-19 15:32 . 2012-07-19 15:32 -------- d-----w- c:\programdata\Malwarebytes
2012-07-19 13:48 . 2012-07-19 13:48 -------- d-----w- C:\_OTM
2012-07-18 16:14 . 2012-07-18 16:30 -------- d-----w- c:\program files\trend micro
2012-07-14 12:17 . 2012-07-14 12:17 5163944 ----a-r- c:\users\Admin\AppData\Roaming\Microsoft\Installer\{0D27CAEE-472D-42B4-83D8-F60E6BED2354}\icon.exe
2012-07-11 13:30 . 2012-06-12 02:40 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-07-11 13:29 . 2012-06-06 05:05 1390080 ----a-w- c:\windows\system32\msxml6.dll
2012-07-11 13:29 . 2012-06-06 05:05 1236992 ----a-w- c:\windows\system32\msxml3.dll
2012-07-11 13:29 . 2010-06-26 03:24 2048 ----a-w- c:\windows\system32\msxml3r.dll
2012-07-03 10:07 . 2012-07-03 10:07 -------- d-----w- C:\Western Digital
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-12 07:01 . 2012-04-09 08:18 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-07-12 07:01 . 2011-06-01 15:48 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-06-19 16:35 . 2011-03-28 16:36 19736 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-06-02 22:19 . 2012-06-19 12:26 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-02 22:19 . 2012-06-19 12:26 45080 ----a-w- c:\windows\system32\wups2.dll
2012-06-02 22:19 . 2012-06-19 12:25 35864 ----a-w- c:\windows\system32\wups.dll
2012-06-02 22:19 . 2012-06-19 12:25 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-06-02 22:19 . 2012-06-19 12:26 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2012-06-02 22:12 . 2012-06-19 12:26 2422272 ----a-w- c:\windows\system32\wucltux.dll
2012-06-02 22:12 . 2012-06-19 12:25 88576 ----a-w- c:\windows\system32\wudriver.dll
2012-06-02 13:19 . 2012-06-19 12:25 171904 ----a-w- c:\windows\system32\wuwebv.dll
2012-06-02 13:12 . 2012-06-19 12:25 33792 ----a-w- c:\windows\system32\wuapp.exe
2012-06-02 04:40 . 2012-07-11 13:28 225280 ----a-w- c:\windows\system32\schannel.dll
2012-05-15 03:03 . 2012-06-13 21:05 981504 ----a-w- c:\windows\system32\wininet.dll
2012-05-04 09:59 . 2012-06-13 21:05 514560 ----a-w- c:\windows\system32\qdvd.dll
2012-05-02 00:46 . 2012-05-02 00:46 4472832 ----a-w- c:\windows\system32\GPhotos.scr
2012-05-01 04:44 . 2012-06-13 21:05 164352 ----a-w- c:\windows\system32\profsvc.dll
2012-04-28 03:17 . 2012-06-13 21:05 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVG_TRAY"="c:\program files\AVG\AVG2012\avgtray.exe" [2012-01-24 2416480]
"Nástroj WD Quick View"="c:\program files\Western Digital\WD Quick View\WDDMStatus.exe" [2012-04-30 5235608]
.
c:\users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Výřezy obrazovky a spuštění aplikace OneNote 2010.lnk - c:\program files\Microsoft Office\Office14\ONENOTEM.EXE [2011-9-2 227712]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - c:\program files\MS Office XP\Office10\OSA.EXE [2001-2-13 83360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0c:\progra~1\AVG\AVG2012\avgrsx.exe /sync /restart
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R3 appliandMP;appliandMP;c:\windows\system32\DRIVERS\appliand.sys [x]
R3 ivusb;Initio Driver for USB Default Controller;c:\windows\system32\DRIVERS\ivusb.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x]
S0 AVGIDSEH;AVGIDSEH;c:\windows\system32\DRIVERS\AVGIDSEH.Sys [x]
S0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx86.sys [x]
S1 Avgfwfd;AVG network filter service;c:\windows\system32\DRIVERS\avgfwd6x.sys [x]
S1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx86.sys [x]
S1 Avgtdix;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdix.sys [x]
S2 avgfws;AVG Firewall;c:\program files\AVG\AVG2012\avgfws.exe [x]
S2 AVGIDSAgent;AVGIDSAgent;c:\program files\AVG\AVG2012\AVGIDSAgent.exe [x]
S2 avgwd;AVG WatchDog;c:\program files\AVG\AVG2012\avgwdsvc.exe [x]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [x]
S2 WDBackup;WD Backup;c:\program files\Western Digital\WD SmartWare\WDBackupEngine.exe [x]
S2 WDDriveService;WD Drive Manager;c:\program files\Western Digital\WD Drive Manager\WDDriveService.exe [x]
S2 WDRulesService;WD Rules;c:\program files\Western Digital\WD SmartWare\WDRulesEngine.exe [x]
S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [x]
S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [x]
S3 AVGIDSShim;AVGIDSShim;c:\windows\system32\DRIVERS\AVGIDSShim.Sys [x]
S3 pcouffin;VSO Software pcouffin;c:\windows\system32\Drivers\pcouffin.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
.
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~3\Office14\ONBttnIE.dll/105
IE: {{572BF76C-9EFF-4e1e-93DE-72EF1E91B3DF} - {DB7FBFE3-82CB-49E0-9C41-39C2A80B4966} - c:\progra~1\EUROTR~1\e2003i.dll
TCP: DhcpNameServer = 10.0.0.138
DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/4.0.3.0/GarminAxControl_32.CAB
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-3551886561-2034735683-3825333376-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (S-1-5-21-3551886561-2034735683-3825333376-1001)
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-3551886561-2034735683-3825333376-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (S-1-5-21-3551886561-2034735683-3825333376-1001)
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2012-07-25 17:16:17
ComboFix-quarantined-files.txt 2012-07-25 15:16
ComboFix2.txt 2012-07-24 10:08
.
Před spuštěním: Volných bajtů: 710 513 975 296
Po spuštění: Volných bajtů: 710 520 946 688
.
- - End Of File - - CBCD31B0E632774CB598EEBD356B7584

Re: zvýšený přístup na HDD (několik dní), prosím o kontrolu

Napsal: 25 črc 2012 18:54
od Márty84
CF jste nemusel spoustet znova, stacilo pouzit skript.
Eurotran je v pohode, klidne ho preinstalujte. Ale az po odinstalovani ComboFixu :)

A ano, vse je stejne, takze smele do toho.

Mam ted tak blbe sichty, ze se na pc skoro nedostanu, takze kdybych se neozyval, nezapomnel jsem na vas, jen nejsem doma, tedy u pc :roll:

Re: zvýšený přístup na HDD (několik dní), prosím o kontrolu

Napsal: 25 črc 2012 22:05
od mraz233
Dobrý den. Průběh bez komplikací. ComboFix se poslušně spustil, aktualisoval se, korektně se ukončil. I svým laických omrknutím se mi zdá, že uzamčené položky nyní nejsou. Jsem patřičně hrdý na to, co jste dokázal, a já s Vámi.
Nyní si jistě přečtu o Combofixovém úklidu po sobě, spuštění T-cleaneru, opakovnané kontrole registrů CCleanerem a už se těším na Vaše poslední O.K. !
Děkuji: když jsou šichty blbé nyní, budou příznivé příště. Držím palce, Ivo Mráz


ComboFix 12-07-26.04 - Admin 25.07.2012 22:48:55.3.2 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.3326.2353 [GMT 2:00]
Spuštěný z: c:\users\Admin\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Admin\Desktop\CFScript.txt
AV: AVG Internet Security 2012 *Disabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}
FW: AVG Firewall *Disabled* {621CC794-9486-F902-D092-0484E8EA828B}
SP: AVG Internet Security 2012 *Disabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-06-25 do 2012-07-25 )))))))))))))))))))))))))))))))
.
.
2012-07-25 20:52 . 2012-07-25 20:52 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2012-07-25 20:52 . 2012-07-25 20:52 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-07-25 15:16 . 2012-07-25 20:52 -------- d-----w- c:\users\Admin\AppData\Local\temp
2012-07-21 06:48 . 2012-07-21 06:54 -------- d-----w- c:\users\Admin\AppData\Roaming\Garmin
2012-07-20 15:30 . 2012-07-20 16:44 512 ----a-w- C:\PhysicalMBR.bin
2012-07-19 15:33 . 2012-07-19 15:33 -------- d-----w- c:\users\Admin\AppData\Roaming\Malwarebytes
2012-07-19 15:32 . 2012-07-19 15:32 -------- d-----w- c:\programdata\Malwarebytes
2012-07-19 13:48 . 2012-07-19 13:48 -------- d-----w- C:\_OTM
2012-07-18 16:14 . 2012-07-18 16:30 -------- d-----w- c:\program files\trend micro
2012-07-14 12:17 . 2012-07-14 12:17 5163944 ----a-r- c:\users\Admin\AppData\Roaming\Microsoft\Installer\{0D27CAEE-472D-42B4-83D8-F60E6BED2354}\icon.exe
2012-07-11 13:30 . 2012-06-12 02:40 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-07-11 13:29 . 2012-06-06 05:05 1390080 ----a-w- c:\windows\system32\msxml6.dll
2012-07-11 13:29 . 2012-06-06 05:05 1236992 ----a-w- c:\windows\system32\msxml3.dll
2012-07-11 13:29 . 2010-06-26 03:24 2048 ----a-w- c:\windows\system32\msxml3r.dll
2012-07-03 10:07 . 2012-07-03 10:07 -------- d-----w- C:\Western Digital
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-12 07:01 . 2012-04-09 08:18 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-07-12 07:01 . 2011-06-01 15:48 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-06-19 16:35 . 2011-03-28 16:36 19736 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-06-02 22:19 . 2012-06-19 12:26 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-02 22:19 . 2012-06-19 12:26 45080 ----a-w- c:\windows\system32\wups2.dll
2012-06-02 22:19 . 2012-06-19 12:25 35864 ----a-w- c:\windows\system32\wups.dll
2012-06-02 22:19 . 2012-06-19 12:25 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-06-02 22:19 . 2012-06-19 12:26 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2012-06-02 22:12 . 2012-06-19 12:26 2422272 ----a-w- c:\windows\system32\wucltux.dll
2012-06-02 22:12 . 2012-06-19 12:25 88576 ----a-w- c:\windows\system32\wudriver.dll
2012-06-02 13:19 . 2012-06-19 12:25 171904 ----a-w- c:\windows\system32\wuwebv.dll
2012-06-02 13:12 . 2012-06-19 12:25 33792 ----a-w- c:\windows\system32\wuapp.exe
2012-06-02 04:40 . 2012-07-11 13:28 225280 ----a-w- c:\windows\system32\schannel.dll
2012-05-15 03:03 . 2012-06-13 21:05 981504 ----a-w- c:\windows\system32\wininet.dll
2012-05-04 09:59 . 2012-06-13 21:05 514560 ----a-w- c:\windows\system32\qdvd.dll
2012-05-02 00:46 . 2012-05-02 00:46 4472832 ----a-w- c:\windows\system32\GPhotos.scr
2012-05-01 04:44 . 2012-06-13 21:05 164352 ----a-w- c:\windows\system32\profsvc.dll
2012-04-28 03:17 . 2012-06-13 21:05 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVG_TRAY"="c:\program files\AVG\AVG2012\avgtray.exe" [2012-01-24 2416480]
"Nástroj WD Quick View"="c:\program files\Western Digital\WD Quick View\WDDMStatus.exe" [2012-04-30 5235608]
.
c:\users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Výřezy obrazovky a spuštění aplikace OneNote 2010.lnk - c:\program files\Microsoft Office\Office14\ONENOTEM.EXE [2011-9-2 227712]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - c:\program files\MS Office XP\Office10\OSA.EXE [2001-2-13 83360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0c:\progra~1\AVG\AVG2012\avgrsx.exe /sync /restart
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [x]
R3 appliandMP;appliandMP;c:\windows\system32\DRIVERS\appliand.sys [x]
R3 AVGIDSAgent;AVGIDSAgent;c:\program files\AVG\AVG2012\AVGIDSAgent.exe [x]
R3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [x]
R3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [x]
R3 AVGIDSShim;AVGIDSShim;c:\windows\system32\DRIVERS\AVGIDSShim.Sys [x]
R3 ivusb;Initio Driver for USB Default Controller;c:\windows\system32\DRIVERS\ivusb.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x]
S0 AVGIDSEH;AVGIDSEH;c:\windows\system32\DRIVERS\AVGIDSEH.Sys [x]
S0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx86.sys [x]
S1 Avgfwfd;AVG network filter service;c:\windows\system32\DRIVERS\avgfwd6x.sys [x]
S1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx86.sys [x]
S1 Avgtdix;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdix.sys [x]
S2 avgfws;AVG Firewall;c:\program files\AVG\AVG2012\avgfws.exe [x]
S2 avgwd;AVG WatchDog;c:\program files\AVG\AVG2012\avgwdsvc.exe [x]
S2 WDBackup;WD Backup;c:\program files\Western Digital\WD SmartWare\WDBackupEngine.exe [x]
S2 WDDriveService;WD Drive Manager;c:\program files\Western Digital\WD Drive Manager\WDDriveService.exe [x]
S2 WDRulesService;WD Rules;c:\program files\Western Digital\WD SmartWare\WDRulesEngine.exe [x]
S3 pcouffin;VSO Software pcouffin;c:\windows\system32\Drivers\pcouffin.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
.
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~3\Office14\ONBttnIE.dll/105
IE: {{572BF76C-9EFF-4e1e-93DE-72EF1E91B3DF} - {DB7FBFE3-82CB-49E0-9C41-39C2A80B4966} - c:\progra~1\EUROTR~1\e2003i.dll
TCP: DhcpNameServer = 10.0.0.138
DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/4.0.3.0/GarminAxControl_32.CAB
.
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\progra~1\AVG\AVG2012\avgrsx.exe
c:\program files\AVG\AVG2012\avgcsrvx.exe
c:\windows\system32\nvvsvc.exe
c:\program files\NVIDIA Corporation\Display\nvxdsync.exe
c:\windows\system32\nvvsvc.exe
c:\windows\system32\taskhost.exe
c:\windows\system32\conhost.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\AVG\AVG2012\avgnsx.exe
c:\program files\AVG\AVG2012\avgemcx.exe
c:\windows\system32\WUDFHost.exe
c:\program files\AVG\AVG2012\avgcsrvx.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\DllHost.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Celkový čas: 2012-07-25 22:57:22 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-07-25 20:57
ComboFix2.txt 2012-07-25 15:16
ComboFix3.txt 2012-07-24 10:08
.
Před spuštěním: Volných bajtů: 710 569 844 736
Po spuštění: Volných bajtů: 710 443 134 976
.
- - End Of File - - 796736E77372323BC18C0738F53A0695

Re: zvýšený přístup na HDD (několik dní), prosím o kontrolu

Napsal: 26 črc 2012 14:54
od Márty84
Je videt, ze jste to tu fakt pilne studoval :D


:!: Vsechny tyto programy - vcetne instalace - spoustejte jako spravce (kliknete na ne pravym mysidlem a zvolte - Spustit jako spravce)

:arrow: Prejmenujte ComboFix na Uninstall a spustte ho. CF by se mel odinstalovat.

:arrow:
vyosek píše::arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: Stahnete OTC http://oldtimer.geekstogo.com/OTC.exe , ulozte a spustte.
Kliknete na napis CleanUp a pote OK - Po uklidu dojde k restartu pc.

:arrow: Stahnete TFC http://oldtimer.geekstogo.com/TFC.exe , ulozte a spustte
Kliknete na START a pote OK - Po uklidu dojde k restartu pc.
Po pouziti muzete programek smazat

:arrow: Stahnete Ccleaner http://www.stahuj.centrum.cz/utility_a_ ... /ccleaner/ a spustte.
Pri instalaci pozor na toolbar, jestli vam nabidne jeho instalaci, tak zruste zatrzitko.
Po spusteni se ocitnete ve funkci Cistic. Vlevo je spousta zatrzitek. Pozor dejte hlavne na kos, pokud nechate zatrzene, vzdy ho vysype.
Dale, podle toho jak je nastaven, smaze vsechna hesla ulozena na netu!!! Takze jestli mate nastavene, at si pocitac hesla pamatuje (coz neni pro bezpecnost dobre), budete je muset pak napsat znova rucne (napr mail, facebook, ruzna fora atd.)
Kliknete na Analyzovat a az dokonci analyzu, kliknete na Spustit Cleaner.
Potom kliknete vlevo na funkci Registry
Kliknete na Hledej problemy, kdyz najde, kliknete na Opravit problemy. Nabidne Vam zalohu, tu udelejte a ulozte ji tak, at ji v pripade potreby najdete :)
Funkce Nastroje umoznuje odinstalovani programu. Je dukladnejsi nez samotny windows!

:arrow: Defragmentujte disk
Stahnete napriklad program Defraggler http://www.stahuj.centrum.cz/utility_a_ ... efraggler/
Pri instalaci opet pozor na toolbar
Po nainstalovani program spustte a kliknete na Analyzovat, po analyze kliknete na Defragmentovat a programek odvede svou praci :)



:arrow: Az vse provedete, napiste, jak je na tom pc

Re: zvýšený přístup na HDD (několik dní), prosím o kontrolu

Napsal: 26 črc 2012 20:27
od mraz233
Dobrý den. Končící defragmentaci jsem sledoval se stejným zaujetím jako start Apolla 11. Průběh ostatních utilit mne fascinoval. A nálada na tomto webu, tak veskrze přátelská, je ojedinělá a vzácná. Čeká mne restart a dopředu vím, že bude obrovský succes.

Nechci být Otesánek a nechci rvát ruku při nabízeném prstu.
Ale - když vidím a zakouším ty úžasné postupy a možnosti - myslíte, že by bylo moc troufalé poprosit i o kontrolu PC v ordinaci a evet. notebooku ? U obou těchto strojů nevím o problému (a problém si nesmějí dovolit :D )
Ovšemže až si oddechnete a skončí šichty. Poraďte naposled: až překonám ostych, mám založit nové vlákno, nebo se připojit k tomuhle, pod mou registrací? Za momentík připojím poslední dojem.

Restart, z počítače je švihoun a HDD takřka nepracuje (ostatně i při defragmentaci zrovínka zíval :) )

Končím epický popis a shrnuji: obrovsky děkuji za pomoc, výsledek předčil moje očekávání. Pociťuji radost z objevení nové komunity a mám jistotu, že existuje kvalifikovaná a přátelská pomoc.
Děkuji !!!

Re: zvýšený přístup na HDD (několik dní), prosím o kontrolu

Napsal: 26 črc 2012 22:06
od Márty84
Tak Apollo, jo? :lol:

Nemate vubec zac, rado se stalo :worship: :wink:

Ohledne kontroly dalsich pocitacu, neni v tom problem, ovsem pokud to nebude porusovat pravidla fora. Kdyz pisete o ordinaci, vypada to na pracovni pc a to pravidla porusuje. Zabyvame se zde vyhradne domacimi pocitaci (ne vzdy se to pozna, ale kdyz ano, vzdy je pomoc odmitnuta). Krom toho, co se pise v pravidlech, jde take o pravni stranku, zaruku, kdyby neco nevyslo atd.

Na pripadny dalsi pocitac vzdy zalozte nove tema, jinak by v tom byl gulas :)
Pokud byste chtel at na to kouknu primo ja, napiste do predmetu - pro Márty84. Jinak na to koukne treba nekdo jiny, jak kdo bude pripojeny.

Za sebe, ale i za ostatni cleny tymu, dekuji za pochvalu :thumbsup:

Mejte se :bye: