Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

padání PC prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
valice00
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 07 zář 2009 09:18

padání PC prosím o kontrolu logu

#1 Příspěvek od valice00 »

Dobrý den padá mi PC ale vidím to spíš na HW závadu , přesto mohl by se mi někdo jen tak zběžne podívat jestli tam není nějáky ,,vir" problém ? Děkuji

Logfile of random's system information tool 1.09 (written by random/random)
Run by Mirek at 2012-08-24 10:14:34
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 127 GB (53%) free of 238 GB
Total RAM: 1790 MB (44% free)

HijackThis download failed

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
atieclxx
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe" /launchService
C:\Windows\system32\viakaraokesrv.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\SearchIndexer.exe /Embedding
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
"C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
"C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" -r
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM"
"C:\Program Files (x86)\BrowserCompanion\BCHelper.exe" /T=3 /CHI=clbfjfbnelcflpgpklppgplejolacbej
"C:\Program Files (x86)\CyberLink\PowerDVD\PDVDServ.exe"
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
"C:\Program Files (x86)\Internet Explorer\iexplore.exe"
"C:\Program Files (x86)\Internet Explorer\iexplore.exe" SCODEF:4716 CREDAT:203009
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_3_300_271_ActiveX.exe -Embedding
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe_S-1-5-21-3496752607-926596739-3525177716-10004_ Global\UsGthrCtrlFltPipeMssGthrPipe_S-1-5-21-3496752607-926596739-3525177716-10004 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon" "1"
"C:\Windows\system32\SearchFilterHost.exe" 0 532 536 544 65536 540
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\sppsvc.exe
"C:\Users\Mirek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DMSZRE77\RSITx64.exe"
"C:\Windows\system32\rundll32.exe" "C:\Windows\system32\WININET.dll",DispatchAPICall 1

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2012-03-07 1211776]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}]
Web Assistant - C:\Program Files\Web Assistant\Extension64.dll [2012-06-06 201728]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00cbb66b-1d3b-46d3-9577-323a336acb50}]
Chatvibes Browser Helper - C:\Program Files (x86)\BrowserCompanion\jsloader.dll [2011-10-27 225584]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
Yahoo! Toolbar Helper - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll [2006-11-29 436288]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-07-27 63944]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}]
Web Assistant - C:\Program Files\Web Assistant\Extension32.dll [2012-06-06 162816]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}]
Incredibar.com Helper Object - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll [2012-01-22 261632]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-03-07 1003704]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}]
Chatvibes Browser Helper Verifier - C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll [2011-10-27 141104]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Browser Helper - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-03-02 4296864]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bfc39e47-d643-4dc2-aa1d-61377501c844}]
aTube Toolbar - C:\Program Files (x86)\atube\atubeX.dll [2011-10-31 81920]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
aTube Toolbar - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll [2010-03-03 1362824]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
Yontoo - C:\Program Files (x86)\Yontoo\YontooIEClient.dll [2012-05-16 194928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2012-03-07 1211776]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-03-07 1003704]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll [2006-11-29 436288]
{D4027C7F-154A-4066-A1AD-4243D8127440} - aTube Toolbar - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll [2010-03-03 1362824]
{bfc39e47-d643-4dc2-aa1d-61377501c844} - aTube Toolbar - C:\Program Files (x86)\atube\atubeX.dll [2011-10-31 81920]
{F9639E4A-801B-4843-AEE3-03D9DA199E77} - Incredibar Toolbar - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll [2012-01-22 270336]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2012-07-03 17417392]
""= []

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-03-07 4241512]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2011-06-27 336384]
"HDAudDeck"=C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2011-04-06 3031664]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-07-27 919008]
"Browser companion helper"=C:\Program Files (x86)\BrowserCompanion\BCHelper.exe [2011-12-16 187696]
"RemoteControl"=C:\Program Files (x86)\CyberLink\PowerDVD\PDVDServ.exe [2004-11-02 32768]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
"wave1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2012-08-24 10:14:34 ----D---- C:\rsit
2012-08-24 10:14:34 ----D---- C:\Program Files\trend micro
2012-08-24 06:37:14 ----D---- C:\Users\Mirek\AppData\Roaming\PC Suite
2012-08-24 06:37:13 ----D---- C:\ProgramData\PC Suite
2012-08-24 06:36:19 ----A---- C:\Windows\system32\drivers\pccsmcfdx64.sys
2012-08-24 06:36:13 ----D---- C:\Program Files (x86)\PC Connectivity Solution
2012-08-24 06:19:41 ----D---- C:\ProgramData\Nokia
2012-08-24 06:19:25 ----D---- C:\Program Files\DIFX
2012-08-24 06:19:22 ----DC---- C:\Windows\system32\DRVSTORE
2012-08-24 06:19:05 ----A---- C:\Windows\system32\nmwcdclsX64.dll
2012-08-24 06:18:07 ----D---- C:\ProgramData\NokiaInstallerCache
2012-08-24 06:18:07 ----D---- C:\Program Files (x86)\Nokia
2012-08-22 12:41:42 ----AD---- C:\Windows\VDLL.DLL
2012-08-22 12:41:42 ----AD---- C:\Windows\SYSWOW64\runouce.exe
2012-08-22 12:41:42 ----AD---- C:\Windows\rundll16.exe
2012-08-22 12:41:42 ----AD---- C:\Windows\RUNDL132.EXE
2012-08-22 12:41:42 ----AD---- C:\Windows\logo1_.exe
2012-08-22 12:41:42 ----AD---- C:\Windows\logo_1.exe
2012-08-22 12:39:53 ----A---- C:\Windows\SYSWOW64\msvcr80.dll
2012-08-22 12:39:52 ----A---- C:\Windows\SYSWOW64\msvcp80.dll
2012-08-22 12:39:51 ----A---- C:\Windows\SYSWOW64\eEmpty.exe
2012-08-22 12:39:34 ----D---- C:\ProgramData\MicroWorld
2012-08-21 18:06:42 ----A---- C:\Windows\system32\mshtmled.dll
2012-08-21 18:06:41 ----A---- C:\Windows\SYSWOW64\url.dll
2012-08-21 18:06:41 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2012-08-21 18:06:41 ----A---- C:\Windows\system32\url.dll
2012-08-21 18:06:41 ----A---- C:\Windows\system32\iertutil.dll
2012-08-21 18:06:40 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2012-08-21 18:06:40 ----A---- C:\Windows\SYSWOW64\ieui.dll
2012-08-21 18:06:40 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2012-08-21 18:06:40 ----A---- C:\Windows\system32\urlmon.dll
2012-08-21 18:06:39 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2012-08-21 18:06:39 ----A---- C:\Windows\system32\ieUnatt.exe
2012-08-21 18:06:39 ----A---- C:\Windows\system32\ieui.dll
2012-08-21 18:06:38 ----A---- C:\Windows\SYSWOW64\wininet.dll
2012-08-21 18:06:38 ----A---- C:\Windows\system32\wininet.dll
2012-08-21 18:06:38 ----A---- C:\Windows\system32\jscript9.dll
2012-08-21 18:06:37 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2012-08-21 18:06:37 ----A---- C:\Windows\SYSWOW64\jscript.dll
2012-08-21 18:06:37 ----A---- C:\Windows\system32\jsproxy.dll
2012-08-21 18:06:37 ----A---- C:\Windows\system32\jscript.dll
2012-08-21 18:06:36 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2012-08-21 18:06:36 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2012-08-21 18:06:34 ----A---- C:\Windows\system32\mshtml.dll
2012-08-21 18:06:33 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2012-08-21 18:06:33 ----A---- C:\Windows\system32\ieframe.dll
2012-08-21 06:18:13 ----A---- C:\Windows\SYSWOW64\srclient.dll
2012-08-21 06:18:13 ----A---- C:\Windows\system32\srcore.dll
2012-08-21 06:18:11 ----A---- C:\Windows\system32\win32spl.dll
2012-08-21 06:18:10 ----A---- C:\Windows\SYSWOW64\win32spl.dll
2012-08-21 06:18:10 ----A---- C:\Windows\system32\spoolsv.exe
2012-08-21 06:18:10 ----A---- C:\Windows\splwow64.exe
2012-08-21 06:18:09 ----A---- C:\Windows\SYSWOW64\netapi32.dll
2012-08-21 06:18:09 ----A---- C:\Windows\SYSWOW64\browcli.dll
2012-08-21 06:18:09 ----A---- C:\Windows\system32\netapi32.dll
2012-08-21 06:18:09 ----A---- C:\Windows\system32\browser.dll
2012-08-21 06:18:09 ----A---- C:\Windows\system32\browcli.dll
2012-08-21 06:17:50 ----A---- C:\Windows\system32\win32k.sys
2012-08-21 06:17:49 ----A---- C:\Windows\system32\localspl.dll
2012-08-17 19:34:08 ----SHD---- C:\Config.Msi
2012-07-30 07:00:11 ----D---- C:\Program Files (x86)\Perion
2012-07-30 07:00:06 ----D---- C:\Program Files (x86)\Mozilla Firefox
2012-07-30 07:00:06 ----D---- C:\Program Files (x86)\Incredibar.com
2012-07-30 06:59:59 ----D---- C:\Program Files\Web Assistant
2012-07-30 06:59:40 ----D---- C:\Program Files (x86)\Yontoo
2012-07-30 06:59:38 ----D---- C:\ProgramData\Tarma Installer
2012-07-30 06:59:36 ----D---- C:\Users\Mirek\AppData\Roaming\Mozilla
2012-07-30 06:56:07 ----D---- C:\Program Files (x86)\1ClickDownload
2012-07-29 19:21:58 ----D---- C:\Program Files (x86)\Movie Maker 2.6

======List of files/folders modified in the last 1 month======

2012-08-24 10:14:34 ----RD---- C:\Program Files
2012-08-24 10:14:34 ----D---- C:\Windows\Temp
2012-08-24 10:11:00 ----SD---- C:\ProgramData\Microsoft
2012-08-24 10:06:49 ----D---- C:\Users\Mirek\AppData\Roaming\Skype
2012-08-24 10:05:40 ----D---- C:\Windows\System32
2012-08-24 10:05:40 ----D---- C:\Windows\inf
2012-08-24 10:05:40 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-08-24 06:37:18 ----SHD---- C:\Windows\Installer
2012-08-24 06:37:13 ----HD---- C:\ProgramData
2012-08-24 06:36:19 ----D---- C:\Windows\system32\drivers
2012-08-24 06:36:19 ----D---- C:\Windows\system32\catroot
2012-08-24 06:36:18 ----D---- C:\Windows\system32\DriverStore
2012-08-24 06:36:13 ----RD---- C:\Program Files (x86)
2012-08-24 06:31:48 ----D---- C:\Windows\system32\catroot2
2012-08-24 06:31:35 ----SHD---- C:\System Volume Information
2012-08-24 06:19:41 ----D---- C:\Program Files (x86)\Common Files
2012-08-24 06:19:22 ----D---- C:\Windows
2012-08-24 06:19:00 ----D---- C:\Windows\SysWOW64
2012-08-24 06:18:54 ----D---- C:\Windows\winsxs
2012-08-24 06:18:22 ----D---- C:\Windows\system32\config
2012-08-24 06:18:18 ----D---- C:\Windows\Prefetch
2012-08-21 19:27:44 ----RSD---- C:\Windows\Fonts
2012-08-21 19:27:43 ----D---- C:\Windows\SYSWOW64\migration
2012-08-21 19:27:43 ----D---- C:\Windows\system32\migration
2012-08-21 19:27:43 ----D---- C:\Program Files (x86)\Internet Explorer
2012-08-21 19:27:42 ----D---- C:\Program Files\Internet Explorer
2012-08-21 18:05:29 ----A---- C:\Windows\system32\MRT.exe
2012-08-21 17:36:13 ----D---- C:\Windows\Minidump
2012-08-21 17:28:47 ----D---- C:\ProgramData\DVD Shrink
2012-08-21 17:28:17 ----D---- C:\Users\Mirek\AppData\Roaming\Vso
2012-08-21 06:58:05 ----RSD---- C:\Windows\Media
2012-08-21 06:58:05 ----D---- C:\Windows\Tasks
2012-08-21 06:58:05 ----D---- C:\Windows\system32\wfp
2012-08-21 06:57:46 ----D---- C:\Windows\system32\CodeIntegrity
2012-08-21 06:57:46 ----D---- C:\Windows\AppCompat
2012-08-21 06:57:46 ----D---- C:\Users\Mirek\AppData\Roaming\uTorrent
2012-08-21 06:57:36 ----D---- C:\Windows\system32\wbem
2012-08-21 06:57:35 ----D---- C:\Windows\registration
2012-08-19 11:39:22 ----RD---- C:\Program Files (x86)\Skype
2012-08-19 11:38:22 ----D---- C:\ProgramData\Skype
2012-08-19 09:51:43 ----D---- C:\Windows\Logs
2012-08-17 19:25:48 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2012-08-06 16:02:14 ----D---- C:\Windows\system32\drivers\UMDF
2012-08-06 16:02:13 ----D---- C:\Users\Mirek\AppData\Roaming\GHISLER
2012-08-01 18:15:41 ----D---- C:\Program Files (x86)\Disk Explorer Professional 3
2012-07-30 07:00:08 ----A---- C:\user.js

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 AtiPcie;AMD PCI Express (3GIO) Filter; C:\Windows\system32\DRIVERS\AtiPcie.sys [2009-05-07 16440]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R1 aswRdr;aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [2012-03-07 53080]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2012-03-07 819032]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2012-03-07 337240]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2012-03-07 59224]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2012-03-07 24408]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2012-03-07 69976]
R3 amdiox64;AMD IO Driver; C:\Windows\system32\DRIVERS\amdiox64.sys [2010-02-18 46136]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2011-06-27 9883136]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2011-06-27 307712]
R3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20); C:\Windows\system32\DRIVERS\L1C62x64.sys [2009-06-10 57344]
R3 MarvinBus;Pinnacle Marvin Bus 64; C:\Windows\system32\DRIVERS\MarvinBus64.sys [2005-09-23 261120]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2005-03-29 8192]
R3 pcouffin;VSO Software pcouffin; C:\Windows\System32\Drivers\pcouffin.sys [2012-04-25 82816]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\Windows\system32\drivers\viahduaa.sys [2011-03-29 2157680]
S1 PCLEPCI;PCLEPCI; \??\C:\Windows\system32\drivers\pclepci.sys []
S2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC};Power Control [2012/05/10 19:51:08]; \??\C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\000.fcl []
S3 3xHybr64;3xHybrid service; C:\Windows\system32\DRIVERS\3xHybr64.sys [2007-04-20 873216]
S3 61883;61883 Unit Device; C:\Windows\system32\DRIVERS\61883.sys [2009-07-14 60288]
S3 ASAPIW2K;ASAPIW2K; \??\C:\Windows\SysWOW64\Drivers\asapiW2k.sys []
S3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2011-06-27 9883136]
S3 Avc;Zařízení AVC; C:\Windows\system32\DRIVERS\avc.sys [2009-07-14 48768]
S3 cpuz135;cpuz135; \??\C:\Windows\TEMP\cpuz135\cpuz135_x64.sys []
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\Windows\system32\DRIVERS\ewusbmdm.sys [2008-07-30 115072]
S3 MSDV;Microsoft DV Camera and VCR; C:\Windows\system32\DRIVERS\msdv.sys [2009-07-14 61440]
S3 netr28ux;RT2870 USB Wireless LAN Card Driver pro systém Windows Vista; C:\Windows\system32\DRIVERS\netr28ux.sys [2009-06-10 867328]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\Windows\system32\DRIVERS\pccsmcfdx64.sys [2012-06-27 26112]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-20 41984]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-07-27 63960]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2011-06-27 204288]
R2 AMD FUEL Service;AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-06-27 365568]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-03-07 44768]
R2 VIAKaraokeService;VIA Karaoke digital mixer Service; C:\Windows\system32\viakaraokesrv.exe [2011-03-29 27760]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-04-25 136176]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-07-03 160944]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-08-17 250056]
S3 Futuremark SystemInfo Service;Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe [2011-12-09 135584]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-04-25 136176]
S3 Installer Service;Installer Service; C:\ProgramData\NokiaInstallerCache\ProductCache\{D5878294-C113-43c5-A24F-FC333C52015A}\{3B69A712-4CBC-40B1-AE55-0203075FD093}\Installer\InstallerService.exe [2012-08-24 118784]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 ServiceLayer;ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [2012-08-01 724888]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-04-26 1255736]

-----------------EOF-----------------

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: padání PC prosím o kontrolu logu

#2 Příspěvek od Rudy »

Zdravím.
Máte v PC spoustu zbytečností. Stáhněte OTM: http://oldtimer.geekstogo.com/OTM.exe a uložte na plochu. Spusťte a do levého okna zkopírujte:
:files
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Program Files\Web Assistant\Extension64.dll
C:\Program Files (x86)\BrowserCompanion
C:\Program Files (x86)\Yahoo!\Companion
C:\Program Files (x86)\Incredibar.com
C:\Program Files (x86)\Skype\Toolbars
C:\Program Files (x86)\atube
C:\Program Files (x86)\Ask.com
C:\Program Files (x86)\Yontoo

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00cbb66b-1d3b-46d3-9577-323a336acb50}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bfc39e47-d643-4dc2-aa1d-61377501c844}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]

:commands
[Purity]
[Emptytemp]
[Emptyflash]
a klikněte na >MoveIt!<. Před skenem vypněte antivir a po něm restartujte PC.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

valice00
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 07 zář 2009 09:18

Re: padání PC prosím o kontrolu logu

#3 Příspěvek od valice00 »

Provedeno ! Děkuji Jinak se zdá být vše OK ?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: padání PC prosím o kontrolu logu

#4 Příspěvek od Rudy »

Jestli je zo OK, musíte posoudit vy. PC jsme zbavili spywaru a zbytečností, takže pokud již nepadá, mělo by to být OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: padání PC prosím o kontrolu logu

#5 Příspěvek od motji »

Takže už je vše v pořádku?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: padání PC prosím o kontrolu logu

#6 Příspěvek od motji »

Dobrý den,
pro neaktivitu je toto téma uzamknuto.
Pokud ho budete chtít odemknout, kontaktujte mě na email nebo některého z mých kolegů.
Děkujeme za pochopení :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Zamčeno