Celkové ochrutí systému (zpomalení, programy, fce systému)
Napsal: 10 led 2014 10:48
Dobrý den,
Sám si nevím rady, a tak se na Vás obracím s žádostí o pomoc.
Popis problému:
Na pc se nainstalovali aktualizace Avastu a s ním i nechtěně chrom. Nevím zda-li ale předtím nebyl spuštěn nějaký infikovaný soubor, na pc jsem nebyl já. Poté se počítač uvedl do režimu spánku(tak jak měl po určité době), ale při probouzení nastaly potíže. Systém navrhl nástroj pro obnovu systému a můj otec(jeho pc) zvolil navrhovanou doporučenou akci. Od té doby se pc chová divně. Některé programy nejdou spustit, jiné blbnou. Obnovení do dřívějšího data nepomáhá.
1) Po spuštění win se ihned objeví hláška:
Při spoustění souboru NVCPL.DLL došlo k problému.
Operace nebyla úspěšně dokončena, protože soubor obsahuje virus.
(karta je od Nvidie)
2) Po chvíli běhu další vyskakovací okno
Unable to start process 'C:\Users\Malina\AppData\Roaming\Seznam.cz\sznsetup.exe -V' Error nr: 87 - Parametr není správný.
-----
LightSpeed::UnableToStartProcessException::UnableToStartProcessException(364): Exception: Unable to start process 'C:\Users\Malina\AppData\Roaming\Seznam.cz\sznsetup.exe -V' Error nr: 87 - Parametr není správný.
(class LightSpeed::UnableToStartProcessException, LightSpeed::UnableToStartProcessException::UnableToStartProcessException)
3) Při otevírání programů z lišty
a) (např. mozilla) na první kliknutí vyskočí hláška:
Tuto položku nelze otevřít
Pravděpodobně byla přesunuta,přejmenována nebo odstraněna. Chcete tuto položku odebrat?
b) Při druhém pokusu o spuštění
Couldn't load XPCOM.
c) napotřetí se firefox spustí.
4) chtěl jsem zazálohovat dokumenty na disk, ale opět hláška, že to nepůjde
chyba 0c800700E1: Operace nebyla úspěšně dokončena, protože soubor obsahuje virus.
Jde např o dokument v excelu, který byl vytvořen tady doma...
Vím, že bych mohl vypnout Win defender, ale radši sem nejprve píši.
5) Některé programy nejsou spustit.
a)Při spuštění (např. Autocad) nejprve hláška s umístěním, kam zástupce odkazuje, že není správný parametr
b)A při druhém a dalších pokusech o spuštění:
Aplikaci (0xc0000906) se nepodařilo správně spustit. Kliknutím na tlačítko OK aplikaci ukončíte...
6) wifi se neustále tváří, že nemá přístup k internetu i když je v síti.
a mnoho dalších problémů s jinými programy...
Předem Vám moc děkuji za jakoukoliv pomoc.
Myslím, že obdobný problém měl i zde kolega, bohužel bez řešení kvůli nelegálnosti jeho win.:
http://forum.viry.cz/viewtopic.php?f=13 ... 1#p1282162
Výpis z RSIT:
Logfile of random's system information tool 1.08 (written by random/random)
Run by Malina at 2014-01-10 10:09:52
Microsoft Windows 7 Professional
System drive C: has 87 GB (71%) free of 122 GB
Total RAM: 8120 MB (81% free)
HijackThis download failed
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
"C:\Windows\system32\nvvsvc.exe"
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
winlogon.exe
"E:\Programy\AVAST Software\Avast\AvastSvc.exe"
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
C:\Windows\System32\spoolsv.exe
"taskhost.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe"
"C:\Program Files\FileOpen\Services\FileOpenManager64.exe"
C:\Windows\system32\hasplms.exe -run
"C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"E:\Programy\AVAST Software\Avast\AvastUI.exe" /nogui
"C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe" /AUTORUN
"C:\Program Files (x86)\Brother\Brmfcmon\BrMfimon.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\system32\SearchIndexer.exe /Embedding
C:\Windows\System32\svchost.exe -k secsvcs
"F:\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
taskhost.exe $(Arg0)
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
avast! Online Security - E:\Programy\AVAST Software\Avast\aswWebRepIE64.dll [2014-01-07 1372864]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - E:\Programy\AVAST Software\Avast\aswWebRepIE.dll [2014-01-07 1138536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - avast! Online Security - E:\Programy\AVAST Software\Avast\aswWebRepIE64.dll [2014-01-07 1372864]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! Online Security - E:\Programy\AVAST Software\Avast\aswWebRepIE.dll [2014-01-07 1138536]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDVCPL"=C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [2013-06-27 7191768]
"FileOpenBroker"=C:\Program Files\FileOpen\Services\FileOpenBroker64.exe [2013-03-26 1589104]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=E:\Programy\DAEMON Tools Lite\DTLite.exe [2013-10-28 3675352]
"cz.seznam.software.autoupdate"=C:\Users\Malina\AppData\Roaming\Seznam.cz\szninstall.exe [2013-05-16 1062472]
"cz.seznam.software.szndesktop"=C:\Users\Malina\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [2013-04-12 92664]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"=E:\Programy\AVAST Software\Avast\AvastUI.exe [2014-01-07 3764024]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]
"seznam-listicka-distribuce"=C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [2013-05-16 1062472]
"BrMfcWnd"=C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [2009-08-03 1167360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.scr - open - C:\Windows\system32\notepad.exe "%1"
.scr - install -
.scr - config -
======List of files/folders created in the last 1 months======
2014-01-10 10:09:52 ----D---- C:\rsit
2014-01-10 10:09:52 ----D---- C:\Program Files\trend micro
2014-01-07 12:42:06 ----D---- C:\Program Files (x86)\Google
2013-12-20 19:22:01 ----A---- C:\Windows\SYSWOW64\XAudio2_7.dll
2013-12-20 19:22:01 ----A---- C:\Windows\SYSWOW64\XAPOFX1_5.dll
2013-12-20 19:22:01 ----A---- C:\Windows\system32\XAudio2_7.dll
2013-12-20 19:22:01 ----A---- C:\Windows\system32\XAPOFX1_5.dll
2013-12-20 19:22:00 ----A---- C:\Windows\SYSWOW64\xactengine3_7.dll
2013-12-20 19:22:00 ----A---- C:\Windows\system32\xactengine3_7.dll
2013-12-20 19:21:59 ----A---- C:\Windows\SYSWOW64\D3DCompiler_43.dll
2013-12-20 19:21:59 ----A---- C:\Windows\system32\D3DCompiler_43.dll
2013-12-20 19:21:58 ----A---- C:\Windows\SYSWOW64\d3dcsx_43.dll
2013-12-20 19:21:58 ----A---- C:\Windows\system32\d3dcsx_43.dll
2013-12-20 19:21:57 ----A---- C:\Windows\SYSWOW64\d3dx11_43.dll
2013-12-20 19:21:57 ----A---- C:\Windows\system32\d3dx11_43.dll
2013-12-20 19:21:55 ----A---- C:\Windows\SYSWOW64\d3dx10_43.dll
2013-12-20 19:21:55 ----A---- C:\Windows\system32\d3dx10_43.dll
2013-12-20 19:21:54 ----A---- C:\Windows\SYSWOW64\D3DX9_43.dll
2013-12-20 19:21:54 ----A---- C:\Windows\system32\D3DX9_43.dll
2013-12-20 19:21:53 ----A---- C:\Windows\SYSWOW64\XAPOFX1_4.dll
2013-12-20 19:21:53 ----A---- C:\Windows\system32\XAPOFX1_4.dll
2013-12-20 19:21:52 ----A---- C:\Windows\SYSWOW64\XAudio2_6.dll
2013-12-20 19:21:52 ----A---- C:\Windows\system32\XAudio2_6.dll
2013-12-20 19:21:51 ----A---- C:\Windows\SYSWOW64\xactengine3_6.dll
2013-12-20 19:21:51 ----A---- C:\Windows\system32\xactengine3_6.dll
2013-12-20 19:21:50 ----A---- C:\Windows\SYSWOW64\X3DAudio1_7.dll
2013-12-20 19:21:50 ----A---- C:\Windows\system32\X3DAudio1_7.dll
2013-12-11 16:40:12 ----RD---- C:\Users\Malina\AppData\Roaming\Brother
======List of files/folders modified in the last 1 months======
2014-01-10 10:09:52 ----RD---- C:\Program Files
2014-01-10 10:09:52 ----D---- C:\Windows\Temp
2014-01-10 10:09:52 ----D---- C:\Windows\Prefetch
2014-01-10 09:40:28 ----D---- C:\Windows\System32
2014-01-10 09:40:28 ----D---- C:\Windows\inf
2014-01-10 09:40:28 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-01-10 09:05:19 ----D---- C:\ProgramData\NVIDIA
2014-01-09 17:46:07 ----D---- C:\Windows\Tasks
2014-01-09 17:46:07 ----D---- C:\Windows\system32\wfp
2014-01-09 17:46:06 ----D---- C:\Windows\system32\wbem
2014-01-09 17:46:06 ----D---- C:\Windows
2014-01-09 17:44:42 ----D---- C:\Windows\system32\config
2014-01-09 17:44:40 ----D---- C:\Windows\winsxs
2014-01-09 17:44:40 ----D---- C:\Windows\system32\Tasks
2014-01-09 17:44:40 ----D---- C:\Windows\system32\DriverStore
2014-01-09 17:44:40 ----D---- C:\Windows\system32\drivers
2014-01-09 17:44:40 ----D---- C:\Windows\system32\catroot2
2014-01-09 17:44:40 ----D---- C:\Windows\AppCompat
2014-01-09 17:44:40 ----D---- C:\Users\Malina\AppData\Roaming\Seznam.cz
2014-01-09 17:44:39 ----D---- C:\Windows\registration
2014-01-09 17:44:39 ----D---- C:\ProgramData\FLEXnet
2014-01-09 17:34:02 ----SHD---- C:\System Volume Information
2013-12-21 10:20:51 ----D---- C:\Windows\Minidump
2013-12-20 19:22:12 ----SHD---- C:\Windows\Installer
2013-12-20 19:22:12 ----D---- C:\Program Files (x86)\Common Files
2013-12-20 19:22:01 ----D---- C:\Windows\SysWOW64
2013-12-20 19:20:39 ----RSD---- C:\Windows\assembly
2013-12-18 22:08:50 ----D---- C:\Users\Malina\AppData\Roaming\vlc
2013-12-13 17:51:31 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2013-12-11 18:57:10 ----D---- C:\Windows\system32\NDF
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 aswRvrt;avast! Revert; C:\Windows\system32\drivers\aswRvrt.sys [2013-11-07 65776]
R0 aswVmm;avast! VM Monitor; C:\Windows\system32\drivers\aswVmm.sys [2013-11-07 205320]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R1 aswRdr;aswRdr; \??\C:\Windows\system32\drivers\aswRdr2.sys [2013-11-07 92544]
R1 aswSnx;aswSnx; \??\C:\Windows\system32\drivers\aswSnx.sys [2013-11-07 1032416]
R1 aswSP;aswSP; \??\C:\Windows\system32\drivers\aswSP.sys [2013-11-12 409832]
R1 aswTdi;aswTdi; \??\C:\Windows\system32\drivers\aswTdi.sys [2013-11-07 65264]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2013-11-07 283064]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 aksdf;aksdf; \??\C:\Windows\system32\drivers\aksdf.sys [2010-07-27 75648]
R2 aksfridge;Sentinel HASP Fridge; C:\Windows\system32\DRIVERS\aksfridge.sys [2010-09-27 131072]
R2 aswFsBlk;aswFsBlk; \??\C:\Windows\system32\drivers\aswFsBlk.sys [2013-11-07 38984]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2013-11-07 84328]
R2 hardlock;hardlock; \??\C:\Windows\system32\drivers\hardlock.sys [2009-03-13 318464]
R3 akshasp;SafeNet Inc. HASP Key; C:\Windows\system32\DRIVERS\akshasp.sys [2009-03-13 53760]
R3 akshhl;SafeNet Inc. Sentinel HASP Key; C:\Windows\system32\DRIVERS\akshhl.sys [2007-07-23 56960]
R3 aksusb;SafeNet Inc. USB Key; C:\Windows\system32\DRIVERS\aksusb.sys [2009-03-13 25344]
R3 athr;Wireless PCI Adapter Driver Service; C:\Windows\system32\DRIVERS\athrx.sys [2012-10-11 1579520]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2013-07-02 3472600]
R3 MBfilt;MBfilt; C:\Windows\system32\drivers\MBfilt64.sys [2009-11-18 32344]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2013-02-25 194848]
S3 NTIOLib_1_0_C;NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys []
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]
S3 WSDPrintDevice;Podpora tisku WSD prostřednictvím funkce UMB; C:\Windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 23040]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2013-09-05 65640]
R2 Autodesk Content Service;Autodesk Content Service; C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe [2011-02-02 18656]
R2 avast! Antivirus;avast! Antivirus; E:\Programy\AVAST Software\Avast\AvastSvc.exe [2014-01-07 50344]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 FileOpenManager;FileOpen Manager Service; C:\Program Files\FileOpen\Services\FileOpenManager64.exe [2013-03-19 337264]
R2 hasplms;Sentinel HASP License Manager; C:\Windows\system32\hasplms.exe [2010-09-27 4180576]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2013-07-10 884512]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2013-05-16 1826592]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-07-10 413472]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-13 257416]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2013-11-07 1431888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
-----------------EOF-----------------
Sám si nevím rady, a tak se na Vás obracím s žádostí o pomoc.
Popis problému:
Na pc se nainstalovali aktualizace Avastu a s ním i nechtěně chrom. Nevím zda-li ale předtím nebyl spuštěn nějaký infikovaný soubor, na pc jsem nebyl já. Poté se počítač uvedl do režimu spánku(tak jak měl po určité době), ale při probouzení nastaly potíže. Systém navrhl nástroj pro obnovu systému a můj otec(jeho pc) zvolil navrhovanou doporučenou akci. Od té doby se pc chová divně. Některé programy nejdou spustit, jiné blbnou. Obnovení do dřívějšího data nepomáhá.
1) Po spuštění win se ihned objeví hláška:
Při spoustění souboru NVCPL.DLL došlo k problému.
Operace nebyla úspěšně dokončena, protože soubor obsahuje virus.
(karta je od Nvidie)
2) Po chvíli běhu další vyskakovací okno
Unable to start process 'C:\Users\Malina\AppData\Roaming\Seznam.cz\sznsetup.exe -V' Error nr: 87 - Parametr není správný.
-----
LightSpeed::UnableToStartProcessException::UnableToStartProcessException(364): Exception: Unable to start process 'C:\Users\Malina\AppData\Roaming\Seznam.cz\sznsetup.exe -V' Error nr: 87 - Parametr není správný.
(class LightSpeed::UnableToStartProcessException, LightSpeed::UnableToStartProcessException::UnableToStartProcessException)
3) Při otevírání programů z lišty
a) (např. mozilla) na první kliknutí vyskočí hláška:
Tuto položku nelze otevřít
Pravděpodobně byla přesunuta,přejmenována nebo odstraněna. Chcete tuto položku odebrat?
b) Při druhém pokusu o spuštění
Couldn't load XPCOM.
c) napotřetí se firefox spustí.
4) chtěl jsem zazálohovat dokumenty na disk, ale opět hláška, že to nepůjde
chyba 0c800700E1: Operace nebyla úspěšně dokončena, protože soubor obsahuje virus.
Jde např o dokument v excelu, který byl vytvořen tady doma...
Vím, že bych mohl vypnout Win defender, ale radši sem nejprve píši.
5) Některé programy nejsou spustit.
a)Při spuštění (např. Autocad) nejprve hláška s umístěním, kam zástupce odkazuje, že není správný parametr
b)A při druhém a dalších pokusech o spuštění:
Aplikaci (0xc0000906) se nepodařilo správně spustit. Kliknutím na tlačítko OK aplikaci ukončíte...
6) wifi se neustále tváří, že nemá přístup k internetu i když je v síti.
a mnoho dalších problémů s jinými programy...
Předem Vám moc děkuji za jakoukoliv pomoc.
Myslím, že obdobný problém měl i zde kolega, bohužel bez řešení kvůli nelegálnosti jeho win.:
http://forum.viry.cz/viewtopic.php?f=13 ... 1#p1282162
Výpis z RSIT:
Logfile of random's system information tool 1.08 (written by random/random)
Run by Malina at 2014-01-10 10:09:52
Microsoft Windows 7 Professional
System drive C: has 87 GB (71%) free of 122 GB
Total RAM: 8120 MB (81% free)
HijackThis download failed
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
"C:\Windows\system32\nvvsvc.exe"
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
winlogon.exe
"E:\Programy\AVAST Software\Avast\AvastSvc.exe"
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
C:\Windows\System32\spoolsv.exe
"taskhost.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe"
"C:\Program Files\FileOpen\Services\FileOpenManager64.exe"
C:\Windows\system32\hasplms.exe -run
"C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"E:\Programy\AVAST Software\Avast\AvastUI.exe" /nogui
"C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe" /AUTORUN
"C:\Program Files (x86)\Brother\Brmfcmon\BrMfimon.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\system32\SearchIndexer.exe /Embedding
C:\Windows\System32\svchost.exe -k secsvcs
"F:\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
taskhost.exe $(Arg0)
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
avast! Online Security - E:\Programy\AVAST Software\Avast\aswWebRepIE64.dll [2014-01-07 1372864]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - E:\Programy\AVAST Software\Avast\aswWebRepIE.dll [2014-01-07 1138536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - avast! Online Security - E:\Programy\AVAST Software\Avast\aswWebRepIE64.dll [2014-01-07 1372864]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! Online Security - E:\Programy\AVAST Software\Avast\aswWebRepIE.dll [2014-01-07 1138536]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDVCPL"=C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [2013-06-27 7191768]
"FileOpenBroker"=C:\Program Files\FileOpen\Services\FileOpenBroker64.exe [2013-03-26 1589104]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=E:\Programy\DAEMON Tools Lite\DTLite.exe [2013-10-28 3675352]
"cz.seznam.software.autoupdate"=C:\Users\Malina\AppData\Roaming\Seznam.cz\szninstall.exe [2013-05-16 1062472]
"cz.seznam.software.szndesktop"=C:\Users\Malina\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [2013-04-12 92664]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"=E:\Programy\AVAST Software\Avast\AvastUI.exe [2014-01-07 3764024]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]
"seznam-listicka-distribuce"=C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [2013-05-16 1062472]
"BrMfcWnd"=C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [2009-08-03 1167360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.scr - open - C:\Windows\system32\notepad.exe "%1"
.scr - install -
.scr - config -
======List of files/folders created in the last 1 months======
2014-01-10 10:09:52 ----D---- C:\rsit
2014-01-10 10:09:52 ----D---- C:\Program Files\trend micro
2014-01-07 12:42:06 ----D---- C:\Program Files (x86)\Google
2013-12-20 19:22:01 ----A---- C:\Windows\SYSWOW64\XAudio2_7.dll
2013-12-20 19:22:01 ----A---- C:\Windows\SYSWOW64\XAPOFX1_5.dll
2013-12-20 19:22:01 ----A---- C:\Windows\system32\XAudio2_7.dll
2013-12-20 19:22:01 ----A---- C:\Windows\system32\XAPOFX1_5.dll
2013-12-20 19:22:00 ----A---- C:\Windows\SYSWOW64\xactengine3_7.dll
2013-12-20 19:22:00 ----A---- C:\Windows\system32\xactengine3_7.dll
2013-12-20 19:21:59 ----A---- C:\Windows\SYSWOW64\D3DCompiler_43.dll
2013-12-20 19:21:59 ----A---- C:\Windows\system32\D3DCompiler_43.dll
2013-12-20 19:21:58 ----A---- C:\Windows\SYSWOW64\d3dcsx_43.dll
2013-12-20 19:21:58 ----A---- C:\Windows\system32\d3dcsx_43.dll
2013-12-20 19:21:57 ----A---- C:\Windows\SYSWOW64\d3dx11_43.dll
2013-12-20 19:21:57 ----A---- C:\Windows\system32\d3dx11_43.dll
2013-12-20 19:21:55 ----A---- C:\Windows\SYSWOW64\d3dx10_43.dll
2013-12-20 19:21:55 ----A---- C:\Windows\system32\d3dx10_43.dll
2013-12-20 19:21:54 ----A---- C:\Windows\SYSWOW64\D3DX9_43.dll
2013-12-20 19:21:54 ----A---- C:\Windows\system32\D3DX9_43.dll
2013-12-20 19:21:53 ----A---- C:\Windows\SYSWOW64\XAPOFX1_4.dll
2013-12-20 19:21:53 ----A---- C:\Windows\system32\XAPOFX1_4.dll
2013-12-20 19:21:52 ----A---- C:\Windows\SYSWOW64\XAudio2_6.dll
2013-12-20 19:21:52 ----A---- C:\Windows\system32\XAudio2_6.dll
2013-12-20 19:21:51 ----A---- C:\Windows\SYSWOW64\xactengine3_6.dll
2013-12-20 19:21:51 ----A---- C:\Windows\system32\xactengine3_6.dll
2013-12-20 19:21:50 ----A---- C:\Windows\SYSWOW64\X3DAudio1_7.dll
2013-12-20 19:21:50 ----A---- C:\Windows\system32\X3DAudio1_7.dll
2013-12-11 16:40:12 ----RD---- C:\Users\Malina\AppData\Roaming\Brother
======List of files/folders modified in the last 1 months======
2014-01-10 10:09:52 ----RD---- C:\Program Files
2014-01-10 10:09:52 ----D---- C:\Windows\Temp
2014-01-10 10:09:52 ----D---- C:\Windows\Prefetch
2014-01-10 09:40:28 ----D---- C:\Windows\System32
2014-01-10 09:40:28 ----D---- C:\Windows\inf
2014-01-10 09:40:28 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-01-10 09:05:19 ----D---- C:\ProgramData\NVIDIA
2014-01-09 17:46:07 ----D---- C:\Windows\Tasks
2014-01-09 17:46:07 ----D---- C:\Windows\system32\wfp
2014-01-09 17:46:06 ----D---- C:\Windows\system32\wbem
2014-01-09 17:46:06 ----D---- C:\Windows
2014-01-09 17:44:42 ----D---- C:\Windows\system32\config
2014-01-09 17:44:40 ----D---- C:\Windows\winsxs
2014-01-09 17:44:40 ----D---- C:\Windows\system32\Tasks
2014-01-09 17:44:40 ----D---- C:\Windows\system32\DriverStore
2014-01-09 17:44:40 ----D---- C:\Windows\system32\drivers
2014-01-09 17:44:40 ----D---- C:\Windows\system32\catroot2
2014-01-09 17:44:40 ----D---- C:\Windows\AppCompat
2014-01-09 17:44:40 ----D---- C:\Users\Malina\AppData\Roaming\Seznam.cz
2014-01-09 17:44:39 ----D---- C:\Windows\registration
2014-01-09 17:44:39 ----D---- C:\ProgramData\FLEXnet
2014-01-09 17:34:02 ----SHD---- C:\System Volume Information
2013-12-21 10:20:51 ----D---- C:\Windows\Minidump
2013-12-20 19:22:12 ----SHD---- C:\Windows\Installer
2013-12-20 19:22:12 ----D---- C:\Program Files (x86)\Common Files
2013-12-20 19:22:01 ----D---- C:\Windows\SysWOW64
2013-12-20 19:20:39 ----RSD---- C:\Windows\assembly
2013-12-18 22:08:50 ----D---- C:\Users\Malina\AppData\Roaming\vlc
2013-12-13 17:51:31 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2013-12-11 18:57:10 ----D---- C:\Windows\system32\NDF
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 aswRvrt;avast! Revert; C:\Windows\system32\drivers\aswRvrt.sys [2013-11-07 65776]
R0 aswVmm;avast! VM Monitor; C:\Windows\system32\drivers\aswVmm.sys [2013-11-07 205320]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R1 aswRdr;aswRdr; \??\C:\Windows\system32\drivers\aswRdr2.sys [2013-11-07 92544]
R1 aswSnx;aswSnx; \??\C:\Windows\system32\drivers\aswSnx.sys [2013-11-07 1032416]
R1 aswSP;aswSP; \??\C:\Windows\system32\drivers\aswSP.sys [2013-11-12 409832]
R1 aswTdi;aswTdi; \??\C:\Windows\system32\drivers\aswTdi.sys [2013-11-07 65264]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2013-11-07 283064]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 aksdf;aksdf; \??\C:\Windows\system32\drivers\aksdf.sys [2010-07-27 75648]
R2 aksfridge;Sentinel HASP Fridge; C:\Windows\system32\DRIVERS\aksfridge.sys [2010-09-27 131072]
R2 aswFsBlk;aswFsBlk; \??\C:\Windows\system32\drivers\aswFsBlk.sys [2013-11-07 38984]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2013-11-07 84328]
R2 hardlock;hardlock; \??\C:\Windows\system32\drivers\hardlock.sys [2009-03-13 318464]
R3 akshasp;SafeNet Inc. HASP Key; C:\Windows\system32\DRIVERS\akshasp.sys [2009-03-13 53760]
R3 akshhl;SafeNet Inc. Sentinel HASP Key; C:\Windows\system32\DRIVERS\akshhl.sys [2007-07-23 56960]
R3 aksusb;SafeNet Inc. USB Key; C:\Windows\system32\DRIVERS\aksusb.sys [2009-03-13 25344]
R3 athr;Wireless PCI Adapter Driver Service; C:\Windows\system32\DRIVERS\athrx.sys [2012-10-11 1579520]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2013-07-02 3472600]
R3 MBfilt;MBfilt; C:\Windows\system32\drivers\MBfilt64.sys [2009-11-18 32344]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2013-02-25 194848]
S3 NTIOLib_1_0_C;NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys []
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]
S3 WSDPrintDevice;Podpora tisku WSD prostřednictvím funkce UMB; C:\Windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 23040]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2013-09-05 65640]
R2 Autodesk Content Service;Autodesk Content Service; C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe [2011-02-02 18656]
R2 avast! Antivirus;avast! Antivirus; E:\Programy\AVAST Software\Avast\AvastSvc.exe [2014-01-07 50344]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 FileOpenManager;FileOpen Manager Service; C:\Program Files\FileOpen\Services\FileOpenManager64.exe [2013-03-19 337264]
R2 hasplms;Sentinel HASP License Manager; C:\Windows\system32\hasplms.exe [2010-09-27 4180576]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2013-07-10 884512]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2013-05-16 1826592]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-07-10 413472]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-13 257416]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2013-11-07 1431888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
-----------------EOF-----------------