Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

preventivní kontrola děkuji

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
NOSAK
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 121
Registrován: 21 črc 2005 15:53

preventivní kontrola děkuji

#1 Příspěvek od NOSAK »

Dobrý den,
požádám o preventivní kontrolu a po restaru nebo spuštění PC se otevře okno s hláškou"...nelze spustit DCGMNCRBERV.EXE...." děkuji

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-11-2014 01
Ran by Petr at 2014-11-30 08:51:19
Running from C:\Documents and Settings\Petr\Dokumenty\Stažené soubory
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)


==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

%WS4_ARP_DISPLAY% (Version: 04.00.6001.503 - ) Hidden
ABBYY FineReader 12 Professional (HKLM\...\{F12000FE-0001-0000-0000-074957833700}) (Version: 12.0.501 - ABBYY Production LLC)
Adobe Flash Player 15 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 15.0.0.223 - Adobe Systems Incorporated)
AIMP3 (HKLM\...\AIMP3) (Version: v3.55.1355, 14.07.2014 - AIMP DevTeam)
Aktualizace systému Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Aktualizace systému Windows XP (KB2813347-v2) (HKLM\...\KB2813347-v2) (Version: 2 - Microsoft Corporation)
Aktualizace systému Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Aktualizace systému Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení aplikace Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation)
Aktualizace zabezpečení pro Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
AMD Catalyst Install Manager (HKLM\...\{E6F9BAE4-BB90-7AC9-0B67-2923D2D2061E}) (Version: 8.0.877.0 - Advanced Micro Devices, Inc.)
ATI HYDRAVISION (HKLM\...\{083F79E4-6FE9-46FB-A6C6-4F8862742947}) (Version: 3.25.9006 - )
C-Media 3D Audio (HKLM\...\C-Media Audio) (Version: - )
Common Desktop Agent (Version: 1.62.0 - OEM) Hidden
Hercules Webcam (HKLM\...\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}) (Version: - )
Hercules WebCam Station (HKLM\...\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}) (Version: - )
HydraVision (Version: 4.2.234.0 - Advanced Micro Devices, Inc.) Hidden
Java(TM) 6 Update 23 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216023FF}) (Version: 6.0.230 - Oracle)
Klient pro správu práv Microsoft Windows Rights Management Services s aktualizací Service Pack 2 (Version: 5.2.95 - Microsoft) Hidden
Klient Správy přístupových práv v systému Windows SP2, zpětná kompatibilita (Version: 5.2.95 - Microsoft) Hidden
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - )
Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - )
Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Mozilla Firefox 33.1.1 (x86 cs) (HKLM\...\Mozilla Firefox 33.1.1 (x86 cs)) (Version: 33.1.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 33.1.1 - Mozilla)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB973685) (Version: 4.30.2107.0 - Microsoft Corporation) Hidden
MSXML 6.0 Parser (HKLM\...\{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}) (Version: 6.10.1129.0 - Microsoft Corporation)
Nero 7 Ultra Edition (HKLM\...\{235BBFC6-D863-4066-A01A-3BD504C31029}) (Version: 7.02.2620 - Nero AG)
Samsung Easy Document Creator (HKLM\...\Samsung Easy Document Creator) (Version: 1.05.78 (28.6.2013) - Samsung Electronics Co., Ltd.)
Samsung Easy Printer Manager (HKLM\...\Samsung Easy Printer Manager) (Version: 1.03.60.00(23.7.2013) - Samsung Electronics Co., Ltd.)
Samsung Easy Wireless Setup (HKLM\...\Easy Wireless Setup) (Version: 3.60.40.3 - Samsung Electronics Co., Ltd.)
Samsung M2070 Series (HKLM\...\Samsung M2070 Series) (Version: 1.10 (14.2.2014) - Samsung Electronics Co., Ltd.)
Samsung OCR Software (HKLM\...\Samsung OCR Software) (Version: 1.00.12 (4.6.2013) - Samsung Electronics Co., Ltd.)
Samsung Printer Live Update (HKLM\...\Samsung Printer Live Update) (Version: 1.01.00:04(2013-04-22) - Samsung Electronics Co., Ltd.)
Samsung Scan Process Machine (Version: 1.01.08.00 - Samsung Electronics Co., Ltd.) Hidden
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft)
Skype™ 6.22 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.22.105 - Skype Technologies S.A.)
SNS Upload for Easy Document Creator (HKLM\...\{B6B5F07C-88D5-49D3-A1A7-A6D4BC37DCCC}) (Version: 1.0.0 - Samsung Electronics Co.,Ltd)
Total Commander (Remove or Repair) (HKLM\...\Totalcmd) (Version: 8.51a - Ghisler Software GmbH)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Zobrazit uživatelskou příručku (HKLM\...\View User Guide) (Version: 3.60.43.0 - )
Zoner Photo Studio 16 (HKLM\...\ZonerPhotoStudio16_CZ_is1) (Version: 16.0.1.7 - ZONER software)

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-1085031214-764733703-1177238915-1004_Classes\CLSID\{97090E2F-3062-4459-855B-014F0D3CDBB1}\InprocServer32 -> C:\Program Files\Windows Desktop Search\deskbar.dll (Microsoft Corporation)

==================== Restore Points =========================

25-11-2014 06:39:07 Kontrolní bod systému
25-11-2014 08:40:46 Kontrolní bod systému
26-11-2014 09:25:46 Kontrolní bod systému
27-11-2014 11:39:02 Kontrolní bod systému
28-11-2014 13:51:44 Kontrolní bod systému
29-11-2014 14:38:53 Kontrolní bod systému

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2008-04-14 12:00 - 2008-04-14 12:00 - 00000737 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost

==================== Scheduled Tasks (whitelisted) =============


(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Přihlášení k oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe

==================== Loaded Modules (whitelisted) =============

2014-11-17 16:28 - 2014-01-23 10:03 - 00024064 _____ () C:\WINDOWS\system32\ssm4mlm.dll
2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF
2014-11-17 16:48 - 2005-06-28 13:59 - 00053248 _____ () C:\Program Files\Hercules\WebCam Station\PhotoImpression\share\pihook.dll
2012-03-09 09:58 - 2012-03-09 09:58 - 00350072 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
2012-03-09 09:58 - 2012-03-09 09:58 - 00056696 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrvPS.dll
2014-11-17 16:28 - 2013-02-22 13:31 - 00408064 _____ () C:\WINDOWS\system32\SaXPWIA.dll
2014-11-17 16:27 - 2013-06-28 15:36 - 00094208 _____ () C:\WINDOWS\system32\SSDEVM.DLL
2014-11-17 15:26 - 2014-11-14 03:42 - 03649648 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll
2014-11-17 15:36 - 2013-07-18 17:06 - 00187904 ____S () C:\WINDOWS\system32\lcpmncrmberv.exe
2014-11-17 15:36 - 2013-10-26 21:30 - 00538126 ____S () C:\WINDOWS\system32\libcurl-4.dll
2014-11-17 15:36 - 2013-06-12 16:15 - 00100864 ____S () C:\WINDOWS\system32\zlib1.dll

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)

MSCONFIG\startupreg: NtVdmSrv => C:\WINDOWS\inf\ntvdm.vbe

========================= Accounts: ==========================

Administrator (S-1-5-21-1085031214-764733703-1177238915-500 - Administrator - Enabled)
ASPNET (S-1-5-21-1085031214-764733703-1177238915-1003 - Limited - Enabled)
Guest (S-1-5-21-1085031214-764733703-1177238915-501 - Limited - Disabled)
HelpAssistant (S-1-5-21-1085031214-764733703-1177238915-1000 - Limited - Disabled)
Petr (S-1-5-21-1085031214-764733703-1177238915-1004 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Petr
SUPPORT_388945a0 (S-1-5-21-1085031214-764733703-1177238915-1002 - Limited - Disabled)

==================== Faulty Device Manager Devices =============

Name: Multimediální video adaptér
Description: Multimediální video adaptér
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (11/17/2014 11:00:18 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to compile: System.AddIn, Version=3.5.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070005

Error: (11/17/2014 05:42:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Chybující aplikace imageeng.exe, verze 0.0.0.0, chybující modul sie_jpeg.dll, verze 0.0.0.0, adresa chyby 0x000047cc.
Zpracování události, specifické pro médium ([imageeng.exe!ws!])

Error: (11/17/2014 04:34:49 PM) (Source: MsiInstaller) (EventID: 11931) (User: DOMA)
Description: Product: MSXML 6.0 Parser -- Error 1931. The Windows Installer service cannot update the system file c:\WINDOWS\system32\msxml6r.dll because the file is protected by Windows. You may need to update your operating system for this program to work correctly. Package version: 6.0.3883.0, OS Protected version: 6.0.3883.0

Error: (11/17/2014 02:50:48 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Chybující aplikace AtiCim.bin, verze 0.0.0.0, chybující modul user32.dll, verze 5.1.2600.5577, adresa chyby 0x0000bc2c.
Zpracování události, specifické pro médium ([AtiCim.bin!ws!])

Error: (11/17/2014 02:49:28 PM) (Source: MsiInstaller) (EventID: 1013) (User: DOMA)
Description: Produkt: Microsoft .NET Framework 2.0 - Setup cannot continue because this version of the .NET Framework is incompatible with a previously installed one. For more information, see http://support.microsoft.com/support/kb ... 2/5/00.asp

Error: (11/17/2014 02:38:12 PM) (Source: Windows Search Service) (EventID: 3024) (User: )
Description: Aktualizaci nelze spustit, protože zdroje obsahu jsou nepřístupné. Opravte chyby a spusťte aktualizaci znovu.

Kontext: aplikace , katalog SystemIndex

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Změna stavu doporučení se nezdařila. V systému je pravděpodobně nedostatek prostředků. Uvolněte prostředky a restartujte službu.

Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Změna stavu doporučení se nezdařila. V systému je pravděpodobně nedostatek prostředků. Uvolněte prostředky a restartujte službu.

Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Změna stavu doporučení se nezdařila. V systému je pravděpodobně nedostatek prostředků. Uvolněte prostředky a restartujte službu.

Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Změna stavu doporučení se nezdařila. V systému je pravděpodobně nedostatek prostředků. Uvolněte prostředky a restartujte službu.

Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)


System errors:
=============
Error: (11/25/2014 07:38:05 AM) (Source: 0) (EventID: 1) (User: )
Description: 0xC0000098kfdhslesvo.vbsHarddiskVolume1

Error: (11/18/2014 08:09:32 AM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Správce služeb se pokusil o opravnou akci (Restartovat službu) po nečekaném ukončení služby Služba WMI, ale tato akce selhala kvůli následující chybě:
%%1056

Error: (11/18/2014 07:57:11 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:57:11 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:49:06 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:47:15 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:46:31 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:46:31 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:46:15 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:46:15 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0


Microsoft Office Sessions:
=========================
Error: (11/17/2014 11:00:18 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to compile: System.AddIn, Version=3.5.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070005
System.AddIn, Version=3.5.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089

Error: (11/17/2014 05:42:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: imageeng.exe0.0.0.0sie_jpeg.dll0.0.0.0000047cc

Error: (11/17/2014 04:34:49 PM) (Source: MsiInstaller) (EventID: 11931) (User: DOMA)
Description: Product: MSXML 6.0 Parser -- Error 1931. The Windows Installer service cannot update the system file c:\WINDOWS\system32\msxml6r.dll because the file is protected by Windows. You may need to update your operating system for this program to work correctly. Package version: 6.0.3883.0, OS Protected version: 6.0.3883.0(NULL)(NULL)(NULL)(NULL)

Error: (11/17/2014 02:50:48 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: AtiCim.bin0.0.0.0user32.dll5.1.2600.55770000bc2c

Error: (11/17/2014 02:49:28 PM) (Source: MsiInstaller) (EventID: 1013) (User: DOMA)
Description: Produkt: Microsoft .NET Framework 2.0 - Setup cannot continue because this version of the .NET Framework is incompatible with a previously installed one. For more information, see http://support.microsoft.com/support/kb ... ULL)(NULL)

Error: (11/17/2014 02:38:12 PM) (Source: Windows Search Service) (EventID: 3024) (User: )
Description: Kontext: aplikace , katalog SystemIndex

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)


==================== Memory info ===========================

Processor: AMD Athlon(tm) XP 2500+
Percentage of memory in use: 61%
Total physical RAM: 1023.48 MB
Available physical RAM: 391.89 MB
Total Pagefile: 2461.87 MB
Available Pagefile: 1908.6 MB
Total Virtual: 2047.88 MB
Available Virtual: 1949.83 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:74.53 GB) (Free:51.83 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:149.05 GB) (Free:11.17 GB) NTFS
Drive e: () (Fixed) (Total:74.52 GB) (Free:14.15 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149.1 GB) (Disk ID: 30F330F2)
Partition 1: (Active) - (Size=74.5 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=74.5 GB) - (Type=OF Extended)

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 149.1 GB) (Disk ID: 8C6C1992)
Partition 1: (Not Active) - (Size=149 GB) - (Type=07 NTFS)

==================== End Of Log ============================

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: preventivní kontrola děkuji

#2 Příspěvek od Márty84 »

Zdravim :)

Potrebuji ten druhy log, co FRST vytvoril.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

NOSAK
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 121
Registrován: 21 črc 2005 15:53

Re: preventivní kontrola děkuji

#3 Příspěvek od NOSAK »

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-11-2014 01
Ran by Petr (administrator) on DOMA on 30-11-2014 10:21:06
Running from c:\Documents and Settings\Petr\Dokumenty\Stažené soubory
Loaded Profile: Petr (Available profiles: Petr)
Platform: Systém Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Čeština
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(TeamViewer) C:\Documents and Settings\Petr\Local Settings\Temp\Chrome.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscript.exe
() C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscript.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscript.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscript.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscript.exe
(ZONER software) C:\Program Files\Zoner\Photo Studio 16\Program32\ZPSTray.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\IEXPLORE.EXE
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
() C:\WINDOWS\system32\lcpmncrmberv.exe
(Ghisler Software GmbH) C:\totalcmd\TOTALCMD.EXE


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [DWPersistentQueuedReporting] => C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE [520424 2013-03-06] (Microsoft Corporation)
HKLM\...\Run: [PtiuPbmd] => Rundll32.exe ptipbm.dll,SetWriteBack
HKLM\...\Run: [Cmaudio] => RunDll32 cmicnfg.cpl,CMICtrlWnd
HKLM\...\Run: [e79d569ba77562f0d4316e586835f0a2] => C:\Documents and Settings\Petr\Local Settings\Temp\Chrome.exe [373760 2014-11-14] (TeamViewer) <===== ATTENTION
HKLM\...\Run: [MSStp] => C:\WINDOWS\inf\msstp.vbe [1584 2014-03-05] ()
HKLM\...\Run: [mncrmbervSrv] => C:\WINDOWS\system32\mncrmberv.vbe [7670 2014-03-05] ()
HKLM\...\Run: [CDAServer] => C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe [350072 2012-03-09] ()
HKLM\...\Run: [Bonus.SSR.FR12] => C:\Program Files\ABBYY FineReader 12\Bonus.ScreenshotReader.exe [1472312 2014-05-11] (ABBYY Production LLC.)
HKLM\...\Run: [NeroFilterCheck] => C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [155648 2006-01-12] (Nero AG)
HKLM\...\Run: [kfdhslesvo] => C:\Documents and Settings\Petr\Local Settings\Temp\kfdhslesvo.vbs [204204 2014-11-17] () <===== ATTENTION
HKLM\...\Run: [atfajepvqg] => C:\Documents and Settings\Petr\Local Settings\Temp\atfajepvqg.vbs [204204 2014-11-17] () <===== ATTENTION
HKLM\...\Run: [KFDHSL~1] => C:\Documents and Settings\Petr\Local Settings\Temp\kfdhslesvo.vbs [204204 2014-11-17] () <===== ATTENTION
HKLM\...\Run: [ATFAJE~1] => C:\Documents and Settings\Petr\Local Settings\Temp\atfajepvqg.vbs [204204 2014-11-17] () <===== ATTENTION
HKLM\...\Run: [DIODII~1] => C:\Documents and Settings\Petr\Local Settings\Temp\diodiizpla.vbs [204204 2014-11-19] () <===== ATTENTION
HKLM\...\Run: [diodiizpla] => C:\Documents and Settings\Petr\Local Settings\Temp\diodiizpla.vbs [204204 2014-11-19] () <===== ATTENTION
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKU\S-1-5-19\...\Run: [KB976002-v5] => rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [e79d569ba77562f0d4316e586835f0a2] => C:\Documents and Settings\Petr\Local Settings\Temp\Chrome.exe [373760 2014-11-14] (TeamViewer) <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [139264 2006-11-16] (Nero AG)
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [kfdhslesvo] => C:\Documents and Settings\Petr\Local Settings\Temp\kfdhslesvo.vbs [204204 2014-11-17] () <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [atfajepvqg] => C:\Documents and Settings\Petr\Local Settings\Temp\atfajepvqg.vbs [204204 2014-11-17] () <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [KFDHSL~1] => C:\Documents and Settings\Petr\Local Settings\Temp\kfdhslesvo.vbs [204204 2014-11-17] () <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [ATFAJE~1] => C:\Documents and Settings\Petr\Local Settings\Temp\atfajepvqg.vbs [204204 2014-11-17] () <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [DIODII~1] => C:\Documents and Settings\Petr\Local Settings\Temp\diodiizpla.vbs [204204 2014-11-19] () <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [diodiizpla] => C:\Documents and Settings\Petr\Local Settings\Temp\diodiizpla.vbs [204204 2014-11-19] () <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [Zoner Photo Studio Autoupdate] => C:\PROGRAM FILES\ZONER\PHOTO STUDIO 16\Program32\ZPSTRAY.EXE [833024 2014-06-16] (ZONER software)
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\RunOnce: [FlashPlayerUpdate] => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_15_0_0_223_Plugin.exe [855216 2014-11-17] (Adobe Systems Incorporated)
HKU\S-1-5-18\...\Run: [KB976002-v5] => rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo
Startup: C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\atfajepvqg.vbs ()
Startup: C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\diodiizpla.vbs ()
Startup: C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\e79d569ba77562f0d4316e586835f0a2.exe ()
Startup: C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\kfdhslesvo.vbs ()

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2011-01-25] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Documents and Settings\Petr\Data aplikací\Mozilla\Firefox\Profiles\kpcngiae.default
FF DefaultSearchEngine: Seznam
FF SelectedSearchEngine: Seznam
FF Homepage: https://seznam.cz/
FF Keyword.URL: hxxp://search.seznam.cz/?sourceid=Quicksearch_1&q=
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_223.dll ()
FF Plugin: @java.com/JavaPlugin -> C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF SearchPlugin: C:\Documents and Settings\Petr\Data aplikací\Mozilla\Firefox\Profiles\kpcngiae.default\searchplugins\firmycz.xml
FF SearchPlugin: C:\Documents and Settings\Petr\Data aplikací\Mozilla\Firefox\Profiles\kpcngiae.default\searchplugins\zbocz.xml
FF Extension: Seznam lištička - C:\Documents and Settings\Petr\Data aplikací\Mozilla\Firefox\Profiles\kpcngiae.default\Extensions\{ea614400-e918-4741-9a97-7a972ff7c30b} [2014-11-17]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2014-11-17]

Chrome:
=======

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: preventivní kontrola děkuji

#4 Příspěvek od Márty84 »

Zavirovane je to poradne :boxed:

Ale ten log neni cely. Potrebuju i zbytek.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

NOSAK
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 121
Registrován: 21 črc 2005 15:53

Re: preventivní kontrola děkuji

#5 Příspěvek od NOSAK »

LOG z ADDITION.TXT:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-11-2014 01
Ran by Petr at 2014-11-30 08:51:19
Running from C:\Documents and Settings\Petr\Dokumenty\Stažené soubory
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)


==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

%WS4_ARP_DISPLAY% (Version: 04.00.6001.503 - ) Hidden
ABBYY FineReader 12 Professional (HKLM\...\{F12000FE-0001-0000-0000-074957833700}) (Version: 12.0.501 - ABBYY Production LLC)
Adobe Flash Player 15 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 15.0.0.223 - Adobe Systems Incorporated)
AIMP3 (HKLM\...\AIMP3) (Version: v3.55.1355, 14.07.2014 - AIMP DevTeam)
Aktualizace systému Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Aktualizace systému Windows XP (KB2813347-v2) (HKLM\...\KB2813347-v2) (Version: 2 - Microsoft Corporation)
Aktualizace systému Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Aktualizace systému Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení aplikace Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation)
Aktualizace zabezpečení pro Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
AMD Catalyst Install Manager (HKLM\...\{E6F9BAE4-BB90-7AC9-0B67-2923D2D2061E}) (Version: 8.0.877.0 - Advanced Micro Devices, Inc.)
ATI HYDRAVISION (HKLM\...\{083F79E4-6FE9-46FB-A6C6-4F8862742947}) (Version: 3.25.9006 - )
C-Media 3D Audio (HKLM\...\C-Media Audio) (Version: - )
Common Desktop Agent (Version: 1.62.0 - OEM) Hidden
Hercules Webcam (HKLM\...\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}) (Version: - )
Hercules WebCam Station (HKLM\...\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}) (Version: - )
HydraVision (Version: 4.2.234.0 - Advanced Micro Devices, Inc.) Hidden
Java(TM) 6 Update 23 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216023FF}) (Version: 6.0.230 - Oracle)
Klient pro správu práv Microsoft Windows Rights Management Services s aktualizací Service Pack 2 (Version: 5.2.95 - Microsoft) Hidden
Klient Správy přístupových práv v systému Windows SP2, zpětná kompatibilita (Version: 5.2.95 - Microsoft) Hidden
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - )
Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - )
Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Mozilla Firefox 33.1.1 (x86 cs) (HKLM\...\Mozilla Firefox 33.1.1 (x86 cs)) (Version: 33.1.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 33.1.1 - Mozilla)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB973685) (Version: 4.30.2107.0 - Microsoft Corporation) Hidden
MSXML 6.0 Parser (HKLM\...\{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}) (Version: 6.10.1129.0 - Microsoft Corporation)
Nero 7 Ultra Edition (HKLM\...\{235BBFC6-D863-4066-A01A-3BD504C31029}) (Version: 7.02.2620 - Nero AG)
Samsung Easy Document Creator (HKLM\...\Samsung Easy Document Creator) (Version: 1.05.78 (28.6.2013) - Samsung Electronics Co., Ltd.)
Samsung Easy Printer Manager (HKLM\...\Samsung Easy Printer Manager) (Version: 1.03.60.00(23.7.2013) - Samsung Electronics Co., Ltd.)
Samsung Easy Wireless Setup (HKLM\...\Easy Wireless Setup) (Version: 3.60.40.3 - Samsung Electronics Co., Ltd.)
Samsung M2070 Series (HKLM\...\Samsung M2070 Series) (Version: 1.10 (14.2.2014) - Samsung Electronics Co., Ltd.)
Samsung OCR Software (HKLM\...\Samsung OCR Software) (Version: 1.00.12 (4.6.2013) - Samsung Electronics Co., Ltd.)
Samsung Printer Live Update (HKLM\...\Samsung Printer Live Update) (Version: 1.01.00:04(2013-04-22) - Samsung Electronics Co., Ltd.)
Samsung Scan Process Machine (Version: 1.01.08.00 - Samsung Electronics Co., Ltd.) Hidden
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft)
Skype™ 6.22 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.22.105 - Skype Technologies S.A.)
SNS Upload for Easy Document Creator (HKLM\...\{B6B5F07C-88D5-49D3-A1A7-A6D4BC37DCCC}) (Version: 1.0.0 - Samsung Electronics Co.,Ltd)
Total Commander (Remove or Repair) (HKLM\...\Totalcmd) (Version: 8.51a - Ghisler Software GmbH)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Zobrazit uživatelskou příručku (HKLM\...\View User Guide) (Version: 3.60.43.0 - )
Zoner Photo Studio 16 (HKLM\...\ZonerPhotoStudio16_CZ_is1) (Version: 16.0.1.7 - ZONER software)

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-1085031214-764733703-1177238915-1004_Classes\CLSID\{97090E2F-3062-4459-855B-014F0D3CDBB1}\InprocServer32 -> C:\Program Files\Windows Desktop Search\deskbar.dll (Microsoft Corporation)

==================== Restore Points =========================

25-11-2014 06:39:07 Kontrolní bod systému
25-11-2014 08:40:46 Kontrolní bod systému
26-11-2014 09:25:46 Kontrolní bod systému
27-11-2014 11:39:02 Kontrolní bod systému
28-11-2014 13:51:44 Kontrolní bod systému
29-11-2014 14:38:53 Kontrolní bod systému

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2008-04-14 12:00 - 2008-04-14 12:00 - 00000737 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost

==================== Scheduled Tasks (whitelisted) =============


(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\AutoKMS.job => C:\WINDOWS\AutoKMS.exe
Task: C:\WINDOWS\Tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Přihlášení k oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe

==================== Loaded Modules (whitelisted) =============

2014-11-17 16:28 - 2014-01-23 10:03 - 00024064 _____ () C:\WINDOWS\system32\ssm4mlm.dll
2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF
2014-11-17 16:48 - 2005-06-28 13:59 - 00053248 _____ () C:\Program Files\Hercules\WebCam Station\PhotoImpression\share\pihook.dll
2012-03-09 09:58 - 2012-03-09 09:58 - 00350072 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
2012-03-09 09:58 - 2012-03-09 09:58 - 00056696 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrvPS.dll
2014-11-17 16:28 - 2013-02-22 13:31 - 00408064 _____ () C:\WINDOWS\system32\SaXPWIA.dll
2014-11-17 16:27 - 2013-06-28 15:36 - 00094208 _____ () C:\WINDOWS\system32\SSDEVM.DLL
2014-11-17 15:26 - 2014-11-14 03:42 - 03649648 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll
2014-11-17 15:36 - 2013-07-18 17:06 - 00187904 ____S () C:\WINDOWS\system32\lcpmncrmberv.exe
2014-11-17 15:36 - 2013-10-26 21:30 - 00538126 ____S () C:\WINDOWS\system32\libcurl-4.dll
2014-11-17 15:36 - 2013-06-12 16:15 - 00100864 ____S () C:\WINDOWS\system32\zlib1.dll

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)

MSCONFIG\startupreg: NtVdmSrv => C:\WINDOWS\inf\ntvdm.vbe

========================= Accounts: ==========================

Administrator (S-1-5-21-1085031214-764733703-1177238915-500 - Administrator - Enabled)
ASPNET (S-1-5-21-1085031214-764733703-1177238915-1003 - Limited - Enabled)
Guest (S-1-5-21-1085031214-764733703-1177238915-501 - Limited - Disabled)
HelpAssistant (S-1-5-21-1085031214-764733703-1177238915-1000 - Limited - Disabled)
Petr (S-1-5-21-1085031214-764733703-1177238915-1004 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Petr
SUPPORT_388945a0 (S-1-5-21-1085031214-764733703-1177238915-1002 - Limited - Disabled)

==================== Faulty Device Manager Devices =============

Name: Multimediální video adaptér
Description: Multimediální video adaptér
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (11/17/2014 11:00:18 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to compile: System.AddIn, Version=3.5.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070005

Error: (11/17/2014 05:42:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Chybující aplikace imageeng.exe, verze 0.0.0.0, chybující modul sie_jpeg.dll, verze 0.0.0.0, adresa chyby 0x000047cc.
Zpracování události, specifické pro médium ([imageeng.exe!ws!])

Error: (11/17/2014 04:34:49 PM) (Source: MsiInstaller) (EventID: 11931) (User: DOMA)
Description: Product: MSXML 6.0 Parser -- Error 1931. The Windows Installer service cannot update the system file c:\WINDOWS\system32\msxml6r.dll because the file is protected by Windows. You may need to update your operating system for this program to work correctly. Package version: 6.0.3883.0, OS Protected version: 6.0.3883.0

Error: (11/17/2014 02:50:48 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Chybující aplikace AtiCim.bin, verze 0.0.0.0, chybující modul user32.dll, verze 5.1.2600.5577, adresa chyby 0x0000bc2c.
Zpracování události, specifické pro médium ([AtiCim.bin!ws!])

Error: (11/17/2014 02:49:28 PM) (Source: MsiInstaller) (EventID: 1013) (User: DOMA)
Description: Produkt: Microsoft .NET Framework 2.0 - Setup cannot continue because this version of the .NET Framework is incompatible with a previously installed one. For more information, see http://support.microsoft.com/support/kb ... 2/5/00.asp

Error: (11/17/2014 02:38:12 PM) (Source: Windows Search Service) (EventID: 3024) (User: )
Description: Aktualizaci nelze spustit, protože zdroje obsahu jsou nepřístupné. Opravte chyby a spusťte aktualizaci znovu.

Kontext: aplikace , katalog SystemIndex

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Změna stavu doporučení se nezdařila. V systému je pravděpodobně nedostatek prostředků. Uvolněte prostředky a restartujte službu.

Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Změna stavu doporučení se nezdařila. V systému je pravděpodobně nedostatek prostředků. Uvolněte prostředky a restartujte službu.

Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Změna stavu doporučení se nezdařila. V systému je pravděpodobně nedostatek prostředků. Uvolněte prostředky a restartujte službu.

Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Změna stavu doporučení se nezdařila. V systému je pravděpodobně nedostatek prostředků. Uvolněte prostředky a restartujte službu.

Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)


System errors:
=============
Error: (11/25/2014 07:38:05 AM) (Source: 0) (EventID: 1) (User: )
Description: 0xC0000098kfdhslesvo.vbsHarddiskVolume1

Error: (11/18/2014 08:09:32 AM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Správce služeb se pokusil o opravnou akci (Restartovat službu) po nečekaném ukončení služby Služba WMI, ale tato akce selhala kvůli následující chybě:
%%1056

Error: (11/18/2014 07:57:11 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:57:11 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:49:06 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:47:15 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:46:31 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:46:31 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:46:15 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:46:15 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0


Microsoft Office Sessions:
=========================
Error: (11/17/2014 11:00:18 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to compile: System.AddIn, Version=3.5.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070005
System.AddIn, Version=3.5.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089

Error: (11/17/2014 05:42:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: imageeng.exe0.0.0.0sie_jpeg.dll0.0.0.0000047cc

Error: (11/17/2014 04:34:49 PM) (Source: MsiInstaller) (EventID: 11931) (User: DOMA)
Description: Product: MSXML 6.0 Parser -- Error 1931. The Windows Installer service cannot update the system file c:\WINDOWS\system32\msxml6r.dll because the file is protected by Windows. You may need to update your operating system for this program to work correctly. Package version: 6.0.3883.0, OS Protected version: 6.0.3883.0(NULL)(NULL)(NULL)(NULL)

Error: (11/17/2014 02:50:48 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: AtiCim.bin0.0.0.0user32.dll5.1.2600.55770000bc2c

Error: (11/17/2014 02:49:28 PM) (Source: MsiInstaller) (EventID: 1013) (User: DOMA)
Description: Produkt: Microsoft .NET Framework 2.0 - Setup cannot continue because this version of the .NET Framework is incompatible with a previously installed one. For more information, see http://support.microsoft.com/support/kb ... ULL)(NULL)

Error: (11/17/2014 02:38:12 PM) (Source: Windows Search Service) (EventID: 3024) (User: )
Description: Kontext: aplikace , katalog SystemIndex

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)


==================== Memory info ===========================

Processor: AMD Athlon(tm) XP 2500+
Percentage of memory in use: 61%
Total physical RAM: 1023.48 MB
Available physical RAM: 391.89 MB
Total Pagefile: 2461.87 MB
Available Pagefile: 1908.6 MB
Total Virtual: 2047.88 MB
Available Virtual: 1949.83 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:74.53 GB) (Free:51.83 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:149.05 GB) (Free:11.17 GB) NTFS
Drive e: () (Fixed) (Total:74.52 GB) (Free:14.15 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149.1 GB) (Disk ID: 30F330F2)
Partition 1: (Active) - (Size=74.5 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=74.5 GB) - (Type=OF Extended)

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 149.1 GB) (Disk ID: 8C6C1992)
Partition 1: (Not Active) - (Size=149 GB) - (Type=07 NTFS)

==================== End Of Log ============================

NOSAK
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 121
Registrován: 21 črc 2005 15:53

Re: preventivní kontrola děkuji

#6 Příspěvek od NOSAK »

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-11-2014 01
Ran by Petr at 2014-11-30 08:51:19
Running from C:\Documents and Settings\Petr\Dokumenty\Stažené soubory
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)


==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

%WS4_ARP_DISPLAY% (Version: 04.00.6001.503 - ) Hidden
ABBYY FineReader 12 Professional (HKLM\...\{F12000FE-0001-0000-0000-074957833700}) (Version: 12.0.501 - ABBYY Production LLC)
Adobe Flash Player 15 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 15.0.0.223 - Adobe Systems Incorporated)
AIMP3 (HKLM\...\AIMP3) (Version: v3.55.1355, 14.07.2014 - AIMP DevTeam)
Aktualizace systému Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Aktualizace systému Windows XP (KB2813347-v2) (HKLM\...\KB2813347-v2) (Version: 2 - Microsoft Corporation)
Aktualizace systému Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Aktualizace systému Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení aplikace Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation)
Aktualizace zabezpečení pro Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
AMD Catalyst Install Manager (HKLM\...\{E6F9BAE4-BB90-7AC9-0B67-2923D2D2061E}) (Version: 8.0.877.0 - Advanced Micro Devices, Inc.)
ATI HYDRAVISION (HKLM\...\{083F79E4-6FE9-46FB-A6C6-4F8862742947}) (Version: 3.25.9006 - )
C-Media 3D Audio (HKLM\...\C-Media Audio) (Version: - )
Common Desktop Agent (Version: 1.62.0 - OEM) Hidden
Hercules Webcam (HKLM\...\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}) (Version: - )
Hercules WebCam Station (HKLM\...\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}) (Version: - )
HydraVision (Version: 4.2.234.0 - Advanced Micro Devices, Inc.) Hidden
Java(TM) 6 Update 23 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216023FF}) (Version: 6.0.230 - Oracle)
Klient pro správu práv Microsoft Windows Rights Management Services s aktualizací Service Pack 2 (Version: 5.2.95 - Microsoft) Hidden
Klient Správy přístupových práv v systému Windows SP2, zpětná kompatibilita (Version: 5.2.95 - Microsoft) Hidden
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - )
Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - )
Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Mozilla Firefox 33.1.1 (x86 cs) (HKLM\...\Mozilla Firefox 33.1.1 (x86 cs)) (Version: 33.1.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 33.1.1 - Mozilla)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB973685) (Version: 4.30.2107.0 - Microsoft Corporation) Hidden
MSXML 6.0 Parser (HKLM\...\{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}) (Version: 6.10.1129.0 - Microsoft Corporation)
Nero 7 Ultra Edition (HKLM\...\{235BBFC6-D863-4066-A01A-3BD504C31029}) (Version: 7.02.2620 - Nero AG)
Samsung Easy Document Creator (HKLM\...\Samsung Easy Document Creator) (Version: 1.05.78 (28.6.2013) - Samsung Electronics Co., Ltd.)
Samsung Easy Printer Manager (HKLM\...\Samsung Easy Printer Manager) (Version: 1.03.60.00(23.7.2013) - Samsung Electronics Co., Ltd.)
Samsung Easy Wireless Setup (HKLM\...\Easy Wireless Setup) (Version: 3.60.40.3 - Samsung Electronics Co., Ltd.)
Samsung M2070 Series (HKLM\...\Samsung M2070 Series) (Version: 1.10 (14.2.2014) - Samsung Electronics Co., Ltd.)
Samsung OCR Software (HKLM\...\Samsung OCR Software) (Version: 1.00.12 (4.6.2013) - Samsung Electronics Co., Ltd.)
Samsung Printer Live Update (HKLM\...\Samsung Printer Live Update) (Version: 1.01.00:04(2013-04-22) - Samsung Electronics Co., Ltd.)
Samsung Scan Process Machine (Version: 1.01.08.00 - Samsung Electronics Co., Ltd.) Hidden
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft)
Skype™ 6.22 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.22.105 - Skype Technologies S.A.)
SNS Upload for Easy Document Creator (HKLM\...\{B6B5F07C-88D5-49D3-A1A7-A6D4BC37DCCC}) (Version: 1.0.0 - Samsung Electronics Co.,Ltd)
Total Commander (Remove or Repair) (HKLM\...\Totalcmd) (Version: 8.51a - Ghisler Software GmbH)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Zobrazit uživatelskou příručku (HKLM\...\View User Guide) (Version: 3.60.43.0 - )
Zoner Photo Studio 16 (HKLM\...\ZonerPhotoStudio16_CZ_is1) (Version: 16.0.1.7 - ZONER software)

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-1085031214-764733703-1177238915-1004_Classes\CLSID\{97090E2F-3062-4459-855B-014F0D3CDBB1}\InprocServer32 -> C:\Program Files\Windows Desktop Search\deskbar.dll (Microsoft Corporation)

==================== Restore Points =========================

25-11-2014 06:39:07 Kontrolní bod systému
25-11-2014 08:40:46 Kontrolní bod systému
26-11-2014 09:25:46 Kontrolní bod systému
27-11-2014 11:39:02 Kontrolní bod systému
28-11-2014 13:51:44 Kontrolní bod systému
29-11-2014 14:38:53 Kontrolní bod systému

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2008-04-14 12:00 - 2008-04-14 12:00 - 00000737 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost

==================== Scheduled Tasks (whitelisted) =============


(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\AutoKMS.job => C:\WINDOWS\AutoKMS.exe
Task: C:\WINDOWS\Tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Přihlášení k oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe

==================== Loaded Modules (whitelisted) =============

2014-11-17 16:28 - 2014-01-23 10:03 - 00024064 _____ () C:\WINDOWS\system32\ssm4mlm.dll
2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF
2014-11-17 16:48 - 2005-06-28 13:59 - 00053248 _____ () C:\Program Files\Hercules\WebCam Station\PhotoImpression\share\pihook.dll
2012-03-09 09:58 - 2012-03-09 09:58 - 00350072 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
2012-03-09 09:58 - 2012-03-09 09:58 - 00056696 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrvPS.dll
2014-11-17 16:28 - 2013-02-22 13:31 - 00408064 _____ () C:\WINDOWS\system32\SaXPWIA.dll
2014-11-17 16:27 - 2013-06-28 15:36 - 00094208 _____ () C:\WINDOWS\system32\SSDEVM.DLL
2014-11-17 15:26 - 2014-11-14 03:42 - 03649648 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll
2014-11-17 15:36 - 2013-07-18 17:06 - 00187904 ____S () C:\WINDOWS\system32\lcpmncrmberv.exe
2014-11-17 15:36 - 2013-10-26 21:30 - 00538126 ____S () C:\WINDOWS\system32\libcurl-4.dll
2014-11-17 15:36 - 2013-06-12 16:15 - 00100864 ____S () C:\WINDOWS\system32\zlib1.dll

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)

MSCONFIG\startupreg: NtVdmSrv => C:\WINDOWS\inf\ntvdm.vbe

========================= Accounts: ==========================

Administrator (S-1-5-21-1085031214-764733703-1177238915-500 - Administrator - Enabled)
ASPNET (S-1-5-21-1085031214-764733703-1177238915-1003 - Limited - Enabled)
Guest (S-1-5-21-1085031214-764733703-1177238915-501 - Limited - Disabled)
HelpAssistant (S-1-5-21-1085031214-764733703-1177238915-1000 - Limited - Disabled)
Petr (S-1-5-21-1085031214-764733703-1177238915-1004 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Petr
SUPPORT_388945a0 (S-1-5-21-1085031214-764733703-1177238915-1002 - Limited - Disabled)

==================== Faulty Device Manager Devices =============

Name: Multimediální video adaptér
Description: Multimediální video adaptér
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (11/17/2014 11:00:18 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to compile: System.AddIn, Version=3.5.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070005

Error: (11/17/2014 05:42:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Chybující aplikace imageeng.exe, verze 0.0.0.0, chybující modul sie_jpeg.dll, verze 0.0.0.0, adresa chyby 0x000047cc.
Zpracování události, specifické pro médium ([imageeng.exe!ws!])

Error: (11/17/2014 04:34:49 PM) (Source: MsiInstaller) (EventID: 11931) (User: DOMA)
Description: Product: MSXML 6.0 Parser -- Error 1931. The Windows Installer service cannot update the system file c:\WINDOWS\system32\msxml6r.dll because the file is protected by Windows. You may need to update your operating system for this program to work correctly. Package version: 6.0.3883.0, OS Protected version: 6.0.3883.0

Error: (11/17/2014 02:50:48 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Chybující aplikace AtiCim.bin, verze 0.0.0.0, chybující modul user32.dll, verze 5.1.2600.5577, adresa chyby 0x0000bc2c.
Zpracování události, specifické pro médium ([AtiCim.bin!ws!])

Error: (11/17/2014 02:49:28 PM) (Source: MsiInstaller) (EventID: 1013) (User: DOMA)
Description: Produkt: Microsoft .NET Framework 2.0 - Setup cannot continue because this version of the .NET Framework is incompatible with a previously installed one. For more information, see http://support.microsoft.com/support/kb ... 2/5/00.asp

Error: (11/17/2014 02:38:12 PM) (Source: Windows Search Service) (EventID: 3024) (User: )
Description: Aktualizaci nelze spustit, protože zdroje obsahu jsou nepřístupné. Opravte chyby a spusťte aktualizaci znovu.

Kontext: aplikace , katalog SystemIndex

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Změna stavu doporučení se nezdařila. V systému je pravděpodobně nedostatek prostředků. Uvolněte prostředky a restartujte službu.

Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Změna stavu doporučení se nezdařila. V systému je pravděpodobně nedostatek prostředků. Uvolněte prostředky a restartujte službu.

Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Změna stavu doporučení se nezdařila. V systému je pravděpodobně nedostatek prostředků. Uvolněte prostředky a restartujte službu.

Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Změna stavu doporučení se nezdařila. V systému je pravděpodobně nedostatek prostředků. Uvolněte prostředky a restartujte službu.

Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)


System errors:
=============
Error: (11/25/2014 07:38:05 AM) (Source: 0) (EventID: 1) (User: )
Description: 0xC0000098kfdhslesvo.vbsHarddiskVolume1

Error: (11/18/2014 08:09:32 AM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Správce služeb se pokusil o opravnou akci (Restartovat službu) po nečekaném ukončení služby Služba WMI, ale tato akce selhala kvůli následující chybě:
%%1056

Error: (11/18/2014 07:57:11 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:57:11 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:49:06 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:47:15 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:46:31 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:46:31 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:46:15 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0

Error: (11/18/2014 07:46:15 AM) (Source: 0) (EventID: 4) (User: )
Description: \Device\Video0


Microsoft Office Sessions:
=========================
Error: (11/17/2014 11:00:18 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to compile: System.AddIn, Version=3.5.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070005
System.AddIn, Version=3.5.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089

Error: (11/17/2014 05:42:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: imageeng.exe0.0.0.0sie_jpeg.dll0.0.0.0000047cc

Error: (11/17/2014 04:34:49 PM) (Source: MsiInstaller) (EventID: 11931) (User: DOMA)
Description: Product: MSXML 6.0 Parser -- Error 1931. The Windows Installer service cannot update the system file c:\WINDOWS\system32\msxml6r.dll because the file is protected by Windows. You may need to update your operating system for this program to work correctly. Package version: 6.0.3883.0, OS Protected version: 6.0.3883.0(NULL)(NULL)(NULL)(NULL)

Error: (11/17/2014 02:50:48 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: AtiCim.bin0.0.0.0user32.dll5.1.2600.55770000bc2c

Error: (11/17/2014 02:49:28 PM) (Source: MsiInstaller) (EventID: 1013) (User: DOMA)
Description: Produkt: Microsoft .NET Framework 2.0 - Setup cannot continue because this version of the .NET Framework is incompatible with a previously installed one. For more information, see http://support.microsoft.com/support/kb ... ULL)(NULL)

Error: (11/17/2014 02:38:12 PM) (Source: Windows Search Service) (EventID: 3024) (User: )
Description: Kontext: aplikace , katalog SystemIndex

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)

Error: (11/17/2014 02:31:52 PM) (Source: Windows Search Service) (EventID: 3026) (User: )
Description: Kontext: aplikace Windows, katalog SystemIndex

Podrobnosti:
Služba indexu obsahu byla zastavena. (0x80041812)


==================== Memory info ===========================

Processor: AMD Athlon(tm) XP 2500+
Percentage of memory in use: 61%
Total physical RAM: 1023.48 MB
Available physical RAM: 391.89 MB
Total Pagefile: 2461.87 MB
Available Pagefile: 1908.6 MB
Total Virtual: 2047.88 MB
Available Virtual: 1949.83 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:74.53 GB) (Free:51.83 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:149.05 GB) (Free:11.17 GB) NTFS
Drive e: () (Fixed) (Total:74.52 GB) (Free:14.15 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149.1 GB) (Disk ID: 30F330F2)
Partition 1: (Active) - (Size=74.5 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=74.5 GB) - (Type=OF Extended)

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 149.1 GB) (Disk ID: 8C6C1992)
Partition 1: (Not Active) - (Size=149 GB) - (Type=07 NTFS)

==================== End Of Log ============================

NOSAK
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 121
Registrován: 21 črc 2005 15:53

Re: preventivní kontrola děkuji

#7 Příspěvek od NOSAK »

zatím moc děkuji....

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: preventivní kontrola děkuji

#8 Příspěvek od Márty84 »

Achjo :(

Zacinam mit obavu, ze se toho logu nedockam :)

Ted jste poslal 2x ten uvodni log, ktery je mi k nicemu.


Jedte prosim peclive podle tohoto navodu http://forum.viry.cz/viewtopic.php?f=30&t=133101
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

NOSAK
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 121
Registrován: 21 črc 2005 15:53

Re: preventivní kontrola děkuji

#9 Příspěvek od NOSAK »

posílám jako zip soubor více jak 217000 znaků
Přílohy
FRST nový.zip
(26.17 KiB) Staženo 59 x

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: preventivní kontrola děkuji

#10 Příspěvek od Márty84 »

Vidim, ze ani tohle nebylo presne podle navodu, ale co uz, aspon ze tak, no :?:


:!: Presunte FRST na plochu, jinak to nebude fungovat!
:arrow: Otevrete si poznamkovy blok a zkopirujte do nej tento skript

Kód: Vybrat vše

Start
CloseProcesses:

HKLM\...\Run: [e79d569ba77562f0d4316e586835f0a2] => C:\Documents and Settings\Petr\Local Settings\Temp\Chrome.exe [373760 2014-11-14] (TeamViewer) <===== ATTENTION
HKLM\...\Run: [MSStp] => C:\WINDOWS\inf\msstp.vbe [1584 2014-03-05] ()
HKLM\...\Run: [mncrmbervSrv] => C:\WINDOWS\system32\mncrmberv.vbe [7670 2014-03-05] ()
HKLM\...\Run: [CDAServer] => C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe [350072 2012-03-09] ()
HKLM\...\Run: [Bonus.SSR.FR12] => C:\Program Files\ABBYY FineReader 12\Bonus.ScreenshotReader.exe [1472312 2014-05-11] (ABBYY Production LLC.)
HKLM\...\Run: [NeroFilterCheck] => C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [155648 2006-01-12] (Nero AG)
HKLM\...\Run: [kfdhslesvo] => C:\Documents and Settings\Petr\Local Settings\Temp\kfdhslesvo.vbs [204204 2014-11-17] () <===== ATTENTION
HKLM\...\Run: [atfajepvqg] => C:\Documents and Settings\Petr\Local Settings\Temp\atfajepvqg.vbs [204204 2014-11-17] () <===== ATTENTION
HKLM\...\Run: [KFDHSL~1] => C:\Documents and Settings\Petr\Local Settings\Temp\kfdhslesvo.vbs [204204 2014-11-17] () <===== ATTENTION
HKLM\...\Run: [ATFAJE~1] => C:\Documents and Settings\Petr\Local Settings\Temp\atfajepvqg.vbs [204204 2014-11-17] () <===== ATTENTION
HKLM\...\Run: [DIODII~1] => C:\Documents and Settings\Petr\Local Settings\Temp\diodiizpla.vbs [204204 2014-11-19] () <===== ATTENTION
HKLM\...\Run: [diodiizpla] => C:\Documents and Settings\Petr\Local Settings\Temp\diodiizpla.vbs [204204 2014-11-19] () <===== ATTENTION
HKU\S-1-5-19\...\Run: [KB976002-v5] => rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [e79d569ba77562f0d4316e586835f0a2] => C:\Documents and Settings\Petr\Local Settings\Temp\Chrome.exe [373760 2014-11-14] (TeamViewer) <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [139264 2006-11-16] (Nero AG)
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [kfdhslesvo] => C:\Documents and Settings\Petr\Local Settings\Temp\kfdhslesvo.vbs [204204 2014-11-17] () <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [atfajepvqg] => C:\Documents and Settings\Petr\Local Settings\Temp\atfajepvqg.vbs [204204 2014-11-17] () <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [KFDHSL~1] => C:\Documents and Settings\Petr\Local Settings\Temp\kfdhslesvo.vbs [204204 2014-11-17] () <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [ATFAJE~1] => C:\Documents and Settings\Petr\Local Settings\Temp\atfajepvqg.vbs [204204 2014-11-17] () <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [DIODII~1] => C:\Documents and Settings\Petr\Local Settings\Temp\diodiizpla.vbs [204204 2014-11-19] () <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [diodiizpla] => C:\Documents and Settings\Petr\Local Settings\Temp\diodiizpla.vbs [204204 2014-11-19] () <===== ATTENTION
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\Run: [Zoner Photo Studio Autoupdate] => C:\PROGRAM FILES\ZONER\PHOTO STUDIO 16\Program32\ZPSTRAY.EXE [833024 2014-06-16] (ZONER software)
HKU\S-1-5-21-1085031214-764733703-1177238915-1004\...\RunOnce: [FlashPlayerUpdate] => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_15_0_0_223_Plugin.exe [855216 2014-11-17] (Adobe Systems Incorporated)
HKU\S-1-5-18\...\Run: [KB976002-v5] => rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo
Startup: C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\atfajepvqg.vbs ()
Startup: C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\diodiizpla.vbs ()
Startup: C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\e79d569ba77562f0d4316e586835f0a2.exe ()
Startup: C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\kfdhslesvo.vbs ()

BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)

S3 NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [774144 2006-11-10] (Nero AG) [File not signed]
S2 SkypeUpdate; C:\Program Files\Updater\Updater.exe [315008 2014-04-03] (Skype Technologies)

2014-11-17 15:36 - 2014-03-05 23:19 - 00007670 ____S () C:\WINDOWS\system32\mncrmberv.vbe
2014-11-17 15:36 - 2013-12-10 01:30 - 10236928 ____S () C:\WINDOWS\system32\acumncrmberv.exe
2014-11-17 15:36 - 2013-10-26 21:30 - 01704448 ____S (The OpenSSL Project, http://www.openssl.org/) C:\WINDOWS\system32\libeay32.dll
2014-11-17 15:36 - 2013-10-26 21:30 - 00972814 ____S () C:\WINDOWS\system32\dcgmncrmberv.exe
2014-11-17 15:36 - 2013-10-26 21:30 - 00538126 ____S () C:\WINDOWS\system32\libcurl-4.dll
2014-11-17 15:36 - 2013-10-26 21:30 - 00364544 ____S (The OpenSSL Project, http://www.openssl.org/) C:\WINDOWS\system32\ssleay32.dll
2014-11-17 15:36 - 2013-10-26 21:30 - 00192512 ____S () C:\WINDOWS\system32\libidn-11.dll
2014-11-17 15:36 - 2013-10-26 21:30 - 00171008 ____S (The libssh2 library, http://www.libssh2.org/) C:\WINDOWS\system32\libssh2.dll
2014-11-17 15:36 - 2013-10-26 21:30 - 00133632 ____S () C:\WINDOWS\system32\librtmp.dll
2014-11-17 15:36 - 2013-10-26 21:30 - 00044727 ____S () C:\WINDOWS\system32\diablo130302.cl
2014-11-17 15:36 - 2013-10-26 21:30 - 00043810 ____S () C:\WINDOWS\system32\poclbm130302.cl
2014-11-17 15:36 - 2013-10-26 21:30 - 00030802 ____S () C:\WINDOWS\system32\diakgcn121016.cl
2014-11-17 15:36 - 2013-10-26 21:30 - 00023825 ____S () C:\WINDOWS\system32\scrypt130511.cl
2014-11-17 15:36 - 2013-10-26 21:30 - 00013062 ____S () C:\WINDOWS\system32\phatk121016.cl
2014-11-17 15:36 - 2013-07-18 17:06 - 00187904 ____S () C:\WINDOWS\system32\lcpmncrmberv.exe

C:\WINDOWS\inf\msstp.vbe
C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\atfajepvqg.vbs
C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\diodiizpla.vbs
C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\e79d569ba77562f0d4316e586835f0a2.exe
C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\kfdhslesvo.vbs


Hosts:
EmptyTemp:
Reboot:
End
Vlevo nahore kliknete na napis Soubor
Kliknete na napis Ulozit jako...
Napiste spravne ten cerveny nazev fixlist a ulozte na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Spustte FRST jako spravce, kliknete na napis Fix a program vykona prikazy.
Po restartu pc by se mel objevit novy log - s nazvem fixlog, ten mi sem zase zkopirujte.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

NOSAK
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 121
Registrován: 21 črc 2005 15:53

Re: preventivní kontrola děkuji

#11 Příspěvek od NOSAK »

se omlouvám, ted mi to docvaklo ze nemam FRST na ploše...vše provedeno fixlist i FRST na ploše ale po Fixu z FRST vypadne modrá obrazovka ze došlo k zavaznemu poruseni atd a dojede k restaru PC

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: preventivní kontrola děkuji

#12 Příspěvek od Márty84 »

Tak jinak


:!: Pokud nemate, zazalohujte si radeji dulezita data (fotky, dokumenty, atd.) :!:

:!: Nepouzivejte ComboFix bez predchozi domluvy! Je to poruseni pravidel fora a ztratite tim narok na pomoc!

:arrow: Stahnete ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe a ulozte ho na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Kliknete na ComboFix pravym mysidlem a levym na Spustit jako spravce
Odsouhlaste licencni podminky a nechte program pracovat. Jestli vam nabidne instalaci Konzoly pro zotaveni, souhlaste.
Po dobu skenu nic nespoustejte, nikam neklikejte.
Po dokonceni skenovani (muze dojit i k restartu pc) by se mel vytvorit log, ktery bude umisteny zde C:\ComboFix.txt
Jeho obsah sem zkopirujte

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

NOSAK
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 121
Registrován: 21 črc 2005 15:53

Re: preventivní kontrola děkuji

#13 Příspěvek od NOSAK »

diky ze se me tak venujete, vysledek stejny po odkliknuti COMBA se asi v pulce skenu objevi modra obrazovka a dojde k restartu PC....

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: preventivní kontrola děkuji

#14 Příspěvek od Márty84 »

Provedte to v nouzovem rezimu.

:arrow: Do nouzoveho rezimu se dostanete takto:
restartujte pc, mackejte klavesu F8 - pripadne jinou, zalezi na typu stroje - a zvolte moznost nouzovy rezim.
Kdyby to neslo, zde je jiny postup http://forum.viry.cz/viewtopic.php?f=46&t=7554
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

NOSAK
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 121
Registrován: 21 črc 2005 15:53

Re: preventivní kontrola děkuji

#15 Příspěvek od NOSAK »

ComboFix 14-11-25.01 - Petr 30.11.2014 20:31:27.1.1 - x86 MINIMAL
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1023.688 [GMT 1:00]
Spuštěný z: c:\documents and settings\Petr\Plocha\ComboFix.exe
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Petr\Local Settings\Data aplikací\MSGBOX.EXE
c:\documents and settings\Petr\Local Settings\Temp\Chrome.exe
c:\documents and settings\Petr\WINDOWS
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-10-28 do 2014-11-30 )))))))))))))))))))))))))))))))
.
.
2014-11-30 09:20 . 2014-11-30 15:49 -------- d-----w- C:\FRST
2014-11-17 15:33 . 2014-11-29 09:02 -------- d-----w- C:\temp
2014-11-17 14:30 . 2014-11-22 09:08 -------- d-----w- C:\totalcmd
2014-11-17 14:00 . 2014-11-17 14:00 -------- d-----r- C:\MSOCache
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2011-01-25 . 8F41FD1CC693054347C6FB7B0E618B07 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 139264]
"Zoner Photo Studio Autoupdate"="c:\program files\ZONER\PHOTO STUDIO 16\Program32\ZPSTRAY.EXE" [2014-06-16 833024]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DWPersistentQueuedReporting"="c:\program files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE" [2013-03-06 520424]
"PtiuPbmd"="ptipbm.dll" [2003-01-15 24576]
"MSStp"="c:\windows\inf\msstp.vbe" [2014-03-05 1584]
"mncrmbervSrv"="c:\windows\system32\mncrmberv.vbe" [2014-03-05 7670]
"CDAServer"="c:\program files\Common Files\Common Desktop Agent\CDASrv.exe" [2012-03-09 350072]
"Bonus.SSR.FR12"="c:\program files\ABBYY FineReader 12\Bonus.ScreenshotReader.exe" [2014-05-11 1472312]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"KB976002-v5"="advpack.dll" [2011-01-25 128512]
.
c:\documents and settings\Petr\Nabídka Start\Programy\Po spuštění\
atfajepvqg.vbs [2014-11-17 204204]
diodiizpla.vbs [2014-11-19 204204]
e79d569ba77562f0d4316e586835f0a2.exe [2014-11-14 373760]
kfdhslesvo.vbs [2014-11-17 204204]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2011-01-25 304128]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NtVdmSrv]
2013-06-20 13:49 1219 --s-a-w- c:\windows\inf\ntvdm.vbe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office14\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office14\\ONENOTE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office14\\OUTLOOK.EXE"=
"c:\\WINDOWS\\twain_32\\Samsung\\SLM2070\\ScanCDLM\\ScanCDLM.exe"=
"c:\\Program Files\\Samsung\\Easy Printer Manager\\IDS.Application.exe"=
"c:\\Program Files\\Samsung\\Easy Printer Manager\\OrderSupplies.exe"=
"c:\\Program Files\\Samsung\\Easy Printer Manager\\IDSAlert.exe"=
"c:\\Program Files\\Samsung\\Easy Printer Manager\\uninstall.exe"=
"c:\\Program Files\\Samsung\\Easy Printer Manager\\CDAS2PC\\CDAS2PC.exe"=
"c:\\Program Files\\Samsung\\Easy Document Creator\\EDC.exe"=
"c:\\Program Files\\Phone\\Skype.exe"=
"c:\\Program Files\\Java\\jre6\\launch4j-tmp\\frd.exe"=
.
R0 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [3.7.2003 10:49 75904]
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [25.1.2011 9:15 9472]
S2 SkypeUpdate;Skype Updater;c:\program files\Updater\Updater.exe [3.4.2014 19:21 315008]
S3 ovt530;Webcam Deluxe;c:\windows\system32\drivers\ov530vid.sys [17.11.2014 16:45 161792]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\g:\ntglm7x.sys --> g:\NTGLM7X.sys [?]
.
Obsah adresáře 'Naplánované úlohy'
.
2014-11-30 c:\windows\Tasks\AutoKMS.job
- c:\windows\AutoKMS.exe [2014-11-17 15:16]
.
2014-11-18 c:\windows\Tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job
- c:\windows\system32\xp_eos.exe [2014-11-17 23:28]
.
2014-11-30 c:\windows\Tasks\Přihlášení k oznamování konce poskytování služeb pro Microsoft Windows XP.job
- c:\windows\system32\xp_eos.exe [2014-11-17 23:28]
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~3\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\Petr\Data aplikací\Mozilla\Firefox\Profiles\kpcngiae.default\
FF - prefs.js: browser.search.selectedEngine - Seznam
FF - prefs.js: browser.startup.homepage - hxxps://seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.seznam.cz/?sourceid=Quicksearch_1&q=
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-Cmaudio - cmicnfg.cpl
Notify-RailNotification - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2014-11-30 20:36
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(232)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\atiadlxx.dll
.
Celkový čas: 2014-11-30 20:38:34
ComboFix-quarantined-files.txt 2014-11-30 19:38
.
Před spuštěním: Volných bajtů: 58 776 494 080
Po spuštění: Volných bajtů: 58 959 982 592
.
- - End Of File - - 36D9993C98591A91EFECA1BC3CF9AD06
413FC2A0C716421B3158746D63736515

Zamčeno