Stránka 1 z 2

Prosím o kontrolu logu

Napsal: 18 črc 2015 13:23
od Airm
Dobrý den, mám problém s počítačem kdy se mě strašně moc seká a nevím si už rady... mám problém i s certifikátama na internetu a některé programy mi nejdou odinstalovat jako například Hamachi který už nepoužívám. Log mi sem nejde vložit protože mí přes 450 000 znaku tak to vkládám do přílohy snad to nebude vadit. Předem chci poděkovat. Vložím sem log z Addition

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 18-07-2015
Ran by DOMA at 2002-01-01 00:28:28
Running from C:\Documents and Settings\DOMA\Plocha
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-842925246-1644491937-1801674531-500 - Administrator - Enabled)
ASPNET (S-1-5-21-842925246-1644491937-1801674531-1005 - Limited - Enabled)
DOMA (S-1-5-21-842925246-1644491937-1801674531-1004 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\DOMA
Guest (S-1-5-21-842925246-1644491937-1801674531-501 - Limited - Disabled)
HelpAssistant (S-1-5-21-842925246-1644491937-1801674531-1000 - Limited - Disabled)
SUPPORT_388945a0 (S-1-5-21-842925246-1644491937-1801674531-1002 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: AVG Internet Security 2015 (Disabled - Up to date) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
FW: AVG Internet Security 2015 (Disabled) {17DDD097-36FF-435F-9E1B-52D74245D6BF}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

7-Zip 9.22beta (HKLM\...\7-Zip) (Version: - )
Adobe Flash Player 18 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 18.0.0.209 - Adobe Systems Incorporated)
Adobe Photoshop CS3 (HKLM\...\Adobe_4977c84bcdc298c444ccfbdcccb660d) (Version: 10.0 - Adobe Systems Incorporated)
Aktualizace systému Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení aplikace Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation)
Aktualizace zabezpečení produktu Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation)
AMD Catalyst Install Manager (HKLM\...\{91E9B920-0BA0-8020-496A-622AF456337F}) (Version: 8.0.877.0 - Advanced Micro Devices, Inc.)
AVG 2015 (HKLM\...\AVG) (Version: 2015.0.6081 - AVG Technologies CZ, s.r.o.)
AVG 2015 (Version: 15.0.4392 - AVG Technologies CZ, s.r.o.) Hidden
AVG 2015 (Version: 15.0.6081 - AVG Technologies CZ, s.r.o.) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 4.19 - Piriform)
Hi-Rez Studios Authenticate and Update Service (HKLM\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF1FC}) (Version: 3.0.0.0 - Hi-Rez Studios)
Java 8 Update 40 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218040F0}) (Version: 8.0.400 - Oracle Corporation)
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - CSY (HKLM\...\{129DDEC1-A6A3-3D60-AABE-76E6E5334922}) (Version: 2.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - CSY (HKLM\...\{6FE8B722-4D7E-3CD7-BB3A-3AD1684B1295}) (Version: 3.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack - CSY (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - csy) (Version: - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile CSY Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile CSY Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended CSY Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended CSY Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft User-Mode Driver Framework Feature Pack 1.9 (HKLM\...\Wudf01009) (Version: - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 3.1 (HKLM\...\{19BFDA5D-1FE2-4F25-97F9-1A79DD04EE20}) (Version: 3.1.10527.0 - Microsoft Corporation)
MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden
MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Opera Stable 30.0.1835.125 (HKLM\...\Opera 30.0.1835.125) (Version: 30.0.1835.125 - Opera Software)
PC Connectivity Solution (HKLM\...\{6D01D1B1-17BD-4F10-BB11-F08F0C47D42B}) (Version: 12.0.109.0 - Nokia)
PDF Settings (Version: 1.0 - Adobe Systems Incorporated) Hidden
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.7111 - Realtek Semiconductor Corp.)
Smite (HKLM\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF017}) (Version: 2.9.2835.5 - Hi-Rez Studios)
Trine 3 - The Artifacts of Power version 0.03 (HKLM\...\{E8D9ACD3-E73F-4B48-9A95-4BBDB6F0EF8A}_is1) (Version: 0.03 - )
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
WebFldrs XP (Version: 9.50.6513 - Microsoft Corporation) Hidden
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - )
XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden

==================== Custom CLSID (Whitelisted): ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== Restore Points =========================

12-07-2015 20:47:17 Kontrolní bod systému
13-07-2015 20:59:55 Kontrolní bod systému
16-07-2015 21:29:41 Software Distribution Service 3.0
17-07-2015 22:55:40 Kontrolní bod systému

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2002-09-23 13:00 - 2015-02-08 22:24 - 00000745 ____A C:\WINDOWS\system32\Drivers\etc\hosts
48.65.56.164 http://www.internationalko.com
48.65.56.164 xionis.net
48.65.56.164 westerenko.com
48.65.56.164 bazingako.xenlayer.net
48.65.56.164 37.123.100.211
48.65.56.164 http://www.gmrgame.com
48.65.56.164 professionalko.com
48.65.56.164 hopeko.no-ip.org/home
48.65.56.164 panel.flameko.com
48.65.56.164 titan.maxko.org
48.65.56.164 undisputedko.us
48.65.56.164 http://www.legitko.com
48.65.56.164 eclipseko.net
48.65.56.164 quarantine.dyndns.org
48.65.56.164 sexyko.net
48.65.56.164 legendsko.net
48.65.56.164 http://www.climaxko.com
48.65.56.164 united-pvp.net
48.65.56.164 http://www.southko.com
48.65.56.164 xperiako.com
48.65.56.164 lastuniko.net
48.65.56.164 professionalko.net
48.65.56.164 son-ko.net
48.65.56.164 oldschoolko.net


==================== Scheduled Tasks (Whitelisted) =============

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_18_0_0_209_pepper.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1415744512.job => C:\Program Files\Opera\launcher.exe
Task: C:\WINDOWS\Tasks\Přihlášení k oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe

==================== Loaded Modules (Whitelisted) ==============

2014-12-25 01:14 - 2014-12-25 01:14 - 00075136 _____ () C:\WINDOWS\system32\PnkBstrA.exe
2014-12-25 01:14 - 2014-12-25 01:14 - 00189248 _____ () C:\WINDOWS\system32\PnkBstrB.exe
2010-03-16 10:22 - 2010-03-16 10:22 - 00014848 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\AxInterop.WBOCXLib.dll
2012-11-16 13:44 - 2012-11-16 13:44 - 00270336 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00861120 _____ () D:\Programy\VLC Media player\VLC\axvlc.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00143296 _____ () D:\Programy\VLC Media player\VLC\libvlc.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 02631616 _____ () D:\Programy\VLC Media player\VLC\libvlccore.dll

==================== Alternate Data Streams (Whitelisted) =========

(If an entry is included in the fixlist, only the ADS will be removed.)


==================== Safe Mode (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"

==================== EXE Association (Whitelisted) ===============

(If an entry is included in the fixlist, the registry item will be restored to default or removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, it will be removed from the registry.)

IE trusted site: HKU\S-1-5-19\...\clonewarsadventures.com -> clonewarsadventures.com
IE trusted site: HKU\S-1-5-19\...\freerealms.com -> freerealms.com
IE trusted site: HKU\S-1-5-19\...\soe.com -> soe.com
IE trusted site: HKU\S-1-5-19\...\sony.com -> sony.com


==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-842925246-1644491937-1801674531-1004\Control Panel\Desktop\\Wallpaper -> C:\Documents and Settings\DOMA\Local Settings\Data aplikací\Microsoft\Wallpaper1.bmp
DNS Servers: 192.168.0.1

==================== MSCONFIG/TASK MANAGER disabled items ==

(Currently there is no automatic fix for this section.)


==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

StandardProfile\AuthorizedApplications: [C:\Program Files\Bonjour\mDNSResponder.exe] => Enabled:Bonjour
StandardProfile\AuthorizedApplications: [D:\Hry\Smite\HiRezGames\smite\Binaries\Win32\Smite.exe] => Enabled:Smite
StandardProfile\AuthorizedApplications: [D:\Programy\Steam\Steam.exe] => Enabled:Steam
StandardProfile\AuthorizedApplications: [D:\Programy\Steam\bin\steamwebhelper.exe] => Enabled:Steam Web Helper
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\PnkBstrA.exe] => Enabled:PnkBstrA
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\PnkBstrB.exe] => Enabled:PnkBstrB
StandardProfile\AuthorizedApplications: [D:\Hry\Battlefield Heroes\BFHeroes.exe] => Enabled:Battlefield Heroes
StandardProfile\AuthorizedApplications: [D:\Hry\Serious Sam 2\Bin\Sam2.exe] => Enabled:Sam2
StandardProfile\AuthorizedApplications: [C:\Program Files\Java\jre1.8.0_25\launch4j-tmp\frd.exe] => Enabled:Java(TM) Platform SE binary
StandardProfile\AuthorizedApplications: [C:\Program Files\Raptr\raptr.exe] => Enabled:Raptr Desktop App
StandardProfile\AuthorizedApplications: [C:\Program Files\Raptr\raptr_im.exe] => Enabled:Raptr IM
StandardProfile\AuthorizedApplications: [D:\Hry\Tom Clancy's Rainbow Six Vegas 2\Binaries\R6Vegas2_Game.exe] => Enabled:R6Vegas2_Game
StandardProfile\AuthorizedApplications: [D:\Hry\Left 4 Dead 2\left4dead2.exe] => Enabled:left4dead2
StandardProfile\AuthorizedApplications: [C:\Program Files\AVG\AVG2015\avgmfapx.exe] => Enabled:Instalátor AVG
StandardProfile\AuthorizedApplications: [C:\Program Files\AVG\AVG2015\avgnsx.exe] => Enabled:Webový štít
StandardProfile\AuthorizedApplications: [C:\Program Files\AVG\AVG2015\avgdiagex.exe] => Enabled:AVG Diagnostika 2015
StandardProfile\AuthorizedApplications: [C:\Program Files\AVG\AVG2015\avgemcx.exe] => Enabled:Obecná kontrola pošty

==================== Faulty Device Manager Devices =============

Name: Síťový adaptér Ethernet
Description: Síťový adaptér Ethernet
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name:
Description:
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Řadič sběrnice SM
Description: Řadič sběrnice SM
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: 5230
Description: 5230
Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A}
Manufacturer: Nokia
Service: WUDFRd
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (01/01/2002 12:18:47 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Chybující aplikace iexplore.exe, verze 8.0.6001.18702, chybující modul gdiplus.dll, verze 5.2.6002.23084, adresa chyby 0x0000f47d.
Zpracování události, specifické pro médium ([iexplore.exe!ws!])

Error: (01/01/2002 12:08:20 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/m ... ootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.

Error: (01/01/2002 12:08:20 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/m ... ootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.

Error: (01/01/2002 12:08:20 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/m ... ootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.

Error: (01/01/2002 12:08:20 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/m ... ootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.

Error: (01/01/2002 12:05:10 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/m ... ootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.

Error: (01/01/2002 12:05:10 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/m ... ootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.

Error: (01/01/2002 12:05:09 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/m ... ootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.

Error: (01/01/2002 12:05:08 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/m ... ootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.

Error: (01/01/2002 12:05:07 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/m ... ootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.


System errors:
=============
Error: (01/01/2002 12:04:28 AM) (Source: Schannel) (EventID: 4113) (User: )
Description: Certifikátu přijatému ze vzdáleného serveru vypršela platnost. Požadavek na připojení SSL
nebyl úspěšný. Připojená data obsahují certifikát serveru.

Error: (07/17/2015 02:24:30 PM) (Source: Windows Update Agent) (EventID: 16) (User: )
Description: Připojení se nezdařilo: Připojení ke službě automatických aktualizací nelze navázat. Stažení a instalaci aktualizací podle tohoto plánu nelze spustit. Pokus o navázání spojení bude opakován.

Error: (07/17/2015 02:25:24 PM) (Source: Dhcp) (EventID: 1000) (User: )
Description: Zapůjčení adresy IP počítače 192.168.0.106 pro
síťovou kartu se síťovou adresou 00051C0AC82A byla ukončena.

Error: (01/01/2002 12:04:17 AM) (Source: Schannel) (EventID: 4113) (User: )
Description: Certifikátu přijatému ze vzdáleného serveru vypršela platnost. Požadavek na připojení SSL
nebyl úspěšný. Připojená data obsahují certifikát serveru.

Error: (01/01/2002 12:04:16 AM) (Source: W32Time) (EventID: 34) (User: )
Description: Služba Systémový čas zjistila, že je nutné změnit
systémový čas o +427296112 sekund. Služba Systémový čas nemění systémový
čas o více než +54000 sekund. Ověřte správnost času a časového pásma, a zda zdroj času time.windows.com (ntp.m|0x1|192.168.0.106:123->23.99.222.162:123) pracuje správně.

Error: (07/16/2015 09:07:57 PM) (Source: Windows Update Agent) (EventID: 16) (User: )
Description: Připojení se nezdařilo: Připojení ke službě automatických aktualizací nelze navázat. Stažení a instalaci aktualizací podle tohoto plánu nelze spustit. Pokus o navázání spojení bude opakován.

Error: (07/16/2015 09:06:33 PM) (Source: Dhcp) (EventID: 1000) (User: )
Description: Zapůjčení adresy IP počítače 192.168.0.106 pro
síťovou kartu se síťovou adresou 00051C0AC82A byla ukončena.

Error: (01/01/2002 02:43:13 AM) (Source: Schannel) (EventID: 4113) (User: )
Description: Certifikátu přijatému ze vzdáleného serveru vypršela platnost. Požadavek na připojení SSL
nebyl úspěšný. Připojená data obsahují certifikát serveru.

Error: (01/01/2002 02:03:20 AM) (Source: Schannel) (EventID: 4113) (User: )
Description: Certifikátu přijatému ze vzdáleného serveru vypršela platnost. Požadavek na připojení SSL
nebyl úspěšný. Připojená data obsahují certifikát serveru.

Error: (07/12/2015 11:31:28 AM) (Source: 0) (EventID: 1) (User: )
Description: 0xC000007FTERA.lnkHarddiskVolume2


Microsoft Office:
=========================

==================== Memory info ===========================

Processor: Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz
Percentage of memory in use: 22%
Total physical RAM: 3071.23 MB
Available physical RAM: 2367.25 MB
Total Virtual: 4961.2 MB
Available Virtual: 4244.3 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:19.53 GB) (Free:9.83 GB) NTFS ==>[drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:54.99 GB) (Free:31.05 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 74.5 GB) (Disk ID: 063E4C2E)
Partition 1: (Active) - (Size=19.5 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=55 GB) - (Type=OF Extended)

==================== End of log ============================

Re: Prosím o kontrolu logu

Napsal: 18 črc 2015 14:55
od Rudy
Zdravím!
Spusťte tuto utilitu:
Stáhněte AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan< a pak na >Clean<.
Proběhne skenováni a pak se objeví log, který sem vložte.

Re: Prosím o kontrolu logu

Napsal: 19 črc 2015 14:32
od Airm
# AdwCleaner v4.208 - Log vytvořen 01/01/2002 v 01:29:45
# Aktualizováno 09/07/2015 by Xplode
# Databáze : 2015-07-15.1 [Server]
# Operační system : Microsoft Windows XP Service Pack 3 (x86)
# Uživatelské jméno : DOMA - BOHEMICA
# Spuštěno z : C:\Documents and Settings\DOMA\Plocha\adwcleaner_4.208.exe
# Nastavení : Čištění

***** [ Služby ] *****


***** [ Soubory / Složky ] *****

Složka Smazáno : C:\Documents and Settings\All Users\Data aplikací\apn
Složka Smazáno : C:\Documents and Settings\All Users\Data aplikací\AVG Security Toolbar
Složka Smazáno : C:\Documents and Settings\All Users\Data aplikací\Trymedia
Složka Smazáno : C:\Documents and Settings\All Users\Data aplikací\JOniCoUpOn
Složka Smazáno : C:\Documents and Settings\All Users\Data aplikací\NaextCCooup
Složka Smazáno : C:\Documents and Settings\All Users\Data aplikací\pRicechoap
Složka Smazáno : C:\Documents and Settings\All Users\Data aplikací\YoUtubeAdBLockE
Složka Smazáno : C:\Documents and Settings\All Users\Data aplikací\1fce161dcca6e24a
Složka Smazáno : C:\Documents and Settings\All Users\Data aplikací\Avg_Update_1214tb
Složka Smazáno : C:\Program Files\JOniCoUpOn
Složka Smazáno : C:\Program Files\NaextCCooup
Složka Smazáno : C:\Program Files\pRicechoap
Složka Smazáno : C:\Program Files\YoUtubeAdBLockE
Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Chromatic Browser
Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\torch
Složka Smazáno : C:\Documents and Settings\DOMA\Local Settings\Data aplikací\Chromatic Browser
Složka Smazáno : C:\Documents and Settings\DOMA\Local Settings\Data aplikací\torch
Složka Smazáno : C:\Documents and Settings\DOMA\Data aplikací\iWin
Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Chromatic Browser
Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\torch
Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Chromatic Browser
Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\torch
Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Chromatic Browser
Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\torch
[!] Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
[!] Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
[!] Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
[!] Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
Složka Smazáno : C:\Documents and Settings\DOMA\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
Složka Smazáno : C:\Documents and Settings\DOMA\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
Složka Smazáno : C:\Documents and Settings\DOMA\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Comodo\Dragon\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
Složka Smazáno : C:\Documents and Settings\DOMA\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\djfinhbdpmnekddodpcfipbhidojpimc
Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
Složka Smazáno : C:\Documents and Settings\DOMA\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\ofojbjgaaddibdfpmmjeonahgbacejid
Složka Smazáno : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
Složka Smazáno : C:\Documents and Settings\DOMA\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
Složka Smazáno : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
Složka Smazáno : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap
Složka Smazáno : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Google\Chrome SxS\User Data\Default\Extensions\omjkldoeeeepmkmgdhnjcchdighphmap

***** [ Naplánované úlohy ] *****


***** [ Zástupci ] *****


***** [ Registry ] *****

Klíč Smazáno : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Klíč Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Klíč Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Klíč Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{157B1AA6-3E5C-404A-9118-C1D91F537040}
Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D8278076-BC68-4484-9233-6E7F1628B56C}
Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4F524A2D-5350-4500-76A7-7A786E7484D7}
Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4F524A2D-5350-4500-76A7-7A786E7484D7}
Hodnota Smazáno : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4F524A2D-5350-4500-76A7-7A786E7484D7}]
Hodnota Smazáno : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{D8278076-BC68-4484-9233-6E7F1628B56C}]
Klíč Smazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{86B0ED2D-3F34-43AC-9885-F4F1CD9E4BFB}
Klíč Smazáno : HKCU\Software\RegisteredApplicationsEx
Klíč Smazáno : HKCU\Software\DriverTuner_Init
Klíč Smazáno : HKCU\Software\DriverTuner
Klíč Smazáno : HKCU\Software\Avg Secure Update
Klíč Smazáno : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Klíč Smazáno : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Klíč Smazáno : HKU\.DEFAULT\Software\AskPartnerNetwork
Klíč Smazáno : HKU\.DEFAULT\Software\Avg Secure Update
Klíč Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A2D81E70-2A98-4A08-A628-94388B063C5E}
Klíč Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Klíč Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4F524A2D-5350-4500-76A7-A758B70C1902}
Klíč Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4F524A2D-5350-4500-76A7-A758B70C1C01}

***** [ Prohlížeče ] *****

-\\ Internet Explorer v8.0.6001.18702

Nastavení Obnoveno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v


-\\ Comodo Dragon v


-\\ Opera v30.0.1835.125


-\\ Chrome Canary v


*************************

AdwCleaner[R0].txt - [33568 bytů] - [01/01/2002 01:25:31]
AdwCleaner[S0].txt - [18150 bytů] - [01/01/2002 01:29:45]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [18209 bytů] ##########

Re: Prosím o kontrolu logu

Napsal: 19 črc 2015 16:23
od Rudy
Dejte nový log FRST.

Re: Prosím o kontrolu logu

Napsal: 19 črc 2015 17:18
od Airm
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-07-2015 01
Ran by DOMA (administrator) on BOHEMICA on 19-07-2015 18:16:12
Running from C:\Documents and Settings\DOMA\Plocha
Loaded Profiles: DOMA (Available Profiles: DOMA)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Čeština
Internet Explorer Version 8 (Default browser: Opera)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\AVG2015\avgrsx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2015\avgcsrvx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2015\avgui.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2015\avgfws.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2015\avgidsagent.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2015\avgwdsvc.exe
(Apple Computer, Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Hi-Rez Studios) D:\Hry\Hi-Rez Studio\HiPatchService.exe
() C:\WINDOWS\system32\PnkBstrA.exe
() C:\WINDOWS\system32\PnkBstrB.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2015\avgnsx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2015\avgemcx.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2012-11-16] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [20145368 2013-10-04] (Realtek Semiconductor Corp.)
HKLM\...\Run: [tsnpstd3] => C:\WINDOWS\tsnpstd3.exe [90112 2005-11-04] ()
HKLM\...\Run: [AVG_UI] => C:\Program Files\AVG\AVG2015\avgui.exe [3730344 2015-06-30] (AVG Technologies CZ, s.r.o.)
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll [2012-11-16] (ATI Technologies Inc.)
HKU\S-1-5-21-842925246-1644491937-1801674531-1004\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [4826904 2014-10-29] (Piriform Ltd)
HKU\S-1-5-18\...\RunOnce: [FlashPlayerUpdate] => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_17_0_0_169_pepper.exe -update pepperplugin
BootExecute: autocheck autochk * C:\PROGRA~1\AVG\AVG2015\avgrsx.exe /sync /restart
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
HKU\S-1-5-21-842925246-1644491937-1801674531-1004\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cz/
HKU\S-1-5-21-842925246-1644491937-1801674531-1004\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_40\bin\ssv.dll [2015-03-15] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_40\bin\jp2ssv.dll [2015-03-15] (Oracle Corporation)
Toolbar: HKU\S-1-5-21-842925246-1644491937-1801674531-1004 -> &Adresa - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\System32\browseui.dll [2008-04-14] (Společnost Microsoft)
Winsock: Catalog5 04 C:\Program Files\Bonjour\mdnsNSP.dll [94208 2006-02-28] (Apple Computer, Inc.)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{857EA3D7-44F2-49EF-AC88-59A8ECCE5052}: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=11.40.2 -> C:\Program Files\Java\jre1.8.0_40\bin\dtplugin\npDeployJava1.dll [2015-03-15] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.40.2 -> C:\Program Files\Java\jre1.8.0_40\bin\plugin2\npjp2.dll [2015-03-15] (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> D:\Programy\VLC Media player\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2014-08-28]

Chrome:
=======
CHR Profile: C:\Documents and Settings\DOMA\Local Settings\Data aplikací\Google\Chrome\User Data\Default

Opera:
=======
OPR Extension: (Adblock Plus) - C:\Documents and Settings\DOMA\Data aplikací\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2014-11-13]

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 avgfws; C:\Program Files\AVG\AVG2015\avgfws.exe [1528432 2015-06-30] (AVG Technologies CZ, s.r.o.)
R2 AVGIDSAgent; C:\Program Files\AVG\AVG2015\avgidsagent.exe [3518376 2015-06-30] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Program Files\AVG\AVG2015\avgwdsvc.exe [314304 2015-06-30] (AVG Technologies CZ, s.r.o.)
R2 Bonjour Service; C:\Program Files\Bonjour\mDNSResponder.exe [229376 2006-02-28] (Apple Computer, Inc.) [File not signed]
S3 FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2014-08-27] (Macrovision Europe Ltd.) [File not signed]
R2 HiPatchService; D:\Hry\Hi-Rez Studio\HiPatchService.exe [8704 2015-07-18] (Hi-Rez Studios) [File not signed]
R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [75136 2014-12-25] ()
R2 PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [189248 2014-12-25] ()

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R3 AtiHDAudioService; C:\WINDOWS\System32\drivers\AtihdXP3.sys [103040 2012-05-14] (Advanced Micro Devices)
R1 Avgdiskx; C:\WINDOWS\System32\DRIVERS\avgdiskx.sys [132576 2015-03-11] (AVG Technologies CZ, s.r.o.)
R3 Avgfwdx; C:\WINDOWS\System32\DRIVERS\avgfwdx.sys [30944 2012-01-12] (AVG Technologies CZ, s.r.o.)
S3 Avgfwfd; C:\WINDOWS\System32\DRIVERS\avgfwdx.sys [30944 2012-01-12] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriverl; C:\WINDOWS\System32\DRIVERS\avgidsdriverlx.sys [217008 2015-06-26] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHX; C:\WINDOWS\System32\DRIVERS\avgidshx.sys [190944 2015-05-12] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSShim; C:\WINDOWS\System32\DRIVERS\avgidsshimx.sys [29664 2015-05-14] (AVG Technologies CZ, s.r.o.)
R1 Avgldx86; C:\WINDOWS\System32\DRIVERS\avgldx86.sys [207328 2015-06-16] (AVG Technologies CZ, s.r.o.)
R0 Avglogx; C:\WINDOWS\System32\DRIVERS\avglogx.sys [290272 2015-05-07] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx86; C:\WINDOWS\System32\DRIVERS\avgmfx86.sys [170464 2015-06-10] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx86; C:\WINDOWS\System32\DRIVERS\avgrkx86.sys [35808 2015-03-20] (AVG Technologies CZ, s.r.o.)
R1 Avgtdix; C:\WINDOWS\System32\DRIVERS\avgtdix.sys [213984 2015-05-12] (AVG Technologies CZ, s.r.o.)
R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [243128 2014-09-04] (Disc Soft Ltd)
S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation)
S3 AcmePro_NT; \??\D:\Download FireFox\United PVP\AcmePro_NT.sys [X]
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
S3 xhunter1; \??\C:\WINDOWS\xhunter1.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2015-07-19 18:16 - 2015-07-19 18:16 - 00000000 ____D C:\Documents and Settings\DOMA\Plocha\FRST-OlderVersion
2015-07-16 23:21 - 2015-07-16 23:22 - 00000000 ____D C:\Documents and Settings\DOMA\Data aplikací\Trine3
2015-07-16 23:20 - 2015-07-16 23:20 - 00000759 _____ C:\Documents and Settings\All Users\Plocha\Trine 3 - The Artifacts of Power.lnk
2015-07-13 17:58 - 2015-07-16 22:30 - 00000000 ____D C:\Documents and Settings\DOMA\Plocha\obrázky
2015-07-11 23:06 - 2015-07-11 23:06 - 00000000 ____D C:\Documents and Settings\DOMA\Data aplikací\AlawarEntertainment
2015-07-11 22:55 - 2015-07-11 22:55 - 00000000 ____D C:\Documents and Settings\DOMA\Local Settings\Data aplikací\AlawarWrapper
2015-07-11 22:55 - 2015-07-11 22:55 - 00000000 ____D C:\Documents and Settings\All Users\Dokumenty\AlawarWrapper
2015-07-11 22:55 - 2015-07-11 22:55 - 00000000 ____D C:\Documents and Settings\All Users\Data aplikacĂ­
2015-07-11 22:54 - 2015-07-11 23:06 - 00000000 ____D C:\Documents and Settings\All Users\Data aplikací\AlawarWrapper
2015-07-11 00:33 - 2015-07-11 00:33 - 00000000 ____D C:\Documents and Settings\DOMA\Data aplikací\TERA
2015-07-07 21:21 - 2015-07-07 21:21 - 00000000 ____D C:\Program Files\Mozilla Firefox
2015-06-24 19:47 - 2015-07-16 21:47 - 19198128 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe
2015-06-19 14:54 - 2015-06-19 14:56 - 00000044 _____ C:\Documents and Settings\DOMA\Plocha\Era paušály.txt

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2015-07-19 18:16 - 2014-08-26 12:11 - 00000000 ____D C:\Documents and Settings\DOMA\Plocha
2015-07-19 18:16 - 2014-08-26 12:11 - 00000000 ____D C:\Documents and Settings\DOMA\Local Settings\Temp
2015-07-19 18:16 - 2002-01-01 01:26 - 00009446 _____ C:\Documents and Settings\DOMA\Plocha\FRST.txt
2015-07-19 18:16 - 2002-01-01 01:26 - 00000000 ____D C:\FRST
2015-07-19 18:16 - 2002-01-01 01:20 - 01637888 _____ (Farbar) C:\Documents and Settings\DOMA\Plocha\FRST.exe
2015-07-19 17:47 - 2015-04-23 23:16 - 00000914 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-07-19 17:35 - 2014-11-12 13:19 - 00000000 ____D C:\Documents and Settings\All Users\Data aplikací\MFAData
2015-07-19 16:28 - 2014-08-26 13:17 - 01386201 _____ C:\WINDOWS\WindowsUpdate.log
2015-07-19 15:32 - 2014-08-26 13:44 - 01183794 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-07-17 23:15 - 2014-08-27 03:17 - 00000030 _____ C:\WINDOWS\avp.ini
2015-07-16 23:20 - 2014-08-26 13:43 - 00000000 ____D C:\Documents and Settings\All Users\Plocha
2015-07-16 23:10 - 2014-09-04 21:43 - 00000000 ____D C:\Documents and Settings\DOMA\Data aplikací\DAEMON Tools Lite
2015-07-16 22:45 - 2014-08-26 15:01 - 00000000 ____D C:\Documents and Settings\DOMA\Data aplikací\vlc
2015-07-16 22:34 - 2014-08-26 14:15 - 00000000 ____D C:\WINDOWS\system32\MRT
2015-07-16 22:33 - 2014-08-26 13:36 - 00094720 _____ C:\Documents and Settings\DOMA\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-07-16 21:47 - 2015-04-23 23:16 - 00778416 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2015-07-16 21:47 - 2015-04-23 23:16 - 00142512 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2015-07-16 21:47 - 2015-04-23 23:16 - 00000892 _____ C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job
2015-07-16 21:37 - 2014-08-26 12:11 - 00000000 ____D C:\Documents and Settings\DOMA
2015-07-12 12:32 - 2014-08-26 13:43 - 00000000 ___RD C:\Documents and Settings\All Users\Nabídka Start\Programy
2015-07-12 00:06 - 2015-05-10 17:25 - 00000114 _____ C:\Documents and Settings\DOMA\Plocha\Úkoly.txt
2015-07-11 23:09 - 2014-09-04 13:21 - 00000000 ____D C:\Documents and Settings\All Users\Data aplikací\Skype
2015-07-11 23:07 - 2014-08-26 12:11 - 00000000 ___RD C:\Documents and Settings\DOMA\Nabídka Start\Programy
2015-07-11 23:06 - 2014-08-26 13:43 - 00000000 ___RD C:\Documents and Settings\All Users\Dokumenty
2015-07-11 01:27 - 2014-09-04 13:21 - 00000000 ____D C:\Documents and Settings\DOMA\Data aplikací\Skype
2015-07-11 01:25 - 2014-08-26 13:42 - 01909568 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-07-11 01:25 - 2014-08-26 12:17 - 00202688 _____ C:\Documents and Settings\DOMA\Local Settings\Data aplikací\GDIPFONTCACHEV1.DAT
2015-07-10 23:58 - 2014-12-13 14:19 - 00000000 ____D C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2015-07-10 23:58 - 2014-11-08 03:26 - 00000000 ____D C:\Program Files\Microsoft.NET
2015-07-10 23:58 - 2014-08-26 13:44 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2015-07-10 23:57 - 2014-08-28 10:43 - 00000000 ____D C:\Program Files\MSBuild
2015-07-10 23:54 - 2014-09-15 01:15 - 00000000 ____D C:\Documents and Settings\DOMA\Dokumenty\My Games
2015-07-10 23:53 - 2014-08-26 12:05 - 00000000 ____D C:\Program Files\Common Files\System
2015-07-10 23:29 - 2014-12-22 00:08 - 00017863 _____ C:\Documents and Settings\DOMA\debug.log
2015-07-10 23:28 - 2015-03-25 23:23 - 00000000 ____D C:\Program Files\Common Files\Nokia
2015-07-10 23:28 - 2015-03-25 23:18 - 00000000 ____D C:\Program Files\Nokia
2015-07-10 23:22 - 2014-11-12 13:23 - 00000714 _____ C:\Documents and Settings\All Users\Plocha\AVG 2015.lnk
2015-07-10 23:22 - 2014-11-12 13:23 - 00000000 ____D C:\Documents and Settings\All Users\Nabídka Start\Programy\AVG
2015-07-03 08:49 - 2014-08-26 14:15 - 127070192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-06-26 09:49 - 2014-10-07 22:40 - 00217008 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgidsdriverlx.sys

==================== Files in the root of some directories =======

2014-12-25 02:14 - 2014-12-25 02:14 - 0138056 _____ () C:\Documents and Settings\DOMA\Data aplikací\PnkBstrK.sys
2014-08-26 13:36 - 2015-07-16 22:33 - 0094720 _____ () C:\Documents and Settings\DOMA\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

Some files in TEMP:
====================
C:\Documents and Settings\DOMA\Local Settings\Temp\Quarantine.exe
C:\Documents and Settings\DOMA\Local Settings\Temp\sqlite3.dll


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End of log ============================

Re: Prosím o kontrolu logu

Napsal: 19 črc 2015 18:22
od Rudy
Otevřte poznámkový blok a zkopírujte do něj:
Start
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S3 xhunter1; \??\C:\WINDOWS\xhunter1.sys [X]
C:\Documents and Settings\DOMA\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
C:\Documents and Settings\DOMA\Local Settings\Temp
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.

Re: Prosím o kontrolu logu

Napsal: 19 črc 2015 21:55
od Airm
Fix result of Farbar Recovery Scan Tool (x86) Version: 18-07-2015 01
Ran by DOMA at 2015-07-19 22:54:10 Run:1
Running from C:\Documents and Settings\DOMA\Plocha
Loaded Profiles: DOMA (Available Profiles: DOMA)
Boot Mode: Normal

==============================================

fixlist content:
*****************
Start
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S3 xhunter1; \??\C:\WINDOWS\xhunter1.sys [X]
C:\Documents and Settings\DOMA\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
C:\Documents and Settings\DOMA\Local Settings\Temp
End



*****************

"HKLM\SOFTWARE\Policies\Google" => key removed successfully.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully.
xhunter1 => Service removed successfully.
C:\Documents and Settings\DOMA\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini => moved successfully.
C:\Documents and Settings\DOMA\Local Settings\Temp => moved successfully.

==== End of Fixlog 22:54:10 ====

Re: Prosím o kontrolu logu

Napsal: 20 črc 2015 17:11
od Rudy
Smazáno. Nastala nějaká změna?

Re: Prosím o kontrolu logu

Napsal: 20 črc 2015 18:51
od Airm
Nevšiml jsem si nějáké změny viděl bych to že to je pořád stejné ... lepší to už asi nebude nevím :-/ je ještě nějáká jiná varianta ? třeba nějáké viry?

Re: Prosím o kontrolu logu

Napsal: 20 črc 2015 19:03
od Rudy
Udělejte kompletní sken MBAM: http://www.malwarebytes.org/mbam.php a dejte log. Předem nic nemažte.

Re: Prosím o kontrolu logu

Napsal: 20 črc 2015 19:22
od Airm
Při instaci mě to hodilo dvě chyby a když to chci spustit tak mi to hlásí chyba neodesílat.

Re: Prosím o kontrolu logu

Napsal: 20 črc 2015 20:15
od Rudy

Re: Prosím o kontrolu logu

Napsal: 20 črc 2015 22:37
od Airm
Sránka nelze zobrazit ani v IE nebo Opera :-/

Edit: ten program nemůžu ani smazat z počítače

Re: Prosím o kontrolu logu

Napsal: 21 črc 2015 07:34
od cernohous13
Dovolím si jednorázový vstup :oops:

nejprve odinstaluj MBAM ver.2 http://www.malwarebytes.org/mbam-clean.exe - ta na WinXP nechodí

:arrow: Stáhni a nainstaluj MBAM zde http://www.bleepingcomputer.com/downloa ... re/dl/241/ verzi 1.75
Při instalaci ti jako první nabídne instalaci nové verze (případně i při spuštění) - dáš Storno - bude aktualizována jen databáze
Po instalaci Spustit -> na 1.záložce "Kontrolor" -> Úplná kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat - počkej na posouzení a program nezavírej, jen minimalizuj

good luck a já mizím :hide:

Re: Prosím o kontrolu logu

Napsal: 22 črc 2015 12:35
od Airm
cernohous13 píše:...
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.04.04.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
DOMA :: BOHEMICA [administrátor]

Ochrana: Povolena

22.7.2015 11:04:03
mbam-log-2015-07-22 (11-04-03).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 280450
Uplynulý čas: 42 minut,

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 0
(Žádné škodlivé položky nebyly zjištěny)

(konec)