Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Cokoliv zkopíruju na SD kartu, vytváří se zástupci...

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
emko0054
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 20 úno 2016 15:01

Cokoliv zkopíruju na SD kartu, vytváří se zástupci...

#1 Příspěvek od emko0054 »

Prosím o pomoc/radu, co dělat.
Všechny soubory a složky na SD kartě se mi změnily na zástupce. Po rozkliknutí se objeví chybná hláška, přesto se nakonec otevře/spustí. Soubory ze složek na SD kartě jsem nakopírovala do počítače, kde to bylo v pořádku a SD kartu naformátovala. Použila jsem jinou SD kartu a nakopírovala do ní soubory z počítače, ale cokoliv do ní nakopíruju se opět okamžitě mění na zástupce. Když jsem na kartě vytvořila složku, do které jsem chtěla kopírovat, taktéž se změnila na zástupce. Když jsem chtěla složku smazat, stále dokola se znovu objevovala jako zástupce. Kartu jsem naformátovala a zkusila to znovu, všechno se opakovalo. Antivirus COMODO nenašel žádný virus, zkusila jsem online ESET scan počítače, našlo to dva trojské koně, které byly odstraněny, ovšem problém stále přetrvává.
Nyní jsem vložila do počítače Flashdisk, na který jsem chtěla soubory nakopírovat, ale okamžitě se všechno, co na něm bylo zase změnilo na zástupce...
Co se to děje?
prosím o pomoc!
posílám log:


Logfile of random's system information tool 1.10 (written by random/random)
Run by Eliška at 2016-02-20 15:51:48
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 586 GB (82%) free of 715 GB
Total RAM: 2806 MB (42% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:51:50, on 20.2.2016
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18015)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Windows\System32\wscript.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\ELIKA~1\AppData\Local\Temp\HouseCall\housecall.bin
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\Eliška\Downloads\RSIT (1).exe
C:\Windows\system32\DllHost.exe
C:\Program Files\trend micro\Eliška.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [COMODO Internet Security] C:\Program Files\COMODO\COMODO Internet Security\cistray.exe
O4 - HKCU\..\Run: [Microsoft Office 2013 Activator ] wscript.exe //B "C:\Users\ELIKA~1\AppData\Local\Temp\Microsoft Office 2013 Activator .vbs"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Microsoft Office 2013 Activator .vbs
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4285ECC-D20F-4FD9-9B63-EF6E25B5E645}: NameServer = 156.154.70.25,156.154.71.25
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: COMODO Internet Security Helper Service (CmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: COMODO Virtual Service Manager (cmdvirth) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdvirth.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

--
End of file - 4573 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files\Google\Update\GoogleUpdate.exe /c
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL [2006-10-27 2210608]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-27 31016]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cistray.exe [2015-08-05 1361088]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Office 2013 Activator "=wscript.exe //B C:\Users\ELIKA~1\AppData\Local\Temp\Microsoft Office 2013 Activator .vbs []

C:\Users\Eliška\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Microsoft Office 2013 Activator .vbs

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL [2006-10-27 2210608]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2016-02-20 15:40:11 ----A---- C:\Windows\system32\drivers\tmcomm.sys
2016-02-20 15:04:46 ----D---- C:\Program Files\trend micro
2016-02-20 15:04:45 ----D---- C:\rsit
2016-02-20 14:00:35 ----D---- C:\Program Files\ESET
2016-02-20 11:11:07 ----HD---- C:\VTRoot
2016-02-20 11:11:06 ----A---- C:\Windows\system32\drivers\fvstore.dat
2016-02-20 10:52:58 ----D---- C:\Windows\USB Virus Cleaner
2016-02-20 10:52:58 ----D---- C:\Program Files\USB Virus Cleaner
2016-02-20 09:04:24 ----N---- C:\Windows\system32\MpSigStub.exe
2016-02-20 08:49:00 ----A---- C:\Windows\system32\drivers\sfi.dat
2016-02-20 08:47:56 ----D---- C:\ProgramData\Shared Space
2016-02-20 08:47:38 ----D---- C:\Program Files\COMODO
2016-02-20 08:46:17 ----D---- C:\ProgramData\Comodo
2016-02-19 08:35:57 ----A---- C:\Windows\system32\drivers\NET8511.SYS
2016-02-18 22:09:58 ----D---- C:\Moje
2016-02-18 17:55:12 ----D---- C:\Windows\SoftwareDistribution
2016-02-18 17:35:57 ----D---- C:\Program Files\Common Files\Adobe
2016-02-18 17:35:57 ----D---- C:\Program Files\Adobe
2016-02-18 17:35:40 ----D---- C:\ProgramData\Adobe
2016-02-18 17:30:27 ----A---- C:\Windows\system32\coinst.dll
2016-02-18 17:30:27 ----A---- C:\Windows\system32\ativvsvl.dat
2016-02-18 17:30:27 ----A---- C:\Windows\system32\ativvsva.dat
2016-02-18 17:30:27 ----A---- C:\Windows\system32\atiuxpag.dll
2016-02-18 17:30:26 ----A---- C:\Windows\system32\drivers\atikmpag.sys
2016-02-18 17:30:26 ----A---- C:\Windows\system32\drivers\atikmdag.sys
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atiumdva.dll
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atiumdmv.dll
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atiumdag.dll
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atiu9pag.dll
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atitmmxx.dll
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atipdlxx.dll
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atipblag.dat
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atioglxx.dll
2016-02-18 17:30:26 ----A---- C:\Windows\system32\ATIODE.exe
2016-02-18 17:30:26 ----A---- C:\Windows\system32\ATIODCLI.exe
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atimuixx.dll
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atimpc32.dll
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atiicdxx.dat
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atiglpxx.dll
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atigktxx.dll
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atiesrxx.exe
2016-02-18 17:30:26 ----A---- C:\Windows\system32\atieclxx.exe
2016-02-18 17:30:26 ----A---- C:\Windows\system32\amdpcom32.dll
2016-02-18 17:30:25 ----A---- C:\Windows\system32\drivers\ati2erec.dll
2016-02-18 17:30:25 ----A---- C:\Windows\system32\atidxx32.dll
2016-02-18 17:30:25 ----A---- C:\Windows\system32\ATIDEMGX.dll
2016-02-18 17:30:25 ----A---- C:\Windows\system32\aticfx32.dll
2016-02-18 17:30:25 ----A---- C:\Windows\system32\aticalrt.dll
2016-02-18 17:30:25 ----A---- C:\Windows\system32\aticaldd.dll
2016-02-18 17:30:25 ----A---- C:\Windows\system32\aticalcl.dll
2016-02-18 17:30:25 ----A---- C:\Windows\system32\atibtmon.exe
2016-02-18 17:30:25 ----A---- C:\Windows\system32\atiapfxx.exe
2016-02-18 17:30:25 ----A---- C:\Windows\system32\atiadlxx.dll
2016-02-18 17:30:25 ----A---- C:\Windows\system32\ati2edxx.dll
2016-02-18 17:30:15 ----D---- C:\Users\Eliška\AppData\Roaming\WinRAR
2016-02-18 17:28:47 ----A---- C:\Windows\system32\msonpmon.dll
2016-02-18 17:27:18 ----D---- C:\Program Files\Microsoft Works
2016-02-18 17:27:01 ----D---- C:\Program Files\Microsoft Visual Studio
2016-02-18 17:27:01 ----D---- C:\Program Files\Common Files\DESIGNER
2016-02-18 17:26:42 ----D---- C:\Windows\PCHEALTH
2016-02-18 17:26:42 ----D---- C:\Program Files\Microsoft.NET
2016-02-18 17:25:04 ----D---- C:\Program Files\Microsoft Visual Studio 8
2016-02-18 17:24:52 ----D---- C:\Program Files\WinRAR
2016-02-18 17:24:27 ----D---- C:\ProgramData\Microsoft Help
2016-02-18 17:24:27 ----D---- C:\Program Files\Microsoft Office
2016-02-18 17:23:41 ----RHD---- C:\MSOCache
2016-02-18 17:03:59 ----D---- C:\Users\Eliška\AppData\Roaming\vlc
2016-02-18 16:59:57 ----D---- C:\Program Files\VideoLAN
2016-02-18 16:59:00 ----SHD---- C:\Windows\Installer
2016-02-18 16:54:34 ----D---- C:\Program Files\Google
2016-02-18 16:14:45 ----D---- C:\Users\Eliška\AppData\Roaming\Identities
2016-02-18 16:14:38 ----D---- C:\Users\Eliška\AppData\Roaming\Adobe
2016-02-18 16:14:24 ----SD---- C:\Users\Eliška\AppData\Roaming\Microsoft
2016-02-18 16:14:24 ----D---- C:\Users\Eliška\AppData\Roaming\Media Center Programs
2016-02-18 16:14:17 ----SHD---- C:\Recovery
2016-02-18 16:14:17 ----SHD---- C:\ProgramData\Šablony
2016-02-18 16:14:17 ----SHD---- C:\ProgramData\Plocha
2016-02-18 16:14:17 ----SHD---- C:\ProgramData\Oblíbené položky
2016-02-18 16:14:17 ----SHD---- C:\ProgramData\Nabídka Start
2016-02-18 16:14:17 ----SHD---- C:\ProgramData\Dokumenty
2016-02-18 16:14:17 ----SHD---- C:\ProgramData\Data aplikací
2016-02-18 15:27:51 ----D---- C:\Windows\Prefetch
2016-02-18 15:26:46 ----ASH---- C:\pagefile.sys
2016-02-18 15:26:45 ----SHD---- C:\System Volume Information
2016-02-18 15:26:45 ----ASH---- C:\hiberfil.sys
2016-02-18 15:25:57 ----D---- C:\Windows\Panther
2016-02-08 18:11:47 ----A---- C:\Windows\system32\drivers\BCMWL6.SYS
2016-02-08 18:11:47 ----A---- C:\Windows\system32\bcmwlcoi.dll
2016-02-08 18:11:46 ----A---- C:\Windows\system32\bcmihvui.dll
2016-02-08 18:11:46 ----A---- C:\Windows\system32\bcmihvsrv.dll

======List of files/folders modified in the last 1 month======

2016-02-20 15:51:48 ----D---- C:\Windows\Temp
2016-02-20 15:41:46 ----D---- C:\Windows\system32\drivers
2016-02-20 15:35:36 ----D---- C:\Windows\System32
2016-02-20 15:35:36 ----D---- C:\Windows\inf
2016-02-20 15:35:36 ----A---- C:\Windows\system32\PerfStringBackup.INI
2016-02-20 15:31:36 ----SHD---- C:\$Recycle.Bin
2016-02-20 15:04:46 ----RD---- C:\Program Files
2016-02-20 13:35:02 ----D---- C:\Windows\system32\config
2016-02-20 10:52:58 ----D---- C:\Windows
2016-02-20 08:49:46 ----HD---- C:\ProgramData
2016-02-20 08:49:10 ----D---- C:\Windows\system32\Tasks
2016-02-20 08:48:44 ----D---- C:\Windows\system32\DriverStore
2016-02-20 08:37:55 ----D---- C:\Windows\system32\wdi
2016-02-20 08:37:49 ----D---- C:\Windows\system32\LogFiles
2016-02-19 08:54:12 ----SD---- C:\ProgramData\Microsoft
2016-02-19 08:10:53 ----D---- C:\Windows\winsxs
2016-02-19 07:59:35 ----D---- C:\Windows\system32\catroot2
2016-02-19 07:55:33 ----D---- C:\Windows\Logs
2016-02-18 18:08:06 ----D---- C:\Windows\Tasks
2016-02-18 17:35:57 ----D---- C:\Program Files\Common Files
2016-02-18 17:29:21 ----RSD---- C:\Windows\assembly
2016-02-18 17:27:16 ----D---- C:\Program Files\Common Files\microsoft shared
2016-02-18 17:27:11 ----D---- C:\Program Files\MSBuild
2016-02-18 17:26:59 ----D---- C:\Windows\ShellNew
2016-02-18 17:26:47 ----RSD---- C:\Windows\Fonts
2016-02-18 17:24:48 ----A---- C:\Windows\win.ini
2016-02-18 17:24:47 ----D---- C:\Program Files\Common Files\System
2016-02-18 17:23:24 ----D---- C:\Windows\system32\restore
2016-02-18 16:29:14 ----D---- C:\Windows\system32\drivers\UMDF
2016-02-18 16:14:24 ----RD---- C:\Users
2016-02-18 16:14:17 ----D---- C:\Windows\system32\Recovery
2016-02-18 16:14:17 ----D---- C:\Program Files\Windows NT
2016-02-18 15:54:04 ----D---- C:\Windows\Microsoft.NET
2016-02-18 15:46:03 ----D---- C:\Windows\rescache
2016-02-18 15:45:50 ----D---- C:\Windows\debug
2016-02-18 15:45:28 ----D---- C:\Windows\system32\CodeIntegrity
2016-02-18 15:31:44 ----D---- C:\Windows\system32\sysprep

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2015-09-18 173400]
R1 cmderd;COMODO Internet Security Eradication Driver; C:\Windows\System32\DRIVERS\cmderd.sys [2015-11-18 17064]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\Windows\system32\DRIVERS\cmdguard.sys [2015-11-18 627312]
R1 cmdHlp;COMODO Internet Security Helper Driver; C:\Windows\System32\DRIVERS\cmdhlp.sys [2015-08-05 41736]
R1 inspect;COMODO Internet Security Firewall Driver; C:\Windows\system32\DRIVERS\inspect.sys [2015-08-05 91176]
R1 tmcomm;tmcomm; C:\Windows\system32\DRIVERS\tmcomm.sys [2015-12-24 305928]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2015-09-18 48640]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2012-04-18 9068032]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2012-04-18 264192]
R3 BCM43XX;Ovladač síťového adaptéru Broadcom 802.11; C:\Windows\system32\DRIVERS\bcmwl6.sys [2013-08-22 8360656]
R3 eapihdrv;eapihdrv; \??\C:\Users\ELIKA~1\AppData\Local\Temp\ehdrv.sys [2016-02-20 135760]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2010-11-20 84992]
S2 Parvdm;Parvdm; C:\Windows\system32\drivers\parvdm.sys [2009-07-14 8704]
S3 ADM8511;Belkin USB Ethernet Adapter; C:\Windows\system32\DRIVERS\NET8511.SYS [2001-04-10 24424]
S3 aic78xx;aic78xx; C:\Windows\system32\drivers\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 AN986;AN986 USB To Fast Ethernet Adapter; C:\Windows\system32\DRIVERS\NET8511.SYS [2001-04-10 24424]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2015-09-18 14848]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 terminpt;Microsoft Remote Desktop Input Driver; C:\Windows\system32\drivers\terminpt.sys [2015-09-18 24064]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2015-09-18 49664]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2015-09-18 27136]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\drivers\viac7.sys [2009-07-14 52736]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [2015-12-13 82128]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2012-04-18 163328]
R2 CmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2015-09-03 4353840]
R3 cmdvirth;COMODO Virtual Service Manager; C:\Program Files\COMODO\COMODO Internet Security\cmdvirth.exe [2015-08-05 1664704]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2016-02-18 144200]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2016-02-18 144200]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2015-09-18 102912]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

-----------------EOF-----------------

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Cokoliv zkopíruju na SD kartu, vytváří se zástupci...

#2 Příspěvek od Rudy »

Zdravím!
Nejprve na tu kartu pusťte USBFix: http://forum.viry.cz/viewtopic.php?f=24&t=140144 .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

emko0054
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 20 úno 2016 15:01

Re: Cokoliv zkopíruju na SD kartu, vytváří se zástupci...

#3 Příspěvek od emko0054 »

Tak vypadá to, že problém vyřešen. Děkuji moc!! :wub:

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Cokoliv zkopíruju na SD kartu, vytváří se zástupci...

#4 Příspěvek od Rudy »

Rádo se stalo! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno