Prosím o kontrolu logu. Je téměř pořád vytížený disk na 100% a procesor a paměť jedou cca na 70%.
Předem děkuji
Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 16-02-2020
Ran by nyvltova.eliska (administrator) on SAMSUNG (SAMSUNG ELECTRONICS CO., LTD. 350V5C/351V5C/3540VC/3440VC) (23-02-2020 11:27:00)
Running from C:\Users\nyvltova.eliska\Desktop
Loaded Profiles: nyvltova.eliska (Available Profiles: nyvltova.eliska)
Platform: Windows 10 Home Version 1803 17134.765 (X64) Language: Čeština (Česko)
Default browser: Edge
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google) C:\Users\nyvltova.eliska\AppData\Local\Google\Chrome\User Data\SwReporter\80.229.200\software_reporter_tool.exe
(Google LLC -> Google) C:\Users\nyvltova.eliska\AppData\Local\Google\Chrome\User Data\SwReporter\80.229.200\software_reporter_tool.exe
(Google LLC -> Google) C:\Users\nyvltova.eliska\AppData\Local\Google\Chrome\User Data\SwReporter\80.229.200\software_reporter_tool.exe
(Google LLC -> Google) C:\Users\nyvltova.eliska\AppData\Local\Google\Chrome\User Data\SwReporter\80.229.200\software_reporter_tool.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\nyvltova.eliska\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\System32\WirelessKB850NotificationService.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Windows -> ) C:\Windows\System32\Windows.WARP.JITService.exe
(Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SrTasks.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SrTasks.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\WWAHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17134.760_none_eaef1a361d71e348\TiWorker.exe
(Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atiesrxx.exe
(Piriform Software Ltd -> Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
==================== Registry (Whitelisted) ===================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-11-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
HKU\S-1-5-21-986043387-649850531-2374150239-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [24552064 2019-10-14] (Piriform Software Ltd -> Piriform Ltd)
HKU\S-1-5-21-986043387-649850531-2374150239-1001\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\nyvltova.eliska\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe"
HKU\S-1-5-21-986043387-649850531-2374150239-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\nyvltova.eliska\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe"
HKU\S-1-5-21-986043387-649850531-2374150239-1001\...\RunOnce: [Uninstall 17.3.6816.0313\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\nyvltova.eliska\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64"
HKU\S-1-5-21-986043387-649850531-2374150239-1001\...\RunOnce: [Uninstall 17.3.6816.0313] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\nyvltova.eliska\AppData\Local\Microsoft\OneDrive\17.3.6816.0313"
HKU\S-1-5-21-986043387-649850531-2374150239-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\PhotoScreensaver.scr [570368 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\80.0.3987.116\Installer\chrmstp.exe [2020-02-23] (Google LLC -> Google LLC)
==================== Scheduled Tasks (Whitelisted) ============
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
Task: {1B690F11-076D-46BD-B2FF-D381033C5C73} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [18458752 2019-10-14] (Piriform Software Ltd -> Piriform Ltd)
Task: {2E008180-48FB-4011-A5DA-A459F9B3BA1A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2020-02-23] (Google Inc -> Google Inc.)
Task: {7952E789-B4CE-485F-8387-8849B29B5409} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [608384 2019-10-14] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {80A60AF2-288B-4D7F-97DD-82ECC5A8E967} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2020-02-23] (Google Inc -> Google Inc.)
(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.254
Tcpip\..\Interfaces\{6e49fa5a-d992-404a-942b-f0902d9eb4ed}: [DhcpNameServer] 192.168.0.254
Internet Explorer:
==================
Edge:
======
Edge HomeButtonPage: HKU\S-1-5-21-986043387-649850531-2374150239-1001 -> hxxp://www.nuesearch.com/?type=hp&ts=146831270 ... J9KCB00519
Chrome:
=======
CHR Profile: C:\Users\nyvltova.eliska\AppData\Local\Google\Chrome\User Data\Default [2020-02-23]
CHR StartupUrls: Default -> "hxxp://www.google.com"
CHR Extension: (Platby Internetového obchodu Chrome) - C:\Users\nyvltova.eliska\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2020-02-23]
CHR Extension: (Chrome Media Router) - C:\Users\nyvltova.eliska\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-02-23]
==================== Services (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R2 AMD External Events Utility; C:\WINDOWS\system32\atiesrxx.exe [255472 2015-12-27] (Microsoft Windows Hardware Compatibility Publisher -> AMD)
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [256120 2016-02-01] (Synaptics Incorporated -> Synaptics Incorporated)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4413440 2019-03-14] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [107160 2019-02-16] (Microsoft Corporation -> Microsoft Corporation)
R2 WirelessKB850NotificationService; C:\WINDOWS\System32\WirelessKB850NotificationService.exe [176624 2018-05-14] (Microsoft Corporation -> Microsoft Corporation)
===================== Drivers (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R3 amdkmdag; C:\WINDOWS\system32\DRIVERS\atikmdag.sys [21648880 2015-12-27] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.)
R3 amdkmdap; C:\WINDOWS\system32\DRIVERS\atikmpag.sys [674288 2015-12-27] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.)
R0 amdkmpfd; C:\WINDOWS\System32\drivers\amdkmpfd.sys [36096 2014-07-21] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
S3 AthDfu; C:\WINDOWS\System32\Drivers\AthDfu.sys [55448 2014-01-07] (Atheros Communications Inc. -> Windows (R) Win 7 DDK provider)
R3 athr; C:\WINDOWS\System32\drivers\athw8x.sys [4233728 2018-04-12] (Microsoft Windows -> Qualcomm Atheros Communications, Inc.)
S3 dtlitescsibus; C:\WINDOWS\System32\drivers\dtlitescsibus.sys [42256 2019-03-16] (AVB Disc Soft, SIA -> Disc Soft Ltd)
S3 dtliteusbbus; C:\WINDOWS\System32\drivers\dtliteusbbus.sys [59360 2019-03-16] (AVB Disc Soft, SIA -> Disc Soft Ltd)
S3 MBAMWebProtection; C:\WINDOWS\system32\drivers\mwac.sys [91584 2020-02-23] (Malwarebytes Corporation -> Malwarebytes)
R3 RadioHIDMini; C:\WINDOWS\System32\drivers\RadioHIDMini.sys [23408 2012-07-27] (Samsung Electronics CO., LTD. -> Windows (R) Win 7 DDK provider)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2018-04-12] (Microsoft Windows -> Realtek )
R3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [402960 2015-05-14] (Microsoft Windows Hardware Compatibility Publisher -> Realsil Semiconductor Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
==================== One month (created) ===================
(If an entry is included in the fixlist, the file/folder will be moved.)
2020-02-23 11:27 - 2020-02-23 11:29 - 000012189 _____ C:\Users\nyvltova.eliska\Desktop\FRST.txt
2020-02-23 11:26 - 2020-02-23 11:28 - 000000000 ____D C:\FRST
2020-02-23 11:22 - 2020-02-23 11:22 - 002279424 _____ (Farbar) C:\Users\nyvltova.eliska\Desktop\FRST64.exe
2020-02-23 11:17 - 2020-02-23 11:17 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-986043387-649850531-2374150239-1001
2020-02-23 11:13 - 2020-02-23 11:13 - 000000000 ____D C:\WINDOWS\UpdateAssistant
2020-02-23 11:13 - 2020-02-23 11:13 - 000000000 ____D C:\Program Files\rempl
2020-02-23 11:12 - 2020-02-23 11:12 - 000000000 ____D C:\Program Files\CUAssistant
2020-02-23 11:02 - 2020-02-23 10:58 - 000748816 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2020-02-23 10:48 - 2020-02-23 10:50 - 000091584 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2020-02-23 10:47 - 2020-02-23 10:47 - 000000000 ____D C:\Program Files\Malwarebytes
2020-02-23 10:45 - 2020-02-23 10:46 - 054199488 _____ (Malwarebytes ) C:\Users\nyvltova.eliska\Downloads\mb3-setup-consumer-3.0.5.1299.exe
2020-02-23 10:38 - 2020-02-23 10:38 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Local\D3DSCache
2020-02-23 10:37 - 2020-02-23 10:37 - 000038554 _____ C:\Users\nyvltova.eliska\Documents\cc_20200223_103736.reg
2020-02-23 10:33 - 2020-02-23 10:46 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Local\Google
2020-02-23 10:33 - 2020-02-23 10:33 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2020-02-23 10:33 - 2020-02-23 10:33 - 000002892 _____ C:\WINDOWS\system32\Tasks\CCleanerSkipUAC
2020-02-23 10:33 - 2020-02-23 10:33 - 000000863 _____ C:\Users\Public\Desktop\CCleaner.lnk
2020-02-23 10:33 - 2020-02-23 10:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2020-02-23 10:33 - 2020-02-23 10:33 - 000000000 ____D C:\Program Files\CCleaner
2020-02-23 10:32 - 2020-02-23 10:32 - 000002373 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2020-02-23 10:32 - 2020-02-23 10:32 - 000002332 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2020-02-23 10:31 - 2020-02-23 10:39 - 000003474 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
2020-02-23 10:31 - 2020-02-23 10:39 - 000003350 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore
2020-02-23 10:31 - 2020-02-23 10:38 - 000000000 ____D C:\Program Files (x86)\Google
2020-02-23 10:28 - 2020-02-23 10:47 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Local\PlaceholderTileLogoFolder
2020-02-23 10:20 - 2020-02-23 10:20 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Local\Comms
2020-02-23 10:13 - 2020-02-23 10:49 - 000000000 ____D C:\ProgramData\Packages
2020-02-23 09:57 - 2020-02-23 09:57 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Roaming\ATI
2020-02-23 09:57 - 2020-02-23 09:57 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Local\ATI
2020-02-23 09:57 - 2020-02-23 09:57 - 000000000 ____D C:\ProgramData\ATI
2020-02-23 09:56 - 2020-02-23 09:56 - 000001417 _____ C:\Users\nyvltova.eliska\Desktop\Microsoft Edge.lnk
2020-02-23 09:56 - 2020-02-23 09:56 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Local\MicrosoftEdge
2020-02-23 09:56 - 2020-02-23 09:56 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2020-02-23 09:54 - 2020-02-23 09:54 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Local\Publishers
2020-02-23 09:52 - 2020-02-23 11:01 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Local\Packages
2020-02-23 09:52 - 2020-02-23 09:52 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Roaming\Synaptics
2020-02-23 09:52 - 2020-02-23 09:52 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Roaming\Adobe
2020-02-23 09:52 - 2020-02-23 09:52 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Local\VirtualStore
2020-02-23 09:52 - 2020-02-23 09:52 - 000000000 ____D C:\ProgramData\Synaptics
2020-02-23 09:51 - 2020-02-23 09:54 - 000000000 ____D C:\Users\nyvltova.eliska\AppData\Local\ConnectedDevicesPlatform
2020-02-23 09:51 - 2020-02-23 09:51 - 000000020 ___SH C:\Users\nyvltova.eliska\ntuser.ini
==================== One month (modified) ==================
(If an entry is included in the fixlist, the file/folder will be moved.)
2020-02-23 11:29 - 2019-11-24 01:40 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-02-23 11:23 - 2019-11-24 01:29 - 000000000 ____D C:\WINDOWS\CbsTemp
2020-02-23 11:21 - 2019-11-24 01:37 - 000000000 ____D C:\WINDOWS\INF
2020-02-23 11:17 - 2019-11-24 02:21 - 000002391 _____ C:\Users\nyvltova.eliska\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2020-02-23 11:17 - 2015-09-12 13:56 - 000000000 ___RD C:\Users\nyvltova.eliska\OneDrive
2020-02-23 11:15 - 2019-11-24 02:29 - 001689050 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2020-02-23 11:15 - 2019-11-24 01:48 - 000716276 _____ C:\WINDOWS\system32\perfh005.dat
2020-02-23 11:15 - 2019-11-24 01:48 - 000144534 _____ C:\WINDOWS\system32\perfc005.dat
2020-02-23 11:13 - 2019-11-24 01:40 - 000000000 ___HD C:\Program Files\WindowsApps
2020-02-23 11:13 - 2019-11-24 01:40 - 000000000 ____D C:\WINDOWS\AppReadiness
2020-02-23 11:08 - 2019-11-24 02:28 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2020-02-23 11:07 - 2019-11-24 01:18 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2020-02-23 11:02 - 2019-11-24 01:17 - 000000000 ____D C:\WINDOWS\Panther
2020-02-23 10:37 - 2014-10-07 14:58 - 000000000 ____D C:\Temp
2020-02-23 10:16 - 2019-11-24 02:04 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2020-02-23 10:08 - 2019-11-24 02:01 - 000000000 ____D C:\Windows.old
2020-02-23 09:53 - 2019-11-24 02:21 - 000000000 ____D C:\Users\nyvltova.eliska
2020-02-23 09:53 - 2017-12-17 12:33 - 000000000 ___RD C:\Users\nyvltova.eliska\3D Objects
2020-02-23 09:53 - 2013-02-06 14:08 - 000000000 __RHD C:\Users\Public\AccountPictures
==================== Files in the root of some directories ========
2015-12-29 18:34 - 2015-12-29 18:34 - 000000320 _____ () C:\Users\nyvltova.eliska\Muj kamarad kun.vbs
==================== SigCheck ============================
(There is no automatic fix for files that do not pass verification.)
==================== End of FRST.txt ========================
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-02-2020
Ran by nyvltova.eliska (23-02-2020 11:31:25)
Running from C:\Users\nyvltova.eliska\Desktop
Windows 10 Home Version 1803 17134.765 (X64) (2019-11-24 01:29:24)
Boot Mode: Normal
==========================================================
==================== Accounts: =============================
Administrator (S-1-5-21-986043387-649850531-2374150239-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-986043387-649850531-2374150239-503 - Limited - Disabled)
Guest (S-1-5-21-986043387-649850531-2374150239-501 - Limited - Disabled)
nyvltova.eliska (S-1-5-21-986043387-649850531-2374150239-1001 - Administrator - Enabled) => C:\Users\nyvltova.eliska
WDAGUtilityAccount (S-1-5-21-986043387-649850531-2374150239-504 - Limited - Disabled)
==================== Security Center ========================
(If an entry is included in the fixlist, it will be removed.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installed Programs ======================
(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD)
CCleaner (HKLM\...\CCleaner) (Version: 5.63 - Piriform)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 80.0.3987.116 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.441 - Google LLC) Hidden
Microsoft OneDrive (HKU\S-1-5-21-986043387-649850531-2374150239-1001\...\OneDriveSetup.exe) (Version: 19.222.1110.0006 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.2.1.8 - Synaptics Incorporated)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden
Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{3BAE4496-6F6C-4330-A8AA-B93D3D346FA5}) (Version: 2.53.0.0 - Microsoft Corporation)
UpdateAssistant (HKLM\...\{F339C545-24DC-4870-AA32-6EB6B0500B95}) (Version: 1.24.0.0 - Microsoft Corporation) Hidden
Packages:
=========
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-02-23] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-02-23] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.5.12061.0_x64__8wekyb3d8bbwe [2020-02-23] (Microsoft Studios) [MS Ad]
Microsoft Telefon -> C:\Program Files\WindowsApps\Microsoft.CommsPhone_3.43.20002.1000_x64__8wekyb3d8bbwe [2020-02-23] (Microsoft Corporation)
MSN Počasí -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.34.13393.0_x64__8wekyb3d8bbwe [2020-02-23] (Microsoft Corporation) [MS Ad]
==================== Custom CLSID (Whitelisted): ==============
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
CustomCLSID: HKU\S-1-5-21-986043387-649850531-2374150239-1001_Classes\CLSID\{D9AC5E73-BB10-467b-B884-AA1E475C51F5}\Shell\Open\Command -> C:\Program Files\Synaptics\SynTP\SynTPCpl.dll (Synaptics Incorporated -> Synaptics Incorporated)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2015-11-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2017-03-09] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
==================== Codecs (Whitelisted) ====================
==================== Shortcuts & WMI ========================
==================== Loaded Modules (Whitelisted) =============
==================== Alternate Data Streams (Whitelisted) ========
==================== Safe Mode (Whitelisted) ==================
(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Association (Whitelisted) =================
==================== Internet Explorer trusted/restricted ==========
==================== Hosts content: =========================
(If needed Hosts: directive could be included in the fixlist to reset Hosts.)
2019-11-24 01:40 - 2019-11-24 01:36 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts
==================== Other Areas ===========================
(Currently there is no automatic fix for this section.)
HKU\S-1-5-21-986043387-649850531-2374150239-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg
DNS Servers: 192.168.0.254
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall is enabled.
==================== MSCONFIG/TASK MANAGER disabled items ==
==================== FirewallRules (Whitelisted) ================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
FirewallRules: [{00AAD4BF-A979-4A14-81D6-6B298CADF757}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
==================== Restore Points =========================
23-02-2020 11:10:05 Windows Update
23-02-2020 11:12:44 Windows Update
==================== Faulty Device Manager Devices ============
==================== Event log errors: ========================
Application errors:
==================
Error: (11/24/2019 02:29:21 AM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Při aktualizaci stavu Windows Defender na SECURITY_PRODUCT_STATE_ON došlo k chybě.
Error: (11/24/2019 02:29:20 AM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Při aktualizaci stavu Windows Defender na SECURITY_PRODUCT_STATE_ON došlo k chybě.
Error: (11/24/2019 02:10:41 AM) (Source: System Restore) (EventID: 8193) (User: )
Description: Vytvoření bodu obnovení se nezdařilo (Proces = C:\AMD\WU-CCC2\ccc2_install\VC12RTx64\vcredist_x64.exe /q /norestart; Popis = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727; Chyba = 0x80042302).
Error: (11/24/2019 02:10:41 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Chyba služby Stínová kopie svazků: Při volání rutiny CoCreateInstance došlo k neočekávané chybě. hr= 0x80070422, Zvolenou službu nelze spustit, protože není povolena nebo s ní není spojeno žádné povolené zařízení.
.
Operace:
Vytvoření instance serveru VSS
Error: (11/24/2019 02:10:41 AM) (Source: VSS) (EventID: 13) (User: )
Description: Informace služby Stínová kopie svazku: Server COM s identifikátorem CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} a názvem IVssCoordinatorEx2 nelze spustit. [0x80070422, Zvolenou službu nelze spustit, protože není povolena nebo s ní není spojeno žádné povolené zařízení.
]
Operace:
Vytvoření instance serveru VSS
Error: (11/24/2019 02:10:24 AM) (Source: System Restore) (EventID: 8193) (User: )
Description: Vytvoření bodu obnovení se nezdařilo (Proces = C:\AMD\WU-CCC2\ccc2_install\VC12RTx86\vcredist_x86.exe /q /norestart; Popis = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727; Chyba = 0x80042302).
Error: (11/24/2019 02:10:23 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Chyba služby Stínová kopie svazků: Při volání rutiny CoCreateInstance došlo k neočekávané chybě. hr= 0x80070422, Zvolenou službu nelze spustit, protože není povolena nebo s ní není spojeno žádné povolené zařízení.
.
Operace:
Vytvoření instance serveru VSS
Error: (11/24/2019 02:10:23 AM) (Source: VSS) (EventID: 13) (User: )
Description: Informace služby Stínová kopie svazku: Server COM s identifikátorem CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} a názvem IVssCoordinatorEx2 nelze spustit. [0x80070422, Zvolenou službu nelze spustit, protože není povolena nebo s ní není spojeno žádné povolené zařízení.
]
Operace:
Vytvoření instance serveru VSS
System errors:
=============
Error: (02/23/2020 11:21:27 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT AUTHORITY)
Description: Instalace se nezdařila: Instalování následující aktualizace se nezdařilo z důvodu chyby (0x80070643): Aktualizace bezpečnostních informací pro produkt Windows Defender Antivirus - KB2267602 (verze 1.309.1519.0).
Error: (02/23/2020 11:17:45 AM) (Source: DCOM) (EventID: 10016) (User: samsung)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
a APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
uživateli samsung\nyvltova.eliska (SID: S-1-5-21-986043387-649850531-2374150239-1001) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.
Error: (02/23/2020 11:08:59 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
a APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
uživateli NT AUTHORITY\LOCAL SERVICE (SID: S-1-5-19) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.
Error: (02/23/2020 11:08:59 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
a APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
uživateli NT AUTHORITY\LOCAL SERVICE (SID: S-1-5-19) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.
Error: (02/23/2020 11:07:06 AM) (Source: DCOM) (EventID: 10010) (User: samsung)
Description: Server {D63B10C5-BB46-4990-A94F-E40B9D520160} se v daném časovém limitu neregistroval u služby DCOM.
Error: (02/23/2020 11:07:00 AM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Služba Optimalizace doručení se po přijetí pokynu pro vypnutí neukončila správně.
Error: (02/23/2020 11:05:28 AM) (Source: DCOM) (EventID: 10016) (User: samsung)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
a APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
uživateli samsung\nyvltova.eliska (SID: S-1-5-21-986043387-649850531-2374150239-1001) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.
Error: (02/23/2020 10:55:33 AM) (Source: DCOM) (EventID: 10016) (User: samsung)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
a APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
uživateli samsung\nyvltova.eliska (SID: S-1-5-21-986043387-649850531-2374150239-1001) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.
Windows Defender:
===================================
Date: 2020-02-23 10:49:43.287
Description:
Prohledávání Antivirová ochrana v programu Windows Defender bylo zastaveno před dokončením.
ID prohledávání: {8B79B991-DD24-484E-8AF6-B5B9A875AD92}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: samsung\nyvltova.eliska
Date: 2020-02-23 11:14:14.026
Description:
Prohledávání Antivirová ochrana v programu Windows Defender zjistilo chybu při pokusu o aktualizaci podpisů.
Nová verze podpisu:
Předchozí verze podpisu:
Zdroj aktualizace: Uživatel
Typ podpisu:
Typ aktualizace:
Uživatel: NT AUTHORITY\SYSTEM
Aktuální verze modulu:
Předchozí verze modulu:
Kód chyby: 0x80070652
Popis chyby :Momentálně je spuštěna jiná instalace. Před spuštěním nové instalace nejdříve dokončete spuštěnou instalaci.
Date: 2020-02-23 11:10:43.388
Description:
Prohledávání Antivirová ochrana v programu Windows Defender zjistilo chybu při pokusu o aktualizaci podpisů.
Nová verze podpisu:
Předchozí verze podpisu: 1.225.4157.0
Zdroj aktualizace: Server Microsoft Update
Typ podpisu: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\SYSTEM
Aktuální verze modulu:
Předchozí verze modulu: 1.1.16700.3
Kód chyby: 0x80240016
Popis chyby

Date: 2020-02-23 10:20:08.804
Description:
Prohledávání Antivirová ochrana v programu Windows Defender zjistilo chybu při pokusu o aktualizaci podpisů.
Nová verze podpisu:
Předchozí verze podpisu: 1.225.4157.0
Zdroj aktualizace: Centrum společnosti Microsoft pro ochranu před škodlivým softwarem
Typ podpisu: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\NETWORK SERVICE
Aktuální verze modulu:
Předchozí verze modulu: 1.1.12902.0
Kód chyby: 0x80072ee7
Popis chyby :Nelze rozpoznat název nebo adresu serveru.
Date: 2020-02-23 10:20:08.803
Description:
Prohledávání Antivirová ochrana v programu Windows Defender zjistilo chybu při pokusu o aktualizaci podpisů.
Nová verze podpisu:
Předchozí verze podpisu: 1.225.4157.0
Zdroj aktualizace: Centrum společnosti Microsoft pro ochranu před škodlivým softwarem
Typ podpisu: Antispywarový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\NETWORK SERVICE
Aktuální verze modulu:
Předchozí verze modulu: 1.1.12902.0
Kód chyby: 0x80072ee7
Popis chyby :Nelze rozpoznat název nebo adresu serveru.
Date: 2020-02-23 10:20:08.802
Description:
Prohledávání Antivirová ochrana v programu Windows Defender zjistilo chybu při pokusu o aktualizaci podpisů.
Nová verze podpisu:
Předchozí verze podpisu: 1.225.4157.0
Zdroj aktualizace: Centrum společnosti Microsoft pro ochranu před škodlivým softwarem
Typ podpisu: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\NETWORK SERVICE
Aktuální verze modulu:
Předchozí verze modulu: 1.1.12902.0
Kód chyby: 0x80072ee7
Popis chyby :Nelze rozpoznat název nebo adresu serveru.
CodeIntegrity:
===================================
Date: 2020-02-23 10:55:32.601
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.
Date: 2020-02-23 10:55:32.514
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.
Date: 2020-02-23 10:55:32.507
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.
Date: 2020-02-23 10:48:49.321
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.
==================== Memory info ===========================
BIOS: American Megatrends Inc. P08ABE 02/23/2013
Motherboard: SAMSUNG ELECTRONICS CO., LTD. NP350E7C-S02CZ
Processor: Intel(R) Pentium(R) CPU B970 @ 2.30GHz
Percentage of memory in use: 64%
Total physical RAM: 3983.09 MB
Available physical RAM: 1396.22 MB
Total Virtual: 5391.09 MB
Available Virtual: 2829.81 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:670.44 GB) (Free:627.27 GB) NTFS
\\?\Volume{7531e688-2fc9-4f9c-adf4-293c168a2c7e}\ (Windows RE tools) (Fixed) (Total:0.49 GB) (Free:0.17 GB) NTFS
\\?\Volume{708507d3-613e-44d4-877f-ae5b663a79ba}\ () (Fixed) (Total:0.85 GB) (Free:0.33 GB) NTFS
\\?\Volume{846ad8b1-d171-4b8a-9b68-083a0dfd6204}\ () (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS
\\?\Volume{44e90043-829f-4bc5-b6bf-38a1d1519b56}\ (SAMSUNG_REC2) (Fixed) (Total:25 GB) (Free:0.93 GB) NTFS
\\?\Volume{318b7a2b-74b1-41bd-4173-636c65706975}\ (SAMSUNG_REC) (Fixed) (Total:1 GB) (Free:0.28 GB) FAT32
\\?\Volume{fe517963-fc07-4878-9792-efa4b3e98e24}\ (SYSTEM) (Fixed) (Total:0.29 GB) (Free:0.25 GB) FAT32
==================== MBR & Partition Table ====================
==========================================================
Disk: 0 (Size: 698.6 GB) (Disk ID: 4EC8E0BC)
Partition: GPT.
==================== End of Addition.txt =======================