Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

vypínanie PC

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: vypínanie PC

#31 Příspěvek od motji »

:arrow: Otestujte na http://www.virustotal.com

c:\program files\aawsepersonal.exe


-Do okénka zkopírujte cestu k souboru , pokud napíše, že soubor byl už testován, dejte otestovat znovu.
-Sem vložte link s výsledky.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15699
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: vypínanie PC

#32 Příspěvek od JaRon »

kedze tu cez vikend nebudem a odomna zhrnutie:
1. pravdepodobne ako aj kolega pisal ide o chyby motherboard-u - vydute kondenzatory
2. skusil by som este doinstalovat SP3
3. ak by nahodou restarty prestali, urcite rozsirit pamat - 192MB je trapenie ,,,
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

mehid
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 07 říj 2009 11:53

Re: vypínanie PC

#33 Příspěvek od mehid »

zdravím.
Naväzujem na svoj problém. Sala som ho opraviť, bol preinštalovaný WIN, zväčšená pamäť.
Ako som ho zapla, opäť reštartoval a dnes už 6 x opäť.
Poprosím o kontrolu logu.
Dík.
Logfile of random's system information tool 1.08 (written by random/random)
Run by cra at 2011-03-08 09:45:20
Systém Microsoft Windows XP Home Edition Service Pack 2
System drive C: has 17 GB (84%) free of 20 GB
Total RAM: 191 MB (33% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:45:39, on 8.3.2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\cra\Desktop\RSIT.exe
C:\Program Files\trend micro\cra.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cas.sk/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

--
End of file - 2760 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"=C:\WINDOWS\system32\VTTimer.exe [2005-03-08 53248]
"S3Trayp"=C:\WINDOWS\system32\S3trayp.exe [2005-04-05 159744]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-03-04 16006656]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-04 69632]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2011-01-12 2219184]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2006-02-28 15360]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2011-03-08 09:45:25 ----D---- C:\Program Files\trend micro
2011-03-08 09:45:20 ----D---- C:\rsit
2011-03-08 09:35:40 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2011-03-08 09:34:45 ----D---- C:\WINDOWS\LastGood
2011-03-07 14:39:56 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2011-03-07 14:39:26 ----D---- C:\WINDOWS\system32\PreInstall
2011-03-07 14:39:25 ----N---- C:\WINDOWS\system32\spmsg.dll
2011-03-07 14:39:21 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2011-03-07 13:59:15 ----D---- C:\Documents and Settings\cra\Application Data\Macromedia
2011-03-07 12:12:19 ----D---- C:\Program Files\Čistič
2011-03-07 12:04:01 ----D---- C:\Documents and Settings\cra\Application Data\AdobeUM
2011-03-07 09:39:30 ----SHD---- C:\RECYCLER
2011-03-07 09:19:11 ----D---- C:\Documents and Settings\cra\Application Data\Adobe
2011-03-07 09:17:14 ----D---- C:\WINDOWS\system32\CatRoot_bak
2011-03-07 08:55:09 ----D---- C:\Program Files\ESET
2011-03-07 08:55:08 ----D---- C:\Documents and Settings\All Users\Application Data\ESET
2011-03-07 08:30:29 ----D---- C:\WINDOWS\Minidump
2011-03-07 08:27:06 ----A---- C:\WINDOWS\system32\wpa.bak
2011-03-07 08:23:29 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2011-03-03 23:54:01 ----A---- C:\WINDOWS\system32\drivers\USBSTOR.SYS
2011-03-03 23:47:26 ----A---- C:\WINDOWS\system32\h323log.txt
2011-03-03 23:44:59 ----A---- C:\WINDOWS\system32\drivers\audstub.sys
2011-03-03 23:44:27 ----A---- C:\WINDOWS\system32\drivers\redbook.sys
2011-03-03 23:43:37 ----A---- C:\WINDOWS\system32\drivers\fetnd5.sys
2011-03-03 23:43:34 ----A---- C:\WINDOWS\system32\usbui.dll
2011-03-03 23:43:22 ----A---- C:\WINDOWS\system32\drivers\GAGP30KX.SYS
2011-03-03 23:42:24 ----A---- C:\WINDOWS\imsins.BAK
2011-03-03 23:42:22 ----SHD---- C:\WINDOWS\Installer
2011-03-03 23:42:22 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-03-03 23:42:21 ----D---- C:\Program Files\Common Files\ODBC
2011-03-03 23:42:21 ----A---- C:\WINDOWS\ODBCINST.INI
2011-03-03 23:42:17 ----RD---- C:\Program Files
2011-03-03 23:42:17 ----D---- C:\Program Files\Common Files\SpeechEngines
2011-03-03 23:42:17 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-03-03 23:42:17 ----D---- C:\Program Files\Common Files
2011-03-03 23:42:14 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2011-03-03 23:42:14 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2011-03-03 23:42:14 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2011-03-03 23:42:11 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2011-03-03 23:42:11 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2011-03-03 23:42:11 ----RA---- C:\WINDOWS\system32\kbdur.dll
2011-03-03 23:42:11 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2011-03-03 23:42:11 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2011-03-03 23:42:11 ----RA---- C:\WINDOWS\system32\kbdru.dll
2011-03-03 23:42:11 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2011-03-03 23:42:11 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2011-03-03 23:42:11 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2011-03-03 23:42:11 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2011-03-03 23:42:11 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2011-03-03 23:42:11 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2011-03-03 23:42:08 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2011-03-03 23:42:08 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2011-03-03 23:42:08 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2011-03-03 23:42:08 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2011-03-03 23:42:08 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2011-03-03 23:42:08 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2011-03-03 23:42:08 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2011-03-03 23:42:07 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2011-03-03 23:42:06 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2011-03-03 23:42:06 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2011-03-03 23:42:06 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2011-03-03 23:42:06 ----RA---- C:\WINDOWS\system32\kbdest.dll
2011-03-03 23:42:04 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2011-03-03 23:42:04 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2011-03-03 23:42:04 ----RA---- C:\WINDOWS\system32\kbdro.dll
2011-03-03 23:42:04 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2011-03-03 23:42:04 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2011-03-03 23:42:04 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2011-03-03 23:42:04 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2011-03-03 23:42:04 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2011-03-03 23:42:04 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2011-03-03 23:42:04 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2011-03-03 23:42:04 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2011-03-03 23:42:03 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2011-03-03 23:42:03 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2011-03-03 23:42:01 ----A---- C:\WINDOWS\system32\irclass.dll
2011-03-03 23:42:01 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2011-03-03 23:42:00 ----A---- C:\WINDOWS\system32\spxcoins.dll
2011-03-03 23:42:00 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2011-03-03 23:42:00 ----A---- C:\WINDOWS\system32\dgsetup.dll
2011-03-03 23:41:58 ----A---- C:\WINDOWS\TASKMAN.EXE
2011-03-03 23:41:57 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2011-03-03 23:41:57 ----A---- C:\WINDOWS\system32\drivers\irenum.sys
2011-03-03 23:41:57 ----A---- C:\WINDOWS\system32\batt.dll
2011-03-03 23:41:56 ----A---- C:\WINDOWS\NOTEPAD.EXE
2011-03-03 23:41:55 ----A---- C:\WINDOWS\system32\storprop.dll
2011-03-03 23:41:47 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2011-03-03 23:41:46 ----RA---- C:\WINDOWS\SET25.tmp
2011-03-03 23:41:42 ----RA---- C:\WINDOWS\SET8.tmp
2011-03-03 23:41:39 ----RA---- C:\WINDOWS\SET4.tmp
2011-03-03 23:41:37 ----RA---- C:\WINDOWS\SET3.tmp
2011-03-03 23:41:31 ----D---- C:\WINDOWS\system32\CatRoot2
2011-03-03 23:41:31 ----D---- C:\WINDOWS\system32\CatRoot
2011-03-03 23:41:26 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2011-03-03 23:41:04 ----A---- C:\WINDOWS\setuplog.txt
2011-03-03 23:40:59 ----SHD---- C:\System Volume Information
2011-03-03 23:40:59 ----D---- C:\Documents and Settings
2011-03-03 23:40:13 ----SH---- C:\boot.ini
2011-03-03 23:33:40 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-03-03 23:33:40 ----RSD---- C:\WINDOWS\Fonts
2011-03-03 23:33:40 ----RD---- C:\WINDOWS\Web
2011-03-03 23:33:40 ----HD---- C:\WINDOWS\inf
2011-03-03 23:33:40 ----D---- C:\WINDOWS\WinSxS
2011-03-03 23:33:40 ----D---- C:\WINDOWS\twain_32
2011-03-03 23:33:40 ----D---- C:\WINDOWS\Temp
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\wins
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\wbem
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\usmt
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\spool
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\ShellExt
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\Setup
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\ras
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\oobe
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\npp
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\mui
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\inetsrv
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\IME
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\icsxml
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\ias
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\export
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\drivers\etc
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\drivers\disdn
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\drivers
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\dhcp
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\config
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\3com_dmi
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\3076
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\2052
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\1054
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\1042
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\1041
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\1037
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\1033
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\1031
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\1028
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32\1025
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system32
2011-03-03 23:33:40 ----D---- C:\WINDOWS\system
2011-03-03 23:33:40 ----D---- C:\WINDOWS\security
2011-03-03 23:33:40 ----D---- C:\WINDOWS\Resources
2011-03-03 23:33:40 ----D---- C:\WINDOWS\repair
2011-03-03 23:33:40 ----D---- C:\WINDOWS\Provisioning
2011-03-03 23:33:40 ----D---- C:\WINDOWS\pchealth
2011-03-03 23:33:40 ----D---- C:\WINDOWS\PeerNet
2011-03-03 23:33:40 ----D---- C:\WINDOWS\mui
2011-03-03 23:33:40 ----D---- C:\WINDOWS\msapps
2011-03-03 23:33:40 ----D---- C:\WINDOWS\msagent
2011-03-03 23:33:40 ----D---- C:\WINDOWS\Media
2011-03-03 23:33:40 ----D---- C:\WINDOWS\java
2011-03-03 23:33:40 ----D---- C:\WINDOWS\ime
2011-03-03 23:33:40 ----D---- C:\WINDOWS\Help
2011-03-03 23:33:40 ----D---- C:\WINDOWS\Driver Cache
2011-03-03 23:33:40 ----D---- C:\WINDOWS\Debug
2011-03-03 23:33:40 ----D---- C:\WINDOWS\Cursors
2011-03-03 23:33:40 ----D---- C:\WINDOWS\Connection Wizard
2011-03-03 23:33:40 ----D---- C:\WINDOWS\Config
2011-03-03 23:33:40 ----D---- C:\WINDOWS\AppPatch
2011-03-03 23:33:40 ----D---- C:\WINDOWS\addins
2011-03-03 23:33:40 ----D---- C:\WINDOWS
2011-03-03 23:33:40 ----ASH---- C:\pagefile.sys
2011-03-03 23:20:42 ----D---- C:\Program Files\Common Files\Adobe
2011-03-03 23:20:38 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2011-03-03 23:20:31 ----D---- C:\Program Files\Adobe
2011-03-03 23:19:36 ----A---- C:\WINDOWS\system32\drivers\fetnd5bv.sys
2011-03-03 23:19:31 ----A---- C:\WINDOWS\system32\vuins32.dll
2011-03-03 23:19:26 ----D---- C:\WINDOWS\vnDrvBas
2011-03-03 23:17:39 ----D---- C:\WINDOWS\system32\Lang
2011-03-03 23:17:37 ----A---- C:\WINDOWS\system32\drivers\DMusic.sys
2011-03-03 23:17:35 ----A---- C:\WINDOWS\system32\drivers\splitter.sys
2011-03-03 23:17:29 ----A---- C:\WINDOWS\system32\drivers\wdmaud.sys
2011-03-03 23:16:09 ----A---- C:\WINDOWS\system32\drivers\swmidi.sys
2011-03-03 23:16:08 ----A---- C:\WINDOWS\system32\drivers\aec.sys
2011-03-03 23:16:07 ----A---- C:\WINDOWS\system32\drivers\kmixer.sys
2011-03-03 23:16:06 ----A---- C:\WINDOWS\system32\drivers\drmkaud.sys
2011-03-03 23:16:05 ----A---- C:\WINDOWS\system32\drivers\sysaudio.sys
2011-03-03 23:16:03 ----A---- C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011-03-03 23:16:02 ----A---- C:\WINDOWS\system32\drivers\MSPQM.sys
2011-03-03 23:16:00 ----A---- C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011-03-03 23:13:59 ----R---- C:\WINDOWS\system32\RtlCPAPI.dll
2011-03-03 23:13:59 ----R---- C:\WINDOWS\system32\ChCfg.exe
2011-03-03 23:13:32 ----D---- C:\WINDOWS\system32\RTCOM
2011-03-03 23:13:27 ----A---- C:\WINDOWS\system32\ksuser.dll
2011-03-03 23:13:26 ----A---- C:\WINDOWS\system32\drivers\drmk.sys
2011-03-03 23:12:47 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2011-03-03 23:12:46 ----HDC---- C:\WINDOWS\$NtUninstallKB888111WXPSP2$
2011-03-03 23:12:43 ----RA---- C:\WINDOWS\SOUNDMAN.EXE
2011-03-03 23:12:42 ----RA---- C:\WINDOWS\RtlUpd.exe
2011-03-03 23:12:40 ----R---- C:\WINDOWS\system32\drivers\RtkHDAud.Sys
2011-03-03 23:12:35 ----RA---- C:\WINDOWS\RTLCPL.EXE
2011-03-03 23:12:26 ----R---- C:\WINDOWS\RTHDCPL.exe
2011-03-03 23:12:25 ----RA---- C:\WINDOWS\MicCal.exe
2011-03-03 23:12:21 ----RA---- C:\WINDOWS\ALCMTR.EXE
2011-03-03 23:12:20 ----RA---- C:\WINDOWS\ALCWZRD.EXE
2011-03-03 23:12:19 ----D---- C:\Program Files\Realtek
2011-03-03 23:12:07 ----R---- C:\WINDOWS\RtlExUpd.dll
2011-03-03 23:09:33 ----RA---- C:\WINDOWS\system32\S3Chromo.dll
2011-03-03 23:09:32 ----RA---- C:\WINDOWS\system32\S3Trayp.exe
2011-03-03 23:09:31 ----RA---- C:\WINDOWS\system32\VTTimer.exe
2011-03-03 23:09:31 ----RA---- C:\WINDOWS\system32\S3Cfg3d.dll
2011-03-03 23:09:30 ----RA---- C:\WINDOWS\system32\S3ovrlay.dll
2011-03-03 23:09:30 ----RA---- C:\WINDOWS\system32\S3Info2.dll
2011-03-03 23:09:29 ----RA---- C:\WINDOWS\system32\S3Gamma2.dll
2011-03-03 23:09:29 ----RA---- C:\WINDOWS\system32\S3Disply.dll
2011-03-03 23:09:24 ----RA---- C:\WINDOWS\system32\s3gogl.dll
2011-03-03 23:09:23 ----RA---- C:\WINDOWS\system32\s3gcil_inv.dll
2011-03-03 23:09:22 ----RA---- C:\WINDOWS\system32\s3gcil_csr.dll
2011-03-03 23:09:21 ----RA---- C:\WINDOWS\system32\S3G700.dll
2011-03-03 23:09:21 ----RA---- C:\WINDOWS\system32\drivers\S3G700m.sys
2011-03-03 23:09:17 ----D---- C:\Program Files\S3
2011-03-03 23:08:47 ----HD---- C:\Program Files\InstallShield Installation Information
2011-03-03 23:07:49 ----D---- C:\WINDOWS\system32\ReinstallBackups
2011-03-03 23:07:26 ----D---- C:\Program Files\VIA
2011-03-03 23:07:15 ----D---- C:\Program Files\Common Files\InstallShield
2011-03-03 23:06:52 ----A---- C:\WINDOWS\AS_Debug.txt
2011-03-03 23:06:44 ----D---- C:\WINDOWS\ASUSInstAll
2011-03-03 23:06:42 ----A---- C:\WINDOWS\Ascd_tmp.ini
2011-03-03 23:06:41 ----RA---- C:\WINDOWS\system32\drivers\ASACPI.sys
2011-03-03 23:06:33 ----A---- C:\WINDOWS\system32\drivers\ASUSHWIO.SYS
2011-03-03 23:02:03 ----D---- C:\WINDOWS\system32\1051
2011-03-03 22:59:47 ----D---- C:\Documents and Settings\cra\Application Data\Identities
2011-03-03 22:59:46 ----HD---- C:\Program Files\Uninstall Information
2011-03-03 22:59:39 ----ASH---- C:\Documents and Settings\cra\Application Data\desktop.ini
2011-03-03 22:59:38 ----SD---- C:\Documents and Settings\cra\Application Data\Microsoft
2011-03-03 22:58:47 ----D---- C:\WINDOWS\SoftwareDistribution
2011-03-03 22:58:46 ----D---- C:\WINDOWS\Prefetch
2011-03-03 22:58:45 ----SD---- C:\WINDOWS\system32\Microsoft
2011-03-03 22:58:45 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-03-03 22:54:51 ----D---- C:\WINDOWS\system32\xircom
2011-03-03 22:54:51 ----D---- C:\Program Files\xerox
2011-03-03 22:54:51 ----D---- C:\Program Files\microsoft frontpage
2011-03-03 22:54:44 ----HD---- C:\WINDOWS\$hf_mig$
2011-03-03 22:54:42 ----N---- C:\WINDOWS\system32\xpsp3res.dll
2011-03-03 22:54:24 ----RASH---- C:\MSDOS.SYS
2011-03-03 22:54:24 ----RASH---- C:\IO.SYS
2011-03-03 22:54:24 ----A---- C:\WINDOWS\control.ini
2011-03-03 22:54:24 ----A---- C:\CONFIG.SYS
2011-03-03 22:54:24 ----A---- C:\AUTOEXEC.BAT
2011-03-03 22:54:01 ----A---- C:\WINDOWS\OEWABLog.txt
2011-03-03 22:53:57 ----A---- C:\WINDOWS\system32\mapi32.dll
2011-03-03 22:52:55 ----SD---- C:\WINDOWS\Downloaded Program Files
2011-03-03 22:52:55 ----RD---- C:\WINDOWS\Offline Web Pages
2011-03-03 22:52:55 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2011-03-03 22:52:48 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2011-03-03 22:52:43 ----HD---- C:\Program Files\WindowsUpdate
2011-03-03 22:52:17 ----D---- C:\WINDOWS\system32\DirectX
2011-03-03 22:51:54 ----A---- C:\WINDOWS\system32\atrace.dll
2011-03-03 22:51:51 ----A---- C:\WINDOWS\system32\desktop.ini
2011-03-03 22:51:51 ----A---- C:\WINDOWS\desktop.ini
2011-03-03 22:51:43 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2011-03-03 22:51:42 ----A---- C:\WINDOWS\system32\acctres.dll
2011-03-03 22:51:41 ----D---- C:\Program Files\Common Files\Services
2011-03-03 22:51:38 ----SD---- C:\WINDOWS\Tasks
2011-03-03 22:51:38 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2011-03-03 22:51:37 ----D---- C:\Program Files\Common Files\MSSoap
2011-03-03 22:51:32 ----D---- C:\WINDOWS\srchasst
2011-03-03 22:51:31 ----D---- C:\WINDOWS\system32\Macromed
2011-03-03 22:51:28 ----A---- C:\WINDOWS\system32\wuweb.dll
2011-03-03 22:51:28 ----A---- C:\WINDOWS\system32\wucltui.dll
2011-03-03 22:51:28 ----A---- C:\WINDOWS\system32\wuauserv.dll
2011-03-03 22:51:28 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2011-03-03 22:51:27 ----A---- C:\WINDOWS\system32\wups.dll
2011-03-03 22:51:27 ----A---- C:\WINDOWS\system32\wuaueng.dll
2011-03-03 22:51:27 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2011-03-03 22:51:27 ----A---- C:\WINDOWS\system32\wuauclt.exe
2011-03-03 22:51:27 ----A---- C:\WINDOWS\system32\wuapi.dll
2011-03-03 22:51:26 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2011-03-03 22:51:26 ----A---- C:\WINDOWS\system32\qmgr.dll
2011-03-03 22:51:26 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2011-03-03 22:51:26 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2011-03-03 22:51:22 ----D---- C:\Program Files\Movie Maker
2011-03-03 22:51:17 ----A---- C:\WINDOWS\system32\safrslv.dll
2011-03-03 22:51:17 ----A---- C:\WINDOWS\system32\safrdm.dll
2011-03-03 22:51:17 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2011-03-03 22:51:17 ----A---- C:\WINDOWS\system32\racpldlg.dll
2011-03-03 22:51:13 ----A---- C:\WINDOWS\system32\fltMc.exe
2011-03-03 22:51:13 ----A---- C:\WINDOWS\system32\fltlib.dll
2011-03-03 22:51:13 ----A---- C:\WINDOWS\system32\drivers\fltMgr.sys
2011-03-03 22:51:12 ----D---- C:\WINDOWS\system32\Restore
2011-03-03 22:51:12 ----A---- C:\WINDOWS\system32\srsvc.dll
2011-03-03 22:51:12 ----A---- C:\WINDOWS\system32\srrstr.dll
2011-03-03 22:51:12 ----A---- C:\WINDOWS\system32\srclient.dll
2011-03-03 22:51:12 ----A---- C:\WINDOWS\system32\drivers\sr.sys
2011-03-03 22:51:11 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2011-03-03 22:51:11 ----A---- C:\WINDOWS\system32\msconf.dll
2011-03-03 22:51:11 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2011-03-03 22:51:11 ----A---- C:\WINDOWS\system32\mnmdd.dll
2011-03-03 22:51:11 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2011-03-03 22:51:11 ----A---- C:\WINDOWS\system32\ils.dll
2011-03-03 22:51:07 ----D---- C:\Program Files\NetMeeting
2011-03-03 22:51:07 ----A---- C:\WINDOWS\system32\msoert2.dll
2011-03-03 22:51:07 ----A---- C:\WINDOWS\system32\msoeacct.dll
2011-03-03 22:51:06 ----A---- C:\WINDOWS\system32\inetres.dll
2011-03-03 22:51:06 ----A---- C:\WINDOWS\system32\inetcomm.dll
2011-03-03 22:51:03 ----D---- C:\Program Files\Outlook Express
2011-03-03 22:51:03 ----A---- C:\WINDOWS\system32\schedsvc.dll
2011-03-03 22:51:03 ----A---- C:\WINDOWS\system32\mstinit.exe
2011-03-03 22:51:03 ----A---- C:\WINDOWS\system32\mstask.dll
2011-03-03 22:51:03 ----A---- C:\WINDOWS\system32\icwphbk.dll
2011-03-03 22:51:02 ----A---- C:\WINDOWS\system32\isign32.dll
2011-03-03 22:51:02 ----A---- C:\WINDOWS\system32\inetcfg.dll
2011-03-03 22:51:02 ----A---- C:\WINDOWS\system32\icwdial.dll
2011-03-03 22:50:55 ----D---- C:\Program Files\Common Files\System
2011-03-03 22:50:53 ----D---- C:\Program Files\Internet Explorer
2011-03-03 22:50:38 ----D---- C:\Program Files\ComPlus Applications
2011-03-03 22:50:35 ----A---- C:\WINDOWS\vbaddin.ini
2011-03-03 22:50:35 ----A---- C:\WINDOWS\vb.ini
2011-03-03 22:50:29 ----D---- C:\WINDOWS\Registration
2011-03-03 22:49:55 ----D---- C:\Program Files\Windows Media Player
2011-03-03 22:49:55 ----D---- C:\Program Files\Online Services
2011-03-03 22:49:48 ----D---- C:\Program Files\Messenger
2011-03-03 22:49:43 ----D---- C:\Program Files\MSN Gaming Zone
2011-03-03 22:49:43 ----A---- C:\WINDOWS\system32\write.exe
2011-03-03 22:49:31 ----A---- C:\WINDOWS\system32\sndvol32.exe
2011-03-03 22:49:31 ----A---- C:\WINDOWS\system32\hticons.dll
2011-03-03 22:49:31 ----A---- C:\WINDOWS\system32\avwav.dll
2011-03-03 22:49:31 ----A---- C:\WINDOWS\system32\avtapi.dll
2011-03-03 22:49:31 ----A---- C:\WINDOWS\system32\avmeter.dll
2011-03-03 22:49:30 ----A---- C:\WINDOWS\system32\winchat.exe
2011-03-03 22:49:23 ----A---- C:\WINDOWS\system32\getuname.dll
2011-03-03 22:49:22 ----A---- C:\WINDOWS\system32\winmine.exe
2011-03-03 22:49:22 ----A---- C:\WINDOWS\system32\sol.exe
2011-03-03 22:49:22 ----A---- C:\WINDOWS\system32\charmap.exe
2011-03-03 22:49:22 ----A---- C:\WINDOWS\system32\calc.exe
2011-03-03 22:49:21 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2011-03-03 22:49:21 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2011-03-03 22:49:21 ----A---- C:\WINDOWS\system32\tslabels.ini
2011-03-03 22:49:21 ----A---- C:\WINDOWS\system32\tskill.exe
2011-03-03 22:49:21 ----A---- C:\WINDOWS\system32\reset.exe
2011-03-03 22:49:21 ----A---- C:\WINDOWS\system32\mshearts.exe
2011-03-03 22:49:21 ----A---- C:\WINDOWS\system32\freecell.exe
2011-03-03 22:49:20 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2011-03-03 22:49:20 ----A---- C:\WINDOWS\system32\tscon.exe
2011-03-03 22:49:20 ----A---- C:\WINDOWS\system32\shadow.exe
2011-03-03 22:49:20 ----A---- C:\WINDOWS\system32\rwinsta.exe
2011-03-03 22:49:20 ----A---- C:\WINDOWS\system32\regini.exe
2011-03-03 22:49:20 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2011-03-03 22:49:20 ----A---- C:\WINDOWS\system32\qwinsta.exe
2011-03-03 22:49:20 ----A---- C:\WINDOWS\system32\qappsrv.exe
2011-03-03 22:49:20 ----A---- C:\WINDOWS\system32\msg.exe
2011-03-03 22:49:20 ----A---- C:\WINDOWS\system32\logoff.exe
2011-03-03 22:49:19 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2011-03-03 22:49:19 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2011-03-03 22:49:19 ----A---- C:\WINDOWS\system32\cdmodem.dll
2011-03-03 22:49:18 ----A---- C:\WINDOWS\system32\stclient.dll
2011-03-03 22:49:18 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2011-03-03 22:49:18 ----A---- C:\WINDOWS\system32\mtxex.dll
2011-03-03 22:49:18 ----A---- C:\WINDOWS\system32\mtxdm.dll
2011-03-03 22:49:18 ----A---- C:\WINDOWS\system32\comsnap.dll
2011-03-03 22:49:18 ----A---- C:\WINDOWS\system32\comrepl.dll
2011-03-03 22:49:18 ----A---- C:\WINDOWS\system32\comaddin.dll
2011-03-03 22:49:13 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2011-03-03 22:49:02 ----D---- C:\Program Files\MSN
2011-03-03 22:49:01 ----A---- C:\WINDOWS\system32\sndrec32.exe
2011-03-03 22:49:01 ----A---- C:\WINDOWS\system32\accwiz.exe
2011-03-03 22:49:00 ----D---- C:\Program Files\Windows NT
2011-03-03 22:49:00 ----A---- C:\WINDOWS\system32\mplay32.exe
2011-03-03 22:49:00 ----A---- C:\WINDOWS\system32\hypertrm.dll
2011-03-03 22:48:59 ----A---- C:\WINDOWS\system32\spider.exe
2011-03-03 22:48:59 ----A---- C:\WINDOWS\system32\mspaint.exe
2011-03-03 22:48:59 ----A---- C:\WINDOWS\system32\clipbrd.exe
2011-03-03 22:48:58 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2011-03-03 22:48:58 ----A---- C:\WINDOWS\system32\remotepg.dll
2011-03-03 22:48:58 ----A---- C:\WINDOWS\system32\mstscax.dll
2011-03-03 22:48:58 ----A---- C:\WINDOWS\system32\mstsc.exe
2011-03-03 22:48:58 ----A---- C:\WINDOWS\system32\drivers\tdtcp.sys
2011-03-03 22:48:58 ----A---- C:\WINDOWS\system32\drivers\tdpipe.sys
2011-03-03 22:48:58 ----A---- C:\WINDOWS\system32\drivers\rdpwd.sys
2011-03-03 22:48:57 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2011-03-03 22:48:57 ----A---- C:\WINDOWS\system32\termsrv.dll
2011-03-03 22:48:57 ----A---- C:\WINDOWS\system32\sessmgr.exe
2011-03-03 22:48:57 ----A---- C:\WINDOWS\system32\rdshost.exe
2011-03-03 22:48:57 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2011-03-03 22:48:57 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2011-03-03 22:48:57 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2011-03-03 22:48:57 ----A---- C:\WINDOWS\system32\rdpclip.exe
2011-03-03 22:48:57 ----A---- C:\WINDOWS\system32\rdchost.dll
2011-03-03 22:48:56 ----D---- C:\WINDOWS\system32\MsDtc
2011-03-03 22:48:56 ----A---- C:\WINDOWS\system32\qprocess.exe
2011-03-03 22:48:56 ----A---- C:\WINDOWS\system32\mtxoci.dll
2011-03-03 22:48:56 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2011-03-03 22:48:56 ----A---- C:\WINDOWS\system32\icaapi.dll
2011-03-03 22:48:56 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2011-03-03 22:48:55 ----A---- C:\WINDOWS\system32\xolehlp.dll
2011-03-03 22:48:55 ----A---- C:\WINDOWS\system32\msdtctm.dll
2011-03-03 22:48:55 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2011-03-03 22:48:55 ----A---- C:\WINDOWS\system32\msdtclog.dll
2011-03-03 22:48:55 ----A---- C:\WINDOWS\system32\msdtc.exe
2011-03-03 22:48:54 ----D---- C:\WINDOWS\system32\Com
2011-03-03 22:48:54 ----A---- C:\WINDOWS\system32\colbact.dll
2011-03-03 22:48:54 ----A---- C:\WINDOWS\system32\catsrvps.dll
2011-03-03 22:48:53 ----A---- C:\WINDOWS\system32\clbcatex.dll
2011-03-03 22:48:53 ----A---- C:\WINDOWS\system32\catsrvut.dll
2011-03-03 22:48:53 ----A---- C:\WINDOWS\system32\catsrv.dll
2011-03-03 22:48:52 ----A---- C:\WINDOWS\system32\comuid.dll
2011-03-03 22:48:52 ----A---- C:\WINDOWS\system32\comsvcs.dll
2011-03-03 22:48:52 ----A---- C:\WINDOWS\system32\clbcatq.dll
2011-03-03 22:48:46 ----A---- C:\WINDOWS\system32\servdeps.dll
2011-03-03 22:48:46 ----A---- C:\WINDOWS\system32\mmfutil.dll
2011-03-03 22:48:46 ----A---- C:\WINDOWS\system32\licwmi.dll
2011-03-03 22:48:46 ----A---- C:\WINDOWS\system32\cmprops.dll
2011-03-03 22:48:42 ----A---- C:\WINDOWS\system32\drivers\rdpdr.sys
2011-03-03 22:48:41 ----A---- C:\WINDOWS\system32\drivers\termdd.sys

======List of files/folders modified in the last 1 months======

2011-03-03 23:46:06 ----A---- C:\WINDOWS\system.ini
2011-03-03 22:54:24 ----A---- C:\WINDOWS\win.ini
2011-03-03 22:53:42 ----ASH---- C:\WINDOWS\fonts\desktop.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 gagp30kx;Microsoft Generic AGPv3.0 Filter for K8 Processor Platforms; C:\WINDOWS\system32\DRIVERS\gagp30kx.sys [2004-08-04 46464]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2010-12-21 115008]
R1 epfwtdir;epfwtdir; C:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2010-12-21 94872]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2010-12-21 141264]
R3 FETND5BV;VIA Rhine-Family Fast Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2005-06-23 43008]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-03-04 4244480]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 S3G700;S3G700; C:\WINDOWS\system32\DRIVERS\S3G700m.sys [2005-10-15 792576]
R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2006-02-28 20480]
S3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 hidusb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2006-02-28 9600]
S3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2006-02-28 12160]
S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2011-01-12 810144]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2011-01-12 33584]

-----------------EOF-----------------

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: vypínanie PC

#34 Příspěvek od motji »

:arrow: tu rozšířenou pamět ale nevidím :o
Total RAM: 191 MB (33% free)

:arrow: doinstalujte sp3
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

mehid
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 07 říj 2009 11:53

Re: vypínanie PC

#35 Příspěvek od mehid »

tak pamäť nerozšíril. C: rozdelil na C a D.
Odkiaľ nainštalujem SP3 ?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: vypínanie PC

#36 Příspěvek od motji »

Pokud máte legální windows, měl by Vám být sp3 nabídnut v rámci aktualizací.

Ještě znovu udělejte ten HW monitor. Chladíte ty disky?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

mehid
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 07 říj 2009 11:53

Re: vypínanie PC

#37 Příspěvek od mehid »

takže SP3 som stiahla, explorer som stiahla 8, pridávam monitor
CPUID HWMonitor Report
-------------------------------------------------------------------------

Binaries
-------------------------------------------------------------------------

HWMonitor version 1.1.7.0

Monitoring
-------------------------------------------------------------------------

Mainboard Model K8V-VM (0x000001A9 - 0x005A85A0)

LPCIO
-------------------------------------------------------------------------

LPCIO Vendor Winbond
LPCIO Model W83627EHF
LPCIO Vendor ID 0x5CA3
LPCIO Chip ID 0x88
LPCIO Revision ID 0x63
Config Mode I/O address 0x2E
Config Mode LDN 0xB
Config Mode registers
00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F
00 FF FF FF FF FF FF FF 0B FF FF FF FF FF FF FF FF
10 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
20 88 63 FF 00 00 00 00 FF 50 04 01 00 F3 21 00 FF
30 01 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
40 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
50 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
60 02 90 FF FF FF FF FF FF FF FF FF FF FF FF FF FF
70 00 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Register space LPC, base address = 0x0290


Hardware Monitors
-------------------------------------------------------------------------

Hardware monitor Winbond W83627EHF
Voltage 0 1.46 Volts [0xB7] (CPU VCORE)
Voltage 1 1.88 Volts [0xEB] (VIN0)
Voltage 2 3.33 Volts [0xD0] (AVCC)
Voltage 3 3.33 Volts [0xD0] (+3.3V)
Voltage 4 1.68 Volts [0xD2] (VIN1)
Voltage 5 1.74 Volts [0xD9] (VIN2)
Voltage 6 1.74 Volts [0xD9] (VIN3)
Voltage 7 1.67 Volts [0xD1] (VIN4)
Temperature 0 34°C (93°F) [0x22] (SYSTIN)
Temperature 1 24°C (74°F) [0x2F] (CPUTIN)
Temperature 2 30°C (85°F) [0x3B] (AUXTIN)
Fan 1 2897 RPM [0xE9] (CPUFANIN0)
Hardware registers
Register space LPC, base address = 0x0290
bank 0
00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F
00 04 FF 04 FF 01 00 00 00 01 01 01 01 3C 3C 0A 0A
10 04 FF 00 00 00 01 01 3C 03 07 00 00 57 00 00 C0
20 C0 EA D0 D0 D2 D9 D9 21 FF EA FF DA 00 6B EF 35
30 CE BF ED 39 2F 1F 2B 2D F7 62 55 7B BF DF 99 FF
40 03 CF 1F DE FF FF 00 74 2D FF 40 44 10 95 00 A3
50 FF FF 80 FF FF FF 00 80 A1 50 FF FF 19 20 FF 05
60 04 FF 40 00 01 01 3C FF 01 FF 01 FF FF FF FF FF
70 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
80 04 FF 04 FF 01 00 00 00 01 01 01 01 3C 3C 0A 0A
90 04 FF 00 00 00 01 01 3C 03 07 00 00 57 00 00 C2
A0 AF EA D0 D0 D2 D9 D9 21 FF EA FF DA 00 6B EF 35
B0 CE BF ED 39 2F 1F 2B 2D F7 62 55 7B BF DF 99 FF
C0 03 00 10 DE FF FF 00 74 2D FF 40 44 10 95 00 A3
D0 FF FF 80 FF FF FF 00 80 A1 50 FF FF 19 20 FF 05
E0 04 FF 40 00 01 01 3C FF 01 FF 01 FF FF FF FF FF
F0 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
bank 1
50 17 80 00 4B 00 50 00 FF FF FF FF FF FF FF FF FF
bank 2
50 1D 80 00 4B 00 50 00 FF FF FF FF FF FF FF FF FF
bank 3
50 01 00 01 03 03 01 02 01 00 01 FF FF FF FF FF FF
bank 4
50 3B 13 FF 00 00 FA 00 FF 79 CE 1D BB 49 FF FF FF
bank 5
50 D0 14 D1 FF AB D7 97 AE 3D 5C 9F C7 EB 00 00 00


Processors
-------------------------------------------------------------------------

Number of processors 1
Number of threads 1

APICs
-------------------------------------------------------------------------

Processor 0
-- Core 0
-- Thread 0 0

Processors Information
-------------------------------------------------------------------------

Processor 1 ID = 0
Number of cores 1 (max 1)
Number of threads 1 (max 1)
Name AMD Sempron 2800+
Codename Palermo
Specification AMD Sempron(tm) Processor 2800+
Package Socket 754
CPUID F.C.2
Extended CPUID F.2C
Brand ID 38
Core Stepping DH-E6
Technology 90 nm
Core Speed 1596.2 MHz
Multiplier x FSB 8.0 x 199.5 MHz
HT Link speed 798.1 MHz
Instructions sets MMX (+), 3DNow! (+), SSE, SSE2, SSE3, x86-64
L1 Data cache 64 KBytes, 2-way set associative, 64-byte line size
L1 Instruction cache 64 KBytes, 2-way set associative, 64-byte line size
L2 cache 256 KBytes, 16-way set associative, 64-byte line size
FID/VID Control no

K8 Thermal sensor yes
K8 Revision ID 4.2
Attached device PCI device at bus 0, device 24, function 0
Attached device PCI device at bus 0, device 24, function 1
Attached device PCI device at bus 0, device 24, function 2
Attached device PCI device at bus 0, device 24, function 3


Thread dumps
-------------------------------------------------------------------------

CPU Thread 0
APIC ID 0
Topology Processor ID 0, Core ID 0, Thread ID 0
Type 02002006h
Max CPUID level 00000001h
Max CPUID ext. level 80000018h
Cache descriptor Level 1, I, 64 KB, 1 thread(s)
Cache descriptor Level 1, D, 64 KB, 1 thread(s)
Cache descriptor Level 2, U, 256 KB, 1 thread(s)

CPUID
0x00000000 0x00000001 0x68747541 0x444D4163 0x69746E65
0x00000001 0x00020FC2 0x00000800 0x00000001 0x078BFBFF
0x80000000 0x80000018 0x68747541 0x444D4163 0x69746E65
0x80000001 0x00020FC2 0x00000984 0x00000001 0xE3D3FBFF
0x80000002 0x20444D41 0x706D6553 0x286E6F72 0x20296D74
0x80000003 0x636F7250 0x6F737365 0x38322072 0x002B3030
0x80000004 0x00000000 0x00000000 0x00000000 0x00000000
0x80000005 0xFF08FF08 0xFF20FF20 0x40020140 0x40020140
0x80000006 0x00000000 0x42004200 0x01008140 0x00000000
0x80000007 0x00000000 0x00000000 0x00000000 0x00000039
0x80000008 0x00003028 0x00000000 0x00000000 0x00000000
0x80000009 0x00000000 0x00000000 0x00000000 0x00000000
0x8000000A 0x00000000 0x00000000 0x00000000 0x00000000
0x8000000B 0x00000000 0x00000000 0x00000000 0x00000000
0x8000000C 0x00000000 0x00000000 0x00000000 0x00000000
0x8000000D 0x00000000 0x00000000 0x00000000 0x00000000
0x8000000E 0x00000000 0x00000000 0x00000000 0x00000000
0x8000000F 0x00000000 0x00000000 0x00000000 0x00000000
0x80000010 0x00000000 0x00000000 0x00000000 0x00000000
0x80000011 0x00000000 0x00000000 0x00000000 0x00000000
0x80000012 0x00000000 0x00000000 0x00000000 0x00000000
0x80000013 0x00000000 0x00000000 0x00000000 0x00000000
0x80000014 0x00000000 0x00000000 0x00000000 0x00000000
0x80000015 0x00000000 0x00000000 0x00000000 0x00000000
0x80000016 0x00000000 0x00000000 0x00000000 0x00000000
0x80000017 0x00000000 0x00000000 0x00000000 0x00000000
0x80000018 0x00000000 0x00000000 0x00000000 0x00000000

MSR 0x0000001B 0x00000000 0xFEE00900
MSR 0xC0010114 0x00000000 0x00000000
MSR 0xC001001E 0x00000000 0x00000042
MSR 0xC0010015 0x00000000 0x08000000



Storage
-------------------------------------------------------------------------


Graphic APIs
-------------------------------------------------------------------------


Display Adapters
-------------------------------------------------------------------------

Display adapter 0
Name VIA/S3G DeltaChrome IGP
PCI device bus 1 (0x1), device 0 (0x0), function 0 (0x0)
Vendor ID 0x1106 (0x1043)
Model ID 0x3230 (0x81B5)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: vypínanie PC

#38 Příspěvek od motji »

Fajn, kolega Mili ještě prosí onový minidump, pokud se Vám při BSOD vytvořil :)

:arrow: stáhněte
http://www.slunecnice.cz/sw/crystaldiskinfo/
- spusťte ho a v nabídce zvolte Kopírovat.
-Data ze schránky sem pak vložte pomocí Ctrl+V
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

mehid
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 07 říj 2009 11:53

Re: vypínanie PC

#39 Příspěvek od mehid »

posielam minidump
Přílohy
Nový objekt - Komprimovaný (zazipovaný) priečinok.zip
(244.74 KiB) Staženo 51 x

mehid
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 07 říj 2009 11:53

Re: vypínanie PC

#40 Příspěvek od mehid »

----------------------------------------------------------------------------
CrystalDiskInfo 3.10.0 (C) 2008-2010 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows XP Home Edition SP2 [5.1 Build 2600] (x86)
Date : 2011/03/09 9:33:57

-- Controller Map ----------------------------------------------------------
+ Standard Dual Channel PCI IDE Controller [ATA]
- Primary IDE Channel (0)
- Secondary IDE Channel (1)
+ VIA Bus Master IDE Controller [ATA]
+ Primary IDE Channel (0)
- Maxtor 6Y060L0
+ Secondary IDE Channel (1)
- HL-DT-ST DVDRAM GSA-H10N

-- Disk List ---------------------------------------------------------------
(1) Maxtor 6Y060L0 : 61.4 GB [0-3-0, pd1]

----------------------------------------------------------------------------
(1) Maxtor 6Y060L0
----------------------------------------------------------------------------
Model : Maxtor 6Y060L0
Firmware : YAR41VW0
Serial Number : Y2R0FTPE
Disk Size : 61.4 GB (8.4/61.4/----)
Buffer Size : 2048 KB
Queue Depth : 1
# of Sectors : 120103200
Rotation Rate : Unknown
Interface : Parallel ATA
Major Version : ATA/ATAPI-7
Minor Version : ATA/ATAPI-7 T13 1532D version 0
Transfer Mode : Ultra DMA/133
Power On Hours : 172 hours (?)
Power On Count : 1448 count
Temparature : 57 C (134 F)
Health Status : Caution
Features : S.M.A.R.T., APM, AAM
APM Level : 0000h [OFF]
AAM Level : C0FEh [ON]

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
03 224 220 _63 000000001F6D Spin-Up Time
04 253 253 __0 00000000048E Start/Stop Count
05 253 253 _63 000000000003 Reallocated Sectors Count
06 253 253 100 000000000000 Read Channel Margin
07 253 252 __0 000000000000 Seek Error Rate
08 251 246 187 00000000C378 Seek Time Performance
09 203 203 __0 000000002861 Power-On Hours
0A 253 252 157 000000000000 Spin Retry Count
0B 253 252 223 000000000000 Recalibration Retries
0C 250 250 __0 0000000005A8 Power Cycle Count
C0 253 253 __0 000000000000 Power-off Retract Count
C1 253 253 __0 000000000000 Load/Unload Cycle Count
C2 253 253 __0 000000000039 Temperature
C3 253 252 __0 000000000338 Hardware ECC recovered
C4 253 253 __0 000000000000 Reallocation Event Count
C5 253 253 __0 000000000000 Current Pending Sector Count
C6 253 253 __0 000000000000 Uncorrectable Sector Count
C7 186 182 __0 000000000011 UltraDMA CRC Error Count
C8 253 252 __0 000000000000 Write Error Rate
C9 253 250 __0 00000000004B Soft Read Error Rate
CA 253 252 __0 000000000000 Data Address Mark Error
CB 253 252 180 000000000002 Run Out Cancel
CC 253 252 __0 000000000000 Soft ECC Correction
CD 253 252 __0 000000000000 Thermal Asperity Rate
CF 253 252 __0 000000000000 Spin High Current
D0 253 252 __0 000000000000 Spin Buzz
D1 191 189 __0 000000000000 Offline Seek Performance
63 253 253 __0 000000000000 Unknown
64 253 253 __0 000000000000 Unknown
65 253 253 __0 000000000000 Unknown

-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 00 40 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 59 32 52 30 46 54 50 45 20 20 20 20
020: 20 20 20 20 20 20 20 20 00 03 10 00 00 39 59 41
030: 52 34 31 56 57 30 4D 61 78 74 6F 72 20 36 59 30
040: 36 30 4C 30 20 20 20 20 20 20 20 20 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 00 02 00 00 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 01 10 A1 20 07 28 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0A0: 00 FE 00 1E 7C 6B 7B 09 40 03 7C 69 3A 01 40 03
0B0: 40 7F 00 00 00 00 00 00 FF FE 60 0B C0 FE 00 00
0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 09 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 3A A5

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: vypínanie PC

#41 Příspěvek od motji »

Počkám co na to kolega. Udělejte ale něco s tou teplotou
Temparature : 57 C (134 F)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

mehid
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 07 říj 2009 11:53

Re: vypínanie PC

#42 Příspěvek od mehid »

OK, ale čo???

mehid
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 07 říj 2009 11:53

Re: vypínanie PC

#43 Příspěvek od mehid »

tak dnes mi reštartoval celkom 16 x. Stiahla som winSP3.

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: vypínanie PC

#44 Příspěvek od MiliNess »

Stále chyba MACHINE_CHECK_EXCEPTION - _VAL_UC_EN_ADDRV_PCC_MEMHIRERR_81
tedy srozumitelně - nejspíše závada procesoru (instrukční L1 mezipaměti), jak jsem již říkal.
Nevím kdo vám to PC opravoval, měl by ale vědět, že tady žádná reinstalace Windows a pod, prostě nepomůže.
Je třeba vyměnit hardware. Jelikož to asi bude starší PC, možná se to ani nevyplatí.
Začal bych výměnou napájecího zdroje, pak bych vyměnil procesor a nakonec by mohla být vadná i základní deska.
Teplota disku je také stále extrémní.
Nic dalšího už zde nevymyslíme.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

mehid
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 07 říj 2009 11:53

Re: vypínanie PC

#45 Příspěvek od mehid »

Najskôr budem musieť kúpiť nové PC. Ďakujem za rady.Teraz má čaká problém aké PC kúpiť.

Odpovědět