Odinstalace KMSpico a kontrola logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace KMSpico a kontrola logu

Příspěvekod jaro3 » 16 říj 2017 18:35

Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod

Kód: Vybrat vše

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,




nestahovat nelegální programy!!!!


Prosím, postupuj následujícím způsobem:
Otevřít poznámkový blok (Start => Všechny programy => Příslušenství => Poznámkový blok).
Prosím, zkopíruj do něj celý obsah níže.

Kód: Vybrat vše

Start
CloseProcesses:
HKU\S-1-5-21-1277085983-4139081718-311539203-1001\...\MountPoints2: {e284a729-5f5d-11e7-8376-d0df9aa83a48} - "D:\setup.exe"
HKLM\...\Run: [SERVICE] => [X]
SearchScopes: HKU\S-1-5-21-1277085983-4139081718-311539203-1001 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = hxxp://www.google.com/search?q={searchTerms}
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
S1 bovclsad; \??\C:\Windows\system32\drivers\bovclsad.sys [X]
S1 cuddyiap; \??\C:\Windows\system32\drivers\cuddyiap.sys [X]
S1 djqlvvbq; \??\C:\Windows\system32\drivers\djqlvvbq.sys [X]
S1 hcvdrweh; \??\C:\Windows\system32\drivers\hcvdrweh.sys [X]
S1 lphkruin; \??\C:\Windows\system32\drivers\lphkruin.sys [X]
S1 ltkutebv; \??\C:\Windows\system32\drivers\ltkutebv.sys [X]
S1 nytowmzz; \??\C:\Windows\system32\drivers\nytowmzz.sys [X]
S1 ohrqfygr; \??\C:\Windows\system32\drivers\ohrqfygr.sys [X]
S1 pzdssjuf; \??\C:\Windows\system32\drivers\pzdssjuf.sys [X]
S1 qbvwdmuq; \??\C:\Windows\system32\drivers\qbvwdmuq.sys [X]
S1 qgrcojfo; \??\C:\Windows\system32\drivers\qgrcojfo.sys [X]
S1 rpwznmko; \??\C:\Windows\system32\drivers\rpwznmko.sys [X]
S1 sayxuubm; \??\C:\Windows\system32\drivers\sayxuubm.sys [X]
S1 tlqdcsls; \??\C:\Windows\system32\drivers\tlqdcsls.sys [X]
S1 tmzzmgcl; \??\C:\Windows\system32\drivers\tmzzmgcl.sys [X]
S1 vejdaxip; \??\C:\Windows\system32\drivers\vejdaxip.sys [X]
S1 vkeelocy; \??\C:\Windows\system32\drivers\vkeelocy.sys [X]
C:\Windows\system32\drivers\bovclsad.sys
C:\Windows\system32\drivers\cuddyiap.sys
C:\Windows\system32\drivers\djqlvvbq.sys
C:\Windows\system32\drivers\hcvdrweh.sys
C:\Windows\system32\drivers\lphkruin.sys
C:\Windows\system32\drivers\ltkutebv.sys
C:\Windows\system32\drivers\nytowmzz.sys
C:\Windows\system32\drivers\ohrqfygr.sys
C:\Windows\system32\drivers\pzdssjuf.sys
C:\Windows\system32\drivers\qbvwdmuq.sys
C:\Windows\system32\drivers\qgrcojfo.sys
C:\Windows\system32\drivers\rpwznmko.sys
C:\Windows\system32\drivers\sayxuubm.sys
C:\Windows\system32\drivers\tlqdcsls.sys
C:\Windows\system32\drivers\tmzzmgcl.sys
C:\Windows\system32\drivers\vejdaxip.sys
C:\Windows\system32\drivers\vkeelocy.sys
C:\Users\Adela\AppData\Local\installer.dat
C:\Users\Adela\KMSPico 10.2.1 [DazTeam] (1).iso
Task: {11839C8C-A2EC-4A60-8D14-D994C4009493} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-06-10] (Google Inc.)
Task: {5072C2EE-A5A4-4553-BE63-EDB4050DC85E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-06-10] (Google Inc.)
Task: {D153993B-7B0D-4919-9659-D9B0E70E707F} - System32\Tasks\ShadowsocksS => C:\Applications\Service.exe
C:\Applications\Service.exe

EmptyTemp:
End

(Můžeš použít funkci „vybrat vše“, klepni pravým tlačítkem myši na levé horní políčko v otevřeném poznámkovém bloku a zvol „ Vložit“).

Ulož jej na na plochu jako fixlist.txt


Spusťt FRST a stiskni tlačítko „Fix“ (Opravit) jen jednou a čekej.
Nástroj vypracuje log na ploše (Fixlog.txt), prosím zkopíruj sem celý jeho obsah.

nemáš problém s BSOD?

C:\WinSys - co je v té složce?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
asphyxxia
Level 1
Level 1
Příspěvky: 56
Registrován: duben 16
Pohlaví: Žena
Stav:
Offline

Re: Odinstalace KMSpico a kontrola logu

Příspěvekod asphyxxia » 17 říj 2017 12:00

Ahoj, tady je ten log.

Fix result of Farbar Recovery Scan Tool (x64) Version: 16-10-2017
Ran by Adela (17-10-2017 11:58:47) Run:1
Running from C:\Users\Adela\Desktop\gramy
Loaded Profiles: Adela (Available Profiles: Adela)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CloseProcesses:
HKU\S-1-5-21-1277085983-4139081718-311539203-1001\...\MountPoints2: {e284a729-5f5d-11e7-8376-d0df9aa83a48} - "D:\setup.exe"
HKLM\...\Run: [SERVICE] => [X]
SearchScopes: HKU\S-1-5-21-1277085983-4139081718-311539203-1001 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = hxxp://www.google.com/search?q={searchTerms}
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
S1 bovclsad; \??\C:\Windows\system32\drivers\bovclsad.sys [X]
S1 cuddyiap; \??\C:\Windows\system32\drivers\cuddyiap.sys [X]
S1 djqlvvbq; \??\C:\Windows\system32\drivers\djqlvvbq.sys [X]
S1 hcvdrweh; \??\C:\Windows\system32\drivers\hcvdrweh.sys [X]
S1 lphkruin; \??\C:\Windows\system32\drivers\lphkruin.sys [X]
S1 ltkutebv; \??\C:\Windows\system32\drivers\ltkutebv.sys [X]
S1 nytowmzz; \??\C:\Windows\system32\drivers\nytowmzz.sys [X]
S1 ohrqfygr; \??\C:\Windows\system32\drivers\ohrqfygr.sys [X]
S1 pzdssjuf; \??\C:\Windows\system32\drivers\pzdssjuf.sys [X]
S1 qbvwdmuq; \??\C:\Windows\system32\drivers\qbvwdmuq.sys [X]
S1 qgrcojfo; \??\C:\Windows\system32\drivers\qgrcojfo.sys [X]
S1 rpwznmko; \??\C:\Windows\system32\drivers\rpwznmko.sys [X]
S1 sayxuubm; \??\C:\Windows\system32\drivers\sayxuubm.sys [X]
S1 tlqdcsls; \??\C:\Windows\system32\drivers\tlqdcsls.sys [X]
S1 tmzzmgcl; \??\C:\Windows\system32\drivers\tmzzmgcl.sys [X]
S1 vejdaxip; \??\C:\Windows\system32\drivers\vejdaxip.sys [X]
S1 vkeelocy; \??\C:\Windows\system32\drivers\vkeelocy.sys [X]
C:\Windows\system32\drivers\bovclsad.sys
C:\Windows\system32\drivers\cuddyiap.sys
C:\Windows\system32\drivers\djqlvvbq.sys
C:\Windows\system32\drivers\hcvdrweh.sys
C:\Windows\system32\drivers\lphkruin.sys
C:\Windows\system32\drivers\ltkutebv.sys
C:\Windows\system32\drivers\nytowmzz.sys
C:\Windows\system32\drivers\ohrqfygr.sys
C:\Windows\system32\drivers\pzdssjuf.sys
C:\Windows\system32\drivers\qbvwdmuq.sys
C:\Windows\system32\drivers\qgrcojfo.sys
C:\Windows\system32\drivers\rpwznmko.sys
C:\Windows\system32\drivers\sayxuubm.sys
C:\Windows\system32\drivers\tlqdcsls.sys
C:\Windows\system32\drivers\tmzzmgcl.sys
C:\Windows\system32\drivers\vejdaxip.sys
C:\Windows\system32\drivers\vkeelocy.sys
C:\Users\Adela\AppData\Local\installer.dat
C:\Users\Adela\KMSPico 10.2.1 [DazTeam] (1).iso
Task: {11839C8C-A2EC-4A60-8D14-D994C4009493} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-06-10] (Google Inc.)
Task: {5072C2EE-A5A4-4553-BE63-EDB4050DC85E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-06-10] (Google Inc.)
Task: {D153993B-7B0D-4919-9659-D9B0E70E707F} - System32\Tasks\ShadowsocksS => C:\Applications\Service.exe
C:\Applications\Service.exe

EmptyTemp:
End
*****************

Processes closed successfully.
HKU\S-1-5-21-1277085983-4139081718-311539203-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e284a729-5f5d-11e7-8376-d0df9aa83a48} => key removed successfully
HKLM\Software\Classes\CLSID\{e284a729-5f5d-11e7-8376-d0df9aa83a48} => key not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SERVICE => value removed successfully
HKU\S-1-5-21-1277085983-4139081718-311539203-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{012E1000-F331-11DB-8314-0800200C9A66} => key removed successfully
HKLM\Software\Classes\CLSID\{012E1000-F331-11DB-8314-0800200C9A66} => key not found.
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\efaidnbmnnnibpcajpcglclefindmkaj => key removed successfully
HKLM\System\CurrentControlSet\Services\bovclsad => key removed successfully
bovclsad => service removed successfully
HKLM\System\CurrentControlSet\Services\cuddyiap => key removed successfully
cuddyiap => service removed successfully
HKLM\System\CurrentControlSet\Services\djqlvvbq => key removed successfully
djqlvvbq => service removed successfully
HKLM\System\CurrentControlSet\Services\hcvdrweh => key removed successfully
hcvdrweh => service removed successfully
HKLM\System\CurrentControlSet\Services\lphkruin => key removed successfully
lphkruin => service removed successfully
HKLM\System\CurrentControlSet\Services\ltkutebv => key removed successfully
ltkutebv => service removed successfully
HKLM\System\CurrentControlSet\Services\nytowmzz => key removed successfully
nytowmzz => service removed successfully
HKLM\System\CurrentControlSet\Services\ohrqfygr => key removed successfully
ohrqfygr => service removed successfully
HKLM\System\CurrentControlSet\Services\pzdssjuf => key removed successfully
pzdssjuf => service removed successfully
HKLM\System\CurrentControlSet\Services\qbvwdmuq => key removed successfully
qbvwdmuq => service removed successfully
HKLM\System\CurrentControlSet\Services\qgrcojfo => key removed successfully
qgrcojfo => service removed successfully
HKLM\System\CurrentControlSet\Services\rpwznmko => key removed successfully
rpwznmko => service removed successfully
HKLM\System\CurrentControlSet\Services\sayxuubm => key removed successfully
sayxuubm => service removed successfully
HKLM\System\CurrentControlSet\Services\tlqdcsls => key removed successfully
tlqdcsls => service removed successfully
HKLM\System\CurrentControlSet\Services\tmzzmgcl => key removed successfully
tmzzmgcl => service removed successfully
HKLM\System\CurrentControlSet\Services\vejdaxip => key removed successfully
vejdaxip => service removed successfully
HKLM\System\CurrentControlSet\Services\vkeelocy => key removed successfully
vkeelocy => service removed successfully
"C:\Windows\system32\drivers\bovclsad.sys" => not found.
"C:\Windows\system32\drivers\cuddyiap.sys" => not found.
"C:\Windows\system32\drivers\djqlvvbq.sys" => not found.
"C:\Windows\system32\drivers\hcvdrweh.sys" => not found.
"C:\Windows\system32\drivers\lphkruin.sys" => not found.
"C:\Windows\system32\drivers\ltkutebv.sys" => not found.
"C:\Windows\system32\drivers\nytowmzz.sys" => not found.
"C:\Windows\system32\drivers\ohrqfygr.sys" => not found.
"C:\Windows\system32\drivers\pzdssjuf.sys" => not found.
"C:\Windows\system32\drivers\qbvwdmuq.sys" => not found.
"C:\Windows\system32\drivers\qgrcojfo.sys" => not found.
"C:\Windows\system32\drivers\rpwznmko.sys" => not found.
"C:\Windows\system32\drivers\sayxuubm.sys" => not found.
"C:\Windows\system32\drivers\tlqdcsls.sys" => not found.
"C:\Windows\system32\drivers\tmzzmgcl.sys" => not found.
"C:\Windows\system32\drivers\vejdaxip.sys" => not found.
"C:\Windows\system32\drivers\vkeelocy.sys" => not found.
C:\Users\Adela\AppData\Local\installer.dat => moved successfully
C:\Users\Adela\KMSPico 10.2.1 [DazTeam] (1).iso => moved successfully

asphyxxia
Level 1
Level 1
Příspěvky: 56
Registrován: duben 16
Pohlaví: Žena
Stav:
Offline

Re: Odinstalace KMSpico a kontrola logu

Příspěvekod asphyxxia » 17 říj 2017 12:09

V ty slozce winsys byl nejakej soubor, o kterym jsem se snazila neco dozvedet tim, ze jsem se ho snazila otevrit, a malwarebytes to sebral a umistil do karanteny. omlouvam se za sve zelenacske jednani. Soubor uz ve slozce neni.

Jinak ja mam na pokraji vyhynuti grafickou kartu a vzdy, kdyz mam napriklad restartovat PC, nebo ho jen vypnout, castokrat se nevypne samovolne, takze ho musim natvrdo vypnout vypinacim tlacitkem, nebo ho vyndat z nabijeni. A kdyz ho pak prosim, aby se spustil, nastava ruleta, kdy v 90 % pripadu se ctyrikrat objevi modra obrazovka, pak se to zacne nacitat znovu, pak se to nekolikrat dostane do bodu, kdy mi PC nabidne moznosti, zda chci pokracovat, restartovat, obnovit atp. a pak zacarovana seance zacne nanovo, takze takhle nekdy vyckavam na zobrazeni desktopu treba i pul dne. Ano, budu si prat k Jezisku nove PC, nynejsi ma snad uz sest let, myslim, ze nema smysl kupovat jenom grafickou kartu. Mate pripadne nejakou paku, jak kartu prelstit a nechat PC pracovat zas jako zamlada?

Jinak zatim moc dik za vsechno, KM spico "disk" z "tento pocitac" konecne zmizel.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace KMSpico a kontrola logu

Příspěvekod jaro3 » 17 říj 2017 17:39

Stáhni si Memtest:

Políčko , ve kterém je napsáno:
All unused RAM -ponech , jak je.
-dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.
V případě vyšších kapacit RAM je třeba Memtest spustit několikrát , pro 2GB ( jednotlivá největší kapacita RAM) 2x , pro 4GB 3x , pro 8Gb 4x ap.
poklepej na Memtest , pak znovu a znovu , do políček všech Memtestů napiš 2048 , pak dej u všech Memtestů "Start".


Ještě zkontrolovat HDD na chyby ,popř. zkusit jeho defragmentaci ..


Stáhni si CrystalDiskInfo
Spusť program a klikni na Úpravy-Kopírovat. Poté sem vlož pomocí Ctrl+V obsah logu.

BSOD:
Stáhni si a nainstaluj WhoCrashed
otevři ho a klikni na Analyze.
Program vytvoří zprávu , zkopíruj celou a vlož prosím sem.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

asphyxxia
Level 1
Level 1
Příspěvky: 56
Registrován: duben 16
Pohlaví: Žena
Stav:
Offline

Re: Odinstalace KMSpico a kontrola logu

Příspěvekod asphyxxia » 18 říj 2017 03:20

Mne se ten memtest nechce stahnout, ma to priponu rar, ale tvari se to jako textovy editor a po rozkliknuti se objevi hlaska, ze aplikace nebyla nalezena.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace KMSpico a kontrola logu

Příspěvekod jaro3 » 18 říj 2017 09:35

Odkaz funguje , po odrarování je soubor v pořádku.
Zkus jiný prohlížeč.
Nebo máš něco v nepořádku ohledně asociace souborů ap.

Případně dodej obrázky , jako přílohu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

asphyxxia
Level 1
Level 1
Příspěvky: 56
Registrován: duben 16
Pohlaví: Žena
Stav:
Offline

Re: Odinstalace KMSpico a kontrola logu

Příspěvekod asphyxxia » 19 říj 2017 13:51

Memtest nenasel zadny chyby.

Tady je log z crystaldisk:

----------------------------------------------------------------------------
CrystalDiskInfo 7.1.0 (C) 2008-2016 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows 8.1 Pro [6.3 Build 9600] (x64)
Date : 2017/10/19 13:49:57

-- Controller Map ----------------------------------------------------------
+ Standardní řadič SATA AHCI [ATA]
- Hitachi HTS547564A9E384
- hp CDDVDW TS-L633R
- Řadič prostorů úložišť [SCSI]
- DAEMON Tools Lite Virtual SCSI Bus [SCSI]

-- Disk List ---------------------------------------------------------------
(1) Hitachi HTS547564A9E384 : 640,1 GB [0/0/0, pd1]

----------------------------------------------------------------------------
(1) Hitachi HTS547564A9E384
----------------------------------------------------------------------------
Model : Hitachi HTS547564A9E384
Firmware : JEDOA50A
Serial Number : J2180053H9L93C
Disk Size : 640,1 GB (8,4/137,4/640,1/640,1)
Buffer Size : 8192 KB
Queue Depth : 32
# of Sectors : 1250263728
Rotation Rate : 5400 RPM
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ATA8-ACS version 6
Transfer Mode : ---- | SATA/300
Power On Hours : 20216 hod.
Power On Count : 4848 krát
Temperature : 40 C (104 F)
Health Status : Dobrý
Features : S.M.A.R.T., APM, 48bit LBA, NCQ
APM Level : 4080h [ON]
AAM Level : ----
Drive Letter : C:

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 100 _99 _62 000000000000 Počet chyb čtení
02 100 100 _40 000000000000 Průchodnost disku
03 253 100 _33 000600000000 Čas na roztočení ploten
04 _97 _97 __0 0000000014A6 Počet spuštění/zastavení
05 100 100 __5 000000000000 Počet přemapovaných sektorů
07 100 100 _67 000000000000 Počet chybných hledání
08 100 100 _40 000000000000 Čas potřebný na vyhledání
09 _54 _54 __0 000000004EF8 Hodin v činnosti
0A 100 100 _60 000000000000 Počet opakovaných pokusů o roztočení ploten
0C _97 _97 __0 0000000012F0 Počet cyklů zapnutí zařízení
B7 100 100 __0 000000000000 Specifický pro výrobce
B8 100 100 _97 000000000000 Ukončovacích chyb
BB 100 100 __0 009F025D0000 Ohlášeno neopravitelných chyb
BC 100 100 __0 000000010065 Časový limit příkazu
BE _60 _50 _45 00001E2A0028 Teplota toku vzduchu
BF _76 _76 __0 0000000018C4 Počet udalostí zaznamenaných otřesovým senzorem
C0 100 100 __0 000000B100B1 Počet vypnutí disku
C1 _35 _35 __0 0000000A0B7A Počet cyklů načítání/vymazání
C4 100 100 __0 000000000000 Počet udalostí s číslem realokování sektorů
C5 100 100 __0 000000000000 Počet podezřelých sektorů
C6 100 100 __0 000000000000 Počet neopravitelných sektorů
C7 100 100 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
DF 100 100 __0 000000000000 Zatížení budiče magnetických hlav způsobené opakovanými úkony

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 0040 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2020 4A32 3138 3030 3533 4839 4C39 3343
020: 0003 4000 0004 4A45 444F 4135 3041 4869 7461 6368
030: 6920 4854 5335 3437 3536 3441 3945 3338 3420 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00
050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110
060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 001F 0D06 0000 004C 0040
080: 01FC 0028 706B 7C09 6123 7069 BC09 6123 203F 005F
090: 0060 4080 FFFE 0000 0000 0000 0000 0000 0000 0000
100: 82B0 4A85 0000 0000 0000 0000 6003 826C 5000 CCA6
110: 43D2 7384 0000 0000 0000 0000 0000 0000 0000 401C
120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 000B
130: 0000 0000 2182 1CF1 3A10 0000 4000 0400 0108 0000
140: 0000 0707 0607 0607 0609 0000 0000 0000 0000 0000
150: 0000 0000 4448 4435 0000 2904 0000 5DAD 2518 8000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0003 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 003D 0000 0000 4000
210: 0000 0000 0000 0000 0000 0000 0000 1518 0000 0000
220: 0000 0000 101F 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0001 0080 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 47A5

-- SMART_READ_DATA ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 2F 00 64 63 00 00 00 00 00 00 00 02 25
010: 00 64 64 00 00 00 00 00 00 00 03 23 00 FD 64 00
020: 00 00 00 06 00 00 04 32 00 61 61 A6 14 00 00 00
030: 00 00 05 33 00 64 64 00 00 00 00 00 00 00 07 2F
040: 00 64 64 00 00 00 00 00 00 00 08 25 00 64 64 00
050: 00 00 00 00 00 00 09 32 00 36 36 F8 4E 00 00 00
060: 00 00 0A 33 00 64 64 00 00 00 00 00 00 00 0C 32
070: 00 61 61 F0 12 00 00 00 00 00 B7 32 00 64 64 00
080: 00 00 00 00 00 00 B8 33 00 64 64 00 00 00 00 00
090: 00 00 BB 32 00 64 64 00 00 5D 02 9F 00 00 BC 32
0A0: 00 64 64 65 00 01 00 00 00 00 BE 22 00 3C 32 28
0B0: 00 2A 1E 00 00 00 BF 32 00 4C 4C C4 18 00 00 00
0C0: 00 00 C0 32 00 64 64 B1 00 B1 00 00 00 00 C1 32
0D0: 00 23 23 7A 0B 0A 00 00 00 00 C4 32 00 64 64 00
0E0: 00 00 00 00 00 00 C5 32 00 64 64 00 00 00 00 00
0F0: 00 00 C6 30 00 64 64 00 00 00 00 00 00 00 C7 36
100: 00 64 64 00 00 00 00 00 00 00 DF 2A 00 64 64 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 2D 00 01 51
170: 03 00 01 00 02 BF 00 00 00 00 00 00 00 00 00 00
180: 00 00 E2 03 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 B0

-- SMART_READ_THRESHOLD ----------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 3E 00 00 00 00 00 00 00 00 00 00 02 28
010: 00 00 00 00 00 00 00 00 00 00 03 21 00 00 00 00
020: 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00
030: 00 00 05 05 00 00 00 00 00 00 00 00 00 00 07 43
040: 00 00 00 00 00 00 00 00 00 00 08 28 00 00 00 00
050: 00 00 00 00 00 00 09 00 00 00 00 00 00 00 00 00
060: 00 00 0A 3C 00 00 00 00 00 00 00 00 00 00 0C 00
070: 00 00 00 00 00 00 00 00 00 00 B7 00 00 00 00 00
080: 00 00 00 00 00 00 B8 61 00 00 00 00 00 00 00 00
090: 00 00 BB 00 00 00 00 00 00 00 00 00 00 00 BC 00
0A0: 00 00 00 00 00 00 00 00 00 00 BE 2D 00 00 00 00
0B0: 00 00 00 00 00 00 BF 00 00 00 00 00 00 00 00 00
0C0: 00 00 C0 00 00 00 00 00 00 00 00 00 00 00 C1 00
0D0: 00 00 00 00 00 00 00 00 00 00 C4 00 00 00 00 00
0E0: 00 00 00 00 00 00 C5 00 00 00 00 00 00 00 00 00
0F0: 00 00 C6 00 00 00 00 00 00 00 00 00 00 00 C7 00
100: 00 00 00 00 00 00 00 00 00 00 DF 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 19

asphyxxia
Level 1
Level 1
Příspěvky: 56
Registrován: duben 16
Pohlaví: Žena
Stav:
Offline

Re: Odinstalace KMSpico a kontrola logu

Příspěvekod asphyxxia » 19 říj 2017 13:57

Tady je scan z whocrashed:

System Information (local)
--------------------------------------------------------------------------------

Computer name: HP
Windows version: Windows 8.1 , 6.3, build: 9600
Windows dir: C:\Windows
Hardware: HP ProBook 4535s, Hewlett-Packard, 168B
CPU: AuthenticAMD AMD A4-3300M APU with Radeon(tm) HD Graphics AMD586, level: 18
2 logical processors, active mask: 3
RAM: 3724713984 bytes total




--------------------------------------------------------------------------------
Crash Dump Analysis
--------------------------------------------------------------------------------

Crash dump directory: C:\Windows\Minidump

Crash dumps are enabled on your computer.

On Wed 11. 10. 2017 10:19:46 your computer crashed
crash dump file: C:\Windows\Minidump\101117-15906-01.dmp
This was probably caused by the following module: atikmpag.sys (atikmpag+0xBC08)
Bugcheck code: 0x116 (0xFFFFE00046CF2010, 0xFFFFF8000C618C08, 0xFFFFFFFFC0000001, 0x3)
Error: VIDEO_TDR_ERROR
file path: C:\Windows\system32\drivers\atikmpag.sys
product: AMD driver
company: Advanced Micro Devices, Inc.
description: AMD multi-vendor Miniport Driver
Bug check description: This indicates that an attempt to reset the display driver and recover from a timeout failed.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: atikmpag.sys (AMD multi-vendor Miniport Driver, Advanced Micro Devices, Inc.).
Google query: Advanced Micro Devices, Inc. VIDEO_TDR_ERROR



On Wed 11. 10. 2017 10:19:46 your computer crashed
crash dump file: C:\Windows\memory.dmp
This was probably caused by the following module: atikmpag.sys (0xFFFFF8000C618C08)
Bugcheck code: 0x116 (0xFFFFE00046CF2010, 0xFFFFF8000C618C08, 0xFFFFFFFFC0000001, 0x3)
Error: VIDEO_TDR_ERROR
file path: C:\Windows\system32\drivers\atikmpag.sys
product: AMD driver
company: Advanced Micro Devices, Inc.
description: AMD multi-vendor Miniport Driver
Bug check description: This indicates that an attempt to reset the display driver and recover from a timeout failed.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: atikmpag.sys (AMD multi-vendor Miniport Driver, Advanced Micro Devices, Inc.).
Google query: Advanced Micro Devices, Inc. VIDEO_TDR_ERROR



On Wed 11. 10. 2017 9:59:42 your computer crashed
crash dump file: C:\Windows\Minidump\101117-17921-01.dmp
This was probably caused by the following module: atikmpag.sys (atikmpag+0xBC08)
Bugcheck code: 0x116 (0xFFFFE0001B14B010, 0xFFFFF800BDC0FC08, 0xFFFFFFFFC0000001, 0x3)
Error: VIDEO_TDR_ERROR
file path: C:\Windows\system32\drivers\atikmpag.sys
product: AMD driver
company: Advanced Micro Devices, Inc.
description: AMD multi-vendor Miniport Driver
Bug check description: This indicates that an attempt to reset the display driver and recover from a timeout failed.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: atikmpag.sys (AMD multi-vendor Miniport Driver, Advanced Micro Devices, Inc.).
Google query: Advanced Micro Devices, Inc. VIDEO_TDR_ERROR



On Wed 11. 10. 2017 9:56:33 your computer crashed
crash dump file: C:\Windows\Minidump\101117-17265-01.dmp
This was probably caused by the following module: atikmpag.sys (atikmpag+0xBC08)
Bugcheck code: 0x116 (0xFFFFE000EE558010, 0xFFFFF80100A3BC08, 0xFFFFFFFFC0000001, 0x3)
Error: VIDEO_TDR_ERROR
file path: C:\Windows\system32\drivers\atikmpag.sys
product: AMD driver
company: Advanced Micro Devices, Inc.
description: AMD multi-vendor Miniport Driver
Bug check description: This indicates that an attempt to reset the display driver and recover from a timeout failed.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: atikmpag.sys (AMD multi-vendor Miniport Driver, Advanced Micro Devices, Inc.).
Google query: Advanced Micro Devices, Inc. VIDEO_TDR_ERROR



On Wed 11. 10. 2017 2:43:35 your computer crashed
crash dump file: C:\Windows\Minidump\101117-17296-01.dmp
This was probably caused by the following module: atikmpag.sys (atikmpag+0xBC08)
Bugcheck code: 0x116 (0xFFFFE0015D88B010, 0xFFFFF801C5466C08, 0xFFFFFFFFC0000001, 0x3)
Error: VIDEO_TDR_ERROR
file path: C:\Windows\system32\drivers\atikmpag.sys
product: AMD driver
company: Advanced Micro Devices, Inc.
description: AMD multi-vendor Miniport Driver
Bug check description: This indicates that an attempt to reset the display driver and recover from a timeout failed.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: atikmpag.sys (AMD multi-vendor Miniport Driver, Advanced Micro Devices, Inc.).
Google query: Advanced Micro Devices, Inc. VIDEO_TDR_ERROR





--------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------

46 crash dumps have been found and analyzed. Only 5 are included in this report. A third party driver has been identified to be causing system crashes on your computer. It is strongly suggested that you check for updates for these drivers on their company websites. Click on the links below to search with Google for updates for these drivers:

atikmpag.sys (AMD multi-vendor Miniport Driver, Advanced Micro Devices, Inc.)

If no updates for these drivers are available, try searching with Google on the names of these drivers in combination with the errors that have been reported for these drivers. Include the brand and model name of your computer as well in the query. This often yields interesting results from discussions on the web by users who have been experiencing similar problems.


Read the topic general suggestions for troubleshooting system crashes for more information.

Note that it's not always possible to state with certainty whether a reported driver is responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace KMSpico a kontrola logu

Příspěvekod jaro3 » 19 říj 2017 18:51

BSOD: atikmpag.sys , buď ten ovladač nebo spíš ta grafika.

009F025D0000 Ohlášeno neopravitelných chyb:
HD Tune
Stáhni si HD Tune
http://www.svethardware.cz/forum/downlo ... ile&id=202

-nainstaluj, spusť program, klikni na záložku Error scan
Spusť Start a počkej , až skončí svojí práci. Pokud budou všechny čtverečky zelené je disk OK , pokud budou některá červená , disk odchází.


000000010065 Časový limit příkazu
Časový limit - príkaz Command Timeout Počet operací, které byly přerušené kvůli časovému limitu pro pevný disk. Za normálních okolností by se tato hodnota měla rovnat nule. Jestliže je hodnota vyšší než nula, pravděpodobně jsou nějaké problémy s napájením, nebo je datový kabel zoxidovaný.
vyměň datový kabel SATA a dej ho do jiného konektoru SATA.
Pak udělej znovu CDI.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

asphyxxia
Level 1
Level 1
Příspěvky: 56
Registrován: duben 16
Pohlaví: Žena
Stav:
Offline

Re: Odinstalace KMSpico a kontrola logu

Příspěvekod asphyxxia » 21 říj 2017 02:26

Ahoj, HD Tune dojelo a vsechny ctverecky byly zelene. Co es tyce datoveho kabelu, nevim, jestli rozumim spravne, ale ja mam pripojeni pres Wifi, kabel nepouzivam. Nevim, co je CDI, jsem laik, muzes to, prosim, priblizit?

Moc dekuju!

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace KMSpico a kontrola logu

Příspěvekod jaro3 » 21 říj 2017 09:54

Myslel jsem kabel , kterým je připojen disk , ne wifi. Kabel SATA.
CDI , CrystalDiskInfo , už jsi ho dělal.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 13 hostů