Dobrý den, prosím o kontrolu
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Dobrý den, prosím o kontrolu
Máš nějaké problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Dobrý den, prosím o kontrolu
Ne teď už to jede dobře, jen ještě jedna technická že mi někdy zamrzává notebook při startu ale to asi vyřeší nová baterie jinak už jede všechno dobře...
- memphisto
- Guru Level 13
- Příspěvky: 21113
- Registrován: září 06
- Bydliště: Zlín - České Budějovice
- Pohlaví:
- Stav:
Offline
Re: Dobrý den, prosím o kontrolu
Zamrzá jak? Jako obraz nebo celé načítání? Rozepiš to trochu.
Pro jisottu sem dej log z programu CrystalDiskInfo
Pro jisottu sem dej log z programu CrystalDiskInfo
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Re: Dobrý den, prosím o kontrolu
Je to při načítání, rozjede se plocha ale potom už nemůžu nic dělat...
----------------------------------------------------------------------------
CrystalDiskInfo 6.0.0 (C) 2008-2013 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------
OS : Windows XP Professional SP3 [5.1 Build 2600] (x86)
Date : 2013/10/21 23:17:13
-- Controller Map ----------------------------------------------------------
+ Intel(R) ICH8M Ultra ATA Storage Controllers - 2850 [ATA]
- Primární kanál IDE (0)
- Sekundární kanál IDE (1)
+ Intel(R) 82801HEM/HBM SATA AHCI Controller [ATA]
- WDC WD1200BEVS-22UST0
-- Disk List ---------------------------------------------------------------
(1) WDC WD1200BEVS-22UST0 : 120,0 GB [0/1/0, pd1] - wd
----------------------------------------------------------------------------
(1) WDC WD1200BEVS-22UST0
----------------------------------------------------------------------------
Model : WDC WD1200BEVS-22UST0
Firmware : 01.01A01
Serial Number : WD-WXE108K94060
Disk Size : 120,0 GB (8,4/120,0/120,0/120,0)
Buffer Size : 8192 KB
Queue Depth : 32
# of Sectors : 234441648
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ----
Transfer Mode : ---- | SATA/150
Power On Hours : 5424 hod.
Power On Count : 2683 krát
Temparature : 47 C (116 F)
Health Status : Dobrý
Features : S.M.A.R.T., APM, AAM, 48bit LBA, NCQ
APM Level : 0080h [ON]
AAM Level : 80FEh [OFF]
-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000001 Počet chyb čtení
03 158 158 _21 000000000422 Čas na roztočení ploten
04 _98 _98 __0 000000000B9E Počet spuštění/zastavení
05 200 200 140 000000000000 Počet přemapovaných sektorů
07 100 253 _51 000000000000 Počet chybných hledání
09 _93 _93 __0 000000001530 Hodin v činnosti
0A 100 100 _51 000000000000 Počet opakovaných pokusů o roztočení ploten
0B 100 100 _51 000000000000 Počet pokusů o překalibrování
0C _98 _98 __0 000000000A7B Počet cyklů zapnutí zařízení
C0 200 200 __0 00000000007F Počet vypnutí disku
C1 161 161 __0 00000001CD7A Počet cyklů načítání/vymazání
C2 _96 _82 __0 00000000002F Teplota
C4 200 200 __0 000000000000 Počet udalostí s číslem realokování sektorů
C5 200 200 __0 000000000000 Počet podezřelých sektorů
C6 100 253 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 100 253 _51 000000000000 Počet chyb při zápisu sektorů
-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2057 442D 5758 4531 3038 4B39 3430 3630
020: 0000 4000 0032 3031 2E30 3141 3031 5744 4320 5744
030: 3132 3030 4245 5653 2D32 3255 5354 3020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0110
060: 4BB0 0DF9 0000 0007 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 001F 0702 0000 004C 004C
080: 01FE 0000 746B 7F09 6163 7469 BC09 6163 407F 0018
090: 0000 0080 FFFE 0000 80FE 0000 0000 0000 0000 0000
100: 4BB0 0DF9 0000 0000 0000 0000 0000 0000 5001 4EE2
110: ABB0 34EA 0000 0000 0000 0000 0000 0000 0000 4010
120: 4010 0000 0000 0000 0000 0000 0000 0000 0009 0000
130: 0000 0000 0000 167A 0000 0000 0000 0000 0000 0000
140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 303F 0000 0000 0000
210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
220: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 B2A5
-- SMART_READ_DATA ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 0F 00 C8 C8 01 00 00 00 00 00 00 03 03
010: 00 9E 9E 22 04 00 00 00 00 00 04 32 00 62 62 9E
020: 0B 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00
030: 00 00 07 0E 00 64 FD 00 00 00 00 00 00 00 09 32
040: 00 5D 5D 30 15 00 00 00 00 00 0A 13 00 64 64 00
050: 00 00 00 00 00 00 0B 12 00 64 64 00 00 00 00 00
060: 00 00 0C 32 00 62 62 7B 0A 00 00 00 00 00 C0 32
070: 00 C8 C8 7F 00 00 00 00 00 00 C1 32 00 A1 A1 7A
080: CD 01 00 00 00 00 C2 22 00 60 52 2F 00 00 00 00
090: 00 00 C4 32 00 C8 C8 00 00 00 00 00 00 00 C5 12
0A0: 00 C8 C8 00 00 00 00 00 00 00 C6 10 00 64 FD 00
0B0: 00 00 00 00 00 00 C7 3E 00 C8 C8 00 00 00 00 00
0C0: 00 00 C8 09 00 64 FD 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 C0 12 01 7B
170: 03 00 01 00 02 3C 05 00 00 00 00 00 00 00 00 00
180: 00 00 01 02 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 B5
-- SMART_READ_THRESHOLD ----------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 33 C8 C8 00 00 00 00 00 00 00 00 03 15
010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00
020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00
030: 00 00 07 33 64 64 00 00 00 00 00 00 00 00 09 00
040: 00 00 00 00 00 00 00 00 00 00 0A 33 00 00 00 00
050: 00 00 00 00 00 00 0B 33 00 00 00 00 00 00 00 00
060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 C0 00
070: 00 00 00 00 00 00 00 00 00 00 C1 00 00 00 00 00
080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00
090: 00 00 C4 00 00 00 00 00 00 00 00 00 00 00 C5 00
0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00
0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00
0C0: 00 00 C8 33 00 00 00 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 99
----------------------------------------------------------------------------
CrystalDiskInfo 6.0.0 (C) 2008-2013 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------
OS : Windows XP Professional SP3 [5.1 Build 2600] (x86)
Date : 2013/10/21 23:17:13
-- Controller Map ----------------------------------------------------------
+ Intel(R) ICH8M Ultra ATA Storage Controllers - 2850 [ATA]
- Primární kanál IDE (0)
- Sekundární kanál IDE (1)
+ Intel(R) 82801HEM/HBM SATA AHCI Controller [ATA]
- WDC WD1200BEVS-22UST0
-- Disk List ---------------------------------------------------------------
(1) WDC WD1200BEVS-22UST0 : 120,0 GB [0/1/0, pd1] - wd
----------------------------------------------------------------------------
(1) WDC WD1200BEVS-22UST0
----------------------------------------------------------------------------
Model : WDC WD1200BEVS-22UST0
Firmware : 01.01A01
Serial Number : WD-WXE108K94060
Disk Size : 120,0 GB (8,4/120,0/120,0/120,0)
Buffer Size : 8192 KB
Queue Depth : 32
# of Sectors : 234441648
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ----
Transfer Mode : ---- | SATA/150
Power On Hours : 5424 hod.
Power On Count : 2683 krát
Temparature : 47 C (116 F)
Health Status : Dobrý
Features : S.M.A.R.T., APM, AAM, 48bit LBA, NCQ
APM Level : 0080h [ON]
AAM Level : 80FEh [OFF]
-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000001 Počet chyb čtení
03 158 158 _21 000000000422 Čas na roztočení ploten
04 _98 _98 __0 000000000B9E Počet spuštění/zastavení
05 200 200 140 000000000000 Počet přemapovaných sektorů
07 100 253 _51 000000000000 Počet chybných hledání
09 _93 _93 __0 000000001530 Hodin v činnosti
0A 100 100 _51 000000000000 Počet opakovaných pokusů o roztočení ploten
0B 100 100 _51 000000000000 Počet pokusů o překalibrování
0C _98 _98 __0 000000000A7B Počet cyklů zapnutí zařízení
C0 200 200 __0 00000000007F Počet vypnutí disku
C1 161 161 __0 00000001CD7A Počet cyklů načítání/vymazání
C2 _96 _82 __0 00000000002F Teplota
C4 200 200 __0 000000000000 Počet udalostí s číslem realokování sektorů
C5 200 200 __0 000000000000 Počet podezřelých sektorů
C6 100 253 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 100 253 _51 000000000000 Počet chyb při zápisu sektorů
-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2057 442D 5758 4531 3038 4B39 3430 3630
020: 0000 4000 0032 3031 2E30 3141 3031 5744 4320 5744
030: 3132 3030 4245 5653 2D32 3255 5354 3020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0110
060: 4BB0 0DF9 0000 0007 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 001F 0702 0000 004C 004C
080: 01FE 0000 746B 7F09 6163 7469 BC09 6163 407F 0018
090: 0000 0080 FFFE 0000 80FE 0000 0000 0000 0000 0000
100: 4BB0 0DF9 0000 0000 0000 0000 0000 0000 5001 4EE2
110: ABB0 34EA 0000 0000 0000 0000 0000 0000 0000 4010
120: 4010 0000 0000 0000 0000 0000 0000 0000 0009 0000
130: 0000 0000 0000 167A 0000 0000 0000 0000 0000 0000
140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 303F 0000 0000 0000
210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
220: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 B2A5
-- SMART_READ_DATA ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 0F 00 C8 C8 01 00 00 00 00 00 00 03 03
010: 00 9E 9E 22 04 00 00 00 00 00 04 32 00 62 62 9E
020: 0B 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00
030: 00 00 07 0E 00 64 FD 00 00 00 00 00 00 00 09 32
040: 00 5D 5D 30 15 00 00 00 00 00 0A 13 00 64 64 00
050: 00 00 00 00 00 00 0B 12 00 64 64 00 00 00 00 00
060: 00 00 0C 32 00 62 62 7B 0A 00 00 00 00 00 C0 32
070: 00 C8 C8 7F 00 00 00 00 00 00 C1 32 00 A1 A1 7A
080: CD 01 00 00 00 00 C2 22 00 60 52 2F 00 00 00 00
090: 00 00 C4 32 00 C8 C8 00 00 00 00 00 00 00 C5 12
0A0: 00 C8 C8 00 00 00 00 00 00 00 C6 10 00 64 FD 00
0B0: 00 00 00 00 00 00 C7 3E 00 C8 C8 00 00 00 00 00
0C0: 00 00 C8 09 00 64 FD 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 C0 12 01 7B
170: 03 00 01 00 02 3C 05 00 00 00 00 00 00 00 00 00
180: 00 00 01 02 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 B5
-- SMART_READ_THRESHOLD ----------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 33 C8 C8 00 00 00 00 00 00 00 00 03 15
010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00
020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00
030: 00 00 07 33 64 64 00 00 00 00 00 00 00 00 09 00
040: 00 00 00 00 00 00 00 00 00 00 0A 33 00 00 00 00
050: 00 00 00 00 00 00 0B 33 00 00 00 00 00 00 00 00
060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 C0 00
070: 00 00 00 00 00 00 00 00 00 00 C1 00 00 00 00 00
080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00
090: 00 00 C4 00 00 00 00 00 00 00 00 00 00 00 C5 00
0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00
0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00
0C0: 00 00 C8 33 00 00 00 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 99
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Dobrý den, prosím o kontrolu
Disk OK.
Stáhni si Memtest:
Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.
Stáhni si Memtest:
Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Dobrý den, prosím o kontrolu
Testoval jsem a erros bylo 0 ...
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Dobrý den, prosím o kontrolu
Disk má vysokou teplotu , více chladit.
Vyměnil si tu baterii? Možná je problém v ní.
Vyměnil si tu baterii? Možná je problém v ní.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Dobrý den, prosím o kontrolu
Zatím ne, můžu už odstranit ty programy co jsme teď používali ?
- memphisto
- Guru Level 13
- Příspěvky: 21113
- Registrován: září 06
- Bydliště: Zlín - České Budějovice
- Pohlaví:
- Stav:
Offline
Re: Dobrý den, prosím o kontrolu
Můžeš je smazat
Vypni rezidentní štít antiviru a antispywaru
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud bude po kontrole problém spustit aplikace nebo bude vyskakovat hláška o pokusu použít neplatnou operaci na klíč registru, který je oznaèen pro odstranění, stačí restartovat počítač.
Vypni rezidentní štít antiviru a antispywaru
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud bude po kontrole problém spustit aplikace nebo bude vyskakovat hláška o pokusu použít neplatnou operaci na klíč registru, který je oznaèen pro odstranění, stačí restartovat počítač.
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Re: Dobrý den, prosím o kontrolu
ComboFix 13-11-23.02 - Acer 23.11.2013 19:40:52.3.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1014.493 [GMT 1:00]
Spuštěný z: c:\documents and settings\Acer\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Acer\WINDOWS
c:\program files\Microsoft\Microsoft
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\PresentationBuildTasks.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\PresentationCore.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\PresentationFramework.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\ReachFramework.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\System.Printing.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\System.Speech.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\UIAutomationClient.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\UIAutomationClientsideProviders.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\UIAutomationProvider.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\UIAutomationTypes.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\WindowsBase.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\WindowsFormsIntegration.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationBuildTasks.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationCore.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.Aero.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.Classic.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.Luna.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.Royale.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\ReachFramework.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\RedistList\FrameworkList.xml
c:\program files\Microsoft\Microsoft\Framework\v3.0\SubsetList\Client.xml
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.IdentityModel.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.IdentityModel.Selectors.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.IO.Log.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Printing.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Runtime.Serialization.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.ServiceModel.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Speech.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Workflow.Activities.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Workflow.ComponentModel.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Workflow.Runtime.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\UIAutomationClient.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\UIAutomationClientsideProviders.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\UIAutomationProvider.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\UIAutomationTypes.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\WindowsBase.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\WindowsFormsIntegration.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\WinFXList.xml
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.Build.Conversion.v3.5.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.Build.Engine.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.Build.Framework.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.Build.Utilities.v3.5.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.VisualC.STLCLR.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\RedistList\FrameworkList.xml
c:\program files\Microsoft\Microsoft\Framework\v3.5\SubsetList\Client.xml
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.AddIn.Contract.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.AddIn.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.ComponentModel.DataAnnotations.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Core.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.DataSetExtensions.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Entity.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Entity.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Linq.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Services.Client.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Services.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Services.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.DirectoryServices.AccountManagement.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Management.Instrumentation.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Net.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.ServiceModel.Web.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Abstractions.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.DynamicData.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.DynamicData.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Entity.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Entity.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Extensions.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Extensions.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Routing.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Windows.Presentation.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.WorkflowServices.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Xml.Linq.dll
c:\windows\SwSys1.bmp
c:\windows\SwSys2.bmp
c:\windows\system32\FlashPlayerApp.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-23 do 2013-11-23 )))))))))))))))))))))))))))))))
.
.
2013-11-10 20:19 . 2013-11-10 20:19 -------- d-----w- c:\program files\TimeGate Studios
2013-11-10 19:58 . 2013-11-10 19:58 466008 ----a-w- c:\windows\system32\drivers\sptd.sys
2013-11-10 19:30 . 2013-11-10 20:05 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-08-29 13:51 . 2013-08-29 13:50 175176 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-08-29 13:51 . 2011-05-03 17:57 369584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-08-29 13:51 . 2011-05-03 17:57 770344 ----a-w- c:\windows\system32\drivers\aswSnx.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-05-09 08:58 121968 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TiVme Agent"="c:\program files\GIGABYTE\vivoTV\ScheduleAgent.exe" [2010-01-25 114688]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2013-03-14 3672640]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-03-21 174872]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-09-07 1015808]
"RTHDCPL"="RTHDCPL.EXE" [2007-05-28 16132608]
"AzMixerSel"="c:\program files\Realtek\InstallShield\AzMixerSel.exe" [2005-06-11 53248]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-06-13 142104]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-06-13 162584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-06-13 138008]
"SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-09-07 102400]
"Acer ePresentation HPD"="c:\acer\Empowering Technology\ePresentation\ePresentation.exe" [2007-03-02 208896]
"ePower_DMC"="c:\acer\Empowering Technology\ePower\ePower_DMC.exe" [2007-07-04 475136]
"Boot"="c:\acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 579584]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-05-28 342528]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2007-07-11 421888]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-10-17 858632]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-05-09 4858968]
"seznam-listicka-distribuce"="c:\program files\Seznam.cz\distribution\szninstall.exe" [2012-09-13 1009288]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Documents and Settings\\Acer\\Data aplikací\\GameRanger\\GameRanger\\GameRanger.exe"=
"c:\\WINDOWS\\system32\\dplaysvr.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\Program Files\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\Program Files\\BitTorrent\\BitTorrent.exe"=
"c:\\Documents and Settings\\Acer\\Dokumenty\\Vašek\\hry\\Knights of the Temple Infernal Crusade\\Knights Of The Temple\\Templar.exe"=
"c:\\Documents and Settings\\Acer\\Dokumenty\\Vašek\\hry\\CS\\cs\\hl.exe"=
.
R0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [29.8.2013 14:50 49376]
R0 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [29.8.2013 14:50 175176]
R0 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [3.5.2011 18:57 770344]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [3.5.2011 18:57 369584]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [13.4.2013 13:13 242240]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [3.5.2011 18:57 29816]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [29.8.2013 14:50 66336]
R2 HPSIService;HP SI Service;c:\windows\system32\HPSIsvc.exe [14.5.2012 18:44 99896]
S3 bfastfao;bfastfao;\??\c:\docume~1\Acer\LOCALS~1\Temp\bfastfao.sys --> c:\docume~1\Acer\LOCALS~1\Temp\bfastfao.sys [?]
S3 esgiguard;esgiguard;\??\c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys --> c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys [?]
S3 IObitUnlocker;IObitUnlocker;c:\program files\IObit\IObit Unlocker\IObitUnlocker.sys [24.7.2013 23:38 26248]
S3 mvusbews;USB EWS Device;c:\windows\system32\drivers\mvusbews.sys [14.5.2012 18:43 17408]
S3 RTL2832UBDA;REALTEK 2832U BDA Driver;c:\windows\system32\drivers\RTL2832UBDA.sys [31.3.2011 13:29 143264]
S3 RTL2832UUSB;REALTEK 2832U USB Driver;c:\windows\system32\drivers\RTL2832UUSB.sys [31.3.2011 13:29 32800]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-11-18 14:40 1210320 ----a-w- c:\program files\Google\Chrome\Application\31.0.1650.57\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-23 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-07-26 08:58]
.
2013-11-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-16 19:02]
.
2013-11-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-16 19:02]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.4.1
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-11-23 19:48
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
Celkový čas: 2013-11-23 19:49:48
ComboFix-quarantined-files.txt 2013-11-23 18:49
.
Před spuštěním: 7 669 174 272
Po spuštění: 7 640 649 728
.
- - End Of File - - 554C60859FA206FDF21C38D86314F081
413FC2A0C716421B3158746D63736515
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1014.493 [GMT 1:00]
Spuštěný z: c:\documents and settings\Acer\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Acer\WINDOWS
c:\program files\Microsoft\Microsoft
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\PresentationBuildTasks.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\PresentationCore.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\PresentationFramework.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\ReachFramework.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\System.Printing.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\System.Speech.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\UIAutomationClient.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\UIAutomationClientsideProviders.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\UIAutomationProvider.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\UIAutomationTypes.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\WindowsBase.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\WindowsFormsIntegration.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationBuildTasks.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationCore.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.Aero.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.Classic.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.Luna.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.Royale.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\ReachFramework.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\RedistList\FrameworkList.xml
c:\program files\Microsoft\Microsoft\Framework\v3.0\SubsetList\Client.xml
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.IdentityModel.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.IdentityModel.Selectors.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.IO.Log.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Printing.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Runtime.Serialization.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.ServiceModel.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Speech.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Workflow.Activities.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Workflow.ComponentModel.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Workflow.Runtime.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\UIAutomationClient.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\UIAutomationClientsideProviders.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\UIAutomationProvider.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\UIAutomationTypes.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\WindowsBase.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\WindowsFormsIntegration.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\WinFXList.xml
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.Build.Conversion.v3.5.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.Build.Engine.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.Build.Framework.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.Build.Utilities.v3.5.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.VisualC.STLCLR.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\RedistList\FrameworkList.xml
c:\program files\Microsoft\Microsoft\Framework\v3.5\SubsetList\Client.xml
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.AddIn.Contract.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.AddIn.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.ComponentModel.DataAnnotations.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Core.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.DataSetExtensions.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Entity.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Entity.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Linq.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Services.Client.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Services.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Services.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.DirectoryServices.AccountManagement.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Management.Instrumentation.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Net.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.ServiceModel.Web.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Abstractions.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.DynamicData.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.DynamicData.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Entity.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Entity.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Extensions.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Extensions.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Routing.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Windows.Presentation.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.WorkflowServices.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Xml.Linq.dll
c:\windows\SwSys1.bmp
c:\windows\SwSys2.bmp
c:\windows\system32\FlashPlayerApp.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-23 do 2013-11-23 )))))))))))))))))))))))))))))))
.
.
2013-11-10 20:19 . 2013-11-10 20:19 -------- d-----w- c:\program files\TimeGate Studios
2013-11-10 19:58 . 2013-11-10 19:58 466008 ----a-w- c:\windows\system32\drivers\sptd.sys
2013-11-10 19:30 . 2013-11-10 20:05 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-08-29 13:51 . 2013-08-29 13:50 175176 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-08-29 13:51 . 2011-05-03 17:57 369584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-08-29 13:51 . 2011-05-03 17:57 770344 ----a-w- c:\windows\system32\drivers\aswSnx.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-05-09 08:58 121968 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TiVme Agent"="c:\program files\GIGABYTE\vivoTV\ScheduleAgent.exe" [2010-01-25 114688]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2013-03-14 3672640]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-03-21 174872]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-09-07 1015808]
"RTHDCPL"="RTHDCPL.EXE" [2007-05-28 16132608]
"AzMixerSel"="c:\program files\Realtek\InstallShield\AzMixerSel.exe" [2005-06-11 53248]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-06-13 142104]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-06-13 162584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-06-13 138008]
"SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-09-07 102400]
"Acer ePresentation HPD"="c:\acer\Empowering Technology\ePresentation\ePresentation.exe" [2007-03-02 208896]
"ePower_DMC"="c:\acer\Empowering Technology\ePower\ePower_DMC.exe" [2007-07-04 475136]
"Boot"="c:\acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 579584]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-05-28 342528]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2007-07-11 421888]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-10-17 858632]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-05-09 4858968]
"seznam-listicka-distribuce"="c:\program files\Seznam.cz\distribution\szninstall.exe" [2012-09-13 1009288]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Documents and Settings\\Acer\\Data aplikací\\GameRanger\\GameRanger\\GameRanger.exe"=
"c:\\WINDOWS\\system32\\dplaysvr.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\Program Files\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\Program Files\\BitTorrent\\BitTorrent.exe"=
"c:\\Documents and Settings\\Acer\\Dokumenty\\Vašek\\hry\\Knights of the Temple Infernal Crusade\\Knights Of The Temple\\Templar.exe"=
"c:\\Documents and Settings\\Acer\\Dokumenty\\Vašek\\hry\\CS\\cs\\hl.exe"=
.
R0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [29.8.2013 14:50 49376]
R0 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [29.8.2013 14:50 175176]
R0 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [3.5.2011 18:57 770344]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [3.5.2011 18:57 369584]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [13.4.2013 13:13 242240]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [3.5.2011 18:57 29816]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [29.8.2013 14:50 66336]
R2 HPSIService;HP SI Service;c:\windows\system32\HPSIsvc.exe [14.5.2012 18:44 99896]
S3 bfastfao;bfastfao;\??\c:\docume~1\Acer\LOCALS~1\Temp\bfastfao.sys --> c:\docume~1\Acer\LOCALS~1\Temp\bfastfao.sys [?]
S3 esgiguard;esgiguard;\??\c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys --> c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys [?]
S3 IObitUnlocker;IObitUnlocker;c:\program files\IObit\IObit Unlocker\IObitUnlocker.sys [24.7.2013 23:38 26248]
S3 mvusbews;USB EWS Device;c:\windows\system32\drivers\mvusbews.sys [14.5.2012 18:43 17408]
S3 RTL2832UBDA;REALTEK 2832U BDA Driver;c:\windows\system32\drivers\RTL2832UBDA.sys [31.3.2011 13:29 143264]
S3 RTL2832UUSB;REALTEK 2832U USB Driver;c:\windows\system32\drivers\RTL2832UUSB.sys [31.3.2011 13:29 32800]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-11-18 14:40 1210320 ----a-w- c:\program files\Google\Chrome\Application\31.0.1650.57\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-23 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-07-26 08:58]
.
2013-11-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-16 19:02]
.
2013-11-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-16 19:02]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.4.1
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-11-23 19:48
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
Celkový čas: 2013-11-23 19:49:48
ComboFix-quarantined-files.txt 2013-11-23 18:49
.
Před spuštěním: 7 669 174 272
Po spuštění: 7 640 649 728
.
- - End Of File - - 554C60859FA206FDF21C38D86314F081
413FC2A0C716421B3158746D63736515
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Dobrý den, prosím o kontrolu
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Zkopíruj do něj následující celý text označený zeleně:
Kód: Vybrat vše
ClearJavaCache::
KillAll::
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
Folder::
c:\program files\Google\Update
Driver::
sptd
bfastfao
esgiguard
Regustry::
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000000
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000000
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000000
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 11 hostů