Prosím o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jerabina » 02 čer 2015 17:47

Při startu se ti tam zbytečně spouští Spotify, Steam a Daemon Tools Lite, mám to povypínat?
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Reklama
hutty14
Level 1
Level 1
Příspěvky: 63
Registrován: červen 15
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod hutty14 » 03 čer 2015 14:51

Klidně to mužeš vypnout, ale nevím jesstli to pomuže mému problemu. Určitě to ale zrychlí spoustění.

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jerabina » 03 čer 2015 16:43

Zavři ostatní programy/prohlížeče, odpoj se od internetu a v HJT fixni:
NÁVOD

Kód: Vybrat vše

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKCU\..\Run: [Spotify Web Helper] "C:\Users\Miroslav\AppData\Roaming\Spotify\SpotifyWebHelper.exe"
O4 - HKCU\..\Run: [Spotify] "C:\Users\Miroslav\AppData\Roaming\Spotify\Spotify.exe" -autostart -minimized
O4 - HKCU\..\Run: [Steam] "D:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun



Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde:
v C: \ DelFix.txt

A co problémy?
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

hutty14
Level 1
Level 1
Příspěvky: 63
Registrován: červen 15
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod hutty14 » 03 čer 2015 17:12

# DelFix v1.010 - Logfile created 03/06/2015 at 17:11:06
# Updated 26/04/2015 by Xplode
# Username : Miroslav - PC1
# Operating System : Windows 8.1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\RegBackup
Deleted : C:\zoek-results.log
Deleted : C:\Users\Miroslav\Desktop\adwcleaner_4.206.exe
Deleted : C:\Users\Miroslav\Desktop\JRT.txt
Deleted : C:\Users\Miroslav\Downloads\JRT.exe
Deleted : C:\Users\Miroslav\Downloads\HijackThis.exe
Deleted : C:\Users\Miroslav\Downloads\hijackthis.log
Deleted : C:\Users\Miroslav\Downloads\RogueKillerX64.exe
Deleted : C:\Users\Miroslav\Downloads\TFC.exe
Deleted : C:\Users\Miroslav\Downloads\zoek.exe
Deleted : HKLM\SOFTWARE\OldTimer Tools
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis

~ Cleaning system restore ...

Deleted : RP #5 [Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 | 05/22/2015 12:43:44]
Deleted : RP #6 [Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 | 05/27/2015 17:34:21]
Deleted : RP #7 [Installed Software Updater | 05/31/2015 07:21:20]
Deleted : RP #8 [zoek.exe restore point | 06/02/2015 12:25:36]

New restore point created !

########## - EOF - ##########



myslím ze uz je to lepsí, ale porad to nekdy dela ale uz ne tak casto

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jerabina » 03 čer 2015 17:15

Takže se pořád samovolně spouští?

Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

hutty14
Level 1
Level 1
Příspěvky: 63
Registrován: červen 15
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod hutty14 » 03 čer 2015 17:18

Jeste to ted otestuju, to upozornění..... :)

hutty14
Level 1
Level 1
Příspěvky: 63
Registrován: červen 15
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod hutty14 » 03 čer 2015 17:42

tak ted to treba neudelalo :)...... jen by me jeste zajímalo jak je to mozne kdyz v udalostech je zdroj probuzení neznamy?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 03 čer 2015 19:08

Udělej Combofix.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

hutty14
Level 1
Level 1
Příspěvky: 63
Registrován: červen 15
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod hutty14 » 03 čer 2015 20:14

Chtěl sem udělat Combofix ale píse to ze to nepodporuje muj system mam WIN 8.1 a ono to podporuje maximalne WIN 8

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jerabina » 03 čer 2015 20:36

Moc se omlouvám, přehlídl jsem se.

Prosím stáhni příslušnou verzi programu pro Tvůj systém 32-bit/64-bit Farbar Recovery Scan Tool (FRST)
32bit.:
http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/
64bit.:
http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/
a ulož jej na plochu. ,pak spusť FRST jako správce
Potvrď způsob užití.
Neměň žádné z výchozích nastavení a klikni na položku „Scan“ („Skenovat“) .Když je skenování dokončeno, ukážou se dva logy = FRST.txt a Addition.txt a uloží se na ploše.Prosím zkopíruj sem celý jejich obsah.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

hutty14
Level 1
Level 1
Příspěvky: 63
Registrován: červen 15
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod hutty14 » 03 čer 2015 20:52

Additional scan result of Farbar Recovery Scan Tool (x64) Version:03-06-2015
Ran by Miroslav at 2015-06-03 20:50:56
Running from C:\Users\Miroslav\Downloads
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-2147274387-835977888-2601911256-500 - Administrator - Disabled)
Guest (S-1-5-21-2147274387-835977888-2601911256-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2147274387-835977888-2601911256-1003 - Limited - Enabled)
Miroslav (S-1-5-21-2147274387-835977888-2601911256-1001 - Administrator - Enabled) => C:\Users\Miroslav

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: ESET NOD32 Antivirus 8.0 (Enabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: ESET NOD32 Antivirus 8.0 (Enabled - Up to date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Aktualizace NVIDIA 2.4.5.28 (Version: 2.4.5.28 - NVIDIA Corporation) Hidden
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 5.0.1.0406 - Disc Soft Ltd)
DiRT 3 Complete Edition (HKLM-x32\...\DiRT 3 Complete Edition_is1) (Version: 1.0 - PLAZA)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
EPSON XP-402 403 405 406 Series Printer Uninstall (HKLM\...\EPSON XP-402 403 405 406 Series) (Version: - SEIKO EPSON Corporation)
ESET NOD32 Antivirus (HKLM\...\{D56E0F0E-CC77-4BED-B63A-95432AFDC114}) (Version: 8.0.312.3 - ESET, spol s r. o.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 43.0.2357.81 - Google Inc.)
Google Update Helper (x32 Version: 1.3.27.5 - Google Inc.) Hidden
Grow Home (HKLM-x32\...\R3Jvd0hvbWU=_is1) (Version: 1 - )
Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment)
Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.28.1006 - Intel Corporation)
Intel(R) Smart Connect Technology (HKLM\...\{20F70BB1-9240-43D2-985C-A8F5C6AAA1C7}) (Version: 5.0.10.2907 - Intel Corporation)
Intel® Chipset Device Software (x32 Version: 10.0.20 - Intel(R) Corporation) Hidden
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games)
League of Legends (x32 Version: 3.0.1 - Riot Games) Hidden
Malwarebytes Anti-Malware verze 2.1.6.1022 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation)
Microsoft Train Simulator (HKLM-x32\...\Train Simulator 1.0) (Version: - )
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
MK LOL (HKU\S-1-5-21-2147274387-835977888-2601911256-1001\...\MK LOL) (Version: - )
MSI Afterburner 4.1.0 (HKLM-x32\...\Afterburner) (Version: 4.1.0 - MSI Co., LTD)
MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.0.017 - MSI)
MSTS Patch 1.7.0519 (HKLM-x32\...\{587A2120-41D3-11DB-3D6C-00E19E4D4AE1}) (Version: 1.7.051922 - George)
NVIDIA GeForce Experience 2.4.5.28 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.4.5.28 - NVIDIA Corporation)
NVIDIA Ovladač 3D Vision 353.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.06 - NVIDIA Corporation)
NVIDIA Ovladač HD audia 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation)
NVIDIA Ovladač řídící jednotky 3D Vision 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation)
NVIDIA Ovladače grafiky 353.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.06 - NVIDIA Corporation)
NVIDIA Systémový software PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
NVIDIA Virtuální audio Miracast 353.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Miracast.VirtualAudio) (Version: 353.06 - NVIDIA Corporation)
Open Broadcaster Software (HKLM-x32\...\Open Broadcaster Software) (Version: - )
OpenAL (HKLM-x32\...\OpenAL) (Version: - )
Origin (HKLM-x32\...\Origin) (Version: 9.5.12.2862 - Electronic Arts, Inc.)
Ovládací panel NVIDIA 353.06 (Version: 353.06 - NVIDIA Corporation) Hidden
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.36.826.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7469 - Realtek Semiconductor Corp.)
SHIELD Streaming (Version: 4.1.2000 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 2.4.5.28 - NVIDIA Corporation) Hidden
SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - )
Spotify (HKU\S-1-5-21-2147274387-835977888-2601911256-1001\...\Spotify) (Version: 1.0.5.186.ga9c24d6a - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Temerian Armor Set (HKLM-x32\...\Temerian Armor Set_is1) (Version: 1.0.0.0 - GOG.com)
The Witcher 3: Wild Hunt (Not-cracked Repack) (HKLM-x32\...\The Witcher 3: Wild Hunt (Not-cracked Repack)_is1) (Version: - )
Total War: Arena (HKLM-x32\...\Steam App 227520) (Version: - Creative Assembly)
Vypínač na dobrou noc verze 2.0 (HKLM-x32\...\Vypínač na dobrou noc_is1) (Version: - )
War Thunder (HKLM-x32\...\Steam App 236390) (Version: - Gaijin Entertainment)
WinRAR 5.21 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
World of Tanks (HKU\S-1-5-21-2147274387-835977888-2601911256-1001\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812eu}_is1) (Version: - Wargaming.net)

==================== Custom CLSID (Whitelisted): ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== Restore Points =========================

03-06-2015 17:11:07 End of disinfection

==================== Hosts content: ===============================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2013-08-22 15:25 - 2015-06-02 14:25 - 00000753 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1 localhost

==================== Scheduled Tasks (Whitelisted) =============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

Task: {0113CA18-399A-49D2-A2E4-3215D8E89DE6} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-04-30] (Microsoft Corporation)
Task: {104DBBC2-1B52-46E3-9F1F-BB877915DDC2} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\Logon => C:\Windows\system32\GWX\GWX.exe [2015-05-06] (Microsoft Corporation)
Task: {5D034869-B729-49CB-AD22-54F43D3295C7} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-05-06] (Microsoft Corporation)
Task: {6C4CF5E5-220F-43E4-ABDC-A90A4691EA7C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-05-29] (Google Inc.)
Task: {6FD02322-27F3-4A3E-855F-2AA473989482} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-05-06] (Microsoft Corporation)
Task: {D7B5760E-0170-4BDE-9930-02FFFFDF6A36} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => schtasks
Task: {E4E3E670-78C9-4305-9BB2-AD8D6D982B08} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-05-29] (Google Inc.)
Task: {F83AC6BC-21EF-46A0-8833-C80931475DB5} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle => C:\Windows\system32\GWX\GWX.exe [2015-05-06] (Microsoft Corporation)
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (Whitelisted) ==============

2014-08-25 17:01 - 2014-08-25 17:01 - 00209712 _____ () C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe
2014-08-25 17:01 - 2014-08-25 17:01 - 00057648 _____ () C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\NetworkHeuristic.dll
2014-08-25 17:01 - 2014-08-25 17:01 - 00057648 _____ () C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\ISCTEncryptionCheck.dll
2014-08-25 17:01 - 2014-08-25 17:01 - 00037168 _____ () C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\ISCTNetMon.dll
2014-11-10 22:45 - 2015-05-28 06:15 - 00116368 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2015-05-13 18:15 - 2005-07-18 13:43 - 00160256 _____ () C:\Program Files (x86)\MSI\Live Update\unrar.dll
2014-09-03 12:03 - 2014-09-03 12:03 - 01241560 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2015-05-13 17:48 - 2015-05-23 03:48 - 00011920 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
2015-05-29 14:30 - 2015-05-22 22:22 - 01281864 _____ () C:\Program Files (x86)\Google\Chrome\Application\43.0.2357.81\libglesv2.dll
2015-05-29 14:30 - 2015-05-22 22:22 - 00080712 _____ () C:\Program Files (x86)\Google\Chrome\Application\43.0.2357.81\libegl.dll
2015-05-29 14:30 - 2015-05-22 22:22 - 14982472 _____ () C:\Program Files (x86)\Google\Chrome\Application\43.0.2357.81\PepperFlash\pepflashplayer.dll

==================== Alternate Data Streams (Whitelisted) =========

(If an entry is included in the fixlist, only the ADS will be removed.)

AlternateDataStreams: C:\Users\Miroslav\OneDrive:ms-properties

==================== Safe Mode (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (Whitelisted) ===============

(If an entry is included in the fixlist, the registry item will be restored to default or removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, it will be removed from the registry.)


==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-2147274387-835977888-2601911256-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
DNS Servers: 10.0.0.138

==================== MSCONFIG/TASK MANAGER disabled items ==

(Currently there is no automatic fix for this section.)

HKLM\...\StartupApproved\Run32: => "Live Update"
HKU\S-1-5-21-2147274387-835977888-2601911256-1001\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-2147274387-835977888-2601911256-1001\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-2147274387-835977888-2601911256-1001\...\StartupApproved\Run: => "DAEMON Tools Lite"
HKU\S-1-5-21-2147274387-835977888-2601911256-1001\...\StartupApproved\Run: => "Steam"

==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{D955A2AC-102D-478A-8552-C2610EB4BBA6}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{37AD30A0-51D2-4E19-B292-EE0A14F6866D}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{65595EA5-47FB-4237-8E93-36477A5B74FA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{9A4D9CDB-2D15-4726-9E0C-33AEDC1E717A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{7B0A1879-89F4-4B01-824C-C3CD5A87E4AB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{FA09BF21-103B-4DCB-A58B-456C52ADE98F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [TCP Query User{167F3515-4654-4D0A-9FAF-BF5599CDF882}D:\games\world_of_tanks\wotlauncher.exe] => (Allow) D:\games\world_of_tanks\wotlauncher.exe
FirewallRules: [UDP Query User{3EA69ACC-4D10-4F98-8115-9362EE990A37}D:\games\world_of_tanks\wotlauncher.exe] => (Allow) D:\games\world_of_tanks\wotlauncher.exe
FirewallRules: [TCP Query User{64E734DF-F8D8-43ED-8944-6E5E5D718314}D:\users\miroslav\appdata\roaming\utorrent\utorrent.exe] => (Allow) D:\users\miroslav\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [UDP Query User{6DC9112B-D698-46AC-8591-356A92E4F335}D:\users\miroslav\appdata\roaming\utorrent\utorrent.exe] => (Allow) D:\users\miroslav\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [TCP Query User{4E51A8A9-A279-4B9F-BCF6-602C6F66B4AB}C:\users\miroslav\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\miroslav\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{50B080AC-A448-4592-B798-40DEA3AB2001}C:\users\miroslav\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\miroslav\appdata\roaming\spotify\spotify.exe
FirewallRules: [{97652A2F-AA55-42D6-8384-F70E37499D4D}] => (Allow) D:\Games\Battle.net\Battle.net.exe
FirewallRules: [{AF6C1177-3876-46AE-8BDB-A1393BEBE202}] => (Allow) D:\Games\Battle.net\Battle.net.exe
FirewallRules: [{198F4D26-1E38-40EC-8A1D-B8A16412D87A}] => (Allow) D:\Program Files (x86)\Hearthstone\Hearthstone.exe
FirewallRules: [{9ADABA4D-8B23-498C-868F-557B56A94D17}] => (Allow) D:\Program Files (x86)\Hearthstone\Hearthstone.exe
FirewallRules: [TCP Query User{2FB067E1-EF48-4623-85AA-07185B6D5831}D:\games\world_of_tanks\worldoftanks.exe] => (Allow) D:\games\world_of_tanks\worldoftanks.exe
FirewallRules: [UDP Query User{D5B1A503-5E3C-4609-B824-131008248A84}D:\games\world_of_tanks\worldoftanks.exe] => (Allow) D:\games\world_of_tanks\worldoftanks.exe
FirewallRules: [{990EC439-2B28-4622-B008-0A3C9594D370}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{028E62AC-46B7-4A44-8401-D8473A984CF9}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{D97BAD25-BDB4-432A-9ACF-8344AEE55417}] => (Allow) D:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{80DE6FCE-DC2A-44B3-B6EE-ABC81D948784}] => (Allow) D:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{227BA50B-5EAD-4CCE-8BFF-450E95DE31AE}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Total War Arena\launcher\launcher.exe
FirewallRules: [{C84682AD-78CD-4E35-920F-6447AE5093B5}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Total War Arena\launcher\launcher.exe
FirewallRules: [TCP Query User{77C042F6-2F19-48FC-A2B6-E554CFA70B49}D:\program files (x86)\steam\steamapps\common\total war arena\arena.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\total war arena\arena.exe
FirewallRules: [UDP Query User{F9695FEE-C1F9-4D05-A380-3C7684C1EEA7}D:\program files (x86)\steam\steamapps\common\total war arena\arena.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\total war arena\arena.exe
FirewallRules: [{FC6E1FD2-26B1-49E2-83A7-C0EBFCB45E15}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [TCP Query User{A35FC277-E942-47A6-83E1-5D7423C011A9}D:\program files (x86)\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe] => (Allow) D:\program files (x86)\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe
FirewallRules: [UDP Query User{6EFEF654-E457-413E-8C7E-D82E45CA9B3D}D:\program files (x86)\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe] => (Allow) D:\program files (x86)\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (06/03/2015 03:05:34 PM) (Source: Microsoft-Windows-Defrag) (EventID: 257) (User: )
Description: Svazek Windows RE tools nebyl optimalizován, protože byla zjištěna chyba: Parametr není správný. (0x80070057).

Error: (05/31/2015 10:24:10 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program utorrent.exe verze 2.2.1.25534 přestal spolupracovat se systémem Windows a byl ukončen. Chcete-li zjistit, zda je k dispozici více informací o tomto problému, vyhledejte historii problému v ovládacím panelu Centrum akcí.

ID procesu: 524

Čas spuštění: 01d09b74e771f57c

Čas ukončení: 4496

Cesta k aplikaci: D:\Users\Miroslav\AppData\Roaming\uTorrent\utorrent.exe

ID hlášení: 65301640-076e-11e5-825b-448a5bcddc84

Úplný název chybujícího balíčku:

ID aplikace související s chybujícím balíčkem:

Error: (05/30/2015 05:13:35 PM) (Source: Microsoft-Windows-Defrag) (EventID: 257) (User: )
Description: Svazek Windows RE tools nebyl optimalizován, protože byla zjištěna chyba: Parametr není správný. (0x80070057).

Error: (05/29/2015 02:13:32 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program UNINSTAL.EXE verze 1.2001.5.101 přestal spolupracovat se systémem Windows a byl ukončen. Chcete-li zjistit, zda je k dispozici více informací o tomto problému, vyhledejte historii problému v ovládacím panelu Centrum akcí.

ID procesu: 15a4

Čas spuštění: 01d09a08c5abdcf7

Čas ukončení: 26

Cesta k aplikaci: D:\Games\msts\UNINSTAL.EXE

ID hlášení: 1376b99d-05fc-11e5-825b-448a5bcddc84

Úplný název chybujícího balíčku:

ID aplikace související s chybujícím balíčkem:

Error: (05/29/2015 02:07:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: rads_user_kernel.exe, verze: 0.0.0.0, časové razítko: 0x4e65c1ac
Název chybujícího modulu: rads_user_kernel.exe, verze: 0.0.0.0, časové razítko: 0x4e65c1ac
Kód výjimky: 0xc0000005
Posun chyby: 0x000b8554
ID chybujícího procesu: 0x1334
Čas spuštění chybující aplikace: 0xrads_user_kernel.exe0
Cesta k chybující aplikaci: rads_user_kernel.exe1
Cesta k chybujícímu modulu: rads_user_kernel.exe2
ID zprávy: rads_user_kernel.exe3
Úplný název chybujícího balíčku: rads_user_kernel.exe4
ID aplikace související s chybujícím balíčkem: rads_user_kernel.exe5

Error: (05/29/2015 02:03:00 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: rads_user_kernel.exe, verze: 0.0.0.0, časové razítko: 0x4e65c1ac
Název chybujícího modulu: MSVCR80.dll, verze: 8.0.50727.8428, časové razítko: 0x520b1060
Kód výjimky: 0xc0000005
Posun chyby: 0x00012f4b
ID chybujícího procesu: 0x13a4
Čas spuštění chybující aplikace: 0xrads_user_kernel.exe0
Cesta k chybující aplikaci: rads_user_kernel.exe1
Cesta k chybujícímu modulu: rads_user_kernel.exe2
ID zprávy: rads_user_kernel.exe3
Úplný název chybujícího balíčku: rads_user_kernel.exe4
ID aplikace související s chybujícím balíčkem: rads_user_kernel.exe5

Error: (05/29/2015 02:02:56 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: rads_user_kernel.exe, verze: 0.0.0.0, časové razítko: 0x4e65c1ac
Název chybujícího modulu: MSVCR80.dll, verze: 8.0.50727.8428, časové razítko: 0x520b1060
Kód výjimky: 0xc0000005
Posun chyby: 0x00012f4b
ID chybujícího procesu: 0x3f4
Čas spuštění chybující aplikace: 0xrads_user_kernel.exe0
Cesta k chybující aplikaci: rads_user_kernel.exe1
Cesta k chybujícímu modulu: rads_user_kernel.exe2
ID zprávy: rads_user_kernel.exe3
Úplný název chybujícího balíčku: rads_user_kernel.exe4
ID aplikace související s chybujícím balíčkem: rads_user_kernel.exe5

Error: (05/28/2015 07:33:13 PM) (Source: Microsoft-Windows-LocationProvider) (EventID: 2006) (User: NT AUTHORITY)
Description: There was an error with the Windows Location Provider database

Error: (05/28/2015 05:35:05 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: dirt3_game.exe, verze: 1.2.0.0, časové razítko: 0x54f0a345
Název chybujícího modulu: OpenAL32.dll, verze: 6.3.9600.17736, časové razítko: 0x550f42c2
Kód výjimky: 0xc0000135
Posun chyby: 0x0009d4f2
ID chybujícího procesu: 0x13d0
Čas spuštění chybující aplikace: 0xdirt3_game.exe0
Cesta k chybující aplikaci: dirt3_game.exe1
Cesta k chybujícímu modulu: dirt3_game.exe2
ID zprávy: dirt3_game.exe3
Úplný název chybujícího balíčku: dirt3_game.exe4
ID aplikace související s chybujícím balíčkem: dirt3_game.exe5

Error: (05/28/2015 05:34:45 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: dirt3_game.exe, verze: 1.2.0.0, časové razítko: 0x54f0a345
Název chybujícího modulu: OpenAL32.dll, verze: 6.3.9600.17736, časové razítko: 0x550f42c2
Kód výjimky: 0xc0000135
Posun chyby: 0x0009d4f2
ID chybujícího procesu: 0x17a0
Čas spuštění chybující aplikace: 0xdirt3_game.exe0
Cesta k chybující aplikaci: dirt3_game.exe1
Cesta k chybujícímu modulu: dirt3_game.exe2
ID zprávy: dirt3_game.exe3
Úplný název chybujícího balíčku: dirt3_game.exe4
ID aplikace související s chybujícím balíčkem: dirt3_game.exe5


System errors:
=============
Error: (06/02/2015 02:31:29 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: Služba PEVSystemStart je označena jako interaktivní služba. Avšak systém je nakonfigurován tak, že neumožňuje použití interaktivní služby. Tato služba nebude fungovat správně.

Error: (06/02/2015 02:31:29 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: Služba PEVSystemStart je označena jako interaktivní služba. Avšak systém je nakonfigurován tak, že neumožňuje použití interaktivní služby. Tato služba nebude fungovat správně.

Error: (06/02/2015 02:31:28 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: Služba PEVSystemStart je označena jako interaktivní služba. Avšak systém je nakonfigurován tak, že neumožňuje použití interaktivní služby. Tato služba nebude fungovat správně.

Error: (06/02/2015 02:31:28 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: Služba PEVSystemStart je označena jako interaktivní služba. Avšak systém je nakonfigurován tak, že neumožňuje použití interaktivní služby. Tato služba nebude fungovat správně.

Error: (06/02/2015 02:31:28 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: Služba PEVSystemStart je označena jako interaktivní služba. Avšak systém je nakonfigurován tak, že neumožňuje použití interaktivní služby. Tato služba nebude fungovat správně.

Error: (06/01/2015 08:58:25 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba NVIDIA Stereoscopic 3D Driver Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (06/01/2015 08:58:25 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba NVIDIA Display Driver Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (06/01/2015 08:58:25 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Služba Služba Windows Media Player Network Sharing byla nečekaně ukončena. Stalo se to 1 krát. Následující opravná akce bude spuštěna za 30000 milisekund: Restartovat službu.

Error: (06/01/2015 08:58:24 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Intel(R) Dynamic Application Loader Host Interface Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (06/01/2015 08:58:24 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Epson Scanner Service byla neočekávaně ukončena. Tento stav nastal již 1krát.


Microsoft Office:
=========================
Error: (06/03/2015 03:05:34 PM) (Source: Microsoft-Windows-Defrag) (EventID: 257) (User: )
Description: Windows RE toolsParametr není správný. (0x80070057)

Error: (05/31/2015 10:24:10 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: utorrent.exe2.2.1.2553452401d09b74e771f57c4496D:\Users\Miroslav\AppData\Roaming\uTorrent\utorrent.exe65301640-076e-11e5-825b-448a5bcddc84

Error: (05/30/2015 05:13:35 PM) (Source: Microsoft-Windows-Defrag) (EventID: 257) (User: )
Description: Windows RE toolsParametr není správný. (0x80070057)

Error: (05/29/2015 02:13:32 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: UNINSTAL.EXE1.2001.5.10115a401d09a08c5abdcf726D:\Games\msts\UNINSTAL.EXE1376b99d-05fc-11e5-825b-448a5bcddc84

Error: (05/29/2015 02:07:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: rads_user_kernel.exe0.0.0.04e65c1acrads_user_kernel.exe0.0.0.04e65c1acc0000005000b8554133401d09a081063e756D:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exeD:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe4e5c6b16-05fb-11e5-825b-448a5bcddc84

Error: (05/29/2015 02:03:00 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: rads_user_kernel.exe0.0.0.04e65c1acMSVCR80.dll8.0.50727.8428520b1060c000000500012f4b13a401d09a076861d385D:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exeC:\Windows\WinSxS\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.8428_none_d08a11e2442dc25d\MSVCR80.dlla611d68a-05fa-11e5-825b-448a5bcddc84

Error: (05/29/2015 02:02:56 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: rads_user_kernel.exe0.0.0.04e65c1acMSVCR80.dll8.0.50727.8428520b1060c000000500012f4b3f401d09a076607b24cD:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exeC:\Windows\WinSxS\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.8428_none_d08a11e2442dc25d\MSVCR80.dlla3c2337b-05fa-11e5-825b-448a5bcddc84

Error: (05/28/2015 07:33:13 PM) (Source: Microsoft-Windows-LocationProvider) (EventID: 2006) (User: NT AUTHORITY)
Description: -2147024883

Error: (05/28/2015 05:35:05 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: dirt3_game.exe1.2.0.054f0a345OpenAL32.dll6.3.9600.17736550f42c2c00001350009d4f213d001d0995bde22894bD:\Program Files (x86)\DiRT 3 Complete Edition\dirt3_game.exeOpenAL32.dll1c7517d1-054f-11e5-825a-448a5bcddc84

Error: (05/28/2015 05:34:45 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: dirt3_game.exe1.2.0.054f0a345OpenAL32.dll6.3.9600.17736550f42c2c00001350009d4f217a001d0995bcf696ebeD:\Program Files (x86)\DiRT 3 Complete Edition\dirt3_game.exeOpenAL32.dll10dd9469-054f-11e5-825a-448a5bcddc84


==================== Memory info ===========================

Processor: Intel(R) Pentium(R) CPU G3258 @ 3.20GHz
Percentage of memory in use: 16%
Total physical RAM: 8120.02 MB
Available physical RAM: 6768.86 MB
Total Pagefile: 9400.02 MB
Available Pagefile: 7879.28 MB
Total Virtual: 131072 MB
Available Virtual: 131071.82 MB

==================== Drives ================================

Drive c: (Windows) (Fixed) (Total:103.17 GB) (Free:71.1 GB) NTFS
Drive d: () (Fixed) (Total:931.39 GB) (Free:693.91 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT Partition Type.

========================================================
Disk: 1 (Size: 111.8 GB) (Disk ID: 00000000)

Partition: GPT Partition Type.

==================== End of log ============================

hutty14
Level 1
Level 1
Příspěvky: 63
Registrován: červen 15
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod hutty14 » 03 čer 2015 20:53

ten druhej log je extremne dlouhej


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Seznam[Bot] a 59 hostů