Prosím o kontrolu logu. "Zamrzající" pc. Díky Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod memphisto » 30 črc 2013 16:59

Ale beze všech to jede OK jsi psal, ne?
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Reklama
Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 30 črc 2013 23:14

Jj, ale to bylo tak cca 1,5 hod, než začala ta bouřka, a byl vypnut proud..Dnes to i se "zapnutýma" běželo cca 2 hodiny, než mi to na Facebooku zase zamrzlo..Ještě bych dodal malou, možná bezcenou info. Že "ukazatel myši" mám stabilně šipku". když to začne "mrznout, mění se mi tu na "ruku", za chvíůli na vertikální čb čárku, pak zase na barevnou vertikální čárku...pak na pár sekund "rozmrzne, zase se změní, a pc zase zmrzne, a tak pořád dokola..Ale FAKT se mi to NIKDY nestalo na pc jako takovém. Vždy a pouze na netu..

P.S co s tím logem OTS ...?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod jaro3 » 31 črc 2013 10:02

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
IE:64bit: - HKLM\..\SearchScopes,DefaultScope =
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes,DefaultScope =
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE10SR
FF - prefs.js..browser.search.order.1: "Delta Search"
FF - prefs.js..extensions.enabledAddons: %7BD4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389%7D:0.9.10
FF - prefs.js..extensions.enabledAddons: %7Bdc572301-7619-498c-a57d-39143191b318%7D:0.4.1.0
FF - prefs.js..extensions.enabledAddons: support%40lastpass.com:2.0.20
FF - prefs.js..extensions.enabledAddons: foxmarks%40kei.com:4.2.1
FF - prefs.js..extensions.enabledAddons: %7B1A2D0EC4-75F5-4c91-89C4-3656F6E44B68%7D:0.6.3
FF - prefs.js..extensions.enabledAddons: %7B64161300-e22b-11db-8314-0800200c9a66%7D:0.9.6.15
FF - prefs.js..extensions.enabledAddons: isreaditlater%40ideashower.com:3.0.4
FF - prefs.js..extensions.enabledAddons: %7Bb9db16a4-6edc-47ec-a1f4-b86292ed211d%7D:4.9.17
FF - prefs.js..extensions.enabledAddons: %7B02450914-cdd9-410f-b1da-db004e18c671%7D:0.97.13c
FF - prefs.js..extensions.enabledAddons: %7B73a6fe31-595d-460b-a920-fcc0f8843232%7D:2.6.6.9
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:22.0
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
[2013.02.23 14:38:40 | 000,000,000 | ---D | M] (No name found) -- C:\Users\DanRad\AppData\Roaming\Mozilla\Extensions
[2013.07.30 09:18:46 | 000,000,000 | ---D | M] (No name found) -- C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions
[2013.07.24 10:35:52 | 000,095,358 | ---- | M] () (No name found) -- C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{02450914-cdd9-410f-b1da-db004e18c671}.xpi
[2013.05.28 19:22:06 | 000,096,207 | ---- | M] () (No name found) -- C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{1A2D0EC4-75F5-4c91-89C4-3656F6E44B68}.xpi
[2013.06.06 08:13:18 | 000,281,668 | ---- | M] () (No name found) -- C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{64161300-e22b-11db-8314-0800200c9a66}.xpi
[2013.07.24 11:46:30 | 000,534,063 | ---- | M] () (No name found) -- C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
[2013.07.25 10:11:48 | 000,824,431 | ---- | M] () (No name found) -- C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013.02.23 14:45:42 | 000,434,392 | ---- | M] () (No name found) -- C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi
[2013.04.22 07:38:46 | 000,765,412 | ---- | M] () (No name found) -- C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi
[2013.07.27 22:47:53 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - AutoRun File - [2003.04.01 13:00:00 | 000,000,049 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O32 - AutoRun File - [2003.04.01 13:00:00 | 000,545,792 | R--- | M] () - X:\Autorun.exe -- [ CDFS ]
[2013.07.30 09:11:01 | 000,667,248 | ---- | M] () -- C:\Windows\SysNative\perfh005.dat
[2013.07.30 09:11:01 | 000,652,992 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2013.07.30 09:11:01 | 000,140,442 | ---- | M] () -- C:\Windows\SysNative\perfc005.dat
[2013.07.30 09:11:01 | 000,121,422 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
@Alternate Data Stream - 187 bytes -> C:\ProgramData\TEMP:0A8E2C33

:Files
C:\WINDOWS\System32\*.tmp
C:\WINDOWS\*.tmp
C:\WINDOWS\system32\*.tmp.dll
C:\WINDOWS\System32\dllcache\*.tmp
C:\WINDOWS\system32\SET*.tmp
C:\WINDOWS\system32\DUMP*.tmp
c:\windows\Tasks\*.job /s
C:\*.tmp
C:\WINDOWS\System32\drivers\*.tmp
C:\Documents and Settings\All Users\Data aplikací\*.tmp
C:\Windows\SysNative\drivers\*.tmp
C:\Windows\SysWow64\drivers\*.tmp
C:\Program Files (x86)\*.tmp
C:\Windows\SysWow64\*.tmp
C:\Windows\SysNative\*.tmp
C:\Windows\SysWow64\KGyGaAvL.sys

:Reg
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.

V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému

Toto otestuj na Virustotal
C:\Windows\SysWow64\2E119CFE06.sys

Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.

Nebo na:
http://www.virscan.org/

Stáhni si Memtest:

Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.


Je třeba zkontrolovat HDD na chyby , zkusit jeho defragmentaci ..

Stáhni si CrystalDiskInfo
Spusť program a klikni na Úpravy-Kopírovat. Poté sem vlož pomocí Ctrl+V obsah logu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 31 črc 2013 10:16

Děkuji, hned se do toho dám. Jen bych rád dodal, že paměti v MemTestu již jsme zkoušeli /s kolegou?/, a výsledek byl po dvou hodinách 0. Mám jej přesto provést znovu ? Na disk mám podezření již od počátku. Již jsem ho tu řešil téměř před rokem, ale kolegové mne uklidnovali, že je v poho, přestože měl chyby čtení/zápisu už jako úplně nový..Pro jistotu sem dávám screen, takto vytížen mi běží stále...i bez zjevné zátěže. Jdu na ty testy, a ještě jednou dík
Přílohy
Disk-sledování prostredku.PNG
Disk-sledování prostredku.PNG (4.5 KiB) Zobrazeno 530 x

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod jaro3 » 31 črc 2013 10:18

Memtest už dělat nemusíš.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 31 črc 2013 10:45

OTC log po výmazu...Zmizeli mi všechny doplnky ve FF. Musel jsem však doinstalovat Last Pass, jinak bych se sem nedostal.. :oops:

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Prefs.js: "Delta Search" removed from browser.search.order.1
Prefs.js: %7BD4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389%7D:0.9.10 removed from extensions.enabledAddons
Prefs.js: %7Bdc572301-7619-498c-a57d-39143191b318%7D:0.4.1.0 removed from extensions.enabledAddons
Prefs.js: support%40lastpass.com:2.0.20 removed from extensions.enabledAddons
Prefs.js: foxmarks%40kei.com:4.2.1 removed from extensions.enabledAddons
Prefs.js: %7B1A2D0EC4-75F5-4c91-89C4-3656F6E44B68%7D:0.6.3 removed from extensions.enabledAddons
Prefs.js: %7B64161300-e22b-11db-8314-0800200c9a66%7D:0.9.6.15 removed from extensions.enabledAddons
Prefs.js: isreaditlater%40ideashower.com:3.0.4 removed from extensions.enabledAddons
Prefs.js: %7Bb9db16a4-6edc-47ec-a1f4-b86292ed211d%7D:4.9.17 removed from extensions.enabledAddons
Prefs.js: %7B02450914-cdd9-410f-b1da-db004e18c671%7D:0.97.13c removed from extensions.enabledAddons
Prefs.js: %7B73a6fe31-595d-460b-a920-fcc0f8843232%7D:2.6.6.9 removed from extensions.enabledAddons
Prefs.js: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:22.0 removed from extensions.enabledAddons
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Extensions folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}\local\modules folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}\local folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}\defaults\preferences folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}\defaults folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}\components folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}\chrome folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\support@lastpass.com\platform\WINNT_x86_64-msvc\components folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\support@lastpass.com\platform\WINNT_x86_64-msvc folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\support@lastpass.com\platform\WINNT_x86-msvc\components folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\support@lastpass.com\platform\WINNT_x86-msvc folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\support@lastpass.com\platform folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\support@lastpass.com\META-INF folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\support@lastpass.com\defaults\preferences folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\support@lastpass.com\defaults folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\support@lastpass.com\components folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\support@lastpass.com\chrome folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\support@lastpass.com folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\isreaditlater@ideashower.com\defaults\preferences folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\isreaditlater@ideashower.com\defaults folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\isreaditlater@ideashower.com\components folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\isreaditlater@ideashower.com\chrome folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\isreaditlater@ideashower.com folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\modules folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\META-INF folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\defaults\preferences folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\defaults folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\components folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\skin\modern\images folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\skin\modern folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\skin folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\zh-TW folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\zh-CN folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\vi folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\uk-UA folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\tr-TR folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\sv-SE folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\sk-SK folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\ru-RU folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\ro folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\pt-PT folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\pt-BR folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\pl-PL folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\nn-NO folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\nl folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\ko-KR folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\ja-JP folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\it-IT folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\hu-HU folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\fy-NL folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\fr folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\fi-FI folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\eu-ES folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\et-EE folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\es-ES folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\en-US folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\el-GR folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\de folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\da-DK folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\cs-CZ folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\bn-IN folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\bg-BG folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale\ar folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\locale folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\content\shared folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome\content folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com\chrome folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\foxmarks@kei.com folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\cs@dictionaries.addons.mozilla.org\dictionaries folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\cs@dictionaries.addons.mozilla.org folder moved successfully.
C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions folder moved successfully.
File C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{02450914-cdd9-410f-b1da-db004e18c671}.xpi not found.
File C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{1A2D0EC4-75F5-4c91-89C4-3656F6E44B68}.xpi not found.
File C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{64161300-e22b-11db-8314-0800200c9a66}.xpi not found.
File C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi not found.
File C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi not found.
File C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi not found.
File C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi not found.
C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\browser\extensions folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
File move failed. X:\AUTORUN.INF scheduled to be moved on reboot.
File move failed. X:\Autorun.exe scheduled to be moved on reboot.
C:\Windows\SysNative\perfh005.dat moved successfully.
C:\Windows\SysNative\perfh009.dat moved successfully.
C:\Windows\SysNative\perfc005.dat moved successfully.
C:\Windows\SysNative\perfc009.dat moved successfully.
ADS C:\ProgramData\TEMP:0A8E2C33 deleted successfully.
File rity] not found.
File ptytemp] not found.
File art explorer] not found.
File boot] not found.

OTL by OldTimer - Version 3.2.69.0 log created on 07312013_102339

Files\Folders moved on Reboot...
File\Folder X:\AUTORUN.INF not found!
File\Folder X:\Autorun.exe not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 31 črc 2013 10:46


Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 31 črc 2013 10:48

Crystal Disk Info:

----------------------------------------------------------------------------
CrystalDiskInfo 5.0.0 (C) 2008-2012 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows 7 Home Premium Edition SP1 [6.1 Build 7601] (x64)
Date : 2013/07/31 10:42:59

-- Controller Map ----------------------------------------------------------
+ Intel(R) Desktop/Workstation/Server Express Chipset SATA AHCI Controller [ATA]
- ATA ST31000524AS SCSI Disk Device
- HL-DT-ST DVDRAM GH22NS70 SCSI CdRom Device

-- Disk List ---------------------------------------------------------------
(1) ST31000524AS : 1000,2 GB [0/X/X, pd1] - st

----------------------------------------------------------------------------
(1) ST31000524AS
----------------------------------------------------------------------------
Model : ST31000524AS
Firmware : JC4B
Serial Number : 5VPA7HJW
Disk Size : 1000,2 GB (8,4/137,4/1000,2)
Buffer Size : Neznámy údaj
Queue Depth : 32
# of Sectors : 1953525168
Rotation Rate : 7200 RPM
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ATA8-ACS version 4
Transfer Mode : SATA/600
Power On Hours : 2149 hod.
Power On Count : 398 krát
Host Reads : 1744 GB
Host Writes : 1188 GB
Temparature : 33 C (91 F)
Health Status : Dobrý
Features : S.M.A.R.T., AAM, 48bit LBA, NCQ
APM Level : ----
AAM Level : D0D0h [ON]

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 119 _99 __6 00000D956F5C Počet chyb čtení
03 100 100 __0 000000000000 Čas na roztočení ploten
04 100 100 _20 000000000191 Počet spuštění/zastavení
05 100 100 _36 000000000000 Počet přemapovaných sektorů
07 _78 _60 _30 0000048ECA31 Počet chybných hledání
09 _98 _98 __0 000000000865 Hodin v činnosti
0A 100 100 _97 000000000000 Počet opakovaných pokusů o roztočení ploten
0C 100 100 _20 00000000018E Počet cyklů zapnutí zařízení
B7 100 100 __0 000000000000 Neznámý
B8 100 100 _99 000000000000 Ukončovacích chyb
BB 100 100 __0 000000000000 Ohlášeno neopravitelných chyb
BC 100 _99 __0 000000010001 Časový limit příkazu
BD 100 100 __0 000000000000 Vysoká rychlost zápisu
BE _67 _52 _45 000021180021 Teplota toku vzduchu
C2 _33 _48 __0 000B00000021 Teplota
C3 _49 _30 __0 00000D956F5C Počet oprav chybného čtení
C5 100 100 __0 000000000000 Počet podezřelých sektorů
C6 100 100 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
F0 100 253 __0 C26000000CD1 Čas nastavování hlaviček - v hodinách
F1 100 253 __0 00009495A5EA Total LBAs Written
F2 100 253 __0 0000DA0F535E Total LBAs Read

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 0C5A 3FFF C837 0010 0000 003F 003F 0000 0000 0000
010: 2020 2020 2020 2020 2020 3556 3556 5041 3748 4A57
020: 0000 0000 0004 4A43 3442 2020 2020 5354 3331 3030
030: 3035 3234 4153 2020 2020 2020 2020 2020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 4000 0200 0200 0007 3FFF 003F 003F FC10 00FB 0010
060: FFFF 0FFF 0000 0407 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 850E 850E 0006 0048 0040
080: 01F0 0029 346B 7F01 4163 BE01 BE01 4163 007F 0054
090: 0054 0000 FFFE 0000 D0D0 0000 0000 0000 0000 0000
100: 6DB0 7470 0000 0000 0000 0000 0000 0000 5000 C500
110: 44AF A298 0000 0000 0000 0000 0000 0000 0000 401E
120: 401C 0000 0000 0000 0000 0000 0000 0000 0021 6DB0
130: 7470 6DB0 7470 2020 0002 0100 0100 5000 3C06 3C0A
140: 0000 003C 0000 0008 0000 004F 004F 0280 0000 0000
150: 0008 0000 0000 0000 0000 0000 0000 0000 3F00 9800
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 103F 103F 0000 0000 0000
210: 0000 0000 0000 0000 0000 0000 0000 1C20 0000 0000
220: 0000 0000 1020 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 28A5

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod jaro3 » 31 črc 2013 17:22

Jak to vypadá nyní?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 01 srp 2013 11:07

Bohužel, nemám tolik času jako o víkendu, mám odpolední, takže jsem včera, po naší komunikaci už moc netestoval, a dnes dopoledne jsem strávil v autoservisu. Snad zítra od rána se dostanu na delší test...
budu rád, když mi pak ještě pomůžeš/ tedy pokud to bude třeba/. Zatím velký dík za Tvůj čas. :thumbup:

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod jaro3 » 01 srp 2013 21:53

Nemáš zač , budeme se snažit pomoci.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 02 srp 2013 11:02

tak dnes cca hodinku surfuji intenzivně po netu. Za tu dobu se mi to seklo krátce dvakrát.

1. Zasekl se mi net, vypadla/zčernala obrazovka na cca 2-3 sekundy, pak se vše vrátilo do normálu/, a na stavovém řádku se mi zobrazilo oznámení že ovladač grafické karty NVIDIA přestal pracovat...blabla...a nastavení že bylo opět obnoveno.

2.Krátce se mi sekl pc+ myš na cca 2-3 sekund zamrzli /po rozklikávání obrázku/, pak vše naběhlo do normálu, bez hlášení, pc jsem nemusel restartovat, nezměnila se ani ikona myši a jedu dál.

Nevím, zda to nějak souvisí s mojim problémem, ale raději to píšu. Ty ovladače grafikymi to občas dělali i dříve , některé verze více, některé méně. Tato docela často, alespon 1* denně. Net se mi do mého problému nesekal nikdy, ani při rozklikávání obrázků/videa.

Více zpráv zatím nemám, budu i nadále testovat.

Hezký den.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 109 hostů