Prosím o kontrolu logu + pár bluescreenů

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

karollin
nováček
Příspěvky: 40
Registrován: říjen 11
Pohlaví: Žena
Stav:
Offline

Prosím o kontrolu logu + pár bluescreenů

Příspěvekod karollin » 03 pro 2011 11:46

Prosím o kontrolu logu, pc mi furt padá do mrtvého .. :/
a přikládám obrázek pár bluescreenů co jsem za poslední měsíc vyfotila,je to pár obrázků a protože se bojím, že mi pc zase spadne (mimochodem při psaní tohoto mi spadl 4x a 2x se sekl při načítání, 3x se spustilo opravení systému) tak dávám odkaz na stažení, protože než by se to uplo.. :/ .. Budu vděčná za jakékoliv rady, prosím :(
odkaz na Bluescreeny -> http://leteckaposta.cz/944161876

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:36:20, on 3.12.2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\AVG\AVG2012\avgtray.exe
C:\Program Files\AVG Secure Search\vprot.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Windows\system32\schtasks.exe
C:\Windows\system32\conime.exe
C:\hp\kbd\kbd.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Kajushe\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE= ... pf=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG2012\avgssie.dll
O2 - BHO: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\8.0.0.40\AVG Secure Search_toolbar.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\8.0.0.40\AVG Secure Search_toolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AVG_TRAY] "C:\Program Files\AVG\AVG2012\avgtray.exe"
O4 - HKLM\..\Run: [vProt] "C:\Program Files\AVG Secure Search\vprot.exe"
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-2988607695-3891622636-1230986453-1001\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'UpdatusUser')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files\Common Files\AVG Secure Search\ViProtocolInstaller\8.0.1\ViProtocol.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: AVG Firewall (avgfws) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\avgfws.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\avgwdsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: vToolbarUpdater - Unknown owner - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\8.0.1\ToolbarUpdater.exe

--
End of file - 7646 bytes

Reklama
Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu + pár bluescreenů

Příspěvekod Žbeky » 03 pro 2011 18:08

Fixni:

Kód: Vybrat vše

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... pf=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE= ... pf=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
- Pokud používáš Firefox, klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
- Pokud používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
- Pokud používáš Chrome, nic dalšího nevybírej a dej Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Update Malwarebytes' Anti-Malware (Aktualizace Malwarebytes' Anti-Malware) a Launch Malwarebytes' Anti-Malware (Spustit aplikaci Malwarebytes' Anti-Malware), pokud jo tak klikni na tlačítko Finish
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Perform Quick Scan (Provést rychlý sken) a klikni na tlačítko Scan (Skenovat)
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- pak zvol možnost Save Logfile a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(ZATÍM SÁM NIC NEMAŽ!).
Vlož sem pak obsah toho logu.





Stáhni si CrystalDiskInfo
Spusť program a klikni na Úpravy-Kopírovat. Poté sem vlož pomocí Ctrl+V obsah logu.


Stáhni si Memtest:

Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.


Stáhni si a nainstaluj WhoCrashed

otevři ho a klikni na Analyze.
Program vytvoří zprávu , zkopíruj celou a vlož prosím sem.
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

karollin
nováček
Příspěvky: 40
Registrován: říjen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosím o kontrolu logu + pár bluescreenů

Příspěvekod karollin » 04 pro 2011 06:11

Fixla jsem to.
Tím programem mi to napsalo, že se nic nevymazalo.. (ododškrtla jsem si hesla)

Log z Mawarebyte's Anti-Malware

)Malwarebytes' Anti-Malware 1.51.2.1300
http://www.malwarebytes.org

Verze databáze: 8298

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

3.12.2011 20:54:17
mbam-log-2011-12-03 (20-54-17).txt

Typ: Blesková kontrola
Kontrolované objekty: 133298
Uplynulý čas: 1 minut, 2 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 0

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)
..

Log z CrystalDiskInfo:
----------------------------------------------------------------------------
CrystalDiskInfo 4.1.3 (C) 2008-2011 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows Vista Home Premium Edition SP2 [6.0 Build 6002] (x86)
Date : 2011/12/03 20:55:40

-- Controller Map ----------------------------------------------------------
+ PCI Standardní dvoukanálový řadič IDE [ATA]
+ Kanál IDE (0)
- HL-DT-ST DVD-RW_GSA-H11N ATA Device
- Kanál IDE (1)
+ NVIDIA nForce Serial ATA Controller [ATA]
- ST332082 0AS SCSI Disk Device
- NVIDIA nForce Serial ATA Controller [ATA]
- Iniciátor iSCSI společnosti Microsoft [SCSI]
+ MagicISO SCSI Host Controller [SCSI]
- MagicISO Virtual DVD-ROM0000

-- Disk List ---------------------------------------------------------------
(1) ST3320820AS : 320.0 GB [0-2-0, sm]

----------------------------------------------------------------------------
(1) ST3320820AS
----------------------------------------------------------------------------
Model : ST3320820AS
Firmware : 3.CHN
Serial Number : 9QF985WX
Disk Size : 320.0 GB (8.4/137.4/320.0)
Buffer Size : 8192 KB
Queue Depth : 32
# of Sectors : 625142448
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA/ATAPI-7
Minor Version : ----
Transfer Mode : SATA/300
Power On Hours : 12999 hod.
Power On Count : 3066 krát
Temparature : 36 C (96 F)
Health Status : Dobrý
Features : S.M.A.R.T., 48bit LBA, NCQ
APM Level : ----
AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 100 253 __6 000000000000 Počet chyb čtení
03 _95 _95 __0 000000000000 Čas na roztočení ploten
04 _97 _97 _20 000000000C55 Počet spuštění/zastavení
05 100 100 _36 000000000000 Počet přemapovaných sektorů
07 _87 _60 _30 0001262E7E92 Počet chybných hledání
09 _86 _86 __0 0000000032C7 Hodin v činnosti
0A 100 100 _97 000000000000 Počet opakovaných pokusů o roztočení ploten
0C _98 _98 _20 000000000BFA Počet cyklů zapnutí zařízení
B8 100 253 _97 000000000000 Ukončovacích chyb
BB 100 100 __0 000000000000 Ohlášeno neopravitelných chyb
BD 100 100 _45 000000000000 Vysoká rychlost zápisu
BE _64 _47 __0 0000241B0024 Teplota toku vzduchu
C2 _36 _53 __0 000E00000024 Teplota
C3 _62 _55 __0 000001B2638D Počet oprav chybného čtení
C5 100 100 __0 000000000000 Počet podezřelých sektorů
C6 100 100 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 100 253 __0 000000000000 Počet chyb při zápisu sektorů
CA 100 253 __0 000000000000 Počet chyb při směrování údajů

-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0C 5A 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 39 51 46 39 38 35 57 58 20 20 20 20
020: 20 20 20 20 20 20 20 20 00 00 40 00 00 04 33 2E
030: 43 48 4E 20 20 20 53 54 33 33 32 30 38 32 30 41
040: 53 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 00 02 00 02 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 01 10 FF FF 0F FF 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 1F 05 06 00 00 00 48 00 40
0A0: 00 FE 00 00 30 69 7C 01 40 23 30 69 BC 01 40 23
0B0: 20 3F 00 00 00 00 FE FE 00 00 00 00 D0 00 00 00
0C0: 00 00 00 00 00 00 00 00 EA B0 25 42 00 00 00 00
0D0: 00 00 00 00 40 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 40 1E
0F0: 40 1C 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 EA B0 25 42 EA B0 25 42 20 20 00 02 0A B6
110: 00 02 00 8A 3C 7B 03 04 00 00 07 C6 01 00 08 00
120: 13 14 12 00 00 02 00 80 00 00 00 00 00 A0 02 02
130: 00 00 04 04 00 00 00 00 00 00 00 00 12 00 00 0B
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 35 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F A5


--
Memtest proběhl za celou noc (cca 8h) v 0errors
--
Zpráva z WhoCrashed:
System Information (local)
--------------------------------------------------------------------------------

computer name: KAJUSHE-PC
windows version: Windows Vista Service Pack 2, 6.0, build: 6002
windows dir: C:\Windows
CPU: AuthenticAMD AMD Phenom(tm) 9500 Quad-Core Processor AMD586, level: 16
4 logical processors, active mask: 15
RAM: 3218878464 total
VM: 2147352576, free: 1945063424



--------------------------------------------------------------------------------
Crash Dump Analysis
--------------------------------------------------------------------------------

Crash dump directory: C:\Windows\Minidump

Crash dumps are enabled on your computer.


On Sat 3.12.2011 8:49:16 GMT your computer crashed
crash dump file: C:\Windows\Minidump\Mini120311-01.dmp
This was probably caused by the following module: ntfs.sys (Ntfs+0x19FFF)
Bugcheck code: 0x24 (0x1904AA, 0xFFFFFFFF8ADBB9B8, 0xFFFFFFFF8ADBB6B4, 0xFFFFFFFF81CEF443)
Error: NTFS_FILE_SYSTEM
file path: C:\Windows\system32\drivers\ntfs.sys
product: Operační systém Microsoft® Windows®
company: Společnost Microsoft
description: NT File System Driver
Bug check description: This indicates a problem occurred in the NTFS file system.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system which cannot be identified at this time.


On Sat 3.12.2011 8:49:16 GMT your computer crashed
crash dump file: C:\Windows\memory.dmp
This was probably caused by the following module: ntfs.sys (Ntfs+0x19FFF)
Bugcheck code: 0x24 (0x1904AA, 0xFFFFFFFF8ADBB9B8, 0xFFFFFFFF8ADBB6B4, 0xFFFFFFFF81CEF443)
Error: NTFS_FILE_SYSTEM
file path: C:\Windows\system32\drivers\ntfs.sys
product: Operační systém Microsoft® Windows®
company: Společnost Microsoft
description: NT File System Driver
Bug check description: This indicates a problem occurred in the NTFS file system.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system which cannot be identified at this time.



--------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------

2 crash dumps have been found and analyzed.
Read the topic general suggestions for troubleshooting system crashes for more information.

Note that it's not always possible to state with certainty whether a reported driver is actually responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further.
--

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu + pár bluescreenů

Příspěvekod jaro3 » 05 pro 2011 09:21

Disk OK,

description: NT File System Driver

Stáhni si Slim Drivers:
http://download.cnet.com/SlimDrivers-Fr ... 79940.html
Pomůže ti najít a aktualizovat ovladače..

Memtest 86
http://www.memtest86.com/
klikni vlevo na Free Download , vyber:
ISO image for creating bootable CD (Windows - zip) , stáhni , rozbal , otevři , vypal třeba v programu:
http://www.slunecnice.cz/sw/active-iso-burner/
Vlož do mechaniky a nabootuj z něj.
Test udělej alespoň 8h ( přes noc).
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

karollin
nováček
Příspěvky: 40
Registrován: říjen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosím o kontrolu logu + pár bluescreenů

Příspěvekod karollin » 06 pro 2011 21:00

ehm.. Nahrála jsem to na DVD a když to vložím do pc, tak mi vyskočí obsah - s 2Zipama a 1složkou.. ? Jsem tupá, ale co mám udělat, aby se mi spustil ten memtest? o.O

edit: přišla jsem na to:D ráno, když jsem zapínala pc a nechala to dvd v mechanice..:D.. tak to udělám dneska v noci:) prtž pc přes den potřebuju...^^

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu + pár bluescreenů

Příspěvekod jaro3 » 07 pro 2011 10:00

Jo , v klidu!! :D

ty ovladače si aktualizovala? Myslím pomocí Slim Drivers?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

karollin
nováček
Příspěvky: 40
Registrován: říjen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosím o kontrolu logu + pár bluescreenů

Příspěvekod karollin » 07 pro 2011 16:10

Jo, aktualizovala:D.. Stala se mi taková vtipná věc:DD..
Chtělo to aktualizovat ovladač řízení wifi (myslím), tak jsem to aktualizovala a ono se mi to upgradeovalo na cosi divného, tak já, že to oddinstaluju, že to je divný.. a já si oddinstalovala ten " USB Wireless 802.11 b/g Adaptor "a pak sem se šíleně divila, proč mi nejde připojit se:DDD tak jsem to restartovala, že to občas pomáhá no.. a hnedka mi vyskočila hláška, jak to pc potřebuje nainstalovat, ať vložim cd do mechaniky.. hm:D ale já sem nic tkaého neměla:DD tak po půl hodince přemýšlení a naříkání mi jsem si vzpomněla, že v reconvery manageru je funkce nainstalování ovladačů a ON TAM BYL:D naštěstí.. tak už jsem pak nebyla tak akční .. a teďka mám všechno jakože OK :) Jen aby sis dokázal představit mojí šikovnost:D
Ráno sem přihodím výsledky toho testu :)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu + pár bluescreenů

Příspěvekod jaro3 » 07 pro 2011 17:14

Jsi šikulka!! :D
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

karollin
nováček
Příspěvky: 40
Registrován: říjen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosím o kontrolu logu + pár bluescreenů

Příspěvekod karollin » 08 pro 2011 16:32

Test mi to vyhodnotil jako ,,No errors", žádný log či tak.. Takže memtest nejspíš v pořádku

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu + pár bluescreenů

Příspěvekod jaro3 » 08 pro 2011 16:55

RAM a Memtest asi OK.

Kontaktuj uživatele MiliNess , zda by Ti s tím nepomohl..(BSOD)..

Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

karollin
nováček
Příspěvky: 40
Registrován: říjen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosím o kontrolu logu + pár bluescreenů

Příspěvekod karollin » 08 pro 2011 21:48

Co to je BSOD? A ok, napíšu mu..
Log z Combofixu:

ComboFix 11-12-08.01 - Kajushe 08.12.2011 21:14:15.1.4 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1250.420.1029.18.2046.1108 [GMT 1:00]
Spuštěný z: c:\users\Kajushe\Desktop\ComboFix.exe
AV: AVG Internet Security 2012 *Disabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}
FW: AVG Firewall *Enabled* {621CC794-9486-F902-D092-0484E8EA828B}
SP: AVG Internet Security 2012 *Disabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Uninstall.exe
c:\windows\IsUn0405.exe
c:\windows\system32\jucheck.exe
c:\windows\system32\jusched.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-11-08 do 2011-12-08 )))))))))))))))))))))))))))))))
.
.
2011-12-08 20:27 . 2011-12-08 20:30 -------- d-----w- c:\users\Kajushe\AppData\Local\temp
2011-12-08 20:27 . 2011-12-08 20:27 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-12-05 21:06 . 2004-12-22 00:32 184320 ------w- c:\windows\system32\BCMWLU00.EXE
2011-12-05 21:06 . 2004-12-22 00:32 369024 ------w- c:\windows\system32\drivers\BCMWL5.SYS
2011-12-05 20:29 . 2011-12-05 20:29 -------- d-----w- c:\windows\system32\sda
2011-12-05 20:28 . 2000-01-01 00:00 186912 ----a-w- c:\windows\system32\drivers\RtsUStor.sys
2011-12-05 20:28 . 2000-01-01 00:00 8038944 ----a-w- c:\windows\system32\RTSUSTORicon.dll
2011-12-05 20:28 . 2011-12-05 20:28 -------- d-----w- c:\program files\Realtek
2011-12-05 20:28 . 2000-01-01 00:00 313888 ----a-w- c:\windows\system32\RtsUStor.dll
2011-12-05 20:20 . 2011-12-05 20:46 -------- d-----w- c:\program files\GIGABYTE
2011-12-05 20:17 . 2011-12-05 20:17 -------- d-----w- c:\users\Kajushe\AppData\Roaming\WinBatch
2011-12-05 20:06 . 2011-12-05 20:08 -------- d--h--w- c:\program files\Temp
2011-12-05 19:58 . 2011-12-05 20:32 -------- d-----w- C:\swsetup
2011-12-05 19:56 . 2011-12-08 19:47 12984 ----a-w- c:\windows\system32\drivers\SWDUMon.sys
2011-12-05 19:56 . 2011-12-05 19:56 -------- d-----w- c:\users\Kajushe\AppData\Local\SlimWare Utilities Inc
2011-12-05 19:55 . 2011-12-06 14:44 -------- d-----w- c:\program files\AVG Secure Search
2011-12-05 19:55 . 2011-12-05 19:55 -------- d-----w- c:\program files\SlimDrivers
2011-12-04 05:53 . 2011-10-15 08:53 61248 ----a-w- c:\windows\system32\OpenCL.dll
2011-12-04 05:53 . 2011-10-15 08:53 7041856 ----a-w- c:\windows\system32\nvwgf2um.dll
2011-12-04 05:53 . 2011-10-15 08:53 2401088 ----a-w- c:\windows\system32\nvcuvid.dll
2011-12-04 05:53 . 2011-10-15 08:53 18871616 ----a-w- c:\windows\system32\nvoglv32.dll
2011-12-04 05:53 . 2011-10-15 08:53 10327360 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys
2011-12-04 05:53 . 2011-10-15 08:53 5578560 ----a-w- c:\windows\system32\nvcuda.dll
2011-12-04 05:53 . 2011-10-15 08:53 2099520 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-12-04 05:53 . 2011-10-15 08:53 17248576 ----a-w- c:\windows\system32\nvcompiler.dll
2011-11-26 12:26 . 2011-11-26 12:26 -------- d--h--w- c:\programdata\CanonIJEGV
2011-11-18 12:56 . 2011-10-18 00:28 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B162F17C-C963-4FA1-BB4F-0082BCFE194D}\mpengine.dll
2011-11-17 14:33 . 2011-10-15 08:53 3074368 ----a-w- c:\windows\system32\nvsvcr.dll
2011-11-17 14:28 . 2011-10-15 08:53 877376 ----a-w- c:\windows\system32\nvgenco32.dll
2011-11-17 14:28 . 2011-10-15 08:53 919872 ----a-w- c:\windows\system32\nvdispco32.dll
2011-11-17 13:52 . 2011-12-03 10:28 -------- d-----w- c:\users\UpdatusUser
2011-11-17 13:50 . 2011-04-08 05:14 944232 ----a-w- c:\windows\system32\nvdispco3220140.dll
2011-11-17 13:50 . 2011-04-08 05:14 855656 ----a-w- c:\windows\system32\nvgenco322060.dll
2011-11-17 13:50 . 2011-11-17 13:50 -------- d-----w- C:\NVIDIA
2011-11-11 13:21 . 2011-10-17 11:41 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
2011-11-11 13:21 . 2011-09-20 21:02 905088 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-11-09 05:14 . 2011-09-30 15:57 707584 ----a-w- c:\program files\Common Files\System\wab32.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-05 20:07 . 2007-01-02 01:09 319456 ----a-w- c:\windows\DIFxAPI.dll
2011-11-11 13:41 . 2011-10-28 10:37 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-10-29 16:19 . 2011-10-29 16:19 161792 ----a-w- c:\windows\system32\msls31.dll
2011-10-29 16:19 . 2011-10-29 16:19 1126912 ----a-w- c:\windows\system32\wininet.dll
2011-10-29 16:19 . 2011-10-29 16:19 86528 ----a-w- c:\windows\system32\iesysprep.dll
2011-10-29 16:19 . 2011-10-29 16:19 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-10-29 16:19 . 2011-10-29 16:19 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-10-29 16:19 . 2011-10-29 16:19 63488 ----a-w- c:\windows\system32\tdc.ocx
2011-10-29 16:19 . 2011-10-29 16:19 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-10-29 16:19 . 2011-10-29 16:19 367104 ----a-w- c:\windows\system32\html.iec
2011-10-29 16:19 . 2011-10-29 16:19 74752 ----a-w- c:\windows\system32\iesetup.dll
2011-10-29 16:19 . 2011-10-29 16:19 23552 ----a-w- c:\windows\system32\licmgr10.dll
2011-10-29 16:19 . 2011-10-29 16:19 1427456 ----a-w- c:\windows\system32\inetcpl.cpl
2011-10-29 16:19 . 2011-10-29 16:19 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-10-29 16:19 . 2011-10-29 16:19 152064 ----a-w- c:\windows\system32\wextract.exe
2011-10-29 16:19 . 2011-10-29 16:19 150528 ----a-w- c:\windows\system32\iexpress.exe
2011-10-29 16:19 . 2011-10-29 16:19 35840 ----a-w- c:\windows\system32\imgutil.dll
2011-10-29 16:19 . 2011-10-29 16:19 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-10-29 16:19 . 2011-10-29 16:19 1798144 ----a-w- c:\windows\system32\jscript9.dll
2011-10-29 16:19 . 2011-10-29 16:19 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2011-10-29 16:19 . 2011-10-29 16:19 11776 ----a-w- c:\windows\system32\mshta.exe
2011-10-29 16:19 . 2011-10-29 16:19 101888 ----a-w- c:\windows\system32\admparse.dll
2011-10-29 16:18 . 2011-10-29 16:18 110592 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-10-29 09:11 . 2006-11-02 10:32 101888 ----a-w- c:\windows\system32\ifxcardm.dll
2011-10-29 09:11 . 2006-11-02 10:32 82432 ----a-w- c:\windows\system32\axaltocm.dll
2011-10-28 10:12 . 2011-10-28 10:12 377344 ----a-w- c:\windows\system32\winhttp.dll
2011-10-28 10:11 . 2011-10-28 10:11 40960 ----a-w- c:\windows\system32\drivers\cs-CZ\http.sys.mui
2011-10-27 21:02 . 2011-10-27 21:02 499712 ----a-w- c:\windows\system32\kerberos.dll
2011-10-27 21:00 . 2011-10-27 21:00 1793536 ----a-w- c:\windows\system32\NlsLexicons0045.dll
2011-10-27 21:00 . 2011-10-27 21:00 1808896 ----a-w- c:\windows\system32\NlsLexicons0046.dll
2011-10-27 21:00 . 2011-10-27 21:00 1558016 ----a-w- c:\windows\system32\NlsLexicons0049.dll
2011-10-27 21:00 . 2011-10-27 21:00 1411072 ----a-w- c:\windows\system32\NlsLexicons0047.dll
2011-10-27 21:00 . 2011-10-27 21:00 1782272 ----a-w- c:\windows\system32\NlsLexicons0039.dll
2011-10-27 21:00 . 2011-10-27 21:00 1236992 ----a-w- c:\windows\system32\NlsLexicons0020.dll
2011-10-27 21:00 . 2011-10-27 21:00 2136064 ----a-w- c:\windows\system32\NlsLexicons0021.dll
2011-10-27 21:00 . 2011-10-27 21:00 5499904 ----a-w- c:\windows\system32\NlsLexicons0022.dll
2011-10-27 21:00 . 2011-10-27 21:00 7964672 ----a-w- c:\windows\system32\NlsLexicons0024.dll
2011-10-27 21:00 . 2011-10-27 21:00 6224896 ----a-w- c:\windows\system32\NlsLexicons0027.dll
2011-10-27 21:00 . 2011-10-27 21:00 5791232 ----a-w- c:\windows\system32\NlsLexicons0026.dll
2011-10-27 21:00 . 2011-10-27 21:00 4175872 ----a-w- c:\windows\system32\NlsLexicons0010.dll
2011-10-27 21:00 . 2011-10-27 21:00 2466816 ----a-w- c:\windows\system32\NlsLexicons0011.dll
2011-10-27 21:00 . 2011-10-27 21:00 6781440 ----a-w- c:\windows\system32\NlsLexicons0019.dll
2011-10-27 21:00 . 2011-10-27 21:00 4981248 ----a-w- c:\windows\system32\NlsLexicons0013.dll
2011-10-27 21:00 . 2011-10-27 21:00 3331072 ----a-w- c:\windows\system32\NlsLexicons0018.dll
2011-10-27 21:00 . 2011-10-27 21:00 11722752 ----a-w- c:\windows\system32\NlsLexicons0001.dll
2011-10-27 21:00 . 2011-10-27 21:00 4164096 ----a-w- c:\windows\system32\NlsLexicons0002.dll
2011-10-27 21:00 . 2011-10-27 21:00 1452544 ----a-w- c:\windows\system32\NlsLexicons0003.dll
2011-10-27 21:00 . 2011-10-27 21:00 3419136 ----a-w- c:\windows\system32\NlsLexicons004a.dll
2011-10-27 21:00 . 2011-10-27 21:00 1702912 ----a-w- c:\windows\system32\NlsLexicons004b.dll
2011-10-27 21:00 . 2011-10-27 21:00 4093440 ----a-w- c:\windows\system32\NlsLexicons004c.dll
2011-10-27 21:00 . 2011-10-27 21:00 1972736 ----a-w- c:\windows\system32\NlsLexicons004e.dll
2011-10-27 21:00 . 2011-10-27 21:00 6014976 ----a-w- c:\windows\system32\NlsLexicons001a.dll
2011-10-27 21:00 . 2011-10-27 21:00 4096 ----a-w- c:\windows\system32\NlsLexicons002a.dll
2011-10-27 21:00 . 2011-10-27 21:00 4045824 ----a-w- c:\windows\system32\NlsLexicons003e.dll
2011-10-27 21:00 . 2011-10-27 21:00 6585856 ----a-w- c:\windows\system32\NlsLexicons001b.dll
2011-10-27 21:00 . 2011-10-27 21:00 6346240 ----a-w- c:\windows\system32\NlsLexicons001d.dll
2011-10-27 21:00 . 2011-10-27 21:00 9892864 ----a-w- c:\windows\system32\NlsLexicons000a.dll
2011-10-27 21:00 . 2011-10-27 21:00 6237696 ----a-w- c:\windows\system32\NlsLexicons000c.dll
2011-10-27 21:00 . 2011-10-27 21:00 1722368 ----a-w- c:\windows\system32\NlsLexicons000d.dll
2011-10-27 21:00 . 2011-10-27 21:00 5654528 ----a-w- c:\windows\system32\NlsLexicons000f.dll
2011-10-27 21:00 . 2011-10-27 21:00 5090816 ----a-w- c:\windows\system32\NlsLexicons0416.dll
2011-10-27 21:00 . 2011-10-27 21:00 4616192 ----a-w- c:\windows\system32\NlsLexicons0414.dll
2011-10-27 21:00 . 2011-10-27 21:00 5031936 ----a-w- c:\windows\system32\NlsLexicons0816.dll
2011-10-27 21:00 . 2011-10-27 21:00 7042560 ----a-w- c:\windows\system32\NlsLexicons081a.dll
2011-10-27 21:00 . 2011-10-27 21:00 5071872 ----a-w- c:\windows\system32\NlsModels0011.dll
2011-10-27 21:00 . 2011-10-27 21:00 3104768 ----a-w- c:\windows\system32\NlsData0047.dll
2011-10-27 21:00 . 2011-10-27 21:00 3104768 ----a-w- c:\windows\system32\NlsData0046.dll
2011-10-27 21:00 . 2011-10-27 21:00 3104768 ----a-w- c:\windows\system32\NlsData0045.dll
2011-10-27 21:00 . 2011-10-27 21:00 3104768 ----a-w- c:\windows\system32\NlsData0049.dll
2011-10-27 21:00 . 2011-10-27 21:00 3104768 ----a-w- c:\windows\system32\NlsData0039.dll
2011-10-27 21:00 . 2011-10-27 21:00 3104768 ----a-w- c:\windows\system32\NlsData0020.dll
2011-10-27 21:00 . 2011-10-27 21:00 1801216 ----a-w- c:\windows\system32\NlsData0021.dll
2011-10-27 21:00 . 2011-10-27 21:00 1965056 ----a-w- c:\windows\system32\NlsData0026.dll
2011-10-27 21:00 . 2011-10-27 21:00 1965056 ----a-w- c:\windows\system32\NlsData0024.dll
2011-10-27 21:00 . 2011-10-27 21:00 1801216 ----a-w- c:\windows\system32\NlsData0022.dll
2011-10-27 21:00 . 2011-10-27 21:00 4495360 ----a-w- c:\windows\system32\NlsData0010.dll
2011-10-27 21:00 . 2011-10-27 21:00 1966592 ----a-w- c:\windows\system32\NlsData0027.dll
2011-10-27 21:00 . 2011-10-27 21:00 2657280 ----a-w- c:\windows\system32\NlsData0011.dll
2011-10-27 21:00 . 2011-10-27 21:00 3466752 ----a-w- c:\windows\system32\NlsData0013.dll
2011-10-27 21:00 . 2011-10-27 21:00 1965056 ----a-w- c:\windows\system32\NlsData0018.dll
2011-10-27 21:00 . 2011-10-27 21:00 1523712 ----a-w- c:\windows\system32\NlsData0000.dll
2011-10-27 21:00 . 2011-10-27 21:00 4497408 ----a-w- c:\windows\system32\NlsData0019.dll
2011-10-27 21:00 . 2011-10-27 21:00 2599936 ----a-w- c:\windows\system32\NlsData0001.dll
2011-10-27 21:00 . 2011-10-27 21:00 1965056 ----a-w- c:\windows\system32\NlsData0002.dll
2011-10-27 21:00 . 2011-10-27 21:00 1965056 ----a-w- c:\windows\system32\NlsData0003.dll
2011-10-27 21:00 . 2011-10-27 21:00 4875776 ----a-w- c:\windows\system32\NlsData0009.dll
2011-10-27 21:00 . 2011-10-27 21:00 2243072 ----a-w- c:\windows\system32\NlsData0007.dll
2011-10-27 21:00 . 2011-10-27 21:00 3104768 ----a-w- c:\windows\system32\NlsData004a.dll
2011-10-27 21:00 . 2011-10-27 21:00 3104768 ----a-w- c:\windows\system32\NlsData004e.dll
2011-10-27 21:00 . 2011-10-27 21:00 3104768 ----a-w- c:\windows\system32\NlsData004c.dll
2011-10-27 21:00 . 2011-10-27 21:00 3104768 ----a-w- c:\windows\system32\NlsData004b.dll
2011-10-27 21:00 . 2011-10-27 21:00 1801216 ----a-w- c:\windows\system32\NlsData003e.dll
2011-10-27 21:00 . 2011-10-27 21:00 1801216 ----a-w- c:\windows\system32\NlsData002a.dll
2011-10-27 21:00 . 2011-10-27 21:00 1965056 ----a-w- c:\windows\system32\NlsData001b.dll
2011-10-27 21:00 . 2011-10-27 21:00 1965056 ----a-w- c:\windows\system32\NlsData001a.dll
2011-10-27 21:00 . 2011-10-27 21:00 4495360 ----a-w- c:\windows\system32\NlsData001d.dll
2011-10-27 21:00 . 2011-10-27 21:00 9847296 ----a-w- c:\windows\system32\NlsData000a.dll
2011-10-27 21:00 . 2011-10-27 21:00 2643456 ----a-w- c:\windows\system32\NlsData000c.dll
2011-10-27 21:00 . 2011-10-27 21:00 4495360 ----a-w- c:\windows\system32\NlsData0414.dll
2011-10-27 21:00 . 2011-10-27 21:00 2342912 ----a-w- c:\windows\system32\NlsData000d.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}]
2011-12-06 14:44 1451336 ----a-w- c:\program files\AVG Secure Search\8.0.0.40\AVG Secure Search_toolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{95B7759C-8C7F-4BF1-B163-73684A933233}"= "c:\program files\AVG Secure Search\8.0.0.40\AVG Secure Search_toolbar.dll" [2011-12-06 1451336]
.
[HKEY_CLASSES_ROOT\clsid\{95b7759c-8c7f-4bf1-b163-73684a933233}]
[HKEY_CLASSES_ROOT\AVG Secure Search.PugiObj.1]
[HKEY_CLASSES_ROOT\AVG Secure Search.PugiObj]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-10-13 17351304]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"="c:\hp\support\hpsysdrv.exe" [2007-04-18 65536]
"KBD"="c:\hp\KBD\KbdStub.EXE" [2006-12-08 65536]
"OsdMaestro"="c:\program files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" [2007-02-15 118784]
"AVG_TRAY"="c:\program files\AVG\AVG2012\avgtray.exe" [2011-10-24 2415456]
"vProt"="c:\program files\AVG Secure Search\vprot.exe" [2011-12-06 218464]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-08-31 449608]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0c:\progra~1\AVG\AVG2012\avgrsx.exe /sync /restart
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 SWDUMon;SWDUMon;c:\windows\system32\DRIVERS\SWDUMon.sys [2011-12-08 12984]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S0 AVGIDSEH;AVGIDSEH;c:\windows\system32\DRIVERS\AVGIDSEH.Sys [2011-07-10 23120]
S0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx86.sys [2011-09-13 32592]
S1 Avgfwfd;AVG network filter service;c:\windows\system32\DRIVERS\avgfwd6x.sys [2011-05-22 47968]
S1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx86.sys [2011-10-07 230608]
S1 Avgtdix;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdix.sys [2011-07-10 295248]
S2 avgfws;AVG Firewall;c:\program files\AVG\AVG2012\avgfws.exe [2011-10-24 2398512]
S2 AVGIDSAgent;AVGIDSAgent;c:\program files\AVG\AVG2012\AVGIDSAgent.exe [2011-10-12 4433248]
S2 avgwd;AVG WatchDog;c:\program files\AVG\AVG2012\avgwdsvc.exe [2011-08-02 192776]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2011-08-31 366152]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-14 381248]
S2 vToolbarUpdater;vToolbarUpdater;c:\program files\Common Files\AVG Secure Search\vToolbarUpdater\8.0.1\ToolbarUpdater.exe [2011-10-28 246600]
S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [2011-07-10 134736]
S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [2011-07-10 24272]
S3 AVGIDSShim;AVGIDSShim;c:\windows\system32\DRIVERS\AVGIDSShim.Sys [2011-10-04 16720]
S3 HCW85BDA;Hauppauge WinTV 885 Video Capture;c:\windows\system32\drivers\HCW85BDA.sys [2007-10-01 1129344]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2011-08-31 22216]
S3 netr73;USB Wireless 802.11 b/g Adaptor Driver for Vista;c:\windows\system32\DRIVERS\netr73.sys [2008-02-26 493568]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2000-01-01 186912]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Obsah adresáře 'Naplánované úlohy'
.
2011-12-08 c:\windows\Tasks\SlimDrivers Startup.job
- c:\program files\SlimDrivers\SlimDrivers.exe [2011-12-01 13:06]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://isearch.avg.com/?cid={46207A2A-8684-41A6-977F-B2BCD2DE7E86}&mid=f11aab06375347d1a920d157d6ee1917-06050e277f64d1ccca6d2151ed49f9cb1323dc9e&lang=cs&ds=ts024&pr=pr&d=2011-12-05 20:55&v=8.0.0.34&sap=hp
TCP: DhcpNameServer = 213.46.172.36 213.46.172.37
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files\Common Files\AVG Secure Search\ViProtocolInstaller\8.0.1\ViProtocol.dll
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
WebBrowser-{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - (no file)
AddRemove-Adobe Photoshop 7.0.1 CE - c:\windows\ISUN0405.EXE
AddRemove-Fraps - c:\program files\uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-12-08 21:30
Windows 6.0.6002 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
.
c:\users\Kajushe\AppData\Local\Temp\catchme.dll 53248 bytes executable
.
sken byl úspešně dokončen
skryté soubory: 1
.
**************************************************************************
.
Celkový čas: 2011-12-08 21:42:49
ComboFix-quarantined-files.txt 2011-12-08 20:42
.
Před spuštěním: Volných bajtů: 189 739 237 376
Po spuštění: Volných bajtů: 189 658 959 872
.
- - End Of File - - AB473C92C5D694EA25BD8F7E1A89AF52

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu + pár bluescreenů

Příspěvekod jaro3 » 08 pro 2011 23:13

Co to je BSOD? A ok, napíšu mu..
Blue Screen On display ( modrá obrazovka , modrá smrt)

BSOD může způsobovat i tento ovladač:
c:\windows\system32\drivers\BCMWL5.SYS
Počkej na MiliNesse , ten Ti v tom poradí lépe.

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE

Kód: Vybrat vše

KillAll::
File::
c:\users\Kajushe\AppData\Local\Temp\catchme.dll

Folder::
c:\windows\system32\sda
c:\program files\Temp

Registry::
[-HKEY_CLASSES_ROOT\clsid\{95b7759c-8c7f-4bf1-b163-73684a933233}]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000000


Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.

Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 109 hostů