Stránka 1 z 3

Modrá smrt při zapnutí více záložek prohlížeče

Napsal: 22 říj 2012 21:07
od Scanner
Zdarec, už před týdnem když jsem otevřel více záložek u internetu tak vyskočila smrtka: STOP: 0x000000D1 0x1501,10xFFFFF88001 6601CE) ***tepip.sys - Address FFFFF880016601CE, pak jsem našel na internetu že by to mohlo bát chybami driverů a nainstaloval jsem aktualizace z Windows Update zase šel v pohodě. Ale dneska znova při stejné činnosti vyskočilo úplně to samé. Už delší dobu se my ten počítač seká, neodpovídá, déle se vypne a zapne. Chtěl jsem poprvé ten systém reinstalovat ale nemám dost času, tak snad my to nějak vyřešíte. Díky :-)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:51:36, on 22.10.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal

Running processes:
E:\Advanced SystemCare 5\ASCTray.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Users\Zkuřka\Desktop\hijackthis.exe
C:\Windows\SysWOW64\DllHost.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 190.52.56.251:8080
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - E:\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Advanced SystemCare 5] "E:\Advanced SystemCare 5\ASCTray.exe" /AutoStart
O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-21-3808588828-2456027333-2120688298-1007\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-3808588828-2456027333-2120688298-1007\..\Run: [Advanced SystemCare 5] "E:\Advanced SystemCare 5\ASCTray.exe" /AutoStart (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-3808588828-2456027333-2120688298-1007\..\Run: [DAEMON Tools Lite] "E:\DAEMON Tools Lite\DTLite.exe" -autorun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-3808588828-2456027333-2120688298-1007\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://E:\MICROS~1\Office14\EXCEL.EXE/3000
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Active File Monitor V10 (AdobeActiveFileMonitor10.0) - Adobe Systems Incorporated - E:\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - E:\Advanced SystemCare 5\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AppleChargerSrv - Unknown owner - C:\Windows\system32\AppleChargerSrv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP SI Service (HPSIService) - Unknown owner - C:\Windows\system32\HPSIsvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Splashtop Connect Service (SCBackService) - Splashtop Inc. - C:\Program Files (x86)\Splashtop\Splashtop Connect\BackService.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: Splashtop Connect Firefox Software Updater Service (WCUService_STC_FF) - Splashtop Inc. - C:\Program Files (x86)\Splashtop\Splashtop Connect Firefox Software Updater\WCUService.exe
O23 - Service: Splashtop Connect IE Software Updater Service (WCUService_STC_IE) - Splashtop Inc. - C:\Program Files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 8867 bytes

MbAM sken:

Malwarebytes Anti-Malware (PRO) 1.65.1.1000
http://www.malwarebytes.org

Verze databáze: v2012.10.22.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Zkuřka :: ZKUŘKA-PC [administrátor]

Ochrana: Zakázána

22.10.2012 21:04:18
mbam-log-2012-10-22 (21-04-18).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 245852
Uplynulý čas: 2 minut, 58 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 0
(Žádné škodlivé položky nebyly zjištěny)

(konec)

Re: Modrá smrt při zapnutí více záložek prohlížeče

Napsal: 22 říj 2012 21:29
od Orcus
Upni soubory ze složky Windows\Minidump na http://www.leteckaposta.cz a kontaktuj uživatele MiliNess, jestli by se na ně nepodíval. Pak to dočistíme.

Re: Modrá smrt při zapnutí více záložek prohlížeče

Napsal: 22 říj 2012 23:03
od Scanner
Nemáte oprávnění k otevření tohoto souboru.
Požádejte vlastníka souboru nebo správce i o přidělení oprávnění.
Existuje ještě nějaký jiný způsob jak to uploadovat?

Re: Modrá smrt při zapnutí více záložek prohlížeče

Napsal: 22 říj 2012 23:11
od Orcus
Vykopírovat na Plochu nejdřív.

Re: Modrá smrt při zapnutí více záložek prohlížeče

Napsal: 23 říj 2012 00:48
od MiliNess
Já to vidím na chybu v epfwwfp.sys (ESET Personal Firewall driver) Chybička se vloudila...
Zkus reinstalaci Esetu, pokud by to přetrvávalo, musíš se obrátit na jejich technickou podporu (v tom případě si uschovej soubor Windows\memory.dmp) nebo přejít na alternativní produkt.
Také updatni ovladač síťového adaptéru, Realtek má na svých stránkách novější, než ten co máš v systému. (Thu Jan 13 12:57:19 2011)

Re: Modrá smrt při zapnutí více záložek prohlížeče

Napsal: 23 říj 2012 07:23
od Scanner
Děkuji Ti moc, já ESET změnit zatím nemůžu mám licenci do 8.4.2013 a taky jsem si na něj nejlépe zvykl. Jinak reinstalaci a update udělám taky ale až odpoledne. Ještě jednou díky.

Stáhl jsem si ten ovladač pro Win7 Driver na http://www.realtek.com.tw/downloads/dow ... ds=true#91 ale nemám instalaci, jenom složku ve který jsou další. Nám to někam překopírovat nebo jsem stáhl něco jiného?

Re: Modrá smrt při zapnutí více záložek prohlížeče

Napsal: 23 říj 2012 09:22
od MiliNess
Rozbal ten stažený ZIP archiv s ovladačem, spusť Správce zařízení, v Síťové adaptéry najdi ten Realtek adaptér, klikni na něj pravým myšítkem, zvol Aktualizovat software ovladače a aktualizuj ho ovladačem ze složky 64 vybalenou z archivu s ovladačem.
Po reinstalaci Esetu vyzkoušej, zda problém přetrvává. Pokud ano. kontaktuj tu technickou podporu.

Re: Modrá smrt při zapnutí více záložek prohlížeče

Napsal: 24 říj 2012 13:42
od Scanner
Updatoval jsem ty ovladače k síťové kartě ale ani za nic se my nepovedlo odinstalovat ESET. Nikde nemám unistaller a jak jsem hledal na webu tak ani nemůžu nikde najít ty skryté soubory.

Re: Modrá smrt při zapnutí více záložek prohlížeče

Napsal: 24 říj 2012 13:46
od guest

Re: Modrá smrt při zapnutí více záložek prohlížeče

Napsal: 24 říj 2012 16:14
od Scanner
To jsem taky zkoušel ale nevím co mám dělat když se my ukáže tahle tabulka. Zmáčknu Enter a poskočí to o řádek dolů nebo tam napíšu to q pak zmáčknu Enter a tabulka se zavře a napíše my to jestli je ten program nainstalovaný správně nebo jestli ho mám přeinstalovat.

Re: Modrá smrt při zapnutí více záložek prohlížeče

Napsal: 24 říj 2012 16:21
od MiliNess
Övládací panely->Programy a funkce. Tam Eset určitě bude.

Re: Modrá smrt při zapnutí více záložek prohlížeče

Napsal: 25 říj 2012 11:54
od Scanner
To je samozřejmě první co jsem dělal ale tam prostě není. Zkoušel jsem vše z http://kb.eset.com/esetkb/index?page=co ... cale=cs_CZ a žádným způsobem to nešlo ani zastavit proces prostě nic. A ted my pořád hlásí že nalezl v paměti infiltraci csc.exe Win32/Fynloski.AA trojský kůn ale nejde léčit.