Pri vypinani PC musim ukoncit proces RUN32DLL

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

okno123svk
nováček
Příspěvky: 20
Registrován: červenec 13
Pohlaví: Muž
Stav:
Offline

Re: Pri vypinani PC musim ukoncit proces RUN32DLL

Příspěvekod okno123svk » 21 črc 2013 10:16

Combo fix log :

ComboFix 13-07-20.03 - Erik 21.07.2013 10:06:07.1.3 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1033.18.3071.2423 [GMT 2:00]
Running from: d:\documents and settings\Erik\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: ActiveArmor Firewall *Disabled* {EDC10449-64D1-46c7-A59A-EC20D662F26D}
* Created a new restore point
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
d:\windows\iun6002.exe
d:\windows\system32\MUI\041b\tourstart.exe
d:\windows\wininit.ini
.
.
((((((((((((((((((((((((( Files Created from 2013-06-21 to 2013-07-21 )))))))))))))))))))))))))))))))
.
.
2013-07-19 16:33 . 2013-07-19 16:33 388096 ----a-r- d:\documents and settings\Erik\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2013-07-18 13:45 . 2013-07-18 13:45 -------- d-----w- d:\windows\ERUNT
2013-07-16 16:42 . 2013-07-16 16:42 -------- d-----w- d:\documents and settings\Erik\Application Data\Malwarebytes
2013-07-16 16:42 . 2013-07-16 16:42 -------- d-----w- d:\documents and settings\All Users\Application Data\Malwarebytes
2013-07-16 16:42 . 2013-07-16 16:42 -------- d-----w- d:\program files\Malwarebytes' Anti-Malware
2013-07-16 16:42 . 2013-04-04 12:50 22856 ----a-w- d:\windows\system32\drivers\mbam.sys
2013-07-12 15:26 . 2013-07-19 16:33 -------- d-----w- d:\program files\trend micro
2013-07-12 15:26 . 2013-07-12 15:26 -------- d-----w- D:\rsit
2013-07-11 17:31 . 2013-07-11 17:31 -------- d-----w- d:\documents and settings\Erik\Application Data\LolClient
2013-07-10 18:35 . 2013-07-10 18:35 -------- d-----w- D:\Riot Games
2013-07-10 18:35 . 2013-07-12 16:40 -------- d-----w- d:\documents and settings\Erik\Local Settings\Application Data\PMB Files
2013-07-10 18:34 . 2013-07-12 16:40 -------- d-----w- d:\documents and settings\All Users\Application Data\PMB Files
2013-07-10 18:34 . 2013-07-10 18:34 -------- d-----w- d:\program files\Pando Networks
2013-07-10 18:34 . 2013-07-10 18:34 -------- d-----w- d:\documents and settings\Erik\Application Data\Riot Games
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-12 16:24 . 2013-04-27 20:51 71048 ----a-w- d:\windows\system32\FlashPlayerCPLApp.cpl
2013-06-12 16:24 . 2013-04-27 20:51 692104 ----a-w- d:\windows\system32\FlashPlayerApp.exe
2013-06-11 12:19 . 2013-06-06 20:03 2829 ----a-w- d:\windows\War3Unin.pif
2013-06-11 12:19 . 2013-06-06 20:03 139264 ----a-w- d:\windows\War3Unin.exe
2013-06-04 15:43 . 2013-05-05 15:05 139280 ----a-w- d:\windows\system32\drivers\PnkBstrK.sys
2013-06-04 15:43 . 2013-05-18 09:18 281872 ----a-w- d:\windows\system32\PnkBstrB.xtr
2013-06-04 15:43 . 2013-05-05 15:05 281872 ----a-w- d:\windows\system32\PnkBstrB.exe
2013-05-28 11:52 . 2013-05-05 15:05 281872 ----a-w- d:\windows\system32\PnkBstrB.ex0
2013-05-17 21:54 . 2013-05-05 15:05 76888 ----a-w- d:\windows\system32\PnkBstrA.exe
2013-05-14 12:09 . 2013-05-05 15:05 22328 ----a-w- d:\documents and settings\Erik\Application Data\PnkBstrK.sys
2013-05-14 12:08 . 2013-05-14 12:08 682280 ----a-w- d:\windows\system32\pbsvc.exe
2013-05-13 12:03 . 2013-05-13 12:03 108144 ----a-w- d:\windows\system32\CmdLineExt.dll
2013-05-12 09:37 . 2013-05-12 09:38 94112 ----a-w- d:\windows\system32\WindowsAccessBridge.dll
2013-05-12 09:37 . 2013-05-12 09:38 144896 ----a-w- d:\windows\system32\javacpl.cpl
2013-05-12 09:37 . 2013-05-11 20:39 866720 ----a-w- d:\windows\system32\npDeployJava1.dll
2013-05-12 09:37 . 2013-05-11 20:39 788896 ----a-w- d:\windows\system32\deployJava1.dll
2013-04-28 15:08 . 2013-04-28 15:08 86016 ----a-w- d:\windows\system32\OpenAL32.dll
2013-04-28 15:08 . 2013-04-28 15:08 262144 ----a-w- d:\windows\system32\wrap_oal.dll
2013-04-27 20:32 . 2013-04-27 20:32 242240 ----a-w- d:\windows\system32\drivers\dtsoftbus01.sys
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2008-12-14 . 362BC5AF8EAF712832C58CC13AE05750 . 1614848 . . [5.1.2600.5512] . . d:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-03-06 22:32 121968 ----a-w- d:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="d:\program files\DAEMON Tools Lite\DTLite.exe" [2013-03-14 3672640]
"GarenaPlus"="d:\program files\Garena Plus\GarenaMessenger.exe" [2013-06-19 9873200]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"avast"="d:\program files\AVAST Software\Avast\avastUI.exe" [2013-03-06 4767304]
"RivaTunerStartupDaemon"="d:\program files\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner.exe" [2009-08-22 2781184]
"RTHDCPL"="RTHDCPL.EXE" [2006-08-01 16049664]
"ATICustomerCare"="d:\program files\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-03-04 311296]
"StartCCC"="d:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-11-16 98304]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="d:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"d:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"=
"d:\\Program Files\\Opera\\opera.exe"=
"d:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"d:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"d:\\WINDOWS\\system32\\PnkBstrA.exe"=
"d:\\WINDOWS\\system32\\PnkBstrB.exe"=
"d:\\Documents and Settings\\Erik\\Application Data\\uTorrent\\uTorrent.exe"=
"d:\\Program Files\\JDownloader\\jre\\bin\\javaw.exe"=
"d:\\WINDOWS\\system32\\javaw.exe"=
"d:\\Program Files\\Garena Plus\\Room\\garena_room.exe"=
"d:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaW.exe"=
"d:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe"=
"d:\\Program Files\\Skype\\Phone\\Skype.exe"=
"d:\\Program Files\\Warcraft III\\Warcraft III.exe"=
"d:\\Program Files\\Warcraft III\\War3.exe"=
"d:\\Program Files\\LucasArts\\Star Wars Battlefront II\\GameData\\BattlefrontII.exe"=
"d:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"59077:TCP"= 59077:TCP:Pando Media Booster
"59077:UDP"= 59077:UDP:Pando Media Booster
.
R0 aswRvrt;aswRvrt;d:\windows\system32\drivers\aswRvrt.sys [27.4.2013 22:27 49248]
R1 aswSnx;aswSnx;d:\windows\system32\drivers\aswSnx.sys [27.4.2013 22:27 765736]
R1 aswSP;aswSP;d:\windows\system32\drivers\aswSP.sys [27.4.2013 22:27 368176]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;d:\windows\system32\drivers\dtsoftbus01.sys [27.4.2013 22:32 242240]
R2 aswFsBlk;aswFsBlk;d:\windows\system32\drivers\aswFsBlk.sys [27.4.2013 22:27 29816]
R2 aswMonFlt;aswMonFlt;d:\windows\system32\drivers\aswMonFlt.sys [27.4.2013 22:27 66336]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;d:\windows\system32\drivers\AtihdXP3.sys [18.6.2013 20:11 103040]
S2 MBAMService;MBAMService;d:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [16.7.2013 18:42 701512]
S2 SkypeUpdate;Skype Updater;d:\program files\Skype\Updater\Updater.exe [28.2.2013 19:25 161384]
S3 aswVmm;aswVmm;d:\windows\system32\drivers\aswVmm.sys [27.4.2013 22:27 164736]
S3 GGSAFERDriver;GGSAFER Driver;\??\d:\program files\Garena Plus\Room\safedrv.sys --> d:\program files\Garena Plus\Room\safedrv.sys [?]
S3 GPU-Z;GPU-Z;\??\d:\docume~1\Erik\LOCALS~1\Temp\GPU-Z.sys --> d:\docume~1\Erik\LOCALS~1\Temp\GPU-Z.sys [?]
S3 MBAMProtector;MBAMProtector;d:\windows\system32\drivers\mbam.sys [16.7.2013 18:42 22856]
S3 WinRing0_1_2_0;WinRing0_1_2_0;\??\d:\documents and settings\Erik\Local Settings\Temp\tmp1.tmp --> d:\documents and settings\Erik\Local Settings\Temp\tmp1.tmp [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-07-15 20:10 1173456 ----a-w- d:\program files\Google\Chrome\Application\28.0.1500.72\Installer\chrmstp.exe
.
Contents of the 'Scheduled Tasks' folder
.
2013-07-21 d:\windows\Tasks\avast! Emergency Update.job
- d:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2013-04-27 22:32]
.
2013-07-21 d:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- d:\program files\Google\Update\GoogleUpdate.exe [2013-04-27 20:23]
.
2013-07-18 d:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- d:\program files\Google\Update\GoogleUpdate.exe [2013-04-27 20:23]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com
IE: E&xportovať do programu Microsoft Excel - d:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1 192.168.2.1
.
- - - - ORPHANS REMOVED - - - -
.
AddRemove-Cool's_Codec_pack_4.12 - d:\windows\iun6002.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-07-21 10:11
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\WinRing0_1_2_0]
"ImagePath"="\??\d:\documents and settings\Erik\Local Settings\Temp\tmp1.tmp"
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\WPAEvents]
@Denied: (Full) (LocalSystem)
"OOBETimer"=hex:7f,63,3e,be,ec,25,8e,19,be,a7,92,c6
"LastWPAEventLogged"=hex:dd,07,07,00,04,00,12,00,0b,00,39,00,23,00,d4,01
.
--------------------- DLLs Loaded Under Running Processes ---------------------
.
- - - - - - - > 'winlogon.exe'(768)
d:\windows\system32\Ati2evxx.dll
d:\windows\system32\atiadlxx.dll
.
Completion time: 2013-07-21 10:13:50
ComboFix-quarantined-files.txt 2013-07-21 08:13
.
Pre-Run: 28 841 336 832 bytes free
Post-Run: 28 827 029 504 bytes free
.
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(1)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(1)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 913864A2D466B4BA115EB6192DBC9337
8F558EB6672622401DA993E1E865C861

CRystal DIsk info :
----------------------------------------------------------------------------
CrystalDiskInfo 5.6.1 Shizuku Edition (C) 2008-2013 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows XP Professional SP3 [5.1 Build 2600] (x86)
Date : 2013/07/21 10:16:11

-- Controller Map ----------------------------------------------------------
+ Standard Dual Channel PCI IDE Controller [ATA]
- Primary IDE Channel (0)
- Secondary IDE Channel (1)
+ NVIDIA MCP61 Serial ATA Controller [ATA]
- ST3120026AS
+ NVIDIA MCP61 Serial ATA Controller [ATA]
- ST3320620AS
- ATAPI iHAS124 D

-- Disk List ---------------------------------------------------------------
(1) ST3120026AS : 120,0 GB [0/2/0, pd1] - st
(2) ST3320620AS : 320,0 GB [1/3/0, pd1] - st

----------------------------------------------------------------------------
(1) ST3120026AS
----------------------------------------------------------------------------
Model : ST3120026AS
Firmware : 3.05
Serial Number : 3JT2SC37
Disk Size : 120,0 GB (8,4/120,0/120,0/120,0)
Buffer Size : 8192 KB
Queue Depth : 1
# of Sectors : 234435439
Rotation Rate : Unknown
Interface : Serial ATA
Major Version : ATA/ATAPI-6
Minor Version : ATA/ATAPI-6 T13 1410D version 2
Transfer Mode : SATA/150
Power On Hours : 19970 hours
Power On Count : 9345 count
Temparature : 42 C (107 F)
Health Status : Good
Features : S.M.A.R.T., 48bit LBA
APM Level : ----
AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 _60 _54 __6 00000917DDA2 Read Error Rate
03 _96 _96 __0 000000000000 Spin-Up Time
04 100 100 _20 000000000301 Start/Stop Count
05 100 100 _36 000000000000 Reallocated Sectors Count
07 _89 _60 _30 0000358CEE2E Seek Error Rate
09 _78 _78 __0 000000004E02 Power-On Hours
0A 100 100 _97 000000000000 Spin Retry Count
0C _91 _91 _20 000000002481 Power Cycle Count
C2 _42 _59 __0 00000000002A Temperature
C3 _60 _53 __0 00000917DDA2 Hardware ECC recovered
C5 100 100 __0 000000000000 Current Pending Sector Count
C6 100 100 __0 000000000000 Uncorrectable Sector Count
C7 200 200 __0 000000000000 UltraDMA CRC Error Count
C8 100 253 __0 000000000000 Write Error Rate
CA 100 253 __0 000000000000 Data Address Mark Error

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 0C5A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 334A 5432 5343 3337 2020 2020 2020 2020 2020 2020
020: 0000 4000 0004 332E 3035 2020 2020 5354 3331 3230
030: 3032 3641 5320 2020 2020 2020 2020 2020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 0000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110
060: 336F 0DF9 0000 0007 0003 0078 0078 00F0 0078 0000
070: 0000 0000 0000 0000 0000 0000 0002 0000 0000 0000
080: 007E 001B 346B 7D01 4003 3468 3C01 4003 407F 0000
090: 0000 FEFE 0000 0000 FE00 0000 0000 0000 0000 0000
100: 336F 0DF9 0000 0000 0000 0000 0000 0000 0000 0000
110: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
120: 0000 0000 0000 0000 0000 0000 0000 0000 0009 4BB0
130: 0DF9 4BB0 0DF9 2020 0002 42B6 8000 8A00 3C06 3C0A
140: FFFF 07C6 0100 0800 10F0 1000 0002 0030 0000 0000
150: 0002 FE06 0000 0002 0050 0000 0000 0000 0022 000B
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
220: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 C0A5

-- SMART_READ_DATA ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0A 00 01 0F 00 3C 36 A2 DD 17 09 00 00 00 03 03
010: 00 60 60 00 00 00 00 00 00 00 04 32 00 64 64 01
020: 03 00 00 00 00 00 05 33 00 64 64 00 00 00 00 00
030: 00 00 07 0F 00 59 3C 2E EE 8C 35 00 00 00 09 32
040: 00 4E 4E 02 4E 00 00 00 00 00 0A 13 00 64 64 00
050: 00 00 00 00 00 00 0C 32 00 5B 5B 81 24 00 00 00
060: 00 00 C2 22 00 2A 3B 2A 00 00 00 00 00 00 C3 1A
070: 00 3C 35 A2 DD 17 09 00 00 00 C5 12 00 64 64 00
080: 00 00 00 00 00 00 C6 10 00 64 64 00 00 00 00 00
090: 00 00 C7 3E 00 C8 C8 00 00 00 00 00 00 00 C8 00
0A0: 00 64 FD 00 00 00 00 00 00 00 CA 32 00 64 FD 00
0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 82 00 AE 01 00 5B
170: 03 00 01 00 01 55 00 00 00 00 00 00 00 00 00 00
180: 00 00 5D BA 09 00 06 04 04 04 04 04 04 04 04 00
190: 00 00 00 00 00 00 00 01 76 F7 44 04 00 00 00 00
1A0: 00 00 02 27 C5 1C 40 03 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 76 F7 44 04 00 00 FF FF 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 46

-- SMART_READ_THRESHOLD ----------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0A 00 01 06 00 00 00 00 00 00 00 00 00 00 03 00
010: 00 00 00 00 00 00 00 00 00 00 04 14 00 00 00 00
020: 00 00 00 00 00 00 05 24 00 00 00 00 00 00 00 00
030: 00 00 07 1E 00 00 00 00 00 00 00 00 00 00 09 00
040: 00 00 00 00 00 00 00 00 00 00 0A 61 00 00 00 00
050: 00 00 00 00 00 00 0C 14 00 00 00 00 00 00 00 00
060: 00 00 C2 00 00 00 00 00 00 00 00 00 00 00 C3 00
070: 00 00 00 00 00 00 00 00 00 00 C5 00 00 00 00 00
080: 00 00 00 00 00 00 C6 00 00 00 00 00 00 00 00 00
090: 00 00 C7 00 00 00 00 00 00 00 00 00 00 00 C8 00
0A0: 00 00 00 00 00 00 00 00 00 00 CA 00 00 00 00 00
0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 89

----------------------------------------------------------------------------
(2) ST3320620AS
----------------------------------------------------------------------------
Model : ST3320620AS
Firmware : 3.AAE
Serial Number : 5QF4HKFC
Disk Size : 320,0 GB (8,4/137,4/320,0/320,0)
Buffer Size : 16384 KB
Queue Depth : 32
# of Sectors : 625140335
Rotation Rate : Unknown
Interface : Serial ATA
Major Version : ATA/ATAPI-7
Minor Version : ----
Transfer Mode : SATA/150
Power On Hours : 14448 hours
Power On Count : 6417 count
Temparature : 40 C (104 F)
Health Status : Good
Features : S.M.A.R.T., 48bit LBA, NCQ
APM Level : ----
AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 117 _90 __6 000009C7FDD8 Read Error Rate
03 _96 _95 __0 000000000000 Spin-Up Time
04 _94 _94 _20 00000000188C Start/Stop Count
05 100 100 _36 000000000000 Reallocated Sectors Count
07 _88 _60 _30 00002A89738A Seek Error Rate
09 _84 _84 __0 000000003870 Power-On Hours
0A 100 100 _97 000000000000 Spin Retry Count
0C _94 _94 _20 000000001911 Power Cycle Count
BB 100 100 __0 000000000000 Reported Uncorrectable Errors
BD 100 100 __0 000000000000 High Fly Writes
BE _60 _44 _45 000028200028 Airflow Temperature
C2 _40 _56 __0 000E00000028 Temperature
C3 _75 _53 __0 000001CE5FE2 Hardware ECC recovered
C5 100 100 __0 000000000000 Current Pending Sector Count
C6 100 100 __0 000000000000 Uncorrectable Sector Count
C7 200 200 __0 000000000000 UltraDMA CRC Error Count
C8 100 253 __0 000000000000 Write Error Rate
CA 100 253 __0 000000000000 Data Address Mark Error

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 0C5A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2020 2020 2020 2020 3551 4634 484B 4643
020: 0000 8000 0004 332E 4141 4520 2020 5354 3333 3230
030: 3632 3041 5320 2020 2020 2020 2020 2020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110
060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 001F 0502 0000 0048 0040
080: 00FE 0000 346B 7D01 4023 3468 3C01 4023 407F 0000
090: 0000 FEFE FFFE 0000 FE00 0000 0000 0000 0000 0000
100: E26F 2542 0000 0000 0000 0000 4000 0000 0000 0000
110: 0000 0000 0000 0000 0000 0000 0000 0100 0000 0002
120: 0000 0000 0000 0000 0000 0000 0000 0000 0009 EAB0
130: 2542 EAB0 2542 2020 0002 02B6 0002 008A 3C06 3C0A
140: 0000 07C6 0100 0800 1314 3000 0002 0080 0000 0000
150: 00A2 0202 0000 0404 0000 0000 0000 0000 1200 000B
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
220: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 35A5

-- SMART_READ_DATA ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0A 00 01 0F 00 75 5A D8 FD C7 09 00 00 00 03 03
010: 00 60 5F 00 00 00 00 00 00 00 04 32 00 5E 5E 8C
020: 18 00 00 00 00 00 05 33 00 64 64 00 00 00 00 00
030: 00 00 07 0F 00 58 3C 8A 73 89 2A 00 00 00 09 32
040: 00 54 54 70 38 00 00 00 00 00 0A 13 00 64 64 00
050: 00 00 00 00 00 00 0C 32 00 5E 5E 11 19 00 00 00
060: 00 00 BB 32 00 64 64 00 00 00 00 00 00 00 BD 3A
070: 00 64 64 00 00 00 00 00 00 00 BE 22 00 3C 2C 28
080: 00 20 28 00 00 00 C2 22 00 28 38 28 00 00 00 0E
090: 00 00 C3 1A 00 4B 35 E2 5F CE 01 00 00 00 C5 12
0A0: 00 64 64 00 00 00 00 00 00 00 C6 10 00 64 64 00
0B0: 00 00 00 00 00 00 C7 3E 00 C8 C8 00 00 00 00 00
0C0: 00 00 C8 00 00 64 FD 00 00 00 00 00 00 00 CA 32
0D0: 00 64 FD 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 82 00 AE 01 00 5B
170: 03 00 01 00 01 73 02 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 04 04 05 04 04 04 05 04 04 00
190: 00 00 00 00 00 00 00 01 A9 54 AB 15 00 00 00 00
1A0: 00 00 7C 09 CC 09 0E 07 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 A9 54 AB 15 00 00 00 00 00 00 00 00
1C0: 02 00 01 00 00 00 00 00 00 00 05 3F E1 85 01 00
1D0: 00 00 0D F9 01 00 00 00 00 00 70 38 00 00 00 00
1E0: 49 12 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 F0

-- SMART_READ_THRESHOLD ----------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0A 00 01 06 00 00 00 00 00 00 00 00 00 00 03 00
010: 00 00 00 00 00 00 00 00 00 00 04 14 00 00 00 00
020: 00 00 00 00 00 00 05 24 00 00 00 00 00 00 00 00
030: 00 00 07 1E 00 00 00 00 00 00 00 00 00 00 09 00
040: 00 00 00 00 00 00 00 00 00 00 0A 61 00 00 00 00
050: 00 00 00 00 00 00 0C 14 00 00 00 00 00 00 00 00
060: 00 00 BB 00 00 00 00 00 00 00 00 00 00 00 BD 00
070: 00 00 00 00 00 00 00 00 00 00 BE 2D 00 00 00 00
080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00
090: 00 00 C3 00 00 00 00 00 00 00 00 00 00 00 C5 00
0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00
0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00
0C0: 00 00 C8 00 00 00 00 00 00 00 00 00 00 00 CA 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 26

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pri vypinani PC musim ukoncit proces RUN32DLL

Příspěvekod jaro3 » 21 črc 2013 11:18

Odinstaluj:
Garena Plus
GPU-Z
WinRing0


Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:

Kód: Vybrat vše

ClearJavaCache::

KillAll::
File::
d:\windows\Tasks\GoogleUpdateTaskMachineCore.job
d:\windows\Tasks\GoogleUpdateTaskMachineUA.job

Folder::
d:\program files\Google\Update

Driver::
GGSAFERDriver
WinRing0_1_2_0
GPU-Z


Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.

Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.

V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému

Toto otestuj na Virustotal
d:\windows\system32\sfcfiles.dll

Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.

Nebo na:
http://www.virscan.org/

Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

okno123svk
nováček
Příspěvky: 20
Registrován: červenec 13
Pohlaví: Muž
Stav:
Offline

Re: Pri vypinani PC musim ukoncit proces RUN32DLL

Příspěvekod okno123svk » 22 črc 2013 12:46

Combo fix :
ComboFix 13-07-20.03 - Erik 22.07.2013 11:39:50.2.3 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1033.18.3071.2561 [GMT 2:00]
Running from: d:\documents and settings\Erik\Desktop\ComboFix.exe
Command switches used :: d:\documents and settings\Erik\Desktop\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: ActiveArmor Firewall *Disabled* {EDC10449-64D1-46c7-A59A-EC20D662F26D}
.
FILE ::
"d:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"d:\windows\Tasks\GoogleUpdateTaskMachineUA.job"
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
d:\program files\Google\Update
d:\program files\Google\Update\1.3.21.153\GoogleCrashHandler.exe
d:\program files\Google\Update\1.3.21.153\GoogleCrashHandler64.exe
d:\program files\Google\Update\1.3.21.153\GoogleUpdate.exe
d:\program files\Google\Update\1.3.21.153\GoogleUpdateBroker.exe
d:\program files\Google\Update\1.3.21.153\GoogleUpdateHelper.msi
d:\program files\Google\Update\1.3.21.153\GoogleUpdateOnDemand.exe
d:\program files\Google\Update\1.3.21.153\GoogleUpdateSetup.exe
d:\program files\Google\Update\1.3.21.153\goopdate.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_am.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_ar.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_bg.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_bn.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_ca.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_cs.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_da.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_de.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_el.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_en-GB.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_en.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_es-419.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_es.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_et.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_fa.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_fi.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_fil.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_fr.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_gu.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_hi.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_hr.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_hu.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_id.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_is.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_it.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_iw.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_ja.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_kn.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_ko.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_lt.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_lv.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_ml.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_mr.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_ms.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_nl.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_no.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_pl.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_pt-BR.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_pt-PT.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_ro.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_ru.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_sk.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_sl.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_sr.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_sv.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_sw.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_ta.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_te.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_th.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_tr.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_uk.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_ur.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_vi.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_zh-CN.dll
d:\program files\Google\Update\1.3.21.153\goopdateres_zh-TW.dll
d:\program files\Google\Update\1.3.21.153\npGoogleUpdate3.dll
d:\program files\Google\Update\1.3.21.153\psmachine.dll
d:\program files\Google\Update\1.3.21.153\psuser.dll
d:\program files\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D}\1.3.21.153\GoogleUpdateSetup.exe
d:\program files\Google\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\28.0.1500.72\28.0.1500.72_28.0.1500.71_chrome_updater.exe
d:\program files\Google\Update\GoogleUpdate.exe
d:\windows\Tasks\GoogleUpdateTaskMachineCore.job
d:\windows\Tasks\GoogleUpdateTaskMachineUA.job
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_GGSAFERDRIVER
-------\Legacy_GPU-Z
-------\Legacy_WINRING0_1_2_0
-------\Service_GGSAFERDriver
-------\Service_WinRing0_1_2_0
-------\Legacy_gupdate
-------\Legacy_gupdate
-------\Service_gupdate
-------\Service_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Files Created from 2013-06-22 to 2013-07-22 )))))))))))))))))))))))))))))))
.
.
2013-07-21 08:14 . 2013-07-21 08:14 -------- d-----w- d:\program files\CrystalDiskInfo
2013-07-19 16:33 . 2013-07-19 16:33 388096 ----a-r- d:\documents and settings\Erik\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2013-07-18 13:45 . 2013-07-18 13:45 -------- d-----w- d:\windows\ERUNT
2013-07-16 16:42 . 2013-07-16 16:42 -------- d-----w- d:\documents and settings\Erik\Application Data\Malwarebytes
2013-07-16 16:42 . 2013-07-16 16:42 -------- d-----w- d:\documents and settings\All Users\Application Data\Malwarebytes
2013-07-16 16:42 . 2013-07-16 16:42 -------- d-----w- d:\program files\Malwarebytes' Anti-Malware
2013-07-16 16:42 . 2013-04-04 12:50 22856 ----a-w- d:\windows\system32\drivers\mbam.sys
2013-07-12 15:26 . 2013-07-19 16:33 -------- d-----w- d:\program files\trend micro
2013-07-12 15:26 . 2013-07-12 15:26 -------- d-----w- D:\rsit
2013-07-11 17:31 . 2013-07-11 17:31 -------- d-----w- d:\documents and settings\Erik\Application Data\LolClient
2013-07-10 18:35 . 2013-07-10 18:35 -------- d-----w- D:\Riot Games
2013-07-10 18:35 . 2013-07-12 16:40 -------- d-----w- d:\documents and settings\Erik\Local Settings\Application Data\PMB Files
2013-07-10 18:34 . 2013-07-12 16:40 -------- d-----w- d:\documents and settings\All Users\Application Data\PMB Files
2013-07-10 18:34 . 2013-07-10 18:34 -------- d-----w- d:\program files\Pando Networks
2013-07-10 18:34 . 2013-07-10 18:34 -------- d-----w- d:\documents and settings\Erik\Application Data\Riot Games
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-12 16:24 . 2013-04-27 20:51 71048 ----a-w- d:\windows\system32\FlashPlayerCPLApp.cpl
2013-06-12 16:24 . 2013-04-27 20:51 692104 ----a-w- d:\windows\system32\FlashPlayerApp.exe
2013-06-11 12:19 . 2013-06-06 20:03 2829 ----a-w- d:\windows\War3Unin.pif
2013-06-11 12:19 . 2013-06-06 20:03 139264 ----a-w- d:\windows\War3Unin.exe
2013-06-04 15:43 . 2013-05-05 15:05 139280 ----a-w- d:\windows\system32\drivers\PnkBstrK.sys
2013-06-04 15:43 . 2013-05-18 09:18 281872 ----a-w- d:\windows\system32\PnkBstrB.xtr
2013-06-04 15:43 . 2013-05-05 15:05 281872 ----a-w- d:\windows\system32\PnkBstrB.exe
2013-05-28 11:52 . 2013-05-05 15:05 281872 ----a-w- d:\windows\system32\PnkBstrB.ex0
2013-05-17 21:54 . 2013-05-05 15:05 76888 ----a-w- d:\windows\system32\PnkBstrA.exe
2013-05-14 12:09 . 2013-05-05 15:05 22328 ----a-w- d:\documents and settings\Erik\Application Data\PnkBstrK.sys
2013-05-14 12:08 . 2013-05-14 12:08 682280 ----a-w- d:\windows\system32\pbsvc.exe
2013-05-13 12:03 . 2013-05-13 12:03 108144 ----a-w- d:\windows\system32\CmdLineExt.dll
2013-05-12 09:37 . 2013-05-12 09:38 94112 ----a-w- d:\windows\system32\WindowsAccessBridge.dll
2013-05-12 09:37 . 2013-05-12 09:38 144896 ----a-w- d:\windows\system32\javacpl.cpl
2013-05-12 09:37 . 2013-05-11 20:39 866720 ----a-w- d:\windows\system32\npDeployJava1.dll
2013-05-12 09:37 . 2013-05-11 20:39 788896 ----a-w- d:\windows\system32\deployJava1.dll
2013-04-28 15:08 . 2013-04-28 15:08 86016 ----a-w- d:\windows\system32\OpenAL32.dll
2013-04-28 15:08 . 2013-04-28 15:08 262144 ----a-w- d:\windows\system32\wrap_oal.dll
2013-04-27 20:32 . 2013-04-27 20:32 242240 ----a-w- d:\windows\system32\drivers\dtsoftbus01.sys
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2008-12-14 . 362BC5AF8EAF712832C58CC13AE05750 . 1614848 . . [5.1.2600.5512] . . d:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-03-06 22:32 121968 ----a-w- d:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="d:\program files\DAEMON Tools Lite\DTLite.exe" [2013-03-14 3672640]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"avast"="d:\program files\AVAST Software\Avast\avastUI.exe" [2013-03-06 4767304]
"RivaTunerStartupDaemon"="d:\program files\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner.exe" [2009-08-22 2781184]
"RTHDCPL"="RTHDCPL.EXE" [2006-08-01 16049664]
"ATICustomerCare"="d:\program files\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-03-04 311296]
"StartCCC"="d:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-11-16 98304]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="d:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"d:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"=
"d:\\Program Files\\Opera\\opera.exe"=
"d:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"d:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"d:\\WINDOWS\\system32\\PnkBstrA.exe"=
"d:\\WINDOWS\\system32\\PnkBstrB.exe"=
"d:\\Documents and Settings\\Erik\\Application Data\\uTorrent\\uTorrent.exe"=
"d:\\Program Files\\JDownloader\\jre\\bin\\javaw.exe"=
"d:\\WINDOWS\\system32\\javaw.exe"=
"d:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaW.exe"=
"d:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe"=
"d:\\Program Files\\Skype\\Phone\\Skype.exe"=
"d:\\Program Files\\Warcraft III\\Warcraft III.exe"=
"d:\\Program Files\\Warcraft III\\War3.exe"=
"d:\\Program Files\\LucasArts\\Star Wars Battlefront II\\GameData\\BattlefrontII.exe"=
"d:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"59077:TCP"= 59077:TCP:Pando Media Booster
"59077:UDP"= 59077:UDP:Pando Media Booster
.
R0 aswRvrt;aswRvrt;d:\windows\system32\drivers\aswRvrt.sys [27.4.2013 22:27 49248]
R1 aswSnx;aswSnx;d:\windows\system32\drivers\aswSnx.sys [27.4.2013 22:27 765736]
R1 aswSP;aswSP;d:\windows\system32\drivers\aswSP.sys [27.4.2013 22:27 368176]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;d:\windows\system32\drivers\dtsoftbus01.sys [27.4.2013 22:32 242240]
R2 aswFsBlk;aswFsBlk;d:\windows\system32\drivers\aswFsBlk.sys [27.4.2013 22:27 29816]
R2 aswMonFlt;aswMonFlt;d:\windows\system32\drivers\aswMonFlt.sys [27.4.2013 22:27 66336]
R2 MBAMService;MBAMService;d:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [16.7.2013 18:42 701512]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;d:\windows\system32\drivers\AtihdXP3.sys [18.6.2013 20:11 103040]
R3 MBAMProtector;MBAMProtector;d:\windows\system32\drivers\mbam.sys [16.7.2013 18:42 22856]
S2 SkypeUpdate;Skype Updater;d:\program files\Skype\Updater\Updater.exe [28.2.2013 19:25 161384]
S3 aswVmm;aswVmm;d:\windows\system32\drivers\aswVmm.sys [27.4.2013 22:27 164736]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-07-15 20:10 1173456 ----a-w- d:\program files\Google\Chrome\Application\28.0.1500.72\Installer\chrmstp.exe
.
Contents of the 'Scheduled Tasks' folder
.
2013-07-22 d:\windows\Tasks\avast! Emergency Update.job
- d:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2013-04-27 22:32]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com
IE: E&xportovať do programu Microsoft Excel - d:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1 192.168.2.1
.
- - - - ORPHANS REMOVED - - - -
.
HKCU-Run-GarenaPlus - d:\program files\Garena Plus\GarenaMessenger.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-07-22 11:47
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\WPAEvents]
@Denied: (Full) (LocalSystem)
"OOBETimer"=hex:7f,63,3e,be,ec,25,8e,19,be,a7,92,c6
"LastWPAEventLogged"=hex:dd,07,07,00,04,00,12,00,0b,00,39,00,23,00,d4,01
.
--------------------- DLLs Loaded Under Running Processes ---------------------
.
- - - - - - - > 'winlogon.exe'(772)
d:\windows\system32\Ati2evxx.dll
d:\windows\system32\atiadlxx.dll
.
------------------------ Other Running Processes ------------------------
.
d:\windows\system32\Ati2evxx.exe
d:\program files\AVAST Software\Avast\AvastSvc.exe
d:\windows\system32\Ati2evxx.exe
d:\program files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
d:\program files\Java\jre7\bin\jqs.exe
d:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe
d:\program files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
d:\windows\system32\PnkBstrA.exe
d:\program files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
d:\program files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
d:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
d:\windows\system32\wscntfy.exe
d:\windows\RTHDCPL.EXE
d:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
d:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
.
**************************************************************************
.
Completion time: 2013-07-22 11:50:21 - machine was rebooted
ComboFix-quarantined-files.txt 2013-07-22 09:50
ComboFix2.txt 2013-07-21 08:13
.
Pre-Run: 28 897 722 368 bytes free
Post-Run: 13 adresárov, 28 821 815 296 voľných bajtov
.
- - End Of File - - D909C4479EEF06DED5C5404733E63DC8
8F558EB6672622401DA993E1E865C861


http://r.virscan.org/40daf77f87cbe81092961f84ad22d359

aswmbr.

aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-07-22 12:36:56
-----------------------------
12:36:56.953 OS Version: Windows 5.1.2600 Service Pack 3
12:36:56.953 Number of processors: 3 586 0x203
12:36:56.953 ComputerName: ERIK-91F951D550 UserName: Erik
12:36:57.875 Initialize success
12:36:58.562 AVAST engine defs: 13072101
12:37:12.281 Disk 0 \Device\Harddisk0\DR0 -> \Device\0000006b
12:37:12.281 Disk 0 Vendor: ST3120026AS 3.05 Size: 114470MB BusType: 3
12:37:12.281 Disk 1 (boot) \Device\Harddisk1\DR1 -> \Device\0000006d
12:37:12.281 Disk 1 Vendor: ST3320620AS 3.AAE Size: 305244MB BusType: 3
12:37:12.421 Disk 1 MBR read successfully
12:37:12.421 Disk 1 MBR scan
12:37:12.421 Disk 1 Windows XP default MBR code
12:37:12.421 Disk 1 Partition 1 80 (A) 07 HPFS/NTFS NTFS 305234 MB offset 63
12:37:12.437 Disk 1 scanning sectors +625121280
12:37:12.484 Disk 1 scanning D:\WINDOWS\system32\drivers
12:37:17.375 Service scanning
12:37:27.937 Modules scanning
12:37:33.078 Disk 1 trace - called modules:
12:37:33.093 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll nvata.sys
12:37:33.093 1 nt!IofCallDriver -> \Device\Harddisk1\DR1[0x8ac55ab8]
12:37:33.109 3 CLASSPNP.SYS[f74c7fd7] -> nt!IofCallDriver -> \Device\0000006f[0x8ac77f18]
12:37:33.109 5 ACPI.sys[f735e620] -> nt!IofCallDriver -> \Device\0000006d[0x8ac55030]
12:37:33.421 AVAST engine scan D:\WINDOWS
12:37:36.468 AVAST engine scan D:\WINDOWS\system32
12:38:59.328 AVAST engine scan D:\WINDOWS\system32\drivers
12:39:06.187 AVAST engine scan D:\Documents and Settings\Erik
12:42:34.531 AVAST engine scan D:\Documents and Settings\All Users
12:43:14.187 Scan finished successfully
12:43:20.812 Disk 1 MBR has been saved successfully to "D:\Documents and Settings\Erik\Desktop\MBR.dat"
12:43:20.828 The log file has been saved successfully to "D:\Documents and Settings\Erik\Desktop\aswMBR.txt"

hijakc this:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:45:47, on 22.7.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\AVAST Software\Avast\AvastSvc.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
D:\Program Files\Java\jre7\bin\jqs.exe
D:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
D:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
D:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
D:\WINDOWS\system32\PnkBstrA.exe
D:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
D:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
D:\WINDOWS\system32\wscntfy.exe
D:\Program Files\AVAST Software\Avast\avastUI.exe
D:\WINDOWS\RTHDCPL.EXE
D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
D:\WINDOWS\explorer.exe
D:\Program Files\Opera\opera.exe
D:\Program Files\trend micro\HiJackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [avast] "D:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Program Files\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner.exe" /S
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ATICustomerCare] "D:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - AVAST Software - D:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - D:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - D:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - D:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - D:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - D:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - D:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - D:\Program Files\Skype\Updater\Updater.exe

--
End of file - 5511 bytes

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pri vypinani PC musim ukoncit proces RUN32DLL

Příspěvekod jaro3 » 22 črc 2013 18:49

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

Vyčisti systém CCleanerem

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.

Ty disky víc chladit!!

Stáhni si Memtest:

Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.



Stáhni si Speedfan
http://www.filehippo.com/download_speedfan/
vpravo nahoře Download Latest Version
Nainstaluj a spusť program. V okně Hint , klikni na Close. Počkej určitý čas , až se hodnoty načtou.
Vlož sem prosím obrázek (screen) z toho programu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

okno123svk
nováček
Příspěvky: 20
Registrován: červenec 13
Pohlaví: Muž
Stav:
Offline

Re: Pri vypinani PC musim ukoncit proces RUN32DLL

Příspěvekod okno123svk » 22 črc 2013 21:30

Vsetko som spravil az na memtest ten spravim az zajtra lebo je to casovo narocne.

http://i41.tinypic.com/10d6vll.jpg

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pri vypinani PC musim ukoncit proces RUN32DLL

Příspěvekod jaro3 » 23 črc 2013 09:55

Stáhni si Windows Repair
Installer (4.41 MB)
http://majorgeeks.com/downloadget.php?i ... 8eb328614e
Portable (2.02 MB)
http://www.majorgeeks.com/downloadget.p ... 9b142a875e
na svojí plochu a spusť ho. Program se nainstaluje.
Přejděte ke kroku 2 a povolit jeho spuštění disku kontrolu
Jakmile to bude hotové a pak přejděte ke kroku 3 a nechat běžet SFC.
Na kartě zahájení opravy vybrat rozšířený režim a klepněte na tlačítko Start-Vyberte zaškrtnutých položek (odstranit klíšťata od zbytku) a zaškrtněte restartovat systém po dokončení . Po dokončení můžete, dejte mi vědět o všech nevyřešených problémů .Download Windows Repair (vše v jednom) z tohoto webu. Nainstalujte program a poté spusťte.

http://www.tweaking.com/content/page/wi ... n_one.html
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

okno123svk
nováček
Příspěvky: 20
Registrován: červenec 13
Pohlaví: Muž
Stav:
Offline

Re: Pri vypinani PC musim ukoncit proces RUN32DLL

Příspěvekod okno123svk » 24 črc 2013 17:04

Zdravim tak memtest som spravil s jednou 1024 ram po viac ako 2hodinach 0 errors.
Ked som sa pokusal druhu 2048 ram napisalo mi nieco Coulndt not alocate ci co ....

Tu je log s windows repair oznacilom som vsetkych 39 oprav. A vela krat vybehla neake chyba a ja som musel stlacit ok pre pokracovanie.

Running Repair Under System Account
Starting Repairs...
Start (24.7.2013 16:25:11)

Reset Registry Permissions 01/03
HKEY_CURRENT_USER & Sub Keys
Start (24.7.2013 16:25:11)
Running Repair Under Current User Account
Done (24.7.2013 16:25:18)

Reset Registry Permissions 02/03
HKEY_LOCAL_MACHINE & Sub Keys
Start (24.7.2013 16:25:18)
Running Repair Under System Account

Stopping, Waiting for current repair to finish...


Stopping, Waiting for current repair to finish...

Repairs Stopped By User.
Done (24.7.2013 16:27:35)
Total Repair Time: 00:02:24

Starting Repairs...
Start (24.7.2013 16:28:52)

Reset Registry Permissions 01/03
HKEY_CURRENT_USER & Sub Keys
Start (24.7.2013 16:28:52)
Running Repair Under Current User Account
Done (24.7.2013 16:29:04)

Reset Registry Permissions 02/03
HKEY_LOCAL_MACHINE & Sub Keys
Start (24.7.2013 16:29:04)
Running Repair Under System Account
Done (24.7.2013 16:30:50)

Reset Registry Permissions 03/03
HKEY_CLASSES_ROOT & Sub Keys
Start (24.7.2013 16:30:50)
Running Repair Under System Account
Done (24.7.2013 16:32:13)

Reset File Permissions 01/15
C:\cmdcons & Sub Folders
Start (24.7.2013 16:32:13)
Running Repair Under System Account
Done (24.7.2013 16:32:17)

Reset File Permissions 02/15
C:\eb118b279f33d35017bc720e & Sub Folders
Start (24.7.2013 16:32:17)
Running Repair Under System Account
Done (24.7.2013 16:32:22)

Reset File Permissions 03/15
C:\Filmy & Sub Folders
Start (24.7.2013 16:32:22)
Running Repair Under System Account
Done (24.7.2013 16:32:26)

Reset File Permissions 04/15
C:\Fotky Nemazat & Sub Folders
Start (24.7.2013 16:32:26)
Running Repair Under System Account
Done (24.7.2013 16:32:47)

Reset File Permissions 05/15
C:\HRY & Sub Folders
Start (24.7.2013 16:32:47)
Running Repair Under System Account
Done (24.7.2013 16:32:51)

Reset File Permissions 06/15
C:\ILLUSION & Sub Folders
Start (24.7.2013 16:32:51)
Running Repair Under System Account
Done (24.7.2013 16:32:56)

Reset File Permissions 07/15
C:\msdownld.tmp & Sub Folders
Start (24.7.2013 16:32:56)
Running Repair Under System Account
Done (24.7.2013 16:32:58)

Reset File Permissions 08/15
C:\Nový priečinok & Sub Folders
Start (24.7.2013 16:32:58)
Running Repair Under System Account
Done (24.7.2013 16:33:01)

Reset File Permissions 09/15
C:\Serialy & Sub Folders
Start (24.7.2013 16:33:01)
Running Repair Under System Account
Done (24.7.2013 16:33:03)

Reset File Permissions 10/15
C:\sr down & Sub Folders
Start (24.7.2013 16:33:03)
Running Repair Under System Account
Done (24.7.2013 16:33:08)

Reset File Permissions 11/15
C:\temp & Sub Folders
Start (24.7.2013 16:33:08)
Running Repair Under System Account
Done (24.7.2013 16:33:18)

Reset File Permissions 12/15
C:\TORRENT DOWNLOADS & Sub Folders
Start (24.7.2013 16:33:18)
Running Repair Under System Account
Done (24.7.2013 16:33:21)

Reset File Permissions 13/15
C:\Windows-XP-SP3-ACTIVATION- & Sub Folders
Start (24.7.2013 16:33:21)
Running Repair Under System Account
Done (24.7.2013 16:33:23)

Reset File Permissions 14/15
C:\X360 & Sub Folders
Start (24.7.2013 16:33:23)
Running Repair Under System Account
Done (24.7.2013 16:33:26)

Reset File Permissions 15/15
C:\zalozky net & Sub Folders
Start (24.7.2013 16:33:26)
Running Repair Under System Account
Done (24.7.2013 16:33:28)

Reset File Permissions 01/11
D:\AMD & Sub Folders
Start (24.7.2013 16:33:28)
Running Repair Under System Account
Done (24.7.2013 16:33:33)

Reset File Permissions 02/11
D:\ATI & Sub Folders
Start (24.7.2013 16:33:33)
Running Repair Under System Account
Done (24.7.2013 16:33:43)

Reset File Permissions 03/11
D:\BioShock & Sub Folders
Start (24.7.2013 16:33:43)
Running Repair Under System Account
Done (24.7.2013 16:33:48)

Reset File Permissions 04/11
D:\Dark Messiah & Sub Folders
Start (24.7.2013 16:33:48)
Running Repair Under System Account
Done (24.7.2013 16:33:52)

Reset File Permissions 05/11
D:\MSOCache & Sub Folders
Start (24.7.2013 16:33:52)
Running Repair Under System Account
Done (24.7.2013 16:33:57)

Reset File Permissions 06/11
D:\Program Files & Sub Folders
Start (24.7.2013 16:33:57)
Running Repair Under System Account
Done (24.7.2013 16:34:57)

Reset File Permissions 07/11
D:\Qoobox & Sub Folders
Start (24.7.2013 16:34:57)
Running Repair Under System Account
Done (24.7.2013 16:35:10)

Reset File Permissions 08/11
D:\RegBackup & Sub Folders
Start (24.7.2013 16:35:10)
Running Repair Under System Account
Done (24.7.2013 16:35:14)

Reset File Permissions 09/11
D:\Riot Games & Sub Folders
Start (24.7.2013 16:35:15)
Running Repair Under System Account
Done (24.7.2013 16:36:03)

Reset File Permissions 10/11
D:\Ubisoft & Sub Folders
Start (24.7.2013 16:36:04)
Running Repair Under System Account
Done (24.7.2013 16:36:06)

Reset File Permissions 11/11
D:\WINDOWS & Sub Folders
Start (24.7.2013 16:36:06)
Running Repair Under System Account
Done (24.7.2013 16:36:09)

Register System Files
Start (24.7.2013 16:36:09)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:36:52)

Repair WMI
Start (24.7.2013 16:36:52)
Running Repair Under Current User Account
Systém nemôže nájsť zadanú cestu.
Neplatně glob lny prepˇnaź
Running Repair Under System Account
Systém nemôže nájsť zadanú cestu.
Neplatně glob lny prepˇnaź
Done (24.7.2013 16:40:57)

Repair Windows Firewall
Start (24.7.2013 16:40:57)
Running Repair Under Current User Account
System error 1060 has occurred.

The specified service does not exist as an installed service.

The Windows Firewall/Internet Connection Sharing (ICS) service is not started.

More help is available by typing NET HELPMSG 3521.

System error 1060 has occurred.

The specified service does not exist as an installed service.

The service name is invalid.

More help is available by typing NET HELPMSG 2185.

The service name is invalid.

More help is available by typing NET HELPMSG 2185.

Running Repair Under System Account
System error 1060 has occurred.

The specified service does not exist as an installed service.

System error 1060 has occurred.

The specified service does not exist as an installed service.

The service name is invalid.

More help is available by typing NET HELPMSG 2185.

The service name is invalid.

More help is available by typing NET HELPMSG 2185.

Done (24.7.2013 16:41:20)

Repair Internet Explorer
Start (24.7.2013 16:41:20)
Running Repair Under Current User Account
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Running Repair Under System Account
Done (24.7.2013 16:42:25)

Repair MDAC/MS Jet
Start (24.7.2013 16:42:25)
Running Repair Under Current User Account
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Systém nemôže nájsť zadanú cestu.
Running Repair Under System Account
Done (24.7.2013 16:42:48)

Repair Hosts File
Start (24.7.2013 16:42:48)
Running Repair Under System Account
Done (24.7.2013 16:42:50)

Remove Policies Set By Infections
Start (24.7.2013 16:42:50)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:42:55)

Repair Missing Start Menu Icons Removed By Infections
Start (24.7.2013 16:42:55)
Running Repair Under System Account
Done (24.7.2013 16:42:57)

Repair Icons
Start (24.7.2013 16:42:57)
Running Repair Under System Account
Done (24.7.2013 16:43:00)

Repair Winsock & DNS Cache
Start (24.7.2013 16:43:00)
Running Repair Under Current User Account
Done (24.7.2013 16:43:07)

Remove Temp Files
Start (24.7.2013 16:43:07)
Running Repair Under System Account
Done (24.7.2013 16:43:09)

Repair Proxy Settings
Start (24.7.2013 16:43:09)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:43:14)

Unhide Non System Files
Start (24.7.2013 16:43:14)
C:\ - Total Files Unhidden: 19
Repair Windows Updates
Start (24.7.2013 16:43:50)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:43:55)

Repair CD/DVD Missing/Not Working
Start (24.7.2013 16:43:55)
Done (24.7.2013 16:43:55)

Repair Volume Shadow Copy Service
Start (24.7.2013 16:43:55)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:45:00)

Repair Windows Sidebar/Gadgets
Start (24.7.2013 16:45:00)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:45:11)

Repair MSI (Windows Installer)
Start (24.7.2013 16:45:11)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:45:18)

Repair Windows Snipping Tool
Start (24.7.2013 16:45:18)
Done (24.7.2013 16:45:18)

Repair bat Association
Start (24.7.2013 16:45:18)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:45:22)

Repair cmd Association
Start (24.7.2013 16:45:23)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:45:27)

Repair com Association
Start (24.7.2013 16:45:27)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:45:32)

Repair Directory Association
Start (24.7.2013 16:45:32)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:45:37)

Repair Drive Association
Start (24.7.2013 16:45:37)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:45:42)

Repair exe Association
Start (24.7.2013 16:45:42)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:45:46)

Repair Folder Association
Start (24.7.2013 16:45:46)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:45:51)

Repair inf Association
Start (24.7.2013 16:45:51)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:45:56)

Repair lnk (Shortcuts) Association
Start (24.7.2013 16:45:56)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:46:01)

Repair msc Association
Start (24.7.2013 16:46:01)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:46:08)

Repair reg Association
Start (24.7.2013 16:46:08)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:46:13)

Repair scr Association
Start (24.7.2013 16:46:13)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:46:18)

Repair Windows Safe Mode
Start (24.7.2013 16:46:18)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:46:23)

Repair Print Spooler
Start (24.7.2013 16:46:23)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:46:29)

Restore Important Windows Services
Start (24.7.2013 16:46:29)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:46:36)

Set Windows Services To Default Startup
Start (24.7.2013 16:46:36)
Running Repair Under Current User Account
Running Repair Under System Account
Done (24.7.2013 16:46:45)

Cleaning up empty logs...

All Selected Repairs Done.
Done (24.7.2013 16:46:45)
Total Repair Time: 00:17:53


...YOU MUST RESTART YOUR SYSTEM...
Running Repair Under System Account
Running Repair Under System Account

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pri vypinani PC musim ukoncit proces RUN32DLL

Příspěvekod jaro3 » 24 črc 2013 19:40

Zdravim tak memtest som spravil s jednou 1024 ram po viac ako 2hodinach 0 errors.
Ked som sa pokusal druhu 2048 ram napisalo mi nieco Coulndt not alocate ci co ....


Zkus spustit 2x Memtest (aby oba běžely).


Funguje Ti windows update?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

okno123svk
nováček
Příspěvky: 20
Registrován: červenec 13
Pohlaví: Muž
Stav:
Offline

Re: Pri vypinani PC musim ukoncit proces RUN32DLL

Příspěvekod okno123svk » 06 srp 2013 15:54

Skusim ked bude cas.

Inak kazdopadne diky moc za pomoc PC uz sa sprava normalne.

Este raz dik ste borci. :bigups:

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pri vypinani PC musim ukoncit proces RUN32DLL

Příspěvekod jaro3 » 06 srp 2013 19:29

Nemáš zač!

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 130 hostů