počítač se po přihlášení restartuje (*VYŘEŠENO*)

Zdravim,mam problém po přihlášení se počítač restartuje a nemam zálohu.Ve stavu nouze naběhne.Neznáte někdo ještě nějakej způsob jak ho rozchodit?Dík za odpověd

Obrázek uživatele Jiří Molnár

Pokud nemyslíte zálohou bod obnovy, tak zkuste tenhle postup - úplně shodný problém: http://www.pcporadenstvi.cz/forum/viewtopic.php?t=1888

Obrázek uživatele Diallix

To bude urcite neaky hajzl v registrov. V nudzovom rezime urobte log z programu hijackthis. Ten stiahnite odtialto: http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

Skopirujte na plochu, alebo na jednotku v nudzovom rezime. Spustite ho, odkomprimujte a v hlavnom menu kliknite na "DO A SYSTEM SCAN AND SAVE A LOGFILE" Nabehne log v poznamkovom bloku. Ten skopirujte sem.

Obrázek uživatele kAlAshnIkIttY

a to mas nově nainstalovaný Win. a nejde to nebo to začalo z ničeho nic dělat?

Obrázek uživatele Carlos
[17785] xp

Dobrý den začalo to dělat z ničeho nic.Neinstaloval jsem žadnej novej software ani hru

Obrázek uživatele kAlAshnIkIttY

No tak jestli mate přístup k vašemu počítači jen vy ... a určitě jste nic neinstaloval tak to bude nejspíš vir ... vložte log z HJT
stáhneš zde http://www.james008.net/download/index.php?dlid=38

Obrázek uživatele Carlos

Dobře kam ten texták mam vložit

Obrázek uživatele Honza

Rovnou sem zkopírovat.

Obrázek uživatele Carlos

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:46:00, on 13.3.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.centrum.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Spool Server Daemon] SPOOLSVD.exe
O4 - HKLM\..\Run: [CRC Value Verifier] crsss32.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [Spool Server Daemon] SPOOLSVD.exe
O4 - HKLM\..\RunServices: [CRC Value Verifier] crsss32.exe
O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] "C:\WINDOWS\is-MUS4S.exe" /REG
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [XP Tools] C:\Program Files\XP Tools\xptools.exe /min
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Win32 USB2.0 Driver] w32usb2.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [MSN Messanger] msnmsng.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Win32 USB2.0 Driver] w32usb2.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [MSN Messanger] msnmsng.exe (User 'Default user')
O8 - Extra context menu item: Zobrazit originál - C:\Program Files\VOLNY\akcelerator\original.htm
O8 - Extra context menu item: Zobrazit vše jako originál - C:\Program Files\VOLNY\akcelerator\originalAll.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: SL Service (SlServ) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Srv32 - Unknown owner - C:\WINDOWS\system32\srv32.exe (file missing)
O24 - Desktop Component 0: (no name) - http://www.author.sk/userdata/imagelibrary/sport/dirt/download.jpg

--
End of file - 4950 bytes

Obrázek uživatele kAlAshnIkIttY

pust v nouzovém režimu a udělej log z http://download.bleepingcomputer.com/sUBs/ComboFix.exe
bude to trvat aj 10 minut ... pak se ti restartuje PC.
zde se ti vytvoří soubor C:/Combofix.txt obsah sem zkopíruj.

Obrázek uživatele Diallix

"kAlAshnIkIttY", neviem o tom, ze by tato tema nebola riesena.

Carlos, s tym combofixom este pockaj.

N vudzoom rezime aplikuj nie combofix, ale sdfix :
http://viry.cz/node/

Log zneho skopiruj sem a urob aj novy log z HJT. Combo este zatial nechame tak.

Obrázek uživatele Carlos
[17792] sdfix

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-13 21:58:22
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cursors\Schemes]
"\f\1e?r?n?\xe9? ?u?k?a?z?a?t?e?l?e? ?"="C:\WINDOWS\cursors\arrow_r.cur,C:\WINDOWS\cursors\help_r.cur,C:\WINDOWS\cursors\wait_r.cur,C:\WINDOWS\cursors\busy_r.cur,C:\WINDOWS\cursors\cross_r.cur,C:\WINDOWS\cursors\beam_r.cur,C:\WINDOWS\cursors\pen_r.cur,C:\WINDOWS\cursors\no_r.cur,C:\WINDOWS\cursors\size4_r.cur,C:\WINDOWS\cursors\size3_r.cur,C:\WINDOWS\cursors\size2_r.cur,C:\WINDOWS\cursors\size1_r.cur,C:\WINDOWS\cursors\move_r.cur,C:\WINDOWS\cursors\up_r.cur"
"\f\1e?r?n?\xe9? ?u?k?a?z?a?t?e?l?e? ?(?v?e?l?k?\xe9?)?"="C:\WINDOWS\cursors\arrow_rm.cur,C:\WINDOWS\cursors\help_rm.cur,C:\WINDOWS\cursors\wait_rm.cur,C:\WINDOWS\cursors\busy_rm.cur,C:\WINDOWS\cursors\cross_rm.cur,C:\WINDOWS\cursors\beam_rm.cur,C:\WINDOWS\cursors\pen_rm.cur,C:\WINDOWS\cursors\no_rm.cur,C:\WINDOWS\cursors\size4_rm.cur,C:\WINDOWS\cursors\size3_rm.cur,C:\WINDOWS\cursors\size2_rm.cur,C:\WINDOWS\cursors\size1_rm.cur,C:\WINDOWS\cursors\move_rm.cur,C:\WINDOWS\cursors\up_rm.cur"
"\f\1e?r?n?\xe9? ?u?k?a?z?a?t?e?l?e? ?(?n?e?j?v?\e\1t?a\1\xed?)?"="C:\WINDOWS\cursors\arrow_rl.cur,C:\WINDOWS\cursors\help_rl.cur,C:\WINDOWS\cursors\wait_rl.cur,C:\WINDOWS\cursors\busy_rl.cur,C:\WINDOWS\cursors\cross_rl.cur,C:\WINDOWS\cursors\beam_rl.cur,C:\WINDOWS\cursors\pen_rl.cur,C:\WINDOWS\cursors\no_rl.cur,C:\WINDOWS\cursors\size4_rl.cur,C:\WINDOWS\cursors\size3_rl.cur,C:\WINDOWS\cursors\size2_rl.cur,C:\WINDOWS\cursors\size1_rl.cur,C:\WINDOWS\cursors\move_rl.cur,C:\WINDOWS\cursors\up_rl.cur"

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

Obrázek uživatele Carlos
[17793] hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:00:09, on 13.3.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
F:\SDFix\catchme.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.centrum.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Spool Server Daemon] SPOOLSVD.exe
O4 - HKLM\..\Run: [CRC Value Verifier] crsss32.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [Spool Server Daemon] SPOOLSVD.exe
O4 - HKLM\..\RunServices: [CRC Value Verifier] crsss32.exe
O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] "C:\WINDOWS\is-MUS4S.exe" /REG
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [XP Tools] C:\Program Files\XP Tools\xptools.exe /min
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Zobrazit originál - C:\Program Files\VOLNY\akcelerator\original.htm
O8 - Extra context menu item: Zobrazit vše jako originál - C:\Program Files\VOLNY\akcelerator\originalAll.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: SL Service (SlServ) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Srv32 - Unknown owner - C:\WINDOWS\system32\srv32.exe (file missing)
O24 - Desktop Component 0: (no name) - http://www.author.sk/userdata/imagelibrary/sport/dirt/download.jpg

--
End of file - 4602 bytes

Obrázek uživatele Diallix

To je cely log z programu SDFix?

Toto v okne HijackThisu zafixuj:
O4 - HKLM\..\Run: [Spool Server Daemon] SPOOLSVD.exe
O4 - HKLM\..\Run: [CRC Value Verifier] crsss32.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [Spool Server Daemon] SPOOLSVD.exe
O4 - HKLM\..\RunServices: [CRC Value Verifier] crsss32.exe
O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] "C:\WINDOWS\is-MUS4S.exe" /REG

Ked to bude v hjt fixnute, pokracuj podla navodu tu dole :

Quote:
stahnete a ulozte na plochu [http://download.bleepingcomputer.com/sUBs/ComboFix.exe]ComboFix[/url]

pote spustte aplikaci pod uctem s administratorskym opravnenim

hned po startu se zobrazi obrazovka s licencnimi podminkami, stisknete klavesu 1 pro pokracovani

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se jedna a kolika soubory se skener bude muset prodirat), postupujte dle pokynu na obrazovce, behem skenu se nepokousejte spoustet zadne jine aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate Spyware Terminator, prepnete jeho rezidentni stit do Install Mode, pripadne jej po dobu skenu uplne deaktivujte, protoze se pri skenu Combofix pokousi infikovane soubory smazat a Spyware Terminator tomu muze branit

po restartu aplikace vytvori log, ulozeny na C:/Combofix.txt (pri opakovanem pouziti jsou logy oznaceny Combofix2.txt atd.), jeho obsah vlozte sem

Obrázek uživatele Carlos

combofix mi hlásí os nekompatibilní

Obrázek uživatele Carlos

SDFIX po ukončení skenu se restartuje,ale nevytvoří žadnej log

Obrázek uživatele Diallix

Co presne hlasi? Bol by screen, alebo presny vipis?

V zlozke SDFix sa nachadza subor Report.txt To je log.

Obrázek uživatele Carlos

hlasí OS inkompatibile a něco o systému 2000 a xp.SDFix: Version 1.156

Run by Jirka on źt 13.03.2008 at 23:00

Microsoft Windows XP [Verze 5.1.2600]
Running From: C:\DOCUME~1\Jirka\Plocha\SDFix

Checking Services :

Restoring Windows Registry Values
Restoring Windows Default Hosts File

to je všechno ce se do report uložilo

Obrázek uživatele Diallix

Ak combofix nejde, tak urob log z tohto programu. :

Quote:
stahnete a aplikujte Deckard system scanner
spustte aplikaci, potvrdte v okne OK; vas stroj bude skenovan;

behem skenu budete dotazan na instalaci hijackthis, potvrdte ji a nechte sken dale probihat

po ukonceni vam aplikace vytvori dva logy - zkopirujte sem jejich obsah...

Obrázek uživatele Carlos

Deckard's System Scanner v20071014.68
Run by Jirka on 2008-03-14 12:20:26
Computer is in Safe Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

Failed to create restore point; System Restore is disabled (service is not running).

Backed up registry hives.
Performed disk cleanup.

-- HijackThis (run as Jirka.exe) -----------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:21:11, on 14.3.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
F:\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\Jirka.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.centrum.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Spool Server Daemon] SPOOLSVD.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SDFix] C:\DOCUME~1\Jirka\Plocha\SDFix\RunThis.bat /second
O4 - HKLM\..\RunServices: [Spool Server Daemon] SPOOLSVD.exe
O4 - HKLM\..\RunOnce: [SDFix] C:\DOCUME~1\Jirka\Plocha\SDFix\RunThis.bat /second
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [XP Tools] C:\Program Files\XP Tools\xptools.exe /min
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Zobrazit originál - C:\Program Files\VOLNY\akcelerator\original.htm
O8 - Extra context menu item: Zobrazit vše jako originál - C:\Program Files\VOLNY\akcelerator\originalAll.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: SL Service (SlServ) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Srv32 - Unknown owner - C:\WINDOWS\system32\srv32.exe (file missing)
O24 - Desktop Component 0: (no name) - http://www.author.sk/userdata/imagelibrary/sport/dirt/download.jpg

--
End of file - 4575 bytes

-- HijackThis Fixed Entries (C:\PROGRA~1\TRENDM~1\HIJACK~1\backups\) -----------

backup-20080313-164107-100 O4 - HKLM\..\RunServices: [Registry Server] regsrv32.exe
backup-20080313-164107-142 O4 - HKCU\..\RunServices: [Windows Monitor] winmon.exe
backup-20080313-164107-161 O4 - HKUS\S-1-5-18\..\Run: [MSN Messanger] msnmsng.exe (User 'SYSTEM')
backup-20080313-164107-189 O4 - HKCU\..\Run: [Windows Monitor] winmon.exe
backup-20080313-164107-225 O4 - HKUS\S-1-5-18\..\Run: [Windows Monitor] winmon.exe (User 'SYSTEM')
backup-20080313-164107-228 O4 - HKCU\..\Run: [Registry Server] regsrv32.exe
backup-20080313-164107-235 O4 - HKCU\..\Run: [Win32 USB2 Driver] smsc.exe
backup-20080313-164107-242 O4 - HKUS\S-1-5-18\..\Run: [Registry Server] regsrv32.exe (User 'SYSTEM')
backup-20080313-164107-271 O4 - HKUS\S-1-5-18\..\RunServices: [Registry Server] regsrv32.exe (User 'SYSTEM')
backup-20080313-164107-367 O4 - HKLM\..\RunServices: [Win32 USB2.0 Driver] w32usb2.exe
backup-20080313-164107-451 O4 - HKCU\..\Run: [Win32 USB2.0 Driver] w32usb2.exe
backup-20080313-164107-496 O4 - HKLM\..\Run: [Win32 USB2 Driver] smsc.exe
backup-20080313-164107-518 O4 - HKUS\S-1-5-18\..\Run: [Win32 USB2.0 Driver] w32usb2.exe (User 'SYSTEM')
backup-20080313-164107-521 O4 - HKLM\..\Run: [Win32 USB2.0 Driver] w32usb2.exe
backup-20080313-164107-566 O4 - HKLM\..\RunServices: [Windows Monitor] winmon.exe
backup-20080313-164107-712 O4 - HKCU\..\RunServices: [Registry Server] regsrv32.exe
backup-20080313-164107-730 O4 - HKLM\..\RunServices: [Win32 USB2 Driver] smsc.exe
backup-20080313-164107-741 O4 - HKLM\..\Run: [Registry Server] regsrv32.exe
backup-20080313-164107-773 O4 - HKUS\S-1-5-18\..\RunOnce: [Win32 USB2 Driver] smsc.exe (User 'SYSTEM')
backup-20080313-164107-876 O4 - HKUS\.DEFAULT\..\RunServices: [Registry Server] regsrv32.exe (User 'Default user')
backup-20080313-164107-916 O4 - HKLM\..\Run: [Windows Monitor] winmon.exe
backup-20080313-164107-993 O4 - HKUS\.DEFAULT\..\RunOnce: [Win32 USB2 Driver] smsc.exe (User 'Default user')
backup-20080313-172040-183 O4 - HKUS\S-1-5-18\..\RunServices: [MSN Messanger] msnmsng.exe (User 'SYSTEM')
backup-20080313-172040-358 O4 - HKUS\.DEFAULT\..\RunServices: [MSN Messanger] msnmsng.exe (User 'Default user')
backup-20080313-172040-469 O4 - HKUS\S-1-5-18\..\RunOnce: [Win32 USB2.0 Driver] w32usb2.exe (User 'SYSTEM')
backup-20080313-172040-962 O4 - HKUS\.DEFAULT\..\RunOnce: [Win32 USB2.0 Driver] w32usb2.exe (User 'Default user')
backup-20080313-175248-618 O4 - HKUS\S-1-5-18\..\RunServices: [Windows Monitor] winmon.exe (User 'SYSTEM')
backup-20080313-175248-863 O4 - HKUS\.DEFAULT\..\RunServices: [Windows Monitor] winmon.exe (User 'Default user')
backup-20080313-224621-523 O4 - HKLM\..\RunServices: [Spool Server Daemon] SPOOLSVD.exe
backup-20080313-224621-561 O4 - HKLM\..\Run: [Spool Server Daemon] SPOOLSVD.exe
backup-20080313-224621-744 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
backup-20080313-224621-919 O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] "C:\WINDOWS\is-MUS4S.exe" /REG
backup-20080313-231414-687 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
backup-20080313-231414-707 O4 - HKLM\..\Run: [Spool Server Daemon] SPOOLSVD.exe
backup-20080313-231442-822 O4 - HKLM\..\RunServices: [Spool Server Daemon] SPOOLSVD.exe

-- File Associations -----------------------------------------------------------

All associations okay.

-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

R0 AFPAnsi (Alfa File Protector Ansi) - c:\windows\system32\drivers\afpansi.sys <Not>
R0 prohlp02 (StarForce Protection Helper Driver v2) - c:\windows\system32\drivers\prohlp02.sys <Not>
R0 sfhlp01 (StarForce Protection Helper Driver) - c:\windows\system32\drivers\sfhlp01.sys <Not>
R1 AFS2K - c:\windows\system32\drivers\afs2k.sys <Not>
R3 ElbyCDFL - c:\windows\system32\drivers\elbycdfl.sys <Not>

S1 AmrMo - c:\windows\system32\drivers\amrmo.sys <Not>
S1 prodrv03 (Star Force copy protection driver v3) - c:\windows\system32\drivers\prodrv03.sys <Not>
S1 prodrv06 (StarForce Protection Environment Driver v6) - c:\windows\system32\drivers\prodrv06.sys <Not>
S2 ElbyCDIO (ElbyCDIO Driver) - c:\windows\system32\drivers\elbycdio.sys <Not>
S2 Mtlmnt - c:\windows\system32\drivers\mtlmnt.sys <Not>
S3 catchme - c:\docume~1\jirka\locals~1\temp\catchme.sys (file missing)
S3 SlWdmSup - c:\windows\system32\drivers\slwdmsup.sys <Not>
S3 V90drv - c:\windows\system32\drivers\v90drv.sys (file missing)

-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

S2 Srv32 - c:\windows\system32\srv32.exe s (file missing)

-- Device Manager: Disabled ----------------------------------------------------

No disabled devices found.

-- Files created between 2008-02-14 and 2008-03-14 -----------------------------

2008-03-13 21:53:05 0 d-------- C:\WINDOWS\ERUNT
2008-03-13 15:45:23 0 d-------- C:\Program Files\Trend Micro
2008-03-12 21:22:35 0 dr-h----- C:\Documents and Settings\Jirka\Recent
2008-03-12 21:15:56 44000 --a------ C:\WINDOWS\system32\drivers\AFPUni.sys <Not>
2008-03-12 21:15:56 43936 --a------ C:\WINDOWS\system32\drivers\AFPAnsi.sys <Not>
2008-03-12 21:15:55 221184 --a------ C:\WINDOWS\system32\xtsupermenuHook.dll
2008-03-12 21:15:55 6144 --a------ C:\WINDOWS\system32\SuperRes.dll
2008-03-12 21:15:55 73728 --a------ C:\WINDOWS\system32\smh.dat <Not>
2008-03-12 21:15:54 89088 --a------ C:\WINDOWS\system32\Shreder.dll <Not>
2008-03-12 21:15:54 563712 --a------ C:\WINDOWS\system32\context.dll <Not>
2008-03-12 21:15:53 0 d-------- C:\Program Files\XP Tools
2008-03-12 17:55:12 691545 --a------ C:\WINDOWS\unins000.exe
2008-03-12 17:55:12 2553 --a------ C:\WINDOWS\unins000.dat
2008-03-12 17:47:45 0 d-------- C:\WINDOWS\CSC

-- Find3M Report ---------------------------------------------------------------

2008-03-12 19:03:33 0 d-------- C:\Program Files\Microsoft Games
2008-03-12 17:18:02 0 d-------- C:\Program Files\Common Files\InstallShield
2008-03-12 17:17:59 0 d--h----- C:\Program Files\InstallShield Installation Information
2008-03-12 17:17:59 0 d-------- C:\Program Files\Codemasters
2008-03-12 16:27:32 0 d-------- C:\Documents and Settings\Jirka\Data aplikací\COWON
2008-03-12 16:27:28 0 d-------- C:\Program Files\Common Files
2008-03-12 16:24:23 0 d-------- C:\Program Files\SCi Games
2008-02-13 17:28:23 0 d-------- C:\Documents and Settings\Jirka\Data aplikací\Adobe

-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Smapp"="C:\Program Files\Analog Devices\SoundMAX\SMTray.exe" [11.10.2002 17:26]
"NeroCheck"="C:\WINDOWS\System32\NeroCheck.exe" [09.07.2001 10:50]
"AGRSMMSG"="AGRSMMSG.exe" [25.09.2002 05:44 C:\WINDOWS\AGRSMMSG.exe]
"CloneCDTray"="C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" [26.10.2003 22:53]
"Spool Server Daemon"="SPOOLSVD.exe" []
"HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe" [17.12.2002 11:40]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe" [26.03.2003 08:19]
"DeviceDiscovery"="C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe" [02.12.2002 20:56]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [04.05.2007 11:40]
"KernelFaultCheck"="C:\WINDOWS\system32\dumprep 0 -k" []
"SDFix"="C:\DOCUME~1\Jirka\Plocha\SDFix\RunThis.bat /second" []

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [17.08.2004 15:49]
"XP Tools"="C:\Program Files\XP Tools\xptools.exe" [20.02.2008 07:06]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonce]
"SDFix"=C:\DOCUME~1\Jirka\Plocha\SDFix\RunThis.bat /second

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices]
"Spool Server Daemon"=SPOOLSVD.exe

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Win32 USB2 Driver"=smsc.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
@="Volume shadow copy"

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
Schedule

-- End of Deckard's System Scanner: finished at 2008-03-14 12:22:04 ------------

Obrázek uživatele Carlos

Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------

-- System Information ----------------------------------------------------------

Systém Microsoft Windows XP Professional (build 2600) SP 2.0
Architecture: X86; Language: Other (0405) - see http://preview.tinyurl.com/mhhp6

CPU 0: Intel(R) Celeron(R) CPU 2.60GHz
Percentage of Memory in Use: 19%
Physical Memory (total/avail): 1023.53 MiB / 822.23 MiB
Pagefile Memory (total/avail): 1274.22 MiB / 1196.34 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1931.01 MiB

A: is Removable (No Media)
C: is Fixed (NTFS) - 14.65 GiB total, 8.72 GiB free.
D: is CDROM (No Media)
E: is Fixed (NTFS) - 59.87 GiB total, 27.25 GiB free.
F: is Removable (NTFS)

\\.\PHYSICALDRIVE0 - WDC WD800JB-00CRA1 - 74.53 GiB - 2 partitions
\PARTITION0 (bootable) - Instalovatelný systém souborů - 14.65 GiB - C:
\PARTITION1 - Rozšířená s rozšířeným přerušením Int 13 - 59.87 GiB - E:

\\.\PHYSICALDRIVE1 - USB 2.0 Flash Disk USB Device - 1961.06 MiB - 1 partition
\PARTITION0 (bootable) - Instalovatelný systém souborů - 1967.97 MiB - F:

-- Security Center -------------------------------------------------------------

AUOptions is scheduled to auto-install.
Windows Internal Firewall is enabled.

AV: Eset NOD32 Antivirus 2.70 v2.70 (ESET, spol. s r.o.)

[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\system32\\msnmsng.exe"="C:\\WINDOWS\\system32\\msnmsng.exe:*:Disabled:msnmsng"
"C:\\WINDOWS\\system32\\winmon.exe"="C:\\WINDOWS\\system32\\winmon.exe:*:Disabled:winmon"
"E:\\Program Files\\Warcraft III\\Warcraft III.exe"="E:\\Program Files\\Warcraft III\\Warcraft III.exe:*:Enabled:Warcraft III"
"C:\\Program Files\\VOLNY\\akcelerator\\VOLNYakc.exe"="C:\\Program Files\\VOLNY\\akcelerator\\VOLNYakc.exe:*:Enabled:CPROXY.com"
"C:\\Documents and Settings\\Jirka\\Local Settings\\Temp\\bulanci.tmp"="C:\\Documents and Settings\\Jirka\\Local Settings\\Temp\\bulanci.tmp:*:Disabled:bulanci"
"C:\\WINDOWS\\system32\\dplaysvr.exe"="C:\\WINDOWS\\system32\\dplaysvr.exe:*:Disabled:Microsoft DirectPlay Helper"
"E:\\Games\\Bojovky\\quake3\\quake3.exe"="E:\\Games\\Bojovky\\quake3\\quake3.exe:*:Enabled:quake3"
"E:\\Program Files\\Soldier of Fortune II - Double Helix\\SoF2MP.exe"="E:\\Program Files\\Soldier of Fortune II - Double Helix\\SoF2MP.exe:*:Enabled:SoF2MP"
"C:\\games\\RedFaction\\rf.exe"="C:\\games\\RedFaction\\rf.exe:*:Disabled:rf"
"E:\\Program Files\\RedFaction\\RedFaction.exe"="E:\\Program Files\\RedFaction\\RedFaction.exe:*:Enabled:Red Faction Launcher"
"E:\\Program Files\\RedFaction\\rf.exe"="E:\\Program Files\\RedFaction\\rf.exe:*:Enabled:Red Faction"
"C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Disabled:Microsoft DirectPlay Voice Test"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

-- Environment Variables -------------------------------------------------------

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\Jirka\Data aplikacˇ
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Common Files
COMPUTERNAME=SEKYRKA
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\Jirka
LOGONSERVER=\\SEKYRKA
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 2 Stepping 9, GenuineIntel
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=0209
ProgramFiles=C:\Program Files
PROMPT=$P$G
SAFEBOOT_OPTION=MINIMAL
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\Jirka\LOCALS~1\Temp
TMP=C:\DOCUME~1\Jirka\LOCALS~1\Temp
USERDOMAIN=SEKYRKA
USERNAME=Jirka
USERPROFILE=C:\Documents and Settings\Jirka
windir=C:\WINDOWS
__COMPAT_LAYER=DisableNXShowUI

-- User Profiles ---------------------------------------------------------------

Jirka (admin)
Administrator (admin)

-- Add/Remove Programs ---------------------------------------------------------

--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
ACDSee 5.0 PowerPack --> MsiExec.exe /I{5058B085-AA79-41E5-A726-681B4C4B846E}
Ad-Aware SE Personal --> C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
Adobe Acrobat 5.0 --> C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Common Files\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Common Files\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Aktualizace systému Windows XP (KB894391) --> "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB904942) --> "C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB927891) --> "C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB929338) --> "C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB930916) --> "C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB933360) --> "C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB936357) --> "C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB938828) --> "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB942840) --> "C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB946627) --> "C:\WINDOWS\$NtUninstallKB946627$\spuninst\spuninst.exe"
Aktualizace zabezpečení produktu Windows XP (KB923689) --> "C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
Aktualizace zabezpečení produktu Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB890046) --> "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB893756) --> "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB896358) --> "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB896422) --> "C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB896423) --> "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB896424) --> "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB896428) --> "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB899587) --> "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB899589) --> "C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB899591) --> "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB900725) --> "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB901017) --> "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB901214) --> "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB902400) --> "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB904706) --> "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB905414) --> "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB905749) --> "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB905915) --> "C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB908519) --> "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB908531) --> "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB911562) --> "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB911567) --> "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB912812) --> "C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB912919) --> "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB913446) --> "C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB914388) --> "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB916281) --> "C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB917159) --> "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB917344) --> "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB918439) --> "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB918899) --> "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB920214) --> "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB921503) --> "C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB921883) --> "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB923694) --> "C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB923789) --> C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Aktualizace zabezpečení systému Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB925454) --> "C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB925486) --> "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB925902) --> "C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB928090) --> "C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB929123) --> "C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB929969) --> "C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB930178) --> "C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB931261) --> "C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB931768) --> "C:\WINDOWS\$NtUninstallKB931768$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB931784) --> "C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB932168) --> "C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB933566) --> "C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB933729) --> "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB935839) --> "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB935840) --> "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB936021) --> "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB937894) --> "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB938127) --> "C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB938829) --> "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB939653) --> "C:\WINDOWS\$NtUninstallKB939653$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB941202) --> "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB941568) --> "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB941644) --> "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB942615) --> "C:\WINDOWS\$NtUninstallKB942615$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB943055) --> "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB943460) --> "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB943485) --> "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB944653) --> "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB946026) --> "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
Altíkovy úkoly 1.00 --> C:\WINDOWS\uninst.exe -f"C:\Program Files\Petit\Altík1-demo\DeIsL2.isu" -cC:\PROGRA~1\Petit\ALTK1-~1\_ISREG32.DLL
Antivirový systém NOD32 --> C:\Program Files\Eset\Setup\setup.exe /UNINSTALL
ATI Display Driver --> rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
BSPlayer (remove only) --> "C:\Program Files\BSPlayer\uninstall-bsplay.EXE"
CloneCD --> "C:\Program Files\SlySoft\CloneCD\ccd-uninst.exe" /D="C:\Program Files\SlySoft\CloneCD"
Codec Pack - All In 1 6.0.3.0 --> C:\WINDOWS\iun6002.exe "C:\Program Files\Codec Pack - All In 1\irunin.ini"
DivX 5.0.2 Pro Bundle --> C:\WINDOWS\unvise32.exe C:\Program Files\DivX\uninstal.log
DivX 5.0.3 Bundle --> C:\WINDOWS\unvise32.exe C:\Program Files\DivX\uninstal.log
Doom 3 --> C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{EEFB15EB-FE8B-47DF-A496-1C4D1420294A}
Empire Earth Demo --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2447500B-22D7-47BD-9B13-1A927F43A267}\Setup.exe"
Galactic Civilizations --> C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{4B8F4919-115F-46EB-ABB8-AECC643DB148}
HijackThis 2.0.2 --> "C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hot CPU Tester Pro 4.2.2 Lite Edition --> "C:\Program Files\Hot CPU Tester Pro 4 LE\unins000.exe"
hp deskjet 5600 --> msiexec /x{8CDC6712-AF80-459E-911F-F1E156CB0AB0}
HP Memories Disc --> MsiExec.exe /X{B376402D-58EA-45EA-BD50-DD924EB67A70}
HP Photo and Imaging 2.0 - Deskjet Series --> MsiExec.exe /I{E0828692-FD9D-459F-9312-C645C3CA6650}
hp print screen utility --> C:\Program Files\Hewlett-Packard\hp print screen utility\UnInstall\prnunins.exe
Kodek 0.16 CZ --> "C:\Program Files\Kodek CZ\unins000.exe"
Lemmings for Windows 95 --> C:\Program Files\WinLemm\wlvsun10.exe uninstall
Microcom InPorte Home --> agrsmdel
Microsoft Office 2000 Premium --> MsiExec.exe /I{00000405-78E1-11D2-B60F-006097C998E7}
Microsoft Windows Journal Viewer --> MsiExec.exe /X{43DCF766-6838-4F9A-8C91-D92DA586DFA7}
Nero - Burning Rom --> MsiExec.exe /X{A4D7B764-4140-11D4-88EB-0050DA3579C0}
NOD32 FiX v2.1 --> "C:\Program Files\NOD32 FiX\unins000.exe"
Ogg Vorbis ACM Codec --> C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_ACM 132 C:\WINDOWS\INF\Vorbis.inf
Oprava Hotfix systému Windows XP (KB914440) --> "C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
Oprava Hotfix systému Windows XP číslo KB834707 --> C:\WINDOWS\$NtUninstallKB834707$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB873333 --> C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB873339 --> C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB885250 --> C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB885835 --> C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB887472 --> C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB887742 --> C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB888113 --> C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB890047 --> C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB890175 --> C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
Oprava Hotfix systému Windows XP číslo KB891781 --> C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB893066 --> "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
Oprava Hotfix systému Windows XP číslo KB893086 --> "C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
PowerDVD --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
Rally Championship Xtreme --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DFF29C16-11B8-4AD2-AC1A-2841DA197982}\Setup.exe"
Red Faction --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{47E6B460-04BA-4215-9F5D-3858BF920D07}\Setup.exe" anything
Rozšíření HighMAT průvodce zápisem na disk CD systému Microsoft Windows XP --> MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
Scorpions WinCheater --> "C:\Program Files\Scorpions WinCheater\unins000.exe"
Shockwave --> C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
SiS 900 PCI Fast Ethernet Adapter Driver --> C:\Progra~1\SiSLan\Uninst.exe
Smart Link 56K Modem --> C:\WINDOWS\uninst.exe -fC:\WINDOWS\DeIsL1.isu
Smart Link 56K Voice Modem --> C:\WINDOWS\Modio\SLAMR2KV\Setup.exe /Remove
SoundMAX --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe"
Spybot - Search & Destroy --> "C:\Program Files\Spybot - Search & Destroy\unins001.exe"
Spybot - Search & Destroy 1.5.2.20 --> "C:\WINDOWS\unins000.exe"
Total Commander (Remove or Repair) --> c:\program files\totalcmd\tcuninst.exe
TS Český jazyk 4 (doporučená instalace) --> C:\Program Files\Terasoft\CJ4\Uninstal.exe
Uninstall ESS Modem --> remvess
Visitenkarten selbst gedruckt --> C:\WINDOWS\unin0407.exe -f"e:\Program Files\Vizitky\DeIsL1.isu" -c"e:\Program Files\Vizitky\_ISREG32.DLL"
Wetrix for Windows 95 --> C:\WINDOWS\uninst.exe -f"C:\Program Files\Wetrix\DeIsL1.isu" -c"C:\Program Files\Wetrix\_ISREG32.DLL"
XP Tools Pro 8.2 --> "C:\Program Files\XP Tools\unins000.exe"
Xvid CZ --> "C:\Program Files\Xvid CZ\unins000.exe"

-- Application Event Log -------------------------------------------------------

Event Record #/Type1981 / Error
Event Submitted/Written: 03/14/2008 00:21:23 PM
Event ID/Source: 8 / crypt32
Event Description:
Načtení automatické aktualizace pořadového čísla kořenového seznamu jiného výrobce z: <http> se nezdařilo. Chyba: Takové síťové připojení neexistuje.

Event Record #/Type1980 / Error
Event Submitted/Written: 03/14/2008 00:21:17 PM
Event ID/Source: 8 / crypt32
Event Description:
Načtení automatické aktualizace pořadového čísla kořenového seznamu jiného výrobce z: <http> se nezdařilo. Chyba: The server name or address could not be resolved

Event Record #/Type1978 / Error
Event Submitted/Written: 03/13/2008 11:11:21 PM
Event ID/Source: 1000 / Application Error
Event Description:
Chybující aplikace explorer.exe, verze 6.0.2900.3156, chybující modul unknown, verze 0.0.0.0, adresa chyby 0x01e9fb1c.
Zpracování události, specifické pro médium ([explorer.exe!ws!])

Event Record #/Type1976 / Error
Event Submitted/Written: 03/13/2008 10:57:32 PM
Event ID/Source: 1000 / Application Error
Event Description:
Chybující aplikace explorer.exe, verze 6.0.2900.3156, chybující modul unknown, verze 0.0.0.0, adresa chyby 0x0250fb1c.
Zpracování události, specifické pro médium ([explorer.exe!ws!])

Event Record #/Type1974 / Error
Event Submitted/Written: 03/13/2008 10:48:59 PM
Event ID/Source: 1000 / Application Error
Event Description:
Chybující aplikace explorer.exe, verze 6.0.2900.3156, chybující modul unknown, verze 0.0.0.0, adresa chyby 0x0141fb1c.
Zpracování události, specifické pro médium ([explorer.exe!ws!])

-- Security Event Log ----------------------------------------------------------

No Errors/Warnings found.

-- System Event Log ------------------------------------------------------------

Event Record #/Type29349 / Error
Event Submitted/Written: 03/14/2008 00:20:59 PM
Event ID/Source: 7026 / Service Control Manager
Event Description:
Zavedení následujícího ovladače pro spouštění počítače nebo systému se nezdařilo:
AFD
AmrMo
Fips
intelppm
IPSec
MRxSmb
NetBIOS
NetBT
nod32drv
prodrv03
prodrv06
RasAcd
Rdbss
Tcpip
WS2IFSL

Event Record #/Type29348 / Error
Event Submitted/Written: 03/14/2008 00:20:59 PM
Event ID/Source: 7023 / Service Control Manager
Event Description:
Služba Služba obnovení systému byla ukončena s následující chybou:
%%2

Event Record #/Type29347 / Error
Event Submitted/Written: 03/14/2008 00:20:59 PM
Event ID/Source: 7001 / Service Control Manager
Event Description:
Služba Služby IPSEC závisí na službě Ovladač IPSEC, která neuspěla při spuštění v důsledku následující chyby:
%%31

Event Record #/Type29346 / Error
Event Submitted/Written: 03/14/2008 00:20:59 PM
Event ID/Source: 7001 / Service Control Manager
Event Description:
Služba Podpora rozhraní NetBIOS nad protokolem TCP/IP závisí na službě Prostředí pro podporu sítě AFD, která neuspěla při spuštění v důsledku následující chyby:
%%31

Event Record #/Type29345 / Error
Event Submitted/Written: 03/14/2008 00:20:59 PM
Event ID/Source: 7001 / Service Control Manager
Event Description:
Služba Klient DNS závisí na službě Ovladač protokolu TCP/IP, která neuspěla při spuštění v důsledku následující chyby:
%%31

-- End of Deckard's System Scanner: finished at 2008-03-14 12:22:04 ------------

Obrázek uživatele Carlos

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:23:52, on 14.3.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.centrum.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Spool Server Daemon] SPOOLSVD.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SDFix] C:\DOCUME~1\Jirka\Plocha\SDFix\RunThis.bat /second
O4 - HKLM\..\RunServices: [Spool Server Daemon] SPOOLSVD.exe
O4 - HKLM\..\RunOnce: [SDFix] C:\DOCUME~1\Jirka\Plocha\SDFix\RunThis.bat /second
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [XP Tools] C:\Program Files\XP Tools\xptools.exe /min
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Zobrazit originál - C:\Program Files\VOLNY\akcelerator\original.htm
O8 - Extra context menu item: Zobrazit vše jako originál - C:\Program Files\VOLNY\akcelerator\originalAll.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: SL Service (SlServ) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Srv32 - Unknown owner - C:\WINDOWS\system32\srv32.exe (file missing)
O24 - Desktop Component 0: (no name) - http://www.author.sk/userdata/imagelibrary/sport/dirt/download.jpg

--
End of file - 4578 bytes

Obrázek uživatele Diallix

Spusti program HijackThis a v jeho okne fixni tieto hodnoty:
O4 - HKLM\..\Run: [Spool Server Daemon] SPOOLSVD.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [Spool Server Daemon] SPOOLSVD.exe

Oznac u hodnot lave okna a nasledne klik na fix chcecked.

Stiahni si avenger : http://viry.cz/node/
Podla prveho bodu

Quote:
1. Manuálne zapísanie skriptu
do okna avengera skopiruj tento cely text :

Quote:
Drivers to unload:
Srv32

Files to delete:
C:\WINDOWS\system32\srv32.exe
C:\WINDOWS\unvise32.exe

Nasledne klik na Execute. Yes Pc sa resetuje a naskoci log, ktore je ulozeny aj v c:\avenger.txt. Ten skopirovat sem.

Toto by som potreboval otestovat na virustotal.com :
c:\windows\system32\drivers\amrmo.sys
C:\WINDOWS\system32\SuperRes.dll
C:\Program Files\WinLemm\wlvsun10.exe

Tam to iploadnut a vysledky skopirovat sem.

+ urob novy log z programu hijackthis.

Obrázek uživatele Carlos

Avenger mi píše:Invalid script.a valid script must begin with a command directive.aborting execution

Obrázek uživatele Carlos

Soubor SuperRes.dll přijatý 2008.03.14 15:30:14 (CET)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO

Výsledek: 0/32 (0%)

Soubor wlvsun10.exe přijatý 2008.03.14 15:40:34 (CET)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO

Výsledek: 0/32 (0%)

Soubor AmrMo.sys přijatý 2008.03.14 15:16:56 (CET)
Současný stav: Dokončeno

Výsledek: 0/32 (0.00%)

Obrázek uživatele Carlos

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:41:19, on 14.3.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.centrum.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SDFix] C:\DOCUME~1\Jirka\Plocha\SDFix\RunThis.bat /second
O4 - HKLM\..\RunOnce: [SDFix] C:\DOCUME~1\Jirka\Plocha\SDFix\RunThis.bat /second
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [XP Tools] C:\Program Files\XP Tools\xptools.exe /min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Zobrazit originál - C:\Program Files\VOLNY\akcelerator\original.htm
O8 - Extra context menu item: Zobrazit vše jako originál - C:\Program Files\VOLNY\akcelerator\originalAll.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: SL Service (SlServ) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Srv32 - Unknown owner - C:\WINDOWS\system32\srv32.exe (file missing)
O24 - Desktop Component 0: (no name) - http://www.author.sk/userdata/imagelibrary/sport/dirt/download.jpg

--
End of file - 4585 bytes

Obrázek uživatele Diallix

Start >> spustit >> napis services.msc

V zozname vyhladaj Srv32 zastav ju, zakaz.

Vyhladaj a manualne zmaz toto :
C:\WINDOWS\unvise32.exe

Stiahni si a aplikuj MWAV :
http://viry.cz/node/9061

Nastav to podla manualu a aktualizuj. Po skonceni skenu skopiruj log z dolneho okna.

Obrázek uživatele Carlos

Soubor C:\WINDOWS\system32\dl.vbs je infikovaný virem Trojan-Downloader.VBS.Small.b !! Provedené akce: Nic nebylo provedeno.

C:\WINDOWS\system32\dl.vbs je infikovaný virem Trojan-Downloader.VBS.Small.b !! Provedené akce: Nic nebylo provedeno

Objekt "claria Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "remacc.multiwebsurv Generic Malware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Obrázek uživatele Diallix

Do okna avengera skopiruj toto:

Quote:
Files to delete:
C:\WINDOWS\system32\dl.vbs

Nasledne klik na Execute. Yes

Log z neho skopirovat sem.

Obrázek uživatele Carlos

Avenger mi v nouzovym režimu nefunguje zkopíruju tam ten skript dám execute potvrdim ano a naskočí ERROR

Obrázek uživatele Carlos
[17811] *Vyreseno*

Invalid script.a valid script must begin with a command directive.aborting execution

Obrázek uživatele Diallix

Tak to zmaz pomocou killboxu:
http://viry.cz/node/

Do okna skopiruj cestu :
C:\WINDOWS\system32\dl.vbs

Nasledne oznacit DELETE ON REBOOT a klik na biely krizik v cervenom kolecku.

Obrázek uživatele Carlos

Pocket Killbox version 2.0.0.881
Running on Windows XP as Jirka(Administrator)
was started @ pátek, březen 14, 2008, 9:28 PM

# 1 [Delete on Reboot]
Path = C:\WINDOWS\system32\dl.vbs

PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:29:37 PM
Killbox Closed(Exit) @ 9:29:40 PM
__________________________________________________

Pocket Killbox version 2.0.0.881
Running on Windows XP as Jirka(Administrator)
was started @ pátek, březen 14, 2008, 9:30 PM

# 1 [Delete on Reboot]
Path = C:\WINDOWS\system32\dl.vbs

I Rebooted @ 9:31:09 PM
Killbox Closed(Exit) @ 9:31:09 PM
__________________________________________________

Pocket Killbox version 2.0.0.881
Running on Windows XP as Jirka(Administrator)
was started @ pátek, březen 14, 2008, 9:33 PM

je to smazaný

Obrázek uživatele Diallix

Ako sa sprava pocitac?

Obrázek uživatele Carlos

počítač stále nefunguje

Obrázek uživatele Diallix

Este urob jeden log z Programu IceSwor : http://www.viry.cz/node/15956 :-)

Stiahni si ho na plochu a spusti. Na lavej strane v okne klikni na polozku Process a nasledne v hore v okne je modre tlacidlo LOG. Klik a log uloz na plochu. To iste urob aj pri polozke Kernel Module

Oba logy skopiruj sem.

Obrázek uživatele Carlos

Nelze spustit:open device failed,error code:1073741762

Obrázek uživatele Diallix

Tak to vidim na problem vo win. Oprav ho pomocou instal cd s win. podla navoda sem dole :

>>>>>>>>>>>>>>>>>>>>>>>>>>>>
Skuste opravit win s instalacnym CD s windows. Vlozte CD, nabootujte. Po nacitavani kniznic, atd. sa objavi hl. menu. Su v nom moznosti

ENTER (instalovat win)
R (konzola zotavenia)
ESC (koniec)

Pokracujte klavesou ENTER. Nasledne klavesou F8, na potvrdenie licenc. zmluvy a potom mate na vyber. Klavesou ESC na pokracovanie v instal, alebo klavesou R na zotavenie. Pokracujte klavesou R ! Zacne sa obnovovanie %windiws% . Pri tomto kroku sa nemusite bat, ze stratite data. Nestratite nic. Len opravite to, co ste s SP2 pokazil. Zacne sa nacitavanie kniznic, nasledne naskoci modre okno ako pri instal win. Cele to trva pol hodiny. Po tom sa objavi okno win
>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Obrázek uživatele Carlos

no tak jsem to reinstaloval a pro změnu naskakuje modrá smrt.píše něco o amon.sys

Obrázek uživatele Carlos

Už jsem to přeinstaloval celý a funguje v pohodě.Děkuju Vám za pomoc mějte se.

Obrázek uživatele Diallix

Jo, nemate zac, aj na buduce !