chyba 0xc0000142 pri vypnuti PC

03.04.2015 15:33
ověřen

(účet zrušen)
příspěvků:39

Stáhni si FRST utilitu na plochu počítače http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/

a podle obrázku zde http://postimg.org/image/5582fgv9p/ nastav položky a stiskni SCAN.

Objeví se ti LOG na ploše po názvem FRST.txt obsah nahrej tady http://www.uploadedit.com/_to-upload-documents-onto-internet-PLAIN-TEXT-TXT-hosting.htm podle obrázku http://postimg.org/image/4wahpjih9/ a odkaz na tento LOG vlož tady. Podíváme se.

04.04.2015 06:42
příspěvků:44

AVG Web TuneUp se mi po nainstalování Iobit MalwareFighter podařilo odinstalovat. Následně jsem odinstaloval vše od IOBIT, kromě IOBIT Apps Toolbar. Sken na FRST jsem provedl dle tvého návodu ale pro jistotu log zde také přikládám. Snad se ti z toho podaří najít zdroj mých potíží.

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015

Ran by TLOLKA (administrator) on TLOLKA-PC on 04-04-2015 08:10:41

Running from C:UsersTLOLKADownloads

Loaded Profiles: TLOLKA (Available profiles: TLOLKA)

Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Čeština (Česká republika)

Internet Explorer Version 11 (Default browser: FF)

Boot Mode: Safe Mode (with Networking)

Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Microsoft Corporation) C:WindowsSystem32dllhost.exe

(Mozilla Corporation) C:Program Files (x86)Mozilla Firefoxfirefox.exe

==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM...Run: [RTHDVCPL] => C:Program FilesRealtekAudioHDARtkNGUI64.exe [7660760 2015-02-26] (Realtek Semiconductor)

HKLM-x32...Run: [seznam-listicka-distribuce] => C:Program Files (x86)Seznam.czdistributionszninstall.exe [1062472 2013-05-16] ()

HKLM-x32...Run: [HP Software Update] => C:Program Files (x86)HpHP Software UpdateHPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)

HKLM-x32...Run: [] => [X]

HKLM-x32...Run: [AvastUI.exe] => "C:Program FilesAVAST SoftwareAvastAvastUI.exe" /nogui

WinlogonNotifyigfxcui: igfxdev.dll [X]

HKUS-1-5-21-1401904154-2197118491-2930486980-1000...Run: [Badoo Desktop] => C:ProgramDataBadooBadoo Desktop1.6.58.1220Badoo.Desktop.exe [1067232 2012-12-24] (Badoo)

HKUS-1-5-21-1401904154-2197118491-2930486980-1000...Run: [cz.seznam.software.autoupdate] => C:UsersTLOLKAAppDataRoamingSeznam.czszninstall.exe [1062472 2013-05-16] ()

HKUS-1-5-21-1401904154-2197118491-2930486980-1000...Run: [Skype] => C:Program Files (x86)SkypePhoneSkype.exe [31344744 2015-02-26] (Skype Technologies S.A.)

HKUS-1-5-21-1401904154-2197118491-2930486980-1000...Run: [uTorrent] => C:UsersTLOLKAAppDataRoaminguTorrentuTorrent.exe [1936208 2014-11-12] (BitTorrent Inc.)

HKUS-1-5-21-1401904154-2197118491-2930486980-1000...Run: [CCleaner Monitoring] => C:Program FilesCCleanerCCleaner64.exe [6501656 2014-10-30] (Piriform Ltd)

Startup: C:UsersTLOLKAAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupMyPC Backup.lnk

ShortcutTarget: MyPC Backup.lnk -> C:Program Files (x86)MyPC BackupMyPC Backup.exe (No File)

Startup: C:UsersTLOLKAAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupOdeslat do OneNote.lnk

ShortcutTarget: Odeslat do OneNote.lnk -> C:Program Files (x86)Microsoft OfficeOffice15ONENOTEM.EXE (Microsoft Corporation)

ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:Program FilesAVAST SoftwareAvastashShA64.dll No File

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKUS-1-5-21-1401904154-2197118491-2930486980-1000SoftwareMicrosoftInternet ExplorerMain,Start Page = http://badoo.com/startpage/

SearchScopes: HKUS-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

SearchScopes: HKUS-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {200224A3-9C3E-486D-980C-5122595A1F15} URL = http://www.novinky.cz/hledej?w={searchTerms}&sourceid=QuickSearch_14875

SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {2277E5FA-F3CF-4B87-91FA-0B7FAFC913CF} URL = http://www.mapy.cz/?query={searchTerms}&sourceid=QuickSearch_14875

SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {31ED3464-E033-40D1-BE4F-FA462858308C} URL = http://encyklopedie.seznam.cz/search?q={searchTerms}&sourceid=QuickSearch_14875

SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {5102DB3D-D5CB-491A-8AD9-7BFB2BFE74A1} URL = http://www.firmy.cz/?q={searchTerms}&sourceid=QuickSearch_14875

SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {55024ACC-E6E4-4364-8057-AED7203E893C} URL = http://slovnik.seznam.cz/?q={searchTerms}&lang=cz_en&sourceid=QuickSearch_14875

SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {5B54CF43-E77C-4445-8D09-FF728AD18F3F} URL = http://slovnik.seznam.cz/?q={searchTerms}&lang=en_cz&sourceid=QuickSearch_14875

SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {5CC76F80-6D7A-47E0-BD32-D8760D52D907} URL = http://tv.seznam.cz/hledej?w={searchTerms}&sourceid=QuickSearch_14875

SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {D557A9C1-0493-4D2E-900C-F3C0232F3943} URL =

SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {DA2637FB-D8EE-4943-8E49-283059E052D9} URL = http://www.zbozi.cz/?q={searchTerms}&r=campmoz&sourceid=QuickSearch_14875

BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:Program Files (x86)IObitIObit UninstallerUninstallExplorer64.dll No File

BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:Program FilesMicrosoft OfficeOffice15OCHelper.dll [2015-02-10] (Microsoft Corporation)

BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:Program FilesAVAST SoftwareAvastaswWebRepIE64.dll No File

BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:Program Files

04.04.2015 07:50
ověřen
příspěvků:1 873

Ten log není celý..proto to chtěl kolega do "pošty/odkazu", valíš si to po svém - chyba .

Spusť znovu ten adwcleaner, ten by to měl odstranit.

http://www.stahuj.centrum.cz/utility_a_ostatni/antiviry/jednoucelove/adwcleaner/

Po výmazu /restartu sem dej log

Stáhni a spusť a po scanu sem dej celý log, třeba ho rozďpděl na vic..

http://www.stahuj.centrum.cz/internet_a_site/bezpecnost/ostatni/hijackthis/

Pokud ignoruješ diakritiku - spisovnou češtinu, může někdo ignorovat tvůj příspěvek.
04.04.2015 10:49
příspěvků:44

Tritongovi jsem posílal log z FRST http://m.uploadedit.com/ba3b/142814223083.txt a jen pro jistotu jsem se snažil nahrát ten log také do reakce. Snad se ti povede stáhnout ten log z přiložené adresy jinak bych ho poslal po částech.

04.04.2015 18:26
ověřen

(účet zrušen)
příspěvků:39

Zkopíruj si tento text

http://m.uploadedit.com/ba3b/1428171194828.txt

a ulož jako nový textový soubor a pojmenuj přesně fixlist.

Spusť na ploše znovu aplikaci FRST a klikni na tlačítko FIX. Nic nedělej a nechej program udělat všechny činnosti. Potom automaticky restartuje počítač, kde je objeví na ploše nový LOG soubor FIXLOG. Ten znovu uploaduj na externí server a ukaž výsledek.

http://www.uploadedit.com/_to-upload-documents-onto-internet-PLAIN-TEXT-TXT-hosting.htm

05.04.2015 07:02
příspěvků:44

Posílám fixlog 14282167739.txt

05.04.2015 21:05
ověřen

(účet zrušen)
příspěvků:39

Tohle není odkaz na nic.

06.04.2015 04:32
ověřen
příspěvků:1 873
tlolka | 05.04.2015 07:02

Posílám fixlog 14282167739.txt

Zkus to znovu, proč se nepřesvědčíš jestli je to OK ...?

Pokud ignoruješ diakritiku - spisovnou češtinu, může někdo ignorovat tvůj příspěvek.
06.04.2015 06:28
příspěvků:44
tlolka | 05.04.2015 07:02

Posílám fixlog 14282167739.txt

PC se už nedá spustit jinak než přes nouzový režim. Posílám logy FRST a Hijackthis.

06.04.2015 06:36
příspěvků:44
svata | 06.04.2015 04:32

Zkus to znovu, proč se nepřesvědčíš jestli je to OK ...?

PC se už nedá spustit jinak než přes nouzový režim. Posílám logy FRST a Hijackthis.

06.04.2015 07:44
ověřen

(účet zrušen)
příspěvků:39

Zcela nerozumím co provádíš na počítači. Dobře ... jsi v nouzovém režimu a zřejmě se nedostaneš a nenaběhne klasický OS.

Pokus se nastavit bod obnovení přes příkazový řádek v nouzovém režimu, zde zadáš příkaz:

rstrui

a postupuj dle pokynu pro předchozí funkční bod obnovy.

06.04.2015 14:18
příspěvků:44
- | 05.04.2015 21:05

Tohle není odkaz na nic.

Posílám fix log ještě jednou http://m.uploadedit.com/ba3b/1428329249437.txt. Do bodu obnovení se nechci vracet, protože pracně smazané Iobity a zbytky AVG bych tam měl zpět.

06.04.2015 14:59
ověřen
příspěvků:1 873

Ono tam něco ještě něco zůstalo..
S tím ještě zatočíme ..

Pokud ignoruješ diakritiku - spisovnou češtinu, může někdo ignorovat tvůj příspěvek.
06.04.2015 16:52
příspěvků:44

Pro odinstalaci jsem nenašel skype toolbar. Na hijacktis jsem provedl fixaci doporučených 3 položek. Nemohu najít odkaz na leteckou poštu, proto posílám hijackthis log zde: Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 19:18:51, on 6.4.2015

Platform: Windows 7 SP1 (WinNT 6.00.3505)

MSIE: Internet Explorer v11.0 (11.00.9600.17689)

Boot mode: Safe mode with network support

Running processes:

C:Program Files (x86)Mozilla Firefoxfirefox.exe

C:UsersTLOLKADesktophijackthis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =

R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WindowsSysWOW64blank.htm

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =

F2 - REG:system.ini: UserInit=userinit.exe,

O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:Program Files (x86)Microsoft OfficeOffice15OCHelper.dll

O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll

O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll

O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:Program Files (x86)SkypeToolbarsInternet ExplorerSkypeIEPlugin.dll

O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:PROGRA~2MICROS~1Office15URLREDIR.DLL

O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:PROGRA~2MICROS~1Office15GROOVEEX.DLL

O4 - HKLM..Run: [HP Software Update] C:Program Files (x86)HpHP Software UpdateHPWuSchd2.exe

O4 - HKLM..Run: [AvastUI.exe] "C:Program FilesAVAST SoftwareAvastAvastUI.exe" /nogui

O4 - HKCU..Run: [Skype] "C:Program Files (x86)SkypePhoneSkype.exe" /minimized /regrun

O4 - HKCU..Run: [uTorrent] "C:UsersTLOLKAAppDataRoaminguTorrentuTorrent.exe" /MINIMIZED

O4 - HKCU..Run: [CCleaner Monitoring] "C:Program FilesCCleanerCCleaner64.exe" /MONITOR

O4 - HKCU..Run: [cz.seznam.software.szndesktop] "C:UsersTLOLKAAppDataRoamingSeznam.czbinwszndesktop.exe" -q

O4 - HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User 'LOCAL SERVICE')

O4 - HKUSS-1-5-19..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User 'LOCAL SERVICE')

O4 - HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User 'NETWORK SERVICE')

O4 - HKUSS-1-5-20..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User 'NETWORK SERVICE')

O4 - Startup: MagicDisc.lnk = C:Program Files (x86)MagicDiscMagicDisc.exe

O4 - Startup: Sledovat výstrahy inkoustu - HP Deskjet 3520 series.lnk = ?

O8 - Extra context menu item: E&xportovat do Microsoft Excelu - res://C:PROGRA~2MICROS~1Office15EXCEL.EXE/3000

O8 - Extra context menu item: Od&eslat do OneNotu - res://C:PROGRA~2MICROS~1Office15ONBttnIE.dll/105

O9 - Extra button: Odeslat do OneNotu - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:Program Files (x86)Microsoft OfficeOffice15ONBttnIE.dll

O9 - Extra 'Tools' menuitem: Od&eslat do OneNotu - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:Program Files (x86)Microsoft OfficeOffice15ONBttnIE.dll

O9 - Extra button: Volání kliknutím v Lyncu - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:Program Files (x86)Microsoft OfficeOffice15OCHelper.dll

O9 - Extra 'Tools' menuitem: Volání kliknutím v Lyncu - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:Program Files (x86)Microsoft OfficeOffice15OCHelper.dll

O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:Program Files (x86)Microsoft OfficeOffice15ONBttnIELinkedNotes.dll

O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:Program Files (x86)Microsoft OfficeOffice15ONBttnIELinkedNotes.dll

O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:Program Files (x86)SkypeToolbarsInternet ExplorerSkypeIEPlugin.dll

O10 - Unknown file in Winsock LSP: c:program files (x86)common filesmicrosoft sharedwindows livewlidnsp.dll

O10 - Unknown file in Winsock LSP: c:program files (x86)common filesmicrosoft sharedwindows livewlidnsp.dll

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:Program Files (x86)Microsoft OfficeOffice15MSOSB.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~2COMMON~1SkypeSKYPE4~1.DLL

O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:Program Files (x86)SkypeToolbarsInternet ExplorerSkypeIEPlugin.dll

O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:Program Files (x86)Common FilesMicrosoft SharedOFFICE15MSOXMLMF.DLL

O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe

O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - A

06.04.2015 17:34
ověřen
příspěvků:1 873

Příteli, silně mi připomínáš máti, tý je ovšem 75 let, jenže u ní jsem dnes byl a pc má v pořádku....

--------------
Sorry ..

Já to vzdávám.. Zazvoň na souseda/ku ať ti reinstaluje OS.

Pokud ignoruješ diakritiku - spisovnou češtinu, může někdo ignorovat tvůj příspěvek.
06.04.2015 19:47
ověřen

(účet zrušen)
příspěvků:39

Dobře požádám tě o nový test z aplikace Adwcleaner a nový LOG FRST. Pokud budeš tak hodný, vkládej to na externí odkaz viz výše, jak si vložil výsledek testu. Tohle vlákno vypadá jako Egyptská křížovka již teď.

  • apropo stále se objevuje chybové hlášení ( tvůj problém )
07.04.2015 10:02
příspěvků:44

Po skenu na Adwcleaner se neobjevil ani jeden řádek, proto posílám jen log FRST http://m.uploadedit.com/ba3b/1428399866289.txt. Pořad věřím, že se ti podaří můj pc vyléčit a předejit přeinstalaci OS. Jsem ti moc vděčný za tvou snahu. Pokud by ti pomohl sken Hijacjthis mohu ti ho také poslat.

07.04.2015 14:56
ověřen

(účet zrušen)
příspěvků:39

Nepotřebuji screen HijackThis. Můžeš mi ukázat screen instalovaných programů ( CCleaner -> Nástroje -> Odinstalovat ). Dle historie vidím stále nejasnosti.

07.04.2015 18:18
příspěvků:44

Posílám screen instalovaných programů z CCleaner. http://m.uploadedit.com/ba3b/1428430331147.txt

07.04.2015 18:46
ověřen

(účet zrušen)
příspěvků:39

Teď vážně nevím jestli si ze mě střílíš nebo to je špatný vtip.

Reaguji na komentář viz. výše:

Následně jsem odinstaloval vše od IOBIT, kromě IOBIT Apps Toolbar.

Driver Booster 2.2 Iobit
IObit Apps Toolbar v9.7 Spigot
Smart Defrag 3 IObit
Surfing Protection IObit

Tohle tam nemá dávno co dělat. ( odinstalovat )

Máš pocit, že můžeme dál spolu takto komunikovat?. Na co ti tady tedy radíme co máš dělat. Absolutně v niveč.

Diskuze k tomuto tématu pokračuje na další stránce.
Pokud budete vkládat odpověď bez znalosti dalších stránek můžete být mimo :)
© 2007-2024 PCforum.cz, všechna práva vyhrazena, veškeré informace zde uvedené jsou bez záruk, podmínky užití, kontaktní informace