Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с прекъсване на интернета,съмнения за вирус [РЕШЕН]

Featured Replies

Здравейте,имам много странен проблем с изключване на интернета.Вклюявам компа и се свързвам с нета след полови час някой път и по често ми се изключва нета немога нито да се свържа отново нито да се дискънекна.Като щракна на иконата за свързване с нета все едно нищо не съм направил просто премигва и единствения начин да се върне е рестарт и наново свързване.Също така работната ми лента се променя и става като на Уиндолс 98(вижте прекъчения файл)някой път дори немога да отворя никакъв плеър за филми,а уинапа не ми отваря песните и ми дава някаква грешка.Провах някакви начина за справяно по съвети от приятели но нестава нищо проблема си остава.Пробвах с ъпдеит на Уиндолса,смяна на сд-кеу на Уиндолса,дори сложих Ундолс диска и написах в менюто run sfc /scannow(това понеже можело да липсва някои файл)Вече незнам дали е от нета или от компа,ако може помогнете благодаря предварително. post-250265-1257028331,52_thumb.jpg

  • Отговори 56
  • Прегледи 6,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Aко може и първите 5 лога от Avast! (Спешен случай/Тревога/Критичен/Грешка/Предупреждение/. Десен бутон на иконката в трея==>Покажи дневника на Avast!==>качете в архивиран вид логовете тук напр

Публикувани изображения

Виж се за вируси. Като начало пусни един MBAM, а също така можеш да погледнеш и тук.

[ download mbam ]

  • Автор

Malwarebytes' Anti-Malware 1.41

Версия на базата от данни: 3072

Windows 5.1.2600 Service Pack 2

01.11.2009 . 04:20:14

mbam-log-2009-11-01 (04-20-14).txt

Тип сканиране: Пълно сканиране (C:\|D:\|)

Сканирани обекти: 172532

Изминало време: 48 minute(s), 36 second(s)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 8

Заразени стойности в регистратурата: 1

Заразени информационни обекти в регистратурата: 3

Заразени папки: 0

Заразени файлове: 2

Заразени процеси в паметта:

(Не бяха открити заплахи)

Заразени модули в паметта:

(Не бяха открити заплахи)

Заразени ключове в регистратурата:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\cs41275 (Malware.Trace) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

Заразени стойности в регистратурата:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.

Заразени информационни обекти в регистратурата:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Заразени папки:

(Не бяха открити заплахи)

Заразени файлове:

D:\Downloads\Avast! Pro BG 4.8.1335\$.exe (Trojan.Banker) -> Delete on reboot.

D:\Downloads\_BI Pack\_Others\Internet\FlashGet 1.60\fgf160.exe (Adware.Cydoor) -> Quarantined and deleted successfully.

СТЪПКА 1

Изтеглете GMER и го разархивирайте го на вашия десктоп.

Преди да сканирате се уверете, че всички останали работещи програми в момента са изключени и вашия антивирусен софтуер няма да предприема никакви действия по време на сканирането на Gmer. Не използвайте компютъра си, докато трае сканирането.

Кликнете два пъти пъти върху gmer.exe , за да стартирате програмата.

Тя ще направи начално сканиране за секунди. След като то приключи НЕ натискайте бутона Scan, а изберете бутона Copy и поставете съдържанието на лог файла в следващия си пост.

СТЪПКА 2

*. Временно спрете защитата на антивирусната си програма в реално време.

*. Изтеглете Combofix.

*. Запазете го на Десктопа.

*. Отворете Start => run => и въведете следната команда:

"%userprofile%\desktop\ComboFix.exe" /KillAll

*. По време на сканиране от страна на ComboFix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката !

*. Публикувайте лог файла, който ще се създаде след рестарта на компютъра в следващия си пост.

СТЪПКА 3

*. Изтеглете Bankerfix на Вашия десктоп.

*. Стартирайте файла Bankerfix.exe и изберете YES за да инсталирате приложението.

*. Натиснете OK за да позволите на приложението да изтегли нужните му файлове от интернет. (Ако някоя защитна стена ви попита, моля разрешете му достъп до интернет).

*. Когато свърши натиснете отново OK.

*. Ще се появи Command Prompt прозорец, който ще ви каже "Press any key to continue" => Натиснете Enter.

*. Когато проверката завърши, моля отворете папката C:\LinhaDefensiva и публикувайте лог файла relatorio.txt в следващия си пост.

  • Автор

GMER 1.0.15.15163 - http://www.gmer.net

Rootkit quick scan 2009-11-01 12:47:04

Windows 5.1.2600 Service Pack 2

Running: gmer.exe; Driver: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ugtdrpow.sys

---- System - GMER 1.0.15 ----

SSDT sptd.sys ZwEnumerateKey [0xB9EC5E2C]

SSDT sptd.sys ZwEnumerateValueKey [0xB9EC61BA]

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 899DE1E8

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)

AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- EOF - GMER 1.0.15 ----

  • Автор

ComboFix 09-10-30.01 - Administrator .11.2009 . 12:52.1.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1251.359.1033.18.1535.1148 [GMT 2:00]

Running from: c:\documents and settings\Administrator\desktop\ComboFix.exe

Command switches used :: /KillAll

AV: avast! antivirus 4.8.1351 [VPS 091031-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

FW: ActiveArmor Firewall *disabled* {EDC10449-64D1-46c7-A59A-EC20D662F26D}

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

c:\windows\system32\cbkulrcr.ini

c:\windows\system32\cjrxfwem.ini

c:\windows\system32\clufrwnm.ini

c:\windows\system32\eayuebfj.ini

c:\windows\system32\fdbggnmj.ini

c:\windows\system32\fulpyvtg.ini

c:\windows\system32\gjunobjc.ini

c:\windows\system32\hqyrmmrp.ini

c:\windows\system32\iaiuppps.ini

c:\windows\system32\jbecyaqf.ini

c:\windows\system32\jgmandeq.ini

c:\windows\system32\jlUFffii.ini

c:\windows\system32\jlUFffii.ini2

c:\windows\system32\jvuretak.ini

c:\windows\system32\kgbrwdxy.ini

c:\windows\system32\kxldtbat.ini

c:\windows\system32\lbstvloy.ini

c:\windows\system32\pavftbcy.ini

c:\windows\system32\pxmesylm.ini

c:\windows\system32\qwswsnxf.ini

c:\windows\system32\syutuqrp.ini

c:\windows\system32\tmp67.tmp

c:\windows\system32\tmp68.tmp

c:\windows\system32\uituptwh.ini

c:\windows\system32\wbgosqxj.ini

.

((((((((((((((((((((((((( Files Created from 2009-10-01 to 2009-11-01 )))))))))))))))))))))))))))))))

.

2009-11-01 10:22 . 2009-11-01 10:22 -------- d-----w- c:\windows\LastGood.Tmp

2009-11-01 00:55 . 2009-11-01 00:55 -------- d-----w- c:\documents and settings\Administrator\Application Data\Malwarebytes

2009-11-01 00:55 . 2009-09-10 12:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-11-01 00:55 . 2009-11-01 00:55 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-11-01 00:55 . 2009-11-01 00:55 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-11-01 00:55 . 2009-09-10 12:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-10-25 12:05 . 2009-10-25 12:05 -------- d-----w- c:\documents and settings\All Users\Application Data\Office Genuine Advantage

2009-10-14 23:58 . 2009-10-14 23:58 41872 ----a-w- c:\windows\system32\xfcodec.dll

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-11-01 10:34 . 2008-08-07 12:06 -------- d-----w- c:\documents and settings\Administrator\Application Data\Skype

2009-11-01 10:21 . 2008-08-07 12:07 -------- d-----w- c:\documents and settings\Administrator\Application Data\skypePM

2009-11-01 00:51 . 2008-08-07 12:53 -------- d-----w- c:\documents and settings\Administrator\Application Data\Xfire

2009-10-31 22:51 . 2008-08-07 13:57 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys

2009-10-31 22:51 . 2008-08-07 13:35 103736 ----a-w- c:\windows\system32\PnkBstrB.exe

2009-10-31 12:22 . 2008-08-07 12:32 -------- d-----w- c:\documents and settings\Administrator\Application Data\uTorrent

2009-10-30 08:59 . 2008-08-07 12:53 -------- d-s---w- c:\program files\Xfire

2009-10-23 22:25 . 2008-08-07 12:18 75064 ----a-w- c:\windows\system32\PnkBstrA.exe

2009-10-20 17:27 . 2008-08-07 11:56 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-10-04 12:39 . 2009-07-02 14:12 -------- d-----w- c:\documents and settings\Administrator\Application Data\Hamachi

2009-10-04 11:44 . 2009-05-06 13:08 -------- d-----w- c:\documents and settings\Administrator\Application Data\Any Video Converter

2009-09-19 08:15 . 2009-09-19 08:13 -------- d-----w- c:\program files\Calculator.NET

2009-09-19 08:13 . 2008-08-07 11:50 24384 -c--a-w- c:\documents and settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-08-17 16:10 . 2009-05-07 06:34 1279456 ----a-w- c:\windows\system32\aswBoot.exe

2009-08-17 16:06 . 2009-05-07 06:35 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys

2009-08-17 16:06 . 2009-05-07 06:35 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys

2009-08-17 16:05 . 2009-05-07 06:35 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys

2009-08-17 16:05 . 2009-05-07 06:35 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys

2009-08-17 16:04 . 2009-05-07 06:35 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys

2009-08-17 16:04 . 2009-05-07 06:35 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys

2009-08-17 16:03 . 2009-05-07 06:35 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys

2009-08-17 16:02 . 2009-05-07 06:35 97480 ----a-w- c:\windows\system32\AvastSS.scr

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-05-30 21718312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NokiaMServer"="c:\program files\Common Files\Nokia\MPlatform\NokiaMServer" [X]

"UserFaultCheck"="c:\windows\system32\dumprep 0 -u" [X]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-12-04 8523776]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-12-04 81920]

"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]

"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2007-12-04 1626112]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-09-01 15360]

c:\documents and settings\All Users\Start Menu\Programs\Startup\

Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]

Nokia Ovi Suite.lnk - c:\program files\Nokia\Ovi\Suite\RunLauncher.exe [2008-11-11 946176]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"=

"c:\\WINDOWS\\system32\\PnkBstrA.exe"=

"c:\\WINDOWS\\system32\\PnkBstrB.exe"=

"d:\\Games\\cod4\\iw3mp.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"c:\\Program Files\\Nokia\\Nokia Home Media Server\\Media Server\\twonkymedia.exe"=

"c:\\Program Files\\Nokia\\Nokia Home Media Server\\Media Server\\twonkymediaserver.exe"=

"c:\\Program Files\\Ventrilo\\Ventrilo.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"22841:TCP"= 22841:TCP:BitComet 22841 TCP

"22841:UDP"= 22841:UDP:BitComet 22841 UDP

R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);c:\windows\system32\drivers\sfsync03.sys [06.12.2005 . 17:11 35328]

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [07.5.2009 . 08:35 114768]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [07.5.2009 . 08:35 20560]

S2 TwonkyMedia;TwonkyMedia;c:\program files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe -serviceversion 0 --> c:\program files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe -serviceversion 0 [?]

--- Other Services/Drivers In Memory ---

*NewlyCreated* - CLASSPNP_2

*NewlyCreated* - MBR

*Deregistered* - CLASSPNP_2

*Deregistered* - mbr

.

.

------- Supplementary Scan -------

.

uStart Page = hxxp://www.google.bg/

IE: Download All by FlashGet - c:\program files\FlashGet\jc_all.htm

IE: Download using FlashGet - c:\program files\FlashGet\jc_link.htm

IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000

IE: {{60237576-b24c-4ba9-9740-c9f3ec9db557} - {EAADF17C-B6EA-4511-8549-A67CFD406EAF} - c:\progra~1\SkyCode\WEBTRA~1\wt2ie.dll

FF - ProfilePath - c:\documents and settings\Administrator\Application Data\Mozilla\Firefox\Profiles\0dxjckpk.default\

FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=

FF - prefs.js: browser.search.selectedEngine - Google

FF - prefs.js: browser.startup.homepage - hxxp://google.bg

FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query=

FF - plugin: c:\program files\ACE Mega CoDecS Pack\SystemS\RealMedia\Browser\plugins\nppl3260.dll

FF - plugin: c:\program files\ACE Mega CoDecS Pack\SystemS\RealMedia\Browser\plugins\nprpjplug.dll

.

- - - - ORPHANS REMOVED - - - -

BHO-{1468C7C6-17BD-49B7-8FA3-53B2DAE30EEF} - (no file)

HKLM-Run-NWEReboot - (no file)

Notify-WgaLogon - (no file)

Notify-xXPjKcYP - xXPjKcYP.dll

AddRemove-WOLAPI - c:\westwood\Internet\UnstllAP.EXE

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-11-01 12:59

Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'explorer.exe'(1372)

c:\windows\system32\WPDShServiceObj.dll

c:\program files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll

c:\program files\Nokia\Nokia PC Suite 6\PCSCM.dll

c:\program files\Nokia\PC Connectivity Solution\ConnAPI.DLL

c:\program files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_eng.nlr

c:\program files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

------------------------ Other Running Processes ------------------------

.

c:\program files\Alwil Software\Avast4\aswUpdSv.exe

c:\program files\Alwil Software\Avast4\ashServ.exe

c:\windows\system32\RUNDLL32.EXE

c:\program files\Common Files\Nokia\MPlatform\NokiaMServer.exe

c:\program files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

c:\program files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

c:\windows\system32\nvsvc32.exe

c:\program files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

c:\windows\system32\PnkBstrA.exe

c:\program files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

c:\windows\system32\wscntfy.exe

c:\program files\Skype\Plugin Manager\skypePM.exe

c:\program files\Alwil Software\Avast4\ashMaiSv.exe

c:\program files\Alwil Software\Avast4\ashWebSv.exe

.

**************************************************************************

.

Completion time: 2009-11-01 13:02 - machine was rebooted

ComboFix-quarantined-files.txt 2009-11-01 11:01

Pre-Run: 1 173 204 992 bytes free

Post-Run: 1 340 116 992 bytes free

- - End Of File - - 16B602574BA7264F88EE5A8E1F3F5B95

BankerFix 3.1 VALKYRIE - Banker Trojan Remover

Linha Defensiva | http://www.linhadefensiva.org

http://www.linhadefensiva.org/bankerfix/

-------------------------------------------------------

Date: 2009-11-01 - 13:09

-------------------------------------------------------

Version: 2009-10-26-1 | CORE: 2009-07-24-1

=======================================================

----- End -------------------------

СТЪПКА 1

Отворете Notepad и с copy/paste въведете следната информация:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"UserFaultCheck"=-

"Malwarebytes Anti-Malware (reboot)"=-

Запазете файла с име fix.reg и го стартирайте.

Изберете YES на въпроса за да влезнат промените в сила.

СТЪПКА 2

Деинсталирайте Combofix с командата:

Start => Run => напишете => combofix /u => натиснете Enter

СТЪПКА 3

Направете нова проверка с Malwarebytes и публикувайте резултата.

Липва лог и от HijackThis => http://www.kaldata.com/forums/index.php?showtopic=132819

  • Автор

Malwarebytes' Anti-Malware 1.41

Версия на базата от данни: 3072

Windows 5.1.2600 Service Pack 2

01.11.2009 . 16:02:18

mbam-log-2009-11-01 (16-02-18).txt

Тип сканиране: Пълно сканиране (C:\|D:\|)

Сканирани обекти: 153343

Изминало време: 21 minute(s), 34 second(s)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Не бяха открити заплахи)

Заразени модули в паметта:

(Не бяха открити заплахи)

Заразени ключове в регистратурата:

(Не бяха открити заплахи)

Заразени стойности в регистратурата:

(Не бяха открити заплахи)

Заразени информационни обекти в регистратурата:

(Не бяха открити заплахи)

Заразени папки:

(Не бяха открити заплахи)

Заразени файлове:

(Не бяха открити заплахи)

Извиняваи но не разбрах последното изречение какво да направя.

СТЪПКА 1

Да изпълните точка 4 от тази тема:

http://www.kaldata.com/forums/index.php?showtopic=132819

СТЪПКА 2

Изтеглете JavaRa и го разархивирайте на десктопа.

***! Моля, преди да започнете с процедурата, затворете Internet Explorer !***

Кликнете два пъти върху JavaRa.exe, за да стартирате програмата

От падащото меню, изберете English ...и посочете Select.

JavaRa ще се стартира; Изберете Remove Older Versions, за да премахнете по-старата версия от компютъра си.

Посочете Yes, когато бъдете попитан. Когато JavaRa приключи успешно премахването на старата версия, ще получите съобщение, че е създаден лог от извършената процедура.

Изберете OK.Лог файлът ще се визуализира. Запазете го на десктопа.

Копирайте съдържанието му в следващия си пост в тази тема

СТЪПКА 3

Няма да е зле също така да инсталирате Service Pack 3 за Windows XP

Деинсталирайте Adobe Reader и го заменете с Foxit Reader

Последната версия на JAVA ще намерите тук: Java SE Runtime Environment 6 Update 16

  • Автор

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 17:11:33, on 01.11.2009 .

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Xfire\xfire.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Documents and Settings\Administrator\Desktop\Kaldata.exe..exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.bg/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll

O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Nokia Ovi Suite.lnk = C:\Program Files\Nokia\Ovi\Suite\RunLauncher.exe

O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Преведи - {60237576-b24c-4ba9-9740-c9f3ec9db557} - C:\PROGRA~1\SkyCode\WEBTRA~1\wt2ie.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{E41804A5-FE00-4CAB-9961-9122584C9558}: NameServer = 84.22.2.62 212.116.131.21

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: TwonkyMedia - PacketVideo - C:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe

--

End of file - 6430 bytes

JavaRa 1.15 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sun Nov 01 17:16:41 2009

Found and removed: Software\JavaSoft\Java2D\1.5.0_16

------------------------------------

Finished reporting.

JavaRa 1.15 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sun Nov 01 17:19:50 2009

------------------------------------

Finished reporting.

JavaRa 1.15 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sun Nov 01 17:21:12 2009

------------------------------------

Finished reporting.

Супер. Остана само да обновите програмите и да направите една проверка с антивирусната си програма (след като и актуализирате дефинициите).

Препоръчвам ви да деинсталирате от Control Panel-a => nVIDIA Network Access Manager

Как се държи сега системата ?

  • Автор

Изтрих Network Access Manager всичко е друго е направено.За сега всичко е наред,но проблема се появяваше периодично така,че трябва да се минат няколко дена поне.Благодаря за помоща и се надявам вече да не се наложи да пиша пак в тази тема :) .Още веднъж благодаря

  • Автор

За съжеление отново ме изхвърля и лентата ми става бяла,но не всеки път.Също така това явление се получава и при не свързан интернет.Което ме навежда на мислта че, не е от интернета,но от друга страна след като нямам вируси и всичко работи както трябва неможе да е от системата.Така,че незнам какво вече да мисля,ако някои ма хрумне нещо да пише

За съжеление отново ме изхвърля и лентата ми става бяла,но не всеки път.Също така това явление се получава и при не свързан интернет.Което ме навежда на мислта че, не е от интернета,но от друга страна след като нямам вируси и всичко работи както трябва неможе да е от системата.Така,че незнам какво вече да мисля,ако някои ма хрумне нещо да пише

1) Изтеглете: ESET Online Scanner

2) Стартирайте esetsmartinstaller_enu.exe

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:


  • Remove found threats
  • Scan archives
  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth technology

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:\Program Files\ESET\ESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост тук.

Също така може да погледнете тази тема:

http://www.kaldata.com/forums/index.php?showtopic=39592

  • Автор

ESETSmartInstaller@High as downloader log:

all ok

# version=6

# OnlineScannerApp.exe=1.0.0.1

# OnlineScanner.ocx=1.0.0.6050

# api_version=3.0.2

# EOSSerial=d6328e7a542b9540844746211db5dc8c

# end=finished

# remove_checked=true

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2009-11-04 12:22:33

# local_time=2009-11-04 02:22:33 (+0200, FLE Standard Time)

# country="Bulgaria"

# lang=1033

# osver=5.1.2600 NT Service Pack 2

# compatibility_mode=769 21 100 100 91621406250

# scanned=52489

# found=9

# cleaned=9

# scan_time=7684

C:\Downloads\Avast! Pro BG 4.8.1335.rar probably a variant of Win32/Spy.Banker trojan (deleted - quarantined) 00000000000000000000000000000000 C

C:\Program Files\badcdrepair\VVSNInst.exe Win32/Adware.WhenU.SaveNow application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Program Files\DAEMON Tools\SetupDTSB.exe Win32/Adware.WhenU.SaveNow application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\Downloads\TVUPlayer_1.5.12_20060209.exe probably a variant of Win32/Agent trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\Downloads\FlashGet.1.70+keygen+patch+bghelp\FlashGet.1.70\keygen.exe probably a variant of Win32/Agent trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\Downloads\FlashGet.1.70+keygen+patch+bghelp\FlashGet.1.70\FlashGet.1.70\keygen.exe probably a variant of Win32/Agent trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\Downloads\Game Jackal v1.0.4.182 ViRiLiTY\Crackz\patch2.exe probably a variant of Win32/Bifrose trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\Downloads\_BI Pack\_Others\Internet\Angry IP Scanner v2.21\ipscan.exe Win32/NetTool.Portscan.C application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\Downloads\_BI Pack\_Others\System\MS product key tool\keyfinder.exe a variant of Win32/PSWTool.RAS.A application (deleted - quarantined) 00000000000000000000000000000000 C

Избягвайте използването на пираткси софтуер занапред.

По-проблема с интернетa, можете да пробвате да занулите настройките и да поправите вредите нанесени от зловредния софтуер с този инструмент => WinSock XP Fix

Стартирайте инструмента и натиснете Fix.

Рестартирайте машината.

Колкото до проблема с лената за задачи...изпробвайте Taskbar Repair Tool Plus!

Разархивирайте инструмента и го стартирайте.

От падащото меню под колонката Taskbar Problems => изберете Stuck in Classic View

Натиснете Repair от менюто вдясно.

PS: Качвани ли са някакви теми и програми за трансформация на облика на Windows ?

  • Автор

Не са качвани теми или програми за промяната облика на Уинадоуса.Колкото до Taskbar Repair Tool Plus не мога да дам на Repair.А односно WinSock XP Fix като го стартирам означавали,че тряба да жикам някои от поддръжката на нета за да ми вкара ностроиките на ново?

Не са качвани теми или програми за промяната облика на Уинадоуса.Колкото до Taskbar Repair Tool Plus не мога да дам на Repair.А односно WinSock XP Fix като го стартирам означавали,че тряба да жикам някои от поддръжката на нета за да ми вкара ностроиките на ново?

Няма опция Repair, защото инструмента е платен за някои от опциите. Свържете се е мен за Л.С. за да ви кажа алтернативен вариант.

За настройките, ако не ги знаете е много вероятно да се наложи да се обадите на поддръжката на интернет доставичка ви. По-принцип е добре, да се използва след почистване на някаква зараза, но можете да прескочите тази стъпка, тъй като вие имате проблеми и когато не сте свързан в интернет и ако не ви се занимава.

И да направим една финална проверка с

Kaspersky Online Scanner влезте тук (Работи само с Firefox и Internet Explorer):

http://www.kaspersky.com/kos/eng/partner/default/kavwebscan.html

1) Нужно е да приемете лицензното споразумение, за да извършите сканиране на вашата система, така че изберете Accept

2) Проявете търпение, докато Kaspersky Online Scanner се изтегли, инсталира и обнови дефинициите си.

3) Когато процеса приключи успешно, изберете Settings и махнете отметката на Uncheck Mail databases

4) Под Scan, кликнете на My Computer

5) С това се дава старт на сканирането.

6) Когато сканирането завърши, кликнете на View scan report, а след това на бутона Save Report As... . Запазете файла на вашия десктоп. Накрая публикувайте лога в следващия Ви коментар в тази тема.

  • 2 седмици по-късно...
  • Автор

Така след като упрвихме първият проблем компютарът ми нещо много почна да се бави доста много.Процесите са малко около 28,а процесорът работи на виски проценти(60-80)И незнам дали има нещо общо,но АВАСТА ми постоянно ми открива вируси всеки ден е един и същ само последните цифри на файла се различават.И това нещо започна преди 1 седмица,но днес най-много се бави.

Повторете стъпка 1 и 2 от този пост и публикувайте резултатите.

http://www.kaldata.com/forums/index.php?showtopic=140299&view=findpost&p=1547167

Благодаря ! :)

Ще пиша след 24.00, че все още съм на работа.

но АВАСТА ми постоянно ми открива вируси всеки ден е един и същ само последните цифри на файла се различават.И това нещо започна преди 1 седмица....

Aко може и първите 5 лога от Avast! (Спешен случай/Тревога/Критичен/Грешка/Предупреждение/.

Десен бутон на иконката в трея==>Покажи дневника на Avast!==>качете в архивиран вид логовете тук например и представете линка за сваляне.

  • Автор

Aко може и първите 5 лога от Avast! (Спешен случай/Тревога/Критичен/Грешка/Предупреждение/.

Десен бутон на иконката в трея==>Покажи дневника на Avast!==>качете в архивиран вид логовете тук например и представете линка за сваляне.

Моят сайт

GMER 1.0.15.15227 - http://www.gmer.net

Rootkit quick scan 2009-11-16 23:48:12

Windows 5.1.2600 Service Pack 3

Running: gmer.exe; Driver: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ugtdrpow.sys

---- System - GMER 1.0.15 ----

SSDT sptd.sys ZwEnumerateKey [0xB9EC5E2C]

SSDT sptd.sys ZwEnumerateValueKey [0xB9EC61BA]

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 8A24A1E8

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)

AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- EOF - GMER 1.0.15 ----

Това е само един от исканите от мен логове. Лиспва този от Combofix.

Също така можете да прикачите и исканите от колегата лог файлове от avast!.

Няма да е лошо и от Task Manager-a => Processes => натиснете колонката CPU да ги подредите по натоварване на процесора и да направите едина снимка (screenshot).

Публикувайте я в следващия си коментар.

Поздрави.

  • Автор

Къде искарва лога от комбо фикса и като го стартирах ми излезе ето това съобщение 1b4840d2b9ab6456.JPG

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.