Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

going-on-earth вирус [решен]

Featured Replies

Това е някакъв вирус, който при търсене с гугъл и съответно цъкане на някой резултат ме препраща в разни сайтове различни от целта. :)

Не мога да прикача лог от dds защото винаги тръгва да се отваря с аутокад(който имам инсталиран). Как точно да го стартирам? http://www.kaldata.com/forums/public/style_emoticons/<#EMO_DIR#>/sad.gif

Редактирано от nologo (преглед на промените)

Може да се стартира, например dds.com, ето линк: тук

Ако и това няма резултат, следвайте инструкцията за работа с OTL:

  • Изтеглете OTL.exe и го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%PROGRAMFILES%\*.*
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Редактирано от nologo (преглед на промените)

  • Автор

. DDS (Ver_11-03-05.01) - NTFS_AMD64 Run by Lubo at 10:20:39,11 on бкЎ 14.05.2011 Ј. Internet Explorer: 8.0.7600.16385 BrowserJavaVersion: 1.6.0_24 Microsoft Windows 7 Ultimate 6.1.7600.0.1251.359.1033.18.2043.1105 [GMT 3:00] . SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\system32\atiesrxx.exe C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\atieclxx.exe C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\taskeng.exe C:\Windows\System32\spoolsv.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe C:\Windows\system32\rundll32.exe C:\Windows\SysWOW64\rundll32.exe C:\Windows\SysWOW64\XSrvSetup.exe C:\Windows\system32\svchost.exe -k imgsvc C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe C:\Program Files (x86)\uTorrent\uTorrent.exe C:\Program Files (x86)\ArcSoft\TotalMedia Theatre 5\TotalMedia Server\TM Server.exe C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Windows\system32\SearchIndexer.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Program Files (x86)\Panda USB Vaccine\USBVaccine.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\servicing\TrustedInstaller.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe C:\Users\Lubo\Desktop\dds.com C:\Windows\system32\conhost.exe . ============== Pseudo HJT Report =============== . uURLSearchHooks: SearchHook Class: {bc86e1ab-eda5-4059-938f-ce307b0c6f0a} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL BHO: Office Document Cache Handler: {b4f3a835-0e21-4959-ba22-42b3008e02ff} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll TB: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File uRun: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe" mRun: [bCU] "C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe" mRun: [iAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe mRun: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe mRun: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun mRun: [ATICustomerCare] "C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe" mRun: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" mRun: [bCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices mRun: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" mRun: [switchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe mRun: [AdobeCS5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\TOTALM~1.LNK - C:\Program Files (x86)\ArcSoft\TotalMedia Theatre 5\TotalMedia Server\TM Server.exe mPolicies-explorer: NoActiveDesktop = 1 (0x1) mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1) mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0) mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3) mPolicies-system: EnableLUA = 0 (0x0) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) mPolicies-system: PromptOnSecureDesktop = 0 (0x0) IE: E&xport to Microsoft Excel - C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000 IE: Se&nd to OneNote - C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105 IE: {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab TCP: {84E61C5B-C149-43A4-AA61-A35CAA6B78F2} = 78.90.22.1,89.190.192.162 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL BHO-X64: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL BHO-X64: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL BHO-X64: URLRedirectionBHO - No File TB-X64: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File mRun-x64: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s mRun-x64: [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" SEH-X64: Groove GFS Stub Execution Hook: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\Lubo\AppData\Roaming\Mozilla\Firefox\Profiles\ox6fbowx.default\ FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.gol.bg/ FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=mcafee&p= FF - component: C:\Users\Lubo\AppData\Roaming\Mozilla\Firefox\Profiles\ox6fbowx.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\components\WinampTBPlayer.dll FF - component: C:\Users\Lubo\AppData\Roaming\Mozilla\Firefox\Profiles\ox6fbowx.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll FF - plugin: C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL FF - plugin: C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL FF - plugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: C:\Program Files (x86)\Google\Update\1.2.183.39\npGoogleOneClick8.dll FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.53\npGoogleUpdate3.dll FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npEModelPlugin.dll FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll . ---- FIREFOX POLICIES ---- FF - user.js: network.cookie.cookieBehavior - 0 FF - user.js: privacy.clearOnShutdown.cookies - false FF - user.js: security.warn_viewing_mixed - false FF - user.js: security.warn_viewing_mixed.show_once - false FF - user.js: security.warn_submit_insecure - false FF - user.js: security.warn_submit_insecure.show_once - false . ============= SERVICES / DRIVERS =============== . R1 AppleCharger;AppleCharger;C:\Windows\System32\drivers\AppleCharger.sys [2010-10-20 20520] R1 ArcSec;archlp;C:\Windows\System32\drivers\ArcSec.sys [2010-12-18 312184] R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\System32\atiesrxx.exe [2010-8-26 203776] R2 BCUService;Browser Configuration Utility Service;C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe [2010-10-20 219360] R2 IAStorDataMgrSvc;Intel® Rapid Storage Technology;C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-10-20 13336] R2 JMB36X;JMB36X;C:\Windows\SysWOW64\XSrvSetup.exe [2010-10-20 65536] R2 TeamViewer6;TeamViewer 6;C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2010-12-13 2228008] R3 amdkmdag;amdkmdag;C:\Windows\System32\drivers\atikmdag.sys [2011-1-26 9085952] R3 amdkmdap;amdkmdap;C:\Windows\System32\drivers\atikmpag.sys [2011-1-26 299520] R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;C:\Windows\System32\drivers\AtihdW76.sys [2010-7-15 116240] R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\System32\drivers\Rt64win7.sys [2010-10-20 295424] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576] S2 gupdate;Услуга Google Update (gupdate);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-1-27 136176] S2 KMService;KMService;C:\Windows\system32\srvany.exe --> C:\Windows\system32\srvany.exe [?] S3 CoordinatorServiceHost;SW Distributed TS Coordinator Service;E:\New folder\SolidWorks\swScheduler\DTSCoordinatorService.exe [2009-10-15 87336] S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2010-10-28 1315592] S3 gupdatem;Google Update Service (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-1-27 136176] S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;C:\Program Files (x86)\Microsoft Office\Office14\GROOVE.EXE [2010-3-25 30969208] S3 osppsvc;Office Software Protection Platform;C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-1-9 4925184] S3 s1018bus;Sony Ericsson Device 1018 driver (WDM);C:\Windows\System32\drivers\s1018bus.sys [2010-11-10 113704] S3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;C:\Windows\System32\drivers\s1018mdfl.sys [2010-11-10 19496] S3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;C:\Windows\System32\drivers\s1018mdm.sys [2010-11-10 153128] S3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);C:\Windows\System32\drivers\s1018mgmt.sys [2010-11-10 133160] S3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);C:\Windows\System32\drivers\s1018nd5.sys [2010-11-10 34856] S3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;C:\Windows\System32\drivers\s1018obex.sys [2010-11-10 128552] S3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);C:\Windows\System32\drivers\s1018unic.sys [2010-11-10 146472] S3 SwitchBoard;Adobe SwitchBoard;C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-2-19 517096] S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2010-10-22 1255736] . =============== File Associations =============== . .scr=AutoCADScriptFile . =============== Created Last 30 ================ . 2011-05-11 11:11:29 5509504 ----a-w- C:\Windows\System32\ntoskrnl.exe 2011-05-11 11:11:29 3957632 ----a-w- C:\Windows\SysWow64\ntkrnlpa.exe 2011-05-11 11:11:29 3901824 ----a-w- C:\Windows\SysWow64\ntoskrnl.exe 2011-05-04 18:00:05 -------- d-----w- C:\Users\Lubo\DoctorWeb 2011-05-03 17:36:02 -------- d-----w- C:\programa 2011-05-03 11:46:28 -------- d-----w- C:\Windows\pv 2011-05-03 11:46:27 -------- d-----w- C:\Windows\SysWow64\embedded 2011-05-03 11:46:27 -------- d-----w- C:\Windows\LHSP 2011-05-03 11:46:26 -------- d-----w- C:\Program Files (x86)\Polyglot7 2011-05-03 11:31:17 -------- d-----w- C:\Users\Lubo\AppData\Local\Opera 2011-05-03 09:35:06 924632 ----a-w- C:\Program Files (x86)\Mozilla Firefox\firefox.exe 2011-05-03 09:35:06 89048 ----a-w- C:\Program Files (x86)\Mozilla Firefox\libEGL.dll 2011-05-03 09:35:06 781272 ----a-w- C:\Program Files (x86)\Mozilla Firefox\mozsqlite3.dll 2011-05-03 09:35:06 465880 ----a-w- C:\Program Files (x86)\Mozilla Firefox\libGLESv2.dll 2011-05-03 09:35:06 1974616 ----a-w- C:\Program Files (x86)\Mozilla Firefox\D3DCompiler_42.dll 2011-05-03 09:35:06 1892184 ----a-w- C:\Program Files (x86)\Mozilla Firefox\d3dx9_42.dll 2011-05-03 09:35:06 1874904 ----a-w- C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2011-05-03 09:35:06 16856 ----a-w- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe 2011-05-03 09:35:06 15832 ----a-w- C:\Program Files (x86)\Mozilla Firefox\mozalloc.dll 2011-05-03 09:35:06 142296 ----a-w- C:\Program Files (x86)\Mozilla Firefox\components\browsercomps.dll 2011-05-03 09:31:52 -------- d-----w- C:\Program Files (x86)\MozBackup 2011-04-28 18:27:13 -------- d-----w- C:\Program Files (x86)\Zuken . ==================== Find3M ==================== . 2011-04-13 17:12:30 123392 --sha-r- C:\Windows\SysWow64\syncuiw.dll 2011-03-11 06:19:26 1395712 ----a-w- C:\Windows\System32\mfc42.dll 2011-03-11 06:19:26 1359872 ----a-w- C:\Windows\System32\mfc42u.dll 2011-03-11 05:40:24 1164288 ----a-w- C:\Windows\SysWow64\mfc42u.dll 2011-03-11 05:40:24 1137664 ----a-w- C:\Windows\SysWow64\mfc42.dll 2011-03-08 06:14:30 976896 ----a-w- C:\Windows\System32\inetcomm.dll 2011-03-08 05:38:13 740864 ----a-w- C:\Windows\SysWow64\inetcomm.dll 2011-03-03 06:17:10 182272 ----a-w- C:\Windows\System32\dnsrslvr.dll 2011-03-03 06:14:38 30208 ----a-w- C:\Windows\System32\dnscacheugc.exe 2011-03-03 05:27:30 28672 ----a-w- C:\Windows\SysWow64\dnscacheugc.exe 2011-03-03 03:58:32 3133440 ----a-w- C:\Windows\System32\win32k.sys 2011-02-24 06:29:15 1197056 ----a-w- C:\Windows\System32\wininet.dll 2011-02-24 06:24:57 57856 ----a-w- C:\Windows\System32\licmgr10.dll 2011-02-24 05:32:44 981504 ----a-w- C:\Windows\SysWow64\wininet.dll 2011-02-24 05:30:16 44544 ----a-w- C:\Windows\SysWow64\licmgr10.dll 2011-02-24 05:05:13 482816 ----a-w- C:\Windows\System32\html.iec 2011-02-24 04:24:04 1638912 ----a-w- C:\Windows\System32\mshtml.tlb 2011-02-24 04:23:48 386048 ----a-w- C:\Windows\SysWow64\html.iec 2011-02-24 03:50:26 1638912 ----a-w- C:\Windows\SysWow64\mshtml.tlb 2011-02-23 05:16:28 461312 ----a-w- C:\Windows\System32\drivers\srv.sys 2011-02-23 05:16:01 401920 ----a-w- C:\Windows\System32\drivers\srv2.sys 2011-02-23 05:15:50 161792 ----a-w- C:\Windows\System32\drivers\srvnet.sys 2011-02-23 05:15:27 157696 ----a-w- C:\Windows\System32\drivers\mrxsmb.sys 2011-02-23 05:15:14 286720 ----a-w- C:\Windows\System32\drivers\mrxsmb10.sys 2011-02-23 05:15:13 126464 ----a-w- C:\Windows\System32\drivers\mrxsmb20.sys 2011-02-23 05:15:06 90624 ----a-w- C:\Windows\System32\drivers\bowser.sys 2011-02-19 06:36:13 46080 ----a-w- C:\Windows\System32\atmlib.dll 2011-02-19 05:32:08 34304 ----a-w- C:\Windows\SysWow64\atmlib.dll 2011-02-19 04:13:39 367104 ----a-w- C:\Windows\System32\atmfd.dll 2011-02-19 03:37:02 294912 ----a-w- C:\Windows\SysWow64\atmfd.dll 2011-02-18 06:37:05 612352 ----a-w- C:\Windows\System32\vbscript.dll 2011-02-18 05:36:26 428032 ----a-w- C:\Windows\SysWow64\vbscript.dll . ============= FINISH: 10:21:03,00 =============== ------------------------------------------------------------------------------------------------------------------------ . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_11-03-05.01) . Microsoft Windows 7 Ultimate Boot Device: \Device\HarddiskVolume1 Install Date: 21.10.2010 г. 05:51:36 System Uptime: 14.5.2011 г. 10:10:54 (0 hours ago) . Motherboard: Gigabyte Technology Co., Ltd. | | P55-US3L Processor: Intel® Core i3 CPU 530 @ 2.93GHz | Socket 1156 | 1316/133mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 50 GiB total, 9,268 GiB free. D: is FIXED (NTFS) - 208 GiB total, 22,552 GiB free. E: is FIXED (NTFS) - 208 GiB total, 36,207 GiB free. G: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: {8ECC055D-047F-11D1-A537-0000F8753ED1} Description: archlp Device ID: ROOT\LEGACY_ARCHLP\0000 Manufacturer: Name: archlp PNP Device ID: ROOT\LEGACY_ARCHLP\0000 Service: archlp . ==== System Restore Points =================== . No restore point in system. . ==== Installed Programs ====================== . µTorrent Adobe AIR Adobe Community Help Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Media Player Adobe Photoshop CS5 Adobe Reader 9.4.4 AGEIA PhysX v7.09.13 ArcSoft TotalMedia Theatre 5 ATI Catalyst Registration Browser Configuration Utility CADSTAR 12.0 Catalyst Control Center - Branding Catalyst Control Center Graphics Previews Common Catalyst Control Center Graphics Previews Vista Catalyst Control Center InstallProxy ccc-core-static CCC Help English CCleaner Clock Screen Saver Definition update for Microsoft Office 2010 (KB982726) Dev-C++ 5 beta 9 release (4.9.9.2) DTS+AC3 Filter DWGeditor EA Download Manager EVEREST Ultimate Edition v5.50 FIFA 11 Full Tilt Poker Futuremark SystemInfo Gigabyte Raid Cinfigurer GOM Player Google Earth Plug-in Google Update Helper Graph 4.3 HD Tune Pro 4.60 Intel® Control Center Intel® Rapid Storage Technology Java Auto Updater Java 6 Update 24 Just Great Software EditPad Lite 6.6.4 Lunarmedia Clock B. Malwarebytes' Anti-Malware Microsoft Office 2003 Web Components Microsoft Office Access MUI (English) 2010 Microsoft Office Access Setup Metadata MUI (English) 2010 Microsoft Office Excel MUI (English) 2010 Microsoft Office Groove MUI (English) 2010 Microsoft Office InfoPath MUI (English) 2010 Microsoft Office OneNote MUI (English) 2010 Microsoft Office Outlook MUI (English) 2010 Microsoft Office PowerPoint MUI (English) 2010 Microsoft Office Professional Plus 2010 Microsoft Office Proof (English) 2010 Microsoft Office Proof (French) 2010 Microsoft Office Proof (Spanish) 2010 Microsoft Office Proofing (English) 2010 Microsoft Office Publisher MUI (English) 2010 Microsoft Office Shared MUI (English) 2010 Microsoft Office Shared Setup Metadata MUI (English) 2010 Microsoft Office Word MUI (English) 2010 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual Studio 2005 Tools for Applications - ENU Microsoft_VC80_CRT_x86 Microsoft_VC80_MFC_x86 Microsoft_VC80_MFCLOC_x86 Microsoft_VC90_ATL_x86 Microsoft_VC90_CRT_x86 Microsoft_VC90_MFC_x86 MozBackup 1.5.1 Mozilla Firefox 4.0.1 (x86 bg) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) Need for Speed Hot Pursuit ON_OFF Charge B10.0301.1 Opera 11.10 PacSteamT Panda USB Vaccine 1.0.1.4 PDF Settings CS5 PhotoView 360 PokerStars POLYGLOT 7 ReadManiac 2.5.2 Realtek Ethernet Controller Driver For Windows 7 Realtek High Definition Audio Driver Security Update for CAPICOM (KB931906) Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841) Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708) Security Update for Microsoft Excel 2010 (KB2466146) Security Update for Microsoft Office 2010 (KB2289078) Security Update for Microsoft Office 2010 (KB2289161) Security Update for Microsoft PowerPoint 2010 (KB2519975) Security Update for Microsoft Publisher 2010 (KB2409055) Security Update for Microsoft Word 2010 (KB2345000) Skype™ 4.0 SolidWorks 2010 x64 Edition SP0 SolidWorks eDrawings 2010 SopCast 3.2.9 Team Fortress 2 TeamViewer 6 The Lord of the Rings FREE Trial UMS 5.0.1.3 Update for Microsoft Office 2010 (KB2202188) Update for Microsoft Office 2010 (KB2413186) Update for Microsoft Office 2010 (KB2494150) Update for Microsoft OneNote 2010 (KB2493983) Update for Microsoft Outlook Social Connector (KB2441641) VLC media player 1.1.7 . ==== Event Viewer Messages From Past Week ======== . 9.5.2011 г. 18:21:43, Error: Microsoft-Windows-DistributedCOM [10001] - Unable to start a DCOM Server: {F87B28F1-DA9A-4F35-8EC0-800EFCF26B83} as /. The error: "5" Happened while starting this command: C:\Windows\System32\slui.exe -Embedding 9.5.2011 г. 16:58:12, Error: Microsoft-Windows-DistributedCOM [10001] - Unable to start a DCOM Server: {F87B28F1-DA9A-4F35-8EC0-800EFCF26B83} as /. The error: "5" Happened while starting this command: C:\Windows\System32\slui.exe -Embedding 9.5.2011 г. 13:24:14, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp 8.5.2011 г. 20:25:06, Error: Microsoft-Windows-DistributedCOM [10001] - Unable to start a DCOM Server: {F87B28F1-DA9A-4F35-8EC0-800EFCF26B83} as /. The error: "5" Happened while starting this command: C:\Windows\System32\slui.exe -Embedding 8.5.2011 г. 20:22:17, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp 14.5.2011 г. 10:14:19, Error: Microsoft-Windows-DistributedCOM [10001] - Unable to start a DCOM Server: {F87B28F1-DA9A-4F35-8EC0-800EFCF26B83} as /. The error: "5" Happened while starting this command: C:\Windows\System32\slui.exe -Embedding 14.5.2011 г. 10:11:13, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp 13.5.2011 г. 18:28:11, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp 13.5.2011 г. 16:02:12, Error: Microsoft-Windows-DistributedCOM [10001] - Unable to start a DCOM Server: {F87B28F1-DA9A-4F35-8EC0-800EFCF26B83} as /. The error: "5" Happened while starting this command: C:\Windows\System32\slui.exe -Embedding 13.5.2011 г. 15:59:22, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp 12.5.2011 г. 11:49:18, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp 12.5.2011 г. 10:35:36, Error: Microsoft-Windows-DistributedCOM [10001] - Unable to start a DCOM Server: {F87B28F1-DA9A-4F35-8EC0-800EFCF26B83} as /. The error: "5" Happened while starting this command: C:\Windows\System32\slui.exe -Embedding 12.5.2011 г. 10:32:24, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp 11.5.2011 г. 19:28:07, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp 11.5.2011 г. 17:41:36, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp 11.5.2011 г. 14:07:45, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp 11.5.2011 г. 08:58:06, Error: Microsoft-Windows-DistributedCOM [10001] - Unable to start a DCOM Server: {F87B28F1-DA9A-4F35-8EC0-800EFCF26B83} as /. The error: "5" Happened while starting this command: C:\Windows\System32\slui.exe -Embedding 11.5.2011 г. 08:50:56, Error: Microsoft-Windows-WindowsUpdateClient [20] - Installation Failure: Windows failed to install the following update with error 0x800f020b: AOC International (Europe) GmbH - Display - AOC 831W. 11.5.2011 г. 08:49:40, Error: Microsoft-Windows-WindowsUpdateClient [20] - Installation Failure: Windows failed to install the following update with error 0x80070643: Windows Internet Explorer 9 for Windows 7 for x64-based Systems. 11.5.2011 г. 08:45:12, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp 10.5.2011 г. 12:03:12, Error: Microsoft-Windows-DistributedCOM [10001] - Unable to start a DCOM Server: {F87B28F1-DA9A-4F35-8EC0-800EFCF26B83} as /. The error: "5" Happened while starting this command: C:\Windows\System32\slui.exe -Embedding 10.5.2011 г. 10:30:48, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp . ==== End Of File ===========================

Следва:

Стъпка 1

  • Изтеглете Suspicious File Packer и го разархивирайте на работния плот (десктоп).
  • Стартирайте sfp.exe
  • Копирайте (Copy) съдържанието на текста в синьо, който е по-долу и го поставете (Paste) в програмата:

    C:\Windows\SysWow64\syncuiw.dll

  • Натиснете Continue. Програмата ще направи CAB файл на работния плот (десктоп), който изглежда ето така: requested-files[година-месец-ден_час_минута].cab
  • Качете файла на rapidshare.com и дайте линк, за да го изтеглим.

Стъпка 2

Продължете с OTL, както съм дал инструкция във втория коментар от тази тема.

Следва:

Стъпка 1

Стартирайте пак OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:otl
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Secure Search"
FF - prefs.js..browser.search.defaulturl: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query="
FF - prefs.js..browser.search.order.1: "Ask.com"
[2010.12.19 16:28:50 | 000,002,396 | ---- | M] () -- C:\Users\Lubo\AppData\Roaming\Mozilla\Firefox\Profiles\ox6fbowx.default\searchplugins\askcom.xml
O3 - HKU\S-1-5-21-879092097-2170891728-3846873964-1000\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found
O18:64bit: - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Reg Error: Key error. File not found
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O33 - MountPoints2\{0f4062eb-ec2f-11df-b83e-1c6f6523ecd1}\Shell - "" = AutoRun
O33 - MountPoints2\{0f4062eb-ec2f-11df-b83e-1c6f6523ecd1}\Shell\AutoRun\command - "" = F:\Startme.exe
O33 - MountPoints2\{4a1c8c2f-dd16-11df-9b01-1c6f6523ecd1}\Shell - "" = AutoRun
O33 - MountPoints2\{4a1c8c2f-dd16-11df-9b01-1c6f6523ecd1}\Shell\AutoRun\command - "" = G:\Autorun.exe
O33 - MountPoints2\{a7aa4701-dcbd-11df-a133-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{a7aa4701-dcbd-11df-a133-806e6f6e6963}\Shell\AutoRun\command - "" = F:\Run.exe
:files
C:\Windows\SysWOW64\syncuiw.dll
C:\Windows\Tasks\Sshaqbuee.job
recycler /alldrives
ipconfig /flushdns /c
:commands
[purity]
[resethosts]
[emptytemp]
[emptyflash]
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

Стъпка 2

  • Обновете и стартирайте MalwareBytes' Anti-Malware и изберете Perform Quick Scan (Бързо сканиране), след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
  • Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.
  • Автор

All processes killed

========== OTL ==========

Prefs.js: "Ask.com" removed from browser.search.defaultengine

Prefs.js: "Secure Search" removed from browser.search.defaultenginename

Prefs.js: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=" removed from browser.search.defaulturl

Prefs.js: "Ask.com" removed from browser.search.order.1

C:\Users\Lubo\AppData\Roaming\Mozilla\Firefox\Profiles\ox6fbowx.default\searchplugins\askcom.xml moved successfully.

Registry value HKEY_USERS\S-1-5-21-879092097-2170891728-3846873964-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.

Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.

Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.

64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ms-help\ deleted successfully.

64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{314111c7-a502-11d2-bbca-00c04f8ec294}\ not found.

File {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found not found.

64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\mso-offdap11\ deleted successfully.

64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32505114-5902-49B2-880A-1F7738E5A384}\ not found.

File {32505114-5902-49B2-880A-1F7738E5A384} - Reg Error: Key error. File not found not found.

64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\skype4com\ deleted successfully.

64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D}\ not found.

File {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Reg Error: Key error. File not found not found.

64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.

64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.

64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0f4062eb-ec2f-11df-b83e-1c6f6523ecd1}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0f4062eb-ec2f-11df-b83e-1c6f6523ecd1}\ not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0f4062eb-ec2f-11df-b83e-1c6f6523ecd1}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0f4062eb-ec2f-11df-b83e-1c6f6523ecd1}\ not found.

File F:\Startme.exe not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4a1c8c2f-dd16-11df-9b01-1c6f6523ecd1}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4a1c8c2f-dd16-11df-9b01-1c6f6523ecd1}\ not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4a1c8c2f-dd16-11df-9b01-1c6f6523ecd1}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4a1c8c2f-dd16-11df-9b01-1c6f6523ecd1}\ not found.

File G:\Autorun.exe not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a7aa4701-dcbd-11df-a133-806e6f6e6963}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a7aa4701-dcbd-11df-a133-806e6f6e6963}\ not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a7aa4701-dcbd-11df-a133-806e6f6e6963}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a7aa4701-dcbd-11df-a133-806e6f6e6963}\ not found.

File F:\Run.exe not found.

========== FILES ==========

C:\Windows\SysWOW64\syncuiw.dll moved successfully.

C:\Windows\Tasks\Sshaqbuee.job moved successfully.

recycler not found in C:\

recycler not found in D:\

recycler not found in E:\

< ipconfig /flushdns /c >

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:\Users\Lubo\Desktop\cmd.bat deleted successfully.

C:\Users\Lubo\Desktop\cmd.txt deleted successfully.

========== COMMANDS ==========

C:\Windows\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->Flash cache emptied: 56504 bytes

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

->Flash cache emptied: 0 bytes

User: Lubo

->Temp folder emptied: 18023107 bytes

->Temporary Internet Files folder emptied: 36360585 bytes

->Java cache emptied: 749597 bytes

->FireFox cache emptied: 178184961 bytes

->Opera cache emptied: 13521421 bytes

->Flash cache emptied: 9583 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32 (64bit) .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 9304728 bytes

%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 84793 bytes

RecycleBin emptied: 21878888 bytes

Total Files Cleaned = 265,00 mb

[EMPTYFLASH]

User: All Users

User: Default

->Flash cache emptied: 0 bytes

User: Default User

->Flash cache emptied: 0 bytes

User: Lubo

->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb

OTL by OldTimer - Version 3.2.22.3 log created on 05142011_210800

Files\Folders moved on Reboot...

C:\Users\Lubo\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...

________________________________________________________________________________________________________________________________

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

Версия на базата от данни: 6579

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

14.5.2011 г. 21:14:03

mbam-log-2011-05-14 (21-14-03).txt

Тип сканиране: Бързо сканиране

Сканирани обекти: 156043

Изминало време: 3 минута(и), 3 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

(Не бяха открити зловредни обекти)

Заразени ключове в регистратурата:

(Не бяха открити зловредни обекти)

Заразени стойности в регистратурата:

(Не бяха открити зловредни обекти)

Заразени информационни обекти в регистратурата:

(Не бяха открити зловредни обекти)

Заразени папки:

(Не бяха открити зловредни обекти)

Заразени файлове:

(Не бяха открити зловредни обекти)

Ще има ли някакъв начин да направите ZIP архив на следната папка:

C:\_OTL\

След това пробвайте да я качите на някой сайт с бърз upload и дадете линк, за да изтеглим архива. Ако става бавно, оставете.

След това пуснете отново лог от dds.com, както писах във втория коментар в темата.

  • Автор
https://rapidshare.com/files/1757116733/_OTL.zip . DDS (Ver_11-03-05.01) - NTFS_AMD64 Run by Lubo at 22:05:44,81 on бкЎ 14.05.2011 Ј. Internet Explorer: 8.0.7600.16385 BrowserJavaVersion: 1.6.0_24 Microsoft Windows 7 Ultimate 6.1.7600.0.1251.359.1033.18.2043.1152 [GMT 3:00] . SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\system32\atiesrxx.exe C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\taskeng.exe C:\Windows\System32\spoolsv.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Windows\system32\atieclxx.exe C:\Windows\system32\rundll32.exe C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe C:\Windows\SysWOW64\XSrvSetup.exe C:\Windows\system32\svchost.exe -k imgsvc C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files (x86)\Panda USB Vaccine\USBVaccine.exe C:\Windows\system32\SearchIndexer.exe C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe C:\Program Files (x86)\ArcSoft\TotalMedia Theatre 5\TotalMedia Server\TM Server.exe C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe C:\Windows\system32\AUDIODG.EXE C:\Windows\system32\DllHost.exe C:\Users\Lubo\Desktop\SCAN\dds.com C:\Windows\system32\conhost.exe . ============== Pseudo HJT Report =============== . uURLSearchHooks: SearchHook Class: {bc86e1ab-eda5-4059-938f-ce307b0c6f0a} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL BHO: Office Document Cache Handler: {b4f3a835-0e21-4959-ba22-42b3008e02ff} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll uRun: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe" mRun: [bCU] "C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe" mRun: [iAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe mRun: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe mRun: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun mRun: [ATICustomerCare] "C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe" mRun: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" mRun: [bCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices mRun: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" mRun: [switchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe mRun: [AdobeCS5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\TOTALM~1.LNK - C:\Program Files (x86)\ArcSoft\TotalMedia Theatre 5\TotalMedia Server\TM Server.exe mPolicies-explorer: NoActiveDesktop = 1 (0x1) mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1) mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0) mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3) mPolicies-system: EnableLUA = 0 (0x0) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) mPolicies-system: PromptOnSecureDesktop = 0 (0x0) IE: E&xport to Microsoft Excel - C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000 IE: Se&nd to OneNote - C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105 IE: {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab TCP: {84E61C5B-C149-43A4-AA61-A35CAA6B78F2} = 78.90.22.1,89.190.192.162 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL BHO-X64: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL BHO-X64: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL BHO-X64: URLRedirectionBHO - No File mRun-x64: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s mRun-x64: [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" SEH-X64: Groove GFS Stub Execution Hook: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\Lubo\AppData\Roaming\Mozilla\Firefox\Profiles\ox6fbowx.default\ FF - prefs.js: browser.search.defaulturl - FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.gol.bg/ FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=mcafee&p= FF - component: C:\Users\Lubo\AppData\Roaming\Mozilla\Firefox\Profiles\ox6fbowx.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\components\WinampTBPlayer.dll FF - component: C:\Users\Lubo\AppData\Roaming\Mozilla\Firefox\Profiles\ox6fbowx.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll FF - plugin: C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL FF - plugin: C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL FF - plugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: C:\Program Files (x86)\Google\Update\1.2.183.39\npGoogleOneClick8.dll FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.53\npGoogleUpdate3.dll FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npEModelPlugin.dll FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll . ---- FIREFOX POLICIES ---- FF - user.js: network.cookie.cookieBehavior - 0 FF - user.js: privacy.clearOnShutdown.cookies - false FF - user.js: security.warn_viewing_mixed - false FF - user.js: security.warn_viewing_mixed.show_once - false FF - user.js: security.warn_submit_insecure - false FF - user.js: security.warn_submit_insecure.show_once - false . ============= SERVICES / DRIVERS =============== . R1 AppleCharger;AppleCharger;C:\Windows\System32\drivers\AppleCharger.sys [2010-10-20 20520] R1 ArcSec;archlp;C:\Windows\System32\drivers\ArcSec.sys [2010-12-18 312184] R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\System32\atiesrxx.exe [2010-8-26 203776] R2 BCUService;Browser Configuration Utility Service;C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe [2010-10-20 219360] R2 IAStorDataMgrSvc;Intel® Rapid Storage Technology;C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-10-20 13336] R2 JMB36X;JMB36X;C:\Windows\SysWOW64\XSrvSetup.exe [2010-10-20 65536] R2 TeamViewer6;TeamViewer 6;C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2010-12-13 2228008] R3 amdkmdag;amdkmdag;C:\Windows\System32\drivers\atikmdag.sys [2011-1-26 9085952] R3 amdkmdap;amdkmdap;C:\Windows\System32\drivers\atikmpag.sys [2011-1-26 299520] R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;C:\Windows\System32\drivers\AtihdW76.sys [2010-7-15 116240] R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\System32\drivers\Rt64win7.sys [2010-10-20 295424] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576] S2 gupdate;Услуга Google Update (gupdate);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-1-27 136176] S2 KMService;KMService;C:\Windows\system32\srvany.exe --> C:\Windows\system32\srvany.exe [?] S3 CoordinatorServiceHost;SW Distributed TS Coordinator Service;E:\New folder\SolidWorks\swScheduler\DTSCoordinatorService.exe [2009-10-15 87336] S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2010-10-28 1315592] S3 gupdatem;Google Update Service (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-1-27 136176] S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;C:\Program Files (x86)\Microsoft Office\Office14\GROOVE.EXE [2010-3-25 30969208] S3 osppsvc;Office Software Protection Platform;C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-1-9 4925184] S3 s1018bus;Sony Ericsson Device 1018 driver (WDM);C:\Windows\System32\drivers\s1018bus.sys [2010-11-10 113704] S3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;C:\Windows\System32\drivers\s1018mdfl.sys [2010-11-10 19496] S3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;C:\Windows\System32\drivers\s1018mdm.sys [2010-11-10 153128] S3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);C:\Windows\System32\drivers\s1018mgmt.sys [2010-11-10 133160] S3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);C:\Windows\System32\drivers\s1018nd5.sys [2010-11-10 34856] S3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;C:\Windows\System32\drivers\s1018obex.sys [2010-11-10 128552] S3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);C:\Windows\System32\drivers\s1018unic.sys [2010-11-10 146472] S3 SwitchBoard;Adobe SwitchBoard;C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-2-19 517096] S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2010-10-22 1255736] . =============== File Associations =============== . .scr=AutoCADScriptFile . =============== Created Last 30 ================ . 2011-05-14 18:08:00 -------- d-----w- C:\_OTL 2011-05-11 11:11:29 5509504 ----a-w- C:\Windows\System32\ntoskrnl.exe 2011-05-11 11:11:29 3957632 ----a-w- C:\Windows\SysWow64\ntkrnlpa.exe 2011-05-11 11:11:29 3901824 ----a-w- C:\Windows\SysWow64\ntoskrnl.exe 2011-05-04 18:00:05 -------- d-----w- C:\Users\Lubo\DoctorWeb 2011-05-03 17:36:02 -------- d-----w- C:\programa 2011-05-03 11:46:28 -------- d-----w- C:\Windows\pv 2011-05-03 11:46:27 -------- d-----w- C:\Windows\SysWow64\embedded 2011-05-03 11:46:27 -------- d-----w- C:\Windows\LHSP 2011-05-03 11:46:26 -------- d-----w- C:\Program Files (x86)\Polyglot7 2011-05-03 11:31:17 -------- d-----w- C:\Users\Lubo\AppData\Local\Opera 2011-05-03 09:35:06 924632 ----a-w- C:\Program Files (x86)\Mozilla Firefox\firefox.exe 2011-05-03 09:35:06 89048 ----a-w- C:\Program Files (x86)\Mozilla Firefox\libEGL.dll 2011-05-03 09:35:06 781272 ----a-w- C:\Program Files (x86)\Mozilla Firefox\mozsqlite3.dll 2011-05-03 09:35:06 465880 ----a-w- C:\Program Files (x86)\Mozilla Firefox\libGLESv2.dll 2011-05-03 09:35:06 1974616 ----a-w- C:\Program Files (x86)\Mozilla Firefox\D3DCompiler_42.dll 2011-05-03 09:35:06 1892184 ----a-w- C:\Program Files (x86)\Mozilla Firefox\d3dx9_42.dll 2011-05-03 09:35:06 1874904 ----a-w- C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2011-05-03 09:35:06 16856 ----a-w- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe 2011-05-03 09:35:06 15832 ----a-w- C:\Program Files (x86)\Mozilla Firefox\mozalloc.dll 2011-05-03 09:35:06 142296 ----a-w- C:\Program Files (x86)\Mozilla Firefox\components\browsercomps.dll 2011-05-03 09:31:52 -------- d-----w- C:\Program Files (x86)\MozBackup 2011-04-28 18:27:13 -------- d-----w- C:\Program Files (x86)\Zuken . ==================== Find3M ==================== . 2011-03-11 06:19:26 1395712 ----a-w- C:\Windows\System32\mfc42.dll 2011-03-11 06:19:26 1359872 ----a-w- C:\Windows\System32\mfc42u.dll 2011-03-11 05:40:24 1164288 ----a-w- C:\Windows\SysWow64\mfc42u.dll 2011-03-11 05:40:24 1137664 ----a-w- C:\Windows\SysWow64\mfc42.dll 2011-03-08 06:14:30 976896 ----a-w- C:\Windows\System32\inetcomm.dll 2011-03-08 05:38:13 740864 ----a-w- C:\Windows\SysWow64\inetcomm.dll 2011-03-03 06:17:10 182272 ----a-w- C:\Windows\System32\dnsrslvr.dll 2011-03-03 06:14:38 30208 ----a-w- C:\Windows\System32\dnscacheugc.exe 2011-03-03 05:27:30 28672 ----a-w- C:\Windows\SysWow64\dnscacheugc.exe 2011-03-03 03:58:32 3133440 ----a-w- C:\Windows\System32\win32k.sys 2011-02-24 06:29:15 1197056 ----a-w- C:\Windows\System32\wininet.dll 2011-02-24 06:24:57 57856 ----a-w- C:\Windows\System32\licmgr10.dll 2011-02-24 05:32:44 981504 ----a-w- C:\Windows\SysWow64\wininet.dll 2011-02-24 05:30:16 44544 ----a-w- C:\Windows\SysWow64\licmgr10.dll 2011-02-24 05:05:13 482816 ----a-w- C:\Windows\System32\html.iec 2011-02-24 04:24:04 1638912 ----a-w- C:\Windows\System32\mshtml.tlb 2011-02-24 04:23:48 386048 ----a-w- C:\Windows\SysWow64\html.iec 2011-02-24 03:50:26 1638912 ----a-w- C:\Windows\SysWow64\mshtml.tlb 2011-02-23 05:16:28 461312 ----a-w- C:\Windows\System32\drivers\srv.sys 2011-02-23 05:16:01 401920 ----a-w- C:\Windows\System32\drivers\srv2.sys 2011-02-23 05:15:50 161792 ----a-w- C:\Windows\System32\drivers\srvnet.sys 2011-02-23 05:15:27 157696 ----a-w- C:\Windows\System32\drivers\mrxsmb.sys 2011-02-23 05:15:14 286720 ----a-w- C:\Windows\System32\drivers\mrxsmb10.sys 2011-02-23 05:15:13 126464 ----a-w- C:\Windows\System32\drivers\mrxsmb20.sys 2011-02-23 05:15:06 90624 ----a-w- C:\Windows\System32\drivers\bowser.sys 2011-02-19 06:36:13 46080 ----a-w- C:\Windows\System32\atmlib.dll 2011-02-19 05:32:08 34304 ----a-w- C:\Windows\SysWow64\atmlib.dll 2011-02-19 04:13:39 367104 ----a-w- C:\Windows\System32\atmfd.dll 2011-02-19 03:37:02 294912 ----a-w- C:\Windows\SysWow64\atmfd.dll 2011-02-18 06:37:05 612352 ----a-w- C:\Windows\System32\vbscript.dll 2011-02-18 05:36:26 428032 ----a-w- C:\Windows\SysWow64\vbscript.dll . ============= FINISH: 22:06:12,68 ===============

Редактирано от lubo_wrc (преглед на промените)

  • Автор

След няколко теста с линкове от google, не откривам проблем. :)

Добре. Ето какво следва:

1.Стартирайте OTL още веднъж и натиснете бутона CleanUp.

Публикувано изображение

При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата (може да оставите Malwarebytes' Anti-Malware Free за периодично сканиране). Програмата не пречи на другите приложения за сигурност. Ще последва рестарт на Windows.

2. Направете обновяване на Java до последната версия, която е 25.

3. Деинсталирайте или изтрийте антивирусните скенери (без MBAM) за проверка, ако има такива.

4. Може да инсталирате някаква безплатна антивирусна програма. Например: avast! Free Antivirus или Avira AntiVir Personal - Free Antivirus. Ако желаете, вижте раздела с промоции на платени програми за сигурност.

P.S. Ще изчакам да инсталирате и сканирате с програмата за сигурност. Засега избягвайте AVG.

  • Автор

Avira AntiVir Personal Report file date: 14 май 2011 г. 23:11 Scanning for 2730903 virus strains and unwanted programs. The program is running as an unrestricted full version. Online services are available: Licensee : Avira AntiVir Personal - FREE Antivirus Serial number : 0000149996-ADJIE-0000001 Platform : Windows 7 x64 Windows version : (plain) [6.1.7600] Boot mode : Normally booted Username : Lubo Computer name : LUBO-PC Version information: BUILD.DAT : 10.0.0.648 31823 Bytes 1.4.2011 г. 18:36:00 AVSCAN.EXE : 10.0.4.2 442024 Bytes 1.4.2011 г. 14:07:43 AVSCAN.DLL : 10.0.3.0 46440 Bytes 1.4.2011 г. 14:07:57 LUKE.DLL : 10.0.3.2 104296 Bytes 1.4.2011 г. 14:07:53 LUKERES.DLL : 10.0.0.1 12648 Bytes 10.2.2010 г. 21:40:49 VBASE000.VDF : 7.10.0.0 19875328 Bytes 6.11.2009 г. 07:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 г. 13:15:47 VBASE002.VDF : 7.11.3.0 1950720 Bytes 9.2.2011 г. 13:15:47 VBASE003.VDF : 7.11.5.225 1980416 Bytes 7.4.2011 г. 20:10:09 VBASE004.VDF : 7.11.5.226 2048 Bytes 7.4.2011 г. 20:10:09 VBASE005.VDF : 7.11.5.227 2048 Bytes 7.4.2011 г. 20:10:09 VBASE006.VDF : 7.11.5.228 2048 Bytes 7.4.2011 г. 20:10:09 VBASE007.VDF : 7.11.5.229 2048 Bytes 7.4.2011 г. 20:10:09 VBASE008.VDF : 7.11.5.230 2048 Bytes 7.4.2011 г. 20:10:09 VBASE009.VDF : 7.11.5.231 2048 Bytes 7.4.2011 г. 20:10:09 VBASE010.VDF : 7.11.5.232 2048 Bytes 7.4.2011 г. 20:10:10 VBASE011.VDF : 7.11.5.233 2048 Bytes 7.4.2011 г. 20:10:10 VBASE012.VDF : 7.11.5.234 2048 Bytes 7.4.2011 г. 20:10:10 VBASE013.VDF : 7.11.6.28 158208 Bytes 11.4.2011 г. 20:10:10 VBASE014.VDF : 7.11.6.74 116224 Bytes 13.4.2011 г. 20:10:10 VBASE015.VDF : 7.11.6.113 137728 Bytes 14.4.2011 г. 20:10:10 VBASE016.VDF : 7.11.6.150 146944 Bytes 18.4.2011 г. 20:10:10 VBASE017.VDF : 7.11.6.192 138240 Bytes 20.4.2011 г. 20:10:10 VBASE018.VDF : 7.11.6.237 156160 Bytes 22.4.2011 г. 20:10:10 VBASE019.VDF : 7.11.7.45 427520 Bytes 27.4.2011 г. 20:10:10 VBASE020.VDF : 7.11.7.64 192000 Bytes 28.4.2011 г. 20:10:11 VBASE021.VDF : 7.11.7.97 182272 Bytes 2.5.2011 г. 20:10:11 VBASE022.VDF : 7.11.7.127 467968 Bytes 4.5.2011 г. 20:10:11 VBASE023.VDF : 7.11.7.183 185856 Bytes 9.5.2011 г. 20:10:11 VBASE024.VDF : 7.11.7.218 133120 Bytes 11.5.2011 г. 20:10:12 VBASE025.VDF : 7.11.7.234 139776 Bytes 11.5.2011 г. 20:10:12 VBASE026.VDF : 7.11.8.16 147456 Bytes 13.5.2011 г. 20:10:12 VBASE027.VDF : 7.11.8.17 2048 Bytes 13.5.2011 г. 20:10:12 VBASE028.VDF : 7.11.8.18 2048 Bytes 13.5.2011 г. 20:10:12 VBASE029.VDF : 7.11.8.19 2048 Bytes 13.5.2011 г. 20:10:12 VBASE030.VDF : 7.11.8.20 2048 Bytes 13.5.2011 г. 20:10:12 VBASE031.VDF : 7.11.8.21 2048 Bytes 13.5.2011 г. 20:10:12 Engineversion : 8.2.4.228 AEVDF.DLL : 8.1.2.1 106868 Bytes 28.3.2011 г. 13:15:27 AESCRIPT.DLL : 8.1.3.61 1253754 Bytes 14.5.2011 г. 20:10:14 AESCN.DLL : 8.1.7.2 127349 Bytes 28.3.2011 г. 13:15:27 AESBX.DLL : 8.1.3.2 254324 Bytes 28.3.2011 г. 13:15:26 AERDL.DLL : 8.1.9.9 639347 Bytes 25.3.2011 г. 09:21:38 AEPACK.DLL : 8.2.6.0 549237 Bytes 14.5.2011 г. 20:10:13 AEOFFICE.DLL : 8.1.1.22 205178 Bytes 14.5.2011 г. 20:10:13 AEHEUR.DLL : 8.1.2.113 3494263 Bytes 14.5.2011 г. 20:10:13 AEHELP.DLL : 8.1.16.1 246134 Bytes 28.3.2011 г. 13:15:20 AEGEN.DLL : 8.1.5.4 397684 Bytes 14.5.2011 г. 20:10:12 AEEMU.DLL : 8.1.3.0 393589 Bytes 28.3.2011 г. 13:15:19 AECORE.DLL : 8.1.20.2 196982 Bytes 14.5.2011 г. 20:10:12 AEBB.DLL : 8.1.1.0 53618 Bytes 28.3.2011 г. 13:15:19 AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.3.2011 г. 13:15:31 AVPREF.DLL : 10.0.0.0 44904 Bytes 1.4.2011 г. 14:07:42 AVREP.DLL : 10.0.0.9 174120 Bytes 14.5.2011 г. 20:10:14 AVREG.DLL : 10.0.3.2 53096 Bytes 1.4.2011 г. 14:07:42 AVSCPLR.DLL : 10.0.4.2 84840 Bytes 1.4.2011 г. 14:07:43 AVARKT.DLL : 10.0.22.6 231784 Bytes 1.4.2011 г. 14:07:38 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 1.4.2011 г. 14:07:41 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.6.2010 г. 12:27:22 AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.3.2011 г. 13:15:30 NETNT.DLL : 10.0.0.0 11624 Bytes 28.3.2011 г. 13:15:39 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 1.4.2011 г. 14:07:58 RCTEXT.DLL : 10.0.58.0 97128 Bytes 28.3.2011 г. 13:15:52 Configuration settings for the scan: Jobname.............................: Quick system scan Configuration file..................: C:\Program Files (x86)\Avira\AntiVir Desktop\quicksysscan.avp Logging.............................: low Primary action......................: interactive Secondary action....................: ignore Scan master boot sector.............: on Scan boot sector....................: on Boot sectors........................: C:, Process scan........................: on Scan registry.......................: on Search for rootkits.................: off Integrity checking of system files..: off Scan all files......................: Intelligent file selection Scan archives.......................: on Recursion depth.....................: 20 Smart extensions....................: on Macro heuristic.....................: on File heuristic......................: medium Start of the scan: 14 май 2011 г. 23:11 The scan of running processes will be started Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'avcenter.exe' - '1' Module(s) have been scanned Scan process 'avgnt.exe' - '1' Module(s) have been scanned Scan process 'sched.exe' - '1' Module(s) have been scanned Scan process 'avguard.exe' - '1' Module(s) have been scanned Scan process 'plugin-container.exe' - '1' Module(s) have been scanned Scan process 'firefox.exe' - '1' Module(s) have been scanned Scan process 'IAStorIcon.exe' - '1' Module(s) have been scanned Scan process 'BCU.exe' - '1' Module(s) have been scanned Scan process 'TM Server.exe' - '1' Module(s) have been scanned Scan process 'USBVaccine.exe' - '1' Module(s) have been scanned Scan process 'IAStorDataMgrSvc.exe' - '1' Module(s) have been scanned Scan process 'TeamViewer_Service.exe' - '1' Module(s) have been scanned Scan process 'XSrvSetup.exe' - '1' Module(s) have been scanned Scan process 'BCUService.exe' - '1' Module(s) have been scanned Starting master boot sector scan: Master boot sector HD0 [iNFO] No virus was found! Start scanning boot sectors: Boot sector 'C:\' [iNFO] No virus was found! Starting to scan executable files (registry). The registry was scanned ( '166' files ). Starting the file scan: Begin scan in 'C:\Users\Lubo' C:\Users\Lubo\DoctorWeb\Quarantine\Ath.exe [DETECTION] Is the TR/Jorik.Skor.sv Trojan Begin scan in 'C:\Windows' Begin scan in 'C:\Users\' C:\Users\Lubo\DoctorWeb\Quarantine\Ath.exe [DETECTION] Is the TR/Jorik.Skor.sv Trojan Begin scan in 'C:\Program Files (x86)' C:\Program Files (x86)\Universal Math Solver\UMS 5.0 offline\crack.exe [DETECTION] Is the TR/Agent.9510 Trojan Beginning disinfection: C:\Program Files (x86)\Universal Math Solver\UMS 5.0 offline\crack.exe [DETECTION] Is the TR/Agent.9510 Trojan [NOTE] The file was deleted! C:\Users\Lubo\DoctorWeb\Quarantine\Ath.exe [DETECTION] Is the TR/Jorik.Skor.sv Trojan [NOTE] The file was deleted! End of the scan: 14 май 2011 г. 23:35 Used time: 23:57 Minute(s) The scan has been done completely. 24427 Scanned directories 247409 Files were scanned 3 Viruses and/or unwanted programs were found 0 Files were classified as suspicious 2 files were deleted 0 Viruses and unwanted programs were repaired 0 Files were moved to quarantine 0 Files were renamed 0 Files cannot be scanned 247406 Files not concerned 1346 Archives were scanned 0 Warnings 2 Notes

В такъв случай маркирам проблема като решен. Приятна вечер и успех!

P.S. Препоръчвам да не използвате нелицензиран софтуер. Не е лошо понякога да проверявате файловете, които стартирате на virustotal.com или да речем на виртуална машина. Ако те са от тракер, от някой p2p портал и пр., където са споменали, че няма проблеми със стартирането им.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.