Всичко публикувано от Colt1911
-
Проблем с прекъсване на интернета,съмнения за вирус [РЕШЕН]
ComboFix 09-10-30.01 - Administrator .11.2009 . 12:52.1.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1251.359.1033.18.1535.1148 [GMT 2:00] Running from: c:\documents and settings\Administrator\desktop\ComboFix.exe Command switches used :: /KillAll AV: avast! antivirus 4.8.1351 [VPS 091031-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D} FW: ActiveArmor Firewall *disabled* {EDC10449-64D1-46c7-A59A-EC20D662F26D} WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\windows\system32\cbkulrcr.ini c:\windows\system32\cjrxfwem.ini c:\windows\system32\clufrwnm.ini c:\windows\system32\eayuebfj.ini c:\windows\system32\fdbggnmj.ini c:\windows\system32\fulpyvtg.ini c:\windows\system32\gjunobjc.ini c:\windows\system32\hqyrmmrp.ini c:\windows\system32\iaiuppps.ini c:\windows\system32\jbecyaqf.ini c:\windows\system32\jgmandeq.ini c:\windows\system32\jlUFffii.ini c:\windows\system32\jlUFffii.ini2 c:\windows\system32\jvuretak.ini c:\windows\system32\kgbrwdxy.ini c:\windows\system32\kxldtbat.ini c:\windows\system32\lbstvloy.ini c:\windows\system32\pavftbcy.ini c:\windows\system32\pxmesylm.ini c:\windows\system32\qwswsnxf.ini c:\windows\system32\syutuqrp.ini c:\windows\system32\tmp67.tmp c:\windows\system32\tmp68.tmp c:\windows\system32\uituptwh.ini c:\windows\system32\wbgosqxj.ini . ((((((((((((((((((((((((( Files Created from 2009-10-01 to 2009-11-01 ))))))))))))))))))))))))))))))) . 2009-11-01 10:22 . 2009-11-01 10:22 -------- d-----w- c:\windows\LastGood.Tmp 2009-11-01 00:55 . 2009-11-01 00:55 -------- d-----w- c:\documents and settings\Administrator\Application Data\Malwarebytes 2009-11-01 00:55 . 2009-09-10 12:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-11-01 00:55 . 2009-11-01 00:55 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2009-11-01 00:55 . 2009-11-01 00:55 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes 2009-11-01 00:55 . 2009-09-10 12:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-10-25 12:05 . 2009-10-25 12:05 -------- d-----w- c:\documents and settings\All Users\Application Data\Office Genuine Advantage 2009-10-14 23:58 . 2009-10-14 23:58 41872 ----a-w- c:\windows\system32\xfcodec.dll . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-11-01 10:34 . 2008-08-07 12:06 -------- d-----w- c:\documents and settings\Administrator\Application Data\Skype 2009-11-01 10:21 . 2008-08-07 12:07 -------- d-----w- c:\documents and settings\Administrator\Application Data\skypePM 2009-11-01 00:51 . 2008-08-07 12:53 -------- d-----w- c:\documents and settings\Administrator\Application Data\Xfire 2009-10-31 22:51 . 2008-08-07 13:57 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys 2009-10-31 22:51 . 2008-08-07 13:35 103736 ----a-w- c:\windows\system32\PnkBstrB.exe 2009-10-31 12:22 . 2008-08-07 12:32 -------- d-----w- c:\documents and settings\Administrator\Application Data\uTorrent 2009-10-30 08:59 . 2008-08-07 12:53 -------- d-s---w- c:\program files\Xfire 2009-10-23 22:25 . 2008-08-07 12:18 75064 ----a-w- c:\windows\system32\PnkBstrA.exe 2009-10-20 17:27 . 2008-08-07 11:56 -------- d--h--w- c:\program files\InstallShield Installation Information 2009-10-04 12:39 . 2009-07-02 14:12 -------- d-----w- c:\documents and settings\Administrator\Application Data\Hamachi 2009-10-04 11:44 . 2009-05-06 13:08 -------- d-----w- c:\documents and settings\Administrator\Application Data\Any Video Converter 2009-09-19 08:15 . 2009-09-19 08:13 -------- d-----w- c:\program files\Calculator.NET 2009-09-19 08:13 . 2008-08-07 11:50 24384 -c--a-w- c:\documents and settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT 2009-08-17 16:10 . 2009-05-07 06:34 1279456 ----a-w- c:\windows\system32\aswBoot.exe 2009-08-17 16:06 . 2009-05-07 06:35 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys 2009-08-17 16:06 . 2009-05-07 06:35 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys 2009-08-17 16:05 . 2009-05-07 06:35 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys 2009-08-17 16:05 . 2009-05-07 06:35 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys 2009-08-17 16:04 . 2009-05-07 06:35 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2009-08-17 16:04 . 2009-05-07 06:35 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys 2009-08-17 16:03 . 2009-05-07 06:35 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys 2009-08-17 16:02 . 2009-05-07 06:35 97480 ----a-w- c:\windows\system32\AvastSS.scr . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-05-30 21718312] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NokiaMServer"="c:\program files\Common Files\Nokia\MPlatform\NokiaMServer" [X] "UserFaultCheck"="c:\windows\system32\dumprep 0 -u" [X] "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-12-04 8523776] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-12-04 81920] "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000] "Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080] "nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2007-12-04 1626112] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-09-01 15360] c:\documents and settings\All Users\Start Menu\Programs\Startup\ Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696] Nokia Ovi Suite.lnk - c:\program files\Nokia\Ovi\Suite\RunLauncher.exe [2008-11-11 946176] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"= "c:\\WINDOWS\\system32\\PnkBstrA.exe"= "c:\\WINDOWS\\system32\\PnkBstrB.exe"= "d:\\Games\\cod4\\iw3mp.exe"= "c:\\Program Files\\uTorrent\\uTorrent.exe"= "c:\\Program Files\\Nokia\\Nokia Home Media Server\\Media Server\\twonkymedia.exe"= "c:\\Program Files\\Nokia\\Nokia Home Media Server\\Media Server\\twonkymediaserver.exe"= "c:\\Program Files\\Ventrilo\\Ventrilo.exe"= "c:\\Program Files\\Skype\\Phone\\Skype.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "22841:TCP"= 22841:TCP:BitComet 22841 TCP "22841:UDP"= 22841:UDP:BitComet 22841 UDP R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);c:\windows\system32\drivers\sfsync03.sys [06.12.2005 . 17:11 35328] R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [07.5.2009 . 08:35 114768] R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [07.5.2009 . 08:35 20560] S2 TwonkyMedia;TwonkyMedia;c:\program files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe -serviceversion 0 --> c:\program files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe -serviceversion 0 [?] --- Other Services/Drivers In Memory --- *NewlyCreated* - CLASSPNP_2 *NewlyCreated* - MBR *Deregistered* - CLASSPNP_2 *Deregistered* - mbr . . ------- Supplementary Scan ------- . uStart Page = hxxp://www.google.bg/ IE: Download All by FlashGet - c:\program files\FlashGet\jc_all.htm IE: Download using FlashGet - c:\program files\FlashGet\jc_link.htm IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 IE: {{60237576-b24c-4ba9-9740-c9f3ec9db557} - {EAADF17C-B6EA-4511-8549-A67CFD406EAF} - c:\progra~1\SkyCode\WEBTRA~1\wt2ie.dll FF - ProfilePath - c:\documents and settings\Administrator\Application Data\Mozilla\Firefox\Profiles\0dxjckpk.default\ FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://google.bg FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query= FF - plugin: c:\program files\ACE Mega CoDecS Pack\SystemS\RealMedia\Browser\plugins\nppl3260.dll FF - plugin: c:\program files\ACE Mega CoDecS Pack\SystemS\RealMedia\Browser\plugins\nprpjplug.dll . - - - - ORPHANS REMOVED - - - - BHO-{1468C7C6-17BD-49B7-8FA3-53B2DAE30EEF} - (no file) HKLM-Run-NWEReboot - (no file) Notify-WgaLogon - (no file) Notify-xXPjKcYP - xXPjKcYP.dll AddRemove-WOLAPI - c:\westwood\Internet\UnstllAP.EXE ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-11-01 12:59 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************************************** . --------------------- DLLs Loaded Under Running Processes --------------------- - - - - - - - > 'explorer.exe'(1372) c:\windows\system32\WPDShServiceObj.dll c:\program files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll c:\program files\Nokia\Nokia PC Suite 6\PCSCM.dll c:\program files\Nokia\PC Connectivity Solution\ConnAPI.DLL c:\program files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_eng.nlr c:\program files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Other Running Processes ------------------------ . c:\program files\Alwil Software\Avast4\aswUpdSv.exe c:\program files\Alwil Software\Avast4\ashServ.exe c:\windows\system32\RUNDLL32.EXE c:\program files\Common Files\Nokia\MPlatform\NokiaMServer.exe c:\program files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe c:\program files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe c:\windows\system32\nvsvc32.exe c:\program files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe c:\windows\system32\PnkBstrA.exe c:\program files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe c:\windows\system32\wscntfy.exe c:\program files\Skype\Plugin Manager\skypePM.exe c:\program files\Alwil Software\Avast4\ashMaiSv.exe c:\program files\Alwil Software\Avast4\ashWebSv.exe . ************************************************************************** . Completion time: 2009-11-01 13:02 - machine was rebooted ComboFix-quarantined-files.txt 2009-11-01 11:01 Pre-Run: 1 173 204 992 bytes free Post-Run: 1 340 116 992 bytes free - - End Of File - - 16B602574BA7264F88EE5A8E1F3F5B95 BankerFix 3.1 VALKYRIE - Banker Trojan Remover Linha Defensiva | http://www.linhadefensiva.org http://www.linhadefensiva.org/bankerfix/ ------------------------------------------------------- Date: 2009-11-01 - 13:09 ------------------------------------------------------- Version: 2009-10-26-1 | CORE: 2009-07-24-1 ======================================================= ----- End -------------------------
-
Проблем с прекъсване на интернета,съмнения за вирус [РЕШЕН]
GMER 1.0.15.15163 - http://www.gmer.net Rootkit quick scan 2009-11-01 12:47:04 Windows 5.1.2600 Service Pack 2 Running: gmer.exe; Driver: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ugtdrpow.sys ---- System - GMER 1.0.15 ---- SSDT sptd.sys ZwEnumerateKey [0xB9EC5E2C] SSDT sptd.sys ZwEnumerateValueKey [0xB9EC61BA] ---- Devices - GMER 1.0.15 ---- Device \FileSystem\Ntfs \Ntfs 899DE1E8 AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software) AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software) AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software) AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software) AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software) ---- EOF - GMER 1.0.15 ----
-
Проблем с прекъсване на интернета,съмнения за вирус [РЕШЕН]
Malwarebytes' Anti-Malware 1.41 Версия на базата от данни: 3072 Windows 5.1.2600 Service Pack 2 01.11.2009 . 04:20:14 mbam-log-2009-11-01 (04-20-14).txt Тип сканиране: Пълно сканиране (C:\|D:\|) Сканирани обекти: 172532 Изминало време: 48 minute(s), 36 second(s) Заразени процеси в паметта: 0 Заразени модули в паметта: 0 Заразени ключове в регистратурата: 8 Заразени стойности в регистратурата: 1 Заразени информационни обекти в регистратурата: 3 Заразени папки: 0 Заразени файлове: 2 Заразени процеси в паметта: (Не бяха открити заплахи) Заразени модули в паметта: (Не бяха открити заплахи) Заразени ключове в регистратурата: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\cs41275 (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. Заразени стойности в регистратурата: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully. Заразени информационни обекти в регистратурата: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Заразени папки: (Не бяха открити заплахи) Заразени файлове: D:\Downloads\Avast! Pro BG 4.8.1335\$.exe (Trojan.Banker) -> Delete on reboot. D:\Downloads\_BI Pack\_Others\Internet\FlashGet 1.60\fgf160.exe (Adware.Cydoor) -> Quarantined and deleted successfully.
-
Проблем с прекъсване на интернета,съмнения за вирус [РЕШЕН]
Здравейте,имам много странен проблем с изключване на интернета.Вклюявам компа и се свързвам с нета след полови час някой път и по често ми се изключва нета немога нито да се свържа отново нито да се дискънекна.Като щракна на иконата за свързване с нета все едно нищо не съм направил просто премигва и единствения начин да се върне е рестарт и наново свързване.Също така работната ми лента се променя и става като на Уиндолс 98(вижте прекъчения файл)някой път дори немога да отворя никакъв плеър за филми,а уинапа не ми отваря песните и ми дава някаква грешка.Провах някакви начина за справяно по съвети от приятели но нестава нищо проблема си остава.Пробвах с ъпдеит на Уиндолса,смяна на сд-кеу на Уиндолса,дори сложих Ундолс диска и написах в менюто run sfc /scannow(това понеже можело да липсва някои файл)Вече незнам дали е от нета или от компа,ако може помогнете благодаря предварително.
Разглеждащи това в момента 0
- Няма регистрирани потребители разглеждащи тази страница.