Всичко публикувано от TpuHuTu
-
Компютърът ми е инфектиран
Окей, няма проблем. Другата седмица няма да имам никакво време, но засечем ли се ще преостановя всякакви дейности, за да го оправим, защото ми писна. Your turn
-
Компютърът ми е инфектиран
Привет nologo, изглежда алтернативният вариант, който опитахме да направим със skype не ни се получи, тъй като ти не влизаш там. Искам да отбележа, че не съм се отказал да спасявам кошника, но следващата седмица усилено няма да бъда на него, защото имам много важна работа за вършене. Положението със системата е същото, както го остави, но май взе да се предава. Днес 2 пъти както си работеше, всичко замря и каквато и програма да се опитам да пусна ми изкарва всевъзможни грешки, но не я пуска. Връзката към интернет се губи и мога само да го рестартирам. След рестарта незнайно защо уж работи, за сега... Тази вечер съм тук, ако измислиш нещо пиши......
-
Компютърът ми е инфектиран
Отново не разбрах какво точно трябва да се направи (не се отегчавай, но компютрите не са ми силата...) Имаш предвид да запиша инсталация за Windows XP на диск, само че да не го записвам с моето записващо устройство, а дефакто от друг компютър? Относно въпросните линкове - ще е необходимо да дадеш, защото нямам никаква идея какво трябва да запиша. Ако е нужно да ти дам email или skype за връзка, за да спазим въпросните правила?
-
Компютърът ми е инфектиран
Не знам дали аз преебавам работата или нещо друго пречи, но ето какво се получава. Съсипах още един диск като отново записах iso. файла, проверих BIOS-a и този път се зареди. Ето обаче къде дойде проблема. Като ме пита коя опция да избера цъкам 1 - Avira Rescue (defaut).. , след това се зареждат някакви неща и 2 пъти стига ето до тук : Диска спира да върти и така седя половин час. Рестартирах го, но пак заби на същото място.
-
Компютърът ми е инфектиран
Първо, благоря за програмата. Направена е точно като за мен - малка, лесна за употреба и вършеща работа. За в бъдеще ще трябва да си сменя всички програми с такива като тази. Направо ми грабна душата По темата - записах iso. файла на диска, но като вкарам диска в записващото устройство нищо не става?
-
Компютърът ми е инфектиран
Не съм сигурен дали разбрах какво трябва да направя, затова ще питам. Да запиша файла на диск и след това да стардирам диска? P.S. Моето дисковото устройство записва само CD, но ако си спомняш нямам записвачка, защото не ми дава да инсталирам nero или каквато и да е друга програма. Като стартирам файла за инсталиране на дадена програма ми дава грешка, че връзката с интернет не се получава и не успява да изтегли нужните файлове. И така всеки път...
-
Компютърът ми е инфектиран
Как вървят нещата със съпорта на AVG? Времето минава, а кошника взе много да се бави вече. Не знам дали е от глупавата антивирусна или другите гадории, но много му се насъбра.
-
Компютърът ми е инфектиран
Не схванах много от това, но ще те послушам и ще изчакам още. Все пак една седмица труд ще е смешно да иде подяволите.
-
Компютърът ми е инфектиран
Каза ми да инсталирам някоя антивирусна и, че след това няма да е проблем да я махнем, която и да е тя. Откакто сложих AVG ти писа да слагам Avira. Както и да е. Все ще я махнем, мен по ме притеснява защо не мога да вляза в убунтото... Ако смяташ, че няма да можем да се справим, или се съмняваш в успеха, за мен остава лесния вариант. Като няма накъде ще прежаля всичко и толкоз...
-
Компютърът ми е инфектиран
Аз добре ще избера една, но какво стана с другата? В крайна сметка аз само изпълнявах задачите, така че ти би трябвало да знаеш защо не ми дава опция да вляза в Ubunto. Отделно - защо като не работеше IE не работеше и Мозила под линукса? Честно казано зех да се отчайвам вече... губя надежда, а и през цялото време нямам никаква идея какво става.
-
Компютърът ми е инфектиран
Офф тука нещо се преееба жестоко работата. Като цъкнах 2 пъти на тоя remover той в продължение на 10 минути премахваше AVG-то и след това последва рестарт без да мога да направя каквото и да е. След рестарта стана интересно. AVG-то не се беше деинсталирало напълно, и не можех да се свържа към интернета. Изписваше ми някаква грешка в продължение на доста време и така и не можах да го оправя...... За добро или за лошо върнах Registry Backup, ако си спомняш кога го направихме. Интернета успя да се свърже, а AVG-то изглежда ето така: като тоя shield не иска да се включи. Друго, което ми направи впечатление вчера - преди при всеки рестарт ми даваше да си избирам между Ubunto-то и Windows, а сега директно се включва XP-то без да ме пита нищо? Да не е станал някой гаф да го няма Убунтото?! или съм цъкнал нещо и затова така се включва. Тук ще вметна, че докато ИЕ не можеше да се свърже към интернет, мозилата в Убунтото също не се свързвше. Голямо мазило стана....
-
Компютърът ми е инфектиран
Ако под успех се разбира дали ИЕ се свързва, значи работата е неуспешна. Рестартирах и пак не иска...
-
Компютърът ми е инфектиран
Пуснах scan с AVG и не откри нищо.
-
Компютърът ми е инфектиран
Като гледам резултата трябва да е успешен. Всичко си работи нормално, с изключение на шибаният Internet Explorer.....
-
Компютърът ми е инфектиран
Готово. DDS.txt Attach.txt
-
Компютърът ми е инфектиран
Ще ми припомниш ли какво точно беше DDS?
-
Компютърът ми е инфектиран
Снощи изписа, че се е свалило успешно, така че трябва да го имам.
-
Компютърът ми е инфектиран
Малко преди да започна работата по дадената задача, AVG ми изкара следното съобщение : Това мисля, че трябва да е лога от OTM : All processes killed ========== REGISTRY ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer deleted successfully. ========== FILES ========== recycler not found in C:\ D:\RECYCLER\S-1-5-21-1214440339-515967899-682003330-1004 folder moved successfully. D:\RECYCLER folder moved successfully. [color=#A23BEC]< ipconfig /flushdns /c >[/color] Windows IP Configuration Successfully flushed the DNS Resolver Cache. C:\Documents and Settings\Puhi\Desktop\cmd.bat deleted successfully. C:\Documents and Settings\Puhi\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Puhi ->Temp folder emptied: 590913 bytes ->Temporary Internet Files folder emptied: 327840 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 21035623 bytes ->Opera cache emptied: 24917619 bytes ->Flash cache emptied: 7428 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3628777 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 45087946 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 91,00 mb OTM by OldTimer - Version 3.1.17.2 log created on 03092011_202636
-
Компютърът ми е инфектиран
Инсталирах AVG Internet Security успешно. Като гледам май си се обновява през няколко часа/минути : Сега накъде?
-
Компютърът ми е инфектиран
Искаш да кажеш да пробвам с EOS, или да инсталирам Авира, Касперски и т.н., някоя антивирусна?
-
Компютърът ми е инфектиран
ComboFix 11-03-08.02 - Puhi 03.2011 г. 1:05.7.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.1023.194 [GMT 2:00] Running from: c:\documents and settings\Puhi\Desktop\ComboFix.exe Command switches used :: c:\documents and settings\Puhi\Desktop\CFScript.txt . . ((((((((((((((((((((((((( Files Created from 2011-02-08 to 2011-03-08 ))))))))))))))))))))))))))))))) . . 2011-03-04 15:15 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-03-04 15:14 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-03-04 15:14 . 2011-03-04 15:15 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2011-03-03 08:07 . 2011-03-03 08:07 -------- d-----w- c:\program files\Common Files\Java 2011-03-03 08:07 . 2011-02-02 19:40 472808 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll 2011-03-03 08:07 . 2011-02-02 19:40 472808 ----a-w- c:\windows\system32\deployJava1.dll 2011-03-03 08:06 . 2011-03-03 08:06 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee 2011-02-26 19:27 . 2011-02-26 19:27 -------- d-----w- c:\program files\VideoLAN 2011-02-23 21:59 . 2011-03-08 22:32 -------- d-----w- c:\documents and settings\Puhi\Application Data\goalbit 2011-02-23 21:58 . 2011-02-23 21:58 -------- d-----w- c:\program files\InhatchTeam . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-02-02 17:19 . 2009-05-27 09:53 73728 ----a-w- c:\windows\system32\javacpl.cpl . . ------- Sigcheck ------- . [-] 2009-04-18 . 25A740D70E8007814A48D3FA1B34FA34 . 361600 . . [5.1.2600.5649] . . c:\windows\system32\drivers\tcpip.sys . [-] 2009-04-18 . C951DB3D9B6EF3CF4B82454D30A8BF59 . 1614848 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"="RTHDCPL.EXE" [2007-05-10 16342528] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-02-25 61440] "WinampAgent"="c:\program files\Winamp\winampa.exe" [2009-04-10 37888] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\documents and settings\All Users\Start Menu\Programs\Startup\ FlexType 2K.lnk - c:\windows\Datecs\Flex2K.exe [2009-7-12 151552] Orbit.lnk - c:\program files\Orbitdownloader\orbitdm.exe [2011-3-9 1838904] . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system] "WRP"= 0 (0x0) . [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-27 304128] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^BlueSoleil.lnk] path=c:\documents and settings\All Users\Start Menu\Programs\Startup\BlueSoleil.lnk backup=c:\windows\pss\BlueSoleil.lnkCommon Startup . [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Windows Search.lnk] path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Windows Search.lnk backup=c:\windows\pss\Windows Search.lnkCommon Startup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2010-09-20 21:07 932288 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2011-01-31 08:44 35760 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\amd_dc_opt] 2008-07-22 11:53 77824 ----a-w- c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033] 2004-08-22 14:05 81920 ----a-w- c:\program files\D-Tools\daemon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] 2008-04-14 02:42 1695232 ------w- c:\program files\Messenger\msmsgs.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2010-10-29 12:49 249064 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\uTorrent\\uTorrent.exe"= "c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"= "c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"= "d:\\Games\\Heroes III all versions full\\Heroes 3\\h3wog.exe"= "c:\\WINDOWS\\system32\\dplaysvr.exe"= "c:\\Program Files\\Java\\jre6\\bin\\java.exe"= "c:\\Program Files\\Mozilla Firefox\\firefox.exe"= "c:\\Program Files\\Opera\\opera.exe"= "c:\\Program Files\\Dream Match Tennis Pro Online\\FA.exe"= "d:\\INSTALL\\malki\\GAMES\\volley\\volley.exe"= "c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"= "c:\\Program Files\\SopCast\\adv\\SopAdver.exe"= "c:\\Program Files\\SopCast\\SopCast.exe"= "c:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"= "c:\\Program Files\\TeamViewer\\Version6\\TeamViewer_Service.exe"= "c:\\Program Files\\Skype\\Phone\\Skype.exe"= "c:\\Program Files\\Orbitdownloader\\orbitdm.exe"= "c:\\Program Files\\Orbitdownloader\\orbitnet.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "2706:TCP"= 2706:TCP:Inhatch P2P Streaming "2707:TCP"= 2707:TCP:Inhatch P2P Streaming "2708:TCP"= 2708:TCP:Inhatch P2P Streaming "2709:TCP"= 2709:TCP:Inhatch P2P Streaming . R3 DynCal;Dynamic Calibration Service;c:\windows\system32\drivers\DynCal.sys [12.9.2004 і. 09:45 8320] S2 gupdate;Ус»уі° Google Update (gupdate);"c:\program files\Google\Update\GoogleUpdate.exe" /svc --> c:\program files\Google\Update\GoogleUpdate.exe [?] S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [06.4.2009 і. 08:13 13224] S3 SE1008mdm;Sony Ericsson SE1008 Mobile Device Full USB Driver;c:\windows\system32\drivers\SE1008mdm.sys [02.11.2010 і. 23:19 58536] S4 d347bus;d347bus;c:\windows\system32\drivers\d347bus.sys [01.6.2009 і. 22:36 155136] S4 d347prt;d347prt;c:\windows\system32\drivers\d347prt.sys [01.6.2009 і. 22:36 5248] . . ------- Supplementary Scan ------- . uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyServer = http=127.0.0.1:63636 IE: &Download by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201 IE: &Grab video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204 IE: Do&wnload selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203 IE: Down&load all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202 FF - ProfilePath - c:\documents and settings\Puhi\Application Data\Mozilla\Firefox\Profiles\6fajuafp.default\ FF - prefs.js: browser.search.selectedEngine - ZiggyTV FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/ FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} FF - Ext: Java Quick Starter: [email protected] - c:\program files\Java\jre6\lib\deploy\jqs\ff FF - Ext: Winamp Toolbar: {0b38152b-1b20-484d-a11f-5e04a9b0661f} - %profile%\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f} FF - Ext: vShare: vshare@toolbar - %profile%\extensions\vshare@toolbar FF - Ext: TVU Web Player: [email protected] - %profile%\extensions\[email protected] . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2011-03-09 01:07 Windows 5.1.2600 Service Pack 3 NTFS . scanning hidden processes ... . scanning hidden autostart entries ... . scanning hidden files ... . scan completed successfully hidden files: 0 . ************************************************************************** . --------------------- DLLs Loaded Under Running Processes --------------------- . - - - - - - - > 'winlogon.exe'(496) c:\windows\system32\Ati2evxx.dll . - - - - - - - > 'explorer.exe'(3412) c:\windows\system32\WININET.dll c:\windows\system32\ieframe.dll c:\program files\Creative\Creative Zen Micro\Zen Micro Media Explorer\CTJBNS2.dll c:\program files\Creative\Creative Zen Micro\Zen Micro Media Explorer\CTIntrfc.dll c:\program files\Creative\Creative Zen Micro\Zen Micro Media Explorer\CTConfig.DLL c:\program files\Creative\Creative Zen Micro\Zen Micro Media Explorer\JBNSRES.DLL c:\windows\system32\msi.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Completion time: 2011-03-09 01:09:15 ComboFix-quarantined-files.txt 2011-03-08 23:09 ComboFix2.txt 2011-03-08 22:02 . Pre-Run: 55 900 291 072 bytes free Post-Run: 55 888 375 808 bytes free . - - End Of File - - FE8111C90E126B654C6821715A48915F P.S. Евала!! Изтеглих SP3...
-
Компютърът ми е инфектиран
EDIT! Премина 20-тте процента и продължава да се тегли. Да видим. Оф писна ми.... сега пък стига до 50% и спира. Аман.
-
Компютърът ми е инфектиран
Пак същото... Докато се тегли изведнъж спира, само че този път стига до 20%, всеки път. Преди стигаше до 7%. А ComboFix се деинсталира успешно.
-
Компютърът ми е инфектиран
Хмм май този път нацелихме. Skype и Firewall се включиха, но проклетият IE все още не иска да се свърже. Ето го и лога от ComboFix : ComboFix 11-03-08.02 - Puhi 03.2011 г. 23:57:41.6.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.1023.366 [GMT 2:00] Running from: c:\documents and settings\Puhi\Desktop\ComboFix.exe Command switches used :: c:\documents and settings\Puhi\Desktop\CFScript.txt . WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . . ((((((((((((((((((((((((( Files Created from 2011-02-08 to 2011-03-08 ))))))))))))))))))))))))))))))) . . 2011-03-07 19:03 . 2011-03-07 19:06 -------- d-----w- c:\program files\Ahead 2011-03-07 19:03 . 2011-03-07 19:03 -------- d-----w- c:\program files\Common Files\Ahead 2011-03-04 15:15 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-03-04 15:14 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-03-04 15:14 . 2011-03-04 15:15 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2011-03-03 08:07 . 2011-03-03 08:07 -------- d-----w- c:\program files\Common Files\Java 2011-03-03 08:07 . 2011-02-02 19:40 472808 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll 2011-03-03 08:07 . 2011-02-02 19:40 472808 ----a-w- c:\windows\system32\deployJava1.dll 2011-03-03 08:06 . 2011-03-03 08:06 -------- d-----w- c:\docume~1\ALLUSE~1\APPLIC~1\McAfee 2011-02-26 19:27 . 2011-02-26 19:27 -------- d-----w- c:\program files\VideoLAN 2011-02-23 21:59 . 2011-03-08 19:03 -------- d-----w- c:\documents and settings\Puhi\Application Data\goalbit 2011-02-23 21:58 . 2011-02-23 21:58 -------- d-----w- c:\program files\InhatchTeam . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-02-02 17:19 . 2009-05-27 09:53 73728 ----a-w- c:\windows\system32\javacpl.cpl . . ------- Sigcheck ------- . [-] 2009-04-18 . 25A740D70E8007814A48D3FA1B34FA34 . 361600 . . [5.1.2600.5649] . . c:\windows\system32\drivers\tcpip.sys . [-] 2009-04-18 . C951DB3D9B6EF3CF4B82454D30A8BF59 . 1614848 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll . ((((((((((((((((((((((((((((( SnapShot@2011-03-07_20.59.52 ))))))))))))))))))))))))))))))))))))))))) . + 2011-03-08 17:59 . 2011-03-08 17:59 16384 c:\windows\Temp\Perflib_Perfdata_5a4.dat . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"="RTHDCPL.EXE" [2007-05-10 16342528] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-02-25 61440] "WinampAgent"="c:\program files\Winamp\winampa.exe" [2009-04-10 37888] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\docume~1\ALLUSE~1\STARTM~1\Programs\Startup\ FlexType 2K.lnk - c:\windows\Datecs\Flex2K.exe [2009-7-12 151552] . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system] "WRP"= 0 (0x0) . [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-27 304128] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^BlueSoleil.lnk] path=c:\documents and settings\All Users\Start Menu\Programs\Startup\BlueSoleil.lnk backup=c:\windows\pss\BlueSoleil.lnkCommon Startup . [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Windows Search.lnk] path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Windows Search.lnk backup=c:\windows\pss\Windows Search.lnkCommon Startup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2010-09-20 21:07 932288 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2011-01-31 08:44 35760 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\amd_dc_opt] 2008-07-22 11:53 77824 ----a-w- c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033] 2004-08-22 14:05 81920 ----a-w- c:\program files\D-Tools\daemon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] 2008-04-14 02:42 1695232 ------w- c:\program files\Messenger\msmsgs.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2010-10-29 12:49 249064 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\uTorrent\\uTorrent.exe"= "c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"= "c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"= "d:\\Games\\Heroes III all versions full\\Heroes 3\\h3wog.exe"= "c:\\WINDOWS\\system32\\dplaysvr.exe"= "c:\\Program Files\\Java\\jre6\\bin\\java.exe"= "c:\\Program Files\\Mozilla Firefox\\firefox.exe"= "c:\\Program Files\\Opera\\opera.exe"= "c:\\Program Files\\Dream Match Tennis Pro Online\\FA.exe"= "d:\\INSTALL\\malki\\GAMES\\volley\\volley.exe"= "c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"= "c:\\Program Files\\SopCast\\adv\\SopAdver.exe"= "c:\\Program Files\\SopCast\\SopCast.exe"= "c:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"= "c:\\Program Files\\TeamViewer\\Version6\\TeamViewer_Service.exe"= "c:\\Program Files\\Skype\\Phone\\Skype.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "2706:TCP"= 2706:TCP:Inhatch P2P Streaming "2707:TCP"= 2707:TCP:Inhatch P2P Streaming "2708:TCP"= 2708:TCP:Inhatch P2P Streaming "2709:TCP"= 2709:TCP:Inhatch P2P Streaming . R3 DynCal;Dynamic Calibration Service;c:\windows\system32\drivers\DynCal.sys [12.9.2004 і. 09:45 8320] S2 gupdate;Ус»уі° Google Update (gupdate);"c:\program files\Google\Update\GoogleUpdate.exe" /svc --> c:\program files\Google\Update\GoogleUpdate.exe [?] S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [06.4.2009 і. 08:13 13224] S3 SE1008mdm;Sony Ericsson SE1008 Mobile Device Full USB Driver;c:\windows\system32\drivers\SE1008mdm.sys [02.11.2010 і. 23:19 58536] S4 d347bus;d347bus;c:\windows\system32\drivers\d347bus.sys [01.6.2009 і. 22:36 155136] S4 d347prt;d347prt;c:\windows\system32\drivers\d347prt.sys [01.6.2009 і. 22:36 5248] . . ------- Supplementary Scan ------- . uInternet Connection Wizard,ShellNext = iexplore TCP: {0CF875B8-F761-4EBB-A9E0-A02372AB26A6} = 213.231.128.30 213.231.128.190 FF - ProfilePath - c:\documents and settings\Puhi\Application Data\Mozilla\Firefox\Profiles\6fajuafp.default\ FF - prefs.js: browser.search.selectedEngine - ZiggyTV FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/ FF - prefs.js: network.proxy.type - 4 FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} FF - Ext: Java Quick Starter: [email protected] - c:\program files\Java\jre6\lib\deploy\jqs\ff FF - Ext: Winamp Toolbar: {0b38152b-1b20-484d-a11f-5e04a9b0661f} - %profile%\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f} FF - Ext: vShare: vshare@toolbar - %profile%\extensions\vshare@toolbar FF - Ext: TVU Web Player: [email protected] - %profile%\extensions\[email protected] . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2011-03-09 00:00 Windows 5.1.2600 Service Pack 3 NTFS . scanning hidden processes ... . scanning hidden autostart entries ... . scanning hidden files ... . scan completed successfully hidden files: 0 . ************************************************************************** . --------------------- LOCKED REGISTRY KEYS --------------------- . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Uninstall\NVIDIA Drivers\SubComponents] @DACL=(02 0000) "nvsmb.nvu"="NVIDIA nForce PCI System Management Driver" . --------------------- DLLs Loaded Under Running Processes --------------------- . - - - - - - - > 'winlogon.exe'(496) c:\windows\system32\Ati2evxx.dll . - - - - - - - > 'explorer.exe'(3920) c:\windows\system32\WININET.dll c:\windows\system32\ieframe.dll c:\program files\Creative\Creative Zen Micro\Zen Micro Media Explorer\CTJBNS2.dll c:\program files\Creative\Creative Zen Micro\Zen Micro Media Explorer\CTIntrfc.dll c:\program files\Creative\Creative Zen Micro\Zen Micro Media Explorer\CTConfig.DLL c:\program files\Creative\Creative Zen Micro\Zen Micro Media Explorer\JBNSRES.DLL c:\windows\system32\msi.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Completion time: 2011-03-09 00:02:36 ComboFix-quarantined-files.txt 2011-03-08 22:02 ComboFix2.txt 2011-03-07 22:24 ComboFix3.txt 2011-03-07 21:00 . Pre-Run: 56 050 540 544 bytes free Post-Run: 56 037 359 616 bytes free . - - End Of File - - C3698AAAECE7673A15FB54511E32CF9E
-
Компютърът ми е инфектиран
Ще изчакам, няма проблем.
Разглеждащи това в момента 0
- Няма регистрирани потребители разглеждащи тази страница.