Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

HiJackThis/Log :Оптимизация/Анализ/Ревю

Featured Replies

Malwarebytes' Anti-Malware 1.36

Database version: 2072

Windows 5.1.2600 Service Pack 3

04.05.2009 02:44:21

mbam-log-2009-05-04 (02-44-21).txt

Scan type: Full Scan (C:\|D:\|)

Objects scanned: 221999

Time elapsed: 23 minute(s), 49 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 1

Folders Infected: 0

Files Infected: 1

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Trojan.Agent) -> Data: snapapi32.dll -> Quarantined and deleted successfully.

Folders Infected:

(No malicious items detected)

Files Infected:

C:\WINDOWS\system32\snapapi32.dll (Trojan.Agent) -> Quarantined and deleted successfully.

  • Отговори 577
  • Прегледи 89k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Ще помоля,ако имате проблем,забиване влачене, изскачащи прозорци,тогава да се предоставят логове.

  • Няма за какво,приятел,маркирай това и дай Fix Checked ,не си виждал много процеси,затова O8 - Extra context menu item: Добави в Анти-Банер - C:\\Program Files\\Kaspersky Lab\\Kaspersky Internet

  • spote прочети внимателно инструкциите ,НО преди това изпълни "Препоръчителните действия",след което дай лог от HiJackThis executable,дал съм подробна информация,не бързай! Този от Trend Micro System

Публикувани изображения

Здравейте,моля някой да погледне тук.При опит да се пусне филм ,компа забива и се рестартира ,предполагам видеото но може от друго да е.Благодаря предварително. Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 6:11:53 PM, on 5/4/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0013)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RunDll32.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\HiJackThis\poaro.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - S-1-5-18 Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe (User 'SYSTEM')

O4 - .DEFAULT Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe (User 'Default user')

O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll

O9 - Extra button: I?aaaae - {60237576-b24c-4ba9-9740-c9f3ec9db557} - C:\PROGRA~1\SkyCode\WebTrance30\wt2ie.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\Skype4COM.dll

O20 - AppInit_DLLs: C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd3.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\adialhk.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\kloehk.dll

O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

--

End of file - 6235 bytes

Редактирано от demos (преглед на промените)

Здравей!

В лога ти няма нищо съмнително. Единственото, което можеш да барнеш е Yahoo Tollbar, мисля че нямаш нужда от него и е добре да го деинсталираш. Можеш да пуснеш и едно сканиране с MalwareBytes' Anti-Malware и да пуснеш лог файл накрая тук, за да видим какво е положението.

Изтеглете Malwarebytes' Anti-Malware от тук

Кликнете два пъти върху mbam-setup.exe за да инсталирате програмата.

  • * Уверете се, че има отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware, след това кликнете на Finish.
    * Ако има намерени по-нови обновления, тя ще ги изтегли и инсталира.
    * Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
    * Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
    * Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
    * Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
    * Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Бележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Благодаря ,ето го и следващия етап : Malwarebytes' Anti-Malware 1.36

Версия на базата от данни: 2074

Windows 5.1.2600 Service Pack 3

5/4/2009 9:32:04 PM

mbam-log-2009-05-04 (21-32-04).txt

Тип сканиране: Пълно сканиране (C:\|D:\|E:\|)

Сканирани обекти: 94864

Изминало време: 9 minute(s), 26 second(s)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Не бяха открити заплахи)

Заразени модули в паметта:

(Не бяха открити заплахи)

Заразени ключове в регистратурата:

(Не бяха открити заплахи)

Заразени стойности в регистратурата:

(Не бяха открити заплахи)

Заразени информационни обекти в регистратурата:

(Не бяха открити заплахи)

Заразени папки:

(Не бяха открити заплахи)

Заразени файлове:

(Не бяха открити заплахи)

За съжаление проблемът е в видеокартата явно.

Както сам виждате проблемът не е поради инфекция на системата Ви. Нямам представа какъв е проблема Ви, можете да попитате в раздел Хардуер.

Компа отказа да се включи и след 30 мин. опитване го включих някак си ..

Logfile of HijackThis v1.99.1

Scan saved at 12:16:25, on 6.5.2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16791)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\MioNet\MioNetManager.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\MioNet\jvm\bin\MioNet.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\nvraidservice.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\WINDOWS\VM_STI.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\LClock\lclock.exe

C:\Program Files\Winamp Remote\bin\OrbTray.exe

C:\WINDOWS\system32\wbem\unsecapp.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Speaking Clock Deluxe\SpClDlx.exe

C:\Documents and Settings\pipi\Application Data\advantage\AdVantage.exe

C:\Program Files\SwitchType\SwitchType.exe

C:\Documents and Settings\pipi\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll

O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll

O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll

O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\lclock.exe

O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKCU\..\Run: [speaking Clock Deluxe] "C:\Program Files\Speaking Clock Deluxe\SpClDlx.exe"

O4 - HKCU\..\Run: [AdVantage] C:\Documents and Settings\pipi\Application Data\advantage\AdVantage.exe

O4 - Startup: SwitchType.lnk = C:\Program Files\SwitchType\SwitchType.exe

O4 - Global Startup: TrayMin210.exe.lnk = ?

O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html

O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html

O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O11 - Options group: [iNTERNATIONAL] International*

O11 - Options group: [TABS] Tabbed Browsing

O13 - Gopher Prefix:

O17 - HKLM\System\CCS\Services\Tcpip\..\{C993C58F-6F6B-41FF-B1A6-5D8A8D2C6D06}: NameServer = 89.106.106.2 89.106.106.8

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe" -s "C:\Program Files\MioNet\wrapper.conf (file missing)

Отворете HiJackThis, изберете Do a system scan only и сложете отметки на следните редове:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

O4 - HKCU\..\Run: [AdVantage] C:\Documents and Settings\pipi\Application Data\advantage\AdVantage.exe

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe" -s "C:\Program Files\MioNet\wrapper.conf (file missing)

Накрая затворете браузъра си и изберете Fix Checked.

След това:

Изтеглете Malwarebytes' Anti-Malware от тук

Кликнете два пъти върху mbam-setup.exe за да инсталирате програмата.

  • * Уверете се, че има отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware, след това кликнете на Finish.
    * Ако има намерени по-нови обновления, тя ще ги изтегли и инсталира.
    * Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
    * Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
    * Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
    * Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
    * Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Бележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Очаквам лог файл от MalwareBytes' Anti-Malware.

Накрая направете и нов лог файл от HiJackThis.

След като изтеглих и започнах да сканирам с Malwarebytes' Anti-Malware стига до някаде и бъгва системата.Два пъти се едно и също... не можеш да направиш нищо... само рестарт :S до този момент беше открило 166 инфектирани файла. Сега какво да правя ?

1) Изтеглете ComboFix от: тук

2) Запазете го на работния си плот (десктоп).

3) Кликнете два пъти върху combofix.exe

4) ComboFix ще започне да сканира вашата система, докато трае сканирането не барайте нищо. Накрая ще се рестартира компютъра Ви.

5) След рестарта изчакайте да завърши сканирането на ComboFix и да генерира лог файл. Когато сканирането завърши ще Ви изскочи Notepad, копирайте съдържанието му и го публикувайте в следващия си пост тук. Ако не Ви изскочи, влезте в C:\ и намерете файл с името combofix.txt . Отворете го, копирайте съдържанието му и го публикувайте тук.

ComboFix 09-05-05.04 - pipi 06.05.2009 17:45.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1251.381.1033.18.255.68 [GMT 3:00]

Running from: c:\documents and settings\pipi\Desktop\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

c:\documents and settings\pipi\Application Data\.#

c:\windows\TEMP\tga1.tmp

.

((((((((((((((((((((((((( Files Created from 2009-04-06 to 2009-05-06 )))))))))))))))))))))))))))))))

.

2009-05-06 10:00 . 2009-05-06 10:00 -------- d-----w c:\documents and settings\pipi\Application Data\Malwarebytes

2009-05-06 10:00 . 2009-04-06 12:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys

2009-05-06 10:00 . 2009-04-06 12:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys

2009-05-06 10:00 . 2009-05-06 10:00 -------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes

2009-05-06 10:00 . 2009-05-06 10:00 -------- d-----w c:\program files\Malwarebytes' Anti-Malware

2009-04-26 20:32 . 2009-04-26 20:32 -------- d-----w C:\Favorite-Games

2009-04-26 19:55 . 2009-04-26 19:55 -------- d-----w c:\program files\Games

2009-04-25 12:56 . 2009-04-25 12:56 -------- d-----w c:\windows\Logs

2009-04-25 12:54 . 2009-04-25 12:54 -------- d-----w c:\program files\Idoru

2009-04-25 10:46 . 2009-04-25 10:46 -------- d-----w c:\program files\Namco

2009-04-20 20:41 . 2009-04-20 20:41 -------- d-----w c:\program files\KONAMI

2009-04-20 20:36 . 2009-04-20 20:36 223128 ----a-w c:\windows\system32\drivers\dtscsi.sys

2009-04-20 20:36 . 2009-04-20 20:36 -------- d-----w c:\program files\DAEMON Tools

2009-04-20 19:37 . 2009-04-20 19:37 -------- d-----w c:\program files\phenomedia

2009-04-20 00:55 . 2009-04-20 00:56 -------- d-----w c:\program files\New Star Soccer 3

2009-04-20 00:55 . 2009-04-20 00:55 -------- d-----w c:\program files\New Star Soccer 4

2009-04-20 00:54 . 2009-04-20 00:54 -------- d-----w c:\program files\FIFA Soccer

2009-04-17 20:24 . 2009-04-29 22:03 -------- d-----w c:\program files\Poker Indicator

2009-04-12 11:56 . 2009-04-12 11:56 -------- d-----w c:\documents and settings\pipi\Application Data\Windows Search

2009-04-10 00:17 . 2009-04-10 00:17 -------- d-----w c:\documents and settings\All Users\Application Data\TreeCardGames

2009-04-10 00:17 . 2009-04-10 20:01 -------- d-----w c:\documents and settings\pipi\Application Data\SolSuite

2009-04-10 00:17 . 2009-04-10 00:17 -------- d-----w c:\program files\SolSuite

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-05-06 14:47 . 2009-04-04 19:17 -------- d-----w c:\program files\SwitchType

2009-05-06 10:38 . 2009-03-17 13:43 -------- d-----w c:\program files\AdVantage

2009-04-20 20:43 . 2009-03-17 13:31 -------- d--h--w c:\program files\InstallShield Installation Information

2009-04-20 20:38 . 2009-03-17 13:26 -------- d-----w c:\program files\Common Files\InstallShield

2009-04-20 19:50 . 2009-04-05 00:19 -------- d-----w c:\program files\GameHouse

2009-04-17 20:23 . 2009-04-05 00:24 -------- d-----w c:\program files\[AIO] BEST POKER COLLECTION 2007

2009-04-17 10:20 . 2009-04-05 00:23 -------- d-----w c:\program files\Mahjong Fortuna 2 Deluxe

2009-04-05 03:31 . 2009-04-05 02:39 -------- d-----w c:\program files\Full Tilt Poker

2009-04-05 00:31 . 2009-04-05 00:17 -------- d-----w c:\program files\Secrets Of Great Art

2009-04-05 00:18 . 2009-04-05 00:18 -------- d-----w c:\program files\Google

2009-04-04 23:50 . 2009-04-04 23:49 -------- d-----w c:\program files\harry

2009-04-04 19:18 . 2009-04-04 19:18 -------- d-----w c:\program files\Speaking Clock Deluxe

2009-04-04 11:25 . 2009-04-04 11:25 49520 ----a-w c:\documents and settings\pipi\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-03-31 00:34 . 2009-03-17 13:43 -------- d-----w c:\program files\BitComet

2009-03-30 05:58 . 2009-03-30 05:58 -------- d-----w c:\program files\Women's Murder Club - Death in Scarlet

2009-03-28 00:49 . 2009-03-28 00:49 -------- d-----w c:\program files\Common Files\SWF Studio

2009-03-27 20:11 . 2009-03-27 20:07 -------- d-----w c:\program files\Satisfashion

2009-03-27 20:10 . 2009-03-27 20:10 -------- d-----w c:\program files\Tradewinds 2

2009-03-27 20:07 . 2009-03-27 20:07 -------- d-----w c:\program files\ReflexiveArcade

2009-03-27 20:06 . 2009-03-27 20:05 -------- d-----w c:\program files\Wendys Wellness

2009-03-27 20:05 . 2009-03-27 20:04 -------- d-----w c:\program files\Nick Chase A Detective Story

2009-03-27 20:04 . 2009-03-27 20:04 -------- d-----w c:\program files\Nick Chase A Detective Story Strategy Guide

2009-03-27 20:03 . 2009-03-27 20:03 -------- d-----w c:\program files\Azteca

2009-03-26 21:42 . 2009-03-26 21:42 -------- d-----w c:\program files\Philips

2009-03-24 19:03 . 2009-03-24 19:02 -------- d-----w c:\program files\Shop-n-Spree

2009-03-23 19:04 . 2009-03-23 19:04 -------- d-----w c:\program files\Farm Craft

2009-03-23 19:03 . 2009-03-23 19:02 -------- d-----w c:\program files\Jane's Realty

2009-03-22 20:56 . 2009-03-22 20:56 -------- d-----w c:\program files\Dress Shop Hop

2009-03-21 18:50 . 2009-03-21 18:50 -------- d-----w c:\program files\Party Down

2009-03-21 11:35 . 2009-03-21 11:35 -------- d-----w c:\program files\AskBarDis

2009-03-21 11:35 . 2009-03-21 11:35 -------- d-----w c:\program files\Foxit Software

2009-03-21 10:54 . 2009-03-21 10:54 -------- d-----w c:\program files\Microsoft ActiveSync

2009-03-21 10:53 . 2009-03-21 10:53 -------- d-----w c:\program files\Microsoft.NET

2009-03-21 10:40 . 2009-03-21 10:40 717296 ----a-w c:\windows\system32\drivers\sptd.sys

2009-03-20 19:59 . 2009-03-20 19:59 -------- d-----w c:\program files\Wedding Dash

2009-03-20 10:18 . 2009-03-20 10:17 -------- d-----w c:\program files\Ranch Rush

2009-03-19 11:33 . 2009-03-19 11:32 -------- d-----w c:\program files\Top Chef

2009-03-18 10:16 . 2009-03-18 09:17 -------- d-----w c:\program files\Datecs

2009-03-18 10:04 . 2009-03-18 09:17 8992 ----a-w c:\windows\system32\KBDBPH.dLL

2009-03-17 22:51 . 2009-03-17 12:53 86327 ----a-w c:\windows\pchealth\helpctr\OfflineCache\index.dat

2009-03-17 19:07 . 2009-03-17 19:07 56 ---ha-w c:\windows\system32\ezsidmv.dat

2009-03-17 18:47 . 2009-03-17 18:47 0 ----a-w c:\windows\nsreg.dat

2009-03-17 18:38 . 2009-03-17 18:37 -------- d-----w c:\program files\ATI Technologies

2009-03-17 18:33 . 2009-03-17 18:33 -------- d-----w c:\program files\Skype

2009-03-17 18:33 . 2009-03-17 18:33 -------- d-----w c:\program files\Common Files\Skype

2009-03-17 13:51 . 2009-03-17 13:51 -------- d-----w c:\program files\Ahead

2009-03-17 13:51 . 2009-03-17 13:51 -------- d-----w c:\program files\Common Files\Ahead

2009-03-17 13:45 . 2009-03-17 13:44 -------- d-----w c:\program files\Winamp

2009-03-17 13:45 . 2009-03-17 13:45 -------- d-----w c:\program files\Winamp Remote

2009-03-17 13:44 . 2009-03-17 13:44 2560 ----a-w c:\windows\system32\bitcometres.dll

2009-03-17 13:42 . 2009-03-17 13:42 -------- d-----w c:\program files\Webteh

2009-03-17 13:42 . 2009-03-17 13:42 -------- d-----w c:\program files\K-Lite Codec Pack

2009-03-17 13:32 . 2009-03-17 13:32 -------- d-----w c:\program files\Realtek Sound Manager

2009-03-17 13:32 . 2009-03-17 13:32 -------- d-----w c:\program files\AvRack

2009-03-17 13:31 . 2009-03-17 13:31 -------- d-----w c:\program files\AMD

2009-03-17 13:05 . 2009-03-17 13:05 -------- d-----w c:\program files\microsoft frontpage

2009-03-17 13:00 . 2009-03-17 13:00 64200 ----a-w c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

2009-03-17 12:59 . 2009-03-17 12:59 -------- d-----w c:\program files\MSBuild

2009-03-17 12:59 . 2009-03-17 12:59 -------- d-----w c:\program files\Reference Assemblies

2009-03-17 12:54 . 2009-03-17 12:54 -------- d-----w c:\program files\LClock

2009-03-17 12:54 . 2009-03-17 12:54 -------- d-----w c:\program files\Alky for Applications

2009-03-17 12:53 . 2001-08-23 11:00 67 --sha-w c:\windows\Fonts\desktop.ini

2009-03-17 12:52 . 2009-03-17 12:48 -------- d-----w c:\program files\Windows Media Connect 2

2009-03-17 12:49 . 2009-03-17 12:49 21640 ----a-w c:\windows\system32\emptyregdb.dat

2009-03-17 12:48 . 2009-03-17 12:48 -------- d-----w c:\program files\Windows Desktop Search

2009-03-17 12:48 . 2009-03-17 12:48 -------- d-----w c:\program files\Microsoft Silverlight

2009-02-12 16:33 . 2009-02-12 16:33 1614848 ----a-w c:\windows\system32\sfcfiles.dll

2009-02-12 16:27 . 2001-08-17 22:36 3200 ----a-w c:\windows\system32\wowfax.dll

2009-02-12 15:58 . 2009-02-12 15:58 361600 ----a-w c:\windows\system32\drivers\tcpip.sys

2009-02-12 15:58 . 2009-02-12 15:58 218624 ----a-w c:\windows\system32\uxtheme.dll

2009-02-12 15:58 . 2009-02-12 15:58 990208 ----a-w c:\windows\system32\syssetup.dll

2009-02-12 15:50 . 2009-03-17 12:48 56320 ----a-w c:\windows\system32\xmlfilter.dll

2009-02-12 15:50 . 2009-02-12 15:50 43544 ----a-w c:\windows\system32\wups2.dll

2009-02-12 15:50 . 2001-08-23 11:00 1302600 ----a-w c:\windows\system32\wudfupdate_01007.dll

2009-02-12 15:50 . 2001-08-23 11:00 581192 ----a-w c:\windows\system32\winusbcoinstaller.dll

2009-02-12 15:50 . 2001-08-23 11:00 1112288 ----a-w c:\windows\system32\wdfcoinstaller01007.dll

2009-02-12 15:48 . 2009-02-12 15:48 262108 ----a-w c:\windows\system32\pintool.exe

2009-02-12 15:47 . 2009-02-12 15:47 323696 ----a-w c:\windows\system32\msdrm.dll

2009-02-12 15:43 . 2009-02-12 15:43 465920 ----a-w c:\windows\system32\imapi2fs.dll

2009-02-12 15:43 . 2009-02-12 15:43 317952 ----a-w c:\windows\system32\imapi2.dll

2009-02-12 15:43 . 2009-02-12 15:43 151552 ----a-w c:\windows\system32\ifxcardm.dll

2009-02-12 15:43 . 2009-02-12 15:39 75264 ----a-w c:\windows\inf\ieResetIcons.tmp

2009-02-12 15:42 . 2009-02-12 15:42 633344 ----a-w c:\windows\system32\gpprefcl.dll

2009-02-12 15:42 . 2009-02-12 15:42 133632 ----a-w c:\windows\system32\drivers\exfat.sys

2009-02-12 15:37 . 2009-02-12 15:37 96792 ----a-w c:\windows\system32\basecsp.dll

2009-02-12 15:37 . 2009-02-12 15:37 25600 ----a-w c:\windows\system32\bcsprsrc.dll

2009-02-12 15:37 . 2009-02-12 15:37 133120 ----a-w c:\windows\system32\axaltocm.dll

2009-02-12 15:37 . 2009-02-12 15:37 383488 ----a-w c:\windows\system32\wzcdlg.dll

2009-02-12 15:37 . 2009-03-17 12:51 202776 ----a-w c:\windows\system32\wuweb.dll

2009-02-12 15:37 . 2009-03-17 12:51 34328 ----a-w c:\windows\system32\wups.dll

2009-02-12 15:37 . 2009-02-12 15:37 316416 ----a-w c:\windows\system32\wudfx.dll

2009-02-12 15:37 . 2009-02-12 15:37 82944 ----a-w c:\windows\system32\drivers\wudfrd.sys

2009-02-12 15:37 . 2009-02-12 15:37 55808 ----a-w c:\windows\system32\wudfsvc.dll

2009-02-12 15:37 . 2009-02-12 15:37 77568 ----a-w c:\windows\system32\drivers\wudfpf.sys

2009-02-12 15:37 . 2009-02-12 15:37 324064 ----a-w c:\windows\system32\wudfhost.exe

2009-02-12 15:35 . 2009-02-12 15:35 4096 ----a-w c:\windows\system32\wmvadve.dll

2009-02-12 15:35 . 2009-02-12 15:35 4096 ----a-w c:\windows\system32\wmvadvd.dll

2009-02-12 15:35 . 2009-02-12 15:35 1329152 ----a-w c:\windows\system32\wmspdmoe.dll

2009-02-12 15:35 . 2009-02-12 15:35 603648 ----a-w c:\windows\system32\wmspdmod.dll

2009-02-12 15:35 . 2009-02-12 15:35 4096 ----a-w c:\windows\system32\wmsdmoe2.dll

.

------- Sigcheck -------

[-] 2009-02-12 15:58 361600 25A740D70E8007814A48D3FA1B34FA34 c:\windows\system32\drivers\tcpip.sys

[-] 2009-02-12 16:33 1614848 F2DF0FDBD41B34112EE05ED04258F052 c:\windows\system32\sfcfiles.dll

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

2008-11-18 10:58 333192 ----a-w c:\program files\AskBarDis\bar\bin\askBar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-11-18 333192]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-11-18 333192]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

"LClock"="c:\program files\LClock\lclock.exe" [2004-09-19 65536]

"Orb"="c:\program files\Winamp Remote\bin\OrbTray.exe" [2008-04-01 685526]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-05-30 21718312]

"Speaking Clock Deluxe"="c:\program files\Speaking Clock Deluxe\SpClDlx.exe" [2009-03-08 2327040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NVRaidService"="c:\windows\system32\nvraidservice.exe" [2004-06-11 83968]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 333268]

"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-08-12 339968]

"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2008-04-13 208952]

"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2008-04-13 59392]

"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-13 455168]

"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-13 455168]

"BigDogPath"="c:\windows\VM_STI.EXE" [2004-06-09 218588]

"DAEMON Tools"="c:\program files\DAEMON Tools\daemon.exe" [2005-12-10 312800]

"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2004-12-22 255446]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

"LClock"="c:\program files\LClock\LClock.exe" [2004-09-19 65536]

c:\documents and settings\pipi\Start Menu\Programs\Startup\

SwitchType.lnk - c:\program files\SwitchType\SwitchType.exe [2008-12-18 135168]

c:\documents and settings\All Users\Start Menu\Programs\Startup\

TrayMin210.exe.lnk - c:\program files\Philips\Philips SPC210NC Webcam\TrayMin210.exe [2009-3-27 456162]

Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2009-3-17 305626]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-02-12 304128]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\BitComet\\BitComet.exe"=

"c:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=

"c:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=

"c:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"7038:TCP"= 7038:TCP:BitComet 7038 TCP

"7038:UDP"= 7038:UDP:BitComet 7038 UDP

"1700:TCP"= 1700:TCP:MioNet Remote Drive Access

"1641:TCP"= 1641:TCP:MioNet Remote Drive Verification

S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [6.5.2009 13:00 38496]

.

.

------- Supplementary Scan -------

.

uStart Page = about:blank

IE: &D&ownload &with BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm

IE: &D&ownload all video with BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm

IE: &D&ownload all with BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm

IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

TCP: {C993C58F-6F6B-41FF-B1A6-5D8A8D2C6D06} = 89.106.106.2 89.106.106.8

FF - ProfilePath - c:\documents and settings\pipi\Application Data\Mozilla\Firefox\Profiles\ka23zr30.default\

FF - prefs.js: browser.search.selectedEngine - Ask

FF - prefs.js: keyword.URL - hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q=

FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll

FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll

FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-05-06 17:50

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(764)

c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(3436)

c:\windows\system32\msi.dll

c:\program files\LClock\LC.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

------------------------ Other Running Processes ------------------------

.

c:\windows\system32\wscntfy.exe

c:\windows\system32\wbem\unsecapp.exe

.

**************************************************************************

.

Completion time: 2009-05-06 17:55 - machine was rebooted

ComboFix-quarantined-files.txt 2009-05-06 14:55

Pre-Run: 9.188.700.160 bytes free

Post-Run: 9.289.924.608 bytes free

248

Това е от ComboFix-a сега ще пробам пак да пусна Malwarebytes' Anti-Malware да сканира да видим.. ако успея ще ти пусна лог тук

Отворете Notepad и чрез copy/paste поставете следното:

KillAll::


Folder::

c:\program files\AdVantage

c:\program files\AskBarDis


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"=-

Запазете файла с името CFScript.txt и го поставете върху ComboFix.

cfscriptyr1.gif

След, като програмата приключи ще Ви изведе лог файла. Чрез Copy/Paste поставете информацията тук.

Това е лог-а след 2-рият път .. след първият не ми даде лог.. незнам защо

ComboFix 09-05-05.04 - pipi 06.05.2009 19:09.3 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1251.381.1033.18.255.59 [GMT 3:00]

Running from: c:\documents and settings\pipi\Desktop\ComboFix.exe

Command switches used :: c:\qoobox\CFScript.txt

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

---- Previous Run -------

.

c:\program files\AdVantage

c:\program files\AdVantage\AdVantageupdate.exe

c:\program files\AskBarDis

c:\program files\AskBarDis\bar\bin\askBar.dll

c:\program files\AskBarDis\bar\bin\askPopStp.dll

c:\program files\AskBarDis\bar\bin\psvince.dll

c:\program files\AskBarDis\bar\Cache\files.ini

c:\program files\AskBarDis\bar\History\search

c:\program files\AskBarDis\bar\Settings\config.dat

c:\program files\AskBarDis\bar\Settings\config.dat.bak

c:\program files\AskBarDis\bar\Settings\prevCfg2.htm

c:\program files\AskBarDis\unins000.dat

c:\program files\AskBarDis\unins000.exe

.

((((((((((((((((((((((((( Files Created from 2009-04-06 to 2009-05-06 )))))))))))))))))))))))))))))))

.

2009-05-06 10:00 . 2009-05-06 10:00 -------- d-----w c:\documents and settings\pipi\Application Data\Malwarebytes

2009-05-06 10:00 . 2009-04-06 12:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys

2009-05-06 10:00 . 2009-04-06 12:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys

2009-05-06 10:00 . 2009-05-06 10:00 -------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes

2009-05-06 10:00 . 2009-05-06 10:00 -------- d-----w c:\program files\Malwarebytes' Anti-Malware

2009-04-26 20:32 . 2009-04-26 20:32 -------- d-----w C:\Favorite-Games

2009-04-26 19:55 . 2009-04-26 19:55 -------- d-----w c:\program files\Games

2009-04-25 12:56 . 2009-04-25 12:56 -------- d-----w c:\windows\Logs

2009-04-25 12:54 . 2009-04-25 12:54 -------- d-----w c:\program files\Idoru

2009-04-25 10:46 . 2009-04-25 10:46 -------- d-----w c:\program files\Namco

2009-04-20 20:41 . 2009-04-20 20:41 -------- d-----w c:\program files\KONAMI

2009-04-20 20:36 . 2009-04-20 20:36 223128 ----a-w c:\windows\system32\drivers\dtscsi.sys

2009-04-20 20:36 . 2009-04-20 20:36 -------- d-----w c:\program files\DAEMON Tools

2009-04-20 19:37 . 2009-04-20 19:37 -------- d-----w c:\program files\phenomedia

2009-04-20 00:55 . 2009-04-20 00:56 -------- d-----w c:\program files\New Star Soccer 3

2009-04-20 00:55 . 2009-04-20 00:55 -------- d-----w c:\program files\New Star Soccer 4

2009-04-20 00:54 . 2009-04-20 00:54 -------- d-----w c:\program files\FIFA Soccer

2009-04-17 20:24 . 2009-04-29 22:03 -------- d-----w c:\program files\Poker Indicator

2009-04-12 11:56 . 2009-04-12 11:56 -------- d-----w c:\documents and settings\pipi\Application Data\Windows Search

2009-04-10 00:17 . 2009-04-10 00:17 -------- d-----w c:\documents and settings\All Users\Application Data\TreeCardGames

2009-04-10 00:17 . 2009-04-10 20:01 -------- d-----w c:\documents and settings\pipi\Application Data\SolSuite

2009-04-10 00:17 . 2009-04-10 00:17 -------- d-----w c:\program files\SolSuite

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-05-06 15:24 . 2009-04-04 19:17 -------- d-----w c:\program files\SwitchType

2009-04-20 20:43 . 2009-03-17 13:31 -------- d--h--w c:\program files\InstallShield Installation Information

2009-04-20 20:38 . 2009-03-17 13:26 -------- d-----w c:\program files\Common Files\InstallShield

2009-04-20 19:50 . 2009-04-05 00:19 -------- d-----w c:\program files\GameHouse

2009-04-17 20:23 . 2009-04-05 00:24 -------- d-----w c:\program files\[AIO] BEST POKER COLLECTION 2007

2009-04-17 10:20 . 2009-04-05 00:23 -------- d-----w c:\program files\Mahjong Fortuna 2 Deluxe

2009-04-05 03:31 . 2009-04-05 02:39 -------- d-----w c:\program files\Full Tilt Poker

2009-04-05 00:31 . 2009-04-05 00:17 -------- d-----w c:\program files\Secrets Of Great Art

2009-04-05 00:18 . 2009-04-05 00:18 -------- d-----w c:\program files\Google

2009-04-04 23:50 . 2009-04-04 23:49 -------- d-----w c:\program files\harry

2009-04-04 19:18 . 2009-04-04 19:18 -------- d-----w c:\program files\Speaking Clock Deluxe

2009-04-04 11:25 . 2009-04-04 11:25 49520 ----a-w c:\documents and settings\pipi\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-03-31 00:34 . 2009-03-17 13:43 -------- d-----w c:\program files\BitComet

2009-03-30 05:58 . 2009-03-30 05:58 -------- d-----w c:\program files\Women's Murder Club - Death in Scarlet

2009-03-28 00:49 . 2009-03-28 00:49 -------- d-----w c:\program files\Common Files\SWF Studio

2009-03-27 20:11 . 2009-03-27 20:07 -------- d-----w c:\program files\Satisfashion

2009-03-27 20:10 . 2009-03-27 20:10 -------- d-----w c:\program files\Tradewinds 2

2009-03-27 20:07 . 2009-03-27 20:07 -------- d-----w c:\program files\ReflexiveArcade

2009-03-27 20:06 . 2009-03-27 20:05 -------- d-----w c:\program files\Wendys Wellness

2009-03-27 20:05 . 2009-03-27 20:04 -------- d-----w c:\program files\Nick Chase A Detective Story

2009-03-27 20:04 . 2009-03-27 20:04 -------- d-----w c:\program files\Nick Chase A Detective Story Strategy Guide

2009-03-27 20:03 . 2009-03-27 20:03 -------- d-----w c:\program files\Azteca

2009-03-26 21:42 . 2009-03-26 21:42 -------- d-----w c:\program files\Philips

2009-03-24 19:03 . 2009-03-24 19:02 -------- d-----w c:\program files\Shop-n-Spree

2009-03-23 19:04 . 2009-03-23 19:04 -------- d-----w c:\program files\Farm Craft

2009-03-23 19:03 . 2009-03-23 19:02 -------- d-----w c:\program files\Jane's Realty

2009-03-22 20:56 . 2009-03-22 20:56 -------- d-----w c:\program files\Dress Shop Hop

2009-03-21 18:50 . 2009-03-21 18:50 -------- d-----w c:\program files\Party Down

2009-03-21 11:35 . 2009-03-21 11:35 -------- d-----w c:\program files\Foxit Software

2009-03-21 10:54 . 2009-03-21 10:54 -------- d-----w c:\program files\Microsoft ActiveSync

2009-03-21 10:53 . 2009-03-21 10:53 -------- d-----w c:\program files\Microsoft.NET

2009-03-21 10:40 . 2009-03-21 10:40 717296 ----a-w c:\windows\system32\drivers\sptd.sys

2009-03-20 19:59 . 2009-03-20 19:59 -------- d-----w c:\program files\Wedding Dash

2009-03-20 10:18 . 2009-03-20 10:17 -------- d-----w c:\program files\Ranch Rush

2009-03-19 11:33 . 2009-03-19 11:32 -------- d-----w c:\program files\Top Chef

2009-03-18 10:16 . 2009-03-18 09:17 -------- d-----w c:\program files\Datecs

2009-03-18 10:04 . 2009-03-18 09:17 8992 ----a-w c:\windows\system32\KBDBPH.dLL

2009-03-17 22:51 . 2009-03-17 12:53 86327 ----a-w c:\windows\pchealth\helpctr\OfflineCache\index.dat

2009-03-17 19:07 . 2009-03-17 19:07 56 ---ha-w c:\windows\system32\ezsidmv.dat

2009-03-17 18:47 . 2009-03-17 18:47 0 ----a-w c:\windows\nsreg.dat

2009-03-17 18:38 . 2009-03-17 18:37 -------- d-----w c:\program files\ATI Technologies

2009-03-17 18:33 . 2009-03-17 18:33 -------- d-----w c:\program files\Skype

2009-03-17 18:33 . 2009-03-17 18:33 -------- d-----w c:\program files\Common Files\Skype

2009-03-17 13:51 . 2009-03-17 13:51 -------- d-----w c:\program files\Ahead

2009-03-17 13:51 . 2009-03-17 13:51 -------- d-----w c:\program files\Common Files\Ahead

2009-03-17 13:45 . 2009-03-17 13:44 -------- d-----w c:\program files\Winamp

2009-03-17 13:45 . 2009-03-17 13:45 -------- d-----w c:\program files\Winamp Remote

2009-03-17 13:44 . 2009-03-17 13:44 2560 ----a-w c:\windows\system32\bitcometres.dll

2009-03-17 13:42 . 2009-03-17 13:42 -------- d-----w c:\program files\Webteh

2009-03-17 13:42 . 2009-03-17 13:42 -------- d-----w c:\program files\K-Lite Codec Pack

2009-03-17 13:32 . 2009-03-17 13:32 -------- d-----w c:\program files\Realtek Sound Manager

2009-03-17 13:32 . 2009-03-17 13:32 -------- d-----w c:\program files\AvRack

2009-03-17 13:31 . 2009-03-17 13:31 -------- d-----w c:\program files\AMD

2009-03-17 13:05 . 2009-03-17 13:05 -------- d-----w c:\program files\microsoft frontpage

2009-03-17 13:00 . 2009-03-17 13:00 64200 ----a-w c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

2009-03-17 12:59 . 2009-03-17 12:59 -------- d-----w c:\program files\MSBuild

2009-03-17 12:59 . 2009-03-17 12:59 -------- d-----w c:\program files\Reference Assemblies

2009-03-17 12:54 . 2009-03-17 12:54 -------- d-----w c:\program files\LClock

2009-03-17 12:54 . 2009-03-17 12:54 -------- d-----w c:\program files\Alky for Applications

2009-03-17 12:53 . 2001-08-23 11:00 67 --sha-w c:\windows\Fonts\desktop.ini

2009-03-17 12:52 . 2009-03-17 12:48 -------- d-----w c:\program files\Windows Media Connect 2

2009-03-17 12:49 . 2009-03-17 12:49 21640 ----a-w c:\windows\system32\emptyregdb.dat

2009-03-17 12:48 . 2009-03-17 12:48 -------- d-----w c:\program files\Windows Desktop Search

2009-03-17 12:48 . 2009-03-17 12:48 -------- d-----w c:\program files\Microsoft Silverlight

2009-02-12 16:33 . 2009-02-12 16:33 1614848 ----a-w c:\windows\system32\sfcfiles.dll

2009-02-12 16:27 . 2001-08-17 22:36 3200 ----a-w c:\windows\system32\wowfax.dll

2009-02-12 15:58 . 2009-02-12 15:58 361600 ----a-w c:\windows\system32\drivers\tcpip.sys

2009-02-12 15:58 . 2009-02-12 15:58 218624 ----a-w c:\windows\system32\uxtheme.dll

2009-02-12 15:58 . 2009-02-12 15:58 990208 ----a-w c:\windows\system32\syssetup.dll

2009-02-12 15:50 . 2009-03-17 12:48 56320 ----a-w c:\windows\system32\xmlfilter.dll

2009-02-12 15:50 . 2009-02-12 15:50 43544 ----a-w c:\windows\system32\wups2.dll

2009-02-12 15:50 . 2001-08-23 11:00 1302600 ----a-w c:\windows\system32\wudfupdate_01007.dll

2009-02-12 15:50 . 2001-08-23 11:00 581192 ----a-w c:\windows\system32\winusbcoinstaller.dll

2009-02-12 15:50 . 2001-08-23 11:00 1112288 ----a-w c:\windows\system32\wdfcoinstaller01007.dll

2009-02-12 15:48 . 2009-02-12 15:48 262108 ----a-w c:\windows\system32\pintool.exe

2009-02-12 15:47 . 2009-02-12 15:47 323696 ----a-w c:\windows\system32\msdrm.dll

2009-02-12 15:43 . 2009-02-12 15:43 465920 ----a-w c:\windows\system32\imapi2fs.dll

2009-02-12 15:43 . 2009-02-12 15:43 317952 ----a-w c:\windows\system32\imapi2.dll

2009-02-12 15:43 . 2009-02-12 15:43 151552 ----a-w c:\windows\system32\ifxcardm.dll

2009-02-12 15:43 . 2009-02-12 15:39 75264 ----a-w c:\windows\inf\ieResetIcons.tmp

2009-02-12 15:42 . 2009-02-12 15:42 633344 ----a-w c:\windows\system32\gpprefcl.dll

2009-02-12 15:42 . 2009-02-12 15:42 133632 ----a-w c:\windows\system32\drivers\exfat.sys

2009-02-12 15:37 . 2009-02-12 15:37 96792 ----a-w c:\windows\system32\basecsp.dll

2009-02-12 15:37 . 2009-02-12 15:37 25600 ----a-w c:\windows\system32\bcsprsrc.dll

2009-02-12 15:37 . 2009-02-12 15:37 133120 ----a-w c:\windows\system32\axaltocm.dll

2009-02-12 15:37 . 2009-02-12 15:37 383488 ----a-w c:\windows\system32\wzcdlg.dll

2009-02-12 15:37 . 2009-03-17 12:51 202776 ----a-w c:\windows\system32\wuweb.dll

2009-02-12 15:37 . 2009-03-17 12:51 34328 ----a-w c:\windows\system32\wups.dll

2009-02-12 15:37 . 2009-02-12 15:37 316416 ----a-w c:\windows\system32\wudfx.dll

2009-02-12 15:37 . 2009-02-12 15:37 82944 ----a-w c:\windows\system32\drivers\wudfrd.sys

2009-02-12 15:37 . 2009-02-12 15:37 55808 ----a-w c:\windows\system32\wudfsvc.dll

2009-02-12 15:37 . 2009-02-12 15:37 77568 ----a-w c:\windows\system32\drivers\wudfpf.sys

2009-02-12 15:37 . 2009-02-12 15:37 324064 ----a-w c:\windows\system32\wudfhost.exe

2009-02-12 15:35 . 2009-02-12 15:35 4096 ----a-w c:\windows\system32\wmvadve.dll

2009-02-12 15:35 . 2009-02-12 15:35 4096 ----a-w c:\windows\system32\wmvadvd.dll

2009-02-12 15:35 . 2009-02-12 15:35 1329152 ----a-w c:\windows\system32\wmspdmoe.dll

2009-02-12 15:35 . 2009-02-12 15:35 603648 ----a-w c:\windows\system32\wmspdmod.dll

2009-02-12 15:35 . 2009-02-12 15:35 4096 ----a-w c:\windows\system32\wmsdmoe2.dll

2009-02-12 15:35 . 2009-02-12 15:35 4096 ----a-w c:\windows\system32\wmsdmod.dll

2009-02-12 15:35 . 2009-02-12 15:35 204288 ----a-w c:\windows\system32\wmpsrcwp.dll

.

------- Sigcheck -------

[-] 2009-02-12 15:58 361600 25A740D70E8007814A48D3FA1B34FA34 c:\windows\system32\drivers\tcpip.sys

[-] 2009-02-12 16:33 1614848 F2DF0FDBD41B34112EE05ED04258F052 c:\windows\system32\sfcfiles.dll

.

((((((((((((((((((((((((((((( SnapShot@2009-05-06_14.51.00 )))))))))))))))))))))))))))))))))))))))))

.

+ 2009-05-06 16:15 . 2009-05-06 16:15 16384 c:\windows\temp\Perflib_Perfdata_f60.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

"LClock"="c:\program files\LClock\lclock.exe" [2004-09-19 65536]

"Orb"="c:\program files\Winamp Remote\bin\OrbTray.exe" [2008-04-01 685526]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-05-30 21718312]

"Speaking Clock Deluxe"="c:\program files\Speaking Clock Deluxe\SpClDlx.exe" [2009-03-08 2327040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NVRaidService"="c:\windows\system32\nvraidservice.exe" [2004-06-11 83968]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 333268]

"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-08-12 339968]

"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2008-04-13 208952]

"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2008-04-13 59392]

"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-13 455168]

"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-13 455168]

"BigDogPath"="c:\windows\VM_STI.EXE" [2004-06-09 218588]

"DAEMON Tools"="c:\program files\DAEMON Tools\daemon.exe" [2005-12-10 312800]

"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2004-12-22 255446]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

"LClock"="c:\program files\LClock\LClock.exe" [2004-09-19 65536]

c:\documents and settings\All Users\Start Menu\Programs\Startup\

TrayMin210.exe.lnk - c:\program files\Philips\Philips SPC210NC Webcam\TrayMin210.exe [2009-3-27 456162]

Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2009-3-17 305626]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-02-12 304128]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\BitComet\\BitComet.exe"=

"c:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=

"c:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=

"c:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"7038:TCP"= 7038:TCP:BitComet 7038 TCP

"7038:UDP"= 7038:UDP:BitComet 7038 UDP

"1700:TCP"= 1700:TCP:MioNet Remote Drive Access

"1641:TCP"= 1641:TCP:MioNet Remote Drive Verification

S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [6.5.2009 13:00 38496]

.

.

------- Supplementary Scan -------

.

uStart Page = about:blank

IE: &D&ownload &with BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm

IE: &D&ownload all video with BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm

IE: &D&ownload all with BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm

IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

TCP: {C993C58F-6F6B-41FF-B1A6-5D8A8D2C6D06} = 89.106.106.2 89.106.106.8

FF - ProfilePath - c:\documents and settings\pipi\Application Data\Mozilla\Firefox\Profiles\ka23zr30.default\

FF - prefs.js: browser.search.selectedEngine - Ask

FF - prefs.js: keyword.URL - hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q=

FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll

FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll

FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-05-06 19:14

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(764)

c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(3156)

c:\windows\system32\msi.dll

c:\windows\TEMP\rga2.tmp

c:\program files\LClock\LC.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

------------------------ Other Running Processes ------------------------

.

c:\windows\system32\wscntfy.exe

c:\windows\system32\wbem\unsecapp.exe

c:\windows\system32\rundll32.exe

.

**************************************************************************

.

Completion time: 2009-05-06 19:18 - machine was rebooted

ComboFix-quarantined-files.txt 2009-05-06 16:18

ComboFix2.txt 2009-05-06 14:55

Pre-Run: 9.291.825.152 bytes free

Post-Run: 9.279.401.984 bytes free

258

Редактирано от hfu (преглед на промените)

Архивирай папката Qoobox, която се намира в C:\, прикачи я в www.4storing.com и пусни линка за изтегляне тук. Успя ли да подкараш MalwareBytes' Anti-Malware? Можеш да опиташ да преименуваш MalwareBytes' Anti-Malwar.exe на hfu.exe (например) и да опиташ отново да я обновиш и сканираш.

Компа се рестартира през 5 минути и не мога да направя нищо + това не може да се включи и закачва 1 пат на 1 час ! Стига до wellcome и пак се рестартира... папката ще ти я кача само 2 мин :P Да не говорим че компа е в мрежа с този и и на този нямам интернет

ЕДИТ: http://4storing.com/aje68p/b17b63137a420d5...13bdac74d0.html

Редактирано от hfu (преглед на промените)

Компютърът е заразен с вируса Parite.B . Ето какво представлява:

arite.B е много стар гаден вирус , който типично за вирусите се прикачва към други файлове , но за разлика от повечето вируси Parite.B бавно , но напълно унищижава всички файлове , към които се прикачва , т.е. напълно ги подменя с нови .Parite.B заразява exe и scf файлове и има специален алгоритъм да заразява бавно и постепенно . За вирус като Parite.B е важно навременна защита , трудно се чисти .

За да го излекуваме, изтегли Dr Web:

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

*стартирайте програмата

*Натиснете клавиша F9 и направете следните настройки:

-В категория "Проверка" => придвижете до "Списък с изключени файлове".

Маркирайте ги всичките и изберете "Изтрий". Потвърди с "Apply".

27h3psrmr01c5t5sizka.jpg

-Придвижете до категорията "Действия". Приложете настройките от снимката и натисни "Apply".

6ezwrifdxe4ns2mhkub8.jpg

Пуснете пълна проверка на системата.

Навсякъде в настройките изберете намерените вируси да бъдат излекувани.

Излекува 91 вируса.. Сега какво да правя да пусна ли и Malwarebytes' Anti-Malware ??

Е да, ама не! Компа не спира да се рестартира.. сега прекръстих програмата и я пуснах пак...

Здравейте :rolleyes: ,

След няколко дни в нета установих, 4е сам написала голяма глупост и затова предполагам никой не ми отговори - но , изтеглих hijack, spybot, malware i dr web - мисля че унищожих Trojan fakealert 3962( премахнах - 96 с malware; и др с останалите програми - всичко е направено в саве моде и off na systeme restore), antivirus norton internet securiry, (благодаря предварително, ако някой ре6и да ми помогне) eto i loga:

Na 9.05

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:36:40, on 09/05/2009

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18226)

Boot mode: Safe mode

Running processes:

C:\Windows\Explorer.EXE

C:\Program Files\Trend Micro\HijackThis\HJT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...P&pf=laptop

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...P&pf=laptop

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll

O1 - Hosts: ::1 localhost

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll

O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll

O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll

O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O4 - HKLM\..\Run: [synTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe

O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe

O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')

O8 - Extra context menu item: &AOL Toolbar Search - c:\program files\aol\aol toolbar 5.0\resources\en-GB\local\search.html

O8 - Extra context menu item: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O13 - Gopher Prefix:

O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll

O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe

O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe

O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--

End of file - 7573 bytes

----- komentar na fila

The following are not necessarily spyware/malware, but we suggest you place a check mark next to the following entries, as these programs may be taking up system resources.

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

(Description: Nvidia system tray applet. Not necessary. Removing this entry will free up a small amount of system resources.)

МОЛЯ НЯКОЙ КОЙТО РАЗБИРА ДА ПОГЛЕДНЕ ФАЙЛА И ДА МИ КАЙЕ КАКВО ДА ПРАВЯ ohmy.gif

Редактирано от millie (преглед на промените)

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:47:43, on 10.5.2009 г.

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16827)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZCfgSvc.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\agrsmsvc.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Symantec AntiVirus\DefWatch.exe

C:\Program Files\Symantec AntiVirus\Rtvscan.exe

C:\Program Files\Winamp\winampa.exe

C:\PROGRA~1\SYMANT~1\VPTray.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\MpcStar\Codecs\QuickTime\QTSystem\qttask.exe

C:\WINDOWS\system32\igfxpers.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\WINDOWS\system32\hkcmd.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\ATK Hotkey\Hcontrol.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe

C:\Program Files\Your Cottonelle Puppy\Your Cottonelle Puppy.exe

C:\Program Files\ScreenMates\Felix II\Felix2.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\sysguard.exe

C:\WINDOWS\Datecs\Flex2K.exe

C:\Program Files\OpenOffice.org 3\program\soffice.exe

C:\Program Files\OpenOffice.org 3\program\soffice.bin

C:\Program Files\ATK Hotkey\ATKOSD.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\User1\Desktop\HiJackThis.exe

C:\Documents and Settings\User1\Desktop\post.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bg/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,

R3 - URLSearchHook: Softonic English Toolbar - {930f1200-f5f1-4870-bac6-e233ec8e7023} - C:\Program Files\Softonic_English\tbSof1.dll

O1 - Hosts: ::1 localhost

O1 - Hosts: 94.232.248.66 browser-security.microsoft.com

O1 - Hosts: 94.232.248.66 antivguardian.com

O1 - Hosts: 94.232.248.66 www.antivguardian.com

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)

O2 - BHO: Softonic English Toolbar - {930f1200-f5f1-4870-bac6-e233ec8e7023} - C:\Program Files\Softonic_English\tbSof1.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

O2 - BHO: BHO - {BBD4551A-9B23-41cd-9BCD-818AA2DA7B63} - C:\WINDOWS\system32\iehelper.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll

O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O3 - Toolbar: Softonic English Toolbar - {930f1200-f5f1-4870-bac6-e233ec8e7023} - C:\Program Files\Softonic_English\tbSof1.dll

O4 - HKLM\..\Run: [ZCfgSvc.exe] C:\WINDOWS\system32\ZCfgSvc.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\MpcStar\Codecs\QuickTime\QTSystem\qttask.exe" -atboottime

O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [mssysif] C:\WINDOWS\system32\LIAR6.EXE

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKCU\..\Run: [Yodm3D] C:\Documents and Settings\User1\My Documents\Yod'm 3D\Yodm3D.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [Your Cottonelle Puppy] "C:\Program Files\Your Cottonelle Puppy\Your Cottonelle Puppy.exe" -r

O4 - HKCU\..\Run: [Felix II] C:\Program Files\ScreenMates\Felix II\Felix2.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Download Master] C:\Program Files\Download Master\dmaster.exe -autorun

O4 - HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')

O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: FlexType 2K.lnk = ?

O8 - Extra context menu item: &С&валяне &с BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &С&валяне на всички с BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: &С&валяне на всичкото видео с BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: + Offline &Explorer: Download the link - file://C:\Program Files\Offline Explorer\Add_UrlO.htm

O8 - Extra context menu item: + Offline E&xplorer: Download the current page - file://C:\Program Files\Offline Explorer\Add_AllO.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll/206 (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe

O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe

O23 - Service: Security Center wscsvcWmi (wscsvcWmi) - Unknown owner - C:\WINDOWS\system32\activedsl.exe (file missing)

--

End of file - 10800 bytes

Здравей,

Натисни Ctrl + Alt + Del и от Task Manager => Processes => намери процесите Your Cottonelle Puppy.exe и sysguard.exe и избери Kill Process.

Намери и изтри ръчно тези файлове:

C:\Program Files\Your Cottonelle Puppy\Your Cottonelle Puppy.exe (това направо можеш да го деинсталираш от Control Panel-a => ADD/Remove Programs)

C:\WINDOWS\sysguard.exe

C:\WINDOWS\system32\LIAR6.EXE

C:\WINDOWS\system32\iehelper.dll

Стартирай HijackThis отново и избери "Do a system scan only"

Маркирай следните редове и избери "Fix Checked"

O1 - Hosts: 94.232.248.66 browser-security.microsoft.com

O1 - Hosts: 94.232.248.66 antivguardian.com

O1 - Hosts: 94.232.248.66 www.antivguardian.com

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)

O2 - BHO: BHO - {BBD4551A-9B23-41cd-9BCD-818AA2DA7B63} - C:\WINDOWS\system32\iehelper.dll

O4 - HKLM\..\Run: [mssysif] C:\WINDOWS\system32\LIAR6.EXE

O4 - HKCU\..\Run: [Your Cottonelle Puppy] "C:\Program Files\Your Cottonelle Puppy\Your Cottonelle Puppy.exe" -r

O4 - HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll/206 (file missing)

O23 - Service: Security Center wscsvcWmi (wscsvcWmi) - Unknown owner - C:\WINDOWS\system32\activedsl.exe (file missing)

Отвори Notepad и въведи:

@echo off

sc stop wscsvcWmi 

sc delete wscsvcWmi 

del fix.bat

Заапзи файла с име fix.bat и го стартирай.

Един съвет, деинсталирай Adobe Reader 7 и мигрирай към по-нова версия или алтернатива като Foxit Reader.

Провери и с програмите предложени на първата страница (Malwarebytes' Anti-Malware, SUPERAntispyware, Dr.WebCureit - има обяснения и снимки затова как се използват).

Обнови ги и сканирай с тях и почисти. Обнови антивирусната си програма и провери и с нея. Ако е възможно публикувай логовете от проверките с тези програми и пусни нов лог от HijackThis за финален анализ.

Редактирано от B-boy[StyLe] (преглед на промените)

millie, лог файл под Safe Mode не се генерира. Влез в нормален режим и опитай отново. Ако има проблем ще го решим по друг начин.

Na 11.05.2009

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:27:21, on 11/05/2009

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18226)

Boot mode: Normal

Running processes:

C:\Windows\system32\Dwm.exe

C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe

C:\Windows\system32\taskeng.exe

C:\Windows\Explorer.EXE

C:\Program Files\Synaptics\SynTP\SynTPStart.exe

C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe

C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe

C:\Windows\System32\rundll32.exe

C:\Windows\ehome\ehtray.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Windows\ehome\ehmsas.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe

C:\Program Files\Huawei technologies\Huawei UMTS Data Card\3 USB Modem.exe

C:\Program Files\Internet Explorer\ieuser.exe

C:\Program Files\Trend Micro\HijackThis\HJT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...P&pf=laptop

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...P&pf=laptop

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O1 - Hosts: ::1 localhost

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll

O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll

O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll

O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll

O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [synTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe

O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe

O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')

O8 - Extra context menu item: &AOL Toolbar Search - c:\program files\aol\aol toolbar 5.0\resources\en-GB\local\search.html

O8 - Extra context menu item: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O13 - Gopher Prefix:

O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll

O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe

O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe

O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--

Здравейте,

предполагам ве4е сте видели новия лог, сканирах по описания начин с касперски = не намира нищо, приложила сам 2 файла и сам изключила anti trojaн elite ..... , какво друго да изключа. :)

Започнах да пиша (не съм параноичка), тъй като постоянно ми се разкача нета

(използвам USB dongles to access the net via mobile broadband на tree v uk) i mi proslu6vat trafika, otkrix remote acces включен и кой знае още какво са направили. Какво намерих в нета (имах въпроснич сървър Nameservers: 4.2.2.4 and 4.2.2.3)

:

HUAWEI E169 Modem

I decided to get a Huawei E169 with a 3 contract to allow me to have mobile broadband.

The scripts that I use with

/usr/sbin/pppd

are shown in [1] and are available as text files txt/three (sadarjanie)_____

/debug

/dev/cuaU0

921600

# ISP ipcp session

0.0.0.0:10.64.64.64

netmask 255.255.255.255

ipcp-accept-local

ipcp-accept-remote

crtscts

persist

deflate 0

refuse-pap

refuse-chap

noauth

noipdefault

noccp

novj

novjccomp

nopcomp

connect '/usr/sbin/chat -v -f /etc/ppp/peers/three.chat'/

and txt/three.chat. (sadarjanie na skript)

TIMEOUT 120

ABORT "BUSY"

ABORT "ERROR"

ABORT "NO CARRIER"

ABORT "VOICE"

ABORT "NO DIALTONE"

"" ATZ

#OK AT+CPIN=0000

#OK AT+CGDCONT=1,"IP","3internet"

OK ATD*99***1#

CONNECT \c

Here are some notes to getting it working with OpenBSD.

Nameservers: 4.2.2.4 and 4.2.2.3

Sending SMS messages using AT commands [4]:

Need to get text mode

AT+CMGF=1

then to send SMS

AT+CMGS="+44xxxMobilexxx"

> Type your message!!

Ctrl-Z

The > will come up automatically.

[1]thread on marc

[3]http://lars-bamberger.gmxhome.de/linux/E169.html

[4]SMS on a Huawei

----- Razjsnenij po temata na http://michaelgellis.tripod.com/modem.html

Ot tam info – “ A “ ----- Causes the modem to go off hook. If a call is coming in, the modem will try to answer it. The precedure for answering a call is a short silence and then an answer tone. Sending a character to the modem during this procedure will abort the answer sequence. The amount of time the modem will wait for a carrier is programmable by modifying the S7 register.

Whois Record

OrgName: Level 3 Communications, Inc. - това е въпросния сърв

OrgID: LVLT

Address: 1025 Eldorado Blvd.

City: Broomfield

StateProv: CO

PostalCode: 80021

Country: US

NetRange: 4.0.0.0 - 4.255.255.255

CIDR: 4.0.0.0/8

NetName: LVLT-ORG-4-8

NetHandle: NET-4-0-0-0-1

Parent:

NetType: Direct Allocation

NameServer: NS1.LEVEL3.NET

NameServer: NS2.LEVEL3.NET

Comment:

RegDate:

Updated: 2004-06-04

post-230653-1242078931_thumb.jpg

post-230653-1242078982_thumb.jpg

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.