Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ при откриване и премахване на вируси, троянски коне и др., част 2

Featured Replies

Здравейте!сериозен проблем с вирус и се нуждая спешно от вашата помощ!

Значи по едно време антивирусната ми изкара няколко пъти този вирус http://img5.imageshack.us/img5/1102/43001007.png който изобщо, ама изобщо не иска да се маха. sad.gif Пуснах после програмата a-squared Free и тя ми показа няколко вируса. Махнах ги, но един от тях не щеше да ги махне. Потърсих го по изписания адрес, за да го изтрия ръчно, и пак не ще. Ето го http://img17.imageshack.us/img17/5057/poli.png Опитах да видя в таск месинджъра, но там се оказа че има много такива айлове с това име, сменят се бързо и не мога да го премахна, колкото и да искам. Ще се побъркам вече, какво да правя? Програмата ми изписа, че вируса е троянски кон и е опасен. sad.gif Дайте съвет моля! Няма да мога да мигна от страх сега. sad.gif

  • Отговори 981
  • Прегледи 142,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Сега, изтеглете ATF Cleaner Запазете го на вашия десктоп. Кликнете два пъти върху ATF-Cleaner.exe , за да стартирате програмата. Кликнете на Select All, който се намира в най-долната част на спи

  • Моля, прикачете файла: c:\windows\system\msdct.exe в 4storing.com и пуснете линка за изтегляне в следващия си пост.

  • Браво! Обаче логовете са чисти. Все пак, нека продължим: Стъпка 1: Сега, изтеглете ATF Cleaner Запазете го на вашия десктоп. Кликнете два пъти върху ATF-Cleaner.exe , за да старти

Публикувани изображения

Здравейте!

1. Изтеглете ComboFix

2. Запазете го на десктопа

3. Влезте в Start -> Run... и въведете следната команда последвана от OK:

"%userprofile%\desktop\combofix.exe" /killall

4. След, като програмата приключи ще Ви се отвори Notepad, копирайте съдържанието му и го поставете в следващия си пост тук.

Здравейте!

1. Изтеглете ComboFix

2. Запазете го на десктопа

3. Влезте в Start -> Run... и въведете следната команда последвана от OK:

"%userprofile%\desktop\combofix.exe" /killall

4. След, като програмата приключи ще Ви се отвори Notepad, копирайте съдържанието му и го поставете в следващия си пост тук.

sad.gifСъжалявам, но не мога да работя с тая програма. Насмалко не ми изчезна всичко. Моля ви, кажете как да го махна това нещо!

Изтеглете Malwarebytes' Anti-Malware от тук

Кликнете два пъти върху mbam-setup.exe за да инсталирате програмата.

  • * Уверете се, че има отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware, след това кликнете на Finish.
    * Ако има намерени по-нови обновления, тя ще ги изтегли и инсталира.
    * Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
    * Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
    * Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
    * Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
    * Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Бележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Накрая очаквам лог файл от MalwareBytes' Anti-Malware.

Изтеглете Malwarebytes' Anti-Malware от тук

Кликнете два пъти върху mbam-setup.exe за да инсталирате програмата.

  • * Уверете се, че има отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware, след това кликнете на Finish.
    * Ако има намерени по-нови обновления, тя ще ги изтегли и инсталира.
    * Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
    * Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
    * Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
    * Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
    * Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Бележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Накрая очаквам лог файл от MalwareBytes' Anti-Malware.

Имам я тая програма.Тъкмо я пуснах.

Странно, влязох в папката там и сега програмата я няма. Къде ли е отишла? ohmy.gif

Пробвай с Avira Anti Vir тя е напълно безплатна и върши супер работа ако не преинсталация..

Пробвай с Avira Anti Vir тя е напълно безплатна и върши супер работа ако не преинсталация..

Имам предвид че вируса изведнъж изчезна. Странна работа..............От оная програма ComboFix ли е? ohmy.gif

ComboFix 09-05-02.4 - Poli 05.2009 г. 1:10:01.1 - FAT32x86

Microsoft Windows XP Professional 5.1.2600.2.1251.359.1033.18.1022.282 [GMT 3:00]

Running from: D:\Нова папка\ComboFix.exe

AV: Symantec AntiVirus Corporate Edition *On-access scanning enabled* (Updated)

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

C:\Documents and Settings\Poli\Poli.exe

C:\WINDOWS\system32\digiwet.dll

.

((((((((((((((((((((((((( Files Created from 2009-04-02 to 2009-05-02 )))))))))))))))))))))))))))))))

.

2009-04-30 10:50:19 . 2009-04-30 10:50:20 532480 ----a-w C:\WINDOWS\system32\Anne Frank Tree.scr

2009-04-30 10:50:18 . 2009-04-30 10:50:20 0 d-----w C:\WINDOWS\system32\Anne Frank Tree dir

2009-04-14 07:23:40 . 2009-04-14 07:23:40 0 d-sh--w C:\FOUND.033

2009-04-11 15:40:15 . 2009-04-11 15:40:16 0 d-----w C:\Program Files\Common Files\Adobe Systems Shared

2009-04-08 10:47:50 . 2009-04-08 10:47:50 0 d-sh--w C:\FOUND.032

2009-04-03 19:36:33 . 2003-10-02 11:52:32 180224 ----a-w C:\WINDOWS\imlv.scr

2009-04-03 19:36:33 . 2009-04-03 19:36:34 0 d-----w C:\Program Files\imlv

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-05-02 22:09:26 . 2008-01-06 12:30:15 6 ---ha-w C:\WINDOWS\Tasks\SA.DAT

2009-05-02 16:14:08 . 2009-02-24 16:15:01 368 ----a-w C:\WINDOWS\Tasks\PPv5Scan_Daily as Poli at 19 14.job

2009-05-01 23:09:56 . 2008-01-07 23:20:03 21184 ----a-w C:\Documents and Settings\Poli\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-04-28 20:13:04 . 2008-03-27 19:40:51 284 ----a-w C:\WINDOWS\Tasks\AppleSoftwareUpdate.job

2009-03-16 11:45:36 . 2009-03-16 11:45:34 202240 ----a-w C:\WINDOWS\system32\coca-cola-screensaver.scr

2009-03-15 21:10:02 . 2009-03-15 21:10:01 254146 ----a-w C:\WINDOWS\BitComet_Toolbar_Uninstaller_4218.exe

2009-03-15 21:10:02 . 2009-03-15 21:10:01 0 d-----w C:\Program Files\BitComet Toolbar

2009-03-15 21:10:00 . 2009-03-15 21:09:58 0 d-----w C:\Program Files\BitComet

2009-03-15 20:58:48 . 2009-03-15 20:58:47 0 d-----w C:\Program Files\DNA

2009-03-15 20:58:42 . 2009-03-15 20:58:40 0 d-----w C:\Program Files\AskSearch

2009-03-15 20:58:42 . 2009-03-15 20:58:40 0 d-----w C:\Program Files\AskBarDis

2009-03-15 13:35:10 . 2009-03-15 13:35:08 0 d-----w C:\Program Files\ICQ6.5

2009-03-15 12:46:04 . 2009-03-15 12:46:03 0 d-----w C:\Program Files\uTorrent

2009-03-10 22:32:04 . 2009-03-10 22:32:03 0 d-----w C:\Program Files\SkinnerToo

2009-02-25 02:54:02 . 2009-02-25 02:54:01 418344 ----a-w C:\WINDOWS\Steamboat Willie.scr

2009-02-25 02:54:02 . 2009-02-25 02:54:01 197584 ----a-w C:\WINDOWS\Steamboat Willie.exe

2009-02-25 02:54:02 . 2008-06-15 15:57:08 29696 ----a-w C:\WINDOWS\mickey32.dll

2009-02-11 07:19:42 . 2009-02-24 18:40:34 38496 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys

2009-02-11 07:19:34 . 2009-02-24 18:40:36 15504 ----a-w C:\WINDOWS\system32\drivers\mbam.sys

Това не е целият лог файл.

Ами аз само това намерих.

В лог файла има и още, копирай всичко, не е само това.

Кое е лог файл, че не разбирам? Не съм наясно с компютърния език.

Мале, как се притесних заради тая непозната програма.............Натисках незнам къде и в един момент помислих че без да искам всичко съм затрила. Насмалко да изпадна в нервна криза............... ;) ;) :doh:

Лог файла е combofix.txt . Копирай цялото му съдържание и го публикувай тук. Това, което си копирала не е всичко. Ако и този път не ме разбереш и не копираш лог файла, аз ще изпадна в нервна криза.

Редактирано от Fixer (преглед на промените)

А случайно да си прекъснала работата на програмата? Ако да, направи същото, което ти писах по-горе, но този път не барай нищо, докато програмата не приключи своята работа.

А случайно да си прекъснала работата на програмата? Ако да, направи същото, което ти писах по-горе, но този път не барай нищо, докато програмата не приключи своята работа.

Не знам как работи тая програма, не искам да рискувам да си съсипя компютъра! Малко след като я включих, изведнъж всичко на работния ми плот изчезна, изпаднах в паника, изключих компютъра и го рестартирах! Умрях от страх, човече! Но пък вируса вече го няма! :rolleyes:

Всъщност все още сте инфектирана и нищо не е изчезнало, може би само на пръв поглед е изчезнало. Изчезването на работния плот е за секунди и това е нормално. Тя започва да сканира, както казах за секунди изчезва работния ви плот и накрая рестартира компютъра Ви, след рестартирането ще Ви отвори текстов файл, копирате лога и го публикувате тук, ако не той ще се намира в диск Ц. Направете това и най-после да видим лог файла.

Всъщност все още сте инфектирана и нищо не е изчезнало, може би само на пръв поглед е изчезнало. Изчезването на работния плот е за секунди и това е нормално. Тя започва да сканира, както казах за секунди изчезва работния ви плот и накрая рестартира компютъра Ви, след рестартирането ще Ви отвори текстов файл, копирате лога и го публикувате тук, ако не той ще се намира в диск Ц. Направете това и най-после да видим лог файла.

Да беше казал че плота щеше да изчезне за секунди! Изкарах си акъла!

ComboFix 09-05-02.4 - Poli 05.2009 г. 2:14.2 - FAT32x86

Microsoft Windows XP Professional 5.1.2600.2.1251.359.1033.18.1022.191 [GMT 3:00]

Running from: d:\нова папка\ComboFix.exe

AV: Symantec AntiVirus Corporate Edition *On-access scanning enabled* (Updated)

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

---- Previous Run -------

.

c:\documents and settings\Poli\Poli.exe

c:\windows\system32\digiwet.dll

.

((((((((((((((((((((((((( Files Created from 2009-04-02 to 2009-05-02 )))))))))))))))))))))))))))))))

.

2009-05-02 22:15 . 2009-05-02 22:15 -------- d-sh--w C:\FOUND.034

2009-04-30 10:50 . 2009-04-30 10:50 532480 ----a-w c:\windows\system32\Anne Frank Tree.scr

2009-04-30 10:50 . 2009-04-30 10:50 -------- d-----w c:\windows\system32\Anne Frank Tree dir

2009-04-14 07:23 . 2009-04-14 07:23 -------- d-sh--w C:\FOUND.033

2009-04-11 15:40 . 2009-04-11 15:40 -------- d-----w c:\program files\Common Files\Adobe Systems Shared

2009-04-08 10:47 . 2009-04-08 10:47 -------- d-sh--w C:\FOUND.032

2009-04-03 19:36 . 2003-10-02 11:52 180224 ----a-w c:\windows\imlv.scr

2009-04-03 19:36 . 2009-04-03 19:36 -------- d-----w c:\program files\imlv

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-05-02 23:14 . 2008-01-06 12:30 6 ---ha-w c:\windows\Tasks\SA.DAT

2009-05-02 16:14 . 2009-02-24 16:15 368 ----a-w c:\windows\Tasks\PPv5Scan_Daily as Poli at 19 14.job

2009-05-01 23:09 . 2008-01-07 23:20 21184 ----a-w c:\documents and settings\Poli\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-04-28 20:13 . 2008-03-27 19:40 284 ----a-w c:\windows\Tasks\AppleSoftwareUpdate.job

2009-03-16 11:45 . 2009-03-16 11:45 202240 ----a-w c:\windows\system32\coca-cola-screensaver.scr

2009-03-15 21:10 . 2009-03-15 21:10 254146 ----a-w c:\windows\BitComet_Toolbar_Uninstaller_4218.exe

2009-03-15 21:10 . 2009-03-15 21:10 -------- d-----w c:\program files\BitComet Toolbar

2009-03-15 21:10 . 2009-03-15 21:09 -------- d-----w c:\program files\BitComet

2009-03-15 20:58 . 2009-03-15 20:58 -------- d-----w c:\program files\DNA

2009-03-15 20:58 . 2009-03-15 20:58 -------- d-----w c:\program files\AskSearch

2009-03-15 20:58 . 2009-03-15 20:58 -------- d-----w c:\program files\AskBarDis

2009-03-15 13:35 . 2009-03-15 13:35 -------- d-----w c:\program files\ICQ6.5

2009-03-15 12:46 . 2009-03-15 12:46 -------- d-----w c:\program files\uTorrent

2009-03-10 22:32 . 2009-03-10 22:32 -------- d-----w c:\program files\SkinnerToo

2009-02-25 02:54 . 2009-02-25 02:54 418344 ----a-w c:\windows\Steamboat Willie.scr

2009-02-25 02:54 . 2009-02-25 02:54 197584 ----a-w c:\windows\Steamboat Willie.exe

2009-02-25 02:54 . 2008-06-15 15:57 29696 ----a-w c:\windows\mickey32.dll

2009-02-11 07:19 . 2009-02-24 18:40 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys

2009-02-11 07:19 . 2009-02-24 18:40 15504 ----a-w c:\windows\system32\drivers\mbam.sys

.

------- Sigcheck -------

[-] 2008-01-06 12:41 502272 6E8CA4FCB30282F216F5DB9DD58A5F81 c:\windows\system32\winlogon.exe

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

2008-09-29 14:24 325000 ----a-w c:\program files\AskBarDis\bar\bin\askBar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-29 325000]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-29 325000]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2007-12-07 21686568]

"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-08-03 1667584]

"ChristmasTree"="d:\polia\Скрийнсейвъри\КОЛЕДА Noel.exe" [2008-03-09 495104]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-24 39408]

"BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2009-03-15 321344]

"ICQ"="c:\program files\ICQ6.5\ICQ.exe" [2009-03-01 172792]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"eTrust PestPatrol Active Protection"="none" [X]

"ehTray"="c:\windows\ehome\ehtray.exe" [2004-08-10 59392]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-03-22 8425472]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-03-22 81920]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]

"WinampAgent"="c:\program files\Winamp\winampa.exe" [2007-05-14 35328]

"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2005-01-12 32768]

"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-01-31 385024]

"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2005-10-04 48752]

"vptray"="c:\progra~1\SYMANT~1\VPTray.exe" [2005-11-15 85744]

"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2007-03-22 1622016]

"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-11-14 16270848]

"SkyTel"="SkyTel.EXE" - c:\windows\SkyTel.exe [2006-05-16 2879488]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]

"ALUAlert"="c:\program files\Symantec\LiveUpdate\ALUNotify.exe" [2007-08-23 152952]

c:\documents and settings\Poli\Start Menu\Programs\Startup\

Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]

c:\documents and settings\All Users\Start Menu\Programs\Startup\

FlexType 2K.lnk - c:\program files\Datecs\FlexType 2K\FType2K.exe [2008-1-6 95232]

Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]

Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]

"ERSvc"=2 (0x2)

"Bonjour Service"=2 (0x2)

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusDisableNotify"=dword:00000001

"UpdatesDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"c:\\Program Files\\Messenger\\MSMSGS.EXE"=

"d:\\Instal\\Most\\utorrent.exe"=

"c:\\Program Files\\BitComet\\BitComet.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"c:\\Program Files\\ICQ6.5\\ICQ.exe"=

"c:\\Program Files\\DNA\\btdna.exe"=

"c:\\WINDOWS\\System32\\USERINIT.EXE"=

"c:\\WINDOWS\\ehome\\ehtray.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"18252:TCP"= 18252:TCP:BitComet 18252 TCP

"18252:UDP"= 18252:UDP:BitComet 18252 UDP

"26302:TCP"= 26302:TCP:BitComet 26302 TCP

"26302:UDP"= 26302:UDP:BitComet 26302 UDP

"7097:TCP"= 7097:TCP:BitComet 7097 TCP

"7097:UDP"= 7097:UDP:BitComet 7097 UDP

"13752:TCP"= 13752:TCP:BitComet 13752 TCP

"13752:UDP"= 13752:UDP:BitComet 13752 UDP

"18106:TCP"= 18106:TCP:BitComet 18106 TCP

"18106:UDP"= 18106:UDP:BitComet 18106 UDP

"25508:TCP"= 25508:TCP:BitComet 25508 TCP

"25508:UDP"= 25508:UDP:BitComet 25508 UDP

R3 SavRoam;SavRoam;c:\program files\Symantec AntiVirus\SavRoam.exe [2005-11-15 169200]

S1 BIOS;BIOS;c:\windows\system32\drivers\BIOS.sys [2005-03-16 13696]

S3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2009-03-09 101936]

.

Contents of the 'Scheduled Tasks' folder

2009-04-28 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 11:57]

2009-05-02 c:\windows\Tasks\PPv5Scan_Daily as Poli at 19 14.job

- c:\program files\CA\eTrust PestPatrol\ppv5consumercl.exe [2004-09-27 12:56]

.

- - - - ORPHANS REMOVED - - - -

HKCU-Run-Poli - c:\documents and settings\Poli\Poli.exe

SafeBoot-SymIM.sys

.

------- Supplementary Scan -------

.

uStart Page = hxxp://www.google.bg/

uSearch Page = hxxp://www.google.com

uSearch Bar = hxxp://www.google.com/ie

uSearchURL,(Default) = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101761&gct=&gc=1&q=%s

IE: &С&валяне &с BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm

IE: &С&валяне на всички с BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm

IE: &С&валяне на всичкото видео с BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm

IE: Е&кспортирай в Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000

TCP: {269FA3AD-E81B-4B1A-A008-578C22CEF5BC} = 89.106.96.4 89.106.96.16

FF - ProfilePath - c:\documents and settings\Poli\Application Data\Mozilla\Firefox\Profiles\5g7rce46.default\

FF - prefs.js: browser.search.defaulturl - hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-cclean&p=

FF - prefs.js: browser.search.selectedEngine - ICQ Search

FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/

FF - prefs.js: keyword.URL - hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101761&gct=&gc=1&q=

FF - component: c:\documents and settings\Poli\Application Data\Mozilla\Firefox\Profiles\5g7rce46.default\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}\components\IBitCometExtension.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-05-03 02:16

Windows 5.1.2600 Service Pack 2 FAT NTAPI

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'explorer.exe'(4020)

c:\windows\system32\newdll.dll

.

Completion time: 2009-05-02 2:18

ComboFix-quarantined-files.txt 2009-05-02 23:18

Pre-Run: 10 308 337 664 bytes free

Post-Run: 10 305 126 400 bytes free

182

2.13 Забранява се употребата на заплахи, вулгарни думи, цинизми и обиди, както в коментари по темите, така и в лични съобщения. Ако подобни неща станат чрез лични съобщения, трябва само да се уведоми член на администрацията и ще бъдат взети съответните мерки за предотвратяването им.

http://www.kaldata.com/forums/index.php?act=boardrules

Редактирано от mihnev_sz (преглед на промените)

Отворете Notepad и чрез copy/paste поставете следното:

KILLALL::


File::

C:\FOUND.034

C:\FOUND.033

C:\FOUND.033

c:\windows\Tasks\PPv5Scan_Daily as Poli at 19 14.job


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"eTrust PestPatrol Active Protection"=-

Запазете файла с името CFScript.txt и го поставете върху ComboFix.

cfscriptyr1.gif

След, като програмата приключи ще Ви изведе лог файла. Чрез Copy/Paste поставете информацията тук.

Не разбрах какво точно да направя.

Не стана ясно дали си проверила с програмата предложена от колегата Fixer в коментар #730 - Malwarebytes' Anti-Malware, защото тя се справя с тази напаст:

Заразени ключове в регистратурата:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\acpi32 (Rootkit.Spamtool) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i386si (Rootkit.Spamtool) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\systemntmi (Rootkit.Spamtool) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ws2_32sik (Rootkit.Agent) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\nicsk32 (Rootkit.Agent) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netsik (Rootkit.Agent) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\fips32cup (Rootkit.Agent) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ksi32sk (Rootkit.Agent) -> Quarantined and deleted successfully.

Направи Update на дефинициите и след това провери с нея. Публикувай лог файла в темата.

Malwarebytes' Anti-Malware 1.36

Версия на базата от данни: 2069

Windows 5.1.2600 Service Pack 2

03.5.2009 г. 18:50:26

mbam-log-2009-05-03 (18-50-26).txt

Тип сканиране: Пълно сканиране (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)

Сканирани обекти: 144387

Изминало време: 16 minute(s), 22 second(s)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Не бяха открити заплахи)

Заразени модули в паметта:

(Не бяха открити заплахи)

Заразени ключове в регистратурата:

(Не бяха открити заплахи)

Заразени стойности в регистратурата:

(Не бяха открити заплахи)

Заразени информационни обекти в регистратурата:

(Не бяха открити заплахи)

Заразени папки:

(Не бяха открити заплахи)

Заразени файлове:

(Не бяха открити заплахи)

Проблема има ли го още ?

Защо си с Windows 5.1.2600 Service Pack 2 ?

Няма да е лошо да инсталираш Service Pack 3

Спряла ли си System Restore ? За повече информация как да го направиш виж тук:

http://www.kaldata.com/forums/index.php?showtopic=26927

Ако проблема е все още налице, ще те помоля да изтеглиш наново и пуснеш нов лог от Combofix.

Редактирано от B-boy[StyLe] (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.