Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

системни грешки

Featured Replies

имам следният проблем

още с пускането на уиндоуса ми се появява :

една и съща грешка за следните файлове : userenv.log , system.log , winlogon.exe

грешката е : the file is corrupt and unreadable please run chdsk .

сега немогат да се правят никакви настройки на компютъра , също така като се изтрият файлове след рестарт те си се връщат

неможе да се влезне и под safe mode

използвам windows XP

следвах указанията които бяха напписани в темата ето и логовете :

от Malwarebytes Anti-Malware

Malwarebytes' Anti-Malware 1.41

Версия на базата от данни: 2775

Windows 5.1.2600 Service Pack 2

26.9.2009 г. 13:10:19

mbam-log-2009-09-26 (13-10-19).txt

Тип сканиране: Пълно сканиране (C:\|D:\|)

Сканирани обекти: 148084

Изминало време: 46 minute(s), 0 second(s)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 1

Заразени процеси в паметта:

(Не бяха открити заплахи)

Заразени модули в паметта:

(Не бяха открити заплахи)

Заразени ключове в регистратурата:

(Не бяха открити заплахи)

Заразени стойности в регистратурата:

(Не бяха открити заплахи)

Заразени информационни обекти в регистратурата:

(Не бяха открити заплахи)

Заразени папки:

(Не бяха открити заплахи)

Заразени файлове:

C:\System Volume Information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP32\A0007790.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.

от Hijack

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:19:28, on 26.9.2009 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\The Skins Factory\Hyperdesk\Common\HdThemeEnabler.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\System32\PAStiSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\Datecs\Flex2K.exe

C:\Program Files\Rainmeter\Rainmeter.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Winamp\winamp.exe

C:\hjt\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll

O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll

O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Rainmeter.lnk = C:\Program Files\Rainmeter\Rainmeter.exe

O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

O4 - Global Startup: FlexType 2K.lnk = ?

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Hyperdesk Theme Enabler (HdThemeEnabler) - The Skins Factory, Inc. - C:\Program Files\The Skins Factory\Hyperdesk\Common\HdThemeEnabler.exe

O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

--

End of file - 5167 bytes

Здравейте ReD_HeArT!

Аз съм Maniac и ще Ви помагам да почистите вашата система от зловреден софтуер. Анализа на логовете, както и премахването на зловредния софтуер, може да отнеме време, затова моля бъдете търпеливи. Моля, имайте предвид следното:

  • Аз ще Ви помагам само за почистването на вашата система от зловреден софтуер. За всякакви други проблеми, моля създайте нова тема в съответния форум и опишете детайлно проблема Ви.
  • Решението се отнася само за този проблем и само на този компютър.
  • Задължително трябва да разполагате с администраторски привилегии, за да получим възможността успешно да почистим вашата системата.
  • Следвайте инструкциите ми стриктно, докато не Ви кажа, че системата Ви е напълно чиста. Това, че симптомите са изчезнали, не значи че всичко е наред.
  • Ако не разбирате нещо, моля Ви попитайте ме, а не рискувайте. По-добре е малко да се позабавим, отколкото да усложним нещата.
  • При наличие на руткит, аз не гарантирам 100% почистване.
  • Проявете търпение, защото процедурата по почистването на вашата система може да отнеме известно време, в зависимост от вида на зловредния софтуер.
  • Цялата кореспонденция минава през тази тема, не създавайте нова тема и не използвайте друга тема за тази цел.

Стъпка 1:

Забелязах, че Вие използвате повече от една антивирусна програма. Вие използвате:

  • Avira AntiVir Personal
  • avast! Home Edition

Това е много опасно,тъй като употребата на повече антивирусни продукти могат да влязат в конфликт и да позволят вашата система да бъде изложена на риск.

Важно е да се използва само една антивирусна програма, която да работи в Real-Time режим.

Силно препоръчвам да изберете един антивирусен продукт и да деинсталирате всички останали. За тази цел, отворете Add or remove Programs (За Windows XP) или Programs and Features (За Windows Vista) и премахнете ненужните.

Стъпка 2:

Изтеглете Security Check от screen317 от тук или тук и го запаметете на вашия десктоп.

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля поставете съдържанието му в следващия Ви коментар в тази тема.

Стъпка 3:

Изтеглете RootRepeal от тук

Разархивирайте го на вашия десктоп.

  • Кликнете два пъти върху RootRepeal.exe , за да стартирате програмата
  • Кликнете на таба Report в долната част на прозореца
  • Кликнете на бутона Scan
  • Сложете отметки пред следното:


  • Drivers

  • Processes

  • SSDT

  • Hidden Services

  • Кликнете на бутона OK
  • На следващия диалогов прозорец, сложете отметки преди всички дялове (C:\ , D:\ ....)
  • Кликнете на OK, за да започне процеса на сканиране

Бележка: Процеса на сканиране може да отнеме време. Моля,
не стартирайте
никакви програми, докато програмата сканира.

  • Когато сканирането завърши успешно ще се появи бутона Save Report
  • Кликнете върху Save Report и запишете лог файла на вашия десктоп, с име RootRepeal.txt
  • Отворете File, след което Exit , за да затворите програмата.

Копирайте и поставете съдържанието на RootRepeal.txt в следващия си пост.

  • Автор

с първата програма стана но втората при стартиране ми изписва следната грешка : при : RootRepal - Could not create driver registry key (1019)!

Няма проблем! Вместо RootRepeal, използвайте това:

gmer_zip.gif

Изтеглете GMER Rootkit Scanner. Разархивирайте го на вашия десктоп.

Преди да сканирате се уверете, че всички останали работещи програми в момента са изключени и вашия антивирусен софтуер няма да предприема никакви действия по време на сканирането на Gmer. Не използвайте компютъра си, докато трае сканирането.

Преименувайте GMER.exe на Tool.exe и кликнете два пъти пъти върху Tool.exe , за да стартирате програмата.

Внимание: Сканирането може да доведе до грешки, затова не предприемайте никакви действия върху редовете маркирани с "<--- ROOKIT" без да съм Ви посочил да го направите.

Ако е открита активност на rootkit ще бъдете попитани дали желаете да бъде направено пълно сканиране на системата.

  • Изберете NO.
  • В десния панел ще видите какво е било проверено, нека всичко си остане така. Необходимо е само да се уверите, че пред "Show All" няма отметка.
  • Сега кликнете върху бутона Scan .

След като сканирането приключи е възможно да получите информация за друга rootkit активност.

  • Изберете OK .
  • Gmer ще Ви отвори лог файла. Кликнете на бутона Save... и в полето за име на файла, напишете Gmer.txt .
  • Запишете лог файла на вашия десктоп.

ето и следващите логове

от SecurityCheck

Results of screen317's Security Check version 0.99.0

Windows XP Service Pack 2

Out of date service pack!!

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

avast! Antivirus

Avira AntiVir Personal - Free Antivirus

Antivirus out of date! (On Access scanning disabled!)

``````````````````````````````

Anti-malware/Other Utilities Check:

HijackThis 2.0.2

Adobe Flash Player 10

Adobe Reader 9.1

``````````````````````````````

Process Check:

objlist.exe by Laurent

Alwil Software Avast4 aswUpdSv.exe

Alwil Software Avast4 ashServ.exe

Alwil Software Avast4 ashDisp.exe

Alwil Software Avast4 ashMaiSv.exe

Alwil Software Avast4 ashWebSv.exe

``````````````````````````````

DNS Vulnerability Check:

Unknown. This method cannot test your vulnerability to DNS cache poisoning.

`````````End of Log```````````

от Gmer

GMER 1.0.15.15087 - http://www.gmer.net

Rootkit scan 2009-09-26 19:49:41

Windows 5.1.2600 Service Pack 2

Running: tool.exe.exe; Driver: C:\DOCUME~1\Martin\LOCALS~1\Temp\kxtdrpog.sys

---- System - GMER 1.0.15 ----

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwClose [0xB497F6B8]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwCreateKey [0xB497F574]

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwCreatePagingFile [0xF7752A20]

SSDT F7DC55E4 ZwCreateThread

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDeleteValueKey [0xB497FA52]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDuplicateObject [0xB497F14C]

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwEnumerateKey [0xF77532A8]

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwEnumerateValueKey [0xF775E910]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenKey [0xB497F64E]

SSDT F7DC55D0 ZwOpenProcess

SSDT F7DC55D5 ZwOpenThread

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwQueryKey [0xF77532C8]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwQueryValueKey [0xB497F76E]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwRestoreKey [0xB497F72E]

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwSetSystemPowerState [0xF775E0B0]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwSetValueKey [0xB497F8AE]

SSDT F7DC55DF ZwTerminateProcess

SSDT F7DC55DA ZwWriteVirtualMemory

---- Kernel code sections - GMER 1.0.15 ----

.text ntoskrnl.exe!_abnormal_termination + 173 804E2E44 4 Bytes JMP C49725BE

---- User code sections - GMER 1.0.15 ----

.text C:\Program Files\Winamp\winamp.exe[752] USER32.dll!SetScrollInfo 77D4902C 7 Bytes JMP 0424B623 C:\Program Files\Winamp\Plugins\gen_jumpex.dll

.text C:\Program Files\Winamp\winamp.exe[752] USER32.dll!GetScrollPos 77D4F66F 5 Bytes JMP 0424B5D3 C:\Program Files\Winamp\Plugins\gen_jumpex.dll

.text C:\Program Files\Winamp\winamp.exe[752] USER32.dll!SetScrollRange 77D4F6BB 5 Bytes JMP 0424B679 C:\Program Files\Winamp\Plugins\gen_jumpex.dll

.text C:\Program Files\Winamp\winamp.exe[752] USER32.dll!SetScrollPos 77D4F780 5 Bytes JMP 0424B64E C:\Program Files\Winamp\Plugins\gen_jumpex.dll

.text C:\Program Files\Winamp\winamp.exe[752] USER32.dll!GetScrollRange 77D4F7B7 5 Bytes JMP 0424B5F8 C:\Program Files\Winamp\Plugins\gen_jumpex.dll

.text C:\Program Files\Winamp\winamp.exe[752] USER32.dll!ShowScrollBar 77D50142 5 Bytes JMP 0424B6A7 C:\Program Files\Winamp\Plugins\gen_jumpex.dll

.text C:\Program Files\Winamp\winamp.exe[752] USER32.dll!GetScrollInfo 77D53A2F 7 Bytes JMP 0424B5AB C:\Program Files\Winamp\Plugins\gen_jumpex.dll

.text C:\Program Files\Winamp\winamp.exe[752] USER32.dll!EnableScrollBar 77D97BAD 7 Bytes JMP 0424B583 C:\Program Files\Winamp\Plugins\gen_jumpex.dll

---- User IAT/EAT - GMER 1.0.15 ----

IAT C:\WINDOWS\system32\services.exe[632] @ C:\WINDOWS\system32\services.exe [ADVAPI32.dll!CreateProcessAsUserW] 005B0002

IAT C:\WINDOWS\system32\services.exe[632] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!CreateProcessW] 005B0000

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 86348B68

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)

Device \FileSystem\Fastfat \FatCdrom 858A8030

AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

Device \Driver\Cdrom \Device\CdRom0 85853DA0

Device \FileSystem\Rdbss \Device\FsWrap 85736148

Device \Driver\Cdrom \Device\CdRom1 85853DA0

Device \FileSystem\Srv \Device\LanmanServer 85847B08

AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 85732148

Device \FileSystem\MRxSmb \Device\LanmanRedirector 85732148

Device \FileSystem\Npfs \Device\NamedPipe 85763148

Device \FileSystem\Msfs \Device\Mailslot 85765148

Device \Driver\d347prt \Device\Scsi\d347prt1Port2Path0Target0Lun0 8585B190

Device \Driver\viadsk \Device\Scsi\viadsk1 858479B8

Device \Driver\viadsk \Device\Scsi\viadsk2 858479B8

Device \Driver\viadsk \Device\Scsi\viadsk2Port1Path0Target0Lun0 858479B8

Device \Driver\viadsk \Device\Scsi\viadsk1Port0Path0Target0Lun0 858479B8

Device \Driver\d347prt \Device\Scsi\d347prt1 8585B190

Device \FileSystem\Fastfat \Fat 858A8030

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

AttachedDevice \FileSystem\Fastfat \Fat aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)

Device \FileSystem\Fs_Rec \FileSystem\UdfsCdRomRecognizer 85771148

Device \FileSystem\Fs_Rec \FileSystem\CdfsRecognizer 85771148

Device \FileSystem\Fs_Rec \FileSystem\FatCdRomRecognizer 85771148

Device \FileSystem\Fs_Rec \FileSystem\FatDiskRecognizer 85771148

Device \FileSystem\Fs_Rec \FileSystem\UdfsDiskRecognizer 85771148

Device \FileSystem\Cdfs \Cdfs 859E9F20

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf40

Reg HKLM\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf40@khjeh 0x20 0x02 0x00 0x00 ...

Reg HKLM\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf40@hj34z0 0x1E 0x40 0xC5 0xE2 ...

Reg HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch@Epoch 3500

---- Files - GMER 1.0.15 ----

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Demolished_Cracks__2__by_env1ro Folder.zip 531274 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\ORNAMENTS_2_by_Elbereth_de_Lioncour.zip 467828 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream 0 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream\AliceSwirlsSet1.abr 1436402 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream\PngFiles 0 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream\PngFiles\Brush1.png 151849 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream\PngFiles\Brush2.png 184347 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream\PngFiles\Brush3.png 113496 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream\PngFiles\Brush4.png 165434 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream\PngFiles\Brush5.png 158497 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream\PngFiles\Brush6.png 189883 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream\PngFiles\Brush7.png 110030 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream\PngFiles\Brush8.png 205256 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream\PngFiles\Thumbs.db 35328 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream\readme.txt 5126 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Alice(Swirls)byPixels&IceCream.zip 1742624 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\AYOSB___.TTF 31044 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\ayosmonika (1).zip 60076 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\ayosmonika.zip 60076 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Ayosmonika_Bold_by_gravemandesign.jpg 44817 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Broken Tales.abr 2383114 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Broken_Tales_Photoshop_Brushes.zip 4556458 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Clouds_Brushes_by_Coby17.abr 3763994 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Clouds_Brushes_by_Coby17.abr.zip 2556984 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Clouds_by_KerovinBlack.abr 15202518 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Clouds_by_KerovinBlack.abr.zip 10860519 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Demolished_Cracks__2__by_env1ro Folder 0 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Demolished_Cracks__2__by_env1ro Folder\1.abr 735806 bytes

File C:\Documents and Settings\Martin\Desktop\RAzni\4etki\Demolished_Cracks__2__by_env1ro Folder\Readme.txt 438 bytes

File C:\Documents and Settings\Martin\Local Settings\Application Data\Adobe\Adobe Device Central CS3\Devices\DoCoMo_Panasonic_P900iV_Main 0 bytes

File C:\Documents and Settings\Martin\Local Settings\Application Data\Adobe\Adobe Device Central CS3\Devices\DoCoMo_Panasonic_P900iV_Main\Main.png 138280 bytes

File C:\Documents and Settings\Martin\Local Settings\Application Data\Adobe\Adobe Device Central CS3\Devices\DoCoMo_Panasonic_P900iV_Main\MainActive.png 157465 bytes

File C:\Documents and Settings\Martin\Local Settings\Application Data\Adobe\Adobe Device Central CS3\Devices\DoCoMo_Panasonic_P900iV_Main\MainDesc.xml 2167 bytes

File C:\Documents and Settings\Martin\Local Settings\Application Data\Adobe\Adobe Device Central CS3\Devices\DoCoMo_Panasonic_P900iV_Main\MainMask.png 6876 bytes

File C:\Documents and Settings\Martin\Recent\The.Triangle.Part.3.HDTVRip.XviD.AC3-TBO.lnk 606 bytes

File C:\Documents and Settings\Martin\Recent\trapter (2).lnk 702 bytes

File C:\Documents and Settings\Martin\Recent\vinyl_v700b.lnk 325 bytes

File C:\Documents and Settings\Martin\Recent\The.Happening.DVDRip.XviD-ARROW.lnk 324 bytes

File C:\Documents and Settings\Martin\Recent\The.Killing.Room.BRRip.XViD.AC3-TBc.lnk 336 bytes

File C:\Documents and Settings\Martin\Recent\The.Ramen.Girl.2009.STV.DVDRiP.XviD-DVSKY (2).lnk 354 bytes

File C:\System Volume Information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP51\A0018240.lnk 365 bytes

File C:\WINDOWS\pchealth\helpctr\DataColl\CollectedData_862.xml 2020 bytes

File C:\WINDOWS\pchealth\helpctr\DataColl\CollectedData_892.xml 3724 bytes

File C:\WINDOWS\pchealth\helpctr\DataColl\CollectedData_902.xml 7066 bytes

File C:\WINDOWS\pchealth\helpctr\DataColl\CollectedData_922.xml 3724 bytes

File C:\WINDOWS\pchealth\helpctr\DataColl\CollectedData_932.xml 7042 bytes

File C:\WINDOWS\pchealth\helpctr\DataColl\CollectedData_938.xml 3808 bytes

File C:\WINDOWS\pchealth\helpctr\DataColl\CollectedData_952.xml 3724 bytes

File C:\WINDOWS\pchealth\helpctr\DataColl\CollectedData_971.xml 43006 bytes

File C:\WINDOWS\pchealth\helpctr\DataColl\CollectedData_973.xml 1438 bytes

---- EOF - GMER 1.0.15 ----

RuRkO, един и същ човек ли сте с ReD_HeArT?

по принцип не просто немога да влизам в интернет и бях влезнал от неговия акаунт

предполагам , че вече ще пиша от акаунта RuRkO

Изтеглете ComboFix от някой от следните линкове:

Линк 1

Линк 2

* ВАЖНО !!! Запазете ComboFix.exe на вашия десктоп

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.

Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs

  • Преименувайте ComboFix.exe на Tool.exe

  • Стартирайте Tool.exe и следвайте инструкциите.

Бележка: ComboFix ще се стартира без инсталирана Recovery Console.

  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

RcAuto1.gif

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

whatnext.png

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:\ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  1. Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  2. ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  3. ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  4. ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  5. В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:\BUG.txt в следващия Ви коментар в тази тема.

Работата на ComboFix, може да отнеме до 20-30 минути, за да завърши, моля имайте търпение.

Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

сега ще пусна програмата да сканира единствено ме притеснява тази точка

"Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console "

защото както казах немога да влизам в интернет ако може да ми дадете линк от който да сваля програмата

Пропуснахте обаче това:

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

Така че, не се притеснявайте, поне Не за сега. Нека ComboFix свърши това, което успее, а накрая ще се погрижим и конзолата, ако е необходимо, разбира се.

и ComboFix-а приключи ето и резултата

ComboFix 09-09-25.01 - Martin 09.2009 г. 22:23.2.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1251.359.1033.18.495.167 [GMT 3:00]

Running from: c:\documents and settings\Martin\Desktop\tool.exe.exe

AV: avast! antivirus 4.8.1351 [VPS 090914-0] *On-access scanning disabled* (Outdated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

---- Previous Run -------

.

c:\docume~1\Martin\LOCALS~1\Temp\install_flash_player.exe

-- Previous Run --

Infected copy of c:\windows\regedit.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027972.exe

-- Previous Run --

Infected copy of c:\windows\regedit.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027972.exe

--------

Infected copy of c:\windows\explorer.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027907.exe

Infected copy of c:\windows\notepad.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027957.exe

Infected copy of c:\windows\pchealth\helpctr\binaries\helpctr.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027913.exe

Infected copy of c:\windows\system32\ahui.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027885.exe

Infected copy of c:\windows\system32\cleanmgr.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027895.exe

Infected copy of c:\windows\system32\cmd.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027897.exe

Infected copy of c:\windows\system32\logonui.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0028032.exe

Infected copy of c:\windows\system32\narrator.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027947.exe

Infected copy of c:\windows\system32\sndrec32.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027984.exe

Infected copy of c:\windows\system32\sysocmgr.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027992.exe

Infected copy of c:\windows\system32\taskmgr.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027996.exe

Infected copy of c:\windows\system32\wiaacmgr.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0028010.exe

Infected copy of c:\windows\system32\wuauclt.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0028022.exe

Infected copy of c:\windows\system32\wuauclt1.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0028024.exe

Infected copy of c:\windows\system32\usmt\migwiz.exe was found and disinfected

Restored copy from - c:\system volume information\_restore{E7AE4226-C916-4420-807D-D3FC0314533B}\RP73\A0027931.exe

--------

Infected copy of c:\windows\system32\notepad.exe was found and disinfected

Restored copy from - c:\windows\system32\dllcache\notepad.exe

.

((((((((((((((((((((((((( Files Created from 2009-08-27 to 2009-09-27 )))))))))))))))))))))))))))))))

.

2009-09-26 12:58 . 2009-09-26 13:27 34816 ----a-w- c:\windows\system32\drivers\rootrepeal.sys

2009-09-26 11:49 . 2009-09-26 11:50 -------- d-----w- C:\programi

2009-09-26 09:31 . 2009-09-26 10:19 -------- d-----w- C:\hjt

2009-09-26 09:30 . 2009-09-26 09:30 -------- d-----w- c:\program files\Trend Micro

2009-09-26 09:19 . 2009-09-26 09:19 -------- d-----w- c:\documents and settings\Martin\Application Data\Malwarebytes

2009-09-26 09:19 . 2009-09-10 11:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-09-26 09:19 . 2009-09-26 09:19 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-09-26 09:18 . 2009-09-26 09:19 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-09-26 09:18 . 2009-09-10 11:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-09-26 06:29 . 2005-07-15 13:48 40960 ----a-w- c:\windows\system32\ChCfg.exe

2009-09-26 06:28 . 2006-02-08 12:44 3846016 ----a-r- c:\windows\system32\drivers\alcxwdm.sys

2009-09-26 06:28 . 2009-09-26 06:29 -------- d-----w- c:\windows\LastGood.Tmp

2009-09-26 06:28 . 2009-09-26 06:28 -------- d-----w- c:\program files\Realtek AC97

2009-09-26 06:28 . 2006-02-08 13:28 10518528 ----a-w- c:\windows\system32\RTLCPL.exe

2009-09-26 06:28 . 2006-01-11 12:08 577536 ----a-w- c:\windows\soundman.exe

2009-09-26 06:28 . 2006-01-10 10:38 135168 ----a-w- c:\windows\system32\RtlCPAPI.dll

2009-09-26 06:28 . 2005-11-18 08:20 217088 ----a-w- c:\windows\Alcrmv.exe

2009-09-26 06:28 . 2005-11-18 08:14 307200 ----a-w- c:\windows\alcupd.exe

2009-09-20 19:04 . 2009-09-20 19:04 -------- d-----w- c:\documents and settings\Martin\Local Settings\Application Data\SpookyManor

2009-09-15 14:21 . 2009-09-15 14:21 -------- d-----w- c:\documents and settings\Martin\Application Data\funkitron

2009-09-15 12:55 . 2009-08-17 16:04 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys

2009-09-15 12:55 . 2009-08-17 16:04 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys

2009-09-15 12:55 . 2009-08-17 16:03 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys

2009-09-15 12:55 . 2009-08-17 16:02 97480 ----a-w- c:\windows\system32\AvastSS.scr

2009-09-15 12:55 . 2009-08-17 16:06 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys

2009-09-15 12:55 . 2009-08-17 16:06 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys

2009-09-15 12:55 . 2009-08-17 16:05 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys

2009-09-15 12:55 . 2009-08-17 16:05 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys

2009-09-15 12:55 . 2009-08-17 16:10 1279456 ----a-w- c:\windows\system32\aswBoot.exe

2009-09-15 12:55 . 2003-03-18 20:20 1060864 ----a-w- c:\windows\system32\MFC71.dll

2009-09-15 12:55 . 2003-03-18 19:14 499712 ----a-w- c:\windows\system32\MSVCP71.dll

2009-09-15 12:55 . 2003-02-21 03:42 348160 ----a-w- c:\windows\system32\MSVCR71.dll

2009-09-15 12:54 . 2009-09-15 12:54 -------- d-----w- c:\program files\Alwil Software

2009-09-14 21:15 . 2009-09-14 21:16 -------- d-----w- C:\Project64 v1.5

2009-09-14 12:43 . 2009-09-14 12:43 63981 ----a-w- c:\windows\BricoPackUninst.cmd

2009-09-14 12:41 . 2009-09-14 12:43 6116 ----a-w- c:\windows\BricoPackFoldersDelete.cmd

2009-09-14 12:40 . 2009-09-14 12:40 -------- d-----w- c:\windows\BricoPacks

2009-09-13 14:35 . 2009-09-13 14:37 -------- d-----w- c:\program files\Rainmeter

2009-09-12 17:58 . 2009-09-12 18:07 -------- d-----w- c:\documents and settings\Martin\Application Data\VampireSaga

2009-09-12 17:52 . 2009-09-12 17:52 -------- d-----w- c:\program files\Games

2009-09-07 15:53 . 2009-09-07 15:53 -------- d-----w- c:\documents and settings\All Users\Application Data\IntDreams

2009-09-07 15:39 . 2009-09-07 15:39 -------- d-----w- c:\documents and settings\Martin\Application Data\Skinux

2009-09-07 15:36 . 2009-09-07 15:36 -------- d-----w- c:\program files\The Skins Factory

2009-09-07 15:35 . 2009-09-07 15:35 -------- d-----w- c:\documents and settings\Martin\Local Settings\Application Data\Downloaded Installations

2009-09-06 12:54 . 2009-09-06 12:54 -------- d-----w- c:\documents and settings\Martin\Saved Games

2009-09-06 12:54 . 2009-09-06 12:54 -------- d-----w- c:\documents and settings\Martin\Application Data\Flood Light Games

2009-09-06 12:54 . 2009-09-06 12:54 -------- d-----w- c:\documents and settings\All Users\Application Data\Flood Light Games

2009-09-06 12:52 . 2009-09-15 14:18 -------- d-----w- C:\games

2009-09-05 15:59 . 2009-09-05 15:59 -------- d-----w- c:\documents and settings\All Users\Application Data\Trymedia

2009-09-05 15:59 . 2009-09-05 21:46 16 ----a-w- c:\windows\popcinfo.dat

2009-09-05 15:23 . 2009-09-05 15:23 -------- d-----w- c:\documents and settings\All Users\Application Data\Awem

2009-08-29 20:29 . 2009-08-29 20:29 -------- d-----w- c:\documents and settings\All Users\Application Data\HideAndSecret3

2009-08-29 20:29 . 2009-08-29 20:29 -------- d-sh--w- c:\windows\ftpcache

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-09-27 19:22 . 2009-06-14 19:00 -------- d-----w- c:\documents and settings\Martin\Application Data\Skype

2009-09-27 15:07 . 2009-06-14 19:02 -------- d-----w- c:\documents and settings\Martin\Application Data\skypePM

2009-09-26 21:19 . 2009-07-12 18:57 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP

2009-09-26 06:28 . 2009-06-14 18:01 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-09-20 17:13 . 2009-06-14 17:36 -------- d-----w- c:\documents and settings\Martin\Application Data\Winamp

2009-09-15 19:12 . 2009-06-14 20:51 -------- d-----w- c:\documents and settings\Martin\Application Data\uTorrent

2009-09-15 13:30 . 2009-06-14 20:59 -------- d-----w- c:\documents and settings\Martin\Application Data\BSplayer

2009-09-15 13:09 . 2009-07-29 18:38 -------- d-----w- c:\program files\Common Files\Adobe

2009-09-13 17:36 . 2009-08-08 12:12 -------- d-----w- c:\program files\DC++

2009-09-06 16:07 . 2009-06-14 18:48 44832 ----a-w- c:\documents and settings\Martin\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-08-20 22:44 . 2009-08-05 15:31 -------- d-----w- c:\program files\EcoRescue - Project Rainforest

2009-08-20 22:43 . 2009-08-05 15:44 -------- d-----w- c:\program files\Professor Heinz Wolffs Gravity

2009-08-01 17:14 . 2009-08-01 17:14 -------- d-----w- c:\program files\D-Tools

2009-07-29 19:49 . 2009-07-29 19:49 -------- d-----w- c:\documents and settings\All Users\Application Data\FLEXnet

2009-07-16 15:22 . 2009-07-16 15:22 4096 -c--a-w- c:\windows\d3dx.dat

2009-07-16 15:19 . 2009-07-16 15:19 172032 -c--a-w- c:\windows\system32\cncs32.dll

2009-07-07 22:28 . 2009-07-07 22:27 921632 ----a-w- C:\PA7311.DAT

2002-12-31 12:00 . 2009-09-14 12:41 93184 --sha-w- c:\windows\BricoPacks\SysFiles\79_iexplore.exe

2002-12-31 12:00 . 2009-09-14 12:41 60416 --sha-w- c:\windows\BricoPacks\SysFiles\80_msimn.exe

.

------- Sigcheck -------

[-] 2002-12-31 . 7B11118B078B88F87183FE69EDA43137 . 359040 . . [5.1.2600.2180] . . c:\windows\system32\drivers\tcpip.sys

[-] 2002-12-31 . 6B34C92AC4935E0BCF035FE78E3905A2 . 3444224 . . [6.00.2900.2180] . . c:\windows\system32\mshtml.dll

[-] 2002-12-31 . 6B34C92AC4935E0BCF035FE78E3905A2 . 3444224 . . [6.00.2900.2180] . . c:\windows\system32\dllcache\mshtml.dll

[-] 2002-12-31 . 3A5EE0514F56B1B775D7641CFBA5AD37 . 690176 . . [6.00.2900.2180] . . c:\windows\system32\wininet.dll

[-] 2002-12-31 . 3A5EE0514F56B1B775D7641CFBA5AD37 . 690176 . . [6.00.2900.2180] . . c:\windows\system32\dllcache\wininet.dll

[-] 2002-12-31 . A77219A971029DC2FB683E8513713803 . 215552 . . [5.1.2600.2055] . . c:\windows\system32\termsrv.dll

.

((((((((((((((((((((((((((((( SnapShot@2009-09-27_13.00.41 )))))))))))))))))))))))))))))))))))))))))

.

+ 2009-09-27 13:00 . 2009-09-27 13:00 16384 c:\windows\Temp\Perflib_Perfdata_4fc.dat

+ 2009-09-27 19:31 . 2009-09-27 19:31 16384 c:\windows\Temp\Perflib_Perfdata_4e8.dat

+ 2002-12-31 12:00 . 2002-12-31 12:00 69120 c:\windows\system32\notepad.exe

+ 2002-12-31 12:00 . 2002-12-31 12:00 69120 c:\windows\system32\dllcache\notepad.exe

- 2009-06-12 15:09 . 2002-12-31 12:00 69120 c:\windows\system32\dllcache\notepad.exe

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]

"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"= "c:\program files\BS_Player\tbBS_P.dll" [2009-05-20 2085400]

[HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

2009-05-20 17:05 2085400 ----a-w- c:\program files\BS_Player\tbBS_P.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"= "c:\program files\BS_Player\tbBS_P.dll" [2009-05-20 2085400]

[HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{FED66DC5-1B74-4A04-8F5C-15C5ACE2B9A5}"= "c:\program files\BS_Player\tbBS_P.dll" [2009-05-20 2085400]

[HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"AudioDeck"="c:\program files\VIA\VIAudioi\SBADeck\ADeck.exe" [2007-08-09 528384]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]

"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2002-12-31 15360]

c:\documents and settings\Martin\Start Menu\Programs\Startup\

Rainmeter.lnk - c:\program files\Rainmeter\Rainmeter.exe [2006-1-21 118784]

RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784]

c:\documents and settings\All Users\Start Menu\Programs\Startup\

FlexType 2K.lnk - c:\windows\Datecs\Flex2K.exe [2009-6-18 151552]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]

BootExecute REG_MULTI_SZ autocheck autochk /k:C /k:D *

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"c:\\Program Files\\DC++\\DCPlusPlus.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 viadsk;viadsk;c:\windows\system32\drivers\viadsk.sys [31.12.2002 і. 15:00 56576]

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [15.9.2009 і. 15:55 114768]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [15.9.2009 і. 15:55 20560]

R2 HdThemeEnabler;Hyperdesk Theme Enabler;c:\program files\The Skins Factory\Hyperdesk\Common\HdThemeEnabler.exe [07.7.2008 і. 09:58 102400]

R3 NTProcDrv;Process creation detector for NT.;c:\windows\Temp\drv1.tmp [27.9.2009 і. 22:31 3584]

.

Contents of the 'Scheduled Tasks' folder

2009-09-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-790525478-1677128483-1060284298-1003Core.job

- c:\documents and settings\Martin\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-06-14 20:23]

2009-09-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-790525478-1677128483-1060284298-1003UA.job

- c:\documents and settings\Martin\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-06-14 20:23]

.

.

------- Supplementary Scan -------

.

uStart Page = about:blank

uInternet Settings,ProxyOverride = *.local

IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-09-27 22:31

Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

AudioDeck = c:\program files\VIA\VIAudioi\SBADeck\ADeck.exe 1????????????????????????????????????????????????

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\NTProcDrv]

"ImagePath"="\??\c:\windows\TEMP\drv1.tmp"

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'explorer.exe'(272)

c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll

c:\windows\system32\newdll.dll

c:\windows\system32\ntshrui.dll

c:\windows\system32\NETSHELL.dll

c:\windows\system32\credui.dll

.

------------------------ Other Running Processes ------------------------

.

SystemRoot\System32\smss.exe [504]

??\c:\windows\system32\csrss.exe [556]

??\c:\windows\system32\winlogon.exe [580]

c:\windows\system32\services.exe [628]

c:\windows\system32\lsass.exe [640]

c:\windows\system32\svchost.exe [788]

c:\windows\system32\svchost.exe [836]

c:\program files\The Skins Factory\Hyperdesk\Common\HdThemeEnabler.exe [900]

c:\windows\System32\svchost.exe [916]

c:\windows\system32\svchost.exe [1024]

c:\windows\system32\svchost.exe [1080]

c:\program files\Alwil Software\Avast4\aswUpdSv.exe [1208]

c:\program files\Alwil Software\Avast4\ashServ.exe [1256]

c:\windows\system32\spoolsv.exe [1824]

c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe [1892]

c:\program files\Bonjour\mDNSResponder.exe [200]

c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [284]

c:\windows\System32\PAStiSvc.exe [448]

c:\windows\system32\svchost.exe [484]

c:\windows\system32\wdfmgr.exe [132]

c:\program files\Alwil Software\Avast4\ashMaiSv.exe [1420]

c:\program files\Alwil Software\Avast4\ashWebSv.exe [1720]

c:\windows\system32\wscntfy.exe [196]

c:\windows\System32\alg.exe [424]

c:\windows\system32\CF6726.exe [1488]

c:\program files\VIA\VIAudioi\SBADeck\ADeck.exe [2068]

c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2084]

c:\progra~1\ALWILS~1\Avast4\ashDisp.exe [2116]

c:\windows\Datecs\Flex2K.exe [2380]

c:\program files\Rainmeter\Rainmeter.exe [2396]

c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2424]

c:\windows\system32\wuauclt.exe [3440]

c:\windows\system32\wbem\wmiprvse.exe [1004]

c:\windows\explorer.exe [272]

c:\tool.exe\catchme.cfxxe [3932]

.

**************************************************************************

.

Completion time: 2009-09-27 22:37 - machine was rebooted

ComboFix-quarantined-files.txt 2009-09-27 19:37

Pre-Run: 2 916 704 256 bytes free

Post-Run: 2 883 112 960 bytes free

270

Проблемът е, че има много инфектирани важни системни файлове. За тази цел ще инсталираме, последния Service Pack за XP - три, който ще замени инфектираните файлове с оригиналните от Microsoft.

Изтеглете и инсталирайте Service Pack 3:

http://www.kaldata.com/comments.php?id=31992&catid=1&highlight=service+pack+3

Накрая следвайте инструкциите, които Ви дадох за ComboFix и пуснете нов лог файл от него.

при инсталирането на пака ми изписа :

An extendet error has occurred

след като натиснах ОК (беше единствената опция) ми излезна следното съобщение :

Service Pack 3 installation did not complete

Има няколко варианта за решение на този проблем, виж кой ще ти е от полза:

http://social.technet.microsoft.com/forums/en-US/itproxpsp/thread/a04cfe43-daf7-4256-83b3-5c409dd47496/

чесно казано нищо неразбирам

ще може ли малко да помогнеш ?

Здравейте

Днес пуснах компютъра и той отказа да се включи и се наложи да преинсталирам Уиндоуса

извинявам се че така стана , но просто си е компютър с характер . Явно си го е искал

засега върви добре нататък ще видим

Maniac много благодаря за помощта и за отделеното време

това е засега чао

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.