Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Грешка: Task Manager Has Been Disabled From Your Administrator [Решен]

Featured Replies

Изключете Skype и повторете.

  • Автор

ComboFix 09-10-16.03 - Kemran 10/17/2009 1:29.5.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1251.1.1033.18.1023.677 [GMT 3:00]

Running from: c:\documents and settings\Kemran\Desktop\Tool.exe

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

-------\Legacy_ASC3360PR

-------\Service_asc3360pr

-------\Legacy_ASC3360PR

((((((((((((((((((((((((( Files Created from 2009-09-16 to 2009-10-16 )))))))))))))))))))))))))))))))

.

2009-10-16 21:56 . 2009-10-16 21:56 -------- d-----w- C:\_OTM

2009-10-16 19:39 . 2009-10-16 19:47 -------- d-----w- C:\Tool

2009-10-16 18:49 . 2009-10-16 18:49 -------- d-----w- c:\program files\Driver Cleaner Pro

2009-10-16 18:43 . 2003-06-18 14:31 17920 ----a-w- c:\windows\system32\mdimon.dll

2009-10-16 18:41 . 2009-10-16 18:41 -------- d-----w- c:\program files\Microsoft ActiveSync

2009-10-16 18:40 . 2009-10-16 18:41 -------- d-----w- c:\windows\SHELLNEW

2009-10-16 18:40 . 2009-10-16 18:40 -------- d-----w- c:\program files\Microsoft.NET

2009-10-16 18:10 . 2009-10-16 18:10 -------- d--h--w- c:\windows\system32\GroupPolicy

2009-10-16 17:48 . 2009-10-16 17:48 -------- d-----w- c:\documents and settings\Kemran\Application Data\Malwarebytes

2009-10-16 17:48 . 2009-09-10 11:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-10-16 17:48 . 2009-10-16 17:48 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-10-16 17:48 . 2009-10-16 17:48 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-10-16 17:48 . 2009-09-10 11:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-10-16 17:08 . 2009-10-16 17:08 -------- d-----w- c:\program files\Lavalys

2009-10-16 13:56 . 2009-10-16 13:56 -------- d-----w- c:\documents and settings\All Users\Application Data\DAEMON Tools Lite

2009-10-16 13:56 . 2009-10-16 13:56 -------- d-----w- c:\program files\DAEMON Tools Toolbar

2009-10-16 13:56 . 2009-10-16 13:56 -------- d-----w- c:\program files\DAEMON Tools Lite

2009-10-16 13:30 . 2009-10-16 13:30 721904 ----a-w- c:\windows\system32\drivers\sptd.sys

2009-10-16 13:29 . 2009-10-16 18:38 -------- d-----w- c:\documents and settings\Kemran\Application Data\DAEMON Tools Lite

2009-10-16 12:40 . 2009-10-16 12:43 -------- d-----w- c:\program files\NovaClock

2009-10-16 12:37 . 2009-10-16 12:37 -------- d--h--w- c:\windows\Icons

2009-10-16 12:29 . 2006-12-19 13:53 24072 ----a-w- c:\windows\system32\uxtuneup.dll

2009-10-15 17:25 . 2008-04-13 21:24 22016 -c--a-w- c:\windows\system32\dllcache\msircomm.sys

2009-10-15 17:25 . 2008-04-13 21:24 22016 ----a-w- c:\windows\system32\drivers\MSIRCOMM.sys

2009-10-15 16:56 . 2009-10-15 16:56 -------- d-----w- c:\windows\Datecs

2009-10-15 16:56 . 2000-12-12 21:55 28672 ----a-w- c:\windows\system32\newdll.dll

2009-10-15 16:56 . 2000-11-17 10:47 8992 ----a-w- c:\windows\system32\kbdbphz.dLL

2009-10-15 16:56 . 2000-11-15 03:52 6416 ----a-w- c:\windows\system32\kbdbds.Dll

2009-10-15 16:56 . 1999-12-07 11:00 6416 ----a-w- c:\windows\system32\kbdbp.Dll

2009-10-15 16:56 . 1999-11-18 07:04 7440 ----a-w- c:\windows\system32\KBDDLL.DLL

2009-10-15 16:56 . 1999-11-11 15:47 6416 ----a-w- c:\windows\system32\kbdinori.Dll

2009-10-15 16:56 . 1999-11-11 15:47 6416 ----a-w- c:\windows\system32\kbdinasa.Dll

2009-10-15 16:56 . 1999-11-11 15:47 6928 ----a-w- c:\windows\system32\kbdhebx.Dll

2009-10-15 16:56 . 1997-04-03 23:00 8992 ----a-w- c:\windows\system32\KBDBPH.dLL

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-10-16 22:11 . 2009-10-14 20:10 -------- d-----w- c:\documents and settings\Kemran\Application Data\Skype

2009-10-16 21:58 . 2009-10-14 20:11 -------- d-----w- c:\documents and settings\Kemran\Application Data\skypePM

2009-10-16 21:39 . 2009-10-14 19:11 43272 ----a-w- c:\documents and settings\Kemran\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-10-16 19:13 . 2009-10-14 20:58 -------- d-----w- c:\documents and settings\Kemran\Application Data\AIMP

2009-10-16 13:45 . 2009-10-14 21:59 -------- d-----w- c:\documents and settings\Kemran\Application Data\uTorrent

2009-10-14 21:59 . 2009-10-14 21:59 -------- d-----w- c:\program files\uTorrent

2009-10-14 21:42 . 2009-10-14 21:42 -------- d-----w- c:\program files\Webteh

2009-10-14 21:36 . 2009-10-14 20:16 -------- d-----w- c:\program files\AlienGUIse

2009-10-14 20:58 . 2009-10-14 20:58 -------- d-----w- c:\program files\AIMP2

2009-10-14 20:28 . 2009-10-14 20:27 -------- d-----w- c:\program files\VIA

2009-10-14 20:27 . 2009-10-14 19:16 -------- d-----w- c:\program files\Common Files\InstallShield

2009-10-14 20:16 . 2009-10-14 20:16 -------- d-----w- c:\program files\Common Files\Stardock

2009-10-14 20:11 . 2009-10-14 20:11 56 ---ha-w- c:\windows\system32\ezsidmv.dat

2009-10-14 20:10 . 2009-10-14 20:09 -------- d-----r- c:\program files\Skype

2009-10-14 20:09 . 2009-10-14 20:09 -------- d-----w- c:\program files\Common Files\Skype

2009-10-14 20:09 . 2009-10-14 20:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype

2009-10-14 19:59 . 2009-10-14 19:59 -------- d-----w- c:\program files\C-Media 3D Audio

2009-10-14 19:59 . 2009-10-14 19:17 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-10-14 19:58 . 2009-10-14 19:58 -------- d-----w- c:\documents and settings\Kemran\Application Data\TuneUp Software

2009-10-14 19:36 . 2009-10-14 19:17 -------- d-----w- c:\program files\ATI Technologies

2009-10-14 19:19 . 2009-10-14 19:19 0 ----a-w- c:\windows\nsreg.dat

2009-10-14 18:58 . 2009-10-14 18:58 -------- d-----w- c:\program files\microsoft frontpage

2009-10-14 18:52 . 2009-10-14 18:52 21640 ----a-w- c:\windows\system32\emptyregdb.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

c:\documents and settings\All Users\Start Menu\Programs\Startup\

FlexType 2K.lnk - c:\windows\Datecs\Flex2K.exe [2009-10-15 225280]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableLUA"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"= 1 (0x1)

"DisableRegistryTools"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB]

2001-12-20 20:34 24576 ----a-w- c:\program files\AlienGUIse\fastload.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=c:\windows\system32\wbsys.dll

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" -autorun

"Skype"="c:\program files\Skype\Phone\Skype.exe" /nosplash /minimized

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

"RaidTool"=c:\program files\VIA\RAID\raid_tool.exe

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"d:\\D-MAC's tools\\INSTALLS\\Mozilla FireFox\\Firefox Setup 3.5.2.exe"=

"c:\\WINDOWS\\system32\\wscntfy.exe"=

"c:\\PROGRA~1\\COMMON~1\\INSTAL~1\\engine\\6\\INTEL3~1\\IKernel.exe"=

"c:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"= c:\\PROGRAM FILES\\ATI TECHNOLOGIES\\ATI CONTROL PANEL\\ATIPTAXX.EXE

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=

"d:\\D-MAC's tools\\Other\\TuneUp Utilities 2007\\TuneUp Utilities 2007.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"c:\\Program Files\\AIMP2\\AIMP2.exe"=

"d:\\D-MAC's tools\\INSTALLS\\WinRAR\\WinRar Setup.exe"=

"c:\\Program Files\\AlienGUIse\\wbload.exe"=

"c:\\WINDOWS\\Datecs\\Flex2K.exe"=

"c:\\WINDOWS\\system32\\Ati2evxx.exe"=

"c:\\WINDOWS\\system32\\netsh.exe"=

R3 asc3360pr;asc3360pr;\??\c:\windows\system32\drivers\smjrj.sys --> c:\windows\system32\drivers\smjrj.sys [?]

--- Other Services/Drivers In Memory ---

*NewlyCreated* - ASC3360PR

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

.

.

------- Supplementary Scan -------

.

IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

TCP: {3EFE8D44-8683-48AC-827C-19E8DE02CB9A} = 212.25.58.8 212.25.58.2

FF - ProfilePath - c:\documents and settings\Kemran\Application Data\Mozilla\Firefox\Profiles\nu4whop3.default\

FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-10-17 01:34

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_USERS\S-1-5-21-1343024091-1972579041-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID]

@Denied: (Full) (LocalSystem)

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(692)

c:\windows\system32\Ati2evxx.dll

c:\program files\AlienGUIse\fastload.dll

.

------------------------ Other Running Processes ------------------------

.

c:\windows\system32\ati2evxx.exe

c:\windows\system32\ati2evxx.exe

c:\windows\system32\wscntfy.exe

.

**************************************************************************

.

Completion time: 2009-10-16 1:36 - machine was rebooted

ComboFix-quarantined-files.txt 2009-10-16 22:36

ComboFix2.txt 2009-10-16 20:09

ComboFix3.txt 2009-10-16 19:47

ComboFix4.txt 2009-10-16 19:13

Pre-Run: 10,440,769,536 bytes free

Post-Run: 10,359,660,544 bytes free

166

Стъпка 1:

Отворете Notepad и чрез комбинацията copy/paste поставете следния текст:

Killall::


FCopy::

c:\windows\system32\drivers\smjrj.sys |  c:\documents and settings\Kemran\Desktop\Suspicious files\smjrj.sys.vir

C:\windows\system32\drivers\asc3360p.sys | c:\documents and settings\Kemran\Desktop\Suspicious files\asc3360p.sys.vir

Запазете файла с името CFScript.txt и го поставете върху ComboFix.

CFScriptB-4.gif

След като, програмата приключи ще Ви изведе лог файла. Отново чрез комбинацията от Copy/Paste поставете информацията тук.

Стъпка 2:

Архивирайте новосъздадената на вашия десктоп папка, наречена Suspicious files и я прикрепете към www.rapidshare.com . Накрая публикувайте линк за изтегляне.

Ще ми е необходима помощ за вашия леко... усложнен случай.

  • Автор

ето го и новият Лог но не се създаде никаква папка на десктоп-а ми :cheers:

ComboFix 09-10-16.03 - Kemran 10/17/2009 1:47.6.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1251.1.1033.18.1023.752 [GMT 3:00]

Running from: c:\documents and settings\Kemran\Desktop\Tool.exe

Command switches used :: c:\documents and settings\Kemran\Desktop\CFScript.txt

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

-------\Legacy_ASC3360PR

-------\Service_asc3360pr

((((((((((((((((((((((((( Files Created from 2009-09-16 to 2009-10-16 )))))))))))))))))))))))))))))))

.

2009-10-16 21:56 . 2009-10-16 21:56 -------- d-----w- C:\_OTM

2009-10-16 19:39 . 2009-10-16 19:47 -------- d-----w- C:\Tool

2009-10-16 18:49 . 2009-10-16 18:49 -------- d-----w- c:\program files\Driver Cleaner Pro

2009-10-16 18:43 . 2003-06-18 14:31 17920 ----a-w- c:\windows\system32\mdimon.dll

2009-10-16 18:41 . 2009-10-16 18:41 -------- d-----w- c:\program files\Microsoft ActiveSync

2009-10-16 18:40 . 2009-10-16 18:41 -------- d-----w- c:\windows\SHELLNEW

2009-10-16 18:40 . 2009-10-16 18:40 -------- d-----w- c:\program files\Microsoft.NET

2009-10-16 18:10 . 2009-10-16 18:10 -------- d--h--w- c:\windows\system32\GroupPolicy

2009-10-16 17:48 . 2009-10-16 17:48 -------- d-----w- c:\documents and settings\Kemran\Application Data\Malwarebytes

2009-10-16 17:48 . 2009-09-10 11:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-10-16 17:48 . 2009-10-16 17:48 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-10-16 17:48 . 2009-10-16 17:48 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-10-16 17:48 . 2009-09-10 11:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-10-16 17:08 . 2009-10-16 17:08 -------- d-----w- c:\program files\Lavalys

2009-10-16 13:56 . 2009-10-16 13:56 -------- d-----w- c:\documents and settings\All Users\Application Data\DAEMON Tools Lite

2009-10-16 13:56 . 2009-10-16 13:56 -------- d-----w- c:\program files\DAEMON Tools Toolbar

2009-10-16 13:56 . 2009-10-16 13:56 -------- d-----w- c:\program files\DAEMON Tools Lite

2009-10-16 13:30 . 2009-10-16 13:30 721904 ----a-w- c:\windows\system32\drivers\sptd.sys

2009-10-16 13:29 . 2009-10-16 18:38 -------- d-----w- c:\documents and settings\Kemran\Application Data\DAEMON Tools Lite

2009-10-16 12:40 . 2009-10-16 12:43 -------- d-----w- c:\program files\NovaClock

2009-10-16 12:37 . 2009-10-16 12:37 -------- d--h--w- c:\windows\Icons

2009-10-16 12:29 . 2006-12-19 13:53 24072 ----a-w- c:\windows\system32\uxtuneup.dll

2009-10-15 17:25 . 2008-04-13 21:24 22016 -c--a-w- c:\windows\system32\dllcache\msircomm.sys

2009-10-15 17:25 . 2008-04-13 21:24 22016 ----a-w- c:\windows\system32\drivers\MSIRCOMM.sys

2009-10-15 16:56 . 2009-10-15 16:56 -------- d-----w- c:\windows\Datecs

2009-10-15 16:56 . 2000-12-12 21:55 28672 ----a-w- c:\windows\system32\newdll.dll

2009-10-15 16:56 . 2000-11-17 10:47 8992 ----a-w- c:\windows\system32\kbdbphz.dLL

2009-10-15 16:56 . 2000-11-15 03:52 6416 ----a-w- c:\windows\system32\kbdbds.Dll

2009-10-15 16:56 . 1999-12-07 11:00 6416 ----a-w- c:\windows\system32\kbdbp.Dll

2009-10-15 16:56 . 1999-11-18 07:04 7440 ----a-w- c:\windows\system32\KBDDLL.DLL

2009-10-15 16:56 . 1999-11-11 15:47 6416 ----a-w- c:\windows\system32\kbdinori.Dll

2009-10-15 16:56 . 1999-11-11 15:47 6416 ----a-w- c:\windows\system32\kbdinasa.Dll

2009-10-15 16:56 . 1999-11-11 15:47 6928 ----a-w- c:\windows\system32\kbdhebx.Dll

2009-10-15 16:56 . 1997-04-03 23:00 8992 ----a-w- c:\windows\system32\KBDBPH.dLL

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-10-16 22:11 . 2009-10-14 20:10 -------- d-----w- c:\documents and settings\Kemran\Application Data\Skype

2009-10-16 21:58 . 2009-10-14 20:11 -------- d-----w- c:\documents and settings\Kemran\Application Data\skypePM

2009-10-16 21:39 . 2009-10-14 19:11 43272 ----a-w- c:\documents and settings\Kemran\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-10-16 19:13 . 2009-10-14 20:58 -------- d-----w- c:\documents and settings\Kemran\Application Data\AIMP

2009-10-16 13:45 . 2009-10-14 21:59 -------- d-----w- c:\documents and settings\Kemran\Application Data\uTorrent

2009-10-14 21:59 . 2009-10-14 21:59 -------- d-----w- c:\program files\uTorrent

2009-10-14 21:42 . 2009-10-14 21:42 -------- d-----w- c:\program files\Webteh

2009-10-14 21:36 . 2009-10-14 20:16 -------- d-----w- c:\program files\AlienGUIse

2009-10-14 20:58 . 2009-10-14 20:58 -------- d-----w- c:\program files\AIMP2

2009-10-14 20:28 . 2009-10-14 20:27 -------- d-----w- c:\program files\VIA

2009-10-14 20:27 . 2009-10-14 19:16 -------- d-----w- c:\program files\Common Files\InstallShield

2009-10-14 20:16 . 2009-10-14 20:16 -------- d-----w- c:\program files\Common Files\Stardock

2009-10-14 20:11 . 2009-10-14 20:11 56 ---ha-w- c:\windows\system32\ezsidmv.dat

2009-10-14 20:10 . 2009-10-14 20:09 -------- d-----r- c:\program files\Skype

2009-10-14 20:09 . 2009-10-14 20:09 -------- d-----w- c:\program files\Common Files\Skype

2009-10-14 20:09 . 2009-10-14 20:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype

2009-10-14 19:59 . 2009-10-14 19:59 -------- d-----w- c:\program files\C-Media 3D Audio

2009-10-14 19:59 . 2009-10-14 19:17 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-10-14 19:58 . 2009-10-14 19:58 -------- d-----w- c:\documents and settings\Kemran\Application Data\TuneUp Software

2009-10-14 19:36 . 2009-10-14 19:17 -------- d-----w- c:\program files\ATI Technologies

2009-10-14 19:19 . 2009-10-14 19:19 0 ----a-w- c:\windows\nsreg.dat

2009-10-14 18:58 . 2009-10-14 18:58 -------- d-----w- c:\program files\microsoft frontpage

2009-10-14 18:52 . 2009-10-14 18:52 21640 ----a-w- c:\windows\system32\emptyregdb.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

c:\documents and settings\All Users\Start Menu\Programs\Startup\

FlexType 2K.lnk - c:\windows\Datecs\Flex2K.exe [2009-10-15 225280]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"= 1 (0x1)

"DisableRegistryTools"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB]

2001-12-20 20:34 24576 ----a-w- c:\program files\AlienGUIse\fastload.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=c:\windows\system32\wbsys.dll

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" -autorun

"Skype"="c:\program files\Skype\Phone\Skype.exe" /nosplash /minimized

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

"RaidTool"=c:\program files\VIA\RAID\raid_tool.exe

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"d:\\D-MAC's tools\\INSTALLS\\Mozilla FireFox\\Firefox Setup 3.5.2.exe"=

"c:\\WINDOWS\\system32\\wscntfy.exe"=

"c:\\PROGRA~1\\COMMON~1\\INSTAL~1\\engine\\6\\INTEL3~1\\IKernel.exe"=

"c:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"= c:\\PROGRAM FILES\\ATI TECHNOLOGIES\\ATI CONTROL PANEL\\ATIPTAXX.EXE

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=

"d:\\D-MAC's tools\\Other\\TuneUp Utilities 2007\\TuneUp Utilities 2007.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"c:\\Program Files\\AIMP2\\AIMP2.exe"=

"d:\\D-MAC's tools\\INSTALLS\\WinRAR\\WinRar Setup.exe"=

"c:\\Program Files\\AlienGUIse\\wbload.exe"=

"c:\\WINDOWS\\Datecs\\Flex2K.exe"=

"c:\\WINDOWS\\system32\\Ati2evxx.exe"=

"c:\\WINDOWS\\system32\\netsh.exe"=

"c:\\WINDOWS\\system32\\CF21841.exe"=

--- Other Services/Drivers In Memory ---

*NewlyCreated* - ASC3360PR

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

.

.

------- Supplementary Scan -------

.

IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

TCP: {3EFE8D44-8683-48AC-827C-19E8DE02CB9A} = 212.25.58.8 212.25.58.2

FF - ProfilePath - c:\documents and settings\Kemran\Application Data\Mozilla\Firefox\Profiles\nu4whop3.default\

FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-10-17 01:51

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_USERS\S-1-5-21-1343024091-1972579041-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID]

@Denied: (Full) (LocalSystem)

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(696)

c:\windows\system32\Ati2evxx.dll

c:\program files\AlienGUIse\fastload.dll

- - - - - - - > 'explorer.exe'(1180)

c:\windows\system32\newdll.dll

.

------------------------ Other Running Processes ------------------------

.

c:\windows\system32\ati2evxx.exe

c:\windows\system32\ati2evxx.exe

c:\windows\system32\wscntfy.exe

.

**************************************************************************

.

Completion time: 2009-10-16 1:53 - machine was rebooted

ComboFix-quarantined-files.txt 2009-10-16 22:53

ComboFix2.txt 2009-10-16 22:36

ComboFix3.txt 2009-10-16 20:09

ComboFix4.txt 2009-10-16 19:47

ComboFix5.txt 2009-10-16 22:46

Pre-Run: 10,347,225,088 bytes free

Post-Run: 10,251,182,080 bytes free

167

Редактирано от acrobata0203 (преглед на промените)

Отворете Notepad (преди да продължите се уверете, че в менюто Format, Word Wrap има отметка. Ако няма, цъкнете върху него и ще бъде добавена) и чрез комбинацията copy/paste поставете следния текст:

http://www.kaldata.com/forums/index.php?showtopic=138946&st=15


Killall::


Collect::

c:\windows\system32\drivers\smjrj.sys

C:\windows\system32\drivers\asc3360p.sys


Rootkit::

smjrj

asc3360p


Driver::

smjrj

asc3360p


File::

c:\windows\system32\drivers\smjrj.sys

C:\windows\system32\drivers\asc3360p.sys


NetSvc::

ASC3360PR

Запазете файла с името CFScript.txt и го поставете върху ComboFix.

CFScriptB-4.gif

След като, програмата приключи ще Ви изведе лог файла. Отново чрез комбинацията от Copy/Paste поставете информацията тук.

  • Автор

ComboFix 09-10-16.04 - Kemran 10/17/2009 2:06.7.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1251.1.1033.18.1023.747 [GMT 3:00]

Running from: c:\documents and settings\Kemran\Desktop\Tool.exe

Command switches used :: c:\documents and settings\Kemran\Desktop\CFScript.txt

FILE ::

"c:\windows\system32\drivers\asc3360p.sys"

"c:\windows\system32\drivers\smjrj.sys"

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

-------\Legacy_ASC3360PR

((((((((((((((((((((((((( Files Created from 2009-09-16 to 2009-10-16 )))))))))))))))))))))))))))))))

.

2009-10-16 21:56 . 2009-10-16 21:56 -------- d-----w- C:\_OTM

2009-10-16 19:39 . 2009-10-16 19:47 -------- d-----w- C:\Tool

2009-10-16 18:49 . 2009-10-16 18:49 -------- d-----w- c:\program files\Driver Cleaner Pro

2009-10-16 18:43 . 2003-06-18 14:31 17920 ----a-w- c:\windows\system32\mdimon.dll

2009-10-16 18:41 . 2009-10-16 18:41 -------- d-----w- c:\program files\Microsoft ActiveSync

2009-10-16 18:40 . 2009-10-16 18:41 -------- d-----w- c:\windows\SHELLNEW

2009-10-16 18:40 . 2009-10-16 18:40 -------- d-----w- c:\program files\Microsoft.NET

2009-10-16 18:10 . 2009-10-16 18:10 -------- d--h--w- c:\windows\system32\GroupPolicy

2009-10-16 17:48 . 2009-10-16 17:48 -------- d-----w- c:\documents and settings\Kemran\Application Data\Malwarebytes

2009-10-16 17:48 . 2009-09-10 11:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-10-16 17:48 . 2009-10-16 17:48 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-10-16 17:48 . 2009-10-16 17:48 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-10-16 17:48 . 2009-09-10 11:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-10-16 17:08 . 2009-10-16 17:08 -------- d-----w- c:\program files\Lavalys

2009-10-16 13:56 . 2009-10-16 13:56 -------- d-----w- c:\documents and settings\All Users\Application Data\DAEMON Tools Lite

2009-10-16 13:56 . 2009-10-16 13:56 -------- d-----w- c:\program files\DAEMON Tools Toolbar

2009-10-16 13:56 . 2009-10-16 13:56 -------- d-----w- c:\program files\DAEMON Tools Lite

2009-10-16 13:30 . 2009-10-16 13:30 721904 ----a-w- c:\windows\system32\drivers\sptd.sys

2009-10-16 13:29 . 2009-10-16 18:38 -------- d-----w- c:\documents and settings\Kemran\Application Data\DAEMON Tools Lite

2009-10-16 12:40 . 2009-10-16 12:43 -------- d-----w- c:\program files\NovaClock

2009-10-16 12:37 . 2009-10-16 12:37 -------- d--h--w- c:\windows\Icons

2009-10-16 12:29 . 2006-12-19 13:53 24072 ----a-w- c:\windows\system32\uxtuneup.dll

2009-10-15 17:25 . 2008-04-13 21:24 22016 -c--a-w- c:\windows\system32\dllcache\msircomm.sys

2009-10-15 17:25 . 2008-04-13 21:24 22016 ----a-w- c:\windows\system32\drivers\MSIRCOMM.sys

2009-10-15 16:56 . 2009-10-15 16:56 -------- d-----w- c:\windows\Datecs

2009-10-15 16:56 . 2000-12-12 21:55 28672 ----a-w- c:\windows\system32\newdll.dll

2009-10-15 16:56 . 2000-11-17 10:47 8992 ----a-w- c:\windows\system32\kbdbphz.dLL

2009-10-15 16:56 . 2000-11-15 03:52 6416 ----a-w- c:\windows\system32\kbdbds.Dll

2009-10-15 16:56 . 1999-12-07 11:00 6416 ----a-w- c:\windows\system32\kbdbp.Dll

2009-10-15 16:56 . 1999-11-18 07:04 7440 ----a-w- c:\windows\system32\KBDDLL.DLL

2009-10-15 16:56 . 1999-11-11 15:47 6416 ----a-w- c:\windows\system32\kbdinori.Dll

2009-10-15 16:56 . 1999-11-11 15:47 6416 ----a-w- c:\windows\system32\kbdinasa.Dll

2009-10-15 16:56 . 1999-11-11 15:47 6928 ----a-w- c:\windows\system32\kbdhebx.Dll

2009-10-15 16:56 . 1997-04-03 23:00 8992 ----a-w- c:\windows\system32\KBDBPH.dLL

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-10-16 22:11 . 2009-10-14 20:10 -------- d-----w- c:\documents and settings\Kemran\Application Data\Skype

2009-10-16 21:58 . 2009-10-14 20:11 -------- d-----w- c:\documents and settings\Kemran\Application Data\skypePM

2009-10-16 21:39 . 2009-10-14 19:11 43272 ----a-w- c:\documents and settings\Kemran\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-10-16 19:13 . 2009-10-14 20:58 -------- d-----w- c:\documents and settings\Kemran\Application Data\AIMP

2009-10-16 13:45 . 2009-10-14 21:59 -------- d-----w- c:\documents and settings\Kemran\Application Data\uTorrent

2009-10-14 21:59 . 2009-10-14 21:59 -------- d-----w- c:\program files\uTorrent

2009-10-14 21:42 . 2009-10-14 21:42 -------- d-----w- c:\program files\Webteh

2009-10-14 21:36 . 2009-10-14 20:16 -------- d-----w- c:\program files\AlienGUIse

2009-10-14 20:58 . 2009-10-14 20:58 -------- d-----w- c:\program files\AIMP2

2009-10-14 20:28 . 2009-10-14 20:27 -------- d-----w- c:\program files\VIA

2009-10-14 20:27 . 2009-10-14 19:16 -------- d-----w- c:\program files\Common Files\InstallShield

2009-10-14 20:16 . 2009-10-14 20:16 -------- d-----w- c:\program files\Common Files\Stardock

2009-10-14 20:11 . 2009-10-14 20:11 56 ---ha-w- c:\windows\system32\ezsidmv.dat

2009-10-14 20:10 . 2009-10-14 20:09 -------- d-----r- c:\program files\Skype

2009-10-14 20:09 . 2009-10-14 20:09 -------- d-----w- c:\program files\Common Files\Skype

2009-10-14 20:09 . 2009-10-14 20:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype

2009-10-14 19:59 . 2009-10-14 19:59 -------- d-----w- c:\program files\C-Media 3D Audio

2009-10-14 19:59 . 2009-10-14 19:17 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-10-14 19:58 . 2009-10-14 19:58 -------- d-----w- c:\documents and settings\Kemran\Application Data\TuneUp Software

2009-10-14 19:36 . 2009-10-14 19:17 -------- d-----w- c:\program files\ATI Technologies

2009-10-14 19:19 . 2009-10-14 19:19 0 ----a-w- c:\windows\nsreg.dat

2009-10-14 18:58 . 2009-10-14 18:58 -------- d-----w- c:\program files\microsoft frontpage

2009-10-14 18:52 . 2009-10-14 18:52 21640 ----a-w- c:\windows\system32\emptyregdb.dat

.

((((((((((((((((((((((((((((( SnapShot@2009-10-16_19.11.08 )))))))))))))))))))))))))))))))))))))))))

.

+ 2009-10-16 23:06 . 2009-10-16 23:06 16384 c:\windows\temp\Perflib_Perfdata_9b0.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

c:\documents and settings\All Users\Start Menu\Programs\Startup\

FlexType 2K.lnk - c:\windows\Datecs\Flex2K.exe [2009-10-15 225280]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableLUA"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"= 1 (0x1)

"DisableRegistryTools"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB]

2001-12-20 20:34 24576 ----a-w- c:\program files\AlienGUIse\fastload.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=c:\windows\system32\wbsys.dll

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" -autorun

"Skype"="c:\program files\Skype\Phone\Skype.exe" /nosplash /minimized

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

"RaidTool"=c:\program files\VIA\RAID\raid_tool.exe

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"d:\\D-MAC's tools\\INSTALLS\\Mozilla FireFox\\Firefox Setup 3.5.2.exe"=

"c:\\WINDOWS\\system32\\wscntfy.exe"=

"c:\\PROGRA~1\\COMMON~1\\INSTAL~1\\engine\\6\\INTEL3~1\\IKernel.exe"=

"c:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"= c:\\PROGRAM FILES\\ATI TECHNOLOGIES\\ATI CONTROL PANEL\\ATIPTAXX.EXE

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=

"d:\\D-MAC's tools\\Other\\TuneUp Utilities 2007\\TuneUp Utilities 2007.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"c:\\Program Files\\AIMP2\\AIMP2.exe"=

"d:\\D-MAC's tools\\INSTALLS\\WinRAR\\WinRar Setup.exe"=

"c:\\Program Files\\AlienGUIse\\wbload.exe"=

"c:\\WINDOWS\\Datecs\\Flex2K.exe"=

"c:\\WINDOWS\\system32\\Ati2evxx.exe"=

"c:\\WINDOWS\\system32\\netsh.exe"=

"c:\\WINDOWS\\system32\\CF8521.exe"=

R3 asc3360pr;asc3360pr;\??\c:\windows\system32\drivers\smjrj.sys --> c:\windows\system32\drivers\smjrj.sys [?]

--- Other Services/Drivers In Memory ---

*NewlyCreated* - ASC3360PR

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

.

.

------- Supplementary Scan -------

.

IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

TCP: {3EFE8D44-8683-48AC-827C-19E8DE02CB9A} = 212.25.58.8 212.25.58.2

FF - ProfilePath - c:\documents and settings\Kemran\Application Data\Mozilla\Firefox\Profiles\nu4whop3.default\

FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-10-17 02:10

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_USERS\S-1-5-21-1343024091-1972579041-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID]

@Denied: (Full) (LocalSystem)

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(700)

c:\windows\system32\Ati2evxx.dll

c:\program files\AlienGUIse\fastload.dll

.

------------------------ Other Running Processes ------------------------

.

c:\windows\system32\ati2evxx.exe

c:\windows\system32\ati2evxx.exe

c:\windows\system32\wscntfy.exe

.

**************************************************************************

.

Completion time: 2009-10-16 2:12 - machine was rebooted

ComboFix-quarantined-files.txt 2009-10-16 23:12

ComboFix2.txt 2009-10-16 22:53

ComboFix3.txt 2009-10-16 22:36

ComboFix4.txt 2009-10-16 20:09

ComboFix5.txt 2009-10-16 23:05

Pre-Run: 10,230,820,864 bytes free

Post-Run: 10,137,772,032 bytes free

174

Изтеглете The Avenger (от Swandog46) и го запазете на вашия десктоп. Разархивирайте архива на вашия десктоп, отново.

Стартирайте avenger.exe, копирайте следния скрипт и го поставете в текстовото поле на програмата:

Begin copying here:

Files to move:

c:\windows\system32\drivers\smjrj.sys |  c:\documents and settings\Kemran\Desktop\Suspicious files\smjrj.sys.vir

C:\windows\system32\drivers\asc3360p.sys | c:\documents and settings\Kemran\Desktop\Suspicious files\asc3360p.sys.vir


Drivers to disable:

asc3360p

smjrj


Drivers to delete:

asc3360p

smjrj

Бележка: Този скрипт е създаден специално за този потребител. Ако Вие не сте този потребител, НЕ ползвайте този скрипт, защото ной може да повреди сериозно вашата система.

Уверете се, че Scan for rootkits и Automatically disable any rootkits found имат отметки.

Накрая, изберете Execute и при въпрос от страна на програмата, кликнете върху Yes, при което комюпътър ще се рестартира. След рестартирането, копирайте и поставете съдържанието на лог файла от програмата, намиращ се в C:\avenger.txt в следващия Ви коментар в тази тема.

  • Автор

Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.

Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

No rootkits found!

Error: file "c:\windows\system32\drivers\smjrj.sys" not found!

File move operation "c:\windows\system32\drivers\smjrj.sys|c:\documents and settings\Kemran\Desktop\Suspicious files\smjrj.sys.vir" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: file "C:\windows\system32\drivers\asc3360p.sys" not found!

File move operation "C:\windows\system32\drivers\asc3360p.sys|c:\documents and settings\Kemran\Desktop\Suspicious files\asc3360p.sys.vir" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: could not open driver "asc3360p"

Disablement of driver "asc3360p" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: could not open driver "smjrj"

Disablement of driver "smjrj" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\asc3360p" not found!

Deletion of driver "asc3360p" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\smjrj" not found!

Deletion of driver "smjrj" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Completed script processing.

*******************

Finished! Terminate.

Нека утре продължим, а аз през това време ще измисля какво да правим с тези упори твари.

Съжалявам за забавянето и благодаря за бързото и точно изпълнение на инструкциите!

  • Автор

Няма за какво да ми се извиняваш, аз трябва да се извинявам за дето те занимавам sad.gif

ако искаш ето ти скайп-а ми kemran01 утре когато решиш да продължим ми пиши ;)

Редактирано от acrobata0203 (преглед на промените)

  • Автор

Ок. Лека и на вас :)

Сори че понякога ви говоря на Ти но толкова време си пишем и ... ;)

Редактирано от acrobata0203 (преглед на промените)

Стъпка 1:

Моля, отидете на Start --> Settings --> Control Panel --> Add or Remove Programs, и деинсталирайте следните програми (Ако присъстват в списъка):

Daemon Tools

Daemon Tools Toolbar

Стъпка 2:

Изтрийте вашето копие от ComboFix, изтеглете ново и следвайте първите инструкции за ComboFix, които Ви дадох.

  • Автор

ComboFix 09-10-16.09 - Kemran 10/17/2009 23:49.8.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1251.1.1033.18.1023.683 [GMT 3:00]

Running from: c:\documents and settings\Kemran\Desktop\Tool.exe

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

-------\Legacy_ASC3360PR

-------\Service_asc3360pr

((((((((((((((((((((((((( Files Created from 2009-09-17 to 2009-10-17 )))))))))))))))))))))))))))))))

.

2009-10-17 19:43 . 2009-10-17 19:43 -------- d-----w- c:\program files\Common Files\Adobe

2009-10-17 12:54 . 2009-10-17 12:54 -------- d-----w- c:\program files\TeamViewerPortable_en

2009-10-16 21:56 . 2009-10-16 21:56 -------- d-----w- C:\_OTM

2009-10-16 19:39 . 2009-10-16 19:47 -------- d-----w- C:\Tool

2009-10-16 18:49 . 2009-10-16 18:49 -------- d-----w- c:\program files\Driver Cleaner Pro

2009-10-16 18:43 . 2003-06-18 14:31 17920 ----a-w- c:\windows\system32\mdimon.dll

2009-10-16 18:41 . 2009-10-16 18:41 -------- d-----w- c:\program files\Microsoft ActiveSync

2009-10-16 18:40 . 2009-10-16 18:41 -------- d-----w- c:\windows\SHELLNEW

2009-10-16 18:40 . 2009-10-16 18:40 -------- d-----w- c:\program files\Microsoft.NET

2009-10-16 18:10 . 2009-10-16 18:10 -------- d--h--w- c:\windows\system32\GroupPolicy

2009-10-16 17:48 . 2009-10-16 17:48 -------- d-----w- c:\documents and settings\Kemran\Application Data\Malwarebytes

2009-10-16 17:48 . 2009-09-10 11:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-10-16 17:48 . 2009-10-16 17:48 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-10-16 17:48 . 2009-10-16 17:48 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-10-16 17:48 . 2009-09-10 11:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-10-16 17:08 . 2009-10-16 17:08 -------- d-----w- c:\program files\Lavalys

2009-10-16 13:56 . 2009-10-16 13:56 -------- d-----w- c:\documents and settings\All Users\Application Data\DAEMON Tools Lite

2009-10-16 13:56 . 2009-10-16 13:56 -------- d-----w- c:\program files\DAEMON Tools Toolbar

2009-10-16 13:56 . 2009-10-17 20:44 -------- d-----w- c:\program files\DAEMON Tools Lite

2009-10-16 13:30 . 2009-10-16 13:30 721904 ----a-w- c:\windows\system32\drivers\sptd.sys

2009-10-16 13:29 . 2009-10-16 18:38 -------- d-----w- c:\documents and settings\Kemran\Application Data\DAEMON Tools Lite

2009-10-16 12:40 . 2009-10-16 12:43 -------- d-----w- c:\program files\NovaClock

2009-10-16 12:37 . 2009-10-16 12:37 -------- d--h--w- c:\windows\Icons

2009-10-16 12:29 . 2006-12-19 13:53 24072 ----a-w- c:\windows\system32\uxtuneup.dll

2009-10-15 17:25 . 2008-04-13 21:24 22016 -c--a-w- c:\windows\system32\dllcache\msircomm.sys

2009-10-15 17:25 . 2008-04-13 21:24 22016 ----a-w- c:\windows\system32\drivers\MSIRCOMM.sys

2009-10-15 16:56 . 2009-10-15 16:56 -------- d-----w- c:\windows\Datecs

2009-10-15 16:56 . 2000-12-12 21:55 28672 ----a-w- c:\windows\system32\newdll.dll

2009-10-15 16:56 . 2000-11-17 10:47 8992 ----a-w- c:\windows\system32\kbdbphz.dLL

2009-10-15 16:56 . 2000-11-15 03:52 6416 ----a-w- c:\windows\system32\kbdbds.Dll

2009-10-15 16:56 . 1999-12-07 11:00 6416 ----a-w- c:\windows\system32\kbdbp.Dll

2009-10-15 16:56 . 1999-11-18 07:04 7440 ----a-w- c:\windows\system32\KBDDLL.DLL

2009-10-15 16:56 . 1999-11-11 15:47 6416 ----a-w- c:\windows\system32\kbdinori.Dll

2009-10-15 16:56 . 1999-11-11 15:47 6416 ----a-w- c:\windows\system32\kbdinasa.Dll

2009-10-15 16:56 . 1999-11-11 15:47 6928 ----a-w- c:\windows\system32\kbdhebx.Dll

2009-10-15 16:56 . 1997-04-03 23:00 8992 ----a-w- c:\windows\system32\KBDBPH.dLL

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-10-17 20:48 . 2009-10-14 20:10 -------- d-----w- c:\documents and settings\Kemran\Application Data\Skype

2009-10-17 19:46 . 2009-10-14 20:11 -------- d-----w- c:\documents and settings\Kemran\Application Data\skypePM

2009-10-17 19:18 . 2009-10-14 21:59 -------- d-----w- c:\documents and settings\Kemran\Application Data\uTorrent

2009-10-17 14:25 . 2009-10-14 20:58 -------- d-----w- c:\documents and settings\Kemran\Application Data\AIMP

2009-10-16 21:39 . 2009-10-14 19:11 43272 ----a-w- c:\documents and settings\Kemran\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-10-14 21:59 . 2009-10-14 21:59 -------- d-----w- c:\program files\uTorrent

2009-10-14 21:42 . 2009-10-14 21:42 -------- d-----w- c:\program files\Webteh

2009-10-14 21:36 . 2009-10-14 20:16 -------- d-----w- c:\program files\AlienGUIse

2009-10-14 20:58 . 2009-10-14 20:58 -------- d-----w- c:\program files\AIMP2

2009-10-14 20:28 . 2009-10-14 20:27 -------- d-----w- c:\program files\VIA

2009-10-14 20:27 . 2009-10-14 19:16 -------- d-----w- c:\program files\Common Files\InstallShield

2009-10-14 20:16 . 2009-10-14 20:16 -------- d-----w- c:\program files\Common Files\Stardock

2009-10-14 20:11 . 2009-10-14 20:11 56 ---ha-w- c:\windows\system32\ezsidmv.dat

2009-10-14 20:10 . 2009-10-14 20:09 -------- d-----r- c:\program files\Skype

2009-10-14 20:09 . 2009-10-14 20:09 -------- d-----w- c:\program files\Common Files\Skype

2009-10-14 20:09 . 2009-10-14 20:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype

2009-10-14 19:59 . 2009-10-14 19:59 -------- d-----w- c:\program files\C-Media 3D Audio

2009-10-14 19:59 . 2009-10-14 19:17 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-10-14 19:58 . 2009-10-14 19:58 -------- d-----w- c:\documents and settings\Kemran\Application Data\TuneUp Software

2009-10-14 19:36 . 2009-10-14 19:17 -------- d-----w- c:\program files\ATI Technologies

2009-10-14 19:19 . 2009-10-14 19:19 0 ----a-w- c:\windows\nsreg.dat

2009-10-14 18:58 . 2009-10-14 18:58 -------- d-----w- c:\program files\microsoft frontpage

2009-10-14 18:52 . 2009-10-14 18:52 21640 ----a-w- c:\windows\system32\emptyregdb.dat

.

((((((((((((((((((((((((((((( SnapShot@2009-10-16_19.11.08 )))))))))))))))))))))))))))))))))))))))))

.

+ 2009-10-17 20:49 . 2009-10-17 20:49 16384 c:\windows\temp\Perflib_Perfdata_c4c.dat

+ 2009-10-17 19:42 . 2005-12-05 15:07 61136 c:\windows\system32\xinput9_1_0.dll

+ 2009-10-17 19:42 . 2007-04-04 15:53 81768 c:\windows\system32\xinput1_3.dll

+ 2009-10-17 19:42 . 2006-07-28 06:30 62744 c:\windows\system32\xinput1_2.dll

+ 2009-10-17 19:42 . 2006-03-31 09:39 62672 c:\windows\system32\xinput1_1.dll

+ 2009-10-17 19:42 . 2007-03-05 09:42 15128 c:\windows\system32\x3daudio1_1.dll

+ 2009-10-17 19:42 . 2006-02-03 05:41 14032 c:\windows\system32\x3daudio1_0.dll

+ 2008-06-26 12:29 . 2008-06-26 12:29 68216 c:\windows\system32\drivers\ps7akxeb.sys

+ 2008-06-26 12:31 . 2008-06-26 12:31 64624 c:\windows\system32\drivers\pe3akxeb.sys

+ 2003-03-17 20:00 . 2003-03-17 20:00 89088 c:\windows\system32\atl71.dll

+ 2009-10-17 19:42 . 2005-03-18 13:23 12800 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.Diagnostics.dll

+ 2009-10-17 19:42 . 2005-03-18 13:23 53248 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.AudioVideoPlayback.dll

+ 2009-10-17 19:43 . 2009-10-17 19:43 25214 c:\windows\Installer\{AC76BA86-7AD7-1049-7B44-A70500000002}\SC_Reader.exe

+ 2009-10-17 19:42 . 2009-10-17 19:42 12800 c:\windows\assembly\GAC\Microsoft.DirectX.Diagnostics\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Diagnostics.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 53248 c:\windows\assembly\GAC\Microsoft.DirectX.AudioVideoPlayback\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.AudioVideoPlayback.dll

+ 2009-10-17 19:42 . 2007-04-04 15:55 261480 c:\windows\system32\xactengine2_7.dll

+ 2009-10-17 19:42 . 2007-01-24 12:27 255848 c:\windows\system32\xactengine2_6.dll

+ 2009-10-17 19:42 . 2006-12-08 09:02 251672 c:\windows\system32\xactengine2_5.dll

+ 2009-10-17 19:42 . 2006-09-28 13:05 237848 c:\windows\system32\xactengine2_4.dll

+ 2009-10-17 19:42 . 2006-07-28 06:30 236824 c:\windows\system32\xactengine2_3.dll

+ 2009-10-17 19:42 . 2006-05-31 04:24 230168 c:\windows\system32\xactengine2_2.dll

+ 2009-10-17 19:42 . 2006-03-31 09:39 229584 c:\windows\system32\xactengine2_1.dll

+ 2009-10-17 19:42 . 2006-02-03 05:42 230096 c:\windows\system32\xactengine2_0.dll

+ 2008-06-26 12:32 . 2008-06-26 12:32 410992 c:\windows\system32\pr2akxeb.exe

+ 2003-02-20 20:00 . 2003-02-20 20:00 348160 c:\windows\system32\msvcr71.dll

+ 2003-03-17 20:00 . 2003-03-17 20:00 499712 c:\windows\system32\msvcp71.dll

+ 2009-10-17 19:42 . 2007-03-15 13:57 443752 c:\windows\system32\d3dx10_33.dll

+ 2009-10-17 19:42 . 2006-03-31 08:27 578560 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2911.0\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2006-02-03 04:40 578560 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2910.0\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2005-12-05 14:20 577536 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2909.0\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2005-09-28 11:11 577536 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2908.0\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2005-07-22 14:21 577024 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2907.0\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2005-05-26 12:15 576000 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2906.0\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2005-03-18 14:23 567296 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2905.0\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2005-02-05 16:32 563712 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2904.0\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2005-03-18 13:23 223232 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.dll

+ 2009-10-17 19:42 . 2005-03-18 13:23 178176 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectSound.dll

+ 2009-10-17 19:42 . 2005-03-18 13:23 364544 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectPlay.dll

+ 2009-10-17 19:42 . 2005-03-18 13:23 159232 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectInput.dll

+ 2009-10-17 19:42 . 2005-03-18 13:23 145920 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectDraw.dll

+ 2009-10-17 19:42 . 2005-03-18 13:23 473600 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.Direct3D.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 223232 c:\windows\assembly\GAC\Microsoft.DirectX\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 178176 c:\windows\assembly\GAC\Microsoft.DirectX.DirectSound\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectSound.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 364544 c:\windows\assembly\GAC\Microsoft.DirectX.DirectPlay\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectPlay.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 159232 c:\windows\assembly\GAC\Microsoft.DirectX.DirectInput\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectInput.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 145920 c:\windows\assembly\GAC\Microsoft.DirectX.DirectDraw\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectDraw.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 578560 c:\windows\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2911.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 578560 c:\windows\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2910.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 577536 c:\windows\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2909.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 577536 c:\windows\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2908.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 577024 c:\windows\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2907.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 576000 c:\windows\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2906.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 567296 c:\windows\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2905.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 563712 c:\windows\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2904.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 473600 c:\windows\assembly\GAC\Microsoft.DirectX.Direct3D\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Direct3D.dll

+ 2009-10-17 19:42 . 2007-03-12 13:42 3495784 c:\windows\system32\d3dx9_33.dll

+ 2009-10-17 19:42 . 2006-11-29 10:06 3426072 c:\windows\system32\d3dx9_32.dll

+ 2009-10-17 19:42 . 2006-09-28 13:05 2414360 c:\windows\system32\d3dx9_31.dll

+ 2009-10-17 19:42 . 2006-03-31 09:40 2388176 c:\windows\system32\d3dx9_30.dll

+ 2009-10-17 19:42 . 2006-02-03 05:43 2332368 c:\windows\system32\d3dx9_29.dll

+ 2009-10-17 19:42 . 2005-12-05 15:09 2323664 c:\windows\system32\d3dx9_28.dll

+ 2009-10-17 19:42 . 2005-07-22 16:59 2319568 c:\windows\system32\d3dx9_27.dll

+ 2009-10-17 19:42 . 2005-05-26 12:34 2297552 c:\windows\system32\d3dx9_26.dll

+ 2009-10-17 19:42 . 2005-03-18 14:19 2337488 c:\windows\system32\d3dx9_25.dll

+ 2009-10-17 19:41 . 2005-02-05 16:45 2222800 c:\windows\system32\d3dx9_24.dll

+ 2009-10-17 19:42 . 2007-03-12 13:42 1123696 c:\windows\system32\D3DCompiler_33.dll

+ 2009-10-17 19:42 . 2004-12-01 12:53 2846720 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2903.0\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2004-09-29 09:38 2676224 c:\windows\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:43 . 2009-10-17 19:43 3123200 c:\windows\Installer\25a20be.msi

+ 2009-10-17 19:42 . 2009-10-17 19:42 2846720 c:\windows\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2903.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll

+ 2009-10-17 19:42 . 2009-10-17 19:42 2676224 c:\windows\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll

.

-- Snapshot reset to current date --

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-10-09 25623336]

c:\documents and settings\All Users\Start Menu\Programs\Startup\

FlexType 2K.lnk - c:\windows\Datecs\Flex2K.exe [2009-10-15 225280]

“±Є®°Ґ­­»© § Їі±Є Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-24 29696]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB]

2001-12-20 20:34 24576 ----a-w- c:\program files\AlienGUIse\fastload.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=c:\windows\system32\wbsys.dll

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" -autorun

"Skype"="c:\program files\Skype\Phone\Skype.exe" /nosplash /minimized

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

"RaidTool"=c:\program files\VIA\RAID\raid_tool.exe

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"d:\\D-MAC's tools\\INSTALLS\\Mozilla FireFox\\Firefox Setup 3.5.2.exe"=

"c:\\WINDOWS\\system32\\wscntfy.exe"=

"c:\\PROGRA~1\\COMMON~1\\INSTAL~1\\engine\\6\\INTEL3~1\\IKernel.exe"=

"c:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"= c:\\PROGRAM FILES\\ATI TECHNOLOGIES\\ATI CONTROL PANEL\\ATIPTAXX.EXE

"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=

"d:\\D-MAC's tools\\Other\\TuneUp Utilities 2007\\TuneUp Utilities 2007.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"c:\\Program Files\\AIMP2\\AIMP2.exe"=

"d:\\D-MAC's tools\\INSTALLS\\WinRAR\\WinRar Setup.exe"=

"c:\\Program Files\\AlienGUIse\\wbload.exe"=

"c:\\WINDOWS\\Datecs\\Flex2K.exe"=

"c:\\WINDOWS\\system32\\Ati2evxx.exe"=

"c:\\WINDOWS\\system32\\netsh.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 pe3akxeb;GM Rally Environment Driver (pe3akxeb);c:\windows\system32\drivers\pe3akxeb.sys [6/26/2008 3:31 PM 64624]

R0 ps7akxeb;GM Rally Synchronization Driver (ps7akxeb);c:\windows\system32\drivers\ps7akxeb.sys [6/26/2008 3:29 PM 68216]

S2 pr2akxeb;GM Rally Drivers Auto Removal (pr2akxeb);c:\windows\system32\pr2akxeb.exe svc --> c:\windows\system32\pr2akxeb.exe svc [?]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

.

.

------- Supplementary Scan -------

.

IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

TCP: {3EFE8D44-8683-48AC-827C-19E8DE02CB9A} = 212.25.58.8 212.25.58.2

FF - ProfilePath - c:\documents and settings\Kemran\Application Data\Mozilla\Firefox\Profiles\nu4whop3.default\

FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-10-17 23:54

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_USERS\S-1-5-21-1343024091-1972579041-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID]

@Denied: (Full) (LocalSystem)

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(696)

c:\windows\system32\Ati2evxx.dll

c:\program files\AlienGUIse\fastload.dll

.

------------------------ Other Running Processes ------------------------

.

c:\windows\system32\ati2evxx.exe

c:\windows\system32\ati2evxx.exe

c:\program files\Skype\Plugin Manager\skypePM.exe

c:\windows\system32\wscntfy.exe

.

**************************************************************************

.

Completion time: 2009-10-17 23:56 - machine was rebooted

ComboFix-quarantined-files.txt 2009-10-17 20:56

ComboFix2.txt 2009-10-16 23:12

ComboFix3.txt 2009-10-16 22:53

ComboFix4.txt 2009-10-16 22:36

ComboFix5.txt 2009-10-17 20:48

Pre-Run: 9,528,590,336 bytes free

Post-Run: 9,492,811,776 bytes free

243

Опитайте отново сканиране с ESET Online Scanner:

1) Изтеглете: ESET Online Scanner

2) Стартирайте esetsmartinstaller_enu.exe

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:


  • Remove found threats
  • Scan archives
  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth technology

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:\Program Files\ESET\ESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост тук.

  • Автор

ESETSmartInstaller@High as downloader log:

all ok

esets_scanner_update returned -1 esets_gle=0

# version=6

# OnlineScannerApp.exe=1.0.0.1

# OnlineScanner.ocx=1.0.0.6050

# api_version=3.0.2

# EOSSerial=a456ad705c21f947a403335749c0acef

# end=finished

# remove_checked=true

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2009-10-17 09:06:46

# local_time=2009-10-18 12:06:46 (+0200, E. Europe Standard Time)

# country="Bulgaria"

# lang=1033

# osver=5.1.2600 NT Service Pack 3

# scanned=0

# found=0

# cleaned=0

# scan_time=0

  • Автор

C:\Documents and Settings\Kemran\Desktop\SecurityCheck(2).exe Win32/Sality.NAR virus cleaned - quarantined

C:\Documents and Settings\Kemran\Desktop\Tool.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Documents and Settings\Kemran\Desktop\WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Documents and Settings\Kemran\Desktop\gmer\tool.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Adobe\Acrobat 7.0\Reader\Updater\acroaum.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig705\RUS\instmsiw.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig705\RUS\setup.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AIMP2\AIMP2.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AIMP2\AIMP2c.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AIMP2\AIMP2r.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AIMP2\AIMP2t.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AIMP2\Uninstall.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AIMP2\Encoders\faac.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AIMP2\Encoders\flac.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AIMP2\Encoders\lame.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AIMP2\Encoders\oggenc.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AlienGUIse\IconPackager.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AlienGUIse\ThemeMgr.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AlienGUIse\UNWISE.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AlienGUIse\wbload.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\ATI Technologies\ATI Control Panel\atiadaxx.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\ATI Technologies\ATI Control Panel\atiiprxx.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\ATI Technologies\ATI Control Panel\atiphexx.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\ATI Technologies\ATI Control Panel\atiprbxx.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\ATI Technologies\ATI HydraVision\HydraCPL.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\ATI Technologies\ATI HydraVision\HydraDM.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\ATI Technologies\ATI HydraVision\HydraMD.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\ATI Technologies\ATI HydraVision\HydraWizard.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\ATI Technologies\ATI HydraVision\MagnifyFX.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\C-Media 3D Audio\Driver\Win\CMIRMDRV.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\C-Media 3D Audio\Driver\Win\Setup.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\C-Media 3D Audio\Driver\Win\SmWizard.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\C-Media 3D Audio\Play3D\CmiPlay3D.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Common Files\InstallShield\Driver\7\Intel 32\IDriver.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Common Files\InstallShield\engine\6\Intel 32\IKernel.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Common Files\Microsoft Shared\DW\DW20.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Common Files\Microsoft Shared\MODI\11.0\MSPVIEW.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Common Files\Microsoft Shared\MSInfo\OINFOP11.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLED.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Common Files\Microsoft Shared\Web Components\11\DFUICOM.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Driver Cleaner Pro\Uninstall.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\Setup.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\Setup.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\InstallShield Installation Information\{9B94BE6F-7CA3-4C40-A266-62667FF746CC}\Setup.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\InstallShield Installation Information\{C6F74245-2B77-40F4-AADA-D2BAE56CB113}\setup.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Messenger\msmsgs.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Microsoft Office\OFFICE11\DSSM.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Microsoft Office\OFFICE11\GRAPH.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Microsoft Office\OFFICE11\MSACCESS.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Microsoft Office\OFFICE11\MSOHTMED.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Microsoft Office\OFFICE11\MSPUB.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Microsoft Office\OFFICE11\MSTORDB.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Microsoft Office\OFFICE11\MSTORE.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Microsoft Office\OFFICE11\PROFLWIZ.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Microsoft Office\OFFICE11\1033\MSOHELP.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Microsoft Office\OFFICE11\1033\UNPACK.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Mozilla Firefox\crashreporter.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Mozilla Firefox\uninstall\helper.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\MSN\MSNCoreFiles\Install\MSN9Components\Digcore.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\MSN\MSNCoreFiles\Install\MSN9Components\Msncli.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\NovaClock\NovaClock.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\VIA\RAID\raid_tool.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Webteh\BSplayer\uninstall.EXE Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Webteh\BSplayer\AC3 Filter\uninstall.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Webteh\BSplayer\Haali media splitter\dsmux.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Webteh\BSplayer\Haali media splitter\gdsmux.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Webteh\BSplayer\Haali media splitter\mkv2vfr.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Program Files\Webteh\BSplayer\Haali media splitter\uninstall.exe Win32/Sality.NAR virus cleaned - quarantined

C:\Tool\CF15144.exe Win32/Sality.NAR virus cleaned - quarantined

C:\WINDOWS\CmiRmRedundDir.exe Win32/Sality.NAR virus cleaned - quarantined

C:\WINDOWS\Datecs\Flex2K.exe Win32/Sality.NAR virus cleaned - quarantined

C:\WINDOWS\Datecs\sxuninst.exe Win32/Sality.NAR virus cleaned - quarantined

C:\WINDOWS\system32\dxdllreg.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\AIMP2.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\A_Man_Apart^-Script.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\ccsetup222.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\DRIVER.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\HamachiSetup-1.0.3.0-bg2.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\HiddenEmoticons.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\Nokia_PC_Suite_7_1_26_1_eng_web.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\Opera 10.00.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\SkypeLauncher.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\Visualization_Key_led.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\Adobe Photoshop CS2 ISO + Keygen\keygen\keygen.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\ApexDC++\ApexDC.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\BitComet\BitComet Setup.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\Decal Converter\DecalConverterSetup.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\Driver Cleaner Pro v1.5\Driver Cleaner Pro v1.5\Driver Cleaner Pro v1.5.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\FreeFire (screensaver)\Free Fire (Screensaver).exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\GOM Player EN Beta Setup\GOM Player Beta Setup.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\GTA San Andreas Dirty Mod\GTA San Andreas Dirty Mod.rar probably a variant of Win32/Agent trojan deleted - quarantined

D:\D-MAC's tools\INSTALLS\GTA San Andreas Dirty Mod\GTA San Andreas Dirty Mod\GTA-SA Crazy Trainer.exe probably a variant of Win32/Agent trojan cleaned by deleting - quarantined

D:\D-MAC's tools\INSTALLS\GTA San Andreas Dirty Mod\GTA San Andreas Dirty Mod\gta_sa.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\GTA San Andreas Dirty Mod\GTA San Andreas Dirty Mod\saCamHack.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\Mozilla FireFox\Firefox Setup 3.5.2.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\Need For Speed Most Wanted Black Edition - RELOADED\Need For Speed Most Wanted Black Edition - RELOADED Keygen, Patch, Crack\Need For Speed Most Wanted Black Edition - RELOADED Keygen, Patch, Crack.rar probably a variant of Win32/Agent trojan deleted - quarantined

D:\D-MAC's tools\INSTALLS\Need For Speed Most Wanted Black Edition - RELOADED\Need For Speed Most Wanted Black Edition - RELOADED Keygen, Patch, Crack\Need For Speed Most Wanted Black Edition - RELOADED Keygen,Patch,Crack\nfsmwpatch1.3.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\NRPG RatioMaster\NRPG RatioMaster.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\PascalABC\PascalABCNETSetup.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\SAMI_v1.1\San Andreas Mod Installer v1.1.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\Shayia\Shaiya_Install_US_090508_DNA.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\VBOX7 video Downloader\Vbox7 Video Downloader 1.2.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\INSTALLS\WinRAR\WinRar Setup.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\New Folder (2)\NFS Underground 2\nfsu2 mega pack\NFSU2MegaTrain.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\New Folder (2)\NFS Underground 2\nfsu2 mega pack\setup.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\New Folder (2)\NFS Underground 2\nfsu2 mega pack\SETUP1.EXE Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\New Folder (2)\NFS Underground 2\nfsu2 mega pack\ST6UNST.EXE Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\NFS TOOLS\SaveEditor.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\NFS TOOLS\Mega Trainer for NFSMW 1.3 Black Edition\NFSMW-MegaTrainer.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\NFS TOOLS\Mega Trainer for NFSMW 1.3 Black Edition\SETUP1.EXE Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\NFS TOOLS\Mega Trainer for NFSMW 1.3 Black Edition\ST6UNST.EXE Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\NFS TOOLS\nfsmw_trainer_22\NFSMWBE_Trainer.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\NFS TOOLS\NFSU2 TOOLS\NFSU2-ProfileCreator.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\NFS TOOLS\NFSU2 TOOLS\pLan.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\NFS TOOLS\NFSU2 TOOLS\Bintex 0.5\bintex.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\NFS TOOLS\NFSU2 TOOLS\Bintex 0.5\bintex_ndx.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\NFS TOOLS\NFSU2 TOOLS\MW lepenki\mwtex.exe probably a variant of Win32/TrojanDownloader.Agent trojan cleaned by deleting - quarantined

D:\D-MAC's tools\Other\Ruse.exe Win32/Sality.NAR virus cleaned - quarantined

D:\D-MAC's tools\Other\TuneUp Utilities 2007\TuneUp Utilities 2007.exe Win32/Sality.NAR virus cleaned - quarantined

D:\Downloads\DAEMON Tools Lite 4.30.4\DAEMON Tools Lite 4.30.4.exe Win32/Sality.NAR virus cleaned - quarantined

D:\Downloads\Fraps.v2.7.0.Retail\Fraps.exe Win32/Sality.NAR virus cleaned - quarantined

D:\Downloads\Need for Speed Carbon Collectors Edition - Razor1911\rzr-nfsc.iso probably a variant of Win32/Agent trojan deleted - quarantined

D:\Downloads\Neon for XP\YzShadow.exe Win32/Sality.NAR virus cleaned - quarantined

D:\MSOCache\All Users\90000402-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DW20.EXE Win32/Sality.NAR virus cleaned - quarantined

D:\MSOCache\All Users\90000402-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20.EXE Win32/Sality.NAR virus cleaned - quarantined

D:\MSOCache\All Users\90000402-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\OFFCLN.EXE Win32/Sality.NAR virus cleaned - quarantined

D:\MSOCache\All Users\90000402-6000-11D3-8CFE-0150048383C9\FILES\SETUP\OSE.EXE Win32/Sality.NAR virus cleaned - quarantined

D:\MSOCache\All Users\90000409-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DW20.EXE Win32/Sality.NAR virus cleaned - quarantined

D:\MSOCache\All Users\90000409-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20.EXE Win32/Sality.NAR virus cleaned - quarantined

D:\MSOCache\All Users\90000409-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\OFFCLN.EXE Win32/Sality.NAR virus cleaned - quarantined

D:\MSOCache\All Users\90000409-6000-11D3-8CFE-0150048383C9\FILES\SETUP\OSE.EXE Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\AION\SERVERS\Aion Enzura.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Alfa Romeo\Scar98ME.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Alfa Romeo\starter.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\City Interactive\Overspeed\dedicated server.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\City Interactive\Overspeed\LASR.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\City Interactive\Overspeed\SKIDROW.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\City Interactive\Overspeed\uninstall.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter Strike 1.8\cstrike.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter Strike 1.8\hl.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter Strike 1.8\Hlds.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter Strike 1.8\hltv.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter Strike 1.8\cstrike\joebot\personalities.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter Strike 1.8\mediabrowser\MediaBrowser.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter Strike 1.8\platform\Steam.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter Strike 1.8\platform\SteamEngine.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter Strike 1.8\platform\steam_dev.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter Strike 1.8\platform\WriteMiniDump.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter Strike 1.8\platform\bin\vlocalize.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter Strike 1.8\platform\Steam\cached\steambackup.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\Cheating-Death v4.33.4.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\cs16patch_full_V21.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\cstrike.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\hl.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\hlds.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\hltv.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\Jedai Hack 2.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\Uninstal.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\Cheating-Death\cdeath.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\valve\hl.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\valve\hlds.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\valve\hltv.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Counter-Strike 1.6\valve\platform\steam\cached\steambackup.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\CrossFire\CF_G4box.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\CrossFire\crossfire.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\CrossFire\patcher_cf.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\CrossFire\selfupdate_cf.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\CS Source\hl2.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Dream Chronicles\dreamchronicles.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\DrivingSpeed2\DrivingSpeed.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Euro Truck Simulator\eurotrucks.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Euro Truck Simulator\game.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Euro Truck Simulator\uninst.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\F1\Telemetry\f1_telemetry.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Free Running\FreeRunning.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Free Running\FRLauncher.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\GM RALLY\protect.drv Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\GM RALLY\protect.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\GTA SA\GTA San Andreas\gta_sa.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\LFS\BeSpoke.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\LFS\LFS_S2X_KeyGen.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\LFS\LFS_S2_ALPHA_X\BeSpoke.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\LFS\LFS_S2_ALPHA_X\LFS.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\LFS\LFS_S2_ALPHA_X\lfs_restart.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\LFS\LFS_S2_ALPHA_X\LFS_S2X_KeyGen.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\LFS_S2_ALPHA_Z\LFS.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\LFS_S2_ALPHA_Z\LFS_PATCH_Z_TO_Z15.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\LFS_S2_ALPHA_Z\LFS_restart.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\LFS_S2_ALPHA_Z\LFS_S2Z_KeyFileGen.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Carbon\eauninstall.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Carbon\nfs_inst.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Carbon\nfs_uninst.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Carbon\Support\EasyInfo.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Carbon\Support\EReg.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Carbon\Support\Need for Speed Carbon_code.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Carbon\Support\Need for Speed Carbon_uninst.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Most Wanted\eauninstall.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Most Wanted\safemode_inst.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Most Wanted\shell_inst.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Most Wanted\UninstallModLoader.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Most Wanted\MW Pack Vinyl Edit 1.1\Bintex 0.5\bintex.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Most Wanted\MW Pack Vinyl Edit 1.1\Bintex 0.5\bintex_ndx.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Most Wanted\MW Pack Vinyl Edit 1.1\Plugins\NVIDIA_Photoshop_Plugins_6.6.0827.1800.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Most Wanted\MW Pack Vinyl Edit 1.1\wintex\mwtex.exe probably a variant of Win32/TrojanDownloader.Agent trojan cleaned by deleting - quarantined

D:\My Games\NFS Most Wanted\Savegame Editor\SaveEditor.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Most Wanted\Support\EasyInfo.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Most Wanted\Support\EReg.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Most Wanted\Support\Need for Speed Most Wanted_code.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFS Most Wanted\Support\Need for Speed Most Wanted_uninst.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\NFSU2\nfsu2-tr.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Shaiya\Updater.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\Snowboard.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\Stani Bogat.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\ Novata Stani Bogat\Stani bogat.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\Biliard\PerfectPool.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\Crazy Machines\CrazyMachinesNC.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\DX-BALL\DX-Ball\DXBall.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\DX-BALL\DX-BALL 2\DXBall2.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\DX-BALL\DX-BALL 2\Uninstal.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\Mario\Info MF.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\Mario\Mario Forever.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\Mario\UnMario.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\Mario\Crazy Machines\CrazyMachinesNC.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\RAZBIVANE\RegSetup.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Small games\RAZBIVANE\WWE RAW.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\Tekken3PC\ePSXe.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\WorldOfGoo\uninstall.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Games\WorldOfGoo\WorldOfGoo.exe Win32/Sality.NAR virus cleaned - quarantined

D:\My Music\Pop-Folk Music\Uspurt\Upsurt - Moreto.mp3 a variant of WMA/TrojanDownloader.GetCodec.gen trojan cleaned - quarantined

D:\My Pictures\PICS\eI.exe Win32/Sality.NAR virus cleaned - quarantined

D:\PREINSTALL\PokerStarsInstall.exe Win32/Sality.NAR virus cleaned - quarantined

D:\PREINSTALL\1166560786\NFSCSaveEditor-1.25\NFSCSaveEditor.exe Win32/Sality.NAR virus cleaned - quarantined

D:\PREINSTALL\MoFunZone.com--need_for_speed_carbon_17_trainer\unl-nfsctrn.exe probably a variant of Win32/Agent trojan cleaned by deleting - quarantined

D:\PREINSTALL\NeedForSpeedCarbonv1.3PLUS19Trainer\chnfs13tn.exe Win32/Sality.NAR virus cleaned - quarantined

D:\PREINSTALL\New Folder\LFS x10 trainer\LFS x10 trainer\LFS x10 trainer.exe probably a variant of Win32/Agent trojan cleaned by deleting - quarantined

D:\PREINSTALL\New Folder\LfsTurk.com Flasor-cakar\LfsStrobe.1.3.exe Win32/Sality.NAR virus cleaned - quarantined

D:\PREINSTALL\NRPG RatioMaster\NRPG RatioMaster.exe Win32/Sality.NAR virus cleaned - quarantined

D:\Save\Goodnight Timer.exe Win32/Sality.NAR virus cleaned - quarantined

  • Автор

Благодаря много за помощта, вече си имам Task Manager даже ми се струва че PC-то е по добре от всякога :wors:

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.