Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

проблем с Task manager

Featured Replies

Проблема ми е следния.Като се опитам да отворя Task manager (crtl+alt+del) ми изписва Task manager has been disabled by your administrator.Същото е с и Regedit.Какво да направя ?!?

Здравейте Brasnaro!

Аз съм Maniac и ще Ви помагам да почистите вашата система от зловреден софтуер. Анализа на логовете, както и премахването на зловредния софтуер, може да отнеме време, затова моля бъдете търпеливи. Моля, имайте предвид следното:

  • Аз ще Ви помагам само за почистването на вашата система от зловреден софтуер. За всякакви други проблеми, моля създайте нова тема в съответния форум и опишете детайлно проблема Ви.
  • Решението се отнася само за този проблем и само на този компютър.
  • Задължително трябва да разполагате с администраторски привилегии, за да получим възможността успешно да почистим вашата системата.
  • Следвайте инструкциите ми стриктно, докато не Ви кажа, че системата Ви е напълно чиста. Това, че симптомите са изчезнали, не значи че всичко е наред.
  • Ако не разбирате нещо, моля Ви попитайте ме, а не рискувайте. По-добре е малко да се позабавим, отколкото да усложним нещата.
  • При наличие на руткит, аз не гарантирам 100% почистване.
  • Проявете търпение, защото процедурата по почистването на вашата система може да отнеме известно време, в зависимост от вида на зловредния софтуер.
  • Цялата кореспонденция минава през тази тема, не създавайте нова тема и не използвайте друга тема за тази цел.

Като начало следвайте инструкциите от тази тема и накрая публикувайте логовете от двете програми:

http://www.kaldata.com/forums/index.php?showtopic=132819

  • Автор

Anti-Malware :

Malwarebytes' Anti-Malware 1.41

Database version: 2980

Windows 5.1.2600 Service Pack 3

10/18/2009 9:10:34 PM

mbam-log-2009-10-18 (21-10-34).txt

Scan type: Full Scan (C:\|D:\|E:\|)

Objects scanned: 371907

Time elapsed: 54 minute(s), 18 second(s)

Memory Processes Infected: 1

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 5

Folders Infected: 0

Files Infected: 3

Memory Processes Infected:

C:\Documents and Settings\Bikov\Local Settings\Temp\qjnyu.exe (Trojan.Downloader) -> Failed to unload process.

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:

(No malicious items detected)

Files Infected:

C:\Documents and Settings\Bikov\Local Settings\Temp\qjnyu.exe (Trojan.Downloader) -> Delete on reboot.

C:\System Volume Information\_restore{49F40857-0796-461C-AEDD-9EF0CBE2F348}\RP514\A0229510.vxd (Rogue.sysCleaner) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{49F40857-0796-461C-AEDD-9EF0CBE2F348}\RP514\A0229511.vxd (Rogue.sysCleaner) -> Quarantined and deleted successfully.

HijackThis :

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 8:00:19 PM, on 10/18/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\Program Files\Bonjour\mDNSResponder.exe

D:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\TUProgSt.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe

C:\WINDOWS\vsnpstd2.exe

C:\Program Files\DAEMON Tools Lite\daemon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe

D:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\WINDOWS\Datecs\Flex2K.exe

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\migamix-24.exe

C:\Program Files\wskype\wskype.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\WINDOWS\explorer.exe

C:\DOCUME~1\Bikov\LOCALS~1\Temp\qjnyu.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\BitComet\BitComet.exe

C:\Downloads\Kaldata.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://abv.bg/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=101883&gct=&gc=1&q=

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=101883&gct=&gc=1&q=

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=101883&gct=&gc=1&q=%s

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - (no file)

R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll

O1 - Hosts: 85.25.73.109 l2authd.lineage2.com

O1 - Hosts: 85.25.73.109 l2testauthd.lineage2.com

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll

O2 - BHO: Mario Forever Galaxy Toolbar Helper - {8B81D6D7-7B02-4029-91AF-2BFF2F741555} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - (no file)

O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O3 - Toolbar: Mario Forever Galaxy Toolbar - {E738F11F-B0F3-4E0D-A5CA-6ED7B0BD4F5D} - (no file)

O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - (no file)

O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [startCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [4shared Update] "C:\Program Files\4shared Desktop\checkUpdate.exe"

O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Bluetooth.lnk = ?

O4 - Global Startup: FlexType 2K.lnk = ?

O4 - Global Startup: migamix-24.exe

O4 - Global Startup: wskype.lnk = C:\Program Files\wskype\wskype.exe

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: &Download all 4shared files - C:\Program Files\4shared Desktop\down_all.htm

O8 - Extra context menu item: &Download using 4shared Desktop - C:\Program Files\4shared Desktop\down_link.htm

O8 - Extra context menu item: &С&валяне &с BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &С&валяне на всички с BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: &С&валяне на всичкото видео с BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Send To &Bluetooth - D:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: Преведи - {60237576-b24c-4ba9-9740-c9f3ec9db557} - C:\PROGRA~1\SkyCode\WEBTRA~1\wt2ie.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} (System Requirements Lab Class) - http://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\Skype4COM.dll

O20 - Winlogon Notify: Antiwpa - antiwpa.dll (file missing)

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--

End of file - 9599 bytes

Стъпка 1:

Моля, отворете HijackThis, и изберете Do a system scan only.

Сложете отметки на следните редове:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.c...83&gct=&gc=1&q=

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.c...83&gct=&gc=1&q=

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.c...&gct=&gc=1&q=%s

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - (no file)

O2 - BHO: Mario Forever Galaxy Toolbar Helper - {8B81D6D7-7B02-4029-91AF-2BFF2F741555} - (no file)

O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - (no file)

O3 - Toolbar: Mario Forever Galaxy Toolbar - {E738F11F-B0F3-4E0D-A5CA-6ED7B0BD4F5D} - (no file)

O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - (no file)

O4 - Global Startup: migamix-24.exe

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)

O20 - Winlogon Notify: Antiwpa - antiwpa.dll (file missing)

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)

След това, затворете всички отворени прозорци, освен този на HiJackThis, и изберете Fix checked.

Стъпка 2:

Изтеглете Security Check от screen317 от тук или

тук и го запаметете на вашия десктоп.

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля поставете съдържанието му в следващия Ви коментар в тази тема.

Стъпка 3:

Изтеглете RootRepeal от тук и го запазете на вашия десктоп. След това,

разархивирайте го на вашия десктоп, отново.

  • Кликнете два пъти върху RootRepeal.exe , за да стартирате програмата
  • Кликнете на таба Report в долната част на прозореца
  • Кликнете на бутона Scan
  • Сложете отметки пред следното:


  • Drivers

  • Processes

  • SSDT

  • Hidden Services

  • Кликнете на бутона OK
  • На следващия диалогов прозорец, сложете отметки преди всички дялове (C:\ , D:\ ....)
  • Кликнете на OK, за да започне процеса на сканиране

Бележка: Процеса на сканиране може да отнеме време. Моля,
не стартирайте
никакви програми, докато програмата сканира.

  • Когато сканирането завърши успешно ще се появи бутона Save Report
  • Кликнете върху Save Report и запишете лог файла на вашия десктоп, с име RootRepeal.txt
  • Отворете File, след което Exit , за да затворите програмата.

Копирайте и поставете съдържанието на RootRepeal.txt в следващия си пост.

  • Автор

Security Check

Results of screen317's Security Check version 0.99.0

Windows XP Service Pack 3 (UAC is disabled!)

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Disabled!

WMIC entry does not exist for antivirus; attempting automatic update.

``````````````````````````````

Anti-malware/Other Utilities Check:

Trojan Remover 6.8.1

HijackThis 2.0.2

TuneUp Utilities 2009

Java 6 Update 14

Out of date Java installed!

Adobe Flash Player 10

Adobe Reader 8.1.3

Out of date Adobe Reader installed!

``````````````````````````````

Process Check:

objlist.exe by Laurent

``````````````````````````````

DNS Vulnerability Check:

GREAT! (Not vulnerable to DNS cache poisoning)

`````````End of Log```````````

ROOTREPEAL © AD, 2007-2009

==================================================

Scan Start Time: 2009/10/18 21:34

Program Version: Version 1.3.5.0

Windows Version: Windows XP SP3

==================================================

Drivers

-------------------

Name: kvrnlk.sys

Image Path: C:\WINDOWS\system32\drivers\kvrnlk.sys

Address: 0xF7993000 Size: 5184 File Visible: No Signed: -

Status: -

Name: PCI_PNP2342

Image Path: \Driver\PCI_PNP2342

Address: 0x00000000 Size: 0 File Visible: No Signed: -

Status: -

Name: rootrepeal.sys

Image Path: C:\WINDOWS\system32\drivers\rootrepeal.sys

Address: 0xA626E000 Size: 49152 File Visible: No Signed: -

Status: -

Name: sptd

Image Path: \Driver\sptd

Address: 0x00000000 Size: 0 File Visible: No Signed: -

Status: -

Name: spzl.sys

Image Path: spzl.sys

Address: 0xF7285000 Size: 1052672 File Visible: No Signed: -

Status: -

Name: usbccgp.sys

Image Path: C:\WINDOWS\system32\DRIVERS\usbccgp.sys

Address: 0xA972B000 Size: 32128 File Visible: - Signed: -

Status: Hidden from the Windows API!

SSDT

-------------------

#: 041 Function Name: NtCreateKey

Status: Hooked by "spzl.sys" at address 0xf72860e0

#: 071 Function Name: NtEnumerateKey

Status: Hooked by "spzl.sys" at address 0xf72a4ca4

#: 073 Function Name: NtEnumerateValueKey

Status: Hooked by "spzl.sys" at address 0xf72a5032

#: 119 Function Name: NtOpenKey

Status: Hooked by "spzl.sys" at address 0xf72860c0

#: 160 Function Name: NtQueryKey

Status: Hooked by "spzl.sys" at address 0xf72a510a

#: 177 Function Name: NtQueryValueKey

Status: Hooked by "spzl.sys" at address 0xf72a4f8a

#: 247 Function Name: NtSetValueKey

Status: Hooked by "spzl.sys" at address 0xf72a519c

==EOF==

Но да подчертая !!!Прозорец за маркирането за дискове C,D и т.н. не ми излиза !!!

Редактирано от Brasnaro (преглед на промените)

Стъпка 1:

Моля, отидете на Start --> Settings --> Control Panel --> Add or Remove Programs, и деинсталирайте следните програми (Ако присъстват в списъка):

Adobe Reader 8.1.3

Ask Toolbar

BS Player Toolbar

Mario Forever Galaxy Toolbar

Adobe Reader 8.1.3 е твърде стара и уязвима версия. Ако желаете да използвате тази програма и за напред, моля изтеглете актуална версия:

http://www.kaldata.com/comments.php?id=50513&catid=1&highlight=adobe+reader

В противен случай, можете да се насочите към нейна алтернатива - по-лека, по-сигурна, по-бърза и по-малка:

http://www.kaldata.com/comments.php?id=50510&catid=1&highlight=foxit

Относно останалите toolbars те са излишни, а някои и опасни.

Стъпка 2:

Моля, изтеглете JavaRa и го разархивирайте на вашия десктоп.

***! Моля, преди да започнете с процедурата, затворете Internet Explorer !***

Кликнете два пъти върху JavaRa.exe, за да стартирате програмата

От падащото меню, изберете English ...и изберете Select.

JavaRa ще се стартира; Изберете Remove Older Versions, за да премахнете по-старата версия от вашия компютър.

Посочете Yes, когато бъдете попитани. Когато JavaRa приключи успешно премахването на старата версия, ще получите съобщение, че лог файла от извършената процедура е създаден. Изберете OK.

Лог файлът ще изскочи. Моля, запазете го на вашия десктоп.

Копирайте и поставете лог файла от JavaRa в следващия Ви пост в тази тема.

Стъпка 3:

Изтеглете ComboFix от някой от следните линкове:

Линк 1

Линк 2

* ВАЖНО !!! Запазете ComboFix.exe на вашия десктоп

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.

Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs

  • Преименувайте ComboFix.exe на Tool.exe

  • Стартирайте Tool.exe и следвайте инструкциите.

Бележка: ComboFix ще се стартира без инсталирана Recovery Console.

  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

RcAuto1.gif

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

whatnext.png

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:\ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  1. Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  2. ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  3. ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  4. ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  5. В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:\BUG.txt в следващия Ви коментар в тази тема.

Работата на ComboFix, може да отнеме до 20-30 минути, за да завърши, моля имайте търпение.

Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

П.П.: Сега възнамерявам да ставам, защото утре трябва да ставам рано за училище, но след училище ще погледна и ако сте изпълнили инструкциите ми ще Ви дам следващите. Благодаря за търпението и точното изпълнение на инструкциите ми! Лека вечер!

  • Автор

JavaRa 1.15 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sun Oct 18 22:06:37 2009

Found and removed: C:\Documents and Settings\Bikov\Application Data\Sun\Java\jre1.6.0_11

Found and removed: C:\Documents and Settings\Bikov\Application Data\Sun\Java\jre1.6.0_13

Found and removed: Software\JavaSoft\Java2D\1.5.0_06

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

------------------------------------

Finished reporting.

ComboFix 09-10-17.01 - Bikov 10/18/2009 22:26.2.2 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1251.1.1033.18.2046.1515 [GMT 3:00]

Running from: c:\documents and settings\Bikov\Desktop\Tool.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

---- Previous Run -------

.

c:\program files\AskSearch\bin\DeFAultsearch.dll

c:\windows\Alcmtr.exe

c:\windows\Installer\52aa79.msi

c:\windows\Installer\d65142.msi

c:\windows\system32\d3d10core.dll

c:\windows\system32\kernel32new.dll

c:\windows\system32\msvcrtnew.dll

c:\windows\system32\skinboxer43.dll

c:\windows\system32\system.dll

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

-------\Legacy_OREANS32

-------\Service_oreans32

((((((((((((((((((((((((( Files Created from 2009-09-18 to 2009-10-18 )))))))))))))))))))))))))))))))

.

2009-10-18 19:03 . 2009-10-18 19:03 -------- d-----w- c:\program files\Foxit Software

2009-10-18 19:03 . 2009-10-18 19:03 -------- d-----w- c:\documents and settings\Bikov\Application Data\Foxit

2009-10-18 13:51 . 2009-10-18 13:51 -------- d-----w- c:\documents and settings\All Users\Application Data\Divinity 2

2009-10-18 13:51 . 2009-10-18 13:51 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Divinity 2

2009-10-18 13:49 . 2009-10-18 13:49 -------- d-----w- c:\windows\B83FC356B7C0441F8A4DD71E088E7974.TMP

2009-10-18 13:44 . 2009-10-18 13:44 -------- d-----w- c:\documents and settings\Bikov\Application Data\Malwarebytes

2009-10-18 13:44 . 2009-09-10 11:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-10-18 13:44 . 2009-10-18 17:04 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-10-18 13:44 . 2009-10-18 13:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-10-18 13:44 . 2009-09-10 11:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-10-13 13:58 . 2009-10-13 13:58 -------- d-----w- c:\documents and settings\Bikov\Application Data\2K Sports

2009-10-13 13:42 . 2009-10-13 13:42 -------- d-----w- c:\windows\system32\URTTEMP

2009-10-12 15:13 . 2008-04-14 02:42 53760 -c--a-w- c:\windows\system32\dllcache\vfwwdm32.dll

2009-10-12 15:13 . 2008-04-14 02:42 53760 ----a-w- c:\windows\system32\vfwwdm32.dll

2009-10-12 15:10 . 2002-07-03 08:44 53248 ----a-w- c:\windows\amcap.exe

2009-10-12 15:10 . 2004-08-30 13:37 356352 ----a-w- c:\windows\vsnpstd2.exe

2009-10-12 15:10 . 2004-06-08 15:25 53248 ----a-w- c:\windows\system32\dsnpstd2.dll

2009-10-12 15:10 . 2004-10-14 14:12 347264 ----a-w- c:\windows\system32\drivers\snpstd2.sys

2009-10-12 15:10 . 2004-09-24 13:24 57344 ----a-w- c:\windows\system32\rsnpstd2.dll

2009-10-12 15:10 . 2004-09-24 10:52 36864 ----a-w- c:\windows\system32\vsnpstd2.dll

2009-10-12 15:10 . 2004-02-16 10:59 61440 ----a-w- c:\windows\system32\csnpstd2.dll

2009-10-12 15:10 . 2009-10-12 15:10 -------- d-----w- c:\program files\Trust

2009-10-12 15:10 . 2004-06-09 13:00 20480 ----a-w- c:\windows\usnpstd2.exe

2009-10-12 15:09 . 2008-04-13 21:15 60032 -c--a-w- c:\windows\system32\dllcache\usbaudio.sys

2009-10-12 15:09 . 2008-04-13 21:15 60032 ----a-w- c:\windows\system32\drivers\USBAUDIO.sys

2009-10-11 16:14 . 2009-04-06 07:08 4682 ----a-w- c:\windows\system32\npptNT2.sys

2009-10-11 16:05 . 2009-10-11 16:05 -------- d-----w- c:\documents and settings\Bikov\Application Data\InstallShield

2009-10-10 11:30 . 2009-10-10 11:32 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Mad Skills Motocross

2009-10-10 11:30 . 2009-10-10 11:30 -------- d-----w- c:\program files\Mad Skills Motocross

2009-10-09 18:43 . 2009-10-09 18:43 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\assembly

2009-10-09 18:29 . 2009-10-09 18:29 -------- d-----w- c:\program files\NCsoft

2009-10-07 19:03 . 2009-10-10 11:16 -------- d-----w- c:\documents and settings\All Users\Application Data\SWTCWRH

2009-10-07 19:02 . 2009-10-07 19:48 -------- d-----w- c:\windows\SxsCaPendDel

2009-10-07 19:01 . 2009-10-07 19:01 -------- d-----w- c:\windows\11AE680750D24F5982B32C3E695E94C2.TMP

2009-10-02 11:40 . 1998-06-19 08:43 435200 ----a-r- c:\windows\N00C28884-Mortal Kombat 4-Setup.exe

2009-09-25 18:20 . 2009-09-25 18:20 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Thinstall

2009-09-23 17:45 . 2009-09-23 17:45 -------- d-----w- c:\documents and settings\Bikov\Application Data\Activision

2009-09-23 14:33 . 2009-09-23 14:33 -------- d-----w- c:\program files\Empire Interactive

2009-09-20 18:35 . 2009-09-20 18:35 -------- d-----w- c:\documents and settings\Bikov\Application Data\4shared Desktop

2009-09-20 18:35 . 2009-09-20 18:35 -------- d-----w- c:\program files\4shared Desktop

2009-09-20 17:14 . 2009-09-20 17:14 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\kaneandlynch

2009-09-19 17:05 . 2009-09-19 17:05 -------- d-----w- c:\windows\45235788142C44BE8A4DDDE9A84492E5.TMP

2009-09-19 17:05 . 2009-10-18 13:49 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-10-18 19:19 . 2008-12-10 18:51 -------- d-----w- c:\documents and settings\Bikov\Application Data\Skype

2009-10-18 19:15 . 2008-12-10 11:40 -------- d-----w- c:\program files\BitComet

2009-10-18 16:46 . 2008-12-10 18:52 -------- d-----w- c:\documents and settings\Bikov\Application Data\skypePM

2009-10-18 11:02 . 2009-02-28 11:17 -------- d-----w- c:\program files\SystemRequirementsLab

2009-10-16 19:30 . 2009-07-27 19:41 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater

2009-10-16 14:28 . 2009-03-23 11:15 43520 -c--a-w- c:\windows\system32\CmdLineExt03.dll

2009-10-14 08:55 . 2009-09-06 09:29 -------- d-----w- c:\program files\Trojan Remover

2009-10-13 21:40 . 2008-12-10 11:56 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-10-10 11:28 . 2009-02-09 13:52 -------- d-----w- c:\program files\EA Sports

2009-10-09 14:10 . 2009-06-21 15:43 86016 ----a-w- c:\windows\system32\OpenAL32.dll

2009-09-20 18:53 . 2008-12-10 11:32 20816 -c--a-w- c:\documents and settings\Bikov\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-09-20 16:53 . 2009-06-21 15:43 413696 ----a-w- c:\windows\system32\wrap_oal.dll

2009-09-16 15:35 . 2009-03-02 21:26 -------- d-----w- c:\program files\AGEIA Technologies

2009-09-13 21:09 . 2009-09-13 21:09 4096 ----a-w- c:\windows\d3dx.dat

2009-09-13 21:08 . 2009-09-13 21:08 8192 ----a-r- c:\documents and settings\Bikov\Application Data\Microsoft\Installer\{4704C796-05D9-40FC-AF0E-8A168B511AA8}\Icon1AA8EB78.exe

2009-09-13 21:08 . 2009-09-13 21:08 17920 ----a-r- c:\documents and settings\Bikov\Application Data\Microsoft\Installer\{4704C796-05D9-40FC-AF0E-8A168B511AA8}\Icon9B7939695.exe

2009-09-12 09:46 . 2009-03-22 15:56 -------- d-----w- c:\documents and settings\Bikov\Application Data\BSplayer

2009-09-06 09:29 . 2009-09-06 09:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Simply Super Software

2009-09-06 09:29 . 2009-09-06 09:29 -------- d-----w- c:\documents and settings\Bikov\Application Data\Simply Super Software

2009-09-05 09:45 . 2009-08-09 12:39 2272 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

2009-09-05 09:28 . 2009-09-09 13:09 3036024 ----a-w- c:\documents and settings\Bikov\Application Data\Simply Super Software\Trojan Remover\daw26.exe

2009-09-01 18:45 . 2009-09-01 18:45 -------- d-----w- c:\documents and settings\All Users\Application Data\ATI

2009-09-01 18:43 . 2009-08-14 08:20 -------- d-----w- c:\program files\ATI Technologies

2009-09-01 18:41 . 2009-09-01 18:41 9158 ----a-r- c:\documents and settings\Bikov\Application Data\Microsoft\Installer\{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}\ARPPRODUCTICON.exe

2009-09-01 18:41 . 2009-09-01 18:41 -------- d-----w- c:\program files\Common Files\ATI Technologies

2009-08-30 23:23 . 2009-08-09 19:15 -------- d-----w- c:\program files\Eset

2009-08-30 20:17 . 2009-04-18 10:06 -------- d-----w- c:\documents and settings\Bikov\Application Data\THQ

2009-08-30 20:16 . 2009-08-30 20:16 -------- d-----w- c:\documents and settings\All Users\Application Data\InstallShield

2009-08-30 20:08 . 2008-12-10 11:56 -------- d-----w- c:\program files\Common Files\InstallShield

2009-08-29 12:47 . 2009-08-27 18:20 -------- d-----w- c:\documents and settings\Bikov\Application Data\Hoyle

2009-08-28 14:27 . 2009-08-19 21:41 -------- d-----w- c:\documents and settings\Bikov\Application Data\Digital Red

2009-08-27 18:20 . 2009-08-27 18:20 -------- d-----w- c:\documents and settings\Bikov\Application Data\Hoyle FaceCreator

2009-08-27 18:19 . 2009-08-27 18:19 -------- d-----w- c:\program files\Common Files\Datalode

2009-08-27 10:17 . 2009-08-27 10:17 -------- d-----w- c:\program files\TeamViewer3

2009-08-20 08:17 . 2009-08-16 21:56 139152 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys

2009-08-20 08:17 . 2009-06-28 07:27 139152 -c--a-w- c:\documents and settings\Bikov\Application Data\PnkBstrK.sys

2009-08-20 08:17 . 2009-06-28 07:27 139152 -c--a-w- c:\documents and settings\Bikov\Application Data\PnkBstrK.sys

2009-08-20 08:17 . 2009-08-16 21:55 111928 ----a-w- c:\windows\system32\PnkBstrB.exe

2009-08-20 08:17 . 2009-08-20 08:17 794408 ----a-w- c:\windows\system32\pbsvc.exe

2009-08-19 20:35 . 2009-08-04 09:50 -------- d-----w- c:\documents and settings\Bikov\Application Data\funkitron

2009-08-16 21:55 . 2008-12-10 12:27 66872 ----a-w- c:\windows\system32\PnkBstrA.exe

2009-08-15 23:20 . 2009-08-15 23:20 8176 ----a-w- c:\windows\system32\ealregsnapshot1.reg

2009-08-14 11:43 . 2009-08-14 11:43 0 ----a-w- c:\windows\PowerReg.dat

2009-08-14 08:25 . 2009-08-14 08:25 0 ----a-w- c:\windows\ativpsrm.bin

2009-07-24 09:00 . 2009-01-20 18:00 410984 -c--a-w- c:\windows\system32\deploytk.dll

2009-07-24 08:59 . 2009-07-24 08:57 152576 -c--a-w- c:\documents and settings\Bikov\Application Data\Sun\Java\jre1.6.0_14\lzma.dll

2008-03-09 04:25 . 2009-05-20 20:05 236 -c--a-w- c:\program files\Common Files\dx.reg

.

((((((((((((((((((((((((((((( SnapShot@2009-10-18_19.17.41 )))))))))))))))))))))))))))))))))))))))))

.

+ 2009-02-08 12:00 . 2000-12-30 10:39 221184 c:\windows\Datecs\Flex2K.exe

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

2008-09-22 11:38 284040 -c--a-w- c:\program files\AskBarDis\bar\bin\askBar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-22 284040]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-22 284040]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-12-25 146680]

"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-11-07 21633320]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 233472]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-24 226712]

"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 139264]

"4shared Update"="c:\program files\4shared Desktop\checkUpdate.exe" [2009-07-13 1337344]

"SNPSTD2"="c:\windows\vsnpstd2.exe" [2004-08-30 356352]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1385808]

"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-01-29 16859648]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Start Menu\Programs\Startup\

Bluetooth.lnk - d:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-5-12 581693]

FlexType 2K.lnk - c:\windows\Datecs\Flex2K.exe [2009-2-8 221184]

wskype.lnk - c:\program files\wskype\wskype.exe [2007-5-5 23552]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

"FirewallOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

"AntiVirusOverride"=dword:00000001

"AntiVirusDisableNotify"=dword:00000001

"FirewallDisableNotify"=dword:00000001

"FirewallOverride"=dword:00000001

"UpdatesDisableNotify"=dword:00000001

"UacDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\BitComet\\BitComet.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"d:\\Games\\CABAL Online EU\\launcher\\update\\ESTdnheadless.exe"=

"c:\\Documents and Settings\\All Users\\Application Data\\NexonEU\\NGM\\NGM.exe"=

"d:\games\Combat Arms EU\CombatArms.exe"= d:\games\Combat Arms EU\CombatArms.exe:*Enabled:CombatArms.exe

"d:\games\Combat Arms EU\Engine.exe"= d:\games\Combat Arms EU\Engine.exe:*Enabled:Engine.exe

"d:\\Games\\Combat Arms EU\\NMService.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"d:\\Games\\EA Sports\\FIFA 08\\FIFA08.exe"=

"c:\\Documents and Settings\\Bikov\\temp\\TeamViewer3\\TeamViewer.exe"=

"c:\\WINDOWS\\system32\\PnkBstrA.exe"=

"d:\\Games\\Valve\\hl.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"c:\\WINDOWS\\system32\\PnkBstrB.exe"=

"d:\\Games\\Eidos\\Kane and Lynch Dead Men\\kaneandlynch.exe"=

"c:\\Documents and Settings\\Bikov\\My Documents\\sandra..jpg.pif"=

"c:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe"=

"c:\\Program Files\\Java\\jre6\\bin\\jusched.exe"=

"c:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe"=

"c:\\WINDOWS\\system32\\NeroCheck.exe"=

"c:\\WINDOWS\\vsnpstd2.exe"=

"c:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"=

"c:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\MOM.exe"=

"c:\\Program Files\\Malwarebytes' Anti-Malware\\mbamgui.exe"=

"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"12007:TCP"= 12007:TCP:BitComet 12007 TCP

"12007:UDP"= 12007:UDP:BitComet 12007 UDP

R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);c:\windows\system32\drivers\sfsync03.sys [12/6/2005 6:11 PM 35328]

R2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [7/30/2008 8:51 AM 277736]

R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [6/24/2009 3:36 PM 604416]

R3 abp470n5;abp470n5;\??\c:\windows\system32\drivers\kvrnlk.sys --> c:\windows\system32\drivers\kvrnlk.sys [?]

S3 cpuz130;cpuz130;\??\c:\docume~1\Bikov\LOCALS~1\Temp\cpuz130\cpuz_x32.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\cpuz130\cpuz_x32.sys [?]

S3 GPU-Z;GPU-Z;\??\c:\docume~1\Bikov\LOCALS~1\Temp\GPU-Z.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\GPU-Z.sys [?]

S3 nenum13E;nenum13E;\??\c:\docume~1\Bikov\LOCALS~1\Temp\nenum13E.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\nenum13E.sys [?]

S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]

S3 NTProcDrv;Process creation detector for NT.;\??\c:\documents and settings\Bikov\My Documents\™\laineta\NtProcDrv.sys --> c:\documents and settings\Bikov\My Documents\™\laineta\NtProcDrv.sys [?]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

.

Contents of the 'Scheduled Tasks' folder

2009-10-18 c:\windows\Tasks\1-Click Maintenance.job

- c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2009-04-27 12:37]

2009-10-18 c:\windows\Tasks\Google Software Updater.job

- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-12-10 19:41]

.

.

------- Supplementary Scan -------

.

uStart Page = hxxp://abv.bg/

IE: &Download all 4shared files - c:\program files\4shared Desktop\down_all.htm

IE: &Download using 4shared Desktop - c:\program files\4shared Desktop\down_link.htm

IE: &С&валяне &с BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm

IE: &С&валяне на всички с BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm

IE: &С&валяне на всичкото видео с BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm

IE: E&xport to Microsoft Excel - c:\progra~1\Microsoft Office\Office10\EXCEL.EXE/3000

IE: Send To &Bluetooth - d:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

IE: {{60237576-b24c-4ba9-9740-c9f3ec9db557} - {EAADF17C-B6EA-4511-8549-A67CFD406EAF} - c:\progra~1\SkyCode\WEBTRA~1\wt2ie.dll

DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} - hxxp://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab

.

- - - - ORPHANS REMOVED - - - -

Toolbar-{E738F11F-B0F3-4E0D-A5CA-6ED7B0BD4F5D} - (no file)

Toolbar-{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - (no file)

WebBrowser-{E738F11F-B0F3-4E0D-A5CA-6ED7B0BD4F5D} - (no file)

WebBrowser-{FED66DC5-1B74-4A04-8F5C-15C5ACE2B9A5} - (no file)

AddRemove-CABAL Online Europe_is1 - c:\program files\CABAL Online EU\unins000.exe

AddRemove-EuroDictXP - c:\downloads\KoralSoft\EuroDictXP\Uninstall.exe

AddRemove-HijackThis - c:\downloads\HijackThis.exe

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-10-18 22:29

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\npggsvc]

"ImagePath"="c:\windows\system32\GameMon.des -service"

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(1144)

c:\windows\system32\Ati2evxx.dll

.

Completion time: 2009-10-18 22:30

ComboFix-quarantined-files.txt 2009-10-18 19:30

Pre-Run: 28,496,027,648 bytes free

Post-Run: 28,449,378,304 bytes free

Current=4 Default=4 Failed=3 LastKnownGood=5 Sets=1,2,3,4,5

264 --- E O F --- 2009-07-08 09:18

Отворете Notepad и чрез комбинацията copy/paste поставете следния текст:

http://www.kaldata.com/forums/index.php?showtopic=139127


Killall::


Collect::

c:\windows\system32\drivers\acedrv11.sys

c:\windows\system32\drivers\kvrnlk.sys

c:\windows\system32\drivers\abp470n5.sys

c:\windows\B83FC356B7C0441F8A4DD71E088E7974.TMP

c:\windows\11AE680750D24F5982B32C3E695E94C2.TMP

c:\windows\45235788142C44BE8A4DDDE9A84492E5.TMP


Driver::

acedrv11

kvrnlk

abp470n5


Registry::

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"c:\\Program Files\\Java\\jre6\\bin\\jusched.exe"=-

Запазете файла с името CFScript.txt и го поставете върху ComboFix.

CFScriptB-4.gif

След като, програмата приключи ще Ви изведе лог файла. Отново чрез комбинацията от Copy/Paste поставете информацията тук.

  • Автор

ComboFix 09-10-18.04 - Bikov 10/19/2009 18:33.4.2 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1251.1.1033.18.2046.1413 [GMT 3:00]

Running from: c:\documents and settings\Bikov\Desktop\Tool.exe

Command switches used :: c:\documents and settings\Bikov\Desktop\CFScript.txt

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

---- Previous Run -------

.

c:\windows\system32\drivers\acedrv11.sys

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

-------\Legacy_ABP470N5

-------\Legacy_ACEDRV11

-------\Service_abp470n5

-------\Service_acedrv11

-------\Legacy_ABP470N5

-------\Service_abp470n5

((((((((((((((((((((((((( Files Created from 2009-09-19 to 2009-10-19 )))))))))))))))))))))))))))))))

.

2009-10-19 14:09 . 2009-10-19 14:32 -------- d-----w- c:\program files\Hero Editor

2009-10-19 14:08 . 2009-10-19 14:31 249856 ------w- c:\windows\Setup1.exe

2009-10-19 14:08 . 2009-10-19 14:31 73216 ----a-w- c:\windows\ST6UNST.EXE

2009-10-18 19:03 . 2009-10-18 19:03 -------- d-----w- c:\program files\Foxit Software

2009-10-18 19:03 . 2009-10-18 19:03 -------- d-----w- c:\documents and settings\Bikov\Application Data\Foxit

2009-10-18 13:51 . 2009-10-18 13:51 -------- d-----w- c:\documents and settings\All Users\Application Data\Divinity 2

2009-10-18 13:51 . 2009-10-18 13:51 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Divinity 2

2009-10-18 13:49 . 2009-10-18 13:49 -------- d-----w- c:\windows\B83FC356B7C0441F8A4DD71E088E7974.TMP

2009-10-18 13:44 . 2009-10-18 13:44 -------- d-----w- c:\documents and settings\Bikov\Application Data\Malwarebytes

2009-10-18 13:44 . 2009-09-10 11:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-10-18 13:44 . 2009-10-18 17:04 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-10-18 13:44 . 2009-10-18 13:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-10-18 13:44 . 2009-09-10 11:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-10-13 13:58 . 2009-10-13 13:58 -------- d-----w- c:\documents and settings\Bikov\Application Data\2K Sports

2009-10-13 13:42 . 2009-10-13 13:42 -------- d-----w- c:\windows\system32\URTTEMP

2009-10-12 15:13 . 2008-04-14 02:42 53760 -c--a-w- c:\windows\system32\dllcache\vfwwdm32.dll

2009-10-12 15:13 . 2008-04-14 02:42 53760 ----a-w- c:\windows\system32\vfwwdm32.dll

2009-10-12 15:10 . 2002-07-03 08:44 53248 ----a-w- c:\windows\amcap.exe

2009-10-12 15:10 . 2004-08-30 13:37 356352 ----a-w- c:\windows\vsnpstd2.exe

2009-10-12 15:10 . 2004-06-08 15:25 53248 ----a-w- c:\windows\system32\dsnpstd2.dll

2009-10-12 15:10 . 2004-10-14 14:12 347264 ----a-w- c:\windows\system32\drivers\snpstd2.sys

2009-10-12 15:10 . 2004-09-24 13:24 57344 ----a-w- c:\windows\system32\rsnpstd2.dll

2009-10-12 15:10 . 2004-09-24 10:52 36864 ----a-w- c:\windows\system32\vsnpstd2.dll

2009-10-12 15:10 . 2004-02-16 10:59 61440 ----a-w- c:\windows\system32\csnpstd2.dll

2009-10-12 15:10 . 2009-10-12 15:10 -------- d-----w- c:\program files\Trust

2009-10-12 15:10 . 2004-06-09 13:00 20480 ----a-w- c:\windows\usnpstd2.exe

2009-10-12 15:09 . 2008-04-13 21:15 60032 -c--a-w- c:\windows\system32\dllcache\usbaudio.sys

2009-10-12 15:09 . 2008-04-13 21:15 60032 ----a-w- c:\windows\system32\drivers\USBAUDIO.sys

2009-10-11 16:14 . 2009-04-06 07:08 4682 ----a-w- c:\windows\system32\npptNT2.sys

2009-10-11 16:05 . 2009-10-11 16:05 -------- d-----w- c:\documents and settings\Bikov\Application Data\InstallShield

2009-10-10 11:30 . 2009-10-10 11:32 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Mad Skills Motocross

2009-10-10 11:30 . 2009-10-10 11:30 -------- d-----w- c:\program files\Mad Skills Motocross

2009-10-09 18:43 . 2009-10-09 18:43 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\assembly

2009-10-09 18:29 . 2009-10-09 18:29 -------- d-----w- c:\program files\NCsoft

2009-10-07 19:03 . 2009-10-10 11:16 -------- d-----w- c:\documents and settings\All Users\Application Data\SWTCWRH

2009-10-07 19:02 . 2009-10-07 19:48 -------- d-----w- c:\windows\SxsCaPendDel

2009-10-07 19:01 . 2009-10-07 19:01 -------- d-----w- c:\windows\11AE680750D24F5982B32C3E695E94C2.TMP

2009-10-02 11:40 . 1998-06-19 08:43 435200 ----a-r- c:\windows\N00C28884-Mortal Kombat 4-Setup.exe

2009-09-25 18:20 . 2009-09-25 18:20 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Thinstall

2009-09-23 17:45 . 2009-09-23 17:45 -------- d-----w- c:\documents and settings\Bikov\Application Data\Activision

2009-09-23 14:33 . 2009-09-23 14:33 -------- d-----w- c:\program files\Empire Interactive

2009-09-20 18:35 . 2009-09-20 18:35 -------- d-----w- c:\documents and settings\Bikov\Application Data\4shared Desktop

2009-09-20 18:35 . 2009-09-20 18:35 -------- d-----w- c:\program files\4shared Desktop

2009-09-20 17:14 . 2009-09-20 17:14 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\kaneandlynch

2009-09-19 17:05 . 2009-09-19 17:05 -------- d-----w- c:\windows\45235788142C44BE8A4DDDE9A84492E5.TMP

2009-09-19 17:05 . 2009-10-18 13:49 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-10-19 15:37 . 2008-12-10 18:52 -------- d-----w- c:\documents and settings\Bikov\Application Data\skypePM

2009-10-19 15:32 . 2008-12-10 18:51 -------- d-----w- c:\documents and settings\Bikov\Application Data\Skype

2009-10-19 14:40 . 2008-12-10 11:40 -------- d-----w- c:\program files\BitComet

2009-10-18 11:02 . 2009-02-28 11:17 -------- d-----w- c:\program files\SystemRequirementsLab

2009-10-16 19:30 . 2009-07-27 19:41 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater

2009-10-16 14:28 . 2009-03-23 11:15 43520 -c--a-w- c:\windows\system32\CmdLineExt03.dll

2009-10-14 08:55 . 2009-09-06 09:29 -------- d-----w- c:\program files\Trojan Remover

2009-10-13 21:40 . 2008-12-10 11:56 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-10-10 11:28 . 2009-02-09 13:52 -------- d-----w- c:\program files\EA Sports

2009-10-09 14:10 . 2009-06-21 15:43 86016 ----a-w- c:\windows\system32\OpenAL32.dll

2009-09-20 18:53 . 2008-12-10 11:32 20816 -c--a-w- c:\documents and settings\Bikov\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-09-20 16:53 . 2009-06-21 15:43 413696 ----a-w- c:\windows\system32\wrap_oal.dll

2009-09-16 15:35 . 2009-03-02 21:26 -------- d-----w- c:\program files\AGEIA Technologies

2009-09-13 21:09 . 2009-09-13 21:09 4096 ----a-w- c:\windows\d3dx.dat

2009-09-13 21:08 . 2009-09-13 21:08 8192 ----a-r- c:\documents and settings\Bikov\Application Data\Microsoft\Installer\{4704C796-05D9-40FC-AF0E-8A168B511AA8}\Icon1AA8EB78.exe

2009-09-13 21:08 . 2009-09-13 21:08 17920 ----a-r- c:\documents and settings\Bikov\Application Data\Microsoft\Installer\{4704C796-05D9-40FC-AF0E-8A168B511AA8}\Icon9B7939695.exe

2009-09-12 09:46 . 2009-03-22 15:56 -------- d-----w- c:\documents and settings\Bikov\Application Data\BSplayer

2009-09-06 09:29 . 2009-09-06 09:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Simply Super Software

2009-09-06 09:29 . 2009-09-06 09:29 -------- d-----w- c:\documents and settings\Bikov\Application Data\Simply Super Software

2009-09-05 09:45 . 2009-08-09 12:39 2272 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

2009-09-05 09:28 . 2009-09-09 13:09 3036024 ----a-w- c:\documents and settings\Bikov\Application Data\Simply Super Software\Trojan Remover\daw26.exe

2009-09-01 18:45 . 2009-09-01 18:45 -------- d-----w- c:\documents and settings\All Users\Application Data\ATI

2009-09-01 18:43 . 2009-08-14 08:20 -------- d-----w- c:\program files\ATI Technologies

2009-09-01 18:41 . 2009-09-01 18:41 9158 ----a-r- c:\documents and settings\Bikov\Application Data\Microsoft\Installer\{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}\ARPPRODUCTICON.exe

2009-09-01 18:41 . 2009-09-01 18:41 -------- d-----w- c:\program files\Common Files\ATI Technologies

2009-08-30 23:23 . 2009-08-09 19:15 -------- d-----w- c:\program files\Eset

2009-08-30 20:17 . 2009-04-18 10:06 -------- d-----w- c:\documents and settings\Bikov\Application Data\THQ

2009-08-30 20:16 . 2009-08-30 20:16 -------- d-----w- c:\documents and settings\All Users\Application Data\InstallShield

2009-08-30 20:08 . 2008-12-10 11:56 -------- d-----w- c:\program files\Common Files\InstallShield

2009-08-29 12:47 . 2009-08-27 18:20 -------- d-----w- c:\documents and settings\Bikov\Application Data\Hoyle

2009-08-28 14:27 . 2009-08-19 21:41 -------- d-----w- c:\documents and settings\Bikov\Application Data\Digital Red

2009-08-27 18:20 . 2009-08-27 18:20 -------- d-----w- c:\documents and settings\Bikov\Application Data\Hoyle FaceCreator

2009-08-27 18:19 . 2009-08-27 18:19 -------- d-----w- c:\program files\Common Files\Datalode

2009-08-27 10:17 . 2009-08-27 10:17 -------- d-----w- c:\program files\TeamViewer3

2009-08-20 08:17 . 2009-08-16 21:56 139152 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys

2009-08-20 08:17 . 2009-06-28 07:27 139152 -c--a-w- c:\documents and settings\Bikov\Application Data\PnkBstrK.sys

2009-08-20 08:17 . 2009-06-28 07:27 139152 -c--a-w- c:\documents and settings\Bikov\Application Data\PnkBstrK.sys

2009-08-20 08:17 . 2009-08-16 21:55 111928 ----a-w- c:\windows\system32\PnkBstrB.exe

2009-08-20 08:17 . 2009-08-20 08:17 794408 ----a-w- c:\windows\system32\pbsvc.exe

2009-08-16 21:55 . 2008-12-10 12:27 66872 ----a-w- c:\windows\system32\PnkBstrA.exe

2009-08-15 23:20 . 2009-08-15 23:20 8176 ----a-w- c:\windows\system32\ealregsnapshot1.reg

2009-08-14 11:43 . 2009-08-14 11:43 0 ----a-w- c:\windows\PowerReg.dat

2009-08-14 08:25 . 2009-08-14 08:25 0 ----a-w- c:\windows\ativpsrm.bin

2009-07-24 09:00 . 2009-01-20 18:00 410984 -c--a-w- c:\windows\system32\deploytk.dll

2009-07-24 08:59 . 2009-07-24 08:57 152576 -c--a-w- c:\documents and settings\Bikov\Application Data\Sun\Java\jre1.6.0_14\lzma.dll

2008-03-09 04:25 . 2009-05-20 20:05 236 -c--a-w- c:\program files\Common Files\dx.reg

.

((((((((((((((((((((((((((((( SnapShot@2009-10-18_19.17.41 )))))))))))))))))))))))))))))))))))))))))

.

+ 2000-07-14 21:00 . 2000-07-14 21:00 101888 c:\windows\system32\VB6STKIT.DLL

+ 2004-02-22 21:00 . 2004-02-22 21:00 119808 c:\windows\system32\MSSTDFMT.DLL

+ 2009-02-08 12:00 . 2000-12-30 10:39 221184 c:\windows\Datecs\Flex2K.exe

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

2008-09-22 11:38 284040 -c--a-w- c:\program files\AskBarDis\bar\bin\askBar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-22 284040]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-22 284040]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-12-25 146680]

"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-11-07 21633320]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 233472]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-24 226712]

"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 139264]

"4shared Update"="c:\program files\4shared Desktop\checkUpdate.exe" [2009-07-13 1337344]

"SNPSTD2"="c:\windows\vsnpstd2.exe" [2004-08-30 356352]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1385808]

"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-01-29 16859648]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Start Menu\Programs\Startup\

Bluetooth.lnk - d:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-5-12 663613]

FlexType 2K.lnk - c:\windows\Datecs\Flex2K.exe [2009-2-8 221184]

wskype.lnk - c:\program files\wskype\wskype.exe [2007-5-5 97280]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableLUA"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"= 1 (0x1)

"DisableRegistryTools"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"= 1 (0x1)

"DisableRegistryTools"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

"FirewallOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

"AntiVirusOverride"=dword:00000001

"AntiVirusDisableNotify"=dword:00000001

"FirewallDisableNotify"=dword:00000001

"FirewallOverride"=dword:00000001

"UpdatesDisableNotify"=dword:00000001

"UacDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\BitComet\\BitComet.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"d:\\Games\\CABAL Online EU\\launcher\\update\\ESTdnheadless.exe"=

"c:\\Documents and Settings\\All Users\\Application Data\\NexonEU\\NGM\\NGM.exe"=

"d:\games\Combat Arms EU\CombatArms.exe"= d:\games\Combat Arms EU\CombatArms.exe:*Enabled:CombatArms.exe

"d:\games\Combat Arms EU\Engine.exe"= d:\games\Combat Arms EU\Engine.exe:*Enabled:Engine.exe

"d:\\Games\\Combat Arms EU\\NMService.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"d:\\Games\\EA Sports\\FIFA 08\\FIFA08.exe"=

"c:\\Documents and Settings\\Bikov\\temp\\TeamViewer3\\TeamViewer.exe"=

"c:\\WINDOWS\\system32\\PnkBstrA.exe"=

"d:\\Games\\Valve\\hl.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"c:\\WINDOWS\\system32\\PnkBstrB.exe"=

"d:\\Games\\Eidos\\Kane and Lynch Dead Men\\kaneandlynch.exe"=

"c:\\Documents and Settings\\Bikov\\My Documents\\sandra..jpg.pif"=

"c:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe"=

"c:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe"=

"c:\\WINDOWS\\system32\\NeroCheck.exe"=

"c:\\WINDOWS\\vsnpstd2.exe"=

"c:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"=

"c:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\MOM.exe"=

"c:\\Program Files\\Malwarebytes' Anti-Malware\\mbamgui.exe"=

"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=

"c:\\WINDOWS\\system32\\netsh.exe"=

"c:\\WINDOWS\\Datecs\\Flex2K.exe"=

"d:\\Program Files\\WIDCOMM\\Bluetooth Software\\BTTray.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"12007:TCP"= 12007:TCP:BitComet 12007 TCP

"12007:UDP"= 12007:UDP:BitComet 12007 UDP

R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);c:\windows\system32\drivers\sfsync03.sys [12/6/2005 6:11 PM 35328]

R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [6/24/2009 3:36 PM 604416]

S3 cpuz130;cpuz130;\??\c:\docume~1\Bikov\LOCALS~1\Temp\cpuz130\cpuz_x32.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\cpuz130\cpuz_x32.sys [?]

S3 GPU-Z;GPU-Z;\??\c:\docume~1\Bikov\LOCALS~1\Temp\GPU-Z.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\GPU-Z.sys [?]

S3 nenum13E;nenum13E;\??\c:\docume~1\Bikov\LOCALS~1\Temp\nenum13E.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\nenum13E.sys [?]

S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]

S3 NTProcDrv;Process creation detector for NT.;\??\c:\documents and settings\Bikov\My Documents\™\laineta\NtProcDrv.sys --> c:\documents and settings\Bikov\My Documents\™\laineta\NtProcDrv.sys [?]

--- Other Services/Drivers In Memory ---

*NewlyCreated* - ABP470N5

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

.

Contents of the 'Scheduled Tasks' folder

2009-10-19 c:\windows\Tasks\1-Click Maintenance.job

- c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2009-04-27 12:37]

2009-10-19 c:\windows\Tasks\Google Software Updater.job

- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-12-10 19:41]

.

.

------- Supplementary Scan -------

.

uStart Page = hxxp://abv.bg/

IE: &Download all 4shared files - c:\program files\4shared Desktop\down_all.htm

IE: &Download using 4shared Desktop - c:\program files\4shared Desktop\down_link.htm

IE: &С&валяне &с BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm

IE: &С&валяне на всички с BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm

IE: &С&валяне на всичкото видео с BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm

IE: E&xport to Microsoft Excel - c:\progra~1\Microsoft Office\Office10\EXCEL.EXE/3000

IE: Send To &Bluetooth - d:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

IE: {{60237576-b24c-4ba9-9740-c9f3ec9db557} - {EAADF17C-B6EA-4511-8549-A67CFD406EAF} - c:\progra~1\SkyCode\WEBTRA~1\wt2ie.dll

DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} - hxxp://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab

.

- - - - ORPHANS REMOVED - - - -

AddRemove-Divinity II - Ego Draconis_is1 - d:\games\Divinity II - Ego Draconis\unins000.exe

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-10-19 18:37

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\npggsvc]

"ImagePath"="c:\windows\system32\GameMon.des -service"

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(1192)

c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(2564)

c:\windows\system32\newdll.dll

.

------------------------ Other Running Processes ------------------------

.

c:\windows\system32\ati2evxx.exe

c:\windows\system32\ati2evxx.exe

c:\tool\CF5274.exe

c:\program files\Bonjour\mDNSResponder.exe

d:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

c:\program files\Java\jre6\bin\jqs.exe

c:\windows\system32\PnkBstrA.exe

c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe

c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe

c:\windows\system32\wscntfy.exe

c:\program files\Skype\Plugin Manager\skypePM.exe

.

**************************************************************************

.

Completion time: 2009-10-19 18:40 - machine was rebooted

ComboFix-quarantined-files.txt 2009-10-19 15:39

ComboFix2.txt 2009-10-18 19:30

Pre-Run: 27,242,655,744 bytes free

Post-Run: 27,149,922,304 bytes free

Current=4 Default=4 Failed=3 LastKnownGood=5 Sets=1,2,3,4,5

- - End Of File - - ABE595D3F2A95440A55EF403DD5BB0F5

Изтеглете този файл и го запазете на вашия десктоп.

RC1-4.gif

Затворете всички отворени прозорци и програми, след това вземете изтегления файл и го поставете върху ComboFix. Това ще стартира ComboFix, след което е необходимо да примете лицензното споразумение, за да продължите с инсталирането на Microsoft Recovery Console. Когато приключи ще бедете попитани дали желаете да продължите със сканирането на зловреден софтуер. Изберете Yes. Накрая, публикувайте в следващия Ви пост лога от ComboFix.

  • Автор

ComboFix 09-10-18.04 - Bikov 10/19/2009 18:57.5.2 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1251.1.1033.18.2046.1372 [GMT 3:00]

Running from: c:\documents and settings\Bikov\Desktop\Tool.exe

Command switches used :: c:\documents and settings\Bikov\Desktop\WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe

.

((((((((((((((((((((((((( Files Created from 2009-09-19 to 2009-10-19 )))))))))))))))))))))))))))))))

.

2009-10-19 14:09 . 2009-10-19 14:32 -------- d-----w- c:\program files\Hero Editor

2009-10-19 14:08 . 2009-10-19 14:31 249856 ------w- c:\windows\Setup1.exe

2009-10-19 14:08 . 2009-10-19 14:31 73216 ----a-w- c:\windows\ST6UNST.EXE

2009-10-18 19:03 . 2009-10-18 19:03 -------- d-----w- c:\program files\Foxit Software

2009-10-18 19:03 . 2009-10-18 19:03 -------- d-----w- c:\documents and settings\Bikov\Application Data\Foxit

2009-10-18 13:51 . 2009-10-18 13:51 -------- d-----w- c:\documents and settings\All Users\Application Data\Divinity 2

2009-10-18 13:51 . 2009-10-18 13:51 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Divinity 2

2009-10-18 13:49 . 2009-10-18 13:49 -------- d-----w- c:\windows\B83FC356B7C0441F8A4DD71E088E7974.TMP

2009-10-18 13:44 . 2009-10-18 13:44 -------- d-----w- c:\documents and settings\Bikov\Application Data\Malwarebytes

2009-10-18 13:44 . 2009-09-10 11:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-10-18 13:44 . 2009-10-18 17:04 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-10-18 13:44 . 2009-10-18 13:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-10-18 13:44 . 2009-09-10 11:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-10-13 13:58 . 2009-10-13 13:58 -------- d-----w- c:\documents and settings\Bikov\Application Data\2K Sports

2009-10-13 13:42 . 2009-10-13 13:42 -------- d-----w- c:\windows\system32\URTTEMP

2009-10-12 15:13 . 2008-04-14 02:42 53760 -c--a-w- c:\windows\system32\dllcache\vfwwdm32.dll

2009-10-12 15:13 . 2008-04-14 02:42 53760 ----a-w- c:\windows\system32\vfwwdm32.dll

2009-10-12 15:10 . 2002-07-03 08:44 53248 ----a-w- c:\windows\amcap.exe

2009-10-12 15:10 . 2004-08-30 13:37 356352 ----a-w- c:\windows\vsnpstd2.exe

2009-10-12 15:10 . 2004-06-08 15:25 53248 ----a-w- c:\windows\system32\dsnpstd2.dll

2009-10-12 15:10 . 2004-10-14 14:12 347264 ----a-w- c:\windows\system32\drivers\snpstd2.sys

2009-10-12 15:10 . 2004-09-24 13:24 57344 ----a-w- c:\windows\system32\rsnpstd2.dll

2009-10-12 15:10 . 2004-09-24 10:52 36864 ----a-w- c:\windows\system32\vsnpstd2.dll

2009-10-12 15:10 . 2004-02-16 10:59 61440 ----a-w- c:\windows\system32\csnpstd2.dll

2009-10-12 15:10 . 2009-10-12 15:10 -------- d-----w- c:\program files\Trust

2009-10-12 15:10 . 2004-06-09 13:00 20480 ----a-w- c:\windows\usnpstd2.exe

2009-10-12 15:09 . 2008-04-13 21:15 60032 -c--a-w- c:\windows\system32\dllcache\usbaudio.sys

2009-10-12 15:09 . 2008-04-13 21:15 60032 ----a-w- c:\windows\system32\drivers\USBAUDIO.sys

2009-10-11 16:14 . 2009-04-06 07:08 4682 ----a-w- c:\windows\system32\npptNT2.sys

2009-10-11 16:05 . 2009-10-11 16:05 -------- d-----w- c:\documents and settings\Bikov\Application Data\InstallShield

2009-10-10 11:30 . 2009-10-10 11:32 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Mad Skills Motocross

2009-10-10 11:30 . 2009-10-10 11:30 -------- d-----w- c:\program files\Mad Skills Motocross

2009-10-09 18:43 . 2009-10-09 18:43 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\assembly

2009-10-09 18:29 . 2009-10-09 18:29 -------- d-----w- c:\program files\NCsoft

2009-10-07 19:03 . 2009-10-10 11:16 -------- d-----w- c:\documents and settings\All Users\Application Data\SWTCWRH

2009-10-07 19:02 . 2009-10-07 19:48 -------- d-----w- c:\windows\SxsCaPendDel

2009-10-07 19:01 . 2009-10-07 19:01 -------- d-----w- c:\windows\11AE680750D24F5982B32C3E695E94C2.TMP

2009-10-02 11:40 . 1998-06-19 08:43 435200 ----a-r- c:\windows\N00C28884-Mortal Kombat 4-Setup.exe

2009-09-25 18:20 . 2009-09-25 18:20 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Thinstall

2009-09-23 17:45 . 2009-09-23 17:45 -------- d-----w- c:\documents and settings\Bikov\Application Data\Activision

2009-09-23 14:33 . 2009-09-23 14:33 -------- d-----w- c:\program files\Empire Interactive

2009-09-20 18:35 . 2009-09-20 18:35 -------- d-----w- c:\documents and settings\Bikov\Application Data\4shared Desktop

2009-09-20 18:35 . 2009-09-20 18:35 -------- d-----w- c:\program files\4shared Desktop

2009-09-20 17:14 . 2009-09-20 17:14 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\kaneandlynch

2009-09-19 17:05 . 2009-09-19 17:05 -------- d-----w- c:\windows\45235788142C44BE8A4DDDE9A84492E5.TMP

2009-09-19 17:05 . 2009-10-18 13:49 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-10-19 16:01 . 2008-12-10 18:51 -------- d-----w- c:\documents and settings\Bikov\Application Data\Skype

2009-10-19 16:00 . 2008-12-10 11:40 -------- d-----w- c:\program files\BitComet

2009-10-19 15:37 . 2008-12-10 18:52 -------- d-----w- c:\documents and settings\Bikov\Application Data\skypePM

2009-10-18 11:02 . 2009-02-28 11:17 -------- d-----w- c:\program files\SystemRequirementsLab

2009-10-16 19:30 . 2009-07-27 19:41 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater

2009-10-16 14:28 . 2009-03-23 11:15 43520 -c--a-w- c:\windows\system32\CmdLineExt03.dll

2009-10-14 08:55 . 2009-09-06 09:29 -------- d-----w- c:\program files\Trojan Remover

2009-10-13 21:40 . 2008-12-10 11:56 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-10-10 11:28 . 2009-02-09 13:52 -------- d-----w- c:\program files\EA Sports

2009-10-09 14:10 . 2009-06-21 15:43 86016 ----a-w- c:\windows\system32\OpenAL32.dll

2009-09-20 18:53 . 2008-12-10 11:32 20816 -c--a-w- c:\documents and settings\Bikov\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-09-20 16:53 . 2009-06-21 15:43 413696 ----a-w- c:\windows\system32\wrap_oal.dll

2009-09-16 15:35 . 2009-03-02 21:26 -------- d-----w- c:\program files\AGEIA Technologies

2009-09-13 21:09 . 2009-09-13 21:09 4096 ----a-w- c:\windows\d3dx.dat

2009-09-13 21:08 . 2009-09-13 21:08 8192 ----a-r- c:\documents and settings\Bikov\Application Data\Microsoft\Installer\{4704C796-05D9-40FC-AF0E-8A168B511AA8}\Icon1AA8EB78.exe

2009-09-13 21:08 . 2009-09-13 21:08 17920 ----a-r- c:\documents and settings\Bikov\Application Data\Microsoft\Installer\{4704C796-05D9-40FC-AF0E-8A168B511AA8}\Icon9B7939695.exe

2009-09-12 09:46 . 2009-03-22 15:56 -------- d-----w- c:\documents and settings\Bikov\Application Data\BSplayer

2009-09-06 09:29 . 2009-09-06 09:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Simply Super Software

2009-09-06 09:29 . 2009-09-06 09:29 -------- d-----w- c:\documents and settings\Bikov\Application Data\Simply Super Software

2009-09-05 09:45 . 2009-08-09 12:39 2272 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

2009-09-05 09:28 . 2009-09-09 13:09 3036024 ----a-w- c:\documents and settings\Bikov\Application Data\Simply Super Software\Trojan Remover\daw26.exe

2009-09-01 18:45 . 2009-09-01 18:45 -------- d-----w- c:\documents and settings\All Users\Application Data\ATI

2009-09-01 18:43 . 2009-08-14 08:20 -------- d-----w- c:\program files\ATI Technologies

2009-09-01 18:41 . 2009-09-01 18:41 9158 ----a-r- c:\documents and settings\Bikov\Application Data\Microsoft\Installer\{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}\ARPPRODUCTICON.exe

2009-09-01 18:41 . 2009-09-01 18:41 -------- d-----w- c:\program files\Common Files\ATI Technologies

2009-08-30 23:23 . 2009-08-09 19:15 -------- d-----w- c:\program files\Eset

2009-08-30 20:17 . 2009-04-18 10:06 -------- d-----w- c:\documents and settings\Bikov\Application Data\THQ

2009-08-30 20:16 . 2009-08-30 20:16 -------- d-----w- c:\documents and settings\All Users\Application Data\InstallShield

2009-08-30 20:08 . 2008-12-10 11:56 -------- d-----w- c:\program files\Common Files\InstallShield

2009-08-29 12:47 . 2009-08-27 18:20 -------- d-----w- c:\documents and settings\Bikov\Application Data\Hoyle

2009-08-28 14:27 . 2009-08-19 21:41 -------- d-----w- c:\documents and settings\Bikov\Application Data\Digital Red

2009-08-27 18:20 . 2009-08-27 18:20 -------- d-----w- c:\documents and settings\Bikov\Application Data\Hoyle FaceCreator

2009-08-27 18:19 . 2009-08-27 18:19 -------- d-----w- c:\program files\Common Files\Datalode

2009-08-27 10:17 . 2009-08-27 10:17 -------- d-----w- c:\program files\TeamViewer3

2009-08-20 08:17 . 2009-08-16 21:56 139152 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys

2009-08-20 08:17 . 2009-06-28 07:27 139152 -c--a-w- c:\documents and settings\Bikov\Application Data\PnkBstrK.sys

2009-08-20 08:17 . 2009-06-28 07:27 139152 -c--a-w- c:\documents and settings\Bikov\Application Data\PnkBstrK.sys

2009-08-20 08:17 . 2009-08-16 21:55 111928 ----a-w- c:\windows\system32\PnkBstrB.exe

2009-08-20 08:17 . 2009-08-20 08:17 794408 ----a-w- c:\windows\system32\pbsvc.exe

2009-08-16 21:55 . 2008-12-10 12:27 66872 ----a-w- c:\windows\system32\PnkBstrA.exe

2009-08-15 23:20 . 2009-08-15 23:20 8176 ----a-w- c:\windows\system32\ealregsnapshot1.reg

2009-08-14 11:43 . 2009-08-14 11:43 0 ----a-w- c:\windows\PowerReg.dat

2009-08-14 08:25 . 2009-08-14 08:25 0 ----a-w- c:\windows\ativpsrm.bin

2009-07-24 09:00 . 2009-01-20 18:00 410984 -c--a-w- c:\windows\system32\deploytk.dll

2009-07-24 08:59 . 2009-07-24 08:57 152576 -c--a-w- c:\documents and settings\Bikov\Application Data\Sun\Java\jre1.6.0_14\lzma.dll

2008-03-09 04:25 . 2009-05-20 20:05 236 -c--a-w- c:\program files\Common Files\dx.reg

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

2008-09-22 11:38 284040 -c--a-w- c:\program files\AskBarDis\bar\bin\askBar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-22 284040]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-22 284040]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-12-25 146680]

"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-11-07 21633320]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 233472]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-24 226712]

"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 139264]

"4shared Update"="c:\program files\4shared Desktop\checkUpdate.exe" [2009-07-13 1337344]

"SNPSTD2"="c:\windows\vsnpstd2.exe" [2004-08-30 356352]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1385808]

"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-01-29 16859648]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Start Menu\Programs\Startup\

Bluetooth.lnk - d:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-5-12 663613]

FlexType 2K.lnk - c:\windows\Datecs\Flex2K.exe [2009-2-8 221184]

wskype.lnk - c:\program files\wskype\wskype.exe [2007-5-5 97280]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"= 1 (0x1)

"DisableRegistryTools"= 1 (0x1)

SafeBoot registry key needs repairs. This machine cannot enter Safe Mode.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vgasave.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

"FirewallOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

"AntiVirusOverride"=dword:00000001

"AntiVirusDisableNotify"=dword:00000001

"FirewallDisableNotify"=dword:00000001

"FirewallOverride"=dword:00000001

"UpdatesDisableNotify"=dword:00000001

"UacDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\BitComet\\BitComet.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"d:\\Games\\CABAL Online EU\\launcher\\update\\ESTdnheadless.exe"=

"c:\\Documents and Settings\\All Users\\Application Data\\NexonEU\\NGM\\NGM.exe"=

"d:\games\Combat Arms EU\CombatArms.exe"= d:\games\Combat Arms EU\CombatArms.exe:*Enabled:CombatArms.exe

"d:\games\Combat Arms EU\Engine.exe"= d:\games\Combat Arms EU\Engine.exe:*Enabled:Engine.exe

"d:\\Games\\Combat Arms EU\\NMService.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"d:\\Games\\EA Sports\\FIFA 08\\FIFA08.exe"=

"c:\\Documents and Settings\\Bikov\\temp\\TeamViewer3\\TeamViewer.exe"=

"c:\\WINDOWS\\system32\\PnkBstrA.exe"=

"d:\\Games\\Valve\\hl.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"c:\\WINDOWS\\system32\\PnkBstrB.exe"=

"d:\\Games\\Eidos\\Kane and Lynch Dead Men\\kaneandlynch.exe"=

"c:\\Documents and Settings\\Bikov\\My Documents\\sandra..jpg.pif"=

"c:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe"=

"c:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe"=

"c:\\WINDOWS\\system32\\NeroCheck.exe"=

"c:\\WINDOWS\\vsnpstd2.exe"=

"c:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"=

"c:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\MOM.exe"=

"c:\\Program Files\\Malwarebytes' Anti-Malware\\mbamgui.exe"=

"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=

"c:\\WINDOWS\\system32\\netsh.exe"=

"c:\\WINDOWS\\Datecs\\Flex2K.exe"=

"d:\\Program Files\\WIDCOMM\\Bluetooth Software\\BTTray.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\Program Files\\Java\\jre6\\bin\\jusched.exe"=

"c:\\Program Files\\wskype\\wskype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"12007:TCP"= 12007:TCP:BitComet 12007 TCP

"12007:UDP"= 12007:UDP:BitComet 12007 UDP

R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);c:\windows\system32\drivers\sfsync03.sys [12/6/2005 6:11 PM 35328]

R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [6/24/2009 3:36 PM 604416]

S3 cpuz130;cpuz130;\??\c:\docume~1\Bikov\LOCALS~1\Temp\cpuz130\cpuz_x32.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\cpuz130\cpuz_x32.sys [?]

S3 GPU-Z;GPU-Z;\??\c:\docume~1\Bikov\LOCALS~1\Temp\GPU-Z.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\GPU-Z.sys [?]

S3 nenum13E;nenum13E;\??\c:\docume~1\Bikov\LOCALS~1\Temp\nenum13E.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\nenum13E.sys [?]

S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]

S3 NTProcDrv;Process creation detector for NT.;\??\c:\documents and settings\Bikov\My Documents\™\laineta\NtProcDrv.sys --> c:\documents and settings\Bikov\My Documents\™\laineta\NtProcDrv.sys [?]

--- Other Services/Drivers In Memory ---

*NewlyCreated* - ABP470N5

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

.

Contents of the 'Scheduled Tasks' folder

2009-10-19 c:\windows\Tasks\1-Click Maintenance.job

- c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2009-04-27 12:37]

2009-10-19 c:\windows\Tasks\Google Software Updater.job

- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-12-10 19:41]

.

.

------- Supplementary Scan -------

.

uStart Page = hxxp://abv.bg/

IE: &Download all 4shared files - c:\program files\4shared Desktop\down_all.htm

IE: &Download using 4shared Desktop - c:\program files\4shared Desktop\down_link.htm

IE: &С&валяне &с BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm

IE: &С&валяне на всички с BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm

IE: &С&валяне на всичкото видео с BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm

IE: E&xport to Microsoft Excel - c:\progra~1\Microsoft Office\Office10\EXCEL.EXE/3000

IE: Send To &Bluetooth - d:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

IE: {{60237576-b24c-4ba9-9740-c9f3ec9db557} - {EAADF17C-B6EA-4511-8549-A67CFD406EAF} - c:\progra~1\SkyCode\WEBTRA~1\wt2ie.dll

DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} - hxxp://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-10-19 19:01

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\npggsvc]

"ImagePath"="c:\windows\system32\GameMon.des -service"

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(1192)

c:\windows\system32\Ati2evxx.dll

.

Completion time: 2009-10-19 19:03

ComboFix-quarantined-files.txt 2009-10-19 16:03

ComboFix2.txt 2009-10-19 15:40

ComboFix3.txt 2009-10-18 19:30

Pre-Run: 27,137,257,472 bytes free

Post-Run: 27,123,380,224 bytes free

WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

Current=4 Default=4 Failed=3 LastKnownGood=5 Sets=1,2,3,4,5

- - End Of File - - 829C971E2BB724011B605C082A9B3CEC

Отворете Notepad и чрез комбинацията copy/paste поставете следния текст:

http://www.kaldata.com/forums/index.php?showtopic=139127


Killall::


Collect::

c:\windows\11AE680750D24F5982B32C3E695E94C2.TMP

c:\windows\45235788142C44BE8A4DDDE9A84492E5.TMP


Driver::

ABP470N5


File::

C:\WINDOWS\system32\drivers\ABP470N5.sys

Запазете файла с името CFScript.txt и го поставете върху ComboFix.

CFScriptB-4.gif

След като, програмата приключи ще Ви изведе лог файла. Отново чрез комбинацията от Copy/Paste поставете информацията тук.

  • Автор

ComboFix 09-10-18.04 - Bikov 10192009 1916.6.2 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1251.1.1033.18.2046.1407 [GMT 300]

Running from cdocuments and settingsBikovDesktopTool.exe

Command switches used cdocuments and settingsBikovDesktopCFScript.txt

FILE

cwindowssystem32driversABP470N5.sys

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

((((((((((((((((((((((((((((((((((((((( DriversServices )))))))))))))))))))))))))))))))))))))))))))))))))

.

-------Legacy_ABP470N5

((((((((((((((((((((((((( Files Created from 2009-09-19 to 2009-10-19 )))))))))))))))))))))))))))))))

.

2009-10-19 1409 . 2009-10-19 1432 -------- d-----w- cprogram filesHero Editor

2009-10-19 1408 . 2009-10-19 1431 249856 ------w- cwindowsSetup1.exe

2009-10-19 1408 . 2009-10-19 1431 73216 ----a-w- cwindowsST6UNST.EXE

2009-10-18 1903 . 2009-10-18 1903 -------- d-----w- cprogram filesFoxit Software

2009-10-18 1903 . 2009-10-18 1903 -------- d-----w- cdocuments and settingsBikovApplication DataFoxit

2009-10-18 1351 . 2009-10-18 1351 -------- d-----w- cdocuments and settingsAll UsersApplication DataDivinity 2

2009-10-18 1351 . 2009-10-18 1351 -------- d-----w- cdocuments and settingsBikovLocal SettingsApplication DataDivinity 2

2009-10-18 1349 . 2009-10-18 1349 -------- d-----w- cwindowsB83FC356B7C0441F8A4DD71E088E7974.TMP

2009-10-18 1344 . 2009-10-18 1344 -------- d-----w- cdocuments and settingsBikovApplication DataMalwarebytes

2009-10-18 1344 . 2009-09-10 1154 38224 ----a-w- cwindowssystem32driversmbamswissarmy.sys

2009-10-18 1344 . 2009-10-18 1704 -------- d-----w- cprogram filesMalwarebytes' Anti-Malware

2009-10-18 1344 . 2009-10-18 1344 -------- d-----w- cdocuments and settingsAll UsersApplication DataMalwarebytes

2009-10-18 1344 . 2009-09-10 1153 19160 ----a-w- cwindowssystem32driversmbam.sys

2009-10-13 1358 . 2009-10-13 1358 -------- d-----w- cdocuments and settingsBikovApplication Data2K Sports

2009-10-13 1342 . 2009-10-13 1342 -------- d-----w- cwindowssystem32URTTEMP

2009-10-12 1513 . 2008-04-14 0242 53760 -c--a-w- cwindowssystem32dllcachevfwwdm32.dll

2009-10-12 1513 . 2008-04-14 0242 53760 ----a-w- cwindowssystem32vfwwdm32.dll

2009-10-12 1510 . 2002-07-03 0844 53248 ----a-w- cwindowsamcap.exe

2009-10-12 1510 . 2004-08-30 1337 356352 ----a-w- cwindowsvsnpstd2.exe

2009-10-12 1510 . 2004-06-08 1525 53248 ----a-w- cwindowssystem32dsnpstd2.dll

2009-10-12 1510 . 2004-10-14 1412 347264 ----a-w- cwindowssystem32driverssnpstd2.sys

2009-10-12 1510 . 2004-09-24 1324 57344 ----a-w- cwindowssystem32rsnpstd2.dll

2009-10-12 1510 . 2004-09-24 1052 36864 ----a-w- cwindowssystem32vsnpstd2.dll

2009-10-12 1510 . 2004-02-16 1059 61440 ----a-w- cwindowssystem32csnpstd2.dll

2009-10-12 1510 . 2009-10-12 1510 -------- d-----w- cprogram filesTrust

2009-10-12 1510 . 2004-06-09 1300 20480 ----a-w- cwindowsusnpstd2.exe

2009-10-12 1509 . 2008-04-13 2115 60032 -c--a-w- cwindowssystem32dllcacheusbaudio.sys

2009-10-12 1509 . 2008-04-13 2115 60032 ----a-w- cwindowssystem32driversUSBAUDIO.sys

2009-10-11 1614 . 2009-04-06 0708 4682 ----a-w- cwindowssystem32npptNT2.sys

2009-10-11 1605 . 2009-10-11 1605 -------- d-----w- cdocuments and settingsBikovApplication DataInstallShield

2009-10-10 1130 . 2009-10-10 1132 -------- d-----w- cdocuments and settingsBikovLocal SettingsApplication DataMad Skills Motocross

2009-10-10 1130 . 2009-10-10 1130 -------- d-----w- cprogram filesMad Skills Motocross

2009-10-09 1843 . 2009-10-09 1843 -------- d-----w- cdocuments and settingsBikovLocal SettingsApplication Dataassembly

2009-10-09 1829 . 2009-10-09 1829 -------- d-----w- cprogram filesNCsoft

2009-10-07 1903 . 2009-10-10 1116 -------- d-----w- cdocuments and settingsAll UsersApplication DataSWTCWRH

2009-10-07 1902 . 2009-10-07 1948 -------- d-----w- cwindowsSxsCaPendDel

2009-10-07 1901 . 2009-10-07 1901 -------- d-----w- cwindows11AE680750D24F5982B32C3E695E94C2.TMP

2009-10-02 1140 . 1998-06-19 0843 435200 ----a-r- cwindowsN00C28884-Mortal Kombat 4-Setup.exe

2009-09-25 1820 . 2009-09-25 1820 -------- d-----w- cdocuments and settingsBikovLocal SettingsApplication DataThinstall

2009-09-23 1745 . 2009-09-23 1745 -------- d-----w- cdocuments and settingsBikovApplication DataActivision

2009-09-23 1433 . 2009-09-23 1433 -------- d-----w- cprogram filesEmpire Interactive

2009-09-20 1835 . 2009-09-20 1835 -------- d-----w- cdocuments and settingsBikovApplication Data4shared Desktop

2009-09-20 1835 . 2009-09-20 1835 -------- d-----w- cprogram files4shared Desktop

2009-09-20 1714 . 2009-09-20 1714 -------- d-----w- cdocuments and settingsBikovLocal SettingsApplication Datakaneandlynch

2009-09-19 1705 . 2009-09-19 1705 -------- d-----w- cwindows45235788142C44BE8A4DDDE9A84492E5.TMP

2009-09-19 1705 . 2009-10-18 1349 -------- d-----w- cprogram filesCommon FilesWise Installation Wizard

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-10-19 1620 . 2008-12-10 1851 -------- d-----w- cdocuments and settingsBikovApplication DataSkype

2009-10-19 1603 . 2008-12-10 1140 -------- d-----w- cprogram filesBitComet

2009-10-19 1537 . 2008-12-10 1852 -------- d-----w- cdocuments and settingsBikovApplication DataskypePM

2009-10-18 1102 . 2009-02-28 1117 -------- d-----w- cprogram filesSystemRequirementsLab

2009-10-16 1930 . 2009-07-27 1941 -------- d-----w- cdocuments and settingsAll UsersApplication DataGoogle Updater

2009-10-16 1428 . 2009-03-23 1115 43520 -c--a-w- cwindowssystem32CmdLineExt03.dll

2009-10-14 0855 . 2009-09-06 0929 -------- d-----w- cprogram filesTrojan Remover

2009-10-13 2140 . 2008-12-10 1156 -------- d--h--w- cprogram filesInstallShield Installation Information

2009-10-10 1128 . 2009-02-09 1352 -------- d-----w- cprogram filesEA Sports

2009-10-09 1410 . 2009-06-21 1543 86016 ----a-w- cwindowssystem32OpenAL32.dll

2009-09-20 1853 . 2008-12-10 1132 20816 -c--a-w- cdocuments and settingsBikovLocal SettingsApplication DataGDIPFONTCACHEV1.DAT

2009-09-20 1653 . 2009-06-21 1543 413696 ----a-w- cwindowssystem32wrap_oal.dll

2009-09-16 1535 . 2009-03-02 2126 -------- d-----w- cprogram filesAGEIA Technologies

2009-09-13 2109 . 2009-09-13 2109 4096 ----a-w- cwindowsd3dx.dat

2009-09-13 2108 . 2009-09-13 2108 8192 ----a-r- cdocuments and settingsBikovApplication DataMicrosoftInstaller{4704C796-05D9-40FC-AF0E-8A168B511AA8}Icon1AA8EB78.exe

2009-09-13 2108 . 2009-09-13 2108 17920 ----a-r- cdocuments and settingsBikovApplication DataMicrosoftInstaller{4704C796-05D9-40FC-AF0E-8A168B511AA8}Icon9B7939695.exe

2009-09-12 0946 . 2009-03-22 1556 -------- d-----w- cdocuments and settingsBikovApplication DataBSplayer

2009-09-06 0929 . 2009-09-06 0929 -------- d-----w- cdocuments and settingsAll UsersApplication DataSimply Super Software

2009-09-06 0929 . 2009-09-06 0929 -------- d-----w- cdocuments and settingsBikovApplication DataSimply Super Software

2009-09-05 0945 . 2009-08-09 1239 2272 ----a-w- cdocuments and settingsLocalServiceLocal SettingsApplication DataFontCache3.0.0.0.dat

2009-09-05 0928 . 2009-09-09 1309 3036024 ----a-w- cdocuments and settingsBikovApplication DataSimply Super SoftwareTrojan Removerdaw26.exe

2009-09-01 1845 . 2009-09-01 1845 -------- d-----w- cdocuments and settingsAll UsersApplication DataATI

2009-09-01 1843 . 2009-08-14 0820 -------- d-----w- cprogram filesATI Technologies

2009-09-01 1841 . 2009-09-01 1841 9158 ----a-r- cdocuments and settingsBikovApplication DataMicrosoftInstaller{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}ARPPRODUCTICON.exe

2009-09-01 1841 . 2009-09-01 1841 -------- d-----w- cprogram filesCommon FilesATI Technologies

2009-08-30 2323 . 2009-08-09 1915 -------- d-----w- cprogram filesEset

2009-08-30 2017 . 2009-04-18 1006 -------- d-----w- cdocuments and settingsBikovApplication DataTHQ

2009-08-30 2016 . 2009-08-30 2016 -------- d-----w- cdocuments and settingsAll UsersApplication DataInstallShield

2009-08-30 2008 . 2008-12-10 1156 -------- d-----w- cprogram filesCommon FilesInstallShield

2009-08-29 1247 . 2009-08-27 1820 -------- d-----w- cdocuments and settingsBikovApplication DataHoyle

2009-08-28 1427 . 2009-08-19 2141 -------- d-----w- cdocuments and settingsBikovApplication DataDigital Red

2009-08-27 1820 . 2009-08-27 1820 -------- d-----w- cdocuments and settingsBikovApplication DataHoyle FaceCreator

2009-08-27 1819 . 2009-08-27 1819 -------- d-----w- cprogram filesCommon FilesDatalode

2009-08-27 1017 . 2009-08-27 1017 -------- d-----w- cprogram filesTeamViewer3

2009-08-20 0817 . 2009-08-16 2156 139152 ----a-w- cwindowssystem32driversPnkBstrK.sys

2009-08-20 0817 . 2009-06-28 0727 139152 -c--a-w- cdocuments and settingsBikovApplication DataPnkBstrK.sys

2009-08-20 0817 . 2009-06-28 0727 139152 -c--a-w- cdocuments and settingsBikovApplication DataPnkBstrK.sys

2009-08-20 0817 . 2009-08-16 2155 111928 ----a-w- cwindowssystem32PnkBstrB.exe

2009-08-20 0817 . 2009-08-20 0817 794408 ----a-w- cwindowssystem32pbsvc.exe

2009-08-16 2155 . 2008-12-10 1227 66872 ----a-w- cwindowssystem32PnkBstrA.exe

2009-08-15 2320 . 2009-08-15 2320 8176 ----a-w- cwindowssystem32ealregsnapshot1.reg

2009-08-14 1143 . 2009-08-14 1143 0 ----a-w- cwindowsPowerReg.dat

2009-08-14 0825 . 2009-08-14 0825 0 ----a-w- cwindowsativpsrm.bin

2009-07-24 0900 . 2009-01-20 1800 410984 -c--a-w- cwindowssystem32deploytk.dll

2009-07-24 0859 . 2009-07-24 0857 152576 -c--a-w- cdocuments and settingsBikovApplication DataSunJavajre1.6.0_14lzma.dll

2008-03-09 0425 . 2009-05-20 2005 236 -c--a-w- cprogram filesCommon Filesdx.reg

.

((((((((((((((((((((((((((((( SnapShot@2009-10-18_19.17.41 )))))))))))))))))))))))))))))))))))))))))

.

+ 2009-10-19 1619 . 2009-10-19 1619 16384 cwindowstempPerflib_Perfdata_77c.dat

+ 2000-07-14 2100 . 2000-07-14 2100 101888 cwindowssystem32VB6STKIT.DLL

+ 2004-02-22 2100 . 2004-02-22 2100 119808 cwindowssystem32MSSTDFMT.DLL

+ 2009-02-08 1200 . 2000-12-30 1039 221184 cwindowsDatecsFlex2K.exe

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

Note empty entries & legit default entries are not shown

REGEDIT4

[HKEY_LOCAL_MACHINE~Browser Helper Objects{201f27d4-3704-41d6-89c1-aa35e39143ed}]

2008-09-22 1138 284040 -c--a-w- cprogram filesAskBarDisbarbinaskBar.dll

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]

{3041d03e-fd4b-44e0-b742-2d9b88305f98}= cprogram filesAskBarDisbarbinaskBar.dll [2008-09-22 284040]

[HKEY_CLASSES_ROOTclsid{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOTTypeLib{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebbrowser]

{3041D03E-FD4B-44E0-B742-2D9B88305F98}= cprogram filesAskBarDisbarbinaskBar.dll [2008-09-22 284040]

[HKEY_CLASSES_ROOTclsid{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOTTypeLib{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]

swg=cprogram filesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe [2008-12-25 146680]

DAEMON Tools Lite=cprogram filesDAEMON Tools Litedaemon.exe [2009-04-23 691656]

Skype=cprogram filesSkypePhoneSkype.exe [2008-11-07 21633320]

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

NeroCheck=cwindowssystem32NeroCheck.exe [2001-07-09 233472]

SunJavaUpdateSched=cprogram filesJavajre6binjusched.exe [2009-07-24 226712]

StartCCC=cprogram filesATI TechnologiesATI.ACECore-StaticCLIStart.exe [2008-08-29 139264]

4shared Update=cprogram files4shared DesktopcheckUpdate.exe [2009-07-13 1337344]

SNPSTD2=cwindowsvsnpstd2.exe [2004-08-30 356352]

Malwarebytes Anti-Malware (reboot)=cprogram filesMalwarebytes' Anti-Malwarembam.exe [2009-09-10 1385808]

RTHDCPL=RTHDCPL.EXE - cwindowsRTHDCPL.exe [2008-01-29 16859648]

[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]

CTFMON.EXE=cwindowssystem32CTFMON.EXE [2008-04-14 15360]

cdocuments and settingsAll UsersStart MenuProgramsStartup

Bluetooth.lnk - dprogram filesWIDCOMMBluetooth SoftwareBTTray.exe [2006-5-12 663613]

FlexType 2K.lnk - cwindowsDatecsFlex2K.exe [2009-2-8 221184]

wskype.lnk - cprogram fileswskypewskype.exe [2007-5-5 97280]

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionpoliciessystem]

EnableLUA= 0 (0x0)

[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciessystem]

DisableTaskMgr= 1 (0x1)

DisableRegistryTools= 1 (0x1)

[HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentversionpoliciessystem]

DisableTaskMgr= 1 (0x1)

DisableRegistryTools= 1 (0x1)

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionrun-]

Adobe Reader Speed Launcher=cprogram filesAdobeReader 8.0ReaderReader_sl.exe

[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]

AntiVirusOverride=dword00000001

FirewallOverride=dword00000001

[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity centerSvc]

AntiVirusOverride=dword00000001

AntiVirusDisableNotify=dword00000001

FirewallDisableNotify=dword00000001

FirewallOverride=dword00000001

UpdatesDisableNotify=dword00000001

UacDisableNotify=dword00000001

[HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]

EnableFirewall= 0 (0x0)

[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]

%windir%system32sessmgr.exe=

cProgram FilesBitCometBitComet.exe=

cProgram FilesuTorrentuTorrent.exe=

dGamesCABAL Online EUlauncherupdateESTdnheadless.exe=

cDocuments and SettingsAll UsersApplication DataNexonEUNGMNGM.exe=

dgamesCombat Arms EUCombatArms.exe= dgamesCombat Arms EUCombatArms.exeEnabledCombatArms.exe

dgamesCombat Arms EUEngine.exe= dgamesCombat Arms EUEngine.exeEnabledEngine.exe

dGamesCombat Arms EUNMService.exe=

%windir%Network Diagnosticxpnetdiag.exe=

dGamesEA SportsFIFA 08FIFA08.exe=

cDocuments and SettingsBikovtempTeamViewer3TeamViewer.exe=

cWINDOWSsystem32PnkBstrA.exe=

dGamesValvehl.exe=

cProgram FilesBonjourmDNSResponder.exe=

cWINDOWSsystem32PnkBstrB.exe=

dGamesEidosKane and Lynch Dead Menkaneandlynch.exe=

cDocuments and SettingsBikovMy Documentssandra..jpg.pif=

cProgram FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe=

cProgram FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe=

cWINDOWSsystem32NeroCheck.exe=

cWINDOWSvsnpstd2.exe=

cProgram FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe=

cProgram FilesATI TechnologiesATI.ACECore-StaticMOM.exe=

cProgram FilesMalwarebytes' Anti-Malwarembamgui.exe=

cProgram FilesSkypePlugin ManagerskypePM.exe=

cWINDOWSsystem32netsh.exe=

cWINDOWSDatecsFlex2K.exe=

dProgram FilesWIDCOMMBluetooth SoftwareBTTray.exe=

cProgram FilesJavajre6binjusched.exe=

cProgram Fileswskypewskype.exe=

cProgram FilesSkypePhoneSkype.exe=

[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileGloballyOpenPortsList]

12007TCP= 12007TCPBitComet 12007 TCP

12007UDP= 12007UDPBitComet 12007 UDP

R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);cwindowssystem32driverssfsync03.sys [1262005 611 PM 35328]

R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;cwindowssystem32TUProgSt.exe [6242009 336 PM 604416]

R3 abp470n5;abp470n5;cwindowssystem32driverskvrnlk.sys -- cwindowssystem32driverskvrnlk.sys []

S3 cpuz130;cpuz130;cdocume~1BikovLOCALS~1Tempcpuz130cpuz_x32.sys -- cdocume~1BikovLOCALS~1Tempcpuz130cpuz_x32.sys []

S3 GPU-Z;GPU-Z;cdocume~1BikovLOCALS~1TempGPU-Z.sys -- cdocume~1BikovLOCALS~1TempGPU-Z.sys []

S3 nenum13E;nenum13E;cdocume~1BikovLOCALS~1Tempnenum13E.sys -- cdocume~1BikovLOCALS~1Tempnenum13E.sys []

S3 npggsvc;nProtect GameGuard Service;cwindowssystem32GameMon.des -service -- cwindowssystem32GameMon.des -service []

S3 NTProcDrv;Process creation detector for NT.;cdocuments and settingsBikovMy Documents™lainetaNtProcDrv.sys -- cdocuments and settingsBikovMy Documents™lainetaNtProcDrv.sys []

--- Other ServicesDrivers In Memory ---

NewlyCreated - ABP470N5

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvchost - NetSvcs

UxTuneUp

.

Contents of the 'Scheduled Tasks' folder

2009-10-19 cwindowsTasks1-Click Maintenance.job

- cprogram filesTuneUp Utilities 2009OneClickStarter.exe [2009-04-27 1237]

2009-10-19 cwindowsTasksGoogle Software Updater.job

- cprogram filesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2008-12-10 1941]

.

.

------- Supplementary Scan -------

.

uStart Page = hxxpabv.bg

IE &Download all 4shared files - cprogram files4shared Desktopdown_all.htm

IE &Download using 4shared Desktop - cprogram files4shared Desktopdown_link.htm

IE &С&валяне &с BitComet - cprogram filesBitCometBitComet.exeAddLink.htm

IE &С&валяне на всички с BitComet - cprogram filesBitCometBitComet.exeAddAllLink.htm

IE &С&валяне на всичкото видео с BitComet - cprogram filesBitCometBitComet.exeAddVideo.htm

IE E&xport to Microsoft Excel - cprogra~1Microsoft OfficeOffice10EXCEL.EXE3000

IE Send To &Bluetooth - dprogram filesWIDCOMMBluetooth Softwarebtsendto_ie_ctx.htm

IE {{60237576-b24c-4ba9-9740-c9f3ec9db557} - {EAADF17C-B6EA-4511-8549-A67CFD406EAF} - cprogra~1SkyCodeWEBTRA~1wt2ie.dll

DPF {40F576AD-8680-4F9E-9490-99D069CD665F} - hxxpsrtest-cdn.systemrequirementslab.com.s3.amazonaws.combinsysreqlabdetect.cab

.

catchme 0.3.1398 W2KXPVista - rootkitstealth malware detector by Gmer, httpwww.gmer.net

Rootkit scan 2009-10-19 1919

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files 0

[HKEY_LOCAL_MACHINESystemControlSet004Servicesnpggsvc]

ImagePath=cwindowssystem32GameMon.des -service

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - 'winlogon.exe'(1292)

cwindowssystem32Ati2evxx.dll

- - - - - - - 'explorer.exe'(672)

cwindowssystem32newdll.dll

.

------------------------ Other Running Processes ------------------------

.

cwindowssystem32ati2evxx.exe

cwindowssystem32ati2evxx.exe

cprogram filesBonjourmDNSResponder.exe

dprogram filesWIDCOMMBluetooth Softwarebinbtwdins.exe

cprogram filesJavajre6binjqs.exe

cwindowssystem32PnkBstrA.exe

ctoolCF11298.exe

cprogram filesATI TechnologiesATI.ACECore-StaticMOM.exe

cwindowssystem32wscntfy.exe

cprogram filesATI TechnologiesATI.ACECore-StaticCCC.exe

cprogram filesSkypePlugin ManagerskypePM.exe

.

.

Completion time 2009-10-19 1921 - machine was rebooted

ComboFix-quarantined-files.txt 2009-10-19 1621

ComboFix2.txt 2009-10-19 1603

ComboFix3.txt 2009-10-19 1540

ComboFix4.txt 2009-10-18 1930

Pre-Run 27,106,308,096 bytes free

Post-Run 27,045,507,072 bytes free

Current=4 Default=4 Failed=3 LastKnownGood=5 Sets=1,2,3,4,5

- - End Of File - - 4AB4269519206FD3BC3EBD1EB3DAE3B8

Стъпка 1:

Деинсталирайте ComboFix и всички резервни копия на файлове, които той премахва:

  • * Кликнете върху бутона Start и изберете Run
    * Въведете ComboFix /u в полето и изберете OK

914250f.jpg

Бележка: Забележете, че има разстояние между ComboFix и /u, което задължително трябва да има.

Тази процедура ще:

Изтрие следното:

  • ComboFix и всички свързани с нея файлове и папки.
  • Backup на VundoFix (ако съществува).
  • Папката Deckard (ако съществува).
  • Папката _OtMoveIt (ако съществува).

  • Нулира настройките на часовника.

  • Скрива файлови разширения, ако е необходимо.

  • Скрива системни файлове, ако е необходимо.

  • Нулира
    System Restore
    .


Стъпка 2:

Изтеглете SafeBootKeyRepair от тук или тук. Запазете го на вашия десктоп.

1. Стартирайте програмата.

2. Изчакайте, докато тя извърши нужните процедури.

3. Когато завърши, инструментът ще генерира лог файл, намиращ се в C:\SafeBoot_Repair.txt.

Накрая публикувайте съдържанието на SafeBoot_Repair.txt

Стъпка 3:

Изтеглете The Avenger (от Swandog46) и го запазете на вашия десктоп. Разархивирайте архива на вашия десктоп, отново.

Стартирайте avenger.exe, копирайте следния скрипт и го поставете в текстовото поле на програмата:

Begin copying here:

Drivers to disable:

ABP470N5

acedrv11

kvrnlk


Drivers to delete:

ABP470N5

acedrv11

kvrnlk


Files to delete:

c:\windows\11AE680750D24F5982B32C3E695E94C2.TMP

c:\windows\45235788142C44BE8A4DDDE9A84492E5.TMP

C:\windows\system32\drivers\ABP470N5.sys

C:\windows\system32\drivers\acedrv11.sys

C:\windows\system32\drivers\kvrnlk.sys

Бележка: Този скрипт е създаден специално за този потребител. Ако Вие не сте този потребител, НЕ ползвайте този скрипт, защото ной може да повреди сериозно вашата система.

Уверете се, че Scan for rootkits и Automatically disable any rootkits found имат отметки.

Накрая, изберете Execute и при въпрос от страна на програмата, кликнете върху Yes, при което комюпътър ще се рестартира. След рестартирането, копирайте и поставете съдържанието на лог файла от програмата, намиращ се в C:\avenger.txt в следващия Ви коментар в тази тема.

  • Автор

Извинявай много ... чак сега разбрах за какво става въпрос ...

Reg export of SafeBoot key after repair:

========================

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot]

"AlternateShell"="cmd.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\AppMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Base]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot file system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\CryptSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\DcomLaunch]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmadmin]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmboot.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmio.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmload.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmserver]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\EventLog]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\File system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\HelpSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Netlogon]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PCI Configuration]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PlugPlay]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PNP Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Primary disk]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\RpcSs]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SCSI Class]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sermouse.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sr.sys]

@="FSFilter System Recovery"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SRService]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\System Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vds]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vga.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vgasave.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\WinMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}]

@="Universal Serial Bus controllers"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}]

@="CD-ROM Drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318}]

@="Standard floppy disk controller"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}]

@="PCMCIA Adapters"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

@="SCSIAdapter"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}]

@="Floppy disk drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]

@="Volume shadow copy"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

@="Human Interface Devices"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AFD]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AppMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Base]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot file system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Browser]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\CryptSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DcomLaunch]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Dhcp]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmadmin]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmboot.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmio.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmload.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmserver]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DnsCache]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\EventLog]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\File system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\HelpSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ip6fw.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ipnat.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanServer]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanWorkstation]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LmHosts]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Messenger]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS Wrapper]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Ndisuio]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOS]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOSGroup]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBT]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetDDEGroup]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Netlogon]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetMan]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Network]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetworkProvider]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NtLmSsp]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PCI Configuration]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PlugPlay]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP_TDI]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Primary disk]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpcdd.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpdd.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpwd.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdsessmgr]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\RpcSs]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SCSI Class]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sermouse.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SharedAccess]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sr.sys]

@="FSFilter System Recovery"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SRService]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Streams Drivers]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\System Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Tcpip]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\TDI]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdpipe.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdtcp.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\termservice]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vga.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vgasave.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WinMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WZCSVC]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{36FC9E60-C465-11CF-8056-444553540000}]

@="Universal Serial Bus controllers"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E965-E325-11CE-BFC1-08002BE10318}]

@="CD-ROM Drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E969-E325-11CE-BFC1-08002BE10318}]

@="Standard floppy disk controller"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}]

@="Net"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E973-E325-11CE-BFC1-08002BE10318}]

@="NetClient"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}]

@="NetService"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E975-E325-11CE-BFC1-08002BE10318}]

@="NetTrans"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E977-E325-11CE-BFC1-08002BE10318}]

@="PCMCIA Adapters"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

@="SCSIAdapter"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E980-E325-11CE-BFC1-08002BE10318}]

@="Floppy disk drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

@="Human Interface Devices"

========================

Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.

Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

No rootkits found!

Driver "ABP470N5" disabled successfully.

Error: could not open driver "acedrv11"

Disablement of driver "acedrv11" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: could not open driver "kvrnlk"

Disablement of driver "kvrnlk" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Driver "ABP470N5" deleted successfully.

Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\acedrv11" not found!

Deletion of driver "acedrv11" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\kvrnlk" not found!

Deletion of driver "kvrnlk" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: "c:\windows\11AE680750D24F5982B32C3E695E94C2.TMP" is a folder, not a file!

Deletion of file "c:\windows\11AE680750D24F5982B32C3E695E94C2.TMP" failed!

Status: 0xc00000ba (STATUS_FILE_IS_A_DIRECTORY)

--> use "Folders to delete:" instead of "Files to delete:" to delete a directory

Error: "c:\windows\45235788142C44BE8A4DDDE9A84492E5.TMP" is a folder, not a file!

Deletion of file "c:\windows\45235788142C44BE8A4DDDE9A84492E5.TMP" failed!

Status: 0xc00000ba (STATUS_FILE_IS_A_DIRECTORY)

--> use "Folders to delete:" instead of "Files to delete:" to delete a directory

Error: file "C:\windows\system32\drivers\ABP470N5.sys" not found!

Deletion of file "C:\windows\system32\drivers\ABP470N5.sys" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: file "C:\windows\system32\drivers\acedrv11.sys" not found!

Deletion of file "C:\windows\system32\drivers\acedrv11.sys" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: file "C:\windows\system32\drivers\kvrnlk.sys" not found!

Deletion of file "C:\windows\system32\drivers\kvrnlk.sys" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Completed script processing.

*******************

Finished! Terminate.

Редактирано от Brasnaro (преглед на промените)

1) Изтеглете: ESET Online Scanner

2) Стартирайте esetsmartinstaller_enu.exe

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:


  • Remove found threats
  • Scan archives
  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth technology

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:\Program Files\ESET\ESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост тук.

  • Автор

Можете ли да ми препоръчате друг линк за ESET защото от този линк не може да се свали ???

  • Автор

ESETSmartInstaller@High as downloader log:

all ok

# version=6

# OnlineScannerApp.exe=1.0.0.1

# OnlineScanner.ocx=1.0.0.6050

# api_version=3.0.2

# EOSSerial=765599c5bfd147449b3f4773f4cb895f

# end=finished

# remove_checked=true

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2009-10-19 07:42:54

# local_time=2009-10-19 10:42:54 (+0200, FLE Standard Time)

# country="Bulgaria"

# lang=1033

# osver=5.1.2600 NT Service Pack 3

# scanned=217037

# found=452

# cleaned=446

# scan_time=6350

C:\ATI\Support\9-8_xp32_dd_ccc_wdm_enu\Driver\AtiCimUn.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\ATI\Support\9-8_xp32_dd_ccc_wdm_enu\Driver\CheckVer.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\ATI\Support\9-8_xp32_dd_ccc_wdm_enu\Driver\issetup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\ATI\Support\9-8_xp32_dd_ccc_wdm_enu\Driver\CatalystRegistration\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\ATI\Support\9-8_xp32_dd_ccc_wdm_enu\Driver\CCC\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\ATI\Support\9-8_xp32_dd_ccc_wdm_enu\Driver\Driver\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\ATI\Support\9-8_xp32_dd_ccc_wdm_enu\Driver\WDM_ALL\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Anti-Virus 2009\English\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\All Users\Application Data\NexonEU\NGM\NGM.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\All Users\Application Data\{DE097E60-7F86-4350-B083-1F09B6906C92}\OFFLINE\1F3C49AE\8FD17A8B\Faac.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\All Users\Application Data\{DE097E60-7F86-4350-B083-1F09B6906C92}\OFFLINE\46DCAF14\431AE4FA\Lame.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\All Users\Application Data\{DE097E60-7F86-4350-B083-1F09B6906C92}\OFFLINE\59F37AFC\8917324D\BMP.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\All Users\Application Data\{DE097E60-7F86-4350-B083-1F09B6906C92}\OFFLINE\63E85F6B\431AE4FA\OggEnc.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\All Users\Application Data\{DE097E60-7F86-4350-B083-1F09B6906C92}\OFFLINE\7EC83F15\8917324D\cp.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\All Users\Application Data\{DE097E60-7F86-4350-B083-1F09B6906C92}\OFFLINE\C18E4822\2A09FCDC\NMSAccess.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\Application Data\BSplayer\AC3 Filter\uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\Application Data\BSplayer\Haali media splitter\dsmux.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\Application Data\BSplayer\Haali media splitter\gdsmux.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\Application Data\BSplayer\Haali media splitter\mkv2vfr.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\Application Data\BSplayer\Haali media splitter\uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\Desktop\SecurityCheck.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\Desktop\WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe a variant of Win32/Sality virus (deleted - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\Desktop\wskype.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\Local Settings\temp\winwxnu.exe Win32/Agent.HLU trojan (cleaned by deleting (after the next restart) - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\Google Earth 5 beta.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\maxpayne105patch.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\sandra..jpg.pif a variant of Win32/Injector.ADH trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\sandra.jpg.pif a variant of Win32/Injector.ADH trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\TeamViewer_Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\trakerproo.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\wskype.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\Bluetooth Exchange Folder\FlexAnticheat1.01.0Installer.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\cs1\addons\amxmodx\data\WinCSX.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\cs1\addons\amxmodx\scripting\amxxpc.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\cstrike\addons\amxmodx\data\WinCSX.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\cstrike\addons\amxmodx\scripting\amxxpc.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\HnS\cstrike\addons\amxmodx\data\WinCSX.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\HnS\cstrike\addons\amxmodx\scripting\amxxpc.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\TCNYC\CabalBotEU1.07.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\My Documents\Windows.Genuine.Advantage.Validation.v1.8.31.0.CRACKED\WgaTray.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\temp\TeamViewer3\install.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\temp\TeamViewer3\SAS.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\temp\TeamViewer3\TeamViewer_.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Bikov\temp\TeamViewer3\TeamViewer_Service.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Downloads\4shared_Desktop_3.0.2.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Downloads\9-8_xp32_dd_ccc_wdm_enu.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Downloads\Foxit Reader 3.1.2 Build 1013 (kaldata.com).exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Downloads\Kaldata.exe probably a variant of Win32/Bifrose trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Downloads\SecurityCheck.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Downloads\backups\backup-20091018-212640-868-migamix-24.exe a variant of Win32/Injector.ADH trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Downloads\Italian 2\Italian 1\AdbeRdr60_enu_full.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Downloads\Italian 2\Italian 2\AdbeRdr60_enu_full.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Downloads\JavaRa\JavaRa.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Downloads\Max Payne\Disk1\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Downloads\Max Payne\MAX-FX\setup\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Downloads\NOD32 2.70.32\NOD32.FiX.v2.2.exe Win32/HackAV.G application (deleted - quarantined) 00000000000000000000000000000000 C

C:\Downloads\Ragdoll Masters\Ragdoll Masters\Ragdoll Masters v3.0.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Games\Jazz Jackrabbit 2-The Secret Files\Uninstal.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Registry\instregw.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\S40ThemeStudio.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\java.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\javaw.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\jucheck.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\jusched.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\keytool.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\kinit.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\klist.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\ktab.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\orbd.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\policytool.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\rmid.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\rmiregistry.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\servertool.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\bin\tnameserv.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Nokia\Tools\Nokia_S40_Theme_Studio_2_2\jre\javaws\javaws.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\DisplayDriver\186.18\English\NvCplSetupEng.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\DisplayDriver\186.18\English\nvudisp.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\DisplayDriver\186.18\English\PhysX_9.09.0428_SystemSoftware.exe a variant of Win32/Sality virus (deleted - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\DisplayDriver\186.18\English\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\Win2k\178.24\English\nvudisp.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\Win2k\178.24\English\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\Win2KXP\94.24\nvudisp.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\Win2KXP\94.24\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\182.08\English\nvudisp.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\182.08\English\PDsetup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\182.08\English\PhysX_9.09.0203_SystemSoftware.exe a variant of Win32/Sality virus (deleted - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\182.08\English\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\182.50\English\nvudisp.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\182.50\English\PDsetup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\182.50\English\PhysX_9.09.0203_SystemSoftware.exe a variant of Win32/Sality virus (deleted - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\182.50\English\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\185.85\English\NvCplSetupEng.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\185.85\English\nvudisp.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\185.85\English\PDsetup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\185.85\English\PhysX_9.09.0408_SystemSoftware.exe a variant of Win32/Sality virus (deleted - quarantined) 00000000000000000000000000000000 C

C:\NVIDIA\WinXP\185.85\English\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\3DO\gameup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\3DO\Heroes 3 Complete\h3ccmped.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\3DO\Heroes 3 Complete\h3maped.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\3DO\Heroes 3 Complete\HEROES3.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\3DO\Heroes 3 Complete\ONLINE\AUTORUN.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\3DO\Support\support.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\3DO\Support\SysInfo.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\4shared Desktop\uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Adobe\Adobe Bridge CS3\Adobe DNG Converter.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Adobe\Adobe Bridge CS3\Bridge.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Adobe\Adobe Bridge CS3\bridgeproxy.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Adobe\Adobe Help Viewer\1.1\ahv.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Adobe\Adobe Stock Photos CS3\Adobe Stock Photos CS3.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Adobe\Adobe Utilities\ExtendScript Toolkit 2\ExtendScript Toolkit 2.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\AGEIA Technologies\driver\x86\1.1.1.15\DIFxSetup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\AGEIA Technologies\driver\x86\1.1.1.15\rescanDevNode.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Ahead\CoverDesigner\CoverDes.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Ahead\ImageDrive\ImageDrive.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Ahead\Nero\nero.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Ahead\Nero\NeroCmd.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Ahead\Nero\Uninstall\UNNero.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Ahead\Nero SoundTrax\SoundTrax.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Ahead\Nero Toolkit\CDSpeed.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Ahead\Nero Toolkit\DriveSpeed.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Ahead\Nero Toolkit\InfoTool.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Ahead\Nero Wave Editor\WaveEdit.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Ahead\WMPBurn\WMPBurn.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\AnMing\mp3trtg.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\ATI Technologies\ATI.ACE\Core-PreInstall\atishlx.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atishlx.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\installShell.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\DXStress.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\MMLoadDrv.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Previews-Common\CCCDsPreview.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Previews-Common\MMACEPrev.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Audacity_Portable\AudacityPortable.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Audacity_Portable\App\Audacity\audacity.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\BitComet\CrashReport.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\BitComet\uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Blaze Media Pro\BMP.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Blaze Media Pro\cp.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\BS_Player\BS_PlayerToolbarHelper.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Cheat Engine\dbk32.sys probably a variant of Win32/Genetik trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\Adobe\Installers\719d6f144d0c086a0dfa7ff76bb9ac1\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdaterInstallMgr.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\ATI Technologies\Multimedia\atixcode.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\Datalode\Encore\Hoyle Card Games 2010\encore_reg.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\Futuremark Shared\Futuremark SystemInfo\EasyFMSI.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriver.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriver2.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriver.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriver2.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\Driver\7\Intel 32\IDriver.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver2.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\Driver\9\Intel 32\IDriver.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\Driver\9\Intel 32\IDriver2.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\Engine\6\Intel 32\IKernel.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\UpdateService\agent.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\UpdateService\ISDM.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\Microsoft Shared\DW\DW20.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\Microsoft Shared\MSInfo\OFFPRV10.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\Microsoft Shared\MSSearch\Bin\SrchAdmStp.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Common Files\Microsoft Shared\Office10\DW.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\DAEMON Tools Lite\uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\EA Sports\EA SPORTS online\ATLJabber.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\EA Sports\EA SPORTS online\EASOUNInstaller.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\EA Sports\EA SPORTS online\SportsWrapper.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Empire Interactive\Bad Boys 2\BBpc.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Empire Interactive\Bad Boys 2\Launcher.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Eset\Install\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Evisoft\TrackerPro\uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Foxit Software\Foxit Reader\Foxit Reader.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Foxit Software\Foxit Reader\Uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\GameShadow\GSUpgrade.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\GameSpy Arcade\GSAPak.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\GameSpy Arcade\RptCrash.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\GameSpy Arcade\UNWISE.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\GameSpy Arcade\Services\_common\RWVoice.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Google\Google Toolbar\Component\GoogleUpdaterService_4A7E0643FB65B538.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Google\Google Toolbar\Component\SearchWithGoogleUpdate_55803BCEE8AD4150.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Google\Google Updater\GoogleUpdater.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Google\Google Updater\2.4.1636.7222\GoogleUpdaterAdminPrefs.exe a variant of Win32/Sality virus (deleted - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Google\Google Updater\2.4.1636.7222\GoogleUpdaterInstallMgr.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Google\Google Updater\2.4.1636.7222\GoogleUpdaterRestartManager.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Google\Google Updater\2.4.1636.7222\GoogleUpdaterSetup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Google\GoogleToolbarNotifier\swg-5.1.1309.15642\SearchWithGoogleUpdate.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Google\GoogleToolbarNotifier\swg-5.1.1309.3572\SearchWithGoogleUpdate.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Google\GoogleToolbarNotifier\swg-5.3.4501.1418\SearchWithGoogleUpdate.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Hero Editor\Hero Editor.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{0D994CC5-819F-4657-84DD-397B8FE1EA80}\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{1170D24F-42B7-40CF-AA1B-6395CE562354}\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{138B53E6-34D8-45FF-89D7-1D54A44FA355}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{1735AD57-FD6E-4EB5-A276-56C2574D6412}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{20071984-5EB1-4881-8EDB-082532ACEC6D}\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{21040472-F8DF-48A9-A093-2986C1495670}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{2A9A40C7-6670-4D5F-8F41-D12E2E08B48B}\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{39930321-4C58-4B8B-BCBF-342698C9801D}\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{3FC241BA-F74D-4C2B-9284-BF5D7B8DFE90}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{42E0783D-3BA4-454B-B58A-BF26E49EB7DE}\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{4E79A60F-15D2-4BEC-91AD-E41EC42E61B0}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{50E4FCC7-90B9-48C6-9D17-7AE66F282878}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{53B9A1FE-FF04-4431-B394-B110FE794200}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{5612C844-55BC-4B77-82C2-A2E28962418E}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{57EF5EE1-E32B-4EDE-9D50-3A82126800EE}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{7F0B94C6-828C-4EDE-A86B-ECF4D792B68D}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{7F0B94C6-828C-4EDE-A86B-ECF4D792B68D}\uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{7F3AD00A-1819-4B15-BB7D-08B3586336D7}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{936B67BE-1EB4-4D98-815A-EA1E75FFED2F}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{990166FA-1ACB-4AA7-B592-4D370C7CDD1A}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{990166FA-1ACB-4AA7-B592-4D370C7CDD1A}\uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{9B63540D-D942-4C38-B42E-A48AE0145970}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{9B94BE6F-7CA3-4C40-A266-62667FF746CC}\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{C9FB868B-2086-4EE2-BD4F-BFBA36B131F4}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{D80A6A73-E58A-4673-AFF5-F12D7110661F}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{D80A6A73-E58A-4673-AFF5-F12D7110661F}\uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{DB308B72-E892-40B5-AD1A-55782C2685EF}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{E48469CC-635E-4FD5-A122-1497C286D217}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{E48469CC-635E-4FD5-A122-1497C286D217}\uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{E66039EE-E85B-4781-8474-4087EC922D34}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{EADAA6F7-991F-4CE9-B5CE-FCF3D81F7C7D}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{EADF648F-1711-11D6-AFAD-0040052179B6}\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{EC7EBCD9-0CB4-472B-BC64-364CDC3CAC4C}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{F9B37992-968C-4264-8449-489032FC28DE}\setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\InstallShield Installation Information\{F9B37992-968C-4264-8449-489032FC28DE}\uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\IObit\Game Booster\gbtray.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\java-rmi.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\java.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\javacpl.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\javaw.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\javaws.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\jbroker.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\jp2launcher.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\jqsnotify.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\jucheck.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\jureg.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\jusched.exe Win32/Sality.NAU virus (error while cleaning) 00000000000000000000000000000000 I

C:\Program Files\Java\jre6\bin\keytool.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\kinit.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\klist.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\ktab.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\orbd.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\pack200.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\policytool.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\rmid.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\rmiregistry.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\servertool.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\ssvagent.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\tnameserv.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Java\jre6\bin\unpack200.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest_start.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\msm.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\msm_javasound.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\msm_nosound.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\msm_game.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\java-rmi.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\java.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\javacpl.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\javaw.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\javaws.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\jbroker.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\jp2launcher.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\jqs.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\jqsnotify.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\jucheck.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\jureg.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\jusched.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\keytool.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\kinit.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\klist.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\ktab.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\orbd.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\pack200.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\policytool.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\rmid.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\rmiregistry.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\servertool.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\ssvagent.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\tnameserv.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\bin\unpack200.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Mad Skills Motocross\data\lib\jre\launch4j-tmp\msm_game.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Messenger\msmsgs.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Microsoft Games for Windows - LIVE\Client\dotnetfx35setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Microsoft Games for Windows - LIVE\Client\dotnetfx3setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Microsoft Office\Office10\EXCEL.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Microsoft Office\Office10\GRAPH.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Microsoft Office\Office10\MCDLC.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Microsoft Office\Office10\MSACCESS.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Microsoft Office\Office10\MSOHTMED.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Microsoft Office\Office10\MSTORDB.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Microsoft Office\Office10\MSTORE.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Microsoft Office\Office10\OSA.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Microsoft Office\Office10\PROFLWIZ.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Microsoft Office\Office10\1033\MSOHELP.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\MSN\MSNCoreFiles\Install\MSN9Components\Digcore.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\MSN\MSNCoreFiles\Install\MSN9Components\Msncli.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\NCsoft\Launcher\xdelta.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Nokia\Nokia Multimedia Player\NokiaMultimediaPlayer.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\OpenAL\oalinst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Pcsx2\pcsx2.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Pcsx2\pcsx2t.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\PerformanceTest\Patch.exe probably a variant of Win32/HackTool.Patcher.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Program Files\phenomedia\Sven - Gut zu Vцgeln\Game\Sven - Gut zu Vцgeln.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\PPStream\update\ppstreamsetup_update1211v2.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\ProtectDisc Driver Installer\uninstall_v11.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Realtek\Audio\InstallShield\Alcmtr.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Realtek\Audio\InstallShield\ChCfg.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Realtek\Audio\InstallShield\KB888111xpsp2.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Realtek\Audio\InstallShield\RtlUpd.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Realtek\Audio\InstallShield\SkyTel.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Realtek\Audio\InstallShield\SoundMan.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Recuva\uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\SCi Games\Constantine\Reboot.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\SkyCode\WebTrance25\uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\SystemRequirementsLab\Uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\TeamViewer3\install.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\TeamViewer3\SAS.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\TeamViewer3\TeamViewer_Service.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\TeamViewer3\uninstall.exe a variant of Win32/Wigon.GG trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Trust\WB-3100P\vsnpstd2.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\TVUPlayer\AutoUpgrade.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\TVUPlayer\TVUPlayer.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\TVUPlayer\uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\vloader\ffmpeg.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\vloader\ffmpeg2.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\vloader\vloader.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Webteh\BSplayer\bplay.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Webteh\BSplayer\bsplay.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Webteh\BSplayer\uninstall.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Winamp\UninstWA.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Winamp\winamp.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\Windows Media Player\dlimport.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\wskype\uninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\wskype\wskype.exe Win32/Sality.NAU virus (error while cleaning) 00000000000000000000000000000000 I

C:\Program Files\[AIO] BEST POKER COLLECTION 2007\autorun.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\Program Files\[AIO] BEST POKER COLLECTION 2007\AutoPlay\Docs\FullTiltSetup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

C:\WINDOWS\vsnpstd2.exe Win32/Sality.NAU virus (error while cleaning) 00000000000000000000000000000000 I

C:\WINDOWS\Datecs\Flex2K.exe Win32/Sality.NAU virus (error while cleaning) 00000000000000000000000000000000 I

C:\WINDOWS\system32\NeroCheck.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\CABAL Online EU\xfire.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Combat Arms EU\CAV.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Combat Arms EU\CombatArms.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Combat Arms EU\ComBatError.exe a variant of Win32/Sality virus (deleted - quarantined) 00000000000000000000000000000000 C

D:\Games\Combat Arms EU\HShield\AhnRpt.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Combat Arms EU\HShield\HsLogMgr.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Combat Arms EU\HShield\HSUpdate.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Combat Arms EU\HShield\Update\autoup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Copy of CABAL Online EU\cabalmain.exe a variant of Win32/Sality virus (deleted - quarantined) 00000000000000000000000000000000 C

D:\Games\Copy of CABAL Online EU\xfire.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\EA SPORTS online\ATLJabber.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\EA SPORTS online\EASOUNInstaller.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\EA SPORTS online\SportsWrapper.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA 08\Support\FIFA 08_code.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA 08\Support\FIFA 08_uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA 09\Support\EAregister.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA 09\Support\FIFA 09_code.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA 09\Support\FIFA 09_uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA 09\Support\EADM\eadm-installer.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA 10\rzr-fa10.exe Win32/PSW.Agent.NLT trojan (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA 10\Support\EAregister.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA 10\Support\FIFA 10_code.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA 10\Support\FIFA 10_uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA 10\Support\EADM\eadm-installer.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA Online 2\FF2Client.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA Online 2\GameLoader.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\EA Sports\FIFA Online 2\Uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Eidos\Kane and Lynch Dead Men\hatred.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Eidos\Kane and Lynch Dead Men\Launcher.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\GameHouse\Tik's Texas Hold 'em\UNWISE.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\HoyleCardGames2002\CardGames.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\HoyleCardGames2002\Hoyle_Card_Games.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\HoyleCardGames2002\INJECT.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\HoyleCardGames2002\startw.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\HoyleCardGames2002\unpack.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\KONAMI\Pro Evolution Soccer 2010 DEMO\settings.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\NCsoft\AionEU\bin32\aion.bin Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\NCsoft\AionEU\bin32\SendLogClient.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Valve\hl.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Valve\hlds.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Valve\hltv.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Valve\Uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Valve\cstrike\addons\amxmodx\data\WinCSX.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Valve\cstrike\addons\amxmodx\scripting\amxxpc.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Games\Valve\platform\Steam\cached\steambackup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Mortal Kombat 4\Mortal Kombat 4.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Mortal Kombat 4\SETUP.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Mortal Kombat 4\DATA\MK4.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Program Files\Futuremark\3DMark06\3DMark06.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Program Files\NCI Poker Simulator\pokersimulator100.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Program Files\Valve\hl.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Program Files\WIDCOMM\Bluetooth Software\btsendto_explorer.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe Win32/Sality.NAU virus (error while cleaning) 00000000000000000000000000000000 I

D:\Program Files\WIDCOMM\Bluetooth Software\gzip.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Program Files\WIDCOMM\Bluetooth Software\bin\BcbtRmv_1.7.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

D:\Program Files\WIDCOMM\Bluetooth Software\bin\BtDfuWizard.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Game\EA SPORTS\FIFA MANAGER 08\EdManager08.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Game\EA SPORTS\FIFA MANAGER 08\ShortcutEditor_inst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Game\EA SPORTS\FIFA MANAGER 08\ShortcutEditor_uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Game\EA SPORTS\FIFA MANAGER 08\DirectX\dxsetup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Game\Lineage II\LineageII.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\3DO\Heroes 3 Complete\h3ccmped.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\3DO\Heroes 3 Complete\h3maped.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\3DO\Heroes 3 Complete\HEROES3.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\3DO\Heroes 3 Complete\ONLINE\AUTORUN.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\Blizzard\Diablo II - Eastern Sun 3.00\BNUpdate.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\Blizzard\Diablo II - Eastern Sun 3.00\D2VidTst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\Blizzard\Diablo II - Eastern Sun 3.00\Diablo II.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\Blizzard\Diablo II - Eastern Sun 3.00\makekeyfile.exe probably a variant of Win32/Agent trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

E:\games\EA GAMES\Need for Speed Underground 2\eauninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\EA GAMES\Need for Speed Underground 2\Support\EasyInfo.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\EA GAMES\Need for Speed Underground 2\Support\EReg.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\EA GAMES\Need for Speed Underground 2\Support\Need for Speed Underground 2_code.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\EA GAMES\Need for Speed Underground 2\Support\Need for Speed Underground 2_uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\EA SPORTS\2006 FIFA World Cup \eauninstall.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\EA SPORTS\2006 FIFA World Cup \FIFAWC06.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\EA SPORTS\2006 FIFA World Cup \Support\2006 FIFA World Cup_code.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\EA SPORTS\2006 FIFA World Cup \Support\2006 FIFA World Cup_uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\EA SPORTS\2006 FIFA World Cup \Support\EasyInfo.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\EA SPORTS\2006 FIFA World Cup \Support\EReg.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\Infogrames\Pro Bass Fishing 2003\ProBass.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\Infogrames\Pro Bass Fishing 2003\Setup.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\Lineage II\LineageII.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\Poker Superstars III\Poker3.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\games\ZhyperMU\ZMUSEPTEMBER\zhypermu season 4 3d\muplayer.exe a variant of Win32/Sality virus (deleted - quarantined) 00000000000000000000000000000000 C

E:\Program Files\SopCast\SopCast.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Program Files\SopCast\sopvod.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Program Files\SopCast\uninst.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Program Files\SopCast\adv\SopAdver.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Program Files\SopCast\CrashReport\XCrashReport.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Program Files\SopCast\StreamServer\StreamServer.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Program Files\SopCast\update\SopChecker.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Program Files\SopCast\update\UNZIP.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Program Files\TVAnts\Tvants.exe Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

E:\Program Files\TVAnts\UNWISE.EXE Win32/Sality.NAU virus (cleaned - quarantined) 00000000000000000000000000000000 C

${Memory} Win32/Sality.NAU virus 00000000000000000000000000000000 I

Идеално!

Изтеглете ново копие на ComboFix и следвайки първоначалните инструкции, които Ви дадох за него, генерирайте но лог файл.

  • Автор

ComboFix 09-10-19.01 - Bikov 10/20/2009 14:33.7.2 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1251.1.1033.18.2046.1399 [GMT 3:00]

Running from: c:\documents and settings\Bikov\Desktop\ComboFix.exe

.

((((((((((((((((((((((((( Files Created from 2009-09-20 to 2009-10-20 )))))))))))))))))))))))))))))))

.

2009-10-20 11:06 . 2009-10-20 11:06 -------- d-----w- c:\program files\BSPlayer

2009-10-19 16:46 . 2009-10-19 16:46 -------- d-----w- C:\Tool

2009-10-19 14:09 . 2009-10-19 18:20 -------- d-----w- c:\program files\Hero Editor

2009-10-19 14:08 . 2009-10-19 14:31 249856 ------w- c:\windows\Setup1.exe

2009-10-19 14:08 . 2009-10-19 14:31 73216 ----a-w- c:\windows\ST6UNST.EXE

2009-10-18 19:03 . 2009-10-18 19:03 -------- d-----w- c:\program files\Foxit Software

2009-10-18 19:03 . 2009-10-18 19:03 -------- d-----w- c:\documents and settings\Bikov\Application Data\Foxit

2009-10-18 13:51 . 2009-10-18 13:51 -------- d-----w- c:\documents and settings\All Users\Application Data\Divinity 2

2009-10-18 13:51 . 2009-10-18 13:51 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Divinity 2

2009-10-18 13:49 . 2009-10-18 13:49 -------- d-----w- c:\windows\B83FC356B7C0441F8A4DD71E088E7974.TMP

2009-10-18 13:44 . 2009-10-18 13:44 -------- d-----w- c:\documents and settings\Bikov\Application Data\Malwarebytes

2009-10-18 13:44 . 2009-09-10 11:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-10-18 13:44 . 2009-10-19 18:24 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-10-18 13:44 . 2009-10-18 13:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-10-18 13:44 . 2009-09-10 11:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-10-13 13:58 . 2009-10-13 13:58 -------- d-----w- c:\documents and settings\Bikov\Application Data\2K Sports

2009-10-13 13:42 . 2009-10-13 13:42 -------- d-----w- c:\windows\system32\URTTEMP

2009-10-12 15:13 . 2008-04-14 02:42 53760 -c--a-w- c:\windows\system32\dllcache\vfwwdm32.dll

2009-10-12 15:13 . 2008-04-14 02:42 53760 ----a-w- c:\windows\system32\vfwwdm32.dll

2009-10-12 15:10 . 2002-07-03 08:44 53248 ----a-w- c:\windows\amcap.exe

2009-10-12 15:10 . 2004-08-30 13:37 356352 ----a-w- c:\windows\vsnpstd2.exe

2009-10-12 15:10 . 2004-06-08 15:25 53248 ----a-w- c:\windows\system32\dsnpstd2.dll

2009-10-12 15:10 . 2004-10-14 14:12 347264 ----a-w- c:\windows\system32\drivers\snpstd2.sys

2009-10-12 15:10 . 2004-09-24 13:24 57344 ----a-w- c:\windows\system32\rsnpstd2.dll

2009-10-12 15:10 . 2004-09-24 10:52 36864 ----a-w- c:\windows\system32\vsnpstd2.dll

2009-10-12 15:10 . 2004-02-16 10:59 61440 ----a-w- c:\windows\system32\csnpstd2.dll

2009-10-12 15:10 . 2009-10-12 15:10 -------- d-----w- c:\program files\Trust

2009-10-12 15:10 . 2004-06-09 13:00 20480 ----a-w- c:\windows\usnpstd2.exe

2009-10-12 15:09 . 2008-04-13 21:15 60032 -c--a-w- c:\windows\system32\dllcache\usbaudio.sys

2009-10-12 15:09 . 2008-04-13 21:15 60032 ----a-w- c:\windows\system32\drivers\USBAUDIO.sys

2009-10-11 16:14 . 2009-04-06 07:08 4682 ----a-w- c:\windows\system32\npptNT2.sys

2009-10-11 16:05 . 2009-10-11 16:05 -------- d-----w- c:\documents and settings\Bikov\Application Data\InstallShield

2009-10-10 11:30 . 2009-10-10 11:32 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Mad Skills Motocross

2009-10-10 11:30 . 2009-10-19 18:23 -------- d-----w- c:\program files\Mad Skills Motocross

2009-10-09 18:43 . 2009-10-09 18:43 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\assembly

2009-10-09 18:29 . 2009-10-09 18:29 -------- d-----w- c:\program files\NCsoft

2009-10-07 19:03 . 2009-10-10 11:16 -------- d-----w- c:\documents and settings\All Users\Application Data\SWTCWRH

2009-10-07 19:02 . 2009-10-07 19:48 -------- d-----w- c:\windows\SxsCaPendDel

2009-10-07 19:01 . 2009-10-07 19:01 -------- d-----w- c:\windows\11AE680750D24F5982B32C3E695E94C2.TMP

2009-10-02 11:40 . 1998-06-19 08:43 435200 ----a-r- c:\windows\N00C28884-Mortal Kombat 4-Setup.exe

2009-09-25 18:20 . 2009-09-25 18:20 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Thinstall

2009-09-23 17:45 . 2009-09-23 17:45 -------- d-----w- c:\documents and settings\Bikov\Application Data\Activision

2009-09-23 14:33 . 2009-09-23 14:33 -------- d-----w- c:\program files\Empire Interactive

2009-09-20 18:35 . 2009-09-20 18:35 -------- d-----w- c:\documents and settings\Bikov\Application Data\4shared Desktop

2009-09-20 18:35 . 2009-10-19 18:12 -------- d-----w- c:\program files\4shared Desktop

2009-09-20 17:14 . 2009-09-20 17:14 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\kaneandlynch

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-10-20 11:32 . 2008-12-10 11:40 -------- d-----w- c:\program files\BitComet

2009-10-20 11:30 . 2008-12-10 18:51 -------- d-----w- c:\documents and settings\Bikov\Application Data\Skype

2009-10-20 05:05 . 2008-12-10 18:52 -------- d-----w- c:\documents and settings\Bikov\Application Data\skypePM

2009-10-20 04:13 . 2009-07-27 19:41 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater

2009-10-19 18:28 . 2009-08-05 12:57 -------- d-----w- c:\program files\[AIO] BEST POKER COLLECTION 2007

2009-10-19 18:28 . 2008-12-10 11:38 -------- d-----w- c:\program files\wskype

2009-10-19 18:28 . 2008-12-10 11:42 -------- d-----w- c:\program files\Winamp

2009-10-19 18:28 . 2009-03-20 19:13 -------- d-----w- c:\program files\vloader

2009-10-19 18:27 . 2009-01-31 16:01 -------- d-----w- c:\program files\TVUPlayer

2009-10-19 18:27 . 2009-08-27 10:17 -------- d-----w- c:\program files\TeamViewer3

2009-10-19 18:27 . 2009-02-28 11:17 -------- d-----w- c:\program files\SystemRequirementsLab

2009-10-19 18:27 . 2009-03-27 13:08 -------- d-----w- c:\program files\Recuva

2009-10-19 18:26 . 2009-07-27 21:32 -------- d-----w- c:\program files\ProtectDisc Driver Installer

2009-10-19 18:26 . 2009-07-22 10:08 -------- d-----w- c:\program files\PerformanceTest

2009-10-19 18:26 . 2009-06-12 15:55 -------- d-----w- c:\program files\Pcsx2

2009-10-19 18:26 . 2009-06-21 15:43 -------- d-----w- c:\program files\OpenAL

2009-10-19 18:19 . 2009-07-24 13:37 -------- d-----w- c:\program files\GameSpy Arcade

2009-10-19 18:19 . 2009-06-25 19:35 -------- d-----w- c:\program files\GameShadow

2009-10-19 18:19 . 2009-05-01 07:43 -------- d-----w- c:\program files\DAEMON Tools Lite

2009-10-19 18:15 . 2009-04-14 15:34 -------- d-----w- c:\program files\Cheat Engine

2009-10-19 18:15 . 2009-03-22 15:56 -------- d-----w- c:\program files\BS_Player

2009-10-19 18:15 . 2009-05-12 12:50 -------- d-----w- c:\program files\Blaze Media Pro

2009-10-19 18:14 . 2009-05-02 13:28 -------- d-----w- c:\program files\Audacity_Portable

2009-10-19 18:13 . 2009-02-07 19:54 -------- d-----w- c:\program files\AnMing

2009-10-19 18:12 . 2009-04-26 19:33 -------- d-----w- c:\program files\3DO

2009-10-19 17:54 . 2009-08-09 19:15 -------- d-----w- c:\program files\Eset

2009-10-18 13:49 . 2009-09-19 17:05 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard

2009-10-16 14:28 . 2009-03-23 11:15 43520 -c--a-w- c:\windows\system32\CmdLineExt03.dll

2009-10-14 08:55 . 2009-09-06 09:29 -------- d-----w- c:\program files\Trojan Remover

2009-10-13 21:40 . 2008-12-10 11:56 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-10-10 11:28 . 2009-02-09 13:52 -------- d-----w- c:\program files\EA Sports

2009-10-09 14:10 . 2009-06-21 15:43 86016 ----a-w- c:\windows\system32\OpenAL32.dll

2009-09-20 18:53 . 2008-12-10 11:32 20816 -c--a-w- c:\documents and settings\Bikov\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-09-20 16:53 . 2009-06-21 15:43 413696 ----a-w- c:\windows\system32\wrap_oal.dll

2009-09-16 15:35 . 2009-03-02 21:26 -------- d-----w- c:\program files\AGEIA Technologies

2009-09-13 21:09 . 2009-09-13 21:09 4096 ----a-w- c:\windows\d3dx.dat

2009-09-12 09:46 . 2009-03-22 15:56 -------- d-----w- c:\documents and settings\Bikov\Application Data\BSplayer

2009-09-06 09:29 . 2009-09-06 09:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Simply Super Software

2009-09-06 09:29 . 2009-09-06 09:29 -------- d-----w- c:\documents and settings\Bikov\Application Data\Simply Super Software

2009-09-05 09:45 . 2009-08-09 12:39 2272 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

2009-09-01 18:45 . 2009-09-01 18:45 -------- d-----w- c:\documents and settings\All Users\Application Data\ATI

2009-09-01 18:43 . 2009-08-14 08:20 -------- d-----w- c:\program files\ATI Technologies

2009-09-01 18:41 . 2009-09-01 18:41 -------- d-----w- c:\program files\Common Files\ATI Technologies

2009-08-30 20:17 . 2009-04-18 10:06 -------- d-----w- c:\documents and settings\Bikov\Application Data\THQ

2009-08-30 20:16 . 2009-08-30 20:16 -------- d-----w- c:\documents and settings\All Users\Application Data\InstallShield

2009-08-30 20:08 . 2008-12-10 11:56 -------- d-----w- c:\program files\Common Files\InstallShield

2009-08-29 12:47 . 2009-08-27 18:20 -------- d-----w- c:\documents and settings\Bikov\Application Data\Hoyle

2009-08-28 14:27 . 2009-08-19 21:41 -------- d-----w- c:\documents and settings\Bikov\Application Data\Digital Red

2009-08-27 18:20 . 2009-08-27 18:20 -------- d-----w- c:\documents and settings\Bikov\Application Data\Hoyle FaceCreator

2009-08-27 18:19 . 2009-08-27 18:19 -------- d-----w- c:\program files\Common Files\Datalode

2009-08-20 08:17 . 2009-08-16 21:56 139152 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys

2009-08-20 08:17 . 2009-06-28 07:27 139152 -c--a-w- c:\documents and settings\Bikov\Application Data\PnkBstrK.sys

2009-08-20 08:17 . 2009-08-16 21:55 111928 ----a-w- c:\windows\system32\PnkBstrB.exe

2009-08-20 08:17 . 2009-08-20 08:17 794408 ----a-w- c:\windows\system32\pbsvc.exe

2009-08-16 21:55 . 2008-12-10 12:27 66872 ----a-w- c:\windows\system32\PnkBstrA.exe

2009-08-15 23:20 . 2009-08-15 23:20 8176 ----a-w- c:\windows\system32\ealregsnapshot1.reg

2009-08-14 11:43 . 2009-08-14 11:43 0 ----a-w- c:\windows\PowerReg.dat

2009-08-14 08:25 . 2009-08-14 08:25 0 ----a-w- c:\windows\ativpsrm.bin

2009-07-24 09:00 . 2009-01-20 18:00 410984 -c--a-w- c:\windows\system32\deploytk.dll

2008-03-09 04:25 . 2009-05-20 20:05 236 -c--a-w- c:\program files\Common Files\dx.reg

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

2008-09-22 11:38 284040 -c--a-w- c:\program files\AskBarDis\bar\bin\askBar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-22 284040]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-22 284040]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-12-25 138488]

"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-11-07 21633320]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 233472]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-24 226712]

"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 135168]

"4shared Update"="c:\program files\4shared Desktop\checkUpdate.exe" [2009-07-13 1337344]

"SNPSTD2"="c:\windows\vsnpstd2.exe" [2004-08-30 356352]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1385808]

"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-01-29 16859648]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Start Menu\Programs\Startup\

Bluetooth.lnk - d:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-5-12 663613]

FlexType 2K.lnk - c:\windows\Datecs\Flex2K.exe [2009-2-8 221184]

wskype.lnk - c:\program files\wskype\wskype.exe [2007-5-5 97280]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableLUA"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"= 1 (0x1)

"DisableRegistryTools"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

"FirewallOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

"AntiVirusOverride"=dword:00000001

"AntiVirusDisableNotify"=dword:00000001

"FirewallDisableNotify"=dword:00000001

"FirewallOverride"=dword:00000001

"UpdatesDisableNotify"=dword:00000001

"UacDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\BitComet\\BitComet.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"d:\\Games\\CABAL Online EU\\launcher\\update\\ESTdnheadless.exe"=

"c:\\Documents and Settings\\All Users\\Application Data\\NexonEU\\NGM\\NGM.exe"=

"d:\games\Combat Arms EU\CombatArms.exe"= d:\games\Combat Arms EU\CombatArms.exe:*Enabled:CombatArms.exe

"d:\games\Combat Arms EU\Engine.exe"= d:\games\Combat Arms EU\Engine.exe:*Enabled:Engine.exe

"d:\\Games\\Combat Arms EU\\NMService.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"d:\\Games\\EA Sports\\FIFA 08\\FIFA08.exe"=

"c:\\Documents and Settings\\Bikov\\temp\\TeamViewer3\\TeamViewer.exe"=

"c:\\WINDOWS\\system32\\PnkBstrA.exe"=

"d:\\Games\\Valve\\hl.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"c:\\WINDOWS\\system32\\PnkBstrB.exe"=

"d:\\Games\\Eidos\\Kane and Lynch Dead Men\\kaneandlynch.exe"=

"c:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe"=

"c:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe"=

"c:\\WINDOWS\\system32\\NeroCheck.exe"=

"c:\\WINDOWS\\vsnpstd2.exe"=

"c:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"=

"c:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\MOM.exe"=

"c:\\Program Files\\Malwarebytes' Anti-Malware\\mbamgui.exe"=

"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=

"c:\\WINDOWS\\system32\\netsh.exe"=

"c:\\WINDOWS\\Datecs\\Flex2K.exe"=

"d:\\Program Files\\WIDCOMM\\Bluetooth Software\\BTTray.exe"=

"c:\\Program Files\\Java\\jre6\\bin\\jusched.exe"=

"c:\\Program Files\\wskype\\wskype.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\WINDOWS\\RTHDCPL.EXE"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"12007:TCP"= 12007:TCP:BitComet 12007 TCP

"12007:UDP"= 12007:UDP:BitComet 12007 UDP

R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);c:\windows\system32\drivers\sfsync03.sys [12/6/2005 6:11 PM 35328]

R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [6/24/2009 3:36 PM 604416]

R3 abp470n5;abp470n5;\??\c:\windows\system32\drivers\kvrnlk.sys --> c:\windows\system32\drivers\kvrnlk.sys [?]

S3 cpuz130;cpuz130;\??\c:\docume~1\Bikov\LOCALS~1\Temp\cpuz130\cpuz_x32.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\cpuz130\cpuz_x32.sys [?]

S3 GPU-Z;GPU-Z;\??\c:\docume~1\Bikov\LOCALS~1\Temp\GPU-Z.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\GPU-Z.sys [?]

S3 nenum13E;nenum13E;\??\c:\docume~1\Bikov\LOCALS~1\Temp\nenum13E.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\nenum13E.sys [?]

S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]

S3 NTProcDrv;Process creation detector for NT.;\??\c:\documents and settings\Bikov\My Documents\™\laineta\NtProcDrv.sys --> c:\documents and settings\Bikov\My Documents\™\laineta\NtProcDrv.sys [?]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

.

Contents of the 'Scheduled Tasks' folder

2009-10-20 c:\windows\Tasks\1-Click Maintenance.job

- c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2009-04-27 12:37]

2009-10-20 c:\windows\Tasks\Google Software Updater.job

- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-12-10 19:41]

.

.

------- Supplementary Scan -------

.

uStart Page = hxxp://abv.bg/

IE: &Download all 4shared files - c:\program files\4shared Desktop\down_all.htm

IE: &Download using 4shared Desktop - c:\program files\4shared Desktop\down_link.htm

IE: &С&валяне &с BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm

IE: &С&валяне на всички с BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm

IE: &С&валяне на всичкото видео с BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm

IE: E&xport to Microsoft Excel - c:\progra~1\Microsoft Office\Office10\EXCEL.EXE/3000

IE: Send To &Bluetooth - d:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

IE: {{60237576-b24c-4ba9-9740-c9f3ec9db557} - {EAADF17C-B6EA-4511-8549-A67CFD406EAF} - c:\progra~1\SkyCode\WEBTRA~1\wt2ie.dll

DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} - hxxp://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab

.

- - - - ORPHANS REMOVED - - - -

AddRemove-TeamViewer 3 - c:\program files\TeamViewer3\uninstall.exe

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-10-20 14:36

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\npggsvc]

"ImagePath"="c:\windows\system32\GameMon.des -service"

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(1204)

c:\windows\system32\Ati2evxx.dll

.

Completion time: 2009-10-20 14:38

ComboFix-quarantined-files.txt 2009-10-20 11:38

ComboFix2.txt 2009-10-19 16:22

Pre-Run: 28,858,019,840 bytes free

Post-Run: 28,819,558,400 bytes free

Current=4 Default=4 Failed=3 LastKnownGood=5 Sets=1,2,3,4,5

- - End Of File - - 6694FB9A2260EF47712D2A7DE854AC8A

Отворете Notepad и чрез комбинацията copy/paste поставете следния текст:

Killall::


FileLook::

c:\windows\system32\drivers\kvrnlk.sys

c:\docume~1\Bikov\LOCALS~1\Temp\nenum13E.sys 

C:\windows\system32\drivers\abp470n5.sys


Registry::

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"=-

"DisableRegistryTools"=-

Запазете файла с името CFScript.txt и го поставете върху ComboFix.

CFScriptB-4.gif

След като, програмата приключи ще Ви изведе лог файла. Отново чрез комбинацията от Copy/Paste поставете информацията тук.

  • Автор

ComboFix 09-10-19.01 - Bikov 10/20/2009 14:51.8.2 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1251.1.1033.18.2046.1516 [GMT 3:00]

Running from: c:\documents and settings\Bikov\Desktop\ComboFix.exe

Command switches used :: c:\documents and settings\Bikov\Desktop\CFScript.txt

.

((((((((((((((((((((((((( Files Created from 2009-09-20 to 2009-10-20 )))))))))))))))))))))))))))))))

.

2009-10-18 19:03 . 2009-10-18 19:03 -------- d-----w- c:\program files\Foxit Software

2009-10-18 19:03 . 2009-10-18 19:03 -------- d-----w- c:\documents and settings\Bikov\Application Data\Foxit

2009-10-18 13:51 . 2009-10-18 13:51 -------- d-----w- c:\documents and settings\All Users\Application Data\Divinity 2

2009-10-18 13:51 . 2009-10-18 13:51 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Divinity 2

2009-10-18 13:49 . 2009-10-18 13:49 -------- d-----w- c:\windows\B83FC356B7C0441F8A4DD71E088E7974.TMP

2009-10-18 13:44 . 2009-10-18 13:44 -------- d-----w- c:\documents and settings\Bikov\Application Data\Malwarebytes

2009-10-18 13:44 . 2009-09-10 11:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-10-18 13:44 . 2009-10-19 18:24 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-10-18 13:44 . 2009-10-18 13:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-10-18 13:44 . 2009-09-10 11:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-10-13 13:58 . 2009-10-13 13:58 -------- d-----w- c:\documents and settings\Bikov\Application Data\2K Sports

2009-10-13 13:42 . 2009-10-13 13:42 -------- d-----w- c:\windows\system32\URTTEMP

2009-10-12 15:13 . 2008-04-14 02:42 53760 -c--a-w- c:\windows\system32\dllcache\vfwwdm32.dll

2009-10-12 15:13 . 2008-04-14 02:42 53760 ----a-w- c:\windows\system32\vfwwdm32.dll

2009-10-12 15:10 . 2002-07-03 08:44 53248 ----a-w- c:\windows\amcap.exe

2009-10-12 15:10 . 2004-08-30 13:37 356352 ----a-w- c:\windows\vsnpstd2.exe

2009-10-12 15:10 . 2004-06-08 15:25 53248 ----a-w- c:\windows\system32\dsnpstd2.dll

2009-10-12 15:10 . 2004-10-14 14:12 347264 ----a-w- c:\windows\system32\drivers\snpstd2.sys

2009-10-12 15:10 . 2004-09-24 13:24 57344 ----a-w- c:\windows\system32\rsnpstd2.dll

2009-10-12 15:10 . 2004-09-24 10:52 36864 ----a-w- c:\windows\system32\vsnpstd2.dll

2009-10-12 15:10 . 2004-02-16 10:59 61440 ----a-w- c:\windows\system32\csnpstd2.dll

2009-10-12 15:10 . 2009-10-12 15:10 -------- d-----w- c:\program files\Trust

2009-10-12 15:10 . 2004-06-09 13:00 20480 ----a-w- c:\windows\usnpstd2.exe

2009-10-12 15:09 . 2008-04-13 21:15 60032 -c--a-w- c:\windows\system32\dllcache\usbaudio.sys

2009-10-12 15:09 . 2008-04-13 21:15 60032 ----a-w- c:\windows\system32\drivers\USBAUDIO.sys

2009-10-11 16:14 . 2009-04-06 07:08 4682 ----a-w- c:\windows\system32\npptNT2.sys

2009-10-11 16:05 . 2009-10-11 16:05 -------- d-----w- c:\documents and settings\Bikov\Application Data\InstallShield

2009-10-10 11:30 . 2009-10-10 11:32 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Mad Skills Motocross

2009-10-10 11:30 . 2009-10-19 18:23 -------- d-----w- c:\program files\Mad Skills Motocross

2009-10-09 18:43 . 2009-10-09 18:43 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\assembly

2009-10-09 18:29 . 2009-10-09 18:29 -------- d-----w- c:\program files\NCsoft

2009-10-07 19:03 . 2009-10-10 11:16 -------- d-----w- c:\documents and settings\All Users\Application Data\SWTCWRH

2009-10-07 19:02 . 2009-10-07 19:48 -------- d-----w- c:\windows\SxsCaPendDel

2009-10-07 19:01 . 2009-10-07 19:01 -------- d-----w- c:\windows\11AE680750D24F5982B32C3E695E94C2.TMP

2009-10-02 11:40 . 1998-06-19 08:43 435200 ----a-r- c:\windows\N00C28884-Mortal Kombat 4-Setup.exe

2009-09-25 18:20 . 2009-09-25 18:20 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\Thinstall

2009-09-23 17:45 . 2009-09-23 17:45 -------- d-----w- c:\documents and settings\Bikov\Application Data\Activision

2009-09-23 14:33 . 2009-09-23 14:33 -------- d-----w- c:\program files\Empire Interactive

2009-09-20 18:35 . 2009-09-20 18:35 -------- d-----w- c:\documents and settings\Bikov\Application Data\4shared Desktop

2009-09-20 18:35 . 2009-10-19 18:12 -------- d-----w- c:\program files\4shared Desktop

2009-09-20 17:14 . 2009-09-20 17:14 -------- d-----w- c:\documents and settings\Bikov\Local Settings\Application Data\kaneandlynch

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-10-20 11:32 . 2008-12-10 11:40 -------- d-----w- c:\program files\BitComet

2009-10-20 11:30 . 2008-12-10 18:51 -------- d-----w- c:\documents and settings\Bikov\Application Data\Skype

2009-10-20 11:06 . 2009-10-20 11:06 -------- d-----w- c:\program files\BSPlayer

2009-10-20 05:05 . 2008-12-10 18:52 -------- d-----w- c:\documents and settings\Bikov\Application Data\skypePM

2009-10-20 04:13 . 2009-07-27 19:41 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater

2009-10-19 18:28 . 2009-08-05 12:57 -------- d-----w- c:\program files\[AIO] BEST POKER COLLECTION 2007

2009-10-19 18:28 . 2008-12-10 11:38 -------- d-----w- c:\program files\wskype

2009-10-19 18:28 . 2008-12-10 11:42 -------- d-----w- c:\program files\Winamp

2009-10-19 18:28 . 2009-03-20 19:13 -------- d-----w- c:\program files\vloader

2009-10-19 18:27 . 2009-01-31 16:01 -------- d-----w- c:\program files\TVUPlayer

2009-10-19 18:27 . 2009-08-27 10:17 -------- d-----w- c:\program files\TeamViewer3

2009-10-19 18:27 . 2009-02-28 11:17 -------- d-----w- c:\program files\SystemRequirementsLab

2009-10-19 18:27 . 2009-03-27 13:08 -------- d-----w- c:\program files\Recuva

2009-10-19 18:26 . 2009-07-27 21:32 -------- d-----w- c:\program files\ProtectDisc Driver Installer

2009-10-19 18:26 . 2009-07-22 10:08 -------- d-----w- c:\program files\PerformanceTest

2009-10-19 18:26 . 2009-06-12 15:55 -------- d-----w- c:\program files\Pcsx2

2009-10-19 18:26 . 2009-06-21 15:43 -------- d-----w- c:\program files\OpenAL

2009-10-19 18:20 . 2009-10-19 14:09 -------- d-----w- c:\program files\Hero Editor

2009-10-19 18:19 . 2009-07-24 13:37 -------- d-----w- c:\program files\GameSpy Arcade

2009-10-19 18:19 . 2009-06-25 19:35 -------- d-----w- c:\program files\GameShadow

2009-10-19 18:19 . 2009-05-01 07:43 -------- d-----w- c:\program files\DAEMON Tools Lite

2009-10-19 18:15 . 2009-04-14 15:34 -------- d-----w- c:\program files\Cheat Engine

2009-10-19 18:15 . 2009-03-22 15:56 -------- d-----w- c:\program files\BS_Player

2009-10-19 18:15 . 2009-05-12 12:50 -------- d-----w- c:\program files\Blaze Media Pro

2009-10-19 18:14 . 2009-05-02 13:28 -------- d-----w- c:\program files\Audacity_Portable

2009-10-19 18:13 . 2009-02-07 19:54 -------- d-----w- c:\program files\AnMing

2009-10-19 18:12 . 2009-04-26 19:33 -------- d-----w- c:\program files\3DO

2009-10-19 17:54 . 2009-08-09 19:15 -------- d-----w- c:\program files\Eset

2009-10-19 14:31 . 2009-10-19 14:08 249856 ------w- c:\windows\Setup1.exe

2009-10-19 14:31 . 2009-10-19 14:08 73216 ----a-w- c:\windows\ST6UNST.EXE

2009-10-18 13:49 . 2009-09-19 17:05 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard

2009-10-16 14:28 . 2009-03-23 11:15 43520 -c--a-w- c:\windows\system32\CmdLineExt03.dll

2009-10-14 08:55 . 2009-09-06 09:29 -------- d-----w- c:\program files\Trojan Remover

2009-10-13 21:40 . 2008-12-10 11:56 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-10-10 11:28 . 2009-02-09 13:52 -------- d-----w- c:\program files\EA Sports

2009-10-09 14:10 . 2009-06-21 15:43 86016 ----a-w- c:\windows\system32\OpenAL32.dll

2009-09-20 18:53 . 2008-12-10 11:32 20816 -c--a-w- c:\documents and settings\Bikov\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-09-20 16:53 . 2009-06-21 15:43 413696 ----a-w- c:\windows\system32\wrap_oal.dll

2009-09-16 15:35 . 2009-03-02 21:26 -------- d-----w- c:\program files\AGEIA Technologies

2009-09-13 21:09 . 2009-09-13 21:09 4096 ----a-w- c:\windows\d3dx.dat

2009-09-12 09:46 . 2009-03-22 15:56 -------- d-----w- c:\documents and settings\Bikov\Application Data\BSplayer

2009-09-06 09:29 . 2009-09-06 09:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Simply Super Software

2009-09-06 09:29 . 2009-09-06 09:29 -------- d-----w- c:\documents and settings\Bikov\Application Data\Simply Super Software

2009-09-05 09:45 . 2009-08-09 12:39 2272 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

2009-09-01 18:45 . 2009-09-01 18:45 -------- d-----w- c:\documents and settings\All Users\Application Data\ATI

2009-09-01 18:43 . 2009-08-14 08:20 -------- d-----w- c:\program files\ATI Technologies

2009-09-01 18:41 . 2009-09-01 18:41 -------- d-----w- c:\program files\Common Files\ATI Technologies

2009-08-30 20:17 . 2009-04-18 10:06 -------- d-----w- c:\documents and settings\Bikov\Application Data\THQ

2009-08-30 20:16 . 2009-08-30 20:16 -------- d-----w- c:\documents and settings\All Users\Application Data\InstallShield

2009-08-30 20:08 . 2008-12-10 11:56 -------- d-----w- c:\program files\Common Files\InstallShield

2009-08-29 12:47 . 2009-08-27 18:20 -------- d-----w- c:\documents and settings\Bikov\Application Data\Hoyle

2009-08-28 14:27 . 2009-08-19 21:41 -------- d-----w- c:\documents and settings\Bikov\Application Data\Digital Red

2009-08-27 18:20 . 2009-08-27 18:20 -------- d-----w- c:\documents and settings\Bikov\Application Data\Hoyle FaceCreator

2009-08-27 18:19 . 2009-08-27 18:19 -------- d-----w- c:\program files\Common Files\Datalode

2009-08-20 08:17 . 2009-08-16 21:56 139152 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys

2009-08-20 08:17 . 2009-06-28 07:27 139152 -c--a-w- c:\documents and settings\Bikov\Application Data\PnkBstrK.sys

2009-08-20 08:17 . 2009-08-16 21:55 111928 ----a-w- c:\windows\system32\PnkBstrB.exe

2009-08-20 08:17 . 2009-08-20 08:17 794408 ----a-w- c:\windows\system32\pbsvc.exe

2009-08-16 21:55 . 2008-12-10 12:27 66872 ----a-w- c:\windows\system32\PnkBstrA.exe

2009-08-15 23:20 . 2009-08-15 23:20 8176 ----a-w- c:\windows\system32\ealregsnapshot1.reg

2009-08-14 11:43 . 2009-08-14 11:43 0 ----a-w- c:\windows\PowerReg.dat

2009-08-14 08:25 . 2009-08-14 08:25 0 ----a-w- c:\windows\ativpsrm.bin

2009-07-24 09:00 . 2009-01-20 18:00 410984 -c--a-w- c:\windows\system32\deploytk.dll

2008-03-09 04:25 . 2009-05-20 20:05 236 -c--a-w- c:\program files\Common Files\dx.reg

.

((((((((((((((((((((((((((((( SnapShot@2009-10-20_11.36.45 )))))))))))))))))))))))))))))))))))))))))

.

+ 2009-10-20 11:54 . 2009-10-20 11:54 16384 c:\windows\temp\Perflib_Perfdata_4cc.dat

+ 2009-10-20 11:55 . 2009-10-20 11:55 16384 c:\windows\temp\Perflib_Perfdata_2f8.dat

- 2001-08-23 12:00 . 2001-08-23 12:00 35840 c:\windows\system32\narrhook.dll

- 2008-12-10 13:22 . 2008-04-13 21:10 57600 c:\windows\system32\drivers\redbook.sys

- 2008-12-10 13:22 . 2008-04-13 21:10 57600 c:\windows\system32\dllcache\redbook.sys

- 2001-08-23 12:00 . 2001-08-23 12:00 35840 c:\windows\system32\dllcache\narrhook.dll

- 2009-05-21 20:06 . 2008-04-13 21:10 57600 c:\windows\ServicePackFiles\i386\redbook.sys

- 2001-08-23 12:00 . 2001-08-23 12:00 8192 c:\windows\system32\mag_hook.dll

- 2001-08-23 12:00 . 2001-08-23 12:00 8192 c:\windows\system32\dllcache\mag_hook.dll

- 2001-08-23 12:00 . 2001-08-23 12:00 4608 c:\windows\system32\dllcache\bootok.exe

- 2001-08-23 12:00 . 2001-08-23 12:00 4608 c:\windows\system32\bootok.exe

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

2008-09-22 11:38 284040 -c--a-w- c:\program files\AskBarDis\bar\bin\askBar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-22 284040]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-22 284040]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-12-25 138488]

"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-11-07 21633320]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 233472]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-24 226712]

"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 135168]

"4shared Update"="c:\program files\4shared Desktop\checkUpdate.exe" [2009-07-13 1337344]

"SNPSTD2"="c:\windows\vsnpstd2.exe" [2004-08-30 356352]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1385808]

"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-01-29 16859648]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Start Menu\Programs\Startup\

Bluetooth.lnk - d:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-5-12 663613]

FlexType 2K.lnk - c:\windows\Datecs\Flex2K.exe [2009-2-8 221184]

wskype.lnk - c:\program files\wskype\wskype.exe [2007-5-5 97280]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableLUA"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"= 1 (0x1)

"DisableRegistryTools"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

"FirewallOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

"AntiVirusOverride"=dword:00000001

"AntiVirusDisableNotify"=dword:00000001

"FirewallDisableNotify"=dword:00000001

"FirewallOverride"=dword:00000001

"UpdatesDisableNotify"=dword:00000001

"UacDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\BitComet\\BitComet.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"d:\\Games\\CABAL Online EU\\launcher\\update\\ESTdnheadless.exe"=

"c:\\Documents and Settings\\All Users\\Application Data\\NexonEU\\NGM\\NGM.exe"=

"d:\games\Combat Arms EU\CombatArms.exe"= d:\games\Combat Arms EU\CombatArms.exe:*Enabled:CombatArms.exe

"d:\games\Combat Arms EU\Engine.exe"= d:\games\Combat Arms EU\Engine.exe:*Enabled:Engine.exe

"d:\\Games\\Combat Arms EU\\NMService.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"d:\\Games\\EA Sports\\FIFA 08\\FIFA08.exe"=

"c:\\Documents and Settings\\Bikov\\temp\\TeamViewer3\\TeamViewer.exe"=

"c:\\WINDOWS\\system32\\PnkBstrA.exe"=

"d:\\Games\\Valve\\hl.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"c:\\WINDOWS\\system32\\PnkBstrB.exe"=

"d:\\Games\\Eidos\\Kane and Lynch Dead Men\\kaneandlynch.exe"=

"c:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe"=

"c:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe"=

"c:\\WINDOWS\\system32\\NeroCheck.exe"=

"c:\\WINDOWS\\vsnpstd2.exe"=

"c:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"=

"c:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\MOM.exe"=

"c:\\Program Files\\Malwarebytes' Anti-Malware\\mbamgui.exe"=

"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=

"c:\\WINDOWS\\system32\\netsh.exe"=

"c:\\WINDOWS\\Datecs\\Flex2K.exe"=

"d:\\Program Files\\WIDCOMM\\Bluetooth Software\\BTTray.exe"=

"c:\\Program Files\\Java\\jre6\\bin\\jusched.exe"=

"c:\\Program Files\\wskype\\wskype.exe"=

"c:\\WINDOWS\\RTHDCPL.EXE"=

"c:\\WINDOWS\\NIRCMD.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"12007:TCP"= 12007:TCP:BitComet 12007 TCP

"12007:UDP"= 12007:UDP:BitComet 12007 UDP

R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);c:\windows\system32\drivers\sfsync03.sys [12/6/2005 6:11 PM 35328]

R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [6/24/2009 3:36 PM 604416]

R3 abp470n5;abp470n5;\??\c:\windows\system32\drivers\kvrnlk.sys --> c:\windows\system32\drivers\kvrnlk.sys [?]

S3 cpuz130;cpuz130;\??\c:\docume~1\Bikov\LOCALS~1\Temp\cpuz130\cpuz_x32.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\cpuz130\cpuz_x32.sys [?]

S3 GPU-Z;GPU-Z;\??\c:\docume~1\Bikov\LOCALS~1\Temp\GPU-Z.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\GPU-Z.sys [?]

S3 nenum13E;nenum13E;\??\c:\docume~1\Bikov\LOCALS~1\Temp\nenum13E.sys --> c:\docume~1\Bikov\LOCALS~1\Temp\nenum13E.sys [?]

S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]

S3 NTProcDrv;Process creation detector for NT.;\??\c:\documents and settings\Bikov\My Documents\™\laineta\NtProcDrv.sys --> c:\documents and settings\Bikov\My Documents\™\laineta\NtProcDrv.sys [?]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

.

Contents of the 'Scheduled Tasks' folder

2009-10-20 c:\windows\Tasks\1-Click Maintenance.job

- c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2009-04-27 12:37]

2009-10-20 c:\windows\Tasks\Google Software Updater.job

- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-12-10 19:41]

.

.

------- Supplementary Scan -------

.

uStart Page = hxxp://abv.bg/

IE: &Download all 4shared files - c:\program files\4shared Desktop\down_all.htm

IE: &Download using 4shared Desktop - c:\program files\4shared Desktop\down_link.htm

IE: &С&валяне &с BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm

IE: &С&валяне на всички с BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm

IE: &С&валяне на всичкото видео с BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm

IE: E&xport to Microsoft Excel - c:\progra~1\Microsoft Office\Office10\EXCEL.EXE/3000

IE: Send To &Bluetooth - d:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

IE: {{60237576-b24c-4ba9-9740-c9f3ec9db557} - {EAADF17C-B6EA-4511-8549-A67CFD406EAF} - c:\progra~1\SkyCode\WEBTRA~1\wt2ie.dll

DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} - hxxp://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab

.

**************************************************************************

Ok.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-10-20 14:56

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\npggsvc]

"ImagePath"="c:\windows\system32\GameMon.des -service"

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(1276)

c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(752)

c:\windows\system32\newdll.dll

.

------------------------ Other Running Processes ------------------------

.

c:\windows\system32\ati2evxx.exe

c:\windows\system32\ati2evxx.exe

c:\program files\Bonjour\mDNSResponder.exe

d:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

c:\program files\Java\jre6\bin\jqs.exe

c:\windows\system32\PnkBstrA.exe

c:\combofix\CF15287.exe

c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe

c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe

c:\program files\Skype\Plugin Manager\skypePM.exe

.

**************************************************************************

.

Completion time: 2009-10-20 14:58 - machine was rebooted

ComboFix-quarantined-files.txt 2009-10-20 11:58

ComboFix2.txt 2009-10-20 11:38

ComboFix3.txt 2009-10-19 16:22

Pre-Run: 28,831,539,200 bytes free

Post-Run: 28,764,368,896 bytes free

Current=4 Default=4 Failed=3 LastKnownGood=5 Sets=1,2,3,4,5

- - End Of File - - 75403E850B320F6F69C5D268AE60ACF2

  • Автор

Еми определено по добре !!! Няма крашове на експлорера,по бързо борави но таск мениджъра все още не иска да ми се отвори ;(

Редактирано от Brasnaro (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.