Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем със скайп вирус [РЕШЕН]

Featured Replies

Стъпка 1:

Отворете Notepad и чрез комбинацията copy/paste поставете следния текст:

http://www.kaldata.com/forums/index.php?showtopic=141557&st=135


Killall::


Collect::

c:\program files\tewkeofqjtiqmdszarrjnvgpsephvpzqbuetb.odk

c:\program files\ykdsnyqcwhxgdvltvnohmvhrviuncxiamgrhqn.vdf

Запазете файла с името CFScript.txt и го поставете върху ComboFix.

CFScriptB-4.gif

След като, програмата приключи ще Ви изведе лог файла. Отново чрез комбинацията от Copy/Paste поставете информацията тук.

Стъпка 2:

Изтеглете SafeBootKeyRepair от тук или тук. Запазете го на вашия десктоп.

1. Стартирайте програмата.

2. Изчакайте, докато тя извърши нужните процедури.

3. Когато завърши, инструментът ще генерира лог файл, намиращ се в C:\SafeBoot_Repair.txt.

Накрая публикувайте съдържанието на SafeBoot_Repair.txt

Стъпка 3:

Изтеглете RootRepeal от тук и го запазете на вашия десктоп. След това, разархивирайте го на вашия десктоп.

  • Кликнете два пъти върху RootRepeal.exe, за да стартирате програмата
  • Кликнете на таба Report в долната част на прозореца
  • Кликнете на бутона Scan
  • Сложете отметки пред следните неща:


  • Drivers
  • Processes
  • SSDT
  • Stealth Objects
  • Hidden Services

  • Кликнете на бутона OK
  • При следващия диалогов прозорец, сложете отметки пред всички ваши дялове (C:\ ; D:\)
  • Кликнете на бутона OK, за да започне процеса на сканиране

Бележка: Процесът на сканиране може да отнеме известно време. Моля, не стартирайте никакви програми, докато програмата сканира.

  • Когато сканирането завърши успешно ще се появи бутона Save Report
  • Кликнете върху Save Report и запишете лог файла на вашия десктоп, с име RootRepeal.txt
  • Отворете File, след което Exit, за да затворите програмата.

Накрая, копирайте и поставете съдържанието на RootRepeal.txt в следващия Ви пост.

Стъпка 4:

Изтеглете Security Check от screen317 от тук или тук и го запаметете на вашия десктоп.

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля поставете съдържанието му в следващия Ви коментар в тази тема.

  • Отговори 174
  • Прегледи 26,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Добре,добре. Съжалявам.

  • Стартирайте отново Autoruns => придвижете се до колонката => Scheduled Tasks => посочете следния ред => + "WGASetup.job" "Windows Genuine Advantage Notifications Setup" "Microsoft Co

  • Спрете автоматичните актуализации. Десен бутон на My Computer => Properties => Automatic Updates => сложете радио-бутона на "Turn off Automatic Updates" Ако продължи да излиза

ComboFix 09-12-11.05 - andrey 12/12/2009 16:00:28.5.1 - x86

Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.1015.550 [GMT 2:00]

Running from: c:\documents and settings\andrey\Desktop\Tool.exe

Command switches used :: c:\documents and settings\andrey\Desktop\CFScript.txt.txt

file zipped: c:\program files\tewkeofqjtiqmdszarrjnvgpsephvpzqbuetb.odk

file zipped: c:\program files\ykdsnyqcwhxgdvltvnohmvhrviuncxiamgrhqn.vdf

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

c:\program files\tewkeofqjtiqmdszarrjnvgpsephvpzqbuetb.odk

c:\program files\ykdsnyqcwhxgdvltvnohmvhrviuncxiamgrhqn.vdf

.

((((((((((((((((((((((((( Files Created from 2009-11-12 to 2009-12-12 )))))))))))))))))))))))))))))))

.

2009-12-12 11:07 . 2009-12-12 11:07 -------- d-----w- C:\_OTL

2009-12-12 08:13 . 2009-12-12 08:13 -------- d-----w- c:\documents and settings\andrey\Local Settings\Application Data\Google

2009-12-11 22:31 . 2009-12-11 22:31 13664 ----a-w- c:\documents and settings\andrey\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-12-11 20:55 . 2009-12-11 20:55 -------- d-----w- c:\documents and settings\andrey\Local Settings\Application Data\CometNetwork

2009-12-11 20:55 . 2009-12-11 20:55 -------- d-----w- c:\documents and settings\andrey\Application Data\CometNetwork

2009-12-11 20:55 . 2009-12-12 13:38 -------- d-----w- c:\program files\CometBird

2009-12-11 20:40 . 2005-09-20 02:31 135168 ----a-w- c:\windows\system32\igfxres.dll

2009-12-11 20:25 . 2009-12-11 20:25 56 ---ha-w- c:\windows\system32\ezsidmv.dat

2009-12-11 20:25 . 2009-12-12 08:09 -------- d-----w- c:\documents and settings\andrey\Application Data\skypePM

2009-12-11 20:24 . 2009-12-11 20:24 -------- d-----w- c:\documents and settings\andrey\Local Settings\Application Data\Adobe

2009-12-11 20:23 . 2009-12-11 20:23 -------- d-----w- c:\program files\uTorrent

2009-12-11 20:23 . 2009-12-12 13:54 -------- d-----w- c:\documents and settings\andrey\Application Data\uTorrent

2009-12-11 20:23 . 2009-12-11 20:23 -------- d-----w- c:\program files\Common Files\Adobe

2009-12-11 20:18 . 2009-12-11 20:18 -------- d-s---w- c:\documents and settings\andrey\UserData

2009-12-11 20:04 . 2009-12-11 20:04 -------- d-----w- c:\program files\Essentials Codec Pack

2009-12-11 20:03 . 2009-12-11 20:03 -------- d-----w- c:\documents and settings\andrey\Application Data\Media Player Classic

2009-12-11 06:50 . 2009-12-12 13:41 -------- d-----w- c:\documents and settings\andrey\Application Data\Skype

2009-12-11 06:50 . 2009-12-11 06:50 -------- d-----w- c:\program files\Common Files\Skype

2009-12-11 06:50 . 2009-12-11 06:50 -------- d-----r- c:\program files\Skype

2009-12-11 06:49 . 2009-12-11 06:50 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-12-11 20:13 . 2009-12-11 20:12 -------- d-----w- c:\documents and settings\andrey\Application Data\Winamp

2009-12-11 20:13 . 2009-12-11 20:12 -------- d-----w- c:\program files\Winamp

2009-12-10 22:38 . 2009-12-10 22:38 -------- d-----w- c:\program files\ESET

2009-12-10 22:35 . 2009-12-10 22:35 -------- d-----w- c:\program files\C-Media

2009-12-10 22:20 . 2009-12-10 22:20 -------- d-----w- c:\program files\microsoft frontpage

2009-12-10 22:18 . 2009-12-10 22:18 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat

2009-12-10 22:15 . 2009-12-10 22:15 21640 ----a-w- c:\windows\system32\emptyregdb.dat

2009-11-08 09:44 . 2001-08-17 20:37 77891 ----a-w- c:\windows\system32\usrmlnka.exe

2009-11-08 09:37 . 2009-11-08 09:37 938496 ----a-w- c:\windows\system32\wmnetmgr.dll

2009-11-08 09:37 . 2009-11-08 09:37 100864 ----a-w- c:\windows\system32\logagent.exe

2009-11-08 09:37 . 2009-11-08 09:37 204800 ----a-w- c:\windows\system32\mswebdvd.dll

2009-11-08 09:37 . 2009-11-08 09:37 58880 ----a-w- c:\windows\system32\atl.dll

2009-11-08 09:37 . 2009-11-08 09:37 668160 ------w- c:\windows\system32\wininet.dll

2009-11-08 09:37 . 2009-11-08 09:37 81920 ----a-w- c:\windows\system32\ieencode.dll

2009-11-08 09:37 . 2009-11-08 09:37 134144 ----a-w- c:\windows\system32\wkssvc.dll

2009-11-08 09:37 . 2009-11-08 09:37 1291264 ----a-w- c:\windows\system32\quartz.dll

2009-11-08 09:37 . 2009-11-08 09:37 84992 ----a-w- c:\windows\system32\avifil32.dll

2009-11-08 09:37 . 2009-11-08 09:37 585216 ----a-w- c:\windows\system32\rpcrt4.dll

2009-11-08 09:36 . 2009-11-08 09:36 1847808 ----a-w- c:\windows\system32\win32k.sys

2009-11-08 09:36 . 2009-11-08 09:36 56832 ----a-w- c:\windows\system32\secur32.dll

2009-11-08 09:36 . 2009-11-08 09:36 54272 ----a-w- c:\windows\system32\wdigest.dll

2009-11-08 09:36 . 2009-11-08 09:36 147456 ----a-w- c:\windows\system32\schannel.dll

2009-11-08 09:36 . 2009-11-08 09:36 730112 ----a-w- c:\windows\system32\lsasrv.dll

2009-11-08 09:36 . 2009-11-08 09:36 136704 ----a-w- c:\windows\system32\msv1_0.dll

2009-11-08 09:36 . 2009-11-08 09:36 301568 ----a-w- c:\windows\system32\kerberos.dll

2009-11-08 09:36 . 2009-11-08 09:36 346112 ----a-w- c:\windows\system32\localspl.dll

2009-11-08 09:36 . 2009-11-08 09:36 81920 ----a-w- c:\windows\system32\fontsub.dll

2009-11-08 09:36 . 2009-11-08 09:36 119808 ----a-w- c:\windows\system32\t2embed.dll

2009-11-08 09:35 . 2009-11-08 09:35 80896 ----a-w- c:\windows\system32\tlntsess.exe

2009-11-08 09:35 . 2009-11-08 09:35 354304 ----a-w- c:\windows\system32\winhttp.dll

2009-11-08 09:35 . 2009-11-08 09:35 333952 ----a-w- c:\windows\system32\drivers\srv.sys

2009-11-08 09:35 . 2009-11-08 09:35 455936 ----a-w- c:\windows\system32\drivers\mrxsmb.sys

2009-11-08 09:35 . 2009-11-08 09:35 138496 ----a-w- c:\windows\system32\drivers\afd.sys

2009-11-08 09:35 . 2009-11-08 09:35 286720 ----a-w- c:\windows\system32\gdi32.dll

2009-11-08 09:35 . 2009-12-10 22:13 2067968 ----a-w- c:\windows\system32\mstscax.dll

2009-11-08 09:33 . 2009-11-08 09:33 74240 ----a-w- c:\windows\system32\mscms.dll

2009-11-08 09:32 . 2009-12-10 22:15 691712 ----a-w- c:\windows\system32\inetcomm.dll

2009-11-08 09:32 . 2009-11-08 09:32 253952 ------w- c:\windows\system32\es.dll

2009-11-08 09:32 . 2009-11-08 09:32 203136 ----a-w- c:\windows\system32\drivers\RMCast.sys

2009-11-08 09:32 . 2009-11-08 09:32 2560 ----a-w- c:\windows\system32\xpsp4res.dll

.

((((((((((((((((((((((((((((( SnapShot@2009-12-12_13.13.45 )))))))))))))))))))))))))))))))))))))))))

.

- 2008-04-14 09:00 . 2009-12-12 11:13 40196 c:\windows\system32\perfc009.dat

+ 2008-04-14 09:00 . 2009-12-12 13:39 40196 c:\windows\system32\perfc009.dat

+ 2008-04-14 09:00 . 2009-12-12 13:39 311934 c:\windows\system32\perfh009.dat

- 2008-04-14 09:00 . 2009-12-12 11:13 311934 c:\windows\system32\perfh009.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-10-09 25623336]

"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2009-12-11 289584]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"C-Media Mixer"="Mixer.exe" [2002-07-13 1581056]

"Media Codec Update Service"="c:\program files\Essentials Codec Pack\update.exe" [2007-04-08 303104]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]

"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-09-20 94208]

"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-09-20 77824]

"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-09-20 114688]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"ConsentPromptBehaviorAdmin"= 0 (0x0)

"ConsentPromptBehaviorUser"= 0 (0x0)

"EnableInstallerDetection"= 0 (0x0)

"EnableSecureUIAPaths"= 0 (0x0)

"EnableVirtualization"= 0 (0x0)

"PromptOnSecureDesktop"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=

S3 GPU-Z;GPU-Z;\??\c:\docume~1\andrey\LOCALS~1\Temp\GPU-Z.sys --> c:\docume~1\andrey\LOCALS~1\Temp\GPU-Z.sys [?]

.

------- Supplementary Scan -------

.

uStart Page = hxxp://www.google.bg/

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-12-12 16:05

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'explorer.exe'(2528)

c:\windows\system32\msi.dll

.

------------------------ Other Running Processes ------------------------

.

c:\windows\Mixer.exe

c:\program files\Skype\Plugin Manager\skypePM.exe

c:\windows\system32\wscntfy.exe

.

**************************************************************************

.

Completion time: 2009-12-12 16:07:25 - machine was rebooted

ComboFix-quarantined-files.txt 2009-12-12 14:07

ComboFix2.txt 2009-12-12 13:37

ComboFix3.txt 2009-12-12 13:15

Pre-Run: 17,393,385,472 bytes free

Post-Run: 17,365,106,688 bytes free

- - End Of File - - 71AECC5D08596496C1D95C08658A2339

Reg export of SafeBoot key after repair:

========================

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot]

"AlternateShell"="cmd.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\AppMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Base]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot file system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\CryptSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\DcomLaunch]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmadmin]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmboot.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmio.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmload.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmserver]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\EventLog]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\File system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\HelpSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Netlogon]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PCI Configuration]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PEVSystemStart]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PlugPlay]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PNP Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Primary disk]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\procexp90.Sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\RpcSs]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SCSI Class]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sermouse.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sr.sys]

@="FSFilter System Recovery"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SRService]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\System Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vga.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vgasave.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\WinMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}]

@="Universal Serial Bus controllers"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}]

@="CD-ROM Drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318}]

@="Standard floppy disk controller"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}]

@="PCMCIA Adapters"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

@="SCSIAdapter"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}]

@="Floppy disk drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

@="Human Interface Devices"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AFD]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AppMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Base]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot file system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Browser]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\CryptSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DcomLaunch]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Dhcp]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmadmin]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmboot.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmio.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmload.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmserver]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DnsCache]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\EventLog]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\File system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\HelpSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ip6fw.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ipnat.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanServer]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanWorkstation]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LmHosts]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Messenger]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS Wrapper]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Ndisuio]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOS]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOSGroup]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBT]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetDDEGroup]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Netlogon]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetMan]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Network]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetworkProvider]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NtLmSsp]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PCI Configuration]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PEVSystemStart]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PlugPlay]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP_TDI]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Primary disk]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\procexp90.Sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpcdd.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpdd.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpwd.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdsessmgr]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\RpcSs]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SCSI Class]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sermouse.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SharedAccess]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sr.sys]

@="FSFilter System Recovery"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SRService]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Streams Drivers]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\System Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Tcpip]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\TDI]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdpipe.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdtcp.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\termservice]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vga.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vgasave.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WinMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WZCSVC]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{36FC9E60-C465-11CF-8056-444553540000}]

@="Universal Serial Bus controllers"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E965-E325-11CE-BFC1-08002BE10318}]

@="CD-ROM Drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E969-E325-11CE-BFC1-08002BE10318}]

@="Standard floppy disk controller"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}]

@="Net"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E973-E325-11CE-BFC1-08002BE10318}]

@="NetClient"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}]

@="NetService"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E975-E325-11CE-BFC1-08002BE10318}]

@="NetTrans"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E977-E325-11CE-BFC1-08002BE10318}]

@="PCMCIA Adapters"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

@="SCSIAdapter"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E980-E325-11CE-BFC1-08002BE10318}]

@="Floppy disk drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

@="Human Interface Devices"

========================

HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\PEVSystemStart

HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\procexp90.Sys

____________________________________________________________

ROOTREPEAL © AD, 2007-2009

==================================================

Scan Start Time: 2009/12/12 16:14

Program Version: Version 1.3.5.0

Windows Version: Windows XP SP3

==================================================

Drivers

-------------------

Name: catchme.sys

Image Path: C:\Tool\catchme.sys

Address: 0xF7902000 Size: 31744 File Visible: No Signed: -

Status: -

Name: Combo-Fix.sys

Image Path: Combo-Fix.sys

Address: 0xF766A000 Size: 60416 File Visible: No Signed: -

Status: -

Name: dump_atapi.sys

Image Path: C:\WINDOWS\System32\Drivers\dump_atapi.sys

Address: 0xEECE7000 Size: 98304 File Visible: No Signed: -

Status: -

Name: dump_WMILIB.SYS

Image Path: C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS

Address: 0xF7B2A000 Size: 8192 File Visible: No Signed: -

Status: -

Name: PROCEXP113.SYS

Image Path: C:\WINDOWS\system32\Drivers\PROCEXP113.SYS

Address: 0xF7B58000 Size: 7872 File Visible: No Signed: -

Status: -

Name: rootrepeal.sys

Image Path: C:\WINDOWS\system32\drivers\rootrepeal.sys

Address: 0xEE093000 Size: 49152 File Visible: No Signed: -

Status: -

==EOF==

Стъпка 1:

Отворете Notepad и чрез комбинацията copy/paste поставете следния текст:

http://www.kaldata.com/forums/index.php?showtopic=141557&st=135


Killall::


Collect::

c:\program files\tewkeofqjtiqmdszarrjnvgpsephvpzqbuetb.odk

c:\program files\ykdsnyqcwhxgdvltvnohmvhrviuncxiamgrhqn.vdf

Запазете файла с името CFScript.txt и го поставете върху ComboFix.

CFScriptB-4.gif

След като, програмата приключи ще Ви изведе лог файла. Отново чрез комбинацията от Copy/Paste поставете информацията тук.

Стъпка 2:

Изтеглете SafeBootKeyRepair от тук или тук. Запазете го на вашия десктоп.

1. Стартирайте програмата.

2. Изчакайте, докато тя извърши нужните процедури.

3. Когато завърши, инструментът ще генерира лог файл, намиращ се в C:\SafeBoot_Repair.txt.

Накрая публикувайте съдържанието на SafeBoot_Repair.txt

Стъпка 3:

Изтеглете RootRepeal от тук и го запазете на вашия десктоп. След това, разархивирайте го на вашия десктоп.

  • Кликнете два пъти върху RootRepeal.exe, за да стартирате програмата
  • Кликнете на таба Report в долната част на прозореца
  • Кликнете на бутона Scan
  • Сложете отметки пред следните неща:


  • Drivers
  • Processes
  • SSDT
  • Stealth Objects
  • Hidden Services

  • Кликнете на бутона OK
  • При следващия диалогов прозорец, сложете отметки пред всички ваши дялове (C:\ ; D:\)
  • Кликнете на бутона OK, за да започне процеса на сканиране

Бележка: Процесът на сканиране може да отнеме известно време. Моля, не стартирайте никакви програми, докато програмата сканира.

  • Когато сканирането завърши успешно ще се появи бутона Save Report
  • Кликнете върху Save Report и запишете лог файла на вашия десктоп, с име RootRepeal.txt
  • Отворете File, след което Exit, за да затворите програмата.

Накрая, копирайте и поставете съдържанието на RootRepeal.txt в следващия Ви пост.

Стъпка 4:

Изтеглете Security Check от screen317 от тук или тук и го запаметете на вашия десктоп.

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля поставете съдържанието му в следващия Ви коментар в тази тема.

# При следващия диалогов прозорец, сложете отметки пред всички ваши дялове (C:\ ; D:\)

# Кликнете на бутона OK, за да започне процеса на сканира

това нещо не става,само ми дава репорт

Няма проблем! Става, само остана лога от Security Check.

П.П.: Налага ми се да изляза, по-късно ще ти пиша.

НЯМА ПРОБЛЕМ!!! БЛАГОДАРЯ

Results of screen317's Security Check version 0.99.1

Windows XP Service Pack 3

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

ESET Online Scanner v3

WMIC entry does not exist for antivirus; attempting automatic update.

``````````````````````````````

Anti-malware/Other Utilities Check:

Adobe Flash Player 10

Adobe Reader 9.1

``````````````````````````````

Process Check:

objlist.exe by Laurent

``````````````````````````````

DNS Vulnerability Check:

GREAT! (Not vulnerable to DNS cache poisoning)

`````````End of Log```````````

може ли да ми кажеш, какви са тези вируси? Колко са опасни? И коя антивирусна за предпочитане!

Благодаря!!

http://rapidshare.de/files/48825906/DrWeb.csv.html След днешната доста продължителна проверка с Др.Уеб :>

Старата песен на нов глас...Най-добре е да направите пълен формат на всички дискове.

Спасете всички документи като музика, снимки, видео файлове, евентуално текстови документи (без *.pdf или *.doc) и действайте.

Спасената информация е добре да се разположи на външен хардиск или флашка и след преинсталацията да се провери за вируси преди да се използва на почистената машина.

Аз предупредих, че ще е загуба на време. :lol6:

@Vladimirov92 => изобщо като спасявате някаква информация - избягвайте файлове със следните разширения -.exe/.com/.bat/.pif/.doc/.scr/.htm/.html/.xml/.zip/.rar

@karamba => нищо не правете...просто темата се оплете с доста подобни случаи. Този линк е предназначен за мен от Vladimirov92.

Вие си изчакайте вашия помощник - Maniac. :lol6:

Той е за админите :lol6:

Братле,абсурд да си направя пълен формат в момента просто не мога ... ;(

karamba, логовете изглеждат по-добре. Архивирай папката Qoobox, която се намира в C:\ и я качи в www.rapidshare.com . От там бих могъл да разбера нещо повече за паразитите, но иначе е трудно да се каже.

Като написах rapidshare.de, имах предвид rapidshare.DE , а не .COM.

По принцип, не съществува NOD32 Smart Security, няма такова определение, а има ESET NOD32 Antivirus и ESET Smart Security.

Malwarebytes' Anti-Malware 1.42

Database version: 3350

Windows 5.1.2600 Service Pack 3

Internet Explorer 6.0.2900.5512

12/12/2009 8:47:40 PM

mbam-log-2009-12-12 (20-47-40).txt

Scan type: Quick Scan

Objects scanned: 94066

Time elapsed: 7 minute(s), 28 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

(No malicious items detected)

сега като имам инсталирани две антивирусни програми, добре ли е това?

НО ИСКАМ ДА ТИ БЛАГОДАРЯ!!! ЗА ИСТРИВАНЕ НА ВИРУСИ, БЛАГОДАРЯ ОЩЕ ВЕДНЪЖ!!!

Вашият лог файл от MBAM е чист! А също и при ComboFix нещата изглеждат наред! Това е много хубаво! Как чувстваш системата в момента?

Деинсталирайте ComboFix и всички резервни копия на файлове, които той премахва:

  • * Кликнете върху бутона Start и изберете Run
    * Въведете ComboFix /uninstall в полето и изберете OK

Бележка: Забележете, че има разстояние между ComboFix и /u, което задължително трябва да има.

Тази процедура ще извърши следните действия:

  • Ше изтрие ComboFix и всички свързани с нея файлове и папки.
  • Ше изтрие бакъпа на VundoFix (ако съществува).
  • Ще изтрие папката Deckard (ако съществува).
  • Папката _OtMoveIt (ако съществува).

  • Нулира настройките на часовника.

  • Скрива файлови разширения, ако е необходимо.

  • Скрива системни файлове, ако е необходимо.

  • Нулира
    System Restore
    .


Кои са Ви двете антивирусни? Инаеч при всички положения не е хубаво да имате две антивирусни програми!

Благодаря, системата работи супер (както трябва,след принсталиране). Изтрих тази програма combofix, а за останалите? sekurity check,rootrepeal,safebootke как да ги изтрия

Malwarebytes' Anti-Malware (дето ми каза да си инсталирам) и NOD 32 Esert SMART SEKURITY.

MalwareBytes' Anti-Malware не е антивирусна програма. Остават ESET NOD32 Antivirus и ESET Smart Security (това е интегриран пакет). Изберете си едно от двете и деинсталирайте другото.

Ясно, разбрах!!! Благодаря още веднъж, че отдели времето за мен!!! Благодаря!!!

Приятна вечер!!!

  • 3 седмици по-късно...

Здравейте. Несъм сигурен дали пиша в правилната тема, но става въпрос за вирус, предаван чрез скайп. Прихванах го като exe и веднага след това деинсталира антивирусната и не дава да се инсталира нова или пък ако се напише нещо свързано с АВ програма в гугъл- директно изхвърля. От време на време "превзема" скайпа и разпраща на всеки. Ако някой може да помогне ще съм много благодарен да пише.

Здравейте. Несъм сигурен дали пиша в правилната тема, но става въпрос за вирус, предаван чрез скайп. Прихванах го като exe и веднага след това деинсталира антивирусната и не дава да се инсталира нова или пък ако се напише нещо свързано с АВ програма в гугъл- директно изхвърля. От време на време "превзема" скайпа и разпраща на всеки. Ако някой може да помогне ще съм много благодарен да пише.

Направете нова тема в подфорума и там опишете проблема си!

Извинявам се за офтопика,но ще се заразяват хората като ползват кракнати и тъпи антивирусни програма ако въобще ползват такива!Ако компютъра е мощен слагай Касперски и ако не ти се дават пари си използвай триал ресетъра и ще си я имаш с години.Ако пък ти се дават по 4,80 на месец си сложи НОД32 4.Програмата е много добра доколкото я хвалят.Аз не съм специалист като другите,на си имам за всеки случай Kaspersky Rescue Disk.Ако знаеш да правиш ISO диск отиди на някой компютър,инсталирай на него Kaspersky Internet Security 2010 и си изтегли Rescue Disk и го запиши на диск с програмата ISO Burner.След като го запишеш отиди на твоя компютър и го стартирай и ще ти почисти компа!Аз така правя ако има заразен компютър!

Редактирано от ivan_baroveca (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.