Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Може би е вирус?

Featured Replies

От доста време компютъра ми работи бавно, но все не ми остава време да му обърна внимание. Сега се появи и следния проблем - когато искам да отворя някакъв документ или снимка се появава Installer и иска да инсталира съответната програма, като дам Cancel след малко ми отваря програмата, но не и документа. Не мога да отворя и Task manager. Сканирах с различни антивирусни програми - нищо не намират. Ето логфайла:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:18:02, on 28.11.2009 г.

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\WINDOWS\system32\crypserv.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\sistray.EXE

C:\WINDOWS\system32\keyhook.exe

C:\Program Files\HP\hpcoretech\hpcmpmgr.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe

C:\WINDOWS\PixArt\PAP7501\GUCI_AVS.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Avira\AntiVir Desktop\avmailc.exe

C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\ESET\ESET Online Scanner\OnlineCmdLineScanner.exe

C:\Hijackthis\Kaldata.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)

O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [siS Tray] C:\WINDOWS\system32\sistray.EXE

O4 - HKLM\..\Run: [siS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe

O4 - HKLM\..\Run: [GUCI_AVS] C:\WINDOWS\PixArt\PAP7501\GUCI_AVS.exe

O4 - HKLM\..\Run: [PAP7501_Monitor] C:\WINDOWS\PixArt\PAP7501\GUCI_AVS.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/OnlineScanner.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1195569152519

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1195569039612

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe

O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\Darina\LOCALS~1\Temp\hpdj.exe (file missing)

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Documents and Settings\Darina\Desktop\RichVideo\RichVideo.exe (file missing)

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--

End of file - 7577 bytes

  • Автор

Направих го, но вчера. Трябва ли сега да го направя пак?

Malwarebytes' Anti-Malware 1.41

Database version: 3242

Windows 5.1.2600 Service Pack 3

27.11.2009 г. 13:03:34

mbam-log-2009-11-27 (13-03-33).txt

Scan type: Full Scan (C:\|E:\|)

Objects scanned: 158008

Time elapsed: 32 minute(s), 57 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

(No malicious items detected)

Редактирано от darinaal (преглед на промените)

Здравейте darinaal!

Аз съм Maniac и ще Ви помагам да почистите вашата система от зловреден софтуер. Анализа на логовете, както и премахването на зловредния софтуер, може да отнеме време, затова моля бъдете търпеливи. Моля, имайте предвид следното:

  • Аз ще Ви помагам само за почистването на вашата система от зловреден софтуер. За всякакви други проблеми, моля създайте нова тема в съответния форум и опишете детайлно проблема Ви.
  • Решението се отнася само за този проблем и само на този компютър.
  • Задължително трябва да разполагате с администраторски привилегии, за да получим възможността успешно да почистим вашата системата.
  • Следвайте инструкциите ми стриктно, докато не Ви кажа, че системата Ви е напълно чиста. Това, че симптомите са изчезнали, не значи че всичко е наред.
  • Ако не разбирате нещо, моля Ви попитайте ме, а не рискувайте. По-добре е малко да се позабавим, отколкото да усложним нещата.
  • При наличие на руткит, аз не гарантирам 100% почистване.
  • Проявете търпение, защото процедурата по почистването на вашата система може да отнеме известно време, в зависимост от вида на зловредния софтуер.
  • Цялата кореспонденция минава през тази тема, не създавайте нова тема и не използвайте друга тема за тази цел.

Стъпка 1:

Моля, отворете HijackThis, и изберете Do a system scan only.

Сложете отметки на следните редове:

O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)

След това, затворете всички отворени прозорци, освен този на HiJackThis, и изберете Fix checked.

Стъпка 2:

Изтеглете Security Check от screen317 от тук или тук и го запаметете на вашия десктоп.

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля поставете съдържанието му в следващия Ви коментар в тази тема.

Стъпка 3:

gmer_zip.gif

Изтеглете GMER Rootkit Scanner. Разархивирайте го на вашия десктоп.

Преди да сканирате се уверете, че всички останали работещи програми в момента са изключени и вашия антивирусен софтуер няма да предприема никакви действия по време на сканирането на Gmer. Не използвайте компютъра си, докато трае сканирането.

Преименувайте GMER.exe на Tool.exe и кликнете два пъти пъти върху Tool.exe , за да стартирате програмата.

Внимание: Сканирането може да доведе до грешки, затова не предприемайте никакви действия върху редовете маркирани с "<--- ROOKIT" без да съм Ви посочил да го направите.

Ако е открита активност на rootkit ще бъдете попитани дали желаете да бъде направено пълно сканиране на системата.

  • Изберете NO.
  • В десния панел ще видите какво е било проверено, нека всичко си остане така. Необходимо е само да се уверите, че пред "Show All" няма отметка.
  • Сега кликнете върху бутона Scan .

След като сканирането приключи е възможно да получите информация за друга rootkit активност.

  • Изберете OK .
  • Gmer ще Ви отвори лог файла. Кликнете на бутона Save... и в полето за име на файла, напишете Gmer.txt .
  • Запишете лог файла на вашия десктоп.

Стъпка 4:

1) Изтеглете: ESET Online Scanner

2) Стартирайте esetsmartinstaller_enu.exe

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:


  • Remove found threats
  • Scan archives
  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth technology

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:\Program Files\ESET\ESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост тук.

  • Автор

Results of screen317's Security Check version 0.99.1

Windows XP Service Pack 3

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

Avira AntiVir Premium

Norton 360

Antivirus up to date!

``````````````````````````````

Anti-malware/Other Utilities Check:

SUPERAntiSpyware Free Edition

HijackThis 2.0.2

CCleaner

Java 6 Update 17

Java 2 Runtime Environment, SE v1.4.2_04

Adobe Flash Player 10

``````````````````````````````

Process Check:

objlist.exe by Laurent

Avira Antivir avgnt.exe

Avira Antivir avguard.exe

``````````````````````````````

DNS Vulnerability Check:

`````````End of Log```````````

На стъпка 3 съм. Дава ми грешка и не мога да стартирам tool.exe.

  • Автор

Стъпка 3 е прескочена. Това е резултатът от стъпка 4.

ESETSmartInstaller@High as downloader log:

all ok

# version=7

# OnlineScannerApp.exe=1.0.0.1

# OnlineScanner.ocx=1.0.0.6211

# api_version=3.0.2

# EOSSerial=f9429125b45c9240ab0ec33a4401bba6

# end=finished

# remove_checked=true

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2009-11-28 07:33:38

# local_time=2009-11-28 09:33:38 (+0200, FLE Standard Time)

# country="Bulgaria"

# lang=1033

# osver=5.1.2600 NT Service Pack 3

# compatibility_mode=512 16777215 100 0 0 0 0 0

# compatibility_mode=1024 16777215 100 0 0 0 0 0

# compatibility_mode=1792 16777175 100 0 28403 28403 0 0

# compatibility_mode=8192 67108863 100 0 12707 12707 0 0

# scanned=52790

# found=0

# cleaned=0

# scan_time=5433

Стъпка 1:

Изтеглете RootRepeal от тук и го запазете на вашия десктоп. След това, разархивирайте го на вашия десктоп.

  • Кликнете два пъти върху RootRepeal.exe, за да стартирате програмата
  • Кликнете на таба Report в долната част на прозореца
  • Кликнете на бутона Scan
  • Сложете отметки пред следните неща:


  • Drivers
  • Processes
  • SSDT
  • Stealth Objects
  • Hidden Services

  • Кликнете на бутона OK
  • При следващия диалогов прозорец, сложете отметки пред всички ваши дялове (C:\ ; D:\)
  • Кликнете на бутона OK, за да започне процеса на сканиране

Бележка: Процесът на сканиране може да отнеме известно време. Моля, не стартирайте никакви програми, докато програмата сканира.

  • Когато сканирането завърши успешно ще се появи бутона Save Report
  • Кликнете върху Save Report и запишете лог файла на вашия десктоп, с име RootRepeal.txt
  • Отворете File, след което Exit, за да затворите програмата.

Накрая, копирайте и поставете съдържанието на RootRepeal.txt в следващия Ви пост.

Стъпка 2:

Изтеглете ComboFix от някой от следните линкове:

Линк 1

Линк 2

* ВАЖНО !!! Запазете ComboFix.exe на вашия десктоп

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.

Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs

  • Преименувайте ComboFix.exe на Tool.exe

  • Стартирайте Tool.exe и следвайте инструкциите.

Бележка: ComboFix ще се стартира без инсталирана Recovery Console.

  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

RcAuto1.gif

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

whatnext.png

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:\ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  1. Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  2. ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  3. ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  4. ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  5. В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:\BUG.txt в следващия Ви коментар в тази тема.

Работата на ComboFix, може да отнеме до 20-30 минути, за да завърши, моля имайте търпение.

Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

  • Автор

ROOTREPEAL © AD, 2007-2009

==================================================

Scan Start Time: 2009/11/28 21:59

Program Version: Version 1.3.5.0

Windows Version: Windows XP SP3

==================================================

Drivers

-------------------

Name:

Image Path:

Address: 0xFAA78000 Size: 98304 File Visible: No Signed: -

Status: -

Name:

Image Path:

Address: 0x00000000 Size: 0 File Visible: No Signed: -

Status: -

Name: awtdapod.sys

Image Path: C:\DOCUME~1\Darina\LOCALS~1\Temp\awtdapod.sys

Address: 0xF3E94000 Size: 91904 File Visible: No Signed: -

Status: -

Name: dump_atapi.sys

Image Path: C:\WINDOWS\System32\Drivers\dump_atapi.sys

Address: 0xF5009000 Size: 98304 File Visible: No Signed: -

Status: -

Name: dump_WMILIB.SYS

Image Path: C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS

Address: 0xFB074000 Size: 8192 File Visible: No Signed: -

Status: -

Name: rootrepeal.sys

Image Path: C:\WINDOWS\system32\drivers\rootrepeal.sys

Address: 0xF4251000 Size: 49152 File Visible: No Signed: -

Status: -

Hidden/Locked Files

-------------------

Path: c:\documents and settings\darina\local settings\temp\~dfc7f4.tmp

Status: Allocation size mismatch (API: 16384, Raw: 0)

Path: c:\documents and settings\darina\local settings\temp\~df2e5d.tmp

Status: Allocation size mismatch (API: 557056, Raw: 32768)

Path: c:\documents and settings\darina\application data\skype\darina_alex\main.db-journal

Status: Allocation size mismatch (API: 655360, Raw: 524288)

Path: c:\documents and settings\darina\application data\skype\darina_alex\etilqs_uq6awtwi0r4qotpvwklt

Status: Allocation size mismatch (API: 540672, Raw: 32768)

Path: c:\documents and settings\darina\application data\skype\darina_alex\dc.db-journal

Status: Allocation size mismatch (API: 540672, Raw: 32768)

Path: c:\documents and settings\all users\application data\avira\antivir desktop\temp\avguard.tmp

Status: Allocation size mismatch (API: 179847168, Raw: 21987328)

Path: c:\documents and settings\darina\local settings\temporary internet files\content.ie5\yrkft0m3\index[4].php

Status: Allocation size mismatch (API: 540672, Raw: 147456)

SSDT

-------------------

#: 025 Function Name: NtClose

Status: Hooked by "Vax347b.sys" at address 0xfab21c58

#: 041 Function Name: NtCreateKey

Status: Hooked by "<unknown>" at address 0xfb2acd86

#: 045 Function Name: NtCreatePagingFile

Status: Hooked by "Vax347b.sys" at address 0xfab15c70

#: 053 Function Name: NtCreateThread

Status: Hooked by "<unknown>" at address 0xfb2acd7c

#: 063 Function Name: NtDeleteKey

Status: Hooked by "<unknown>" at address 0xfb2acd8b

#: 065 Function Name: NtDeleteValueKey

Status: Hooked by "<unknown>" at address 0xfb2acd95

#: 071 Function Name: NtEnumerateKey

Status: Hooked by "Vax347b.sys" at address 0xfab164fe

#: 073 Function Name: NtEnumerateValueKey

Status: Hooked by "Vax347b.sys" at address 0xfab21d50

#: 098 Function Name: NtLoadKey

Status: Hooked by "<unknown>" at address 0xfb2acd9a

#: 119 Function Name: NtOpenKey

Status: Hooked by "Vax347b.sys" at address 0xfab21bd4

#: 122 Function Name: NtOpenProcess

Status: Hooked by "<unknown>" at address 0xfb2acd68

#: 128 Function Name: NtOpenThread

Status: Hooked by "<unknown>" at address 0xfb2acd6d

#: 160 Function Name: NtQueryKey

Status: Hooked by "Vax347b.sys" at address 0xfab1651e

#: 177 Function Name: NtQueryValueKey

Status: Hooked by "Vax347b.sys" at address 0xfab21ca6

#: 193 Function Name: NtReplaceKey

Status: Hooked by "<unknown>" at address 0xfb2acda4

#: 204 Function Name: NtRestoreKey

Status: Hooked by "<unknown>" at address 0xfb2acd9f

#: 241 Function Name: NtSetSystemPowerState

Status: Hooked by "Vax347b.sys" at address 0xfab214f0

#: 247 Function Name: NtSetValueKey

Status: Hooked by "<unknown>" at address 0xfb2acd90

#: 257 Function Name: NtTerminateProcess

Status: Hooked by "<unknown>" at address 0xfb2acd77

Stealth Objects

-------------------

Object: Hidden Code [Driver: Ntfsȅః扏济MPR.dll, IRP_MJ_READ]

Process: System Address: 0xffaf85c8 Size: 11

Object: Hidden Code [Driver: Fastfat, IRP_MJ_READ]

Process: System Address: 0x819f0f30 Size: 11

Object: Hidden Code [Driver: atapi, IRP_MJ_CREATE]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_CREATE_NAMED_PIPE]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_CLOSE]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_READ]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_WRITE]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_QUERY_INFORMATION]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_SET_INFORMATION]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_QUERY_EA]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_SET_EA]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_FLUSH_BUFFERS]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_QUERY_VOLUME_INFORMATION]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_SET_VOLUME_INFORMATION]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_DIRECTORY_CONTROL]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_FILE_SYSTEM_CONTROL]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_DEVICE_CONTROL]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_INTERNAL_DEVICE_CONTROL]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_SHUTDOWN]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_LOCK_CONTROL]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_CLEANUP]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_CREATE_MAILSLOT]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_QUERY_SECURITY]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_SET_SECURITY]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_POWER]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_SYSTEM_CONTROL]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_DEVICE_CHANGE]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_QUERY_QUOTA]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_SET_QUOTA]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: atapi, IRP_MJ_PNP]

Process: System Address: 0x81993008 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_CREATE]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_CREATE_NAMED_PIPE]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_CLOSE]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_READ]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_WRITE]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_QUERY_INFORMATION]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_SET_INFORMATION]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_QUERY_EA]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_SET_EA]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_FLUSH_BUFFERS]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_QUERY_VOLUME_INFORMATION]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_SET_VOLUME_INFORMATION]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_DIRECTORY_CONTROL]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_FILE_SYSTEM_CONTROL]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_DEVICE_CONTROL]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_INTERNAL_DEVICE_CONTROL]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_SHUTDOWN]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_LOCK_CONTROL]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_CLEANUP]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_CREATE_MAILSLOT]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_QUERY_SECURITY]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_SET_SECURITY]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_POWER]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_SYSTEM_CONTROL]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_DEVICE_CHANGE]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_QUERY_QUOTA]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_SET_QUOTA]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Cdrom, IRP_MJ_PNP]

Process: System Address: 0x81ab6810 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_CREATE]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_CREATE_NAMED_PIPE]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_CLOSE]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_READ]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_WRITE]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_QUERY_INFORMATION]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_SET_INFORMATION]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_QUERY_EA]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_SET_EA]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_FLUSH_BUFFERS]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_QUERY_VOLUME_INFORMATION]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_SET_VOLUME_INFORMATION]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_DIRECTORY_CONTROL]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_FILE_SYSTEM_CONTROL]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_DEVICE_CONTROL]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_INTERNAL_DEVICE_CONTROL]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_SHUTDOWN]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_LOCK_CONTROL]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_CLEANUP]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_CREATE_MAILSLOT]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_QUERY_SECURITY]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_SET_SECURITY]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_POWER]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_SYSTEM_CONTROL]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_DEVICE_CHANGE]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_QUERY_QUOTA]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_SET_QUOTA]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Vax347s, IRP_MJ_PNP]

Process: System Address: 0x81af1898 Size: 99

Object: Hidden Code [Driver: Rdbss, IRP_MJ_READ]

Process: System Address: 0xffacc240 Size: 11

Object: Hidden Code [Driver: Srv, IRP_MJ_READ]

Process: System Address: 0xffa4fd38 Size: 11

Object: Hidden Code [Driver: MRxSmb, IRP_MJ_READ]

Process: System Address: 0xffaf9240 Size: 11

Object: Hidden Code [Driver: Flop, IRP_MJ_READ]

Process: System Address: 0xffb1e338 Size: 11

Object: Hidden Code [Driver: Msfsȅ఍敓⩴, IRP_MJ_READ]

Process: System Address: 0xffb1f1a0 Size: 11

Object: Hidden Code [Driver: Fs_Rec, IRP_MJ_READ]

Process: System Address: 0xffb6ffb0 Size: 11

Object: Hidden Code [Driver: pagefile.sy, IRP_MJ_READ]

Process: System Address: 0xffb4f1f8 Size: 11

==EOF==

ComboFix 09-11-27.07 - Darina 11.2009 г. 22:21.1.1 - FAT32x86

Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.191.96 [GMT 2:00]

Running from: c:\documents and settings\Darina\Desktop\Tool.exe

AV: AntiVir Desktop *On-access scanning disabled* (Updated) {C19476D9-52BC-4E93-8AF3-CCF59F7AE8FE}

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

C:\desktop.ini

.

((((((((((((((((((((((((( Files Created from 2009-10-28 to 2009-11-28 )))))))))))))))))))))))))))))))

.

2009-11-28 17:41 . 2009-11-28 17:41 -------- d-----w- C:\unzipped

2009-11-28 16:15 . 2009-11-28 16:15 -------- d-----w- C:\Hijackthis

2009-11-28 15:31 . 2009-11-28 15:31 -------- d-----w- c:\program files\ESET

2009-11-28 11:13 . 2009-11-28 11:02 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys

2009-11-28 11:13 . 2009-11-28 11:02 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys

2009-11-28 11:13 . 2009-11-28 11:02 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2009-11-28 11:13 . 2009-11-28 11:02 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys

2009-11-28 11:09 . 2009-11-28 11:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira

2009-11-28 11:09 . 2009-11-28 11:09 -------- d-----w- c:\program files\Avira

2009-11-27 11:29 . 2009-11-27 11:29 -------- d-----w- c:\program files\CCleaner

2009-11-26 15:05 . 2009-11-26 15:06 720896 ----a-w- c:\windows\iun6002.exe

2009-11-26 10:49 . 2009-11-26 10:49 -------- d-----w- c:\documents and settings\Darina\Application Data\Malwarebytes

2009-11-26 10:49 . 2009-09-10 12:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-11-26 10:49 . 2009-11-26 10:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-11-26 10:49 . 2009-09-10 12:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-11-26 10:49 . 2009-11-26 10:49 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-11-24 19:51 . 2009-11-24 19:51 -------- d-----w- c:\program files\MSXML 4.0

2009-11-20 17:45 . 2009-11-27 09:50 117760 ----a-w- c:\documents and settings\Darina\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL

2009-11-20 17:43 . 2009-11-20 17:43 -------- d-----w- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com

2009-11-20 17:43 . 2009-11-20 17:43 -------- d-----w- c:\program files\SUPERAntiSpyware

2009-11-20 17:43 . 2009-11-20 17:43 -------- d-----w- c:\documents and settings\Darina\Application Data\SUPERAntiSpyware.com

2009-11-20 14:09 . 2009-11-20 14:09 -------- d-----w- c:\documents and settings\Darina\Application Data\GetRightToGo

2009-11-20 09:18 . 2009-11-20 09:18 -------- d-----w- c:\documents and settings\All Users\Application Data\Fighters

2009-11-20 09:10 . 2009-11-20 09:11 -------- d--h--w- c:\windows\system32\GroupPolicy

2009-11-04 17:16 . 2009-11-04 17:16 152576 ----a-w- c:\documents and settings\Darina\Application Data\Sun\Java\jre1.6.0_17\lzma.dll

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-11-16 19:36 . 2009-08-22 18:10 79720 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

2009-10-21 20:17 . 2009-10-21 20:17 -------- d-----w- c:\program files\Common Files\PAP7501

2009-10-21 19:31 . 2009-10-21 19:31 921632 ----a-w- C:\PAP7501.dat

2009-10-11 02:17 . 2009-03-21 18:53 411368 ----a-w- c:\windows\system32\deploytk.dll

2009-10-01 19:24 . 2009-10-01 19:24 -------- d-----w- c:\documents and settings\All Users\Application Data\DriverScanner

2009-09-11 15:18 . 2004-08-03 23:07 136192 ----a-w- c:\windows\system32\msv1_0.dll

2009-09-04 22:03 . 2004-08-03 23:07 58880 ----a-w- c:\windows\system32\msasn1.dll

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Skype"="c:\program files\Skype\\Phone\Skype.exe" [2009-10-09 25623336]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SiSUSBRG"="c:\windows\SiSUSBrg.exe" [2002-07-12 106496]

"SiS Tray"="c:\windows\system32\sistray.EXE" [2003-10-30 667648]

"SiS Windows KeyHook"="c:\windows\system32\keyhook.exe" [2003-10-30 249856]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]

"HP Component Manager"="c:\program files\HP\hpcoretech\hpcmpmgr.exe" [2003-10-23 233472]

"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2006-01-13 188416]

"GUCI_AVS"="c:\windows\PixArt\PAP7501\GUCI_AVS.exe" [2007-12-10 323584]

"PAP7501_Monitor"="c:\windows\PixArt\PAP7501\GUCI_AVS.exe" [2007-12-10 323584]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]

"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-11-28 209153]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 39264]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]

2008-12-22 10:05 356352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"c:\\WINDOWS\\system32\\sessmgr.exe"=

"c:\\WINDOWS\\System32\\dpvsetup.exe"=

"c:\\Program Files\\Ares\\Ares.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"16987:TCP"= 16987:TCP:BitComet 16987 TCP

"16987:UDP"= 16987:UDP:BitComet 16987 UDP

R0 Vax347s;Vax347s;c:\windows\system32\drivers\Vax347s.sys [31.1.2007 г. 19:21 5248]

R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [28.7.2009 г. 10:53 9968]

R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [28.7.2009 г. 10:53 72944]

R2 AntiVirMailService;Avira AntiVir MailGuard;c:\program files\Avira\AntiVir Desktop\avmailc.exe [28.11.2009 г. 13:11 194817]

R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [28.11.2009 г. 13:12 108289]

R2 AntiVirWebService;Avira AntiVir WebGuard;c:\program files\Avira\AntiVir Desktop\avwebgrd.exe [28.11.2009 г. 13:11 434945]

R3 GUCI_AVS;iSlim 320;c:\windows\system32\drivers\GUCI_AVS.sys [01.8.2009 г. 19:50 533888]

S0 Vax347b;Vax347b;c:\windows\system32\drivers\Vax347b.sys [31.1.2007 г. 19:21 159616]

S3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [28.7.2009 г. 10:53 7408]

.

Contents of the 'Scheduled Tasks' folder

2009-11-28 c:\windows\Tasks\WGASetup.job

- c:\windows\system32\KB905474\wgasetup.exe [2009-05-06 20:18]

2009-11-28 c:\windows\Tasks\User_Feed_Synchronization-{90950710-4D65-4CAE-8427-897A6240A1C3}.job

- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]

.

.

------- Supplementary Scan -------

.

uStart Page = about:blank

uInternet Connection Wizard,ShellNext = iexplore

LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll

.

- - - - ORPHANS REMOVED - - - -

WebBrowser-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)

ShellExecuteHooks-{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - (no file)

AddRemove-ESET Online Scanner - c:\program files\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe

AddRemove-HijackThis - C:\HijackThis.exe

AddRemove-MermaidDeinstKey - c:\disney interactive\Little Mermaid Print Studio\DeIsL2.isu

AddRemove-SA Dictionary 2004 Datacenter - c:\program files\SA Dictionary 2004 Datacenter\DeIsL1.isu

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-11-28 22:29

Windows 5.1.2600 Service Pack 3 FAT NTAPI

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_LOCAL_MACHINE\software\BufferZone\Virtual\Untrusted\Machine\System\CurrentControlSet]

"SymbolicLinkValue"=hex(6):5c,00,52,00,65,00,67,00,69,00,73,00,74,00,72,00,79,

00,5c,00,4d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\

[HKEY_LOCAL_MACHINE\software\BufferZone\Virtual\Untrusted\USER\LocalSystem]

"SymbolicLinkValue"=hex(6):5c,00,52,00,65,00,67,00,69,00,73,00,74,00,72,00,79,

00,5c,00,4d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\

[HKEY_LOCAL_MACHINE\software\ESET\ESET Security\CurrentVersion\Info]

@Denied: (3) (LocalSystem)

"AppDataDir"="c:\\Documents and Settings\\All Users\\Application Data\\ESET\\ESET NOD32 Antivirus\\"

"DataDir"="ESET\\ESET NOD32 Antivirus\\"

"EditionName"="Student Edition"

"InstallDir"="c:\\Program Files\\ESET\\ESET NOD32 Antivirus\\"

"LanguageId"=dword:00000409

"ProductBase"=dword:00000000

"ProductCode"="{1A3D8A23-3215-46B7-AB97-E304ADABFC18}"

"ProductName"="ESET NOD32 Antivirus"

"ProductType"="eav"

"ProductVersion"="3.0.672.0"

"UniqueId"="0005A05E49C3D593"

"ScannerBuild"=dword:00000d45

"ScannerVersionId"=dword:00000d2d

"ScannerVersion"=""

"FixId"=dword:00000005

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(528)

c:\program files\SUPERAntiSpyware\SASWINLO.dll

c:\windows\system32\WININET.dll

.

Completion time: 2009-11-28 22:31

ComboFix-quarantined-files.txt 2009-11-28 20:31

Pre-Run: 19 599 048 704 bytes free

Post-Run: 20 169 244 672 bytes free

WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

- - End Of File - - 34E066A6F69C04E3B001794D886F2691

Ето това са логовете.

Отворете Notepad и чрез комбинацията copy/paste поставете следния текст:

Killall::


Driver::

awtdapod


Collect::

c:\documents and settings\darina\local settings\temp\~dfc7f4.tmp

c:\documents and settings\darina\local settings\temp\~df2e5d.tmp

c:\documents and settings\darina\local settings\temporary internet files\content.ie5\yrkft0m3\index[4].php

C:\PAP7501.dat

Запазете файла с името CFScript.txt и го поставете върху ComboFix.

CFScriptB-4.gif

След като, програмата приключи ще Ви изведе лог файла. Отново чрез комбинацията от Copy/Paste поставете информацията тук.

  • Автор

ComboFix 09-11-27.07 - Darina 11.2009 г. 22:58.2.1 - FAT32x86

Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.191.88 [GMT 2:00]

Running from: c:\documents and settings\Darina\Desktop\Tool.exe

Command switches used :: c:\documents and settings\Darina\Desktop\CFScript.txt

AV: AntiVir Desktop *On-access scanning disabled* (Updated) {C19476D9-52BC-4E93-8AF3-CCF59F7AE8FE}

.

((((((((((((((((((((((((( Files Created from 2009-10-28 to 2009-11-28 )))))))))))))))))))))))))))))))

.

2009-11-28 17:41 . 2009-11-28 17:41 -------- d-----w- C:\unzipped

2009-11-28 16:15 . 2009-11-28 16:15 -------- d-----w- C:\Hijackthis

2009-11-28 15:31 . 2009-11-28 15:31 -------- d-----w- c:\program files\ESET

2009-11-28 11:13 . 2009-11-28 11:02 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys

2009-11-28 11:13 . 2009-11-28 11:02 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys

2009-11-28 11:13 . 2009-11-28 11:02 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2009-11-28 11:13 . 2009-11-28 11:02 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys

2009-11-28 11:09 . 2009-11-28 11:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira

2009-11-28 11:09 . 2009-11-28 11:09 -------- d-----w- c:\program files\Avira

2009-11-27 11:29 . 2009-11-27 11:29 -------- d-----w- c:\program files\CCleaner

2009-11-26 15:05 . 2009-11-26 15:06 720896 ----a-w- c:\windows\iun6002.exe

2009-11-26 10:49 . 2009-11-26 10:49 -------- d-----w- c:\documents and settings\Darina\Application Data\Malwarebytes

2009-11-26 10:49 . 2009-09-10 12:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-11-26 10:49 . 2009-11-26 10:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-11-26 10:49 . 2009-09-10 12:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-11-26 10:49 . 2009-11-26 10:49 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-11-24 19:51 . 2009-11-24 19:51 -------- d-----w- c:\program files\MSXML 4.0

2009-11-20 17:45 . 2009-11-27 09:50 117760 ----a-w- c:\documents and settings\Darina\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL

2009-11-20 17:43 . 2009-11-20 17:43 -------- d-----w- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com

2009-11-20 17:43 . 2009-11-20 17:43 -------- d-----w- c:\program files\SUPERAntiSpyware

2009-11-20 17:43 . 2009-11-20 17:43 -------- d-----w- c:\documents and settings\Darina\Application Data\SUPERAntiSpyware.com

2009-11-20 14:09 . 2009-11-20 14:09 -------- d-----w- c:\documents and settings\Darina\Application Data\GetRightToGo

2009-11-20 09:18 . 2009-11-20 09:18 -------- d-----w- c:\documents and settings\All Users\Application Data\Fighters

2009-11-20 09:10 . 2009-11-20 09:11 -------- d--h--w- c:\windows\system32\GroupPolicy

2009-11-04 17:16 . 2009-11-04 17:16 152576 ----a-w- c:\documents and settings\Darina\Application Data\Sun\Java\jre1.6.0_17\lzma.dll

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-11-16 19:36 . 2009-08-22 18:10 79720 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

2009-10-21 20:17 . 2009-10-21 20:17 -------- d-----w- c:\program files\Common Files\PAP7501

2009-10-21 19:31 . 2009-10-21 19:31 921632 ----a-w- C:\PAP7501.dat

2009-10-11 02:17 . 2009-03-21 18:53 411368 ----a-w- c:\windows\system32\deploytk.dll

2009-10-01 19:24 . 2009-10-01 19:24 -------- d-----w- c:\documents and settings\All Users\Application Data\DriverScanner

2009-09-11 15:18 . 2004-08-03 23:07 136192 ----a-w- c:\windows\system32\msv1_0.dll

2009-09-04 22:03 . 2004-08-03 23:07 58880 ----a-w- c:\windows\system32\msasn1.dll

.

((((((((((((((((((((((((((((( SnapShot@2009-11-28_20.29.19 )))))))))))))))))))))))))))))))))))))))))

.

+ 2009-11-28 21:06 . 2009-11-28 21:07 16384 c:\windows\temp\Perflib_Perfdata_688.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Skype"="c:\program files\Skype\\Phone\Skype.exe" [2009-10-09 25623336]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SiSUSBRG"="c:\windows\SiSUSBrg.exe" [2002-07-12 106496]

"SiS Tray"="c:\windows\system32\sistray.EXE" [2003-10-30 667648]

"SiS Windows KeyHook"="c:\windows\system32\keyhook.exe" [2003-10-30 249856]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]

"HP Component Manager"="c:\program files\HP\hpcoretech\hpcmpmgr.exe" [2003-10-23 233472]

"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2006-01-13 188416]

"GUCI_AVS"="c:\windows\PixArt\PAP7501\GUCI_AVS.exe" [2007-12-10 323584]

"PAP7501_Monitor"="c:\windows\PixArt\PAP7501\GUCI_AVS.exe" [2007-12-10 323584]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]

"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-11-28 209153]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 39264]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]

2008-12-22 10:05 356352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"c:\\WINDOWS\\system32\\sessmgr.exe"=

"c:\\WINDOWS\\System32\\dpvsetup.exe"=

"c:\\Program Files\\Ares\\Ares.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"16987:TCP"= 16987:TCP:BitComet 16987 TCP

"16987:UDP"= 16987:UDP:BitComet 16987 UDP

R0 Vax347b;Vax347b;c:\windows\system32\drivers\Vax347b.sys [31.1.2007 г. 19:21 159616]

R0 Vax347s;Vax347s;c:\windows\system32\drivers\Vax347s.sys [31.1.2007 г. 19:21 5248]

R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [28.7.2009 г. 10:53 9968]

R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [28.7.2009 г. 10:53 72944]

R2 AntiVirMailService;Avira AntiVir MailGuard;c:\program files\Avira\AntiVir Desktop\avmailc.exe [28.11.2009 г. 13:11 194817]

R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [28.11.2009 г. 13:12 108289]

R2 AntiVirWebService;Avira AntiVir WebGuard;c:\program files\Avira\AntiVir Desktop\avwebgrd.exe [28.11.2009 г. 13:11 434945]

R3 GUCI_AVS;iSlim 320;c:\windows\system32\drivers\GUCI_AVS.sys [01.8.2009 г. 19:50 533888]

S3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [28.7.2009 г. 10:53 7408]

.

Contents of the 'Scheduled Tasks' folder

2009-11-28 c:\windows\Tasks\WGASetup.job

- c:\windows\system32\KB905474\wgasetup.exe [2009-05-06 20:18]

2009-11-28 c:\windows\Tasks\User_Feed_Synchronization-{90950710-4D65-4CAE-8427-897A6240A1C3}.job

- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]

.

.

------- Supplementary Scan -------

.

uStart Page = about:blank

uInternet Connection Wizard,ShellNext = iexplore

LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-11-28 23:09

Windows 5.1.2600 Service Pack 3 FAT NTAPI

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully

user: MBR read successfully

called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x81927E68]<<

kernel: MBR read successfully

detected MBR rootkit hooks:

\Driver\Disk -> CLASSPNP.SYS @ 0xfaba0f28

\Driver\ACPI -> ACPI.sys @ 0xfaaeccb8

\Driver\atapi -> 0x81927e68

IoDeviceObjectType -> DeleteProcedure -> ntoskrnl.exe @ 0x805a05a9

ParseProcedure -> ntoskrnl.exe @ 0x8056ea15

\Device\Harddisk0\DR0 -> DeleteProcedure -> ntoskrnl.exe @ 0x805a05a9

ParseProcedure -> ntoskrnl.exe @ 0x8056ea15

Warning: possible MBR rootkit infection !

user & kernel MBR OK

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_LOCAL_MACHINE\software\BufferZone\Virtual\Untrusted\Machine\System\CurrentControlSet]

"SymbolicLinkValue"=hex(6):5c,00,52,00,65,00,67,00,69,00,73,00,74,00,72,00,79,

00,5c,00,4d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\

[HKEY_LOCAL_MACHINE\software\BufferZone\Virtual\Untrusted\USER\LocalSystem]

"SymbolicLinkValue"=hex(6):5c,00,52,00,65,00,67,00,69,00,73,00,74,00,72,00,79,

00,5c,00,4d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\

[HKEY_LOCAL_MACHINE\software\ESET\ESET Security\CurrentVersion\Info]

@Denied: (3) (LocalSystem)

"AppDataDir"="c:\\Documents and Settings\\All Users\\Application Data\\ESET\\ESET NOD32 Antivirus\\"

"DataDir"="ESET\\ESET NOD32 Antivirus\\"

"EditionName"="Student Edition"

"InstallDir"="c:\\Program Files\\ESET\\ESET NOD32 Antivirus\\"

"LanguageId"=dword:00000409

"ProductBase"=dword:00000000

"ProductCode"="{1A3D8A23-3215-46B7-AB97-E304ADABFC18}"

"ProductName"="ESET NOD32 Antivirus"

"ProductType"="eav"

"ProductVersion"="3.0.672.0"

"UniqueId"="0005A05E49C3D593"

"ScannerBuild"=dword:00000d45

"ScannerVersionId"=dword:00000d2d

"ScannerVersion"=""

"FixId"=dword:00000005

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(560)

c:\program files\SUPERAntiSpyware\SASWINLO.dll

c:\windows\system32\WININET.dll

- - - - - - - > 'explorer.exe'(3788)

c:\windows\system32\WININET.dll

c:\windows\system32\webcheck.dll

c:\windows\system32\IEFRAME.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

------------------------ Other Running Processes ------------------------

.

c:\program files\Avira\AntiVir Desktop\avguard.exe

c:\windows\system32\crypserv.exe

c:\program files\Java\jre6\bin\jqs.exe

c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

c:\program files\Skype\Phone\Skype.exe

.

**************************************************************************

.

Completion time: 2009-11-28 23:24 - machine was rebooted

ComboFix-quarantined-files.txt 2009-11-28 21:24

ComboFix2.txt 2009-11-28 20:31

Pre-Run: 20 182 745 088 bytes free

Post-Run: 20 169 883 648 bytes free

- - End Of File - - 0D4628EFC46A6D2C793CEA305184A3C8

  • Автор

Опитах се два пъти да стартирам RootRepeal, но и двата пъти компютъра се рестартира и провери диск С за грешки.

  • Автор

Adobe Acrobat 5.0

Adobe Bridge 1.0

Adobe Common File Installer

Adobe Flash Player 10 ActiveX

Adobe Help Center 1.0

Adobe Photoshop CS2

Adobe Shockwave Player 11.5

Adobe Stock Photos 1.0

Ares 2.0.9

Avira AntiVir Premium

C-Media 3D Audio

CCleaner

Critical Update for Windows Media Player 11 (KB959772)

DiMAGE Viewer

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)

Hotfix for Windows Internet Explorer 7 (KB947864)

Hotfix for Windows Media Format 11 SDK (KB929399)

Hotfix for Windows Media Player 11 (KB939683)

Hotfix for Windows XP (KB952287)

Hotfix for Windows XP (KB961118)

Hotfix for Windows XP (KB970653-v3)

Hotfix for Windows XP (KB976098-v2)

hp deskjet 5100

iSlim 320

Java 2 Runtime Environment, SE v1.4.2_04

Java 6 Update 17

K-Lite Codec Pack 3.3.0 Full

Malwarebytes' Anti-Malware

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 Security Update (KB953297)

Microsoft .NET Framework 2.0 Service Pack 2

Microsoft .NET Framework 3.0 Service Pack 2

Microsoft .NET Framework 3.5 SP1

Microsoft Compression Client Pack 1.0 for Windows XP

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office 2003 Proofing Tools

Microsoft Office Professional Edition 2003

Microsoft Silverlight

Microsoft User-Mode Driver Framework Feature Pack 1.0

Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053

Microsoft Visual C++ 2005 Redistributable

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17

MSXML 4.0 SP2 (KB936181)

MSXML 4.0 SP2 (KB954430)

MSXML 4.0 SP2 (KB973688)

Nero 6 Ultra Edition

Norton 360

Pattern Maker for cross stitch - v4

Phonetic Cyrillic for Windows 2000 v1.0

SA Dictionary 2005 T2

Security Update for Windows Internet Explorer 7 (KB938127)

Security Update for Windows Internet Explorer 7 (KB939653)

Security Update for Windows Internet Explorer 7 (KB942615)

Security Update for Windows Internet Explorer 7 (KB944533)

Security Update for Windows Internet Explorer 7 (KB950759)

Security Update for Windows Internet Explorer 7 (KB953838)

Security Update for Windows Internet Explorer 7 (KB956390)

Security Update for Windows Internet Explorer 7 (KB958215)

Security Update for Windows Internet Explorer 7 (KB960714)

Security Update for Windows Internet Explorer 7 (KB961260)

Security Update for Windows Internet Explorer 7 (KB963027)

Security Update for Windows Internet Explorer 7 (KB969897)

Security Update for Windows Internet Explorer 8 (KB969897)

Security Update for Windows Internet Explorer 8 (KB971961)

Security Update for Windows Internet Explorer 8 (KB972260)

Security Update for Windows Internet Explorer 8 (KB974455)

Security Update for Windows Media Player (KB911564)

Security Update for Windows Media Player (KB952069)

Security Update for Windows Media Player (KB954155)

Security Update for Windows Media Player (KB968816)

Security Update for Windows Media Player (KB973540)

Security Update for Windows Media Player 10 (KB936782)

Security Update for Windows Media Player 11 (KB936782)

Security Update for Windows Media Player 11 (KB954154)

Security Update for Windows Media Player 6.4 (KB925398)

Security Update for Windows XP (KB923561)

Security Update for Windows XP (KB923689)

Security Update for Windows XP (KB938464)

Security Update for Windows XP (KB941569)

Security Update for Windows XP (KB946648)

Security Update for Windows XP (KB950760)

Security Update for Windows XP (KB950762)

Security Update for Windows XP (KB950974)

Security Update for Windows XP (KB951066)

Security Update for Windows XP (KB951376-v2)

Security Update for Windows XP (KB951376)

Security Update for Windows XP (KB951698)

Security Update for Windows XP (KB951748)

Security Update for Windows XP (KB952004)

Security Update for Windows XP (KB952954)

Security Update for Windows XP (KB953839)

Security Update for Windows XP (KB954211)

Security Update for Windows XP (KB954459)

Security Update for Windows XP (KB954600)

Security Update for Windows XP (KB955069)

Security Update for Windows XP (KB956391)

Security Update for Windows XP (KB956572)

Security Update for Windows XP (KB956744)

Security Update for Windows XP (KB956802)

Security Update for Windows XP (KB956803)

Security Update for Windows XP (KB956841)

Security Update for Windows XP (KB956844)

Security Update for Windows XP (KB957095)

Security Update for Windows XP (KB957097)

Security Update for Windows XP (KB958644)

Security Update for Windows XP (KB958687)

Security Update for Windows XP (KB958690)

Security Update for Windows XP (KB958869)

Security Update for Windows XP (KB959426)

Security Update for Windows XP (KB960225)

Security Update for Windows XP (KB960715)

Security Update for Windows XP (KB960803)

Security Update for Windows XP (KB960859)

Security Update for Windows XP (KB961371)

Security Update for Windows XP (KB961373)

Security Update for Windows XP (KB961501)

Security Update for Windows XP (KB968537)

Security Update for Windows XP (KB969059)

Security Update for Windows XP (KB969898)

Security Update for Windows XP (KB969947)

Security Update for Windows XP (KB970238)

Security Update for Windows XP (KB971486)

Security Update for Windows XP (KB971557)

Security Update for Windows XP (KB971633)

Security Update for Windows XP (KB971657)

Security Update for Windows XP (KB973346)

Security Update for Windows XP (KB973354)

Security Update for Windows XP (KB973507)

Security Update for Windows XP (KB973525)

Security Update for Windows XP (KB973869)

Security Update for Windows XP (KB974112)

Security Update for Windows XP (KB974571)

Security Update for Windows XP (KB975025)

Security Update for Windows XP (KB975467)

SiS 661FX_760_741_M661FX_M760_M741

SiS 900 PCI Fast Ethernet Adapter Driver

Skype™ 4.1

SUPERAntiSpyware Free Edition

Update for Microsoft .NET Framework 3.5 SP1 (KB963707)

Update for Windows Internet Explorer 8 (KB971930)

Update for Windows Internet Explorer 8 (KB976749)

Update for Windows XP (KB951072-v2)

Update for Windows XP (KB951978)

Update for Windows XP (KB955839)

Update for Windows XP (KB967715)

Update for Windows XP (KB968389)

Update for Windows XP (KB973687)

Update for Windows XP (KB973815)

WebFldrs XP

Winamp (remove only)

Windows Genuine Advantage Notifications (KB905474)

Windows Genuine Advantage v1.3.0254.0

Windows Genuine Advantage Validation Tool (KB892130)

Windows Internet Explorer 8

Windows Live installer

Windows Media Format 11 runtime

Windows Media Player 11

Windows XP Service Pack 3

WinISO 5.3

WinRAR archiver

WinZip

Вие използвате повече от една антивирусна програма. Продуктите, с които разполагате са:

  • Avira AntiVir Premium
  • Norton 360

Това е много опасно, тъй като употребата на повече антивирусни продукти могат да влязат в конфликт и да позволят вашата система да бъде изложена на риск.

Важно е да се използва само една антивирусна програма, която да работи в Real-Time режим.

Силно препоръчвам да изберете един антивирусен продукт и да деинсталирате останалата. За тази цел, отворете Add or remove Programs (За Windows XP) или Programs and Features (За Windows Vista) и премахнете ненужните.

Освен това, деинсталирайте: Adobe Acrobat 5.0, защото е твърде стара и уязвима версия.

След това:

Изтеглете The Avenger (от Swandog46) и го запазете на вашия десктоп. Разархивирайте архива на вашия десктоп, отново.

Стартирайте avenger.exe, копирайте следния скрипт и го поставете в текстовото поле на програмата:

Begin copying here:

Files to delete:

c:\documents and settings\darina\local settings\temp\~dfc7f4.tmp

c:\documents and settings\darina\local settings\temp\~df2e5d.tmp

c:\documents and settings\darina\local settings\temporary internet files\content.ie5\yrkft0m3\index[4].php

C:\PAP7501.dat


Drivers to disable:

awtdapod


Drivers to delete:

awtdapod

Бележка: Този скрипт е създаден специално за този потребител. Ако Вие не сте този потребител, НЕ ползвайте този скрипт, защото ной може да повреди сериозно вашата система.

Уверете се, че Scan for rootkits и Automatically disable any rootkits found имат отметки.

Накрая, изберете Execute и при въпрос от страна на програмата, кликнете върху Yes, при което компютър ще се рестартира. След рестартирането, копирайте и поставете съдържанието на лог файла от програмата, намиращ се в C:\avenger.txt в следващия Ви коментар в тази тема.

  • Автор

Ползвам само една антивирусна програма. С Norton 360 само правих online scan. В add/remove programs нямам Norton 360. Когато поставих скрипта в avenger ми даде, че има грешка в скрипта - той трябвало да започва с команда. Проверих дали съм изкопирала всичко няколко пъти - резултата е същия.

Когато поставиш скрипта в Avenger, всичко на един ред ли е? Ако е на един, това е грешката трябва да бъдат едно под друго.

  • Автор

Сега се получи. Ето го лога:

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)

Sun Nov 29 00:49:47 2009

00:49:47: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)

Sun Nov 29 00:50:33 2009

00:50:33: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)

Sun Nov 29 00:50:45 2009

00:50:45: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)

Sun Nov 29 00:51:25 2009

00:51:25: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.

Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

No rootkits found!

Error: file "c:\documents and settings\darina\local settings\temp\~dfc7f4.tmp" not found!

Deletion of file "c:\documents and settings\darina\local settings\temp\~dfc7f4.tmp" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: file "c:\documents and settings\darina\local settings\temp\~df2e5d.tmp" not found!

Deletion of file "c:\documents and settings\darina\local settings\temp\~df2e5d.tmp" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: could not open file "c:\documents and settings\darina\local settings\temporary internet files\content.ie5\yrkft0m3\index[4].php"

Deletion of file "c:\documents and settings\darina\local settings\temporary internet files\content.ie5\yrkft0m3\index[4].php" failed!

Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)

--> bad path / the parent directory does not exist

File "C:\PAP7501.dat" deleted successfully.

Error: could not open driver "awtdapod"

Disablement of driver "awtdapod" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\awtdapod" not found!

Deletion of driver "awtdapod" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Completed script processing.

*******************

Finished! Terminate.

Изтеглете AVZ Antiviral Toolkit и го запазете на вашия десктоп.

  • Разархивирайте avz4.zip отново на вашия десктоп
  • Влезте в разархивираната папка avz4 и стартирайте avz.exe
  • Стартирайте автоматичното обновление на програмата, кликайки върху бутона avz-update-button.png, който се намира в дясната част на прозореца. Накрая изберете Start.

Бележка: Ако получите съобщение за грешка, изберете алтернативен източник на обновления, последван от кликане на бутона Start

  • Накрая затворете програмата и я стартирайте отново.
  • Изберете File -> Standard scripts и сложете отметка пред Healing/Quarantine and Advanced System Analysis

avz-standardscripts-healing.png

  • Изберете Execute selected scripts, при което ще бъде извършено автоматично сканиране, лекуване и повторно сканиране на системата.
  • Ще бъде генериран лог файл, който ще се намира в директорията на AVZ в папката LOG и ще е с име virusinfo_syscure.zip
  • Най-вероятно ще бъде необходимо рестартиране на системата.

След рестартирането:

  • Стартирайте avz.exe
  • Изберете File -> Standard scripts и сложете отметка пред Изберете File -> Standard scripts и сложете отметка пред Advanced System Analysis

avz-standardscripts.png

  • Изберете Execute selected scripts, при което ще бъде извършено автоматично сканиране, лекуване и повторно сканиране на системата.
  • Ще бъде генериран лог файл, който ще се намира в директорията на AVZ в папката LOG и ще е с име virusinfo_syscheck.zip

Накрая, прикрепете към вашия коментар: virusinfo_syscure.zip и virusinfo_syscheck.zip

Съжалявам за закъснението! Имах малко за чертане, а сега като погледнах лога Ви ще имам малко затруднения, затова ще ми е нужна допълнителна помощ. При първа възможност ще Ви дам следващи указания.

Извинявам се!

  • Автор

Няма проблем, ще почакам. Твоята помощ е неоценима. Съжалявам,че не каза по-рано - можех да помогна с чертежите.

За щастие успях да го свърша още днес, но иначе благодаря :cool:

Всичко е наред по лог файловете! Нека да видя и още няколко:

Стъпка 1:

Изтеглете ATF Cleaner

Запазете го на вашия десктоп.

  • Кликнете два пъти върху ATF-Cleaner.exe , за да стартирате програмата.
  • Кликнете на Select All, който се намира в най-долната част на списъка.
  • Кликнете на бутона Empty Selected.

Ако използвате браузъра Mozilla Firefox, направете следното:

  • Кликнете върху Firefox, който се намира в началото и изберете Select All от списъка.
  • Кликнете на бутона Empty Selected.
  • Бележка: Ако искате да съхраните запазените пароли, моля кликнете на No от новопоявилия се прозорец.

Ако използвате браузъра Opera, направете следното:

  • Кликнете върху Opera който се намира в началото и изберете Select All от списъка.
  • Кликнете на бутона Empty Selected.
  • Бележка: Ако искате да съхраните запазените пароли, моля кликнете на No от новопоявилия се прозорец.

Кликнете на бутона Exit, който се намира в главното меню, за да затворите програмата.

Стъпка 2:

Деинсталирайте ComboFix и всички резервни копия на файлове, които той премахва:

  • * Кликнете върху бутона Start и изберете Run
    * Въведете ComboFix /u в полето и изберете OK

914250f.jpg

Бележка: Забележете, че има разстояние между ComboFix и /u, което задължително трябва да има.

Тази процедура ще извърши следните действия:

  • Ше изтрие ComboFix и всички свързани с нея файлове и папки.
  • Ше изтрие бакъпа на VundoFix (ако съществува).
  • Ще изтрие папката Deckard (ако съществува).
  • Папката _OtMoveIt (ако съществува).

  • Нулира настройките на часовника.

  • Скрива файлови разширения, ако е необходимо.

  • Скрива системни файлове, ако е необходимо.

  • Нулира
    System Restore
    .


Стъпка 3:

Моля, изтеглете mbr.exe и го запазете C:\ . Това обикновено е C:\ (Важно е да го направите!).

  • Отворете Start -> Run и напишете: cmd.exe
  • Потвърдете с OK.
  • В Command Prompt, напишете: C:\mbr.exe>>"C:\mbr.log"
  • Потвърдете с клавишния бутон Enter
  • Процесът е автоматизиран... черния DOS процорец бързо ще се отвори и затвори. Това е нормално.
  • Лог файлът, наречен mbr.log ще бъде създаден в диск C:\ .
  • Копирайте и поставете резултата от mbr.log в следващия Ви пост в тази тема.

Ако имате проблем с използването на Command Prompt, Вие можете да кликнете два пъти върху mbr.exe , за да стартирате инструмента.

Стъпка 4:

Моля, изтеглете exeHelper (от Raktor) и го запазете на вашия десктоп.

  • Кликнете два пъти върху exeHelper.com , за да стартирате инструмента.
  • Ще изскочи черен прозорец, натиснете произволен клавишен бутон, за да го затворите, но след като приключи.
  • Поставете съдържанието на log.txt . Лог файлът ще бъде създаден на вашия десктоп.

Бележка: Ако се появи надписа "Error deleting file", моля стартирайте повторно файла, преди да поставите лог файла. Накрая публикувайте и двата лог файла (те ще се съдържат в един и същ файл).

Стъпка 5:

Изтеглете OTL (от OldTimer) и го запазете на вашия десктоп.

Кликнете два пъти върху OTL.exe, за да стартирате програмата.

Сложете отметки преди следните неща:


  • Scan all users
  • Lop check
  • Purity check

Под секцията Extra Registry, изберете Use SafeList

Кликнете на Run Scan и изчакайте да завърши сканирането. (може да отнеме 10-15 минути)

Когато завърши, публикувайте следните два лог файла:

  • OTL.txt (намира се на вашия десктоп)
  • Extras.txt (ще Ви се отвори автоматично)

  • Автор

- Стъпка 1 - ОК.

- Стъпка 2 - направих всичко както трябва, само че вместо да се деинсталира ComboFix стартира и сканира отново. Имам и лог файл(ако е необходимо ще го публикувам).

- Стъпка 3 - mbr.txt

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully

user: MBR read successfully

kernel: MBR read successfully

user & kernel MBR OK

- Стъпка 4 - лог файла, който се получи се казва exehelperlog.txt. Според инструкциите "Поставете съдържанието на log.txt." Понеже не бях сигурна, какво точно да правя, първо поставих exehelperlog.txt върху exeHelper.com, а после и log.txt (който бях получила след скана с ComboFix). Ето накрая какво се получи:

exeHelper by Raktor

Build 20091122

Run at 19:58:04 on 11/29/09

Now searching...

Checking for numerical processes...

Checking for sysguard processes...

Checking for bad processes...

Checking for bad files...

Checking for bad registry entries...

Resetting filetype association for .exe

Resetting filetype association for .com

Resetting userinit and shell values...

Resetting policies...

--Finished--

exeHelper by Raktor

Build 20091122

Run at 20:08:07 on 11/29/09

Now searching...

Checking for numerical processes...

Checking for sysguard processes...

Checking for bad processes...

Checking for bad files...

Checking for bad registry entries...

Resetting filetype association for .exe

Resetting filetype association for .com

Resetting userinit and shell values...

Resetting policies...

--Finished--

exeHelper by Raktor

Build 20091122

Run at 20:35:34 on 11/29/09

Now searching...

Checking for numerical processes...

Checking for sysguard processes...

Checking for bad processes...

Checking for bad files...

Checking for bad registry entries...

Resetting filetype association for .exe

Resetting filetype association for .com

Resetting userinit and shell values...

Resetting policies...

--Finished--

- Стъпка 5

Това е OTL.txt

OTL logfile created on: 29.11.2009 г. 20:11:56 - Run 1

OTL by OldTimer - Version 3.1.11.2 Folder = C:\Documents and Settings\Darina\Desktop

Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 8.0.6001.18702)

Locale: 00000402 | Country: Bulgaria | Language: BGR | Date Format: dd.M.yyyy 'г.'

191,48 Mb Total Physical Memory | 48,14 Mb Available Physical Memory | 25,14% Memory free

591,20 Mb Paging File | 254,13 Mb Available in Paging File | 42,99% Paging File free

Paging file location(s): C:\pagefile.sys 336 672 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files

Drive C: | 29,28 Gb Total Space | 18,64 Gb Free Space | 63,66% Space Free | Partition Type: FAT32

D: Drive not present or media not loaded

Drive E: | 45,23 Gb Total Space | 33,29 Gb Free Space | 73,61% Space Free | Partition Type: NTFS

F: Drive not present or media not loaded

G: Drive not present or media not loaded

H: Drive not present or media not loaded

I: Drive not present or media not loaded

Computer Name: DARINA

Current User Name: Darina

Logged in as Administrator.

Current Boot Mode: Normal

Scan Mode: All users

Company Name Whitelist: Off

Skip Microsoft Files: Off

File Age = 30 Days

Output = Standard

========== Processes (SafeList) ==========

PRC - [2009.11.29 20:10:10 | 00,535,552 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Darina\Desktop\OTL.exe

PRC - [2009.11.28 13:02:06 | 00,108,289 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe

PRC - [2009.11.28 13:01:38 | 00,434,945 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe

PRC - [2009.11.28 13:01:28 | 00,194,817 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avmailc.exe

PRC - [2009.11.28 13:01:26 | 00,185,089 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe

PRC - [2009.11.28 13:01:24 | 00,209,153 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

PRC - [2009.10.11 04:17:36 | 00,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jqs.exe

PRC - [2009.10.11 04:17:36 | 00,149,280 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jusched.exe

PRC - [2009.10.09 13:11:12 | 25,623,336 | R--- | M] (Skype Technologies S.A.) -- C:\Program Files\Skype\Phone\Skype.exe

PRC - [2009.03.08 14:09:26 | 00,638,816 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\iexplore.exe

PRC - [2009.03.08 14:09:26 | 00,638,816 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\iexplore.exe

PRC - [2008.04.14 03:12:20 | 01,033,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe

PRC - [2007.12.10 15:55:26 | 00,323,584 | ---- | M] (PixArt Imaging Incorporation) -- C:\WINDOWS\PixArt\PAP7501\GUCI_AVS.exe

PRC - [2006.01.13 09:58:18 | 00,188,416 | ---- | M] (HP) -- C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe

PRC - [2005.04.02 01:51:48 | 00,217,600 | ---- | M] (Rocket Division Software) -- C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

PRC - [2003.10.30 14:10:20 | 00,667,648 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\sistray.exe

PRC - [2003.10.30 14:09:36 | 00,249,856 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\Keyhook.exe

PRC - [2003.10.23 19:51:18 | 00,233,472 | ---- | M] (Hewlett-Packard Company) -- C:\Program Files\HP\hpcoretech\hpcmpmgr.exe

PRC - [2000.06.29 10:45:10 | 00,052,224 | ---- | M] (Kenonic Controls Ltd.) -- C:\WINDOWS\system32\Crypserv.exe

========== Modules (SafeList) ==========

MOD - [2009.11.29 20:10:10 | 00,535,552 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Darina\Desktop\OTL.exe

========== Win32 Services (SafeList) ==========

SRV - File not found -- -- (RichVideo) Cyberlink RichVideo Service(CRVS)

SRV - File not found -- -- (hpdj)

SRV - File not found -- -- (CLTNetCnService)

SRV - [2009.11.28 13:02:06 | 00,108,289 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)

SRV - [2009.11.28 13:01:38 | 00,434,945 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE -- (AntiVirWebService)

SRV - [2009.11.28 13:01:28 | 00,194,817 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avmailc.exe -- (AntiVirMailService)

SRV - [2009.11.28 13:01:26 | 00,185,089 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)

SRV - [2009.10.11 04:17:36 | 00,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jqs.exe -- (JavaQuickStarterService)

SRV - [2007.10.25 15:27:54 | 00,266,240 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Windows Live\installer\WLSetupSvc.exe -- (WLSetupSvc)

SRV - [2007.03.20 03:19:14 | 00,263,168 | ---- | M] (Ares Development Group) -- C:\Program Files\Ares\chatServer.exe -- (AresChatServer)

SRV - [2007.01.25 19:33:58 | 00,072,704 | ---- | M] (Adobe Systems) -- C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe -- (Adobe LM Service)

SRV - [2005.04.02 01:51:48 | 00,217,600 | ---- | M] (Rocket Division Software) -- C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe -- (StarWindService)

SRV - [2003.07.28 12:28:22 | 00,089,136 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE -- (ose)

SRV - [2000.06.29 10:45:10 | 00,052,224 | ---- | M] (Kenonic Controls Ltd.) -- C:\WINDOWS\System32\Crypserv.exe -- (Crypkey License)

========== Driver Services (SafeList) ==========

DRV - File not found -- -- (catchme)

DRV - [2009.11.28 13:02:36 | 00,096,104 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)

DRV - [2009.11.28 13:02:34 | 00,055,656 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)

DRV - [2009.11.28 13:02:34 | 00,028,520 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)

DRV - [2009.11.28 13:01:24 | 00,011,608 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avgio.sys -- (avgio)

DRV - [2009.07.28 10:53:16 | 00,009,968 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) -- C:\Program Files\SUPERAntiSpyware\sasdifsv.sys -- (SASDIFSV)

DRV - [2009.07.28 10:53:16 | 00,007,408 | R--- | M] ( SUPERAdBlocker.com and SUPERAntiSpyware.com) -- C:\Program Files\SUPERAntiSpyware\SASENUM.SYS -- (SASENUM)

DRV - [2009.07.28 10:53:14 | 00,072,944 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) -- C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS -- (SASKUTIL)

DRV - [2009.07.18 14:26:18 | 00,017,136 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\system32\DRIVERS\PxHelp20.sys -- (PxHelp20)

DRV - [2009.07.18 12:52:16 | 00,033,408 | ---- | M] (B.H.A Corporation) -- C:\WINDOWS\system32\drivers\CDRBSDRV.SYS -- (cdrbsdrv)

DRV - [2008.04.13 21:45:30 | 00,010,624 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)

DRV - [2008.04.13 21:45:12 | 00,060,032 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\drivers\USBAUDIO.sys -- (usbaudio) USB Audio Driver (WDM)

DRV - [2008.03.31 16:43:28 | 00,533,888 | ---- | M] (PixArt Imaging Incorporation) -- C:\WINDOWS\system32\drivers\GUCI_AVS.sys -- (GUCI_AVS)

DRV - [2007.11.13 12:25:54 | 00,020,480 | ---- | M] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) -- C:\WINDOWS\system32\drivers\secdrv.sys -- (Secdrv)

DRV - [2005.04.25 10:43:58 | 00,159,616 | ---- | M] ( ) -- C:\WINDOWS\system32\DRIVERS\Vax347b.sys -- (Vax347b)

DRV - [2005.02.11 12:24:24 | 00,079,488 | R--- | M] (MCCI) -- C:\WINDOWS\system32\drivers\k750obex.sys -- (k750obex)

DRV - [2005.02.11 12:22:48 | 00,081,728 | R--- | M] (MCCI) -- C:\WINDOWS\system32\drivers\k750mgmt.sys -- (k750mgmt)

DRV - [2005.02.11 12:21:10 | 00,089,872 | R--- | M] (MCCI) -- C:\WINDOWS\system32\drivers\k750mdm.sys -- (k750mdm)

DRV - [2005.02.11 12:21:02 | 00,006,576 | R--- | M] (MCCI) -- C:\WINDOWS\system32\drivers\k750mdfl.sys -- (k750mdfl)

DRV - [2005.02.11 11:19:20 | 00,055,216 | ---- | M] (MCCI) -- C:\WINDOWS\system32\drivers\k750bus.sys -- (k750bus) Sony Ericsson 750 driver (WDM)

DRV - [2004.08.04 01:07:00 | 00,017,792 | ---- | M] (Parallel Technologies, Inc.) -- C:\WINDOWS\system32\drivers\ptilink.sys -- (Ptilink)

DRV - [2004.08.03 22:41:56 | 01,041,536 | ---- | M] (Conexant Systems, Inc.) -- C:\WINDOWS\system32\drivers\HSFDPSP2.sys -- (HSF_DP)

DRV - [2004.08.03 22:41:56 | 00,011,868 | ---- | M] (Conexant) -- C:\WINDOWS\system32\drivers\mdmxsdk.sys -- (mdmxsdk)

DRV - [2004.08.03 22:41:50 | 00,685,056 | ---- | M] (Conexant Systems, Inc.) -- C:\WINDOWS\system32\drivers\HSFCXTS2.sys -- (winachsf)

DRV - [2004.08.03 22:41:48 | 00,220,032 | ---- | M] (Conexant Systems, Inc.) -- C:\WINDOWS\system32\drivers\HSFBS2S2.sys -- (HSFHWBS2)

DRV - [2004.04.30 09:33:00 | 00,005,248 | ---- | M] ( ) -- C:\WINDOWS\System32\Drivers\Vax347s.sys -- (Vax347s)

DRV - [2003.10.29 21:36:36 | 00,011,264 | R--- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\drivers\srvkp.sys -- (SiSkp)

DRV - [2003.10.29 20:54:58 | 00,427,776 | R--- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\drivers\sisgrp.sys -- (SiS315)

DRV - [2003.10.17 05:52:06 | 00,754,560 | ---- | M] (C-Media Inc) -- C:\WINDOWS\system32\drivers\cmuda.sys -- (cmuda)

DRV - [2003.07.18 03:58:20 | 00,036,992 | R--- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\DRIVERS\SISAGPX.sys -- (SISAGP)

DRV - [2002.07.10 17:39:34 | 00,032,256 | R--- | M] (SiS Corporation) -- C:\WINDOWS\system32\drivers\sisnic.sys -- (SISNIC)

DRV - [2001.08.17 14:00:04 | 00,002,944 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401)

DRV - [2000.02.03 21:53:12 | 00,024,608 | ---- | M] () -- C:\WINDOWS\system32\ckldrv.sys -- (NetworkX)

========== Standard Registry (SafeList) ==========

========== Internet Explorer ==========

IE - HKU\.DEFAULT\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-20\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-21-436374069-823518204-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank

IE - HKU\S-1-5-21-436374069-823518204-725345543-1003\S-1-5-21-436374069-823518204-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

========== FireFox ==========

FF - prefs.js..browser.search.defaultenginename: "Search"

FF - prefs.js..browser.search.defaulturl: "http://www.dymasearch.com/search.php?src=tops&amp;q="

FF - prefs.js..browser.search.selectedEngine: "Search"

FF - prefs.js..browser.startup.homepage: "http://www.dymasearch.com/"

FF - prefs.js..keyword.URL: "http://www.dymasearch.com/search.php?src=tops&amp;q="

FF - prefs.js..keyword.enabled: true

[2008.09.03 21:37:14 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\Mozilla\Firefox\Profiles\1a3yhkbu.default\extensions

[2009.07.18 12:27:38 | 00,000,254 | ---- | M] () -- C:\Documents and Settings\Darina\Application Data\Mozilla\Firefox\Profiles\1a3yhkbu.default\searchplugins\Search.xml

O1 HOSTS File: (27 bytes) - C:\WINDOWS\system32\drivers\etc\Hosts

O1 - Hosts: 127.0.0.1 localhost

O2 - BHO: (Java Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)

O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)

O3 - HKU\S-1-5-21-436374069-823518204-725345543-1003\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.

O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)

O4 - HKLM..\Run: [GUCI_AVS] C:\WINDOWS\PixArt\PAP7501\GUCI_AVS.exe (PixArt Imaging Incorporation)

O4 - HKLM..\Run: [HP Component Manager] C:\Program Files\HP\hpcoretech\hpcmpmgr.exe (Hewlett-Packard Company)

O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe (HP)

O4 - HKLM..\Run: [Malwarebytes Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)

O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)

O4 - HKLM..\Run: [PAP7501_Monitor] C:\WINDOWS\PixArt\PAP7501\GUCI_AVS.exe (PixArt Imaging Incorporation)

O4 - HKLM..\Run: [siS Tray] C:\WINDOWS\system32\sistray.exe (Silicon Integrated Systems Corporation)

O4 - HKLM..\Run: [siS Windows KeyHook] C:\WINDOWS\system32\Keyhook.exe (Silicon Integrated Systems Corporation)

O4 - HKLM..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe (Silicon Integrated Systems Corp.)

O4 - HKLM..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe (Sun Microsystems, Inc.)

O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)

O4 - HKU\S-1-5-18..\Run: [DWQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)

O4 - HKU\S-1-5-21-436374069-823518204-725345543-1003..\Run: [skype] C:\Program Files\Skype\Phone\Skype.exe (Skype Technologies S.A.)

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\PhishingFilter present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Recovery present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0

O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O7 - HKU\S-1-5-19_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O7 - HKU\S-1-5-20_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-21-436374069-823518204-725345543-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-21-436374069-823518204-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O7 - HKU\S-1-5-21-436374069-823518204-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O7 - HKU\S-1-5-21-436374069-823518204-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0

O7 - HKU\S-1-5-21-436374069-823518204-725345543-1003_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - Reg Error: Value error. File not found

O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - Reg Error: Value error. File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira GmbH)

O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira GmbH)

O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira GmbH)

O15 - HKLM\..Trusted Domains: 33 domain(s) and sub-domain(s) not assigned to a zone.

O15 - HKU\.DEFAULT\..Trusted Domains: 32 domain(s) and sub-domain(s) not assigned to a zone.

O15 - HKU\S-1-5-18\..Trusted Domains: 32 domain(s) and sub-domain(s) not assigned to a zone.

O15 - HKU\S-1-5-21-436374069-823518204-725345543-1003\..Trusted Domains: 32 domain(s) and sub-domain(s) not assigned to a zone.

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/5/b/0/5b0d4654-aa20-495c-b89f-c1c34c691085/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab (Symantec AntiVirus scanner)

O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} http://www.eset.eu/OnlineScanner.cab (Reg Error: Key error.)

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1195569152519 (WUWebControl Class)

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab (Symantec RuFSI Utility Class)

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1195569039612 (MUWebControl Class)

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)

O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)

O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx (Get_ActiveX Control)

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab (MsnMessengerSetupDownloadControl Class)

O16 - DPF: {CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA} http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab (Reg Error: Key error.)

O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 217.10.240.242 217.10.240.2

O18 - Protocol\Handler\cetihpz {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company)

O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)

O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (SUPERAntiSpyware.com)

O32 - HKLM CDRom: AutoRun - 1

O32 - AutoRun File - [2004.12.23 23:01:38 | 00,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]

O34 - HKLM BootExecute: (autocheck) - File not found

O34 - HKLM BootExecute: (*) - File not found

O35 - comfile [open] -- "%1" %* File not found

O35 - exefile [open] -- "%1" %* File not found

========== Files/Folders - Created Within 30 Days ==========

[2009.11.29 20:10:08 | 00,535,552 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\Darina\Desktop\OTL.exe

[2009.11.29 19:44:35 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Darina\Application Data\Avira

[2009.11.29 19:17:58 | 00,000,000 | --SD | C] -- C:\Tool15248T

[2009.11.29 18:56:17 | 00,000,000 | ---D | C] -- C:\Tool

[2009.11.29 18:41:19 | 00,050,688 | ---- | C] (Atribune.org) -- C:\Documents and Settings\Darina\Desktop\ATF-Cleaner.exe

[2009.11.29 12:16:53 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Darina\Desktop\avz4

[2009.11.29 01:02:25 | 00,000,000 | ---D | C] -- C:\Avenger

[2009.11.28 23:58:54 | 00,000,000 | ---D | C] -- C:\FOUND.000

[2009.11.28 23:05:14 | 00,000,000 | ---D | C] -- C:\WINDOWS\temp

[2009.11.28 22:19:46 | 00,000,000 | RHSD | C] -- C:\cmdcons

[2009.11.28 22:15:07 | 00,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe

[2009.11.28 22:15:06 | 00,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe

[2009.11.28 22:15:06 | 00,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe

[2009.11.28 22:15:06 | 00,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe

[2009.11.28 22:15:05 | 00,000,000 | -HSD | C] -- C:\System Volume Information

[2009.11.28 22:14:47 | 00,000,000 | ---D | C] -- C:\WINDOWS\ERDNT

[2009.11.28 22:08:36 | 00,000,000 | ---D | C] -- C:\Qoobox

[2009.11.28 19:41:12 | 00,000,000 | ---D | C] -- C:\unzipped

[2009.11.28 18:15:46 | 00,000,000 | ---D | C] -- C:\Hijackthis

[2009.11.28 17:31:20 | 00,000,000 | ---D | C] -- C:\Program Files\ESET

[2009.11.28 13:13:59 | 00,096,104 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys

[2009.11.28 13:13:58 | 00,022,360 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys

[2009.11.28 13:13:57 | 00,055,656 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys

[2009.11.28 13:13:57 | 00,045,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys

[2009.11.28 13:12:23 | 00,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys

[2009.11.28 13:09:45 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Avira

[2009.11.28 13:09:44 | 00,000,000 | ---D | C] -- C:\Program Files\Avira

[2009.11.27 13:32:30 | 00,000,000 | RH-D | C] -- C:\Documents and Settings\Darina\Recent

[2009.11.27 13:29:21 | 00,000,000 | ---D | C] -- C:\Program Files\CCleaner

[2009.11.26 17:05:19 | 00,720,896 | ---- | C] (Indigo Rose Corporation) -- C:\WINDOWS\iun6002.exe

[2009.11.26 12:49:49 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Darina\Application Data\Malwarebytes

[2009.11.26 12:49:33 | 00,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys

[2009.11.26 12:49:30 | 00,019,160 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys

[2009.11.26 12:49:30 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes

[2009.11.26 12:49:28 | 00,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware

[2009.11.24 21:51:38 | 00,000,000 | ---D | C] -- C:\Program Files\MSXML 4.0

[2009.11.20 19:43:52 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com

[2009.11.20 19:43:15 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Darina\Application Data\SUPERAntiSpyware.com

[2009.11.20 19:43:15 | 00,000,000 | ---D | C] -- C:\Program Files\SUPERAntiSpyware

[2009.11.20 16:09:38 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Darina\Application Data\GetRightToGo

[2009.11.20 15:18:41 | 00,000,000 | R--D | C] -- E:\My Documents\My Pictures

[2009.11.20 15:16:00 | 00,000,000 | R--D | C] -- E:\My Documents\My Music

[2009.11.20 15:16:00 | 00,000,000 | ---D | C] -- E:\My Documents\My eBooks

[2009.11.20 15:15:58 | 00,000,000 | ---D | C] -- E:\My Documents\kniting

[2009.11.20 14:57:10 | 00,000,000 | R--D | C] -- E:\My Documents\My Videos

[2009.11.20 14:55:27 | 00,000,000 | ---D | C] -- E:\My Documents\Rade

[2009.11.20 14:55:09 | 00,000,000 | ---D | C] -- E:\My Documents\Skype Beta 0.95.0.11

[2009.11.20 14:55:06 | 00,000,000 | ---D | C] -- E:\My Documents\Updater

[2009.11.20 14:55:06 | 00,000,000 | ---D | C] -- E:\My Documents\recepti

[2009.11.20 14:53:41 | 00,000,000 | ---D | C] -- E:\My Documents\Alcohol 120%

[2009.11.20 14:53:32 | 00,000,000 | ---D | C] -- E:\My Documents\PM Patterns

[2009.11.20 14:53:32 | 00,000,000 | ---D | C] -- E:\My Documents\Alex

[2009.11.20 14:53:32 | 00,000,000 | ---D | C] -- E:\My Documents\AdobeStockPhotos

[2009.11.20 14:53:31 | 00,000,000 | ---D | C] -- E:\My Documents\Моите получени файлове

[2009.11.20 14:53:31 | 00,000,000 | ---D | C] -- E:\My Documents\TMPGEnc DVD Author 3

[2009.11.20 14:53:31 | 00,000,000 | ---D | C] -- E:\My Documents\My Skype Pictures

[2009.11.20 14:53:31 | 00,000,000 | ---D | C] -- E:\My Documents\My Skype Content

[2009.11.20 14:53:21 | 00,000,000 | ---D | C] -- E:\My Documents\Any DVD Converter Professional

[2009.11.20 11:18:02 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Fighters

[2009.11.20 11:10:59 | 00,000,000 | -H-D | C] -- C:\WINDOWS\System32\GroupPolicy

[2009.11.04 19:23:35 | 00,149,280 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe

[2009.11.04 19:23:34 | 00,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe

[2009.11.04 19:23:34 | 00,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe

[2007.01.31 19:21:19 | 00,159,616 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\Vax347b.sys

[2007.01.31 19:21:19 | 00,005,248 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\Vax347s.sys

[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2010.08.18 18:58:28 | 00,000,442 | ---- | M] () -- C:\WINDOWS\System32\mapisvc.inf

[2010.08.18 14:01:26 | 00,036,249 | ---- | M] () -- C:\Documents and Settings\All Users\Application Data\LUUnInstall.LiveUpdate

[2009.11.29 20:10:10 | 00,535,552 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Darina\Desktop\OTL.exe

[2009.11.29 19:53:04 | 00,291,840 | ---- | M] () -- C:\Documents and Settings\Darina\Desktop\exeHelper.com

[2009.11.29 19:27:00 | 00,077,312 | ---- | M] () -- C:\mbr.exe

[2009.11.29 19:19:00 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT

[2009.11.29 19:09:02 | 00,000,264 | ---- | M] () -- C:\WINDOWS\System.ini

[2009.11.29 18:49:34 | 03,579,813 | R--- | M] () -- C:\Documents and Settings\Darina\Desktop\Tool.exe

[2009.11.29 18:48:12 | 00,000,260 | ---- | M] () -- C:\WINDOWS\tasks\WGASetup.job

[2009.11.29 18:47:24 | 00,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat

[2009.11.29 18:46:24 | 08,388,608 | -H-- | M] () -- C:\Documents and Settings\Darina\NTUSER.DAT

[2009.11.29 18:46:24 | 00,000,178 | -HS- | M] () -- C:\Documents and Settings\Darina\ntuser.ini

[2009.11.29 18:41:12 | 00,050,688 | ---- | M] (Atribune.org) -- C:\Documents and Settings\Darina\Desktop\ATF-Cleaner.exe

[2009.11.29 16:18:30 | 00,000,424 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{90950710-4D65-4CAE-8427-897A6240A1C3}.job

[2009.11.29 12:16:12 | 05,125,238 | ---- | M] () -- C:\Documents and Settings\Darina\Desktop\avz4.zip

[2009.11.29 00:48:00 | 00,724,952 | ---- | M] () -- C:\Documents and Settings\Darina\Desktop\avenger.zip

[2009.11.28 23:53:44 | 35,815,424 | ---- | M] () -- C:\WINDOWS\MEMORY.DMP

[2009.11.28 22:20:14 | 00,000,281 | RHS- | M] () -- C:\boot.ini

[2009.11.28 21:58:16 | 00,000,015 | ---- | M] () -- C:\Documents and Settings\Darina\Desktop\settings.dat

[2009.11.28 21:48:48 | 00,464,491 | ---- | M] () -- C:\Documents and Settings\Darina\Desktop\RootRepeal.zip

[2009.11.28 20:00:16 | 02,672,312 | ---- | M] () -- C:\Documents and Settings\Darina\Desktop\esetsmartinstaller_enu.exe

[2009.11.28 19:31:34 | 00,843,187 | ---- | M] () -- C:\Documents and Settings\Darina\Desktop\SecurityCheck.exe

[2009.11.28 14:18:34 | 00,002,265 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\Skype.lnk

[2009.11.28 13:15:12 | 00,001,618 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\Avira AntiVir Control Center.lnk

[2009.11.28 13:02:36 | 00,096,104 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys

[2009.11.28 13:02:34 | 00,055,656 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys

[2009.11.28 13:02:34 | 00,045,416 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys

[2009.11.28 13:02:34 | 00,028,520 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys

[2009.11.28 13:02:34 | 00,022,360 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys

[2009.11.28 11:47:24 | 00,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl

[2009.11.27 13:29:26 | 00,001,459 | ---- | M] () -- C:\Documents and Settings\Darina\Desktop\CCleaner.lnk

[2009.11.26 17:06:24 | 00,720,896 | ---- | M] (Indigo Rose Corporation) -- C:\WINDOWS\iun6002.exe

[2009.11.26 12:49:40 | 00,000,607 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk

[2009.11.26 11:09:06 | 00,048,640 | ---- | M] () -- C:\Documents and Settings\Darina\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[2009.11.26 11:08:56 | 00,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini

[2009.11.25 16:42:30 | 00,022,016 | ---- | M] () -- E:\My Documents\ЦАРСТВОТО.doc

[2009.11.20 19:43:30 | 00,000,691 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk

[2009.11.20 19:10:06 | 16,969,480 | ---- | M] () -- C:\03 Track 3.mp3

[2009.11.20 19:09:32 | 00,012,646 | -HS- | M] () -- C:\Folder.jpg

[2009.11.20 19:09:32 | 00,012,646 | -HS- | M] () -- C:\AlbumArt_{8EBE6222-75F1-4D37-9E08-2A0831029D87}_Large.jpg

[2009.11.20 19:09:30 | 00,002,790 | -HS- | M] () -- C:\AlbumArtSmall.jpg

[2009.11.20 19:09:30 | 00,002,790 | -HS- | M] () -- C:\AlbumArt_{8EBE6222-75F1-4D37-9E08-2A0831029D87}_Small.jpg

[2009.11.20 15:27:56 | 00,000,391 | ---- | M] () -- C:\Documents and Settings\Darina\Desktop\My Documents.lnk

[2009.11.20 13:56:56 | 00,000,008 | RHS- | M] () -- C:\Documents and Settings\Darina\ntuser.pol

[2009.11.20 12:50:34 | 00,000,432 | RHS- | M] () -- C:\Documents and Settings\All Users\ntuser.pol

[2009.11.14 01:47:58 | 00,260,608 | ---- | M] () -- C:\WINDOWS\PEV.exe

[2009.11.11 18:54:22 | 00,126,112 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT

[2009.11.10 19:01:46 | 00,028,672 | ---- | M] () -- E:\My Documents\M pismo.doc

[2009.11.09 20:00:18 | 00,225,280 | ---- | M] () -- E:\My Documents\Avt.doc

[2009.11.02 21:16:30 | 00,038,400 | ---- | M] () -- E:\My Documents\CV.doc

[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files Created - No Company Name ==========

[2010.08.18 14:15:23 | 00,000,442 | ---- | C] () -- C:\WINDOWS\System32\mapisvc.inf

[2010.08.18 14:00:20 | 00,036,249 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\LUUnInstall.LiveUpdate

[2009.11.29 19:53:01 | 00,291,840 | ---- | C] () -- C:\Documents and Settings\Darina\Desktop\exeHelper.com

[2009.11.29 19:27:40 | 00,077,312 | ---- | C] () -- C:\mbr.exe

[2009.11.29 12:16:02 | 05,125,238 | ---- | C] () -- C:\Documents and Settings\Darina\Desktop\avz4.zip

[2009.11.29 00:47:58 | 00,724,952 | ---- | C] () -- C:\Documents and Settings\Darina\Desktop\avenger.zip

[2009.11.28 22:20:12 | 00,000,210 | ---- | C] () -- C:\Boot.bak

[2009.11.28 22:20:07 | 00,260,272 | ---- | C] () -- C:\cmldr

[2009.11.28 22:15:07 | 00,260,608 | ---- | C] () -- C:\WINDOWS\PEV.exe

[2009.11.28 22:15:07 | 00,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe

[2009.11.28 22:15:06 | 00,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe

[2009.11.28 22:15:06 | 00,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe

[2009.11.28 22:15:06 | 00,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe

[2009.11.28 22:07:20 | 03,579,813 | R--- | C] () -- C:\Documents and Settings\Darina\Desktop\Tool.exe

[2009.11.28 21:50:08 | 00,000,015 | ---- | C] () -- C:\Documents and Settings\Darina\Desktop\settings.dat

[2009.11.28 21:48:47 | 00,464,491 | ---- | C] () -- C:\Documents and Settings\Darina\Desktop\RootRepeal.zip

[2009.11.28 20:00:14 | 02,672,312 | ---- | C] () -- C:\Documents and Settings\Darina\Desktop\esetsmartinstaller_enu.exe

[2009.11.28 19:31:33 | 00,843,187 | ---- | C] () -- C:\Documents and Settings\Darina\Desktop\SecurityCheck.exe

[2009.11.28 17:03:28 | 00,024,576 | ---- | C] () -- E:\My Documents\stih.doc

[2009.11.28 17:03:21 | 00,184,413 | ---- | C] () -- E:\My Documents\photo.jpg

[2009.11.28 17:03:04 | 00,394,752 | ---- | C] () -- E:\My Documents\Vocabulary.doc

[2009.11.28 13:15:11 | 00,001,618 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\Avira AntiVir Control Center.lnk

[2009.11.27 13:29:23 | 00,001,459 | ---- | C] () -- C:\Documents and Settings\Darina\Desktop\CCleaner.lnk

[2009.11.27 11:21:43 | 00,002,265 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\Skype.lnk

[2009.11.26 12:49:39 | 00,000,607 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk

[2009.11.25 16:40:55 | 00,022,016 | ---- | C] () -- E:\My Documents\ЦАРСТВОТО.doc

[2009.11.20 19:43:28 | 00,000,691 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk

[2009.11.20 19:09:34 | 00,012,646 | -HS- | C] () -- C:\Folder.jpg

[2009.11.20 19:09:34 | 00,012,646 | -HS- | C] () -- C:\AlbumArt_{8EBE6222-75F1-4D37-9E08-2A0831029D87}_Large.jpg

[2009.11.20 19:09:34 | 00,002,790 | -HS- | C] () -- C:\AlbumArt_{8EBE6222-75F1-4D37-9E08-2A0831029D87}_Small.jpg

[2009.11.20 15:27:54 | 00,000,391 | ---- | C] () -- C:\Documents and Settings\Darina\Desktop\My Documents.lnk

[2009.11.20 12:40:41 | 00,000,008 | RHS- | C] () -- C:\Documents and Settings\Darina\ntuser.pol

[2009.11.20 11:13:12 | 00,000,432 | RHS- | C] () -- C:\Documents and Settings\All Users\ntuser.pol

[2009.10.21 22:17:49 | 00,001,978 | ---- | C] () -- C:\WINDOWS\System32\GUCI_AVS.ini

[2009.07.16 23:02:53 | 00,001,747 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache

[2009.07.16 20:47:36 | 00,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini

[2009.07.16 20:47:24 | 00,765,952 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll

[2009.07.16 20:47:24 | 00,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll

[2009.07.16 20:47:23 | 03,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll

[2009.07.16 20:47:11 | 00,007,680 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll

[2009.07.16 20:47:11 | 00,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest

[2009.07.16 19:37:46 | 00,051,712 | ---- | C] () -- C:\WINDOWS\System32\coodest.dll

[2008.06.18 09:18:31 | 00,000,079 | ---- | C] () -- C:\WINDOWS\skypetrance.ini

[2008.03.06 13:59:11 | 00,000,032 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\ezsid.dat

[2007.10.01 13:15:12 | 00,000,019 | ---- | C] () -- C:\WINDOWS\SoundConverter.INI

[2007.02.10 10:05:29 | 00,010,240 | ---- | C] () -- C:\WINDOWS\System32\vidx16.dll

[2007.02.02 18:08:04 | 00,000,085 | ---- | C] () -- C:\WINDOWS\Crypkey.ini

[2007.02.02 18:08:01 | 00,024,608 | ---- | C] () -- C:\WINDOWS\System32\Ckldrv.sys

[2007.02.02 18:08:01 | 00,018,432 | ---- | C] () -- C:\WINDOWS\Setup_ck.dll

[2007.01.31 19:27:42 | 00,034,308 | ---- | C] () -- C:\WINDOWS\System32\BASSMOD.dll

[2007.01.22 19:36:34 | 00,000,151 | ---- | C] () -- C:\WINDOWS\LMPS.INI

[2007.01.22 17:56:38 | 00,000,801 | ---- | C] () -- C:\WINDOWS\disney.ini

[2006.11.02 20:50:48 | 00,000,129 | ---- | C] () -- C:\Documents and Settings\Darina\Local Settings\Application Data\fusioncache.dat

[2006.05.24 15:25:56 | 00,448,816 | ---- | C] () -- C:\WINDOWS\System32\OGACheckControl.dll

[2006.03.31 12:42:49 | 00,011,861 | ---- | C] () -- C:\WINDOWS\hpdj5100.ini

[2005.05.27 17:49:55 | 00,048,640 | ---- | C] () -- C:\Documents and Settings\Darina\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[2005.02.08 17:41:33 | 00,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini

[2004.12.23 23:47:11 | 00,164,352 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll

[2004.12.23 23:47:09 | 00,019,968 | ---- | C] () -- C:\WINDOWS\System32\cpuinf32.dll

[2004.12.23 23:35:38 | 00,000,000 | ---- | C] () -- C:\WINDOWS\PROTOCOL.INI

[2004.12.23 23:30:37 | 00,000,376 | ---- | C] () -- C:\WINDOWS\ODBC.INI

[2004.12.23 23:27:15 | 00,000,192 | ---- | C] () -- C:\WINDOWS\winamp.ini

[2004.12.23 23:20:03 | 00,000,092 | ---- | C] () -- C:\WINDOWS\CMISETUP.INI

[2004.12.23 23:20:03 | 00,000,026 | ---- | C] () -- C:\WINDOWS\CMCDPLAY.INI

[2004.12.23 23:20:03 | 00,000,000 | ---- | C] () -- C:\WINDOWS\Wininit.ini

[2004.12.23 23:20:02 | 00,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll

[2004.12.23 23:19:58 | 00,028,672 | ---- | C] () -- C:\WINDOWS\CMIRmDriver.dll

[2004.12.23 23:16:23 | 00,127,681 | R--- | C] () -- C:\WINDOWS\VGAsetup.ini

[2004.12.23 23:16:03 | 00,102,622 | ---- | C] () -- C:\WINDOWS\System32\VGAunistlog.ini

[2004.12.23 23:14:54 | 00,032,768 | ---- | C] () -- C:\WINDOWS\SIS_LIB.DLL

[2004.12.23 23:10:21 | 00,002,323 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini

[2004.12.23 23:10:20 | 00,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS

========== LOP Check ==========

[2007.02.02 18:07:54 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Pattern Maker for cross stitch

[2008.08.18 22:46:52 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\ESET

[2008.09.04 12:53:12 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\TEMP

[2009.07.18 00:21:50 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\BufferZone

[2009.10.01 21:24:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\DriverScanner

[2009.11.20 11:18:04 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Fighters

[2004.12.23 23:21:44 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\InterTrust

[2006.10.28 12:34:00 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\OLYMPUS

[2006.12.02 09:11:18 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\PhotoFrameShow

[2007.01.25 19:58:12 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\Opera

[2007.01.31 19:31:58 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\BSplayer Pro

[2007.08.09 21:41:38 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\Datalayer

[2007.08.09 21:41:38 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\Nokia

[2007.11.10 16:19:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\Leadertech

[2008.09.05 16:15:28 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\MSNInstaller

[2009.07.16 18:38:06 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\Uniblue

[2009.07.16 22:45:26 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\InterVideo

[2009.07.18 13:00:34 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\Pegasys Inc

[2009.07.18 14:45:00 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\LEAPS

[2009.07.19 13:41:22 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\Any DVD Converter Professional

[2009.11.20 16:09:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Darina\Application Data\GetRightToGo

[2009.11.29 18:48:12 | 00,000,260 | ---- | M] () -- C:\WINDOWS\Tasks\WGASetup.job

[2009.11.29 16:18:30 | 00,000,424 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{90950710-4D65-4CAE-8427-897A6240A1C3}.job

========== Purity Check ==========

< End of report

Това е Extras.txt

OTL Extras logfile created on: 29.11.2009 г. 20:11:56 - Run 1

OTL by OldTimer - Version 3.1.11.2 Folder = C:\Documents and Settings\Darina\Desktop

Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 8.0.6001.18702)

Locale: 00000402 | Country: Bulgaria | Language: BGR | Date Format: dd.M.yyyy 'г.'

191,48 Mb Total Physical Memory | 48,14 Mb Available Physical Memory | 25,14% Memory free

591,20 Mb Paging File | 254,13 Mb Available in Paging File | 42,99% Paging File free

Paging file location(s): C:\pagefile.sys 336 672 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files

Drive C: | 29,28 Gb Total Space | 18,64 Gb Free Space | 63,66% Space Free | Partition Type: FAT32

D: Drive not present or media not loaded

Drive E: | 45,23 Gb Total Space | 33,29 Gb Free Space | 73,61% Space Free | Partition Type: NTFS

F: Drive not present or media not loaded

G: Drive not present or media not loaded

H: Drive not present or media not loaded

I: Drive not present or media not loaded

Computer Name: DARINA

Current User Name: Darina

Logged in as Administrator.

Current Boot Mode: Normal

Scan Mode: All users

Company Name Whitelist: Off

Skip Microsoft Files: Off

File Age = 30 Days

Output = Standard

========== Extra Registry (SafeList) ==========

========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]

.chm [@ = chm.file] -- "%SYSTEMROOT%\hh.exe" %1

.html [@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation)

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]

batfile [open] -- "%1" %* File not found

chm.file [open] -- "%SYSTEMROOT%\hh.exe" %1 File not found

cmdfile [open] -- "%1" %* File not found

comfile [open] -- "%1" %* File not found

exefile [open] -- "%1" %* File not found

htmlfile [edit] -- "C:\Program Files\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation)

htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome (Microsoft Corporation)

htmlfile [opennew] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)

http [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome (Microsoft Corporation)

https [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome (Microsoft Corporation)

piffile [open] -- "%1" %* File not found

regfile [merge] -- Reg Error: Key error.

scrfile [config] -- "%1" File not found

scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)

scrfile [open] -- "%1" /S File not found

txtfile [edit] -- Reg Error: Key error.

Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 File not found

Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)

Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)

Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)

CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "%programfiles%\internet explorer\iexplore.exe" File not found

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

"FirstRunDisabled" = 1

"FirewallOverride" = 0

"AntiVirusOverride" = 0

"AntiVirusDisableNotify" = 0

"FirewallDisableNotify" = 0

"UpdatesDisableNotify" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

"DisableMonitoring" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

"DisableMonitoring" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

"DisableMonitoring" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]

"EnableFirewall" = 1

"DoNotAllowExceptions" = 0

"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]

"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004

"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005

"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001

"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002

"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007

"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008

"16987:TCP" = 16987:TCP:*:Enabled:BitComet 16987 TCP

"16987:UDP" = 16987:UDP:*:Enabled:BitComet 16987 UDP

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" = C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger -- File not found

"C:\Program Files\Windows Live\Messenger\livecall.exe" = C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone) -- File not found

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

"C:\WINDOWS\System32\dpvsetup.exe" = C:\WINDOWS\System32\dpvsetup.exe:*:Disabled:Microsoft DirectPlay Voice Test -- (Microsoft Corporation)

"C:\Program Files\Ares\Ares.exe" = C:\Program Files\Ares\Ares.exe:*:Enabled:Ares p2p for windows -- (Ares Development Group)

"C:\Program Files\Skype\Phone\Skype.exe" = C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype -- (Skype Technologies S.A.)

========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{15C165F1-1DAE-4476-AFB6-8723729B41E7}" = hp deskjet 5100

"{236BB7C4-4419-42FD-0409-1E257A25E34D}" = Adobe Photoshop CS2

"{26A24AE4-039D-4CA4-87B4-2F83216012FF}" = Java 6 Update 17

"{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP

"{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}" = Windows Genuine Advantage v1.3.0254.0

"{63A6E9A9-A190-46D4-9430-2DB28654AFD8}" = Norton 360

"{7148F0A8-6813-11D6-A77B-00B0D0142040}" = Java 2 Runtime Environment, SE v1.4.2_04

"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053

"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable

"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight

"{8EDBA74D-0686-4C99-BFDD-F894678E5B39}" = Adobe Common File Installer

"{90110409-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003

"{901F0409-6000-11D3-8CFE-0150048383C9}" = Microsoft Office 2003 Proofing Tools

"{976EA7B1-7562-483D-88DA-4323D263B7CD}" = DiMAGE Viewer

"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17

"{9CE2B4FB-8127-4058-B028-C5961242A480}" = Pattern Maker for cross stitch - v4

"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2

"{B74D4E10-6884-0000-0000-000000000103}" = Adobe Bridge 1.0

"{BE47DBD4-72DF-424F-80FB-B42145DBCD47}" = Windows Live installer

"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2

"{C6A0FD8A-F107-44CA-AA1B-49341936F76A}" = iSlim 320

"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1

"{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}" = SUPERAntiSpyware Free Edition

"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1

"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1

"{E9787678-1033-0000-8E67-000000000001}" = Adobe Help Center 1.0

"{E9F81423-211E-46B6-9AE0-38568BC5CF6F}" = Alcohol 120%

"{EE0D5DCD-2B97-4473-98DF-E93C0BD92F7A}" = Adobe Stock Photos 1.0

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX

"Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0409-1E257A25E34D}" = Adobe Photoshop CS2

"Adobe Shockwave Player" = Adobe Shockwave Player 11.5

"Ares" = Ares 2.0.9

"Avira AntiVir Desktop" = Avira AntiVir Premium

"BGPHO-WIN2K_is1" = Phonetic Cyrillic for Windows 2000 v1.0

"CCleaner" = CCleaner

"C-Media Audio" = C-Media 3D Audio

"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs

"ie8" = Windows Internet Explorer 8

"KLiteCodecPack_is1" = K-Lite Codec Pack 3.3.0 Full

"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware

"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1

"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1

"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP

"Nero - Burning Rom!UninstallKey" = Nero 6 Ultra Edition

"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs

"SA Dictionary 2005 T2" = SA Dictionary 2005 T2

"SiS 661FX_760_741_M661FX_M760_M741" = SiS 661FX_760_741_M661FX_M760_M741

"SiSLan" = SiS 900 PCI Fast Ethernet Adapter Driver

"Winamp" = Winamp (remove only)

"Windows Media Format Runtime" = Windows Media Format 11 runtime

"Windows Media Player" = Windows Media Player 11

"Windows XP Service Pack" = Windows XP Service Pack 3

"WinISO_is1" = WinISO 5.3

"WinRAR archiver" = WinRAR archiver

"WinZip" = WinZip

"WMFDist11" = Windows Media Format 11 runtime

"wmp11" = Windows Media Player 11

"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0

========== Last 10 Event Log Errors ==========

[ Application Events ]

Error - 13.8.2009 г. 13:46:36 | Computer Name = DARINA | Source = Application Error | ID = 1000

Description = Faulting application iexplore.exe, version 8.0.6001.18702, faulting

module ntdll.dll, version 5.1.2600.5755, fault address 0x0001b21a.

Error - 15.8.2009 г. 12:53:28 | Computer Name = DARINA | Source = Application Hang | ID = 1002

Description = Hanging application iexplore.exe, version 8.0.6001.18702, hang module

hungapp, version 0.0.0.0, hang address 0x00000000.

Error - 17.8.2009 г. 08:31:19 | Computer Name = DARINA | Source = Application Error | ID = 1000

Description = Faulting application iexplore.exe, version 8.0.6001.18702, faulting

module kernel32.dll, version 5.1.2600.5781, fault address 0x00012fad.

Error - 22.8.2009 г. 11:58:01 | Computer Name = DARINA | Source = Application Error | ID = 1000

Description = Faulting application sump.exe, version 4.1.0.1, faulting module kernel32.dll,

version 5.1.2600.5781, fault address 0x00012afb.

Error - 03.9.2009 г. 08:24:06 | Computer Name = DARINA | Source = Application Error | ID = 1000

Description = Faulting application iexplore.exe, version 8.0.6001.18702, faulting

module ntdll.dll, version 5.1.2600.5755, fault address 0x0001b21a.

Error - 06.9.2009 г. 15:42:02 | Computer Name = DARINA | Source = Application Hang | ID = 1002

Description = Hanging application iexplore.exe, version 8.0.6001.18702, hang module

hungapp, version 0.0.0.0, hang address 0x00000000.

Error - 11.9.2009 г. 06:59:42 | Computer Name = DARINA | Source = Application Hang | ID = 1002

Description = Hanging application iexplore.exe, version 8.0.6001.18702, hang module

hungapp, version 0.0.0.0, hang address 0x00000000.

Error - 12.9.2009 г. 12:08:36 | Computer Name = DARINA | Source = Application Error | ID = 1000

Description = Faulting application iexplore.exe, version 8.0.6001.18702, faulting

module ntdll.dll, version 5.1.2600.5755, fault address 0x0001b21a.

Error - 14.9.2009 г. 13:47:22 | Computer Name = DARINA | Source = Application Error | ID = 1000

Description = Faulting application iexplore.exe, version 8.0.6001.18702, faulting

module flash10c.ocx, version 10.0.32.18, fault address 0x002f468a.

Error - 14.9.2009 г. 13:47:52 | Computer Name = DARINA | Source = Application Error | ID = 1000

Description = Faulting application iexplore.exe, version 8.0.6001.18702, faulting

module flash10c.ocx, version 10.0.32.18, fault address 0x002f468a.

[ System Events ]

Error - 28.9.2008 г. 02:18:16 | Computer Name = DARINA | Source = Service Control Manager | ID = 7000

Description = The hpdj service failed to start due to the following error: %%2

Error - 28.9.2008 г. 12:02:20 | Computer Name = DARINA | Source = Service Control Manager | ID = 7000

Description = The hpdj service failed to start due to the following error: %%2

Error - 29.9.2008 г. 10:55:18 | Computer Name = DARINA | Source = Service Control Manager | ID = 7000

Description = The hpdj service failed to start due to the following error: %%2

Error - 30.9.2008 г. 11:26:53 | Computer Name = DARINA | Source = Service Control Manager | ID = 7000

Description = The hpdj service failed to start due to the following error: %%2

Error - 01.10.2008 г. 12:08:13 | Computer Name = DARINA | Source = Service Control Manager | ID = 7000

Description = The hpdj service failed to start due to the following error: %%2

Error - 02.10.2008 г. 10:48:13 | Computer Name = DARINA | Source = Service Control Manager | ID = 7000

Description = The hpdj service failed to start due to the following error: %%2

Error - 03.10.2008 г. 11:55:25 | Computer Name = DARINA | Source = Service Control Manager | ID = 7000

Description = The hpdj service failed to start due to the following error: %%2

Error - 05.10.2008 г. 07:39:17 | Computer Name = DARINA | Source = Service Control Manager | ID = 7000

Description = The hpdj service failed to start due to the following error: %%2

Error - 05.10.2008 г. 07:39:51 | Computer Name = DARINA | Source = Service Control Manager | ID = 7009

Description = Timeout (30000 milliseconds) waiting for the Application Layer Gateway

Service service to connect.

Error - 05.10.2008 г. 07:40:05 | Computer Name = DARINA | Source = Service Control Manager | ID = 7000

Description = The Application Layer Gateway Service service failed to start due

to the following error: %%1053

< End of report >

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.