Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем след сканиране с Hijack и MBAM [РЕШЕН]

Featured Replies

Ето логовете от Хижак - Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 9:52:49 AM, on 7/14/2010

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\RunDll32.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Avira\AntiVir Desktop\avshadow.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Mozilla Firefox\plugin-container.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe

C:\Documents and Settings\Linux\My Documents\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent

O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A6A3603C-E70C-4E0A-B4E7-46112A0B0B31}: NameServer = 195.24.90.1

O17 - HKLM\System\CCS\Services\Tcpip\..\{E1AB9185-6C73-4CC5-98D3-3BAC0F0A03F9}: NameServer = 195.24.89.8 195.24.90.1

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--

End of file - 3040 bytes

НАПРАВИХ И СЪС "Малверебайтс" и след сканирването ми показа само един заразен файл и не знам сега какво да го правя??? Ето снимка от възможните опции -

post-218146-074441400 1279090420_thumb.j

Редактирано от nologo
Корекция на заглавието и решен проблем (преглед на промените)

Ще чакаш някой от HJT и само тях ще слушаш :)

  • Автор

А за малверебайтс??? все още чакам да ми кажите какво да правя, за да го направя... Седя и чакам така както си е на снимката :)

nbs, привет! Ако се чудите какво да направите с този файл след сканиране с MBAM - премахнете го (Remove Selected/ Премахни избраните).

След това следвайте следното, стъпка по стъпка:

Стъпка 1

Пуснете отново MalwareBytes' Anti-Malware и направете бързо сканиране - Quick Scan. Ето как:

  • Стартирайте програмата, направете обновяване на дефинициите (Update) и изберете Quick Scan, след това натиснете бутона "Сканиране" (Scan).
  • Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
  • Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Стъпка 2

Изтеглете и инсталирайте SUPERAntiSpyware Free от тук. След изтеглянето ще последва обновяване на дефинициите. После натиснете бутон Preferences и проверете с Update дали няма нови. Настройките на програмата трябва да изглеждат ето така (Scanning Control):

70dfd4a4aba73865.png

После затворете с Close, следва Scan your Computer и изберете логическите устройства, без флопи, преносими устройства и CD/DVD.

44f3a775c843d134.png

След това направете пълно сканиране (Complete Scan). Ако има намерени зарази, махнете ги и отидете пак на Preferences. Вижте съдържанието (двоен клик) на последния лог в Statistics/Logs:

83443c8efaa51cc1.png

и го публикувате в следващия си коментар.

  • Автор

Ето и лога от Малверебайтс - Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Database version: 4311

Windows 5.1.2600 Service Pack 2

Internet Explorer 6.0.2900.2180

7/14/2010 10:21:33 AM

mbam-log-2010-07-14 (10-21-33).txt

Scan type: Full scan (C:\|D:\|)

Objects scanned: 135867

Time elapsed: 42 minute(s), 50 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 1

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

C:\Documents and Settings\All Users\Desktop\Antivir.lnk (Rogue.Antivir2010) -> Quarantined and deleted successfully.

  • Автор

ЩЕ МИ КАЖЕТЕ ЛИ РЕЗУЛТАТА??? ЧИСТ ЛИ СЪМ sad.gif ??? Мисля, че след толкова сканирвания с различни програми, би трябвало да ми дадете точен и сигурен отговор - Малверебайтс - пълно сканиране и бързо сканиране; Хижак сканиране; SUPERAntiSpyware - пълно сканиране; Резултата??? Всичко е копирано от логовете! КАЖЕТЕ МИ ДА СМЕНЯМ ЛИ ПАРОЛИТЕ НА ВСЯКЪДЕ ИЛИ НЯМАМ НИЩО НА КОМПА (ЗАПЛАШВАЩО) - СЛЕД СКАНИРВАНИЯТА...??? :)

ЕТО И ЛОГ-а ОТ SUPERAntiSpyware сканирането - SUPERAntiSpyware Scan Log

http://www.superantispyware.com

Generated 07/14/2010 at 12:08 PM

Application Version : 4.40.1002

Core Rules Database Version : 5197

Trace Rules Database Version: 3009

Scan type : Complete Scan

Total Scan Time : 00:47:54

Memory items scanned : 402

Memory threats detected : 0

Registry items scanned : 4149

Registry threats detected : 0

File items scanned : 9744

File threats detected : 38

Adware.Tracking Cookie

C:\Documents and Settings\Linux\Cookies\linux@adbrite[1].txt

C:\Documents and Settings\Linux\Cookies\linux@fastclick[1].txt

C:\Documents and Settings\Linux\Cookies\linux@ak[1].txt

C:\Documents and Settings\Linux\Cookies\linux@rambler[2].txt

C:\Documents and Settings\Linux\Cookies\[email protected][2].txt

C:\Documents and Settings\Linux\Cookies\linux@tribalfusion[2].txt

C:\Documents and Settings\Linux\Cookies\[email protected][2].txt

C:\Documents and Settings\Linux\Cookies\linux@atdmt[1].txt

C:\Documents and Settings\Linux\Cookies\[email protected][2].txt

C:\Documents and Settings\Linux\Cookies\linux@doubleclick[2].txt

C:\Documents and Settings\Linux\Cookies\[email protected][1].txt

C:\Documents and Settings\Linux\Cookies\linux@interclick[2].txt

C:\Documents and Settings\Linux\Cookies\linux@toplist[2].txt

cdn5.specificclick.net [ C:\Documents and Settings\Linux\Application Data\Macromedia\Flash Player\#SharedObjects\VYNSBJPX ]

ia.media-imdb.com [ C:\Documents and Settings\Linux\Application Data\Macromedia\Flash Player\#SharedObjects\VYNSBJPX ]

media.marica.bg [ C:\Documents and Settings\Linux\Application Data\Macromedia\Flash Player\#SharedObjects\VYNSBJPX ]

media.mtvnservices.com [ C:\Documents and Settings\Linux\Application Data\Macromedia\Flash Player\#SharedObjects\VYNSBJPX ]

media.scanscout.com [ C:\Documents and Settings\Linux\Application Data\Macromedia\Flash Player\#SharedObjects\VYNSBJPX ]

media1.break.com [ C:\Documents and Settings\Linux\Application Data\Macromedia\Flash Player\#SharedObjects\VYNSBJPX ]

objects.tremormedia.com [ C:\Documents and Settings\Linux\Application Data\Macromedia\Flash Player\#SharedObjects\VYNSBJPX ]

secure-it.imrworldwide.com [ C:\Documents and Settings\Linux\Application Data\Macromedia\Flash Player\#SharedObjects\VYNSBJPX ]

secure-us.imrworldwide.com [ C:\Documents and Settings\Linux\Application Data\Macromedia\Flash Player\#SharedObjects\VYNSBJPX ]

www.mediashare.bg [ C:\Documents and Settings\Linux\Application Data\Macromedia\Flash Player\#SharedObjects\VYNSBJPX ]

www.naiadsystems.com [ C:\Documents and Settings\Linux\Application Data\Macromedia\Flash Player\#SharedObjects\VYNSBJPX ]

Adware.Flash Tracking Cookie

C:\Documents and Settings\Linux\Application Data\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VYNSBJPX\IA.MEDIA-IMDB.COM

C:\Documents and Settings\Linux\Application Data\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VYNSBJPX\MEDIA1.BREAK.COM

C:\Documents and Settings\Linux\Application Data\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VYNSBJPX\OBJECTS.TREMORMEDIA.COM

C:\Documents and Settings\Linux\Application Data\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VYNSBJPX\WWW.MEDIASHARE.BG

C:\Documents and Settings\Linux\Application Data\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VYNSBJPX\WWW.NAIADSYSTEMS.COM

C:\Documents and Settings\Linux\Application Data\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VYNSBJPX\SECURE-IT.IMRWORLDWIDE.COM

C:\Documents and Settings\Linux\Application Data\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VYNSBJPX\SECURE-US.IMRWORLDWIDE.COM

ЕТО И ЛОГА ОТ БЪРЗОТО СКАНИРАНЕ (МАЛВЕРЕБАЙТС) - Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Database version: 4312

Windows 5.1.2600 Service Pack 2

Internet Explorer 6.0.2900.2180

7/14/2010 11:07:34 AM

mbam-log-2010-07-14 (11-07-34).txt

Scan type: Quick scan

Objects scanned: 120341

Time elapsed: 18 minute(s), 24 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

(No malicious items detected)

Редактирано от nbs (преглед на промените)

Все още не мога да кажа дали си чист. Сканирахме с две програми, отделно ти си сканирал с антивируса. За съжаление има индикации за фалшива програма за сигурност (Rogue.Antivir2010), което налага използването на още няколко инструмента. Ако желаеш да продължим, може да направиш следното, стъпка по стъпка:

Стъпка 1

Следвайте следната инструкция за работа със Security Check:

  • Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.

Стъпка 2

Следвайте следната инструкция за работа с DDS:

  • Изтеглете DDS: от bleepingcomputer.
  • След изтегляне на файла го запишете (бутон Save -> Save as) DDS на вашия десктоп, снимка:
    2exprgh.jpg
  • След като изтеглите DDS на десктопа, иконката на програмата би трябвало да изглежда така: rvwlll.jpg
  • Прекратете временно работата на всички скрипт блокиращи приложения, ако има такива или разрешете изпълнението на dds.scr. След това стартирайте DDS с двоен клик на иконката, като потвърдите с Run.
  • След приключване на работата на DDS копирайте с Copy текста от двата файлови лога, които ще се появят в Notepad: DDS.txt и Attach.txt и ги запазете (бутон Save -> Save as) на десктопа. После прикачете двата лога към следващия си коментар по темата (погледнете опцията "прикачени файлове", когато публикувате мнение).

  • Автор

Results of screen317's Security Check version 0.99.4

Windows XP Service Pack 2

Out of date service pack!!

Internet Explorer 6 Out of date!

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

Avira AntiVir Personal - Free Antivirus

Antivirus up to date!

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

Adobe Flash Player 10.0.45.2

Mozilla Firefox (3.6.6)

````````````````````````````````

Process Check:

objlist.exe by Laurent

Avira Antivir avgnt.exe

Avira Antivir avguard.exe

````````````````````````````````

DNS Vulnerability Check:

GREAT! (Not vulnerable to DNS cache poisoning)

``````````End of Log````````````

______________________________________________________________

DDS.txt - DDS (Ver_10-03-17.01) - NTFSx86

Run by Linux at 12:46:04.04 on Wed 07/14/2010

Internet Explorer: 6.0.2900.2180

Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.255.58 [GMT 3:00]

AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

============== Running Processes ===============

C:\WINDOWS\system32\svchost -k DcomLaunch

svchost.exe

C:\WINDOWS\System32\svchost.exe -k netsvcs

svchost.exe

svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\RunDll32.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe -k imgsvc

C:\Program Files\Avira\AntiVir Desktop\avshadow.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Mozilla Firefox\plugin-container.exe

C:\Documents and Settings\Linux\Desktop\dds.scr

============== Pseudo HJT Report ===============

uStart Page = hxxp://google.com/

BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File

uRun: [AlcoholAutomount] "c:\program files\alcohol soft\alcohol 120\axcmd.exe" /automount

uRun: [sUPERAntiSpyware] c:\program files\superantispyware\SUPERAntiSpyware.exe

mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup

mRun: [nwiz] nwiz.exe /install

mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit

mRun: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

mRun: [avgnt] "c:\program files\avira\antivir desktop\avgnt.exe" /min

IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe

DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

TCP: {A6A3603C-E70C-4E0A-B4E7-46112A0B0B31} = 195.24.90.1

TCP: {E1AB9185-6C73-4CC5-98D3-3BAC0F0A03F9} = 195.24.89.8 195.24.90.1

Notify: !SASWinLogon - c:\program files\superantispyware\SASWINLO.DLL

SEH: SABShellExecuteHook Class: {5ae067d3-9afb-48e0-853a-ebb7f4a000da} - c:\program files\superantispyware\SASSEH.DLL

================= FIREFOX ===================

FF - ProfilePath - c:\docume~1\linux\applic~1\mozilla\firefox\profiles\ngmbqi4t.default\

FF - prefs.js: browser.startup.homepage - google.com

---- FIREFOX POLICIES ----

c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_colors", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);

c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.proxy.type", 5);

c:\program files\mozilla firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);

c:\program files\mozilla firefox\greprefs\all.js - pref("svg.smil.enabled", false);

c:\program files\mozilla firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.debug", false);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);

c:\program files\mozilla firefox\greprefs\all.js - pref("accelerometer.enabled", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("html5.enable", false);

c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);

c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");

c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);

c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);

c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);

c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);

c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");

c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);

============= SERVICES / DRIVERS ===============

R1 avgio;avgio;c:\program files\avira\antivir desktop\avgio.sys [2010-5-13 11608]

R1 SASDIFSV;SASDIFSV;c:\program files\superantispyware\sasdifsv.sys [2010-2-17 12872]

R1 SASKUTIL;SASKUTIL;c:\program files\superantispyware\SASKUTIL.SYS [2010-5-10 67656]

R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\avira\antivir desktop\sched.exe [2010-5-13 135336]

R2 AntiVirService;Avira AntiVir Guard;c:\program files\avira\antivir desktop\avguard.exe [2010-5-13 267432]

R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2010-5-13 60936]

R3 PAC7311;VGA SoC PC-Camer@;c:\windows\system32\drivers\PA707UCM.SYS [2005-2-16 144768]

=============== Created Last 30 ================

2010-07-14 08:10:26 0 d-----w- c:\docume~1\linux\applic~1\SUPERAntiSpyware.com

2010-07-14 08:10:26 0 d-----w- c:\docume~1\alluse~1\applic~1\SUPERAntiSpyware.com

2010-07-14 08:10:10 0 d-----w- c:\program files\SUPERAntiSpyware

2010-07-14 05:55:03 0 d-----w- c:\docume~1\linux\applic~1\Malwarebytes

2010-07-14 05:54:51 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-07-14 05:54:46 0 d-----w- c:\docume~1\alluse~1\applic~1\Malwarebytes

2010-07-14 05:54:45 20952 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-07-14 05:54:44 0 d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-07-13 18:09:23 0 d-----w- c:\windows\system32\NtmsData

==================== Find3M ====================

2010-05-13 19:08:59 32768 ----a-w- c:\windows\system32\udaprop.dll

2010-05-13 19:08:59 118784 ----a-w- c:\windows\system32\cmuda.dll

2010-05-13 19:08:58 28672 ----a-w- c:\windows\system32\cmirmdrv.dll

2010-05-13 19:08:58 233472 ----a-w- c:\windows\system32\cmirmdrv.exe

2010-05-13 19:08:57 712704 ----a-w- c:\windows\system32\Audio3D.dll

2010-05-13 19:08:57 712704 ----a-w- c:\windows\system32\a3d.dll

2010-05-13 18:31:55 21640 ----a-w- c:\windows\system32\emptyregdb.dat

2010-04-16 19:12:18 48464 ----a-w- c:\windows\system32\sirenacm.dll

============= FINISH: 12:46:44.68 ===============

_______________________________________________________________________________

Attach.txt - UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.

IF REQUESTED, ZIP IT UP & ATTACH IT

DDS (Ver_10-03-17.01)

Microsoft Windows XP Professional

Boot Device: \Device\HarddiskVolume1

Install Date: 5/13/2010 9:41:01 PM

System Uptime: 7/14/2010 12:15:50 PM (0 hours ago)

Motherboard: | | nVidia-nForce

Processor: AMD Athlon XP | Socket A | 1243/100mhz

==== Disk Partitions =========================

A: is Removable

C: is FIXED (NTFS) - 10 GiB total, 6.635 GiB free.

D: is FIXED (NTFS) - 29 GiB total, 26.17 GiB free.

E: is CDROM ()

==== Disabled Device Manager Items =============

Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318}

Description: NVIDIA nForce MCP Networking Controller

Device ID: PCI\VEN_10DE&DEV_0066&SUBSYS_1B311019&REV_A1\3&13C0B0C5&0&20

Manufacturer: Nvidia

Name: NVIDIA nForce MCP Networking Controller

PNP Device ID: PCI\VEN_10DE&DEV_0066&SUBSYS_1B311019&REV_A1\3&13C0B0C5&0&20

Service: NVENET

==== System Restore Points ===================

RP2: 7/14/2010 9:09:57 AM - System Checkpoint

==== Installed Programs ======================

µTorrent

Adobe Flash Player 10 ActiveX

Adobe Flash Player 10 Plugin

Avira AntiVir Personal - Free Antivirus

C-Media WDM Audio Driver

Counter-Strike

Malwarebytes' Anti-Malware

Microsoft Application Error Reporting

Microsoft Choice Guard

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148

mIRC

Mozilla Firefox (3.6.6)

MSVCRT

NVIDIA Drivers

NVIDIA nForce Drivers

PC VGA Camer@

Segoe UI

Skype™ 4.2

SopCast 3.2.9

Steam

SUPERAntiSpyware

VLC media player 1.0.5

WebFldrs XP

Winamp

Windows Live Call

Windows Live Communications Platform

Windows Live Essentials

Windows Live Messenger

Windows Media Format Runtime

WinZip 14.5

==== Event Viewer Messages From Past Week ========

7/12/2010 2:31:14 PM, error: Service Control Manager [7031] - The Avira AntiVir Guard service terminated unexpectedly. It has done this 1 time(s). The following corrective action will be taken in 0 milliseconds: Restart the service.

==== End Of File ===========================

ЧИСТ ЛИ СЪММ???? :)sad.gif

Редактирано от nbs (преглед на промените)

Не виждам някакви сериозни проблеми, освен това, че използваш Windows XP Service Pack 2. От вчера (13.07.2010) вече е спрян от поддръжка. Ако искаш да няма проблеми в бъдеще, мини на Service Pack 3. Разбира се, това не е задължително.

  • Автор

Сега мога ли да изтрия всички тези програми дето ги изтеглих??? Защото мисля да го направя ?? :)

Да, разбира се - от Add/Remove Programs или директно изтриване от десктопа за тези, които не си инсталирал. Ако пак имаш проблем, пиши в този форум. Успех!

  • Автор

Да, толкова вече знам, изтрих ги :):)

Много ти благодаря "nologo" ама наистина много. Сега вече съм спокоен. Благодаря ти! :whist:

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.