Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Момчета притеснява ме този драйвер splp.sys ! [РЕШЕН]

Featured Replies

Правих си сканиране и ми излезе следния резултат

Лог от МБАМ

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Версия на базата от данни: 4493

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

28.8.2010 г. 14:19:01

mbam-log-2010-08-28 (14-19-01).txt

Тип сканиране: Бързо сканиране

Сканирани обекти: 126871

Изминало време: 4 минута(и), 4 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

(Не бяха открити зловредни обекти)

Заразени ключове в регистратурата:

(Не бяха открити зловредни обекти)

Заразени стойности в регистратурата:

(Не бяха открити зловредни обекти)

Заразени информационни обекти в регистратурата:

(Не бяха открити зловредни обекти)

Заразени папки:

(Не бяха открити зловредни обекти)

Заразени файлове:

(Не бяха открити зловредни обекти)

Логове от DDS

Да ме прегледате профилактично така.Благодаря ви !

Мх.. Логовете са чисти. Нека все пак проверим с други иснтрументи. :cool: Качи файла splp.sys в virustotal и дай линк.

Стъпка 1

Следвайте следната инструкция за работа със Security Check:

• Изтеглете Security Check (автор: screen317) от Download-button3.gifили от Download-button3.gif

и го запишете на десктопа.

• Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.

• Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.

• Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.

Стъпка 2

Следвайте следната инструкция за работа с OTL:

• Изтеглете програмата от тук Download-button3.gif и я запазете на десктопа.

• Стартирайте файла 020810224909_otl.jpgс двукратен клик на мишката.

• Направете следните настройки които са очертани в червено:

060810113142_06.08.jpg

• Под "Custom Scans/Fixes" с Copy/ Paste въведете следната информация от цитата по-долу:

netsvcs

drivers32 /all

%SYSTEMDRIVE%\*.*

%systemroot%\Fonts\*.com

%systemroot%\Fonts\*.dll

%systemroot%\Fonts\*.ini

%systemroot%\Fonts\*.ini2

%systemroot%\*.scr

%systemroot%\*._sy

%systemroot%\REPAIR\*.bak1

%systemroot%\REPAIR\*.ini

%systemroot%\system32\*.wt

%systemroot%\system32\*.ruy

%systemroot%\system32\*.jpg

%systemroot%\system32\spool\prtprocs\w32x86\*.*

%APPDATA%\Update\*.*

%APPDATA%\Microsoft\*.*

%APPDATA%\Adobe\Update\*.*

%ALLUSERSPROFILE%\Favorites\*.*

%PROGRAMFILES%\*.*

%systemroot%\*. /mp /s

CREATERESTOREPOINT

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\System32\config\*.sav

%systemroot%\system32\user32.dll /md5

%systemroot%\system32\ws2_32.dll /md5

%systemroot%\system32\ws2help.dll /md5

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

• Натиснете маркираният в синьо бутон:

020810225545_otl3.jpg

• Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете двата файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Results of screen317's Security Check version 0.99.5

Windows 7 (UAC is disabled!)

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Disabled!

WMI entry may not exist for antivirus; attempting automatic update.

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

CCleaner

Adobe Flash Player 10.1.82.76

````````````````````````````````

Process Check:

objlist.exe by Laurent

Comodo Firewall cmdagent.exe

Comodo Firewall cfp.exe

````````````````````````````````

DNS Vulnerability Check:

POOR! (Vulnerable to DNS cache poisoning!!-- Consider OPENDNS)

``````````End of Log````````````

Ето и другите логове

Файла не мога да го намеря ама никак :cool:

А и след проверката ми излиза това -file path: C:\Windows\system32\drivers\splp.sys

This file is no longer available. We suggest you try to find this file in another location on your hard disk.

Редактирано от Гост (преглед на промените)

Стъпка 1

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!


:OTL

O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.

O3 - HKLM\..\Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 60

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0

O7 - HKU\S-1-5-21-249950000-4161482266-1721491010-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.


:Commands

[purity]

[resethosts]

[emptytemp]

[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: 030810182528_ds.jpg Ще се създаде лог файл. Копирайте и поставете този файл в следващия си коментар. Стъпка 2 Следвайте следната инструкция за работа със SystemLook: Изтеглете SystemLook и запазете програмата на десктопа.
  • Кликнете два пъти върху SystemLook.exe, за да стартирате програмата.
  • Копирайте съдържанието от цитата по-долу в текстовото поле на програмата:
    :filefind
    
    splp.sys




  • Кликнете на бутона Look, за да започне сканирането.
  • Когато сканирането завърши ще се отвори Notepad с резултата от сканирането. После публикувайте лог файла в следващия си коментар.

Стъпка 3

Следвайте следната инструкция за работа с RKUnHooker:

  • Изтеглете този файл на десктопа.
  • Стартирайте RKUnhookerLE.exe, отидете на Report и маркирайте Drivers, Stealth Code, Files и Code Hooks. Демаркирайте останалите и натиснете ОК. Снимка:
    1eb6cc90177042cd.png
  • Изчакайте програмата да завърши работа. След това кликнете на File, после Save Report. Запазете (Save as) файла с име report.txt на десктопа. Прикачете го в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Ето ти лога от OTL

All processes killed

========== OTL ==========

Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorUser deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\EnableLUA deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\PromptOnSecureDesktop deleted successfully.

Registry value HKEY_USERS\S-1-5-21-249950000-4161482266-1721491010-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.

========== COMMANDS ==========

C:\Windows\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: URIEL

->Temp folder emptied: 25775 bytes

->Temporary Internet Files folder emptied: 346981 bytes

->FireFox cache emptied: 41478499 bytes

->Google Chrome cache emptied: 0 bytes

->Flash cache emptied: 456 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 0 bytes

RecycleBin emptied: 1458172 bytes

Total Files Cleaned = 41,00 mb

OTL by OldTimer - Version 3.2.10.0 log created on 08282010_151718

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Втори лог

SystemLook v1.0 by jpshortstuff (11.01.10)

Log created at 15:24 on 28/08/2010 by URIEL (Administrator - Elevation successful)

========== filefind ==========

Searching for "splp.sys"

No files found.

-=End Of File=-

Това стои така Бая чакане ще падне дано си търпелив и стига ми говори на ВИ ...

Ето и другия лог

Ха накрая пише това !!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)

Редактирано от Гост (преглед на промените)

Инструкциите са на ВИ и не виждам смисъл да ги поправям на ТИ.

Стъпка 1

Следвайте следната инструкция за работа с DeFogger:

  • Изтеглете DeFogger от тук и го запазете на десктопа.
  • Стартирайте DeFogger с двоен клик на иконата и натиснете бутона Disable, за да забраните временно CD емулиращите драйвери.
  • След въпроса дали искате да продължите, натиснете Yes.
  • Когато програмата завърши работата си, ще се появи надпис Finished!. Натиснете ОК за изход от програмата.
  • Ако CD емулиращите програми са забранени, ще бъде зададен въпрос за рестарт (reboot). Разрешете рестарта с ОК.

Стъпка 2

Следвайте следната инструкция за работа с ERUNT (програмата ще направи бекъп на регистрите):

  • Изтеглете програмата ERUNT
  • Инсталирайте и стартирате ERUNT.
  • Изберете папка за съхранение в секцията Backup options, като трябва да бъдат маркирани "System registry", "Current user registry" и "Other open user registries". Натиснете "Ok" и потвърдете създаването на папка. Описание с картинки на ERUNT: тук.

Стъпка 3

Следвайте следната инструкция за работа с TDSSKiller (по-подробна инструкция на английски език: TDSSKiller):

  • Изтеглете TDSSKiller и го разархивирайте на десктопa.
  • Стартирайте TDSSKiller.exe, след това Start Scan.
  • Ако бъде открит инфектиран (infected) файл, проверете дали е избрана опцията Cure (по подразбиране). Ако е избрана Cure - натиснете Continue.
  • Ако бъде открит инфектиран файл, проверете дали е избрана опцията Cure (по подразбиране). Ако е избрана Cure - натиснете Continue.
  • Ако бъде открит подозрителен (suspicious) файл, проверете дали е избрана опцията Skip (по подразбиране). Ако е избрана Skip - натиснете Continue.
  • Възможно е програмата да изиска рестарт. Ако е така - потвърдете с Reboot Now.
    -Ако няма рестартиране, отидете на Report. Ще се появи лог файл. Копирайте и поставете съдържанието му в следващия си коментар.
    -Ако има рестартиране, отидете на в системната директория. Там трябва да има файл с формат: TDSSKiller.[Version]_[Date]_[Time]_log.txt. Отворете го, копирайте и поставете съдържанието му в следващия си коментар.

Забележка: За stpd.sys натиснете Skip.

Стъпка 4

1. Изтеглете ComboFix от следните миръри: от Download-button3.gif или от Download-button3.gif.

След изтегляне на файла го запишете (бутон Save -> Save as) ComboFix на вашия десктоп, снимка:

030810185350_aaa.jpg

След като изтеглите ComboFix на десктопа, иконката на програмата би трябвало да изглежда така:

030810185426_bbb.jpg

2. Затворете всички работещи приложения или отворени прозорци. Прекратете временно работата на антивирусната програма и на други програми за сигурност, ако има такива. За целта може да прегледате информацията от този линк: How To Temporarily Disable Your Anti-virus, Firewall And Anti-malware Programs

3. Преименувайте ComboFix.exe на ff2.exe

4. Стартирайте с двоен клик ff2.exe. За целта използвайте YES, за да се съгласите с условията за използване на програмата. Важно: след като се стартира ComboFix не бива да се движи мишката или да се кликва върху отворения прозорец на програмата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.

5. След като приключи сканирането на регистрите (Windows Registry) ComboFix ще провери дали има инсталирана Windows Recovery Console.

*Ако Windows Recovery Console е инсталирана, ComboFix ще продължи работата си.

*Ако Windows Recovery Console не е инсталирана, ще е необходимо да използвате YES за инсталация на Windows Recovery Console, виж снимката:

030810185436_ccc.jpg

След инсталация на Windows Recovery Console потвърдете с YES, за да продължите напред. Снимка:

030810185440_ddd.jpg

6. ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката, моля да прочетете това: Manually restoring the Internet connection section.

Забележка: При проблеми с ComboFix копирайте (Copy) и поставете (Paste) съдържанието на C:\BUG.txt в следващия си коментар.

7. Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad, виж снимката:

030810185514_eee.jpg

Копирайте (Copy) и поставете (Paste) съдържанието на лога в следващия си коментар.

Първите две стъпки ги направих ...

Третата TDSS killer не откри нищо

Почвам следващата :P

ComboFix 10-08-27.03 - URIEL 08.2010 г. 17:04:54.3.2 - x86

Microsoft Windows 7 Ultimate 6.1.7600.0.1251.359.1033.18.2047.1418 [GMT 3:00]

Running from: c:\users\URIEL\Desktop\ff2.exe

.

((((((((((((((((((((((((( Files Created from 2010-07-28 to 2010-08-28 )))))))))))))))))))))))))))))))

.

2010-08-28 14:10 . 2010-08-28 14:10 -------- d-----w- c:\users\Default\AppData\Local\temp

2010-08-28 14:04 . 2010-08-28 14:04 -------- d-----w- C:\32788R22FWJFW

2010-08-28 14:02 . 2010-08-28 14:04 -------- d-----w- C:\ff2

2010-08-28 13:44 . 2010-08-28 13:44 -------- d-----w- C:\Програмни файлове

2010-08-28 13:43 . 2010-08-28 13:43 -------- d-----w- c:\program files\ERUNT

2010-08-28 12:17 . 2010-08-28 12:17 -------- d-----w- C:\_OTL

2010-08-28 11:22 . 2010-08-28 11:22 -------- d-----w- c:\program files\SanityCheck

2010-08-28 11:22 . 2010-08-23 14:07 27192 ----a-w- c:\windows\system32\drivers\rspSanity32.sys

2010-08-27 21:57 . 2010-08-27 21:57 0 ----a-w- c:\windows\ativpsrm.bin

2010-08-26 12:16 . 2009-03-30 06:38 105344 ----a-w- c:\windows\system32\drivers\ZTEusbvoice.sys

2010-08-26 12:16 . 2009-03-30 06:38 104960 ----a-w- c:\windows\system32\drivers\ZTEusbser6k.sys

2010-08-26 12:16 . 2009-03-30 06:38 105344 ----a-w- c:\windows\system32\drivers\ZTEusbnmea.sys

2010-08-26 12:16 . 2009-03-30 06:38 110592 ----a-w- c:\windows\system32\drivers\ZTEusbnet.sys

2010-08-26 12:16 . 2009-03-30 06:38 104960 ----a-w- c:\windows\system32\drivers\ZTEusbmdm6k.sys

2010-08-26 12:16 . 2010-08-26 12:16 -------- d-----w- c:\windows\system32\SupportAppXL

2010-08-26 12:16 . 2010-08-26 12:33 -------- d-----w- c:\program files\GLOBUL Connection Manager

2010-08-24 23:15 . 2010-04-07 07:10 571904 ----a-w- c:\windows\system32\oleaut32.dll

2010-08-22 10:56 . 2010-08-27 21:50 -------- d-----w- c:\users\URIEL\AppData\Local\CrashDumps

2010-08-18 00:21 . 2010-08-18 00:21 348160 ----a-w- c:\windows\system32\msvcr71.dll

2010-08-18 00:21 . 2010-08-18 00:21 1060864 ----a-w- c:\windows\system32\mfc71.dll

2010-08-18 00:00 . 2010-08-18 00:00 -------- d-----w- C:\VritualRoot

2010-08-18 00:00 . 2010-08-18 00:00 -------- d-----w- c:\programdata\COMODO

2010-08-15 20:39 . 2010-08-15 20:39 -------- d-----w- c:\programdata\SUPERAntiSpyware.com

2010-08-15 20:33 . 2010-08-15 20:33 -------- d-----w- c:\programdata\Norton

2010-08-15 20:33 . 2010-08-15 20:34 -------- d-----w- c:\users\URIEL\AppData\Local\NPE

2010-08-14 20:02 . 2010-08-14 20:02 -------- d-----w- c:\users\URIEL\AppData\Local\4A Games

2010-08-14 20:02 . 2010-02-04 07:01 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll

2010-08-14 20:02 . 2010-02-04 07:01 528216 ----a-w- c:\windows\system32\XAudio2_6.dll

2010-08-14 20:02 . 2010-02-04 07:01 238936 ----a-w- c:\windows\system32\xactengine3_6.dll

2010-08-14 20:02 . 2010-02-04 07:01 22360 ----a-w- c:\windows\system32\X3DAudio1_7.dll

2010-08-14 20:02 . 2010-08-14 20:02 -------- d-----w- c:\program files\NVIDIA Corporation

2010-08-14 20:01 . 2010-08-14 20:01 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard

2010-08-13 09:16 . 2010-08-13 09:16 160704 ----a-w- c:\windows\system32\drivers\afcdp.sys

2010-08-13 09:16 . 2010-08-13 09:16 581984 ----a-w- c:\windows\system32\drivers\timntr.sys

2010-08-13 09:16 . 2010-08-13 09:16 166272 ----a-w- c:\windows\system32\drivers\snapman.sys

2010-08-13 09:16 . 2010-08-13 09:16 -------- d-----w- c:\program files\Common Files\Acronis

2010-08-13 09:16 . 2010-08-13 09:16 -------- d-----w- c:\program files\Acronis

2010-08-12 07:38 . 2010-06-08 06:02 1233920 ----a-w- c:\windows\system32\msxml3.dll

2010-08-12 07:38 . 2010-06-14 06:12 1286016 ----a-w- c:\windows\system32\drivers\tcpip.sys

2010-08-12 07:38 . 2010-06-19 06:33 3955080 ----a-w- c:\windows\system32\ntkrnlpa.exe

2010-08-12 07:38 . 2010-06-19 06:33 3899784 ----a-w- c:\windows\system32\ntoskrnl.exe

2010-08-04 05:27 . 2010-08-04 05:27 -------- d-----w- c:\windows\system32\RTCOM

2010-08-02 21:30 . 2010-08-02 21:30 -------- d-----r- c:\users\URIEL\Virtual Machines

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-08-28 14:01 . 2010-05-26 23:27 60320 ----a-w- c:\windows\system32\drivers\sfi.dat

2010-08-27 21:50 . 2010-06-28 20:06 -------- d-----w- c:\users\URIEL\AppData\Roaming\DMCache

2010-08-27 21:50 . 2010-05-27 00:28 -------- d-----w- c:\users\URIEL\AppData\Roaming\uTorrent

2010-08-27 21:46 . 2010-05-29 12:10 16968 ----a-w- c:\windows\system32\drivers\hitmanpro35.sys

2010-08-26 12:16 . 2010-05-26 23:09 -------- d--h--w- c:\program files\InstallShield Installation Information

2010-08-18 06:44 . 2010-05-27 06:23 -------- d-----w- c:\users\URIEL\AppData\Roaming\Skype

2010-08-17 23:59 . 2010-06-18 07:44 -------- d-----w- c:\program files\Comodo

2010-08-17 23:59 . 2010-06-18 07:44 -------- d-----w- c:\programdata\Comodo Downloader

2010-08-15 21:40 . 2010-05-26 23:06 -------- d-----w- c:\program files\DAEMON Tools Lite

2010-08-15 21:40 . 2010-05-26 23:06 691696 ----a-w- c:\windows\system32\drivers\sptd.sys

2010-08-13 09:16 . 2010-05-27 06:20 911680 ----a-w- c:\windows\system32\drivers\tdrpm258.sys

2010-07-21 23:25 . 2010-06-28 20:06 -------- d-----w- c:\program files\Internet Download Manager

2010-07-21 23:19 . 2010-07-21 23:19 -------- d-----w- c:\users\URIEL\AppData\Roaming\FastStone

2010-07-06 08:48 . 2010-08-04 05:27 1327104 ----a-w- c:\windows\system32\MaxxAudioRealtek.dll

2010-07-05 17:05 . 2010-07-05 17:05 -------- d-----w- c:\users\URIEL\AppData\Roaming\Foxit Software

2010-07-02 16:56 . 2010-05-27 06:27 -------- d-----w- c:\users\URIEL\AppData\Roaming\winamp

2010-07-01 22:28 . 2010-06-28 20:06 -------- d-----w- c:\users\URIEL\AppData\Roaming\IDM

2010-07-01 10:43 . 2010-08-04 05:27 104160 ----a-w- c:\windows\system32\DTSGFXAPONS.dll

2010-07-01 10:43 . 2010-08-04 05:27 104672 ----a-w- c:\windows\system32\DTSGFXAPO.dll

2010-07-01 10:43 . 2010-08-04 05:27 104672 ----a-w- c:\windows\system32\DTSLFXAPO.dll

2010-06-30 06:25 . 2010-08-12 07:37 978432 ----a-w- c:\windows\system32\wininet.dll

2010-06-28 20:06 . 2010-06-28 20:06 218544 ----a-w- c:\users\URIEL\AppData\Roaming\IDM\idmmzcc3\components\idmmzcc.dll

2010-06-27 14:15 . 2010-08-04 05:27 252928 ----a-w- c:\windows\system32\MaxxAudioAPO30.dll

2010-06-22 02:47 . 2010-08-12 07:37 310784 ----a-w- c:\windows\system32\drivers\srv.sys

2010-06-22 02:47 . 2010-08-12 07:37 307200 ----a-w- c:\windows\system32\drivers\srv2.sys

2010-06-22 02:47 . 2010-08-12 07:37 113664 ----a-w- c:\windows\system32\drivers\srvnet.sys

2010-06-19 06:23 . 2010-08-12 07:37 37376 ----a-w- c:\windows\system32\rtutils.dll

2010-06-19 04:07 . 2010-08-12 07:37 2326016 ----a-w- c:\windows\system32\win32k.sys

2010-06-18 07:44 . 2010-06-18 07:44 1510584 ----a-w- c:\programdata\Comodo Downloader\trustconnectclient.exe

2010-06-16 05:48 . 2010-08-12 07:37 224256 ----a-w- c:\windows\system32\schannel.dll

2010-06-11 17:03 . 2010-06-11 17:03 109400 ---ha-w- c:\windows\system32\mlfcache.dat

2010-06-04 18:03 . 2009-07-13 20:29 9008 ----a-w- c:\windows\system32\ver.dll

2010-06-04 08:55 . 2010-06-04 08:55 224240 ----a-w- c:\windows\system32\drivers\cmdGuard.sys

2010-06-01 16:00 . 2010-06-01 16:00 278288 ----a-w- c:\windows\system32\guard32.dll

2010-06-01 16:00 . 2010-06-01 16:00 75944 ----a-w- c:\windows\system32\drivers\inspect.sys

2010-06-01 16:00 . 2010-06-01 16:00 30112 ----a-w- c:\windows\system32\drivers\cmdhlp.sys

2010-06-01 16:00 . 2010-06-01 16:00 16744 ----a-w- c:\windows\system32\drivers\cmderd.sys

2009-06-10 21:26 . 2009-07-14 02:04 9633792 --sha-r- c:\windows\Fonts\StaticCache.dat

2009-07-14 01:14 . 2009-07-13 23:42 396800 --sha-w- c:\windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_f12e83abb108c86c\WinMail.exe

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-07-28 9398888]

"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2010-03-27 5107232]

"Acronis Scheduler2 Service"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2010-03-27 362232]

"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2010-06-01 2039240]

c:\users\URIEL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\

ERUNT AutoBackup.lnk - c:\program files\ERUNT\AUTOBACK.EXE [2005-10-20 38912]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=c:\windows\System32\guard32.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]

@="Service"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acronis Scheduler2 Service

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]

2010-05-27 22:02 136176 ----atw- c:\users\URIEL\AppData\Local\Google\Update\GoogleUpdate.exe

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]

R3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf.sys [2009-06-17 12648]

R3 rspSanity;rspSanity;c:\windows\system32\DRIVERS\rspSanity32.sys [2010-08-23 27192]

R3 WatAdminSvc;Услуга на технологиите за активиране на Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-06-03 1343400]

R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-08-15 691696]

S0 tdrpman258;Acronis Try&Decide and Restore Points filter (build 258);c:\windows\system32\DRIVERS\tdrpm258.sys [2010-08-13 911680]

S1 archlp;archlp;c:\windows\system32\drivers\archlp.sys [2010-01-13 89728]

S1 cmderd;COMODO Internet Security Eradication Driver;c:\windows\system32\DRIVERS\cmderd.sys [2010-06-01 16744]

S1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\DRIVERS\cmdguard.sys [2010-06-04 224240]

S1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\DRIVERS\cmdhlp.sys [2010-06-01 30112]

S1 SBRE;SBRE;c:\windows\system32\drivers\SBREdrv.sys [2009-08-05 93872]

S2 afcdpsrv;Acronis Nonstop Backup service;c:\program files\Common Files\Acronis\CDP\afcdpsrv.exe [2010-08-13 2480048]

S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-08-17 176128]

S2 CLPSLS;COMODO livePCsupport Service;c:\program files\COMODO\COMODO livePCsupport\CLPSLS.exe [2010-08-02 151440]

S3 afcdp;afcdp;c:\windows\system32\DRIVERS\afcdp.sys [2010-08-13 160704]

S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-03-01 139776]

.

Contents of the 'Scheduled Tasks' folder

2010-08-28 c:\windows\Tasks\GlaryInitialize.job

- d:\programs\glary\Glary Utilities\initialize.exe [2010-05-18 08:21]

2010-08-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-249950000-4161482266-1721491010-1000Core.job

- c:\users\URIEL\AppData\Local\Google\Update\GoogleUpdate.exe [2010-05-27 22:02]

2010-08-28 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-249950000-4161482266-1721491010-1000UA.job

- c:\users\URIEL\AppData\Local\Google\Update\GoogleUpdate.exe [2010-05-27 22:02]

.

.

------- Supplementary Scan -------

.

uStart Page = about:blank

mStart Page = about:blank

IE: Свали видео съдържанието на FLV с IDM - c:\program files\Internet Download Manager\IEGetVL.htm

IE: Свали всички линкове с IDM - c:\program files\Internet Download Manager\IEGetAll.htm

IE: Свали с IDM - c:\program files\Internet Download Manager\IEExt.htm

TCP: {ED689668-3F0F-4BAB-8DCA-4B0F66261749} = 192.168.88.12 192.168.88.13

FF - ProfilePath - c:\users\URIEL\AppData\Roaming\Mozilla\Firefox\Profiles\0uqdrdyy.default\

FF - component: c:\users\URIEL\AppData\Roaming\IDM\idmmzcc3\components\idmmzcc.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\npwachk.dll

FF - plugin: c:\users\URIEL\AppData\Local\Google\Update\1.2.183.29\npGoogleOneClick8.dll

---- FIREFOX POLICIES ----

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);

.

- - - - ORPHANS REMOVED - - - -

MSConfigStartUp-TrueImageMonitor - (no file)

.

--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_USERS\S-1-5-21-249950000-4161482266-1721491010-1000_Classes\CLSID\{1a26edac-cadd-46a3-84b7-68e039b29e1d}]

@Denied: (Full) (Everyone)

@Allowed: (Read) (RestrictedCode)

"Model"=dword:000000c3

"Therad"=dword:00000012

[HKEY_USERS\S-1-5-21-249950000-4161482266-1721491010-1000_Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}]

@Denied: (Full) (Everyone)

@Allowed: (Read) (RestrictedCode)

"scansk"=hex(0):71,cc,d2,a7,ce,0e,aa,e1,d3,ac,a7,d7,e5,78,7a,6d,09,16,be,78,e8,

2e,cd,75,8a,35,94,7c,d9,9e,c5,e4,28,57,07,83,cd,a8,7d,05,00,00,00,00,00,00,\

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shell\B20@O=5 *=0 *C*C*l*e*a*n*e*r*& \command]

@="d:\\programs\\ccleaner\\ccleaner.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]

"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]

@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]

@Denied: (A 2) (Everyone)

@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

@Denied: (Full) (Everyone)

.

--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(992)

c:\windows\System32\guard32.dll

- - - - - - - > 'lsass.exe'(844)

c:\windows\system32\guard32.dll

.

Completion time: 2010-08-28 17:12:37

ComboFix-quarantined-files.txt 2010-08-28 14:12

Pre-Run: 29 700 677 632 bytes free

Post-Run: 29 609 037 824 bytes free

- - End Of File - - 60B6D2B17E01C0E2513C9434E4719F37

Имаш ли такава папка в C:\32788R22FWJFW ?

Да имам ...

Има ли нещо в нея ?

Това

Изтрий папката. Няма нужда от нея. Иначе имаш ли други проблеми с компютъра ?

Ами изтрих я- а иначе много ми се бави отварянето на страниците тук а съм с доста бърз интернет ;) Това е друго няма ;)

Бавното отваряне на страниците само за kaldata ли се отнася или за всички страници ?

Аз не можах да видя нещо опасно в логовете.

Деинсталирайте OTL. Ето как:

Стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

35hfp21.jpg

При дeинсталацията на OTL ще бъдат почистени някои инструменти и файлове, които използвахме досега. Ще последва рестарт на Windows.

Бавното отваряне на страниците само за kaldata ли се отнася или за всички страници ?

Аз не можах да видя нещо опасно в логовете.

Деинсталирайте OTL. Ето как:

Стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

35hfp21.jpg

При дeинсталацията на OTL ще бъдат почистени някои инструменти и файлове, които използвахме досега. Ще последва рестарт на Windows.

Абе бави се навсякъде а иначе изчистих OTL !

Добре, щом нямаш други проблеми маркирам случая като РЕШЕН. Нямаш зараз и ;) предполагам проблема с бавното отваряне на страниците е от твоя интернет.

Добре, щом нямаш други проблеми маркирам случая като РЕШЕН. Нямаш зараз и ;) предполагам проблема с бавното отваряне на страниците е от твоя интернет.

Добре няма проблеми ...Благодаря ви за отделеното време ;)

За инфо само 0.3 секунди за отваряне на страница а сега 30 секунди !

Айде стига ви занимавах вече ! Благодаря момчета !

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.