Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Сериозни проблеми с компютъра

Featured Replies

Намерените файлове са само в карантинната папка на OTL (демек вече изтрити от нас неща, които не могат да навредят на компютъра ви).

Тази папка ще се изтрие след деинсталацията на OTL (която ще направим накрая).

Мисля, че сега остана да възстановим само липсващите икони и да помъчим да поправим Security Center-a (услугата).

(моля архивирайте папката C:\_OTL\ => и я качете на този адрес: http://www.mediafire.com/

Публикувайте линк за download => за да разгледам някои неща, които ще помогнат да възстановим Security Center-a....

Ще пиша след 1-2 часа някъде.

  • Отговори 100
  • Прегледи 13,2k
  • Създадено
  • Последен отговор
  • Автор

За кои иконки става дума? На десктопа си ги има иконките... Като отварям старт менюто също излизат програмите. http://www.mediafire.com/?eybm60fpac24ef5

Редактирано от Мордехай (преглед на промените)

За кои иконки става дума? На десктопа си ги има иконките... Като отварям старт менюто също излизат програмите.

Става въпрос за тези икони:

Здравейте, прикачвам резултатите от OTL.

SystemLook 04.09.10 by jpshortstuff

Log created at 01:01 on 31/05/2011 by Administrator

Administrator - Elevation successful

========== dir ==========

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp - Parameters: "/s"

---Files---

None found.

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1 d--h--- [08:20 30/05/2011]

Default Programs.lnk --ah--- 1282 bytes [04:46 14/07/2009] [04:46 14/07/2009]

desktop.ini --ahs-- 442 bytes [04:37 14/07/2009] [04:46 14/07/2009]

Windows Update.lnk --ah--- 1266 bytes [04:37 14/07/2009] [04:37 14/07/2009]

µTorrent.lnk --ah--- 919 bytes [09:34 20/03/2011] [09:34 20/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs d--h--- [08:20 30/05/2011]

Adobe Reader X.lnk --ah--- 2441 bytes [16:16 17/03/2011] [16:16 17/03/2011]

desktop.ini --ahs-- 720 bytes [04:41 14/07/2009] [01:17 17/03/2011]

SA Dictionary 2008 Beta 4.lnk --ah--- 2803 bytes [17:01 16/03/2011] [17:01 16/03/2011]

Sidebar.lnk --ah--- 1330 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Snipping Tool.lnk --ah--- 1993 bytes [02:17 30/08/2009] [11:15 18/08/2009]

Windows Fax and Scan.lnk --ah--- 1210 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Windows Media Player.lnk --ah--- 1515 bytes [04:46 14/07/2009] [01:17 17/03/2011]

XPS Viewer.lnk --ah--- 1246 bytes [04:42 14/07/2009] [04:42 14/07/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Accessories d--h--- [08:20 30/05/2011]

Calculator.lnk --ah--- 1230 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Desktop.ini --ahs-- 1196 bytes [02:05 14/07/2009] [04:42 14/07/2009]

displayswitch.lnk --ah--- 1266 bytes [04:41 14/07/2009] [04:41 14/07/2009]

Paint.lnk --ah--- 1242 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Remote Desktop Connection.lnk --ah--- 1367 bytes [04:41 14/07/2009] [04:41 14/07/2009]

Sound Recorder.lnk --ah--- 1330 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Sync Center.lnk --ah--- 1254 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Welcome Center.lnk --ah--- 1579 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Wordpad.lnk --ah--- 1322 bytes [04:42 14/07/2009] [04:42 14/07/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Accessories\Accessibility d--h--- [08:20 30/05/2011]

Desktop.ini --ahs-- 370 bytes [02:05 14/07/2009] [04:42 14/07/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Accessories\System Tools d--h--- [08:20 30/05/2011]

Character Map.lnk --ah--- 1248 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Desktop.ini --ahs-- 1338 bytes [02:05 14/07/2009] [04:42 14/07/2009]

dfrgui.lnk --ah--- 1290 bytes [04:41 14/07/2009] [04:41 14/07/2009]

Disk Cleanup.lnk --ah--- 1252 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Resource Monitor.lnk --ah--- 1242 bytes [04:41 14/07/2009] [04:41 14/07/2009]

System Information.lnk --ah--- 1250 bytes [04:41 14/07/2009] [04:41 14/07/2009]

Task Scheduler.lnk --ah--- 1268 bytes [04:42 14/07/2009] [04:42 14/07/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Administrative Tools d--h--- [08:20 30/05/2011]

Add Remove Programs.lnk --ah--- 320 bytes [02:17 30/08/2009] [19:56 14/02/2009]

Component Services.lnk --ah--- 1242 bytes [04:46 14/07/2009] [04:46 14/07/2009]

Computer Management.lnk --ah--- 1294 bytes [04:41 14/07/2009] [04:41 14/07/2009]

Data Sources (ODBC).lnk --ah--- 1270 bytes [04:41 14/07/2009] [04:41 14/07/2009]

desktop.ini --ahs-- 1674 bytes [04:41 14/07/2009] [04:46 14/07/2009]

Disk Management.lnk --ah--- 1966 bytes [02:17 30/08/2009] [10:14 30/07/2009]

Event Viewer.lnk --ah--- 1298 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Group Policy.lnk --ah--- 1964 bytes [02:17 30/08/2009] [10:14 30/07/2009]

iSCSI Initiator.lnk --ah--- 1274 bytes [04:41 14/07/2009] [04:41 14/07/2009]

Memory Diagnostics Tool.lnk --ah--- 1268 bytes [04:41 14/07/2009] [04:41 14/07/2009]

Performance Monitor.lnk --ah--- 1232 bytes [04:41 14/07/2009] [04:41 14/07/2009]

services.lnk --ah--- 1288 bytes [04:41 14/07/2009] [04:41 14/07/2009]

System Configuration.lnk --ah--- 1246 bytes [04:41 14/07/2009] [04:41 14/07/2009]

Task Scheduler.lnk --ah--- 1262 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Windows Firewall with Advanced Security.lnk --ah--- 1274 bytes [04:41 14/07/2009] [04:41 14/07/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Avira d--h--- [08:20 30/05/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Avira\AntiVir Desktop d--h--- [08:20 30/05/2011]

AntiVir Help.lnk --ah--- 2013 bytes [11:17 17/03/2011] [11:17 17/03/2011]

AntiVir on the Internet.lnk --ah--- 2029 bytes [11:17 17/03/2011] [11:17 17/03/2011]

Display readme.lnk --ah--- 1158 bytes [11:17 17/03/2011] [11:17 17/03/2011]

Start AntiVir.lnk --ah--- 2036 bytes [11:17 17/03/2011] [11:17 17/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\CCleaner d--h--- [08:20 30/05/2011]

CCleaner Homepage.url --ah--- 82 bytes [21:04 21/03/2011] [21:04 21/03/2011]

CCleaner.lnk --ah--- 983 bytes [21:04 21/03/2011] [21:04 21/03/2011]

Uninstall CCleaner.lnk --ah--- 756 bytes [21:04 21/03/2011] [21:04 21/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\DAEMON Tools Lite d--h--- [08:20 30/05/2011]

DAEMON Tools Lite.lnk --ah--- 1034 bytes [08:25 17/03/2011] [08:25 17/03/2011]

Uninstall.lnk --ah--- 1034 bytes [08:25 17/03/2011] [08:25 17/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Games d--h--- [08:20 30/05/2011]

Desktop.ini --ahs-- 936 bytes [04:52 14/07/2009] [04:42 14/07/2009]

GameExplorer.lnk --ah--- 258 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Wings of Prey.lnk --ah--- 204 bytes [19:27 01/05/2011] [19:27 01/05/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\HP d--h--- [08:20 30/05/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\HP\HP LaserJet M1120 MFP d--h--- [08:20 30/05/2011]

Install Notes.lnk --ah--- 1379 bytes [14:08 03/04/2011] [14:08 03/04/2011]

Scan To.lnk --ah--- 972 bytes [14:08 03/04/2011] [14:08 03/04/2011]

UnInstall.lnk --ah--- 1104 bytes [14:08 03/04/2011] [14:08 03/04/2011]

User Guide.lnk --ah--- 1313 bytes [14:08 03/04/2011] [14:08 03/04/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\K-Lite Codec Pack d--h--- [08:20 30/05/2011]

Media Player Classic.lnk --ah--- 1261 bytes [17:08 16/03/2011] [17:08 16/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\K-Lite Codec Pack\Configuration d--h--- [08:20 30/05/2011]

CoreVorbis.lnk --ah--- 2128 bytes [17:08 16/03/2011] [17:08 16/03/2011]

DirectVobSub.lnk --ah--- 1903 bytes [17:08 16/03/2011] [17:08 16/03/2011]

ffdshow audio decoder.lnk --ah--- 1899 bytes [17:08 16/03/2011] [17:08 16/03/2011]

ffdshow VFW interface.lnk --ah--- 1849 bytes [17:08 16/03/2011] [17:08 16/03/2011]

ffdshow video decoder.lnk --ah--- 1889 bytes [17:08 16/03/2011] [17:08 16/03/2011]

Generate log with system information.lnk --ah--- 2134 bytes [17:08 16/03/2011] [17:08 16/03/2011]

Haali Media Splitter.lnk --ah--- 1917 bytes [17:08 16/03/2011] [17:08 16/03/2011]

Haali video renderer.lnk --ah--- 2128 bytes [17:08 16/03/2011] [17:08 16/03/2011]

madFLAC.lnk --ah--- 2128 bytes [17:08 16/03/2011] [17:08 16/03/2011]

Manage additional settings.lnk --ah--- 2192 bytes [17:08 16/03/2011] [17:08 16/03/2011]

Manage installed codecs and filters.lnk --ah--- 2212 bytes [17:08 16/03/2011] [17:08 16/03/2011]

Manage preferred splitters.lnk --ah--- 2136 bytes [17:08 16/03/2011] [17:08 16/03/2011]

Reset to recommended settings.lnk --ah--- 2192 bytes [17:08 16/03/2011] [17:08 16/03/2011]

VP7 decoder.lnk --ah--- 2128 bytes [17:08 16/03/2011] [17:08 16/03/2011]

Xvid encoder.lnk --ah--- 1837 bytes [17:08 16/03/2011] [17:08 16/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\K-Lite Codec Pack\Help d--h--- [08:20 30/05/2011]

FAQ.lnk --ah--- 1120 bytes [17:08 16/03/2011] [17:08 16/03/2011]

Website.url --ah--- 52 bytes [17:08 16/03/2011] [17:08 16/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\K-Lite Codec Pack\Tools d--h--- [08:20 30/05/2011]

Codec Tweak Tool.lnk --ah--- 2080 bytes [17:08 16/03/2011] [17:08 16/03/2011]

GraphStudio.lnk --ah--- 1173 bytes [17:08 16/03/2011] [17:08 16/03/2011]

Haali Muxer.lnk --ah--- 2178 bytes [17:08 16/03/2011] [17:08 16/03/2011]

MediaInfo.lnk --ah--- 1163 bytes [17:08 16/03/2011] [17:08 16/03/2011]

VobSubStrip.lnk --ah--- 1173 bytes [17:08 16/03/2011] [17:08 16/03/2011]

Xvid StatsReader.lnk --ah--- 1173 bytes [17:08 16/03/2011] [17:08 16/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\K-Lite Codec Pack\Uninstall d--h--- [08:20 30/05/2011]

Uninstall K-Lite Codec Pack.lnk --ah--- 1874 bytes [17:08 16/03/2011] [17:08 16/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Maintenance d--h--- [08:20 30/05/2011]

Backup and Restore Center.lnk --ah--- 1304 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Create Recovery Disc.lnk --ah--- 1248 bytes [04:42 14/07/2009] [04:42 14/07/2009]

Desktop.ini --ahs-- 606 bytes [02:05 14/07/2009] [04:42 14/07/2009]

Remote Assistance.lnk --ah--- 1212 bytes [04:42 14/07/2009] [04:42 14/07/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Malwarebytes' Anti-Malware d--h--- [08:20 30/05/2011]

Malwarebytes' Anti-Malware Help.lnk --ah--- 1085 bytes [21:17 19/03/2011] [21:17 19/03/2011]

Malwarebytes' Anti-Malware.lnk --ah--- 1085 bytes [21:17 19/03/2011] [21:17 19/03/2011]

Uninstall Malwarebytes' Anti-Malware.lnk --ah--- 1109 bytes [21:17 19/03/2011] [21:17 19/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Microsoft Office d--h--- [08:20 30/05/2011]

Microsoft Access 2010.lnk --ah--- 2919 bytes [08:30 17/03/2011] [08:30 17/03/2011]

Microsoft Excel 2010.lnk --ah--- 2951 bytes [08:30 17/03/2011] [10:07 17/03/2011]

Microsoft InfoPath Designer 2010.lnk --ah--- 3042 bytes [08:30 17/03/2011] [08:30 17/03/2011]

Microsoft InfoPath Filler 2010.lnk --ah--- 3026 bytes [08:30 17/03/2011] [08:30 17/03/2011]

Microsoft OneNote 2010.lnk --ah--- 2879 bytes [08:30 17/03/2011] [08:30 17/03/2011]

Microsoft Outlook 2010.lnk --ah--- 3029 bytes [08:30 17/03/2011] [08:30 17/03/2011]

Microsoft PowerPoint 2010.lnk --ah--- 2937 bytes [08:30 17/03/2011] [10:07 17/03/2011]

Microsoft Publisher 2010.lnk --ah--- 3041 bytes [08:30 17/03/2011] [08:30 17/03/2011]

Microsoft SharePoint Workspace 2010.lnk --ah--- 3055 bytes [08:30 17/03/2011] [08:30 17/03/2011]

Microsoft Word 2010.lnk --ah--- 3021 bytes [08:30 17/03/2011] [10:07 17/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Microsoft Office\Microsoft Office 2010 Tools d--h--- [08:20 30/05/2011]

Digital Certificate for VBA Projects.lnk --ah--- 2977 bytes [08:30 17/03/2011] [08:30 17/03/2011]

Microsoft Clip Organizer.lnk --ah--- 2917 bytes [08:30 17/03/2011] [08:30 17/03/2011]

Microsoft Office 2010 Language Preferences.lnk --ah--- 2751 bytes [08:30 17/03/2011] [08:30 17/03/2011]

Microsoft Office 2010 Upload Center.lnk --ah--- 2837 bytes [08:30 17/03/2011] [08:30 17/03/2011]

Microsoft Office Picture Manager.lnk --ah--- 2875 bytes [08:30 17/03/2011] [08:30 17/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Nero d--h--- [08:20 30/05/2011]

Nero Burning ROM.lnk --ah--- 1036 bytes [17:06 16/03/2011] [17:06 16/03/2011]

Nero Express.lnk --ah--- 1926 bytes [17:06 16/03/2011] [17:06 16/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Nero\Setup d--h--- [08:20 30/05/2011]

Nero ControlCenter.lnk --ah--- 2067 bytes [17:06 16/03/2011] [17:06 16/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Panda Security d--h--- [08:20 30/05/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Panda Security\Panda USB Vaccine d--h--- [08:20 30/05/2011]

Panda USB Vaccine on the Web.url --ah--- 102 bytes [21:24 19/03/2011] [21:24 19/03/2011]

Panda USB Vaccine.lnk --ah--- 1082 bytes [21:24 19/03/2011] [21:24 19/03/2011]

Uninstall Panda USB Vaccine.lnk --ah--- 982 bytes [21:24 19/03/2011] [21:24 19/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\SharePoint d--h--- [08:20 30/05/2011]

Microsoft SharePoint Workspace 2010.lnk --ah--- 3055 bytes [08:30 17/03/2011] [08:30 17/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Skype d--h--- [08:20 30/05/2011]

Skype.lnk --ah--- 2521 bytes [10:05 03/04/2011] [10:05 03/04/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Startup d--h--- [08:20 30/05/2011]

desktop.ini --ahs-- 174 bytes [04:41 14/07/2009] [04:41 14/07/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\Wings of Prey d--h--- [08:20 30/05/2011]

Deactivate game without uninstalling.lnk --ah--- 695 bytes [19:26 01/05/2011] [19:26 01/05/2011]

Game forum.lnk --ah--- 791 bytes [19:26 01/05/2011] [19:26 01/05/2011]

Game website.lnk --ah--- 804 bytes [19:26 01/05/2011] [19:26 01/05/2011]

Information.lnk --ah--- 699 bytes [19:26 01/05/2011] [19:26 01/05/2011]

Logs and errors.lnk --ah--- 912 bytes [19:26 01/05/2011] [19:26 01/05/2011]

Replays.lnk --ah--- 965 bytes [19:26 01/05/2011] [19:26 01/05/2011]

Screenshots.lnk --ah--- 987 bytes [19:26 01/05/2011] [19:26 01/05/2011]

Uninstall game.lnk --ah--- 617 bytes [19:26 01/05/2011] [19:26 01/05/2011]

Wings of Prey.lnk --ah--- 727 bytes [19:26 01/05/2011] [19:26 01/05/2011]

yuPlay.com.lnk --ah--- 802 bytes [19:26 01/05/2011] [19:26 01/05/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\WinRAR d--h--- [08:20 30/05/2011]

Console RAR manual.lnk --ah--- 974 bytes [01:20 17/03/2011] [17:00 16/03/2011]

WinRAR help.lnk --ah--- 993 bytes [01:20 17/03/2011] [17:00 16/03/2011]

WinRAR.lnk --ah--- 993 bytes [01:20 17/03/2011] [17:00 16/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1\Programs\YUPLAY d--h--- [08:20 30/05/2011]

YUPLAY client.lnk --ah--- 756 bytes [19:29 01/05/2011] [19:29 01/05/2011]

yuplay.com.url --ah--- 107 bytes [19:29 01/05/2011] [19:29 01/05/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\3 d--h--- [08:20 30/05/2011]

desktop.ini --ahs-- 211 bytes [01:17 17/03/2011] [21:01 19/03/2011]

Internet Explorer.lnk --ah--- 1413 bytes [21:01 19/03/2011] [21:01 19/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\4 d--h--- [08:20 30/05/2011]

Adobe Reader X.lnk --ah--- 1989 bytes [16:16 17/03/2011] [16:16 17/03/2011]

Avira AntiVir Control Center.lnk --ah--- 2012 bytes [11:17 17/03/2011] [11:17 17/03/2011]

CCleaner.lnk --ah--- 965 bytes [21:04 21/03/2011] [21:04 21/03/2011]

Enable Quick Launch.exe --ah--- 292297 bytes [02:17 30/08/2009] [02:28 17/08/2009]

Malwarebytes' Anti-Malware.lnk --ah--- 1067 bytes [21:17 19/03/2011] [21:17 19/03/2011]

SA Dictionary 2008 Beta 4.lnk --ah--- 2797 bytes [17:01 16/03/2011] [17:01 16/03/2011]

Skype.lnk --ah--- 2503 bytes [17:11 16/03/2011] [10:05 03/04/2011]

Wings of Prey.lnk --ah--- 727 bytes [19:26 01/05/2011] [19:26 01/05/2011]

µTorrent.lnk --ah--- 913 bytes [09:34 20/03/2011] [09:34 20/03/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\4\eXPerience d--h--- [08:20 30/05/2011]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\4\eXPerience\Comodo Firewall d--h--- [08:20 30/05/2011]

Comodo Firewall.URL --ah--- 83 bytes [02:17 30/08/2009] [21:34 28/07/2009]

ReadMe.txt --ah--- 84 bytes [02:17 30/08/2009] [21:35 28/07/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\4\eXPerience\Desktop Icon Layout d--h--- [08:20 30/05/2011]

DeskSave.exe --ah--- 82944 bytes [02:17 30/08/2009] [18:56 26/07/2008]

DeskSavePortable.bat --ah--- 28 bytes [02:17 30/08/2009] [08:53 26/03/2008]

DeskSaveShellEx.dll --ah--- 76288 bytes [02:17 30/08/2009] [13:40 23/07/2008]

dsksve_pad.xml --ah--- 7123 bytes [02:17 30/08/2009] [19:18 26/07/2008]

DSRegShellEx.exe --ah--- 18944 bytes [02:17 30/08/2009] [20:27 15/03/2008]

Options.ini --ah--- 331 bytes [02:17 30/08/2009] [22:12 28/07/2009]

ReadMe.txt --ah--- 736 bytes [02:17 30/08/2009] [22:17 28/07/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\4\eXPerience\Hibernation d--h--- [08:20 30/05/2011]

Disable Hibernation.bat --ah--- 561 bytes [02:17 30/08/2009] [12:19 28/01/2008]

Enable Hibernation.bat --ah--- 560 bytes [02:17 30/08/2009] [12:19 28/01/2008]

ReadMe.txt --ah--- 2440 bytes [02:17 30/08/2009] [22:28 28/07/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\4\eXPerience\Keyboard Settings d--h--- [08:20 30/05/2011]

Quick Access.bat --ah--- 30 bytes [02:17 30/08/2009] [13:00 31/07/2007]

ReadMe.txt --ah--- 937 bytes [02:17 30/08/2009] [22:41 28/07/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\4\eXPerience\Keyboard Shortcuts d--h--- [08:20 30/05/2011]

Shortcuts.txt --ah--- 19987 bytes [02:17 30/08/2009] [22:37 06/08/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\4\eXPerience\Registry Backup d--h--- [08:20 30/05/2011]

Backup Your Registry.bat --ah--- 617 bytes [02:17 30/08/2009] [13:00 31/07/2007]

ReadMe.txt --ah--- 415 bytes [02:17 30/08/2009] [13:00 31/07/2007]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\4\eXPerience\TCPIP Patcher d--h--- [08:20 30/05/2011]

ReadMe.txt --ah--- 869 bytes [02:17 30/08/2009] [01:19 02/08/2009]

TCPIP-Patcher.exe --ah--- 200324 bytes [02:17 30/08/2009] [23:33 30/07/2009]

C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\4\eXPerience\User Password d--h--- [08:20 30/05/2011]

ReadMe.txt --ah--- 295 bytes [02:17 30/08/2009] [22:45 28/07/2009]

User Password.bat --ah--- 22 bytes [02:17 30/08/2009] [16:51 03/02/2008]

-= EOF =-

За да ги възстановите трябва да направите следното:

1. Отидете до My Computer => Tools => Folder Options => View => махнете отметката пред Hide protected-operating system files (recommended)

Публикувано изображение

2. Сега отидете до папката C:\Program Data\Start Menu

Изтеглете прикачения файл и го разархивирайте.

Кликнете върху файла InstallTakeOwnership.reg за да го стартирате. Натиснете YES на всички въпроси.

Публикувано изображение

Сега изберете с десен бутон папката C:\Program Data\Start Menu и изберете Take Ownership

Публикувано изображение

Повторете процедурата за папката C:\Program Data\Desktop

3. Сега вече сте готови за последния етап:

Копирайте съдържанието на папката C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\1

в тази папка C:\Program Data\Start Menu

Копирайте съдържанието на папката C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\3

в тази папка: C:\Users\\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar

Копирайте съдържанието на папката C:\Users\ADMINI~1\AppData\Local\Temp\smtmp\4

в тази папка: C:\Program Data\Desktop

По въпроса със Security Center-a се надявах да намеря бекъп копие на услугата в папката C:\_OTL но явно няма такова...

Инсталирали ли сте Service Pack 1 за Windows 7 ? Ако ли не, възможно е след като го инсталирате, да се поправи тази услуга.

Би трябвало да дойде през Windows Update => ако ли не, можете да използвате този image файл (трябва да се mount-не с Daemon Tools или подобна програма).

http://www.kaldata.com/comments.php?catid=1&id=57631

TakeOwnership.zip

Да, направих го това с Take Ownership, стигнах до копиране на папките, но тази папка ADMINI~1 не я виждам

ADMINI~1 е съкратения вариант на името...пълното име трябва да е:

C:\Users\Administrator\AppData\Local\Temp\smtmp

Сложете отметка и пред "Show hidden files, folders and drives"

Публикувано изображение

Ако сте почиствали временните файлове е много вероятно да сте затрили и самата папка и това прави невъзможно възстановяването на иконите по начин различен от (преинсталация на всички използвани приложения, чийто икони липсват), а системните икони (като paint, calculator и т.н. трябва да се изкарат ръчно)...просто е кофти зараза.

Стигнах до тук:

C:\Users\Administrator\AppData\Local\temp

Обаче папка smtmp не виждам.

В такъв случай няма какво да се направи...пробвайте обаче да инсталирате Service Pack 1 и да се надяваме, че той ще поправи Security Center-a услугата, както и иконите поне на системните приложения...останалите икони за да ги оправите просто преинсталирайте съответното приложение. Системата е вече чиста, но това са остатъчните поражения. Мисля, че не са болка за умиране, но вие ще си прецените. Имате ли други проблеми в момента ?

Лека вечер !

  • Автор

Както казах Уиндоуса не е оригинален. Инсталирането на този Service Pack 1 няма ли да доведе до улавянето на уиндоуса и пак ще имам ядове с онова съобщение... Благодаря за отделеното време :blink:

Както казах Уиндоуса не е оригинален. Инсталирането на този Service Pack 1 няма ли да доведе до улавянето на уиндоуса и пак ще имам ядове с онова съобщение...

Благодаря за отделеното време :wors:

Нямам право да обсъждам това във форума, но това си остава единствения начин, тъй като нямате инсталационен диск с Windows 7 за да направите Repair Install за поправяне на пораженията.

В случая аз пак казвам, че няколко липсващи икони не са проблем и винаги могат да се изкарат. (Да може би трябваше да почнем с тяхното оправяне, но след като видях, че имате рууткит, аз се концентрирах върху него...след това вие не бяхте влизали от доста време и така се случи, че явно папката с временно съдържание е била изпразнена по една или друга причина. Както и да е).

За липсващия Security Center трябва да помисля малко...ще разгледам пак предишните си фиксове за да видя защо при вас не се ресторва услугата. Тя не е от критично важните услуги. Просто няма да прави мониротинг на системата дали дадено приложение за сигурност (било то антивирусна или защитна стена е обновено и включено). Ако имате инсталирана и обновена антивирусна програма не мисля, че ще е особен проблем да си работите и така. Важното е, че системата е вече чиста. :(

  • Автор

Мисля да оставя компютъра така, той и без това се ползва главно за интернет. Няма никаква важна информация, затова имам и два компютъра. Единствено да помоля да махнем многото програми, които свалих и ако мога да изкарам иконката на кошчето. За временната папка не знам коя е точно и как е станало :) Антивирусната е авира, доколкото разбирам сам ще следя дали е обновена. Аз често си сканирам компюръта и с есет онлайн и с Malwarebytes . И да попитам, все още получавам тия мейли в пощата си. Подвежда ме това, че уж са от една куриерска фирма и заради това отворих злощастния мейл. Как евентуално мога да разбера, че нещо не е наред с мейла? И нещо което се сетих. Отворих снощи наведнъж няколко интернет страници, при което ми излезе съобщение, от първите, че има грешка с еди коя си памет и ми затвори нета. Дали не е нещо от рууткита? И флашката какво да я правя? Дали сега ако я използвам ще заразя наново компютъра?

Редактирано от Мордехай (преглед на промените)

За да искарате икона на Recycle Bin-a направете следното:

Кликнете с десен бутон на мишката върху празно място на десктопа и изберете Personalize => След това натиснете линка вляво (Change Desktop icons) => сложете отметка пред Recycle Bin => и натиснете Apply.

За да сме сигурни, че папката я няма направете следното:

Стартирайте отново SystemLook

  • Копирайте съдържанието от цитата по-долу в текстовото поле на програмата:
:dir
%Temp%\smtmp /s
  • Кликнете на бутона Look, за да започне сканирането.
  • Когато сканирането завърши ще се отвори Notepad с резултата от сканирането. После публикувайте лог файла в следващия си коментар.

Относно e-mail-ите много зависи коя поща ползвате...Повечето известни пощи като Yahoo! Mail си имат вградена антивирусна защита в лицето на Norton и те сканират писмата автоматично (освен ако архива не е с парола). Ако ползвате друга поща просто не отваряйте съмнителни писма, а дори и да ги отворите, не изтегляйте и стартирайте прикачените към тях файлове (ако има такива). Доста антивирусни имат вградена поддръжка за десктоп пощи като Outlook например, но дори и без специален модул, Avira ако е настроена правилно (да сканира всички файлове в реално време) би трябвало нещо щом се запише на хардиска, Avira да се обади (ако има дефиниция за заплахата разбира се).

Ако сте сигурен, че писмата са зловредни, просто ги маркирайте като SPAM (повечето пощи имат такава опция) и така подателя бива блокиран и попада в черния списък на пощата.

И нещо което се сетих. Отворих снощи наведнъж няколко интернет страници, при което ми излезе съобщение, от първите, че има грешка с еди коя си памет и ми затвори нета. Дали не е нещо от рууткита?

Ще ми трябва по-точно съобщение за грешката...така както я описвате може да е от всичко...включително и в РАМ паметта. Рууткита би трябвало да е заминал, но за ваше успокоение, може да стартирате TDSSKiller още веднъж за да видим дали наистина е така.

И флашката какво да я правя? Дали сега ако я използвам ще заразя наново компютъра?

Рууткита (TDL3), за разлика от (Stuxnet) не се копира на флашки така че опастност няма. Все пак не е зле да забраните Autorun фунцкията за да избегнете бъдещи проблеми...ето как става:

(временно затворете антивирусната си програма):

  • Изтеглете Flash Disinfector и го запишете на десктопа.
  • Стартирайте Flash_Disinfector.exe с двоен клик. Програмата ще поиска да поставите флаш памети или подобни преносими устройства, включително мобилни телефони и камери. Следвайте инструкциите на Flash Disinfector, за да сканира и да почисти тези устройства.
  • След това рестартирайте компютъра и включете антивирусната си програма отново.
  • Вече е безопасно да поставите флашката в компютъра си, но преди да я използвайте я сканирайте за вируси с Avira от контекстното меню с десен бутон върху нея).

След като приключим еда тогава ще ви кажа как да изтрием всички използвани от нас неща.

  • Автор

Извинявам се за късното включване, но нямах възможност. Изкарах си кошчето на десктопа :) Ето резултата от сканирането с SystemLook: SystemLook 04.09.10 by jpshortstuff Log created at 10:24 on 21/06/2011 by Administrator Administrator - Elevation successful ========== dir ========== C:\Users\ADMINI~1\AppData\Local\Temp\smtmp - Unable to find folder. -= EOF =- Пощата, която използвам е yahoo. Отново стартирах TDSS Killer-a 2011/06/21 10:32:05.0007 1852 TDSS rootkit removing tool 2.5.5.0 Jun 16 2011 15:25:15 2011/06/21 10:32:05.0476 1852 ================================================================================ 2011/06/21 10:32:05.0476 1852 SystemInfo: 2011/06/21 10:32:05.0476 1852 2011/06/21 10:32:05.0476 1852 OS Version: 6.1.7600 ServicePack: 0.0 2011/06/21 10:32:05.0476 1852 Product type: Workstation 2011/06/21 10:32:05.0476 1852 ComputerName: WIN-7O14P6VM5QV 2011/06/21 10:32:05.0476 1852 UserName: Administrator 2011/06/21 10:32:05.0476 1852 Windows directory: C:\Windows 2011/06/21 10:32:05.0476 1852 System windows directory: C:\Windows 2011/06/21 10:32:05.0476 1852 Processor architecture: Intel x86 2011/06/21 10:32:05.0476 1852 Number of processors: 1 2011/06/21 10:32:05.0476 1852 Page size: 0x1000 2011/06/21 10:32:05.0476 1852 Boot type: Normal boot 2011/06/21 10:32:05.0476 1852 ================================================================================ 2011/06/21 10:32:06.0023 1852 Initialize success 2011/06/21 10:33:17.0048 3064 ================================================================================ 2011/06/21 10:33:17.0048 3064 Scan started 2011/06/21 10:33:17.0048 3064 Mode: Manual; 2011/06/21 10:33:17.0048 3064 ================================================================================ 2011/06/21 10:33:17.0814 3064 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys 2011/06/21 10:33:17.0908 3064 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys 2011/06/21 10:33:17.0955 3064 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys 2011/06/21 10:33:18.0001 3064 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys 2011/06/21 10:33:18.0064 3064 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys 2011/06/21 10:33:18.0142 3064 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys 2011/06/21 10:33:18.0220 3064 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys 2011/06/21 10:33:18.0298 3064 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys 2011/06/21 10:33:18.0345 3064 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys 2011/06/21 10:33:18.0501 3064 ALCXWDM (7997b6f02cbda0e31fa18cc85871b938) C:\Windows\system32\drivers\RTKVAC.SYS 2011/06/21 10:33:18.0673 3064 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys 2011/06/21 10:33:18.0720 3064 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys 2011/06/21 10:33:18.0767 3064 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys 2011/06/21 10:33:18.0845 3064 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys 2011/06/21 10:33:18.0908 3064 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys 2011/06/21 10:33:18.0986 3064 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys 2011/06/21 10:33:19.0033 3064 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys 2011/06/21 10:33:19.0095 3064 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys 2011/06/21 10:33:19.0189 3064 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys 2011/06/21 10:33:19.0267 3064 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys 2011/06/21 10:33:19.0314 3064 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys 2011/06/21 10:33:19.0392 3064 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/06/21 10:33:19.0439 3064 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys 2011/06/21 10:33:19.0533 3064 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/06/21 10:33:19.0595 3064 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\Windows\system32\DRIVERS\avipbb.sys 2011/06/21 10:33:19.0689 3064 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys 2011/06/21 10:33:19.0783 3064 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys 2011/06/21 10:33:19.0876 3064 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys 2011/06/21 10:33:19.0970 3064 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys 2011/06/21 10:33:20.0033 3064 bowser (fcafaef6798d7b51ff029f99a9898961) C:\Windows\system32\DRIVERS\bowser.sys 2011/06/21 10:33:20.0095 3064 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys 2011/06/21 10:33:20.0158 3064 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys 2011/06/21 10:33:20.0220 3064 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys 2011/06/21 10:33:20.0283 3064 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys 2011/06/21 10:33:20.0330 3064 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys 2011/06/21 10:33:20.0392 3064 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys 2011/06/21 10:33:20.0439 3064 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys 2011/06/21 10:33:20.0689 3064 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys 2011/06/21 10:33:20.0783 3064 cdrom (656d1ec977e3c5316a62dbbe52cb9663) C:\Windows\system32\DRIVERS\cdrom.sys 2011/06/21 10:33:20.0845 3064 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys 2011/06/21 10:33:20.0939 3064 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys 2011/06/21 10:33:21.0001 3064 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/06/21 10:33:21.0048 3064 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys 2011/06/21 10:33:21.0111 3064 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys 2011/06/21 10:33:21.0189 3064 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys 2011/06/21 10:33:21.0251 3064 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys 2011/06/21 10:33:21.0314 3064 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys 2011/06/21 10:33:21.0423 3064 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys 2011/06/21 10:33:21.0548 3064 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys 2011/06/21 10:33:21.0611 3064 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys 2011/06/21 10:33:21.0658 3064 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys 2011/06/21 10:33:21.0751 3064 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys 2011/06/21 10:33:21.0814 3064 DXGKrnl (00825c07d5df96af2280d1c4f94c7d57) C:\Windows\System32\drivers\dxgkrnl.sys 2011/06/21 10:33:21.0986 3064 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys 2011/06/21 10:33:22.0158 3064 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys 2011/06/21 10:33:22.0236 3064 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys 2011/06/21 10:33:22.0330 3064 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys 2011/06/21 10:33:22.0392 3064 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys 2011/06/21 10:33:22.0470 3064 fasttx2k (8958fc7f2df3c4f0a363a8644583485c) C:\Windows\system32\DRIVERS\fasttx2k.sys 2011/06/21 10:33:22.0564 3064 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys 2011/06/21 10:33:22.0658 3064 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys 2011/06/21 10:33:22.0720 3064 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys 2011/06/21 10:33:22.0767 3064 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/06/21 10:33:22.0830 3064 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys 2011/06/21 10:33:22.0876 3064 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys 2011/06/21 10:33:22.0970 3064 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys 2011/06/21 10:33:23.0033 3064 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys 2011/06/21 10:33:23.0173 3064 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys 2011/06/21 10:33:23.0220 3064 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/06/21 10:33:23.0267 3064 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys 2011/06/21 10:33:23.0314 3064 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys 2011/06/21 10:33:23.0376 3064 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys 2011/06/21 10:33:23.0439 3064 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys 2011/06/21 10:33:23.0517 3064 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys 2011/06/21 10:33:23.0595 3064 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys 2011/06/21 10:33:23.0689 3064 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys 2011/06/21 10:33:23.0751 3064 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/06/21 10:33:23.0814 3064 iaNvStor (89a5bf70f2f23f502f4b87aa38b7eb74) C:\Windows\system32\DRIVERS\iaNvStor.sys 2011/06/21 10:33:23.0876 3064 iaStor (71ecc07bc7c5e24c3dd01d8a29a24054) C:\Windows\system32\DRIVERS\iaStor.sys 2011/06/21 10:33:23.0923 3064 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys 2011/06/21 10:33:24.0001 3064 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys 2011/06/21 10:33:24.0080 3064 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys 2011/06/21 10:33:24.0142 3064 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys 2011/06/21 10:33:24.0220 3064 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys 2011/06/21 10:33:24.0267 3064 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys 2011/06/21 10:33:24.0345 3064 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys 2011/06/21 10:33:24.0408 3064 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys 2011/06/21 10:33:24.0470 3064 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/06/21 10:33:24.0533 3064 JRAID (c1632fe31d1824a43dea29725312e3fa) C:\Windows\system32\DRIVERS\jraid.sys 2011/06/21 10:33:24.0611 3064 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/06/21 10:33:24.0673 3064 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/06/21 10:33:24.0783 3064 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys 2011/06/21 10:33:24.0814 3064 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys 2011/06/21 10:33:24.0923 3064 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/06/21 10:33:25.0017 3064 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys 2011/06/21 10:33:25.0064 3064 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys 2011/06/21 10:33:25.0126 3064 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys 2011/06/21 10:33:25.0173 3064 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys 2011/06/21 10:33:25.0251 3064 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys 2011/06/21 10:33:25.0330 3064 MBAMSwissArmy (b309912717c29fc67e1ba4730a82b6dd) C:\Windows\system32\drivers\mbamswissarmy.sys 2011/06/21 10:33:25.0392 3064 mcdbus (8fd868e32459ece2a1bb0169f513d31e) C:\Windows\system32\DRIVERS\mcdbus.sys 2011/06/21 10:33:25.0486 3064 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys 2011/06/21 10:33:25.0548 3064 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys 2011/06/21 10:33:25.0626 3064 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys 2011/06/21 10:33:25.0689 3064 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys 2011/06/21 10:33:25.0751 3064 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys 2011/06/21 10:33:25.0845 3064 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys 2011/06/21 10:33:25.0892 3064 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys 2011/06/21 10:33:25.0970 3064 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys 2011/06/21 10:33:26.0080 3064 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys 2011/06/21 10:33:26.0126 3064 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys 2011/06/21 10:33:26.0220 3064 mrxsmb (f1b6aa08497ea86ca6ef6f7a08b0bfb8) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/06/21 10:33:26.0283 3064 mrxsmb10 (5613358b4050f46f5a9832da8050d6e4) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/06/21 10:33:26.0345 3064 mrxsmb20 (25c9792778d80feb4c8201e62281bfdf) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/06/21 10:33:26.0408 3064 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys 2011/06/21 10:33:26.0486 3064 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys 2011/06/21 10:33:26.0564 3064 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys 2011/06/21 10:33:26.0611 3064 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys 2011/06/21 10:33:26.0658 3064 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys 2011/06/21 10:33:26.0720 3064 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys 2011/06/21 10:33:26.0767 3064 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/06/21 10:33:26.0798 3064 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys 2011/06/21 10:33:26.0845 3064 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys 2011/06/21 10:33:26.0908 3064 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/06/21 10:33:26.0970 3064 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys 2011/06/21 10:33:27.0017 3064 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys 2011/06/21 10:33:27.0080 3064 MTsensor (d48659bb24c48345d926ecb45c1ebdf5) C:\Windows\system32\DRIVERS\ASACPI.sys 2011/06/21 10:33:27.0126 3064 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys 2011/06/21 10:33:27.0189 3064 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys 2011/06/21 10:33:27.0267 3064 NDIS (779e9149d3662ed6beb58a67e3c775f4) C:\Windows\system32\drivers\ndis.sys 2011/06/21 10:33:27.0345 3064 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys 2011/06/21 10:33:27.0423 3064 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/06/21 10:33:27.0486 3064 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/06/21 10:33:27.0533 3064 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/06/21 10:33:27.0626 3064 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys 2011/06/21 10:33:27.0705 3064 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys 2011/06/21 10:33:27.0751 3064 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys 2011/06/21 10:33:27.0861 3064 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys 2011/06/21 10:33:27.0970 3064 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys 2011/06/21 10:33:28.0017 3064 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys 2011/06/21 10:33:28.0111 3064 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys 2011/06/21 10:33:28.0189 3064 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys 2011/06/21 10:33:28.0283 3064 NVENETFD (b5e37e31c053bc9950455a257526514b) C:\Windows\system32\DRIVERS\nvm62x32.sys 2011/06/21 10:33:28.0580 3064 nvlddmkm (8b75f652726a2ba3197860f300514e3f) C:\Windows\system32\DRIVERS\nvlddmkm.sys 2011/06/21 10:33:28.0892 3064 nvmpu401 (14f4170aed9e5ff012d8731d7b32ecdb) C:\Windows\system32\drivers\nvmpu401.sys 2011/06/21 10:33:28.0970 3064 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys 2011/06/21 10:33:29.0048 3064 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys 2011/06/21 10:33:29.0126 3064 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys 2011/06/21 10:33:29.0205 3064 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/06/21 10:33:29.0345 3064 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys 2011/06/21 10:33:29.0408 3064 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys 2011/06/21 10:33:29.0470 3064 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys 2011/06/21 10:33:29.0564 3064 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys 2011/06/21 10:33:29.0611 3064 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys 2011/06/21 10:33:29.0673 3064 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys 2011/06/21 10:33:29.0736 3064 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys 2011/06/21 10:33:29.0814 3064 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys 2011/06/21 10:33:30.0001 3064 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys 2011/06/21 10:33:30.0095 3064 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys 2011/06/21 10:33:30.0189 3064 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys 2011/06/21 10:33:30.0283 3064 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys 2011/06/21 10:33:30.0408 3064 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys 2011/06/21 10:33:30.0486 3064 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys 2011/06/21 10:33:30.0564 3064 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys 2011/06/21 10:33:30.0642 3064 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys 2011/06/21 10:33:30.0736 3064 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/06/21 10:33:30.0814 3064 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/06/21 10:33:30.0876 3064 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys 2011/06/21 10:33:30.0955 3064 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys 2011/06/21 10:33:31.0001 3064 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys 2011/06/21 10:33:31.0064 3064 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/06/21 10:33:31.0126 3064 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys 2011/06/21 10:33:31.0189 3064 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys 2011/06/21 10:33:31.0267 3064 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys 2011/06/21 10:33:31.0345 3064 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys 2011/06/21 10:33:31.0439 3064 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys 2011/06/21 10:33:31.0501 3064 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys 2011/06/21 10:33:31.0580 3064 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys 2011/06/21 10:33:31.0642 3064 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys 2011/06/21 10:33:31.0720 3064 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/06/21 10:33:31.0798 3064 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys 2011/06/21 10:33:31.0876 3064 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys 2011/06/21 10:33:31.0939 3064 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys 2011/06/21 10:33:32.0033 3064 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys 2011/06/21 10:33:32.0095 3064 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys 2011/06/21 10:33:32.0173 3064 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys 2011/06/21 10:33:32.0220 3064 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys 2011/06/21 10:33:32.0314 3064 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys 2011/06/21 10:33:32.0361 3064 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys 2011/06/21 10:33:32.0408 3064 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys 2011/06/21 10:33:32.0455 3064 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys 2011/06/21 10:33:32.0548 3064 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys 2011/06/21 10:33:32.0658 3064 sptd (d15da1ba189770d93eea2d7e18f95af9) C:\Windows\system32\Drivers\sptd.sys 2011/06/21 10:33:32.0658 3064 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: d15da1ba189770d93eea2d7e18f95af9 2011/06/21 10:33:32.0673 3064 sptd - detected LockedFile.Multi.Generic (1) 2011/06/21 10:33:32.0736 3064 srv (dd0dd124d95390fdffa7fb6283923ed4) C:\Windows\system32\DRIVERS\srv.sys 2011/06/21 10:33:32.0798 3064 srv2 (59ef6d9c690e89d51b0692ccb13a06fc) C:\Windows\system32\DRIVERS\srv2.sys 2011/06/21 10:33:32.0845 3064 srvnet (08f28676802b58138e48a2b40caf6204) C:\Windows\system32\DRIVERS\srvnet.sys 2011/06/21 10:33:32.0923 3064 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys 2011/06/21 10:33:32.0986 3064 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys 2011/06/21 10:33:33.0064 3064 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys 2011/06/21 10:33:33.0126 3064 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys 2011/06/21 10:33:33.0205 3064 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys 2011/06/21 10:33:33.0330 3064 Tcpip (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\drivers\tcpip.sys 2011/06/21 10:33:33.0439 3064 TCPIP6 (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\DRIVERS\tcpip.sys 2011/06/21 10:33:33.0501 3064 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys 2011/06/21 10:33:33.0564 3064 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys 2011/06/21 10:33:33.0626 3064 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys 2011/06/21 10:33:33.0705 3064 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys 2011/06/21 10:33:33.0798 3064 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys 2011/06/21 10:33:33.0939 3064 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/06/21 10:33:34.0001 3064 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys 2011/06/21 10:33:34.0064 3064 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys 2011/06/21 10:33:34.0158 3064 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys 2011/06/21 10:33:34.0220 3064 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys 2011/06/21 10:33:34.0283 3064 umbus (71bbf3e8078d585abf27411a8986eb95) C:\Windows\system32\DRIVERS\umbus.sys 2011/06/21 10:33:34.0361 3064 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys 2011/06/21 10:33:34.0439 3064 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/06/21 10:33:34.0501 3064 usbehci (ff32d4f3ec3c68b2ca61782c7964f54e) C:\Windows\system32\drivers\usbehci.sys 2011/06/21 10:33:34.0564 3064 usbhub (b0dfc7b484e0ca0c27bda5433b82d94a) C:\Windows\system32\drivers\usbhub.sys 2011/06/21 10:33:34.0642 3064 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\drivers\usbohci.sys 2011/06/21 10:33:34.0705 3064 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys 2011/06/21 10:33:34.0767 3064 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys 2011/06/21 10:33:34.0830 3064 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/06/21 10:33:34.0908 3064 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\drivers\usbuhci.sys 2011/06/21 10:33:34.0986 3064 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys 2011/06/21 10:33:35.0048 3064 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/06/21 10:33:35.0080 3064 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys 2011/06/21 10:33:35.0142 3064 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys 2011/06/21 10:33:35.0236 3064 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys 2011/06/21 10:33:35.0298 3064 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys 2011/06/21 10:33:35.0361 3064 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys 2011/06/21 10:33:35.0423 3064 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys 2011/06/21 10:33:35.0501 3064 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys 2011/06/21 10:33:35.0564 3064 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys 2011/06/21 10:33:35.0658 3064 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys 2011/06/21 10:33:35.0736 3064 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys 2011/06/21 10:33:35.0798 3064 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys 2011/06/21 10:33:35.0861 3064 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys 2011/06/21 10:33:35.0939 3064 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys 2011/06/21 10:33:36.0017 3064 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 2011/06/21 10:33:36.0080 3064 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 2011/06/21 10:33:36.0173 3064 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys 2011/06/21 10:33:36.0267 3064 WDC_SAM (d6efaf429fd30c5df613d220e344cce7) C:\Windows\system32\DRIVERS\wdcsam.sys 2011/06/21 10:33:36.0314 3064 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys 2011/06/21 10:33:36.0439 3064 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys 2011/06/21 10:33:36.0501 3064 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys 2011/06/21 10:33:36.0626 3064 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/06/21 10:33:36.0751 3064 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/06/21 10:33:36.0892 3064 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys 2011/06/21 10:33:36.0955 3064 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/06/21 10:33:37.0048 3064 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0 2011/06/21 10:33:37.0080 3064 ================================================================================ 2011/06/21 10:33:37.0080 3064 Scan finished 2011/06/21 10:33:37.0080 3064 ================================================================================ 2011/06/21 10:33:37.0095 3260 Detected object count: 1 2011/06/21 10:33:37.0095 3260 Actual detected object count: 1 2011/06/21 10:33:52.0423 3260 LockedFile.Multi.Generic(sptd) - User select action: Skip

Така...

1-во - папката с иконите наистина липсва...така че огледайте кои икони ви трябват и ще се опитаме да ги възстановим ръчно. :yanim:

2-ро - рууткита е заминал напълно. :down:

3-то - пощата си има Norton антивирусна за прикачените файлове...просто като видите нежелано съобщение натиснете SPAM и то се добавя в черния списък на блокираните адреси. Така съобщенията ще се филтрират от модула SPAM GUARD и ще се трупат в BULK/SPAM папката.

Публикувано изображение

4-то трябва ми още малко време относно Security Center услугата.

Някакви други оплаквания ? :)

Поздрави !

  • Автор

При последното сканиране с килер-а не е ли открита някаква зараза или пак нещо не съм разбрал :yanim: Остана да изясним онова съобщение за паметта какво означава, но засега не излиза.

При последното сканиране с килер-а не е ли открита някаква зараза или пак нещо не съм разбрал :yanim:

Остана да изясним онова съобщение за паметта какво означава, но засега не излиза.

Не, логът от TDSSKiller е напълно чист.

За съобщението ще трябва да снимате екрана като се появи пак...а между временно направете следното:

С десен бутон на My Computer => изберете Manage => отидете до Event Viewer => Разгледайте някои от грешките в секциите:

Custom Views => Administrative Events и Windows Logs и вижте дали ще откриете грешка свързана с проблема за който споменавате...имайте предвид, че може да има доста грешки там (в повечето случаи това е нормално).

Друго което можете да направите е да отидете до Control Panel => System and Security => Action Center => Reliability Monitor, проверете по дата дали ще има нещо записано за споменатата грешка.

  • Автор

Сега ми излезе следното съобщение, след което нета се затвори пак. Мисля, че това е друго съобщение.

post-256377-0-26815700-1308671401_thumb.

  • Автор

Предполагам продължаваме работата... Flash Disinfector-a не се стартира. Ето и съобщението, за което говорех:

post-256377-0-06110000-1308812505_thumb.

Сега ми излезе следното съобщение, след което нета се затвори пак. Мисля, че това е друго съобщение.

Здравей,

Извинявам се за забавянето, но в момента си имам лични проблеми и нямам много време за интернет.

Съобщението от снимката е по-скоро базирано на бъгава добавка към браузъра.

Отворете Internet Explorer 8 => Изберете Tools => Manage Add-ons => от падащото меню в ляво сложете плъзгача на All add-ons и направете снимка на екрана да се видят всички добавки.

Публикувано изображение

Публикувано изображение

Предполагам продължаваме работата...

Flash Disinfector-a не се стартира.

Ето и съобщението, за което говорех:

Това съобщение мисля, че се появява заради опцията Page Transitions.

Отворете Internet Explorer => Tools => Internet Options => Advanced => Browsing секцията => Махнете отметката пред "Enable page Transitions"

Публикувано изображение

(ако нищо от това не помогне можете да пробвате да инсталирате Internet Explorer 9)

Колкото до Flash_Disinfector => вие използвате Panda USB Vaccine 1.0.1.4, така че нямате нужда от него в момента. Просто стартирайте приложението и изберете опцията Vaccinate Computer...

Отдолу от падащата меню можете да изберете и опцията Vaccinate USB (за всеки USB дял).

  • Автор

Здравейте, Нямам проблем със забавянето, вие на мен помагате :wors: Остана време да изпълня и последните ви инструкции, прикачвам снимката.

post-256377-0-53067500-1309509207_thumb.

Здравейте,

Нямам проблем със забавянето, вие на мен помагате :)

Остана време да изпълня и последните ви инструкции, прикачвам снимката.

Препоръчвам ти да дадеш на Disabled или направо да премахнеш следните тулбари:

BS Player Toolbar
Conduit Engine API Server
uTorrent API Server

Надолу има и още такива, но от снимката ти не се вижда. Премести плъзгача надолу и направи нова снимка.

А иначе някаква промяна след спирането на Enable page Transitions ???

Пробва ли да обновиш и до версия 9 ?

Относно услугата Security Center, изтегли прикачения файл и го разархивирай.

Стартирай файла wscsvc.reg и избери YES на диалоговия прозорец.

Рестартирай компютъра и отвори START => напиши долу в търсачката services.msc и натисни ENTER.

Виж дали вече се е появила услугата в списъка. Това трябва да е коректния фикс, който ми бе предложен от MS technet.

wscsvc.zip

  • Автор

Дадох Disabled на тулбарите, но не знам как да ги премахна направо. Прикачвам новата снимка. За момента не мога да кажа за промяна след спирането на Enable page Transitions , трябва още да използвам компютъра, че влизам набързо. Засега май ще изчакам с обновяването на Интернет Експлоръра. За Секюрити Центъра. Изпълних каквото трябваше. Дадох прозорче и run, че не виждам търсачка в старт, и прикачвам нова снимка на services, май я няма услугата, ако разбирам правилно.

post-256377-0-46298700-1309638208_thumb.

post-256377-0-68615900-1309638330_thumb.

Хммм, възможно е самия dll файл използван от услугата също да липсва...не само записът в регистрите:

Следвайте следната инструкция за работа със SystemLook:

Изтеглете SystemLook и запазете програмата на десктопа.

  • Кликнете два пъти върху SystemLook.exe, за да стартирате програмата.
  • Копирайте съдържанието от цитата по-долу в текстовото поле на програмата:

    :filefind

    wscsvc.dll

    :reg

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc /s

  • Кликнете на бутона Look, за да започне сканирането.
  • Когато сканирането завърши ще се отвори Notepad с резултата от сканирането. После публикувайте лог файла в следващия си коментар.
  • Автор

SystemLook 04.09.10 by jpshortstuff Log created at 00:01 on 03/07/2011 by Administrator Administrator - Elevation successful ========== filefind ========== Searching for "wscsvc.dll" No files found. ========== reg ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc] "DisplayName"="@%SystemRoot%\System32\wscsvc.dll,-200" "ErrorControl"= 0x0000000001 (1) "ImagePath"="%SystemRoot%\System32\svchost.exe -k LocalServiceNetworkRestricted" "Start"= 0x0000000002 (2) "Type"= 0x0000000020 (32) "Description"="@%SystemRoot%\System32\wscsvc.dll,-201" "DependOnService"="RpcSs WinMgmt" "ObjectName"="NT AUTHORITY\LocalService" "ServiceSidType"= 0x0000000001 (1) "RequiredPrivileges"="SeChangeNotifyPrivilege SeImpersonatePrivilege" "DelayedAutoStart"= 0x0000000001 (1) "FailureActions"=80 51 01 00 00 00 00 00 00 00 00 00 03 00 00 00 14 00 00 00 01 00 00 00 c0 d4 01 00 01 00 00 00 e0 93 04 00 00 00 00 00 00 00 00 00 (REG_BINARY) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Enum] "0"="Root\LEGACY_WSCSVC\0000" "Count"= 0x0000000001 (1) "NextInstance"= 0x0000000001 (1) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Parameters] "ServiceDllUnloadOnStop"= 0x0000000001 (1) "ServiceDll"="%SystemRoot%\System32\wscsvc.dll" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Security] "Security"=01 00 14 80 c8 00 00 00 d4 00 00 00 14 00 00 00 30 00 00 00 02 00 1c 00 01 00 00 00 02 80 14 00 ff 01 0f 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 98 00 06 00 00 00 00 00 14 00 fd 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 ff 01 0f 00 01 02 00 00 00 00 00 05 20 00 00 00 20 02 00 00 00 00 14 00 9d 01 02 00 01 01 00 00 00 00 00 05 04 00 00 00 00 00 14 00 8d 01 02 00 01 01 00 00 00 00 00 05 06 00 00 00 00 00 14 00 00 01 00 00 01 01 00 00 00 00 00 05 0b 00 00 00 00 00 28 00 15 00 00 00 01 06 00 00 00 00 00 05 50 00 00 00 49 59 9d 77 91 56 e5 55 dc f4 e2 0e a7 8b eb ca 7b 42 13 56 01 01 00 00 00 00 00 05 12 00 00 00 01 01 00 00 00 00 00 05 12 00 00 00 (REG_BINARY) -= EOF =-

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.