Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Заразен ми е компютъра ! [РЕШЕН]

Featured Replies

С Уиндоус ХР Сървиз пак 3 ,ползвам Рисзинг анивирус и МБАМ за сканиране.Странното е ,че един ден дава че има вируси ...изтривам ги уж успешно а след скан отново пак има гадинки. Моля за помощ!

Редактирано от kramany (преглед на промените)

:yanim:

Извинявам се на колегите от HJT за намесата , ама изпълнете описаното в тази тема

Системата ми е инфектирана - Какво да правя сега?

Успехи !

  • Автор

:yanim:

Извинявам се на колегите от HJT за намесата , ама изпълнете описаното в тази тема

Системата ми е инфектирана - Какво да правя сега?

Успехи !

ето го файла ако е това !!!

dds.txt

attach.txt

Редактирано от kramany (преглед на промените)

Изтеглете ComboFix от тук или тук и го запазете на десктопа си.

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.

Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs

  • Стартирайте Combo-Fix.com и следвайте инструкциите.

Бележка: ComboFix ще се стартира без инсталирана Recovery Console.

  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

Публикувано изображение

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:\ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:\BUG.txt в следващия Ви коментар в тази тема.

Работата на ComboFix, може да отнеме до 20-30 минути, за да завърши, моля имайте търпение.

Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

  • Автор

Изтеглете ComboFix от тук или тук и го запазете на десктопа си.

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.

Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs

  • Стартирайте Combo-Fix.com и следвайте инструкциите.

Бележка: ComboFix ще се стартира без инсталирана Recovery Console.

не ги виждам тези текстови файлове ???? иначе стартирах програмата ..компира се рестартира и така...

  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

Публикувано изображение

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:\ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:\BUG.txt в следващия Ви коментар в тази тема.

Работата на ComboFix, може да отнеме до 20-30 минути, за да завърши, моля имайте търпение.

Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

не ги вижадм къде са теаи текстови файлове??? иначе програмата я стартирах ,компира се рестартира и така...сега се светнах не мога да спра антивирусната ..уж съм я изключил па дава че има активни скан процеси!!!

Редактирано от kramany (преглед на промените)

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:\ComboFix.txt....!

  • Автор

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:\ComboFix.txt....!

Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.2047.1581 [GMT 3:00]

Running from: d:\documents and settings\Krasko\Desktop\ComboFix.exe

AV: Rising Antivirus *Enabled/Updated* {234E4A88-48FA-4220-A994-5323706FF524}

.

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

d:\program files\Keyword Search

d:\program files\Keyword Search\uninstall.exe

d:\windows\system32\_000005_.tmp.dll

d:\windows\system32\_000006_.tmp.dll

.

.

((((((((((((((((((((((((( Files Created from 2011-05-21 to 2011-06-21 )))))))))))))))))))))))))))))))

.

.

2011-06-21 08:45 . 2011-06-21 08:45 -------- d-----w- d:\program files\Safari

2011-06-20 10:58 . 2011-06-20 10:58 -------- d-----w- d:\program files\sponsorkeyword

2011-06-14 09:34 . 2011-06-14 09:34 43520 ----a-w- d:\windows\system32\CmdLineExt03.dll

2011-06-14 09:31 . 2011-06-14 09:31 -------- d-----w- d:\program files\Eidos

2011-06-07 11:42 . 2011-06-11 07:30 -------- d-----w- d:\documents and settings\Krasko\Local Settings\Application Data\LastPass

2011-06-07 11:41 . 2011-06-07 11:42 -------- d-----w- d:\program files\LastPass

2011-06-06 06:31 . 2011-06-06 06:31 11352 ----a-w- d:\windows\system32\drivers\protreg.sys

2011-06-06 06:28 . 2011-06-06 06:27 23576 ------w- d:\windows\system32\drivers\HookTdi.sys

2011-06-06 06:28 . 2011-06-06 06:27 234648 ------w- d:\windows\system32\ravext.dll

2011-06-06 06:28 . 2011-06-06 06:27 31896 ------w- d:\windows\system32\drivers\hvm.sys

2011-06-06 06:28 . 2011-06-06 06:27 239768 ------w- d:\windows\system32\bsmain.exe

2011-06-06 06:28 . 2011-06-06 06:32 168600 ------w- d:\windows\system32\drivers\Hooksys.sys

2011-06-06 06:28 . 2011-06-06 06:27 38424 ------w- d:\windows\system32\drivers\HookHelp.sys

2011-06-06 06:28 . 2011-06-06 06:27 1060864 ------w- d:\windows\system32\MFC71.dll

2011-06-06 06:28 . 2011-06-06 06:28 -------- d-----w- d:\program files\Rising

2011-06-06 06:27 . 2011-06-06 06:28 -------- d-----w- d:\documents and settings\All Users\Application Data\Rising

2011-06-03 14:16 . 2011-06-07 12:28 -------- d-----w- d:\documents and settings\Krasko\Application Data\ImgBurn

2011-06-03 14:15 . 2011-06-03 14:15 -------- d-----w- d:\program files\ImgBurn

2011-06-03 13:52 . 2011-06-03 13:52 -------- d-----w- d:\documents and settings\Krasko\Application Data\Nero

2011-06-03 13:49 . 2011-06-06 12:46 -------- d-----w- d:\documents and settings\All Users\Application Data\Nero

2011-06-03 13:49 . 2011-06-06 12:46 -------- d-----w- d:\program files\Common Files\Nero

2011-06-02 06:49 . 2011-06-02 06:49 -------- d-----w- d:\program files\Ubi Soft

2011-06-02 06:49 . 2002-12-05 11:12 692224 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iKernel.dll

2011-06-02 06:49 . 2002-12-05 11:10 155648 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iuser.dll

2011-06-02 06:49 . 2002-12-02 12:22 5632 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\DotNetInstaller.exe

2011-06-02 06:49 . 2002-12-02 10:33 57344 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll

2011-06-02 06:49 . 2002-12-02 10:33 237568 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iscript.dll

2011-06-02 06:49 . 2011-06-02 06:49 282756 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\setup.dll

2011-06-02 06:49 . 2011-06-02 06:49 163972 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iGdi.dll

2011-05-30 08:46 . 2011-05-30 08:46 -------- d-----w- d:\documents and settings\Krasko\Local Settings\Application Data\Ubisoft

2011-05-30 08:46 . 2011-05-30 08:46 -------- d-----w- d:\documents and settings\All Users\Application Data\Ubisoft

2011-05-25 07:15 . 2011-05-25 07:17 -------- d-----w- d:\program files\Pet Racer

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2011-06-16 05:56 . 2011-05-18 05:59 404640 ----a-w- d:\windows\system32\FlashPlayerCPLApp.cpl

2011-05-29 06:11 . 2010-05-17 07:30 39984 ----a-w- d:\windows\system32\drivers\mbamswissarmy.sys

2011-05-29 06:11 . 2010-05-17 07:29 22712 ----a-w- d:\windows\system32\drivers\mbam.sys

2011-05-02 15:31 . 2010-05-16 05:08 692736 ----a-w- d:\windows\system32\inetcomm.dll

2011-05-02 06:51 . 2011-05-02 06:51 223128 ----a-w- d:\windows\system32\drivers\vaxscsi.sys

2011-04-29 16:19 . 2009-09-09 11:13 456320 ----a-w- d:\windows\system32\drivers\mrxsmb.sys

2011-04-25 16:11 . 2009-09-09 11:13 916480 ----a-w- d:\windows\system32\wininet.dll

2011-04-25 16:11 . 2008-04-14 09:00 43520 ----a-w- d:\windows\system32\licmgr10.dll

2011-04-25 16:11 . 2008-04-14 09:00 1469440 ----a-w- d:\windows\system32\inetcpl.cpl

2011-04-25 12:01 . 2009-09-09 11:13 385024 ----a-w- d:\windows\system32\html.iec

2011-04-21 13:37 . 2008-04-14 09:00 105472 ----a-w- d:\windows\system32\drivers\mup.sys

2011-04-29 10:37 . 2011-03-24 10:07 142296 ----a-w- d:\program files\mozilla firefox\components\browsercomps.dll

.

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A12C7D2D-9A4C-4c9a-9BD4-CC4815B28EBC}]

2009-11-06 23:07 297808 ----a-w- d:\windows\system32\mscoree.dll

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"sponsorkeyword"="d:\program files\sponsorkeyword\sponsorkeyword.exe" [2011-06-08 229000]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"igfxtray"="d:\windows\system32\igfxtray.exe" [2005-11-28 98304]

"igfxhkcmd"="d:\windows\system32\hkcmd.exe" [2005-11-28 77824]

"igfxpers"="d:\windows\system32\igfxpers.exe" [2005-11-28 118784]

"RTHDCPL"="RTHDCPL.EXE" [2006-05-18 16207872]

"NvMediaCenter"="d:\windows\system32\NvMcTray.dll" [2010-10-16 110696]

"NvCplDaemon"="d:\windows\system32\NvCpl.dll" [2010-10-16 13851752]

"nwiz"="d:\program files\NVIDIA Corporation\nView\nwiz.exe" [2010-08-25 1753192]

"SunJavaUpdateSched"="d:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]

"QuickTime Task"="d:\program files\QuickTime\qttask.exe" [2010-11-29 421888]

"OxigenServiceStart"="d:\program files\Oxigen\bin\OxigenService.exe" [2011-02-14 24888]

"Malwarebytes' Anti-Malware"="c:\sowtware\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-05-29 449584]

.

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="d:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]

BootExecute REG_MULTI_SZ autocheck autochk *\0 bsmain

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]

@="Service"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcoholAutomount]

2009-04-24 03:21 203928 ----a-w- d:\program files\Alcohol Soft\Alcohol 120\AxCmd.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware (reboot)]

2011-05-29 06:11 1047656 ----a-w- c:\sowtware\Malwarebytes' Anti-Malware\mbam.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]

2011-05-29 06:11 449584 ----a-w- c:\sowtware\Malwarebytes' Anti-Malware\mbamgui.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2010-11-29 15:38 421888 ----a-w- d:\program files\QuickTime\QTTask.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]

2006-05-16 10:04 2879488 ----a-w- d:\windows\SkyTel.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Xmarks]

2010-04-18 18:00 1048576 ----a-w- d:\program files\Xmarks\IE Extension\xmarkssync.exe

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"d:\\WINDOWS\\system32\\sessmgr.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"d:\\Program Files\\CounterPath\\X-Lite\\x-lite.exe"=

"d:\\Program Files\\uTorrent\\uTorrent.exe"=

"d:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\Games\\fas-rtcw\\fas-rtcw\\WolfMP.exe"=

"d:\\Program Files\\Rising\\RAV\\RavMonD.exe"=

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"4899:TCP"= 4899:TCP:*:Disabled:re

"2706:TCP"= 2706:TCP:Inhatch P2P Streaming

"2707:TCP"= 2707:TCP:Inhatch P2P Streaming

"2708:TCP"= 2708:TCP:Inhatch P2P Streaming

"2709:TCP"= 2709:TCP:Inhatch P2P Streaming

.

R0 sptd;sptd;d:\windows\system32\drivers\sptd.sys [05.7.2010 і. 12:01 691696]

R1 hooksys;hooksys;d:\windows\system32\drivers\Hooksys.sys [06.6.2011 і. 09:28 168600]

R1 HookTdi;HookTdi;d:\windows\system32\drivers\HookTdi.sys [06.6.2011 і. 09:28 23576]

R1 HyperVM;HyperVM;d:\windows\system32\drivers\hvm.sys [06.6.2011 і. 09:28 31896]

R2 rsdsys;rsd protect;d:\windows\system32\drivers\protreg.sys [06.6.2011 і. 09:31 11352]

R2 RsMgrSvc;Rsd Service;d:\program files\Rising\RSD\RsMgrSvc.exe [06.6.2011 і. 09:28 129688]

R2 RsRavMon;Rav Service;d:\program files\Rising\RAV\RavMonD.exe [06.6.2011 і. 09:28 167544]

R3 MBAMProtector;MBAMProtector;d:\windows\system32\drivers\mbam.sys [17.5.2010 і. 10:29 22712]

S2 MBAMService;MBAMService;c:\sowtware\Malwarebytes' Anti-Malware\mbamservice.exe [17.5.2010 і. 10:30 366640]

S3 cpuz135;cpuz135;\??\d:\windows\TEMP\cpuz135\cpuz135_x32.sys --> d:\windows\TEMP\cpuz135\cpuz135_x32.sys [?]

S3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;d:\program files\Common Files\FUTUREMARK SHARED\Futuremark SystemInfo\FMSISvc.exe [12.5.2011 і. 09:31 129440]

S3 vaxscsi;vaxscsi;d:\windows\system32\drivers\vaxscsi.sys [02.5.2011 і. 09:51 223128]

.

Contents of the 'Scheduled Tasks' folder

.

2011-06-21 d:\windows\Tasks\User_Feed_Synchronization-{D6870870-8232-4013-8CE1-E12BD55E916A}.job

- d:\windows\system32\msfeedssync.exe [2009-03-08 02:31]

.

2011-06-21 d:\windows\Tasks\User_Feed_Synchronization-{DD510C91-8541-488E-81F1-ABACD89E5654}.job

- d:\windows\system32\msfeedssync.exe [2009-03-08 02:31]

.

.

------- Supplementary Scan -------

.

uStart Page = about:blank

uInternet Settings,ProxyServer = socks=

IE: Google Sidewiki...

IE: LastPass - file://d:\program files\LastPass\context.html?cmd=lastpass

IE: LastPass Fill Forms - file://d:\program files\LastPass\context.html?cmd=fillforms

IE: {{eeec7d2d-9a4c-4c9a-9bd4-cc4815b28eee} - {456c7d2d-9a4c-4c9a-9bd4-cc4815b28456} - mscoree.dll

TCP: Interfaces\{549771F4-595E-42FE-B4CC-E821DE8C1D31}: NameServer = 85.11.144.72,85.11.144.35

FF - ProfilePath - d:\documents and settings\Krasko\Application Data\Mozilla\Firefox\Profiles\p8lwemiq.default\

FF - prefs.js: browser.search.selectedEngine - Google

FF - prefs.js: browser.startup.homepage - about:home

.

- - - - ORPHANS REMOVED - - - -

.

Toolbar-Locked - (no file)

WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

AddRemove-Keyword Search - d:\program files\Keyword Search\uninstall.exe

.

.

.

**************************************************************************

.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2011-06-21 15:12

Windows 5.1.2600 Service Pack 3 NTFS

.

scanning hidden processes ...

.

scanning hidden autostart entries ...

.

scanning hidden files ...

.

scan completed successfully

hidden files: 0

.

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

.

[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]

@Denied: (2) (LocalSystem)

"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,

d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,6e,25,c0,38,9c,42,fb,44,99,a7,af,\

"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,

d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,6e,25,c0,38,9c,42,fb,44,99,a7,af,\

.

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\Shell\B20@O=5 *=0 *C*C*l*e*a*n*e*r*& \command]

@="d:\\Program Files\\CCleaner\\ccleaner.exe"

.

Completion time: 2011-06-21 15:14:22

ComboFix-quarantined-files.txt 2011-06-21 12:14

.

Pre-Run: 10 683 625 472 bytes free

Post-Run: 10 708 267 008 bytes free

.

- - End Of File - - E0D9AF3DD7112A3E0DC252C61B1B5270

Running from: d:\documents and settings\Krasko\Desktop\ComboFix.exe

AV: Rising Antivirus *Enabled/Updated* {234E4A88-48FA-4220-A994-5323706FF524}

.

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

d:\program files\Keyword Search

d:\program files\Keyword Search\uninstall.exe

d:\windows\system32\_000005_.tmp.dll

d:\windows\system32\_000006_.tmp.dll

.

.

((((((((((((((((((((((((( Files Created from 2011-05-21 to 2011-06-21 )))))))))))))))))))))))))))))))

.

.

2011-06-21 08:45 . 2011-06-21 08:45 -------- d-----w- d:\program files\Safari

2011-06-20 10:58 . 2011-06-20 10:58 -------- d-----w- d:\program files\sponsorkeyword

2011-06-14 09:34 . 2011-06-14 09:34 43520 ----a-w- d:\windows\system32\CmdLineExt03.dll

2011-06-14 09:31 . 2011-06-14 09:31 -------- d-----w- d:\program files\Eidos

2011-06-07 11:42 . 2011-06-11 07:30 -------- d-----w- d:\documents and settings\Krasko\Local Settings\Application Data\LastPass

2011-06-07 11:41 . 2011-06-07 11:42 -------- d-----w- d:\program files\LastPass

2011-06-06 06:31 . 2011-06-06 06:31 11352 ----a-w- d:\windows\system32\drivers\protreg.sys

2011-06-06 06:28 . 2011-06-06 06:27 23576 ------w- d:\windows\system32\drivers\HookTdi.sys

2011-06-06 06:28 . 2011-06-06 06:27 234648 ------w- d:\windows\system32\ravext.dll

2011-06-06 06:28 . 2011-06-06 06:27 31896 ------w- d:\windows\system32\drivers\hvm.sys

2011-06-06 06:28 . 2011-06-06 06:27 239768 ------w- d:\windows\system32\bsmain.exe

2011-06-06 06:28 . 2011-06-06 06:32 168600 ------w- d:\windows\system32\drivers\Hooksys.sys

2011-06-06 06:28 . 2011-06-06 06:27 38424 ------w- d:\windows\system32\drivers\HookHelp.sys

2011-06-06 06:28 . 2011-06-06 06:27 1060864 ------w- d:\windows\system32\MFC71.dll

2011-06-06 06:28 . 2011-06-06 06:28 -------- d-----w- d:\program files\Rising

2011-06-06 06:27 . 2011-06-06 06:28 -------- d-----w- d:\documents and settings\All Users\Application Data\Rising

2011-06-03 14:16 . 2011-06-07 12:28 -------- d-----w- d:\documents and settings\Krasko\Application Data\ImgBurn

2011-06-03 14:15 . 2011-06-03 14:15 -------- d-----w- d:\program files\ImgBurn

2011-06-03 13:52 . 2011-06-03 13:52 -------- d-----w- d:\documents and settings\Krasko\Application Data\Nero

2011-06-03 13:49 . 2011-06-06 12:46 -------- d-----w- d:\documents and settings\All Users\Application Data\Nero

2011-06-03 13:49 . 2011-06-06 12:46 -------- d-----w- d:\program files\Common Files\Nero

2011-06-02 06:49 . 2011-06-02 06:49 -------- d-----w- d:\program files\Ubi Soft

2011-06-02 06:49 . 2002-12-05 11:12 692224 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iKernel.dll

2011-06-02 06:49 . 2002-12-05 11:10 155648 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iuser.dll

2011-06-02 06:49 . 2002-12-02 12:22 5632 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\DotNetInstaller.exe

2011-06-02 06:49 . 2002-12-02 10:33 57344 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll

2011-06-02 06:49 . 2002-12-02 10:33 237568 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iscript.dll

2011-06-02 06:49 . 2011-06-02 06:49 282756 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\setup.dll

2011-06-02 06:49 . 2011-06-02 06:49 163972 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iGdi.dll

2011-05-30 08:46 . 2011-05-30 08:46 -------- d-----w- d:\documents and settings\Krasko\Local Settings\Application Data\Ubisoft

2011-05-30 08:46 . 2011-05-30 08:46 -------- d-----w- d:\documents and settings\All Users\Application Data\Ubisoft

2011-05-25 07:15 . 2011-05-25 07:17 -------- d-----w- d:\program files\Pet Racer

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2011-06-16 05:56 . 2011-05-18 05:59 404640 ----a-w- d:\windows\system32\FlashPlayerCPLApp.cpl

2011-05-29 06:11 . 2010-05-17 07:30 39984 ----a-w- d:\windows\system32\drivers\mbamswissarmy.sys

2011-05-29 06:11 . 2010-05-17 07:29 22712 ----a-w- d:\windows\system32\drivers\mbam.sys

2011-05-02 15:31 . 2010-05-16 05:08 692736 ----a-w- d:\windows\system32\inetcomm.dll

2011-05-02 06:51 . 2011-05-02 06:51 223128 ----a-w- d:\windows\system32\drivers\vaxscsi.sys

2011-04-29 16:19 . 2009-09-09 11:13 456320 ----a-w- d:\windows\system32\drivers\mrxsmb.sys

2011-04-25 16:11 . 2009-09-09 11:13 916480 ----a-w- d:\windows\system32\wininet.dll

2011-04-25 16:11 . 2008-04-14 09:00 43520 ----a-w- d:\windows\system32\licmgr10.dll

2011-04-25 16:11 . 2008-04-14 09:00 1469440 ----a-w- d:\windows\system32\inetcpl.cpl

2011-04-25 12:01 . 2009-09-09 11:13 385024 ----a-w- d:\windows\system32\html.iec

2011-04-21 13:37 . 2008-04-14 09:00 105472 ----a-w- d:\windows\system32\drivers\mup.sys

2011-04-29 10:37 . 2011-03-24 10:07 142296 ----a-w- d:\program files\mozilla firefox\components\browsercomps.dll

.

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A12C7D2D-9A4C-4c9a-9BD4-CC4815B28EBC}]

2009-11-06 23:07 297808 ----a-w- d:\windows\system32\mscoree.dll

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"sponsorkeyword"="d:\program files\sponsorkeyword\sponsorkeyword.exe" [2011-06-08 229000]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"igfxtray"="d:\windows\system32\igfxtray.exe" [2005-11-28 98304]

"igfxhkcmd"="d:\windows\system32\hkcmd.exe" [2005-11-28 77824]

"igfxpers"="d:\windows\system32\igfxpers.exe" [2005-11-28 118784]

"RTHDCPL"="RTHDCPL.EXE" [2006-05-18 16207872]

"NvMediaCenter"="d:\windows\system32\NvMcTray.dll" [2010-10-16 110696]

"NvCplDaemon"="d:\windows\system32\NvCpl.dll" [2010-10-16 13851752]

"nwiz"="d:\program files\NVIDIA Corporation\nView\nwiz.exe" [2010-08-25 1753192]

"SunJavaUpdateSched"="d:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]

"QuickTime Task"="d:\program files\QuickTime\qttask.exe" [2010-11-29 421888]

"OxigenServiceStart"="d:\program files\Oxigen\bin\OxigenService.exe" [2011-02-14 24888]

"Malwarebytes' Anti-Malware"="c:\sowtware\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-05-29 449584]

.

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="d:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]

BootExecute REG_MULTI_SZ autocheck autochk *\0 bsmain

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]

@="Service"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcoholAutomount]

2009-04-24 03:21 203928 ----a-w- d:\program files\Alcohol Soft\Alcohol 120\AxCmd.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware (reboot)]

2011-05-29 06:11 1047656 ----a-w- c:\sowtware\Malwarebytes' Anti-Malware\mbam.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]

2011-05-29 06:11 449584 ----a-w- c:\sowtware\Malwarebytes' Anti-Malware\mbamgui.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2010-11-29 15:38 421888 ----a-w- d:\program files\QuickTime\QTTask.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]

2006-05-16 10:04 2879488 ----a-w- d:\windows\SkyTel.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Xmarks]

2010-04-18 18:00 1048576 ----a-w- d:\program files\Xmarks\IE Extension\xmarkssync.exe

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"d:\\WINDOWS\\system32\\sessmgr.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"d:\\Program Files\\CounterPath\\X-Lite\\x-lite.exe"=

"d:\\Program Files\\uTorrent\\uTorrent.exe"=

"d:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\Games\\fas-rtcw\\fas-rtcw\\WolfMP.exe"=

"d:\\Program Files\\Rising\\RAV\\RavMonD.exe"=

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"4899:TCP"= 4899:TCP:*:Disabled:re

"2706:TCP"= 2706:TCP:Inhatch P2P Streaming

"2707:TCP"= 2707:TCP:Inhatch P2P Streaming

"2708:TCP"= 2708:TCP:Inhatch P2P Streaming

"2709:TCP"= 2709:TCP:Inhatch P2P Streaming

.

R0 sptd;sptd;d:\windows\system32\drivers\sptd.sys [05.7.2010 і. 12:01 691696]

R1 hooksys;hooksys;d:\windows\system32\drivers\Hooksys.sys [06.6.2011 і. 09:28 168600]

R1 HookTdi;HookTdi;d:\windows\system32\drivers\HookTdi.sys [06.6.2011 і. 09:28 23576]

R1 HyperVM;HyperVM;d:\windows\system32\drivers\hvm.sys [06.6.2011 і. 09:28 31896]

R2 rsdsys;rsd protect;d:\windows\system32\drivers\protreg.sys [06.6.2011 і. 09:31 11352]

R2 RsMgrSvc;Rsd Service;d:\program files\Rising\RSD\RsMgrSvc.exe [06.6.2011 і. 09:28 129688]

R2 RsRavMon;Rav Service;d:\program files\Rising\RAV\RavMonD.exe [06.6.2011 і. 09:28 167544]

R3 MBAMProtector;MBAMProtector;d:\windows\system32\drivers\mbam.sys [17.5.2010 і. 10:29 22712]

S2 MBAMService;MBAMService;c:\sowtware\Malwarebytes' Anti-Malware\mbamservice.exe [17.5.2010 і. 10:30 366640]

S3 cpuz135;cpuz135;\??\d:\windows\TEMP\cpuz135\cpuz135_x32.sys --> d:\windows\TEMP\cpuz135\cpuz135_x32.sys [?]

S3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;d:\program files\Common Files\FUTUREMARK SHARED\Futuremark SystemInfo\FMSISvc.exe [12.5.2011 і. 09:31 129440]

S3 vaxscsi;vaxscsi;d:\windows\system32\drivers\vaxscsi.sys [02.5.2011 і. 09:51 223128]

.

Contents of the 'Scheduled Tasks' folder

.

2011-06-21 d:\windows\Tasks\User_Feed_Synchronization-{D6870870-8232-4013-8CE1-E12BD55E916A}.job

- d:\windows\system32\msfeedssync.exe [2009-03-08 02:31]

.

2011-06-21 d:\windows\Tasks\User_Feed_Synchronization-{DD510C91-8541-488E-81F1-ABACD89E5654}.job

- d:\windows\system32\msfeedssync.exe [2009-03-08 02:31]

.

.

------- Supplementary Scan -------

.

uStart Page = about:blank

uInternet Settings,ProxyServer = socks=

IE: Google Sidewiki...

IE: LastPass - file://d:\program files\LastPass\context.html?cmd=lastpass

IE: LastPass Fill Forms - file://d:\program files\LastPass\context.html?cmd=fillforms

IE: {{eeec7d2d-9a4c-4c9a-9bd4-cc4815b28eee} - {456c7d2d-9a4c-4c9a-9bd4-cc4815b28456} - mscoree.dll

TCP: Interfaces\{549771F4-595E-42FE-B4CC-E821DE8C1D31}: NameServer = 85.11.144.72,85.11.144.35

FF - ProfilePath - d:\documents and settings\Krasko\Application Data\Mozilla\Firefox\Profiles\p8lwemiq.default\

FF - prefs.js: browser.search.selectedEngine - Google

FF - prefs.js: browser.startup.homepage - about:home

.

- - - - ORPHANS REMOVED - - - -

.

Toolbar-Locked - (no file)

WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

AddRemove-Keyword Search - d:\program files\Keyword Search\uninstall.exe

.

.

.

**************************************************************************

.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2011-06-21 15:12

Windows 5.1.2600 Service Pack 3 NTFS

.

scanning hidden processes ...

.

scanning hidden autostart entries ...

.

scanning hidden files ...

.

scan completed successfully

hidden files: 0

.

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

.

[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]

@Denied: (2) (LocalSystem)

"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,

d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,6e,25,c0,38,9c,42,fb,44,99,a7,af,\

"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,

d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,6e,25,c0,38,9c,42,fb,44,99,a7,af,\

.

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\Shell\B20@O=5 *=0 *C*C*l*e*a*n*e*r*& \command]

@="d:\\Program Files\\CCleaner\\ccleaner.exe"

.

Completion time: 2011-06-21 15:14:22

ComboFix-quarantined-files.txt 2011-06-21 12:14

.

Pre-Run: 10 683 625 472 bytes free

Post-Run: 10 708 267 008 bytes free

.

- - End Of File - - E0D9AF3DD7112A3E0DC252C61B1B5270

Running from: d:\documents and settings\Krasko\Desktop\ComboFix.exe

AV: Rising Antivirus *Enabled/Updated* {234E4A88-48FA-4220-A994-5323706FF524}

.

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

d:\program files\Keyword Search

d:\program files\Keyword Search\uninstall.exe

d:\windows\system32\_000005_.tmp.dll

d:\windows\system32\_000006_.tmp.dll

.

.

((((((((((((((((((((((((( Files Created from 2011-05-21 to 2011-06-21 )))))))))))))))))))))))))))))))

.

.

2011-06-21 08:45 . 2011-06-21 08:45 -------- d-----w- d:\program files\Safari

2011-06-20 10:58 . 2011-06-20 10:58 -------- d-----w- d:\program files\sponsorkeyword

2011-06-14 09:34 . 2011-06-14 09:34 43520 ----a-w- d:\windows\system32\CmdLineExt03.dll

2011-06-14 09:31 . 2011-06-14 09:31 -------- d-----w- d:\program files\Eidos

2011-06-07 11:42 . 2011-06-11 07:30 -------- d-----w- d:\documents and settings\Krasko\Local Settings\Application Data\LastPass

2011-06-07 11:41 . 2011-06-07 11:42 -------- d-----w- d:\program files\LastPass

2011-06-06 06:31 . 2011-06-06 06:31 11352 ----a-w- d:\windows\system32\drivers\protreg.sys

2011-06-06 06:28 . 2011-06-06 06:27 23576 ------w- d:\windows\system32\drivers\HookTdi.sys

2011-06-06 06:28 . 2011-06-06 06:27 234648 ------w- d:\windows\system32\ravext.dll

2011-06-06 06:28 . 2011-06-06 06:27 31896 ------w- d:\windows\system32\drivers\hvm.sys

2011-06-06 06:28 . 2011-06-06 06:27 239768 ------w- d:\windows\system32\bsmain.exe

2011-06-06 06:28 . 2011-06-06 06:32 168600 ------w- d:\windows\system32\drivers\Hooksys.sys

2011-06-06 06:28 . 2011-06-06 06:27 38424 ------w- d:\windows\system32\drivers\HookHelp.sys

2011-06-06 06:28 . 2011-06-06 06:27 1060864 ------w- d:\windows\system32\MFC71.dll

2011-06-06 06:28 . 2011-06-06 06:28 -------- d-----w- d:\program files\Rising

2011-06-06 06:27 . 2011-06-06 06:28 -------- d-----w- d:\documents and settings\All Users\Application Data\Rising

2011-06-03 14:16 . 2011-06-07 12:28 -------- d-----w- d:\documents and settings\Krasko\Application Data\ImgBurn

2011-06-03 14:15 . 2011-06-03 14:15 -------- d-----w- d:\program files\ImgBurn

2011-06-03 13:52 . 2011-06-03 13:52 -------- d-----w- d:\documents and settings\Krasko\Application Data\Nero

2011-06-03 13:49 . 2011-06-06 12:46 -------- d-----w- d:\documents and settings\All Users\Application Data\Nero

2011-06-03 13:49 . 2011-06-06 12:46 -------- d-----w- d:\program files\Common Files\Nero

2011-06-02 06:49 . 2011-06-02 06:49 -------- d-----w- d:\program files\Ubi Soft

2011-06-02 06:49 . 2002-12-05 11:12 692224 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iKernel.dll

2011-06-02 06:49 . 2002-12-05 11:10 155648 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iuser.dll

2011-06-02 06:49 . 2002-12-02 12:22 5632 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\DotNetInstaller.exe

2011-06-02 06:49 . 2002-12-02 10:33 57344 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll

2011-06-02 06:49 . 2002-12-02 10:33 237568 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iscript.dll

2011-06-02 06:49 . 2011-06-02 06:49 282756 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\setup.dll

2011-06-02 06:49 . 2011-06-02 06:49 163972 ----a-w- d:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iGdi.dll

2011-05-30 08:46 . 2011-05-30 08:46 -------- d-----w- d:\documents and settings\Krasko\Local Settings\Application Data\Ubisoft

2011-05-30 08:46 . 2011-05-30 08:46 -------- d-----w- d:\documents and settings\All Users\Application Data\Ubisoft

2011-05-25 07:15 . 2011-05-25 07:17 -------- d-----w- d:\program files\Pet Racer

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2011-06-16 05:56 . 2011-05-18 05:59 404640 ----a-w- d:\windows\system32\FlashPlayerCPLApp.cpl

2011-05-29 06:11 . 2010-05-17 07:30 39984 ----a-w- d:\windows\system32\drivers\mbamswissarmy.sys

2011-05-29 06:11 . 2010-05-17 07:29 22712 ----a-w- d:\windows\system32\drivers\mbam.sys

2011-05-02 15:31 . 2010-05-16 05:08 692736 ----a-w- d:\windows\system32\inetcomm.dll

2011-05-02 06:51 . 2011-05-02 06:51 223128 ----a-w- d:\windows\system32\drivers\vaxscsi.sys

2011-04-29 16:19 . 2009-09-09 11:13 456320 ----a-w- d:\windows\system32\drivers\mrxsmb.sys

2011-04-25 16:11 . 2009-09-09 11:13 916480 ----a-w- d:\windows\system32\wininet.dll

2011-04-25 16:11 . 2008-04-14 09:00 43520 ----a-w- d:\windows\system32\licmgr10.dll

2011-04-25 16:11 . 2008-04-14 09:00 1469440 ----a-w- d:\windows\system32\inetcpl.cpl

2011-04-25 12:01 . 2009-09-09 11:13 385024 ----a-w- d:\windows\system32\html.iec

2011-04-21 13:37 . 2008-04-14 09:00 105472 ----a-w- d:\windows\system32\drivers\mup.sys

2011-04-29 10:37 . 2011-03-24 10:07 142296 ----a-w- d:\program files\mozilla firefox\components\browsercomps.dll

.

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A12C7D2D-9A4C-4c9a-9BD4-CC4815B28EBC}]

2009-11-06 23:07 297808 ----a-w- d:\windows\system32\mscoree.dll

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"sponsorkeyword"="d:\program files\sponsorkeyword\sponsorkeyword.exe" [2011-06-08 229000]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"igfxtray"="d:\windows\system32\igfxtray.exe" [2005-11-28 98304]

"igfxhkcmd"="d:\windows\system32\hkcmd.exe" [2005-11-28 77824]

"igfxpers"="d:\windows\system32\igfxpers.exe" [2005-11-28 118784]

"RTHDCPL"="RTHDCPL.EXE" [2006-05-18 16207872]

"NvMediaCenter"="d:\windows\system32\NvMcTray.dll" [2010-10-16 110696]

"NvCplDaemon"="d:\windows\system32\NvCpl.dll" [2010-10-16 13851752]

"nwiz"="d:\program files\NVIDIA Corporation\nView\nwiz.exe" [2010-08-25 1753192]

"SunJavaUpdateSched"="d:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]

"QuickTime Task"="d:\program files\QuickTime\qttask.exe" [2010-11-29 421888]

"OxigenServiceStart"="d:\program files\Oxigen\bin\OxigenService.exe" [2011-02-14 24888]

"Malwarebytes' Anti-Malware"="c:\sowtware\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-05-29 449584]

.

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="d:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]

BootExecute REG_MULTI_SZ autocheck autochk *\0 bsmain

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]

@="Service"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcoholAutomount]

2009-04-24 03:21 203928 ----a-w- d:\program files\Alcohol Soft\Alcohol 120\AxCmd.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware (reboot)]

2011-05-29 06:11 1047656 ----a-w- c:\sowtware\Malwarebytes' Anti-Malware\mbam.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]

2011-05-29 06:11 449584 ----a-w- c:\sowtware\Malwarebytes' Anti-Malware\mbamgui.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2010-11-29 15:38 421888 ----a-w- d:\program files\QuickTime\QTTask.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]

2006-05-16 10:04 2879488 ----a-w- d:\windows\SkyTel.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Xmarks]

2010-04-18 18:00 1048576 ----a-w- d:\program files\Xmarks\IE Extension\xmarkssync.exe

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"d:\\WINDOWS\\system32\\sessmgr.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"d:\\Program Files\\CounterPath\\X-Lite\\x-lite.exe"=

"d:\\Program Files\\uTorrent\\uTorrent.exe"=

"d:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\Games\\fas-rtcw\\fas-rtcw\\WolfMP.exe"=

"d:\\Program Files\\Rising\\RAV\\RavMonD.exe"=

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"4899:TCP"= 4899:TCP:*:Disabled:re

"2706:TCP"= 2706:TCP:Inhatch P2P Streaming

"2707:TCP"= 2707:TCP:Inhatch P2P Streaming

"2708:TCP"= 2708:TCP:Inhatch P2P Streaming

"2709:TCP"= 2709:TCP:Inhatch P2P Streaming

.

R0 sptd;sptd;d:\windows\system32\drivers\sptd.sys [05.7.2010 і. 12:01 691696]

R1 hooksys;hooksys;d:\windows\system32\drivers\Hooksys.sys [06.6.2011 і. 09:28 168600]

R1 HookTdi;HookTdi;d:\windows\system32\drivers\HookTdi.sys [06.6.2011 і. 09:28 23576]

R1 HyperVM;HyperVM;d:\windows\system32\drivers\hvm.sys [06.6.2011 і. 09:28 31896]

R2 rsdsys;rsd protect;d:\windows\system32\drivers\protreg.sys [06.6.2011 і. 09:31 11352]

R2 RsMgrSvc;Rsd Service;d:\program files\Rising\RSD\RsMgrSvc.exe [06.6.2011 і. 09:28 129688]

R2 RsRavMon;Rav Service;d:\program files\Rising\RAV\RavMonD.exe [06.6.2011 і. 09:28 167544]

R3 MBAMProtector;MBAMProtector;d:\windows\system32\drivers\mbam.sys [17.5.2010 і. 10:29 22712]

S2 MBAMService;MBAMService;c:\sowtware\Malwarebytes' Anti-Malware\mbamservice.exe [17.5.2010 і. 10:30 366640]

S3 cpuz135;cpuz135;\??\d:\windows\TEMP\cpuz135\cpuz135_x32.sys --> d:\windows\TEMP\cpuz135\cpuz135_x32.sys [?]

S3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;d:\program files\Common Files\FUTUREMARK SHARED\Futuremark SystemInfo\FMSISvc.exe [12.5.2011 і. 09:31 129440]

S3 vaxscsi;vaxscsi;d:\windows\system32\drivers\vaxscsi.sys [02.5.2011 і. 09:51 223128]

.

Contents of the 'Scheduled Tasks' folder

.

2011-06-21 d:\windows\Tasks\User_Feed_Synchronization-{D6870870-8232-4013-8CE1-E12BD55E916A}.job

- d:\windows\system32\msfeedssync.exe [2009-03-08 02:31]

.

2011-06-21 d:\windows\Tasks\User_Feed_Synchronization-{DD510C91-8541-488E-81F1-ABACD89E5654}.job

- d:\windows\system32\msfeedssync.exe [2009-03-08 02:31]

.

.

------- Supplementary Scan -------

.

uStart Page = about:blank

uInternet Settings,ProxyServer = socks=

IE: Google Sidewiki...

IE: LastPass - file://d:\program files\LastPass\context.html?cmd=lastpass

IE: LastPass Fill Forms - file://d:\program files\LastPass\context.html?cmd=fillforms

IE: {{eeec7d2d-9a4c-4c9a-9bd4-cc4815b28eee} - {456c7d2d-9a4c-4c9a-9bd4-cc4815b28456} - mscoree.dll

TCP: Interfaces\{549771F4-595E-42FE-B4CC-E821DE8C1D31}: NameServer = 85.11.144.72,85.11.144.35

FF - ProfilePath - d:\documents and settings\Krasko\Application Data\Mozilla\Firefox\Profiles\p8lwemiq.default\

FF - prefs.js: browser.search.selectedEngine - Google

FF - prefs.js: browser.startup.homepage - about:home

.

- - - - ORPHANS REMOVED - - - -

.

Toolbar-Locked - (no file)

WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

AddRemove-Keyword Search - d:\program files\Keyword Search\uninstall.exe

.

.

.

**************************************************************************

.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2011-06-21 15:12

Windows 5.1.2600 Service Pack 3 NTFS

.

scanning hidden processes ...

.

scanning hidden autostart entries ...

.

scanning hidden files ...

.

scan completed successfully

hidden files: 0

.

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

.

[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]

@Denied: (2) (LocalSystem)

"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,

d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,6e,25,c0,38,9c,42,fb,44,99,a7,af,\

"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,

d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,6e,25,c0,38,9c,42,fb,44,99,a7,af,\

.

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\Shell\B20@O=5 *=0 *C*C*l*e*a*n*e*r*& \command]

@="d:\\Program Files\\CCleaner\\ccleaner.exe"

.

Completion time: 2011-06-21 15:14:22

ComboFix-quarantined-files.txt 2011-06-21 12:14

.

Pre-Run: 10 683 625 472 bytes free

Post-Run: 10 708 267 008 bytes free

.

- - End Of File - - E0D9AF3DD7112A3E0DC252C61B1B5270

така ли ???или с копи и пейст???

ComboFix.txt

kramany, сега говорих с колегата icotonev , просто момчето е заето в момента и не може да продължи случая Ви ! Ще има физическата възможност утре ! Лек и приятен ден !
  • Автор

kramany, сега говорих с колегата icotonev , просто момчето е заето в момента и не може да продължи случая Ви ! Ще има физическата възможност утре ! Лек и приятен ден !

добре до утре!!!

Въобще тази програма и файла познати ли ви са....Всички данни сочат към зловреден софтуер - питам защото мисля и предлагам да я изтрием..!!!

  • Автор

Въобще тази програма и файла познати ли ви са....Всички данни сочат към зловреден софтуер - питам защото мисля и предлагам да я изтрием..!!!

не са ми познати ..как да ч изтрия от контрол панела ли??

Не ..пиша ти скрипт...!Изчакай...секунда..!:angry:

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:

KILLALL::

File::
d:\program files\sponsorkeyword\sponsorkeyword.exe
d:\program files\sponsorkeyword

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sponsorkeyword"=- 
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4899:TCP"=-

DDS::
TB: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
TB: {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File

Reboot::


След съхранението преместете CFScript.txt на иконата на ComboFix.exe

Публикувано изображение

Генерирания рапорт прикачете в следващия си пост..!

  • Автор

Не ..пиша ти скрипт...!Изчакай...секунда..!:angry:

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:

KILLALL::

File::
d:\program files\sponsorkeyword\sponsorkeyword.exe
d:\program files\sponsorkeyword

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sponsorkeyword"=- 
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4899:TCP"=-

DDS::
TB: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
TB: {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File

Reboot::


След съхранението преместете CFScript.txt на иконата на ComboFix.exe

Публикувано изображение

Генерирания рапорт прикачете в следващия си пост..!

log.txt

Задръж малко...изтегли това : lang fix ..Разархивираш на десктопа си...стартираш с двоен клик и след това рестартираш...!

  • Автор

Задръж малко...изтегли това : lang fix ..Разархивираш на десктопа си...стартираш с двоен клик и след това рестартираш...!

оправи се езика...мерси за вниманието ама тази папка където чя трихме си седи и в нея има файла за ънинстал.Нещо друго да питам : тая антивирусна рисинг ,добра ли е??? или друга да сложа,имам качени 4 браузъра пречат ли си по между си???

Изтрийте папката ръчно....четирите браузера не си пречат помежду си...относно антивирусната ви програма ....прочетете повече информация в Сигурност и антивирусна защита Там има като безплатни варианти,така и платени предложения ..естествено има за тях и промоции..Там също ще прочетете за начин на настройка на самата антивирусна ,а и можете да попитате и да получите добър отговор и съвет ако естествено имате въпроси...!Така имате ли още оплаквания по вашата система..???

  • Автор

Изтрийте папката ръчно....четирите браузера не си пречат помежду си...относно антивирусната ви програма ....прочетете повече информация в Сигурност и антивирусна защита Там има като безплатни варианти,така и платени предложения ..естествено има за тях и промоции..Там също ще прочетете за начин на настройка на самата антивирусна ,а и можете да попитате и да получите добър отговор и съвет ако естествено имате въпроси...!Така имате ли още оплаквания по вашата система..???

не всичко е добре!!!Още един път голямо Благодаря.

Имаме само още малко работа.Здаължително деинсталирайте Комбофикс така:

1.Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

2.Изтеглете OTCleanIt или от тук,стартирайте и натиснете Clean up

За контрол ще ви помоля за последно сканиране:

* Изтеглете Malwarebytes' Anti-Malware или от тук

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.

* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.

* Ако има намерени обновявания, тя ще ги изтегли и инсталира.

* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.

* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.

* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.

* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор

Имаме само още малко работа.Здаължително деинсталирайте Комбофикс така:

1.Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

2.Изтеглете OTCleanIt или от тук,стартирайте и натиснете Clean up

За контрол ще ви помоля за последно сканиране:

* Изтеглете Malwarebytes' Anti-Malware или от тук

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.

* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.

* Ако има намерени обновявания, тя ще ги изтегли и инсталира.

* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.

* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.

* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.

* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

не мога да премахна така комбофикса....дава ми грешка нещо.Не може ли от контрл панела??

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.