Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Премахнат ретро червей... или не? [РЕШЕНА]

Featured Replies

Премахнат ретро червей... или не?

Здравейте, изтеглих този файл (на първо четене не изглежда проблемен, 142,155 сваляния от общо взето "доверен" сайт, качено 2003 година). Пуснах инсталатора и играта си се инсталира, но накрая ми излезе прозорец, на който пишеше нещо от сорта на “Благодарим ви, че инсталирахте тази игра. Сега бъдете така любезни да сложите и нашата страница за home” и “Accept” и “Decline”. Разбира се дадох Decline, но тогава излезе друго съобщение, което пък гласеше “Грешен избор. Сега системата ви е инфектирана.” И в браузера автоматично зареди някаква html страница с рутинното “Your computer is infected. Click here to download antivirus”.

Първата ми реакция беше да пусна Malwarebytes, но по време на ъпдейта изкарваше Send/Don’t Send с “unknown” причина. На собствена глава пуснах HiJackThis и чрез анализатор на логове за нубове (линк) премахнах няколко реда, които се бяха появили току-що (3 неща, свързани с IE и ако не се лъжа някакво Run Behind.exe)

След това нямаше проблеми по ъпдейтването на Malwarebytes, пуснах пълен скан, засече само това:

Заразени файлове:

c:\WINDOWS\system32\h@tkeysh@@k.dll (Trojan.Agent) -> Quarantined and deleted successfully.

Засега май няма проблеми по системата, но се притеснявам да не би да има някакви "остатъци".

Логове:

.

DDS (Ver_2011-06-23.01) - NTFSx86

Internet Explorer: 6.0.2900.5512 BrowserJavaVersion: 1.6.0_24

Run by Razor at 13:43:12 on 2011-07-10

Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.3071.2595 [GMT 3:00]

.

.

============== Running Processes ===============

.

C:\WINDOWS\system32\svchost -k DcomLaunch

svchost.exe

C:\WINDOWS\System32\svchost.exe -k netsvcs

svchost.exe

svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe

C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe

C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\CyberLink\Shared files\RichVideo.exe

C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe

C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe

C:\WINDOWS\System32\svchost.exe -k HTTPFilter

.

============== Pseudo HJT Report ===============

.

BHO: Octh Class: {000123b4-9b42-4900-b3f7-f4b073efc214} - c:\program files\orbitdownloader\orbitcth.dll

BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll

BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll

BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe

uRun: [uTorrent] "c:\program files\utorrent\uTorrent.exe"

uRun: [skype] "c:\program files\skype\phone\Skype.exe" /nosplash /minimized

mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup

mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit

mRun: [Hard Disk Sentinel] "c:\program files\hard disk sentinel\HDSentinel.exe" /AUTORUN

mRun: [iMJPMIG8.1] "c:\windows\ime\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

mRun: [MSPY2002] c:\windows\system32\ime\pintlgnt\ImScInst.exe /SYNC

mRun: [PHIME2002ASync] c:\windows\system32\ime\tintlgnt\TINTSETP.EXE /SYNC

mRun: [PHIME2002A] c:\windows\system32\ime\tintlgnt\TINTSETP.EXE /IMEName

mRun: [btTray] "c:\program files\ivt corporation\bluesoleil\BtTray.exe"

mRun: [RTHDCPL] RTHDCPL.EXE

mRun: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

IE: &Download by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/201

IE: &Grab video by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/204

IE: Do&wnload selected by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/203

IE: Down&load all by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/202

IE: E&xport to Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000

IE: Send by Bluetooth - c:\program files\ivt corporation\bluesoleil\transsend\ie\tsinfo.htm

IE: Send via &Message... - c:\program files\ivt corporation\bluesoleil\transsend\ie\tssms.htm

IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe

IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL

DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - hxxp://download.eset.com/special/eos/OnlineScanner.cab

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab

TCP: Interfaces\{828FCD3B-A40A-4ADC-86FC-2360D38BE01F} : DhcpNameServer = 192.168.1.1

TCP: Interfaces\{ABFE3FC1-0335-40E1-93B7-35955E58DFA1} : NameServer = 82.119.88.4 82.119.88.4

SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll

.

================= FIREFOX ===================

.

FF - ProfilePath - c:\documents and settings\razor\application data\mozilla\firefox\profiles\ss8x115l.default\

FF - prefs.js: browser.startup.homepage - hxxp://bg.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:bg:official

FF - prefs.js: keyword.URL - hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll

FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}

FF - Ext: Morning Coffee: morningCoffee@shaneliesegang - %profile%\extensions\morningCoffee@shaneliesegang

FF - Ext: NoSquint: [email protected] - %profile%\extensions\[email protected]

FF - Ext: Image Zoom: {1A2D0EC4-75F5-4c91-89C4-3656F6E44B68} - %profile%\extensions\{1A2D0EC4-75F5-4c91-89C4-3656F6E44B68}

FF - Ext: Aero Fox XL: {5c8bfb7c-9a54-11dc-8314-0800200c9a66} - %profile%\extensions\{5c8bfb7c-9a54-11dc-8314-0800200c9a66}

FF - Ext: Stop-or-Reload Button: {61D0D7AF-4FF6-476a-B68F-6531F613A6D8} - %profile%\extensions\{61D0D7AF-4FF6-476a-B68F-6531F613A6D8}

FF - Ext: DownloadHelper: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} - %profile%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}

FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}

FF - Ext: Download Statusbar: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389} - %profile%\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}

FF - Ext: <![CDATA[1-ClickWeather]]>: {DCBD1271-D228-4082-9FBC-36D9B7660B03} - %profile%\extensions\{DCBD1271-D228-4082-9FBC-36D9B7660B03}

FF - Ext: Firefox 2, the theme, reloaded: {fd2f951f-77ea-4938-9493-0c892c027a13} - %profile%\extensions\{fd2f951f-77ea-4938-9493-0c892c027a13}

FF - Ext: Delicious Bookmarks: {2fa4ed95-0317-4c6a-a74c-5f3e3912c1f9} - %profile%\extensions\{2fa4ed95-0317-4c6a-a74c-5f3e3912c1f9}

FF - Ext: FlashGot: {19503e42-ca3c-4c27-b1e2-9cdb2170ee34} - %profile%\extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}

FF - Ext: Java Quick Starter: [email protected] - c:\program files\java\jre6\lib\deploy\jqs\ff

.

============= SERVICES / DRIVERS ===============

.

R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [2009-1-7 20744]

R2 BsMobileCS;BsMobileCS;c:\program files\ivt corporation\bluesoleil\BsMobileCS.exe [2009-2-27 143467]

R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\tuneup utilities 2010\TuneUpUtilitiesService32.exe [2009-12-18 1044808]

R3 3xHybrid;SAA7130 TV Card Service;c:\windows\system32\drivers\3xHybrid.sys [2010-9-16 716160]

R3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [2008-12-7 30088]

R3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [2008-7-2 26248]

R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\tuneup utilities 2010\TuneUpUtilitiesDriver32.sys [2009-10-14 10064]

S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2010-11-5 1691480]

S3 FGUARD32;FGUARD32;c:\program files\folder guard\FGUARD32.sys [2010-10-8 55376]

S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [2010-9-10 11520]

.

=============== Created Last 30 ================

.

2011-07-09 22:03:34 724992 ----a-w- c:\windows\iun6002.exe

2011-07-09 22:03:34 -------- d-----w- c:\windows\sbnet

2011-06-30 10:26:53 -------- d-----w- c:\windows\system32\xlive

2011-06-30 10:26:53 -------- d-----w- c:\program files\Microsoft Games for Windows - LIVE

2011-06-25 13:40:11 733184 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\iKernel.dll

2011-06-25 13:40:11 69715 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\ctor.dll

2011-06-25 13:40:11 5632 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\DotNetInstaller.exe

2011-06-25 13:40:11 266240 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\iscript.dll

2011-06-25 13:40:11 180356 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\iGdi.dll

2011-06-25 13:40:11 172032 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\iuser.dll

2011-06-25 13:40:10 303236 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\setup.dll

.

==================== Find3M ====================

.

2011-06-20 09:31:02 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2011-06-09 16:49:02 25544 ----a-w- c:\windows\system32\drivers\hamachi.sys

2011-05-29 06:11:30 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2011-05-29 06:11:20 22712 ----a-w- c:\windows\system32\drivers\mbam.sys

2011-04-23 14:14:17 107888 ----a-w- c:\windows\system32\CmdLineExt.dll

2011-04-21 13:32:43 73728 ----a-w- c:\windows\system32\javacpl.cpl

2011-04-21 13:32:43 472808 ----a-w- c:\windows\system32\deployJava1.dll

.

============= FINISH: 13:43:39,78 ===============

.

DDS (Ver_2011-06-23.01) - NTFSx86

Internet Explorer: 6.0.2900.5512 BrowserJavaVersion: 1.6.0_24

Run by Razor at 13:43:12 on 2011-07-10

Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.3071.2595 [GMT 3:00]

.

.

============== Running Processes ===============

.

C:\WINDOWS\system32\svchost -k DcomLaunch

svchost.exe

C:\WINDOWS\System32\svchost.exe -k netsvcs

svchost.exe

svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe

C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe

C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\CyberLink\Shared files\RichVideo.exe

C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe

C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe

C:\WINDOWS\System32\svchost.exe -k HTTPFilter

.

============== Pseudo HJT Report ===============

.

BHO: Octh Class: {000123b4-9b42-4900-b3f7-f4b073efc214} - c:\program files\orbitdownloader\orbitcth.dll

BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll

BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll

BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe

uRun: [uTorrent] "c:\program files\utorrent\uTorrent.exe"

uRun: [skype] "c:\program files\skype\phone\Skype.exe" /nosplash /minimized

mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup

mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit

mRun: [Hard Disk Sentinel] "c:\program files\hard disk sentinel\HDSentinel.exe" /AUTORUN

mRun: [iMJPMIG8.1] "c:\windows\ime\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

mRun: [MSPY2002] c:\windows\system32\ime\pintlgnt\ImScInst.exe /SYNC

mRun: [PHIME2002ASync] c:\windows\system32\ime\tintlgnt\TINTSETP.EXE /SYNC

mRun: [PHIME2002A] c:\windows\system32\ime\tintlgnt\TINTSETP.EXE /IMEName

mRun: [btTray] "c:\program files\ivt corporation\bluesoleil\BtTray.exe"

mRun: [RTHDCPL] RTHDCPL.EXE

mRun: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

IE: &Download by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/201

IE: &Grab video by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/204

IE: Do&wnload selected by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/203

IE: Down&load all by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/202

IE: E&xport to Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000

IE: Send by Bluetooth - c:\program files\ivt corporation\bluesoleil\transsend\ie\tsinfo.htm

IE: Send via &Message... - c:\program files\ivt corporation\bluesoleil\transsend\ie\tssms.htm

IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe

IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL

DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - hxxp://download.eset.com/special/eos/OnlineScanner.cab

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab

TCP: Interfaces\{828FCD3B-A40A-4ADC-86FC-2360D38BE01F} : DhcpNameServer = 192.168.1.1

TCP: Interfaces\{ABFE3FC1-0335-40E1-93B7-35955E58DFA1} : NameServer = 82.119.88.4 82.119.88.4

SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll

.

================= FIREFOX ===================

.

FF - ProfilePath - c:\documents and settings\razor\application data\mozilla\firefox\profiles\ss8x115l.default\

FF - prefs.js: browser.startup.homepage - hxxp://bg.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:bg:official

FF - prefs.js: keyword.URL - hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll

FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}

FF - Ext: Morning Coffee: morningCoffee@shaneliesegang - %profile%\extensions\morningCoffee@shaneliesegang

FF - Ext: NoSquint: [email protected] - %profile%\extensions\[email protected]

FF - Ext: Image Zoom: {1A2D0EC4-75F5-4c91-89C4-3656F6E44B68} - %profile%\extensions\{1A2D0EC4-75F5-4c91-89C4-3656F6E44B68}

FF - Ext: Aero Fox XL: {5c8bfb7c-9a54-11dc-8314-0800200c9a66} - %profile%\extensions\{5c8bfb7c-9a54-11dc-8314-0800200c9a66}

FF - Ext: Stop-or-Reload Button: {61D0D7AF-4FF6-476a-B68F-6531F613A6D8} - %profile%\extensions\{61D0D7AF-4FF6-476a-B68F-6531F613A6D8}

FF - Ext: DownloadHelper: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} - %profile%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}

FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}

FF - Ext: Download Statusbar: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389} - %profile%\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}

FF - Ext: <![CDATA[1-ClickWeather]]>: {DCBD1271-D228-4082-9FBC-36D9B7660B03} - %profile%\extensions\{DCBD1271-D228-4082-9FBC-36D9B7660B03}

FF - Ext: Firefox 2, the theme, reloaded: {fd2f951f-77ea-4938-9493-0c892c027a13} - %profile%\extensions\{fd2f951f-77ea-4938-9493-0c892c027a13}

FF - Ext: Delicious Bookmarks: {2fa4ed95-0317-4c6a-a74c-5f3e3912c1f9} - %profile%\extensions\{2fa4ed95-0317-4c6a-a74c-5f3e3912c1f9}

FF - Ext: FlashGot: {19503e42-ca3c-4c27-b1e2-9cdb2170ee34} - %profile%\extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}

FF - Ext: Java Quick Starter: [email protected] - c:\program files\java\jre6\lib\deploy\jqs\ff

.

============= SERVICES / DRIVERS ===============

.

R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [2009-1-7 20744]

R2 BsMobileCS;BsMobileCS;c:\program files\ivt corporation\bluesoleil\BsMobileCS.exe [2009-2-27 143467]

R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\tuneup utilities 2010\TuneUpUtilitiesService32.exe [2009-12-18 1044808]

R3 3xHybrid;SAA7130 TV Card Service;c:\windows\system32\drivers\3xHybrid.sys [2010-9-16 716160]

R3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [2008-12-7 30088]

R3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [2008-7-2 26248]

R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\tuneup utilities 2010\TuneUpUtilitiesDriver32.sys [2009-10-14 10064]

S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2010-11-5 1691480]

S3 FGUARD32;FGUARD32;c:\program files\folder guard\FGUARD32.sys [2010-10-8 55376]

S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [2010-9-10 11520]

.

=============== Created Last 30 ================

.

2011-07-09 22:03:34 724992 ----a-w- c:\windows\iun6002.exe

2011-07-09 22:03:34 -------- d-----w- c:\windows\sbnet

2011-06-30 10:26:53 -------- d-----w- c:\windows\system32\xlive

2011-06-30 10:26:53 -------- d-----w- c:\program files\Microsoft Games for Windows - LIVE

2011-06-25 13:40:11 733184 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\iKernel.dll

2011-06-25 13:40:11 69715 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\ctor.dll

2011-06-25 13:40:11 5632 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\DotNetInstaller.exe

2011-06-25 13:40:11 266240 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\iscript.dll

2011-06-25 13:40:11 180356 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\iGdi.dll

2011-06-25 13:40:11 172032 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\iuser.dll

2011-06-25 13:40:10 303236 ----a-w- c:\program files\common files\installshield\professional\runtime\10\00\intel32\setup.dll

.

==================== Find3M ====================

.

2011-06-20 09:31:02 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2011-06-09 16:49:02 25544 ----a-w- c:\windows\system32\drivers\hamachi.sys

2011-05-29 06:11:30 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2011-05-29 06:11:20 22712 ----a-w- c:\windows\system32\drivers\mbam.sys

2011-04-23 14:14:17 107888 ----a-w- c:\windows\system32\CmdLineExt.dll

2011-04-21 13:32:43 73728 ----a-w- c:\windows\system32\javacpl.cpl

2011-04-21 13:32:43 472808 ----a-w- c:\windows\system32\deployJava1.dll

.

============= FINISH: 13:43:39,78 ===============

Здравейте..!В предоставените логове не виждам нищо притеснително..!И все пак, да направим още еднa проверка.!:hush:

Стъпка 1:

  • Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.
Стъпка 2:

  • Изтеглете OTL.exe и го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Намалено до 92% (от658 x 584) - Щракнете за да увеличитеНамалено до 92% (от658 x 584) - Щракнете за да увеличитеНамалено до 92% (от658 x 584) - Щракнете за да увеличитеПубликувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
msconfig
drivers32 /all
%SYSTEMDRIVE%\*.*
%PROGRAMFILES%\*.*
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%PROGRAMFILES%\Internet Explorer\*.tmp
%PROGRAMFILES%\Internet Explorer\*.dat
/md5start
rpcapd.exe
Packet.dll
WanPacket.dll
npf.sys
pthreadVC.dll
atapi.sys
iaStor.sys
explorer.exe
svchost.exe
userinit.exe
hlp.dat
winlogon.exe
wininit.exe
volsnap.sys
/md5stop
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).
  • Автор

Results of screen317's Security Check version 0.99.17

Windows XP Service Pack 3

Internet Explorer 6 Out of date!

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

ESET Online Scanner v3

WMI entry may not exist for antivirus; attempting automatic update.

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

HijackThis 2.0.2

TuneUp Utilities

TuneUp Utilities Language Pack (en-US)

Java 6 Update 24

Out of date Java installed!

Adobe Flash Player 10.3.181.26

Mozilla Firefox (3.6.18) Firefox Out of Date!

````````````````````````````````

Process Check:

objlist.exe by Laurent

``````````End of Log````````````

OTL.Txt

Extras.Txt

Промените по Hosts файла вие ли ги правихте....?

Нямате антивирусна програма ...куражлия сте..!:cool:

Стартирайте отново OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O18 - Protocol\Handler\vnd.ms.radio {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - Reg Error: Key error. File not found
O33 - MountPoints2\{399e98b1-461e-11df-bfa0-0016e6d8c1a5}\Shell - "" = AutoRun
O33 - MountPoints2\{399e98b1-461e-11df-bfa0-0016e6d8c1a5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{399e98b1-461e-11df-bfa0-0016e6d8c1a5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE  	.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
@Alternate Data Stream - 137 bytes -> C:\Documents and Settings\All Users\Application Data\Temp:527DAC91

autorun.inf /alldrives
autorun.exe /alldrives 
recycler /alldrives
ipconfig /flushdns /c

:Commands
[purity]
[emptytemp]
[CreateRestorePoint]
[emptyflash]
[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

  • Автор

Промените по Hosts файла вие ли ги правихте....?

Може ли пример?

Нямате антивирусна програма ...куражлия сте..!:)

Е, светът има нужда и от мазохистични имбецили.

All processes killed

========== OTL ==========

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\vnd.ms.radio\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020}\ deleted successfully.

File {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - Reg Error: Key error. File not found not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{399e98b1-461e-11df-bfa0-0016e6d8c1a5}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{399e98b1-461e-11df-bfa0-0016e6d8c1a5}\ not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{399e98b1-461e-11df-bfa0-0016e6d8c1a5}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{399e98b1-461e-11df-bfa0-0016e6d8c1a5}\ not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{399e98b1-461e-11df-bfa0-0016e6d8c1a5}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{399e98b1-461e-11df-bfa0-0016e6d8c1a5}\ not found.

File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn not found.

ADS C:\Documents and Settings\All Users\Application Data\Temp:527DAC91 deleted successfully.

========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService

->Temp folder emptied: 16384 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: Razor

->Temp folder emptied: 191994670 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->Java cache emptied: 2211598 bytes

->FireFox cache emptied: 163049632 bytes

->Flash cache emptied: 30431 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 2402044 bytes

%systemroot%\System32 .tmp files removed: 2577 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 1768702 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 2016086 bytes

Total Files Cleaned = 347,00 mb

Restore point Set: OTL Restore Point (0)

[EMPTYFLASH]

User: All Users

User: Default User

User: LocalService

User: NetworkService

User: Razor

->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0,00 mb

OTL by OldTimer - Version 3.2.26.1 log created on 07102011_145634

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

O1 - Hosts: 127.0.0.1 static3.cdn.ubi.com

O1 - Hosts: 127.0.0.1 ubisoft-orbit.s3.amazonaws.com

O1 - Hosts: 127.0.0.1 onlineconfigservice.ubi.com

O1 - Hosts: 127.0.0.1 orbitservice.ubi.com

O1 - Hosts: 127.0.0.1 ubisoft-orbit-savegames.s3.amazonaws.com

O1 - Hosts:

O1 - Hosts: 127.0.0.1 static3.cdn.ubi.com

O1 - Hosts: 127.0.0.1 ubisoft-orbit.s3.amazonaws.com

O1 - Hosts: 127.0.0.1 onlineconfigservice.ubi.com

O1 - Hosts: 127.0.0.1 orbitservice.ubi.com

O1 - Hosts: 127.0.0.1 ubisoft-orbit-savegames.s3.amazonaws.com

O1 - Hosts:

O1 - Hosts: 127.0.0.1 static3.cdn.ubi.com

O1 - Hosts: 127.0.0.1 ubisoft-orbit.s3.amazonaws.com

O1 - Hosts: 127.0.0.1 onlineconfigservice.ubi.com

O1 - Hosts: 127.0.0.1 orbitservice.ubi.com

O1 - Hosts: 127.0.0.1 ubisoft-orbit-savegames.s3.amazonaws.com

O1 - Hosts:

O1 - Hosts: 127.0.0.1 static3.cdn.ubi.com

O1 - Hosts: 127.0.0.1 ubisoft-orbit.s3.amazonaws.com

O1 - Hosts: 127.0.0.1 onlineconfigservice.ubi.com

O1 - Hosts: 127.0.0.1 orbitservice.ubi.com

O1 - Hosts: 127.0.0.1 ubisoft-orbit-savegames.s3.amazonaws.com

Това виждам в лога...!!!:)

  • Автор

Да, и аз за тези си помислих, предполагам са някакви глупости на Ubisoft поради инсталацията на Assassin's Creed 2,5, принципно играта искаше постоянна интернет конекция и стартовият екран имаше разни реклами и прочее.

Редактирано от Scarecrow (преглед на промените)

В общи линии сте се справили добре с проблема...!Сега ако си ъпдейтнете Internet Explorer 6 с Internet Explorer 8 , Java™ 6 с Version 6 Update 26 , Mozilla Firefox с Мozilla Firefox 5 . Ако си инсталирате и една добра антивирусна всичко ще е ''ОК''...!:)

Да, и аз за тези си помислих, предполагам са някакви глупости на Ubisoft поради инсталацията на Assassin's Creed 2,5, принципно играта искаше постоянна интернет конекция и стартовият екран имаше разни реклами и прочее.

Всъщност аз не съм го пипал...така че остава без промени..!!!:)

  • Автор

Благодаря за отделеното време.

антивирусна

Някаква рекомендация?

Някаква рекомендация?

Не обичам да давам препоръки в този аспект (това е личен избор),но все пак ... от безплатните - Avira, Avast, Microsoft Security Essentials, Comodo Internet Security и др., а за платените - вижте коментарите във форума за Сигурност и антивирусна защита, както и Промоции на програми за сигурност.

Деинсталирайте OTL така:

Стартирайте OTL още веднъж и натиснете бутона CleanUp.

Публикувано изображение

Ще последва рестарт на Windows..!

Лек ден ви желая и безопасен Интернет...!:)

Премахнат ретро червей... или не?

Здравейте, изтеглих този файл (на първо четене не изглежда проблемен, 142,155 сваляния от общо взето "доверен" сайт, качено 2003 година). Пуснах инсталатора и играта си се инсталира, но накрая ми излезе прозорец, на който пишеше нещо от сорта на “Благодарим ви, че инсталирахте тази игра. Сега бъдете така любезни да сложите и нашата страница за home” и “Accept” и “Decline”. Разбира се дадох Decline, но тогава излезе друго съобщение, което пък гласеше “Грешен избор. Сега системата ви е инфектирана.” И в браузера автоматично зареди някаква html страница с рутинното “Your computer is infected. Click here to download antivirus”.

Това не е вярно. Току що инсталирах тази игра, нищо ѝ няма на играта. Няма вируси, всичко е ОК. И да си имал нещо не е от играта в никакъв случай. Не заблуждавай хората.
  • Автор

Не знам кое е истина и кое не, но на мен ми стана точно така, както го описах. В противен случай щях ли да поствам тема въобще? Вече дали е било най-голямото съвпадение на света заради някакъв друг вирус, който съм имал преди това и се е активирал точно тогава, не знам, на света няма нищо сигурно.

Хайде ако може..да не спорите за глупости..Споко и без това е жега...да не качаме градусите допълнително...!:cool: Към автора на темата..имате ли други проблеми ....ако не да се ориантираме към приключване..!;)

Това не е вярно. Току що инсталирах тази игра, нищо ѝ няма на играта. Няма вируси, всичко е ОК. И да си имал нещо не е от играта в никакъв случай. Не заблуждавай хората.

Вярно,вярно инсталатора инсталира adware ShowBehind.exe в C/Windows чрез помощта на iesetup.exe !

Това не го видя обаче,нали? Е няма и как да го видиш!

Price: Adware а не Free Публикувано изображение

P.s. Към автора на темата: Тази игра няма как да работи (инсталира) без рекламния софтуер! От SOFTPEDIA трябва да предупредят,а не да пишат Price: Free

Ице в случая не виждам какво можеш повече да направиш! Ако махнем adware играта ще спре да функционира! Играта се деинсталира нормално без ядове!

--TESTED--

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.