Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Facebook вирусът --> Enhаnced Protection Mode на антивирусната

Featured Replies

  • Автор

Не разбрах точно. Значи в OTL под Custom Scans/Fixes пиша :

:OTL

@Alternate Data Stream - 108 bytes -> C:\WINDOWS с ченгела отзад

и после натискам Run Fix.

Променям ли при това настройките в OTL- File age и т.н. Така ли?

Редактирано от vratarqt (преглед на промените)

  • Отговори 89
  • Прегледи 10,9k
  • Създадено
  • Последен отговор
  • Автор

За съжалиние, мисля , че отново се получи същият резултат. Ето лог файла : ========== OTL ========== Unable to delete ADS C:\WINDOWS: . OTL by OldTimer - Version 3.2.26.1 log created on 07272011_112709

Ок, това ще го оправим после...сега трябва да повторим проверката със SystemLook:

  • Кликнете два пъти върху SystemLook.exe, за да стартирате програмата.
  • Копирайте съдържанието от цитата по-долу в текстовото поле на програмата:
:reg
HKEY_USERS\S-1-5-21-602162358-813497703-839522115-1003\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_CURRENT_USER\S-1-5-21-602162358-813497703-839522115-1003\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_CURRENT_USER\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_CURRENT_USER\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_CURRENT_USER\S-1-5-21-602162358-813497703-839522115-1003\Software\Microsoft\Windows NT\CurrentVersion\Windows
  • Кликнете на бутона Look, за да започне сканирането.
  • Когато сканирането завърши ще се отвори Notepad с резултата от сканирането. После публикувайте лог файла в следващия си коментар.
  • Автор

Готово. Ето резултата от SystemLook : SystemLook 04.09.10 by jpshortstuff Log created at 11:35 on 27/07/2011 by Vlado Kurtev Administrator - Elevation successful ========== reg ========== [HKEY_USERS\S-1-5-21-602162358-813497703-839522115-1003\Software\Microsoft\Windows NT\CurrentVersion\Windows] "DebugOptions"="2048" "Documents"="" "DosPrint"="no" "NetMessage"="no" "NullPort"="None" "Programs"="com exe bat pif cmd" "Device"="Microsoft XPS Document Writer,winspool,Ne00:" [HKEY_CURRENT_USER\S-1-5-21-602162358-813497703-839522115-1003\Software\Microsoft\Windows NT\CurrentVersion\Windows] (Unable to open key - key not found) [HKEY_CURRENT_USER\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows] (Unable to open key - key not found) [HKEY_CURRENT_USER\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Windows] (Unable to open key - key not found) [HKEY_CURRENT_USER\S-1-5-21-602162358-813497703-839522115-1003\Software\Microsoft\Windows NT\CurrentVersion\Windows] (Unable to open key - key not found) -= EOF =-

Ок...малко напредък:

След това направете следните две проверки:

  • Изтеглете Malwarebytes' Anti-Malware оттук и я инсталирайте.
  • Стартирайте Malwarebytes' Anti-Malware и отидете на UPDATE и натиснете Check for updates.
  • След това се върнете на Scanner изберете Perform QUICK Scan, след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
  • Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Моля, изтеглете aswMBR и го запазете на вашия десктоп.

  • Кликнете с двоен клин на мишката върху файла aswMBR.exe за да го стартирате.
  • Изчакайте да изтегли дефинициите на avast!
  • От падащото меню посочете дял C:\ както е на снимката:
Публикувано изображение
  • Изберете Scan бутона, за да започне проверката.
  • Когато проверката завърши, натиснете бутона save log, запазете съдържанието на лог файла на десктопа и публикувайте съдържанието му в следващия си коментар.

После кажете как е състоянието на машината.

  • Автор

Така, инсталирах Malwarebytes' Anti-Malware, след което проверих и за ъпдейт - актуализира се.

"След това се върнете на Scanner изберете Perform QUICK Scan, след това кликнете на Scan." - тъй като при мен е на български , под Perform QUICK Scan Бързо сканиране или Светкавично сканиране се разбира?

Налага ми се да изляза от къщи за шофьорски курс. Предполагам, че след 2-3 часа ще съм отново тук.Когато се върна, ще направя сканирането. До скоро.

  • Автор

Здравей отново! Да, разминах се само с един изнервен пешеходец, на когото не позволих да мине директно през платното :clap:

Така, ето отчета от Бързото сканиране с Malwarebytes' Anti-Malware : Сега свалям и aswMBR и пускам и нея.

Malwarebytes' Anti-Malware 1.51.1.1800

www.malwarebytes.org

Версия на базата от данни: 7294

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

7/27/2011 14:21:39

mbam-log-2011-07-27 (14-21-39).txt

Тип сканиране: Бързо сканиране

Сканирани обекти: 163034

Изминало време: 3 минута(и), 52 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 1

Заразени стойности в регистратурата: 1

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

(Не бяха открити зловредни обекти)

Заразени ключове в регистратурата:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Word\Addins\HostOL.MailAnim (Adware.Hotbar) -> Quarantined and deleted successfully.

Заразени стойности в регистратурата:

HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions\[email protected] (Adware.SeekMo) -> Value: [email protected] -> Quarantined and deleted successfully.

Заразени информационни обекти в регистратурата:

(Не бяха открити зловредни обекти)

Заразени папки:

(Не бяха открити зловредни обекти)

Заразени файлове:

(Не бяха открити зловредни обекти)

  • Автор

Здравей отново!

Сканирането с aswMBR отне доста време, повече от час и половина. При това процесорът беше доста натоварен,през повечето време т.е. Не знам това има ли значение за теб. Ето лог файла от сканирането: Въпрос: След като ти пратя лог файла да затварям ли програмата или да я оставя както си свърши сканирането за някаква допълнителна работа с нея (FixMBR е активен)?

aswMBR version 0.9.8.977 Copyright© 2011 AVAST Software

Run date: 2011-07-27 14:34:41

-----------------------------

14:34:41.218 OS Version: Windows 5.1.2600 Service Pack 3

14:34:41.218 Number of processors: 1 586 0x801

14:34:41.234 ComputerName: VLADO UserName:

14:34:41.796 Initialize success

14:38:40.078 AVAST engine defs: 11072700

14:39:02.546 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

14:39:02.546 Disk 0 Vendor: ST3120022A 8.01 Size: 114472MB BusType: 3

14:39:02.562 Disk 0 MBR read successfully

14:39:02.578 Disk 0 MBR scan

14:39:02.609 Disk 0 Windows XP default MBR code

14:39:02.625 Disk 0 scanning sectors +234436545

14:39:02.703 Disk 0 scanning C:\WINDOWS\system32\drivers

14:39:17.671 Service scanning

14:39:17.968 Service dtscsi C:\WINDOWS\System32\Drivers\dtscsi.sys **LOCKED** 32

14:39:18.125 Service sptd C:\WINDOWS\System32\Drivers\sptd.sys **LOCKED** 32

14:39:18.703 Modules scanning

14:39:31.531 Disk 0 trace - called modules:

14:39:31.562 ntoskrnl.exe >>UNKNOWN [0x82fd8450]<<

14:39:31.578 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x82f5bab8]

14:39:31.578 \Driver\Disk[0x82edca08] -> IRP_MJ_CREATE -> 0x82fd8450

14:39:31.703 AVAST engine scan C:\

15:03:12.109 File: C:\Qoobox\Quarantine\C\Documents and Settings\Vlado Kurtev\Application Data\dwm.exe.vir **INFECTED** Win32:Cycbot-HV [Trj]

15:03:12.250 File: C:\Qoobox\Quarantine\C\Documents and Settings\Vlado Kurtev\Application Data\Microsoft\conhost.exe.vir **INFECTED** Win32:Cycbot-HV [Trj]

15:03:14.312 File: C:\Qoobox\Quarantine\C\WINDOWS\l1rezerv.exe.vir **INFECTED** Win32:Delf-QBF [Trj]

15:03:16.750 File: C:\Qoobox\Quarantine\C\WINDOWS\services32.exe.vir **INFECTED** Win32:Delf-QBC [Trj]

15:03:16.968 File: C:\Qoobox\Quarantine\C\WINDOWS\sysdriver32.exe.vir **INFECTED** Win32:Delf-QBF [Trj]

15:03:17.218 File: C:\Qoobox\Quarantine\C\WINDOWS\sysdriver32_.exe.vir **INFECTED** Win32:Delf-QBF [Trj]

15:03:17.796 File: C:\Qoobox\Quarantine\C\WINDOWS\update.1\svchost.exe.vir **INFECTED** Win32:Delf-QBC [Trj]

15:03:18.218 File: C:\Qoobox\Quarantine\C\WINDOWS\update.2\svchost.exe.vir **INFECTED** Win32:Delf-QBF [Trj]

15:03:18.484 File: C:\Qoobox\Quarantine\C\WINDOWS\update.5.0\svchost.exe.vir **INFECTED** Win32:Delf-QBF [Trj]

15:03:18.750 File: C:\Qoobox\Quarantine\C\WINDOWS\update.tray-7-0\svchost.exe.vir **INFECTED** Win32:Delf-QBC [Trj]

15:03:19.015 File: C:\Qoobox\Quarantine\C\WINDOWS\update.tray-7-0-lnk\svchost.exe.vir **INFECTED** Win32:Delf-QBC [Trj]

15:03:19.265 File: C:\Qoobox\Quarantine\C\WINDOWS\update.tray-8-0\svchost.exe.vir **INFECTED** Win32:Delf-QBC [Trj]

15:03:19.531 File: C:\Qoobox\Quarantine\C\WINDOWS\update.tray-8-0-lnk\svchost.exe.vir **INFECTED** Win32:Delf-QBC [Trj]

15:03:23.578 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP361\A0045631.exe **INFECTED** Win32:Delf-QBF [Trj]

15:03:25.156 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP361\A0045662.exe **INFECTED** Win32:Delf-QBF [Trj]

15:03:31.093 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP361\A0045709.exe **INFECTED** Win32:Delf-QBF [Trj]

15:03:48.687 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP362\A0046036.exe **INFECTED** Win32:Delf-QBF [Trj]

15:03:48.953 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP362\A0046038.exe **INFECTED** Win32:Delf-QBF [Trj]

15:03:49.296 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP362\A0046040.exe **INFECTED** Win32:Delf-QBF [Trj]

15:03:52.718 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP363\A0046087.exe **INFECTED** Win32:Delf-QBF [Trj]

15:03:52.921 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP363\A0046088.exe **INFECTED** Win32:Delf-QBF [Trj]

15:04:04.296 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP363\A0047195.exe **INFECTED** Win32:Delf-QBF [Trj]

15:04:04.453 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP363\A0047196.exe **INFECTED** Win32:Delf-QBF [Trj]

15:04:04.703 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP363\A0047197.exe **INFECTED** Win32:Delf-QBF [Trj]

15:04:04.906 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP363\A0047198.exe **INFECTED** Win32:Delf-QBF [Trj]

15:04:06.296 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0047212.exe **INFECTED** Win32:Delf-QBF [Trj]

15:04:07.250 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048242.exe **INFECTED** Win32:Cycbot-HV [Trj]

15:04:07.343 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048243.exe **INFECTED** Win32:Cycbot-HV [Trj]

15:04:07.843 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048247.exe **INFECTED** Win32:Delf-QBF [Trj]

15:04:08.125 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048249.exe **INFECTED** Win32:Delf-QBC [Trj]

15:04:08.390 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048250.exe **INFECTED** Win32:Delf-QBF [Trj]

15:04:08.640 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048251.exe **INFECTED** Win32:Delf-QBF [Trj]

15:04:08.906 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048252.exe **INFECTED** Win32:Delf-QBC [Trj]

15:04:09.328 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048253.exe **INFECTED** Win32:Delf-QBF [Trj]

15:04:09.609 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048254.exe **INFECTED** Win32:Delf-QBF [Trj]

15:04:09.875 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048255.exe **INFECTED** Win32:Delf-QBC [Trj]

15:04:15.828 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048388.exe **INFECTED** Win32:Delf-QBC [Trj]

15:04:16.218 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048389.exe **INFECTED** Win32:Delf-QBC [Trj]

15:04:16.531 File: C:\System Volume Information\_restore{0854DBB2-7101-48CD-A081-2C972FB3B2DD}\RP364\A0048390.exe **INFECTED** Win32:Delf-QBC [Trj]

16:07:52.734 File: C:\_OTL\MovedFiles\07272011_094654\C_Program Files\Windows NT\dwm.exe **INFECTED** Win32:Malware-gen

16:07:56.734 Scan finished successfully

16:08:13.250 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\Vlado Kurtev\Desktop\MBR.dat"

16:08:13.265 The log file has been saved successfully to "C:\Documents and Settings\Vlado Kurtev\Desktop\aswMBR.txt"

Здравейте отново,

Добра работа...всички засечени файлове се намират в:

C:\_OTL => карантинната папка на OTL => тя ще бъде изтрита след деинсталация на инструмента

C:\Qoobox => карантинната папка на Combofix => тя ще бъде изтрита след деинсталация на Combofix

C:\System Volume Information => това е папката на System Restore => тя ще бъде изпразнена след деинсталация на Combofix

Искам да проверим още няколко неща:

  • Изтеглете TDSSKiller и го разархивирайте на десктопa.
  • Стартирайте TDSSKiller.exe, след това натиснете бутона Start Scan.

    Публикувано изображение

  • Ако бъде открит зловреден (malicious) файл, проверете дали е избрана опцията Cure (по подразбиране). Ако е избрана Cure - натиснете Continue

    Публикувано изображение

  • Ако бъде открит подозрителен (suspicious) файл, проверете дали е избрана опцията Skip (по подразбиране). Ако е избрана Skip - натиснете Continue.
  • Изберете skip и за sptd услугата:

    Публикувано изображение

  • Възможно е програмата да изиска рестарт. Ако е така - потвърдете с Reboot Now.

    Публикувано изображение

    -Ако няма рестартиране, отидете на Report. Ще се появи лог файл. Копирайте и поставете съдържанието му в следващия си коментар.

    -Ако има рестартиране, отидете на в основаната директория на дял C:\. Там трябва да има файл с формат: TDSSKiller.[Version]_[Date]_[Time]_log.txt. Отворете го, копирайте и поставете съдържанието му в следващия си коментар.

  • Автор

Добре, сега ще го направя това с TDSSKiller. А относно aswMBR - затварям я без да натискам нищо повече в нея ли (т.е. натискам си Х-счето или Ехit) Така ли ? Не натискам бутона FixMBR нали , а бутона ЕXIT?

Може и с X-чето...няма значение. В момента обсъждам с едни експерти как да изтрием въпросния UNICODE ред на ADS реда. Интересен случай е вашия...доста подводни камъни има.

  • Автор

Здравей пак! TDSSKiller приключи работа. Намери само 2 suspicious файла , на които дадох СКИП.Не рестартира. Ето репорта :

2011/07/27 20:17:13.0937 2568 TDSS rootkit removing tool 2.5.11.0 Jul 11 2011 16:56:56

2011/07/27 20:17:14.0156 2568 ================================================================================

2011/07/27 20:17:14.0156 2568 SystemInfo:

2011/07/27 20:17:14.0156 2568

2011/07/27 20:17:14.0156 2568 OS Version: 5.1.2600 ServicePack: 3.0

2011/07/27 20:17:14.0156 2568 Product type: Workstation

2011/07/27 20:17:14.0156 2568 ComputerName: VLADO

2011/07/27 20:17:14.0156 2568 UserName: Vlado Kurtev

2011/07/27 20:17:14.0156 2568 Windows directory: C:\WINDOWS

2011/07/27 20:17:14.0156 2568 System windows directory: C:\WINDOWS

2011/07/27 20:17:14.0156 2568 Processor architecture: Intel x86

2011/07/27 20:17:14.0156 2568 Number of processors: 1

2011/07/27 20:17:14.0156 2568 Page size: 0x1000

2011/07/27 20:17:14.0156 2568 Boot type: Normal boot

2011/07/27 20:17:14.0156 2568 ================================================================================

2011/07/27 20:17:15.0250 2568 Initialize success

2011/07/27 20:17:18.0281 2468 ================================================================================

2011/07/27 20:17:18.0281 2468 Scan started

2011/07/27 20:17:18.0281 2468 Mode: Manual;

2011/07/27 20:17:18.0281 2468 ================================================================================

2011/07/27 20:17:19.0250 2468 61883 (914a9709fc3bf419ad2f85547f2a4832) C:\WINDOWS\system32\DRIVERS\61883.sys

2011/07/27 20:17:19.0640 2468 ACPI (8fd99680a539792a30e97944fdaecf17) C:\WINDOWS\system32\DRIVERS\ACPI.sys

2011/07/27 20:17:19.0812 2468 ACPIEC (9859c0f6936e723e4892d7141b1327d5) C:\WINDOWS\system32\drivers\ACPIEC.sys

2011/07/27 20:17:20.0187 2468 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys

2011/07/27 20:17:20.0375 2468 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys

2011/07/27 20:17:21.0140 2468 ALCXWDM (dd8520280304b6145a6be31008748c7c) C:\WINDOWS\system32\drivers\ALCXWDM.SYS

2011/07/27 20:17:21.0562 2468 AmdK7 (8fce268cdbdd83b23419d1f35f42c7b1) C:\WINDOWS\system32\DRIVERS\amdk7.sys

2011/07/27 20:17:21.0859 2468 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys

2011/07/27 20:17:22.0515 2468 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys

2011/07/27 20:17:22.0671 2468 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys

2011/07/27 20:17:22.0937 2468 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys

2011/07/27 20:17:23.0109 2468 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys

2011/07/27 20:17:23.0250 2468 Avc (f8e6956a614f15a0860474c5e2a7de6b) C:\WINDOWS\system32\DRIVERS\avc.sys

2011/07/27 20:17:23.0562 2468 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys

2011/07/27 20:17:24.0062 2468 btwmodem (d765f99f98b7b76b07b7604659ed1915) C:\WINDOWS\system32\DRIVERS\btwmodem.sys

2011/07/27 20:17:24.0375 2468 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys

2011/07/27 20:17:24.0546 2468 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys

2011/07/27 20:17:24.0812 2468 CdaC15BA (08f60f40d1a2a95a1f12eddbd9f25c1c) C:\WINDOWS\system32\drivers\CdaC15BA.SYS

2011/07/27 20:17:24.0953 2468 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys

2011/07/27 20:17:25.0109 2468 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys

2011/07/27 20:17:25.0296 2468 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys

2011/07/27 20:17:25.0781 2468 cmuda (5a2004f687d4e55914e6e8898fb51c9d) C:\WINDOWS\system32\drivers\cmuda.sys

2011/07/27 20:17:26.0515 2468 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys

2011/07/27 20:17:26.0656 2468 DLPortIO (1d95d36db805787d54eb50e45ed4af40) C:\WINDOWS\system32\DRIVERS\DLPortIO.SYS

2011/07/27 20:17:26.0859 2468 dmboot (d992fe1274bde0f84ad826acae022a41) C:\WINDOWS\system32\drivers\dmboot.sys

2011/07/27 20:17:27.0046 2468 dmio (7c824cf7bbde77d95c08005717a95f6f) C:\WINDOWS\system32\drivers\dmio.sys

2011/07/27 20:17:27.0187 2468 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys

2011/07/27 20:17:27.0343 2468 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys

2011/07/27 20:17:27.0640 2468 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys

2011/07/27 20:17:27.0796 2468 ds1 (6cf04c9fb5bc974c0a472bc81fd56366) C:\WINDOWS\system32\drivers\ds1wdm.sys

2011/07/27 20:17:28.0015 2468 dtscsi (12aca694b50ea53563c1e7c99e7bb27d) C:\WINDOWS\System32\Drivers\dtscsi.sys

2011/07/27 20:17:28.0015 2468 Suspicious file (NoAccess): C:\WINDOWS\System32\Drivers\dtscsi.sys. md5: 12aca694b50ea53563c1e7c99e7bb27d

2011/07/27 20:17:28.0046 2468 dtscsi - detected LockedFile.Multi.Generic (1)

2011/07/27 20:17:28.0546 2468 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys

2011/07/27 20:17:28.0812 2468 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys

2011/07/27 20:17:29.0000 2468 Fips (d45926117eb9fa946a6af572fbe1caa3) C:\WINDOWS\system32\drivers\Fips.sys

2011/07/27 20:17:29.0234 2468 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys

2011/07/27 20:17:29.0359 2468 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys

2011/07/27 20:17:29.0531 2468 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys

2011/07/27 20:17:29.0687 2468 Ftdisk (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys

2011/07/27 20:17:29.0828 2468 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys

2011/07/27 20:17:29.0968 2468 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys

2011/07/27 20:17:30.0125 2468 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys

2011/07/27 20:17:30.0421 2468 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys

2011/07/27 20:17:30.0828 2468 i8042prt (4a0b06aa8943c1e332520f7440c0aa30) C:\WINDOWS\system32\DRIVERS\i8042prt.sys

2011/07/27 20:17:31.0015 2468 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys

2011/07/27 20:17:31.0453 2468 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys

2011/07/27 20:17:31.0609 2468 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys

2011/07/27 20:17:31.0750 2468 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys

2011/07/27 20:17:31.0890 2468 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys

2011/07/27 20:17:32.0046 2468 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys

2011/07/27 20:17:32.0187 2468 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys

2011/07/27 20:17:32.0343 2468 isapnp (05a299ec56e52649b1cf2fc52d20f2d7) C:\WINDOWS\system32\DRIVERS\isapnp.sys

2011/07/27 20:17:32.0531 2468 Kbdclass (463c1ec80cd17420a542b7f36a36f128) C:\WINDOWS\system32\DRIVERS\kbdclass.sys

2011/07/27 20:17:32.0687 2468 kbdhid (9ef487a186dea361aa06913a75b3fa99) C:\WINDOWS\system32\DRIVERS\kbdhid.sys

2011/07/27 20:17:32.0828 2468 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys

2011/07/27 20:17:32.0984 2468 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys

2011/07/27 20:17:33.0312 2468 MBAMSwissArmy (b18225739ed9caa83ba2df966e9f43e8) C:\WINDOWS\system32\drivers\mbamswissarmy.sys

2011/07/27 20:17:33.0484 2468 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys

2011/07/27 20:17:33.0656 2468 Modem (dfcbad3cec1c5f964962ae10e0bcc8e1) C:\WINDOWS\system32\drivers\Modem.sys

2011/07/27 20:17:33.0812 2468 Mouclass (35c9e97194c8cfb8430125f8dbc34d04) C:\WINDOWS\system32\DRIVERS\mouclass.sys

2011/07/27 20:17:33.0953 2468 mouhid (b1c303e17fb9d46e87a98e4ba6769685) C:\WINDOWS\system32\DRIVERS\mouhid.sys

2011/07/27 20:17:34.0093 2468 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys

2011/07/27 20:17:34.0359 2468 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys

2011/07/27 20:17:34.0531 2468 MRxSmb (60ae98742484e7ab80c3c1450e708148) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys

2011/07/27 20:17:34.0765 2468 MSDV (1477849772712bac69c144dcf2c9ce81) C:\WINDOWS\system32\DRIVERS\msdv.sys

2011/07/27 20:17:34.0906 2468 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys

2011/07/27 20:17:35.0078 2468 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys

2011/07/27 20:17:35.0234 2468 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys

2011/07/27 20:17:35.0375 2468 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys

2011/07/27 20:17:35.0515 2468 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys

2011/07/27 20:17:35.0671 2468 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys

2011/07/27 20:17:35.0812 2468 ms_mpu401 (ca3e22598f411199adc2dfee76cd0ae0) C:\WINDOWS\system32\drivers\msmpu401.sys

2011/07/27 20:17:35.0968 2468 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys

2011/07/27 20:17:36.0109 2468 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys

2011/07/27 20:17:36.0281 2468 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys

2011/07/27 20:17:36.0437 2468 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys

2011/07/27 20:17:36.0578 2468 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys

2011/07/27 20:17:36.0703 2468 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys

2011/07/27 20:17:36.0859 2468 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys

2011/07/27 20:17:37.0015 2468 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys

2011/07/27 20:17:37.0171 2468 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys

2011/07/27 20:17:37.0296 2468 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys

2011/07/27 20:17:37.0531 2468 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys

2011/07/27 20:17:37.0687 2468 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys

2011/07/27 20:17:37.0843 2468 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys

2011/07/27 20:17:38.0062 2468 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys

2011/07/27 20:17:38.0546 2468 nv (ba1b732c1a70cfea0c1b64f2850bf44f) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys

2011/07/27 20:17:39.0265 2468 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys

2011/07/27 20:17:39.0406 2468 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys

2011/07/27 20:17:39.0546 2468 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys

2011/07/27 20:17:39.0718 2468 Parport (5575faf8f97ce5e713d108c2a58d7c7c) C:\WINDOWS\system32\DRIVERS\parport.sys

2011/07/27 20:17:39.0859 2468 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys

2011/07/27 20:17:40.0015 2468 ParVdm (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys

2011/07/27 20:17:40.0140 2468 PCI (a219903ccf74233761d92bef471a07b1) C:\WINDOWS\system32\DRIVERS\pci.sys

2011/07/27 20:17:40.0531 2468 Pcmcia (9e89ef60e9ee05e3f2eef2da7397f1c1) C:\WINDOWS\system32\drivers\Pcmcia.sys

2011/07/27 20:17:40.0687 2468 pcouffin (02aaafb7ba137ce5ddabcdf8090954d9) C:\WINDOWS\system32\Drivers\pcouffin.sys

2011/07/27 20:17:41.0609 2468 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys

2011/07/27 20:17:41.0796 2468 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys

2011/07/27 20:17:41.0953 2468 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys

2011/07/27 20:17:42.0093 2468 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\WINDOWS\system32\Drivers\PxHelp20.sys

2011/07/27 20:17:42.0812 2468 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys

2011/07/27 20:17:42.0984 2468 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys

2011/07/27 20:17:43.0156 2468 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys

2011/07/27 20:17:43.0312 2468 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys

2011/07/27 20:17:43.0468 2468 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys

2011/07/27 20:17:43.0625 2468 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys

2011/07/27 20:17:43.0812 2468 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys

2011/07/27 20:17:43.0968 2468 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys

2011/07/27 20:17:44.0140 2468 redbook (f828dd7e1419b6653894a8f97a0094c5) C:\WINDOWS\system32\DRIVERS\redbook.sys

2011/07/27 20:17:44.0343 2468 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS

2011/07/27 20:17:44.0578 2468 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys

2011/07/27 20:17:44.0750 2468 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys

2011/07/27 20:17:44.0921 2468 Serial (cca207a8896d4c6a0c9ce29a4ae411a7) C:\WINDOWS\system32\DRIVERS\serial.sys

2011/07/27 20:17:45.0156 2468 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys

2011/07/27 20:17:45.0437 2468 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys

2011/07/27 20:17:45.0750 2468 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys

2011/07/27 20:17:45.0921 2468 sptd (1c9c69cdcb6d0311a740d15d7b788d3a) C:\WINDOWS\system32\Drivers\sptd.sys

2011/07/27 20:17:45.0921 2468 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: 1c9c69cdcb6d0311a740d15d7b788d3a

2011/07/27 20:17:45.0953 2468 sptd - detected LockedFile.Multi.Generic (1)

2011/07/27 20:17:46.0093 2468 sr (76bb022c2fb6902fd5bdd4f78fc13a5d) C:\WINDOWS\system32\DRIVERS\sr.sys

2011/07/27 20:17:46.0281 2468 Srv (3bb03f2ba89d2be417206c373d2af17c) C:\WINDOWS\system32\DRIVERS\srv.sys

2011/07/27 20:17:46.0468 2468 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys

2011/07/27 20:17:46.0625 2468 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys

2011/07/27 20:17:46.0781 2468 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys

2011/07/27 20:17:47.0421 2468 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys

2011/07/27 20:17:47.0640 2468 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys

2011/07/27 20:17:47.0812 2468 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys

2011/07/27 20:17:47.0968 2468 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys

2011/07/27 20:17:48.0171 2468 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys

2011/07/27 20:17:48.0671 2468 uagp35 (d85938f272d1bcf3db3a31fc0a048928) C:\WINDOWS\system32\DRIVERS\uagp35.sys

2011/07/27 20:17:48.0875 2468 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys

2011/07/27 20:17:49.0328 2468 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys

2011/07/27 20:17:49.0546 2468 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys

2011/07/27 20:17:49.0703 2468 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys

2011/07/27 20:17:49.0843 2468 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys

2011/07/27 20:17:49.0984 2468 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys

2011/07/27 20:17:50.0140 2468 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

2011/07/27 20:17:50.0281 2468 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys

2011/07/27 20:17:50.0468 2468 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys

2011/07/27 20:17:50.0609 2468 viaagp1 (0e3e3fae3a0a58b8d936a8e841a17d16) C:\WINDOWS\system32\DRIVERS\viaagp1.sys

2011/07/27 20:17:50.0750 2468 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys

2011/07/27 20:17:50.0906 2468 videX32 (eefa971bf5ebbfc7d93692ec60afcb78) C:\WINDOWS\system32\DRIVERS\videX32.sys

2011/07/27 20:17:51.0046 2468 VolSnap (4c8fcb5cc53aab716d810740fe59d025) C:\WINDOWS\system32\drivers\VolSnap.sys

2011/07/27 20:17:51.0203 2468 vulfnths (c0f55cc0903cfdc819f6d857402b697c) C:\WINDOWS\System32\Drivers\vulfnth.sys

2011/07/27 20:17:51.0343 2468 vulfntrs (545d98a7f61af1c7c4ad38b8f333e0b7) C:\WINDOWS\System32\Drivers\vulfntr.sys

2011/07/27 20:17:51.0531 2468 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys

2011/07/27 20:17:51.0812 2468 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys

2011/07/27 20:17:52.0171 2468 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS

2011/07/27 20:17:52.0390 2468 ZSMC0305 (c53cb6b30e8d7fe6d950707508aacfb9) C:\WINDOWS\system32\Drivers\usbVM305.sys

2011/07/27 20:17:52.0515 2468 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0

2011/07/27 20:17:52.0687 2468 Boot (0x1200) (635d2788683931a43a8738f08e490f4c) \Device\Harddisk0\DR0\Partition0

2011/07/27 20:17:52.0750 2468 Boot (0x1200) (554a50f6da9ecb6d9bf0b7ce700846b3) \Device\Harddisk0\DR0\Partition1

2011/07/27 20:17:52.0812 2468 Boot (0x1200) (2f700aecb168ded224fddef3b32d98f9) \Device\Harddisk0\DR0\Partition2

2011/07/27 20:17:52.0843 2468 ================================================================================

2011/07/27 20:17:52.0843 2468 Scan finished

2011/07/27 20:17:52.0843 2468 ================================================================================

2011/07/27 20:17:52.0906 1228 Detected object count: 2

2011/07/27 20:17:52.0906 1228 Actual detected object count: 2

2011/07/27 20:18:04.0812 1228 LockedFile.Multi.Generic(dtscsi) - User select action: Skip

2011/07/27 20:18:04.0812 1228 LockedFile.Multi.Generic(sptd) - User select action: Skip

Не знам дали и това е важно, но откакто изтрихме ufa.exe, firefox.exe процесът в диспечъра на задачите винаги товари много,т.е. 80-90%, освен ако не правя нищо в интернет и Мозилата е просто пусната. Тръгна ли обаче да цъкам между отделните теми във форума например , firefox.exe процесът започва да е 80-90% и му трябват 4-5 сек докато премахне моментното забавяне. Не знам, разбра ли нещо от обяснението, а и въобще това с firefox.exe процесa съществено ли е?

Така... дотук добре.

Изтеглете StreamArmor и я разархивирайте в собствена папка на десктопа.

Стартирайте файла StreamArmor.exe от папка Portable.

Натиснете бутона SCAN.

След приключване на проверката натиснете бутона Export.

Ще се появи файл на десктопа с името StreamScanResult.html

Архивирайте го и ги прикачете към поста си в следващия коментар.

Забележка: По време на сканирането, програмата много товари и компютъра е практически неизползваем. Това ще се оправи веднага след приключване на проверката.

Не знам дали и това е важно, но откакто изтрихме ufa.exe, firefox.exe процесът в диспечъра на задачите винаги товари много,т.е. 80-90%, освен ако не правя нищо в интернет и Мозилата е просто пусната. Тръгна ли обаче да цъкам между отделните теми във форума например , firefox.exe процесът започва да е 80-90% и му трябват 4-5 сек докато премахне моментното забавяне. Не знам, разбра ли нещо от обяснението, а и въобще това с firefox.exe процесa съществено ли е?

Ще проверим и това...

  • Автор

Здравий отново! StreamArmor завърши работата си.Ето архив файла. А по въпроса с Мозила от предния ми пост какво мислиш?

StreamScanResult.zip

Така...маркирайте само първия ред в жълто:

108 B Unknown Unknown Stream file format Folder 13-02-2008 C:\WINDOWS:

и натиснете Delete.

Дано да се получи.

Повторете проверката със StreamArmor и публикувайте новите резултати.

  • Автор

Ами като маркирам и натисна Delete излиза съобщението : Failed to delete the selected Stream file/folder. Какво правим? Да направя ли въпреки това проверката с StreamArmor или не ?

Всъщност няма значение вече. Потока е с размер под минималния за зловреден код така че ще го оставим както си е (за наш късмет).

Колкото до Firefox-a (само с него ли се получава така) ?

Изтеглете Process Explorer.

Разархивирайте инструмента и стартирайте файла procexp.exe

Намерете и кликнете върху процеса на firefox.exe

Отидете до секцията Threads

Разпънете графата така че да се виждат по-възможност всички обекти/нишки.

Направете снимка (screenshot) и я качете тук .

Публикувайте линк за да я разгледам в следващия си пост.

Освен проблема с Mozilla, има ли други проблеми, защото мисля, че системата вече трябва да е чистичка. :)

  • Автор

Ами откакто работим по компютъра не съм включвал нищо друга освен Мозилата и програмите, които ми пращаш. Като цяло мисля че компютъра стана доста по-бърз в сравнение с преди. Сега ще пусна и следващата програма. Само ако можеш да ми кажеш, как се прави снимката - Screenshot, понеже не знам.

Вижте тази тема:

http://www.kaldata.c...showtopic=59060

Направете две снимки...

Едната на всичко в секцията Threads (за firefox.exe) и още една (докато сте там кликнете на някоя нишка и направете снимка на Stack прозореца).

Мерси !

  • Автор

Мисля че това с снимките се получи. Не знам, линк ли трябва да ти дам сега.Аз ги виждам тук : http://prikachi.com/

Видях, че изображенията си имат адреси. Ето ги :

http://prikachi.com/...41/3618641M.png

http://prikachi.com/...42/3618642c.png

Забелязах, че броят на тези нишки ,както ги нарече, в прозореца Threads на firefox.exe се променя. Ту стават повече, ту намаляват (по малко от броят на снимката , която качих, поне на груб поглед, не са ставали) Веднъж даже една от нишките се маркира в червено и от самосебе си след секунда сама изчезна. Това нормално ли е?

Всъщност за да съм още по-точен.Когато върша нещо в Мозилата (например да цъкна от една тема във форума на друга), тогава броят на нишките се увеличава, след 3-4 сек част от тях изчезват, апък други се оцветяват в червено или зелено и също изчезват. През тези 3-4 сек Диспечърът на задачите показва че процесът firefox.exe работи на 90 и нагоре %. Именно през тези 3-4 сек (понякога са и 7-8) има забавяне в компа, като че ли мисли Ако пък не правя нищо в Мозилата(например ако чета някоя тема или просто съм я отворил), броят на нишките е като на снимката горе долу, а пък в Диспечерът процентът е нисък, понякога 0 дори. Не знам дали стана по ясно.

Редактирано от vratarqt (преглед на промените)

Нормално е. В момента обаче аз не виждам Firefox да товари кой знае колко.

Мернах нишки касаещи Shockwave Flash анимациите...които по-принцип товарят доста.

Можете да си инсталирате следните добавки с цел намаляване на излишните детайли, които се зареждат по време на сърфиране:

FlashBlock => това ще замени всички флаш базирани клипчета и реклами във формата на иконата на flashBlock добавката. За да стартирате клипчето, просто кликнете върху нея и клипчето ще започне:

Публикувано изображение

Разбира се, понеже е досадно да правите това всеки път за сайтове като YouTube, тях можете да ги въведете в списъците с изключенията:

Публикувано изображение

Друга ключова добавка е Adblock Plus . Нея, просто я инсталирайте и изберете от настройките EasyList (USA) (можете да добавите и всички списъци един по един разбира се)

Публикувано изображение

Почистете и кеша на браузъра с CCleaner 3.09.1493

Направете следните настройки:

Публикувано изображение

Публикувано изображение

И натиснете Run Cleaner .

Рестартирайте и вижте дали има промяна.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.