Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с вируси [РЕШЕН]

Featured Replies

  • Автор

Не съм толкова прост но след :

Отворете notepad и с copy/paste въведете следната информация:

@echo Unpacking files ...

@echo (This window will close when it's done)

@echo off

MKdir C:\SP3

WindowsXP-KB936929-SP3-x86-ENU.exe -x: C:\SP3 /quiet

cd C:\SP3\i386

expand usbehci.sy_ C:\SP3\usbehci.sys

Запазете файла с името expand.bat и го стартирайте.

Ще се създаде папка на C:\ с името SP3.

----------------------------------------------------

Като кликна на notepad

той просте се отваря и не създава папка на C:\ с името SP3.

  • Отговори 72
  • Прегледи 6,4k
  • Създадено
  • Последен отговор

Е при мен как създава при вас не създава ?

Нещо не правите както трябва.

Теглите това на десктопа.

После теглите прикачения файл, разархивирате го на десктопа и стартирате expand.bat

Вече би трябвало да има папка C:\SP3.

След това продължавате нататък с инструкциите за CFScript.

expand.zip

  • Автор

ComboFix 12-02-19.02 - snooker 02/25/2012 18:18:38.5.1 - x86

Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.384.215 [GMT 2:00]

Running from: c:\documents and settings\snooker\Desktop\ComboFix.exe

Command switches used :: c:\documents and settings\snooker\Desktop\CFScript.Txt.txt

AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}

FW: avast! Antivirus *Disabled* {7591DB91-41F0-48A3-B128-1A293FD8233D}

.

- REDUCED FUNCTIONALITY MODE -

.

.

((((((((((((((((((((((((( Files Created from 2012-01-25 to 2012-02-25 )))))))))))))))))))))))))))))))

.

.

2012-02-25 16:06 . 2012-02-25 16:09 -------- d-----w- C:\SP3

2012-02-25 15:07 . 2012-02-25 15:08 -------- d-----w- c:\documents and settings\snooker\Application Data\GameRanger

2012-02-25 12:44 . 2012-02-25 12:44 -------- d-----w- c:\windows\system32\config\systemprofile\Local Settings\Application Data\Google

2012-02-25 12:41 . 2012-02-25 12:41 -------- d-----w- c:\documents and settings\snooker\Local Settings\Application Data\Google

2012-02-25 12:38 . 2012-02-25 12:40 -------- d-----w- c:\program files\Google

2012-02-25 12:38 . 2012-02-25 12:38 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Google

2012-02-25 12:24 . 2008-04-14 03:42 294912 ------w- c:\program files\Windows Media Player\dlimport.exe

2012-02-25 12:24 . 2008-04-14 03:42 294912 -c----w- c:\windows\system32\dllcache\dlimport.exe

2012-02-25 12:18 . 2006-12-28 22:31 19569 ----a-w- c:\windows\002871_.tmp

2012-02-25 12:17 . 2007-08-10 18:46 26488 ----a-w- c:\windows\system32\spupdsvc.exe

2012-02-19 20:24 . 2001-08-17 11:52 14976 -c--a-w- c:\windows\system32\dllcache\cpqarray.sys

2012-02-19 20:24 . 2001-08-17 11:52 14976 ----a-w- c:\windows\system32\drivers\cpqarray.sys

2012-02-19 16:52 . 2012-02-19 16:52 -------- d-----w- c:\documents and settings\snooker\Application Data\Malwarebytes

2012-02-19 16:52 . 2012-02-19 16:52 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2012-02-19 16:52 . 2011-12-10 13:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys

2012-02-19 01:11 . 2012-02-23 16:12 337112 ----a-w- c:\windows\system32\drivers\aswSP.sys

2012-02-19 01:11 . 2012-02-23 16:10 20696 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys

2012-02-19 01:11 . 2012-02-23 16:10 35672 ----a-w- c:\windows\system32\drivers\aswRdr.sys

2012-02-19 01:11 . 2012-02-23 16:10 53848 ----a-w- c:\windows\system32\drivers\aswTdi.sys

2012-02-19 01:11 . 2012-02-23 16:12 610648 ----a-w- c:\windows\system32\drivers\aswSnx.sys

2012-02-19 01:11 . 2012-02-23 16:10 95704 ----a-w- c:\windows\system32\drivers\aswmon2.sys

2012-02-19 01:11 . 2012-02-23 16:10 89048 ----a-w- c:\windows\system32\drivers\aswmon.sys

2012-02-19 01:11 . 2012-02-23 16:07 24920 ----a-w- c:\windows\system32\drivers\aavmker4.sys

2012-02-19 01:11 . 2012-02-23 16:23 41184 ----a-w- c:\windows\avastSS.scr

2012-02-19 01:11 . 2012-02-23 16:23 201352 ----a-w- c:\windows\system32\aswBoot.exe

2012-02-19 01:10 . 2012-02-19 01:10 -------- d-----w- c:\program files\AVAST Software

2012-02-19 01:10 . 2012-02-19 01:10 -------- d-----w- c:\documents and settings\All Users\Application Data\AVAST Software

2012-02-18 15:58 . 2012-02-18 15:58 -------- d-----w- c:\documents and settings\All Users\Application Data\LockHunter

2012-02-18 15:42 . 2012-02-18 15:43 -------- d-----w- c:\documents and settings\snooker\Application Data\LockHunter

2012-02-18 00:43 . 2012-02-18 01:29 -------- d-----w- c:\documents and settings\snooker\Application Data\VampireSaga

2012-02-17 23:35 . 2012-02-17 23:35 -------- d-----w- c:\windows\Magic Encyclopedia First Story

2012-02-17 22:58 . 2012-02-17 22:58 -------- d-----w- c:\documents and settings\snooker\Application Data\Magic3

2012-02-17 22:58 . 2012-02-17 22:58 -------- d-----w- c:\documents and settings\All Users\Application Data\AlawarWrapper

2012-02-17 18:15 . 2012-02-17 18:15 -------- d--h--w- c:\windows\system32\GroupPolicy

2012-02-15 20:34 . 2012-02-15 20:34 -------- d-----w- c:\documents and settings\snooker\Application Data\KillProcess

2012-02-15 20:01 . 2012-02-15 20:01 -------- d-----w- c:\windows\system32\NtmsData

2012-02-15 19:57 . 2004-08-04 12:00 25600 ----a-w- c:\documents and settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

2012-02-11 20:03 . 2012-02-11 20:03 -------- d---a-w- c:\program files\CCleaner

2012-02-11 19:11 . 2012-02-11 19:11 -------- d---a-w- c:\program files\GameTop.com

2012-02-09 23:03 . 2010-05-26 09:41 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll

2012-02-09 23:02 . 2012-02-15 22:15 -------- d-----w- c:\windows\Logs

2012-02-09 23:02 . 2012-02-16 20:21 -------- d---a-w- c:\program files\iSnooker

2012-02-09 21:49 . 2012-02-09 21:49 472808 ----a-w- c:\windows\system32\deployJava1.dll

2012-02-09 15:22 . 2012-02-09 15:22 -------- d-----w- c:\documents and settings\snooker\Local Settings\Application Data\Identities

2012-02-03 01:13 . 2012-02-03 01:13 -------- d-----w- c:\documents and settings\snooker\Local Settings\Application Data\Babylon

2012-02-03 01:13 . 2012-02-03 01:13 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon

2012-02-03 01:13 . 2012-02-03 01:13 -------- d-----w- c:\documents and settings\snooker\Application Data\Babylon

2012-02-03 01:13 . 2012-02-03 01:13 -------- d-----w- c:\documents and settings\snooker\AppData

2012-02-03 00:59 . 2012-02-03 00:59 -------- d-----w- c:\windows\SxsCaPendDel

2012-02-03 00:37 . 2011-09-16 12:12 3623592 ----a-w- c:\program files\Common Files\ApnToolbarInstaller.exe

2012-02-03 00:37 . 2011-09-16 12:12 143240 ----a-w- c:\program files\Common Files\ApnStub.exe

2012-02-02 23:55 . 2012-02-03 00:11 -------- d-----w- c:\documents and settings\snooker\Application Data\vloader-bg

2012-02-01 21:44 . 2012-02-18 12:30 -------- d---a-w- c:\program files\Common Files\Adobe

2012-02-01 20:19 . 1998-10-29 13:45 306688 ----a-w- c:\windows\IsUninst.exe

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2012-02-19 02:13 . 2012-01-23 20:16 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2012-01-23 19:46 . 2012-01-23 19:46 8992 ----a-w- c:\windows\system32\kbdbph.dll

.

.

((((((((((((((((((((((((((((( SnapShot_2012-02-25_12.53.34 )))))))))))))))))))))))))))))))))))))))))

.

+ 2012-01-23 20:31 . 2012-02-25 14:13 1744 c:\windows\system32\d3d9caps.dat

- 2012-01-23 20:31 . 2012-02-24 23:51 1744 c:\windows\system32\d3d9caps.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]

@="{472083B0-C522-11CF-8763-00608CC02F24}"

[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]

2012-02-23 16:23 123536 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-02-23 4031368]

.

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"ConsentPromptBehaviorAdmin"= 0 (0x0)

"ConsentPromptBehaviorUser"= 0 (0x0)

"EnableInstallerDetection"= 0 (0x0)

"EnableSecureUIAPaths"= 0 (0x0)

"EnableVirtualization"= 0 (0x0)

"PromptOnSecureDesktop"= 0 (0x0)

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"d:\\Programirani failove\\winnap\\Winamp\\winamp.exe"=

"d:\\Programirani failove\\Utorrent\\uTorrent.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"d:\\games\\Tzar\\Tzar.exe"=

"c:\\Documents and Settings\\snooker\\Application Data\\GameRanger\\GameRanger\\GameRanger.exe"=

.

R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [19.2.2012 г. 03:11 610648]

R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [19.2.2012 г. 03:11 337112]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [19.2.2012 г. 03:11 20696]

S2 gupdate;Услуга на Google Актуализация (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [25.2.2012 г. 14:39 136176]

S3 gupdatem;Услуга на Google Актуализация (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [25.2.2012 г. 14:39 136176]

S3 NtApm;NT Apm/Legacy Interface Driver;c:\windows\system32\drivers\NtApm.sys [23.1.2012 г. 23:22 9344]

.

Contents of the 'Scheduled Tasks' folder

.

2012-02-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job

- c:\program files\Google\Update\GoogleUpdate.exe [2012-02-25 12:38]

.

2012-02-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

- c:\program files\Google\Update\GoogleUpdate.exe [2012-02-25 12:38]

.

.

------- Supplementary Scan -------

.

uStart Page = hxxp://www.google.bg/

uInternet Connection Wizard,ShellNext = iexplore

TCP: DhcpNameServer = 192.168.1.1

FF - ProfilePath - c:\documents and settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\

FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/

FF - prefs.js: keyword.URL - hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

.

.

**************************************************************************

.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2012-02-25 18:20

Windows 5.1.2600 Service Pack 3 NTFS

.

scanning hidden processes ...

.

scanning hidden autostart entries ...

.

scanning hidden files ...

.

scan completed successfully

hidden files: 0

.

**************************************************************************

.

Completion time: 2012-02-25 18:23:50

ComboFix-quarantined-files.txt 2012-02-25 16:23

ComboFix2.txt 2012-02-25 12:56

ComboFix3.txt 2012-02-20 21:14

ComboFix4.txt 2012-02-20 20:56

ComboFix5.txt 2012-02-25 16:16

.

Pre-Run: 796,467,200 bytes free

Post-Run: 788,193,280 bytes free

.

- - End Of File - - DE3967865EF2D1938AD62DC79462C3CB

Ето сега се създаде папка на C:\ с името SP3. Не, че Ви критикувам. но не ми бяхте посочили от къде да сваля expand.zip.

Не бях посочил от къде да го свалите, защото в първия си пост показах как вие да го създадете... След като видях, че се затруднявате, реших да го създам аз и да го прикача в коментара си. Само, че ще се наложи да изпълните CFScript-a отново, защото съм допуснал грешка в скрипта си. Изтеглете прикачения файл и го провлачете и пуснете в иконата на Combofix. Публикувайте новия лог файл след рестарта. :)

CFScript.txt

  • Автор

ComboFix 12-02-19.02 - snooker 02/25/2012 19:26:45.6.1 - x86 Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.384.228 [GMT 2:00] Running from: c:\documents and settings\snooker\Desktop\ComboFix.exe Command switches used :: c:\documents and settings\snooker\Desktop\CFScript.txt AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D} FW: avast! Antivirus *Disabled* {7591DB91-41F0-48A3-B128-1A293FD8233D} . - REDUCED FUNCTIONALITY MODE - . . ((((((((((((((((((((((((( Files Created from 2012-01-25 to 2012-02-25 ))))))))))))))))))))))))))))))) . . 2012-02-25 12:28 . 2008-04-14 03:42 1306624 -c----w- c:\windows\system32\dllcache\msxml6.dll 2012-02-25 12:24 . 2008-04-14 03:42 294912 ------w- c:\program files\Windows Media Player\dlimport.exe 2012-02-25 12:24 . 2008-04-14 03:42 294912 -c----w- c:\windows\system32\dllcache\dlimport.exe 2012-02-25 12:18 . 2006-12-28 22:31 19569 ----a-w- c:\windows\002871_.tmp 2012-02-25 12:17 . 2007-08-10 18:46 26488 ----a-w- c:\windows\system32\spupdsvc.exe 2012-02-19 20:24 . 2001-08-17 11:52 14976 -c--a-w- c:\windows\system32\dllcache\cpqarray.sys 2012-02-19 20:24 . 2001-08-17 11:52 14976 ----a-w- c:\windows\system32\drivers\cpqarray.sys 2012-02-19 16:52 . 2012-02-19 16:52 -------- d-----w- c:\documents and settings\snooker\Application Data\Malwarebytes 2012-02-19 16:52 . 2012-02-19 16:52 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes 2012-02-19 16:52 . 2011-12-10 13:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-02-19 01:11 . 2012-02-23 16:12 337112 ----a-w- c:\windows\system32\drivers\aswSP.sys 2012-02-19 01:11 . 2012-02-23 16:10 20696 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys 2012-02-19 01:11 . 2012-02-23 16:10 35672 ----a-w- c:\windows\system32\drivers\aswRdr.sys 2012-02-19 01:11 . 2012-02-23 16:10 53848 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2012-02-19 01:11 . 2012-02-23 16:12 610648 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2012-02-19 01:11 . 2012-02-23 16:10 95704 ----a-w- c:\windows\system32\drivers\aswmon2.sys 2012-02-19 01:11 . 2012-02-23 16:10 89048 ----a-w- c:\windows\system32\drivers\aswmon.sys 2012-02-19 01:11 . 2012-02-23 16:07 24920 ----a-w- c:\windows\system32\drivers\aavmker4.sys 2012-02-19 01:11 . 2012-02-23 16:23 41184 ----a-w- c:\windows\avastSS.scr 2012-02-19 01:11 . 2012-02-23 16:23 201352 ----a-w- c:\windows\system32\aswBoot.exe 2012-02-19 01:10 . 2012-02-19 01:10 -------- d-----w- c:\program files\AVAST Software 2012-02-19 01:10 . 2012-02-19 01:10 -------- d-----w- c:\documents and settings\All Users\Application Data\AVAST Software 2012-02-18 15:58 . 2012-02-18 15:58 -------- d-----w- c:\documents and settings\All Users\Application Data\LockHunter 2012-02-18 15:42 . 2012-02-18 15:43 -------- d-----w- c:\documents and settings\snooker\Application Data\LockHunter 2012-02-18 00:43 . 2012-02-18 01:29 -------- d-----w- c:\documents and settings\snooker\Application Data\VampireSaga 2012-02-17 23:35 . 2012-02-17 23:35 -------- d-----w- c:\windows\Magic Encyclopedia First Story 2012-02-17 22:58 . 2012-02-17 22:58 -------- d-----w- c:\documents and settings\snooker\Application Data\Magic3 2012-02-17 22:58 . 2012-02-17 22:58 -------- d-----w- c:\documents and settings\All Users\Application Data\AlawarWrapper 2012-02-17 18:15 . 2012-02-17 18:15 -------- d--h--w- c:\windows\system32\GroupPolicy 2012-02-15 20:34 . 2012-02-15 20:34 -------- d-----w- c:\documents and settings\snooker\Application Data\KillProcess 2012-02-15 20:01 . 2012-02-15 20:01 -------- d-----w- c:\windows\system32\NtmsData 2012-02-15 19:57 . 2004-08-04 12:00 25600 ----a-w- c:\documents and settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll 2012-02-11 20:03 . 2012-02-11 20:03 -------- d---a-w- c:\program files\CCleaner 2012-02-11 19:11 . 2012-02-11 19:11 -------- d---a-w- c:\program files\GameTop.com 2012-02-09 23:03 . 2010-05-26 09:41 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll 2012-02-09 23:02 . 2012-02-15 22:15 -------- d-----w- c:\windows\Logs 2012-02-09 23:02 . 2012-02-16 20:21 -------- d---a-w- c:\program files\iSnooker 2012-02-09 21:49 . 2012-02-09 21:49 472808 ----a-w- c:\windows\system32\deployJava1.dll 2012-02-09 15:22 . 2012-02-09 15:22 -------- d-----w- c:\documents and settings\snooker\Local Settings\Application Data\Identities 2012-02-03 01:13 . 2012-02-03 01:13 -------- d-----w- c:\documents and settings\snooker\Local Settings\Application Data\Babylon 2012-02-03 01:13 . 2012-02-03 01:13 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon 2012-02-03 01:13 . 2012-02-03 01:13 -------- d-----w- c:\documents and settings\snooker\Application Data\Babylon 2012-02-03 01:13 . 2012-02-03 01:13 -------- d-----w- c:\documents and settings\snooker\AppData 2012-02-03 00:59 . 2012-02-03 00:59 -------- d-----w- c:\windows\SxsCaPendDel 2012-02-03 00:37 . 2011-09-16 12:12 3623592 ----a-w- c:\program files\Common Files\ApnToolbarInstaller.exe 2012-02-03 00:37 . 2011-09-16 12:12 143240 ----a-w- c:\program files\Common Files\ApnStub.exe 2012-02-02 23:55 . 2012-02-03 00:11 -------- d-----w- c:\documents and settings\snooker\Application Data\vloader-bg 2012-02-01 21:44 . 2012-02-18 12:30 -------- d---a-w- c:\program files\Common Files\Adobe 2012-02-01 20:19 . 1998-10-29 13:45 306688 ----a-w- c:\windows\IsUninst.exe . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-02-19 02:13 . 2012-01-23 20:16 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-01-23 19:46 . 2012-01-23 19:46 8992 ----a-w- c:\windows\system32\kbdbph.dll . . ((((((((((((((((((((((((((((( SnapShot_2012-02-25_12.53.34 ))))))))))))))))))))))))))))))))))))))))) . + 2012-01-23 20:31 . 2012-02-25 14:13 1744 c:\windows\system32\d3d9caps.dat - 2012-01-23 20:31 . 2012-02-24 23:51 1744 c:\windows\system32\d3d9caps.dat . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2012-02-23 16:23 123536 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-02-23 4031368] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 0 (0x0) "EnableInstallerDetection"= 0 (0x0) "EnableSecureUIAPaths"= 0 (0x0) "EnableVirtualization"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "d:\\Programirani failove\\winnap\\Winamp\\winamp.exe"= "d:\\Programirani failove\\Utorrent\\uTorrent.exe"= "c:\\Program Files\\Skype\\Phone\\Skype.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "d:\\games\\Tzar\\Tzar.exe"= "c:\\Documents and Settings\\snooker\\Application Data\\GameRanger\\GameRanger\\GameRanger.exe"= . R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [19.2.2012 г. 03:11 610648] R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [19.2.2012 г. 03:11 337112] R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [19.2.2012 г. 03:11 20696] S2 gupdate;Услуга на Google Актуализация (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [25.2.2012 г. 14:39 136176] S3 gupdatem;Услуга на Google Актуализация (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [25.2.2012 г. 14:39 136176] S3 NtApm;NT Apm/Legacy Interface Driver;c:\windows\system32\drivers\NtApm.sys [23.1.2012 г. 23:22 9344] . Contents of the 'Scheduled Tasks' folder . 2012-02-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2012-02-25 12:38] . 2012-02-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2012-02-25 12:38] . . ------- Supplementary Scan ------- . uStart Page = hxxp://www.google.bg/ uInternet Connection Wizard,ShellNext = iexplore TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:\documents and settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/ FF - prefs.js: keyword.URL - hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q= . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2012-02-25 19:29 Windows 5.1.2600 Service Pack 3 NTFS . scanning hidden processes ... . scanning hidden autostart entries ... . scanning hidden files ... . scan completed successfully hidden files: 0 . ************************************************************************** . Completion time: 2012-02-25 19:32:03 ComboFix-quarantined-files.txt 2012-02-25 17:31 ComboFix2.txt 2012-02-25 16:23 ComboFix3.txt 2012-02-25 12:56 ComboFix4.txt 2012-02-20 21:14 ComboFix5.txt 2012-02-25 17:21 . Pre-Run: 795,336,704 bytes free Post-Run: 785,793,024 bytes free . - - End Of File - - 6A4FAC7AECF36982AC545E35CEAADA8E Извинявам се, че не съм Ви разбрал правялно, но в крайна сметка всеки греши .... Дори и Вие. Както казва шефа "Който не работи той не греши" Също искам да добавя, че след първия Ви коментар стартирах WindowsXP-KB936929-SP3-x86-ENU и се получи нещо като преинсталиране .... Дали не съм оплескал нещо след като съм го направил .. ?

Да, разбира се, че всеки греши. Просто бях леко изнервен снощи за което се извинявам, че изпуснах нервите си така.

Така...значи аз нарочно не ви дадох да преинсталирате файла, защото вече сте със Service Pack 3 и по-спомени при опит за преинсталация на същата версия на инсталационния пакет се появява съобщение, че той вече е инсталиран и инсталацията се прекратява. На вас поради незнайна за мен причина (може би сте били с по-стара бета версия на Service Pack-а) ви е позволило да преинсталирате и това обезмисли до голяма степен стъпките използвани от мен (а те целяха да извадим чисто копие на файла usbehci.sys и да го копираме на мястото му, защото при вас този драйвър липсваше, а е доста важен).

Странното, е че Combofix оперира в режим на ограничена фунционалност. Ако не го стартирате в Safe Mode (безопасен режим), друга причина, е че вероятно не сте инсталирали Microsoft Recovery Console препоръчвано от Combofix ?

Изтрийте вашата версия на Combofix и следвайте следните стъпки:

1. Изтеглете ComboFix от BleepingComputer

и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:

Публикувано изображение

След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:

Публикувано изображение

2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива.

3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.

4. ComboFix ще провери дали Windows Recovery Console e инсталиранa.

*Ако Windows Recovery Console не е инсталирана, ще е необходимо да използвате YES за инсталация на Windows Recovery Console

*Ако Windows Recovery Console е инсталирана, ComboFix ще продължи работата си.

Публикувано изображение

Забележка: Необходимо е да сте свързани към Интернет за да може Windows Recovery Console да се изтегли.

След инсталация на Windows Recovery Console потвърдете с YES, за да продължите напред. Снимка:

Публикувано изображение

5. ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на Combofix, моля да прочетете това: Manually restoring the Internet connection section.

6. Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:

Публикувано изображение

Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар.

  • Автор

ComboFix 12-02-25.02 - snooker 02/26/2012 19:02:55.7.1 - x86

Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.384.250 [GMT 2:00]

Running from: c:\documents and settings\snooker\Desktop\ComboFix.exe

AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}

FW: avast! Antivirus *Disabled* {7591DB91-41F0-48A3-B128-1A293FD8233D}

.

.

((((((((((((((((((((((((( Files Created from 2012-01-26 to 2012-02-26 )))))))))))))))))))))))))))))))

.

.

2012-02-26 16:47 . 2012-02-26 16:47 -------- d-s---w- c:\documents and settings\snooker\UserData

2012-02-25 16:06 . 2012-02-25 16:09 -------- d-----w- C:\SP3

2012-02-25 15:07 . 2012-02-25 15:08 -------- d-----w- c:\documents and settings\snooker\Application Data\GameRanger

2012-02-25 12:44 . 2012-02-25 12:44 -------- d-----w- c:\windows\system32\config\systemprofile\Local Settings\Application Data\Google

2012-02-25 12:41 . 2012-02-25 12:41 -------- d-----w- c:\documents and settings\snooker\Local Settings\Application Data\Google

2012-02-25 12:38 . 2012-02-25 12:40 -------- d-----w- c:\program files\Google

2012-02-25 12:38 . 2012-02-25 12:38 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Google

2012-02-25 12:24 . 2008-04-14 03:42 294912 ------w- c:\program files\Windows Media Player\dlimport.exe

2012-02-25 12:24 . 2008-04-14 03:42 294912 -c----w- c:\windows\system32\dllcache\dlimport.exe

2012-02-25 12:18 . 2006-12-28 22:31 19569 ----a-w- c:\windows\002871_.tmp

2012-02-25 12:17 . 2007-08-10 18:46 26488 ----a-w- c:\windows\system32\spupdsvc.exe

2012-02-19 20:24 . 2001-08-17 11:52 14976 -c--a-w- c:\windows\system32\dllcache\cpqarray.sys

2012-02-19 20:24 . 2001-08-17 11:52 14976 ----a-w- c:\windows\system32\drivers\cpqarray.sys

2012-02-19 16:52 . 2012-02-19 16:52 -------- d-----w- c:\documents and settings\snooker\Application Data\Malwarebytes

2012-02-19 16:52 . 2012-02-19 16:52 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2012-02-19 16:52 . 2011-12-10 13:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys

2012-02-19 01:11 . 2012-02-23 16:12 337112 ----a-w- c:\windows\system32\drivers\aswSP.sys

2012-02-19 01:11 . 2012-02-23 16:10 20696 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys

2012-02-19 01:11 . 2012-02-23 16:10 35672 ----a-w- c:\windows\system32\drivers\aswRdr.sys

2012-02-19 01:11 . 2012-02-23 16:10 53848 ----a-w- c:\windows\system32\drivers\aswTdi.sys

2012-02-19 01:11 . 2012-02-23 16:12 610648 ----a-w- c:\windows\system32\drivers\aswSnx.sys

2012-02-19 01:11 . 2012-02-23 16:10 95704 ----a-w- c:\windows\system32\drivers\aswmon2.sys

2012-02-19 01:11 . 2012-02-23 16:10 89048 ----a-w- c:\windows\system32\drivers\aswmon.sys

2012-02-19 01:11 . 2012-02-23 16:07 24920 ----a-w- c:\windows\system32\drivers\aavmker4.sys

2012-02-19 01:11 . 2012-02-23 16:23 41184 ----a-w- c:\windows\avastSS.scr

2012-02-19 01:11 . 2012-02-23 16:23 201352 ----a-w- c:\windows\system32\aswBoot.exe

2012-02-19 01:10 . 2012-02-19 01:10 -------- d-----w- c:\program files\AVAST Software

2012-02-19 01:10 . 2012-02-19 01:10 -------- d-----w- c:\documents and settings\All Users\Application Data\AVAST Software

2012-02-18 15:58 . 2012-02-18 15:58 -------- d-----w- c:\documents and settings\All Users\Application Data\LockHunter

2012-02-18 15:42 . 2012-02-18 15:43 -------- d-----w- c:\documents and settings\snooker\Application Data\LockHunter

2012-02-18 00:43 . 2012-02-18 01:29 -------- d-----w- c:\documents and settings\snooker\Application Data\VampireSaga

2012-02-17 23:35 . 2012-02-17 23:35 -------- d-----w- c:\windows\Magic Encyclopedia First Story

2012-02-17 22:58 . 2012-02-17 22:58 -------- d-----w- c:\documents and settings\snooker\Application Data\Magic3

2012-02-17 22:58 . 2012-02-17 22:58 -------- d-----w- c:\documents and settings\All Users\Application Data\AlawarWrapper

2012-02-17 18:15 . 2012-02-17 18:15 -------- d--h--w- c:\windows\system32\GroupPolicy

2012-02-15 20:34 . 2012-02-15 20:34 -------- d-----w- c:\documents and settings\snooker\Application Data\KillProcess

2012-02-15 20:01 . 2012-02-15 20:01 -------- d-----w- c:\windows\system32\NtmsData

2012-02-15 19:57 . 2004-08-04 12:00 25600 ----a-w- c:\documents and settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

2012-02-11 20:03 . 2012-02-11 20:03 -------- d---a-w- c:\program files\CCleaner

2012-02-11 19:11 . 2012-02-11 19:11 -------- d---a-w- c:\program files\GameTop.com

2012-02-09 23:03 . 2010-05-26 09:41 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll

2012-02-09 23:02 . 2012-02-15 22:15 -------- d-----w- c:\windows\Logs

2012-02-09 23:02 . 2012-02-16 20:21 -------- d---a-w- c:\program files\iSnooker

2012-02-09 21:49 . 2012-02-09 21:49 472808 ----a-w- c:\windows\system32\deployJava1.dll

2012-02-09 15:22 . 2012-02-09 15:22 -------- d-----w- c:\documents and settings\snooker\Local Settings\Application Data\Identities

2012-02-03 01:13 . 2012-02-03 01:13 -------- d-----w- c:\documents and settings\snooker\Local Settings\Application Data\Babylon

2012-02-03 01:13 . 2012-02-03 01:13 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon

2012-02-03 01:13 . 2012-02-03 01:13 -------- d-----w- c:\documents and settings\snooker\Application Data\Babylon

2012-02-03 01:13 . 2012-02-03 01:13 -------- d-----w- c:\documents and settings\snooker\AppData

2012-02-03 00:59 . 2012-02-26 12:35 -------- d-----w- c:\windows\SxsCaPendDel

2012-02-03 00:37 . 2011-09-16 12:12 3623592 ----a-w- c:\program files\Common Files\ApnToolbarInstaller.exe

2012-02-03 00:37 . 2011-09-16 12:12 143240 ----a-w- c:\program files\Common Files\ApnStub.exe

2012-02-02 23:55 . 2012-02-03 00:11 -------- d-----w- c:\documents and settings\snooker\Application Data\vloader-bg

2012-02-01 21:44 . 2012-02-18 12:30 -------- d---a-w- c:\program files\Common Files\Adobe

2012-02-01 20:19 . 1998-10-29 13:45 306688 ----a-w- c:\windows\IsUninst.exe

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2012-02-19 02:13 . 2012-01-23 20:16 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2012-01-23 19:46 . 2012-01-23 19:46 8992 ----a-w- c:\windows\system32\kbdbph.dll

.

.

((((((((((((((((((((((((((((( SnapShot_2012-02-25_12.53.34 )))))))))))))))))))))))))))))))))))))))))

.

+ 2012-01-23 20:31 . 2012-02-26 16:43 1744 c:\windows\system32\d3d9caps.dat

- 2012-01-23 20:31 . 2012-02-24 23:51 1744 c:\windows\system32\d3d9caps.dat

+ 2012-02-01 20:25 . 2012-02-26 15:24 1632 c:\windows\system32\d3d8caps.dat

- 2012-02-01 20:25 . 2012-02-25 12:26 1632 c:\windows\system32\d3d8caps.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]

@="{472083B0-C522-11CF-8763-00608CC02F24}"

[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]

2012-02-23 16:23 123536 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-02-23 4031368]

.

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"ConsentPromptBehaviorAdmin"= 0 (0x0)

"ConsentPromptBehaviorUser"= 0 (0x0)

"EnableInstallerDetection"= 0 (0x0)

"EnableSecureUIAPaths"= 0 (0x0)

"EnableVirtualization"= 0 (0x0)

"PromptOnSecureDesktop"= 0 (0x0)

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"d:\\Programirani failove\\winnap\\Winamp\\winamp.exe"=

"d:\\Programirani failove\\Utorrent\\uTorrent.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"d:\\games\\Tzar\\Tzar.exe"=

"c:\\Documents and Settings\\snooker\\Application Data\\GameRanger\\GameRanger\\GameRanger.exe"=

.

R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [19.2.2012 г. 03:11 610648]

R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [19.2.2012 г. 03:11 337112]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [19.2.2012 г. 03:11 20696]

S2 gupdate;Услуга на Google Актуализация (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [25.2.2012 г. 14:39 136176]

S3 gupdatem;Услуга на Google Актуализация (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [25.2.2012 г. 14:39 136176]

S3 NtApm;NT Apm/Legacy Interface Driver;c:\windows\system32\drivers\NtApm.sys [23.1.2012 г. 23:22 9344]

.

Contents of the 'Scheduled Tasks' folder

.

2012-02-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job

- c:\program files\Google\Update\GoogleUpdate.exe [2012-02-25 12:38]

.

2012-02-26 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

- c:\program files\Google\Update\GoogleUpdate.exe [2012-02-25 12:38]

.

.

------- Supplementary Scan -------

.

uStart Page = hxxp://www.google.bg/

uInternet Connection Wizard,ShellNext = iexplore

TCP: DhcpNameServer = 192.168.1.1

FF - ProfilePath - c:\documents and settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\

FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/

FF - prefs.js: keyword.URL - hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

.

.

**************************************************************************

.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2012-02-26 19:10

Windows 5.1.2600 Service Pack 3 NTFS

.

scanning hidden processes ...

.

scanning hidden autostart entries ...

.

scanning hidden files ...

.

scan completed successfully

hidden files: 0

.

**************************************************************************

.

Completion time: 2012-02-26 19:13:02

ComboFix-quarantined-files.txt 2012-02-26 17:12

ComboFix2.txt 2012-02-25 17:32

ComboFix3.txt 2012-02-25 16:23

ComboFix4.txt 2012-02-25 12:56

ComboFix5.txt 2012-02-26 17:01

.

Pre-Run: 686,682,112 bytes free

Post-Run: 684,544,000 bytes free

.

- - End Of File - - B8317AC4C8979846CFC8F379349DE962

------------ ------------------ ------------------- --------------------- ---------------

Здравей.

След като ComboFix си свърши работата :

. Рестартирах компа. Аваст не пожела да стартира и я деинсталирах: В "тих" режим процесора подържа 3-6 и изведъж за момент 60-70. Мислч, че преди да напражя всички стъпки след първия Ви коментар работеше /процесора/ доста по-добре...0,1 до 3 максимум без да се "дъни" така да се каже.. Страниците в нета ги отваря сравнително по-добре..

Дали не може да е малко по-добре и дали не може да се изтрие всичко което ползвахме до момента ...

И още една молба ... Има ли програма с която да правя снимки на "desktop" -a ..?

Здравейте,

Не сме направили кой знае какво, което да е причината за забавянето на процесора.

Да направим още малко проверки за гадинки:

СТЪПКА 1

Публикувано изображение Изтеглете Gmer

  • Временно спрете Интернета си,всички работещи програми,както и антивирусната си програма.
  • Стартирате програмата.
  • След завършването на автоматичната проверка,махнете отметките от следните позиции:

    - IAT/EAT

    - Show all

    - махнете отметките от всички локални дискове. Маркирайте само системния дял (обикновенно това е C:\ )

    Публикувано изображение

  • Натиснете бутона Scan
  • Изчакайте програмата да завърши сканирането,след което натиснете бутона Save и запишете (save as) резултатите на десктопа с име Gmer.log.
  • Включете Интернета си и прикачете Gmer.log в следващия си коментар.

    Забележка:

  • Не предприемайте никакви действия върху редовете маркирани с "<--- ROOТKIT" ,защото това може да доведе до проблеми с Windows.

СТЪПКА 2

  • Изтеглете Process Explorer.
  • Разархивирайте инструмента и стартирайте файла procexp.exe
  • Разпънете графата така че да се виждат по-възможност всички процеси.
  • Направете снимка (screenshot) по-време на натоварването на процесора и я качете тук.

Снимки на десктопа могат да се правят и без програми...с компчето printscreen. Вижте тази тема.

А за програми вижте в каталога на kaldata => тук. (лично аз използвам picpick). :)

Поздрави !

  • Автор

Здравей. Извинявай, че все така късничко, но и късничко се прибиеам от работа ... GMER 1.0.15.15641 - http://www.gmer.net Rootkit scan 2012-02-27 19:32:01 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 Maxtor_2B020H1 rev.WAH21PB0 Running: gmer.exe; Driver: C:\DOCUME~1\snooker\LOCALS~1\Temp\pxtdapog.sys ---- System - GMER 1.0.15 ---- SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwAddBootEntry [0xF3836DC4] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwAllocateVirtualMemory [0xF38C3904] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwAssignProcessToJobObject [0xF3837832] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwClose [0xF3863ABD] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateEvent [0xF383C25C] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateEventPair [0xF383C2A8] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateIoCompletion [0xF383C39A] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateKey [0xF3863471] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateMutant [0xF383C1CA] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateSection [0xF383C2EC] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateSemaphore [0xF383C212] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateTimer [0xF383C354] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDeleteBootEntry [0xF3836E10] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDeleteKey [0xF3864183] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDeleteValueKey [0xF3864439] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDuplicateObject [0xF3839920] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwEnumerateKey [0xF3863FEE] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwEnumerateValueKey [0xF3863E59] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwFreeVirtualMemory [0xF38C39DE] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwLoadDriver [0xF3836AA2] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwModifyBootEntry [0xF3836E5C] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwNotifyChangeKey [0xF3839C94] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwNotifyChangeMultipleKeys [0xF3837AD6] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenEvent [0xF383C286] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenEventPair [0xF383C2CA] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenIoCompletion [0xF383C3BE] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenKey [0xF38637CD] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenMutant [0xF383C1F0] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenProcess [0xF3839490] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenSection [0xF383C326] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenSemaphore [0xF383C23A] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenThread [0xF38396C4] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenTimer [0xF383C378] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwProtectVirtualMemory [0xF38C3B4A] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueryKey [0xF3863CD4] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueryObject [0xF38379A2] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueryValueKey [0xF3863B26] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwRenameKey [0xF38CD858] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwRestoreKey [0xF3862AE4] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetBootEntryOrder [0xF3836EA8] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetBootOptions [0xF3836EF4] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetSystemInformation [0xF3836B12] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetSystemPowerState [0xF3836CB6] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetValueKey [0xF386428A] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwShutdownSystem [0xF3836C5E] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSystemDebugControl [0xF3836D26] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwTerminateProcess [0xF38C3C0A] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwVdmControl [0xF3836F40] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwWriteVirtualMemory [0xF38C3A8A] Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwCreateProcessEx [0xF38D9A72] Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObInsertObject Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObMakeTemporaryObject ---- User code sections - GMER 1.0.15 ---- .text C:\WINDOWS\System32\smss.exe[460] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\system32\csrss.exe[516] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\system32\csrss.exe[516] KERNEL32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\system32\winlogon.exe[540] ntdll.dll!LdrLoadDll 7C9163A3 5 Bytes JMP 000701F8 .text C:\WINDOWS\system32\winlogon.exe[540] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\system32\winlogon.exe[540] ntdll.dll!LdrUnloadDll 7C91736B 5 Bytes JMP 000703FC .text C:\WINDOWS\system32\winlogon.exe[540] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\system32\winlogon.exe[540] ADVAPI32.dll!SetServiceObjectSecurity 77E36D59 5 Bytes JMP 002B1014 .text C:\WINDOWS\system32\winlogon.exe[540] ADVAPI32.dll!ChangeServiceConfigA 77E36E41 5 Bytes JMP 002B0804 .text C:\WINDOWS\system32\winlogon.exe[540] ADVAPI32.dll!ChangeServiceConfigW 77E36FD9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\system32\winlogon.exe[540] ADVAPI32.dll!ChangeServiceConfig2A 77E370D9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\system32\winlogon.exe[540] ADVAPI32.dll!ChangeServiceConfig2W 77E37161 5 Bytes JMP 002B0E10 .text C:\WINDOWS\system32\winlogon.exe[540] ADVAPI32.dll!CreateServiceA 77E371E9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\system32\winlogon.exe[540] ADVAPI32.dll!CreateServiceW 77E37381 5 Bytes JMP 002B03FC .text C:\WINDOWS\system32\winlogon.exe[540] ADVAPI32.dll!DeleteService 77E37489 5 Bytes JMP 002B0600 .text C:\WINDOWS\system32\winlogon.exe[540] USER32.dll!SetWindowsHookExW 7E42820F 5 Bytes JMP 002C0804 .text C:\WINDOWS\system32\winlogon.exe[540] USER32.dll!UnhookWindowsHookEx 7E42D5F3 5 Bytes JMP 002C0A08 .text C:\WINDOWS\system32\winlogon.exe[540] USER32.dll!SetWindowsHookExA 7E431211 5 Bytes JMP 002C0600 .text C:\WINDOWS\system32\winlogon.exe[540] USER32.dll!SetWinEventHook 7E4317F7 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\winlogon.exe[540] USER32.dll!UnhookWinEvent 7E4318AC 5 Bytes JMP 002C03FC .text C:\WINDOWS\system32\services.exe[584] ntdll.dll!LdrLoadDll 7C9163A3 5 Bytes JMP 000901F8 .text C:\WINDOWS\system32\services.exe[584] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\system32\services.exe[584] ntdll.dll!LdrUnloadDll 7C91736B 5 Bytes JMP 000903FC .text C:\WINDOWS\system32\services.exe[584] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\system32\services.exe[584] ADVAPI32.dll!SetServiceObjectSecurity 77E36D59 5 Bytes JMP 002B1014 .text C:\WINDOWS\system32\services.exe[584] ADVAPI32.dll!ChangeServiceConfigA 77E36E41 5 Bytes JMP 002B0804 .text C:\WINDOWS\system32\services.exe[584] ADVAPI32.dll!ChangeServiceConfigW 77E36FD9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\system32\services.exe[584] ADVAPI32.dll!ChangeServiceConfig2A 77E370D9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\system32\services.exe[584] ADVAPI32.dll!ChangeServiceConfig2W 77E37161 5 Bytes JMP 002B0E10 .text C:\WINDOWS\system32\services.exe[584] ADVAPI32.dll!CreateServiceA 77E371E9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\system32\services.exe[584] ADVAPI32.dll!CreateServiceW 77E37381 5 Bytes JMP 002B03FC .text C:\WINDOWS\system32\services.exe[584] ADVAPI32.dll!DeleteService 77E37489 5 Bytes JMP 002B0600 .text C:\WINDOWS\system32\services.exe[584] USER32.dll!SetWindowsHookExW 7E42820F 5 Bytes JMP 002C0804 .text C:\WINDOWS\system32\services.exe[584] USER32.dll!UnhookWindowsHookEx 7E42D5F3 5 Bytes JMP 002C0A08 .text C:\WINDOWS\system32\services.exe[584] USER32.dll!SetWindowsHookExA 7E431211 5 Bytes JMP 002C0600 .text C:\WINDOWS\system32\services.exe[584] USER32.dll!SetWinEventHook 7E4317F7 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\services.exe[584] USER32.dll!UnhookWinEvent 7E4318AC 5 Bytes JMP 002C03FC .text C:\WINDOWS\system32\lsass.exe[596] ntdll.dll!LdrLoadDll 7C9163A3 5 Bytes JMP 000901F8 .text C:\WINDOWS\system32\lsass.exe[596] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\system32\lsass.exe[596] ntdll.dll!LdrUnloadDll 7C91736B 5 Bytes JMP 000903FC .text C:\WINDOWS\system32\lsass.exe[596] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\system32\lsass.exe[596] ADVAPI32.dll!SetServiceObjectSecurity 77E36D59 5 Bytes JMP 002B1014 .text C:\WINDOWS\system32\lsass.exe[596] ADVAPI32.dll!ChangeServiceConfigA 77E36E41 5 Bytes JMP 002B0804 .text C:\WINDOWS\system32\lsass.exe[596] ADVAPI32.dll!ChangeServiceConfigW 77E36FD9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\system32\lsass.exe[596] ADVAPI32.dll!ChangeServiceConfig2A 77E370D9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\system32\lsass.exe[596] ADVAPI32.dll!ChangeServiceConfig2W 77E37161 5 Bytes JMP 002B0E10 .text C:\WINDOWS\system32\lsass.exe[596] ADVAPI32.dll!CreateServiceA 77E371E9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\system32\lsass.exe[596] ADVAPI32.dll!CreateServiceW 77E37381 5 Bytes JMP 002B03FC .text C:\WINDOWS\system32\lsass.exe[596] ADVAPI32.dll!DeleteService 77E37489 5 Bytes JMP 002B0600 .text C:\WINDOWS\system32\lsass.exe[596] USER32.dll!SetWindowsHookExW 7E42820F 5 Bytes JMP 002C0804 .text C:\WINDOWS\system32\lsass.exe[596] USER32.dll!UnhookWindowsHookEx 7E42D5F3 5 Bytes JMP 002C0A08 .text C:\WINDOWS\system32\lsass.exe[596] USER32.dll!SetWindowsHookExA 7E431211 5 Bytes JMP 002C0600 .text C:\WINDOWS\system32\lsass.exe[596] USER32.dll!SetWinEventHook 7E4317F7 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\lsass.exe[596] USER32.dll!UnhookWinEvent 7E4318AC 5 Bytes JMP 002C03FC .text C:\WINDOWS\system32\svchost.exe[764] ntdll.dll!LdrLoadDll 7C9163A3 5 Bytes JMP 000901F8 .text C:\WINDOWS\system32\svchost.exe[764] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[764] ntdll.dll!LdrUnloadDll 7C91736B 5 Bytes JMP 000903FC .text C:\WINDOWS\system32\svchost.exe[764] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[764] ADVAPI32.dll!SetServiceObjectSecurity 77E36D59 5 Bytes JMP 002B1014 .text C:\WINDOWS\system32\svchost.exe[764] ADVAPI32.dll!ChangeServiceConfigA 77E36E41 5 Bytes JMP 002B0804 .text C:\WINDOWS\system32\svchost.exe[764] ADVAPI32.dll!ChangeServiceConfigW 77E36FD9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\system32\svchost.exe[764] ADVAPI32.dll!ChangeServiceConfig2A 77E370D9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\system32\svchost.exe[764] ADVAPI32.dll!ChangeServiceConfig2W 77E37161 5 Bytes JMP 002B0E10 .text C:\WINDOWS\system32\svchost.exe[764] ADVAPI32.dll!CreateServiceA 77E371E9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\system32\svchost.exe[764] ADVAPI32.dll!CreateServiceW 77E37381 5 Bytes JMP 002B03FC .text C:\WINDOWS\system32\svchost.exe[764] ADVAPI32.dll!DeleteService 77E37489 5 Bytes JMP 002B0600 .text C:\WINDOWS\system32\svchost.exe[764] USER32.dll!SetWindowsHookExW 7E42820F 5 Bytes JMP 002C0804 .text C:\WINDOWS\system32\svchost.exe[764] USER32.dll!UnhookWindowsHookEx 7E42D5F3 5 Bytes JMP 002C0A08 .text C:\WINDOWS\system32\svchost.exe[764] USER32.dll!SetWindowsHookExA 7E431211 5 Bytes JMP 002C0600 .text C:\WINDOWS\system32\svchost.exe[764] USER32.dll!SetWinEventHook 7E4317F7 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\svchost.exe[764] USER32.dll!UnhookWinEvent 7E4318AC 5 Bytes JMP 002C03FC .text C:\WINDOWS\system32\svchost.exe[812] ntdll.dll!LdrLoadDll 7C9163A3 5 Bytes JMP 000901F8 .text C:\WINDOWS\system32\svchost.exe[812] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[812] ntdll.dll!LdrUnloadDll 7C91736B 5 Bytes JMP 000903FC .text C:\WINDOWS\system32\svchost.exe[812] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[812] ADVAPI32.dll!SetServiceObjectSecurity 77E36D59 5 Bytes JMP 002B1014 .text C:\WINDOWS\system32\svchost.exe[812] ADVAPI32.dll!ChangeServiceConfigA 77E36E41 5 Bytes JMP 002B0804 .text C:\WINDOWS\system32\svchost.exe[812] ADVAPI32.dll!ChangeServiceConfigW 77E36FD9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\system32\svchost.exe[812] ADVAPI32.dll!ChangeServiceConfig2A 77E370D9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\system32\svchost.exe[812] ADVAPI32.dll!ChangeServiceConfig2W 77E37161 5 Bytes JMP 002B0E10 .text C:\WINDOWS\system32\svchost.exe[812] ADVAPI32.dll!CreateServiceA 77E371E9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\system32\svchost.exe[812] ADVAPI32.dll!CreateServiceW 77E37381 5 Bytes JMP 002B03FC .text C:\WINDOWS\system32\svchost.exe[812] ADVAPI32.dll!DeleteService 77E37489 5 Bytes JMP 002B0600 .text C:\WINDOWS\system32\svchost.exe[812] USER32.dll!SetWindowsHookExW 7E42820F 5 Bytes JMP 002C0804 .text C:\WINDOWS\system32\svchost.exe[812] USER32.dll!UnhookWindowsHookEx 7E42D5F3 5 Bytes JMP 002C0A08 .text C:\WINDOWS\system32\svchost.exe[812] USER32.dll!SetWindowsHookExA 7E431211 5 Bytes JMP 002C0600 .text C:\WINDOWS\system32\svchost.exe[812] USER32.dll!SetWinEventHook 7E4317F7 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\svchost.exe[812] USER32.dll!UnhookWinEvent 7E4318AC 5 Bytes JMP 002C03FC .text C:\WINDOWS\System32\svchost.exe[880] ntdll.dll!LdrLoadDll 7C9163A3 5 Bytes JMP 000901F8 .text C:\WINDOWS\System32\svchost.exe[880] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\System32\svchost.exe[880] ntdll.dll!LdrUnloadDll 7C91736B 5 Bytes JMP 000903FC .text C:\WINDOWS\System32\svchost.exe[880] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\System32\svchost.exe[880] ADVAPI32.dll!SetServiceObjectSecurity 77E36D59 5 Bytes JMP 002B1014 .text C:\WINDOWS\System32\svchost.exe[880] ADVAPI32.dll!ChangeServiceConfigA 77E36E41 5 Bytes JMP 002B0804 .text C:\WINDOWS\System32\svchost.exe[880] ADVAPI32.dll!ChangeServiceConfigW 77E36FD9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\System32\svchost.exe[880] ADVAPI32.dll!ChangeServiceConfig2A 77E370D9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\System32\svchost.exe[880] ADVAPI32.dll!ChangeServiceConfig2W 77E37161 5 Bytes JMP 002B0E10 .text C:\WINDOWS\System32\svchost.exe[880] ADVAPI32.dll!CreateServiceA 77E371E9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\System32\svchost.exe[880] ADVAPI32.dll!CreateServiceW 77E37381 5 Bytes JMP 002B03FC .text C:\WINDOWS\System32\svchost.exe[880] ADVAPI32.dll!DeleteService 77E37489 5 Bytes JMP 002B0600 .text C:\WINDOWS\System32\svchost.exe[880] USER32.dll!SetWindowsHookExW 7E42820F 5 Bytes JMP 002C0804 .text C:\WINDOWS\System32\svchost.exe[880] USER32.dll!UnhookWindowsHookEx 7E42D5F3 5 Bytes JMP 002C0A08 .text C:\WINDOWS\System32\svchost.exe[880] USER32.dll!SetWindowsHookExA 7E431211 5 Bytes JMP 002C0600 .text C:\WINDOWS\System32\svchost.exe[880] USER32.dll!SetWinEventHook 7E4317F7 5 Bytes JMP 002C01F8 .text C:\WINDOWS\System32\svchost.exe[880] USER32.dll!UnhookWinEvent 7E4318AC 5 Bytes JMP 002C03FC .text C:\WINDOWS\system32\svchost.exe[948] ntdll.dll!LdrLoadDll 7C9163A3 5 Bytes JMP 000901F8 .text C:\WINDOWS\system32\svchost.exe[948] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[948] ntdll.dll!LdrUnloadDll 7C91736B 5 Bytes JMP 000903FC .text C:\WINDOWS\system32\svchost.exe[948] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[948] ADVAPI32.dll!SetServiceObjectSecurity 77E36D59 5 Bytes JMP 002B1014 .text C:\WINDOWS\system32\svchost.exe[948] ADVAPI32.dll!ChangeServiceConfigA 77E36E41 5 Bytes JMP 002B0804 .text C:\WINDOWS\system32\svchost.exe[948] ADVAPI32.dll!ChangeServiceConfigW 77E36FD9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\system32\svchost.exe[948] ADVAPI32.dll!ChangeServiceConfig2A 77E370D9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\system32\svchost.exe[948] ADVAPI32.dll!ChangeServiceConfig2W 77E37161 5 Bytes JMP 002B0E10 .text C:\WINDOWS\system32\svchost.exe[948] ADVAPI32.dll!CreateServiceA 77E371E9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\system32\svchost.exe[948] ADVAPI32.dll!CreateServiceW 77E37381 5 Bytes JMP 002B03FC .text C:\WINDOWS\system32\svchost.exe[948] ADVAPI32.dll!DeleteService 77E37489 5 Bytes JMP 002B0600 .text C:\WINDOWS\system32\svchost.exe[948] USER32.dll!SetWindowsHookExW 7E42820F 5 Bytes JMP 002C0804 .text C:\WINDOWS\system32\svchost.exe[948] USER32.dll!UnhookWindowsHookEx 7E42D5F3 5 Bytes JMP 002C0A08 .text C:\WINDOWS\system32\svchost.exe[948] USER32.dll!SetWindowsHookExA 7E431211 5 Bytes JMP 002C0600 .text C:\WINDOWS\system32\svchost.exe[948] USER32.dll!SetWinEventHook 7E4317F7 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\svchost.exe[948] USER32.dll!UnhookWinEvent 7E4318AC 5 Bytes JMP 002C03FC .text C:\WINDOWS\system32\svchost.exe[1060] ntdll.dll!LdrLoadDll 7C9163A3 5 Bytes JMP 000901F8 .text C:\WINDOWS\system32\svchost.exe[1060] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1060] ntdll.dll!LdrUnloadDll 7C91736B 5 Bytes JMP 000903FC .text C:\WINDOWS\system32\svchost.exe[1060] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1060] ADVAPI32.dll!SetServiceObjectSecurity 77E36D59 5 Bytes JMP 002B1014 .text C:\WINDOWS\system32\svchost.exe[1060] ADVAPI32.dll!ChangeServiceConfigA 77E36E41 5 Bytes JMP 002B0804 .text C:\WINDOWS\system32\svchost.exe[1060] ADVAPI32.dll!ChangeServiceConfigW 77E36FD9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\system32\svchost.exe[1060] ADVAPI32.dll!ChangeServiceConfig2A 77E370D9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\system32\svchost.exe[1060] ADVAPI32.dll!ChangeServiceConfig2W 77E37161 5 Bytes JMP 002B0E10 .text C:\WINDOWS\system32\svchost.exe[1060] ADVAPI32.dll!CreateServiceA 77E371E9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\system32\svchost.exe[1060] ADVAPI32.dll!CreateServiceW 77E37381 5 Bytes JMP 002B03FC .text C:\WINDOWS\system32\svchost.exe[1060] ADVAPI32.dll!DeleteService 77E37489 5 Bytes JMP 002B0600 .text C:\WINDOWS\system32\svchost.exe[1060] USER32.dll!SetWindowsHookExW 7E42820F 5 Bytes JMP 002C0804 .text C:\WINDOWS\system32\svchost.exe[1060] USER32.dll!UnhookWindowsHookEx 7E42D5F3 5 Bytes JMP 002C0A08 .text C:\WINDOWS\system32\svchost.exe[1060] USER32.dll!SetWindowsHookExA 7E431211 5 Bytes JMP 002C0600 .text C:\WINDOWS\system32\svchost.exe[1060] USER32.dll!SetWinEventHook 7E4317F7 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\svchost.exe[1060] USER32.dll!UnhookWinEvent 7E4318AC 5 Bytes JMP 002C03FC .text D:\Programirani failove\Аваст\AvastSvc.exe[1292] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text D:\Programirani failove\Аваст\AvastSvc.exe[1292] kernel32.dll!SetUnhandledExceptionFilter 7C8449FD 4 Bytes [C2, 04, 00, 90] {RET 0x4; NOP } .text D:\Programirani failove\Аваст\AvastSvc.exe[1292] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\Explorer.EXE[1300] ntdll.dll!LdrLoadDll 7C9163A3 5 Bytes JMP 000901F8 .text C:\WINDOWS\Explorer.EXE[1300] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\Explorer.EXE[1300] ntdll.dll!LdrUnloadDll 7C91736B 5 Bytes JMP 000903FC .text C:\WINDOWS\Explorer.EXE[1300] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\Explorer.EXE[1300] ADVAPI32.dll!SetServiceObjectSecurity 77E36D59 5 Bytes JMP 002C1014 .text C:\WINDOWS\Explorer.EXE[1300] ADVAPI32.dll!ChangeServiceConfigA 77E36E41 5 Bytes JMP 002C0804 .text C:\WINDOWS\Explorer.EXE[1300] ADVAPI32.dll!ChangeServiceConfigW 77E36FD9 5 Bytes JMP 002C0A08 .text C:\WINDOWS\Explorer.EXE[1300] ADVAPI32.dll!ChangeServiceConfig2A 77E370D9 5 Bytes JMP 002C0C0C .text C:\WINDOWS\Explorer.EXE[1300] ADVAPI32.dll!ChangeServiceConfig2W 77E37161 5 Bytes JMP 002C0E10 .text C:\WINDOWS\Explorer.EXE[1300] ADVAPI32.dll!CreateServiceA 77E371E9 5 Bytes JMP 002C01F8 .text C:\WINDOWS\Explorer.EXE[1300] ADVAPI32.dll!CreateServiceW 77E37381 5 Bytes JMP 002C03FC .text C:\WINDOWS\Explorer.EXE[1300] ADVAPI32.dll!DeleteService 77E37489 5 Bytes JMP 002C0600 .text C:\WINDOWS\Explorer.EXE[1300] USER32.dll!SetWindowsHookExW 7E42820F 5 Bytes JMP 002D0804 .text C:\WINDOWS\Explorer.EXE[1300] USER32.dll!UnhookWindowsHookEx 7E42D5F3 5 Bytes JMP 002D0A08 .text C:\WINDOWS\Explorer.EXE[1300] USER32.dll!SetWindowsHookExA 7E431211 5 Bytes JMP 002D0600 .text C:\WINDOWS\Explorer.EXE[1300] USER32.dll!SetWinEventHook 7E4317F7 5 Bytes JMP 002D01F8 .text C:\WINDOWS\Explorer.EXE[1300] USER32.dll!UnhookWinEvent 7E4318AC 5 Bytes JMP 002D03FC .text D:\Programirani failove\Аваст\avastUI.exe[1424] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text D:\Programirani failove\Аваст\avastUI.exe[1424] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\system32\spoolsv.exe[1480] ntdll.dll!LdrLoadDll 7C9163A3 5 Bytes JMP 000901F8 .text C:\WINDOWS\system32\spoolsv.exe[1480] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\system32\spoolsv.exe[1480] ntdll.dll!LdrUnloadDll 7C91736B 5 Bytes JMP 000903FC .text C:\WINDOWS\system32\spoolsv.exe[1480] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\system32\spoolsv.exe[1480] ADVAPI32.dll!SetServiceObjectSecurity 77E36D59 5 Bytes JMP 002B1014 .text C:\WINDOWS\system32\spoolsv.exe[1480] ADVAPI32.dll!ChangeServiceConfigA 77E36E41 5 Bytes JMP 002B0804 .text C:\WINDOWS\system32\spoolsv.exe[1480] ADVAPI32.dll!ChangeServiceConfigW 77E36FD9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\system32\spoolsv.exe[1480] ADVAPI32.dll!ChangeServiceConfig2A 77E370D9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\system32\spoolsv.exe[1480] ADVAPI32.dll!ChangeServiceConfig2W 77E37161 5 Bytes JMP 002B0E10 .text C:\WINDOWS\system32\spoolsv.exe[1480] ADVAPI32.dll!CreateServiceA 77E371E9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\system32\spoolsv.exe[1480] ADVAPI32.dll!CreateServiceW 77E37381 5 Bytes JMP 002B03FC .text C:\WINDOWS\system32\spoolsv.exe[1480] ADVAPI32.dll!DeleteService 77E37489 5 Bytes JMP 002B0600 .text C:\WINDOWS\system32\spoolsv.exe[1480] USER32.dll!SetWindowsHookExW 7E42820F 5 Bytes JMP 002C0804 .text C:\WINDOWS\system32\spoolsv.exe[1480] USER32.dll!UnhookWindowsHookEx 7E42D5F3 5 Bytes JMP 002C0A08 .text C:\WINDOWS\system32\spoolsv.exe[1480] USER32.dll!SetWindowsHookExA 7E431211 5 Bytes JMP 002C0600 .text C:\WINDOWS\system32\spoolsv.exe[1480] USER32.dll!SetWinEventHook 7E4317F7 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\spoolsv.exe[1480] USER32.dll!UnhookWinEvent 7E4318AC 5 Bytes JMP 002C03FC .text C:\WINDOWS\System32\alg.exe[1916] ntdll.dll!LdrLoadDll 7C9163A3 5 Bytes JMP 000901F8 .text C:\WINDOWS\System32\alg.exe[1916] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\WINDOWS\System32\alg.exe[1916] ntdll.dll!LdrUnloadDll 7C91736B 5 Bytes JMP 000903FC .text C:\WINDOWS\System32\alg.exe[1916] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] .text C:\WINDOWS\System32\alg.exe[1916] USER32.dll!SetWindowsHookExW 7E42820F 5 Bytes JMP 002B0804 .text C:\WINDOWS\System32\alg.exe[1916] USER32.dll!UnhookWindowsHookEx 7E42D5F3 5 Bytes JMP 002B0A08 .text C:\WINDOWS\System32\alg.exe[1916] USER32.dll!SetWindowsHookExA 7E431211 5 Bytes JMP 002B0600 .text C:\WINDOWS\System32\alg.exe[1916] USER32.dll!SetWinEventHook 7E4317F7 5 Bytes JMP 002B01F8 .text C:\WINDOWS\System32\alg.exe[1916] USER32.dll!UnhookWinEvent 7E4318AC 5 Bytes JMP 002B03FC .text C:\WINDOWS\System32\alg.exe[1916] ADVAPI32.dll!SetServiceObjectSecurity 77E36D59 5 Bytes JMP 002C1014 .text C:\WINDOWS\System32\alg.exe[1916] ADVAPI32.dll!ChangeServiceConfigA 77E36E41 5 Bytes JMP 002C0804 .text C:\WINDOWS\System32\alg.exe[1916] ADVAPI32.dll!ChangeServiceConfigW 77E36FD9 5 Bytes JMP 002C0A08 .text C:\WINDOWS\System32\alg.exe[1916] ADVAPI32.dll!ChangeServiceConfig2A 77E370D9 5 Bytes JMP 002C0C0C .text C:\WINDOWS\System32\alg.exe[1916] ADVAPI32.dll!ChangeServiceConfig2W 77E37161 5 Bytes JMP 002C0E10 .text C:\WINDOWS\System32\alg.exe[1916] ADVAPI32.dll!CreateServiceA 77E371E9 5 Bytes JMP 002C01F8 .text C:\WINDOWS\System32\alg.exe[1916] ADVAPI32.dll!CreateServiceW 77E37381 5 Bytes JMP 002C03FC .text C:\WINDOWS\System32\alg.exe[1916] ADVAPI32.dll!DeleteService 77E37489 5 Bytes JMP 002C0600 .text C:\Documents and Settings\snooker\Desktop\gmer.exe[3868] ntdll.dll!RtlDosSearchPath_U + 1D1 7C9171AA 1 Byte [62] .text C:\Documents and Settings\snooker\Desktop\gmer.exe[3868] kernel32.dll!GetBinaryTypeW + 80 7C868C2C 1 Byte [62] ---- Devices - GMER 1.0.15 ---- Device \FileSystem\Ntfs \Ntfs aswSP.SYS (avast! self protection module/AVAST Software) AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/AVAST Software) AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) ---- EOF - GMER 1.0.15 ----

  • Автор

Здравейте, Не сме направили кой знае какво, което да е причината за забавянето на процесора. Да направим още малко проверки за гадинки: Не Ви казвам, че сте направили нещо нередно просто Ви информирам за да знаете са какво става въпрос. Опитвам се да Ви бъда полезен по някакъв начин. Извинявам се, ако съм се изразил не както трябва ...

Здравейте,

Лог файла е чист. Да направим една финална проверка:

Моля изтеглете последната версия на TDSSKiller оттук и я запазете на вашия декстоп.

  • Стартирайте TDSSKiller.exe за да стартирате приложението. След това кликнете върху бутона Change parameters.

    Публикувано изображение

  • Сложете отметки пред Verify Driver Digital Signature и Detect TDLFS file system и натиснете ОК.

    Публикувано изображение

  • Натиснете бутона Start Scan.

    Публикувано изображение

  • Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.

    Публикувано изображение

  • Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.

    Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

    Публикувано изображение

    Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.

  • Лог файл ще бъде създаден в свободната директория на дял C:\ . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

След това пишете дали наблюдавате проблемите споменати в този пост

  • Автор

09:03:04.0835 1168 TDSS rootkit removing tool 2.7.15.0 Feb 27 2012 12:59:02 09:03:06.0837 1168 ============================================================ 09:03:06.0837 1168 Current date / time: 2012/02/28 09:03:06.0837 09:03:06.0837 1168 SystemInfo: 09:03:06.0837 1168 09:03:06.0837 1168 OS Version: 5.1.2600 ServicePack: 3.0 09:03:06.0837 1168 Product type: Workstation 09:03:06.0837 1168 ComputerName: LUBO 09:03:06.0837 1168 UserName: snooker 09:03:06.0837 1168 Windows directory: C:\WINDOWS 09:03:06.0837 1168 System windows directory: C:\WINDOWS 09:03:06.0837 1168 Processor architecture: Intel x86 09:03:06.0837 1168 Number of processors: 1 09:03:06.0837 1168 Page size: 0x1000 09:03:06.0837 1168 Boot type: Normal boot 09:03:06.0837 1168 ============================================================ 09:03:09.0151 1168 Drive \Device\Harddisk0\DR0 - Size: 0x4C5552000 (19.08 Gb), SectorSize: 0x200, Cylinders: 0x9BB, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 09:03:09.0151 1168 \Device\Harddisk0\DR0: 09:03:09.0171 1168 MBR used 09:03:09.0171 1168 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0xA0120E 09:03:09.0181 1168 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xA0128C, BlocksNum 0x1C24EAE 09:03:09.0291 1168 Initialize success 09:03:09.0291 1168 ============================================================ 09:04:17.0189 3592 ============================================================ 09:04:17.0189 3592 Scan started 09:04:17.0189 3592 Mode: Manual; SigCheck; TDLFS; 09:04:17.0189 3592 ============================================================ 09:04:17.0509 3592 Aavmker4 (fdba5bb4c8171cda00b2233d5389ee5f) C:\WINDOWS\system32\drivers\Aavmker4.sys 09:04:17.0930 3592 Aavmker4 - ok 09:04:18.0020 3592 Abiosdsk - ok 09:04:18.0090 3592 abp480n5 - ok 09:04:18.0160 3592 ACPI - ok 09:04:18.0220 3592 ACPIEC - ok 09:04:18.0300 3592 adpu160m - ok 09:04:18.0410 3592 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 09:04:20.0293 3592 aec - ok 09:04:20.0443 3592 AFD (322d0e36693d6e24a2398bee62a268cd) C:\WINDOWS\System32\drivers\afd.sys 09:04:20.0904 3592 AFD - ok 09:04:21.0024 3592 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys 09:04:21.0395 3592 agp440 - ok 09:04:21.0515 3592 Aha154x - ok 09:04:21.0585 3592 aic78u2 - ok 09:04:21.0655 3592 aic78xx - ok 09:04:21.0745 3592 AliIde - ok 09:04:21.0805 3592 amsint - ok 09:04:21.0875 3592 asc - ok 09:04:21.0945 3592 asc3350p - ok 09:04:22.0006 3592 asc3550 - ok 09:04:22.0146 3592 aswFsBlk (581b82df5dbcc1dda6b775fac0d92472) C:\WINDOWS\system32\drivers\aswFsBlk.sys 09:04:22.0156 3592 aswFsBlk - ok 09:04:22.0286 3592 aswMon2 (4310e0977b48ec9bc5cca6931f806e6d) C:\WINDOWS\system32\drivers\aswMon2.sys 09:04:22.0306 3592 aswMon2 - ok 09:04:22.0396 3592 aswRdr (0b44ee90b3db93582b260a80b28b7ffd) C:\WINDOWS\system32\drivers\aswRdr.sys 09:04:22.0416 3592 aswRdr - ok 09:04:22.0566 3592 aswSnx (ca9601cd277a1e510b80422a40240a95) C:\WINDOWS\system32\drivers\aswSnx.sys 09:04:22.0666 3592 aswSnx - ok 09:04:22.0827 3592 aswSP (05ea22dde5ca7ee3a865046aff2f0229) C:\WINDOWS\system32\drivers\aswSP.sys 09:04:22.0887 3592 aswSP - ok 09:04:23.0007 3592 aswTdi (3ac73a9e7378848d1bde174b4bb39212) C:\WINDOWS\system32\drivers\aswTdi.sys 09:04:23.0037 3592 aswTdi - ok 09:04:23.0147 3592 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 09:04:23.0558 3592 AsyncMac - ok 09:04:23.0698 3592 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 09:04:24.0109 3592 atapi - ok 09:04:24.0189 3592 Atdisk - ok 09:04:24.0299 3592 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 09:04:24.0719 3592 Atmarpc - ok 09:04:24.0850 3592 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 09:04:25.0280 3592 audstub - ok 09:04:25.0440 3592 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 09:04:25.0921 3592 Beep - ok 09:04:26.0081 3592 catchme - ok 09:04:26.0222 3592 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 09:04:26.0692 3592 cbidf2k - ok 09:04:26.0792 3592 cd20xrnt - ok 09:04:26.0873 3592 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 09:04:27.0343 3592 Cdaudio - ok 09:04:27.0473 3592 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 09:04:27.0834 3592 Cdfs - ok 09:04:27.0984 3592 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 09:04:28.0415 3592 Cdrom - ok 09:04:28.0495 3592 Changer - ok 09:04:28.0555 3592 CmdIde - ok 09:04:28.0695 3592 Cpqarray (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys 09:04:29.0126 3592 Cpqarray - ok 09:04:29.0226 3592 dac2w2k - ok 09:04:29.0296 3592 dac960nt - ok 09:04:29.0406 3592 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 09:04:29.0777 3592 Disk - ok 09:04:29.0967 3592 dmboot (d992fe1274bde0f84ad826acae022a41) C:\WINDOWS\system32\drivers\dmboot.sys 09:04:30.0448 3592 dmboot - ok 09:04:30.0608 3592 dmio (7c824cf7bbde77d95c08005717a95f6f) C:\WINDOWS\system32\drivers\dmio.sys 09:04:31.0019 3592 dmio - ok 09:04:31.0129 3592 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 09:04:31.0549 3592 dmload - ok 09:04:31.0649 3592 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 09:04:32.0030 3592 DMusic - ok 09:04:32.0130 3592 dpti2o - ok 09:04:32.0230 3592 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 09:04:32.0611 3592 drmkaud - ok 09:04:32.0791 3592 es1371 (a55dd7d8ced5d2624a9ee2dda7be0319) C:\WINDOWS\system32\drivers\es1371mp.sys 09:04:33.0232 3592 es1371 - ok 09:04:33.0392 3592 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 09:04:33.0762 3592 Fastfat - ok 09:04:33.0873 3592 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 09:04:34.0263 3592 Fdc - ok 09:04:34.0383 3592 Fips (d45926117eb9fa946a6af572fbe1caa3) C:\WINDOWS\system32\drivers\Fips.sys 09:04:34.0804 3592 Fips - ok 09:04:34.0944 3592 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 09:04:35.0315 3592 Flpydisk - ok 09:04:35.0455 3592 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 09:04:35.0845 3592 FltMgr - ok 09:04:35.0976 3592 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 09:04:36.0366 3592 Fs_Rec - ok 09:04:36.0506 3592 Ftdisk (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 09:04:36.0957 3592 Ftdisk - ok 09:04:37.0087 3592 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys 09:04:37.0428 3592 gameenum - ok 09:04:37.0558 3592 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 09:04:37.0968 3592 Gpc - ok 09:04:38.0139 3592 hpn - ok 09:04:38.0249 3592 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys 09:04:38.0680 3592 HTTP - ok 09:04:38.0800 3592 i2omgmt - ok 09:04:38.0860 3592 i2omp - ok 09:04:38.0950 3592 i8042prt (4a0b06aa8943c1e332520f7440c0aa30) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 09:04:39.0300 3592 i8042prt - ok 09:04:39.0451 3592 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 09:04:39.0851 3592 Imapi - ok 09:04:39.0981 3592 ini910u - ok 09:04:40.0092 3592 IntelIde (b5466a9250342a7aa0cd1fba13420678) C:\WINDOWS\system32\DRIVERS\intelide.sys 09:04:40.0432 3592 IntelIde - ok 09:04:40.0552 3592 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 09:04:40.0953 3592 Ip6Fw - ok 09:04:41.0093 3592 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 09:04:41.0514 3592 IpFilterDriver - ok 09:04:41.0664 3592 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 09:04:41.0984 3592 IpInIp - ok 09:04:42.0134 3592 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 09:04:42.0535 3592 IpNat - ok 09:04:42.0675 3592 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 09:04:43.0026 3592 IPSec - ok 09:04:43.0156 3592 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 09:04:43.0537 3592 IRENUM - ok 09:04:43.0677 3592 isapnp (05a299ec56e52649b1cf2fc52d20f2d7) C:\WINDOWS\system32\DRIVERS\isapnp.sys 09:04:44.0067 3592 isapnp - ok 09:04:44.0197 3592 Kbdclass (463c1ec80cd17420a542b7f36a36f128) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 09:04:44.0568 3592 Kbdclass - ok 09:04:44.0748 3592 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 09:04:45.0159 3592 kmixer - ok 09:04:45.0309 3592 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys 09:04:45.0680 3592 KSecDD - ok 09:04:45.0800 3592 lbrtfdc - ok 09:04:45.0960 3592 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 09:04:46.0401 3592 mnmdd - ok 09:04:46.0541 3592 Modem (dfcbad3cec1c5f964962ae10e0bcc8e1) C:\WINDOWS\system32\drivers\Modem.sys 09:04:46.0891 3592 Modem - ok 09:04:47.0022 3592 Mouclass (35c9e97194c8cfb8430125f8dbc34d04) C:\WINDOWS\system32\DRIVERS\mouclass.sys 09:04:47.0392 3592 Mouclass - ok 09:04:47.0492 3592 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 09:04:47.0853 3592 MountMgr - ok 09:04:47.0943 3592 mraid35x - ok 09:04:48.0053 3592 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 09:04:48.0424 3592 MRxDAV - ok 09:04:48.0584 3592 MRxSmb (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 09:04:49.0024 3592 MRxSmb - ok 09:04:49.0155 3592 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 09:04:49.0525 3592 Msfs - ok 09:04:49.0685 3592 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 09:04:50.0036 3592 MSKSSRV - ok 09:04:50.0176 3592 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 09:04:50.0527 3592 MSPCLOCK - ok 09:04:50.0677 3592 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 09:04:51.0037 3592 MSPQM - ok 09:04:51.0167 3592 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 09:04:51.0538 3592 mssmbios - ok 09:04:51.0688 3592 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 09:04:52.0069 3592 Mup - ok 09:04:52.0219 3592 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 09:04:52.0610 3592 NDIS - ok 09:04:52.0740 3592 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 09:04:53.0070 3592 NdisTapi - ok 09:04:53.0190 3592 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 09:04:53.0561 3592 Ndisuio - ok 09:04:53.0691 3592 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 09:04:54.0032 3592 NdisWan - ok 09:04:54.0172 3592 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys 09:04:54.0522 3592 NDProxy - ok 09:04:54.0662 3592 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 09:04:55.0023 3592 NetBIOS - ok 09:04:55.0153 3592 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 09:04:55.0524 3592 NetBT - ok 09:04:55.0754 3592 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 09:04:56.0095 3592 Npfs - ok 09:04:56.0225 3592 NtApm (325ffaeceeace80d2643e6bdc7c1f9e2) C:\WINDOWS\system32\DRIVERS\NtApm.sys 09:04:56.0385 3592 NtApm - ok 09:04:56.0555 3592 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 09:04:57.0026 3592 Ntfs - ok 09:04:57.0176 3592 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 09:04:57.0597 3592 Null - ok 09:04:57.0847 3592 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 09:04:58.0358 3592 nv - ok 09:04:58.0488 3592 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 09:04:58.0929 3592 NwlnkFlt - ok 09:04:59.0049 3592 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 09:04:59.0489 3592 NwlnkFwd - ok 09:04:59.0600 3592 Parport (5575faf8f97ce5e713d108c2a58d7c7c) C:\WINDOWS\system32\DRIVERS\parport.sys 09:04:59.0950 3592 Parport - ok 09:05:00.0060 3592 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 09:05:00.0411 3592 PartMgr - ok 09:05:00.0511 3592 ParVdm (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys 09:05:00.0962 3592 ParVdm - ok 09:05:01.0092 3592 PCI (a219903ccf74233761d92bef471a07b1) C:\WINDOWS\system32\DRIVERS\pci.sys 09:05:01.0412 3592 PCI - ok 09:05:01.0512 3592 PCIDump - ok 09:05:01.0562 3592 PCIIde - ok 09:05:01.0723 3592 Pcmcia (9e89ef60e9ee05e3f2eef2da7397f1c1) C:\WINDOWS\system32\drivers\Pcmcia.sys 09:05:02.0053 3592 Pcmcia - ok 09:05:02.0143 3592 PDCOMP - ok 09:05:02.0213 3592 PDFRAME - ok 09:05:02.0273 3592 PDRELI - ok 09:05:02.0354 3592 PDRFRAME - ok 09:05:02.0424 3592 perc2 - ok 09:05:02.0484 3592 perc2hib - ok 09:05:02.0694 3592 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 09:05:03.0045 3592 PptpMiniport - ok 09:05:03.0185 3592 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 09:05:03.0535 3592 PSched - ok 09:05:03.0675 3592 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 09:05:04.0106 3592 Ptilink - ok 09:05:04.0206 3592 ql1080 - ok 09:05:04.0256 3592 Ql10wnt - ok 09:05:04.0326 3592 ql12160 - ok 09:05:04.0396 3592 ql1240 - ok 09:05:04.0467 3592 ql1280 - ok 09:05:04.0557 3592 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 09:05:05.0017 3592 RasAcd - ok 09:05:05.0158 3592 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 09:05:05.0498 3592 Rasl2tp - ok 09:05:05.0618 3592 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 09:05:05.0989 3592 RasPppoe - ok 09:05:06.0089 3592 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 09:05:06.0520 3592 Raspti - ok 09:05:06.0670 3592 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 09:05:07.0020 3592 Rdbss - ok 09:05:07.0150 3592 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 09:05:07.0581 3592 RDPCDD - ok 09:05:07.0731 3592 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 09:05:08.0062 3592 rdpdr - ok 09:05:08.0182 3592 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 09:05:08.0532 3592 RDPWD - ok 09:05:08.0633 3592 redbook (f828dd7e1419b6653894a8f97a0094c5) C:\WINDOWS\system32\DRIVERS\redbook.sys 09:05:09.0003 3592 redbook - ok 09:05:09.0223 3592 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 09:05:09.0494 3592 rtl8139 - ok 09:05:09.0684 3592 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 09:05:10.0035 3592 Secdrv - ok 09:05:10.0165 3592 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 09:05:10.0495 3592 serenum - ok 09:05:10.0555 3592 Serial (cca207a8896d4c6a0c9ce29a4ae411a7) C:\WINDOWS\system32\DRIVERS\serial.sys 09:05:10.0946 3592 Serial - ok 09:05:11.0026 3592 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 09:05:11.0397 3592 Sfloppy - ok 09:05:11.0497 3592 Simbad - ok 09:05:11.0557 3592 Sparrow - ok 09:05:11.0687 3592 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 09:05:12.0017 3592 splitter - ok 09:05:12.0148 3592 sr (76bb022c2fb6902fd5bdd4f78fc13a5d) C:\WINDOWS\system32\DRIVERS\sr.sys 09:05:12.0498 3592 sr - ok 09:05:12.0608 3592 Srv (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys 09:05:13.0019 3592 Srv - ok 09:05:13.0159 3592 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 09:05:13.0520 3592 swenum - ok 09:05:13.0660 3592 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 09:05:14.0000 3592 swmidi - ok 09:05:14.0110 3592 symc810 - ok 09:05:14.0181 3592 symc8xx - ok 09:05:14.0241 3592 sym_hi - ok 09:05:14.0301 3592 sym_u3 - ok 09:05:14.0401 3592 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 09:05:14.0741 3592 sysaudio - ok 09:05:14.0922 3592 Tcpip (93ea8d04ec73a85db02eb8805988f733) C:\WINDOWS\system32\DRIVERS\tcpip.sys 09:05:15.0302 3592 Tcpip - ok 09:05:15.0422 3592 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 09:05:15.0753 3592 TDPIPE - ok 09:05:15.0883 3592 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 09:05:16.0224 3592 TDTCP - ok 09:05:16.0364 3592 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 09:05:16.0714 3592 TermDD - ok 09:05:16.0864 3592 TosIde - ok 09:05:17.0005 3592 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 09:05:17.0335 3592 Udfs - ok 09:05:17.0425 3592 ultra - ok 09:05:17.0555 3592 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 09:05:17.0976 3592 Update - ok 09:05:18.0136 3592 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 09:05:18.0467 3592 usbhub - ok 09:05:18.0607 3592 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 09:05:18.0947 3592 USBSTOR - ok 09:05:19.0088 3592 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 09:05:19.0448 3592 usbuhci - ok 09:05:19.0568 3592 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 09:05:19.0929 3592 VgaSave - ok 09:05:20.0029 3592 ViaIde - ok 09:05:20.0129 3592 VolSnap (4c8fcb5cc53aab716d810740fe59d025) C:\WINDOWS\system32\drivers\VolSnap.sys 09:05:20.0470 3592 VolSnap - ok 09:05:20.0640 3592 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 09:05:21.0010 3592 Wanarp - ok 09:05:21.0101 3592 WDICA - ok 09:05:21.0191 3592 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 09:05:21.0521 3592 wdmaud - ok 09:05:21.0802 3592 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys 09:05:22.0222 3592 WS2IFSL - ok 09:05:22.0332 3592 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0 09:05:22.0613 3592 \Device\Harddisk0\DR0 - ok 09:05:22.0643 3592 Boot (0x1200) (0dcf985f0e062d9cdfb0af3bfa542d0e) \Device\Harddisk0\DR0\Partition0 09:05:22.0653 3592 \Device\Harddisk0\DR0\Partition0 - ok 09:05:22.0683 3592 Boot (0x1200) (c80f58d8602c8f5ea2193e8b0545e73e) \Device\Harddisk0\DR0\Partition1 09:05:22.0683 3592 \Device\Harddisk0\DR0\Partition1 - ok 09:05:22.0703 3592 ============================================================ 09:05:22.0703 3592 Scan finished 09:05:22.0703 3592 ============================================================ 09:05:22.0863 2784 Detected object count: 0 09:05:22.0863 2784 Actual detected object count: 0 09:05:38.0486 0524 Deinitialize success

Всичко изглежда наред...

Налбювадате ли още проблеми с натоварването на процесора или някои от следните проблеми описани от вас в този пост ?

Да направим една финална проверка с OTL:

Изтеглете OTL.exe и го запазете на десктопа.

  • Стартирайте OTL (ако е необходимо, потвърдете през UAC).
  • Направете следните настройки:
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Под менюто File Age изберете 90 days
  • Под менюто Standard Registryпроменете на ALL
  • Сложете отметки пред LOP и Purity Check
Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
safebootminimal
safebootnetwork
%SYSTEMDRIVE%\*.*
%USERPROFILE%\*.*
%USERPROFILE%\Application Data\*.*
%USERPROFILE%\Local Settings\Application Data\*.*
%AllUsersProfile%\*.*
%AllUsersProfile%\Application Data\*.*
%USERPROFILE%\My Documents\*.*
%CommonProgramFiles%\*.*
%PROGRAMFILES%\*.*
%systemroot%\system32\config\systemprofile\*.*
%windir%\ServiceProfiles\LocalService\AppData\Local\Temp\*.*
%windir%\ServiceProfiles\NetworkService\AppData\Local\Temp\*.*
%windir%\temp*.*
%systemroot%\assembly\temp\*.* /S /MD5
%systemroot%\assembly\tmp\*.* /S /MD5
%systemroot%\assembly\GAC_32\*.* /S /MD5
%systemroot%\assembly\GAC_MSIL\*.* /S /MD5
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
%systemroot%\*. /mp /s
/md5start
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
atapi.sys
iaStor.sys
serial.sys
disk.sys
volsnap.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
tcpip.sys
ipsec.sys
hlp.dat
/md5stop
  • Натиснете маркираният в синьо бутон: Run Scan.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).
  • Автор

Здравей .. 1.Изчезна ми опцията за сменяне на езика за писане. 2.При стартиране на системата ми излизат 3-ри надписа...Стартира от 3-ят...Много бързо изчезват и не мога да ти кажа какви са ... 3 Преди стартиране на системата ми излиза: Flopyy disk (s) fail(40) Rress F1 to continue DEL to enter SETUP. 4. Локален диск ( C ) e почти пълен, дали няма нещо излишно ...

OTL.Txt

Extras.Txt

post-309692-0-37232500-1330436701_thumb.

Здравей ..

1.Изчезна ми опцията за сменяне на езика за писане.

2.При стартиране на системата ми излизат 3-ри надписа...Стартира от 3-ят...Много бързо изчезват и не мога да ти кажа какви са ...

3 Преди стартиране на системата ми излиза: Flopyy disk (s) fail(40) Rress F1 to continue DEL to enter SETUP.

4. Локален диск ( C ) e почти пълен, дали няма нещо излишно ...

Утре ще пиша, че ми се рефрешна страницата и ми се изтри коментара и съм бесен !

  • Автор

Няма проблем тъкмо ще добавя още една нередност ... Значи от това положение: Ведъж ми исписа нещо от сорта: " Няма достатъчно виртуална памет" и компа изключи и се пияви син екран с някакви надписи /сещаш се/. И 2-ят път само исписа " Няма достатъчно виртуална памет"без да се изключва. Не змнам дали е точно нередност, но не мисля, че съм го натоварил толкова много, че да не му достига виртуална памет.

post-309692-0-26964600-1330476002_thumb.

Дай да караме едно по едно за да не ми се изтрие пак поста...

Да оправим езика:

Проверете дали няма отметка на :

Control Panel => Regional and Language Options => Languages => щракнете Details и отидете на Advanced

Turn off Advanced Text services НЕ трябва да има отметка.

Публикувано изображение

Какво е положението в Control Panel => Regional and language options => Languages => Details =>

От прозореца Text Services and Input Languages отидете на таба Settings и натиснете бутона Language bar => сложете отметка пред Show the language bar on the desktop.

Да поработим върху точка 2:

Със скрипта ще почистим някои остатъци от зловредния софтуер, ще почистим някои от използваните от нас инструменти заемащи повече място, ще почистим временните файлове, старите точки за възстановяване на системата и да се надяваме да почистим и зареждащите се обекти за които казвате. Все пак като цяло 5 GB е доста малко пространство за основен дял с Windows XP, така че не очаквайте чудеса. После ще поработим по-останалите проблеми.

Стартирайте отново OTL, копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

:OTL
[2012/02/03 03:14:08 | 000,000,000 | ---D | M] (Babylon) -- C:\Documents and Settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\extensions\[email protected]
[2012/01/03 16:27:44 | 000,002,333 | ---- | M] () -- C:\Documents and Settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\searchplugins\askcom.xml
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No CLSID value found.
O4 - HKLM..\Run: [KernelFaultCheck]
[2012/02/03 03:13:54 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Babylon
[2012/02/03 03:13:50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\snooker\Application Data\Babylon
[2011/09/16 14:12:04 | 000,143,240 | ---- | M] (Ask.com) -- C:\Program Files\Common Files\ApnStub.exe
[2011/09/16 14:12:42 | 003,623,592 | ---- | M] (Ask) -- C:\Program Files\Common Files\ApnToolbarInstaller.exe
[2012/02/19 01:52:11 | 000,000,866 | -H-- | M] () -- C:\WINDOWS\System32\rerymyfnzkywacpcpwkwdlxiwuyananui.bjv
[2012/02/19 01:52:11 | 000,000,866 | -H-- | M] () -- C:\WINDOWS\rerymyfnzkywacpcpwkwdlxiwuyananui.bjv
[2012/02/19 01:52:11 | 000,000,866 | -H-- | M] () -- C:\Program Files\rerymyfnzkywacpcpwkwdlxiwuyananui.bjv
[2012/02/19 01:52:11 | 000,000,866 | -H-- | M] () -- C:\Documents and Settings\snooker\Local Settings\Application Data\rerymyfnzkywacpcpwkwdlxiwuyananui.bjv
[2012/02/19 01:52:11 | 000,000,280 | -H-- | M] () -- C:\WINDOWS\System32\beheikhfhimaumpsvswyvtv.aoi
[2012/02/19 01:52:11 | 000,000,280 | -H-- | M] () -- C:\WINDOWS\beheikhfhimaumpsvswyvtv.aoi
[2012/02/19 01:52:11 | 000,000,280 | -H-- | M] () -- C:\Program Files\beheikhfhimaumpsvswyvtv.aoi
[2012/02/19 01:52:11 | 000,000,280 | -H-- | M] () -- C:\Documents and Settings\snooker\Local Settings\Application Data\beheikhfhimaumpsvswyvtv.aoi
[2012/02/19 01:51:19 | 000,000,316 | -H-- | M] () -- C:\WINDOWS\oeuevkufuizahmcsisjyitiwnovaqgwgxmwh.kbc
[2012/02/19 01:51:18 | 000,000,316 | -H-- | M] () -- C:\WINDOWS\System32\oeuevkufuizahmcsisjyitiwnovaqgwgxmwh.kbc
[2012/02/19 01:51:18 | 000,000,316 | -H-- | M] () -- C:\Program Files\oeuevkufuizahmcsisjyitiwnovaqgwgxmwh.kbc
[2012/02/19 01:51:18 | 000,000,316 | -H-- | M] () -- C:\Documents and Settings\snooker\Local Settings\Application Data\oeuevkufuizahmcsisjyitiwnovaqgwgxmwh.kbc
[2012/01/23 21:47:57 | 000,000,073 | -H-- | M] () -- C:\WINDOWS\System32\rizkcsdpfumowctkbmeufrhwoqyevmdogwhtj.qsa
[2012/01/23 21:47:57 | 000,000,073 | -H-- | M] () -- C:\WINDOWS\rizkcsdpfumowctkbmeufrhwoqyevmdogwhtj.qsa
[2012/01/23 21:47:57 | 000,000,073 | -H-- | M] () -- C:\Program Files\rizkcsdpfumowctkbmeufrhwoqyevmdogwhtj.qsa
[2012/01/23 21:47:57 | 000,000,073 | ---- | M] () -- C:\Documents and Settings\snooker\Local Settings\Application Data\rizkcsdpfumowctkbmeufrhwoqyevmdogwhtj.qsa
[2012/01/23 21:46:42 | 000,004,248 | -H-- | M] () -- C:\WINDOWS\System32\ocqynaireqfejmaockzmudqcrqvymaowly.pco
[2012/01/23 21:46:42 | 000,004,248 | -H-- | M] () -- C:\WINDOWS\ocqynaireqfejmaockzmudqcrqvymaowly.pco
[2012/01/23 21:46:42 | 000,004,248 | -H-- | M] () -- C:\Program Files\ocqynaireqfejmaockzmudqcrqvymaowly.pco
[2012/01/23 21:46:42 | 000,004,248 | ---- | M] () -- C:\Documents and Settings\snooker\Local Settings\Application Data\ocqynaireqfejmaockzmudqcrqvymaowly.pco
[2012/02/25 18:06:45 | 000,000,000 | ---D | C] -- C:\SP3
[2012/02/25 16:17:23 | 331,805,736 | ---- | C] (Microsoft Corporation) -- C:\Documents and Settings\snooker\Desktop\WindowsXP-KB936929-SP3-x86-ENU.exe
[2012/02/26 21:17:53 | 402,268,160 | ---- | M] () -- C:\WINDOWS\MEMORY.DMP
[2012/02/27 19:31:52 | 000,000,000 | -HSD | C] -- C:\RECYCLER
:commands
[CLEARRESTOREPOINTS]
[emptytemp]
[emptyflash]
[purity]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

  • Автор

...... All processes killed ========== OTL ========== C:\Documents and Settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\extensions\[email protected]\defaults\preferences folder moved successfully. C:\Documents and Settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\extensions\[email protected]\defaults folder moved successfully. C:\Documents and Settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\extensions\[email protected]\content\imgs\flgs folder moved successfully. C:\Documents and Settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\extensions\[email protected]\content\imgs folder moved successfully. C:\Documents and Settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\extensions\[email protected]\content folder moved successfully. C:\Documents and Settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\extensions\[email protected]\components folder moved successfully. C:\Documents and Settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\extensions\[email protected] folder moved successfully. C:\Documents and Settings\snooker\Application Data\Mozilla\Firefox\Profiles\85qmvyls.default\searchplugins\askcom.xml moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck deleted successfully. File not found. C:\Documents and Settings\All Users\Application Data\Babylon folder moved successfully. C:\Documents and Settings\snooker\Application Data\Babylon folder moved successfully. C:\Program Files\Common Files\ApnStub.exe moved successfully. C:\Program Files\Common Files\ApnToolbarInstaller.exe moved successfully. C:\WINDOWS\system32\rerymyfnzkywacpcpwkwdlxiwuyananui.bjv moved successfully. C:\WINDOWS\rerymyfnzkywacpcpwkwdlxiwuyananui.bjv moved successfully. C:\Program Files\rerymyfnzkywacpcpwkwdlxiwuyananui.bjv moved successfully. C:\Documents and Settings\snooker\Local Settings\Application Data\rerymyfnzkywacpcpwkwdlxiwuyananui.bjv moved successfully. C:\WINDOWS\system32\beheikhfhimaumpsvswyvtv.aoi moved successfully. C:\WINDOWS\beheikhfhimaumpsvswyvtv.aoi moved successfully. C:\Program Files\beheikhfhimaumpsvswyvtv.aoi moved successfully. C:\Documents and Settings\snooker\Local Settings\Application Data\beheikhfhimaumpsvswyvtv.aoi moved successfully. C:\WINDOWS\oeuevkufuizahmcsisjyitiwnovaqgwgxmwh.kbc moved successfully. C:\WINDOWS\system32\oeuevkufuizahmcsisjyitiwnovaqgwgxmwh.kbc moved successfully. C:\Program Files\oeuevkufuizahmcsisjyitiwnovaqgwgxmwh.kbc moved successfully. C:\Documents and Settings\snooker\Local Settings\Application Data\oeuevkufuizahmcsisjyitiwnovaqgwgxmwh.kbc moved successfully. C:\WINDOWS\system32\rizkcsdpfumowctkbmeufrhwoqyevmdogwhtj.qsa moved successfully. C:\WINDOWS\rizkcsdpfumowctkbmeufrhwoqyevmdogwhtj.qsa moved successfully. C:\Program Files\rizkcsdpfumowctkbmeufrhwoqyevmdogwhtj.qsa moved successfully. C:\Documents and Settings\snooker\Local Settings\Application Data\rizkcsdpfumowctkbmeufrhwoqyevmdogwhtj.qsa moved successfully. C:\WINDOWS\system32\ocqynaireqfejmaockzmudqcrqvymaowly.pco moved successfully. C:\WINDOWS\ocqynaireqfejmaockzmudqcrqvymaowly.pco moved successfully. C:\Program Files\ocqynaireqfejmaockzmudqcrqvymaowly.pco moved successfully. C:\Documents and Settings\snooker\Local Settings\Application Data\ocqynaireqfejmaockzmudqcrqvymaowly.pco moved successfully. C:\SP3\i386\winntupg folder moved successfully. C:\SP3\i386\win9xupg folder moved successfully. C:\SP3\i386\win9xmig\wmp folder moved successfully. C:\SP3\i386\win9xmig\wia folder moved successfully. C:\SP3\i386\win9xmig\transact folder moved successfully. C:\SP3\i386\win9xmig\setup folder moved successfully. C:\SP3\i386\win9xmig\rumba folder moved successfully. C:\SP3\i386\win9xmig\pws folder moved successfully. C:\SP3\i386\win9xmig\print folder moved successfully. C:\SP3\i386\win9xmig\oewab folder moved successfully. C:\SP3\i386\win9xmig\octopus folder moved successfully. C:\SP3\i386\win9xmig\necwps folder moved successfully. C:\SP3\i386\win9xmig\necpa folder moved successfully. C:\SP3\i386\win9xmig\neckbd folder moved successfully. C:\SP3\i386\win9xmig\msp folder moved successfully. C:\SP3\i386\win9xmig\msgqueue folder moved successfully. C:\SP3\i386\win9xmig\modems folder moved successfully. C:\SP3\i386\win9xmig\mapi\dll folder moved successfully. C:\SP3\i386\win9xmig\mapi folder moved successfully. C:\SP3\i386\win9xmig\iemig folder moved successfully. C:\SP3\i386\win9xmig\icm folder moved successfully. C:\SP3\i386\win9xmig\ibmav folder moved successfully. C:\SP3\i386\win9xmig\hptools folder moved successfully. C:\SP3\i386\win9xmig\fax folder moved successfully. C:\SP3\i386\win9xmig\eastman folder moved successfully. C:\SP3\i386\win9xmig\dmicall folder moved successfully. C:\SP3\i386\win9xmig\devupgrd folder moved successfully. C:\SP3\i386\win9xmig\cmmgr folder moved successfully. C:\SP3\i386\win9xmig\acrobat folder moved successfully. C:\SP3\i386\win9xmig folder moved successfully. C:\SP3\i386\update folder moved successfully. C:\SP3\i386\system32 folder moved successfully. C:\SP3\i386\setuptxt folder moved successfully. C:\SP3\i386\root\ip folder moved successfully. C:\SP3\i386\root\ic folder moved successfully. C:\SP3\i386\root\cmpnents\tabletpc\i386 folder moved successfully. C:\SP3\i386\root\cmpnents\tabletpc folder moved successfully. C:\SP3\i386\root\cmpnents\netfx\i386 folder moved successfully. C:\SP3\i386\root\cmpnents\netfx folder moved successfully. C:\SP3\i386\root\cmpnents\mediactr\i386 folder moved successfully. C:\SP3\i386\root\cmpnents\mediactr folder moved successfully. C:\SP3\i386\root\cmpnents folder moved successfully. C:\SP3\i386\root folder moved successfully. C:\SP3\i386\new folder moved successfully. C:\SP3\i386\lang folder moved successfully. C:\SP3\i386\istart folder moved successfully. C:\SP3\i386\ip\win9xupg folder moved successfully. C:\SP3\i386\ip\compdata folder moved successfully. C:\SP3\i386\ip folder moved successfully. C:\SP3\i386\inp folder moved successfully. C:\SP3\i386\inc folder moved successfully. C:\SP3\i386\images folder moved successfully. C:\SP3\i386\ikp folder moved successfully. C:\SP3\i386\iknp folder moved successfully. C:\SP3\i386\iknc folder moved successfully. C:\SP3\i386\ikc folder moved successfully. C:\SP3\i386\ic\win9xupg folder moved successfully. C:\SP3\i386\ic\compdata folder moved successfully. C:\SP3\i386\ic folder moved successfully. C:\SP3\i386\drw folder moved successfully. C:\SP3\i386\compdata folder moved successfully. C:\SP3\i386\asms\70\policy\msft\mswincrt folder moved successfully. C:\SP3\i386\asms\70\policy\msft folder moved successfully. C:\SP3\i386\asms\70\policy folder moved successfully. C:\SP3\i386\asms\70\msft\windows\mswincrt folder moved successfully. C:\SP3\i386\asms\70\msft\windows folder moved successfully. C:\SP3\i386\asms\70\msft folder moved successfully. C:\SP3\i386\asms\70 folder moved successfully. C:\SP3\i386\asms\60\policy\msft\vcrtl folder moved successfully. C:\SP3\i386\asms\60\policy\msft folder moved successfully. C:\SP3\i386\asms\60\policy\60\comctl folder moved successfully. C:\SP3\i386\asms\60\policy\60 folder moved successfully. C:\SP3\i386\asms\60\policy folder moved successfully. C:\SP3\i386\asms\60\msft\windows\common\controls folder moved successfully. C:\SP3\i386\asms\60\msft\windows\common folder moved successfully. C:\SP3\i386\asms\60\msft\windows folder moved successfully. C:\SP3\i386\asms\60\msft\vcrtl folder moved successfully. C:\SP3\i386\asms\60\msft folder moved successfully. C:\SP3\i386\asms\60 folder moved successfully. C:\SP3\i386\asms\52\policy\msft\windows\networking\rtcdll folder moved successfully. C:\SP3\i386\asms\52\policy\msft\windows\networking\dxmrtp folder moved successfully. C:\SP3\i386\asms\52\policy\msft\windows\networking folder moved successfully. C:\SP3\i386\asms\52\policy\msft\windows folder moved successfully. C:\SP3\i386\asms\52\policy\msft folder moved successfully. C:\SP3\i386\asms\52\policy folder moved successfully. C:\SP3\i386\asms\52\msft\windows\net\rtcres folder moved successfully. C:\SP3\i386\asms\52\msft\windows\net\rtcdll folder moved successfully. C:\SP3\i386\asms\52\msft\windows\net\dxmrtp folder moved successfully. C:\SP3\i386\asms\52\msft\windows\net folder moved successfully. C:\SP3\i386\asms\52\msft\windows folder moved successfully. C:\SP3\i386\asms\52\msft folder moved successfully. C:\SP3\i386\asms\52 folder moved successfully. C:\SP3\i386\asms\51\policy\msft\windows\system\default folder moved successfully. C:\SP3\i386\asms\51\policy\msft\windows\system folder moved successfully. C:\SP3\i386\asms\51\policy\msft\windows folder moved successfully. C:\SP3\i386\asms\51\policy\msft folder moved successfully. C:\SP3\i386\asms\51\policy folder moved successfully. C:\SP3\i386\asms\51\msft\windows\system\default folder moved successfully. C:\SP3\i386\asms\51\msft\windows\system folder moved successfully. C:\SP3\i386\asms\51\msft\windows folder moved successfully. C:\SP3\i386\asms\51\msft folder moved successfully. C:\SP3\i386\asms\51 folder moved successfully. C:\SP3\i386\asms\10\policy\msft\windows\gdiplus folder moved successfully. C:\SP3\i386\asms\10\policy\msft\windows folder moved successfully. C:\SP3\i386\asms\10\policy\msft folder moved successfully. C:\SP3\i386\asms\10\policy folder moved successfully. C:\SP3\i386\asms\10\msft\windows\gdiplus folder moved successfully. C:\SP3\i386\asms\10\msft\windows folder moved successfully. C:\SP3\i386\asms\10\msft folder moved successfully. C:\SP3\i386\asms\10 folder moved successfully. C:\SP3\i386\asms folder moved successfully. C:\SP3\i386 folder moved successfully. C:\SP3 folder moved successfully. C:\Documents and Settings\snooker\Desktop\WindowsXP-KB936929-SP3-x86-ENU.exe moved successfully. C:\WINDOWS\MEMORY.DMP moved successfully. C:\RECYCLER\S-1-5-21-861567501-688789844-1708537768-1003 folder moved successfully. C:\RECYCLER folder moved successfully. ========== COMMANDS ========== Error: Unable to interpret <[CLEARRESTOREPOINTS]> in the current context! [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: snooker ->Temp folder emptied: 4028233 bytes ->Temporary Internet Files folder emptied: 165399 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 262533518 bytes ->Google Chrome cache emptied: 6131705 bytes ->Flash cache emptied: 2159 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 260.00 mb [EMPTYFLASH] User: All Users User: Default User User: LocalService User: NetworkService User: snooker ->Flash cache emptied: 0 bytes Total Flash Files Cleaned = 0.00 mb OTL by OldTimer - Version 3.2.33.2 log created on 02292012_221040 Files\Folders moved on Reboot... Registry entries deleted on Reboot...

Открих си една лека грешчица в скрипта:

Стартирайте отново OTL, копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

:commands
[CLEARALLRESTOREPOINTS]
[EMPTYJAVA]
[EMPTYTEMP]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

После пишете дали се появяват съобщенията при рестарт и дали сме успяли да по-освободим малко повече място.

  • Автор

................... All processes killed ========== COMMANDS ========== Restore points cleared and new OTL Restore Point set! [EMPTYJAVA] User: All Users User: Default User User: LocalService User: NetworkService User: snooker ->Java cache emptied: 0 bytes Total Java Files Cleaned = 0.00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: snooker ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 26800382 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 665 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 26.00 mb OTL by OldTimer - Version 3.2.33.2 log created on 02292012_222930 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Съобщенията при рестарта си останаха ...

post-309692-0-91673400-1330547126_thumb.

Деинсталирайте OTL:

Стартирайте OTL още веднъж и натиснете бутона CleanUp.

Публикувано изображение

Ще последва рестарт на Windows.

Съгласете се. След рестарта изтрийте ръчно всички инструменти и логове, които не са се изтрили при гореспоменатите процедури.

Така ще се освободи още място (но повече съвети отностно това ще дам по-нататък).

Изтеглете Autoruns и:

1) стартирайте програмата;

2) изберете Options -> Hide Microsoft and Windows Entries;

3) меню File -> Refresh;

4) меню File -> Save...;

5) запазете файла някъде с желано от вас име (във формат txt), архивирайте го с програма по желание и го прикачете към темата.

Опишете ми ако можете и съобщенията за да не стрелям напосоки.

  • Автор

Здравей. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" "" "" "" + "avast" "avast! Antivirus" "AVAST Software" "d:\programirani failove\Аваст\avastui.exe" "HKLM\SOFTWARE\Classes\Protocols\Filter" "" "" "" + "application/octet-stream" "" "" "File not found: mscoree.dll" + "application/x-complus" "" "" "File not found: mscoree.dll" + "application/x-msdownload" "" "" "File not found: mscoree.dll" "HKLM\SOFTWARE\Classes\Protocols\Handler" "" "" "" + "skype4com" "Skype for COM API" "Skype Technologies" "c:\program files\common files\skype\skype4com.dll" "HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components" "" "" "" + "0" "" "" "File not found: About:Home" "HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers" "" "" "" + "avast" "avast! Shell Extension" "AVAST Software" "d:\programirani failove\Аваст\ashshell.dll" + "WinRAR" "" "" "d:\programirani failove\winrar\rarext.dll" "HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers" "" "" "" + "00avast" "avast! Shell Extension" "AVAST Software" "d:\programirani failove\Аваст\ashshell.dll" "HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers" "" "" "" + "WinRAR" "" "" "d:\programirani failove\winrar\rarext.dll" "HKLM\Software\Classes\Directory\Shellex\DragDropHandlers" "" "" "" + "WinRAR" "" "" "d:\programirani failove\winrar\rarext.dll" "HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers" "" "" "" + "avast" "avast! Shell Extension" "AVAST Software" "d:\programirani failove\Аваст\ashshell.dll" + "WinRAR" "" "" "d:\programirani failove\winrar\rarext.dll" "HKLM\Software\Classes\Folder\ShellEx\DragDropHandlers" "" "" "" + "WinRAR" "" "" "d:\programirani failove\winrar\rarext.dll" "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers" "" "" "" + "00avast" "avast! Shell Extension" "AVAST Software" "d:\programirani failove\Аваст\ashshell.dll" "Task Scheduler" "" "" "" + "GoogleUpdateTaskMachineCore.job" "Google Installer" "Google Inc." "c:\program files\google\update\googleupdate.exe" + "GoogleUpdateTaskMachineUA.job" "Google Installer" "Google Inc." "c:\program files\google\update\googleupdate.exe" "HKLM\System\CurrentControlSet\Services" "" "" "" + "avast! Antivirus" "Управлява и изпълнява антивирусните услуги на avast! на този компютър. Това включва резидентна защита, клетката за вируси и планировчика." "AVAST Software" "d:\programirani failove\Аваст\avastsvc.exe" + "gupdate" "Поддържа актуален софтуера ви от Google. Ако тази услуга е деактивирана или спряна, софтуерът ви от Google няма да е актуален, което означава, че ако в сигурността възникне уязвимост, тя няма да бъде коригирана и е възможно някои функции да не работят. Тази услуга се деинсталира сама, когато няма софтуер от Google, който да я използва." "Google Inc." "c:\program files\google\update\googleupdate.exe" + "gupdatem" "Поддържа актуален софтуера ви от Google. Ако тази услуга е деактивирана или спряна, софтуерът ви от Google няма да е актуален, което означава, че ако в сигурността възникне уязвимост, тя няма да бъде коригирана и е възможно някои функции да не работят. Тази услуга се деинсталира сама, когато няма софтуер от Google, който да я използва." "Google Inc." "c:\program files\google\update\googleupdate.exe" "HKLM\System\CurrentControlSet\Services" "" "" "" + "Aavmker4" "avast! Asynchronous Virus Monitor" "AVAST Software" "c:\windows\system32\drivers\aavmker4.sys" + "aswFsBlk" "avast! mini-filter driver (aswFsBlk)" "AVAST Software" "c:\windows\system32\drivers\aswfsblk.sys" + "aswMon2" "avast! Standard Shield Support" "AVAST Software" "c:\windows\system32\drivers\aswmon2.sys" + "aswRdr" "avast! TDI Redirect driver" "AVAST Software" "c:\windows\system32\drivers\aswrdr.sys" + "aswSnx" "avast! virtualization driver (aswSnx)" "AVAST Software" "c:\windows\system32\drivers\aswsnx.sys" + "aswSP" "avast! Self Protection" "AVAST Software" "c:\windows\system32\drivers\aswsp.sys" + "aswTdi" "avast! Network Shield TDI driver" "AVAST Software" "c:\windows\system32\drivers\aswtdi.sys" + "Changer" "" "" "File not found: C:\WINDOWS\System32\Drivers\Changer.sys" + "es1371" "ENSONIQ AudioPCI 97 WDM Audio Miniport" "Creative Technology Ltd." "c:\windows\system32\drivers\es1371mp.sys" + "i2omgmt" "" "" "File not found: C:\WINDOWS\System32\Drivers\i2omgmt.sys" + "lbrtfdc" "" "" "File not found: C:\WINDOWS\System32\Drivers\lbrtfdc.sys" + "nv" "NVIDIA Compatible Windows 2000 Miniport Driver, Version 56.73 " "NVIDIA Corporation" "c:\windows\system32\drivers\nv4_mini.sys" + "PCIDump" "" "" "File not found: C:\WINDOWS\System32\Drivers\PCIDump.sys" + "PDCOMP" "" "" "File not found: C:\WINDOWS\System32\Drivers\PDCOMP.sys" + "PDFRAME" "" "" "File not found: C:\WINDOWS\System32\Drivers\PDFRAME.sys" + "PDRELI" "" "" "File not found: C:\WINDOWS\System32\Drivers\PDRELI.sys" + "PDRFRAME" "" "" "File not found: C:\WINDOWS\System32\Drivers\PDRFRAME.sys" + "Ptilink" "Direct Parallel Link Driver" "Parallel Technologies, Inc." "c:\windows\system32\drivers\ptilink.sys" + "rtl8139" "Realtek RTL8139 NDIS 5.0 Driver" "Realtek Semiconductor Corporation" "c:\windows\system32\drivers\rtl8139.sys" + "Secdrv" "SafeDisc driver" "Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K." "c:\windows\system32\drivers\secdrv.sys" + "WDICA" "" "" "File not found: C:\WINDOWS\System32\Drivers\WDICA.sys" "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32" "" "" "" + "msacm.iac2" "Indeo® audio software" "Intel Corporation" "c:\windows\system32\iac25_32.ax" + "msacm.l3acm" "MPEG Layer-3 Audio Codec for MSACM" "Fraunhofer Institut Integrierte Schaltungen IIS" "c:\windows\system32\l3codeca.acm" + "msacm.sl_anet" "Audio codec for MS ACM" "Sipro Lab Telecom Inc." "c:\windows\system32\sl_anet.acm" + "msacm.trspch" "DSP Group TrueSpeech Audio Codec for MSACM V3.50" "DSP GROUP, INC." "c:\windows\system32\tssoft32.acm" + "vidc.cvid" "Cinepak® Codec" "Radius Inc." "c:\windows\system32\iccvid.dll" + "vidc.iv31" "" "" "c:\windows\system32\ir32_32.dll" + "vidc.iv32" "" "" "c:\windows\system32\ir32_32.dll" + "vidc.iv41" "Intel Indeo® Video 4.5" "Intel Corporation" "c:\windows\system32\ir41_32.ax" + "vidc.iv50" "Intel Indeo® video 5.10" "Intel Corporation" "c:\windows\system32\ir50_32.dll" "HKLM\Software\Classes\Filter" "" "" "" + "Indeo® video 4.4 Compression Filter" "Intel Indeo® Video 4.5" "Intel Corporation" "c:\windows\system32\ir41_32.ax" + "Indeo® video 4.4 Decompression Filter" "Intel Indeo® Video 4.5" "Intel Corporation" "c:\windows\system32\ir41_32.ax" "HKLM\Software\Classes\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance" "" "" "" + "ACELP.net Audio Decoder" "ACELP.net Audio Decoder" "Sipro Lab Telecom Inc." "c:\windows\system32\acelpdec.ax" + "Gretech AAC Source Filter" "" "" "d:\programirani failove\gomplayer\gsfu.ax" + "Gretech ASF Source Filter" "" "" "d:\programirani failove\gomplayer\gsfu.ax" + "Gretech AsfEx Source Filter" "" "" "d:\programirani failove\gomplayer\gsfu.ax" + "Gretech Audio Filter" "" "" "d:\programirani failove\gomplayer\gaf.ax" + "Gretech AVI Source Filter" "" "" "d:\programirani failove\gomplayer\gsfu.ax" + "Gretech FLV Source Filter" "" "" "d:\programirani failove\gomplayer\gsfu.ax" + "Gretech MKV Source Filter" "" "" "d:\programirani failove\gomplayer\gsfu.ax" + "Gretech MP3 Source Filter" "" "" "d:\programirani failove\gomplayer\gsfu.ax" + "Gretech MP4 Source Filter" "" "" "d:\programirani failove\gomplayer\gsfu.ax" + "Gretech MPEG Source Filter" "" "" "d:\programirani failove\gomplayer\gsfu.ax" + "Gretech MPEG Source Filter2" "" "" "d:\programirani failove\gomplayer\gsfu.ax" + "Gretech Network(AVI) Filter" "" "" "d:\programirani failove\gomplayer\gnf.ax" + "Gretech Network(FLV) Filter" "" "" "d:\programirani failove\gomplayer\gnf.ax" + "Gretech Network(GOM) Filter" "" "" "d:\programirani failove\gomplayer\gnf.ax" + "Gretech Network(OGG) Filter" "" "" "d:\programirani failove\gomplayer\gnf.ax" + "Gretech Network(SHOUTcast) Filter" "" "" "d:\programirani failove\gomplayer\gnf.ax" + "Gretech OGG Source Filter" "" "" "d:\programirani failove\gomplayer\gsfu.ax" + "Gretech OGG Source Filter2" "" "" "d:\programirani failove\gomplayer\gsfu.ax" + "Gretech Video Filter" "" "" "d:\programirani failove\gomplayer\gvf.ax" + "Indeo® audio software" "Indeo® audio software" "Intel Corporation" "c:\windows\system32\iac25_32.ax" + "Indeo® video 5.10 Compression Filter" "Intel Indeo® video 5.10" "Intel Corporation" "c:\windows\system32\ir50_32.dll" + "Indeo® video 5.10 Decompression Filter" "Intel Indeo® video 5.10" "Intel Corporation" "c:\windows\system32\ir50_32.dll" + "MPEG Layer-3 Decoder" "MPEG Layer-3 Audio Decoder" "Fraunhofer Institut Integrierte Schaltungen IIS" "c:\windows\system32\l3codecx.ax" + "WIA Stream Snapshot Filter" "WIA Stream Snapshot Filter" "MyCompanyName" "c:\windows\system32\wiasf.ax" Опс .. Извинявай,че не архивирах ... Относно съобщенията ставаше въпрос за това: 1. При стартиране на системата ми излизат 3-ри надписа...Стартира от 3-ят...Много бързо изчезват и не мога да ти кажа какви са ... 2. Преди стартиране на системата ми излиза: Flopyy disk (s) fail(40) Rress F1 to continue DEL to enter SETUP. След упорито търкане се освободи 1.66 ГБ общо пространство. Но продължавам да имам чувството, че нещо не е наред и, че на тая "щайга" и тежи, но не знам какво .....

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.