Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Хак по IP ?

Featured Replies

Докато си писах с приятел по Skype, в чата бе добавен хакер, който ми засече IP адреса и ми спря за малко интернета. Веднага след това направих сканиране за вируси, keylogger-и и други вредни файлове в системата. Използвах Spybot - Search and Destroy, Malwarebytes и накрая сканирах с Avast. Откри много заразени файлове, но не мисля че са от въпросния хакер. На другия ден пак ми спря интернета и се оказа че е същия човек. След като пак се свързах с интернет по-късно, с помоща на приятел сменихме mac адреса и IP-то. За сега нямам проблем, но не е гаранция че няма да се повтори в бъдеще. Не разполагам с компакт диск на операционната ми система, но мога да набавя такъв. DDS (Ver_2011-09-30.01) - NTFS_AMD64 Internet Explorer: 9.0.8112.16421 BrowserJavaVersion: 1.6.0_32 Run by n at 22:35:35 on 2012-08-25 Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1026.18.4094.1942 [GMT 3:00] . AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\system32\atiesrxx.exe C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Program Files\AVAST Software\Avast\AvastSvc.exe C:\Windows\System32\spoolsv.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Windows\system32\taskeng.exe C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe C:\Windows\system32\svchost.exe -k imgsvc C:\Program Files\Web Assistant\ExtensionUpdaterService.exe C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Windows\system32\SearchIndexer.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\System32\svchost.exe -k LocalServicePeerNet C:\Windows\system32\wbem\wmiprvse.exe C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe C:\Windows\System32\svchost.exe -k secsvcs C:\Windows\system32\atieclxx.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe C:\Program Files (x86)\uTorrent\uTorrent.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe C:\Program Files\AVAST Software\Avast\AvastUI.exe C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe C:\Program Files (x86)\Samsung\AllShare\AllShareAgent.exe C:\Program Files (x86)\Ask.com\Updater\Updater.exe C:\Windows\vm305_sti.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Windows\system32\wuauclt.exe C:\Program Files (x86)\Skype\Phone\Skype.exe C:\Windows\system32\conhost.exe C:\Windows\system32\taskeng.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Windows\system32\conhost.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\System32\cscript.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=10&cc= uProxyOverride = localhost; 127.0.0.1; <local> uURLSearchHooks: YTD Toolbar: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YTD Toolbar\IE\6.2\ytdToolbarIE.dll uURLSearchHooks: UrlSearchHook Class: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll mWinlogon: Userinit = userinit.exe, BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll BHO: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - <orphaned> BHO: Spybot-S&D IE Protection: {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll BHO: Incredibar.com Helper Object: {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll BHO: Java™ Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll BHO: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll BHO: KMPlayer Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll BHO: Java™ Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll BHO: Softonic Helper Object: {E87806B5-E908-45FD-AF5E-957D83E58E68} - C:\Program Files (x86)\Softonic\Softonic\1.6.7.4\bh\Softonic.dll BHO: YTD Toolbar: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YTD Toolbar\IE\6.2\ytdToolbarIE.dll TB: KMPlayer Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll TB: KMPlayer Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll TB: Incredibar Toolbar: {F9639E4A-801B-4843-AEE3-03D9DA199E77} - TB: Softonic Toolbar: {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:\Program Files (x86)\Softonic\Softonic\1.6.7.4\SoftonicTlbr.dll TB: YTD Toolbar: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YTD Toolbar\IE\6.2\ytdToolbarIE.dll TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll TB: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll uRun: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun uRun: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe" /MINIMIZED uRun: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun uRun: [PicPick Start] C:\Program Files (x86)\PicPick\picpick.exe uRun: [spybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe uRun: [RGSC] D:\LACHEZAR\Games\Rockstar Games Social Club\RGSCLauncher.exe /silent mRun: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" mRun: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui mRun: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" mRun: [AllShareAgent] C:\Program Files (x86)\Samsung\AllShare\AllShareAgent.exe mRun: [ApnUpdater] "C:\Program Files (x86)\Ask.com\Updater\Updater.exe" mRun: [bigDog305] C:\Windows\VM305_STI.EXE A4 TECH PC Camera V mRun: [KeePass 2 PreLoad] "C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe" --preload mRun: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" mRun: [searchSettings] "C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe" StartupFolder: C:\Users\n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\MCAFEE~1.LNK - C:\Program Files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe mPolicies-Explorer: NoActiveDesktop = dword:1 mPolicies-Explorer: NoActiveDesktopChanges = dword:1 mPolicies-System: ConsentPromptBehaviorAdmin = dword:5 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableUIADesktopToggle = dword:0 IE: E&xport to Microsoft Excel - C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office12\ONBttnIE.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll . INFO: HKCU has more than 50 listed domains. If you wish to scan all of them, select the 'Force scan all domains' option. . . INFO: HKLM has more than 50 listed domains. If you wish to scan all of them, select the 'Force scan all domains' option. . DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab TCP: NameServer = 217.18.242.74 217.18.242.146 TCP: Interfaces\{EE92F72D-2D8C-4582-B835-DF3F99517AA9} : DHCPNameServer = 217.18.242.74 217.18.242.146 Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll SSODL: WebCheck - <orphaned> SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll x64-BHO: avast! WebRep: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll x64-BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll x64-TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll x64-TB: avast! WebRep: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll x64-Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s . INFO: x64-HKLM has more than 50 listed domains. If you wish to scan all of them, select the 'Force scan all domains' option. . x64-Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - <orphaned> x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned> x64-SSODL: WebCheck - <orphaned> Hosts: 127.0.0.1 www.spywareinfo.com . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\n\AppData\Roaming\Mozilla\Firefox\Profiles\0k32gq6n.default\ FF - prefs.js: browser.search.selectedEngine - Yahoo FF - prefs.js: browser.startup.homepage - hxxps://www.google.bg/ FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=937811&p= FF - prefs.js: keyword.url - hxxp://search.babylon.com/?AF=110393&babsrc=adbartrp&mntrId=c44c3080000000000000001fd0888db9&q= FF - plugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll FF - plugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npwachk.dll FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll FF - plugin: C:\Windows\SysWOW64\npdeployJava1.dll FF - plugin: C:\Windows\SysWOW64\npmproxy.dll . ---- FIREFOX POLICIES ---- FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=110393 FF - user.js: extensions.BabylonToolbar_i.babExt - FF - user.js: extensions.BabylonToolbar_i.srcExt - ss FF - user.js: extensions.BabylonToolbar_i.id - c44c3080000000000000001fd0888db9 FF - user.js: extensions.BabylonToolbar_i.hardId - c44c3080000000000000001fd0888db9 FF - user.js: extensions.BabylonToolbar_i.instlDay - 15482 FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17 FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17 FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1719:44:10 FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar FF - user.js: extensions.BabylonToolbar_i.aflt - babsst FF - user.js: extensions.BabylonToolbar_i.smplGrp - none FF - user.js: extensions.BabylonToolbar_i.tlbrId - base FF - user.js: extensions.BabylonToolbar_i.instlRef - sst FF - user.js: extensions.incredibar_i.ms_url_id - FF - user.js: extensions.incredibar_i.upn2 - 6R8uOvRBCT FF - user.js: extensions.incredibar_i.upn2n - 92824468074982023 FF - user.js: extensions.incredibar_i.productid - 26 FF - user.js: extensions.incredibar_i.installerproductid - 26 FF - user.js: extensions.incredibar_i.did - 10650 FF - user.js: extensions.incredibar_i.ppd - 20%5F5 FF - user.js: extensions.incredibar_i.newTab - false FF - user.js: extensions.incredibar_i.tlbrSrchUrl - hxxp://mystart.Incredibar.com/?a=6R8uOvRBCT&loc=IB_TB&i=26&search= FF - user.js: extensions.incredibar_i.id - c44c3080000000000000001fd0888db9 FF - user.js: extensions.incredibar_i.instlDay - 15493 FF - user.js: extensions.incredibar_i.vrsn - 1.5.11.14 FF - user.js: extensions.incredibar_i.vrsni - 1.5.11.14 FF - user.js: extensions.incredibar_i.vrsnTs - 1.5.11.140:26:16 FF - user.js: extensions.incredibar_i.prtnrId - Incredibar FF - user.js: extensions.incredibar_i.prdct - incredibar FF - user.js: extensions.incredibar_i.aflt - orgnl FF - user.js: extensions.incredibar_i.smplGrp - none FF - user.js: extensions.incredibar_i.tlbrId - base FF - user.js: extensions.incredibar_i.instlRef - FF - user.js: extensions.incredibar_i.dfltLng - FF - user.js: extensions.incredibar_i.excTlbr - false FF - user.js: extensions.Softonic.rvrtMsg - Click Yes to keep current home page and default search settings, Click No to restore original settings FF - user.js: extensions.Softonic.autoRvrt - false FF - user.js: extensions.Softonic_i.hmpg - true FF - user.js: extensions.Softonic.hmpgUrl - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=13&cc= FF - user.js: extensions.Softonic.hpOld - hxxp://mystart.incredibar.com/mb139?a=6r8uovrbct&i=26 FF - user.js: extensions.Softonic.hpNew - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=13&cc= FF - user.js: extensions.Softonic.dfltSrch - true FF - user.js: extensions.Softonic.srchPrvdr - Search the web (Softonic) FF - user.js: extensions.Softonic.keyWordUrl - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=2&cc=&q= FF - user.js: extensions.Softonic.dspOld - FF - user.js: extensions.Softonic.dspNew - Search the web (Softonic) FF - user.js: extensions.Softonic_i.dnsErr - true FF - user.js: extensions.Softonic_i.newTab - true FF - user.js: extensions.Softonic.newTabUrl - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=15&cc= FF - user.js: extensions.Softonic.tlbrSrchUrl - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=1&cc=&q= FF - user.js: extensions.Softonic.id - c44c3080000000000000001fd0888db9 FF - user.js: extensions.Softonic.instlDay - 15567 FF - user.js: extensions.Softonic.vrsn - 1.6.7.4 FF - user.js: extensions.Softonic.vrsni - 1.6.7.4 FF - user.js: extensions.Softonic_i.vrsnTs - 1.6.7.413:25:47 FF - user.js: extensions.Softonic.prtnrId - softonic FF - user.js: extensions.Softonic.prdct - Softonic FF - user.js: extensions.Softonic.aflt - SD FF - user.js: extensions.Softonic_i.smplGrp - none FF - user.js: extensions.Softonic.tlbrId - base FF - user.js: extensions.Softonic.instlRef - MON00006 FF - user.js: extensions.Softonic.dfltLng - FF - user.js: extensions.Softonic.excTlbr - false FF - user.js: extensions.Softonic.admin - false . ============= SERVICES / DRIVERS =============== . R1 aswSnx;aswSnx;C:\Windows\System32\drivers\aswSnx.sys [2012-1-17 969200] R1 aswSP;aswSP;C:\Windows\System32\drivers\aswSP.sys [2012-1-17 359464] R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\System32\atiesrxx.exe [2011-11-10 204288] R2 aswFsBlk;aswFsBlk;C:\Windows\System32\drivers\aswFsBlk.sys [2012-1-17 25232] R2 aswMonFlt;aswMonFlt;C:\Windows\System32\drivers\aswMonFlt.sys [2012-1-17 71600] R2 avast! Antivirus;avast! Antivirus;C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-8-25 44808] R2 PanService;PandoraService;C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe [2012-1-20 624856] R2 SamsungAllShareV2.0;Samsung AllShare PC;C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe [2012-3-2 25504] R2 SBSDWSCService;SBSD Security Center Service;C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2012-3-16 1153368] R2 Web Assistant Updater;Web Assistant Updater;C:\Program Files\Web Assistant\ExtensionUpdaterService.exe [2012-6-3 185856] R3 amdkmdag;amdkmdag;C:\Windows\System32\drivers\atikmdag.sys [2011-11-10 10567680] R3 amdkmdap;amdkmdap;C:\Windows\System32\drivers\atikmpag.sys [2011-11-10 325632] R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;C:\Windows\System32\drivers\AtihdW76.sys [2011-10-17 93712] R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\System32\drivers\Rt64win7.sys [2009-3-2 187392] R3 vvftav;vvftav;C:\Windows\System32\drivers\vvftav.sys [2012-2-3 300800] R3 ZSMC0305;A4 TECH PC Camera V;C:\Windows\System32\drivers\usbVM305.sys [2012-2-3 1541120] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576] S2 gupdate;Услуга на Google Актуализация (gupdate);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-1-27 136176] S2 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-7-13 160944] S3 dmvsc;dmvsc;C:\Windows\System32\drivers\dmvsc.sys [2010-11-21 71168] S3 gupdatem;Услуга на Google Актуализация (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-1-27 136176] S3 McComponentHostService;McAfee Security Scan Component Host Service;C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-1-15 227232] S3 MozillaMaintenance;Mozilla Maintenance Service;C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-8-25 113120] S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-21 20992] S3 SimpleSlideShowServer;SimpleSlideShowServer;C:\Program Files (x86)\Samsung\AllShare\AllShareSlideShowService.exe [2012-3-2 27584] S3 Synth3dVsc;Synth3dVsc;C:\Windows\System32\drivers\Synth3dVsc.sys [2010-11-21 88960] S3 terminpt;Microsoft Remote Desktop Input Driver;C:\Windows\System32\drivers\terminpt.sys [2010-11-21 34816] S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2010-11-21 59392] S3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\System32\drivers\TsUsbGD.sys [2010-11-21 31232] S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2012-1-17 1255736] SUnknown tsusbhub;tsusbhub; [x] . =============== Created Last 30 ================ . 2012-08-25 16:09:46 -------- d-----w- C:\Program Files (x86)\Mozilla Maintenance Service 2012-08-25 16:09:45 136672 ----a-w- C:\Program Files (x86)\Mozilla Firefox\components\browsercomps.dll 2012-08-25 16:09:44 770384 ----a-w- C:\Program Files (x86)\Mozilla Firefox\msvcr100.dll 2012-08-25 16:09:44 68576 ----a-w- C:\Program Files (x86)\Mozilla Firefox\mozglue.dll 2012-08-25 16:09:44 573920 ----a-w- C:\Program Files (x86)\Mozilla Firefox\gkmedias.dll 2012-08-25 16:09:44 421200 ----a-w- C:\Program Files (x86)\Mozilla Firefox\msvcp100.dll 2012-08-25 16:09:44 157608 ----a-w- C:\Program Files (x86)\Mozilla Firefox\maintenanceservice_installer.exe 2012-08-25 16:09:44 113120 ----a-w- C:\Program Files (x86)\Mozilla Firefox\maintenanceservice.exe 2012-08-25 10:21:40 69000 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{8A89AE31-D8F4-4E3A-855E-63024E8192CD}\offreg.dll 2012-08-24 07:12:18 9309624 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{8A89AE31-D8F4-4E3A-855E-63024E8192CD}\mpengine.dll 2012-08-23 14:25:10 -------- d-----w- C:\Program Files (x86)\NVIDIA Corporation 2012-08-23 14:24:35 -------- d-----w- C:\Program Files (x86)\Common Files\Wise Installation Wizard 2012-08-23 14:21:42 -------- d-----w- C:\Users\n\AppData\Local\2K Games 2012-08-23 14:15:17 -------- d-----w- C:\Program Files (x86)\2K Games 2012-08-18 23:59:06 -------- d-sh--w- C:\Windows\System32\%APPDATA% 2012-08-15 18:52:07 -------- d-----w- C:\Program Files (x86)\YTD Toolbar 2012-08-15 18:51:50 -------- d-----w- C:\ProgramData\YTD Video Downloader 2012-08-15 18:51:46 -------- d-----w- C:\Program Files (x86)\GreenTree Applications 2012-08-15 14:45:47 -------- d-----w- C:\Users\n\AppData\Local\SugarSync 2012-08-15 14:45:25 -------- d-----w- C:\Program Files (x86)\SugarSync 2012-08-15 14:24:05 -------- d-----w- C:\Users\n\AppData\Local\Rockstar Games 2012-08-15 14:23:00 178800 ----a-w- C:\Windows\SysWow64\CmdLineExt_x64.dll 2012-08-15 14:21:12 -------- d-----w- C:\Windows\SysWow64\xlive 2012-08-15 14:21:11 -------- d-----w- C:\Program Files (x86)\Microsoft Games for Windows - LIVE 2012-08-15 13:56:44 -------- d-----w- C:\Users\n\AppData\Roaming\.minecraft 2012-08-15 10:48:41 -------- d-----w- C:\Program Files (x86)\Amnesia - The Dark Descent 2012-08-15 10:25:45 -------- d-----w- C:\Program Files (x86)\Softonic . ==================== Find3M ==================== . 2012-08-21 09:13:13 969200 ----a-w- C:\Windows\System32\drivers\aswSnx.sys 2012-08-21 09:13:12 71600 ----a-w- C:\Windows\System32\drivers\aswMonFlt.sys 2012-08-21 09:13:12 54072 ----a-w- C:\Windows\System32\drivers\aswRdr2.sys 2012-08-21 09:12:33 41224 ----a-w- C:\Windows\avastSS.scr 2012-07-18 18:15:06 3148800 ----a-w- C:\Windows\System32\win32k.sys 2012-07-04 22:13:27 59392 ----a-w- C:\Windows\System32\browcli.dll 2012-07-04 22:13:27 136704 ----a-w- C:\Windows\System32\browser.dll 2012-07-04 21:14:34 41984 ----a-w- C:\Windows\SysWow64\browcli.dll 2012-07-03 10:46:44 24904 ----a-w- C:\Windows\System32\drivers\mbam.sys 2012-06-29 03:56:34 2312704 ----a-w- C:\Windows\System32\jscript9.dll 2012-06-29 03:49:11 1392128 ----a-w- C:\Windows\System32\wininet.dll 2012-06-29 03:48:07 1494528 ----a-w- C:\Windows\System32\inetcpl.cpl 2012-06-29 03:43:49 173056 ----a-w- C:\Windows\System32\ieUnatt.exe 2012-06-29 03:39:48 2382848 ----a-w- C:\Windows\System32\mshtml.tlb 2012-06-29 00:16:58 1800704 ----a-w- C:\Windows\SysWow64\jscript9.dll 2012-06-29 00:09:01 1129472 ----a-w- C:\Windows\SysWow64\wininet.dll 2012-06-29 00:08:59 1427968 ----a-w- C:\Windows\SysWow64\inetcpl.cpl 2012-06-29 00:04:43 142848 ----a-w- C:\Windows\SysWow64\ieUnatt.exe 2012-06-29 00:00:45 2382848 ----a-w- C:\Windows\SysWow64\mshtml.tlb 2012-06-06 06:06:16 2004480 ----a-w- C:\Windows\System32\msxml6.dll 2012-06-06 06:06:16 1881600 ----a-w- C:\Windows\System32\msxml3.dll 2012-06-06 06:02:54 1133568 ----a-w- C:\Windows\System32\cdosys.dll 2012-06-06 05:05:52 1390080 ----a-w- C:\Windows\SysWow64\msxml6.dll 2012-06-06 05:05:52 1236992 ----a-w- C:\Windows\SysWow64\msxml3.dll 2012-06-06 05:03:06 805376 ----a-w- C:\Windows\SysWow64\cdosys.dll 2012-06-02 22:15:31 2622464 ----a-w- C:\Windows\System32\wucltux.dll 2012-06-02 22:15:08 99840 ----a-w- C:\Windows\System32\wudriver.dll 2012-06-02 12:19:42 186752 ----a-w- C:\Windows\System32\wuwebv.dll 2012-06-02 12:15:12 36864 ----a-w- C:\Windows\System32\wuapp.exe 2012-06-02 05:50:10 458704 ----a-w- C:\Windows\System32\drivers\cng.sys 2012-06-02 05:48:16 95600 ----a-w- C:\Windows\System32\drivers\ksecdd.sys 2012-06-02 05:48:16 151920 ----a-w- C:\Windows\System32\drivers\ksecpkg.sys 2012-06-02 05:45:31 340992 ----a-w- C:\Windows\System32\schannel.dll 2012-06-02 05:44:21 307200 ----a-w- C:\Windows\System32\ncrypt.dll 2012-06-02 04:40:42 22016 ----a-w- C:\Windows\SysWow64\secur32.dll 2012-06-02 04:40:39 225280 ----a-w- C:\Windows\SysWow64\schannel.dll 2012-06-02 04:39:10 219136 ----a-w- C:\Windows\SysWow64\ncrypt.dll 2012-06-02 04:34:09 96768 ----a-w- C:\Windows\SysWow64\sspicli.dll 2012-05-31 10:55:07 476960 ----a-w- C:\Windows\SysWow64\npdeployJava1.dll 2012-05-31 10:55:07 472864 ----a-w- C:\Windows\SysWow64\deployJava1.dll 2012-05-31 09:25:12 279656 ------w- C:\Windows\System32\MpSigStub.exe . ============= FINISH: 22:36:05,30 ===============

Здравейте...!Преди да продължим изтеглете този архив MCPR.zip разархивирайте и стартирайте инструмента MCPR.exe - целта е да премахнем McAfee Security Scan (възможен е конфликт с вашата антивирусна програма).

След това:

  • Изтеглете DDS (създаден от sUBs) от BleepingComputer.
  • След изтегляне на инструмента е необходимо да бъде запаметен (чрез менюто File => Save As...) на вашия работен плот.

    Публикувано изображение

  • След като изтеглите DDS на вашия работен плот, иконката на програмата би трябвало да изглежда по този начин: Публикувано изображение
  • Прекратете временно защитата в реално време на антивирусния ви софтуер. След това стартирайте DDS с двоен клик на иконката, като потвърдите намерението си с кликане върху бутона Run.
  • След приключване на работата на DDS, ще се появят два текстови файла в Notepad, наречени: DDS.txt и Attach.txt и ги запазете (чрез менюто File => Save As...) на вашия работен плот.Копирайте и поставете съдържанието на DDS.txt и Attach.txt директно във вашата тема. Моля, не ги прикачвайте!
  • Автор

Здравейте...!Преди да продължим изтеглете този архив MCPR.zip разархивирайте и стартирайте инструмента MCPR.exe - целта е да премахнем McAfee Security Scan (възможен е конфликт с вашата антивирусна програма).

След това:

  • Изтеглете DDS (създаден от sUBs) от BleepingComputer.
  • След изтегляне на инструмента е необходимо да бъде запаметен (чрез менюто File => Save As...) на вашия работен плот.

    Публикувано изображение

  • След като изтеглите DDS на вашия работен плот, иконката на програмата би трябвало да изглежда по този начин: Публикувано изображение
  • Прекратете временно защитата в реално време на антивирусния ви софтуер. След това стартирайте DDS с двоен клик на иконката, като потвърдите намерението си с кликане върху бутона Run.
  • След приключване на работата на DDS, ще се появят два текстови файла в Notepad, наречени: DDS.txt и Attach.txt и ги запазете (чрез менюто File => Save As...) на вашия работен плот.Копирайте и поставете съдържанието на DDS.txt и Attach.txt директно във вашата тема. Моля, не ги прикачвайте!
DDS

DDS (Ver_2011-09-30.01) - NTFS_AMD64

Internet Explorer: 9.0.8112.16421 BrowserJavaVersion: 1.6.0_32

Run by n at 14:55:19 on 2012-08-26

Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1026.18.4094.2135 [GMT 3:00]

.

AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}

SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}

SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

============== Running Processes ===============

.

C:Windowssystem32wininit.exe

C:Windowssystem32lsm.exe

C:Windowssystem32svchost.exe -k DcomLaunch

C:Windowssystem32svchost.exe -k RPCSS

C:Windowssystem32atiesrxx.exe

C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted

C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted

C:Windowssystem32svchost.exe -k netsvcs

C:Windowssystem32svchost.exe -k LocalService

C:Windowssystem32atieclxx.exe

C:Windowssystem32svchost.exe -k NetworkService

C:Program FilesAVAST SoftwareAvastAvastSvc.exe

C:Windowssystem32Dwm.exe

C:WindowsSystem32spoolsv.exe

C:WindowsExplorer.EXE

C:Windowssystem32svchost.exe -k LocalServiceNoNetwork

C:Windowssystem32taskhost.exe

C:Windowssystem32taskeng.exe

C:Program Files (x86)PANDORA.TVPanServicePandoraService.exe

C:Windowssystem32svchost.exe -k imgsvc

C:Program FilesWeb AssistantExtensionUpdaterService.exe

C:Program Files (x86)Spybot - Search & DestroySDWinSec.exe

C:Program FilesRealtekAudioHDARAVCpl64.exe

C:Program Files (x86)DAEMON Tools LiteDTLite.exe

C:Program Files (x86)uTorrentuTorrent.exe

C:Program FilesWindows Sidebarsidebar.exe

C:Program Files (x86)PicPickpicpick.exe

C:Program Files (x86)Spybot - Search & DestroyTeaTimer.exe

C:Program Files (x86)McAfee Security Scan2.0.181SSScheduler.exe

C:WindowsMicrosoft.NETFramework64v4.0.30319dfsvc.exe

C:Program FilesAVAST SoftwareAvastAvastUI.exe

C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe

C:Program Files (x86)SamsungAllShareAllShareAgent.exe

C:Program Files (x86)Ask.comUpdaterUpdater.exe

C:Windowsvm305_sti.exe

C:Program Files (x86)Common FilesJavaJava Updatejusched.exe

C:Windowssystem32SearchIndexer.exe

C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation

C:Program FilesWindows Media Playerwmpnetwk.exe

C:WindowsSystem32svchost.exe -k LocalServicePeerNet

C:Program Files (x86)SkypePhoneSkype.exe

C:Windowssystem32wbemwmiprvse.exe

C:Windowssystem32taskeng.exe

C:Program Files (x86)Internet ExplorerIELowutil.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)SamsungAllShareAllShareDMSAllShareDMS.exe

C:Windowssystem32sppsvc.exe

C:WindowsSystem32svchost.exe -k secsvcs

C:Windowssystem32wbemwmiprvse.exe

C:WindowsservicingTrustedInstaller.exe

C:Windowssystem32SearchProtocolHost.exe

C:Windowssystem32SearchFilterHost.exe

C:Windowssystem32wuauclt.exe

C:Windowssystem32conhost.exe

C:WindowsSystem32cscript.exe

.

============== Pseudo HJT Report ===============

.

uStart Page = hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=10&cc=

uProxyOverride = localhost; 127.0.0.1; <local>

uURLSearchHooks: YTD Toolbar: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:Program Files (x86)YTD ToolbarIE6.2ytdToolbarIE.dll

uURLSearchHooks: UrlSearchHook Class: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:Program Files (x86)Ask.comGenericAskToolbar.dll

mWinlogon: Userinit = userinit.exe,

BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll

BHO: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - <orphaned>

BHO: Spybot-S&D IE Protection: {53707962-6F74-2D53-2644-206D7942484F} - C:Program Files (x86)Spybot - Search & DestroySDHelper.dll

BHO: Incredibar.com Helper Object: {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} -

BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:Program Files (x86)Microsoft OfficeOffice12GrooveShellExtensions.dll

BHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program Files (x86)Javajre6binssv.dll

BHO: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll

BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll

BHO: KMPlayer Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440} - C:Program Files (x86)Ask.comGenericAskToolbar.dll

BHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:Program Files (x86)Javajre6binjp2ssv.dll

BHO: Softonic Helper Object: {E87806B5-E908-45FD-AF5E-957D83E58E68} - C:Program Files (x86)SoftonicSoftonic1.6.7.4bhSoftonic.dll

BHO: YTD Toolbar: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:Program Files (x86)YTD ToolbarIE6.2ytdToolbarIE.dll

TB: KMPlayer Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440} - C:Program Files (x86)Ask.comGenericAskToolbar.dll

TB: KMPlayer Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440} - C:Program Files (x86)Ask.comGenericAskToolbar.dll

TB: Incredibar Toolbar: {F9639E4A-801B-4843-AEE3-03D9DA199E77} -

TB: Softonic Toolbar: {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:Program Files (x86)SoftonicSoftonic1.6.7.4SoftonicTlbr.dll

TB: YTD Toolbar: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:Program Files (x86)YTD ToolbarIE6.2ytdToolbarIE.dll

TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll

TB: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll

uRun: [DAEMON Tools Lite] "C:Program Files (x86)DAEMON Tools LiteDTLite.exe" -autorun

uRun: [uTorrent] "C:Program Files (x86)uTorrentuTorrent.exe" /MINIMIZED

uRun: [sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun

uRun: [PicPick Start] C:Program Files (x86)PicPickpicpick.exe

uRun: [spybotSD TeaTimer] C:Program Files (x86)Spybot - Search & DestroyTeaTimer.exe

uRun: [RGSC] D:LACHEZARGamesRockstar Games Social ClubRGSCLauncher.exe /silent

mRun: [GrooveMonitor] "C:Program Files (x86)Microsoft OfficeOffice12GrooveMonitor.exe"

mRun: [avast] "C:Program FilesAVAST SoftwareAvastavastUI.exe" /nogui

mRun: [Adobe Reader Speed Launcher] "C:Program Files (x86)AdobeReader 10.0ReaderReader_sl.exe"

mRun: [Adobe ARM] "C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe"

mRun: [AllShareAgent] C:Program Files (x86)SamsungAllShareAllShareAgent.exe

mRun: [ApnUpdater] "C:Program Files (x86)Ask.comUpdaterUpdater.exe"

mRun: [bigDog305] C:WindowsVM305_STI.EXE A4 TECH PC Camera V

mRun: [KeePass 2 PreLoad] "C:Program Files (x86)KeePass Password Safe 2KeePass.exe" --preload

mRun: [sunJavaUpdateSched] "C:Program Files (x86)Common FilesJavaJava Updatejusched.exe"

mRun: [searchSettings] "C:Program Files (x86)Common FilesSpigotSearch SettingsSearchSettings.exe"

StartupFolder: C:UsersnAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupCurseClientStartup.ccip

StartupFolder: C:PROGRA~3MICROS~1WindowsSTARTM~1ProgramsStartupMCAFEE~1.LNK - C:Program Files (x86)McAfee Security Scan2.0.181SSScheduler.exe

mPolicies-Explorer: NoActiveDesktop = dword:1

mPolicies-Explorer: NoActiveDesktopChanges = dword:1

mPolicies-System: ConsentPromptBehaviorAdmin = dword:5

mPolicies-System: ConsentPromptBehaviorUser = dword:3

mPolicies-System: EnableUIADesktopToggle = dword:0

IE: E&xport to Microsoft Excel - C:PROGRA~2MICROS~1Office12EXCEL.EXE/3000

IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:Program Files (x86)Microsoft OfficeOffice12ONBttnIE.dll

IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}

IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - C:Program Files (x86)Spybot - Search & DestroySDHelper.dll

.

INFO: HKCU has more than 50 listed domains.

If you wish to scan all of them, select the 'Force scan all domains' option.

.

.

INFO: HKLM has more than 50 listed domains.

If you wish to scan all of them, select the 'Force scan all domains' option.

.

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab

DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

TCP: NameServer = 217.18.242.74 217.18.242.146

TCP: Interfaces{EE92F72D-2D8C-4582-B835-DF3F99517AA9} : DHCPNameServer = 217.18.242.74 217.18.242.146

Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:Program Files (x86)Microsoft OfficeOffice12GrooveSystemServices.dll

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:Program Files (x86)Common FilesSkypeSkype4COM.dll

SSODL: WebCheck - <orphaned>

SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:Program Files (x86)Microsoft OfficeOffice12GrooveShellExtensions.dll

x64-BHO: avast! WebRep: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:Program FilesAVAST SoftwareAvastaswWebRepIE64.dll

x64-BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_64.dll

x64-TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_64.dll

x64-TB: avast! WebRep: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:Program FilesAVAST SoftwareAvastaswWebRepIE64.dll

x64-Run: [RtHDVCpl] C:Program FilesRealtekAudioHDARAVCpl64.exe -s

.

INFO: x64-HKLM has more than 50 listed domains.

If you wish to scan all of them, select the 'Force scan all domains' option.

.

x64-Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - <orphaned>

x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned>

x64-SSODL: WebCheck - <orphaned>

Hosts: 127.0.0.1 www.spywareinfo.com

.

================= FIREFOX ===================

.

FF - ProfilePath - C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.default

FF - prefs.js: browser.search.selectedEngine - Yahoo

FF - prefs.js: browser.startup.homepage - hxxps://www.google.bg/

FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=937811&p=

FF - prefs.js: keyword.url - hxxp://search.babylon.com/?AF=110393&babsrc=adbartrp&mntrId=c44c3080000000000000001fd0888db9&q=

FF - plugin: C:Program Files (x86)GoogleGoogle Earthpluginnpgeplugin.dll

FF - plugin: C:Program Files (x86)GoogleUpdate1.3.21.115npGoogleUpdate3.dll

FF - plugin: C:Program Files (x86)Javajre6binplugin2npjp2.dll

FF - plugin: C:Program Files (x86)Mozilla Firefoxpluginsnpwachk.dll

FF - plugin: C:WindowsSysWOW64MacromedFlashNPSWF32.dll

FF - plugin: C:WindowsSysWOW64npdeployJava1.dll

FF - plugin: C:WindowsSysWOW64npmproxy.dll

.

---- FIREFOX POLICIES ----

FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=110393

FF - user.js: extensions.BabylonToolbar_i.babExt -

FF - user.js: extensions.BabylonToolbar_i.srcExt - ss

FF - user.js: extensions.BabylonToolbar_i.id - c44c3080000000000000001fd0888db9

FF - user.js: extensions.BabylonToolbar_i.hardId - c44c3080000000000000001fd0888db9

FF - user.js: extensions.BabylonToolbar_i.instlDay - 15482

FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17

FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17

FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1719:44:10

FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon

FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar

FF - user.js: extensions.BabylonToolbar_i.aflt - babsst

FF - user.js: extensions.BabylonToolbar_i.smplGrp - none

FF - user.js: extensions.BabylonToolbar_i.tlbrId - base

FF - user.js: extensions.BabylonToolbar_i.instlRef - sst

FF - user.js: extensions.incredibar_i.ms_url_id -

FF - user.js: extensions.incredibar_i.upn2 - 6R8uOvRBCT

FF - user.js: extensions.incredibar_i.upn2n - 92824468074982023

FF - user.js: extensions.incredibar_i.productid - 26

FF - user.js: extensions.incredibar_i.installerproductid - 26

FF - user.js: extensions.incredibar_i.did - 10650

FF - user.js: extensions.incredibar_i.ppd - 20%5F5

FF - user.js: extensions.incredibar_i.newTab - false

FF - user.js: extensions.incredibar_i.tlbrSrchUrl - hxxp://mystart.Incredibar.com/?a=6R8uOvRBCT&loc=IB_TB&i=26&search=

FF - user.js: extensions.incredibar_i.id - c44c3080000000000000001fd0888db9

FF - user.js: extensions.incredibar_i.instlDay - 15493

FF - user.js: extensions.incredibar_i.vrsn - 1.5.11.14

FF - user.js: extensions.incredibar_i.vrsni - 1.5.11.14

FF - user.js: extensions.incredibar_i.vrsnTs - 1.5.11.140:26:16

FF - user.js: extensions.incredibar_i.prtnrId - Incredibar

FF - user.js: extensions.incredibar_i.prdct - incredibar

FF - user.js: extensions.incredibar_i.aflt - orgnl

FF - user.js: extensions.incredibar_i.smplGrp - none

FF - user.js: extensions.incredibar_i.tlbrId - base

FF - user.js: extensions.incredibar_i.instlRef -

FF - user.js: extensions.incredibar_i.dfltLng -

FF - user.js: extensions.incredibar_i.excTlbr - false

FF - user.js: extensions.Softonic.rvrtMsg - Click Yes to keep current home page and default search settings, Click No to restore original settings

FF - user.js: extensions.Softonic.autoRvrt - false

FF - user.js: extensions.Softonic_i.hmpg - true

FF - user.js: extensions.Softonic.hmpgUrl - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=13&cc=

FF - user.js: extensions.Softonic.hpOld - hxxp://mystart.incredibar.com/mb139?a=6r8uovrbct&i=26

FF - user.js: extensions.Softonic.hpNew - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=13&cc=

FF - user.js: extensions.Softonic.dfltSrch - true

FF - user.js: extensions.Softonic.srchPrvdr - Search the web (Softonic)

FF - user.js: extensions.Softonic.keyWordUrl - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=2&cc=&q=

FF - user.js: extensions.Softonic.dspOld -

FF - user.js: extensions.Softonic.dspNew - Search the web (Softonic)

FF - user.js: extensions.Softonic_i.dnsErr - true

FF - user.js: extensions.Softonic_i.newTab - true

FF - user.js: extensions.Softonic.newTabUrl - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=15&cc=

FF - user.js: extensions.Softonic.tlbrSrchUrl - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=1&cc=&q=

FF - user.js: extensions.Softonic.id - c44c3080000000000000001fd0888db9

FF - user.js: extensions.Softonic.instlDay - 15567

FF - user.js: extensions.Softonic.vrsn - 1.6.7.4

FF - user.js: extensions.Softonic.vrsni - 1.6.7.4

FF - user.js: extensions.Softonic_i.vrsnTs - 1.6.7.413:25:47

FF - user.js: extensions.Softonic.prtnrId - softonic

FF - user.js: extensions.Softonic.prdct - Softonic

FF - user.js: extensions.Softonic.aflt - SD

FF - user.js: extensions.Softonic_i.smplGrp - none

FF - user.js: extensions.Softonic.tlbrId - base

FF - user.js: extensions.Softonic.instlRef - MON00006

FF - user.js: extensions.Softonic.dfltLng -

FF - user.js: extensions.Softonic.excTlbr - false

FF - user.js: extensions.Softonic.admin - false

.

============= SERVICES / DRIVERS ===============

.

R1 aswSnx;aswSnx;C:WindowsSystem32driversaswSnx.sys [2012-1-17 969200]

R1 aswSP;aswSP;C:WindowsSystem32driversaswSP.sys [2012-1-17 359464]

R2 AMD External Events Utility;AMD External Events Utility;C:WindowsSystem32atiesrxx.exe [2011-11-10 204288]

R2 aswFsBlk;aswFsBlk;C:WindowsSystem32driversaswFsBlk.sys [2012-1-17 25232]

R2 aswMonFlt;aswMonFlt;C:WindowsSystem32driversaswMonFlt.sys [2012-1-17 71600]

R2 avast! Antivirus;avast! Antivirus;C:Program FilesAVAST SoftwareAvastAvastSvc.exe [2012-8-25 44808]

R2 PanService;PandoraService;C:Program Files (x86)PANDORA.TVPanServicePandoraService.exe [2012-1-20 624856]

R2 SamsungAllShareV2.0;Samsung AllShare PC;C:Program Files (x86)SamsungAllShareAllShareDMSAllShareDMS.exe [2012-3-2 25504]

R2 SBSDWSCService;SBSD Security Center Service;C:Program Files (x86)Spybot - Search & DestroySDWinSec.exe [2012-3-16 1153368]

R2 Web Assistant Updater;Web Assistant Updater;C:Program FilesWeb AssistantExtensionUpdaterService.exe [2012-6-3 185856]

R3 amdkmdag;amdkmdag;C:WindowsSystem32driversatikmdag.sys [2011-11-10 10567680]

R3 amdkmdap;amdkmdap;C:WindowsSystem32driversatikmpag.sys [2011-11-10 325632]

R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;C:WindowsSystem32driversAtihdW76.sys [2011-10-17 93712]

R3 RTL8167;Realtek 8167 NT Driver;C:WindowsSystem32driversRt64win7.sys [2009-3-2 187392]

R3 vvftav;vvftav;C:WindowsSystem32driversvvftav.sys [2012-2-3 300800]

R3 ZSMC0305;A4 TECH PC Camera V;C:WindowsSystem32driversusbVM305.sys [2012-2-3 1541120]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe [2010-3-18 130384]

S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:WindowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-3-18 138576]

S2 gupdate;Услуга на Google Актуализация (gupdate);C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2012-1-27 136176]

S2 SkypeUpdate;Skype Updater;C:Program Files (x86)SkypeUpdaterUpdater.exe [2012-7-13 160944]

S3 dmvsc;dmvsc;C:WindowsSystem32driversdmvsc.sys [2010-11-21 71168]

S3 gupdatem;Услуга на Google Актуализация (gupdatem);C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2012-1-27 136176]

S3 McComponentHostService;McAfee Security Scan Component Host Service;C:Program Files (x86)McAfee Security Scan2.0.181McCHSvc.exe [2010-1-15 227232]

S3 MozillaMaintenance;Mozilla Maintenance Service;C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe [2012-8-25 113120]

S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:WindowsSystem32driversrdpvideominiport.sys [2010-11-21 20992]

S3 SimpleSlideShowServer;SimpleSlideShowServer;C:Program Files (x86)SamsungAllShareAllShareSlideShowService.exe [2012-3-2 27584]

S3 Synth3dVsc;Synth3dVsc;C:WindowsSystem32driversSynth3dVsc.sys [2010-11-21 88960]

S3 terminpt;Microsoft Remote Desktop Input Driver;C:WindowsSystem32driversterminpt.sys [2010-11-21 34816]

S3 TsUsbFlt;TsUsbFlt;C:WindowsSystem32driversTsUsbFlt.sys [2010-11-21 59392]

S3 TsUsbGD;Remote Desktop Generic USB Device;C:WindowsSystem32driversTsUsbGD.sys [2010-11-21 31232]

S3 WatAdminSvc;Windows Activation Technologies Service;C:WindowsSystem32WatWatAdminSvc.exe [2012-1-17 1255736]

SUnknown tsusbhub;tsusbhub; [x]

.

=============== Created Last 30 ================

.

2012-08-26 11:48:32 -------- d-s---w- C:WindowsSysWow64Microsoft

2012-08-25 16:09:46 -------- d-----w- C:Program Files (x86)Mozilla Maintenance Service

2012-08-25 16:09:45 136672 ----a-w- C:Program Files (x86)Mozilla Firefoxcomponentsbrowsercomps.dll

2012-08-25 16:09:44 770384 ----a-w- C:Program Files (x86)Mozilla Firefoxmsvcr100.dll

2012-08-25 16:09:44 68576 ----a-w- C:Program Files (x86)Mozilla Firefoxmozglue.dll

2012-08-25 16:09:44 573920 ----a-w- C:Program Files (x86)Mozilla Firefoxgkmedias.dll

2012-08-25 16:09:44 421200 ----a-w- C:Program Files (x86)Mozilla Firefoxmsvcp100.dll

2012-08-25 16:09:44 157608 ----a-w- C:Program Files (x86)Mozilla Firefoxmaintenanceservice_installer.exe

2012-08-25 16:09:44 113120 ----a-w- C:Program Files (x86)Mozilla Firefoxmaintenanceservice.exe

2012-08-25 10:21:40 69000 ----a-w- C:ProgramDataMicrosoftWindows DefenderDefinition Updates{8A89AE31-D8F4-4E3A-855E-63024E8192CD}offreg.dll

2012-08-24 07:12:18 9309624 ----a-w- C:ProgramDataMicrosoftWindows DefenderDefinition Updates{8A89AE31-D8F4-4E3A-855E-63024E8192CD}mpengine.dll

2012-08-23 14:25:10 -------- d-----w- C:Program Files (x86)NVIDIA Corporation

2012-08-23 14:24:35 -------- d-----w- C:Program Files (x86)Common FilesWise Installation Wizard

2012-08-23 14:21:42 -------- d-----w- C:UsersnAppDataLocal2K Games

2012-08-23 14:15:17 -------- d-----w- C:Program Files (x86)2K Games

2012-08-18 23:59:06 -------- d-sh--w- C:WindowsSystem32%APPDATA%

2012-08-15 18:52:07 -------- d-----w- C:Program Files (x86)YTD Toolbar

2012-08-15 18:51:50 -------- d-----w- C:ProgramDataYTD Video Downloader

2012-08-15 18:51:46 -------- d-----w- C:Program Files (x86)GreenTree Applications

2012-08-15 14:45:47 -------- d-----w- C:UsersnAppDataLocalSugarSync

2012-08-15 14:45:25 -------- d-----w- C:Program Files (x86)SugarSync

2012-08-15 14:24:05 -------- d-----w- C:UsersnAppDataLocalRockstar Games

2012-08-15 14:23:00 178800 ----a-w- C:WindowsSysWow64CmdLineExt_x64.dll

2012-08-15 14:21:12 -------- d-----w- C:WindowsSysWow64xlive

2012-08-15 14:21:11 -------- d-----w- C:Program Files (x86)Microsoft Games for Windows - LIVE

2012-08-15 13:56:44 -------- d-----w- C:UsersnAppDataRoaming.minecraft

2012-08-15 10:48:41 -------- d-----w- C:Program Files (x86)Amnesia - The Dark Descent

2012-08-15 10:25:45 -------- d-----w- C:Program Files (x86)Softonic

.

==================== Find3M ====================

.

2012-08-21 09:13:13 969200 ----a-w- C:WindowsSystem32driversaswSnx.sys

2012-08-21 09:13:12 71600 ----a-w- C:WindowsSystem32driversaswMonFlt.sys

2012-08-21 09:13:12 54072 ----a-w- C:WindowsSystem32driversaswRdr2.sys

2012-08-21 09:12:33 41224 ----a-w- C:WindowsavastSS.scr

2012-07-18 18:15:06 3148800 ----a-w- C:WindowsSystem32win32k.sys

2012-07-04 22:13:27 59392 ----a-w- C:WindowsSystem32browcli.dll

2012-07-04 22:13:27 136704 ----a-w- C:WindowsSystem32browser.dll

2012-07-04 21:14:34 41984 ----a-w- C:WindowsSysWow64browcli.dll

2012-07-03 10:46:44 24904 ----a-w- C:WindowsSystem32driversmbam.sys

2012-06-29 03:56:34 2312704 ----a-w- C:WindowsSystem32jscript9.dll

2012-06-29 03:49:11 1392128 ----a-w- C:WindowsSystem32wininet.dll

2012-06-29 03:48:07 1494528 ----a-w- C:WindowsSystem32inetcpl.cpl

2012-06-29 03:43:49 173056 ----a-w- C:WindowsSystem32ieUnatt.exe

2012-06-29 03:39:48 2382848 ----a-w- C:WindowsSystem32mshtml.tlb

2012-06-29 00:16:58 1800704 ----a-w- C:WindowsSysWow64jscript9.dll

2012-06-29 00:09:01 1129472 ----a-w- C:WindowsSysWow64wininet.dll

2012-06-29 00:08:59 1427968 ----a-w- C:WindowsSysWow64inetcpl.cpl

2012-06-29 00:04:43 142848 ----a-w- C:WindowsSysWow64ieUnatt.exe

2012-06-29 00:00:45 2382848 ----a-w- C:WindowsSysWow64mshtml.tlb

2012-06-06 06:06:16 2004480 ----a-w- C:WindowsSystem32msxml6.dll

2012-06-06 06:06:16 1881600 ----a-w- C:WindowsSystem32msxml3.dll

2012-06-06 06:02:54 1133568 ----a-w- C:WindowsSystem32cdosys.dll

2012-06-06 05:05:52 1390080 ----a-w- C:WindowsSysWow64msxml6.dll

2012-06-06 05:05:52 1236992 ----a-w- C:WindowsSysWow64msxml3.dll

2012-06-06 05:03:06 805376 ----a-w- C:WindowsSysWow64cdosys.dll

2012-06-02 22:15:31 2622464 ----a-w- C:WindowsSystem32wucltux.dll

2012-06-02 22:15:08 99840 ----a-w- C:WindowsSystem32wudriver.dll

2012-06-02 12:19:42 186752 ----a-w- C:WindowsSystem32wuwebv.dll

2012-06-02 12:15:12 36864 ----a-w- C:WindowsSystem32wuapp.exe

2012-06-02 05:50:10 458704 ----a-w- C:WindowsSystem32driverscng.sys

2012-06-02 05:48:16 95600 ----a-w- C:WindowsSystem32driversksecdd.sys

2012-06-02 05:48:16 151920 ----a-w- C:WindowsSystem32driversksecpkg.sys

2012-06-02 05:45:31 340992 ----a-w- C:WindowsSystem32schannel.dll

2012-06-02 05:44:21 307200 ----a-w- C:WindowsSystem32ncrypt.dll

2012-06-02 04:40:42 22016 ----a-w- C:WindowsSysWow64secur32.dll

2012-06-02 04:40:39 225280 ----a-w- C:WindowsSysWow64schannel.dll

2012-06-02 04:39:10 219136 ----a-w- C:WindowsSysWow64ncrypt.dll

2012-06-02 04:34:09 96768 ----a-w- C:WindowsSysWow64sspicli.dll

2012-05-31 10:55:07 476960 ----a-w- C:WindowsSysWow64npdeployJava1.dll

2012-05-31 10:55:07 472864 ----a-w- C:WindowsSysWow64deployJava1.dll

2012-05-31 09:25:12 279656 ------w- C:WindowsSystem32MpSigStub.exe

.

============= FINISH: 14:55:57,23 ===============

Attach

.

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.

IF REQUESTED, ZIP IT UP & ATTACH IT

.

DDS (Ver_2011-09-30.01)

.

Microsoft Windows 7 Ultimate

Boot Device: DeviceHarddiskVolume1

Install Date: 16.1.2012 г. 14:42:59

System Uptime: 26.8.2012 г. 14:50:40 (0 hours ago)

.

Motherboard: Gigabyte Technology Co., Ltd. | | EP43-DS3L

Processor: Intel® Core2 Duo CPU E7300 @ 2.66GHz | Socket 775 | 2667/266mhz

.

==== Disk Partitions =========================

.

A: is Removable

C: is FIXED (NTFS) - 488 GiB total, 428,209 GiB free.

D: is FIXED (NTFS) - 443 GiB total, 119,73 GiB free.

E: is CDROM ()

G: is CDROM ()

.

==== Disabled Device Manager Items =============

.

Class GUID:

Description: Internet Access Server

Device ID: UUID:9ABE16FB-19F7-056B-750B-705758106E30UMB3&F2283&0&UUID:9ABE16FB-19F7-056B-750B-705758106E30

Manufacturer:

Name: Internet Access Server

PNP Device ID: UUID:9ABE16FB-19F7-056B-750B-705758106E30UMB3&F2283&0&UUID:9ABE16FB-19F7-056B-750B-705758106E30

Service:

.

==== System Restore Points ===================

.

RP87: 23.8.2012 г. 03:00:11 - Windows Update

RP88: 23.8.2012 г. 17:24:40 - Installed NVIDIA PhysX

RP89: 24.8.2012 г. 02:05:39 - Windows Update

RP90: 24.8.2012 г. 09:56:28 - Windows Update

RP91: 25.8.2012 г. 02:06:32 - Windows Update

RP92: 25.8.2012 г. 10:12:41 - Windows Update

RP93: 25.8.2012 г. 18:43:05 - Removed LogMeIn Hamachi

RP94: 25.8.2012 г. 23:33:54 - Windows Update

RP95: 26.8.2012 г. 10:14:18 - Windows Update

.

==== Installed Programs ======================

.

µTorrent

2007 Microsoft Office Suite Service Pack 2 (SP2)

A4 TECH PC Camera V

Adobe Flash Player 11 ActiveX 64-bit

Adobe Flash Player 11 Plugin 64-bit

Adobe Reader X (10.0.1)

AMD Catalyst Install Manager

AMD Drag and Drop Transcoding

Amnesia - The Dark Descent

Ashampoo Burning Studio 9.21

Ask Toolbar

avast! Free Antivirus

Catalyst Control Center InstallProxy

Garena 2010

Garena Plus

Google Земя

Google Chrome

Google Toolbar for Internet Explorer

Google Update Helper

Hotfix for Microsoft .NET Framework 4 Client Profile (KB2461678)

Incredibar Toolbar on IE

Java Auto Updater

Java 6 Update 32

K-Lite Codec Pack 6.5.0 (Standard)

KeePass Password Safe 2.18

KMPlayer Toolbar Updater

Mafia II

Malwarebytes Anti-Malware, версия 1.62.0.1300

McAfee Security Scan Plus

Microsoft .NET Framework 4 Client Profile

Microsoft .NET Framework 4 Extended

Microsoft Games for Windows - LIVE Redistributable

Microsoft Office Access MUI (English) 2007

Microsoft Office Access Setup Metadata MUI (English) 2007

Microsoft Office Enterprise 2007

Microsoft Office Excel MUI (English) 2007

Microsoft Office Groove MUI (English) 2007

Microsoft Office Groove Setup Metadata MUI (English) 2007

Microsoft Office InfoPath MUI (English) 2007

Microsoft Office Office 64-bit Components 2007

Microsoft Office OneNote MUI (English) 2007

Microsoft Office Outlook MUI (English) 2007

Microsoft Office PowerPoint MUI (English) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (French) 2007

Microsoft Office Proof (Spanish) 2007

Microsoft Office Proofing (English) 2007

Microsoft Office Publisher MUI (English) 2007

Microsoft Office Shared 64-bit MUI (English) 2007

Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007

Microsoft Office Shared MUI (English) 2007

Microsoft Office Shared Setup Metadata MUI (English) 2007

Microsoft Office Word MUI (English) 2007

Microsoft Visual C++ 2005 Redistributable

Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148

Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319

Mozilla Firefox 14.0.1 (x86 bg)

Mozilla Maintenance Service

NVIDIA PhysX

Pandora Service

PicPick

Realtek High Definition Audio Driver

Samsung AllShare

Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)

Security Update for Microsoft .NET Framework 4 Extended (KB2487367)

Security Update for Microsoft .NET Framework 4 Extended (KB2656351)

Skype™ 5.10

Softonic toolbar on IE

Spybot - Search & Destroy

SugarSync Manager

TeamSpeak 3 Client

The KMPlayer (remove only)

Update for Microsoft .NET Framework 4 Client Profile (KB2468871)

Update for Microsoft .NET Framework 4 Client Profile (KB2533523)

Update for Microsoft .NET Framework 4 Client Profile (KB2600217)

Update for Microsoft .NET Framework 4 Extended (KB2468871)

Update for Microsoft .NET Framework 4 Extended (KB2533523)

Update for Microsoft .NET Framework 4 Extended (KB2600217)

Updater Service

USB PC Camera VC305

Web Assistant 2.0.0.439

Winamp

Winamp Detector Plug-in

WinRAR archiver

World of Warcraft

YTD Toolbar v6.2

YTD Video Downloader 3.9

.

==== Event Viewer Messages From Past Week ========

.

26.8.2012 г. 10:05:31, Error: Service Control Manager [7043] - The Windows Update service did not shut down properly after receiving a preshutdown control.

25.8.2012 г. 23:20:22, Error: Service Control Manager [7009] - A timeout was reached (30000 milliseconds) while waiting for the SBSD Security Center Service service to connect.

25.8.2012 г. 23:20:22, Error: Service Control Manager [7000] - The SBSD Security Center Service service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion.

25.8.2012 г. 23:14:25, Error: Service Control Manager [7022] - The PandoraService service hung on starting.

23.8.2012 г. 01:12:00, Error: Service Control Manager [7009] - A timeout was reached (30000 milliseconds) while waiting for the LogMeIn Hamachi Tunneling Engine service to connect.

23.8.2012 г. 01:12:00, Error: Service Control Manager [7000] - The LogMeIn Hamachi Tunneling Engine service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion.

23.8.2012 г. 01:11:59, Error: Service Control Manager [7030] - The LogMeIn Hamachi Tunneling Engine service is marked as an interactive service. However, the system is configured to not allow interactive services. This service may not function properly.

.

==== End Of File ===========================

Здравейте...!Преди да продължим изтеглете този архив MCPR.zip разархивирайте и стартирайте инструмента MCPR.exe - целта е да премахнем McAfee Security Scan (възможен е конфликт с вашата антивирусна програма).

McAfee Security Scan отново се вижда в системата ви...? Използвахте ли препоръчания от мен инструмент ..?

  • Автор

McAfee Security Scan отново се вижда в системата ви...? Използвахте ли препоръчания от мен инструмент ..?

Няколко пъти пробвах, но McAfee още си стои...
  • Автор

А с нормална деинсталация Start => Control Panel => Add or Remove Programs....?

Готово !

DDS (Ver_2011-09-30.01) - NTFS_AMD64

Internet Explorer: 9.0.8112.16421 BrowserJavaVersion: 1.6.0_32

Run by n at 16:18:52 on 2012-08-26

Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1026.18.4094.2042 [GMT 3:00]

.

AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}

SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}

SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

============== Running Processes ===============

.

C:Windowssystem32wininit.exe

C:Windowssystem32lsm.exe

C:Windowssystem32svchost.exe -k DcomLaunch

C:Windowssystem32svchost.exe -k RPCSS

C:Windowssystem32atiesrxx.exe

C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted

C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted

C:Windowssystem32svchost.exe -k netsvcs

C:Windowssystem32svchost.exe -k LocalService

C:Windowssystem32svchost.exe -k NetworkService

C:Program FilesAVAST SoftwareAvastAvastSvc.exe

C:Windowssystem32atieclxx.exe

C:WindowsSystem32spoolsv.exe

C:Windowssystem32svchost.exe -k LocalServiceNoNetwork

C:Windowssystem32taskhost.exe

C:Program Files (x86)PANDORA.TVPanServicePandoraService.exe

C:Windowssystem32Dwm.exe

C:WindowsExplorer.EXE

C:Windowssystem32taskeng.exe

C:Windowssystem32svchost.exe -k imgsvc

C:Program FilesWeb AssistantExtensionUpdaterService.exe

C:Program Files (x86)Spybot - Search & DestroySDWinSec.exe

C:Program FilesRealtekAudioHDARAVCpl64.exe

C:Program Files (x86)DAEMON Tools LiteDTLite.exe

C:Program Files (x86)uTorrentuTorrent.exe

C:Program FilesWindows Sidebarsidebar.exe

C:Program Files (x86)PicPickpicpick.exe

C:Program Files (x86)Spybot - Search & DestroyTeaTimer.exe

C:WindowsMicrosoft.NETFramework64v4.0.30319dfsvc.exe

C:Program FilesAVAST SoftwareAvastAvastUI.exe

C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe

C:Program Files (x86)SamsungAllShareAllShareAgent.exe

C:Program Files (x86)Ask.comUpdaterUpdater.exe

C:Windowsvm305_sti.exe

C:Program Files (x86)Common FilesJavaJava Updatejusched.exe

C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation

C:Windowssystem32SearchIndexer.exe

C:Program FilesWindows Media Playerwmpnetwk.exe

C:WindowsSystem32svchost.exe -k LocalServicePeerNet

C:Windowssystem32wbemwmiprvse.exe

C:Program Files (x86)SamsungAllShareAllShareDMSAllShareDMS.exe

C:WindowsSystem32svchost.exe -k secsvcs

C:Program Files (x86)SkypePhoneSkype.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Windowssystem32wuauclt.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Program Files (x86)KeePass Password Safe 2KeePass.exe

C:Program Files (x86)GoogleChromeApplicationchrome.exe

C:Windowssystem32taskeng.exe

c:program fileswindows defenderMpCmdRun.exe

C:ProgramDataBattle.netAgentAgent.1225Agent.exe

C:Windowssystem32conhost.exe

C:ProgramDataBattle.netClientBlizzard Launcher.1815Blizzard Launcher.exe

C:Windowssystem32DllHost.exe

C:Windowssystem32DllHost.exe

C:Windowssystem32conhost.exe

C:Windowssystem32wbemwmiprvse.exe

C:WindowsSystem32cscript.exe

.

============== Pseudo HJT Report ===============

.

uStart Page = hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=10&cc=

uProxyOverride = localhost; 127.0.0.1; <local>

uURLSearchHooks: YTD Toolbar: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:Program Files (x86)YTD ToolbarIE6.2ytdToolbarIE.dll

uURLSearchHooks: UrlSearchHook Class: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:Program Files (x86)Ask.comGenericAskToolbar.dll

mWinlogon: Userinit = userinit.exe,

BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll

BHO: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - <orphaned>

BHO: Spybot-S&D IE Protection: {53707962-6F74-2D53-2644-206D7942484F} - C:Program Files (x86)Spybot - Search & DestroySDHelper.dll

BHO: Incredibar.com Helper Object: {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} -

BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:Program Files (x86)Microsoft OfficeOffice12GrooveShellExtensions.dll

BHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program Files (x86)Javajre6binssv.dll

BHO: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll

BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll

BHO: KMPlayer Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440} - C:Program Files (x86)Ask.comGenericAskToolbar.dll

BHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:Program Files (x86)Javajre6binjp2ssv.dll

BHO: Softonic Helper Object: {E87806B5-E908-45FD-AF5E-957D83E58E68} - C:Program Files (x86)SoftonicSoftonic1.6.7.4bhSoftonic.dll

BHO: YTD Toolbar: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:Program Files (x86)YTD ToolbarIE6.2ytdToolbarIE.dll

TB: KMPlayer Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440} - C:Program Files (x86)Ask.comGenericAskToolbar.dll

TB: KMPlayer Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440} - C:Program Files (x86)Ask.comGenericAskToolbar.dll

TB: Incredibar Toolbar: {F9639E4A-801B-4843-AEE3-03D9DA199E77} -

TB: Softonic Toolbar: {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:Program Files (x86)SoftonicSoftonic1.6.7.4SoftonicTlbr.dll

TB: YTD Toolbar: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:Program Files (x86)YTD ToolbarIE6.2ytdToolbarIE.dll

TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll

TB: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll

uRun: [DAEMON Tools Lite] "C:Program Files (x86)DAEMON Tools LiteDTLite.exe" -autorun

uRun: [uTorrent] "C:Program Files (x86)uTorrentuTorrent.exe" /MINIMIZED

uRun: [sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun

uRun: [PicPick Start] C:Program Files (x86)PicPickpicpick.exe

uRun: [spybotSD TeaTimer] C:Program Files (x86)Spybot - Search & DestroyTeaTimer.exe

uRun: [RGSC] D:LACHEZARGamesRockstar Games Social ClubRGSCLauncher.exe /silent

mRun: [GrooveMonitor] "C:Program Files (x86)Microsoft OfficeOffice12GrooveMonitor.exe"

mRun: [avast] "C:Program FilesAVAST SoftwareAvastavastUI.exe" /nogui

mRun: [Adobe Reader Speed Launcher] "C:Program Files (x86)AdobeReader 10.0ReaderReader_sl.exe"

mRun: [Adobe ARM] "C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe"

mRun: [AllShareAgent] C:Program Files (x86)SamsungAllShareAllShareAgent.exe

mRun: [ApnUpdater] "C:Program Files (x86)Ask.comUpdaterUpdater.exe"

mRun: [bigDog305] C:WindowsVM305_STI.EXE A4 TECH PC Camera V

mRun: [KeePass 2 PreLoad] "C:Program Files (x86)KeePass Password Safe 2KeePass.exe" --preload

mRun: [sunJavaUpdateSched] "C:Program Files (x86)Common FilesJavaJava Updatejusched.exe"

mRun: [searchSettings] "C:Program Files (x86)Common FilesSpigotSearch SettingsSearchSettings.exe"

StartupFolder: C:UsersnAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupCurseClientStartup.ccip

mPolicies-Explorer: NoActiveDesktop = dword:1

mPolicies-Explorer: NoActiveDesktopChanges = dword:1

mPolicies-System: ConsentPromptBehaviorAdmin = dword:5

mPolicies-System: ConsentPromptBehaviorUser = dword:3

mPolicies-System: EnableUIADesktopToggle = dword:0

IE: E&xport to Microsoft Excel - C:PROGRA~2MICROS~1Office12EXCEL.EXE/3000

IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:Program Files (x86)Microsoft OfficeOffice12ONBttnIE.dll

IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}

IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - C:Program Files (x86)Spybot - Search & DestroySDHelper.dll

.

INFO: HKCU has more than 50 listed domains.

If you wish to scan all of them, select the 'Force scan all domains' option.

.

.

INFO: HKLM has more than 50 listed domains.

If you wish to scan all of them, select the 'Force scan all domains' option.

.

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab

DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

TCP: NameServer = 217.18.242.74 217.18.242.146

TCP: Interfaces{EE92F72D-2D8C-4582-B835-DF3F99517AA9} : DHCPNameServer = 217.18.242.74 217.18.242.146

Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:Program Files (x86)Microsoft OfficeOffice12GrooveSystemServices.dll

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:Program Files (x86)Common FilesSkypeSkype4COM.dll

SSODL: WebCheck - <orphaned>

SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:Program Files (x86)Microsoft OfficeOffice12GrooveShellExtensions.dll

x64-BHO: avast! WebRep: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:Program FilesAVAST SoftwareAvastaswWebRepIE64.dll

x64-BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_64.dll

x64-TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_64.dll

x64-TB: avast! WebRep: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:Program FilesAVAST SoftwareAvastaswWebRepIE64.dll

x64-Run: [RtHDVCpl] C:Program FilesRealtekAudioHDARAVCpl64.exe -s

.

INFO: x64-HKLM has more than 50 listed domains.

If you wish to scan all of them, select the 'Force scan all domains' option.

.

x64-Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - <orphaned>

x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned>

x64-SSODL: WebCheck - <orphaned>

Hosts: 127.0.0.1 www.spywareinfo.com

.

================= FIREFOX ===================

.

FF - ProfilePath - C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.default

FF - prefs.js: browser.search.selectedEngine - Yahoo

FF - prefs.js: browser.startup.homepage - hxxps://www.google.bg/

FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=937811&p=

FF - prefs.js: keyword.url - hxxp://search.babylon.com/?AF=110393&babsrc=adbartrp&mntrId=c44c3080000000000000001fd0888db9&q=

FF - plugin: C:Program Files (x86)GoogleGoogle Earthpluginnpgeplugin.dll

FF - plugin: C:Program Files (x86)GoogleUpdate1.3.21.115npGoogleUpdate3.dll

FF - plugin: C:Program Files (x86)Javajre6binplugin2npjp2.dll

FF - plugin: C:Program Files (x86)Mozilla Firefoxpluginsnpwachk.dll

FF - plugin: C:WindowsSysWOW64MacromedFlashNPSWF32.dll

FF - plugin: C:WindowsSysWOW64npdeployJava1.dll

FF - plugin: C:WindowsSysWOW64npmproxy.dll

.

---- FIREFOX POLICIES ----

FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=110393

FF - user.js: extensions.BabylonToolbar_i.babExt -

FF - user.js: extensions.BabylonToolbar_i.srcExt - ss

FF - user.js: extensions.BabylonToolbar_i.id - c44c3080000000000000001fd0888db9

FF - user.js: extensions.BabylonToolbar_i.hardId - c44c3080000000000000001fd0888db9

FF - user.js: extensions.BabylonToolbar_i.instlDay - 15482

FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17

FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17

FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1719:44:10

FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon

FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar

FF - user.js: extensions.BabylonToolbar_i.aflt - babsst

FF - user.js: extensions.BabylonToolbar_i.smplGrp - none

FF - user.js: extensions.BabylonToolbar_i.tlbrId - base

FF - user.js: extensions.BabylonToolbar_i.instlRef - sst

FF - user.js: extensions.incredibar_i.ms_url_id -

FF - user.js: extensions.incredibar_i.upn2 - 6R8uOvRBCT

FF - user.js: extensions.incredibar_i.upn2n - 92824468074982023

FF - user.js: extensions.incredibar_i.productid - 26

FF - user.js: extensions.incredibar_i.installerproductid - 26

FF - user.js: extensions.incredibar_i.did - 10650

FF - user.js: extensions.incredibar_i.ppd - 20%5F5

FF - user.js: extensions.incredibar_i.newTab - false

FF - user.js: extensions.incredibar_i.tlbrSrchUrl - hxxp://mystart.Incredibar.com/?a=6R8uOvRBCT&loc=IB_TB&i=26&search=

FF - user.js: extensions.incredibar_i.id - c44c3080000000000000001fd0888db9

FF - user.js: extensions.incredibar_i.instlDay - 15493

FF - user.js: extensions.incredibar_i.vrsn - 1.5.11.14

FF - user.js: extensions.incredibar_i.vrsni - 1.5.11.14

FF - user.js: extensions.incredibar_i.vrsnTs - 1.5.11.140:26:16

FF - user.js: extensions.incredibar_i.prtnrId - Incredibar

FF - user.js: extensions.incredibar_i.prdct - incredibar

FF - user.js: extensions.incredibar_i.aflt - orgnl

FF - user.js: extensions.incredibar_i.smplGrp - none

FF - user.js: extensions.incredibar_i.tlbrId - base

FF - user.js: extensions.incredibar_i.instlRef -

FF - user.js: extensions.incredibar_i.dfltLng -

FF - user.js: extensions.incredibar_i.excTlbr - false

FF - user.js: extensions.Softonic.rvrtMsg - Click Yes to keep current home page and default search settings, Click No to restore original settings

FF - user.js: extensions.Softonic.autoRvrt - false

FF - user.js: extensions.Softonic_i.hmpg - true

FF - user.js: extensions.Softonic.hmpgUrl - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=13&cc=

FF - user.js: extensions.Softonic.hpOld - hxxp://mystart.incredibar.com/mb139?a=6r8uovrbct&i=26

FF - user.js: extensions.Softonic.hpNew - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=13&cc=

FF - user.js: extensions.Softonic.dfltSrch - true

FF - user.js: extensions.Softonic.srchPrvdr - Search the web (Softonic)

FF - user.js: extensions.Softonic.keyWordUrl - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=2&cc=&q=

FF - user.js: extensions.Softonic.dspOld -

FF - user.js: extensions.Softonic.dspNew - Search the web (Softonic)

FF - user.js: extensions.Softonic_i.dnsErr - true

FF - user.js: extensions.Softonic_i.newTab - true

FF - user.js: extensions.Softonic.newTabUrl - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=15&cc=

FF - user.js: extensions.Softonic.tlbrSrchUrl - hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=1&cc=&q=

FF - user.js: extensions.Softonic.id - c44c3080000000000000001fd0888db9

FF - user.js: extensions.Softonic.instlDay - 15567

FF - user.js: extensions.Softonic.vrsn - 1.6.7.4

FF - user.js: extensions.Softonic.vrsni - 1.6.7.4

FF - user.js: extensions.Softonic_i.vrsnTs - 1.6.7.413:25:47

FF - user.js: extensions.Softonic.prtnrId - softonic

FF - user.js: extensions.Softonic.prdct - Softonic

FF - user.js: extensions.Softonic.aflt - SD

FF - user.js: extensions.Softonic_i.smplGrp - none

FF - user.js: extensions.Softonic.tlbrId - base

FF - user.js: extensions.Softonic.instlRef - MON00006

FF - user.js: extensions.Softonic.dfltLng -

FF - user.js: extensions.Softonic.excTlbr - false

FF - user.js: extensions.Softonic.admin - false

.

============= SERVICES / DRIVERS ===============

.

R1 aswSnx;aswSnx;C:WindowsSystem32driversaswSnx.sys [2012-1-17 969200]

R1 aswSP;aswSP;C:WindowsSystem32driversaswSP.sys [2012-1-17 359464]

R2 AMD External Events Utility;AMD External Events Utility;C:WindowsSystem32atiesrxx.exe [2011-11-10 204288]

R2 aswFsBlk;aswFsBlk;C:WindowsSystem32driversaswFsBlk.sys [2012-1-17 25232]

R2 aswMonFlt;aswMonFlt;C:WindowsSystem32driversaswMonFlt.sys [2012-1-17 71600]

R2 avast! Antivirus;avast! Antivirus;C:Program FilesAVAST SoftwareAvastAvastSvc.exe [2012-8-25 44808]

R2 PanService;PandoraService;C:Program Files (x86)PANDORA.TVPanServicePandoraService.exe [2012-1-20 624856]

R2 SamsungAllShareV2.0;Samsung AllShare PC;C:Program Files (x86)SamsungAllShareAllShareDMSAllShareDMS.exe [2012-3-2 25504]

R2 SBSDWSCService;SBSD Security Center Service;C:Program Files (x86)Spybot - Search & DestroySDWinSec.exe [2012-3-16 1153368]

R2 Web Assistant Updater;Web Assistant Updater;C:Program FilesWeb AssistantExtensionUpdaterService.exe [2012-6-3 185856]

R3 amdkmdag;amdkmdag;C:WindowsSystem32driversatikmdag.sys [2011-11-10 10567680]

R3 amdkmdap;amdkmdap;C:WindowsSystem32driversatikmpag.sys [2011-11-10 325632]

R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;C:WindowsSystem32driversAtihdW76.sys [2011-10-17 93712]

R3 RTL8167;Realtek 8167 NT Driver;C:WindowsSystem32driversRt64win7.sys [2009-3-2 187392]

R3 vvftav;vvftav;C:WindowsSystem32driversvvftav.sys [2012-2-3 300800]

R3 ZSMC0305;A4 TECH PC Camera V;C:WindowsSystem32driversusbVM305.sys [2012-2-3 1541120]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe [2010-3-18 130384]

S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:WindowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-3-18 138576]

S2 gupdate;Услуга на Google Актуализация (gupdate);C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2012-1-27 136176]

S2 SkypeUpdate;Skype Updater;C:Program Files (x86)SkypeUpdaterUpdater.exe [2012-7-13 160944]

S3 dmvsc;dmvsc;C:WindowsSystem32driversdmvsc.sys [2010-11-21 71168]

S3 gupdatem;Услуга на Google Актуализация (gupdatem);C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2012-1-27 136176]

S3 MozillaMaintenance;Mozilla Maintenance Service;C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe [2012-8-25 113120]

S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:WindowsSystem32driversrdpvideominiport.sys [2010-11-21 20992]

S3 SimpleSlideShowServer;SimpleSlideShowServer;C:Program Files (x86)SamsungAllShareAllShareSlideShowService.exe [2012-3-2 27584]

S3 Synth3dVsc;Synth3dVsc;C:WindowsSystem32driversSynth3dVsc.sys [2010-11-21 88960]

S3 terminpt;Microsoft Remote Desktop Input Driver;C:WindowsSystem32driversterminpt.sys [2010-11-21 34816]

S3 TsUsbFlt;TsUsbFlt;C:WindowsSystem32driversTsUsbFlt.sys [2010-11-21 59392]

S3 TsUsbGD;Remote Desktop Generic USB Device;C:WindowsSystem32driversTsUsbGD.sys [2010-11-21 31232]

S3 WatAdminSvc;Windows Activation Technologies Service;C:WindowsSystem32WatWatAdminSvc.exe [2012-1-17 1255736]

SUnknown tsusbhub;tsusbhub; [x]

.

=============== Created Last 30 ================

.

2012-08-26 13:16:58 -------- d-----w- C:ProgramDataBattle.net

2012-08-26 11:48:32 -------- d-s---w- C:WindowsSysWow64Microsoft

2012-08-25 16:09:46 -------- d-----w- C:Program Files (x86)Mozilla Maintenance Service

2012-08-25 16:09:45 136672 ----a-w- C:Program Files (x86)Mozilla Firefoxcomponentsbrowsercomps.dll

2012-08-25 16:09:44 770384 ----a-w- C:Program Files (x86)Mozilla Firefoxmsvcr100.dll

2012-08-25 16:09:44 68576 ----a-w- C:Program Files (x86)Mozilla Firefoxmozglue.dll

2012-08-25 16:09:44 573920 ----a-w- C:Program Files (x86)Mozilla Firefoxgkmedias.dll

2012-08-25 16:09:44 421200 ----a-w- C:Program Files (x86)Mozilla Firefoxmsvcp100.dll

2012-08-25 16:09:44 157608 ----a-w- C:Program Files (x86)Mozilla Firefoxmaintenanceservice_installer.exe

2012-08-25 16:09:44 113120 ----a-w- C:Program Files (x86)Mozilla Firefoxmaintenanceservice.exe

2012-08-25 10:21:40 69000 ----a-w- C:ProgramDataMicrosoftWindows DefenderDefinition Updates{8A89AE31-D8F4-4E3A-855E-63024E8192CD}offreg.dll

2012-08-24 07:12:18 9309624 ----a-w- C:ProgramDataMicrosoftWindows DefenderDefinition Updates{8A89AE31-D8F4-4E3A-855E-63024E8192CD}mpengine.dll

2012-08-23 14:25:10 -------- d-----w- C:Program Files (x86)NVIDIA Corporation

2012-08-23 14:24:35 -------- d-----w- C:Program Files (x86)Common FilesWise Installation Wizard

2012-08-23 14:21:42 -------- d-----w- C:UsersnAppDataLocal2K Games

2012-08-23 14:15:17 -------- d-----w- C:Program Files (x86)2K Games

2012-08-18 23:59:06 -------- d-sh--w- C:WindowsSystem32%APPDATA%

2012-08-15 18:52:07 -------- d-----w- C:Program Files (x86)YTD Toolbar

2012-08-15 18:51:50 -------- d-----w- C:ProgramDataYTD Video Downloader

2012-08-15 18:51:46 -------- d-----w- C:Program Files (x86)GreenTree Applications

2012-08-15 14:45:47 -------- d-----w- C:UsersnAppDataLocalSugarSync

2012-08-15 14:45:25 -------- d-----w- C:Program Files (x86)SugarSync

2012-08-15 14:24:05 -------- d-----w- C:UsersnAppDataLocalRockstar Games

2012-08-15 14:23:00 178800 ----a-w- C:WindowsSysWow64CmdLineExt_x64.dll

2012-08-15 14:21:12 -------- d-----w- C:WindowsSysWow64xlive

2012-08-15 14:21:11 -------- d-----w- C:Program Files (x86)Microsoft Games for Windows - LIVE

2012-08-15 13:56:44 -------- d-----w- C:UsersnAppDataRoaming.minecraft

2012-08-15 10:48:41 -------- d-----w- C:Program Files (x86)Amnesia - The Dark Descent

2012-08-15 10:25:45 -------- d-----w- C:Program Files (x86)Softonic

.

==================== Find3M ====================

.

2012-08-21 09:13:13 969200 ----a-w- C:WindowsSystem32driversaswSnx.sys

2012-08-21 09:13:12 71600 ----a-w- C:WindowsSystem32driversaswMonFlt.sys

2012-08-21 09:13:12 54072 ----a-w- C:WindowsSystem32driversaswRdr2.sys

2012-08-21 09:12:33 41224 ----a-w- C:WindowsavastSS.scr

2012-07-18 18:15:06 3148800 ----a-w- C:WindowsSystem32win32k.sys

2012-07-04 22:13:27 59392 ----a-w- C:WindowsSystem32browcli.dll

2012-07-04 22:13:27 136704 ----a-w- C:WindowsSystem32browser.dll

2012-07-04 21:14:34 41984 ----a-w- C:WindowsSysWow64browcli.dll

2012-07-03 10:46:44 24904 ----a-w- C:WindowsSystem32driversmbam.sys

2012-06-29 03:56:34 2312704 ----a-w- C:WindowsSystem32jscript9.dll

2012-06-29 03:49:11 1392128 ----a-w- C:WindowsSystem32wininet.dll

2012-06-29 03:48:07 1494528 ----a-w- C:WindowsSystem32inetcpl.cpl

2012-06-29 03:43:49 173056 ----a-w- C:WindowsSystem32ieUnatt.exe

2012-06-29 03:39:48 2382848 ----a-w- C:WindowsSystem32mshtml.tlb

2012-06-29 00:16:58 1800704 ----a-w- C:WindowsSysWow64jscript9.dll

2012-06-29 00:09:01 1129472 ----a-w- C:WindowsSysWow64wininet.dll

2012-06-29 00:08:59 1427968 ----a-w- C:WindowsSysWow64inetcpl.cpl

2012-06-29 00:04:43 142848 ----a-w- C:WindowsSysWow64ieUnatt.exe

2012-06-29 00:00:45 2382848 ----a-w- C:WindowsSysWow64mshtml.tlb

2012-06-06 06:06:16 2004480 ----a-w- C:WindowsSystem32msxml6.dll

2012-06-06 06:06:16 1881600 ----a-w- C:WindowsSystem32msxml3.dll

2012-06-06 06:02:54 1133568 ----a-w- C:WindowsSystem32cdosys.dll

2012-06-06 05:05:52 1390080 ----a-w- C:WindowsSysWow64msxml6.dll

2012-06-06 05:05:52 1236992 ----a-w- C:WindowsSysWow64msxml3.dll

2012-06-06 05:03:06 805376 ----a-w- C:WindowsSysWow64cdosys.dll

2012-06-02 22:15:31 2622464 ----a-w- C:WindowsSystem32wucltux.dll

2012-06-02 22:15:08 99840 ----a-w- C:WindowsSystem32wudriver.dll

2012-06-02 12:19:42 186752 ----a-w- C:WindowsSystem32wuwebv.dll

2012-06-02 12:15:12 36864 ----a-w- C:WindowsSystem32wuapp.exe

2012-06-02 05:50:10 458704 ----a-w- C:WindowsSystem32driverscng.sys

2012-06-02 05:48:16 95600 ----a-w- C:WindowsSystem32driversksecdd.sys

2012-06-02 05:48:16 151920 ----a-w- C:WindowsSystem32driversksecpkg.sys

2012-06-02 05:45:31 340992 ----a-w- C:WindowsSystem32schannel.dll

2012-06-02 05:44:21 307200 ----a-w- C:WindowsSystem32ncrypt.dll

2012-06-02 04:40:42 22016 ----a-w- C:WindowsSysWow64secur32.dll

2012-06-02 04:40:39 225280 ----a-w- C:WindowsSysWow64schannel.dll

2012-06-02 04:39:10 219136 ----a-w- C:WindowsSysWow64ncrypt.dll

2012-06-02 04:34:09 96768 ----a-w- C:WindowsSysWow64sspicli.dll

2012-05-31 10:55:07 476960 ----a-w- C:WindowsSysWow64npdeployJava1.dll

2012-05-31 10:55:07 472864 ----a-w- C:WindowsSysWow64deployJava1.dll

2012-05-31 09:25:12 279656 ------w- C:WindowsSystem32MpSigStub.exe

.

============= FINISH: 16:19:06,70 ===============

.

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.

IF REQUESTED, ZIP IT UP & ATTACH IT

.

DDS (Ver_2011-09-30.01)

.

Microsoft Windows 7 Ultimate

Boot Device: DeviceHarddiskVolume1

Install Date: 16.1.2012 г. 14:42:59

System Uptime: 26.8.2012 г. 16:01:39 (0 hours ago)

.

Motherboard: Gigabyte Technology Co., Ltd. | | EP43-DS3L

Processor: Intel® Core2 Duo CPU E7300 @ 2.66GHz | Socket 775 | 2667/266mhz

.

==== Disk Partitions =========================

.

A: is Removable

C: is FIXED (NTFS) - 488 GiB total, 427,812 GiB free.

D: is FIXED (NTFS) - 443 GiB total, 119,729 GiB free.

E: is CDROM ()

G: is CDROM ()

.

==== Disabled Device Manager Items =============

.

Class GUID:

Description: Internet Access Server

Device ID: UUID:9ABE16FB-19F7-056B-750B-705758106E30UMB3&F2283&0&UUID:9ABE16FB-19F7-056B-750B-705758106E30

Manufacturer:

Name: Internet Access Server

PNP Device ID: UUID:9ABE16FB-19F7-056B-750B-705758106E30UMB3&F2283&0&UUID:9ABE16FB-19F7-056B-750B-705758106E30

Service:

.

==== System Restore Points ===================

.

RP87: 23.8.2012 г. 03:00:11 - Windows Update

RP88: 23.8.2012 г. 17:24:40 - Installed NVIDIA PhysX

RP89: 24.8.2012 г. 02:05:39 - Windows Update

RP90: 24.8.2012 г. 09:56:28 - Windows Update

RP91: 25.8.2012 г. 02:06:32 - Windows Update

RP92: 25.8.2012 г. 10:12:41 - Windows Update

RP93: 25.8.2012 г. 18:43:05 - Removed LogMeIn Hamachi

RP94: 25.8.2012 г. 23:33:54 - Windows Update

RP95: 26.8.2012 г. 10:14:18 - Windows Update

.

==== Installed Programs ======================

.

µTorrent

2007 Microsoft Office Suite Service Pack 2 (SP2)

A4 TECH PC Camera V

Adobe Flash Player 11 ActiveX 64-bit

Adobe Flash Player 11 Plugin 64-bit

Adobe Reader X (10.0.1)

AMD Catalyst Install Manager

AMD Drag and Drop Transcoding

Amnesia - The Dark Descent

Ashampoo Burning Studio 9.21

Ask Toolbar

avast! Free Antivirus

Catalyst Control Center InstallProxy

Garena 2010

Garena Plus

Google Земя

Google Chrome

Google Toolbar for Internet Explorer

Google Update Helper

Hotfix for Microsoft .NET Framework 4 Client Profile (KB2461678)

Incredibar Toolbar on IE

Java Auto Updater

Java 6 Update 32

K-Lite Codec Pack 6.5.0 (Standard)

KeePass Password Safe 2.18

KMPlayer Toolbar Updater

Mafia II

Malwarebytes Anti-Malware, версия 1.62.0.1300

Microsoft .NET Framework 4 Client Profile

Microsoft .NET Framework 4 Extended

Microsoft Games for Windows - LIVE Redistributable

Microsoft Office Access MUI (English) 2007

Microsoft Office Access Setup Metadata MUI (English) 2007

Microsoft Office Enterprise 2007

Microsoft Office Excel MUI (English) 2007

Microsoft Office Groove MUI (English) 2007

Microsoft Office Groove Setup Metadata MUI (English) 2007

Microsoft Office InfoPath MUI (English) 2007

Microsoft Office Office 64-bit Components 2007

Microsoft Office OneNote MUI (English) 2007

Microsoft Office Outlook MUI (English) 2007

Microsoft Office PowerPoint MUI (English) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (French) 2007

Microsoft Office Proof (Spanish) 2007

Microsoft Office Proofing (English) 2007

Microsoft Office Publisher MUI (English) 2007

Microsoft Office Shared 64-bit MUI (English) 2007

Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007

Microsoft Office Shared MUI (English) 2007

Microsoft Office Shared Setup Metadata MUI (English) 2007

Microsoft Office Word MUI (English) 2007

Microsoft Visual C++ 2005 Redistributable

Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148

Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319

Mozilla Firefox 14.0.1 (x86 bg)

Mozilla Maintenance Service

NVIDIA PhysX

Pandora Service

PicPick

Realtek High Definition Audio Driver

Samsung AllShare

Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)

Security Update for Microsoft .NET Framework 4 Extended (KB2487367)

Security Update for Microsoft .NET Framework 4 Extended (KB2656351)

Skype™ 5.10

Softonic toolbar on IE

Spybot - Search & Destroy

SugarSync Manager

TeamSpeak 3 Client

The KMPlayer (remove only)

Update for Microsoft .NET Framework 4 Client Profile (KB2468871)

Update for Microsoft .NET Framework 4 Client Profile (KB2533523)

Update for Microsoft .NET Framework 4 Client Profile (KB2600217)

Update for Microsoft .NET Framework 4 Extended (KB2468871)

Update for Microsoft .NET Framework 4 Extended (KB2533523)

Update for Microsoft .NET Framework 4 Extended (KB2600217)

Updater Service

USB PC Camera VC305

Web Assistant 2.0.0.439

Winamp

Winamp Detector Plug-in

WinRAR archiver

World of Warcraft

YTD Toolbar v6.2

YTD Video Downloader 3.9

.

==== Event Viewer Messages From Past Week ========

.

26.8.2012 г. 16:03:34, Error: Service Control Manager [7022] - The PandoraService service hung on starting.

26.8.2012 г. 15:49:11, Error: Service Control Manager [7009] - A timeout was reached (30000 milliseconds) while waiting for the SBSD Security Center Service service to connect.

26.8.2012 г. 15:49:11, Error: Service Control Manager [7000] - The SBSD Security Center Service service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion.

26.8.2012 г. 10:05:31, Error: Service Control Manager [7043] - The Windows Update service did not shut down properly after receiving a preshutdown control.

25.8.2012 г. 23:20:22, Error: Service Control Manager [7009] - A timeout was reached (30000 milliseconds) while waiting for the SBSD Security Center Service service to connect.

25.8.2012 г. 23:20:22, Error: Service Control Manager [7000] - The SBSD Security Center Service service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion.

25.8.2012 г. 23:14:25, Error: Service Control Manager [7022] - The PandoraService service hung on starting.

23.8.2012 г. 01:12:00, Error: Service Control Manager [7009] - A timeout was reached (30000 milliseconds) while waiting for the LogMeIn Hamachi Tunneling Engine service to connect.

23.8.2012 г. 01:12:00, Error: Service Control Manager [7000] - The LogMeIn Hamachi Tunneling Engine service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion.

23.8.2012 г. 01:11:59, Error: Service Control Manager [7030] - The LogMeIn Hamachi Tunneling Engine service is marked as an interactive service. However, the system is configured to not allow interactive services. This service may not function properly.

.

==== End Of File ===========================

Добре ..да продължим:

Публикувано изображение Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.

Публикувано изображение Моля,изтеглете AdwCleaner (by Xplode) и запазете на вашия десктоп.

  • Кликнете два пъти върху AdwCleaner.exe за да стартирате инструмента.
  • Маркирайте Search.
  • След завършване на сканирането,автоматично ще се отвори лог-файл
  • Моля, да публикувате съдържанието на този лог в следващия си отговор.
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[R1].txt.
  • Автор

Добре ..да продължим:

Публикувано изображение Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.
Публикувано изображение Моля,изтеглете AdwCleaner (by Xplode) и запазете на вашия десктоп.
  • Кликнете два пъти върху AdwCleaner.exe за да стартирате инструмента.
  • Маркирайте Search.
  • След завършване на сканирането,автоматично ще се отвори лог-файл
  • Моля, да публикувате съдържанието на този лог в следващия си отговор.
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[R1].txt.

Results of screen317's Security Check version 0.99.46

Windows 7 Service Pack 1 x64 (UAC is enabled)

Internet Explorer 9

``````````````Antivirus/Firewall Check:``````````````

Windows Firewall Enabled!

avast! Antivirus

Antivirus up to date!

`````````Anti-malware/Other Utilities Check:`````````

MVPS Hosts File

Spybot - Search & Destroy

Malwarebytes Anti-Malware, версия 1.62.0.1300

Java 6 Update 32

Java version out of Date!

Adobe Flash Player 11.1.102.55 Flash Player out of Date!

Adobe Reader X 10.0.1 Adobe Reader out of Date!

Mozilla Firefox (14.0.1)

Google Chrome 21.0.1180.79

Google Chrome 21.0.1180.83

````````Process Check: objlist.exe by Laurent````````

AVAST Software Avast AvastSvc.exe

AVAST Software Avast AvastUI.exe

`````````````````System Health check`````````````````

Total Fragmentation on Drive C: 2%

````````````````````End of Log``````````````````````

# AdwCleaner v1.801 - Logfile created 08/26/2012 at 16:45:28

# Updated 14/08/2012 by Xplode

# Operating system : Windows 7 Ultimate Service Pack 1 (64 bits)

# User : n - N-PC

# Boot Mode : Normal

# Running from : C:UsersnDesktopadwcleaner.exe

# Option [search]

***** [services] *****

Found : Web Assistant Updater

***** [Files / Folders] *****

Folder Found : C:UsersnAppDataLocalGoogleChromeUser DataDefaultExtensionsdlnembnfbcpjnepmfjmngjenhhajpdfd

Folder Found : C:UsersnAppDataLocalTempDir

Folder Found : C:UsersnAppDataLocalTempAskSearch

Folder Found : C:UsersnAppDataLocalTempBabylonToolbar

Folder Found : C:UsersnAppDataLocalLowAskToolbar

Folder Found : C:UsersnAppDataLocalLowSearch Settings

Folder Found : C:UsersnAppDataLocalLowSoftonic

Folder Found : C:UsersnAppDataRoamingeType

Folder Found : C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultextensionsffxtlbra@softonic.com

Folder Found : C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultextensionstoolbar@ask.com

Folder Found : C:ProgramDataIBUpdaterService

Folder Found : C:ProgramDataInstallMate

Folder Found : C:Program FilesWeb Assistant

Folder Found : C:Program Files (x86)Ask.com

Folder Found : C:Program Files (x86)Softonic

Folder Found : C:WindowsInstaller{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Folder Found : C:ProgramDataPremium

File Found : C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultsearchpluginsAskcom.xml

File Found : C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultsearchpluginsMyStart Search.xml

File Found : C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultsearchpluginssoftonic.xml

File Found : C:Program Files (x86)Mozilla Firefoxsearchpluginsbabylon.xml

File Found : C:user.js

***** [Registry] *****

Key Found : HKCUSoftwareAPN

Key Found : HKCUSoftwareAppDataLowSoftwareAskToolbar

Key Found : HKCUSoftwareAppDataLowSoftwareSearch Settings

Key Found : HKCUSoftwareAsk.com

Key Found : HKCUSoftwareDataMngr

Key Found : HKCUSoftwareDataMngr_Toolbar

Key Found : HKCUSoftwareDSNR Labs

Key Found : HKCUSoftwareIM

Key Found : HKCUSoftwareImInstaller

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionUninstall{79A765E1-C399-405B-85AF-466F52E918B0}

Key Found : HKCUSoftwareSearch Settings

Key Found : HKCUSoftwareSoftonic

Key Found : HKLMSOFTWAREAPN

Key Found : HKLMSOFTWAREAskToolbar

Key Found : HKLMSOFTWAREClassesAppIDescort.DLL

Key Found : HKLMSOFTWAREClassesAppIDescortApp.DLL

Key Found : HKLMSOFTWAREClassesAppIDescortEng.DLL

Key Found : HKLMSOFTWAREClassesAppIDescorTlbr.DLL

Key Found : HKLMSOFTWAREClassesAppIDesrv.EXE

Key Found : HKLMSOFTWAREClassesAppIDGenericAskToolbar.DLL

Key Found : HKLMSOFTWAREClassesb

Key Found : HKLMSOFTWAREClassesesrv.IncredibarESrvc

Key Found : HKLMSOFTWAREClassesesrv.IncredibarESrvc.1

Key Found : HKLMSOFTWAREClassesGenericAskToolbar.ToolbarWnd

Key Found : HKLMSOFTWAREClassesGenericAskToolbar.ToolbarWnd.1

Key Found : HKLMSOFTWAREClassesI

Key Found : HKLMSOFTWAREClassesIncredibar.dskBnd

Key Found : HKLMSOFTWAREClassesIncredibar.dskBnd.1

Key Found : HKLMSOFTWAREClassesIncredibar.IncredibarHlpr

Key Found : HKLMSOFTWAREClassesIncredibar.IncredibarHlpr.1

Key Found : HKLMSOFTWAREClassesIncredibarApp.appCore

Key Found : HKLMSOFTWAREClassesIncredibarApp.appCore.1

Key Found : HKLMSOFTWAREClassesInstallerFeaturesA28B4D68DEBAA244EB686953B7074FEF

Key Found : HKLMSOFTWAREClassesInstallerProductsA28B4D68DEBAA244EB686953B7074FEF

Key Found : HKLMSOFTWAREClassesS

Key Found : HKLMSOFTWAREClassesSoftonic.dskBnd

Key Found : HKLMSOFTWAREClassesSoftonic.dskBnd.1

Key Found : HKLMSOFTWAREClassesSoftonic.SoftonicHlpr

Key Found : HKLMSOFTWAREClassesSoftonic.SoftonicHlpr.1

Key Found : HKLMSOFTWAREClassesSoftonicApp.appCore

Key Found : HKLMSOFTWAREClassesSoftonicApp.appCore.1

Key Found : HKLMSOFTWAREClassessrv.SoftonicSrvc

Key Found : HKLMSOFTWAREClassessrv.SoftonicSrvc.1

Key Found : HKLMSOFTWAREDataMngr

Key Found : HKLMSOFTWAREGoogleChromeExtensionsdlnembnfbcpjnepmfjmngjenhhajpdfd

Key Found : HKLMSOFTWAREMicrosoftTracingIncredibarToolbar_RASAPI32

Key Found : HKLMSOFTWAREMicrosoftTracingIncredibarToolbar_RASMANCS

Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallincredibar

Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallUpdater Service

Key Found : HKLMSOFTWARESearch Settings

Key Found : HKLMSOFTWAREWeb Assistant

Value Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun [ApnUpdater]

Value Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun [searchSettings]

Value Found : HKLMSOFTWAREMozillaFirefoxextensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

[x64] Key Found : HKCUSoftwareAPN

[x64] Key Found : HKCUSoftwareAppDataLowSoftwareAskToolbar

[x64] Key Found : HKCUSoftwareAppDataLowSoftwareSearch Settings

[x64] Key Found : HKCUSoftwareAsk.com

[x64] Key Found : HKCUSoftwareDataMngr

[x64] Key Found : HKCUSoftwareDataMngr_Toolbar

[x64] Key Found : HKCUSoftwareDSNR Labs

[x64] Key Found : HKCUSoftwareIM

[x64] Key Found : HKCUSoftwareImInstaller

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionUninstall{79A765E1-C399-405B-85AF-466F52E918B0}

[x64] Key Found : HKCUSoftwareSearch Settings

[x64] Key Found : HKCUSoftwareSoftonic

[x64] Key Found : HKLMSOFTWAREClassesAppIDescort.DLL

[x64] Key Found : HKLMSOFTWAREClassesAppIDescortApp.DLL

[x64] Key Found : HKLMSOFTWAREClassesAppIDescortEng.DLL

[x64] Key Found : HKLMSOFTWAREClassesAppIDescorTlbr.DLL

[x64] Key Found : HKLMSOFTWAREClassesAppIDesrv.EXE

[x64] Key Found : HKLMSOFTWAREClassesAppIDGenericAskToolbar.DLL

[x64] Key Found : HKLMSOFTWAREClassesb

[x64] Key Found : HKLMSOFTWAREClassesesrv.IncredibarESrvc

[x64] Key Found : HKLMSOFTWAREClassesesrv.IncredibarESrvc.1

[x64] Key Found : HKLMSOFTWAREClassesGenericAskToolbar.ToolbarWnd

[x64] Key Found : HKLMSOFTWAREClassesGenericAskToolbar.ToolbarWnd.1

[x64] Key Found : HKLMSOFTWAREClassesI

[x64] Key Found : HKLMSOFTWAREClassesIncredibar.dskBnd

[x64] Key Found : HKLMSOFTWAREClassesIncredibar.dskBnd.1

[x64] Key Found : HKLMSOFTWAREClassesIncredibar.IncredibarHlpr

[x64] Key Found : HKLMSOFTWAREClassesIncredibar.IncredibarHlpr.1

[x64] Key Found : HKLMSOFTWAREClassesIncredibarApp.appCore

[x64] Key Found : HKLMSOFTWAREClassesIncredibarApp.appCore.1

[x64] Key Found : HKLMSOFTWAREClassesInstallerFeaturesA28B4D68DEBAA244EB686953B7074FEF

[x64] Key Found : HKLMSOFTWAREClassesInstallerProductsA28B4D68DEBAA244EB686953B7074FEF

[x64] Key Found : HKLMSOFTWAREClassesS

[x64] Key Found : HKLMSOFTWAREClassesSoftonic.dskBnd

[x64] Key Found : HKLMSOFTWAREClassesSoftonic.dskBnd.1

[x64] Key Found : HKLMSOFTWAREClassesSoftonic.SoftonicHlpr

[x64] Key Found : HKLMSOFTWAREClassesSoftonic.SoftonicHlpr.1

[x64] Key Found : HKLMSOFTWAREClassesSoftonicApp.appCore

[x64] Key Found : HKLMSOFTWAREClassesSoftonicApp.appCore.1

[x64] Key Found : HKLMSOFTWAREClassessrv.SoftonicSrvc

[x64] Key Found : HKLMSOFTWAREClassessrv.SoftonicSrvc.1

[x64] Key Found : HKLMSOFTWAREGoogleChromeExtensionsdlnembnfbcpjnepmfjmngjenhhajpdfd

[x64] Key Found : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheTreeScheduled Update for Ask Toolbar

[x64] Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ProductsA28B4D68DEBAA244EB686953B7074FEF

[x64] Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{336D0C35-8A85-403a-B9D2-65C292C39087}_is1

[x64] Key Found : HKLMSOFTWAREWeb Assistant

[x64] Value Found : HKLMSOFTWAREMozillaFirefoxextensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

***** [Registre - GUID] *****

Key Found : HKLMSOFTWAREClassesAppID{09C554C3-109B-483C-A06B-F14172F1A947}

Key Found : HKLMSOFTWAREClassesAppID{35C1605E-438B-4D64-AAB1-8885F097A9B1}

Key Found : HKLMSOFTWAREClassesAppID{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}

Key Found : HKLMSOFTWAREClassesAppID{608D3067-77E8-463D-9084-908966806826}

Key Found : HKLMSOFTWAREClassesAppID{7ABBFE1C-E485-44AA-8F36-353751B4124D}

Key Found : HKLMSOFTWAREClassesAppID{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}

Key Found : HKLMSOFTWAREClassesAppID{B12E99ED-69BD-437C-86BE-C862B9E5444D}

Key Found : HKLMSOFTWAREClassesAppID{B15F118E-AF21-45E8-A809-29FDD7362565}

Key Found : HKLMSOFTWAREClassesAppID{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}

Key Found : HKLMSOFTWAREClassesAppID{D7EE8177-D51E-4F89-92B6-83EA2EC40800}

Key Found : HKLMSOFTWAREClassesCLSID{00000000-6E41-4FD3-8538-502F5495E5FC}

Key Found : HKLMSOFTWAREClassesCLSID{44B50C01-4993-48E2-ADEE-D812BAE2E9A2}

Key Found : HKLMSOFTWAREClassesCLSID{5018CFD2-804D-4C99-9F81-25EAEA2769DE}

Key Found : HKLMSOFTWAREClassesCLSID{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}

Key Found : HKLMSOFTWAREClassesCLSID{A3E2F089-DDBB-4CBF-B06C-5D44DA316ED3}

Key Found : HKLMSOFTWAREClassesCLSID{A5679AB0-C59E-49E7-83C4-5289F844A6E0}

Key Found : HKLMSOFTWAREClassesCLSID{C01315C7-B4E2-4864-B43D-5FAFC414D179}

Key Found : HKLMSOFTWAREClassesCLSID{C1545464-C77C-4130-A572-1C619E2895FE}

Key Found : HKLMSOFTWAREClassesCLSID{D4027C7F-154A-4066-A1AD-4243D8127440}

Key Found : HKLMSOFTWAREClassesCLSID{E87806B5-E908-45FD-AF5E-957D83E58E68}

Key Found : HKLMSOFTWAREClassesCLSID{ED0E67AD-926C-4008-87E5-03CF72AA2A7E}

Key Found : HKLMSOFTWAREClassesCLSID{EF7FEC6D-451B-4452-9D26-7E10C6B5DB6E}

Key Found : HKLMSOFTWAREClassesCLSID{F3FEE66E-E034-436A-86E4-9690573BEE8A}

Key Found : HKLMSOFTWAREClassesCLSID{F9639E4A-801B-4843-AEE3-03D9DA199E77}

Key Found : HKLMSOFTWAREClassesInterface{087CDC12-0A11-4D1D-8DCF-44185D7C3496}

Key Found : HKLMSOFTWAREClassesInterface{088BF3A9-6AE8-47B9-A3FB-26262F236C79}

Key Found : HKLMSOFTWAREClassesInterface{22B0769F-794B-4422-AC84-47B123C8986D}

Key Found : HKLMSOFTWAREClassesInterface{255E0B2A-D747-4EEF-B7CE-159D73A3656D}

Key Found : HKLMSOFTWAREClassesInterface{28ED590D-F5ED-4E05-A87F-1D759F1C6169}

Key Found : HKLMSOFTWAREClassesInterface{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}

Key Found : HKLMSOFTWAREClassesInterface{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}

Key Found : HKLMSOFTWAREClassesInterface{41226591-6F7A-4082-B63A-67FE4A0CF7A6}

Key Found : HKLMSOFTWAREClassesInterface{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}

Key Found : HKLMSOFTWAREClassesInterface{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}

Key Found : HKLMSOFTWAREClassesInterface{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}

Key Found : HKLMSOFTWAREClassesInterface{6C434537-053E-486D-B62A-160059D9D456}

Key Found : HKLMSOFTWAREClassesInterface{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}

Key Found : HKLMSOFTWAREClassesInterface{771B99AB-636F-4A11-9039-8DFEB927B061}

Key Found : HKLMSOFTWAREClassesInterface{84F06F7A-F811-48D7-8B34-3F4145183D8F}

Key Found : HKLMSOFTWAREClassesInterface{88F6D55F-AA3F-4003-BE69-4AC1998D6492}

Key Found : HKLMSOFTWAREClassesInterface{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}

Key Found : HKLMSOFTWAREClassesInterface{91CF619A-4686-4CA4-9232-3B2E6B63AA92}

Key Found : HKLMSOFTWAREClassesInterface{A0F66203-1A86-4812-9603-A57E09A4D7A3}

Key Found : HKLMSOFTWAREClassesInterface{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}

Key Found : HKLMSOFTWAREClassesInterface{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}

Key Found : HKLMSOFTWAREClassesInterface{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}

Key Found : HKLMSOFTWAREClassesInterface{AC71B60E-94C9-4EDE-BA46-E146747BB67E}

Key Found : HKLMSOFTWAREClassesInterface{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}

Key Found : HKLMSOFTWAREClassesInterface{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}

Key Found : HKLMSOFTWAREClassesInterface{CFCD164E-8AC9-478E-9ECC-B616A932016C}

Key Found : HKLMSOFTWAREClassesInterface{D5961CC0-B442-4567-8030-67E241EF4CC2}

Key Found : HKLMSOFTWAREClassesInterface{DEB85542-1311-4EC6-8A32-5372EB27FC94}

Key Found : HKLMSOFTWAREClassesInterface{E450067F-1C93-41A7-928E-07E5C2EEC680}

Key Found : HKLMSOFTWAREClassesInterface{F977D9F2-4BDC-44A6-B508-7C0284C61EED}

Key Found : HKLMSOFTWAREClassesTypeLib{11D9E165-B8C1-4734-A56C-BC4FCACA966B}

Key Found : HKLMSOFTWAREClassesTypeLib{2996F0E7-292B-4CAE-893F-47B8B1C05B56}

Key Found : HKLMSOFTWAREClassesTypeLib{48C9C8B0-A546-46C1-A81F-47A31E623E9D}

Key Found : HKLMSOFTWAREClassesTypeLib{B15F118E-AF21-45E8-A809-29FDD7362565}

Key Found : HKLMSOFTWAREClassesTypeLib{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}

Key Found : HKCUSoftwareMicrosoftInternet ExplorerLow RightsElevationPolicy{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

Key Found : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{74C36554-31F0-49DD-8857-ED6A64DF45BE}

Key Found : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{9CF034EA-7B46-48D3-8895-8A14B32AE445}

Key Found : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

Key Found : HKU.DEFAULTSoftwareMicrosoftInternet ExplorerSearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

Key Found : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}

Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{D4027C7F-154A-4066-A1AD-4243D8127440}

Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E87806B5-E908-45FD-AF5E-957D83E58E68}

Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{F3FEE66E-E034-436A-86E4-9690573BEE8A}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{336D0C35-8A85-403a-B9D2-65C292C39087}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{5018CFD2-804D-4C99-9F81-25EAEA2769DE}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{98889811-442D-49DD-99D7-DC866BE87DBC}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{D4027C7F-154A-4066-A1AD-4243D8127440}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{E87806B5-E908-45FD-AF5E-957D83E58E68}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{F3FEE66E-E034-436A-86E4-9690573BEE8A}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{F9639E4A-801B-4843-AEE3-03D9DA199E77}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{2EECD738-5844-4A99-B4B6-146BF802613B}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{336D0C35-8A85-403a-B9D2-65C292C39087}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{5018CFD2-804D-4C99-9F81-25EAEA2769DE}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{98889811-442D-49DD-99D7-DC866BE87DBC}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{D4027C7F-154A-4066-A1AD-4243D8127440}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{E87806B5-E908-45FD-AF5E-957D83E58E68}

Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{F9639E4A-801B-4843-AEE3-03D9DA199E77}

Value Found : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{5018CFD2-804D-4C99-9F81-25EAEA2769DE}]

Value Found : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

Value Found : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{F3FEE66E-E034-436A-86E4-9690573BEE8A}]

Value Found : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]

Value Found : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

Value Found : HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]

Value Found : HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks [{F3FEE66E-E034-436A-86E4-9690573BEE8A}]

[x64] Key Found : HKLMSOFTWAREClassesAppID{09C554C3-109B-483C-A06B-F14172F1A947}

[x64] Key Found : HKLMSOFTWAREClassesAppID{35C1605E-438B-4D64-AAB1-8885F097A9B1}

[x64] Key Found : HKLMSOFTWAREClassesAppID{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}

[x64] Key Found : HKLMSOFTWAREClassesAppID{608D3067-77E8-463D-9084-908966806826}

[x64] Key Found : HKLMSOFTWAREClassesAppID{7ABBFE1C-E485-44AA-8F36-353751B4124D}

[x64] Key Found : HKLMSOFTWAREClassesAppID{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}

[x64] Key Found : HKLMSOFTWAREClassesAppID{B12E99ED-69BD-437C-86BE-C862B9E5444D}

[x64] Key Found : HKLMSOFTWAREClassesAppID{B15F118E-AF21-45E8-A809-29FDD7362565}

[x64] Key Found : HKLMSOFTWAREClassesAppID{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}

[x64] Key Found : HKLMSOFTWAREClassesAppID{D7EE8177-D51E-4F89-92B6-83EA2EC40800}

[x64] Key Found : HKLMSOFTWAREClassesInterface{087CDC12-0A11-4D1D-8DCF-44185D7C3496}

[x64] Key Found : HKLMSOFTWAREClassesInterface{088BF3A9-6AE8-47B9-A3FB-26262F236C79}

[x64] Key Found : HKLMSOFTWAREClassesInterface{22B0769F-794B-4422-AC84-47B123C8986D}

[x64] Key Found : HKLMSOFTWAREClassesInterface{255E0B2A-D747-4EEF-B7CE-159D73A3656D}

[x64] Key Found : HKLMSOFTWAREClassesInterface{28ED590D-F5ED-4E05-A87F-1D759F1C6169}

[x64] Key Found : HKLMSOFTWAREClassesInterface{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}

[x64] Key Found : HKLMSOFTWAREClassesInterface{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}

[x64] Key Found : HKLMSOFTWAREClassesInterface{41226591-6F7A-4082-B63A-67FE4A0CF7A6}

[x64] Key Found : HKLMSOFTWAREClassesInterface{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}

[x64] Key Found : HKLMSOFTWAREClassesInterface{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}

[x64] Key Found : HKLMSOFTWAREClassesInterface{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}

[x64] Key Found : HKLMSOFTWAREClassesInterface{6C434537-053E-486D-B62A-160059D9D456}

[x64] Key Found : HKLMSOFTWAREClassesInterface{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}

[x64] Key Found : HKLMSOFTWAREClassesInterface{771B99AB-636F-4A11-9039-8DFEB927B061}

[x64] Key Found : HKLMSOFTWAREClassesInterface{84F06F7A-F811-48D7-8B34-3F4145183D8F}

[x64] Key Found : HKLMSOFTWAREClassesInterface{88F6D55F-AA3F-4003-BE69-4AC1998D6492}

[x64] Key Found : HKLMSOFTWAREClassesInterface{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}

[x64] Key Found : HKLMSOFTWAREClassesInterface{91CF619A-4686-4CA4-9232-3B2E6B63AA92}

[x64] Key Found : HKLMSOFTWAREClassesInterface{A0F66203-1A86-4812-9603-A57E09A4D7A3}

[x64] Key Found : HKLMSOFTWAREClassesInterface{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}

[x64] Key Found : HKLMSOFTWAREClassesInterface{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}

[x64] Key Found : HKLMSOFTWAREClassesInterface{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}

[x64] Key Found : HKLMSOFTWAREClassesInterface{AC71B60E-94C9-4EDE-BA46-E146747BB67E}

[x64] Key Found : HKLMSOFTWAREClassesInterface{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}

[x64] Key Found : HKLMSOFTWAREClassesInterface{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}

[x64] Key Found : HKLMSOFTWAREClassesInterface{CFCD164E-8AC9-478E-9ECC-B616A932016C}

[x64] Key Found : HKLMSOFTWAREClassesInterface{D5961CC0-B442-4567-8030-67E241EF4CC2}

[x64] Key Found : HKLMSOFTWAREClassesInterface{DEB85542-1311-4EC6-8A32-5372EB27FC94}

[x64] Key Found : HKLMSOFTWAREClassesInterface{E450067F-1C93-41A7-928E-07E5C2EEC680}

[x64] Key Found : HKLMSOFTWAREClassesInterface{F977D9F2-4BDC-44A6-B508-7C0284C61EED}

[x64] Key Found : HKLMSOFTWAREClassesTypeLib{11D9E165-B8C1-4734-A56C-BC4FCACA966B}

[x64] Key Found : HKLMSOFTWAREClassesTypeLib{2996F0E7-292B-4CAE-893F-47B8B1C05B56}

[x64] Key Found : HKLMSOFTWAREClassesTypeLib{48C9C8B0-A546-46C1-A81F-47A31E623E9D}

[x64] Key Found : HKLMSOFTWAREClassesTypeLib{B15F118E-AF21-45E8-A809-29FDD7362565}

[x64] Key Found : HKLMSOFTWAREClassesTypeLib{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}

[x64] Key Found : HKCUSoftwareMicrosoftInternet ExplorerLow RightsElevationPolicy{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

[x64] Key Found : HKU.DEFAULTSoftwareMicrosoftInternet ExplorerSearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

[x64] Key Found : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{336D0C35-8A85-403a-B9D2-65C292C39087}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{5018CFD2-804D-4C99-9F81-25EAEA2769DE}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{98889811-442D-49DD-99D7-DC866BE87DBC}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{D4027C7F-154A-4066-A1AD-4243D8127440}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{E87806B5-E908-45FD-AF5E-957D83E58E68}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{F3FEE66E-E034-436A-86E4-9690573BEE8A}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{F9639E4A-801B-4843-AEE3-03D9DA199E77}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{2EECD738-5844-4A99-B4B6-146BF802613B}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{336D0C35-8A85-403a-B9D2-65C292C39087}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{5018CFD2-804D-4C99-9F81-25EAEA2769DE}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{98889811-442D-49DD-99D7-DC866BE87DBC}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{D4027C7F-154A-4066-A1AD-4243D8127440}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{E87806B5-E908-45FD-AF5E-957D83E58E68}

[x64] Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{F9639E4A-801B-4843-AEE3-03D9DA199E77}

[x64] Value Found : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

[x64] Value Found : HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]

[x64] Value Found : HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks [{F3FEE66E-E034-436A-86E4-9690573BEE8A}]

***** [internet Browsers] *****

- Internet Explorer v9.0.8112.16421

[HKCUSoftwareMicrosoftInternet ExplorerMain - Start Page] = hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=10&cc=

[HKCUSoftwareMicrosoftInternet ExplorerMain - bProtector Start Page] = hxxp://search.babylon.com/?AF=110393&babsrc=HP_ss&mntrId=c44c3080000000000000001fd0888db9

[HKLMSOFTWAREMicrosoftInternet ExplorerAboutURls - Tabs] = hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=15&cc=

- Mozilla Firefox v14.0.1 (bg)

Profile name : default

File : C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultprefs.js

Found : user_pref("browser.babylon.hponnewtab", "search.babylon.com");

Found : user_pref("browser.search.defaultengine", "ask.com");

Found : user_pref("browser.search.order.1", "Search the web (Babylon)");

Found : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");

Found : user_pref("extensions.BabylonToolbar_i.babExt", "");

Found : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110393");

Found : user_pref("extensions.BabylonToolbar_i.hardId", "c44c3080000000000000001fd0888db9");

Found : user_pref("extensions.BabylonToolbar_i.id", "c44c3080000000000000001fd0888db9");

Found : user_pref("extensions.BabylonToolbar_i.instlDay", "15482");

Found : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");

Found : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");

Found : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");

Found : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");

Found : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");

Found : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");

Found : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");

Found : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1719:44:10");

Found : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

Found : user_pref("extensions.Softonic.admin", false);

Found : user_pref("extensions.Softonic.aflt", "SD");

Found : user_pref("extensions.Softonic.autoRvrt", "false");

Found : user_pref("extensions.Softonic.cntry", "BG");

Found : user_pref("extensions.Softonic.cv", "cv5");

Found : user_pref("extensions.Softonic.dfltLng", "");

Found : user_pref("extensions.Softonic.dfltSrch", true);

Found : user_pref("extensions.Softonic.dspNew", "Search the web (Softonic)");

Found : user_pref("extensions.Softonic.dspOld", "");

Found : user_pref("extensions.Softonic.envrmnt", "production");

Found : user_pref("extensions.Softonic.excTlbr", false);

Found : user_pref("extensions.Softonic.hdrMd5", "193E8AE5CE4972693AB097F1C1AAE530");

Found : user_pref("extensions.Softonic.hmpg", true);

Found : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=13&[...]

Found : user_pref("extensions.Softonic.hpNew", "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=13&cc[...]

Found : user_pref("extensions.Softonic.hpOld", "hxxp://mystart.incredibar.com/mb139?a=6r8uovrbct&i=26");

Found : user_pref("extensions.Softonic.id", "c44c3080000000000000001fd0888db9");

Found : user_pref("extensions.Softonic.instlDay", "15567");

Found : user_pref("extensions.Softonic.instlRef", "MON00006");

Found : user_pref("extensions.Softonic.keyWordUrl", "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=[...]

Found : user_pref("extensions.Softonic.lastVrsnTs", "1.6.7.413:25:47");

Found : user_pref("extensions.Softonic.mntrvrsn", "1.3.0");

Found : user_pref("extensions.Softonic.newTab", true);

Found : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=1[...]

Found : user_pref("extensions.Softonic.prdct", "Softonic");

Found : user_pref("extensions.Softonic.prtnrId", "softonic");

Found : user_pref("extensions.Softonic.rvrtMsg", "Click Yes to keep current home page and default search set[...]

Found : user_pref("extensions.Softonic.sg", "az");

Found : user_pref("extensions.Softonic.smplGrp", "none");

Found : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");

Found : user_pref("extensions.Softonic.tlbrId", "base");

Found : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource[...]

Found : user_pref("extensions.Softonic.vrsn", "1.6.7.4");

Found : user_pref("extensions.Softonic.vrsnTs", "1.6.7.413:25:47");

Found : user_pref("extensions.Softonic.vrsni", "1.6.7.4");

Found : user_pref("extensions.Softonic_i.dnsErr", true);

Found : user_pref("extensions.Softonic_i.hmpg", true);

Found : user_pref("extensions.Softonic_i.newTab", true);

Found : user_pref("extensions.Softonic_i.smplGrp", "none");

Found : user_pref("extensions.Softonic_i.vrsnTs", "1.6.7.413:25:47");

Found : user_pref("extensions.asktb.ff-original-keyword-url", "");

Found : user_pref("extensions.babylontoolbar.admin", false);

Found : user_pref("extensions.babylontoolbar.aflt", "babsst");

Found : user_pref("extensions.babylontoolbar.babext", "");

Found : user_pref("extensions.babylontoolbar.babtrack", "affid=110393");

Found : user_pref("extensions.babylontoolbar.bbdpng", 3);

Found : user_pref("extensions.babylontoolbar.dfltsrch", false);

Found : user_pref("extensions.babylontoolbar.hmpg", false);

Found : user_pref("extensions.babylontoolbar.id", "c44c3080000000000000001fd0888db9");

Found : user_pref("extensions.babylontoolbar.instlday", "15482");

Found : user_pref("extensions.babylontoolbar.instlref", "sst");

Found : user_pref("extensions.babylontoolbar.lastdp", 3);

Found : user_pref("extensions.babylontoolbar.lastvrsnts", "1.5.3.1719:44:10");

Found : user_pref("extensions.babylontoolbar.mntrffxvrsn", "9.0");

Found : user_pref("extensions.babylontoolbar.newtab", true);

Found : user_pref("extensions.babylontoolbar.newtaburl", "hxxp://search.babylon.com/?babsrc=nt_bb");

Found : user_pref("extensions.babylontoolbar.noffxtlbr", false);

Found : user_pref("extensions.babylontoolbar.prdct", "babylontoolbar");

Found : user_pref("extensions.babylontoolbar.propectorlck", 77232410);

Found : user_pref("extensions.babylontoolbar.prtkds", 1);

Found : user_pref("extensions.babylontoolbar.prtkhmpg", 1);

Found : user_pref("extensions.babylontoolbar.prtnrid", "babylon");

Found : user_pref("extensions.babylontoolbar.ptch_0717", true);

Found : user_pref("extensions.babylontoolbar.smplgrp", "none");

Found : user_pref("extensions.babylontoolbar.srcext", "ss");

Found : user_pref("extensions.babylontoolbar.tlbrid", "base");

Found : user_pref("extensions.babylontoolbar.vrsn", "1.5.3.17");

Found : user_pref("extensions.babylontoolbar.vrsni", "1.5.3.17");

Found : user_pref("extensions.babylontoolbar.vrsnts", "1.5.3.1719:44:10");

Found : user_pref("extensions.babylontoolbar_i.aflt", "babsst");

Found : user_pref("extensions.babylontoolbar_i.babext", "");

Found : user_pref("extensions.babylontoolbar_i.babtrack", "affid=110393");

Found : user_pref("extensions.babylontoolbar_i.hardid", "c44c3080000000000000001fd0888db9");

Found : user_pref("extensions.babylontoolbar_i.id", "c44c3080000000000000001fd0888db9");

Found : user_pref("extensions.babylontoolbar_i.instlday", "15482");

Found : user_pref("extensions.babylontoolbar_i.instlref", "sst");

Found : user_pref("extensions.babylontoolbar_i.newtab", true);

Found : user_pref("extensions.babylontoolbar_i.newtaburl", "hxxp://search.babylon.com/?affid=100789&babsrc=n[...]

Found : user_pref("extensions.babylontoolbar_i.prdct", "babylontoolbar");

Found : user_pref("extensions.babylontoolbar_i.prtnrid", "babylon");

Found : user_pref("extensions.babylontoolbar_i.smplgrp", "none");

Found : user_pref("extensions.babylontoolbar_i.srcext", "ss");

Found : user_pref("extensions.babylontoolbar_i.tlbrid", "base");

Found : user_pref("extensions.babylontoolbar_i.vrsn", "1.5.3.17");

Found : user_pref("extensions.babylontoolbar_i.vrsni", "1.5.3.17");

Found : user_pref("extensions.babylontoolbar_i.vrsnts", "1.5.3.1719:44:10");

Found : user_pref("extensions.crossriderapp2258.adsoldvalue", -1);

Found : user_pref("extensions.enabledAddons", "[email protected]:1.6.0,[email protected]:6.2,{336D0C3[...]

Found : user_pref("extensions.incredibar_i.aflt", "orgnl");

Found : user_pref("extensions.incredibar_i.dfltLng", "");

Found : user_pref("extensions.incredibar_i.dfltlng", "");

Found : user_pref("extensions.incredibar_i.did", "10650");

Found : user_pref("extensions.incredibar_i.excTlbr", false);

Found : user_pref("extensions.incredibar_i.exctlbr", false);

Found : user_pref("extensions.incredibar_i.id", "c44c3080000000000000001fd0888db9");

Found : user_pref("extensions.incredibar_i.installerproductid", "26");

Found : user_pref("extensions.incredibar_i.instlDay", "15493");

Found : user_pref("extensions.incredibar_i.instlRef", "");

Found : user_pref("extensions.incredibar_i.instlday", "15493");

Found : user_pref("extensions.incredibar_i.instlref", "");

Found : user_pref("extensions.incredibar_i.ms_url_id", "");

Found : user_pref("extensions.incredibar_i.newTab", false);

Found : user_pref("extensions.incredibar_i.newtab", false);

Found : user_pref("extensions.incredibar_i.ppd", "20%5F5");

Found : user_pref("extensions.incredibar_i.prdct", "incredibar");

Found : user_pref("extensions.incredibar_i.productid", "26");

Found : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");

Found : user_pref("extensions.incredibar_i.prtnrid", "incredibar");

Found : user_pref("extensions.incredibar_i.smplGrp", "none");

Found : user_pref("extensions.incredibar_i.smplgrp", "none");

Found : user_pref("extensions.incredibar_i.tlbrId", "base");

Found : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8uOvRBCT&loc=IB[...]

Found : user_pref("extensions.incredibar_i.tlbrid", "base");

Found : user_pref("extensions.incredibar_i.tlbrsrchurl", "hxxp://mystart.incredibar.com/?a=6r8uovrbct&loc=ib[...]

Found : user_pref("extensions.incredibar_i.upn2", "6R8uOvRBCT");

Found : user_pref("extensions.incredibar_i.upn2n", "92824468074982023");

Found : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");

Found : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.140:26:16");

Found : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");

Found : user_pref("extensions.incredibar_i.vrsnts", "1.5.11.140:26:16");

Found : user_pref("extensions.installcache", "[{"name":"winreg-app-global","addons":{"[email protected]"[...]

Found : user_pref("keyword.url", "hxxp://search.babylon.com/?AF=110393&babsrc=adbartrp&mntrId=c44c3080000000[...]

Found : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_referrer", "hxxp://search.softonic.[...]

Found : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_temp_referer", "hxxp://search.softo[...]

Found : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{"search.babylon.com[...]

Found : user_pref("{336d0c35-8a85-403a-b9d2-65c292c39087}.scriptdata_wsg_referrer", "hxxp://search.babylon.c[...]

Found : user_pref("{336d0c35-8a85-403a-b9d2-65c292c39087}.scriptdata_wsg_temp_referer", "hxxp://search.babyl[...]

Found : user_pref("{336d0c35-8a85-403a-b9d2-65c292c39087}.scriptdata_wsg_whitelist", "{"search.babylon.com[...]

- Google Chrome v21.0.1180.83

File : C:UsersnAppDataLocalGoogleChromeUser DataDefaultPreferences

Found : "homepage": "hxxp://search.babylon.com/?AF=110393&babsrc=HP_ss&mntrId=c44c3080000000000000001f[...]

Found : "urls_to_restore_on_startup": [ "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=48&[...]

Found : "description": "The fastest way to search the web.",

Found : "homepage": "hxxp://search.babylon.com/?AF=110393&babsrc=HP_ss&mntrId=c44c3080000000000000001fd08[...]

Found : "name": "Winamp Application Detector",

Found : "name": "Winamp Application Detector"

Found : "urls_to_restore_on_startup": [ "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=48&cc=[...]

*************************

AdwCleaner[R1].txt - [35935 octets] - [26/08/2012 16:45:28]

########## EOF - C:AdwCleaner[R1].txt - [36064 octets] ##########

Публикувано изображение Стартирайте отново програмата AdwCleaner (by Xplode).

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Този път маркирайте Delete
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.

След това:

Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си.

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs
  • Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.
Бележка: ComboFix ще се стартира без инсталирана Recovery Console.
  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.
  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.
** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

Публикувано изображение

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:BUG.txt в следващия Ви коментар в тази тема.
Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.
  • Автор

Публикувано изображение Стартирайте отново програмата AdwCleaner (by Xplode).

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Този път маркирайте Delete
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.
След това:

Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си.

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs
  • Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.
Бележка: ComboFix ще се стартира без инсталирана Recovery Console.
  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.
  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.
** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

Публикувано изображение

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:BUG.txt в следващия Ви коментар в тази тема.
Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

# AdwCleaner v1.801 - Logfile created 08/26/2012 at 16:58:37

# Updated 14/08/2012 by Xplode

# Operating system : Windows 7 Ultimate Service Pack 1 (64 bits)

# User : n - N-PC

# Boot Mode : Normal

# Running from : C:UsersnDesktopadwcleaner.exe

# Option [Delete]

***** [services] *****

Stopped & Deleted : Web Assistant Updater

***** [Files / Folders] *****

Folder Deleted : C:UsersnAppDataLocalGoogleChromeUser DataDefaultExtensionsdlnembnfbcpjnepmfjmngjenhhajpdfd

Folder Deleted : C:UsersnAppDataLocalTempDir

Folder Deleted : C:UsersnAppDataLocalTempAskSearch

Folder Deleted : C:UsersnAppDataLocalTempBabylonToolbar

Folder Deleted : C:UsersnAppDataLocalLowAskToolbar

Folder Deleted : C:UsersnAppDataLocalLowSearch Settings

Folder Deleted : C:UsersnAppDataLocalLowSoftonic

Folder Deleted : C:UsersnAppDataRoamingeType

Folder Deleted : C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultextensionsffxtlbra@softonic.com

Folder Deleted : C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultextensionstoolbar@ask.com

Folder Deleted : C:ProgramDataIBUpdaterService

Folder Deleted : C:ProgramDataInstallMate

Folder Deleted : C:Program FilesWeb Assistant

Folder Deleted : C:Program Files (x86)Ask.com

Folder Deleted : C:Program Files (x86)Softonic

Folder Deleted : C:WindowsInstaller{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Folder Deleted : C:ProgramDataPremium

File Deleted : C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultsearchpluginsAskcom.xml

File Deleted : C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultsearchpluginsMyStart Search.xml

File Deleted : C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultsearchpluginssoftonic.xml

File Deleted : C:Program Files (x86)Mozilla Firefoxsearchpluginsbabylon.xml

File Deleted : C:user.js

***** [Registry] *****

Key Deleted : HKCUSoftwareAPN

Key Deleted : HKCUSoftwareAppDataLowSoftwareAskToolbar

Key Deleted : HKCUSoftwareAppDataLowSoftwareSearch Settings

Key Deleted : HKCUSoftwareAsk.com

Key Deleted : HKCUSoftwareDataMngr

Key Deleted : HKCUSoftwareDSNR Labs

Key Deleted : HKCUSoftwareIM

Key Deleted : HKCUSoftwareImInstaller

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionUninstall{79A765E1-C399-405B-85AF-466F52E918B0}

Key Deleted : HKCUSoftwareSearch Settings

Key Deleted : HKCUSoftwareSoftonic

Key Deleted : HKLMSOFTWAREAPN

Key Deleted : HKLMSOFTWAREAskToolbar

Key Deleted : HKLMSOFTWAREClassesAppIDescort.DLL

Key Deleted : HKLMSOFTWAREClassesAppIDescortApp.DLL

Key Deleted : HKLMSOFTWAREClassesAppIDescortEng.DLL

Key Deleted : HKLMSOFTWAREClassesAppIDescorTlbr.DLL

Key Deleted : HKLMSOFTWAREClassesAppIDesrv.EXE

Key Deleted : HKLMSOFTWAREClassesAppIDGenericAskToolbar.DLL

Key Deleted : HKLMSOFTWAREClassesb

Key Deleted : HKLMSOFTWAREClassesesrv.IncredibarESrvc

Key Deleted : HKLMSOFTWAREClassesesrv.IncredibarESrvc.1

Key Deleted : HKLMSOFTWAREClassesGenericAskToolbar.ToolbarWnd

Key Deleted : HKLMSOFTWAREClassesGenericAskToolbar.ToolbarWnd.1

Key Deleted : HKLMSOFTWAREClassesI

Key Deleted : HKLMSOFTWAREClassesIncredibar.dskBnd

Key Deleted : HKLMSOFTWAREClassesIncredibar.dskBnd.1

Key Deleted : HKLMSOFTWAREClassesIncredibar.IncredibarHlpr

Key Deleted : HKLMSOFTWAREClassesIncredibar.IncredibarHlpr.1

Key Deleted : HKLMSOFTWAREClassesIncredibarApp.appCore

Key Deleted : HKLMSOFTWAREClassesIncredibarApp.appCore.1

Key Deleted : HKLMSOFTWAREClassesInstallerFeaturesA28B4D68DEBAA244EB686953B7074FEF

Key Deleted : HKLMSOFTWAREClassesInstallerProductsA28B4D68DEBAA244EB686953B7074FEF

Key Deleted : HKLMSOFTWAREClassesS

Key Deleted : HKLMSOFTWAREClassesSoftonic.dskBnd

Key Deleted : HKLMSOFTWAREClassesSoftonic.dskBnd.1

Key Deleted : HKLMSOFTWAREClassesSoftonic.SoftonicHlpr

Key Deleted : HKLMSOFTWAREClassesSoftonic.SoftonicHlpr.1

Key Deleted : HKLMSOFTWAREClassesSoftonicApp.appCore

Key Deleted : HKLMSOFTWAREClassesSoftonicApp.appCore.1

Key Deleted : HKLMSOFTWAREClassessrv.SoftonicSrvc

Key Deleted : HKLMSOFTWAREClassessrv.SoftonicSrvc.1

Key Deleted : HKLMSOFTWAREDataMngr

Key Deleted : HKLMSOFTWAREGoogleChromeExtensionsdlnembnfbcpjnepmfjmngjenhhajpdfd

Key Deleted : HKLMSOFTWAREMicrosoftTracingIncredibarToolbar_RASAPI32

Key Deleted : HKLMSOFTWAREMicrosoftTracingIncredibarToolbar_RASMANCS

Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallincredibar

Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallUpdater Service

Key Deleted : HKLMSOFTWARESearch Settings

Key Deleted : HKLMSOFTWAREWeb Assistant

Value Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun [ApnUpdater]

Value Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun [searchSettings]

Value Deleted : HKLMSOFTWAREMozillaFirefoxextensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

[x64] Key Deleted : HKLMSOFTWAREGoogleChromeExtensionsdlnembnfbcpjnepmfjmngjenhhajpdfd

[x64] Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ProductsA28B4D68DEBAA244EB686953B7074FEF

[x64] Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{336D0C35-8A85-403a-B9D2-65C292C39087}_is1

[x64] Key Deleted : HKLMSOFTWAREWeb Assistant

***** [Registre - GUID] *****

Key Deleted : HKLMSOFTWAREClassesAppID{09C554C3-109B-483C-A06B-F14172F1A947}

Key Deleted : HKLMSOFTWAREClassesAppID{35C1605E-438B-4D64-AAB1-8885F097A9B1}

Key Deleted : HKLMSOFTWAREClassesAppID{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}

Key Deleted : HKLMSOFTWAREClassesAppID{608D3067-77E8-463D-9084-908966806826}

Key Deleted : HKLMSOFTWAREClassesAppID{7ABBFE1C-E485-44AA-8F36-353751B4124D}

Key Deleted : HKLMSOFTWAREClassesAppID{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}

Key Deleted : HKLMSOFTWAREClassesAppID{B12E99ED-69BD-437C-86BE-C862B9E5444D}

Key Deleted : HKLMSOFTWAREClassesAppID{B15F118E-AF21-45E8-A809-29FDD7362565}

Key Deleted : HKLMSOFTWAREClassesAppID{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}

Key Deleted : HKLMSOFTWAREClassesAppID{D7EE8177-D51E-4F89-92B6-83EA2EC40800}

Key Deleted : HKLMSOFTWAREClassesCLSID{00000000-6E41-4FD3-8538-502F5495E5FC}

Key Deleted : HKLMSOFTWAREClassesCLSID{44B50C01-4993-48E2-ADEE-D812BAE2E9A2}

Key Deleted : HKLMSOFTWAREClassesCLSID{5018CFD2-804D-4C99-9F81-25EAEA2769DE}

Key Deleted : HKLMSOFTWAREClassesCLSID{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}

Key Deleted : HKLMSOFTWAREClassesCLSID{A3E2F089-DDBB-4CBF-B06C-5D44DA316ED3}

Key Deleted : HKLMSOFTWAREClassesCLSID{A5679AB0-C59E-49E7-83C4-5289F844A6E0}

Key Deleted : HKLMSOFTWAREClassesCLSID{C01315C7-B4E2-4864-B43D-5FAFC414D179}

Key Deleted : HKLMSOFTWAREClassesCLSID{C1545464-C77C-4130-A572-1C619E2895FE}

Key Deleted : HKLMSOFTWAREClassesCLSID{D4027C7F-154A-4066-A1AD-4243D8127440}

Key Deleted : HKLMSOFTWAREClassesCLSID{E87806B5-E908-45FD-AF5E-957D83E58E68}

Key Deleted : HKLMSOFTWAREClassesCLSID{ED0E67AD-926C-4008-87E5-03CF72AA2A7E}

Key Deleted : HKLMSOFTWAREClassesCLSID{EF7FEC6D-451B-4452-9D26-7E10C6B5DB6E}

Key Deleted : HKLMSOFTWAREClassesCLSID{F3FEE66E-E034-436A-86E4-9690573BEE8A}

Key Deleted : HKLMSOFTWAREClassesCLSID{F9639E4A-801B-4843-AEE3-03D9DA199E77}

Key Deleted : HKLMSOFTWAREClassesInterface{087CDC12-0A11-4D1D-8DCF-44185D7C3496}

Key Deleted : HKLMSOFTWAREClassesInterface{088BF3A9-6AE8-47B9-A3FB-26262F236C79}

Key Deleted : HKLMSOFTWAREClassesInterface{22B0769F-794B-4422-AC84-47B123C8986D}

Key Deleted : HKLMSOFTWAREClassesInterface{255E0B2A-D747-4EEF-B7CE-159D73A3656D}

Key Deleted : HKLMSOFTWAREClassesInterface{28ED590D-F5ED-4E05-A87F-1D759F1C6169}

Key Deleted : HKLMSOFTWAREClassesInterface{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}

Key Deleted : HKLMSOFTWAREClassesInterface{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}

Key Deleted : HKLMSOFTWAREClassesInterface{41226591-6F7A-4082-B63A-67FE4A0CF7A6}

Key Deleted : HKLMSOFTWAREClassesInterface{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}

Key Deleted : HKLMSOFTWAREClassesInterface{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}

Key Deleted : HKLMSOFTWAREClassesInterface{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}

Key Deleted : HKLMSOFTWAREClassesInterface{6C434537-053E-486D-B62A-160059D9D456}

Key Deleted : HKLMSOFTWAREClassesInterface{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}

Key Deleted : HKLMSOFTWAREClassesInterface{771B99AB-636F-4A11-9039-8DFEB927B061}

Key Deleted : HKLMSOFTWAREClassesInterface{84F06F7A-F811-48D7-8B34-3F4145183D8F}

Key Deleted : HKLMSOFTWAREClassesInterface{88F6D55F-AA3F-4003-BE69-4AC1998D6492}

Key Deleted : HKLMSOFTWAREClassesInterface{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}

Key Deleted : HKLMSOFTWAREClassesInterface{91CF619A-4686-4CA4-9232-3B2E6B63AA92}

Key Deleted : HKLMSOFTWAREClassesInterface{A0F66203-1A86-4812-9603-A57E09A4D7A3}

Key Deleted : HKLMSOFTWAREClassesInterface{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}

Key Deleted : HKLMSOFTWAREClassesInterface{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}

Key Deleted : HKLMSOFTWAREClassesInterface{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}

Key Deleted : HKLMSOFTWAREClassesInterface{AC71B60E-94C9-4EDE-BA46-E146747BB67E}

Key Deleted : HKLMSOFTWAREClassesInterface{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}

Key Deleted : HKLMSOFTWAREClassesInterface{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}

Key Deleted : HKLMSOFTWAREClassesInterface{CFCD164E-8AC9-478E-9ECC-B616A932016C}

Key Deleted : HKLMSOFTWAREClassesInterface{D5961CC0-B442-4567-8030-67E241EF4CC2}

Key Deleted : HKLMSOFTWAREClassesInterface{DEB85542-1311-4EC6-8A32-5372EB27FC94}

Key Deleted : HKLMSOFTWAREClassesInterface{E450067F-1C93-41A7-928E-07E5C2EEC680}

Key Deleted : HKLMSOFTWAREClassesInterface{F977D9F2-4BDC-44A6-B508-7C0284C61EED}

Key Deleted : HKLMSOFTWAREClassesTypeLib{11D9E165-B8C1-4734-A56C-BC4FCACA966B}

Key Deleted : HKLMSOFTWAREClassesTypeLib{2996F0E7-292B-4CAE-893F-47B8B1C05B56}

Key Deleted : HKLMSOFTWAREClassesTypeLib{48C9C8B0-A546-46C1-A81F-47A31E623E9D}

Key Deleted : HKLMSOFTWAREClassesTypeLib{B15F118E-AF21-45E8-A809-29FDD7362565}

Key Deleted : HKLMSOFTWAREClassesTypeLib{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}

Key Deleted : HKCUSoftwareMicrosoftInternet ExplorerLow RightsElevationPolicy{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

Key Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{74C36554-31F0-49DD-8857-ED6A64DF45BE}

Key Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{9CF034EA-7B46-48D3-8895-8A14B32AE445}

Key Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

Key Deleted : HKU.DEFAULTSoftwareMicrosoftInternet ExplorerSearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

Key Deleted : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}

Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{D4027C7F-154A-4066-A1AD-4243D8127440}

Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E87806B5-E908-45FD-AF5E-957D83E58E68}

Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{F3FEE66E-E034-436A-86E4-9690573BEE8A}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{336D0C35-8A85-403a-B9D2-65C292C39087}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{5018CFD2-804D-4C99-9F81-25EAEA2769DE}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{98889811-442D-49DD-99D7-DC866BE87DBC}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{D4027C7F-154A-4066-A1AD-4243D8127440}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{E87806B5-E908-45FD-AF5E-957D83E58E68}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{F3FEE66E-E034-436A-86E4-9690573BEE8A}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{F9639E4A-801B-4843-AEE3-03D9DA199E77}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{2EECD738-5844-4A99-B4B6-146BF802613B}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{336D0C35-8A85-403a-B9D2-65C292C39087}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{5018CFD2-804D-4C99-9F81-25EAEA2769DE}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{98889811-442D-49DD-99D7-DC866BE87DBC}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{D4027C7F-154A-4066-A1AD-4243D8127440}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{E87806B5-E908-45FD-AF5E-957D83E58E68}

Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{F9639E4A-801B-4843-AEE3-03D9DA199E77}

Value Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{5018CFD2-804D-4C99-9F81-25EAEA2769DE}]

Value Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

Value Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{F3FEE66E-E034-436A-86E4-9690573BEE8A}]

Value Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]

Value Deleted : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

Value Deleted : HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]

Value Deleted : HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks [{F3FEE66E-E034-436A-86E4-9690573BEE8A}]

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{087CDC12-0A11-4D1D-8DCF-44185D7C3496}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{088BF3A9-6AE8-47B9-A3FB-26262F236C79}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{22B0769F-794B-4422-AC84-47B123C8986D}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{255E0B2A-D747-4EEF-B7CE-159D73A3656D}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{28ED590D-F5ED-4E05-A87F-1D759F1C6169}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{41226591-6F7A-4082-B63A-67FE4A0CF7A6}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{6C434537-053E-486D-B62A-160059D9D456}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{771B99AB-636F-4A11-9039-8DFEB927B061}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{84F06F7A-F811-48D7-8B34-3F4145183D8F}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{88F6D55F-AA3F-4003-BE69-4AC1998D6492}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{91CF619A-4686-4CA4-9232-3B2E6B63AA92}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{A0F66203-1A86-4812-9603-A57E09A4D7A3}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{AC71B60E-94C9-4EDE-BA46-E146747BB67E}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{CFCD164E-8AC9-478E-9ECC-B616A932016C}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{D5961CC0-B442-4567-8030-67E241EF4CC2}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{DEB85542-1311-4EC6-8A32-5372EB27FC94}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{E450067F-1C93-41A7-928E-07E5C2EEC680}

[x64] Key Deleted : HKLMSOFTWAREClassesInterface{F977D9F2-4BDC-44A6-B508-7C0284C61EED}

***** [internet Browsers] *****

- Internet Explorer v9.0.8112.16421

Replaced : [HKCUSoftwareMicrosoftInternet ExplorerMain - Start Page] = hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=10&cc= --> hxxp://www.google.com

Replaced : [HKCUSoftwareMicrosoftInternet ExplorerMain - bProtector Start Page] = hxxp://search.babylon.com/?AF=110393&babsrc=HP_ss&mntrId=c44c3080000000000000001fd0888db9 --> hxxp://www.google.com

Replaced : [HKLMSOFTWAREMicrosoftInternet ExplorerAboutURls - Tabs] = hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=15&cc= --> hxxp://www.google.com

- Mozilla Firefox v14.0.1 (bg)

Profile name : default

File : C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultprefs.js

C:UsersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.defaultuser.js ... Deleted !

Deleted : user_pref("browser.babylon.hponnewtab", "search.babylon.com");

Deleted : user_pref("browser.search.defaultengine", "ask.com");

Deleted : user_pref("browser.search.order.1", "Search the web (Babylon)");

Deleted : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");

Deleted : user_pref("extensions.BabylonToolbar_i.babExt", "");

Deleted : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110393");

Deleted : user_pref("extensions.BabylonToolbar_i.hardId", "c44c3080000000000000001fd0888db9");

Deleted : user_pref("extensions.BabylonToolbar_i.id", "c44c3080000000000000001fd0888db9");

Deleted : user_pref("extensions.BabylonToolbar_i.instlDay", "15482");

Deleted : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");

Deleted : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");

Deleted : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");

Deleted : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");

Deleted : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");

Deleted : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");

Deleted : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");

Deleted : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1719:44:10");

Deleted : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

Deleted : user_pref("extensions.Softonic.admin", false);

Deleted : user_pref("extensions.Softonic.aflt", "SD");

Deleted : user_pref("extensions.Softonic.autoRvrt", "false");

Deleted : user_pref("extensions.Softonic.cntry", "BG");

Deleted : user_pref("extensions.Softonic.cv", "cv5");

Deleted : user_pref("extensions.Softonic.dfltLng", "");

Deleted : user_pref("extensions.Softonic.dfltSrch", true);

Deleted : user_pref("extensions.Softonic.dspNew", "Search the web (Softonic)");

Deleted : user_pref("extensions.Softonic.dspOld", "");

Deleted : user_pref("extensions.Softonic.envrmnt", "production");

Deleted : user_pref("extensions.Softonic.excTlbr", false);

Deleted : user_pref("extensions.Softonic.hdrMd5", "193E8AE5CE4972693AB097F1C1AAE530");

Deleted : user_pref("extensions.Softonic.hmpg", true);

Deleted : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=13&[...]

Deleted : user_pref("extensions.Softonic.hpNew", "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=13&cc[...]

Deleted : user_pref("extensions.Softonic.hpOld", "hxxp://mystart.incredibar.com/mb139?a=6r8uovrbct&i=26");

Deleted : user_pref("extensions.Softonic.id", "c44c3080000000000000001fd0888db9");

Deleted : user_pref("extensions.Softonic.instlDay", "15567");

Deleted : user_pref("extensions.Softonic.instlRef", "MON00006");

Deleted : user_pref("extensions.Softonic.keyWordUrl", "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=[...]

Deleted : user_pref("extensions.Softonic.lastVrsnTs", "1.6.7.413:25:47");

Deleted : user_pref("extensions.Softonic.mntrvrsn", "1.3.0");

Deleted : user_pref("extensions.Softonic.newTab", true);

Deleted : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=1[...]

Deleted : user_pref("extensions.Softonic.prdct", "Softonic");

Deleted : user_pref("extensions.Softonic.prtnrId", "softonic");

Deleted : user_pref("extensions.Softonic.rvrtMsg", "Click Yes to keep current home page and default search set[...]

Deleted : user_pref("extensions.Softonic.sg", "az");

Deleted : user_pref("extensions.Softonic.smplGrp", "none");

Deleted : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");

Deleted : user_pref("extensions.Softonic.tlbrId", "base");

Deleted : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource[...]

Deleted : user_pref("extensions.Softonic.vrsn", "1.6.7.4");

Deleted : user_pref("extensions.Softonic.vrsnTs", "1.6.7.413:25:47");

Deleted : user_pref("extensions.Softonic.vrsni", "1.6.7.4");

Deleted : user_pref("extensions.Softonic_i.dnsErr", true);

Deleted : user_pref("extensions.Softonic_i.hmpg", true);

Deleted : user_pref("extensions.Softonic_i.newTab", true);

Deleted : user_pref("extensions.Softonic_i.smplGrp", "none");

Deleted : user_pref("extensions.Softonic_i.vrsnTs", "1.6.7.413:25:47");

Deleted : user_pref("extensions.asktb.ff-original-keyword-url", "");

Deleted : user_pref("extensions.babylontoolbar.admin", false);

Deleted : user_pref("extensions.babylontoolbar.aflt", "babsst");

Deleted : user_pref("extensions.babylontoolbar.babext", "");

Deleted : user_pref("extensions.babylontoolbar.babtrack", "affid=110393");

Deleted : user_pref("extensions.babylontoolbar.bbdpng", 3);

Deleted : user_pref("extensions.babylontoolbar.dfltsrch", false);

Deleted : user_pref("extensions.babylontoolbar.hmpg", false);

Deleted : user_pref("extensions.babylontoolbar.id", "c44c3080000000000000001fd0888db9");

Deleted : user_pref("extensions.babylontoolbar.instlday", "15482");

Deleted : user_pref("extensions.babylontoolbar.instlref", "sst");

Deleted : user_pref("extensions.babylontoolbar.lastdp", 3);

Deleted : user_pref("extensions.babylontoolbar.lastvrsnts", "1.5.3.1719:44:10");

Deleted : user_pref("extensions.babylontoolbar.mntrffxvrsn", "9.0");

Deleted : user_pref("extensions.babylontoolbar.newtab", true);

Deleted : user_pref("extensions.babylontoolbar.newtaburl", "hxxp://search.babylon.com/?babsrc=nt_bb");

Deleted : user_pref("extensions.babylontoolbar.noffxtlbr", false);

Deleted : user_pref("extensions.babylontoolbar.prdct", "babylontoolbar");

Deleted : user_pref("extensions.babylontoolbar.propectorlck", 77232410);

Deleted : user_pref("extensions.babylontoolbar.prtkds", 1);

Deleted : user_pref("extensions.babylontoolbar.prtkhmpg", 1);

Deleted : user_pref("extensions.babylontoolbar.prtnrid", "babylon");

Deleted : user_pref("extensions.babylontoolbar.ptch_0717", true);

Deleted : user_pref("extensions.babylontoolbar.smplgrp", "none");

Deleted : user_pref("extensions.babylontoolbar.srcext", "ss");

Deleted : user_pref("extensions.babylontoolbar.tlbrid", "base");

Deleted : user_pref("extensions.babylontoolbar.vrsn", "1.5.3.17");

Deleted : user_pref("extensions.babylontoolbar.vrsni", "1.5.3.17");

Deleted : user_pref("extensions.babylontoolbar.vrsnts", "1.5.3.1719:44:10");

Deleted : user_pref("extensions.babylontoolbar_i.aflt", "babsst");

Deleted : user_pref("extensions.babylontoolbar_i.babext", "");

Deleted : user_pref("extensions.babylontoolbar_i.babtrack", "affid=110393");

Deleted : user_pref("extensions.babylontoolbar_i.hardid", "c44c3080000000000000001fd0888db9");

Deleted : user_pref("extensions.babylontoolbar_i.id", "c44c3080000000000000001fd0888db9");

Deleted : user_pref("extensions.babylontoolbar_i.instlday", "15482");

Deleted : user_pref("extensions.babylontoolbar_i.instlref", "sst");

Deleted : user_pref("extensions.babylontoolbar_i.newtab", true);

Deleted : user_pref("extensions.babylontoolbar_i.newtaburl", "hxxp://search.babylon.com/?affid=100789&babsrc=n[...]

Deleted : user_pref("extensions.babylontoolbar_i.prdct", "babylontoolbar");

Deleted : user_pref("extensions.babylontoolbar_i.prtnrid", "babylon");

Deleted : user_pref("extensions.babylontoolbar_i.smplgrp", "none");

Deleted : user_pref("extensions.babylontoolbar_i.srcext", "ss");

Deleted : user_pref("extensions.babylontoolbar_i.tlbrid", "base");

Deleted : user_pref("extensions.babylontoolbar_i.vrsn", "1.5.3.17");

Deleted : user_pref("extensions.babylontoolbar_i.vrsni", "1.5.3.17");

Deleted : user_pref("extensions.babylontoolbar_i.vrsnts", "1.5.3.1719:44:10");

Deleted : user_pref("extensions.crossriderapp2258.adsoldvalue", -1);

Deleted : user_pref("extensions.enabledAddons", "[email protected]:1.6.0,[email protected]:6.2,{336D0C3[...]

Deleted : user_pref("extensions.incredibar_i.aflt", "orgnl");

Deleted : user_pref("extensions.incredibar_i.dfltLng", "");

Deleted : user_pref("extensions.incredibar_i.dfltlng", "");

Deleted : user_pref("extensions.incredibar_i.did", "10650");

Deleted : user_pref("extensions.incredibar_i.excTlbr", false);

Deleted : user_pref("extensions.incredibar_i.exctlbr", false);

Deleted : user_pref("extensions.incredibar_i.id", "c44c3080000000000000001fd0888db9");

Deleted : user_pref("extensions.incredibar_i.installerproductid", "26");

Deleted : user_pref("extensions.incredibar_i.instlDay", "15493");

Deleted : user_pref("extensions.incredibar_i.instlRef", "");

Deleted : user_pref("extensions.incredibar_i.instlday", "15493");

Deleted : user_pref("extensions.incredibar_i.instlref", "");

Deleted : user_pref("extensions.incredibar_i.ms_url_id", "");

Deleted : user_pref("extensions.incredibar_i.newTab", false);

Deleted : user_pref("extensions.incredibar_i.newtab", false);

Deleted : user_pref("extensions.incredibar_i.ppd", "20%5F5");

Deleted : user_pref("extensions.incredibar_i.prdct", "incredibar");

Deleted : user_pref("extensions.incredibar_i.productid", "26");

Deleted : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");

Deleted : user_pref("extensions.incredibar_i.prtnrid", "incredibar");

Deleted : user_pref("extensions.incredibar_i.smplGrp", "none");

Deleted : user_pref("extensions.incredibar_i.smplgrp", "none");

Deleted : user_pref("extensions.incredibar_i.tlbrId", "base");

Deleted : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8uOvRBCT&loc=IB[...]

Deleted : user_pref("extensions.incredibar_i.tlbrid", "base");

Deleted : user_pref("extensions.incredibar_i.tlbrsrchurl", "hxxp://mystart.incredibar.com/?a=6r8uovrbct&loc=ib[...]

Deleted : user_pref("extensions.incredibar_i.upn2", "6R8uOvRBCT");

Deleted : user_pref("extensions.incredibar_i.upn2n", "92824468074982023");

Deleted : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");

Deleted : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.140:26:16");

Deleted : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");

Deleted : user_pref("extensions.incredibar_i.vrsnts", "1.5.11.140:26:16");

Deleted : user_pref("extensions.installcache", "[{"name":"winreg-app-global","addons":{"[email protected]"[...]

Deleted : user_pref("keyword.url", "hxxp://search.babylon.com/?AF=110393&babsrc=adbartrp&mntrId=c44c3080000000[...]

Deleted : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_referrer", "hxxp://search.softonic.[...]

Deleted : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_temp_referer", "hxxp://search.softo[...]

Deleted : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{"search.babylon.com[...]

Deleted : user_pref("{336d0c35-8a85-403a-b9d2-65c292c39087}.scriptdata_wsg_referrer", "hxxp://search.babylon.c[...]

Deleted : user_pref("{336d0c35-8a85-403a-b9d2-65c292c39087}.scriptdata_wsg_temp_referer", "hxxp://search.babyl[...]

Deleted : user_pref("{336d0c35-8a85-403a-b9d2-65c292c39087}.scriptdata_wsg_whitelist", "{"search.babylon.com[...]

- Google Chrome v21.0.1180.83

File : C:UsersnAppDataLocalGoogleChromeUser DataDefaultPreferences

Deleted : "homepage": "hxxp://search.babylon.com/?AF=110393&babsrc=HP_ss&mntrId=c44c3080000000000000001f[...]

Deleted : "urls_to_restore_on_startup": [ "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=48&[...]

Deleted : "description": "The fastest way to search the web.",

Deleted : "homepage": "hxxp://search.babylon.com/?AF=110393&babsrc=HP_ss&mntrId=c44c3080000000000000001fd08[...]

Deleted : "name": "Winamp Application Detector",

Deleted : "name": "Winamp Application Detector"

Deleted : "urls_to_restore_on_startup": [ "hxxp://search.softonic.com/MON00006/tb_v1?SearchSource=48&cc=[...]

*************************

AdwCleaner[R1].txt - [35838 octets] - [26/08/2012 16:45:28]

AdwCleaner[s1].txt - [30036 octets] - [26/08/2012 16:58:37]

########## EOF - C:AdwCleaner[s1].txt - [30165 octets] ##########

ComboFix 12-08-25.04 - n 08.2012 г. 17:15:22.1.2 - x64

Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1026.18.4094.2283 [GMT 3:00]

Running from: c:usersnDownloadsComboFix.exe

AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}

SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}

SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:windowsVM305Cap.exe

.

.

((((((((((((((((((((((((( Files Created from 2012-07-26 to 2012-08-26 )))))))))))))))))))))))))))))))

.

.

2012-08-26 14:20 . 2012-08-26 14:20 -------- d-----w- c:usersDefaultAppDataLocaltemp

2012-08-26 13:16 . 2012-08-26 13:17 -------- d-----w- c:programdataBattle.net

2012-08-26 11:48 . 2012-08-26 11:48 -------- d-s---w- c:windowsSysWow64Microsoft

2012-08-25 16:09 . 2012-08-25 16:09 -------- d-----w- c:program files (x86)Mozilla Maintenance Service

2012-08-25 16:09 . 2012-07-14 00:15 136672 ----a-w- c:program files (x86)Mozilla Firefoxcomponentsbrowsercomps.dll

2012-08-25 16:09 . 2012-07-14 00:14 68576 ----a-w- c:program files (x86)Mozilla Firefoxmozglue.dll

2012-08-25 16:09 . 2012-07-14 00:13 157608 ----a-w- c:program files (x86)Mozilla Firefoxmaintenanceservice_installer.exe

2012-08-25 16:09 . 2012-07-14 00:13 113120 ----a-w- c:program files (x86)Mozilla Firefoxmaintenanceservice.exe

2012-08-25 16:09 . 2012-07-14 00:13 573920 ----a-w- c:program files (x86)Mozilla Firefoxgkmedias.dll

2012-08-25 16:09 . 2012-07-14 00:12 770384 ----a-w- c:program files (x86)Mozilla Firefoxmsvcr100.dll

2012-08-25 16:09 . 2012-07-14 00:12 421200 ----a-w- c:program files (x86)Mozilla Firefoxmsvcp100.dll

2012-08-24 07:12 . 2012-08-01 22:58 9309624 ----a-w- c:programdataMicrosoftWindows DefenderDefinition Updates{8A89AE31-D8F4-4E3A-855E-63024E8192CD}mpengine.dll

2012-08-23 14:25 . 2012-08-23 14:25 -------- d-----w- c:program files (x86)NVIDIA Corporation

2012-08-23 14:24 . 2012-08-23 14:24 -------- d-----w- c:program files (x86)Common FilesWise Installation Wizard

2012-08-23 14:21 . 2012-08-23 14:21 -------- d-----w- c:usersnAppDataLocal2K Games

2012-08-23 14:15 . 2012-08-23 14:15 -------- d-----w- c:program files (x86)2K Games

2012-08-18 23:59 . 2012-08-18 23:59 -------- d-sh--w- c:windowssystem32%APPDATA%

2012-08-15 18:52 . 2012-08-15 18:52 -------- d-----w- c:program files (x86)YTD Toolbar

2012-08-15 18:51 . 2012-08-15 18:51 -------- d-----w- c:programdataYTD Video Downloader

2012-08-15 18:51 . 2012-08-15 18:51 -------- d-----w- c:program files (x86)GreenTree Applications

2012-08-15 14:45 . 2012-08-15 14:45 -------- d-----w- c:usersnAppDataLocalSugarSync

2012-08-15 14:45 . 2012-08-15 14:45 -------- d-----w- c:program files (x86)SugarSync

2012-08-15 14:24 . 2012-08-19 10:54 -------- d-----w- c:usersnAppDataLocalRockstar Games

2012-08-15 14:23 . 2012-08-15 14:23 178800 ----a-w- c:windowsSysWow64CmdLineExt_x64.dll

2012-08-15 14:21 . 2012-08-15 14:21 -------- d-----w- c:windowsSysWow64xlive

2012-08-15 14:21 . 2012-08-15 14:21 -------- d-----w- c:program files (x86)Microsoft Games for Windows - LIVE

2012-08-15 13:56 . 2012-08-23 10:40 -------- d-----w- c:usersnAppDataRoaming.minecraft

2012-08-15 10:48 . 2012-08-15 10:53 -------- d-----w- c:program files (x86)Amnesia - The Dark Descent

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2012-08-21 09:13 . 2012-01-17 12:07 359464 ----a-w- c:windowssystem32driversaswSP.sys

2012-08-21 09:13 . 2012-01-17 12:07 969200 ----a-w- c:windowssystem32driversaswSnx.sys

2012-08-21 09:13 . 2012-01-17 12:07 59728 ----a-w- c:windowssystem32driversaswTdi.sys

2012-08-21 09:13 . 2012-03-16 12:10 54072 ----a-w- c:windowssystem32driversaswRdr2.sys

2012-08-21 09:13 . 2012-01-17 12:07 71600 ----a-w- c:windowssystem32driversaswMonFlt.sys

2012-08-21 09:13 . 2012-01-17 12:07 25232 ----a-w- c:windowssystem32driversaswFsBlk.sys

2012-08-21 09:12 . 2012-01-17 12:06 41224 ----a-w- c:windowsavastSS.scr

2012-08-21 09:12 . 2012-01-17 12:06 227648 ----a-w- c:windowsSysWow64aswBoot.exe

2012-08-21 09:12 . 2012-01-17 12:07 285328 ----a-w- c:windowssystem32aswBoot.exe

2012-08-15 20:39 . 2012-01-17 10:13 62134624 ----a-w- c:windowssystem32MRT.exe

2012-07-03 10:46 . 2012-03-16 12:07 24904 ----a-w- c:windowssystem32driversmbam.sys

2012-06-09 05:43 . 2012-07-12 14:54 14172672 ----a-w- c:windowssystem32shell32.dll

2012-06-06 06:06 . 2012-07-12 14:54 2004480 ----a-w- c:windowssystem32msxml6.dll

2012-06-06 06:06 . 2012-07-12 14:54 1881600 ----a-w- c:windowssystem32msxml3.dll

2012-06-06 06:02 . 2012-07-12 14:54 1133568 ----a-w- c:windowssystem32cdosys.dll

2012-06-06 05:05 . 2012-07-12 14:54 1390080 ----a-w- c:windowsSysWow64msxml6.dll

2012-06-06 05:05 . 2012-07-12 14:54 1236992 ----a-w- c:windowsSysWow64msxml3.dll

2012-06-06 05:03 . 2012-07-12 14:54 805376 ----a-w- c:windowsSysWow64cdosys.dll

2012-06-02 22:19 . 2012-06-21 10:08 38424 ----a-w- c:windowssystem32wups.dll

2012-06-02 22:19 . 2012-06-21 10:09 2428952 ----a-w- c:windowssystem32wuaueng.dll

2012-06-02 22:19 . 2012-06-21 10:09 57880 ----a-w- c:windowssystem32wuauclt.exe

2012-06-02 22:19 . 2012-06-21 10:09 44056 ----a-w- c:windowssystem32wups2.dll

2012-06-02 22:19 . 2012-06-21 10:08 701976 ----a-w- c:windowssystem32wuapi.dll

2012-06-02 22:15 . 2012-06-21 10:09 2622464 ----a-w- c:windowssystem32wucltux.dll

2012-06-02 22:15 . 2012-06-21 10:08 99840 ----a-w- c:windowssystem32wudriver.dll

2012-06-02 12:19 . 2012-06-21 10:08 186752 ----a-w- c:windowssystem32wuwebv.dll

2012-06-02 12:15 . 2012-06-21 10:08 36864 ----a-w- c:windowssystem32wuapp.exe

2012-06-02 05:50 . 2012-07-12 14:54 458704 ----a-w- c:windowssystem32driverscng.sys

2012-06-02 05:48 . 2012-07-12 14:54 95600 ----a-w- c:windowssystem32driversksecdd.sys

2012-06-02 05:48 . 2012-07-12 14:54 151920 ----a-w- c:windowssystem32driversksecpkg.sys

2012-06-02 05:45 . 2012-07-12 14:54 340992 ----a-w- c:windowssystem32schannel.dll

2012-06-02 05:44 . 2012-07-12 14:54 307200 ----a-w- c:windowssystem32ncrypt.dll

2012-06-02 04:40 . 2012-07-12 14:54 22016 ----a-w- c:windowsSysWow64secur32.dll

2012-06-02 04:40 . 2012-07-12 14:54 225280 ----a-w- c:windowsSysWow64schannel.dll

2012-06-02 04:39 . 2012-07-12 14:54 219136 ----a-w- c:windowsSysWow64ncrypt.dll

2012-06-02 04:34 . 2012-07-12 14:54 96768 ----a-w- c:windowsSysWow64sspicli.dll

2012-05-31 10:55 . 2012-05-31 10:55 476960 ----a-w- c:windowsSysWow64npdeployJava1.dll

2012-05-31 10:55 . 2012-01-17 12:26 472864 ----a-w- c:windowsSysWow64deployJava1.dll

2012-05-31 09:25 . 2010-11-21 03:27 279656 ------w- c:windowssystem32MpSigStub.exe

.

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]

"DAEMON Tools Lite"="c:program files (x86)DAEMON Tools LiteDTLite.exe" [2010-04-01 357696]

"uTorrent"="c:program files (x86)uTorrentuTorrent.exe" [2012-03-03 740216]

"Sidebar"="c:program filesWindows Sidebarsidebar.exe" [2010-11-21 1475584]

"PicPick Start"="c:program files (x86)PicPickpicpick.exe" [2012-02-11 10530816]

"SpybotSD TeaTimer"="c:program files (x86)Spybot - Search & DestroyTeaTimer.exe" [2009-03-05 2260480]

.

[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionRun]

"GrooveMonitor"="c:program files (x86)Microsoft OfficeOffice12GrooveMonitor.exe" [2008-10-25 31072]

"avast"="c:program filesAVAST SoftwareAvastavastUI.exe" [2012-08-21 4282728]

"Adobe Reader Speed Launcher"="c:program files (x86)AdobeReader 10.0ReaderReader_sl.exe" [2011-01-30 35736]

"Adobe ARM"="c:program files (x86)Common FilesAdobeARM1.0AdobeARM.exe" [2010-11-10 932288]

"AllShareAgent"="c:program files (x86)SamsungAllShareAllShareAgent.exe" [2012-03-01 285072]

"BigDog305"="c:windowsVM305_STI.EXE" [2007-04-09 57344]

"KeePass 2 PreLoad"="c:program files (x86)KeePass Password Safe 2KeePass.exe" [2012-01-05 1823744]

"SunJavaUpdateSched"="c:program files (x86)Common FilesJavaJava Updatejusched.exe" [2012-01-18 254696]

.

c:usersnAppDataRoamingMicrosoftWindowsStart MenuProgramsStartup

CurseClientStartup.ccip [2012-1-26 0]

.

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionpoliciessystem]

"ConsentPromptBehaviorAdmin"= 5 (0x5)

"ConsentPromptBehaviorUser"= 3 (0x3)

"EnableUIADesktopToggle"= 0 (0x0)

.

R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:windowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-03-18 138576]

R2 gupdate;Услуга на Google Актуализация (gupdate);c:program files (x86)GoogleUpdateGoogleUpdate.exe [2012-01-27 136176]

R2 SkypeUpdate;Skype Updater;c:program files (x86)SkypeUpdaterUpdater.exe [2012-07-13 160944]

R3 dmvsc;dmvsc;c:windowssystem32driversdmvsc.sys [2010-11-21 71168]

R3 GGSAFERDriver;GGSAFER Driver;c:program files (x86)Garena PlusRoomsafedrv.sys [x]

R3 gupdatem;Услуга на Google Актуализация (gupdatem);c:program files (x86)GoogleUpdateGoogleUpdate.exe [2012-01-27 136176]

R3 MozillaMaintenance;Mozilla Maintenance Service;c:program files (x86)Mozilla Maintenance Servicemaintenanceservice.exe [2012-07-14 113120]

R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:windowssystem32driversrdpvideominiport.sys [2010-11-21 20992]

R3 SimpleSlideShowServer;SimpleSlideShowServer;c:program files (x86)SamsungAllShareAllShareSlideShowService.exe [2012-03-02 27584]

R3 Synth3dVsc;Synth3dVsc;c:windowssystem32driverssynth3dvsc.sys [2010-11-21 88960]

R3 terminpt;Microsoft Remote Desktop Input Driver;c:windowssystem32driversterminpt.sys [2010-11-21 34816]

R3 TsUsbFlt;TsUsbFlt;c:windowssystem32driverstsusbflt.sys [2010-11-21 59392]

R3 TsUsbGD;Remote Desktop Generic USB Device;c:windowssystem32driversTsUsbGD.sys [2010-11-21 31232]

R3 tsusbhub;tsusbhub;tsusbhub [x]

S0 sptd;sptd;c:windowsSystem32Driverssptd.sys [2012-01-17 834544]

S1 aswSnx;aswSnx; [x]

S1 aswSP;aswSP; [x]

S2 AMD External Events Utility;AMD External Events Utility;c:windowssystem32atiesrxx.exe [2011-11-10 204288]

S2 aswFsBlk;aswFsBlk; [x]

S2 aswMonFlt;aswMonFlt;c:windowssystem32driversaswMonFlt.sys [2012-08-21 71600]

S2 PanService;PandoraService;c:program files (x86)PANDORA.TVPanServicePandoraService.exe [2012-04-06 624856]

S2 SamsungAllShareV2.0;Samsung AllShare PC;c:program files (x86)SamsungAllShareAllShareDMSAllShareDMS.exe [2012-03-02 25504]

S2 SBSDWSCService;SBSD Security Center Service;c:program files (x86)Spybot - Search & DestroySDWinSec.exe [2009-01-26 1153368]

S3 amdkmdag;amdkmdag;c:windowssystem32DRIVERSatikmdag.sys [2011-11-10 10567680]

S3 amdkmdap;amdkmdap;c:windowssystem32DRIVERSatikmpag.sys [2011-11-10 325632]

S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:windowssystem32driversAtihdW76.sys [2011-10-17 93712]

S3 RTL8167;Realtek 8167 NT Driver;c:windowssystem32DRIVERSRt64win7.sys [2009-03-01 187392]

.

.

--- Other Services/Drivers In Memory ---

.

*NewlyCreated* - WS2IFSL

.

Contents of the 'Scheduled Tasks' folder

.

2012-08-26 c:windowsTasksGoogleUpdateTaskMachineCore.job

- c:program files (x86)GoogleUpdateGoogleUpdate.exe [2012-01-27 10:40]

.

2012-08-26 c:windowsTasksGoogleUpdateTaskMachineUA.job

- c:program files (x86)GoogleUpdateGoogleUpdate.exe [2012-01-27 10:40]

.

.

--------- X64 Entries -----------

.

.

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiers00avast]

@="{472083B0-C522-11CF-8763-00608CC02F24}"

[HKEY_CLASSES_ROOTCLSID{472083B0-C522-11CF-8763-00608CC02F24}]

2012-08-21 09:11 133400 ----a-w- c:program filesAVAST SoftwareAvastashShA64.dll

.

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersSugarSyncBackedUp]

@="{0C4A258A-3F3B-4FFF-80A7-9B3BEC139472}"

[HKEY_CLASSES_ROOTCLSID{0C4A258A-3F3B-4FFF-80A7-9B3BEC139472}]

2012-08-03 19:41 463992 ----a-w- c:program files (x86)SugarSyncSugarSyncShellExt_x64.dll

.

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersSugarSyncPending]

@="{62CCD8E3-9C21-41E1-B55E-1E26DFC68511}"

[HKEY_CLASSES_ROOTCLSID{62CCD8E3-9C21-41E1-B55E-1E26DFC68511}]

2012-08-03 19:41 463992 ----a-w- c:program files (x86)SugarSyncSugarSyncShellExt_x64.dll

.

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersSugarSyncRoot]

@="{A759AFF6-5851-457D-A540-F4ECED148351}"

[HKEY_CLASSES_ROOTCLSID{A759AFF6-5851-457D-A540-F4ECED148351}]

2012-08-03 19:41 463992 ----a-w- c:program files (x86)SugarSyncSugarSyncShellExt_x64.dll

.

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersSugarSyncShared]

@="{1574C9EF-7D58-488F-B358-8B78C1538F51}"

[HKEY_CLASSES_ROOTCLSID{1574C9EF-7D58-488F-B358-8B78C1538F51}]

2012-08-03 19:41 463992 ----a-w- c:program files (x86)SugarSyncSugarSyncShellExt_x64.dll

.

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"RtHDVCpl"="c:program filesRealtekAudioHDARAVCpl64.exe" [2011-12-13 13374568]

.

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]

"LoadAppInit_DLLs"=0x0

.

------- Supplementary Scan -------

.

uLocal Page = c:windowssystem32blank.htm

uStart Page = hxxp://www.google.com

mLocal Page = c:windowsSysWOW64blank.htm

uInternet Settings,ProxyOverride = localhost; 127.0.0.1; <local>

uInternet Settings,ProxyServer = http=46.4.126.109:3128

IE: E&xport to Microsoft Excel - c:progra~2MICROS~1Office12EXCEL.EXE/3000

TCP: DhcpNameServer = 217.18.242.74 217.18.242.146

FF - ProfilePath - c:usersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.default

FF - prefs.js: browser.search.selectedEngine - Yahoo

FF - prefs.js: browser.startup.homepage - hxxps://www.google.bg/

FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=937811&p=

.

- - - - ORPHANS REMOVED - - - -

.

Wow6432Node-HKCU-Run-RGSC - d:lachezarGamesRockstar Games Social ClubRGSCLauncher.exe

AddRemove-Softonic - c:program files (x86)SoftonicSoftonic1.6.7.4uninstall.exe

.

.

.

--------------------- LOCKED REGISTRY KEYS ---------------------

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{A483C63A-CDBC-426E-BF93-872502E8144E}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:WindowsSysWOW64MacromedFlashFlashUtil11e_ActiveX.exe,-101"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{A483C63A-CDBC-426E-BF93-872502E8144E}Elevation]

"Enabled"=dword:00000001

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{A483C63A-CDBC-426E-BF93-872502E8144E}LocalServer32]

@="c:WindowsSysWOW64MacromedFlashFlashUtil11e_ActiveX.exe"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{A483C63A-CDBC-426E-BF93-872502E8144E}TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Shockwave Flash Object"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}InprocServer32]

@="c:WindowsSysWOW64MacromedFlashFlash11e.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}MiscStatus]

@="0"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}ProgID]

@="ShockwaveFlash.ShockwaveFlash.10"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}ToolboxBitmap32]

@="c:WindowsSysWOW64MacromedFlashFlash11e.ocx, 1"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}Version]

@="1.0"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}VersionIndependentProgID]

@="ShockwaveFlash.ShockwaveFlash"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Macromedia Flash Factory Object"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}InprocServer32]

@="c:WindowsSysWOW64MacromedFlashFlash11e.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}ProgID]

@="FlashFactory.FlashFactory.1"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}ToolboxBitmap32]

@="c:WindowsSysWOW64MacromedFlashFlash11e.ocx, 1"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}Version]

@="1.0"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}VersionIndependentProgID]

@="FlashFactory.FlashFactory"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeInterface{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]

@Denied: (A 2) (Everyone)

@="IFlashBroker4"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeInterface{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeInterface{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

.

[HKEY_LOCAL_MACHINESYSTEMControlSet001ControlPCWSecurity]

@Denied: (Full) (Everyone)

.

------------------------ Other Running Processes ------------------------

.

c:program filesAVAST SoftwareAvastAvastSvc.exe

.

**************************************************************************

.

Completion time: 2012-08-26 17:25:23 - machine was rebooted

ComboFix-quarantined-files.txt 2012-08-26 14:25

.

Pre-Run: 459 173 756 928 bytes free

Post-Run: 459 303 579 648 bytes free

.

- - End Of File - - 0384736DFCF8CB8BFF89BCB8602241DA

Прекрасно...!Така и така сме почнали....да направим всичко както трябва..: :)

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.

* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.

* Ако има намерени обновявания, тя ще ги изтегли и инсталира.

* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.

* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.

* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.

* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

Уверете се, че е премахната отметката от:
  • Remove found threats
Уверете се че са маркирани следните позиции:
  • Scan Archives
Кликнете върху Advanced Settings и маркирайте следните опции:
  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth Technology
Накрая изберете Start
  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:Program FilesESETESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.
==================================================================================

Публикувано изображение Докато компютъра сканира бихте ли ми отговорили това германско прокси ,познато ли ви е..?

  • Автор

Прекрасно...!Така и така сме почнали....да направим всичко както трябва..: :)

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.

* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.

* Ако има намерени обновявания, тя ще ги изтегли и инсталира.

* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.

* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.

* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.

* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

Уверете се, че е премахната отметката от:
  • Remove found threats
Уверете се че са маркирани следните позиции:
  • Scan Archives
Кликнете върху Advanced Settings и маркирайте следните опции:
  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth Technology
Накрая изберете Start
  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:Program FilesESETESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.
==================================================================================

Публикувано изображение Докато компютъра сканира бихте ли ми отговорили това германско прокси ,познато ли ви е..?

Да. Вчера с моя приятел, след като ми спираше интернета, създадохме 2 проксита, едното е от Германия, другото е от България, за да може да създадем нови IP-та, но не ги ползвах защото интернет връзката ставаше много бавна. Сега ги няма прокситата, защото използвах Combo Fix.

И няма да ги ползвате повече...за да ги изтрия после...?

Сега ги няма прокситата, защото използвах Combo Fix.

Там са .....Ще ги махнем впоследствие..!:)

  • Автор

И няма да ги ползвате повече...за да ги изтрия после...?

Там са .....Ще ги махнем впоследствие..! :)

Malwarebytes Anti-Malware 1.62.0.1300

www.malwarebytes.org

Версия на базата от данни: v2012.08.26.04

Windows 7 Service Pack 1 x64 NTFS

Internet Explorer 9.0.8112.16421

n :: N-PC [администратор]

26.8.2012 г. 17:58:06 ч.

mbam-log-2012-08-26 (17-58-06).txt

Тип сканиране: Пълно сканиране (C:|D:|)

Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM

Изключени опции за сканиране: P2P

Сканирани обекти: 343837

Изминало време: 42 минута(и), 29 секунда(и)

Открити процеси в паметта: 0

(Не бяха открити зловредни обекти)

Открити модули в паметта: 0

(Не бяха открити зловредни обекти)

Открити ключове в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити стойности в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити информационни обекти в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити папки: 0

(Не бяха открити зловредни обекти)

Открити файлове: 0

(Не бяха открити зловредни обекти)

(край)

ESETSmartInstaller@High as downloader log:

all ok

# version=7

# OnlineScannerApp.exe=1.0.0.1

# OnlineScanner.ocx=1.0.0.6583

# api_version=3.0.2

# EOSSerial=c17a5182d721374a8bd7ef5509939ad9

# end=finished

# remove_checked=false

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2012-08-26 05:20:03

# local_time=2012-08-26 08:20:03 (+0200, FLE Daylight Time)

# country="Bulgaria"

# lang=1033

# osver=6.1.7601 NT Service Pack 1

# compatibility_mode=5893 16776573 100 94 2974 97625771 0 0

# compatibility_mode=8192 67108863 100 0 189 189 0 0

# scanned=156054

# found=10

# cleaned=0

# scan_time=5682

C:Program Files (x86)YTD ToolbarIE6.2ytdToolbarIE.dll a variant of Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I

C:UsersnDownloadscnet2_Garena_setup_exe.exe a variant of Win32/InstallCore.D application (unable to clean) 00000000000000000000000000000000 I

C:UsersnDownloadseTypeSetup.exe a variant of Win32/InstallBrain.B application (unable to clean) 00000000000000000000000000000000 I

C:UsersnDownloadsiLividSetupV1 (1).exe Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I

C:UsersnDownloadsiLividSetupV1 (2).exe Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I

C:UsersnDownloadsiLividSetupV1.exe Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I

C:UsersnDownloadsSoftonicDownloader_for_slender.exe a variant of Win32/SoftonicDownloader.D application (unable to clean) 00000000000000000000000000000000 I

C:UsersnDownloadsSpeedtest_TuneUpUtilities2012_en-US.exe a variant of Win32/OpenInstall application (unable to clean) 00000000000000000000000000000000 I

C:UsersnDownloadswinamp5623_full_emusic-7plus_all.exe Win32/OpenCandy application (unable to clean) 00000000000000000000000000000000 I

C:WindowsInstaller141a1b.msi a variant of Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:

KILLALL::
ClearJavaCache::

File::
C:Program Files (x86)YTD ToolbarIE6.2ytdToolbarIE.dll
C:UsersnDownloadsiLividSetupV1 (1).exe
C:UsersnDownloadsiLividSetupV1 (2).exe
C:UsersnDownloadsiLividSetupV1.exe
C:UsersnDownloadsSoftonicDownloader_for_slender.exe
C:WindowsInstaller141a1b.msi

DDS::
uInternet Settings,ProxyOverride = localhost; 127.0.0.1; <local>
uInternet Settings,ProxyServer = http=46.4.126.109:3128

След съхранението преместете CFScript.txt на иконата на ComboFix.exe

Публикувано изображение

Генерирания рапорт копирайте и го поставете в следващия си коментар...!

  • Автор

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:

KILLALL::
ClearJavaCache::

File::
C:Program Files (x86)YTD ToolbarIE6.2ytdToolbarIE.dll
C:UsersnDownloadsiLividSetupV1 (1).exe
C:UsersnDownloadsiLividSetupV1 (2).exe
C:UsersnDownloadsiLividSetupV1.exe
C:UsersnDownloadsSoftonicDownloader_for_slender.exe
C:WindowsInstaller141a1b.msi

DDS::
uInternet Settings,ProxyOverride = localhost; 127.0.0.1; <local>
uInternet Settings,ProxyServer = http=46.4.126.109:3128

След съхранението преместете CFScript.txt на иконата на ComboFix.exe

Публикувано изображение

Генерирания рапорт копирайте и го поставете в следващия си коментар...!

ComboFix 12-08-25.04 - n 08.2012 г. 21:18:16.2.2 - x64

Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1026.18.4094.1405 [GMT 3:00]

Running from: c:usersnDownloadsComboFix.exe

Command switches used :: c:usersnDesktopCFScript.txt.txt

AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}

SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}

SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

FILE ::

"c:program files (x86)YTD ToolbarIE6.2ytdToolbarIE.dll"

"c:usersnDownloadsiLividSetupV1 (1).exe"

"c:usersnDownloadsiLividSetupV1 (2).exe"

"c:usersnDownloadsiLividSetupV1.exe"

"c:usersnDownloadsSoftonicDownloader_for_slender.exe"

"c:windowsInstaller141a1b.msi"

.

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:program files (x86)YTD ToolbarIE6.2ytdToolbarIE.dll

c:usersnDownloadsiLividSetupV1 (1).exe

c:usersnDownloadsiLividSetupV1 (2).exe

c:usersnDownloadsiLividSetupV1.exe

c:usersnDownloadsSoftonicDownloader_for_slender.exe

c:windowsInstaller141a1b.msi

.

.

((((((((((((((((((((((((( Files Created from 2012-07-26 to 2012-08-26 )))))))))))))))))))))))))))))))

.

.

2012-08-26 18:23 . 2012-08-26 18:23 -------- d-----w- c:usersDefaultAppDataLocaltemp

2012-08-26 15:42 . 2012-08-26 15:42 -------- d-----w- c:program files (x86)ESET

2012-08-26 13:16 . 2012-08-26 13:17 -------- d-----w- c:programdataBattle.net

2012-08-26 11:48 . 2012-08-26 11:48 -------- d-s---w- c:windowsSysWow64Microsoft

2012-08-25 16:09 . 2012-08-25 16:09 -------- d-----w- c:program files (x86)Mozilla Maintenance Service

2012-08-25 16:09 . 2012-07-14 00:15 136672 ----a-w- c:program files (x86)Mozilla Firefoxcomponentsbrowsercomps.dll

2012-08-25 16:09 . 2012-07-14 00:14 68576 ----a-w- c:program files (x86)Mozilla Firefoxmozglue.dll

2012-08-25 16:09 . 2012-07-14 00:13 157608 ----a-w- c:program files (x86)Mozilla Firefoxmaintenanceservice_installer.exe

2012-08-25 16:09 . 2012-07-14 00:13 113120 ----a-w- c:program files (x86)Mozilla Firefoxmaintenanceservice.exe

2012-08-25 16:09 . 2012-07-14 00:13 573920 ----a-w- c:program files (x86)Mozilla Firefoxgkmedias.dll

2012-08-25 16:09 . 2012-07-14 00:12 770384 ----a-w- c:program files (x86)Mozilla Firefoxmsvcr100.dll

2012-08-25 16:09 . 2012-07-14 00:12 421200 ----a-w- c:program files (x86)Mozilla Firefoxmsvcp100.dll

2012-08-24 07:12 . 2012-08-01 22:58 9309624 ----a-w- c:programdataMicrosoftWindows DefenderDefinition Updates{8A89AE31-D8F4-4E3A-855E-63024E8192CD}mpengine.dll

2012-08-23 14:25 . 2012-08-23 14:25 -------- d-----w- c:program files (x86)NVIDIA Corporation

2012-08-23 14:24 . 2012-08-23 14:24 -------- d-----w- c:program files (x86)Common FilesWise Installation Wizard

2012-08-23 14:21 . 2012-08-23 14:21 -------- d-----w- c:usersnAppDataLocal2K Games

2012-08-23 14:15 . 2012-08-23 14:15 -------- d-----w- c:program files (x86)2K Games

2012-08-18 23:59 . 2012-08-18 23:59 -------- d-sh--w- c:windowssystem32%APPDATA%

2012-08-15 18:52 . 2012-08-15 18:52 -------- d-----w- c:program files (x86)YTD Toolbar

2012-08-15 18:51 . 2012-08-15 18:51 -------- d-----w- c:programdataYTD Video Downloader

2012-08-15 18:51 . 2012-08-15 18:51 -------- d-----w- c:program files (x86)GreenTree Applications

2012-08-15 14:45 . 2012-08-15 14:45 -------- d-----w- c:usersnAppDataLocalSugarSync

2012-08-15 14:45 . 2012-08-15 14:45 -------- d-----w- c:program files (x86)SugarSync

2012-08-15 14:24 . 2012-08-19 10:54 -------- d-----w- c:usersnAppDataLocalRockstar Games

2012-08-15 14:23 . 2012-08-15 14:23 178800 ----a-w- c:windowsSysWow64CmdLineExt_x64.dll

2012-08-15 14:21 . 2012-08-15 14:21 -------- d-----w- c:windowsSysWow64xlive

2012-08-15 14:21 . 2012-08-15 14:21 -------- d-----w- c:program files (x86)Microsoft Games for Windows - LIVE

2012-08-15 13:56 . 2012-08-23 10:40 -------- d-----w- c:usersnAppDataRoaming.minecraft

2012-08-15 10:48 . 2012-08-15 10:53 -------- d-----w- c:program files (x86)Amnesia - The Dark Descent

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2012-08-21 09:13 . 2012-01-17 12:07 359464 ----a-w- c:windowssystem32driversaswSP.sys

2012-08-21 09:13 . 2012-01-17 12:07 969200 ----a-w- c:windowssystem32driversaswSnx.sys

2012-08-21 09:13 . 2012-01-17 12:07 59728 ----a-w- c:windowssystem32driversaswTdi.sys

2012-08-21 09:13 . 2012-03-16 12:10 54072 ----a-w- c:windowssystem32driversaswRdr2.sys

2012-08-21 09:13 . 2012-01-17 12:07 71600 ----a-w- c:windowssystem32driversaswMonFlt.sys

2012-08-21 09:13 . 2012-01-17 12:07 25232 ----a-w- c:windowssystem32driversaswFsBlk.sys

2012-08-21 09:12 . 2012-01-17 12:06 41224 ----a-w- c:windowsavastSS.scr

2012-08-21 09:12 . 2012-01-17 12:06 227648 ----a-w- c:windowsSysWow64aswBoot.exe

2012-08-21 09:12 . 2012-01-17 12:07 285328 ----a-w- c:windowssystem32aswBoot.exe

2012-08-15 20:39 . 2012-01-17 10:13 62134624 ----a-w- c:windowssystem32MRT.exe

2012-07-03 10:46 . 2012-03-16 12:07 24904 ----a-w- c:windowssystem32driversmbam.sys

2012-06-09 05:43 . 2012-07-12 14:54 14172672 ----a-w- c:windowssystem32shell32.dll

2012-06-06 06:06 . 2012-07-12 14:54 2004480 ----a-w- c:windowssystem32msxml6.dll

2012-06-06 06:06 . 2012-07-12 14:54 1881600 ----a-w- c:windowssystem32msxml3.dll

2012-06-06 06:02 . 2012-07-12 14:54 1133568 ----a-w- c:windowssystem32cdosys.dll

2012-06-06 05:05 . 2012-07-12 14:54 1390080 ----a-w- c:windowsSysWow64msxml6.dll

2012-06-06 05:05 . 2012-07-12 14:54 1236992 ----a-w- c:windowsSysWow64msxml3.dll

2012-06-06 05:03 . 2012-07-12 14:54 805376 ----a-w- c:windowsSysWow64cdosys.dll

2012-06-02 22:19 . 2012-06-21 10:08 38424 ----a-w- c:windowssystem32wups.dll

2012-06-02 22:19 . 2012-06-21 10:09 2428952 ----a-w- c:windowssystem32wuaueng.dll

2012-06-02 22:19 . 2012-06-21 10:09 57880 ----a-w- c:windowssystem32wuauclt.exe

2012-06-02 22:19 . 2012-06-21 10:09 44056 ----a-w- c:windowssystem32wups2.dll

2012-06-02 22:19 . 2012-06-21 10:08 701976 ----a-w- c:windowssystem32wuapi.dll

2012-06-02 22:15 . 2012-06-21 10:09 2622464 ----a-w- c:windowssystem32wucltux.dll

2012-06-02 22:15 . 2012-06-21 10:08 99840 ----a-w- c:windowssystem32wudriver.dll

2012-06-02 12:19 . 2012-06-21 10:08 186752 ----a-w- c:windowssystem32wuwebv.dll

2012-06-02 12:15 . 2012-06-21 10:08 36864 ----a-w- c:windowssystem32wuapp.exe

2012-06-02 05:50 . 2012-07-12 14:54 458704 ----a-w- c:windowssystem32driverscng.sys

2012-06-02 05:48 . 2012-07-12 14:54 95600 ----a-w- c:windowssystem32driversksecdd.sys

2012-06-02 05:48 . 2012-07-12 14:54 151920 ----a-w- c:windowssystem32driversksecpkg.sys

2012-06-02 05:45 . 2012-07-12 14:54 340992 ----a-w- c:windowssystem32schannel.dll

2012-06-02 05:44 . 2012-07-12 14:54 307200 ----a-w- c:windowssystem32ncrypt.dll

2012-06-02 04:40 . 2012-07-12 14:54 22016 ----a-w- c:windowsSysWow64secur32.dll

2012-06-02 04:40 . 2012-07-12 14:54 225280 ----a-w- c:windowsSysWow64schannel.dll

2012-06-02 04:39 . 2012-07-12 14:54 219136 ----a-w- c:windowsSysWow64ncrypt.dll

2012-06-02 04:34 . 2012-07-12 14:54 96768 ----a-w- c:windowsSysWow64sspicli.dll

2012-05-31 10:55 . 2012-05-31 10:55 476960 ----a-w- c:windowsSysWow64npdeployJava1.dll

2012-05-31 10:55 . 2012-01-17 12:26 472864 ----a-w- c:windowsSysWow64deployJava1.dll

2012-05-31 09:25 . 2010-11-21 03:27 279656 ------w- c:windowssystem32MpSigStub.exe

.

.

((((((((((((((((((((((((((((( SnapShot@2012-08-26_14.22.12 )))))))))))))))))))))))))))))))))))))))))

.

- 2009-07-14 04:54 . 2012-08-26 14:21 32768 c:windowsSysWOW64configsystemprofileAppDataRoamingMicrosoftWindowsCookiesindex.dat

+ 2009-07-14 04:54 . 2012-08-26 18:24 32768 c:windowsSysWOW64configsystemprofileAppDataRoamingMicrosoftWindowsCookiesindex.dat

- 2009-07-14 04:54 . 2012-08-26 14:21 32768 c:windowsSysWOW64configsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE5index.dat

+ 2009-07-14 04:54 . 2012-08-26 18:24 32768 c:windowsSysWOW64configsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE5index.dat

- 2009-07-14 04:54 . 2012-08-26 14:21 16384 c:windowsSysWOW64configsystemprofileAppDataLocalMicrosoftWindowsHistoryHistory.IE5index.dat

+ 2009-07-14 04:54 . 2012-08-26 18:24 16384 c:windowsSysWOW64configsystemprofileAppDataLocalMicrosoftWindowsHistoryHistory.IE5index.dat

+ 2010-11-21 03:09 . 2012-08-26 14:23 40282 c:windowssystem32wdiShutdownPerformanceDiagnostics_SystemData.bin

+ 2009-07-14 05:10 . 2012-08-26 14:33 42040 c:windowssystem32wdiBootPerformanceDiagnostics_SystemData.bin

+ 2012-01-17 09:44 . 2012-08-26 14:33 10942 c:windowssystem32wdi{86432a0b-3c7d-4ddf-a89c-172faa90485d}S-1-5-21-2202594343-3444606598-748384741-1000_UserData.bin

+ 2009-07-14 04:46 . 2012-08-26 14:29 89040 c:windowsServiceProfilesNetworkServiceAppDataRoamingMicrosoftSoftwareProtectionPlatformCachecache.dat

- 2012-08-26 14:21 . 2012-08-26 14:21 2048 c:windowsServiceProfilesLocalServiceAppDataLocallastalive1.dat

+ 2012-08-26 18:24 . 2012-08-26 18:24 2048 c:windowsServiceProfilesLocalServiceAppDataLocallastalive1.dat

- 2012-08-26 14:21 . 2012-08-26 14:21 2048 c:windowsServiceProfilesLocalServiceAppDataLocallastalive0.dat

+ 2012-08-26 18:24 . 2012-08-26 18:24 2048 c:windowsServiceProfilesLocalServiceAppDataLocallastalive0.dat

- 2009-07-14 05:01 . 2012-08-26 14:20 390600 c:windowsServiceProfilesLocalServiceAppDataLocalFontCache-System.dat

+ 2009-07-14 05:01 . 2012-08-26 18:23 390600 c:windowsServiceProfilesLocalServiceAppDataLocalFontCache-System.dat

+ 2012-01-17 10:34 . 2012-08-26 18:23 14258844 c:windowsServiceProfilesLocalServiceAppDataLocalFontCache-S-1-5-21-2202594343-3444606598-748384741-1000-8192.dat

- 2012-01-17 10:34 . 2012-08-26 14:20 14258844 c:windowsServiceProfilesLocalServiceAppDataLocalFontCache-S-1-5-21-2202594343-3444606598-748384741-1000-8192.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]

"DAEMON Tools Lite"="c:program files (x86)DAEMON Tools LiteDTLite.exe" [2010-04-01 357696]

"uTorrent"="c:program files (x86)uTorrentuTorrent.exe" [2012-03-03 740216]

"Sidebar"="c:program filesWindows Sidebarsidebar.exe" [2010-11-21 1475584]

"PicPick Start"="c:program files (x86)PicPickpicpick.exe" [2012-02-11 10530816]

"SpybotSD TeaTimer"="c:program files (x86)Spybot - Search & DestroyTeaTimer.exe" [2009-03-05 2260480]

"RGSC"="d:lachezarGamesRockstar Games Social ClubRGSCLauncher.exe" [bU]

.

[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionRun]

"GrooveMonitor"="c:program files (x86)Microsoft OfficeOffice12GrooveMonitor.exe" [2008-10-25 31072]

"avast"="c:program filesAVAST SoftwareAvastavastUI.exe" [2012-08-21 4282728]

"Adobe Reader Speed Launcher"="c:program files (x86)AdobeReader 10.0ReaderReader_sl.exe" [2011-01-30 35736]

"Adobe ARM"="c:program files (x86)Common FilesAdobeARM1.0AdobeARM.exe" [2010-11-10 932288]

"AllShareAgent"="c:program files (x86)SamsungAllShareAllShareAgent.exe" [2012-03-01 285072]

"BigDog305"="c:windowsVM305_STI.EXE" [2007-04-09 57344]

"KeePass 2 PreLoad"="c:program files (x86)KeePass Password Safe 2KeePass.exe" [2012-01-05 1823744]

"SunJavaUpdateSched"="c:program files (x86)Common FilesJavaJava Updatejusched.exe" [2012-01-18 254696]

.

c:usersnAppDataRoamingMicrosoftWindowsStart MenuProgramsStartup

CurseClientStartup.ccip [2012-1-26 0]

.

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionpoliciessystem]

"ConsentPromptBehaviorAdmin"= 5 (0x5)

"ConsentPromptBehaviorUser"= 3 (0x3)

"EnableUIADesktopToggle"= 0 (0x0)

.

2;2 SamsungAllShareV2.0;Samsung AllShare PC [x]

R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:windowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-03-18 138576]

R2 gupdate;Услуга на Google Актуализация (gupdate);c:program files (x86)GoogleUpdateGoogleUpdate.exe [2012-01-27 136176]

R2 SkypeUpdate;Skype Updater;c:program files (x86)SkypeUpdaterUpdater.exe [2012-07-13 160944]

R3 dmvsc;dmvsc;c:windowssystem32driversdmvsc.sys [2010-11-21 71168]

R3 GGSAFERDriver;GGSAFER Driver;c:program files (x86)Garena PlusRoomsafedrv.sys [x]

R3 gupdatem;Услуга на Google Актуализация (gupdatem);c:program files (x86)GoogleUpdateGoogleUpdate.exe [2012-01-27 136176]

R3 MozillaMaintenance;Mozilla Maintenance Service;c:program files (x86)Mozilla Maintenance Servicemaintenanceservice.exe [2012-07-14 113120]

R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:windowssystem32driversrdpvideominiport.sys [2010-11-21 20992]

R3 SimpleSlideShowServer;SimpleSlideShowServer;c:program files (x86)SamsungAllShareAllShareSlideShowService.exe [2012-03-02 27584]

R3 Synth3dVsc;Synth3dVsc;c:windowssystem32driverssynth3dvsc.sys [2010-11-21 88960]

R3 terminpt;Microsoft Remote Desktop Input Driver;c:windowssystem32driversterminpt.sys [2010-11-21 34816]

R3 TsUsbFlt;TsUsbFlt;c:windowssystem32driverstsusbflt.sys [2010-11-21 59392]

R3 TsUsbGD;Remote Desktop Generic USB Device;c:windowssystem32driversTsUsbGD.sys [2010-11-21 31232]

R3 tsusbhub;tsusbhub;tsusbhub [x]

S0 sptd;sptd;c:windowsSystem32Driverssptd.sys [2012-01-17 834544]

S1 aswSnx;aswSnx; [x]

S1 aswSP;aswSP; [x]

S2 AMD External Events Utility;AMD External Events Utility;c:windowssystem32atiesrxx.exe [2011-11-10 204288]

S2 aswFsBlk;aswFsBlk; [x]

S2 aswMonFlt;aswMonFlt;c:windowssystem32driversaswMonFlt.sys [2012-08-21 71600]

S2 PanService;PandoraService;c:program files (x86)PANDORA.TVPanServicePandoraService.exe [2012-04-06 624856]

S2 SBSDWSCService;SBSD Security Center Service;c:program files (x86)Spybot - Search & DestroySDWinSec.exe [2009-01-26 1153368]

S3 amdkmdag;amdkmdag;c:windowssystem32DRIVERSatikmdag.sys [2011-11-10 10567680]

S3 amdkmdap;amdkmdap;c:windowssystem32DRIVERSatikmpag.sys [2011-11-10 325632]

S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:windowssystem32driversAtihdW76.sys [2011-10-17 93712]

S3 RTL8167;Realtek 8167 NT Driver;c:windowssystem32DRIVERSRt64win7.sys [2009-03-01 187392]

.

.

Contents of the 'Scheduled Tasks' folder

.

2012-08-26 c:windowsTasksGoogleUpdateTaskMachineCore.job

- c:program files (x86)GoogleUpdateGoogleUpdate.exe [2012-01-27 10:40]

.

2012-08-26 c:windowsTasksGoogleUpdateTaskMachineUA.job

- c:program files (x86)GoogleUpdateGoogleUpdate.exe [2012-01-27 10:40]

.

.

--------- X64 Entries -----------

.

.

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiers00avast]

@="{472083B0-C522-11CF-8763-00608CC02F24}"

[HKEY_CLASSES_ROOTCLSID{472083B0-C522-11CF-8763-00608CC02F24}]

2012-08-21 09:11 133400 ----a-w- c:program filesAVAST SoftwareAvastashShA64.dll

.

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersSugarSyncBackedUp]

@="{0C4A258A-3F3B-4FFF-80A7-9B3BEC139472}"

[HKEY_CLASSES_ROOTCLSID{0C4A258A-3F3B-4FFF-80A7-9B3BEC139472}]

2012-08-03 19:41 463992 ----a-w- c:program files (x86)SugarSyncSugarSyncShellExt_x64.dll

.

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersSugarSyncPending]

@="{62CCD8E3-9C21-41E1-B55E-1E26DFC68511}"

[HKEY_CLASSES_ROOTCLSID{62CCD8E3-9C21-41E1-B55E-1E26DFC68511}]

2012-08-03 19:41 463992 ----a-w- c:program files (x86)SugarSyncSugarSyncShellExt_x64.dll

.

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersSugarSyncRoot]

@="{A759AFF6-5851-457D-A540-F4ECED148351}"

[HKEY_CLASSES_ROOTCLSID{A759AFF6-5851-457D-A540-F4ECED148351}]

2012-08-03 19:41 463992 ----a-w- c:program files (x86)SugarSyncSugarSyncShellExt_x64.dll

.

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersSugarSyncShared]

@="{1574C9EF-7D58-488F-B358-8B78C1538F51}"

[HKEY_CLASSES_ROOTCLSID{1574C9EF-7D58-488F-B358-8B78C1538F51}]

2012-08-03 19:41 463992 ----a-w- c:program files (x86)SugarSyncSugarSyncShellExt_x64.dll

.

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"RtHDVCpl"="c:program filesRealtekAudioHDARAVCpl64.exe" [2011-12-13 13374568]

.

------- Supplementary Scan -------

.

uLocal Page = c:windowssystem32blank.htm

uStart Page = hxxp://www.google.com

mLocal Page = c:windowsSysWOW64blank.htm

IE: E&xport to Microsoft Excel - c:progra~2MICROS~1Office12EXCEL.EXE/3000

TCP: DhcpNameServer = 217.18.242.74 217.18.242.146

FF - ProfilePath - c:usersnAppDataRoamingMozillaFirefoxProfiles0k32gq6n.default

FF - prefs.js: browser.search.selectedEngine - Yahoo

FF - prefs.js: browser.startup.homepage - hxxps://www.google.bg/

FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=937811&p=

.

.

--------------------- LOCKED REGISTRY KEYS ---------------------

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{A483C63A-CDBC-426E-BF93-872502E8144E}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:WindowsSysWOW64MacromedFlashFlashUtil11e_ActiveX.exe,-101"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{A483C63A-CDBC-426E-BF93-872502E8144E}Elevation]

"Enabled"=dword:00000001

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{A483C63A-CDBC-426E-BF93-872502E8144E}LocalServer32]

@="c:WindowsSysWOW64MacromedFlashFlashUtil11e_ActiveX.exe"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{A483C63A-CDBC-426E-BF93-872502E8144E}TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Shockwave Flash Object"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}InprocServer32]

@="c:WindowsSysWOW64MacromedFlashFlash11e.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}MiscStatus]

@="0"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}ProgID]

@="ShockwaveFlash.ShockwaveFlash.10"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}ToolboxBitmap32]

@="c:WindowsSysWOW64MacromedFlashFlash11e.ocx, 1"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}Version]

@="1.0"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}VersionIndependentProgID]

@="ShockwaveFlash.ShockwaveFlash"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Macromedia Flash Factory Object"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}InprocServer32]

@="c:WindowsSysWOW64MacromedFlashFlash11e.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}ProgID]

@="FlashFactory.FlashFactory.1"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}ToolboxBitmap32]

@="c:WindowsSysWOW64MacromedFlashFlash11e.ocx, 1"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}Version]

@="1.0"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}VersionIndependentProgID]

@="FlashFactory.FlashFactory"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeInterface{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]

@Denied: (A 2) (Everyone)

@="IFlashBroker4"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeInterface{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

.

[HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeInterface{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

.

[HKEY_LOCAL_MACHINESYSTEMControlSet001ControlPCWSecurity]

@Denied: (Full) (Everyone)

.

------------------------ Other Running Processes ------------------------

.

c:program filesAVAST SoftwareAvastAvastSvc.exe

c:program files (x86)SamsungAllShareAllShareDMSAllShareDMS.exe

.

**************************************************************************

.

Completion time: 2012-08-26 21:28:33 - machine was rebooted

ComboFix-quarantined-files.txt 2012-08-26 18:28

ComboFix2.txt 2012-08-26 14:25

.

Pre-Run: 458 118 385 664 bytes free

Post-Run: 458 010 603 520 bytes free

.

- - End Of File - - 1547FCB989CBD439F5704E6A622F9D22

  • Автор

Как е положението със системата ви сега..?Наблюдавате ли някъкви проблеми..?

За сега нищо няма, нета ми е ОК. Ама аз познавам човека и знам, че ще направи всичко възможно или да ми хакне gmail, за да се докопа до Battle.net акаунта, или ако не може, просто да ме държи без интернет.

Активни зарази в системата ви не виждам....!

Деинсталирайте Комбофикс така:

1.Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

2.Изтеглете Публикувано изображениеOTCleanIt или от тук,стартирайте и натиснете Публикувано изображение

Изтрийте всички генерирани логове, програмки и фиксове,които използвахме в процедурата.Деинсталирайте ESET Online Scaner.

Обновете следния софтуер:

Публикувано изображение Изтегли:Adobe Reader 10.1.4

Публикувано изображение Изтегли: Java Version 7 Update 6

Публикувано изображение Изтегли: Adobe Flash Player 11.4.402.265 за Firefox, Safari, Opera

Публикувано изображение Изтегли: Adobe Flash Player 11.4.402.265 за Internet Explorer

За финал:

Изтеглете този инструмент - Windows Repair All in one

Инсталирайте приложението и го стартирайте.

От стъпка 2 => стартирайте Check Disk

Публикувано изображение

От стъпка 3 => стартирайте SFC

Публикувано изображение

от Start Repairs натиснете Start и оттук вече сложете всички отметки показани на снимката:

Публикувано изображение

Сложете отметка пред restart system when finished и натиснете Start.

  • Автор

Активни зарази в системата ви не виждам....!

Деинсталирайте Комбофикс така:

1.Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

2.Изтеглете Публикувано изображениеOTCleanIt или от тук,стартирайте и натиснете Публикувано изображение

Изтрийте всички генерирани логове, програмки и фиксове,които използвахме в процедурата.Деинсталирайте ESET Online Scaner.

Обновете следния софтуер:

Публикувано изображение Изтегли:Adobe Reader 10.1.4

Публикувано изображение Изтегли: Java Version 7 Update 6

Публикувано изображение Изтегли: Adobe Flash Player 11.4.402.265 за Firefox, Safari, Opera

Публикувано изображение Изтегли: Adobe Flash Player 11.4.402.265 за Internet Explorer

За финал:

Изтеглете този инструмент - Windows Repair All in one

Инсталирайте приложението и го стартирайте.

От стъпка 2 => стартирайте Check Disk

Публикувано изображение

От стъпка 3 => стартирайте SFC

Публикувано изображение

от Start Repairs натиснете Start и оттук вече сложете всички отметки показани на снимката:

Публикувано изображение

Сложете отметка пред restart system when finished и натиснете Start.

Готово !

Много ви благодаря за помоща !

  • Автор

Активни зарази в системата ви не виждам....!

Деинсталирайте Комбофикс така:

1.Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

2.Изтеглете Публикувано изображениеOTCleanIt или от тук,стартирайте и натиснете Публикувано изображение

Изтрийте всички генерирани логове, програмки и фиксове,които използвахме в процедурата.Деинсталирайте ESET Online Scaner.

Обновете следния софтуер:

Публикувано изображение Изтегли:Adobe Reader 10.1.4

Публикувано изображение Изтегли: Java Version 7 Update 6

Публикувано изображение Изтегли: Adobe Flash Player 11.4.402.265 за Firefox, Safari, Opera

Публикувано изображение Изтегли: Adobe Flash Player 11.4.402.265 за Internet Explorer

За финал:

Изтеглете този инструмент - Windows Repair All in one

Инсталирайте приложението и го стартирайте.

От стъпка 2 => стартирайте Check Disk

Публикувано изображение

От стъпка 3 => стартирайте SFC

Публикувано изображение

от Start Repairs натиснете Start и оттук вече сложете всички отметки показани на снимката:

Публикувано изображение

Сложете отметка пред restart system when finished и натиснете Start.

Днес пак ми спря интернета. Трябва да си сменя IP адреса някак си, защото този хакер го знае и няма да ме остави на мира. Ако знаете как, моля споделете.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.