Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Вирус - Win32/toolbar.search.suit

Featured Replies

Първоначално сканирах с Есет онлайн скенер и ми откри 9 заразени файла ето и лога: scanner.txt След което рестартирах и направих още един тест с OTL : OTL.Txt Extras.Txt Забелязах за проблема когато влезна в някоя папка (предимно в C:/xampp/htdocs/) след което като маркирам някой файлове и когато натисна дясно копче на мишката ми се появява еррор run time c++ след което експлорер.ексе спира да работи и се рестартира.

Здравейте!

Първо, моля деинсталирайте следното приложение: Wincore MediaBar]

След това:

Моля изтеглете последната версия на TDSSKiller оттук и я запазете на вашия декстоп.

  • Стартирайте TDSSKiller.exe за да стартирате приложението. След това кликнете върху бутона Change parameters.

    Публикувано изображение

  • Сложете отметка през Loaded Modules.

    Публикувано изображение

  • Необходим е рестарт за осъществяване на промените. Направете го!
  • TDSSKiller ще стартира автоматично след рестарта. Важно е да се отбележи, че вашия компютър може да изглежда по-бавен, на моменти неизползваем и с по-ниска производителност. Това е нормално и ще трае само един рестарт. Дайте му достатъчно време да зареди приложенията стартиращи с Операционната Система във фонов режим.
  • След това натиснете Change parameters в TDSSKiller отново.
  • Сложете всички отметки (този път рестарт не се изисква).

    Публикувано изображение

  • Натиснете бутона Start Scan.

    Публикувано изображение

  • Проверката не би трябвало да отмене повече от 2 minutes.
  • Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.

    Публикувано изображение

  • Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.

    Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

    Публикувано изображение

    Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.

  • Лог файл ще бъде създаден в свободната директория на дял C: . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

След това:

Стартирайте отново OTL, копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

:OTL
IE - HKLM..SearchScopes{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=295&systemid=2&sr=0&q={searchTerms}
IE - HKUS-1-5-21-2803587959-1124416001-3998439418-1001SOFTWAREMicrosoftInternet ExplorerMain,Start Page = http://search.bearshare.com/
IE - HKUS-1-5-21-2803587959-1124416001-3998439418-1001..SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD22}
IE - HKUS-1-5-21-2803587959-1124416001-3998439418-1001..SearchScopes{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=295&systemid=2&sr=0&q={searchTerms}
FF - prefs.js..browser.search.defaultenginename: "Search Results"
FF - prefs.js..browser.search.order.1: "Search Results"
FF - prefs.js..keyword.URL: "http://dts.search-results.com/sr?src=ffb&appid=295&systemid=2&sr=0&q="
[2012.08.03 00:51:20 | 000,000,000 | ---D | M] (Wincore Mediabar) -- C:UsersFAMILIAAppDataRoamingmozillaFirefoxProfileshnh8p22y.defaultextensions{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}
[2012.03.27 19:05:57 | 000,000,000 | ---D | M] (IMinent Toolbar) -- C:UsersFAMILIAAppDataRoamingmozillaFirefoxProfileshnh8p22y.defaultextensions{C9B68337-E93A-44EA-94DC-CB300EC06444}
[2012.08.03 00:51:25 | 000,000,000 | ---D | M] (DataMngr) -- C:PROGRAM FILESBEARSHARE APPLICATIONSMEDIABARDATAMNGRFIREFOXEXTENSION
O2 - BHO: (DataMngr) - {B939CF93-F2CB-443d-956C-DC523D85C9DB} - C:PROGRA~1BEARSH~1MediaBarDatamngrBROWSE~1.DLL (MusicLab, LLC)
O2 - BHO: (Wincore Mediabar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:PROGRA~1BEARSH~1MediaBarDatamngrToolBarwincorebsdtx.dll ()
O3 - HKLM..Toolbar: (Wincore Mediabar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:PROGRA~1BEARSH~1MediaBarDatamngrToolBarwincorebsdtx.dll ()
O3 - HKLM..Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM..Run: [DATAMNGR] C:PROGRA~1BEARSH~1MediaBarDatamngrDATAMN~1.EXE File not found
[2012.08.03 08:57:49 | 000,000,000 | ---D | M] -- C:ProgramDataboost_interprocess

:files
C:PROGRA~1BEARSH~1
ipconfig /flushdns /c

:Commands
[emptytemp]

Публикувано изображение След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

Накрая, публикувайте резултатите от OTL и TDSSKiller в следващия си пост.

  • Автор

TDSSKiller.exe ми откри 3 обекта.

TDSSKiller.2.8.8.0_30.08.2012_14.38.06_log.txt

TDSSKiller.2.8.8.0_30.08.2012_14.40.23_log.txt

OTL.exe

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}\ not found.
HKU\S-1-5-21-2803587959-1124416001-3998439418-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKEY_USERS\S-1-5-21-2803587959-1124416001-3998439418-1001\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-2803587959-1124416001-3998439418-1001\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}\ not found.
Prefs.js: "Search Results" removed from browser.search.defaultenginename
Prefs.js: "Search Results" removed from browser.search.order.1
Prefs.js: "http://dts.search-results.com/sr?src=ffb&appid=295&systemid=2&sr=0&q=" removed from keyword.URL
Folder C:\Users\FAMILIA\AppData\Roaming\mozilla\Firefox\Profiles\hnh8p22y.default\extensions\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}\ not found.
C:\Users\FAMILIA\AppData\Roaming\mozilla\Firefox\Profiles\hnh8p22y.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\components folder moved successfully.
C:\Users\FAMILIA\AppData\Roaming\mozilla\Firefox\Profiles\hnh8p22y.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\chrome\content\id_imbooster4web_v6 folder moved successfully.
C:\Users\FAMILIA\AppData\Roaming\mozilla\Firefox\Profiles\hnh8p22y.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\chrome\content folder moved successfully.
C:\Users\FAMILIA\AppData\Roaming\mozilla\Firefox\Profiles\hnh8p22y.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\chrome folder moved successfully.
C:\Users\FAMILIA\AppData\Roaming\mozilla\Firefox\Profiles\hnh8p22y.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444} folder moved successfully.
Folder C:\PROGRAM FILES\BEARSHARE APPLICATIONS\MEDIABAR\DATAMNGR\FIREFOXEXTENSION\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B939CF93-F2CB-443d-956C-DC523D85C9DB}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B939CF93-F2CB-443d-956C-DC523D85C9DB}\ not found.
File C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\BROWSE~1.DLL not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}\ deleted successfully.
File C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\ToolBar\wincorebsdtx.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}\ not found.
File C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\ToolBar\wincorebsdtx.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\DATAMNGR not found.
C:\ProgramData\boost_interprocess\DE58DC324571CD01 folder moved successfully.
C:\ProgramData\boost_interprocess folder moved successfully.
========== FILES ==========
C:\PROGRA~1\BearShare Applications folder moved successfully.
[color=#A23BEC]< ipconfig /flushdns /c >[/color]
Configuraci?n IP de Windows
Se vaci? correctamente la cach‚ de resoluci?n de DNS.
D:\cmd.bat deleted successfully.
D:\cmd.txt deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: FAMILIA
->Temp folder emptied: 165696099 bytes
->Temporary Internet Files folder emptied: 34377094 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 669609180 bytes
->Google Chrome cache emptied: 435074980 bytes
->Flash cache emptied: 116806 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1614967 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 111882030 bytes
RecycleBin emptied: 353155 bytes

Total Files Cleaned = 1 353,00 mb


OTL by OldTimer - Version 3.2.53.0 log created on 08302012_144456
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
  • Автор

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Database version: v2012.08.30.03
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
FAMILIA :: FAMILIA-PC [administrator]
Protection: Enabled
30.8.2012 г. 17:12:29 ч.
mbam-log-2012-08-30 (17-12-29).txt
Scan type: Full scan (C:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 404847
Time elapsed: 1 hour(s), 22 minute(s), 32 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 0
(No malicious items detected)
(end)

За сега изглежда че всичко е ок но проблема с explorer.exe продължава. На какво може да се дължи? Преди седмица оправях машина със същия проблем но по сериозен, смисъл със стартирането на операционната система започваше да се рестартира explorer.exe през 1 сек. и проблема се реши с преинсталация.

Благодаря :)

Продължете нататък:

1. Изтеглете ComboFix от BleepingComputer

и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:

Публикувано изображение

След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:

Публикувано изображение

2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива.

3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.

4. ComboFix ще провери дали Windows Recovery Console e инсталиранa.

*Ако Windows Recovery Console не е инсталирана, ще е необходимо да използвате YES за инсталация на Windows Recovery Console

*Ако Windows Recovery Console е инсталирана, ComboFix ще продължи работата си.

Публикувано изображение

Забележка: Необходимо е да сте свързани към Интернет за да може Windows Recovery Console да се изтегли.

След инсталация на Windows Recovery Console потвърдете с YES, за да продължите напред. Снимка:

Публикувано изображение

5. ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на ComboFix, моля да прочетете това: Manually restoring the Internet connection section.

6. Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:

Публикувано изображение

Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар.

  • Автор
ComboFix 12-08-31.08 - FAMILIA 09.2012 ?.  16:01:32.1.2 - x86
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.34.3082.18.2039.1198 [GMT 2:00]
Running from: c:usersFAMILIADesktopComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}
SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:windowsPFRO.log
c:windowssecurityDatabasetmp.edb
.
.
(((((((((((((((((((((((((   Files Created from 2012-08-02 to 2012-09-02  )))))))))))))))))))))))))))))))
.
.
2012-09-02 14:12 . 2012-09-02 14:12 -------- d-----w- c:usersFAMILIAAppDataLocaltemp
2012-09-02 14:12 . 2012-09-02 14:12 -------- d-----w- c:usersDefaultAppDataLocaltemp
2012-09-01 23:56 . 2012-09-01 23:56 -------- d-----w- c:program filesCommon FilesJava
2012-09-01 23:54 . 2012-09-01 23:54 93672 ----a-w- c:windowssystem32WindowsAccessBridge.dll
2012-09-01 18:28 . 2012-08-23 07:15 7022536 ----a-w- c:programdataMicrosoftMicrosoft AntimalwareDefinition Updates{EE237C7D-E0A2-4486-8934-1E15168DD37C}mpengine.dll
2012-08-31 18:02 . 2012-08-23 07:15 7022536 ----a-w- c:programdataMicrosoftMicrosoft AntimalwareDefinition UpdatesBackupmpengine.dll
2012-08-30 09:17 . 2012-08-30 09:17 73696 ----a-w- c:program filesMozilla Firefoxbreakpadinjector.dll
2012-08-27 12:00 . 2012-08-27 12:00 -------- d-----w- c:usersFAMILIAAppDataRoamingThinstall
2012-08-27 12:00 . 2012-08-27 12:00 -------- d-----w- c:usersFAMILIAAppDataLocalThinstall
2012-08-25 17:10 . 2012-08-25 17:26 -------- d-----w- c:usersFAMILIAAppDataRoamingFileZilla
2012-08-25 17:09 . 2012-08-25 17:10 -------- d-----w- c:program filesFileZilla FTP Client
2012-08-23 12:41 . 2012-08-23 12:44 -------- d-----w- C:flashka
2012-08-22 13:53 . 2012-08-22 13:53 -------- d-----w- c:program filesFavorite-Games
2012-08-21 11:41 . 2012-08-21 11:41 -------- d-----w- c:program filesEA Games
2012-08-20 16:38 . 2012-08-20 16:43 -------- d-----w- c:usersFAMILIAAppDataRoamingTeamViewer
2012-08-20 16:33 . 2012-08-20 16:33 -------- d-----w- c:usersFAMILIAtemp
2012-08-20 16:33 . 2012-08-20 16:33 -------- d-----w- c:program filesTeamViewer
2012-08-15 19:41 . 2012-05-05 07:46 400896 ----a-w- c:windowssystem32srcore.dll
2012-08-15 19:41 . 2012-07-18 17:47 2345984 ----a-w- c:windowssystem32win32k.sys
2012-08-15 19:40 . 2012-02-11 05:43 492032 ----a-w- c:windowssystem32win32spl.dll
2012-08-15 19:40 . 2012-02-11 05:37 317440 ----a-w- c:windowssystem32spoolsv.exe
2012-08-15 19:38 . 2012-07-04 21:14 41984 ----a-w- c:windowssystem32browcli.dll
2012-08-15 19:38 . 2012-07-04 21:14 102912 ----a-w- c:windowssystem32browser.dll
2012-08-15 19:32 . 2012-05-14 04:33 769024 ----a-w- c:windowssystem32localspl.dll
2012-08-08 16:23 . 2012-08-08 16:23 -------- d-----w- c:usersFAMILIA.netbeans-derby
2012-08-05 11:41 . 2008-12-17 16:48 3096576 ----a-w- c:programdataMicrosoftWindowsStart MenuProgramsHacker Evolution UntoldHacker Evolution License Activation.exe
2012-08-05 11:31 . 2012-08-05 11:50 -------- d-----w- c:program filesHacker Evolution Untold
.
.
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-01 23:53 . 2012-08-02 11:35 821736 ----a-w- c:windowssystem32npDeployJava1.dll
2012-09-01 23:53 . 2012-08-02 11:35 746984 ----a-w- c:windowssystem32deployJava1.dll
2012-09-01 23:47 . 2012-04-01 18:08 696520 ----a-w- c:windowssystem32FlashPlayerApp.exe
2012-09-01 23:47 . 2012-02-19 04:02 73416 ----a-w- c:windowssystem32FlashPlayerCPLApp.cpl
2012-07-03 11:46 . 2012-06-26 13:12 22344 ----a-w- c:windowssystem32driversmbam.sys
2012-06-06 06:49 . 2012-06-06 06:49 1070152 ----a-w- c:windowssystem32MSCOMCTL.OCX
2012-06-06 05:05 . 2012-07-11 16:21 1390080 ----a-w- c:windowssystem32msxml6.dll
2012-06-06 05:05 . 2012-07-11 16:21 1236992 ----a-w- c:windowssystem32msxml3.dll
2012-06-06 05:03 . 2012-07-11 16:21 805376 ----a-w- c:windowssystem32cdosys.dll
2012-08-30 09:17 . 2012-02-19 03:18 266720 ----a-w- c:program filesmozilla firefoxcomponentsbrowsercomps.dll
.
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersMountOverlayIcon]
@="{0F49CF41-FD97-4942-9F2A-35E8B489E7FB}"
[HKEY_CLASSES_ROOTCLSID{0F49CF41-FD97-4942-9F2A-35E8B489E7FB}]
2010-10-20 12:22 257024 ----a-w- c:program filesWinMountWinMTExt.dll
.
[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
"Facebook Update"="c:usersFAMILIAAppDataLocalFacebookUpdateFacebookUpdate.exe" [2012-07-11 138096]
.
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"QlbCtrl.exe"="c:program filesHewlett-PackardHP Quick Launch ButtonsQlbCtrl.exe" [2009-11-11 287800]
"IAAnotif"="c:program filesIntelIntel Matrix Storage Manageriaanotif.exe" [2009-06-17 186904]
"WirelessAssistant"="c:program filesHewlett-PackardHP Wireless AssistantHPWAMain.exe" [2009-07-23 498744]
"SynTPEnh"="c:program filesSynapticsSynTPSynTPEnh.exe" [2009-07-30 1545512]
"SysTrayApp"="c:program filesIDTWDMsttray.exe" [2009-07-13 458844]
"IgfxTray"="c:windowssystem32igfxtray.exe" [2009-09-23 141848]
"HotKeysCmds"="c:windowssystem32hkcmd.exe" [2009-09-23 173592]
"Persistence"="c:windowssystem32igfxpers.exe" [2009-09-23 150552]
"MSC"="c:program filesMicrosoft Security Clientmsseces.exe" [2012-05-02 931584]
"BCSSync"="c:program filesMicrosoft OfficeOffice14BCSSync.exe" [2010-03-13 91520]
"Malwarebytes' Anti-Malware"="c:program filesMalwarebytes' Anti-Malwarembamgui.exe" [2012-07-03 462920]
"SunJavaUpdateSched"="c:program filesCommon FilesJavaJava Updatejusched.exe" [2012-07-03 252848]
.
c:usersFAMILIAAppDataRoamingMicrosoftWindowsStart MenuProgramsStartup
OneNote 2010 Screen Clipper and Launcher.lnk - c:program filesMicrosoft OfficeOffice14ONENOTEM.EXE [2010-12-21 227712]
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionpoliciessystem]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalMsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregPDF Complete]
2009-06-18 16:07 563736 ----a-w- c:program filesPDF Completepdfsty.exe
.
R2 gupdate;?????? ?? Google ???????????? (gupdate);c:program filesGoogleUpdateGoogleUpdate.exe [x]
R2 SkypeUpdate;Skype Updater;c:program filesSkypeUpdaterUpdater.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:windowssystem32MacromedFlashFlashPlayerUpdateService.exe [x]
R3 ALSysIO;ALSysIO;c:usersFAMILIAAppDataLocalTempALSysIO.sys [x]
R3 esgiguard;esgiguard;c:program filesEnigma Software GroupSpyHunteresgiguard.sys [x]
R3 gupdatem;?????? ?? Google ???????????? (gupdatem);c:program filesGoogleUpdateGoogleUpdate.exe [x]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:program filesMicrosoft OfficeOffice14GROOVE.EXE [x]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:program filesMozilla Maintenance Servicemaintenanceservice.exe [x]
R3 netr28u;Controlador de la Tarjeta de LAN inal?mbrica USB RT2870 para Vista;c:windowssystem32DRIVERSnetr28u.sys [x]
R3 netw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:windowssystem32DRIVERSnetw5v32.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:windowssystem32DRIVERSNisDrvWFP.sys [x]
R3 NisSrv;Microsoft Network Inspection;c:program filesMicrosoft Security ClientNisSrv.exe [x]
R3 osppsvc;Office Software Protection Platform;c:program filesCommon FilesMicrosoft SharedOfficeSoftwareProtectionPlatformOSPPSVC.EXE [x]
R3 TsUsbFlt;TsUsbFlt;c:windowssystem32driverstsusbflt.sys [x]
R3 WatAdminSvc;Servicio de tecnolog?as de activaci?n de Windows;c:windowssystem32WatWatAdminSvc.exe [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:windowssystem32DRIVERSvwififlt.sys [x]
S1 WMDrive;WMDrive;c:windowssystem32driversWMDrive.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:windowsSystem32DriverStoreFileRepositorystwrt.inf_x86_neutral_b3d7bbbd6875f4bbaestsrv.exe [x]
S2 MBAMService;MBAMService;c:program filesMalwarebytes' Anti-Malwarembamservice.exe [x]
S2 pdfcDispatcher;PDF Document Manager;c:program filesPDF Completepdfsvc.exe [x]
S2 TeamViewer7;TeamViewer 7;c:program filesTeamViewerVersion7TeamViewer_Service.exe [x]
S3 Com4QLBEx;Com4QLBEx;c:program filesHewlett-PackardHP Quick Launch ButtonsCom4QLBEx.exe [x]
S3 MBAMProtector;MBAMProtector;c:windowssystem32driversmbam.sys [x]
S3 NETw5s32;Controlador del adaptador Intel(R) Wireless WiFi Link para Windows 7 de 32 bits;c:windowssystem32DRIVERSNETw5s32.sys [x]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:windowssystem32DRIVERSyk62x86.sys [x]
.
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftactive setupinstalled components{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2011-06-20 13:05 451872 ----a-w- c:program filesCommon FilesLightScribeLSRunOnce.exe
.
Contents of the 'Scheduled Tasks' folder
.
2012-09-02 c:windowsTasksAdobe Flash Player Updater.job
- c:windowssystem32MacromedFlashFlashPlayerUpdateService.exe [2012-04-01 23:47]
.
2012-09-01 c:windowsTasksFacebookUpdateTaskUserS-1-5-21-2803587959-1124416001-3998439418-1001Core.job
- c:usersFAMILIAAppDataLocalFacebookUpdateFacebookUpdate.exe [2012-06-01 23:20]
.
2012-09-02 c:windowsTasksFacebookUpdateTaskUserS-1-5-21-2803587959-1124416001-3998439418-1001UA.job
- c:usersFAMILIAAppDataLocalFacebookUpdateFacebookUpdate.exe [2012-06-01 23:20]
.
2012-09-02 c:windowsTasksGoogleUpdateTaskMachineCore.job
- c:program filesGoogleUpdateGoogleUpdate.exe [2012-07-10 03:59]
.
2012-09-02 c:windowsTasksGoogleUpdateTaskMachineUA.job
- c:program filesGoogleUpdateGoogleUpdate.exe [2012-07-10 03:59]
.
2012-09-02 c:windowsTasksGoogleUpdateTaskUserS-1-5-21-2803587959-1124416001-3998439418-1001Core.job
- c:usersFAMILIAAppDataLocalGoogleUpdateGoogleUpdate.exe [2012-08-10 06:07]
.
2012-09-02 c:windowsTasksGoogleUpdateTaskUserS-1-5-21-2803587959-1124416001-3998439418-1001UA.job
- c:usersFAMILIAAppDataLocalGoogleUpdateGoogleUpdate.exe [2012-08-10 06:07]
.
2012-08-28 c:windowsTasksHPCeeScheduleForFAMILIA.job
- c:program fileshewlett-packardsdpceementHPCEE.exe [2009-09-10 21:38]
.
.
------- Supplementary Scan -------
.
uStart Page =
mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_ES&c=92&bd=all&pf=cmnb
IE: &???????????? ??? Microsoft Excel - c:progra~1MICROS~2Office14EXCEL.EXE/3000
IE: &??????? ??? OneNote - c:progra~1MICROS~2Office14ONBttnIE.dll/105
IE: E&xport to Microsoft Excel - c:progra~1MICROS~2Office12EXCEL.EXE/3000
Trusted Zone: //about.htm/
Trusted Zone: //Exclude.htm/
Trusted Zone: //LanguageSelection.htm/
Trusted Zone: //Message.htm/
Trusted Zone: //MyAgttryCmd.htm/
Trusted Zone: //MyAgttryNag.htm/
Trusted Zone: //MyNotification.htm/
Trusted Zone: //NOCLessUpdate.htm/
Trusted Zone: //quarantine.htm/
Trusted Zone: //ScanNow.htm/
Trusted Zone: //strings.vbs/
Trusted Zone: //Template.htm/
Trusted Zone: //Update.htm/
Trusted Zone: //VirFound.htm/
Trusted Zone: mcafee.com*
Trusted Zone: mcafeeasap.combetavscan
Trusted Zone: mcafeeasap.comvs
Trusted Zone: mcafeeasap.comwww
TCP: DhcpNameServer = 80.58.61.250 80.58.61.254
FF - ProfilePath - c:usersFAMILIAAppDataRoamingMozillaFirefoxProfileshnh8p22y.default
FF - prefs.js: browser.startup.homepage - hxxp://google.com
.
- - - - ORPHANS REMOVED - - - -
.
SafeBoot-84338725.sys
SafeBoot-Wdf01000.sys
AddRemove-LSI Soft Modem - c:windowsagrsmdel
.
.
.
[HKEY_LOCAL_MACHINESYSTEMControlSet001servicespdfcDispatcher]
"ImagePath"="c:program filesPDF Completepdfsvc.exe /startedbyscm:66B66708-40E2BE4D-pdfcService"
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINESYSTEMControlSet001ControlClass{4D36E96D-E325-11CE-BFC1-08002BE10318}0000AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINESYSTEMControlSet001ControlPCWSecurity]
@Denied: (Full) (Everyone)
.
Completion time: 2012-09-02  16:15:39
ComboFix-quarantined-files.txt  2012-09-02 14:15
.
Pre-Run: 117 496 414 208 bytes libres
Post-Run: 117 409 214 464 bytes libres
.
- - End Of File - - 1FC03D5D73A8B03856029A3A52E35C14
  • Автор

Влизам в C:/xampp/htdocs/apple/, маркирам с Cntr+E и като кликна с дясно копче излиза Microsoft Visual C++ Runtime Library след което експлорер спира да функционира и се рестартира.

Публикувано изображение

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.