Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Trojan Scaner ми засича "AppInit_DLLs"?

Featured Replies

Здравейте, Преди всичко искам да кажа,че съм изключително "бос" в тази материя ;) Имам инсталиран този троян скенер, който при включване дава звуков сигнал и ми изписва това: "AppInit_DLLs"? Знаете ли какво трябва да направя? Имам може би някакъв вирус, защото преди 2-3 дни всичките ми входящи писма от АБВ пощата ми бяха изтрити. Проверяваха ИП адресите от които е влизано, но не се откри никой друг, различен от моя? Благодаря предварително ;)

Здравейте,

Преди всичко искам да кажа,че съм изключително "бос" в тази материя ;)

Имам инсталиран този троян скенер, който при включване дава звуков сигнал и ми изписва това: "AppInit_DLLs"?

Знаете ли какво трябва да направя?

Имам може би някакъв вирус, защото преди 2-3 дни всичките ми входящи писма от АБВ пощата ми бяха изтрити. Проверяваха ИП адресите от които е влизано, но не се откри никой друг, различен от моя?

Благодаря предварително ;)

Ами доста от нас знаят. Щом пишете в този раздел и очаквате помощ, то прочетете Системата ми е инфектирана - Какво да правя сега? и следвайте дадените там инструкции.

P.S. Някаква антивирусна не ползвате ли?

Редактирано от DoGa (преглед на промените)

  • Автор

Ами доста от нас знаят. Щом пишете в този раздел и очаквате помощ, то прочетете Системата ми е инфектирана - Какво да правя сега? и следвайте дадените там инструкции.

P.S. Някаква антивирусна не ползвате ли?

Използвам AVG, Microsoft Security Essentials, Malwarebytes Anti-Malware, както и някой он лайн скенери ПАнда и др.

  • Автор

AppInit_DLLs е механизъм, който позволява на произволен списък на DLLs, да се зареди във всеки процес, режим на системата.

Microsoft променя AppInit DLLs услугата в Windows 7 и Windows Server 2008 R2, за да добави изискване за подписване на нов код.

Това би трябвало да помогне за подобряване на надеждността и производителността на системата, както и подобряване на видимостта в произхода на софтуера...Така че ако е вирус ще е на Микрософт!

Благодаря,

след като изълних указанията и пуснах програмата ДДС излезе това:

DDS (Ver_2011-09-30.01) - NTFS_x86

Internet Explorer: 8.0.6001.18702

Run by mika at 10:46:04 on 2012-11-06

Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.3502.2500 [GMT 2:00]

.

AV: AVG Anti-Virus Free Edition 2013 *Disabled/Updated* {17DDD097-36FF-435F-9E1B-52D74245D6BF}

AV: Microsoft Security Essentials *Enabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}

.

============== Running Processes ================

.

C:Program FilesMicrosoft Security ClientMsMpEng.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSExplorer.EXE

C:Program FilesAVGAVG2013avgwdsvc.exe

C:Program FilesCisco SystemsVPN Clientcvpnd.exe

C:Program FilesCommon FilesDeviceHelperDeviceManager.exe

C:Documents and SettingsAll UsersApplication DataDatacardServiceHWDeviceService.exe

C:Program FilesJavajre6binjqs.exe

C:Program FilesMalwarebytes' Anti-Malwarembamscheduler.exe

C:Documents and SettingsAll UsersApplication DataVIVACOM 3G USB ModemOnlineUpdateouc.exe

C:WINDOWSSystem32alg.exe

C:Program FilesSynapticsSynTPSynTPEnh.exe

C:WINDOWSRTHDCPL.EXE

C:WINDOWSsystem32igfxtray.exe

C:WINDOWSsystem32hkcmd.exe

C:WINDOWSsystem32igfxpers.exe

C:Program FilesMicrosoft Security Clientmsseces.exe

C:Program FilesCommon FilesJavaJava Updatejusched.exe

C:program filesrealrealplayerupdaterealsched.exe

C:Program FilesAVGAVG2013avgui.exe

C:WINDOWSsystem32ctfmon.exe

C:Program FilesCommon FilesJavaJava Updatejucheck.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Program FilesCommon FilesMicrosoft SharedOfficeSoftwareProtectionPlatformOSPPSVC.EXE

C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE

C:WINDOWSsystem32wbemwmiprvse.exe

C:WINDOWSSystem32svchost.exe -k netsvcs

C:WINDOWSsystem32svchost.exe -k WudfServiceGroup

C:WINDOWSsystem32svchost.exe -k NetworkService

C:WINDOWSsystem32svchost.exe -k imgsvc

C:WINDOWSsystem32svchost.exe -k LocalService

.

============== Pseudo HJT Report ===============

.

uStart Page = about:blank

uProxyServer = 195.25.110.87:80

BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:program filescommon filesadobeacrobatactivexAcroIEHelperShim.dll

BHO: Babylon toolbar helper: {2EECD738-5844-4a99-B4B6-146BF802613B} - LocalServer32 - <no file>

BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:documents and settingsall usersapplication datarealrealplayerbrowserrecordpluginierpbrowserrecordplugin.dll

BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL

BHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:program filesjavajre6binssv.dll

BHO: Searchqu Toolbar: {99079a25-328f-4bd4-be04-00955acaa0a7} - c:program filessearchqu toolbardatamngrtoolbarsearchqudtx.dll

BHO: DataMngr: {9D717F81-9148-4f12-8568-69135F087DB0} - c:program filessearchqu toolbardatamngrBrowserConnection.dll

BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - c:program filesmicrosoft officeoffice14URLREDIR.DLL

BHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:program filesjavajre6binjp2ssv.dll

BHO: JQSIEStartDetectorImpl Class: {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - c:program filesjavajre6libdeployjqsiejqs_plugin.dll

TB: Searchqu Toolbar: {99079a25-328f-4bd4-be04-00955acaa0a7} - c:program filessearchqu toolbardatamngrtoolbarsearchqudtx.dll

uRun: [ctfmon.exe] c:windowssystem32ctfmon.exe

mRun: [synTPEnh] c:program filessynapticssyntpSynTPEnh.exe

mRun: [RTHDCPL] RTHDCPL.EXE

mRun: [igfxTray] c:windowssystem32igfxtray.exe

mRun: [HotKeysCmds] c:windowssystem32hkcmd.exe

mRun: [Persistence] c:windowssystem32igfxpers.exe

mRun: [KernelFaultCheck] c:windowssystem32dumprep 0 -k

mRun: [MSC] "c:program filesmicrosoft security clientmsseces.exe" -hide -runkey

mRun: [sunJavaUpdateSched] "c:program filescommon filesjavajava updatejusched.exe"

mRun: [TkBellExe] "c:program filesrealrealplayerupdaterealsched.exe" -osboot

mRun: [Adobe Reader Speed Launcher] "c:program filesadobereader 9.0readerReader_sl.exe"

mRun: [Adobe ARM] "c:program filescommon filesadobearm1.0AdobeARM.exe"

mRun: [AVG_UI] "c:program filesavgavg2013avgui.exe" /TRAYONLY

mRun: [TrojanScanner] c:program filestrojan removerTrjscan.exe /boot

dRun: [Nokia.PCSync] c:program filesnokianokia pc suite 6PcSync2.exe /NoDialog

dRun: [ctfmon.exe] c:windowssystem32ctfmon.exe

dRunOnce: [iE8] rundll32 advpack.dll,LaunchINFSection IE8.INF,FirstUserStart

dRunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32

uPolicies-Explorer: NoDriveTypeAutoRun = dword:255

mPolicies-Explorer: NoDriveTypeAutoRun = dword:255

mPolicies-Explorer: NoDriveTypeAutoRun = dword:145

IE: E&xport to Microsoft Excel - c:progra~1micros~2office14EXCEL.EXE/3000

IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe

IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:program filesmessengermsmsgs.exe

.

INFO: HKCU has more than 50 listed domains.

If you wish to scan all of them, select the 'Force scan all domains' option.

.

DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} - hxxp://liveupdate.msi.com.tw/autobios/LOnline/install.cab

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab

DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} - hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.3.16.0.cab

TCP: Interfaces{910C6F04-B81E-40FF-BB76-DB08E4B1D6EA} : NameServer = 8.8.8.8,212.50.0.36

TCP: Interfaces{B03A2C90-8345-44EE-BCC3-2C5295BB0D4F} : DHCPNameServer = 208.67.222.222 192.168.19.3 10.201.111.244

TCP: Interfaces{DBCF1CA5-BC7E-439F-9F0D-75FD0DCF96EB} : DHCPNameServer = 208.67.222.222 192.168.19.3 10.201.111.244

Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:program filescommon filesmicrosoft sharedoffice14MSOXMLMF.DLL

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll

Notify: igfxcui - igfxdev.dll

SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:windowssystem32WPDShServiceObj.dll

SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL

Hosts: 66.98.148.65 auto.search.msn.com

Hosts: 66.98.148.65 auto.search.msn.es

============= SERVICES / DRIVERS ===============

.

R0 AVGIDSHX;AVGIDSHX;c:windowssystem32driversavgidshx.sys [2012-9-21 55008]

R0 Avglogx;AVG Logging Driver;c:windowssystem32driversavglogx.sys [2012-9-21 177376]

R0 Avgmfx86;AVG Mini-Filter Resident Anti-Virus Shield;c:windowssystem32driversavgmfx86.sys [2012-10-5 93536]

R0 Avgrkx86;AVG Anti-Rootkit Driver;c:windowssystem32driversavgrkx86.sys [2012-9-14 35552]

R0 MpFilter;Microsoft Malware Protection Driver;c:windowssystem32driversMpFilter.sys [2012-3-20 193552]

R0 SmartDefragDriver;SmartDefragDriver;c:windowssystem32driversSmartDefragDriver.sys [2012-1-15 14776]

R1 AVGIDSDriver;AVGIDSDriver;c:windowssystem32driversavgidsdriverx.sys [2012-9-13 177504]

R1 AVGIDSShim;AVGIDSShim;c:windowssystem32driversavgidsshimx.sys [2012-9-21 19936]

R1 Avgldx86;AVG AVI Loader Driver;c:windowssystem32driversavgldx86.sys [2012-10-2 159712]

R1 Avgtdix;AVG TDI Driver;c:windowssystem32driversavgtdix.sys [2012-9-21 164832]

R1 MpKsl4ccbd25a;MpKsl4ccbd25a;c:documents and settingsall usersapplication datamicrosoftmicrosoft antimalwaredefinition updates{f18bb9c7-639e-46b2-9a45-9b60f9328833}MpKsl4ccbd25a.sys [2012-11-6 29904]

R2 avgwd;AVG WatchDog;c:program filesavgavg2013avgwdsvc.exe [2012-10-2 193568]

R2 DeviceManager;DeviceManager;c:program filescommon filesdevicehelperdevicemanager.exe -start --> c:program filescommon filesdevicehelperDeviceManager.exe -start [?]

R2 HWDeviceService.exe;HWDeviceService.exe;c:documents and settingsall usersapplication datadatacardserviceHWDeviceService.exe [2011-3-14 271712]

R2 MBAMScheduler;MBAMScheduler;c:program filesmalwarebytes' anti-malwarembamscheduler.exe [2012-10-30 399432]

R3 huawei_enumerator;huawei_enumerator;c:windowssystem32driversew_jubusenum.sys [2011-7-22 73216]

R3 Impcd;Impcd;c:windowssystem32driversImpcd.sys [2011-1-14 132480]

R3 IntcDAud;Intel® Display Audio;c:windowssystem32driversIntcDAud.sys [2011-1-14 260864]

R3 MBAMProtector;MBAMProtector;c:windowssystem32driversmbam.sys [2012-10-30 22856]

R3 osppsvc;Office Software Protection Platform;c:program filescommon filesmicrosoft sharedofficesoftwareprotectionplatformOSPPSVC.EXE [2010-1-9 4640000]

S2 AVGIDSAgent;AVGIDSAgent;c:program filesavgavg2013avgidsagent.exe [2012-10-2 5783672]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:windowsmicrosoft.netframeworkv4.0.30319mscorsvw.exe [2010-3-18 130384]

S2 gupdate;Google Update Service (gupdate);c:program filesgoogleupdateGoogleUpdate.exe [2012-8-13 116648]

S2 KMService;KMService;c:windowssystem32srvany.exe [2010-12-22 8192]

S2 MBAMService;MBAMService;c:program filesmalwarebytes' anti-malwarembamservice.exe [2012-10-30 676936]

S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2012-7-13 160944]

S2 VIVACOM 3G USB Modem. RunOuc;VIVACOM 3G USB Modem. OUC;c:program filesvivacom 3g usb modemupdatedogouc.exe [2011-7-22 246112]

S3 Ambfilt;Ambfilt;c:windowssystem32driversAmbfilt.sys [2010-12-22 1684736]

S3 BTMCOM;Bluetooth Serial Port;c:windowssystem32driversbtmcom.sys --> c:windowssystem32driversbtmcom.sys [?]

S3 cpudrv;cpudrv; [x]

S3 EUCR;EUCR;c:windowssystem32driversEUCR6SK.sys [2010-12-22 82384]

S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:windowssystem32driversew_hwusbdev.sys [2011-7-22 102784]

S3 gupdatem;Google Update Service (gupdatem);c:program filesgoogleupdateGoogleUpdate.exe [2012-8-13 116648]

S3 huawei_cdcacm;huawei_cdcacm;c:windowssystem32driversew_jucdcacm.sys [2011-7-22 90368]

S3 jrdusbser;Mobile Connector Device for Legacy Serial Communication;c:windowssystem32driversjrdusbser.sys [2012-10-2 105344]

S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:program filesmicrosoft officeoffice14GROOVE.EXE [2011-6-12 31125880]

S3 MSI_DVD_010507;MSI_DVD_010507;c:progra~1msimsiwdevDVDSYS32_100507.sys [2010-5-10 22328]

S3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507;c:progra~1msimsiwdevmsibios32_100507.sys [2010-5-10 25912]

S3 MSI_VGASYS_010507;MSI_VGASYS_010507;c:progra~1msimsiwdevVGASYS32_100507.sys [2010-5-10 16696]

S3 vsdatant;vsdatant;c:windowssystem32vsdatant.sys [2007-11-14 394952]

S3 WDC_SAM;WD SCSI Pass Thru driver;c:windowssystem32driverswdcsam.sys [2008-5-6 11520]

S3 WinRM;Windows Remote Management (WS-Management);c:windowssystem32svchost.exe -k WINRM [2008-4-14 14336]

S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:windowsmicrosoft.netframeworkv4.0.30319wpfWPFFontCache_v0400.exe [2010-3-18 753504]

.

=============== Created Last 30 ================

.

2012-11-06 08:01:50 29904 ----a-w- c:documents and settingsall usersapplication datamicrosoftmicrosoft antimalwaredefinition updates{f18bb9c7-639e-46b2-9a45-9b60f9328833}MpKsl4ccbd25a.sys

2012-11-05 09:37:56 6918632 ----a-w- c:documents and settingsall usersapplication datamicrosoftmicrosoft antimalwaredefinition updates{f18bb9c7-639e-46b2-9a45-9b60f9328833}mpengine.dll

2012-11-04 16:46:46 -------- d-sh--w- C:found.000

2012-11-04 14:35:01 -------- d-----w- c:program filesESET

2012-11-04 14:31:37 -------- d-----w- c:documents and settingsmikaapplication dataSimply Super Software

2012-11-04 14:30:49 77312 ----a-w- c:windowssystem32ztvunace26.dll

2012-11-04 14:30:49 77072 ----a-w- c:windowssystem32ztvcabinet.dll

2012-11-04 14:30:49 75264 ----a-w- c:windowssystem32unacev2.dll

2012-11-04 14:30:49 605968 ----a-w- c:windowssystem32ztv7z.dll

2012-11-04 14:30:49 185616 ----a-w- c:windowssystem32ztvunrar39.dll

2012-11-04 14:30:49 169744 ----a-w- c:windowssystem32ztvunrar36.dll

2012-11-04 14:30:48 153088 ----a-w- c:windowssystem32UNRAR3.dll

2012-11-04 14:30:31 -------- d-----w- c:program filesTrojan Remover

2012-11-04 14:30:31 -------- d-----w- c:documents and settingsall usersapplication dataSimply Super Software

2012-11-04 12:53:57 -------- d-----w- c:program filesPanda Security

2012-11-04 12:51:19 -------- d-----w- c:documents and settingsmikaapplication dataQuickScan

2012-11-03 20:09:52 6918632 ----a-w- c:documents and settingsall usersapplication datamicrosoftmicrosoft antimalwaredefinition updatesbackupmpengine.dll

2012-10-30 17:56:48 22856 ----a-w- c:windowssystem32driversmbam.sys

2012-10-30 12:49:24 -------- d-----w- c:documents and settingsmikaapplication dataAVG2013

2012-10-30 12:47:40 -------- d-----w- c:documents and settingsmikaapplication dataTuneUp Software

2012-10-30 12:46:52 -------- d--h--w- C:$AVG

2012-10-30 12:46:52 -------- d-----w- c:documents and settingsall usersapplication dataAVG2013

2012-10-30 12:45:45 -------- d-----w- c:program filesAVG

2012-10-30 12:40:19 -------- d-----w- c:documents and settingsmikalocal settingsapplication dataMFAData

2012-10-30 12:40:19 -------- d-----w- c:documents and settingsmikalocal settingsapplication dataAvg2013

2012-10-30 12:40:19 -------- d-----w- c:documents and settingsall usersapplication dataMFAData

2012-10-29 12:16:24 -------- d-----w- c:documents and settingsmikaapplication dataBabylonToolbar

2012-10-29 11:39:39 -------- d-----w- c:program filesBabylonToolbar

.

==================== Find3M ====================

.

2012-10-02 01:30:38 159712 ----a-w- c:windowssystem32driversavgldx86.sys

2012-09-21 01:46:06 164832 ----a-w- c:windowssystem32driversavgtdix.sys

2012-09-21 01:46:00 177376 ----a-w- c:windowssystem32driversavglogx.sys

2012-09-21 01:45:54 19936 ----a-w- c:windowssystem32driversavgidsshimx.sys

2012-09-21 01:45:52 55008 ----a-w- c:windowssystem32driversavgidshx.sys

2012-09-14 01:05:20 35552 ----a-w- c:windowssystem32driversavgrkx86.sys

2012-09-13 01:11:20 177504 ----a-w- c:windowssystem32driversavgidsdriverx.sys

2012-08-30 19:03:50 193552 ----a-w- c:windowssystem32driversMpFilter.sys

2012-08-28 17:24:56 477168 ----a-w- c:windowssystem32npdeployJava1.dll

2012-08-28 17:24:53 473072 ----a-w- c:windowssystem32deployJava1.dll

2012-08-28 15:39:23 73728 ----a-w- c:windowssystem32javacpl.cpl

2012-08-28 15:13:45 920064 ----a-w- c:windowssystem32wininet.dll

2012-08-28 15:13:44 43520 ----a-w- c:windowssystem32licmgr10.dll

2012-08-28 15:13:44 1469440 ----a-w- c:windowssystem32inetcpl.cpl

2012-08-28 12:07:41 385024 ----a-w- c:windowssystem32html.iec

2012-08-24 13:53:22 177664 ----a-w- c:windowssystem32wintrust.dll

2012-08-21 13:52:42 2148864 ----a-w- c:windowssystem32ntoskrnl.exe

2012-08-21 13:05:53 2027520 ----a-w- c:windowssystem32ntkrnlpa.exe

.

============= FINISH: 10:46:54.53 ===============

Здравейте...!Като начало виждам две антивирусни програми....те влизат в конфликт и това води до редица проблеми със системата ви....препоръчвам да деинсталирате едната по ваш избор.

Освен това - проксито 195.25.110.87:80 познато ли ви е..?

Публикувано изображение Изтеглете и стартирайте програмата AdwCleaner (by Xplode).

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Този път маркирайте Delete
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.

Освен това ще ви помоля за свежи дневници с програмата DDS:

  • Изтеглете DDS (създаден от sUBs) от BleepingComputer.
  • След изтегляне на инструмента е необходимо да бъде запаметен (чрез менюто File => Save As...) на вашия работен плот.

    Публикувано изображение

  • След като изтеглите DDS на вашия работен плот, иконката на програмата би трябвало да изглежда по този начин: Публикувано изображение
  • Прекратете временно защитата в реално време на антивирусния ви софтуер. След това стартирайте DDS с двоен клик на иконката, като потвърдите намерението си с кликане върху бутона Run.
  • След приключване на работата на DDS, ще се появят два текстови файла в Notepad, наречени: DDS.txt и Attach.txt и ги запазете (чрез менюто File => Save As...) на вашия работен плот.Копирайте и поставете съдържанието на DDS.txt и Attach.txt директно във вашата тема. Моля, не ги прикачвайте!
  • Автор

Здравейте...!Като начало виждам две антивирусни програми....те влизат в конфликт и това води до редица проблеми със системата ви....препоръчвам да деинсталирате едната по ваш избор.

Освен това - проксито 195.25.110.87:80 познато ли ви е..?

Публикувано изображение Изтеглете и стартирайте програмата AdwCleaner (by Xplode).

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Този път маркирайте Delete
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.
Освен това ще ви помоля за свежи дневници с програмата DDS:
  • Изтеглете DDS (създаден от sUBs) от BleepingComputer.
  • След изтегляне на инструмента е необходимо да бъде запаметен (чрез менюто File => Save As...) на вашия работен плот.

    Публикувано изображение

  • След като изтеглите DDS на вашия работен плот, иконката на програмата би трябвало да изглежда по този начин: Публикувано изображение
  • Прекратете временно защитата в реално време на антивирусния ви софтуер. След това стартирайте DDS с двоен клик на иконката, като потвърдите намерението си с кликане върху бутона Run.
  • След приключване на работата на DDS, ще се появят два текстови файла в Notepad, наречени: DDS.txt и Attach.txt и ги запазете (чрез менюто File => Save As...) на вашия работен плот.Копирайте и поставете съдържанието на DDS.txt и Attach.txt директно във вашата тема. Моля, не ги прикачвайте!

Нямам никаква представа за това прокси за което питате. Изтеглих си посочената програма ADwCleaner, но AVG-то го разпознава като вирус????

  • Автор

Изключете защитата в реално време временно,направете сканирането и после я включете..!

Получи се това:

# AdwCleaner v2.007 - Logfile created 11/06/2012 at 19:56:02

# Updated 06/11/2012 by Xplode

# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)

# User : mika - KOKOLINO

# Boot Mode : Normal

# Running from : C:Documents and SettingsmikaMy DocumentsDownloadsprogramsadwcleaner.exe

# Option [Delete]

***** [services] *****

***** [Files / Folders] *****

***** [Registry] *****

Key Deleted : HKLMSOFTWAREMicrosoftShared ToolsMSConfigstartupregSweetIM

***** [internet Browsers] *****

- Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

- Mozilla Firefox v3.0.14 (bg)

Profile name : default

File : C:Documents and SettingsmikaApplication DataMozillaFirefoxProfiles5t01ra80.defaultprefs.js

[OK] File is clean.

- Google Chrome v22.0.1229.94

File : C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeUser DataDefaultPreferences

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [31346 octets] - [06/11/2012 12:14:08]

AdwCleaner[R2].txt - [31407 octets] - [06/11/2012 12:15:10]

AdwCleaner[R3].txt - [1310 octets] - [06/11/2012 19:55:23]

AdwCleaner[s1].txt - [31355 octets] - [06/11/2012 12:15:28]

AdwCleaner[s2].txt - [1243 octets] - [06/11/2012 19:56:02]

########## EOF - C:AdwCleaner[s2].txt - [1303 octets] ##########

  • Изтеглете DDS (създаден от sUBs) от BleepingComputer.
  • След изтегляне на инструмента е необходимо да бъде запаметен (чрез менюто File => Save As...) на вашия работен плот.

    Публикувано изображение

  • След като изтеглите DDS на вашия работен плот, иконката на програмата би трябвало да изглежда по този начин: Публикувано изображение
  • Прекратете временно защитата в реално време на антивирусния ви софтуер. След това стартирайте DDS с двоен клик на иконката, като потвърдите намерението си с кликане върху бутона Run.
  • След приключване на работата на DDS, ще се появят два текстови файла в Notepad, наречени: DDS.txt и Attach.txt и ги запазете (чрез менюто File => Save As...) на вашия работен плот.Копирайте и поставете съдържанието на DDS.txt и Attach.txt директно във вашата тема. Моля, не ги прикачвайте!
  • Автор

  • Изтеглете DDS (създаден от sUBs) от BleepingComputer.
  • След изтегляне на инструмента е необходимо да бъде запаметен (чрез менюто File => Save As...) на вашия работен плот.

    Публикувано изображение

  • След като изтеглите DDS на вашия работен плот, иконката на програмата би трябвало да изглежда по този начин: Публикувано изображение
  • Прекратете временно защитата в реално време на антивирусния ви софтуер. След това стартирайте DDS с двоен клик на иконката, като потвърдите намерението си с кликане върху бутона Run.
  • След приключване на работата на DDS, ще се появят два текстови файла в Notepad, наречени: DDS.txt и Attach.txt и ги запазете (чрез менюто File => Save As...) на вашия работен плот.Копирайте и поставете съдържанието на DDS.txt и Attach.txt директно във вашата тема. Моля, не ги прикачвайте!

DDS (Ver_2011-09-30.01) - NTFS_x86

Internet Explorer: 8.0.6001.18702

Run by mika at 10:06:37 on 2012-11-07

Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.3502.2565 [GMT 2:00]

.

AV: AVG Internet Security 2013 *Enabled/Updated* {17DDD097-36FF-435F-9E1B-52D74245D6BF}

.

============== Running Processes ================

.

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSExplorer.EXE

C:Program FilesAuslogicsAuslogics BoostSpeedBoostSpeed.exe

C:Program FilesCisco SystemsVPN Clientcvpnd.exe

C:Program FilesCommon FilesDeviceHelperDeviceManager.exe

C:Documents and SettingsAll UsersApplication DataDatacardServiceHWDeviceService.exe

C:Program FilesJavajre6binjqs.exe

C:Program FilesMalwarebytes' Anti-Malwarembamscheduler.exe

C:Documents and SettingsAll UsersApplication DataVIVACOM 3G USB ModemOnlineUpdateouc.exe

C:WINDOWSSystem32alg.exe

C:Program FilesSynapticsSynTPSynTPEnh.exe

C:WINDOWSRTHDCPL.EXE

C:WINDOWSsystem32igfxtray.exe

C:WINDOWSsystem32hkcmd.exe

C:WINDOWSsystem32igfxpers.exe

C:Program FilesCommon FilesJavaJava Updatejusched.exe

C:program filesrealrealplayerupdaterealsched.exe

C:WINDOWSsystem32ctfmon.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Program FilesCommon FilesJavaJava Updatejucheck.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Documents and SettingsmikaLocal SettingsApplication DataGoogleChromeApplicationchrome.exe

C:Program FilesCommon FilesMicrosoft SharedOfficeSoftwareProtectionPlatformOSPPSVC.EXE

C:WINDOWSsystem32wbemwmiprvse.exe

C:WINDOWSSystem32svchost.exe -k netsvcs

C:WINDOWSsystem32svchost.exe -k WudfServiceGroup

C:WINDOWSsystem32svchost.exe -k NetworkService

C:WINDOWSsystem32svchost.exe -k imgsvc

C:WINDOWSsystem32svchost.exe -k LocalService

.

============== Pseudo HJT Report ===============

.

uStart Page = about:blank

uProxyServer = 195.25.110.87:80

BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:program filescommon filesadobeacrobatactivexAcroIEHelperShim.dll

BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:documents and settingsall usersapplication datarealrealplayerbrowserrecordpluginierpbrowserrecordplugin.dll

BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL

BHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:program filesjavajre6binssv.dll

BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - c:program filesmicrosoft officeoffice14URLREDIR.DLL

BHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:program filesjavajre6binjp2ssv.dll

BHO: JQSIEStartDetectorImpl Class: {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - c:program filesjavajre6libdeployjqsiejqs_plugin.dll

uRun: [ctfmon.exe] c:windowssystem32ctfmon.exe

mRun: [synTPEnh] c:program filessynapticssyntpSynTPEnh.exe

mRun: [RTHDCPL] RTHDCPL.EXE

mRun: [igfxTray] c:windowssystem32igfxtray.exe

mRun: [HotKeysCmds] c:windowssystem32hkcmd.exe

mRun: [Persistence] c:windowssystem32igfxpers.exe

mRun: [KernelFaultCheck] c:windowssystem32dumprep 0 -k

mRun: [sunJavaUpdateSched] "c:program filescommon filesjavajava updatejusched.exe"

mRun: [TkBellExe] "c:program filesrealrealplayerupdaterealsched.exe" -osboot

mRun: [Adobe Reader Speed Launcher] "c:program filesadobereader 9.0readerReader_sl.exe"

mRun: [Adobe ARM] "c:program filescommon filesadobearm1.0AdobeARM.exe"

mRun: [AVG_UI] "c:program filesavgavg2013avgui.exe" /TRAYONLY

mRun: [TrojanScanner] c:program filestrojan removerTrjscan.exe /boot

dRun: [Nokia.PCSync] c:program filesnokianokia pc suite 6PcSync2.exe /NoDialog

dRun: [ctfmon.exe] c:windowssystem32ctfmon.exe

dRunOnce: [iE8] rundll32 advpack.dll,LaunchINFSection IE8.INF,FirstUserStart

dRunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32

uPolicies-Explorer: NoDriveTypeAutoRun = dword:255

mPolicies-Explorer: NoDriveTypeAutoRun = dword:255

mPolicies-Explorer: NoDriveTypeAutoRun = dword:145

IE: E&xport to Microsoft Excel - c:progra~1micros~2office14EXCEL.EXE/3000

IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe

IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:program filesmessengermsmsgs.exe

.

INFO: HKCU has more than 50 listed domains.

If you wish to scan all of them, select the 'Force scan all domains' option.

.

DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} - hxxp://liveupdate.msi.com.tw/autobios/LOnline/install.cab

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab

DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} - hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.3.16.0.cab

TCP: Interfaces{910C6F04-B81E-40FF-BB76-DB08E4B1D6EA} : NameServer = 8.8.8.8,212.50.0.36

TCP: Interfaces{B03A2C90-8345-44EE-BCC3-2C5295BB0D4F} : DHCPNameServer = 208.67.222.222 192.168.19.3 10.201.111.244

TCP: Interfaces{DBCF1CA5-BC7E-439F-9F0D-75FD0DCF96EB} : DHCPNameServer = 208.67.222.222 192.168.19.3 10.201.111.244

Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:program filescommon filesmicrosoft sharedoffice14MSOXMLMF.DLL

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll

Notify: igfxcui - igfxdev.dll

SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:windowssystem32WPDShServiceObj.dll

SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL

Hosts: 66.98.148.65 auto.search.msn.com

Hosts: 66.98.148.65 auto.search.msn.es

============= SERVICES / DRIVERS ===============

.

R0 AVGIDSHX;AVGIDSHX;c:windowssystem32driversavgidshx.sys [2012-9-21 55008]

R0 Avglogx;AVG Logging Driver;c:windowssystem32driversavglogx.sys [2012-9-21 177376]

R0 Avgmfx86;AVG Mini-Filter Resident Anti-Virus Shield;c:windowssystem32driversavgmfx86.sys [2012-10-5 93536]

R0 Avgrkx86;AVG Anti-Rootkit Driver;c:windowssystem32driversavgrkx86.sys [2012-9-14 35552]

R0 SmartDefragDriver;SmartDefragDriver;c:windowssystem32driversSmartDefragDriver.sys [2012-1-15 14776]

R1 AVGIDSDriver;AVGIDSDriver;c:windowssystem32driversavgidsdriverx.sys [2012-9-13 177504]

R1 AVGIDSShim;AVGIDSShim;c:windowssystem32driversavgidsshimx.sys [2012-9-21 19936]

R1 Avgldx86;AVG AVI Loader Driver;c:windowssystem32driversavgldx86.sys [2012-10-2 159712]

R1 Avgtdix;AVG TDI Driver;c:windowssystem32driversavgtdix.sys [2012-9-21 164832]

R2 AVGIDSAgent;AVGIDSAgent;c:program filesavgavg2013avgidsagent.exe [2012-10-2 5783672]

R2 avgwd;AVG WatchDog;c:program filesavgavg2013avgwdsvc.exe [2012-10-2 193568]

R2 DeviceManager;DeviceManager;c:program filescommon filesdevicehelperdevicemanager.exe -start --> c:program filescommon filesdevicehelperDeviceManager.exe -start [?]

R2 HWDeviceService.exe;HWDeviceService.exe;c:documents and settingsall usersapplication datadatacardserviceHWDeviceService.exe [2011-3-14 271712]

R2 MBAMScheduler;MBAMScheduler;c:program filesmalwarebytes' anti-malwarembamscheduler.exe [2012-10-30 399432]

R3 huawei_enumerator;huawei_enumerator;c:windowssystem32driversew_jubusenum.sys [2011-7-22 73216]

R3 Impcd;Impcd;c:windowssystem32driversImpcd.sys [2011-1-14 132480]

R3 IntcDAud;Intel® Display Audio;c:windowssystem32driversIntcDAud.sys [2011-1-14 260864]

R3 MBAMProtector;MBAMProtector;c:windowssystem32driversmbam.sys [2012-10-30 22856]

R3 osppsvc;Office Software Protection Platform;c:program filescommon filesmicrosoft sharedofficesoftwareprotectionplatformOSPPSVC.EXE [2010-1-9 4640000]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:windowsmicrosoft.netframeworkv4.0.30319mscorsvw.exe [2010-3-18 130384]

S2 gupdate;Google Update Service (gupdate);c:program filesgoogleupdateGoogleUpdate.exe [2012-8-13 116648]

S2 KMService;KMService;c:windowssystem32srvany.exe [2010-12-22 8192]

S2 MBAMService;MBAMService;c:program filesmalwarebytes' anti-malwarembamservice.exe [2012-10-30 676936]

S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2012-7-13 160944]

S2 VIVACOM 3G USB Modem. RunOuc;VIVACOM 3G USB Modem. OUC;c:program filesvivacom 3g usb modemupdatedogouc.exe [2011-7-22 246112]

S3 Ambfilt;Ambfilt;c:windowssystem32driversAmbfilt.sys [2010-12-22 1684736]

S3 BTMCOM;Bluetooth Serial Port;c:windowssystem32driversbtmcom.sys --> c:windowssystem32driversbtmcom.sys [?]

S3 cpudrv;cpudrv; [x]

S3 EUCR;EUCR;c:windowssystem32driversEUCR6SK.sys [2010-12-22 82384]

S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:windowssystem32driversew_hwusbdev.sys [2011-7-22 102784]

S3 gupdatem;Google Update Service (gupdatem);c:program filesgoogleupdateGoogleUpdate.exe [2012-8-13 116648]

S3 huawei_cdcacm;huawei_cdcacm;c:windowssystem32driversew_jucdcacm.sys [2011-7-22 90368]

S3 jrdusbser;Mobile Connector Device for Legacy Serial Communication;c:windowssystem32driversjrdusbser.sys [2012-10-2 105344]

S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:program filesmicrosoft officeoffice14GROOVE.EXE [2011-6-12 31125880]

S3 MSI_DVD_010507;MSI_DVD_010507;c:progra~1msimsiwdevDVDSYS32_100507.sys [2010-5-10 22328]

S3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507;c:progra~1msimsiwdevmsibios32_100507.sys [2010-5-10 25912]

S3 MSI_VGASYS_010507;MSI_VGASYS_010507;c:progra~1msimsiwdevVGASYS32_100507.sys [2010-5-10 16696]

S3 vsdatant;vsdatant;c:windowssystem32vsdatant.sys [2007-11-14 394952]

S3 WDC_SAM;WD SCSI Pass Thru driver;c:windowssystem32driverswdcsam.sys [2008-5-6 11520]

S3 WinRM;Windows Remote Management (WS-Management);c:windowssystem32svchost.exe -k WINRM [2008-4-14 14336]

S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:windowsmicrosoft.netframeworkv4.0.30319wpfWPFFontCache_v0400.exe [2010-3-18 753504]

.

=============== Created Last 30 ================

.

2012-11-06 17:14:05 -------- d-----w- c:documents and settingsmikaapplication dataBalabolka

2012-11-06 17:04:23 -------- d-----w- c:program filesBalabolka

2012-11-04 16:46:46 -------- d-sh--w- C:found.000

2012-11-04 14:35:01 -------- d-----w- c:program filesESET

2012-11-04 14:31:37 -------- d-----w- c:documents and settingsmikaapplication dataSimply Super Software

2012-11-04 14:30:49 77312 ----a-w- c:windowssystem32ztvunace26.dll

2012-11-04 14:30:49 77072 ----a-w- c:windowssystem32ztvcabinet.dll

2012-11-04 14:30:49 75264 ----a-w- c:windowssystem32unacev2.dll

2012-11-04 14:30:49 605968 ----a-w- c:windowssystem32ztv7z.dll

2012-11-04 14:30:49 185616 ----a-w- c:windowssystem32ztvunrar39.dll

2012-11-04 14:30:49 169744 ----a-w- c:windowssystem32ztvunrar36.dll

2012-11-04 14:30:48 153088 ----a-w- c:windowssystem32UNRAR3.dll

2012-11-04 14:30:31 -------- d-----w- c:program filesTrojan Remover

2012-11-04 14:30:31 -------- d-----w- c:documents and settingsall usersapplication dataSimply Super Software

2012-11-04 12:53:57 -------- d-----w- c:program filesPanda Security

2012-11-04 12:51:19 -------- d-----w- c:documents and settingsmikaapplication dataQuickScan

2012-10-30 17:56:48 22856 ----a-w- c:windowssystem32driversmbam.sys

2012-10-30 12:49:24 -------- d-----w- c:documents and settingsmikaapplication dataAVG2013

2012-10-30 12:47:40 -------- d-----w- c:documents and settingsmikaapplication dataTuneUp Software

2012-10-30 12:46:52 -------- d--h--w- C:$AVG

2012-10-30 12:46:52 -------- d-----w- c:documents and settingsall usersapplication dataAVG2013

2012-10-30 12:45:45 -------- d-----w- c:program filesAVG

2012-10-30 12:40:19 -------- d-----w- c:documents and settingsmikalocal settingsapplication dataMFAData

2012-10-30 12:40:19 -------- d-----w- c:documents and settingsmikalocal settingsapplication dataAvg2013

2012-10-30 12:40:19 -------- d-----w- c:documents and settingsall usersapplication dataMFAData

.

==================== Find3M ====================

.

2012-10-02 01:30:38 159712 ----a-w- c:windowssystem32driversavgldx86.sys

2012-09-21 01:46:06 164832 ----a-w- c:windowssystem32driversavgtdix.sys

2012-09-21 01:46:00 177376 ----a-w- c:windowssystem32driversavglogx.sys

2012-09-21 01:45:54 19936 ----a-w- c:windowssystem32driversavgidsshimx.sys

2012-09-21 01:45:52 55008 ----a-w- c:windowssystem32driversavgidshx.sys

2012-09-14 01:05:20 35552 ----a-w- c:windowssystem32driversavgrkx86.sys

2012-09-13 01:11:20 177504 ----a-w- c:windowssystem32driversavgidsdriverx.sys

2012-08-28 17:24:56 477168 ----a-w- c:windowssystem32npdeployJava1.dll

2012-08-28 17:24:53 473072 ----a-w- c:windowssystem32deployJava1.dll

2012-08-28 15:39:23 73728 ----a-w- c:windowssystem32javacpl.cpl

2012-08-28 15:13:45 920064 ----a-w- c:windowssystem32wininet.dll

2012-08-28 15:13:44 43520 ----a-w- c:windowssystem32licmgr10.dll

2012-08-28 15:13:44 1469440 ----a-w- c:windowssystem32inetcpl.cpl

2012-08-28 12:07:41 385024 ----a-w- c:windowssystem32html.iec

2012-08-24 13:53:22 177664 ----a-w- c:windowssystem32wintrust.dll

2012-08-21 13:52:42 2148864 ----a-w- c:windowssystem32ntoskrnl.exe

2012-08-21 13:05:53 2027520 ----a-w- c:windowssystem32ntkrnlpa.exe

.

============= FINISH: 10:07:20.28 ===============

Благодаря..! :)

Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си.

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs
  • Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.
Бележка: ComboFix ще се стартира без инсталирана Recovery Console.
  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.
  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.
** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

Публикувано изображение

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:BUG.txt в следващия Ви коментар в тази тема.
Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.Архивирайте папката C:Qoobox и я качете тук . Изпратете линка на лична за да го прегледам.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.