Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Логове

Featured Replies

. UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-09-30.01) . Microsoft Windows 7 Ultimate Boot Device: DeviceHarddiskVolume1 Install Date: 23.8.2012 г. 19:42:21 System Uptime: 14.12.2012 г. 13:33:04 (0 hours ago) . Motherboard: SAMSUNG ELECTRONICS CO., LTD. |  | 300V3Z/300V4Z/300V5Z Processor: Intel® Core i3-2310M CPU @ 2.10GHz | CPU | 2100/100mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 98 GiB total, 49,555 GiB free. D: is FIXED (NTFS) - 283 GiB total, 72,373 GiB free. E: is FIXED (NTFS) - 215 GiB total, 152,343 GiB free. F: is CDROM () G: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: {4d36e97d-e325-11ce-bfc1-08002be10318} Description: Virtual Usb Bus Enumerator Device ID: ROOTUNKNOWN0000 Manufacturer: (Standard system devices) Name: Virtual Usb Bus Enumerator PNP Device ID: ROOTUNKNOWN0000 Service: mcamvusb . ==== System Restore Points =================== . RP103: 13.12.2012 г. 12:42:54 - Before uninstalling XAMPP 1.7.1 RP104: 13.12.2012 г. 14:44:24 - Before uninstalling XAMPP 1.8.1 RP105: 13.12.2012 г. 16:07:13 - Installed MySQL Server 5.5 RP106: 13.12.2012 г. 21:58:40 - Before uninstalling MySQL Server 5.5 RP107: 13.12.2012 г. 21:59:13 - Removed MySQL Server 5.5 RP108: 13.12.2012 г. 22:03:08 - Before uninstalling FileZilla Server RP109: 13.12.2012 г. 22:06:23 - Before uninstalling XAMPP 1.8.1 RP110: 14.12.2012 г. 13:37:05 - Before uninstalling Samsung Kies RP111: 14.12.2012 г. 13:39:21 - Removed Samsung Kies . ==== Installed Programs ====================== . Архиватор WinRAR µTorrent Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader 8.1.2 Advertising Center AIDA64 Extreme Edition v2.50 Auslogics BoostSpeed avast! Free Antivirus Call of Duty Black Ops 2 Connection Manager Core Temp 1.0 RC3 DAEMON Tools Lite Download Updater (AOL LLC) Dual-Core Optimizer Easy Content Share Eco Mode eMule estamp_exe ETDWare PS/2-X64 8.0.7.2_WHQL Google Drive Google Update Helper Hitman Absolution Hotfix for Microsoft .NET Framework 4 Client Profile (KB2461678) Intel PROSet Wireless Intel® Control Center Intel® Management Engine Components Intel® Processor Graphics Intel® PROSet/Wireless Software for Bluetooth® Technology Intel® PROSet/Wireless WiFi Software Intel® Rapid Storage Technology K-Lite Codec Pack 7.9.0 (Full) Magic ISO Maker v5.5 (build 0281) Malwarebytes Anti-Malware, версия 1.65.1.1000 Mastercam X6 Max Payne 3 Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Extended Microsoft Games for Windows - LIVE Redistributable Microsoft Games for Windows Marketplace Microsoft Office 2003 Web Components Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (English) 2007 Microsoft Office Access Setup Metadata MUI (English) 2007 Microsoft Office Enterprise 2007 Microsoft Office Excel MUI (English) 2007 Microsoft Office File Validation Add-In Microsoft Office Groove MUI (English) 2007 Microsoft Office Groove Setup Metadata MUI (English) 2007 Microsoft Office InfoPath MUI (English) 2007 Microsoft Office Office 64-bit Components 2007 Microsoft Office OneNote MUI (English) 2007 Microsoft Office Outlook MUI (English) 2007 Microsoft Office PowerPoint MUI (English) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (Spanish) 2007 Microsoft Office Proofing (English) 2007 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (English) 2007 Microsoft Office Shared 64-bit MUI (English) 2007 Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007 Microsoft Office Shared MUI (English) 2007 Microsoft Office Shared Setup Metadata MUI (English) 2007 Microsoft Office Word MUI (English) 2007 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 Microsoft Visual Studio 2005 Remote Debugger Light (x64) - ENU Microsoft Visual Studio 2005 Tools for Applications - ENU Monopoly Mozilla Firefox 17.0.1 (x86 en-US) Mozilla Maintenance Service MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) Nero 8 Lite 8.3.6.0 Nero ControlCenter Nero Installer Nero MediaHome 4 Nero MediaHome 4 Essentials Nero MediaHome 4 Help Nero Online Upgrade NVIDIA Control Panel 306.23 NVIDIA Graphics Driver 306.23 NVIDIA Install Application NVIDIA Optimus 1.10.8 NVIDIA PhysX NVIDIA PhysX System Software 9.12.0604 NVIDIA Update 1.10.8 NVIDIA Update Components Pandora Service QuickTime Alternative 1.76 Realtek Ethernet Controller Driver Realtek High Definition Audio Driver Rockstar Games Social Club Samsung Control Center Samsung Support Center 1.0 Samsung Update Plus SDFormatter Security Update for CAPICOM (KB931906) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Extended (KB2487367) Security Update for Microsoft .NET Framework 4 Extended (KB2656351) Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596856) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687311) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687314) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687439) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687441) 32-Bit Edition Security Update for Microsoft Office Excel 2007 (KB2687307) 32-Bit Edition Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition Security Update for Microsoft Office Publisher 2007 (KB2596705) 32-Bit Edition Security Update for Microsoft Office Word 2007 (KB2687315) 32-Bit Edition Skype Click to Call Skype™ 6.0 SolidWorks 2012 x64 Edition SP04 SolidWorks eDrawings 2012 x64 Edition SP04 SolidWorks Explorer 2012 SP04 x64 Edition SolidWorks Flow Simulation 2011 SP01 x64 Edition SolidWorks Flow Simulation 2012 SP04 x64 Edition TeamViewer 6 The KMPlayer (remove only) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2760413) 32-Bit Edition Winamp Windows 7 USB/DVD Download Tool Windows Live ID Sign-in Assistant Windows Mobile Device Center XAMPP 1.8.1 Your Uninstaller! 7 . ==== Event Viewer Messages From Past Week ======== . 9.12.2012 г. 18:23:20, Error: BTHUSB [17]  - Възникна неопределена грешка в локалния Bluetooth адаптер и той няма да бъде използван. Драйверът е изключен. 9.12.2012 г. 15:29:03, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. 9.12.2012 г. 15:24:04, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. 9.12.2012 г. 15:11:28, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR5. 9.12.2012 г. 15:11:28, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR5. 9.12.2012 г. 15:11:27, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR5. 9.12.2012 г. 15:11:27, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR5. 9.12.2012 г. 15:11:26, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR5. 14.12.2012 г. 13:37:00, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 14.12.2012 г. 13:37:00, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 14.12.2012 г. 13:33:27, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. 14.12.2012 г. 13:28:47, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 14.12.2012 г. 13:28:46, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 14.12.2012 г. 13:25:19, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. 14.12.2012 г. 09:39:07, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 14.12.2012 г. 09:39:06, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 14.12.2012 г. 09:34:54, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. 13.12.2012 г. 16:16:53, Error: Service Control Manager [7030]  - Услуга FileZillaServer е маркирана като интерактивна услуга. Обаче системата е конфигурирана да не допуска интерактивни услуги. Тази услуга може да не функционира правилно. 13.12.2012 г. 16:12:31, Error: Service Control Manager [7030]  - Услуга FileZilla Server FTP server е маркирана като интерактивна услуга. Обаче системата е конфигурирана да не допуска интерактивни услуги. Тази услуга може да не функционира правилно. 13.12.2012 г. 14:55:49, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 13.12.2012 г. 14:55:49, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 13.12.2012 г. 14:53:22, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. 13.12.2012 г. 14:53:22, Error: Service Control Manager [7000]  - Услуга FileZilla Server FTP server не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 13.12.2012 г. 12:54:47, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 13.12.2012 г. 12:54:47, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 13.12.2012 г. 12:52:28, Error: Service Control Manager [7009]  - Изтекъл период на изчакване (30000 милисекунди) при изчакване на услуга Nero MediaHome 4 Service да се свърже. 13.12.2012 г. 12:52:28, Error: Service Control Manager [7000]  - Услуга Nero MediaHome 4 Service не може да бъде стартирана поради следната грешка:  Услугата не отговори навреме на искане за стартиране или управление. 13.12.2012 г. 12:51:57, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. 13.12.2012 г. 12:51:57, Error: Service Control Manager [7000]  - Услуга FileZilla Server FTP server не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 13.12.2012 г. 12:10:02, Error: Service Control Manager [7030]  - Услуга FileZilla Server FTP server е маркирана като интерактивна услуга. Обаче системата е конфигурирана да не допуска интерактивни услуги. Тази услуга може да не функционира правилно. 12.12.2012 г. 17:58:44, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 12.12.2012 г. 17:58:44, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 12.12.2012 г. 17:55:21, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. 12.12.2012 г. 15:01:19, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 12.12.2012 г. 15:01:19, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 12.12.2012 г. 14:57:52, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. 12.12.2012 г. 10:40:58, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 12.12.2012 г. 10:40:58, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 12.12.2012 г. 10:38:03, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. 12.12.2012 г. 10:35:41, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 12.12.2012 г. 10:35:41, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 12.12.2012 г. 10:27:21, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. 11.12.2012 г. 16:58:20, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 11.12.2012 г. 16:58:20, Error: Microsoft-Windows-WMPNSS-Service [14338]  - Новият мултимедиен сървър не е инициализиран, понеже CoCreateInstance(CLSID_UPnPRegistrar) откри грешка "0x80070422". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 11.12.2012 г. 16:55:14, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. 11.12.2012 г. 02:02:12, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR3. 11.12.2012 г. 02:02:11, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR3. 11.12.2012 г. 02:02:10, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR3. 11.12.2012 г. 01:47:46, Error: Service Control Manager [7001]  - Услуга Remote Access Connection Manager зависи от услуга Secure Socket Tunneling Protocol Service, която не може да бъде стартирана поради следната грешка:  Услугата не може да бъде стартирана, защото е дезактивирана или защото няма разрешени устройства, асоциирани с нея. 11.12.2012 г. 01:47:38, Error: Service Control Manager [7001]  - Услуга Remote Access Connection Manager зависи от услуга Secure Socket Tunneling Protocol Service, която не може да бъде стартирана поради следната грешка:  Услугата не може да бъде стартирана, защото е дезактивирана или защото няма разрешени устройства, асоциирани с нея. 11.12.2012 г. 01:42:23, Error: Service Control Manager [7000]  - Услуга Virtual Usb Bus Enumerator не може да бъде стартирана поради следната грешка:  Windows не може да провери цифровия подпис за този файл. Извършена наскоро промяна в хардуера или софтуера може да е инсталирала файл, който е подписан неправилно или е повреден, а това може и да е злонамерен софтуер от неизвестен източник. . ==== End Of File ===========================  

 

DDS (Ver_2011-09-30.01) - NTFS_AMD64 Internet Explorer: 9.0.8112.16421 Run by Niki at 13:46:43 on 2012-12-14 #Option Extended Search is enabled. Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1026.18.4010.2107 [GMT 2:00] . AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes =============== . C:Windowssystem32wininit.exe C:Windowssystem32lsm.exe C:Windowssystem32svchost.exe -k DcomLaunch C:Windowssystem32nvvsvc.exe C:Windowssystem32svchost.exe -k RPCSS C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted C:Windowssystem32svchost.exe -k netsvcs C:Windowssystem32svchost.exe -k LocalService C:Windowssystem32svchost.exe -k NetworkService C:Program FilesAVAST SoftwareAvastAvastSvc.exe C:Program FilesNVIDIA CorporationDisplaynvxdsync.exe C:Windowssystem32nvvsvc.exe C:WindowsSystem32spoolsv.exe C:Windowssystem32svchost.exe -k LocalServiceNoNetwork C:Program FilesIntelBluetoothHSBTHSAmpPalService.exe C:Program Files (x86)IntelBluetoothdevmonsrv.exe C:Windowssystem32svchost.exe -k bthsvcs C:Program FilesIntelBluetoothHSBTHSSecurityMgr.exe C:xamppfilezillaftpfilezillaserver.exe C:Program Files (x86)Malwarebytes' Anti-Malwarembamscheduler.exe C:Windowssystem32taskhost.exe C:Windowssystem32Dwm.exe C:Windowssystem32taskeng.exe C:Program FilesCore TempCore Temp.exe C:Program Files (x86)Malwarebytes' Anti-Malwarembamservice.exe C:Program Files (x86)T-MobileConnection ManagerBackgroundServiceServiceManager.exe C:xamppmysqlbinmysqld.exe C:Program Files (x86)NeroNero MediaHome 4NMMediaServerService.exe C:Program Files (x86)AuslogicsAuslogics BoostSpeedBoostSpeed.exe C:WindowsExplorer.EXE C:Program Files (x86)Malwarebytes' Anti-Malwarembamgui.exe C:Program Files (x86)GoogleUpdate1.3.21.123GoogleCrashHandler.exe C:Program Files (x86)GoogleUpdate1.3.21.123GoogleCrashHandler64.exe C:Program Files (x86)PANDORA.TVPanServicePandoraService.exe C:ProgramDataSkypeToolbarsSkype C2C Servicec2c_service.exe C:Windowssystem32svchost.exe -k imgsvc C:Program Files (x86)TeamViewerVersion6TeamViewer_Service.exe C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE C:Program Files (x86)IntelBluetoothobexsrv.exe C:Program Files (x86)SamsungSamsung Control CenterSmartSetting.exe C:Program Files (x86)SamsungSamsung Control Centerdmhkcore.exe C:Program Files (x86)SamsungSamsung Control CenterMovieColorEnhancer.exe C:Program Files (x86)SamsungSamsung Control CenterWifiManager.exe C:Program FilesNVIDIA CorporationDisplaynvtray.exe C:Windowssystem32igfxext.exe C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSvcM.exe C:Windowssystem32hkcmd.exe C:Windowssystem32igfxpers.exe C:Program Files (x86)SamsungSamsung Control CenterEasySpeedUpManager.exe C:Program Files (x86)IntelBluetoothmediasrv.exe C:Windowssystem32SearchIndexer.exe C:Program FilesRealtekAudioHDARAVCpl64.exe C:Program FilesElantechETDCtrl.exe C:WindowsSystem32rundll32.exe C:WindowsWindowsMobilewmdc.exe C:Windowssystem32svchost.exe -k WindowsMobile C:Program FilesAVAST SoftwareAvastAvastUI.exe C:Program FilesElantechETDCtrlHelper.exe C:Program Files (x86)IntelBluetoothBTPlayerCtrl.exe C:Windowssystem32wbemwmiprvse.exe C:Program Files (x86)SamsungSamsung Support CenterSSCKbdHk.exe C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation C:Program Files (x86)Your Uninstaller! 7urmain.exe C:Program Files (x86)Your Uninstaller! 7urmain.exe C:Program Files (x86)IntelIntel® Management Engine ComponentsLMSLMS.exe C:Program Files (x86)NVIDIA CorporationNVIDIA Update Coredaemonu.exe C:WindowsSystem32svchost.exe -k secsvcs C:Program FilesWindows Media Playerwmpnetwk.exe C:Program Files (x86)IntelIntel® Management Engine ComponentsUNSUNS.exe C:Windowssystem32msiexec.exe C:Program Files (x86)SamsungSamsung Update PlusSUPBackground.exe C:Program Files (x86)Mozilla Firefoxfirefox.exe C:Program Files (x86)Mozilla Firefoxplugin-container.exe C:WindowsSysWOW64MacromedFlashFlashPlayerPlugin_11_5_502_135.exe C:WindowsSysWOW64MacromedFlashFlashPlayerPlugin_11_5_502_135.exe C:Windowssystem32conhost.exe C:Windowssystem32DllHost.exe C:Windowssystem32wbemwmiprvse.exe C:WindowsSystem32cscript.exe . ============== Pseudo HJT Report =============== . uURLSearchHooks: {FE69C007-C452-4d3e-86D2-1730DF8BC871} - <orphaned> uURLSearchHooks: <No Name>:  - LocalServer32 - <no file> mURLSearchHooks: <No Name>:  - LocalServer32 - <no file> mURLSearchHooks: {FE69C007-C452-4d3e-86D2-1730DF8BC871} - <orphaned> mWinlogon: Userinit = userinit.exe BHO: Adobe PDF Reader Link Helper: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelper.dll BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:Program Files (x86)Microsoft OfficeOffice12GrooveShellExtensions.dll BHO: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:Program Files (x86)SkypeToolbarsInternet Explorerskypeieplugin.dll TB: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll uRunOnce: [DeleteMarkAny] C:WindowsSysWOW64MASetupCleaner.exe C:Program Files (x86)MarkAnyContentSafer mRun: [avast] "C:Program FilesAVAST SoftwareAvastavastUI.exe" /nogui uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-Explorer: NoActiveDesktop = dword:1 mPolicies-Explorer: NoActiveDesktopChanges = dword:1 mPolicies-System: ConsentPromptBehaviorAdmin = dword:0 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableLUA = dword:0 mPolicies-System: EnableUIADesktopToggle = dword:0 mPolicies-System: PromptOnSecureDesktop = dword:0 IE: E&xport to Microsoft Excel - C:PROGRA~2MICROS~1Office12EXCEL.EXE/3000 IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:Program Files (x86)Microsoft OfficeOffice12ONBttnIE.dll IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - C:WindowsWindowsMobileINetRepl.dll IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - C:WindowsWindowsMobileINetRepl.dll IE: {807DF5E0-4EF7-48a8-A405-239F3E29FFA9} - {FE69C007-C452-4d3e-86D2-1730DF8BC871} - <orphaned> IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:Program Files (x86)SkypeToolbarsInternet Explorerskypeieplugin.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} TCP: NameServer = 192.168.1.1 TCP: Interfaces{C8F6A5A2-683C-4781-83FF-552FB0CBDF99} : DHCPNameServer = 192.168.1.1 TCP: Interfaces{C8F6A5A2-683C-4781-83FF-552FB0CBDF99}4505D2C494E4B4F5242333433483 : DHCPNameServer = 192.168.1.1 10.26.2.1 TCP: Interfaces{C8F6A5A2-683C-4781-83FF-552FB0CBDF99}4505D2C494E4B4F5640313532463 : DHCPNameServer = 192.168.1.1 Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:Program Files (x86)Microsoft OfficeOffice12GrooveSystemServices.dll Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:Program Files (x86)SkypeToolbarsInternet Explorerskypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:Program Files (x86)Common FilesSkypeSkype4COM.dll SSODL: WebCheck - <orphaned> SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:Program Files (x86)Microsoft OfficeOffice12GrooveShellExtensions.dll LSA: Security Packages =  kerberos msv1_0 schannel wdigest tspkg pku2u livessp x64-BHO: avast! WebRep: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:Program FilesAVAST SoftwareAvastaswWebRepIE64.dll x64-BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll x64-BHO: Skype add-on for Internet Explorer: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:Program Files (x86)SkypeToolbarsInternet Explorer x64skypeieplugin.dll x64-TB: avast! WebRep: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:Program FilesAVAST SoftwareAvastaswWebRepIE64.dll x64-Run: [RtHDVCpl] C:Program FilesRealtekAudioHDARAVCpl64.exe -s x64-Run: [ETDCtrl] C:Program Files (x86)ElantechETDCtrl.exe x64-Run: [bTMTrayAgent] rundll32.exe "C:Program Files (x86)IntelBluetoothbtmshell.dll",TrayApp x64-Run: [igfxTray] C:WindowsSystem32igfxtray.exe x64-Run: [HotKeysCmds] C:WindowsSystem32hkcmd.exe x64-Run: [Persistence] C:WindowsSystem32igfxpers.exe x64-Run: [Windows Mobile Device Center] C:WindowsWindowsMobilewmdc.exe x64-IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:Program Files (x86)SkypeToolbarsInternet Explorer x64skypeieplugin.dll x64-Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - <orphaned> x64-Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:Program Files (x86)SkypeToolbarsInternet Explorer x64skypeieplugin.dll x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned> x64-Notify: igfxcui - igfxdev.dll x64-SSODL: WebCheck - <orphaned> Hosts: 127.0.0.1  mpa.one.microsoft.com Hosts: 127.0.0.1  sls.microsoft.com Hosts: 127.0.0.1  genuine.microsoft.com . ================= FIREFOX =================== . FF - ProfilePath - C:UsersNikiAppDataRoamingMozillaFirefoxProfiles1gs8i5rv.default FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - about:home FF - prefs.js: keyword.URL - FF - plugin: C:Program Files (x86)GoogleUpdate1.3.21.123npGoogleUpdate3.dll FF - plugin: C:Program Files (x86)Mozilla Firefoxpluginsnpdnu.dll FF - plugin: C:Program Files (x86)Mozilla Firefoxpluginsnpdnupdater2.dll FF - plugin: C:WindowsSysWOW64MacromedFlashNPSWF32_11_5_502_135.dll . ---- FIREFOX POLICIES ---- FF - user.js: extensions.funmoods.hmpg - true FF - user.js: extensions.funmoods.hmpgUrl - hxxp://searchfunmoods.com/?f=1&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtByByEyB0D0BtByEtDzy0DtN0D0Tzu0CtAtAtCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1921896465 FF - user.js: extensions.funmoods.dfltSrch - true FF - user.js: extensions.funmoods.srchPrvdr - Search FF - user.js: extensions.funmoods.dnsErr - true FF - user.js: extensions.funmoods_i.newTab - true FF - user.js: extensions.funmoods.newTabUrl - hxxp://searchfunmoods.com/?f=2&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtByByEyB0D0BtByEtDzy0DtN0D0Tzu0CtAtAtCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1921896465 FF - user.js: extensions.funmoods.tlbrSrchUrl - hxxp://searchfunmoods.com/?f=3&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtByByEyB0D0BtByEtDzy0DtN0D0Tzu0CtAtAtCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1921896465&q= FF - user.js: extensions.funmoods.id - E81132747DB2409D FF - user.js: extensions.funmoods.instlDay - 15670 FF - user.js: extensions.funmoods.vrsn - 1.5.23.22 FF - user.js: extensions.funmoods.vrsni - 1.5.23.22 FF - user.js: extensions.funmoods_i.vrsnTs - 1.5.23.2221:45:17 FF - user.js: extensions.funmoods.prtnrId - funmoods FF - user.js: extensions.funmoods.prdct - funmoods FF - user.js: extensions.funmoods.aflt - ironpub FF - user.js: extensions.funmoods_i.smplGrp - none FF - user.js: extensions.funmoods.tlbrId - base FF - user.js: extensions.funmoods.instlRef - ironpub FF - user.js: extensions.funmoods.dfltLng - FF - user.js: extensions.funmoods.excTlbr - false FF - user.js: extensions.funmoods.autoRvrt - false FF - user.js: extensions.funmoods.envrmnt - production FF - user.js: extensions.funmoods.isdcmntcmplt - true FF - user.js: extensions.funmoods.mntrvrsn - 1.3.0 . ============= SERVICES / DRIVERS =============== . R0 BMLoad;Bytemobile Boot Time Load Driver;C:WindowsSystem32driversBMLoad.sys [2012-10-28 16512] R0 nvpciflt;nvpciflt;C:WindowsSystem32driversnvpciflt.sys [2012-9-15 30056] R1 aswSnx;aswSnx;C:WindowsSystem32driversaswSnx.sys [2012-8-23 984144] R1 aswSP;aswSP;C:WindowsSystem32driversaswSP.sys [2012-8-23 370288] R1 SABI;SAMSUNG Kernel Driver For Windows 7;C:WindowsSystem32driversSABI.sys [2012-8-23 13824] R1 vwififlt;Virtual WiFi Filter Driver;C:WindowsSystem32driversvwififlt.sys [2012-8-23 60416] R2 aksdf;aksdf;C:WindowsSystem32driversaksdf.sys [2012-8-31 65024] R2 AMPPALR3;Intel® Centrino® Wireless Bluetooth® 3.0 + High Speed Service;C:Program FilesIntelBluetoothHSBTHSAmpPalService.exe [2011-9-15 1166848] R2 aswFsBlk;aswFsBlk;C:WindowsSystem32driversaswFsBlk.sys [2012-8-23 25232] R2 aswMonFlt;aswMonFlt;C:WindowsSystem32driversaswMonFlt.sys [2012-8-23 71600] R2 avast! Antivirus;avast! Antivirus;C:Program FilesAVAST SoftwareAvastAvastSvc.exe [2012-11-19 44808] R2 Bluetooth Device Monitor;Bluetooth Device Monitor;C:Program Files (x86)IntelBluetoothdevmonsrv.exe [2011-3-30 923984] R2 Bluetooth OBEX Service;Bluetooth OBEX Service;C:Program Files (x86)IntelBluetoothobexsrv.exe [2011-3-30 1001808] R2 BTHSSecurityMgr;Intel® Centrino® Wireless Bluetooth® 3.0 + High Speed Security Service;C:Program FilesIntelBluetoothHSBTHSSecurityMgr.exe [2011-6-3 134928] R2 FileZillaServer;FileZillaServer;C:xamppFileZillaFTPFileZillaServer.exe [2012-5-11 632320] R2 MBAMScheduler;MBAMScheduler;C:Program Files (x86)Malwarebytes' Anti-Malwarembamscheduler.exe [2012-9-13 399432] R2 MBAMService;MBAMService;C:Program Files (x86)Malwarebytes' Anti-Malwarembamservice.exe [2012-9-13 676936] R2 Modem Device Helper;Modem Device Helper;C:Program Files (x86)T-MobileConnection ManagerBackgroundServiceServiceManager.exe -start --> C:Program Files (x86)T-MobileConnection ManagerBackgroundServiceServiceManager.exe -start [?] R2 nvUpdatusService;NVIDIA Update Service Daemon;C:Program Files (x86)NVIDIA CorporationNVIDIA Update Coredaemonu.exe [2012-9-15 1258856] R2 PanService;PandoraService;C:Program Files (x86)PANDORA.TVPanServicePandoraService.exe [2012-8-23 625816] R2 Skype C2C Service;Skype C2C Service;C:ProgramDataSkypeToolbarsSkype C2C Servicec2c_service.exe [2012-11-22 3290304] R2 TeamViewer6;TeamViewer 6;C:Program Files (x86)TeamViewerVersion6TeamViewer_Service.exe [2012-8-23 2228008] R2 UNS;Intel® Management and Security Application User Notification Service;C:Program Files (x86)IntelIntel® Management Engine ComponentsUNSUNS.exe [2012-8-23 2656536] R3 AMPPAL;Intel® Centrino® Wireless Bluetooth® 3.0 + High Speed Virtual Adapter;C:WindowsSystem32driversAmpPal.sys [2011-9-15 299008] R3 Bluetooth Media Service;Bluetooth Media Service;C:Program Files (x86)IntelBluetoothmediasrv.exe [2011-3-30 1321296] R3 btmaux;Intel Bluetooth Auxiliary Service;C:WindowsSystem32driversbtmaux.sys [2011-3-8 51712] R3 btmhsf;btmhsf;C:WindowsSystem32driversbtmhsf.sys [2011-3-8 274944] R3 ETD;ELAN PS/2 Port Input Device;C:WindowsSystem32driversETD.sys [2012-8-23 138024] R3 iBtFltCoex;iBtFltCoex;C:WindowsSystem32driversiBtFltCoex.sys [2011-3-22 59904] R3 IntcDAud;Intel® Display Audio;C:WindowsSystem32driversIntcDAud.sys [2011-8-23 317440] R3 MBAMProtector;MBAMProtector;C:WindowsSystem32driversmbam.sys [2012-8-23 25928] R3 MEIx64;Intel® Management Engine Interface;C:WindowsSystem32driversHECIx64.sys [2010-10-20 56344] R3 NETwNs64;___ Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;C:WindowsSystem32driversNETwNs64.sys [2011-9-18 8604672] R3 RTL8167;Realtek 8167 NT Driver;C:WindowsSystem32driversRt64win7.sys [2012-8-23 471144] R3 vwifimp;Microsoft Virtual WiFi Miniport Service;C:WindowsSystem32driversvwifimp.sys [2012-8-23 18432] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:WindowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-3-18 138576] S2 gupdate;Услуга на Google Актуализация (gupdate);C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2012-10-29 116648] S2 mcamvusb;Virtual Usb Bus Enumerator;C:WindowsSystem32driversmcamvusb.sys [2012-8-31 40960] S2 SkypeUpdate;Skype Updater;C:Program Files (x86)SkypeUpdaterUpdater.exe [2012-11-9 160944] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe [2012-8-26 250808] S3 AMPPALP;Intel® Centrino® Wireless Bluetooth® 3.0 + High Speed Protocol;C:WindowsSystem32driversAmpPal.sys [2011-9-15 299008] S3 CoordinatorServiceHost;SW Distributed TS Coordinator Service;C:Program FilesSolidWorks CorpSolidWorksswSchedulerDTSCoordinatorService.exe [2012-6-8 89192] S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService64.exe [2012-9-28 1431888] S3 gupdatem;Услуга на Google Актуализация (gupdatem);C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2012-10-29 116648] S3 jrdusbser;Mobile Connector Device for Legacy Serial Communication;C:WindowsSystem32driversjrdusbser.sys [2012-10-28 119680] S3 MozillaMaintenance;Mozilla Maintenance Service;C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe [2012-8-23 115168] S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:WindowsSystem32driversrdpvideominiport.sys [2012-8-23 20992] S3 Remote Solver for Flow Simulation 2011;Remote Solver for Flow Simulation 2011;C:Program FilesSolidWorksCOSMOSbinCFWStandAloneSlv.exe --> C:Program FilesSolidWorksCOSMOSbinCFWStandAloneSlv.exe [?] S3 Remote Solver for Flow Simulation 2012;Remote Solver for Flow Simulation 2012;C:Program FilesSolidWorks CorpSolidWorks Flow SimulationbinCFWStandAloneSlv.exe [2012-4-9 114824] S3 TsUsbFlt;TsUsbFlt;C:WindowsSystem32driversTsUsbFlt.sys [2012-8-26 59392] . =============== Created Last 60 ================ . 2012-12-14 11:38:33  76232  ----a-w-  C:ProgramDataMicrosoftWindows DefenderDefinition Updates{D3FAFF75-1577-4C18-941B-A13C0584D49C}offreg.dll 2012-12-13 14:12:28  --------  d-----w-  C:Program Files (x86)FileZilla Server 2012-12-13 14:07:46  --------  d-----w-  C:ProgramDataMySQL 2012-12-13 14:07:46  --------  d-----w-  C:Program FilesMySQL 2012-12-13 12:57:43  --------  d-----w-  C:xampp 2012-12-13 09:53:02  --------  d-----w-  C:UsersNikiInet magazin 2012-12-10 12:09:40  77656  ----a-w-  C:WindowsSystem32XAPOFX1_5.dll 2012-12-10 12:08:59  403304  ----a-w-  C:WindowsSystem32xactengine2_7.dll 2012-12-09 13:13:05  --------  d-----w-  C:Program Files (x86)MagicISO 2012-12-09 12:36:07  98304  ----a-r-  C:UsersNikiAppDataRoamingMicrosoftInstaller{3577E42B-3347-4EB8-BFDA-D36E8ED3C519}icons.exe 2012-12-09 12:36:07  --------  d-----w-  C:UsersNikiAppDataLocalApps 2012-12-08 18:40:56  9125352  ----a-w-  C:ProgramDataMicrosoftWindows DefenderDefinition Updates{D3FAFF75-1577-4C18-941B-A13C0584D49C}mpengine.dll 2012-12-01 14:58:33  --------  d-----w-  C:WindowsWindowsMobile 2012-11-27 17:53:14  --------  d-----w-  C:UsersNikiAppDataLocalSamsung 2012-11-27 17:53:13  --------  d-----w-  C:UsersNikiAppDataRoamingSamsung 2012-11-27 16:34:42  1917416  ----a-w-  C:WindowsSystem32WdfCoInstaller01005.dll 2012-11-27 16:34:42  1917416  ----a-w-  C:WindowsSystem32driversWdfCoInstaller01005.dll 2012-11-27 16:34:42  13800  ----a-w-  C:WindowsSystem32driversssadwh.sys 2012-11-27 16:34:42  13288  ----a-w-  C:WindowsSystem32driversssadcm.sys 2012-11-27 16:33:34  4659712  ----a-w-  C:WindowsSysWow64Redemption.dll 2012-11-26 20:28:13  76384  ----a-w-  C:WindowsSystem32libusb0.dll 2012-11-26 20:28:12  --------  d-----w-  C:Program FilesMICRO-BOX 2012-11-26 20:03:06  --------  d-----w-  C:UsersNikiAppDataRoamingGoforFiles 2012-11-26 20:03:06  --------  d-----w-  C:Program Files (x86)GoforFiles 2012-11-26 19:45:43  --------  d-----w-  C:ProgramDataSimilarSites 2012-11-26 19:45:31  --------  d-----w-  C:Program Files (x86)Media Crawler 2012-11-26 19:45:28  --------  d-----w-  C:Program Files (x86)SimilarSites 2012-11-26 19:45:22  --------  d-----w-  C:UsersNikiAppDataRoamingSimilarSites 2012-11-26 19:45:17  --------  d-----w-  C:Program Files (x86)Funmoods 2012-11-26 19:40:44  --------  d-----w-  C:ProgramDataeMule 2012-11-26 19:40:24  --------  d-----w-  C:UsersNikiAppDataLocaleMule 2012-11-26 19:40:21  --------  d-----w-  C:Program Files (x86)eMule 2012-11-26 15:26:13  --------  d-----w-  C:UsersNikiAppDataRoamingYourFileDownloader 2012-11-26 15:26:13  --------  d-----w-  C:Program Files (x86)YourFileDownloader 2012-11-24 09:40:14  --------  d-----w-  C:UsersNikiAppDataLocalSKIDROW 2012-11-24 08:59:05  --------  d-----w-  C:UsersNikiAppDataLocalPrograms 2012-11-23 12:19:39  --------  d-----w-  C:UsersNikiAppDataLocalNero 2012-11-17 13:49:05  --------  d-----w-  C:UsersNikiAppDataRoamingDefaultTab 2012-11-16 15:24:35  3149824  ----a-w-  C:WindowsSystem32win32k.sys 2012-11-16 15:24:06  95744  ----a-w-  C:WindowsSystem32synceng.dll 2012-11-16 15:24:06  78336  ----a-w-  C:WindowsSysWow64synceng.dll 2012-10-29 20:01:04  --------  d-s---w-  C:UsersNikiGoogle Диск 2012-10-29 19:59:41  --------  d-----w-  C:UsersNikiAppDataLocalGoogle 2012-10-28 17:00:12  119680  ----a-w-  C:WindowsSystem32driversjrdusbser.sys 2012-10-28 17:00:11  724608  ----a-w-  C:WindowsSysWow64bmutil.dll 2012-10-28 17:00:11  39552  ----a-w-  C:WindowsSystem32driverstcpipBM.sys 2012-10-28 17:00:11  308352  ----a-w-  C:WindowsSysWow64bminstall.dll 2012-10-28 17:00:11  16512  ----a-w-  C:WindowsSystem32driversBMLoad.sys 2012-10-28 17:00:05  --------  d-----w-  C:Program Files (x86)T-Mobile . ==================== Find6M  ==================== . 2012-12-12 08:04:19  73656  ----a-w-  C:WindowsSysWow64FlashPlayerCPLApp.cpl 2012-12-12 08:04:19  697272  ----a-w-  C:WindowsSysWow64FlashPlayerApp.exe 2012-10-30 22:51:55  984144  ----a-w-  C:WindowsSystem32driversaswSnx.sys 2012-10-30 22:51:55  71600  ----a-w-  C:WindowsSystem32driversaswMonFlt.sys 2012-10-30 22:51:07  41224  ----a-w-  C:WindowsavastSS.scr 2012-10-15 16:59:28  54072  ----a-w-  C:WindowsSystem32driversaswRdr2.sys 2012-10-08 11:31:03  2312704  ----a-w-  C:WindowsSystem32jscript9.dll 2012-10-08 11:23:52  1392128  ----a-w-  C:WindowsSystem32wininet.dll 2012-10-08 11:22:55  1494528  ----a-w-  C:WindowsSystem32inetcpl.cpl 2012-10-08 11:18:22  173056  ----a-w-  C:WindowsSystem32ieUnatt.exe 2012-10-08 11:17:35  599040  ----a-w-  C:WindowsSystem32vbscript.dll 2012-10-08 11:13:33  2382848  ----a-w-  C:WindowsSystem32mshtml.tlb 2012-10-08 07:56:24  1800704  ----a-w-  C:WindowsSysWow64jscript9.dll 2012-10-08 07:48:03  1129472  ----a-w-  C:WindowsSysWow64wininet.dll 2012-10-08 07:47:44  1427968  ----a-w-  C:WindowsSysWow64inetcpl.cpl 2012-10-08 07:44:05  142848  ----a-w-  C:WindowsSysWow64ieUnatt.exe 2012-10-08 07:43:21  420864  ----a-w-  C:WindowsSysWow64vbscript.dll 2012-10-08 07:40:56  2382848  ----a-w-  C:WindowsSysWow64mshtml.tlb 2012-09-29 17:54:26  25928  ----a-w-  C:WindowsSystem32driversmbam.sys 2012-09-24 07:10:02  560184  ----a-w-  C:WindowsSystem32driverssptd.sys 2012-09-14 19:19:29  2048  ----a-w-  C:WindowsSystem32tzres.dll 2012-09-14 18:28:53  2048  ----a-w-  C:WindowsSysWow64tzres.dll 2012-08-30 18:03:45  5559664  ----a-w-  C:WindowsSystem32ntoskrnl.exe 2012-08-30 17:12:02  3968880  ----a-w-  C:WindowsSysWow64ntkrnlpa.exe 2012-08-30 17:12:02  3914096  ----a-w-  C:WindowsSysWow64ntoskrnl.exe 2012-08-30 16:18:05  891240  ----a-w-  C:WindowsSystem32nvvsvc.exe 2012-08-30 16:18:05  865640  ----a-w-  C:WindowsSystem32nv3dappshext.dll 2012-08-30 16:18:05  63336  ----a-w-  C:WindowsSystem32nvshext.dll 2012-08-30 16:18:05  2557800  ----a-w-  C:WindowsSystem32nvsvcr.dll 2012-08-30 16:18:05  118120  ----a-w-  C:WindowsSystem32nvmctray.dll 2012-08-30 16:18:04  55144  ----a-w-  C:WindowsSystem32nv3dappshextr.dll 2012-08-30 16:18:04  3487434  ----a-w-  C:WindowsSystem32nvcoproc.bin 2012-08-30 16:18:01  3266920  ----a-w-  C:WindowsSystem32nvsvc64.dll 2012-08-30 16:17:59  6198120  ----a-w-  C:WindowsSystem32nvcpl.dll 2012-08-28 16:38:35  175616  ----a-w-  C:WindowsSystem32msclmd.dll 2012-08-28 16:38:35  152576  ----a-w-  C:WindowsSysWow64msclmd.dll 2012-08-24 18:05:07  220160  ----a-w-  C:WindowsSystem32wintrust.dll 2012-08-24 16:57:48  172544  ----a-w-  C:WindowsSysWow64wintrust.dll 2012-08-22 18:12:50  1913200  ----a-w-  C:WindowsSystem32driverstcpip.sys 2012-08-22 18:12:40  376688  ----a-w-  C:WindowsSystem32driversnetio.sys 2012-08-22 18:12:33  288624  ----a-w-  C:WindowsSystem32driversFWPKCLNT.SYS 2012-08-11 00:56:03  715776  ----a-w-  C:WindowsSystem32kerberos.dll 2012-08-10 23:56:14  542208  ----a-w-  C:WindowsSysWow64kerberos.dll 2012-07-04 22:13:27  59392  ----a-w-  C:WindowsSystem32browcli.dll 2012-07-04 22:13:27  136704  ----a-w-  C:WindowsSystem32browser.dll 2012-07-04 21:14:34  41984  ----a-w-  C:WindowsSysWow64browcli.dll 2010-12-27 21:36:29  17408  ----a-w-  C:Program Files (x86)lz-edrawings11x32-on-64.exe . ============= FINISH: 13:47:14,44 ===============  

Здравейте...!:)

 

 

  • По възможност в заглавието на темата, напишете името на зловредния софтуер, с който смятате, че вашата система е компрометирана. В случай, че са няколко, избройте ги.
  • Детайлно обяснете какъв е вашият проблем, какво се случва със системата ви.
  • Уточнете дали разполагате с компакт диск за вашата операционна система.

 

Та... за какво става въпрос..?

  • Автор

Не съм написал, че има вирус, понеже в друга тема написах, че е доста бавен при зареждане лаптопа. От момента на надписа "Добре Дошли", до зареждане на цялата система минават поне 2мин.

Лаптоп преинсталирван от мене със същите програми, но 1 ядро на процесора зарежда два пъти по-бързо.

Когато си преинсталирам пц е ок и след известно време (ден два) става така.

Незнам дали е вирус, когато пуснах темата в други раздел, съфорумиците ми дадоха линк за тука и съответната програмка която да направи тест на системата.

 

Благодаря!

Разбирам...ще направим няколко сканирания за да сме напълно сигурни че проблема не е причинен от зловреден софтуер...от дневниците до тук виждам някой неща които не трябва да са в системата ви....!Имайте предвид, че не мога да видя вашия компютър, така че моля, дайте колкото  е възможно повече подробности, ако нещо се обърка или получавате съобщения за грешки.Malware могат да бъдат непредсказуеми и често отнема много време, за да бъдат премахнат напълно, в редки случаи нещо може да се провали и вашата система може да се наложи да се преинсталира. Моля, уверете се, че преди да започнем, че имате копия на всички важни данни, записани на външен твърд диск или CD / DVD . Моля,  изключете всички външни твърди дискове и / или флаш памети по време на почистване.

Не стартирайте сканиране и  не правете  промени, тъй като това може да доведе до подвеждащи резултати и да направи работата ми много по-трудна, опитвайки се да ви помогна. Моля също така да деинсталирате всякъкъв софтуер за споделяне на файлове, т.е. Utorrent, BitTorrent, и т.н.,докато приключим. Ако  не искате, поне молбата ми е да не го използвате, докато не сме готови. Използването на софтуер за споделяне на файлове, е един от най-лесните начини да заразите  вашия компютър .И така:

 

Публикувано изображение Моля, изтеглете и стартирайте програмата AdwCleaner (by Xplode).

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Този път маркирайте Delete
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.

Публикувано изображение



Публикувано изображение Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

Публикувано изображение

  • Автор

# AdwCleaner v2.100 - Днвеник създаден на 15/12/2012 в 15:37:30
# Обновен на 09/12/2012 от Xplode
# Операционна Система : Windows 7 Ultimate Service Pack 1 (64 bits)
# Потребител : Niki - NIKI-PC
# Стартиращ режим : Нормален режим
# Стартиран от : D:Installadwcleaner.exe
# Настройка [Изтриване]

***** [Услуги] *****


***** [Файлове / Папки] *****

Папка Изтрити : C:Program Files (x86)Common FilesSoftware Update Utility
Папка Изтрити : C:Program Files (x86)Funmoods
Папка Изтрити : C:Program Files (x86)Winamp Toolbar
Папка Изтрити : C:Program Files (x86)yourfiledownloader
Папка Изтрити : C:ProgramDataAsk
Папка Изтрити : C:UsersNikiAppDataLocalLowFunmoods
Папка Изтрити : C:UsersNikiAppDataRoamingDefaultTab
Папка Изтрити : C:UsersNikiAppDataRoamingMozillaFirefoxProfiles1gs8i5rv.defaultextensions{0b38152b-1b20-484d-a11f-5e04a9b0661f}
Папка Изтрити : C:UsersNikiAppDataRoamingMozillaFirefoxProfiles1gs8i5rv.defaultWinampToolbarData
Папка Изтрити : C:UsersNikiAppDataRoamingyourfiledownloader
Файл Изтрити : C:Program Files (x86)Mozilla Firefoxpluginsnpdnu.dll
Файл Изтрити : C:Program Files (x86)Mozilla Firefoxpluginsnpdnu.xpt
Файл Изтрити : C:Program Files (x86)Mozilla Firefoxpluginsnpdnupdater2.dll
Файл Изтрити : C:Program Files (x86)Mozilla Firefoxpluginsnpdnupdater2.xpt
Файл Изтрити : C:UsersNikiAppDataLocalfunmoods.crx
Файл Изтрити : C:UsersNikiAppDataLocalfunmoods-speeddial_sf.crx
Файл Изтрити : C:UsersNikiAppDataRoamingMozillaFirefoxProfiles1gs8i5rv.defaultextensionsaddon@defaulttab.com.xpi
Файл Изтрити : C:UsersNikiAppDataRoamingMozillaFirefoxProfiles1gs8i5rv.defaultsearchpluginsfunmoods.xml
Файл Изтрити : C:UsersNikiAppDataRoamingMozillaFirefoxProfiles1gs8i5rv.defaultsearchpluginssearch-here.xml

***** [Системен регистър] *****

Ключ Изтрити : HKCUSoftwareAPN PIP
Ключ Изтрити : HKCUSoftwareDefault Tab
Ключ Изтрити : HKCUSoftwareFunmoods
Ключ Изтрити : HKCUSoftwareGoogleChromeExtensionsbbjciahceamgodcoidkjpchnokgfpphh
Ключ Изтрити : HKCUSoftwareGoogleChromeExtensionscjpglkicenollcignonpgiafdgfeehoj
Ключ Изтрити : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
Ключ Изтрити : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
Ключ Изтрити : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
Ключ Изтрити : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
Ключ Изтрити : HKCUSoftwarePIP
Ключ Изтрити : HKCUSoftwareSoftonic
Ключ Изтрити : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{EEE7E0A3-AE64-4DC8-84D1-F5D7BAF2DB0C}
Ключ Изтрити : HKLMSOFTWAREClassesAppID{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Ключ Изтрити : HKLMSOFTWAREClassesAppID{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Ключ Изтрити : HKLMSOFTWAREClassesAppID{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Ключ Изтрити : HKLMSOFTWAREClassesAppIDdnu.EXE
Ключ Изтрити : HKLMSOFTWAREClassesAppIDesrv.EXE
Ключ Изтрити : HKLMSOFTWAREClassesdnUpdate
Ключ Изтрити : HKLMSOFTWAREClassesdnUpdater.DownloadUIBrowser
Ключ Изтрити : HKLMSOFTWAREClassesdnUpdater.DownloadUIBrowser.1
Ключ Изтрити : HKLMSOFTWAREClassesdnUpdater.DownloadUpdController
Ключ Изтрити : HKLMSOFTWAREClassesdnUpdater.DownloadUpdController.1
Ключ Изтрити : HKLMSOFTWAREClassesesrv.funmoodsESrvc
Ключ Изтрити : HKLMSOFTWAREClassesesrv.funmoodsESrvc.1
Ключ Изтрити : HKLMSOFTWAREClassesTypeLib{92380354-381A-471F-BE2E-DD9ACD9777EA}
Ключ Изтрити : HKLMSOFTWAREClassesTypeLib{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Ключ Изтрити : HKLMSoftwareDefault Tab
Ключ Изтрити : HKLMSoftwareFreeze.com
Ключ Изтрити : HKLMSoftwareFunmoods
Ключ Изтрити : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Ключ Изтрити : HKLMSoftwarePIP
Ключ Изтрити : HKLMSOFTWAREWow6432NodeClassesCLSID{75A4D144-506D-4BE5-81DB-EC7DA1E7F840}
Ключ Изтрити : HKLMSOFTWAREWow6432NodeClassesCLSID{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Ключ Изтрити : HKLMSOFTWAREWow6432NodeClassesCLSID{E1164984-B567-47BD-A7FF-240C2594404A}
Ключ Изтрити : HKLMSOFTWAREWow6432NodeClassesCLSID{E15A9BFD-D16D-496D-8222-44CADF316E70}
Ключ Изтрити : HKLMSOFTWAREWow6432NodeClassesInterface{660E6F4F-840D-436D-B668-433D9591BAC5}
Ключ Изтрити : HKLMSOFTWAREWow6432NodeClassesInterface{E7435878-65B9-44D1-A443-81754E5DFC90}
Ключ Изтрити : HKLMSOFTWAREWow6432NodeGoogleChromeExtensionsbbjciahceamgodcoidkjpchnokgfpphh
Ключ Изтрити : HKLMSOFTWAREWow6432NodeGoogleChromeExtensionscjpglkicenollcignonpgiafdgfeehoj
Ключ Изтрити : HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerLow RightsElevationPolicy{C87FC351-A80D-43E9-9A86-CF1E29DC443A}
Ключ Изтрити : HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionUninstallSoftwareUpdUtility
Ключ Изтрити : HKLMSOFTWAREClassesInterface{660E6F4F-840D-436D-B668-433D9591BAC5}
Ключ Изтрити : HKLMSOFTWAREClassesInterface{E7435878-65B9-44D1-A443-81754E5DFC90}
Ключ Изтрити : HKLMSOFTWAREGoogleChromeExtensionsbbjciahceamgodcoidkjpchnokgfpphh
Ключ Изтрити : HKLMSOFTWAREGoogleChromeExtensionscjpglkicenollcignonpgiafdgfeehoj
Ключ Изтрити : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{EEE7E0A3-AE64-4DC8-84D1-F5D7BAF2DB0C}

***** [Интернет браузъри] *****

- Internet Explorer v9.0.8112.16455

[OK] Системният регистър е чист.

- Mozilla Firefox v17.0.1 (en-US)

Име на потребителския профил : default
Файл : C:UsersNikiAppDataRoamingMozillaFirefoxProfiles1gs8i5rv.defaultprefs.js

C:UsersNikiAppDataRoamingMozillaFirefoxProfiles1gs8i5rv.defaultuser.js ... Изтрити !

Изтрити : user_pref("browser.search.defaultenginename", "Funmoods");
Изтрити : user_pref("extensions.defaulttab.config", "{"status": "ok", "config": {"dns_error_handling":[...]
Изтрити : user_pref("extensions.funmoods.aflt", "ironpub");
Изтрити : user_pref("extensions.funmoods.autoRvrt", false);
Изтрити : user_pref("extensions.funmoods.cntry", "BG");
Изтрити : user_pref("extensions.funmoods.cv", "cv5");
Изтрити : user_pref("extensions.funmoods.dfltLng", "");
Изтрити : user_pref("extensions.funmoods.dfltSrch", true);
Изтрити : user_pref("extensions.funmoods.dnsErr", true);
Изтрити : user_pref("extensions.funmoods.envrmnt", "production");
Изтрити : user_pref("extensions.funmoods.excTlbr", false);
Изтрити : user_pref("extensions.funmoods.hdrMd5", "6C38553775144BE566241A0ABB4F8304");
Изтрити : user_pref("extensions.funmoods.hmpg", true);
Изтрити : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=ironpub&chnl=ironpub&cd=2[...]
Изтрити : user_pref("extensions.funmoods.id", "E81132747DB2409D");
Изтрити : user_pref("extensions.funmoods.instlDay", "15670");
Изтрити : user_pref("extensions.funmoods.instlRef", "ironpub");
Изтрити : user_pref("extensions.funmoods.isdcmntcmplt", true);
Изтрити : user_pref("extensions.funmoods.lastVrsnTs", "1.5.23.2221:45:17");
Изтрити : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
Изтрити : user_pref("extensions.funmoods.newTab", true);
Изтрити : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=ironpub&chnl=ironpub&cd[...]
Изтрити : user_pref("extensions.funmoods.prdct", "funmoods");
Изтрити : user_pref("extensions.funmoods.prtnrId", "funmoods");
Изтрити : user_pref("extensions.funmoods.sg", "none");
Изтрити : user_pref("extensions.funmoods.smplGrp", "none");
Изтрити : user_pref("extensions.funmoods.srchPrvdr", "Search");
Изтрити : user_pref("extensions.funmoods.tlbrId", "base");
Изтрити : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=ironpub&chnl=ironpub&[...]
Изтрити : user_pref("extensions.funmoods.vrsn", "1.5.23.22");
Изтрити : user_pref("extensions.funmoods.vrsnTs", "1.5.23.2221:45:17");
Изтрити : user_pref("extensions.funmoods.vrsni", "1.5.23.22");
Изтрити : user_pref("extensions.funmoods_i.newTab", true);
Изтрити : user_pref("extensions.funmoods_i.smplGrp", "none");
Изтрити : user_pref("extensions.funmoods_i.vrsnTs", "1.5.23.2221:45:17");

*************************

AdwCleaner[s1].txt - [8412 octets] - [15/12/2012 15:37:30]

########## EOF - C:AdwCleaner[s1].txt - [8472 octets] ##########
 


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.1.4 (12.14.2012:2)
OS: Windows 7 Ultimate x64
Ran by Niki on бкЎ 15.12.2012 Ј. at 15:43:37,40
Blog: http://thisisudax.blogspot.com
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Successfully deleted the following from C:UsersNikiAppDataRoamingmozillafirefoxprofiles1gs8i5rv.defaultprefs.js

user_pref("extensions.defaulttab.active.affiliate", 3507);
user_pref("extensions.defaulttab.browserID", "54C99467B5B32F566736ADE8C3BF294F");
user_pref("extensions.defaulttab.firstrun", false);
user_pref("extensions.defaulttab.installedVersion", "1.4.2");



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on бкЎ 15.12.2012 Ј. at 15:53:55,73
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 


За антивирусна използвам avast free и Malwarebytes Anti-Malware , ако има значение!

Благодаря..!До тук добре...!Продължаваме:

 

 

Публикувано изображение Следвайте следната инструкция за проверка с GooredFix:

  • Изтеглете GooredFix, миръри: тук и тук.
  • Запазете го на десктопа.
  • Затворете всички браузъри и стартирайте GooredFix.exe.
  • Потвърдете с Yes, за да започне сканирането.
  • GooredFix ще провери за инфекции и след това ще се появи лог (GooredFix.txt). Копирайте (Copy) и поставете (Paste) резултатите от сканирането в следващия си коментар.

 

Публикувано изображение Моля, изтеглете последната версия на TDSSKiller оттук и я запазете на вашия декстоп.

  • Стартирайте TDSSKiller.exe за да стартирате приложението. След това кликнете върху бутона Change parameters.

    Публикувано изображение
  • Сложете отметка през Loaded Modules.

    Публикувано изображение
  • Необходим е рестарт за осъществяване на промените. Направете го!
  • TDSSKiller ще стартира автоматично след рестарта. Важно е да се отбележи, че вашия компютър може да изглежда по-бавен, на моменти неизползваем и с по-ниска производителност. Това е нормално и ще трае само един рестарт. Дайте му достатъчно време да зареди приложенията стартиращи с Операционната Система във фонов режим.
  • След това натиснете Change parameters в TDSSKiller отново.
  • Сложете всички отметки (този път рестарт не се изисква).

 

  • Публикувано изображение
  • Натиснете бутона Start Scan.

    Публикувано изображение
  • Проверката не би трябвало да отмене повече от 2 minutes.
  • Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.

    Публикувано изображение
  • Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.
    Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

    Публикувано изображение

    Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.
  • Лог файл ще бъде създаден в свободната директория на дял C: . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

 

Публикувано изображение Изтеглете Gmer или от тук.

* Временно спрете Интернета си,всички работещи програми,както и антивирусната си програма.
* Стартирате програмата.
* След завършването на автомаичната експрес-проверка,махнете отметките от следните позиции:

- Sections
- IAT/EAT
- Show all

* От всички локални дискове маркирайте само системния дял (обикновенно това е C: )

 

Публикувано изображение

 

  • Натиснете бутона Scan

 

Публикувано изображение

  • Изчакайте програмата да завърши сканирането,след което натиснете бутона Save и запишете (save as) резултатите на десктопа с име Gmer.log.
  • Включете Интернета си и прикачете Gmer.log в следващия си коментар.

Забележка:

* Ако бъде открит Rootkit, ще последва въпрос дали желаете пълно сканиране на системата. Изберете NO.
* Не предприемайте никакви действия върху редовете маркирани с "<--- ROOТKIT" ,защото това може да доведе до грешки.

  • Автор

GooredFix by jpshortstuff (03.07.10.1) Log created at 17:39 on 15/12/2012 (Niki) Firefox version 17.0.1 (en-US) ========== GooredScan ========== ========== GooredLog ========== C:Program Files (x86)Mozilla Firefoxextensions {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [23:32 10/12/2012] {972ce4c6-7e08-4474-a285-3208198ce6fd} [23:32 10/12/2012] [HKEY_LOCAL_MACHINESoftwareMozillaFirefoxExtensions] "[email protected]"="C:Program FilesAVAST SoftwareAvastWebRepFF" [17:30 23/08/2012] "[email protected]"="C:Program Files (x86)T-MobileConnection Manageraddon" [17:00 28/10/2012] -=E.O.F=-

17:42:05.0881 5980  TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 17:42:06.0304 5980  ============================================================ 17:42:06.0305 5980  Current date / time: 2012/12/15 17:42:06.0304 17:42:06.0305 5980  SystemInfo: 17:42:06.0305 5980   17:42:06.0305 5980  OS Version: 6.1.7601 ServicePack: 1.0 17:42:06.0305 5980  Product type: Workstation 17:42:06.0305 5980  ComputerName: NIKI-PC 17:42:06.0305 5980  UserName: Niki 17:42:06.0305 5980  Windows directory: C:Windows 17:42:06.0305 5980  System windows directory: C:Windows 17:42:06.0305 5980  Running under WOW64 17:42:06.0305 5980  Processor architecture: Intel x64 17:42:06.0305 5980  Number of processors: 4 17:42:06.0305 5980  Page size: 0x1000 17:42:06.0305 5980  Boot type: Normal boot 17:42:06.0305 5980  ============================================================ 17:42:06.0697 5980  Drive DeviceHarddisk0DR0 - Size: 0x950B056000 (596.17 Gb), SectorSize: 0x200, Cylinders: 0x13001, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 17:42:06.0702 5980  ============================================================ 17:42:06.0702 5980  DeviceHarddisk0DR0: 17:42:06.0702 5980  MBR partitions: 17:42:06.0702 5980  DeviceHarddisk0DR0Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 17:42:06.0702 5980  DeviceHarddisk0DR0Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0xC31E000 17:42:06.0702 5980  DeviceHarddisk0DR0Partition3: MBR, Type 0x7, StartLBA 0xC350800, BlocksNum 0x23668000 17:42:06.0702 5980  DeviceHarddisk0DR0Partition4: MBR, Type 0x7, StartLBA 0x2F9B8800, BlocksNum 0x1AE9F000 17:42:06.0702 5980  ============================================================ 17:42:06.0727 5980  C: <-> DeviceHarddisk0DR0Partition2 17:42:06.0773 5980  D: <-> DeviceHarddisk0DR0Partition3 17:42:06.0855 5980  E: <-> DeviceHarddisk0DR0Partition4 17:42:06.0855 5980  ============================================================ 17:42:06.0855 5980  Initialize success 17:42:06.0855 5980  ============================================================ 17:42:13.0520 5768  Deinitialize success  

имам и още един лог от тази програма, но не ми дава да го публикувам, защото е много дълъг!

 Това не е пълния дневник от TDSS rootkit removing tool.....ако е много дълъг го качете на някой сървър и публикувайте линк за да го дръпна...например тук : https://www.zeta-uploader.com/bg

  • Автор

Последната програмка, която ми дадохте да пробвам, въобще не ми дава да избирам тия опции. Всичките са сиви освен последните три


https://www.zeta-uploader.com/395454646

Последната програмка, която ми дадохте да пробвам, въобще не ми дава да избирам тия опции. Всичките са сиви освен последните три

https://www.zeta-uploader.com/395454646

 

 

Интересно защо ...При мен всичко тръгва така както е написано в инструкцията ми..! :)

 

п.п. Дневникът от TDSS rootkit removing tool е чист..!

А как стартирате програмата ...трябва като администратор: десен бутон на иконата на програмата ==> Run as administrator

 

http://www.sevenforums.com/tutorials/11841-run-administrator.html

  • Автор

И по двата начина стартирана, положението е едно и също.

 

Единственото забавене на лаптопа е при стартирането му докато зареди системата, от там нататък нямам проблем. Поне не виждам такъв!

Ако не може...остави я тази програма и продължи с :

 

Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си.

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.

Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs

 

Публикувано изображение

  • Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.

Бележка: ComboFix ще се стартира без инсталирана Recovery Console.

  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.
  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.


Публикувано изображение

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:BUG.txt в следващия Ви коментар в тази тема.

Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

  • Автор

Ще го направя нататък, но утре, искам да попитам нещо. Понеже използвах отново Utorrent, означава ли това, че обезмислих всичко?

Не ....няма проблем..!:) И още нещо:

 

Публикувано изображение Изтеглете Публикувано изображение AutoRuns 11.34

1) стартирайте програмата;
2) изберете Options => Filter Options => сложете отметки пред Verify Code Signature и Hide Microsoft Entries;
3) меню File -> Refresh;
4) меню File -> Save...;
5) запазете файла някъде с желано от вас име (във формат arn), архивирайте го с програма по желание и го прикачете към темата.

Изтрийте вашето копие на Комбофикс (като изтриете иконата Публикувано изображение от вашия десктоп)...изтеглете ново свежо копие от тук и го запазете на десктопа си.Опитайте дали ще стартира програмата..!

  • Автор

ComboFix 12-12-14.01 - Niki 12.2012 г.  22:52:09.1.4 - x64 Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1026.18.4010.2150 [GMT 2:00] Running from: c:usersNikiDesktopComboFix.exe AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:windowsSysWow64muzapp.exe . . ((((((((((((((((((((((((( Files Created from 2012-11-15 to 2012-12-15  ))))))))))))))))))))))))))))))) . . 2012-12-15 21:12 . 2012-12-15 21:12  76232  ----a-w-  c:programdataMicrosoftWindows DefenderDefinition Updates{D3FAFF75-1577-4C18-941B-A13C0584D49C}offreg.dll 2012-12-15 21:09 . 2012-12-15 21:09  --------  d-----w-  c:usersUpdatusUserAppDataLocaltemp 2012-12-15 21:09 . 2012-12-15 21:09  --------  d-----w-  c:usersDefaultAppDataLocaltemp 2012-12-15 17:19 . 2012-12-15 21:12  --------  d-----w-  c:usersNikiAppDataRoaminguTorrent 2012-12-15 13:43 . 2012-12-15 13:43  --------  d-----w-  c:windowsERUNT 2012-12-15 13:43 . 2012-12-15 13:43  --------  d-----w-  C:JRT 2012-12-14 11:57 . 2012-12-14 11:57  --------  d-----w-  c:program files (x86)HD Tune 2012-12-14 11:50 . 2012-12-14 11:50  --------  d-----w-  c:usersNikiAppDataRoamingHD Tune Pro 2012-12-14 11:50 . 2012-12-14 11:55  --------  d-----w-  c:program files (x86)HD Tune Pro 2012-12-13 14:12 . 2012-12-13 20:03  --------  d-----w-  c:program files (x86)FileZilla Server 2012-12-13 14:07 . 2012-12-13 14:07  --------  d-----w-  c:programdataMySQL 2012-12-13 14:07 . 2012-12-13 14:07  --------  d-----w-  c:program filesMySQL 2012-12-13 12:57 . 2012-12-13 21:03  --------  d-----w-  C:xampp 2012-12-13 09:53 . 2012-12-13 14:44  --------  d-----w-  c:usersNikiInet magazin 2012-12-10 12:08 . 2007-04-04 16:55  403304  ----a-w-  c:windowssystem32xactengine2_7.dll 2012-12-09 13:13 . 2012-12-09 13:13  --------  d-----w-  c:program files (x86)MagicISO 2012-12-09 12:36 . 2012-12-09 12:36  98304  ----a-r-  c:usersNikiAppDataRoamingMicrosoftInstaller{3577E42B-3347-4EB8-BFDA-D36E8ED3C519}icons.exe 2012-12-09 12:36 . 2012-12-09 12:36  --------  d-----w-  c:usersNikiAppDataLocalApps 2012-12-08 18:40 . 2012-11-08 17:24  9125352  ----a-w-  c:programdataMicrosoftWindows DefenderDefinition Updates{D3FAFF75-1577-4C18-941B-A13C0584D49C}mpengine.dll 2012-12-01 14:58 . 2012-12-01 15:00  --------  d-----w-  c:windowsWindowsMobile 2012-11-30 08:16 . 2012-11-30 08:16  --------  d-----w-  c:usersDefaultAppDataLocalGoogle 2012-11-27 17:53 . 2012-11-27 17:53  --------  d-----w-  c:usersNikiAppDataLocalSamsung 2012-11-27 17:53 . 2012-12-14 11:41  --------  d-----w-  c:usersNikiAppDataRoamingSamsung 2012-11-27 16:34 . 2012-06-27 08:37  1917416  ----a-w-  c:windowssystem32WdfCoInstaller01005.dll 2012-11-27 16:34 . 2012-06-27 08:37  1917416  ----a-w-  c:windowssystem32driversWdfCoInstaller01005.dll 2012-11-27 16:34 . 2012-06-27 08:37  13800  ----a-w-  c:windowssystem32driversssadwh.sys 2012-11-27 16:34 . 2012-06-27 08:37  13288  ----a-w-  c:windowssystem32driversssadcm.sys 2012-11-27 16:33 . 2012-10-29 10:10  4659712  ----a-w-  c:windowsSysWow64Redemption.dll 2012-11-26 20:28 . 2012-01-17 08:40  76384  ----a-w-  c:windowssystem32libusb0.dll 2012-11-26 20:28 . 2012-11-26 20:31  --------  d-----w-  c:program filesMICRO-BOX 2012-11-26 20:03 . 2012-11-26 20:24  --------  d-----w-  c:program files (x86)GoforFiles 2012-11-26 20:03 . 2012-11-26 20:03  --------  d-----w-  c:usersNikiAppDataRoamingGoforFiles 2012-11-26 19:45 . 2012-11-26 19:45  --------  d-----w-  c:programdataSimilarSites 2012-11-26 19:45 . 2012-11-26 19:45  --------  d-----w-  c:program files (x86)Media Crawler 2012-11-26 19:45 . 2012-11-26 19:49  --------  d-----w-  c:program files (x86)SimilarSites 2012-11-26 19:45 . 2012-11-26 19:45  --------  d-----w-  c:usersNikiAppDataRoamingSimilarSites 2012-11-26 19:40 . 2012-11-26 19:40  --------  d-----w-  c:programdataeMule 2012-11-26 19:40 . 2012-11-26 19:40  --------  d-----w-  c:usersNikiAppDataLocaleMule 2012-11-26 19:40 . 2012-11-26 19:40  --------  d-----w-  c:program files (x86)eMule 2012-11-26 15:14 . 2012-11-26 15:14  --------  d-----w-  c:program files (x86)Common FilesSkype 2012-11-24 09:40 . 2012-12-10 12:43  --------  d-----w-  c:usersNikiAppDataLocalSKIDROW 2012-11-24 08:59 . 2012-11-24 08:59  --------  d-----w-  c:usersNikiAppDataLocalPrograms 2012-11-23 12:19 . 2012-11-23 12:19  --------  d-----w-  c:usersNikiAppDataLocalNero 2012-11-16 15:24 . 2012-10-18 18:25  3149824  ----a-w-  c:windowssystem32win32k.sys 2012-11-16 15:24 . 2012-09-25 22:47  78336  ----a-w-  c:windowsSysWow64synceng.dll 2012-11-16 15:24 . 2012-09-25 22:46  95744  ----a-w-  c:windowssystem32synceng.dll . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-12 08:04 . 2012-08-26 19:56  73656  ----a-w-  c:windowsSysWow64FlashPlayerCPLApp.cpl 2012-12-12 08:04 . 2012-08-26 19:56  697272  ----a-w-  c:windowsSysWow64FlashPlayerApp.exe 2012-11-18 12:38 . 2012-08-23 18:48  66395536  ----a-w-  c:windowssystem32MRT.exe 2012-10-30 22:51 . 2012-08-23 17:30  59728  ----a-w-  c:windowssystem32driversaswTdi.sys 2012-10-30 22:51 . 2012-08-23 17:30  370288  ----a-w-  c:windowssystem32driversaswSP.sys 2012-10-30 22:51 . 2012-08-23 17:30  984144  ----a-w-  c:windowssystem32driversaswSnx.sys 2012-10-30 22:51 . 2012-08-23 17:30  71600  ----a-w-  c:windowssystem32driversaswMonFlt.sys 2012-10-30 22:51 . 2012-08-23 17:30  25232  ----a-w-  c:windowssystem32driversaswFsBlk.sys 2012-10-30 22:51 . 2012-08-23 17:30  41224  ----a-w-  c:windowsavastSS.scr 2012-10-30 22:50 . 2012-08-23 17:30  227648  ----a-w-  c:windowsSysWow64aswBoot.exe 2012-10-30 22:50 . 2012-08-23 17:30  285328  ----a-w-  c:windowssystem32aswBoot.exe 2012-10-29 10:09 . 2012-10-29 10:09  974848  ----a-w-  c:windowsSysWow64cis-2.4.dll 2012-10-29 10:09 . 2012-10-29 10:09  81920  ----a-w-  c:windowsSysWow64issacapi_bs-2.3.dll 2012-10-29 10:09 . 2012-10-29 10:09  65536  ----a-w-  c:windowsSysWow64issacapi_pe-2.3.dll 2012-10-29 10:09 . 2012-10-29 10:09  57344  ----a-w-  c:windowsSysWow64issacapi_se-2.3.dll 2012-10-29 10:09 . 2012-10-29 10:09  49152  ----a-w-  c:windowsSysWow64MaJGUILib.dll 2012-10-29 10:09 . 2012-10-29 10:09  45056  ----a-w-  c:windowsSysWow64MaXMLProto.dll 2012-10-29 10:09 . 2012-10-29 10:09  40960  ----a-w-  c:windowsSysWow64MTTELECHIP.dll 2012-10-29 10:09 . 2012-10-29 10:09  200704  ----a-w-  c:windowsSysWow64muzwmts.dll 2012-10-29 10:09 . 2012-10-29 10:09  143360  ----a-w-  c:windowsSysWow643DAudio.ax 2012-10-29 10:09 . 2012-10-29 10:09  135168  ----a-w-  c:windowsSysWow64muzaf1.dll 2012-10-29 10:09 . 2012-10-29 10:09  131072  ----a-w-  c:windowsSysWow64muzmpgsp.ax 2012-10-29 10:09 . 2012-10-29 10:09  122880  ----a-w-  c:windowsSysWow64muzeffect.ax 2012-10-29 10:09 . 2012-10-29 10:09  118784  ----a-w-  c:windowsSysWow64MaDRM.dll 2012-10-29 10:09 . 2012-10-29 10:09  110592  ----a-w-  c:windowsSysWow64muzmp4sp.ax 2012-10-29 10:09 . 2012-10-29 10:09  57344  ----a-w-  c:windowsSysWow64MTXSYNCICON.dll 2012-10-29 10:09 . 2012-10-29 10:09  57344  ----a-w-  c:windowsSysWow64MK_Lyric.dll 2012-10-29 10:09 . 2012-10-29 10:09  569344  ----a-w-  c:windowsSysWow64muzdecode.ax 2012-10-29 10:09 . 2012-10-29 10:09  491520  ----a-w-  c:windowsSysWow64muzapp.dll 2012-10-29 10:09 . 2012-10-29 10:09  45320  ----a-w-  c:windowsSysWow64MAMACExtract.dll 2012-10-29 10:09 . 2012-10-29 10:09  45056  ----a-w-  c:windowsSysWow64MACXMLProto.dll 2012-10-29 10:09 . 2012-10-29 10:09  352256  ----a-w-  c:windowsSysWow64MSLUR71.dll 2012-10-29 10:09 . 2012-10-29 10:09  258048  ----a-w-  c:windowsSysWow64muzoggsp.ax 2012-10-29 10:09 . 2012-10-29 10:09  245760  ----a-w-  c:windowsSysWow64MSCLib.dll 2012-10-29 10:09 . 2012-10-29 10:09  24576  ----a-w-  c:windowsSysWow64MASetupCleaner.exe 2012-10-29 10:09 . 2012-10-29 10:09  155648  ----a-w-  c:windowsSysWow64MSFLib.dll 2012-10-15 16:59 . 2012-08-23 17:43  54072  ----a-w-  c:windowssystem32driversaswRdr2.sys 2012-09-29 17:54 . 2012-08-23 17:36  25928  ----a-w-  c:windowssystem32driversmbam.sys 2012-09-24 07:10 . 2012-08-23 17:33  560184  ----a-w-  c:windowssystem32driverssptd.sys 2010-12-27 21:36 . 2012-09-26 18:55  17408  ----a-w-  c:program files (x86)lz-edrawings11x32-on-64.exe . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun] "uTorrent"="c:program files (x86)uTorrentuTorrent.exe" [2012-12-15 929688] . [HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionRun] "avast"="c:program filesAVAST SoftwareAvastavastUI.exe" [2012-10-30 4297136] . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionpoliciessystem] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINEsoftwarewow6432nodemicrosoftwindows ntcurrentversionwindows] "LoadAppInit_DLLs"=1 (0x1) "AppInit_DLLs"=c:windowsSysWOW64nvinit.dll . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:windowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-03-18 138576] R2 MBAMService;MBAMService;c:program files (x86)Malwarebytes' Anti-Malwarembamservice.exe [2012-09-29 676936] R2 mcamvusb;Virtual Usb Bus Enumerator;c:windowssystem32DRIVERSmcamvusb.sys [2006-08-07 40960] R2 SkypeUpdate;Skype Updater;c:program files (x86)SkypeUpdaterUpdater.exe [2012-11-09 160944] R3 AMPPALP;Intel® Centrino® Wireless Bluetooth® 3.0 + High Speed Protocol;c:windowssystem32DRIVERSamppal.sys [2011-09-15 299008] R3 CoordinatorServiceHost;SW Distributed TS Coordinator Service;c:program filesSolidWorks CorpSolidWorksswSchedulerDTSCoordinatorService.exe [2012-06-08 89192] R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:program filesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService64.exe [2012-09-28 1431888] R3 jrdusbser;Mobile Connector Device for Legacy Serial Communication;c:windowssystem32DRIVERSjrdusbser.sys [2011-08-05 119680] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:windowssystem32driversrdpvideominiport.sys [2010-11-20 20992] R3 Remote Solver for Flow Simulation 2011;Remote Solver for Flow Simulation 2011;c:program filesSolidWorksCOSMOSbinCFWStandAloneSlv.exe [x] R3 Remote Solver for Flow Simulation 2012;Remote Solver for Flow Simulation 2012;c:program filesSolidWorks CorpSolidWorks Flow SimulationbinCFWStandAloneSlv.exe [2012-04-09 114824] R3 SBIOSIO;SBIOSIO;c:usersNikiAppDataLocalTemp__Samsung_UpdateSBIOSIO64.sys [x] R3 Synth3dVsc;Synth3dVsc;c:windowssystem32driverssynth3dvsc.sys [x] R3 TsUsbFlt;TsUsbFlt;c:windowssystem32driverstsusbflt.sys [2010-11-20 59392] R3 tsusbhub;tsusbhub;c:windowssystem32driverstsusbhub.sys [x] R3 VGPU;VGPU;c:windowssystem32driversrdvgkmd.sys [x] S0 BMLoad;Bytemobile Boot Time Load Driver;c:windowssystem32driversBMLoad.sys [2011-08-05 16512] S0 nvpciflt;nvpciflt;c:windowssystem32DRIVERSnvpciflt.sys [2012-08-30 30056] S0 sptd;sptd;c:windowsSystemRootSystem32Driverssptd.sys [x] S1 aswSnx;aswSnx; [x] S1 aswSP;aswSP; [x] S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:windowssystem32DriversSABI.sys [2010-07-01 13824] S2 aksdf;aksdf;c:windowssystem32DRIVERSaksdf.sys [2006-12-13 65024] S2 AMPPALR3;Intel® Centrino® Wireless Bluetooth® 3.0 + High Speed Service;c:program filesIntelBluetoothHSBTHSAmpPalService.exe [2011-09-15 1166848] S2 aswFsBlk;aswFsBlk; [x] S2 aswMonFlt;aswMonFlt;c:windowssystem32driversaswMonFlt.sys [2012-10-30 71600] S2 Bluetooth Device Monitor;Bluetooth Device Monitor;c:program files (x86)IntelBluetoothdevmonsrv.exe [2011-03-30 923984] S2 Bluetooth OBEX Service;Bluetooth OBEX Service;c:program files (x86)IntelBluetoothobexsrv.exe [2011-03-30 1001808] S2 BTHSSecurityMgr;Intel® Centrino® Wireless Bluetooth® 3.0 + High Speed Security Service;c:program filesIntelBluetoothHSBTHSSecurityMgr.exe [2011-06-03 134928] S2 FileZillaServer;FileZillaServer;c:xamppfilezillaftpfilezillaserver.exe [2012-05-11 632320] S2 MBAMScheduler;MBAMScheduler;c:program files (x86)Malwarebytes' Anti-Malwarembamscheduler.exe [2012-09-29 399432] S2 Modem Device Helper;Modem Device Helper;c:program files (x86)T-MobileConnection ManagerBackgroundServiceServiceManager.exe [2012-04-25 51576] S2 PanService;PandoraService;c:program files (x86)PANDORA.TVPanServicePandoraService.exe [2012-06-22 625816] S2 Skype C2C Service;Skype C2C Service;c:programdataSkypeToolbarsSkype C2C Servicec2c_service.exe [2012-11-22 3290304] S2 TeamViewer6;TeamViewer 6;c:program files (x86)TeamViewerVersion6TeamViewer_Service.exe [2010-12-07 2228008] S2 UNS;Intel® Management and Security Application User Notification Service;c:program files (x86)IntelIntel® Management Engine ComponentsUNSUNS.exe [2011-05-04 2656536] S3 ALSysIO;ALSysIO;c:usersNikiAppDataLocalTempALSysIO64.sys [x] S3 AMPPAL;Intel® Centrino® Wireless Bluetooth® 3.0 + High Speed Virtual Adapter;c:windowssystem32DRIVERSAMPPAL.sys [2011-09-15 299008] S3 Bluetooth Media Service;Bluetooth Media Service;c:program files (x86)IntelBluetoothmediasrv.exe [2011-03-30 1321296] S3 btmaux;Intel Bluetooth Auxiliary Service;c:windowssystem32DRIVERSbtmaux.sys [2011-03-08 51712] S3 btmhsf;btmhsf;c:windowssystem32DRIVERSbtmhsf.sys [2011-03-08 274944] S3 ETD;ELAN PS/2 Port Input Device;c:windowssystem32DRIVERSETD.sys [2010-11-12 138024] S3 iBtFltCoex;iBtFltCoex;c:windowssystem32DRIVERSiBtFltCoex.sys [2011-03-22 59904] S3 IntcDAud;Intel® Display Audio;c:windowssystem32DRIVERSIntcDAud.sys [2011-08-23 317440] S3 MBAMProtector;MBAMProtector;c:windowssystem32driversmbam.sys [2012-09-29 25928] S3 RTL8167;Realtek 8167 NT Driver;c:windowssystem32DRIVERSRt64win7.sys [2011-04-21 471144] . . --- Other Services/Drivers In Memory --- . *NewlyCreated* - ALSYSIO *NewlyCreated* - WS2IFSL . Contents of the 'Scheduled Tasks' folder . 2012-12-15 c:windowsTasksAdobe Flash Player Updater.job - c:windowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe [2012-08-26 08:04] . 2012-12-15 c:windowsTasksGoogleUpdateTaskMachineCore.job - c:program files (x86)GoogleUpdateGoogleUpdate.exe [2012-10-29 19:59] . 2012-12-15 c:windowsTasksGoogleUpdateTaskMachineUA.job - c:program files (x86)GoogleUpdateGoogleUpdate.exe [2012-10-29 19:59] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiers00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOTCLSID{472083B0-C522-11CF-8763-00608CC02F24}] 2012-10-30 22:50  133400  ----a-w-  c:program filesAVAST SoftwareAvastashShA64.dll . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersGDriveBlacklistedOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}" [HKEY_CLASSES_ROOTCLSID{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}] 2012-11-08 14:58  755224  ----a-w-  c:program files (x86)GoogleDrivegoogledrivesync64.dll . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersGDriveSharedOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}" [HKEY_CLASSES_ROOTCLSID{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}] 2012-11-08 14:58  755224  ----a-w-  c:program files (x86)GoogleDrivegoogledrivesync64.dll . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersGDriveSyncedOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}" [HKEY_CLASSES_ROOTCLSID{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}] 2012-11-08 14:58  755224  ----a-w-  c:program files (x86)GoogleDrivegoogledrivesync64.dll . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersGDriveSyncingOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}" [HKEY_CLASSES_ROOTCLSID{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}] 2012-11-08 14:58  755224  ----a-w-  c:program files (x86)GoogleDrivegoogledrivesync64.dll . [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] "RtHDVCpl"="c:program filesRealtekAudioHDARAVCpl64.exe" [2011-05-18 11855976] "BTMTrayAgent"="c:program files (x86)IntelBluetoothbtmshell.dll" [2011-03-30 10372368] "IgfxTray"="c:windowssystem32igfxtray.exe" [2012-02-02 167704] "HotKeysCmds"="c:windowssystem32hkcmd.exe" [2012-02-02 392984] "Persistence"="c:windowssystem32igfxpers.exe" [2012-02-02 417560] "Windows Mobile Device Center"="c:windowsWindowsMobilewmdc.exe" [2007-05-31 660360] . [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows] "AppInit_DLLs"=c:windowsSystem32nvinitx.dll . ------- Supplementary Scan ------- . uLocal Page = c:windowssystem32blank.htm mLocal Page = c:windowsSysWOW64blank.htm IE: E&xport to Microsoft Excel - c:progra~2MICROS~1Office12EXCEL.EXE/3000 IE: {{807DF5E0-4EF7-48a8-A405-239F3E29FFA9} - {FE69C007-C452-4d3e-86D2-1730DF8BC871} - TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:usersNikiAppDataRoamingMozillaFirefoxProfiles1gs8i5rv.default FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - about:home FF - ExtSQL: 2012-10-28 19:00; [email protected]; c:program files (x86)T-MobileConnection Manageraddon FF - ExtSQL: 2012-11-26 21:45; {E71B541F-5E72-5555-A47C-E47863195841}; c:usersNikiAppDataRoamingMozillaFirefoxProfiles1gs8i5rv.defaultextensions{E71B541F-5E72-5555-A47C-E47863195841} . - - - - ORPHANS REMOVED - - - - . URLSearchHooks-{FE69C007-C452-4d3e-86D2-1730DF8BC871} - (no file) SafeBoot-01730064.sys HKLM-Run-ETDCtrl - c:program files (x86)ElantechETDCtrl.exe . . . --------------------- LOCKED REGISTRY KEYS --------------------- . [HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:Windowssystem32MacromedFlashFlashUtil64_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}LocalServer32] @="c:Windowssystem32MacromedFlashFlashUtil64_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINESOFTWAREClassesInterface{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINESOFTWAREClassesInterface{6AE38AE0-750C-11E1-B0C4-0800200C9A66}ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINESOFTWAREClassesInterface{6AE38AE0-750C-11E1-B0C4-0800200C9A66}TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:WindowsSysWOW64MacromedFlashFlashUtil32_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}LocalServer32] @="c:WindowsSysWOW64MacromedFlashFlashUtil32_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}InprocServer32] @="c:WindowsSysWOW64MacromedFlashFlash32_11_5_502_135.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}MiscStatus] @="0" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}ToolboxBitmap32] @="c:WindowsSysWOW64MacromedFlashFlash32_11_5_502_135.ocx, 1" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}Version] @="1.0" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}InprocServer32] @="c:WindowsSysWOW64MacromedFlashFlash32_11_5_502_135.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}ToolboxBitmap32] @="c:WindowsSysWOW64MacromedFlashFlash32_11_5_502_135.ocx, 1" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}Version] @="1.0" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeInterface{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeInterface{6AE38AE0-750C-11E1-B0C4-0800200C9A66}ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeInterface{6AE38AE0-750C-11E1-B0C4-0800200C9A66}TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftWindows CE Services] "SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79, 00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00, . [HKEY_LOCAL_MACHINESYSTEMControlSet001ControlClass{4D36E96D-E325-11CE-BFC1-08002BE10318}0000AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINESYSTEMControlSet001ControlPCWSecurity] @Denied: (Full) (Everyone) . ------------------------ Other Running Processes ------------------------ . c:program filesAVAST SoftwareAvastAvastSvc.exe c:program files (x86)AuslogicsAuslogics BoostSpeedBoostSpeed.exe c:program files (x86)GoogleUpdate1.3.21.123GoogleCrashHandler.exe c:xamppmysqlbinmysqld.exe c:program files (x86)SamsungSamsung Control CenterWifiManager.exe c:program files (x86)SamsungEco ModeSmartEco.exe c:program files (x86)IntelBluetoothBTPlayerCtrl.exe c:program files (x86)IntelIntel® Management Engine ComponentsLMSLMS.exe c:program files (x86)NVIDIA CorporationNVIDIA Update Coredaemonu.exe c:program files (x86)SamsungSamsung Support CenterSSCKbdHk.exe c:program files (x86)SamsungSamsung Update PlusSUPBackground.exe . ************************************************************************** . Completion time: 2012-12-15  23:30:49 - machine was rebooted ComboFix-quarantined-files.txt  2012-12-15 21:30 . Pre-Run: 51 508 736 000 bytes free Post-Run: 50 863 079 424 bytes free . - - End Of File - - FA21C1C080F5DE361420007F7001EF87  

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:
 

KILLALL::DDS::uURLSearchHooks: <No Name>:  - LocalServer32 - <no file>mURLSearchHooks: <No Name>:  - LocalServer32 - <no file>

 
 
 След съхранението преместете  CFScript.txt на иконата на ComboFix.exe

Публикувано изображение

Генерирания рапорт копирайте  и го поставете в следващия си коментар...!

  • Автор
Не ....няма проблем..! :) И още нещо:

 

Публикувано изображение Изтеглете Публикувано изображение AutoRuns 11.34

1) стартирайте програмата;

2) изберете Options => Filter Options => сложете отметки пред Verify Code Signature и Hide Microsoft Entries;

3) меню File -> Refresh;

4) меню File -> Save...;

5) запазете файла някъде с желано от вас име (във формат arn), архивирайте го с програма по желание и го прикачете към темата.

Не ми позволява да кача файла тук. Направих го в зип формат, но...

  • Автор
Не ми позволява да кача файла тук. Направих го в зип формат, но...

ComboFix 12-12-14.01 - Niki 12.2012 г.  11:33:32.2.4 - x64 Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1026.18.4010.2137 [GMT 2:00] Running from: c:usersNikiDesktopComboFix.exe Command switches used :: c:usersNikiDesktopCFScript.txt AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((((( Files Created from 2012-11-16 to 2012-12-16  ))))))))))))))))))))))))))))))) . . 2012-12-16 09:54 . 2012-12-16 09:54  76232  ----a-w-  c:programdataMicrosoftWindows DefenderDefinition Updates{1CE2137B-5698-4FBE-B331-D694FB4FD1BD}offreg.dll 2012-12-16 09:49 . 2012-12-16 09:49  --------  d-----w-  c:usersUpdatusUserAppDataLocaltemp 2012-12-16 09:49 . 2012-12-16 09:49  --------  d-----w-  c:usersDefaultAppDataLocaltemp 2012-12-15 21:35 . 2012-11-08 17:24  9125352  ----a-w-  c:programdataMicrosoftWindows DefenderDefinition Updates{1CE2137B-5698-4FBE-B331-D694FB4FD1BD}mpengine.dll 2012-12-15 17:19 . 2012-12-16 09:53  --------  d-----w-  c:usersNikiAppDataRoaminguTorrent 2012-12-15 13:43 . 2012-12-15 13:43  --------  d-----w-  c:windowsERUNT 2012-12-15 13:43 . 2012-12-15 13:43  --------  d-----w-  C:JRT 2012-12-14 11:57 . 2012-12-14 11:57  --------  d-----w-  c:program files (x86)HD Tune 2012-12-14 11:50 . 2012-12-14 11:50  --------  d-----w-  c:usersNikiAppDataRoamingHD Tune Pro 2012-12-14 11:50 . 2012-12-14 11:55  --------  d-----w-  c:program files (x86)HD Tune Pro 2012-12-13 14:12 . 2012-12-13 20:03  --------  d-----w-  c:program files (x86)FileZilla Server 2012-12-13 14:07 . 2012-12-13 14:07  --------  d-----w-  c:programdataMySQL 2012-12-13 14:07 . 2012-12-13 14:07  --------  d-----w-  c:program filesMySQL 2012-12-13 12:57 . 2012-12-13 21:03  --------  d-----w-  C:xampp 2012-12-13 09:53 . 2012-12-13 14:44  --------  d-----w-  c:usersNikiInet magazin 2012-12-10 12:08 . 2007-04-04 16:55  403304  ----a-w-  c:windowssystem32xactengine2_7.dll 2012-12-09 13:13 . 2012-12-09 13:13  --------  d-----w-  c:program files (x86)MagicISO 2012-12-09 12:36 . 2012-12-09 12:36  98304  ----a-r-  c:usersNikiAppDataRoamingMicrosoftInstaller{3577E42B-3347-4EB8-BFDA-D36E8ED3C519}icons.exe 2012-12-09 12:36 . 2012-12-09 12:36  --------  d-----w-  c:usersNikiAppDataLocalApps 2012-12-01 14:58 . 2012-12-01 15:00  --------  d-----w-  c:windowsWindowsMobile 2012-11-30 08:16 . 2012-11-30 08:16  --------  d-----w-  c:usersDefaultAppDataLocalGoogle 2012-11-27 17:53 . 2012-11-27 17:53  --------  d-----w-  c:usersNikiAppDataLocalSamsung 2012-11-27 17:53 . 2012-12-14 11:41  --------  d-----w-  c:usersNikiAppDataRoamingSamsung 2012-11-27 16:34 . 2012-06-27 08:37  1917416  ----a-w-  c:windowssystem32WdfCoInstaller01005.dll 2012-11-27 16:34 . 2012-06-27 08:37  1917416  ----a-w-  c:windowssystem32driversWdfCoInstaller01005.dll 2012-11-27 16:34 . 2012-06-27 08:37  13800  ----a-w-  c:windowssystem32driversssadwh.sys 2012-11-27 16:34 . 2012-06-27 08:37  13288  ----a-w-  c:windowssystem32driversssadcm.sys 2012-11-27 16:33 . 2012-10-29 10:10  4659712  ----a-w-  c:windowsSysWow64Redemption.dll 2012-11-26 20:28 . 2012-01-17 08:40  76384  ----a-w-  c:windowssystem32libusb0.dll 2012-11-26 20:28 . 2012-11-26 20:31  --------  d-----w-  c:program filesMICRO-BOX 2012-11-26 20:03 . 2012-11-26 20:24  --------  d-----w-  c:program files (x86)GoforFiles 2012-11-26 20:03 . 2012-11-26 20:03  --------  d-----w-  c:usersNikiAppDataRoamingGoforFiles 2012-11-26 19:45 . 2012-11-26 19:45  --------  d-----w-  c:programdataSimilarSites 2012-11-26 19:45 . 2012-11-26 19:45  --------  d-----w-  c:program files (x86)Media Crawler 2012-11-26 19:45 . 2012-11-26 19:49  --------  d-----w-  c:program files (x86)SimilarSites 2012-11-26 19:45 . 2012-11-26 19:45  --------  d-----w-  c:usersNikiAppDataRoamingSimilarSites 2012-11-26 19:40 . 2012-11-26 19:40  --------  d-----w-  c:programdataeMule 2012-11-26 19:40 . 2012-11-26 19:40  --------  d-----w-  c:usersNikiAppDataLocaleMule 2012-11-26 19:40 . 2012-11-26 19:40  --------  d-----w-  c:program files (x86)eMule 2012-11-26 15:14 . 2012-11-26 15:14  --------  d-----w-  c:program files (x86)Common FilesSkype 2012-11-24 09:40 . 2012-12-10 12:43  --------  d-----w-  c:usersNikiAppDataLocalSKIDROW 2012-11-24 08:59 . 2012-11-24 08:59  --------  d-----w-  c:usersNikiAppDataLocalPrograms 2012-11-23 12:19 . 2012-11-23 12:19  --------  d-----w-  c:usersNikiAppDataLocalNero 2012-11-16 15:24 . 2012-09-25 22:47  78336  ----a-w-  c:windowsSysWow64synceng.dll 2012-11-16 15:24 . 2012-09-25 22:46  95744  ----a-w-  c:windowssystem32synceng.dll . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-15 21:36 . 2012-08-23 18:48  67413224  ----a-w-  c:windowssystem32MRT.exe 2012-12-12 08:04 . 2012-08-26 19:56  73656  ----a-w-  c:windowsSysWow64FlashPlayerCPLApp.cpl 2012-12-12 08:04 . 2012-08-26 19:56  697272  ----a-w-  c:windowsSysWow64FlashPlayerApp.exe 2012-10-30 22:51 . 2012-08-23 17:30  59728  ----a-w-  c:windowssystem32driversaswTdi.sys 2012-10-30 22:51 . 2012-08-23 17:30  370288  ----a-w-  c:windowssystem32driversaswSP.sys 2012-10-30 22:51 . 2012-08-23 17:30  984144  ----a-w-  c:windowssystem32driversaswSnx.sys 2012-10-30 22:51 . 2012-08-23 17:30  71600  ----a-w-  c:windowssystem32driversaswMonFlt.sys 2012-10-30 22:51 . 2012-08-23 17:30  25232  ----a-w-  c:windowssystem32driversaswFsBlk.sys 2012-10-30 22:51 . 2012-08-23 17:30  41224  ----a-w-  c:windowsavastSS.scr 2012-10-30 22:50 . 2012-08-23 17:30  227648  ----a-w-  c:windowsSysWow64aswBoot.exe 2012-10-30 22:50 . 2012-08-23 17:30  285328  ----a-w-  c:windowssystem32aswBoot.exe 2012-10-29 10:09 . 2012-10-29 10:09  974848  ----a-w-  c:windowsSysWow64cis-2.4.dll 2012-10-29 10:09 . 2012-10-29 10:09  81920  ----a-w-  c:windowsSysWow64issacapi_bs-2.3.dll 2012-10-29 10:09 . 2012-10-29 10:09  65536  ----a-w-  c:windowsSysWow64issacapi_pe-2.3.dll 2012-10-29 10:09 . 2012-10-29 10:09  57344  ----a-w-  c:windowsSysWow64issacapi_se-2.3.dll 2012-10-29 10:09 . 2012-10-29 10:09  49152  ----a-w-  c:windowsSysWow64MaJGUILib.dll 2012-10-29 10:09 . 2012-10-29 10:09  45056  ----a-w-  c:windowsSysWow64MaXMLProto.dll 2012-10-29 10:09 . 2012-10-29 10:09  40960  ----a-w-  c:windowsSysWow64MTTELECHIP.dll 2012-10-29 10:09 . 2012-10-29 10:09  200704  ----a-w-  c:windowsSysWow64muzwmts.dll 2012-10-29 10:09 . 2012-10-29 10:09  143360  ----a-w-  c:windowsSysWow643DAudio.ax 2012-10-29 10:09 . 2012-10-29 10:09  135168  ----a-w-  c:windowsSysWow64muzaf1.dll 2012-10-29 10:09 . 2012-10-29 10:09  131072  ----a-w-  c:windowsSysWow64muzmpgsp.ax 2012-10-29 10:09 . 2012-10-29 10:09  122880  ----a-w-  c:windowsSysWow64muzeffect.ax 2012-10-29 10:09 . 2012-10-29 10:09  118784  ----a-w-  c:windowsSysWow64MaDRM.dll 2012-10-29 10:09 . 2012-10-29 10:09  110592  ----a-w-  c:windowsSysWow64muzmp4sp.ax 2012-10-29 10:09 . 2012-10-29 10:09  57344  ----a-w-  c:windowsSysWow64MTXSYNCICON.dll 2012-10-29 10:09 . 2012-10-29 10:09  57344  ----a-w-  c:windowsSysWow64MK_Lyric.dll 2012-10-29 10:09 . 2012-10-29 10:09  569344  ----a-w-  c:windowsSysWow64muzdecode.ax 2012-10-29 10:09 . 2012-10-29 10:09  491520  ----a-w-  c:windowsSysWow64muzapp.dll 2012-10-29 10:09 . 2012-10-29 10:09  45320  ----a-w-  c:windowsSysWow64MAMACExtract.dll 2012-10-29 10:09 . 2012-10-29 10:09  45056  ----a-w-  c:windowsSysWow64MACXMLProto.dll 2012-10-29 10:09 . 2012-10-29 10:09  352256  ----a-w-  c:windowsSysWow64MSLUR71.dll 2012-10-29 10:09 . 2012-10-29 10:09  258048  ----a-w-  c:windowsSysWow64muzoggsp.ax 2012-10-29 10:09 . 2012-10-29 10:09  245760  ----a-w-  c:windowsSysWow64MSCLib.dll 2012-10-29 10:09 . 2012-10-29 10:09  24576  ----a-w-  c:windowsSysWow64MASetupCleaner.exe 2012-10-29 10:09 . 2012-10-29 10:09  155648  ----a-w-  c:windowsSysWow64MSFLib.dll 2012-10-15 16:59 . 2012-08-23 17:43  54072  ----a-w-  c:windowssystem32driversaswRdr2.sys 2012-10-04 16:40 . 2012-12-15 21:21  44032  ----a-w-  c:windowsapppatchacwow64.dll 2012-09-29 17:54 . 2012-08-23 17:36  25928  ----a-w-  c:windowssystem32driversmbam.sys 2012-09-24 07:10 . 2012-08-23 17:33  560184  ----a-w-  c:windowssystem32driverssptd.sys 2010-12-27 21:36 . 2012-09-26 18:55  17408  ----a-w-  c:program files (x86)lz-edrawings11x32-on-64.exe . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun] "uTorrent"="c:program files (x86)uTorrentuTorrent.exe" [2012-12-15 929688] . [HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionRun] "avast"="c:program filesAVAST SoftwareAvastavastUI.exe" [2012-10-30 4297136] . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionpoliciessystem] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINEsoftwarewow6432nodemicrosoftwindows ntcurrentversionwindows] "LoadAppInit_DLLs"=1 (0x1) "AppInit_DLLs"=c:windowsSysWOW64nvinit.dll . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:windowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-03-18 138576] R2 MBAMService;MBAMService;c:program files (x86)Malwarebytes' Anti-Malwarembamservice.exe [2012-09-29 676936] R2 mcamvusb;Virtual Usb Bus Enumerator;c:windowssystem32DRIVERSmcamvusb.sys [2006-08-07 40960] R2 SkypeUpdate;Skype Updater;c:program files (x86)SkypeUpdaterUpdater.exe [2012-11-09 160944] R3 AMPPALP;Intel® Centrino® Wireless Bluetooth® 3.0 + High Speed Protocol;c:windowssystem32DRIVERSamppal.sys [2011-09-15 299008] R3 CoordinatorServiceHost;SW Distributed TS Coordinator Service;c:program filesSolidWorks CorpSolidWorksswSchedulerDTSCoordinatorService.exe [2012-06-08 89192] R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:program filesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService64.exe [2012-09-28 1431888] R3 jrdusbser;Mobile Connector Device for Legacy Serial Communication;c:windowssystem32DRIVERSjrdusbser.sys [2011-08-05 119680] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:windowssystem32driversrdpvideominiport.sys [2010-11-20 20992] R3 Remote Solver for Flow Simulation 2011;Remote Solver for Flow Simulation 2011;c:program filesSolidWorksCOSMOSbinCFWStandAloneSlv.exe [x] R3 Remote Solver for Flow Simulation 2012;Remote Solver for Flow Simulation 2012;c:program filesSolidWorks CorpSolidWorks Flow SimulationbinCFWStandAloneSlv.exe [2012-04-09 114824] R3 SBIOSIO;SBIOSIO;c:usersNikiAppDataLocalTemp__Samsung_UpdateSBIOSIO64.sys [x] R3 Synth3dVsc;Synth3dVsc;c:windowssystem32driverssynth3dvsc.sys [x] R3 TsUsbFlt;TsUsbFlt;c:windowssystem32driverstsusbflt.sys [2010-11-20 59392] R3 tsusbhub;tsusbhub;c:windowssystem32driverstsusbhub.sys [x] R3 VGPU;VGPU;c:windowssystem32driversrdvgkmd.sys [x] S0 BMLoad;Bytemobile Boot Time Load Driver;c:windowssystem32driversBMLoad.sys [2011-08-05 16512] S0 nvpciflt;nvpciflt;c:windowssystem32DRIVERSnvpciflt.sys [2012-08-30 30056] S0 sptd;sptd;c:windowsSystemRootSystem32Driverssptd.sys [x] S1 aswSnx;aswSnx; [x] S1 aswSP;aswSP; [x] S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:windowssystem32DriversSABI.sys [2010-07-01 13824] S2 aksdf;aksdf;c:windowssystem32DRIVERSaksdf.sys [2006-12-13 65024] S2 AMPPALR3;Intel® Centrino® Wireless Bluetooth® 3.0 + High Speed Service;c:program filesIntelBluetoothHSBTHSAmpPalService.exe [2011-09-15 1166848] S2 aswFsBlk;aswFsBlk; [x] S2 aswMonFlt;aswMonFlt;c:windowssystem32driversaswMonFlt.sys [2012-10-30 71600] S2 Bluetooth Device Monitor;Bluetooth Device Monitor;c:program files (x86)IntelBluetoothdevmonsrv.exe [2011-03-30 923984] S2 Bluetooth OBEX Service;Bluetooth OBEX Service;c:program files (x86)IntelBluetoothobexsrv.exe [2011-03-30 1001808] S2 BTHSSecurityMgr;Intel® Centrino® Wireless Bluetooth® 3.0 + High Speed Security Service;c:program filesIntelBluetoothHSBTHSSecurityMgr.exe [2011-06-03 134928] S2 FileZillaServer;FileZillaServer;c:xamppfilezillaftpfilezillaserver.exe [2012-05-11 632320] S2 MBAMScheduler;MBAMScheduler;c:program files (x86)Malwarebytes' Anti-Malwarembamscheduler.exe [2012-09-29 399432] S2 Modem Device Helper;Modem Device Helper;c:program files (x86)T-MobileConnection ManagerBackgroundServiceServiceManager.exe [2012-04-25 51576] S2 PanService;PandoraService;c:program files (x86)PANDORA.TVPanServicePandoraService.exe [2012-06-22 625816] S2 Skype C2C Service;Skype C2C Service;c:programdataSkypeToolbarsSkype C2C Servicec2c_service.exe [2012-11-22 3290304] S2 TeamViewer6;TeamViewer 6;c:program files (x86)TeamViewerVersion6TeamViewer_Service.exe [2010-12-07 2228008] S2 UNS;Intel® Management and Security Application User Notification Service;c:program files (x86)IntelIntel® Management Engine ComponentsUNSUNS.exe [2011-05-04 2656536] S3 ALSysIO;ALSysIO;c:usersNikiAppDataLocalTempALSysIO64.sys [x] S3 AMPPAL;Intel® Centrino® Wireless Bluetooth® 3.0 + High Speed Virtual Adapter;c:windowssystem32DRIVERSAMPPAL.sys [2011-09-15 299008] S3 Bluetooth Media Service;Bluetooth Media Service;c:program files (x86)IntelBluetoothmediasrv.exe [2011-03-30 1321296] S3 btmaux;Intel Bluetooth Auxiliary Service;c:windowssystem32DRIVERSbtmaux.sys [2011-03-08 51712] S3 btmhsf;btmhsf;c:windowssystem32DRIVERSbtmhsf.sys [2011-03-08 274944] S3 ETD;ELAN PS/2 Port Input Device;c:windowssystem32DRIVERSETD.sys [2010-11-12 138024] S3 iBtFltCoex;iBtFltCoex;c:windowssystem32DRIVERSiBtFltCoex.sys [2011-03-22 59904] S3 IntcDAud;Intel® Display Audio;c:windowssystem32DRIVERSIntcDAud.sys [2011-08-23 317440] S3 MBAMProtector;MBAMProtector;c:windowssystem32driversmbam.sys [2012-09-29 25928] S3 RTL8167;Realtek 8167 NT Driver;c:windowssystem32DRIVERSRt64win7.sys [2011-04-21 471144] . . --- Other Services/Drivers In Memory --- . *NewlyCreated* - ALSYSIO . Contents of the 'Scheduled Tasks' folder . 2012-12-16 c:windowsTasksAdobe Flash Player Updater.job - c:windowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe [2012-08-26 08:04] . 2012-12-16 c:windowsTasksGoogleUpdateTaskMachineCore.job - c:program files (x86)GoogleUpdateGoogleUpdate.exe [2012-10-29 19:59] . 2012-12-16 c:windowsTasksGoogleUpdateTaskMachineUA.job - c:program files (x86)GoogleUpdateGoogleUpdate.exe [2012-10-29 19:59] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiers00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOTCLSID{472083B0-C522-11CF-8763-00608CC02F24}] 2012-10-30 22:50  133400  ----a-w-  c:program filesAVAST SoftwareAvastashShA64.dll . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersGDriveBlacklistedOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}" [HKEY_CLASSES_ROOTCLSID{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}] 2012-11-08 14:58  755224  ----a-w-  c:program files (x86)GoogleDrivegoogledrivesync64.dll . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersGDriveSharedOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}" [HKEY_CLASSES_ROOTCLSID{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}] 2012-11-08 14:58  755224  ----a-w-  c:program files (x86)GoogleDrivegoogledrivesync64.dll . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersGDriveSyncedOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}" [HKEY_CLASSES_ROOTCLSID{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}] 2012-11-08 14:58  755224  ----a-w-  c:program files (x86)GoogleDrivegoogledrivesync64.dll . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersGDriveSyncingOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}" [HKEY_CLASSES_ROOTCLSID{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}] 2012-11-08 14:58  755224  ----a-w-  c:program files (x86)GoogleDrivegoogledrivesync64.dll . [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] "RtHDVCpl"="c:program filesRealtekAudioHDARAVCpl64.exe" [2011-05-18 11855976] "ETDCtrl"="c:program files (x86)ElantechETDCtrl.exe" [bU] "BTMTrayAgent"="c:program files (x86)IntelBluetoothbtmshell.dll" [2011-03-30 10372368] "IgfxTray"="c:windowssystem32igfxtray.exe" [2012-02-02 167704] "HotKeysCmds"="c:windowssystem32hkcmd.exe" [2012-02-02 392984] "Persistence"="c:windowssystem32igfxpers.exe" [2012-02-02 417560] "Windows Mobile Device Center"="c:windowsWindowsMobilewmdc.exe" [2007-05-31 660360] . [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows] "AppInit_DLLs"=c:windowsSystem32nvinitx.dll . ------- Supplementary Scan ------- . uLocal Page = c:windowssystem32blank.htm mLocal Page = c:windowsSysWOW64blank.htm IE: E&xport to Microsoft Excel - c:progra~2MICROS~1Office12EXCEL.EXE/3000 IE: {{807DF5E0-4EF7-48a8-A405-239F3E29FFA9} - {FE69C007-C452-4d3e-86D2-1730DF8BC871} - TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:usersNikiAppDataRoamingMozillaFirefoxProfiles1gs8i5rv.default FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - about:home FF - ExtSQL: 2012-10-28 19:00; [email protected]; c:program files (x86)T-MobileConnection Manageraddon FF - ExtSQL: 2012-11-26 21:45; {E71B541F-5E72-5555-A47C-E47863195841}; c:usersNikiAppDataRoamingMozillaFirefoxProfiles1gs8i5rv.defaultextensions{E71B541F-5E72-5555-A47C-E47863195841} . . --------------------- LOCKED REGISTRY KEYS --------------------- . [HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:Windowssystem32MacromedFlashFlashUtil64_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}LocalServer32] @="c:Windowssystem32MacromedFlashFlashUtil64_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINESOFTWAREClassesInterface{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINESOFTWAREClassesInterface{6AE38AE0-750C-11E1-B0C4-0800200C9A66}ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINESOFTWAREClassesInterface{6AE38AE0-750C-11E1-B0C4-0800200C9A66}TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:WindowsSysWOW64MacromedFlashFlashUtil32_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}LocalServer32] @="c:WindowsSysWOW64MacromedFlashFlashUtil32_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{73C9DFA0-750D-11E1-B0C4-0800200C9A66}TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}InprocServer32] @="c:WindowsSysWOW64MacromedFlashFlash32_11_5_502_135.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}MiscStatus] @="0" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}ToolboxBitmap32] @="c:WindowsSysWOW64MacromedFlashFlash32_11_5_502_135.ocx, 1" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}Version] @="1.0" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB6E-AE6D-11cf-96B8-444553540000}VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}InprocServer32] @="c:WindowsSysWOW64MacromedFlashFlash32_11_5_502_135.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}ToolboxBitmap32] @="c:WindowsSysWOW64MacromedFlashFlash32_11_5_502_135.ocx, 1" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}Version] @="1.0" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeCLSID{D27CDB70-AE6D-11cf-96B8-444553540000}VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeInterface{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeInterface{6AE38AE0-750C-11E1-B0C4-0800200C9A66}ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINESOFTWAREClassesWow6432NodeInterface{6AE38AE0-750C-11E1-B0C4-0800200C9A66}TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftWindows CE Services] "SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79, 00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00, . [HKEY_LOCAL_MACHINESYSTEMControlSet001ControlClass{4D36E96D-E325-11CE-BFC1-08002BE10318}0000AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINESYSTEMControlSet001ControlPCWSecurity] @Denied: (Full) (Everyone) . ------------------------ Other Running Processes ------------------------ . c:program filesAVAST SoftwareAvastAvastSvc.exe c:program files (x86)AuslogicsAuslogics BoostSpeedBoostSpeed.exe c:program files (x86)GoogleUpdate1.3.21.123GoogleCrashHandler.exe c:program files (x86)SamsungSamsung Control CenterMovieColorEnhancer.exe c:program files (x86)SamsungSamsung Control CenterWifiManager.exe c:xamppmysqlbinmysqld.exe c:program files (x86)SamsungSamsung Control CenterEasySpeedUpManager.exe c:program files (x86)SamsungEco ModeSmartEco.exe c:program files (x86)IntelBluetoothBTPlayerCtrl.exe c:program files (x86)SamsungSamsung Support CenterSSCKbdHk.exe c:program files (x86)IntelIntel® Management Engine ComponentsLMSLMS.exe c:program files (x86)NVIDIA CorporationNVIDIA Update Coredaemonu.exe c:program files (x86)SamsungSamsung Update PlusSUPBackground.exe . ************************************************************************** . Completion time: 2012-12-16  12:10:43 - machine was rebooted ComboFix-quarantined-files.txt  2012-12-16 10:10 ComboFix2.txt  2012-12-15 21:31 . Pre-Run: 53 252 202 496 bytes free Post-Run: 52 981 047 296 bytes free . - - End Of File - - 19FD015EB6700D22F035B691F534017B  

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.