Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнение за инфектирана система

Featured Replies

Не е трябвало да се занимавате с тези пакети за промяна на външния облик на Windows...Кой знае какви поразии е направила.

 

Изтеглете Process Monitor и я разархивирайте на удобно място и стартирайте файла Procmon.exe.

 

Process Monitor ще започне да съхранява събитията, които се случват в момента. Предизвикайте проблема с Explorer.exe

 

Върнете се в Process Monitor и натиснете Ctrl + S. Оставете настройките по-подразбиране и запазете лог файла в папката от която стартирахте Process Monitor.

 

Качете файла Logfile.PML на dox.bg и публикувайте линк за теглене в следващия си коментар.

Никакъв напредък.

7768521Z.jpg

 

Объркали сте нещо конзолата...не знам каква е тази command.com, но това не ми прилича на Command Prompt.

 

Въведете в Start Menu-то CMD.exe и кликнете с десен бутон върху файла CMD.exe => Run as administrator

 

Вече вътре въведете командата sc delete NEWDRIVER и натиснете Enter

Вече го направих.

 

Ако сте направили това, което е от снимката, то не е правилно и затова писах да повторите стъпките...

  • Автор

Не поставих го в cmd.exe и ми изписа нещо подобна на Sucessfuly deleted..

Ок.

 

Видях, че explorer.exe не зарежда uxtheme.dll и може би това е причината за грешката.

 

  • search.png Моля, изтеглете SystemLook (32-bit) и запазете програмата на десктопа.
  • Кликнете два пъти върху SystemLook.exe, за да стартирате програмата.
  • Копирайте съдържанието на следния код в текстовото поле на програматa:
    :filefind
    uxtheme.dll
    themeui.dll
    shsvcs.dll
    shell32.dll
    imageres.dll
    explorer.exe

     

  • Кликнете на бутона Look, за да започне сканирането.
  • Когато сканирането завърши ще Ви се отвори Notepad с резултата от сканирането.
  • Моля, прикачете лог файла в следващия си коментар.
  • Автор

SystemLook 30.07.11 by jpshortstuff
Log created at 21:25 on 07/12/2014 by Asr
Administrator - Elevation successful

========== filefind ==========

Searching for "uxtheme.dll"
C:\Windows\System32\uxtheme.dll    --a---- 249856 bytes    [23:40 13/07/2009]    [01:16 14/07/2009] 63BFDF555DA2075A77D677829C3CCCD0
C:\Windows\winsxs\x86_microsoft-windows-uxtheme_31bf3856ad364e35_6.1.7600.16385_none_a5baf0f767e33083\uxtheme.dll    ------- 249856 bytes    [23:40 13/07/2009]    [01:16 14/07/2009] 63BFDF555DA2075A77D677829C3CCCD0

Searching for "themeui.dll"
C:\Windows\System32\themeui.dll    --a---- 2755072 bytes    [21:29 20/11/2010]    [21:29 20/11/2010] 5992A9DF57FD5E6960FDCC2DB69867F7
C:\Windows\winsxs\x86_microsoft-windows-themeui_31bf3856ad364e35_6.1.7601.17514_none_8706005e79c34246\themeui.dll    ------- 2755072 bytes    [21:29 20/11/2010]    [21:29 20/11/2010] 5992A9DF57FD5E6960FDCC2DB69867F7

Searching for "shsvcs.dll"
C:\Windows\System32\shsvcs.dll    --a---- 328192 bytes    [21:29 20/11/2010]    [21:29 20/11/2010] 414DA952A35BF5D50192E28263B40577
C:\Windows\winsxs\x86_microsoft-windows-shsvcs_31bf3856ad364e35_6.1.7601.17514_none_cf37c7157b2fafed\shsvcs.dll    --a---- 328192 bytes    [21:29 20/11/2010]    [21:29 20/11/2010] 414DA952A35BF5D50192E28263B40577

Searching for "shell32.dll"
C:\Windows\System32\shell32.dll    --a---- 12874240 bytes    [10:43 14/08/2014]    [01:41 25/06/2014] 386BF6FD9FC562B1A5558C49E1C3A6FB
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.17514_none_6e3094c9703e06ca\shell32.dll    --a---- 12872192 bytes    [21:29 20/11/2010]    [21:29 20/11/2010] 16AB4BD2ACC52109F43739BF0E89E18F
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.17755_none_6e06592f705d8a33\shell32.dll    --a---- 12872704 bytes    [00:17 23/04/2013]    [00:17 23/04/2013] 358FC25391C6733EAF49DB480AFDFD8C
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.17859_none_6e0a5c3d7059ecb6\shell32.dll    --a---- 12873728 bytes    [00:20 23/04/2013]    [00:20 23/04/2013] 29E9794708DF51DB5DC89FB2E903A0F6
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.18103_none_6e3a460b7036f687\shell32.dll    --a---- 12872704 bytes    [15:18 29/10/2013]    [04:55 27/02/2013] 565D78187494FB5F08B5A52DEB2AEA7A
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.18222_none_6e23a7cf70481239\shell32.dll    --a---- 12872704 bytes    [15:21 29/10/2013]    [01:55 26/07/2013] E02781D4871844DCD30DF1D69A650F78
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.18429_none_6e2aada17041bde8\shell32.dll    --a---- 12874240 bytes    [19:18 14/05/2014]    [02:09 25/03/2014] E9D88493FBDB36D4B65C6F2F7F122C95
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.18517_none_6e337edf703b6c70\shell32.dll    --a---- 12874240 bytes    [10:43 14/08/2014]    [01:41 25/06/2014] 386BF6FD9FC562B1A5558C49E1C3A6FB
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.21890_none_6e5fb4d889a01b0e\shell32.dll    --a---- 12873728 bytes    [00:17 23/04/2013]    [00:17 23/04/2013] 7F25B8EBDE5D470B79D9EFB144FB1A9A
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.22015_none_6ebb0fb2895aeaa2\shell32.dll    --a---- 12874752 bytes    [00:20 23/04/2013]    [00:20 23/04/2013] D0961EA39C6472D9D27922ECE168808E
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.22269_none_6e89050a897fd601\shell32.dll    --a---- 12875776 bytes    [15:18 29/10/2013]    [04:27 27/02/2013] 8BDBD0E038E53B13EB1CC39D712BEAA8
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.22403_none_6ec3e6a28954909f\shell32.dll    --a---- 12874752 bytes    [15:21 29/10/2013]    [01:56 26/07/2013] E571A5A3E55D497EA2C3BFD4A15DD8DA
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.22639_none_6ea97c66896776ca\shell32.dll    --a---- 12877312 bytes    [19:18 14/05/2014]    [02:18 25/03/2014] 66410360780512240B7BD538C70145C7
C:\Windows\winsxs\x86_microsoft-windows-shell32_31bf3856ad364e35_6.1.7601.22728_none_6eb34dee89603ea9\shell32.dll    --a---- 12877312 bytes    [10:43 14/08/2014]    [01:37 25/06/2014] 79A6F8E9FAC1C5AF940F1408A065CA9C

Searching for "imageres.dll"
C:\Windows\System32\imageres.dll    --a---- 20268032 bytes    [23:42 13/07/2009]    [01:06 14/07/2009] 827CB0D6C3F8057EA037FF271F8E9795
C:\Windows\winsxs\x86_microsoft-windows-imageres_31bf3856ad364e35_6.1.7600.16385_none_dc93f95659399ba8\imageres.dll    ------- 20268032 bytes    [23:42 13/07/2009]    [01:06 14/07/2009] 827CB0D6C3F8057EA037FF271F8E9795

Searching for "explorer.exe"
C:\Windows\explorer.exe    --a---- 2616320 bytes    [15:10 05/12/2014]    [00:13 23/04/2013] 8B88EBBB05A0E56B7DCC708498C02B3E
C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17514_none_53bc10fdd7fe87ca\explorer.exe    --a---- 2616320 bytes    [21:29 20/11/2010]    [21:29 20/11/2010] 40D777B7A95E00593EB1568C68514493
C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_5389023fd8245f84\explorer.exe    --a---- 2616320 bytes    [15:10 05/12/2014]    [00:13 23/04/2013] 8B88EBBB05A0E56B7DCC708498C02B3E
C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.21669_none_54149f9ef14031fc\explorer.exe    --a---- 2616320 bytes    [00:13 23/04/2013]    [00:13 23/04/2013] 0FB9C74046656D1579A64660AD67B746

-= EOF =-

И тук всичко изглежда наред...странна работа...

 

Моля изтеглете програмата Windows Repair (all in one) от тук

Кликнете с десен бутон върху иконата на програмата и изберете "Run As Administrator".
 
Отидете до стъпка 3 и натиснете бутона Check.
Ако се окаже, че е необходима проверка на диска тогава натиснете бутона Do It. Ще се наложи да рестартирате компютъра.

4ljsUjO.jpg


След като проверката приключи отидете на Стъпка 4: и стартирайте System File Check натискайки бутона Do It:

yzmb8Pa.jpg


След като проверката приключи отидете до Стъпка 5 и създайте нова точка за възстановяване на системата и бекъп на текущото състояние на регистрите...
 
Под 1.Registry Backup натиснете бутона Backup.
Под 2.System Restore натиснете бутона Create.

60p53Ct.jpg


Сега вече отидете до Start Repairs и натиснете бутона Start.
 
76G7OMh.jpg
 
Сложете отметки пред следните поправки и премахнете останалите:

 

1,2,3,4,5,10,12,19,23,26.27

 

и сложете отметка пред Restart/Shutdown System When Finished => Restart System и натиснете бутона Start.
 
N1qOYNx.jpg
 
НЕ използвайте компютъра докато се извършват поправките.
 
След като всички приключи, компютъра ще се рестартира.
Архивирайте всички логове от папката
64-bit systems - C:Program Files (x86)Tweaking.comWindows Repair (All in One)Logs
и качете архива на следния адрес => dox.bg и публикувайте линка към архива в следващия си коментар.
Вижте и дали вече смяната на темите работи.

  • Автор

Ще изгубя ли нещо от този Repair като файлове папки и т.н ? Ако може малко информация.

Преди да препоръчам Repair Install (поправителна преинсталация на Windows) искам да помъчим още малко системата за да видим можем ли да избегнем преинсталацията.

 

1. Изтеглете ComboFix от BleepingComputer
и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:
2exprgh.jpg
След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:
29eqjuq.jpg

2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива.


3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.


4. Ако получите предупреждение от UAC, съгласете се.


5 ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на Combofix, моля да прочетете това: Manually restoring the Internet connection section.


6 Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:
157m978.jpg

Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар.

Забележка: Ако се появи следното съобщение при отварянето на различни програми след завършване на сканирането с Combofix - "illegal operation on a registry key that has been marked for deletion." просто рестартирайте компютъра още веднъж и то ще изчезне.

По време на сканирането не използвайте компютъра си !

  • Автор

ComboFix 14-12-07.01 - Asr 12.2014 г.  15:24:30.1.4 - x86
Microsoft Windows 7 Ultimate   6.1.7601.1.1251.359.1033.18.3535.1835 [GMT 2:00]
Running from: c:\users\Oktay-PC\Desktop\ComboFix.exe
SP: ESET NOD32 Antivirus 7.0 *Disabled/Updated* {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\$recycle.bin\S-1-5-21-4210664396-1758802160-2935120067-1000\$RFFXZ38\2014-11-30_17-12-12\Windows\System32\dwm.exe
c:\programdata\ntuser.pol
c:\users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm
c:\users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\background.html
c:\users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\content.js
c:\users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\examT.js
c:\users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\lsdb.js
c:\users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\manifest.json
c:\users\Asr\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm
c:\users\Asr\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\background.html
c:\users\Asr\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\content.js
c:\users\Asr\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\examT.js
c:\users\Asr\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\lsdb.js
c:\users\Asr\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\manifest.json
c:\users\Asr\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gnfedbgjfbopbcfnfbijnkjalkccmkch_0.localstorage
c:\users\Asr\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jmlmhoejmbcgfcjkebejojbebllgkofh_0.localstorage
c:\users\Asr\AppData\Local\Google\Chrome\User Data\Default\Preferences
c:\users\Asr\uninst.exe
c:\users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm
c:\users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\background.html
c:\users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\content.js
c:\users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\examT.js
c:\users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\lsdb.js
c:\users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\manifest.json
c:\users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm
c:\users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\background.html
c:\users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\content.js
c:\users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\examT.js
c:\users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\lsdb.js
c:\users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gjednngjeepbnfmedokekkfdhgeajgnm\2.2\manifest.json
c:\windows\system32\delete.bat
c:\windows\system32\logs
c:\windows\system32\logs\ts3server_2014-08-30__19_19_31.671673_0.log
c:\windows\system32\tmpAA28.tmp
c:\windows\system32\tmpAA39.tmp
c:\windows\VM305Cap.exe
.
.
(((((((((((((((((((((((((   Files Created from 2014-11-08 to 2014-12-08  )))))))))))))))))))))))))))))))
.
.
2014-12-08 13:33 . 2014-12-08 13:33    --------    d-----w-    c:\users\Oktay-PC\AppData\Local\temp
2014-12-08 13:33 . 2014-12-08 13:33    --------    d-----w-    c:\users\Default\AppData\Local\temp
2014-12-08 13:23 . 2014-12-08 13:23    62576    ----a-w-    c:\programdata\Microsoft\Windows Defender\Definition Updates\{E4FF6BA6-6F42-4E48-B7E1-201F03C38B1F}\offreg.dll
2014-12-07 21:52 . 2014-12-07 21:52    --------    d-----w-    C:\RegBackup
2014-12-07 20:57 . 2014-12-07 20:57    --------    d-----w-    c:\program files\Tweaking.com
2014-12-06 18:05 . 2014-12-06 18:11    --------    d-----w-    c:\programdata\HitmanPro
2014-12-06 17:52 . 2014-12-06 17:52    --------    d-----w-    c:\programdata\Malwarebytes
2014-12-06 17:45 . 2014-12-06 17:45    --------    d-----w-    c:\windows\ERUNT
2014-12-05 15:10 . 2013-04-23 00:13    2616320    ----a-w-    c:\windows\explorer.exe
2014-12-05 12:01 . 2014-11-02 04:17    8941456    ----a-w-    c:\programdata\Microsoft\Windows Defender\Definition Updates\{E4FF6BA6-6F42-4E48-B7E1-201F03C38B1F}\mpengine.dll
2014-12-04 13:16 . 2014-12-04 13:16    --------    d-----w-    c:\windows\Sun
2014-12-02 14:36 . 2014-12-02 14:36    18224    ----a-w-    c:\windows\system32\drivers\mi2c.sys
2014-12-02 14:33 . 2014-12-02 14:33    18224    ----a-w-    c:\windows\system32\drivers\ei2c.sys
2014-12-02 14:26 . 2014-12-02 14:26    --------    d-----w-    c:\program files\Screen+
2014-12-02 14:26 . 2014-12-02 14:38    --------    d-----w-    c:\program files\i-Menu
2014-12-02 14:26 . 2014-12-02 14:26    --------    d-----w-    c:\program files\e-Saver
2014-11-28 19:13 . 2014-11-28 19:13    --------    d-----w-    c:\users\Asr\AppData\Local\Dataram_Corporation
2014-11-25 15:08 . 2014-11-12 20:50    615624    ----a-w-    c:\windows\system32\nvStreaming.exe
2014-11-25 15:01 . 2014-11-25 15:02    --------    d-----w-    c:\users\Asr\AppData\Local\NVIDIA
2014-11-25 15:01 . 2014-11-06 17:13    2197680    ----a-w-    c:\windows\system32\nvspcap.dll
2014-11-25 15:01 . 2014-11-06 17:13    1291280    ----a-w-    c:\windows\system32\nvspbridge.dll
2014-11-20 20:55 . 2014-11-20 20:55    --------    d-----w-    c:\program files\Common Files\Java
2014-11-20 20:55 . 2014-09-26 16:42    96680    ----a-w-    c:\windows\system32\WindowsAccessBridge.dll
2014-11-20 20:14 . 2014-11-20 20:14    --------    d-----w-    c:\programdata\IsolatedStorage
2014-11-18 18:42 . 2014-11-11 02:44    186880    ----a-w-    c:\windows\system32\pku2u.dll
2014-11-18 18:42 . 2014-11-11 02:44    550912    ----a-w-    c:\windows\system32\kerberos.dll
2014-11-16 11:48 . 2014-11-16 11:48    --------    d-sh--w-    c:\users\Asr\AppData\Local\EmieBrowserModeList
2014-11-14 14:41 . 2014-11-14 14:41    --------    d-----w-    c:\programdata\KONAMI
2014-11-13 16:24 . 2014-09-19 09:23    248832    ----a-w-    c:\windows\system32\schannel.dll
2014-11-13 16:24 . 2014-09-19 09:23    221184    ----a-w-    c:\windows\system32\ncrypt.dll
2014-11-13 16:24 . 2014-09-19 09:23    172032    ----a-w-    c:\windows\system32\wdigest.dll
2014-11-13 16:24 . 2014-09-19 09:23    65536    ----a-w-    c:\windows\system32\TSpkg.dll
2014-11-13 16:24 . 2014-09-19 09:23    259584    ----a-w-    c:\windows\system32\msv1_0.dll
2014-11-13 16:24 . 2014-09-19 09:23    17408    ----a-w-    c:\windows\system32\credssp.dll
2014-11-13 16:21 . 2014-10-18 01:33    571904    ----a-w-    c:\windows\system32\oleaut32.dll
2014-11-13 16:21 . 2014-08-12 01:36    701440    ----a-w-    c:\windows\system32\IMJP10K.DLL
2014-11-13 16:21 . 2014-10-14 01:50    2363904    ----a-w-    c:\windows\system32\msi.dll
2014-11-13 16:20 . 2014-08-21 06:26    1237504    ----a-w-    c:\windows\system32\msxml3.dll
2014-11-13 16:20 . 2014-08-21 06:23    2048    ----a-w-    c:\windows\system32\msxml3r.dll
2014-11-13 16:20 . 2014-10-03 01:44    442880    ----a-w-    c:\windows\system32\AUDIOKSE.dll
2014-11-13 16:20 . 2014-10-03 01:44    275968    ----a-w-    c:\windows\system32\EncDump.dll
2014-11-13 16:20 . 2014-10-03 01:44    475136    ----a-w-    c:\windows\system32\audiosrv.dll
2014-11-13 16:20 . 2014-10-03 01:44    374784    ----a-w-    c:\windows\system32\AudioEng.dll
2014-11-13 16:20 . 2014-10-03 01:44    195584    ----a-w-    c:\windows\system32\AudioSes.dll
2014-11-13 16:19 . 2014-10-10 00:45    2379264    ----a-w-    c:\windows\system32\win32k.sys
2014-11-13 16:19 . 2014-11-05 17:50    254464    ----a-w-    c:\windows\system32\generaltel.dll
2014-11-13 16:19 . 2014-11-05 17:50    203776    ----a-w-    c:\windows\system32\aepdu.dll
2014-11-13 16:19 . 2014-11-05 17:47    302592    ----a-w-    c:\windows\system32\aeinv.dll
2014-11-13 16:18 . 2014-10-25 01:32    67584    ----a-w-    c:\windows\system32\packager.dll
2014-11-13 16:18 . 2014-10-14 01:56    136632    ----a-w-    c:\windows\system32\drivers\ksecpkg.sys
2014-11-13 16:18 . 2014-10-14 01:50    523776    ----a-w-    c:\windows\system32\termsrv.dll
2014-11-13 16:18 . 2014-10-14 01:50    1059840    ----a-w-    c:\windows\system32\lsasrv.dll
2014-11-13 16:18 . 2014-10-14 01:47    146432    ----a-w-    c:\windows\system32\msaudite.dll
2014-11-13 16:18 . 2014-10-14 01:46    681984    ----a-w-    c:\windows\system32\adtschema.dll
2014-11-12 13:24 . 2014-11-12 13:24    --------    d-----w-    c:\users\Asr\AppData\Roaming\NVIDIA
2014-11-12 13:02 . 2014-11-12 13:02    --------    d-----w-    c:\program files\NVIDIA GeForce Experience
2014-11-12 13:02 . 2014-10-03 19:23    33096    ----a-w-    c:\windows\system32\drivers\nvvad32v.sys
2014-11-12 13:02 . 2014-10-03 19:23    32584    ----a-w-    c:\windows\system32\nvaudcap32v.dll
2014-11-10 18:36 . 2014-12-08 12:57    --------    d-----w-    c:\programdata\NVIDIA
2014-11-10 18:36 . 2014-11-12 21:43    4463432    ----a-w-    c:\windows\system32\nvcpl.dll
2014-11-10 18:36 . 2014-11-12 21:43    3073680    ----a-w-    c:\windows\system32\nvsvc.dll
2014-11-10 18:36 . 2014-11-12 21:43    672064    ----a-w-    c:\windows\system32\nvvsvc.exe
2014-11-10 18:36 . 2014-11-12 21:43    61584    ----a-w-    c:\windows\system32\nvshext.dll
2014-11-10 18:36 . 2014-11-12 21:43    2554184    ----a-w-    c:\windows\system32\nvsvcr.dll
2014-11-10 18:36 . 2014-11-12 21:43    376128    ----a-w-    c:\windows\system32\nvmctray.dll
2014-11-10 18:36 . 2014-11-10 21:54    4100776    ----a-w-    c:\windows\system32\nvcoproc.bin
2014-11-10 18:35 . 2014-11-13 00:14    60744    ----a-w-    c:\windows\system32\OpenCL.dll
2014-11-10 18:34 . 2014-11-13 00:14    871648    ----a-w-    c:\windows\system32\nvumdshim.dll
2014-11-10 18:34 . 2014-11-13 00:14    18514616    ----a-w-    c:\windows\system32\nvwgf2um.dll
2014-11-10 18:34 . 2014-11-06 21:00    906048    ----a-w-    c:\windows\system32\nvhdagenco3220103.dll
2014-11-10 18:34 . 2014-11-06 21:00    28448    ----a-w-    c:\windows\system32\nvhdap32.dll
2014-11-10 18:34 . 2014-11-06 21:00    162592    ----a-w-    c:\windows\system32\drivers\nvhda32v.sys
2014-11-10 18:34 . 2014-11-13 00:14    2874456    ----a-w-    c:\windows\system32\nvapi.dll
2014-11-10 18:34 . 2014-11-13 00:14    16884632    ----a-w-    c:\windows\system32\nvd3dum.dll
2014-11-10 18:34 . 2014-11-04 00:05    907592    ----a-w-    c:\windows\system32\nvdispgenco3234465.dll
2014-11-10 18:34 . 2014-11-04 00:05    1043264    ----a-w-    c:\windows\system32\nvdispco3234465.dll
2014-11-08 18:42 . 2014-11-08 18:52    --------    d-----w-    C:\BF3_PC_Server_R38
2014-11-08 16:45 . 2014-12-07 19:06    139944    ----a-w-    c:\windows\system32\drivers\PnkBstrK.sys
2014-11-08 16:45 . 2014-12-07 19:06    348928    ----a-w-    c:\windows\system32\PnkBstrB.exe
2014-11-08 16:45 . 2014-12-07 18:40    348928    ----a-w-    c:\windows\system32\PnkBstrB.ex0
2014-11-08 16:45 . 2014-11-17 19:31    76152    ----a-w-    c:\windows\system32\PnkBstrA.exe
2014-11-08 16:44 . 2014-11-08 16:44    --------    d-----w-    c:\programdata\EA Core
2014-11-08 16:44 . 2014-11-08 22:10    --------    d-----w-    c:\programdata\EA Logs
.
.
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-12-08 13:03 . 2013-11-08 12:00    137608    ----a-w-    c:\users\Asr\Network_Meter_Data.js
2014-12-08 13:03 . 2013-11-08 11:37    52390    ----a-w-    c:\users\Asr\IP_Log_Data.js
2014-12-07 19:06 . 2013-11-13 13:45    348928    ----a-w-    c:\windows\system32\PnkBstrB.xtr
2014-11-26 17:53 . 2013-10-29 15:06    71344    ----a-w-    c:\windows\system32\FlashPlayerCPLApp.cpl
2014-11-26 17:53 . 2013-10-29 15:06    701104    ----a-w-    c:\windows\system32\FlashPlayerApp.exe
2014-11-04 12:30 . 2013-10-29 15:21    229000    ----a-w-    c:\windows\system32\MpSigStub.exe
2014-10-29 16:08 . 2014-10-29 16:08    40960    ----a-w-    c:\windows\system32\nwsftUninstall.exe
2014-09-25 01:40 . 2014-10-01 12:38    519680    ----a-w-    c:\windows\system32\qdvd.dll
2014-09-09 21:47 . 2014-09-24 12:18    2048    ----a-w-    c:\windows\system32\tzres.dll
.
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2014-10-01 22067296]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2014-03-04 3696912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2014-02-24 5075104]
"BigDog305"="c:\windows\VM305_STI.EXE" [2005-08-05 61440]
"USB3MON"="c:\program files\Intel\Intel® USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" [2013-03-06 291128]
"tvncontrol"="e:\програми\PC Server\tvnserver.exe" [2013-07-19 1690096]
"ShadowPlay"="c:\windows\system32\nvspcap.dll" [2014-11-06 2197680]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2013-03-29 11930696]
"NvBackend"="c:\program files\NVIDIA Corporation\Update Core\NvBackend.exe" [2014-11-06 2464072]
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2013-03-21 472992]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2014-09-12 959176]
.
c:\users\Asr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutorunsDisabled\
OneNote 2007 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE /tsr [2009-2-26 97680]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched
.
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2014-04-03 315008]
R3 AxtuDrv;AxtuDrv;c:\windows\system32\Drivers\AxtuDrv.sys [x]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2014-01-22 88576]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-20 62464]
R3 DrvAgent32;DrvAgent32;c:\windows\system32\Drivers\DrvAgent32.sys [2014-06-16 23456]
R3 h643331;h643331;c:\windows\system32\drivers\h643331.sys [x]
R3 hid3331;hid3331;c:\windows\system32\drivers\hid3331.sys [2008-05-19 41336]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2014-11-06 102912]
R3 OSFMount;OSFMount;d:\games\Counter-Strike Global Offensive\image\x86\OSFMount.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2012-08-23 14848]
R3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2014-01-22 184192]
R3 ssudobex;SAMSUNG Mobile USB OBEX Serial Port(DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudobex.sys [2011-02-18 180672]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [2010-11-20 77184]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys [2012-08-23 24064]
R3 TsUsbFlt;TsUsbFlt; [x]
R4 FirebirdGuardianDefaultInstance;Firebird Guardian - DefaultInstance;c:\program files\Firebird\Firebird_2_5\bin\fbguard.exe [2010-09-17 98304]
R4 FirebirdServerDefaultInstance;Firebird Server - DefaultInstance;c:\program files\Firebird\Firebird_2_5\bin\fbserver.exe [2010-09-17 3735552]
R4 hlsm;HL Server Monitor;e:\прѕір°јё\HLSM\hlsm.exe [x]
R4 TeamViewer9;TeamViewer 9;c:\program files\TeamViewer\Version9\TeamViewer_Service.exe [2014-08-06 5052224]
S0 iusb3hcs;Intel® USB 3.0 Host Controller Switch Driver;c:\windows\system32\DRIVERS\iusb3hcs.sys [2012-12-20 17032]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2014-05-31 243128]
S1 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2013-09-17 188808]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2013-09-17 134248]
S2 c2cautoupdatesvc;Skype Click to Call Updater;c:\program files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [2014-07-14 1390176]
S2 c2cpnrsvc;Skype Click to Call PNR Service;c:\program files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [2014-07-14 1767520]
S2 ei2c;ei2c;c:\windows\system32\drivers\ei2c.sys [2014-12-02 18224]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2014-02-24 1343408]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [2013-09-17 122376]
S2 GfExperienceService;NVIDIA GeForce Experience Service;c:\program files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [2014-11-06 915784]
S2 mi2c;mi2c;c:\windows\system32\drivers\mi2c.sys [2014-12-02 18224]
S2 NvNetworkService;NVIDIA Network Service;c:\program files\NVIDIA Corporation\NetService\NvNetworkService.exe [2014-11-06 1795912]
S2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [2014-11-06 18182984]
S2 RtkAudioService;Realtek Audio Service;c:\program files\Realtek\Audio\HDA\RtkAudioService.exe [2013-02-19 203848]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2014-11-12 410768]
S3 e1dexpress;Intel® PRO/1000 PCI Express Network Connection Driver D;c:\windows\system32\DRIVERS\e1d6232.sys [2013-02-26 368392]
S3 ISCT;Intel® Smart Connect Technology Device Driver;c:\windows\system32\DRIVERS\ISCTD.sys [2013-03-14 40936]
S3 iusb3hub;Intel® USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\iusb3hub.sys [2012-12-20 359560]
S3 iusb3xhc;Intel® USB 3.0 eXtensible Host Controller Driver;c:\windows\system32\DRIVERS\iusb3xhc.sys [2012-12-20 792712]
S3 MEI;Intel® Management Engine Interface ;c:\windows\system32\DRIVERS\HECI.sys [2013-01-11 56432]
S3 NvStreamKms;NvStreamKms;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [2014-11-06 18760]
S3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad32v.sys [2014-10-03 33096]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-11-26 11:57    1087304    ----a-w-    c:\program files\Google\Chrome\Application\39.0.2171.71\Installer\chrmstp.exe
.
Contents of the 'Scheduled Tasks' folder
.
2014-12-07 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-29 17:53]
.
2014-03-02 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4210664396-1758802160-2935120067-1000Core1cf365473318d10.job
- c:\users\Asr\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-11-26 20:17]
.
2014-10-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cf8a46c6ba0aed.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-10-26 20:08]
.
2014-11-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cff1589c1d7995.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-10-26 20:08]
.
2014-11-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d001b088a9465d.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-10-26 20:08]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.bg/
mStart Page = about:blank
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\Asr\AppData\Roaming\Mozilla\Firefox\Profiles\3hxv8rwv.default\
FF - prefs.js: browser.startup.homepage - hxxps://www.google.bg/
.
- - - - ORPHANS REMOVED - - - -
.
Toolbar-10 - (no file)
WebBrowser-{51DB4E76-C083-48CD-BF88-BD8DABCD15A4} - (no file)
AddRemove-Live For Speed S2 Drift Edition 2010 z25 - d:\games\Live For Speed S2 Drift Edition 2010_Ape__X__\Uninstall.exe
AddRemove-Q2FiZWxhc0JpZ0dhbWVIdW50ZXJQcm9IdW50cw==_is1 - d:\games\Cabelas.Big.Game.Hunter.Pro.Hunts-RELOADED\unins000.exe
AddRemove-SCDNAS - c:\users\Oktay-PC\Desktop\SHOUTcast\uninst-dnas.exe
AddRemove-SHOUTcast DNAS Server - c:\users\Oktay-PC\Desktop\SHOUTcast\uninstall_shoutcast-dnas-v2.exe
AddRemove-Winamp - e:\winamp\UninstWA.exe
AddRemove-01_Simmental - c:\users\Asr\samsung\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\users\Asr\samsung\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\users\Asr\samsung\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\users\Asr\samsung\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - c:\users\Asr\samsung\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - c:\users\Asr\samsung\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - c:\users\Asr\samsung\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - c:\users\Asr\samsung\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - c:\users\Asr\samsung\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\users\Asr\samsung\11_HSP_Plus_Default\Uninstall.exe
AddRemove-12_Symbian_USB_Download_Driver - c:\users\Asr\samsung\12_Symbian_USB_Download_Driver\Uninstall.exe
AddRemove-15_Symbian_Samsung_PC_DLC_Driver - c:\users\Asr\samsung\15_Symbian_Samsung_PC_DLC_Driver\Uninstall.exe
AddRemove-16_Shrewsbury - c:\users\Asr\samsung\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - c:\users\Asr\samsung\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - c:\users\Asr\samsung\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - c:\users\Asr\samsung\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - c:\users\Asr\samsung\20_NXP_Driver\Uninstall.exe
AddRemove-21_Searsburg - c:\users\Asr\samsung\21_Searsburg\Uninstall.exe
AddRemove-22_WiBro_WiMAX - c:\users\Asr\samsung\22_WiBro_WiMAX\Uninstall.exe
AddRemove-24_flashusbdriver - c:\users\Asr\samsung\24_flashusbdriver\Uninstall.exe
AddRemove-25_escape - c:\users\Asr\samsung\25_escape\Uninstall.exe
AddRemove-UnityWebPlayer - c:\users\Asr\AppData\Local\Unity\WebPlayer\Uninstall.exe
AddRemove-Winamp Detect - e:\winamp detect\UninstWaDetect.exe
.
.
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-4210664396-1758802160-2935120067-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E28CA59F-BE23-756B-9CFB-E9E1B255C935}*]
@Allowed: (Read) (RestrictedCode)
"hajemkfiibfhepjg"=hex:69,61,62,6d,6a,6c,63,6d,6d,69,6a,6c,64,68,69,67,6c,70,
   00,00
"iahdgcfggejgjgodej"=hex:63,61,61,6d,6e,6c,00,00
"iadeeddmmobljgeeoo"=hex:69,61,67,66,6d,70,68,6a,63,6c,66,6a,69,66,61,63,65,63,
   00,00
"dbeflghngpjlibomekdgmeodjlkgiaiccemdbhbj"=hex:68,61,6d,62,69,62,70,67,63,6d,
   64,6e,69,62,66,6d,00,00
"jbeflghngpjlibomekdgjpdkjfdngcnmcebhadgodeagbgfbhlnf"=hex:68,61,6d,62,69,62,
   70,67,63,6d,64,6e,69,62,66,6d,00,00
"dbeflghngpjlibomekdgpebgbhbkbpldhbndbcee"=hex:62,65,6a,67,68,61,66,62,68,6c,
   6f,68,6e,6d,67,64,6a,61,68,6f,6b,67,63,6a,61,67,6e,66,67,6d,6c,64,6a,63,6c,\
"dbgflaafafbkjdaejjmpoamhlfmbgpbaamjicedj"=hex:68,61,6d,62,69,62,70,67,63,6d,
   64,6e,69,62,66,6d,00,00
"jbgflaafafbkjdaejjmpnppcbkbjljfiijahmjkaafjacpncjokd"=hex:68,61,6d,62,69,62,
   70,67,63,6d,64,6e,69,62,66,6d,00,00
"dbgflaafafbkjdaejjmpdbfkdcpalkndmdohahpp"=hex:62,61,6a,67,00,00
.
[HKEY_USERS\S-1-5-21-4210664396-1758802160-2935120067-1000\Software\SecuROM\License information*]
"datasecu"=hex:98,95,8e,e4,86,89,2a,19,d7,e6,05,7e,f5,5b,84,14,d4,60,94,42,76,
   7e,c2,08,e2,83,c6,4b,0d,1b,af,e3,5c,a3,63,b3,d8,d7,e9,20,38,64,ed,36,48,89,\
"rkeysecu"=hex:9c,0e,a8,78,de,21,23,26,b4,39,4e,8e,05,f1,67,c5
.
[HKEY_USERS\S-1-5-21-4210664396-1758802160-2935120067-1000_Classes\CLSID\{130F8154-E804-4BD5-A07B-35BE69039715}\{A730F6F3-255C-417C-8986-2C578500547E}*Hidden]
@Allowed: (Read) (RestrictedCode)
"{2338F5D5-2437-4FC3-9005-A01804321264}"="AQAAANCMnd8BFdERjHoAwE/Cl+sBAAAAJ/cPekZjx0y+9dhKruv0mQAAAAACAAAAAAAQZgAAAAEAACAAAAAm4zRwxVU9cZgefAuGfVJ6iI6JR2oD5GAdn3aqxe2rEAAAAAAOgAAAAAIAACAAAAB5QbkfoSC74ElVhN54pSZVbZuXntJVdJTyKA4ayQWe6yAAAADvNKqGuRqRqRCMt1jRpAMwh2831+gwTCpK/DHb9/wEoUAAAADhGINQ+0DV0JmHpEPFCkVH9nTZXbnYrx6EQY0MCVX6z90TyXgaAEdWZg1EoAJ7kD+D5o0kJo66l1P2IJMYYm4O"
.
[HKEY_USERS\S-1-5-21-4210664396-1758802160-2935120067-1000_Classes\CLSID\{130F8154-E804-4BD5-A07B-35BE69039715}\{A730F6F3-255C-417C-8986-2C578500547E}*Hidden\DeltaClock]
"LastSynchronizationClock"=hex(b):e0,4b,5d,bf,2d,b9,d1,08
"DeltaClock"=hex(b):70,0f,7a,db,ff,ff,ff,ff
"LastNtpServer"="time.nist.gov"
.
Completion time: 2014-12-08  15:44:25
ComboFix-quarantined-files.txt  2014-12-08 13:44
.
Pre-Run: 62 336 647 168 bytes free
Post-Run: 62 390 419 456 bytes free
.
- - End Of File - - 208287A312C319746E63ABBA8032E230
A36C5E4F47E84449FF07ED3517B43A31
 

Доста паплач е премахнал Combofix, но те повечето са адуер базирани и нямат нищо общо с проблема.

Даже има един файл изтрит по-погрешка, който е добре да възстановим.

 

  • Отворете notepad и с copy/paste въведете следната информация:
    Dequarantine::
    C:\Qoobox\Quarantine\C\Windows\VM305Cap.exe.vir
    Quit::
  • Запазете файла с име CFScript и го провлачете и пуснете в Combofix (както е показано на картинката отдолу).
    CFScript.gif
  • По време на сканиране от страна на ComboFix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката !
  • Публикувайте лог файла, който ще се създаде след рестарта на компютъра в следващия си пост.

 

Има и един остатък от адуер в регистрите, който е добре да премахнем:

 

Изтеглете edit-text.giffixlist.txt и го запазете в папката от която стартирахте FRST.exe.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

 

По въпроса с explorer.exe да пробваме още малко неща...

 

Изтеглете и инсталирайте следния пакет => System Update Readiness Tool.

 

След това прикачете следния лог файл => C:\Windows\Logs\CBS\CheckSUR.log

  • Автор

Combofix

C:\Qoobox\Quarantine\C\Windows\VM305Cap.exe.vir -> C:\Windows\VM305Cap.exe ( 114688 bytes )
 

 

FRST

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 07-12-2014 01
Ran by Asr at 2014-12-08 20:33:44 Run:1
Running from C:\Users\Asr\Downloads
Loaded Profile: Asr (Available profiles: Asr)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
Start
Unlock: HKEY_USERS\S-1-5-21-4210664396-1758802160-2935120067-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
Reg: reg delete "HKEY_USERS\S-1-5-21-4210664396-1758802160-2935120067-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" /v {E28CA59F-BE23-756B-9CFB-E9E1B255C935} /f
end
*****************

"HKEY_USERS\S-1-5-21-4210664396-1758802160-2935120067-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" => Key unlocked successfully.

========= reg delete "HKEY_USERS\S-1-5-21-4210664396-1758802160-2935120067-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" /v {E28CA59F-BE23-756B-9CFB-E9E1B255C935} /f =========

ERROR: The system was unable to find the specified registry key or value.


========= End of Reg: =========


==== End of Fixlog ====
 

System Update Readiness Tool

 

7770913V.jpg

Редактирано от Falken12 (преглед на промените)

  • Автор

=================================
Checking System Update Readiness.
Binary Version 6.1.7601.22471
Package Version 26.0
2014-12-08 21:16

Checking Windows Servicing Packages

Checking Package Manifests and Catalogs

Checking Package Watchlist

Checking Component Watchlist

Checking Packages

Checking Component Store

Summary:
Seconds executed: 532
 No errors detected

 

СТЪПКА 1

 

Трябва да изтрием един ключ в регистрите с Combofix, защото съдържа embedded nulls:

 

  • Отворете notepad и с copy/paste въведете следната информация:
    RegNull::
    [HKEY_USERS\S-1-5-21-4210664396-1758802160-2935120067-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E28CA59F-BE23-756B-9CFB-E9E1B255C935}*]
  • Запазете файла с име CFScript и го провлачете и пуснете в Combofix (както е показано на картинката отдолу).
    CFScript.gif
  • По време на сканиране от страна на ComboFix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката !
  • Публикувайте лог файла, който ще се създаде след рестарта на компютъра в следващия си пост.

 

 

СТЪПКА 2

 

 

Според CheckSur всичко е наред, но се чудя как тези недъгави пакети са направили uxtheme,dll неизползваем...

Не е зле да си пуснете една провера на системата с този инструмент => SFCFix.exe.

Изтеглете и стартирайте файла с десен клик на мишката => Run as administraror.

Публикувайте лог файла, който ще се появи.

 

 

СТЪПКА 3

 

Пускам и последния инструмент, за който си мисля, че може да е полезен в нашия случай и ако и той не покаже нищо тревожно ще препоръчам поправителна преинсталация на Windows. С нея няма да се загубят програмите и настройките, а само ще се презаместят счупените системни файлове и регистри ако има такива...

 

icon1373991893.jpg

Изтеглете Autoruns и:

Стартирайте програмата;
Изберете Options => Filter Options => сложете отметка пред Verify Code Signature
От менюто File -> изберете Refresh;
От менюто File -> изберете Save...;
Запазете файла някъде с желано от вас име (във формат arn), архивирайте го с програма по желание в zip формат и качете на dox.bg

Публикувайте линк към файла в следващия си коментар.

  • Автор

СТЪПКА 1

ComboFix 14-12-07.01 - Asr 12.2014 г.  15:21:13.2.4 - x86
Microsoft Windows 7 Ultimate   6.1.7601.1.1251.359.1033.18.3535.2181 [GMT 2:00]
Running from: c:\users\Oktay-PC\Desktop\ComboFix.exe
Command switches used :: c:\users\Oktay-PC\Desktop\CFScript.txt
SP: ESET NOD32 Antivirus 7.0 *Disabled/Updated* {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\VM305Cap.exe
.
.
(((((((((((((((((((((((((   Files Created from 2014-11-09 to 2014-12-09  )))))))))))))))))))))))))))))))
.
.
2014-12-09 13:26 . 2014-12-09 13:26    --------    d-----w-    c:\users\Oktay-PC\AppData\Local\temp
2014-12-09 13:26 . 2014-12-09 13:26    --------    d-----w-    c:\users\HomeGroupUser$\AppData\Local\temp
2014-12-09 13:26 . 2014-12-09 13:26    --------    d-----w-    c:\users\Guest\AppData\Local\temp
2014-12-09 13:26 . 2014-12-09 13:26    --------    d-----w-    c:\users\Default\AppData\Local\temp
2014-12-09 13:26 . 2014-12-09 13:26    --------    d-----w-    c:\users\Administrator\AppData\Local\temp
2014-12-09 13:17 . 2014-11-02 04:17    8941456    ----a-w-    c:\programdata\Microsoft\Windows Defender\Definition Updates\{B2954A61-2D1C-4054-A23B-932F49D3A71F}\mpengine.dll
2014-12-08 19:15 . 2014-12-08 19:15    --------    d-----w-    c:\windows\CheckSur
2014-12-08 18:33 . 2014-12-08 18:33    --------    d-----w-    C:\FRST
2014-12-07 22:06 . 2014-12-09 13:15    --------    d-----w-    c:\windows\system32\wbem\repository
2014-12-07 21:52 . 2014-12-07 21:52    --------    d-----w-    C:\RegBackup
2014-12-07 20:57 . 2014-12-07 20:57    --------    d-----w-    c:\program files\Tweaking.com
2014-12-06 18:05 . 2014-12-06 18:11    --------    d-----w-    c:\programdata\HitmanPro
2014-12-06 17:52 . 2014-12-06 17:52    --------    d-----w-    c:\programdata\Malwarebytes
2014-12-06 17:45 . 2014-12-06 17:45    --------    d-----w-    c:\windows\ERUNT
2014-12-05 15:10 . 2013-04-23 00:13    2616320    ----a-w-    c:\windows\explorer.exe
2014-12-04 13:16 . 2014-12-04 13:16    --------    d-----w-    c:\windows\Sun
2014-12-02 14:36 . 2014-12-02 14:36    18224    ----a-w-    c:\windows\system32\drivers\mi2c.sys
2014-12-02 14:33 . 2014-12-02 14:33    18224    ----a-w-    c:\windows\system32\drivers\ei2c.sys
2014-12-02 14:26 . 2014-12-02 14:26    --------    d-----w-    c:\program files\Screen+
2014-12-02 14:26 . 2014-12-02 14:38    --------    d-----w-    c:\program files\i-Menu
2014-12-02 14:26 . 2014-12-02 14:26    --------    d-----w-    c:\program files\e-Saver
2014-11-28 19:13 . 2014-11-28 19:13    --------    d-----w-    c:\users\Asr\AppData\Local\Dataram_Corporation
2014-11-25 15:08 . 2014-11-12 20:50    615624    ----a-w-    c:\windows\system32\nvStreaming.exe
2014-11-25 15:01 . 2014-11-25 15:02    --------    d-----w-    c:\users\Asr\AppData\Local\NVIDIA
2014-11-25 15:01 . 2014-11-06 17:13    2197680    ----a-w-    c:\windows\system32\nvspcap.dll
2014-11-25 15:01 . 2014-11-06 17:13    1291280    ----a-w-    c:\windows\system32\nvspbridge.dll
2014-11-20 20:55 . 2014-11-20 20:55    --------    d-----w-    c:\program files\Common Files\Java
2014-11-20 20:55 . 2014-09-26 16:42    96680    ----a-w-    c:\windows\system32\WindowsAccessBridge.dll
2014-11-20 20:14 . 2014-11-20 20:14    --------    d-----w-    c:\programdata\IsolatedStorage
2014-11-18 18:42 . 2014-11-11 02:44    186880    ----a-w-    c:\windows\system32\pku2u.dll
2014-11-18 18:42 . 2014-11-11 02:44    550912    ----a-w-    c:\windows\system32\kerberos.dll
2014-11-16 11:48 . 2014-11-16 11:48    --------    d-sh--w-    c:\users\Asr\AppData\Local\EmieBrowserModeList
2014-11-14 14:41 . 2014-11-14 14:41    --------    d-----w-    c:\programdata\KONAMI
2014-11-13 16:24 . 2014-09-19 09:23    248832    ----a-w-    c:\windows\system32\schannel.dll
2014-11-13 16:24 . 2014-09-19 09:23    221184    ----a-w-    c:\windows\system32\ncrypt.dll
2014-11-13 16:24 . 2014-09-19 09:23    172032    ----a-w-    c:\windows\system32\wdigest.dll
2014-11-13 16:24 . 2014-09-19 09:23    65536    ----a-w-    c:\windows\system32\TSpkg.dll
2014-11-13 16:24 . 2014-09-19 09:23    259584    ----a-w-    c:\windows\system32\msv1_0.dll
2014-11-13 16:24 . 2014-09-19 09:23    17408    ----a-w-    c:\windows\system32\credssp.dll
2014-11-13 16:21 . 2014-10-18 01:33    571904    ----a-w-    c:\windows\system32\oleaut32.dll
2014-11-13 16:21 . 2014-08-12 01:36    701440    ----a-w-    c:\windows\system32\IMJP10K.DLL
2014-11-13 16:21 . 2014-10-14 01:50    2363904    ----a-w-    c:\windows\system32\msi.dll
2014-11-13 16:20 . 2014-08-21 06:26    1237504    ----a-w-    c:\windows\system32\msxml3.dll
2014-11-13 16:20 . 2014-08-21 06:23    2048    ----a-w-    c:\windows\system32\msxml3r.dll
2014-11-13 16:20 . 2014-10-03 01:44    442880    ----a-w-    c:\windows\system32\AUDIOKSE.dll
2014-11-13 16:20 . 2014-10-03 01:44    275968    ----a-w-    c:\windows\system32\EncDump.dll
2014-11-13 16:20 . 2014-10-03 01:44    475136    ----a-w-    c:\windows\system32\audiosrv.dll
2014-11-13 16:20 . 2014-10-03 01:44    374784    ----a-w-    c:\windows\system32\AudioEng.dll
2014-11-13 16:20 . 2014-10-03 01:44    195584    ----a-w-    c:\windows\system32\AudioSes.dll
2014-11-13 16:19 . 2014-10-10 00:45    2379264    ----a-w-    c:\windows\system32\win32k.sys
2014-11-13 16:19 . 2014-11-05 17:50    254464    ----a-w-    c:\windows\system32\generaltel.dll
2014-11-13 16:19 . 2014-11-05 17:50    203776    ----a-w-    c:\windows\system32\aepdu.dll
2014-11-13 16:19 . 2014-11-05 17:47    302592    ----a-w-    c:\windows\system32\aeinv.dll
2014-11-13 16:18 . 2014-10-25 01:32    67584    ----a-w-    c:\windows\system32\packager.dll
2014-11-13 16:18 . 2014-10-14 01:56    136632    ----a-w-    c:\windows\system32\drivers\ksecpkg.sys
2014-11-13 16:18 . 2014-10-14 01:50    523776    ----a-w-    c:\windows\system32\termsrv.dll
2014-11-13 16:18 . 2014-10-14 01:50    1059840    ----a-w-    c:\windows\system32\lsasrv.dll
2014-11-13 16:18 . 2014-10-14 01:47    146432    ----a-w-    c:\windows\system32\msaudite.dll
2014-11-13 16:18 . 2014-10-14 01:46    681984    ----a-w-    c:\windows\system32\adtschema.dll
2014-11-12 13:24 . 2014-11-12 13:24    --------    d-----w-    c:\users\Asr\AppData\Roaming\NVIDIA
2014-11-12 13:02 . 2014-11-12 13:02    --------    d-----w-    c:\program files\NVIDIA GeForce Experience
2014-11-12 13:02 . 2014-10-03 19:23    33096    ----a-w-    c:\windows\system32\drivers\nvvad32v.sys
2014-11-12 13:02 . 2014-10-03 19:23    32584    ----a-w-    c:\windows\system32\nvaudcap32v.dll
2014-11-10 18:36 . 2014-12-09 13:15    --------    d-----w-    c:\programdata\NVIDIA
2014-11-10 18:36 . 2014-11-12 21:43    4463432    ----a-w-    c:\windows\system32\nvcpl.dll
2014-11-10 18:36 . 2014-11-12 21:43    3073680    ----a-w-    c:\windows\system32\nvsvc.dll
2014-11-10 18:36 . 2014-11-12 21:43    672064    ----a-w-    c:\windows\system32\nvvsvc.exe
2014-11-10 18:36 . 2014-11-12 21:43    61584    ----a-w-    c:\windows\system32\nvshext.dll
2014-11-10 18:36 . 2014-11-12 21:43    2554184    ----a-w-    c:\windows\system32\nvsvcr.dll
2014-11-10 18:36 . 2014-11-12 21:43    376128    ----a-w-    c:\windows\system32\nvmctray.dll
2014-11-10 18:36 . 2014-11-10 21:54    4100776    ----a-w-    c:\windows\system32\nvcoproc.bin
2014-11-10 18:35 . 2014-11-13 00:14    60744    ----a-w-    c:\windows\system32\OpenCL.dll
2014-11-10 18:34 . 2014-11-13 00:14    871648    ----a-w-    c:\windows\system32\nvumdshim.dll
2014-11-10 18:34 . 2014-11-13 00:14    18514616    ----a-w-    c:\windows\system32\nvwgf2um.dll
2014-11-10 18:34 . 2014-11-06 21:00    906048    ----a-w-    c:\windows\system32\nvhdagenco3220103.dll
2014-11-10 18:34 . 2014-11-06 21:00    28448    ----a-w-    c:\windows\system32\nvhdap32.dll
2014-11-10 18:34 . 2014-11-06 21:00    162592    ----a-w-    c:\windows\system32\drivers\nvhda32v.sys
2014-11-10 18:34 . 2014-11-13 00:14    2874456    ----a-w-    c:\windows\system32\nvapi.dll
2014-11-10 18:34 . 2014-11-13 00:14    16884632    ----a-w-    c:\windows\system32\nvd3dum.dll
2014-11-10 18:34 . 2014-11-04 00:05    907592    ----a-w-    c:\windows\system32\nvdispgenco3234465.dll
2014-11-10 18:34 . 2014-11-04 00:05    1043264    ----a-w-    c:\windows\system32\nvdispco3234465.dll
.
.
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-12-09 13:15 . 2013-11-08 11:37    52526    ----a-w-    c:\users\Asr\IP_Log_Data.js
2014-12-09 13:15 . 2013-11-08 12:00    137931    ----a-w-    c:\users\Asr\Network_Meter_Data.js
2014-12-08 20:43 . 2014-11-08 16:45    139944    ----a-w-    c:\windows\system32\drivers\PnkBstrK.sys
2014-12-08 20:43 . 2014-11-08 16:45    348928    ----a-w-    c:\windows\system32\PnkBstrB.exe
2014-12-08 20:43 . 2013-11-13 13:45    348928    ----a-w-    c:\windows\system32\PnkBstrB.xtr
2014-12-08 15:00 . 2014-11-08 16:45    348928    ----a-w-    c:\windows\system32\PnkBstrB.ex0
2014-11-26 17:53 . 2013-10-29 15:06    71344    ----a-w-    c:\windows\system32\FlashPlayerCPLApp.cpl
2014-11-26 17:53 . 2013-10-29 15:06    701104    ----a-w-    c:\windows\system32\FlashPlayerApp.exe
2014-11-17 19:31 . 2014-11-08 16:45    76152    ----a-w-    c:\windows\system32\PnkBstrA.exe
2014-11-04 12:30 . 2013-10-29 15:21    229000    ------w-    c:\windows\system32\MpSigStub.exe
2014-10-29 16:08 . 2014-10-29 16:08    40960    ----a-w-    c:\windows\system32\nwsftUninstall.exe
2014-09-25 01:40 . 2014-10-01 12:38    519680    ----a-w-    c:\windows\system32\qdvd.dll
.
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2014-11-27 30524520]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2014-03-04 3696912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2014-02-24 5075104]
"BigDog305"="c:\windows\VM305_STI.EXE" [2005-08-05 61440]
"USB3MON"="c:\program files\Intel\Intel® USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" [2013-03-06 291128]
"tvncontrol"="e:\програми\PC Server\tvnserver.exe" [2013-07-19 1690096]
"ShadowPlay"="c:\windows\system32\nvspcap.dll" [2014-11-06 2197680]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2013-03-29 11930696]
"NvBackend"="c:\program files\NVIDIA Corporation\Update Core\NvBackend.exe" [2014-11-06 2464072]
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2013-03-21 472992]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2014-09-12 959176]
.
c:\users\Asr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutorunsDisabled\
OneNote 2007 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE /tsr [2009-2-26 97680]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2014-04-03 315008]
R3 AxtuDrv;AxtuDrv;c:\windows\system32\Drivers\AxtuDrv.sys [x]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2014-01-22 88576]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-20 62464]
R3 DrvAgent32;DrvAgent32;c:\windows\system32\Drivers\DrvAgent32.sys [2014-06-16 23456]
R3 h643331;h643331;c:\windows\system32\drivers\h643331.sys [x]
R3 hid3331;hid3331;c:\windows\system32\drivers\hid3331.sys [2008-05-19 41336]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2014-11-06 102912]
R3 OSFMount;OSFMount;d:\games\Counter-Strike Global Offensive\image\x86\OSFMount.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2012-08-23 14848]
R3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2014-01-22 184192]
R3 ssudobex;SAMSUNG Mobile USB OBEX Serial Port(DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudobex.sys [2011-02-18 180672]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [2010-11-20 77184]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys [2012-08-23 24064]
R3 TsUsbFlt;TsUsbFlt; [x]
R4 FirebirdGuardianDefaultInstance;Firebird Guardian - DefaultInstance;c:\program files\Firebird\Firebird_2_5\bin\fbguard.exe [2010-09-17 98304]
R4 FirebirdServerDefaultInstance;Firebird Server - DefaultInstance;c:\program files\Firebird\Firebird_2_5\bin\fbserver.exe [2010-09-17 3735552]
R4 hlsm;HL Server Monitor;e:\прѕір°јё\HLSM\hlsm.exe [x]
R4 TeamViewer9;TeamViewer 9;c:\program files\TeamViewer\Version9\TeamViewer_Service.exe [2014-08-06 5052224]
S0 iusb3hcs;Intel® USB 3.0 Host Controller Switch Driver;c:\windows\system32\DRIVERS\iusb3hcs.sys [2012-12-20 17032]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2014-05-31 243128]
S1 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2013-09-17 188808]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2013-09-17 134248]
S2 c2cautoupdatesvc;Skype Click to Call Updater;c:\program files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [2014-07-14 1390176]
S2 c2cpnrsvc;Skype Click to Call PNR Service;c:\program files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [2014-07-14 1767520]
S2 ei2c;ei2c;c:\windows\system32\drivers\ei2c.sys [2014-12-02 18224]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2014-02-24 1343408]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [2013-09-17 122376]
S2 GfExperienceService;NVIDIA GeForce Experience Service;c:\program files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [2014-11-06 915784]
S2 mi2c;mi2c;c:\windows\system32\drivers\mi2c.sys [2014-12-02 18224]
S2 NvNetworkService;NVIDIA Network Service;c:\program files\NVIDIA Corporation\NetService\NvNetworkService.exe [2014-11-06 1795912]
S2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [2014-11-06 18182984]
S2 RtkAudioService;Realtek Audio Service;c:\program files\Realtek\Audio\HDA\RtkAudioService.exe [2013-02-19 203848]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2014-11-12 410768]
S3 e1dexpress;Intel® PRO/1000 PCI Express Network Connection Driver D;c:\windows\system32\DRIVERS\e1d6232.sys [2013-02-26 368392]
S3 ISCT;Intel® Smart Connect Technology Device Driver;c:\windows\system32\DRIVERS\ISCTD.sys [2013-03-14 40936]
S3 iusb3hub;Intel® USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\iusb3hub.sys [2012-12-20 359560]
S3 iusb3xhc;Intel® USB 3.0 eXtensible Host Controller Driver;c:\windows\system32\DRIVERS\iusb3xhc.sys [2012-12-20 792712]
S3 MEI;Intel® Management Engine Interface ;c:\windows\system32\DRIVERS\HECI.sys [2013-01-11 56432]
S3 NvStreamKms;NvStreamKms;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [2014-11-06 18760]
S3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad32v.sys [2014-10-03 33096]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-11-26 11:57    1087304    ----a-w-    c:\program files\Google\Chrome\Application\39.0.2171.71\Installer\chrmstp.exe
.
Contents of the 'Scheduled Tasks' folder
.
2014-12-08 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-29 17:53]
.
2014-03-02 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4210664396-1758802160-2935120067-1000Core1cf365473318d10.job
- c:\users\Asr\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-11-26 20:17]
.
2014-10-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cf8a46c6ba0aed.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-10-26 20:08]
.
2014-11-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cff1589c1d7995.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-10-26 20:08]
.
2014-11-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d001b088a9465d.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-10-26 20:08]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.bg/
mStart Page = about:blank
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\Asr\AppData\Roaming\Mozilla\Firefox\Profiles\3hxv8rwv.default\
FF - prefs.js: browser.startup.homepage - hxxps://www.google.bg/
.
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-4210664396-1758802160-2935120067-1000\Software\SecuROM\License information*]
"datasecu"=hex:98,95,8e,e4,86,89,2a,19,d7,e6,05,7e,f5,5b,84,14,d4,60,94,42,76,
   7e,c2,08,e2,83,c6,4b,0d,1b,af,e3,5c,a3,63,b3,d8,d7,e9,20,38,64,ed,36,48,89,\
"rkeysecu"=hex:9c,0e,a8,78,de,21,23,26,b4,39,4e,8e,05,f1,67,c5
.
[HKEY_USERS\S-1-5-21-4210664396-1758802160-2935120067-1000_Classes\CLSID\{130F8154-E804-4BD5-A07B-35BE69039715}\{A730F6F3-255C-417C-8986-2C578500547E}*Hidden]
@Allowed: (Read) (RestrictedCode)
"{2338F5D5-2437-4FC3-9005-A01804321264}"="AQAAANCMnd8BFdERjHoAwE/Cl+sBAAAAJ/cPekZjx0y+9dhKruv0mQAAAAACAAAAAAAQZgAAAAEAACAAAAAm4zRwxVU9cZgefAuGfVJ6iI6JR2oD5GAdn3aqxe2rEAAAAAAOgAAAAAIAACAAAAB5QbkfoSC74ElVhN54pSZVbZuXntJVdJTyKA4ayQWe6yAAAADvNKqGuRqRqRCMt1jRpAMwh2831+gwTCpK/DHb9/wEoUAAAADhGINQ+0DV0JmHpEPFCkVH9nTZXbnYrx6EQY0MCVX6z90TyXgaAEdWZg1EoAJ7kD+D5o0kJo66l1P2IJMYYm4O"
.
[HKEY_USERS\S-1-5-21-4210664396-1758802160-2935120067-1000_Classes\CLSID\{130F8154-E804-4BD5-A07B-35BE69039715}\{A730F6F3-255C-417C-8986-2C578500547E}*Hidden\DeltaClock]
"LastSynchronizationClock"=hex(b):e0,4b,5d,bf,2d,b9,d1,08
"DeltaClock"=hex(b):70,0f,7a,db,ff,ff,ff,ff
"LastNtpServer"="time.nist.gov"
.
Completion time: 2014-12-09  15:27:17
ComboFix-quarantined-files.txt  2014-12-09 13:27
ComboFix2.txt  2014-12-08 13:44
.
Pre-Run: 60 503 580 672 bytes free
Post-Run: 60 192 235 520 bytes free
.
- - End Of File - - 9C9CBB67886528B0F3D93628DD43645D
A36C5E4F47E84449FF07ED3517B43A31



СТЪПКА 2
SFCFix version 2.4.1.0 by niemiro.
Start time: 2014-12-09 15:28:29.374
Not using a script file.




AutoAnalysis::
SUMMARY: No corruptions were detected.
AutoAnalysis:: directive completed successfully.




Successfully processed all directives.



Failed to generate a complete zip file. Upload aborted.


SFCFix version 2.4.1.0 by niemiro has completed.
Currently storing 0 datablocks.
Finish time: 2014-12-09 15:29:14.092
----------------------EOF-----------------------

СТЪПКА 3

http://dox.bg/files/dw?a=7cef1ee816

 

Всичко изглежда наред за съжаление...Повторете скрипта от пост 40 за Combofix, защото той е изтрил отново онзи файл при последното стартиране. Все пак успяхме да изтрием ключа в регистрите, което си е напредък.

 

За съжаление обаче за проблема с explorer.exe мога да предложа да направите само поправителна преинсталация на Windows и занапред просто да избягвате подобни променящи вида на Windows програми...(или поне да имате System Restore или системен image преди да решите да ги тествате).

 

Ето как се прави Repair Install. Важното условие е да разполагате със същата версия на Windows на диска, като тази, която е инсталирана в момента на системата. Добре е и за всеки случай да копирате важните документи на друг дял, ако нещо се обърка при ъпгрейда. И не на последно място изберете Upgrade опцията засега, а не Custom (advanced)...първата поправя Windows, втората забърсва всичко и ще го инсталира на чисто...(засега нека да опитаме с първата опция).

 

Успех!

  • Автор

C:\Qoobox\Quarantine\C\Windows\VM305Cap.exe.vir -> C:\Windows\VM305Cap.exe ( 114688 bytes )
 

И ако може малко по-подробно за поправителна преинсталация на Windows.

  • Автор

Не съм си купил записвачка за да не давам излишни пари..

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.