Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с Windows 7

Featured Replies

Не сте изпълнили правилно фикса....:

Съобщението гласи: fixlist.txt трябва да бъде в същата папка / директория където е разположен инструмента

 

 

Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe

 

Просто изтегляте fixlist.txt файла от предишния ми коментар и поставяте файла в папката в която сте сложила FRST.exe..и тогава стартирате FRST.exe и натискате бутона FIX веднъж!

След рестарта ще се появи лог файл с името fixlog.txt в същата папката Публикувайте го в следващия си коментар и пишете какво е положението със системата ви..!.


Може би за проблема ми има повече тук - http://support.microsoft.com/kb/249873
Понеже пише "may not compatible with the version of Windows that you are using"
Естествено след като започна проблема веднага влязох първо тук но така и не разбрах какво точно трябва да се направи за да се оправи тази грешка

 

 

Компютъра ви е заразен с Rootkit.Win32.Necurs и докато не изчистим системата ...няма смисъл да предприемаме каквото и да е друго..Просто се съсредоточете в изпълнението на инструкциите ми и всичко мисля че ще е "ок"..! :)

  • Отговори 57
  • Прегледи 6,4k
  • Създадено
  • Последен отговор
  • Автор

След рестарта грешката е пак на лице но  system restora започна да се включва ( обаче единствената точка до връщане е днес )

Fixlog.txt

Редактирано от wencitooo (преглед на промените)

Сега следва..:

 

51a5bf3d99e8a-ComboFixlogo16.png Сканиране с ComboFix

 

i_arrow-r.gif Изтеглете ComboFix combofix.gif от тук и го запазете на десктопа си.
How to use ComboFix
icon_exclaim.gif Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to disable your security applications by amateur
icon_arrow.gif Стартирайте Combo-Fix.com combofix.gif и следвайте инструкциите.
Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.
i_exclaim.gif Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

  • Автор

ComboFix 14-12-08.01 - Ianica 12.2014 г.  19:12:46.1.2 - x86
Microsoft Windows 7 Ultimate   6.1.7601.1.1251.359.1026.18.1965.1204 [GMT 2:00]
Running from: c:\users\Ianica\Desktop\ComboFix.exe
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\BuyNsiaave
c:\program files\BuyNsiaave\vO0IowopiGc8X9.dat
c:\program files\BuyNsiaave\vO0IowopiGc8X9.dll
c:\program files\BuyNsiaave\vO0IowopiGc8X9.tlb
c:\users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmbaalodpmjjhpobkgljnelbpblnikkp
c:\users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmbaalodpmjjhpobkgljnelbpblnikkp\240\background.html
c:\users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmbaalodpmjjhpobkgljnelbpblnikkp\240\content.js
c:\users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmbaalodpmjjhpobkgljnelbpblnikkp\240\KBjmp4yD8.js
c:\users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmbaalodpmjjhpobkgljnelbpblnikkp\240\lsdb.js
c:\users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmbaalodpmjjhpobkgljnelbpblnikkp\240\manifest.json
c:\users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Preferences
c:\users\Ianica\AppData\Roaming\system32
.
.
(((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_syshost32
.
.
(((((((((((((((((((((((((   Files Created from 2014-11-09 to 2014-12-09  )))))))))))))))))))))))))))))))
.
.
2014-12-09 17:18 . 2014-12-09 17:19 -------- d-----w- c:\users\Ianica\AppData\Local\temp
2014-12-09 13:44 . 2014-12-09 13:44 -------- d-----w- c:\windows\ERUNT
2014-12-09 13:37 . 2014-12-09 13:40 -------- d-----w- C:\AdwCleaner
2014-12-09 13:30 . 2014-12-09 13:30 -------- d-----w- C:\TDSSKiller_Quarantine
2014-12-09 13:05 . 2014-12-09 13:14 -------- d-----w- c:\users\Ianica\AppData\Roaming\Geek Uninstaller
2014-12-09 12:52 . 2014-12-09 13:33 -------- d---a-w- C:\Kaspersky Rescue Disk 10.0
2014-12-09 11:45 . 2014-12-09 16:12 -------- d-----w- C:\FRST
2014-12-08 20:31 . 2014-12-08 20:31 -------- d-----w- c:\program files\CCleaner
2014-12-08 11:57 . 1996-08-08 22:30 30720 ----a-r- c:\windows\system32\EXIT
2014-12-08 11:51 . 2009-07-14 01:14 14848 ----a-w- c:\windows\system32\regsvr32.exe
2014-12-08 09:48 . 2014-12-08 09:48 -------- d-----w- c:\program files\LSoft Technologies
2014-12-07 22:30 . 2014-12-09 13:31 -------- d-----w- c:\program files\BB10  PlayBook App Manager
2014-12-07 22:29 . 2014-12-09 13:31 -------- d-----w- c:\program files\BuyNsuavue
2014-12-07 22:28 . 2014-12-07 22:28 -------- d-----w- c:\programdata\nbgmeegpjpfpbdhpgipjlpnocjlhhpog
2014-12-07 22:03 . 2014-12-07 22:04 -------- d-----w- c:\users\Ianica\AppData\Roaming\ProductData
2014-12-07 22:02 . 2014-12-07 22:02 -------- d-----w- c:\users\Ianica\AppData\Roaming\Apple Computer
2014-12-07 22:02 . 2014-12-07 22:20 -------- d-----w- c:\programdata\ProductData
2014-12-07 22:02 . 2014-12-07 22:02 -------- d-----w- c:\programdata\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2014-12-07 22:02 . 2014-12-07 22:20 -------- d-----w- c:\programdata\IObit
2014-12-07 22:02 . 2014-12-07 22:02 -------- d-----w- c:\program files\Common Files\IObit
2014-12-07 22:01 . 2014-12-07 22:20 -------- d-----w- c:\program files\IObit
2014-12-07 22:01 . 2014-12-07 22:03 -------- d-----w- c:\users\Ianica\AppData\Roaming\IObit
2014-12-07 21:03 . 2014-12-09 13:31 -------- d-----w- c:\users\Ianica\AppData\Roaming\IANICA-PC
2014-12-07 20:14 . 2014-12-07 20:14 0 ----a-w- C:\regdll.bat
2014-12-07 19:23 . 2014-12-07 19:23 2853 ----a-w- c:\windows\system32\COMMAND.PIF
2014-12-07 19:23 . 2014-12-07 19:23 -------- d--h--w- c:\windows\PIF
2014-12-07 17:48 . 2014-12-07 17:50 -------- d-----w- c:\programdata\wahygm
2014-12-07 17:44 . 2014-12-07 17:50 -------- d-----w- c:\programdata\VoxpIpayo
2014-12-06 19:27 . 2014-12-09 13:31 -------- d-sh--r- c:\programdata\MdaMngr
.
.
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-12-09 17:10 . 2014-10-22 15:24 163504 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10145.bin
2014-11-26 14:00 . 2012-09-07 21:29 71344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2014-11-26 14:00 . 2012-09-07 21:29 701104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2014-11-04 08:39 . 2014-11-04 08:39 37384 ----a-w- c:\windows\system32\drivers\avnetflt.sys
2014-10-14 16:56 . 2014-10-14 17:07 136216 ----a-w- c:\windows\system32\drivers\avipbb.sys
2014-10-14 16:56 . 2013-01-05 23:10 98160 ----a-w- c:\windows\system32\drivers\avgntflt.sys
.
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VoxpIpayo"="c:\programdata\VoxpIpayo\BoquHnuc.szr" [2014-12-07 278064]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2013-04-17 802136]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-04-17 3671872]
"Adtworks"="c:\users\Ianica\AppData\Local\YdPack\ASMct216I.dll" [2014-12-04 1298432]
"CCleaner Monitoring"="c:\program files\CCleaner\CCleaner.exe" [2014-11-21 5282584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"snp2uvc"="c:\windows\vsnp2uvc.exe" [2010-01-21 909824]
"Avira Systray"="c:\program files\Avira\My Avira\Avira.OE.Systray.exe" [2014-10-22 124208]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2014-08-21 959176]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R2 24c54e38;DeltaFix;c:\windows\system32\rundll32.exe [2009-07-14 44544]
R2 AntiVirSchedulerService;Avira Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2014-11-18 432888]
R2 Avira.OE.ServiceHost;Avira Service Host;c:\program files\Avira\My Avira\Avira.OE.ServiceHost.exe [2014-10-22 164656]
R2 NAUpdate;Nero Update;c:\program files\Nero\Update\NASvc.exe [2011-09-23 641832]
R2 UNS;Intel® Management & Security Application User Notification Service;c:\program files\Intel\Intel® Management Engine Components\UNS\UNS.exe [2010-04-15 2533400]
R2 VIVACOM 3G USB Modem. RunOuc;VIVACOM 3G USB Modem. OUC;c:\program files\VIVACOM 3G USB Modem\UpdateDog\ouc.exe [2012-09-10 246112]
R3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\Drivers\ssadadb.sys [2011-05-13 30312]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2012-09-19 83168]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-20 62464]
R3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\DRIVERS\ew_hwusbdev.sys [2012-09-10 102784]
R3 ew_usbenumfilter;huawei_CompositeFilter;c:\windows\system32\DRIVERS\ew_usbenumfilter.sys [2012-09-10 11136]
R3 ewusbmbb;HUAWEI USB-WWAN miniport;c:\windows\system32\DRIVERS\ewusbwwan.sys [2012-09-10 353280]
R3 huawei_cdcacm;huawei_cdcacm;c:\windows\system32\DRIVERS\ew_jucdcacm.sys [2012-09-10 90368]
R3 huawei_ext_ctrl;huawei_ext_ctrl;c:\windows\system32\DRIVERS\ew_juextctrl.sys [2012-09-10 26624]
R3 huawei_wwanecm;huawei_wwanecm;c:\windows\system32\DRIVERS\ew_juwwanecm.sys [2012-09-10 181760]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [2011-05-13 121064]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [2011-05-13 12776]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [2011-05-13 136808]
R3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\DRIVERS\ssadserd.sys [2011-05-13 114280]
R3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2013-02-06 181784]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [2010-11-20 77184]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys [2010-11-20 25600]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [2010-11-20 112640]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2013-11-25 37352]
S2 HWDeviceService.exe;HWDeviceService.exe;c:\programdata\DatacardService\HWDeviceService.exe [2011-03-14 271712]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2014-04-03 315008]
S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-11-25 242240]
S3 huawei_enumerator;huawei_enumerator;c:\windows\system32\DRIVERS\ew_jubusenum.sys [2012-09-10 73216]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2012-06-06 146040]
S3 JME;JMicron Ethernet Adapter NDIS6.20 Driver;c:\windows\system32\DRIVERS\JME.sys [2011-11-17 125456]
.
.
--- Other Services/Drivers In Memory ---
.
*NewlyCreated* - WS2IFSL
.
Contents of the 'Scheduled Tasks' folder
.
2014-12-09 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-07 14:01]
.
2014-12-08 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-543704371-3388718478-946303841-1000Core.job
- c:\users\Ianica\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-09-13 17:34]
.
2014-12-09 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-543704371-3388718478-946303841-1000UA.job
- c:\users\Ianica\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-09-13 17:34]
.
2014-12-09 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-543704371-3388718478-946303841-1000Core.job
- c:\users\Ianica\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-07 10:06]
.
2014-12-09 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-543704371-3388718478-946303841-1000UA.job
- c:\users\Ianica\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-07 10:06]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 77.71.32.2 77.71.32.1 192.168.1.1
TCP: Interfaces\{0453BA1E-AE9D-4DD3-9764-9514E3F120D7}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8,212.39.90.42 212.39.90.43
TCP: Interfaces\{05A03CFE-AFE7-429F-BE63-9D0694E1D0C1}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8,212.39.90.42 212.39.90.43
TCP: Interfaces\{1D381C4D-A090-4ABC-A9C7-80DBBE5ACE8D}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8
TCP: Interfaces\{3AAEF191-8B09-4E30-B037-B9CDADF9B832}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8
TCP: Interfaces\{7DADFAF5-48C0-4CC5-8EDD-991E2D44156E}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8
TCP: Interfaces\{A0C6B06D-189A-4797-AD3D-C975547BEC35}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8
TCP: Interfaces\{BFF31742-6D70-45C0-80CB-34C60A02FBEC}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8,10.250.238.3 10.250.238.4
TCP: Interfaces\{F12D8763-E5E1-47ED-9AFE-EFA6DBA8F4AE}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8,212.39.90.42 212.39.90.43
.
- - - - ORPHANS REMOVED - - - -
.
BHO-{10921475-03CE-4E04-90CE-E2E7EF20C814} - c:\program files\IObit\IObit Uninstaller\UninstallExplorer32.dll
HKCU-Run-notepad.exe - c:\users\Ianica\AppData\Roaming\IANICA-PC\notepad.exe
HKLM-Run-avgnt - c:\program files\Avira\AntiVir Desktop\avgnt.exe
c:\users\Ianica\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook Messenger.lnk - c:\users\Ianica\AppData\Local\Facebook\Messenger\2.1.4651.0\FacebookMessenger.exe
SafeBoot-45935524.sys
SafeBoot-51230380.sys
AddRemove-Counter-Strike 1.6 - d:\sopplayer\cs 1.6\Counter-Strike 1.6\Uninst.exe
AddRemove-eMusic Promotion - c:\users\Ianica\AppData\Local\Temp\nsh1AE1.tmp\eMusic\Uninst-eMusic-promotion.exe
AddRemove-uTorrent - c:\users\Ianica\AppData\Roaming\uTorrent\uTorrent.exe
AddRemove-{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38} - c:\progra~1\DeltaFix\DeltaFix.dll
AddRemove-{9480d4af-12b9-4e56-8034-4031ef6ab39d} - c:\programdata\Package Cache\{9480d4af-12b9-4e56-8034-4031ef6ab39d}\Avira.OE.Setup.Bundle.exe
AddRemove-{AD11DADE-C597-45D9-D8C5-1D2EB0B89613} - c:\program files\BB10  PlayBook App Manager\BB10  PlayBook App Manager.exe
.
.
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_15_0_0_239_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_15_0_0_239_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}]
@Denied: (A 2) (Everyone)
@="IFlashBroker6"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0008\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0009\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0010\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0011\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\taskhost.exe
c:\windows\system32\conhost.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\programdata\DatacardService\DCSHelper.exe
c:\programdata\VIVACOM 3G USB Modem\OnlineUpdate\ouc.exe
c:\windows\system32\UI0Detect.exe
c:\program files\Intel\Intel® Management Engine Components\LMS\LMS.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Completion time: 2014-12-09  19:22:07 - machine was rebooted
ComboFix-quarantined-files.txt  2014-12-09 17:22
.
Pre-Run: 22 080 000 000 bytes free
Post-Run: 21 627 502 592 bytes free
.
- - End Of File - - 30428D1A5B133B15F94E777DA1FFDA46
A36C5E4F47E84449FF07ED3517B43A31
 

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:
 

https://www.kaldata.com/forums/topic/235488-%D0%BF%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC-%D1%81-windows-7/page-2

Collect::
c:\programdata\VoxpIpayo\BoquHnuc.szr

Folder::
c:\program files\BuyNsuavue
c:\programdata\nbgmeegpjpfpbdhpgipjlpnocjlhhpog
c:\programdata\VoxpIpayo

driver::
24c54e38

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VoxpIpayo"=-

След съхранението преместете  CFScript.txt на иконата на ComboFix.exe

CFScriptB-4.gif

Генерирания рапорт копирайте и го поставете в следващия си коментар...!

  • Автор

Грешката не се показва вече но все още немога да ползвам повечето програми


ComboFix 14-12-08.01 - Ianica 12.2014 г.  20:35:51.2.2 - x86
Microsoft Windows 7 Ultimate   6.1.7601.1.1251.359.1026.18.1965.1238 [GMT 2:00]
Running from: c:\users\Ianica\Desktop\ComboFix.exe
Command switches used :: c:\users\Ianica\Desktop\CFScript.txt
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
file zipped: c:\programdata\VoxpIpayo\BoquHnuc.szr
.
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\BuyNsuavue
c:\program files\BuyNsuavue\BuyNsuavue.dat
c:\programdata\nbgmeegpjpfpbdhpgipjlpnocjlhhpog
c:\programdata\nbgmeegpjpfpbdhpgipjlpnocjlhhpog\background.html
c:\programdata\nbgmeegpjpfpbdhpgipjlpnocjlhhpog\content.js
c:\programdata\nbgmeegpjpfpbdhpgipjlpnocjlhhpog\lsdb.js
c:\programdata\nbgmeegpjpfpbdhpgipjlpnocjlhhpog\manifest.json
c:\programdata\nbgmeegpjpfpbdhpgipjlpnocjlhhpog\zc.js
c:\programdata\VoxpIpayo
c:\programdata\VoxpIpayo\BoquHnuc.szr
c:\programdata\VoxpIpayo\how_decrypt.gif
c:\programdata\VoxpIpayo\how_decrypt.html
c:\windows\system32\command.pif
c:\windows\system32\DEBUG.log
c:\windows\system32\drivers\etc\hosts.txt
.
.
(((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_24c54e38
.
.
(((((((((((((((((((((((((   Files Created from 2014-11-09 to 2014-12-09  )))))))))))))))))))))))))))))))
.
.
2014-12-09 18:41 . 2014-12-09 18:43 -------- d-----w- c:\users\Ianica\AppData\Local\temp
2014-12-09 13:44 . 2014-12-09 13:44 -------- d-----w- c:\windows\ERUNT
2014-12-09 13:37 . 2014-12-09 13:40 -------- d-----w- C:\AdwCleaner
2014-12-09 13:30 . 2014-12-09 13:30 -------- d-----w- C:\TDSSKiller_Quarantine
2014-12-09 13:05 . 2014-12-09 13:14 -------- d-----w- c:\users\Ianica\AppData\Roaming\Geek Uninstaller
2014-12-09 12:52 . 2014-12-09 13:33 -------- d---a-w- C:\Kaspersky Rescue Disk 10.0
2014-12-09 11:45 . 2014-12-09 16:12 -------- d-----w- C:\FRST
2014-12-08 20:31 . 2014-12-08 20:31 -------- d-----w- c:\program files\CCleaner
2014-12-08 11:57 . 1996-08-08 22:30 30720 ----a-r- c:\windows\system32\EXIT
2014-12-08 11:51 . 2009-07-14 01:14 14848 ----a-w- c:\windows\system32\regsvr32.exe
2014-12-08 09:48 . 2014-12-08 09:48 -------- d-----w- c:\program files\LSoft Technologies
2014-12-07 22:30 . 2014-12-09 13:31 -------- d-----w- c:\program files\BB10  PlayBook App Manager
2014-12-07 22:03 . 2014-12-07 22:04 -------- d-----w- c:\users\Ianica\AppData\Roaming\ProductData
2014-12-07 22:02 . 2014-12-07 22:02 -------- d-----w- c:\users\Ianica\AppData\Roaming\Apple Computer
2014-12-07 22:02 . 2014-12-07 22:20 -------- d-----w- c:\programdata\ProductData
2014-12-07 22:02 . 2014-12-07 22:02 -------- d-----w- c:\programdata\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2014-12-07 22:02 . 2014-12-07 22:20 -------- d-----w- c:\programdata\IObit
2014-12-07 22:02 . 2014-12-07 22:02 -------- d-----w- c:\program files\Common Files\IObit
2014-12-07 22:01 . 2014-12-07 22:20 -------- d-----w- c:\program files\IObit
2014-12-07 22:01 . 2014-12-07 22:03 -------- d-----w- c:\users\Ianica\AppData\Roaming\IObit
2014-12-07 21:03 . 2014-12-09 13:31 -------- d-----w- c:\users\Ianica\AppData\Roaming\IANICA-PC
2014-12-07 20:14 . 2014-12-07 20:14 0 ----a-w- C:\regdll.bat
2014-12-07 19:23 . 2014-12-07 19:23 -------- d--h--w- c:\windows\PIF
2014-12-07 17:48 . 2014-12-07 17:50 -------- d-----w- c:\programdata\wahygm
2014-12-06 19:27 . 2014-12-09 13:31 -------- d-sh--r- c:\programdata\MdaMngr
.
.
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-12-09 17:10 . 2014-10-22 15:24 163504 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10145.bin
2014-11-26 14:00 . 2012-09-07 21:29 71344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2014-11-26 14:00 . 2012-09-07 21:29 701104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2014-11-04 08:39 . 2014-11-04 08:39 37384 ----a-w- c:\windows\system32\drivers\avnetflt.sys
2014-10-14 16:56 . 2014-10-14 17:07 136216 ----a-w- c:\windows\system32\drivers\avipbb.sys
2014-10-14 16:56 . 2013-01-05 23:10 98160 ----a-w- c:\windows\system32\drivers\avgntflt.sys
.
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2013-04-17 802136]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-04-17 3671872]
"Adtworks"="c:\users\Ianica\AppData\Local\YdPack\ASMct216I.dll" [2014-12-04 1298432]
"CCleaner Monitoring"="c:\program files\CCleaner\CCleaner.exe" [2014-11-21 5282584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"snp2uvc"="c:\windows\vsnp2uvc.exe" [2010-01-21 909824]
"Avira Systray"="c:\program files\Avira\My Avira\Avira.OE.Systray.exe" [2014-10-22 124208]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2014-08-21 959176]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R2 AntiVirSchedulerService;Avira Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2014-11-18 432888]
R2 Avira.OE.ServiceHost;Avira Service Host;c:\program files\Avira\My Avira\Avira.OE.ServiceHost.exe [2014-10-22 164656]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2014-04-03 315008]
R2 VIVACOM 3G USB Modem. RunOuc;VIVACOM 3G USB Modem. OUC;c:\program files\VIVACOM 3G USB Modem\UpdateDog\ouc.exe [2012-09-10 246112]
R3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\Drivers\ssadadb.sys [2011-05-13 30312]
R3 CFcatchme;CFcatchme;c:\users\Ianica\AppData\Local\Temp\CFcatchme.sys [x]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2012-09-19 83168]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-20 62464]
R3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\DRIVERS\ew_hwusbdev.sys [2012-09-10 102784]
R3 ew_usbenumfilter;huawei_CompositeFilter;c:\windows\system32\DRIVERS\ew_usbenumfilter.sys [2012-09-10 11136]
R3 ewusbmbb;HUAWEI USB-WWAN miniport;c:\windows\system32\DRIVERS\ewusbwwan.sys [2012-09-10 353280]
R3 huawei_cdcacm;huawei_cdcacm;c:\windows\system32\DRIVERS\ew_jucdcacm.sys [2012-09-10 90368]
R3 huawei_ext_ctrl;huawei_ext_ctrl;c:\windows\system32\DRIVERS\ew_juextctrl.sys [2012-09-10 26624]
R3 huawei_wwanecm;huawei_wwanecm;c:\windows\system32\DRIVERS\ew_juwwanecm.sys [2012-09-10 181760]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [2011-05-13 121064]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [2011-05-13 12776]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [2011-05-13 136808]
R3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\DRIVERS\ssadserd.sys [2011-05-13 114280]
R3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2013-02-06 181784]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [2010-11-20 77184]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys [2010-11-20 25600]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [2010-11-20 112640]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2013-11-25 37352]
S2 HWDeviceService.exe;HWDeviceService.exe;c:\programdata\DatacardService\HWDeviceService.exe [2011-03-14 271712]
S2 NAUpdate;Nero Update;c:\program files\Nero\Update\NASvc.exe [2011-09-23 641832]
S2 UNS;Intel® Management & Security Application User Notification Service;c:\program files\Intel\Intel® Management Engine Components\UNS\UNS.exe [2010-04-15 2533400]
S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-11-25 242240]
S3 huawei_enumerator;huawei_enumerator;c:\windows\system32\DRIVERS\ew_jubusenum.sys [2012-09-10 73216]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2012-06-06 146040]
S3 JME;JMicron Ethernet Adapter NDIS6.20 Driver;c:\windows\system32\DRIVERS\JME.sys [2011-11-17 125456]
.
.
Contents of the 'Scheduled Tasks' folder
.
2014-12-09 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-07 14:01]
.
2014-12-09 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-543704371-3388718478-946303841-1000Core.job
- c:\users\Ianica\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-09-13 17:34]
.
2014-12-09 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-543704371-3388718478-946303841-1000UA.job
- c:\users\Ianica\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-09-13 17:34]
.
2014-12-09 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-543704371-3388718478-946303841-1000Core.job
- c:\users\Ianica\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-07 10:06]
.
2014-12-09 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-543704371-3388718478-946303841-1000UA.job
- c:\users\Ianica\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-07 10:06]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 77.71.32.2 77.71.32.1 192.168.1.1
TCP: Interfaces\{0453BA1E-AE9D-4DD3-9764-9514E3F120D7}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8,212.39.90.42 212.39.90.43
TCP: Interfaces\{05A03CFE-AFE7-429F-BE63-9D0694E1D0C1}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8,212.39.90.42 212.39.90.43
TCP: Interfaces\{1D381C4D-A090-4ABC-A9C7-80DBBE5ACE8D}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8
TCP: Interfaces\{3AAEF191-8B09-4E30-B037-B9CDADF9B832}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8
TCP: Interfaces\{7DADFAF5-48C0-4CC5-8EDD-991E2D44156E}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8
TCP: Interfaces\{A0C6B06D-189A-4797-AD3D-C975547BEC35}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8
TCP: Interfaces\{BFF31742-6D70-45C0-80CB-34C60A02FBEC}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8,10.250.238.3 10.250.238.4
TCP: Interfaces\{F12D8763-E5E1-47ED-9AFE-EFA6DBA8F4AE}: NameServer = 8.8.8.8,8.8.8.8,8.8.8.8,8.8.8.8,212.39.90.42 212.39.90.43
.
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_15_0_0_239_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_15_0_0_239_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}]
@Denied: (A 2) (Everyone)
@="IFlashBroker6"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0008\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0009\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0010\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0011\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\windows\system32\taskhost.exe
c:\programdata\VIVACOM 3G USB Modem\OnlineUpdate\ouc.exe
c:\windows\system32\conhost.exe
c:\windows\system32\UI0Detect.exe
c:\program files\Intel\Intel® Management Engine Components\LMS\LMS.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Completion time: 2014-12-09  20:47:38 - machine was rebooted
ComboFix-quarantined-files.txt  2014-12-09 18:47
ComboFix2.txt  2014-12-09 17:22
.
Pre-Run: 21 668 954 112 bytes free
Post-Run: 21 638 713 344 bytes free
.
- - End Of File - - 3CACE1D807AD48A56864344049806681
A36C5E4F47E84449FF07ED3517B43A31
 

Редактирано от wencitooo (преглед на промените)

Много добре...и с програмите ще решим проблема..!

 

 

ESET-Necurs-Remover_1.jpg

  • Изтеглете ESET Necurs Cleaner и да го запишете на вашия работен плот.
  • Кликнете два пъти върху иконата за да  стартирате програмата
  • Ако получите  съобщение че рооткита  не е намерен натиснете, произволен клавиш, за да затворите програмата
  • Ако се появи съобщението Win32/Necurs has been found on your system натиснете Y, за да се премахне инфекцията
  • След като процедурата приключи  натиснете Enter, за да рестартирате компютъра си
  • Копирайте и поставете съдържанието в следващия си пост на ESETNecursCleaner.exe**date and random numbers**.log.

 

 

 

GUZVCQN.jpg  Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .
  Кликнете два пъти върху mbam-setup-consumer-2.0.0.1хххх.exe и следвайте инструкциите, за да инсталирате програмата .

  • В секцията Settings = > Detection and Protection => Detection Options, се поставя отметка в квадратчето 'Scan for rootkits'.

MBAMsettings.JPG

  • В главния прозорец на програмата , щракнете върху 'Update Now'
  • След актуализацията завърши, кликнете на бутона " 'Scan Now  " .
  • Ако има налична актуализация , щракнете върху бутона Update Now button .
  • Ще стартира Threat Scan.
  • Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Apply Actions за да се позволи на Mbam да почисти засеченото. .

MBAMReboot.JPG

  •   След рестарта ,стартирайте Mbam още веднъж.
  •   Кликнете на History tab > Application Logs .
  •   Кликнете два пъти върху реда , който показва датата и часа на сканирането или View Detailed Log .
  •   Кликнете върху " Copy да Clipboard "

MBAMLog.JPG

  •   Поставете  съдържанието на клипборда в следващия си  отговор.

 

 

i_arrow-r.gif Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe 7c9e83b53227ef3d.jpg
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

04ed1c15c0abe843.jpg

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

3b734079c5ccd713.jpg

  • Уверете се, че Enable detection of potentially unwanted applications е избран.

Уверете се, че е премахната отметката от:

  • Remove found threats

Уверете се че са маркирани следните позиции:

  • Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:

  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth Technology

Накрая изберете Start
 
2.JPG
 
Скенерът ще започне да изтегля последните дефиниции и ще започне сканиране на вашия компютър.
Моля, бъдете търпеливи, тъй като това може да отнеме известно време.

  • След, като сканирането завърши кликнете на List of found threats.
  • Щракнете върху Export, и запишете файла на вашия работен плот с  име  ESETScan. Копирайте съдържанието на този доклад, в следващия си отговор.
  • Изберете бутона Back.
  • Изберете бутона Finish.
  • Автор

Бездаискам пуснах скана само с Enable Detection of potentially unwanted applications не бях забелязал,че другите настройки са скрити и го пуснах. .
Иначе резултатите от другите скарнивания
numbers**.log документ не излезе
EDIT: Пуснах нов скан този път със настройките от снимката и ще поставя резултата когато прилючи.Междувременно мога да напиша резултатите от стария скан след като приключи този който сега пуснах а резултатите от стария скан са във файла log.txt в папката на ESET)
EDIT 2: Резултатите от втория с правилните настройки и резултатите от първия скан с грешните настройки (най отдолу в поста) Съжелявам за грешката.. надявам се да грешката да не попречи на работата, но не съм спал много и не действам както трябва на моменти..  събраха се много неща вече ( но със сигурност няма да спираме работата искам да приключим с този проблем )
[2014.12.09 21:35:16.401] -
[2014.12.09 21:35:16.401] -     ....................................
[2014.12.09 21:35:16.401] -   ..::::::::::::::::::....................
[2014.12.09 21:35:16.401] -   .::EEEEEE:::SSSSSS::..EEEEEE..TTTTTTTT..    Win32/Necurs
[2014.12.09 21:35:16.401] -  .::EE::::EE:SS:::::::.EE....EE....TT......   Version: 2.1.0.5
[2014.12.09 21:35:16.401] -  .::EEEEEEEE::SSSSSS::.EEEEEEEE....TT......   Built: Sep 25 2014
[2014.12.09 21:35:16.401] -  .::EE:::::::::::::SS:.EE..........TT......
[2014.12.09 21:35:16.417] -   .::EEEEEE:::SSSSSS::..EEEEEE.....TT.....    Copyright © ESET, spol. s r.o.
[2014.12.09 21:35:16.417] -   ..::::::::::::::::::....................    1992-2013. All rights reserved.
[2014.12.09 21:35:16.417] -     ....................................
[2014.12.09 21:35:16.417] -
[2014.12.09 21:35:16.417] - --------------------------------------------------------------------------------
[2014.12.09 21:35:16.417] -
[2014.12.09 21:35:16.417] - INFO: OS: 6.1.7601 SP1
[2014.12.09 21:35:16.417] - INFO: Product Type: Workstation
[2014.12.09 21:35:16.417] - INFO: WoW64: False
[2014.12.09 21:35:16.417] - INFO: Machine guid: B54E8652-0BF1-430E-BBDD-CE725D0511AB
[2014.12.09 21:35:16.417] -
[2014.12.09 21:35:17.987] - INFO: Scanning for system infection...
[2014.12.09 21:35:17.987] - --------------------------------------------------------------------------------
[2014.12.09 21:35:17.987] -
[2014.12.09 21:35:17.987] - INFO: Necurs not found - suspicious services list is empty.
[2014.12.09 21:35:17.987] - INFO: INF_NCD01...
[2014.12.09 21:35:17.987] - INFO: Win32/Necurs not found
[2014.12.09 21:35:38.435] - --------------------------------------------------------------------------------
[2014.12.09 21:35:38.435] - INFO: Logging finished successfully...
[2014.12.09 21:35:38.435] - --------------------------------------------------------------------------------




 

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan

Date: 9.12.2014 г.
Scan Time: 21:40:18 ч.
Logfile:
Administrator: Yes

Version: 2.00.4.1028
Malware Database: v2014.12.09.07
Rootkit Database: v2014.12.08.03
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x86
File System: NTFS
User: Ianica

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 297886
Time Elapsed: 12 min, 49 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Enabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 1
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\dlnembnfbcpjnepmfjmngjenhhajpdfd, Quarantined, [ae194818aad21e18d822b9bff70cf808],

Registry Values: 6
PUP.Optional.StartPage.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS\{336D0C35-8A85-403a-B9D2-65C292C39087}, Quarantined, [8b3cd789d4a854e28d0dad1d1fe37b85],
PUP.Optional.StartPage.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{336D0C35-8A85-403A-B9D2-65C292C39087}, C:\Program Files\Web Assistant\Firefox, Quarantined, [8b3cd789d4a854e28d0dad1d1fe37b85]
PUP.Optional.StartPage.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{336D0C35-8A85-403A-B9D2-65C292C39087}, C:\Program Files\Web Assistant\Firefox, Quarantined, [8b3cd789d4a854e28d0dad1d1fe37b85]
PUP.Optional.StartPage.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS\{336D0C35-8A85-403a-B9D2-65C292C39087}, Quarantined, [8f38b6aa4c30ec4ad4c64f7bc53dc33d],
PUP.Optional.SweetPacks.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{8E9E3331-D360-4f87-8803-52DE43566502}, C:\Program Files\Web Assistant\Firefox, Quarantined, [2f98e17f166683b34008115634cff709]
PUP.Optional.SweetPacks.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{8E9E3331-D360-4f87-8803-52DE43566502}, C:\Program Files\Web Assistant\Firefox, Quarantined, [e8dfe37dc9b3290d57f15e0962a1cb35]

Registry Data: 0
(No malicious items detected)

Folders: 2
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0, Quarantined, [d5f24b15037946f06b0937e95ba8df21],

Files: 17
PUP.Optional.OneClickDownloader.A, C:\Users\Ianica\Downloads\Blasterjaxx_Gravity_Original_Mix_mp3.exe, Quarantined, [bd0aca968eee9f97d806b87616ebd030],
PUP.Optional.Softonic, C:\Users\Ianica\Downloads\SoftonicDownloader_for_speed-video-splitter.exe, Quarantined, [c403fd63b5c770c6becc66bb0af7d32d],
PUP.Optional.Softonic.A, C:\Users\Ianica\Downloads\SoftonicDownloader_for_winamp.exe, Quarantined, [784f6ef28eee96a0a4447ebe35ccd12f],
PUP.Optional.Incredibar.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dlnembnfbcpjnepmfjmngjenhhajpdfd_0.localstorage, Quarantined, [c5022040dca0b77fde1bb5c339caf709],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\appCntrl.js, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\bg.html, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\bg.js, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\CrmAdpt.dll, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\ct.js, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\CTB.dll, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\dpk.js, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\hprtkMsg.htm, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\hprtkMsg.js, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\json2.min.js, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\logo.png, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\manifest.json, Quarantined, [d5f24b15037946f06b0937e95ba8df21],
PUP.Optional.PrivitizeTB.A, C:\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp\1.0_0\pref.json, Quarantined, [d5f24b15037946f06b0937e95ba8df21],

Physical Sectors: 0
(No malicious items detected)

(end)


Scan 1 - ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=82ef550989dafc4b88849ee13afc2bee
# engine=21476
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-12-09 08:28:45
# local_time=2014-12-09 10:28:45 )
# country="Bulgaria"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 66 85 129644 169788116 0 0
# scanned=101840
# found=15
# cleaned=15
# scan_time=1519
sh=89320BA54B772B78E8AFAFBF0769D6ABA432E1E9 ft=1 fh=c71c001111ad9fc7 vn="a variant of Win32/SProtector.K potentially unwanted application (deleted - quarantined)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files\DeltaFix\DeltaFix.dll.vir"
sh=9F8AF076E3CAC655A627D83E62E661068C611C04 ft=1 fh=9a924a329ebcc621 vn="a variant of Win32/Systweak.A potentially unwanted application (deleted - quarantined)" ac=C fn="C:\AdwCleaner\Quarantine\C\Windows\system32\roboot.exe.vir"
sh=49F1FA6CA4E734A511A6B593607D1DAA5CC99EE7 ft=1 fh=2bcff2ae1564f066 vn="Win32/LiveSupport.A potentially unwanted application (deleted - quarantined)" ac=C fn="C:\FRST\Quarantine\C\Users\Ianica\AppData\Local\Temp\LiveSupport_setup.exe.xBAD"
sh=CA86DD0D59C7FCA6FA8BF9C976041C5D20F219F2 ft=1 fh=91441b219f23fb2f vn="a variant of Win32/OptimizerEliteMax.C potentially unwanted application (deleted - quarantined)" ac=C fn="C:\FRST\Quarantine\C\Users\Ianica\AppData\Local\Temp\optprosetup.exe.xBAD"
sh=4A04693A82AFCB7FD34935F509795810B4FB5356 ft=1 fh=c71c0011878ae5c7 vn="a variant of Win32/AdWare.MultiPlug.BN application (cleaned by deleting - quarantined)" ac=C fn="C:\Qoobox\Quarantine\C\Program Files\BuyNsiaave\vO0IowopiGc8X9.dll.vir"
sh=CD1BDF884C27A139652C99AD061E85A517B08D08 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Qoobox\Quarantine\C\ProgramData\nbgmeegpjpfpbdhpgipjlpnocjlhhpog\content.js.vir"
sh=B3ED256822BED96EF0F999A2815D88AAC2C7A3B4 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Qoobox\Quarantine\C\ProgramData\nbgmeegpjpfpbdhpgipjlpnocjlhhpog\zc.js.vir"
sh=CD1BDF884C27A139652C99AD061E85A517B08D08 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Qoobox\Quarantine\C\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmbaalodpmjjhpobkgljnelbpblnikkp\240\content.js.vir"
sh=CC7B40386AE8C95AD29E2DC4C38A29D8E6CD6B91 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Qoobox\Quarantine\C\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmbaalodpmjjhpobkgljnelbpblnikkp\240\KBjmp4yD8.js.vir"
sh=FF267FC723409D0205F29C4498804471F12B6EAA ft=1 fh=09c750f8bc1ec13f vn="a variant of Win32/Rootkit.Kryptik.ZD trojan (cleaned by deleting - quarantined)" ac=C fn="C:\TDSSKiller_Quarantine\09.12.2014_15.17.24\necurs0000\svc0000\tsk0000.dta"
sh=B2F4B1FF285EF42D63CA2D7EE0587C0F094C9C58 ft=1 fh=69c06431d0b3c67e vn="a variant of Win32/Boaxxe.BW.gen trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Users\Ianica\AppData\Local\Opfics\StreamToFile.DLL"
sh=F63DD36D62085C06A1B8C8AD3D0353B7ADC904BA ft=1 fh=796e3735833425c8 vn="a variant of Win32/Packed.Themida potentially unwanted application (deleted - quarantined)" ac=C fn="C:\Users\Ianica\AppData\Local\YdPack\ASMct216I.dll"
sh=65039488A0921BD5EDCA51E8B7FEE9AEF092ACAB ft=1 fh=ec8be2b805b01c89 vn="a variant of Win32/Boaxxe.BW.gen trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Users\Ianica\AppData\Local\YdPack\jqs.dll"
sh=4796B28AFE9DA6CFEA04DAA5C9069D6531DA2025 ft=1 fh=3c015f0087028f4b vn="a variant of Win32/Toolbar.Babylon.A potentially unwanted application (deleted - quarantined)" ac=C fn="D:\Kartinki\Babylon9_setup.exe"
sh=FF07B3AFF0541321027EE9953E6F1AD515B08397 ft=1 fh=8fa89f41c7ee2dc1 vn="Win32/Toolbar.Conduit potentially unwanted application (deleted -


Scan 2
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=82ef550989dafc4b88849ee13afc2bee
# engine=21476
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-12-09 08:28:45
# local_time=2014-12-09 10:28:45 )
# country="Bulgaria"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 66 85 129644 169788116 0 0
# scanned=101840
# found=15
# cleaned=15
# scan_time=1519
sh=89320BA54B772B78E8AFAFBF0769D6ABA432E1E9 ft=1 fh=c71c001111ad9fc7 vn="a variant of Win32/SProtector.K potentially unwanted application (deleted - quarantined)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files\DeltaFix\DeltaFix.dll.vir"
sh=9F8AF076E3CAC655A627D83E62E661068C611C04 ft=1 fh=9a924a329ebcc621 vn="a variant of Win32/Systweak.A potentially unwanted application (deleted - quarantined)" ac=C fn="C:\AdwCleaner\Quarantine\C\Windows\system32\roboot.exe.vir"
sh=49F1FA6CA4E734A511A6B593607D1DAA5CC99EE7 ft=1 fh=2bcff2ae1564f066 vn="Win32/LiveSupport.A potentially unwanted application (deleted - quarantined)" ac=C fn="C:\FRST\Quarantine\C\Users\Ianica\AppData\Local\Temp\LiveSupport_setup.exe.xBAD"
sh=CA86DD0D59C7FCA6FA8BF9C976041C5D20F219F2 ft=1 fh=91441b219f23fb2f vn="a variant of Win32/OptimizerEliteMax.C potentially unwanted application (deleted - quarantined)" ac=C fn="C:\FRST\Quarantine\C\Users\Ianica\AppData\Local\Temp\optprosetup.exe.xBAD"
sh=4A04693A82AFCB7FD34935F509795810B4FB5356 ft=1 fh=c71c0011878ae5c7 vn="a variant of Win32/AdWare.MultiPlug.BN application (cleaned by deleting - quarantined)" ac=C fn="C:\Qoobox\Quarantine\C\Program Files\BuyNsiaave\vO0IowopiGc8X9.dll.vir"
sh=CD1BDF884C27A139652C99AD061E85A517B08D08 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Qoobox\Quarantine\C\ProgramData\nbgmeegpjpfpbdhpgipjlpnocjlhhpog\content.js.vir"
sh=B3ED256822BED96EF0F999A2815D88AAC2C7A3B4 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Qoobox\Quarantine\C\ProgramData\nbgmeegpjpfpbdhpgipjlpnocjlhhpog\zc.js.vir"
sh=CD1BDF884C27A139652C99AD061E85A517B08D08 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Qoobox\Quarantine\C\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmbaalodpmjjhpobkgljnelbpblnikkp\240\content.js.vir"
sh=CC7B40386AE8C95AD29E2DC4C38A29D8E6CD6B91 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Qoobox\Quarantine\C\Users\Ianica\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmbaalodpmjjhpobkgljnelbpblnikkp\240\KBjmp4yD8.js.vir"
sh=FF267FC723409D0205F29C4498804471F12B6EAA ft=1 fh=09c750f8bc1ec13f vn="a variant of Win32/Rootkit.Kryptik.ZD trojan (cleaned by deleting - quarantined)" ac=C fn="C:\TDSSKiller_Quarantine\09.12.2014_15.17.24\necurs0000\svc0000\tsk0000.dta"
sh=B2F4B1FF285EF42D63CA2D7EE0587C0F094C9C58 ft=1 fh=69c06431d0b3c67e vn="a variant of Win32/Boaxxe.BW.gen trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Users\Ianica\AppData\Local\Opfics\StreamToFile.DLL"
sh=F63DD36D62085C06A1B8C8AD3D0353B7ADC904BA ft=1 fh=796e3735833425c8 vn="a variant of Win32/Packed.Themida potentially unwanted application (deleted - quarantined)" ac=C fn="C:\Users\Ianica\AppData\Local\YdPack\ASMct216I.dll"
sh=65039488A0921BD5EDCA51E8B7FEE9AEF092ACAB ft=1 fh=ec8be2b805b01c89 vn="a variant of Win32/Boaxxe.BW.gen trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Users\Ianica\AppData\Local\YdPack\jqs.dll"
sh=4796B28AFE9DA6CFEA04DAA5C9069D6531DA2025 ft=1 fh=3c015f0087028f4b vn="a variant of Win32/Toolbar.Babylon.A potentially unwanted application (deleted - quarantined)" ac=C fn="D:\Kartinki\Babylon9_setup.exe"
sh=FF07B3AFF0541321027EE9953E6F1AD515B08397 ft=1 fh=8fa89f41c7ee2dc1 vn="Win32/Toolbar.Conduit potentially unwanted application (deleted - quarantined)" ac=C fn="D:\Kartinki\CleanLab.exe"
 

Редактирано от wencitooo (преглед на промените)

  • Автор

Лошо

3,4 и 5 са за състоянието на програмите ( както беше и до сега)

А 2 Излезе след последния ребоот

post-355115-0-96870800-1418160801_thumb.

post-355115-0-48137600-1418160802_thumb.

post-355115-0-85813300-1418160802_thumb.

post-355115-0-29174900-1418160803_thumb.

Редактирано от wencitooo (преглед на промените)

По-заразена система скоро не бях виждал. :)

Колегата е свършил чудесна работа и няма да се меся в темата.

 

Понеже B-boy[styLe ще може да се включи чак довечера,като за начало:

 

 

Все пак обещах едно включване довечера и ето го. :)

Само ще дам предполагаеми догадки относно снимките.

 

Първата ще се реши лесно с fix за FRST и премахване на асоциирания файл от регистрите.

По-втората снимка, може би снимката е криптирана и затова вече не се отваря...Забелязах, че може би сте "ударени" от нов криптобацил:

 

c:\programdata\VoxpIpayo\how_decrypt.gif
c:\programdata\VoxpIpayo\how_decrypt.html

 

 

Ако е така...криптираните файлове може би са обречени и безполезни...и тотално загубени. Все пак вижте дали с друга програма (например IrfanView) ще се отвори...ако ли не, значи не проблема не е в програмата на Windows за преглеждане на снимкови формати.

 

По третата и четвъртата снимка, най-вероятно проблема ще се реши след пълна деинсталация на програмите с GeekUninstaller предложена от колегата в 21 коментар (с изтриването на всички файлове, папки и регистри асоциирани с повредените програми) и тяхното преинсталиране.

 

Поздрави и успешна работа.

Не...прочетете внимателно пак какво съм написал и го осмислете... :)

Колегата ще почисти системата успешно, но криптираните файлове са загубени завинаги без значение дали ще преинсталирате или не...

  • Автор

Да но все пак може търся начин за "decrypt" може все  да се намери някъкво решение защото не мога да приема факта,че просто така всички файлове в C / D просто трябва да бъдат изтрити и никога да не мога да ги ползвам вече.. Иначе досега в това което видях относно връщането на файловете когато всички тези (почистватели)  така да ги нарека които теглих сигурно са свършили работата си но както гледах вече за да използвам файловете си отново просто е трябвало да вляза в c/users/name и всички папки да им дам използване на по предишни версии но там е проблема че единствената версия е от вчера.. когато се пусна и system restora с точка само за вчера.. вируса наистина е бил от високо ниво.. добре както и да е

Относно грешката с regsvr32 може ли малко по подробно инструкции ( аз пуснах само нов Scan пуснах му и Fix и пак излезе грешката за fixlog файла)


EDIT:Добре както и да е преиснталирах/ инсталирах основните програми и вече работят единственото което остана да оправя е грешката на снимка 2 от по-предния ми пост. И има още нещо (може би вече не е към тази тема но така или иначе дооправям каквото мога искам да върна смяна на езиците което седи най - долу в дясно ( с  Alt+ Shift ) и има документи които се отварят но ми дава да ги отворя само с яроглифи ( при Word) при PowerPoint не се отваря нищо но по-важното е дали има решение за Word (добавям снимка).. и може би това е всичко приключвам с този въпрос. 

Благодаря на всички за мненията и най вече на @icotonev за оказаната помощ.

post-355115-0-07718900-1418201787_thumb.

Редактирано от wencitooo (преглед на промените)

Както вече писах всичко други освен снимка 2 е поправимо. Йероглифите са точно, защото файловете са криптирани (т.е. за да се декриптират или трябва да се плати на злосторниците да ви пратят декриптираща програма или просто ги отписвате). Преди криптиращите вируси оставяха ключа в компютъра и лесно се създаваше обръщане на процеса, но вече го трият и се сваля от Command Center и файловете са обречени. Лично питах хора от Kaspersky и експертите в Bleeping....като първите даже не са чували за този криптор, вторите търсят източника на заразата за да разберат как работи...на този етап нищо не може да се направи. А щом сте преинсталира сте се лишили от шанса да пробвате да възстановите файлове чрез Volume Shadow Copy на Windows...т.е. одрязахте си единствения възможен евентуален начин за решение на проблема, но така става като избързахте и не спазвахте инструкциите, които ви се даваха.

Според мене ако беше изпълнил правилно препоръките с Fix скрипа и да не бърза много да и играе с Eseta сега тази тема щеше да е приключена ! Но той си знае неговата да бърза с преинсталацията

  • Автор

"А щом сте преинсталира сте се лишили от шанса да пробвате да възстановите файлове чрез Volume Shadow Copy на Windows."
Не разбрах какво точно трябваше да разбера със това .. кое съм преинсталирал ?
И казахте,че първата грешка с regsvr32 ще се оправи лесно но файловете да ги отпиша а сега ми казвате "всичко освен освен снимка 2 е поправимо"

 


Според мене ако беше изпълнил правилно препоръките с Fix скрипа и да не бърза много да и играе с Eseta сега тази тема щеше да е приключена ! Но той си знае неговата да бърза с преинсталацията

Преинсталацията на кое ?


Когато казвате ако бях направил всичко както трябва а не това онова обосновете се къде точно сгреших .. всичко е така както беше и вчера освен няколко преинсталирани програми (Skype, bs player google chrome и нова антивирусна)

Хора...успокойте се...опитваме се да оправим една изключително заразена система...и да я спасим от преинсталация...нещото за което екипът ни е обучаван..и което е в унисон с принципите на UNITE

 

 

п.п. имаме още работа със автора на темата...но ще пиша довечера...Поздрави..! :)

  • Автор

Когато казвате ако бях следвал инструкциите нямаше да стане така обосновете се къде точно сгеших (правих всичко каквото @icotonev ми казваше да правя (сгреших само на 1 място с есета но какво да направя случва се) и сега изведнъж ми се нахвърляте.. Оставих всичко както вчера ( само както ми каза @B-boy преинсталирах няколко програми (bsplayer google chrome skype и сложих нова антивирусна)

EDIT:Не съм преинсталирвал windowsa все още по-горе съм написал грешно "преинсталирах / инсталирах програмите" исках да кажа,че само ги деинсталирах и ги инсталирах на ново ( за да заработят както и стана)

Редактирано от wencitooo (преглед на промените)

Когато казвате ако бях следвал инструкциите нямаше да стане така обосновете се къде точно сгеших (правих всичко каквото @icotonev ми казваше да правя (сгреших само на 1 място с есета но какво да направя случва се) и сега изведнъж ми се нахвърляте.. Оставих всичко както вчера ( само както ми каза @B-boy преинсталирах няколко програми (bsplayer google chrome skype и сложих нова антивирусна)

EDIT:Не съм преинсталирвал windowsa все още по-горе съм написал грешно "преинсталирах / инсталирах програмите" исках да кажа,че само ги деинсталирах и ги инсталирах на ново ( за да заработят както и стана)

 

Споко,човек...аз виждам всичко...:)

Изтеглете този инструмент wraioneu.PNGWindows Repair (All in One) от тук

  • Спрете защита в реално време на вашата антивирусна  програма.
  • Инсталирайте приложението и го стартирайте.

     

  • От стъпка 3 => стартирайте Check Disk (рестартирайте за да се извърши проверката).
  • От стъпка 4 направете sfc /scannow проверката.
  • От стъпка 5 направете бекъп на системата натискайки Create (под System Restore) и backup (под Registry Backup).
  • От Start Repairs натиснете Start и оттук вече сложете всички отметки.
  • Сложете отметка пред restart system when finished и натиснете Start.

     

    windowsrepair271.png

     

     

    Публикувайте в следващия си пост  Windows Repair дневник, който се намира в следната папка:

     

  • 64-bit системи - C:Program Files (x86)Tweaking.comWindows Repair (All in One)Logs
  • 32-bit системи - C:Program FilesTweaking.comWindows Repair (All in One)Logs
  • Автор

Инсталирах програмата пуснах Disk Check от Step 3 рестартирах го но след това нищо не се показва (трябва ли да започне някакъв скан) или в боот менюто понеже тръгна проверка на C ама тя си тръгваше и преди..  ( възможно ли е да не пуска нищо защото антивирусната защита се пуска след рестарт ?Ако е така какво трябва да направя (Пробвах 2 пъти с рестарт и не тръгва Disk Check от step 3)

EDIT: Или просто програмата сканирва по време на рестарт или има проблем ?

Редактирано от wencitooo (преглед на промените)

Извинявам се за острата реакция по-рано, но просто от поста ви не стана ясно, че сте преинсталирали само програмите.

 

EDIT:Добре както и да е преиснталирах/ инсталирах основните програми и вече работят единственото

 

Аз разбрах, че сте преинсталирали целия Windows и сте инсталирали програмите наново. Просто е станало недоразумение.

 

Поздрави!

  • Автор

Иначе може ли с @icotonev да поддържаме по близки контакти (skype или facebook,ако ползва разбира се) защото така или иначе по цял ден вися в форума и чакам напътствия и най вече да не се получават грешки защото има разлики с това което е показано на снимките и това което при мене показва ( не че  давам зор но искам да свърша каквото може да се направи по-бързо защото ако има надежда за тези файлове имам уроци които трябва да се учат. Но ако е проблем и човека има и други задължения мога да чакам напътствия от тук.

Редактирано от wencitooo (преглед на промените)

Човек бъди малко по търпелив заети са това е друг път се е случвало и самия автор на темата да изостави темата и да се оправя сам надявам се да не стане така след написанато тук . И като гледам в кои часови пояси са писали колегите помагачи малко се замисли че оставят работата си в сервиза за да ти обърнат внимание ..А едвали ще ти дадът екстри като фейс и скайп те на лична не им дават да помагат , така че търпението му е майката .

Добър вечер..!Прескочете чек диска и пристъпете към стъпка 4.

Освен това ми се ще да направим последна контролна проверка и след това да премахнем всички инструменти които използвахме..:

 

  • Моля изтеглете icon1337953436.pngFarbar Recovery Scan Tool (според версията на Windows изберете 32 битовата или 64 битовата версия) и го запазете на десктопа.
  • Стартирайте файла FRST.exe (или FRST64.exe)
  • Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение.
  • Натиснете бутона YClYkft.jpg.
  • Изчакайте търпеливо проверката да приключи.
  • Ще се създадат два лог файла с името - FRST.txt и Addition.txt на десктопа.
  • Копирайте съдържанието на файла FRST.txt в следващия си пост. Прикачете Addition.txt в коментар си (погледнете опцията Прикачване на файлове, когато публикувате мнение).

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.