Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнителен сайт/Автоматично отваряне след рестарт/пускане на PC

Featured Replies

Здравейте, днес след пускане на компютъра ми автоматично се отвори firefox-а, с този сайт gangnamgame.net с клип-а на psy - gangnamstyle (във virustotal не го намира за вирус но...)

В StartUp-а открих това : zPgEPFA.jpg
 

 

Изтеглих Farbar Recovery Scan Tool но, не мога да я стартирам (пробвах и двете версии) по незнайна за мен причина не ми позволява, когато я стартирам просто не се отваря програмата (пробвах и през администратор но пак без успех)  Антивирусната ми е Аваста, ако има значение.

 

Edit: Същата история е и с CClean не ми дава да го отворя, мисля, че е от вирус-а но не съм сигурен.

Редактирано от B-boy[StyLe] (преглед на промените)

Да, това е причината да ви се стартира браузъра след рестарт на системата. Вирус е силно преувеличено в случая. Може да се категоризира като спам кампания за да може сайта да натрупа парички от посещения. Просто можете да махнете отметката пред маркирания от вас ред и да изберете Apply. Що се отнася до невъзможността за стартиране на FRST или CCleaner тук вече положението е малко съмнително. Само тези две програми ли не можете да стартирате? Бих помислил, че е проблем с асоциацията на exe файловете, но пък щом сте стартирали msconfig.exe значи няма да е от това. Я проверете дали можете да направите една проверка със следния инструмент:

 

Изтеглете OTL.scr и го запазете на десктопа.

  • Стартирайте OTL (ако е необходимо, потвърдете през UAC).
  • Направете следните настройки:
  • Сложете отметка пред Scan All Users
  • Под менюто File Age изберете 90 days
  • Под менюто Standard Registry променете на ALL
  • Сложете отметки пред LOP и Purity Check
  • Натиснете Run SCAN
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).
  • Автор

Да, мисля, че само тези програми не мога да отворя, тествах някой други програми , и нямам проблем.

 

Edit : Имам на PC-то Unchecky и когато изтеглих CCleaner-a Unchecky ми го засече нещо като злонамерен

ZcrKVtl.jpg

 

Ето и файловете който поискахте.

Extras.Txt

OTL.Txt

Редактирано от nonamenoface (преглед на промените)

Тази гад и при мен се появи от днес и явно е дошла с някой крак. Мисля, че успях да я махна с 360TS, като след това изтрих със CCleaner стартъпа. Цялостните сканирания с 360TS и MalwareBytes показват, че системата ми е чиста. Мога ли да им вярвам и има ли някакъв начин да проверя със сигурност дали е така?

Редактирано от thunderstruck (преглед на промените)

Тази гад и при мен се появи от днес и явно е дошла с някой крак. Мисля, че успях да я махна с 360TS, като след това изтрих със CCleaner стартъпа. Цялостните сканирания с 360TS и MalwareBytes показват, че системата ми е чиста. Мога ли да им вярвам и има ли някакъв начин да проверя със сигурност дали е така?

 

Моля отворете си собствена тема в подраздела следвайки следните инструкции => Системата ми е инфектирана - Какво да правя сега? и някой колега ще поеме случая ви.

Да, мисля, че само тези програми не мога да отворя, тествах някой други програми , и нямам проблем.

 

Edit : Имам на PC-то Unchecky и когато изтеглих CCleaner-a Unchecky ми го засече нещо като злонамерен

ZcrKVtl.jpg

 

Ето и файловете който поискахте.

Unchecky не намира CCleaner като зловреден, а просто премахва отметката по време на инсталацията да не се инсталира браузъра Google Chrome, който идва като опционален избор при инсталацията на CCleaner.

 

Сега ще погледна логовете.

Системата изглежда чиста според логовете. Временно изключете защитата в реално време на avast! и вижте дали след това FRST и CCleaner ще стартират нормално.

Пишете за резултатите.

  • Автор

Изключих защитата но, ефект няма. Отново не се включват и двете програми.

  • Автор

Изключих защитата но, ефект няма. Отново не се включват и двете програми.

 

Опитах, няма ефект. Отново не се отварят.

1. Изтеглете ComboFix от BleepingComputer
и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:
2exprgh.jpg
След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:
29eqjuq.jpg

2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива.


3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.


4. Ако получите предупреждение от UAC, съгласете се.


5 ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на Combofix, моля да прочетете това: Manually restoring the Internet connection section.


6 Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:
157m978.jpg

Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар.

Забележка: Ако се появи следното съобщение при отварянето на различни програми след завършване на сканирането с Combofix - "illegal operation on a registry key that has been marked for deletion." просто рестартирайте компютъра още веднъж и то ще изчезне.
По време на сканирането не използвайте компютъра си !

  • Автор

 

ComboFix 15-09-07.01 - valio 09/15/2015  13:11:49.1.8 - x64

Microsoft Windows 7 Ultimate   6.1.7601.1.1251.359.1033.18.8111.5738 [GMT 3:00]

Running from: c:\users\valio\Desktop\ComboFix.exe

AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}

SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

 * Created a new restore point

.

.

(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:\programdata\ntuser.pol

c:\windows\XSxS

.

.

(((((((((((((((((((((((((   Files Created from 2015-08-15 to 2015-09-15  )))))))))))))))))))))))))))))))

.

.

2015-09-15 10:14 . 2015-09-15 10:14    --------    d-----w-    c:\users\Default\AppData\Local\temp

2015-09-15 09:29 . 2015-09-15 09:29    --------    d-----w-    c:\program files\CCleaner

2015-09-15 06:48 . 2015-09-15 06:48    --------    d-----w-    c:\program files (x86)\Common Files\Skype

2015-09-15 06:48 . 2015-09-15 06:48    --------    d-----r-    c:\program files (x86)\Skype

2015-09-07 17:32 . 2015-09-07 17:32    --------    d-----w-    c:\users\valio\AppData\Roaming\AMD

2015-09-06 15:23 . 2015-09-06 15:23    --------    d-----w-    c:\program files (x86)\Xenocode

2015-09-05 01:22 . 2015-07-31 09:21    11745192    ----a-w-    c:\programdata\Microsoft\Windows Defender\Definition Updates\{26DAC445-5286-4AB0-8ACA-062E82F095D5}\mpengine.dll

2015-09-02 08:52 . 2015-09-02 08:52    --------    d-----w-    c:\users\valio\AppData\Roaming\ATI

2015-09-02 08:52 . 2015-09-02 08:52    --------    d-----w-    c:\users\valio\AppData\Local\ATI

2015-09-02 08:52 . 2015-09-02 08:52    --------    d-----w-    c:\programdata\ATI

2015-09-02 08:52 . 2015-09-02 08:52    0    ----a-w-    c:\windows\ativpsrm.bin

2015-09-02 08:51 . 2015-09-02 08:51    --------    d-----w-    c:\program files (x86)\Common Files\ATI Technologies

2015-09-02 08:51 . 2015-09-02 08:51    --------    d-----w-    c:\program files (x86)\AMD

2015-09-02 08:50 . 2015-09-02 08:51    --------    d-----w-    c:\program files\AMD

2015-09-02 08:49 . 2015-09-02 08:49    --------    d-----w-    C:\AMD

2015-09-02 08:46 . 2015-09-02 08:46    207872    ----a-w-    c:\windows\PAExec.exe

2015-08-28 18:36 . 2015-08-28 18:36    --------    d-----w-    c:\windows\SysWow64\config\systemprofile\.oracle_jre_usage

2015-08-28 13:55 . 2015-08-28 13:55    --------    d-----w-    c:\users\valio\AppData\Local\SKIDROW

2015-08-28 13:55 . 2015-08-28 13:55    --------    d-----w-    c:\users\valio\AppData\Local\2K Games

2015-08-28 12:29 . 2015-08-28 12:29    --------    d-----w-    c:\program files (x86)\Common Files\Java

2015-08-28 12:29 . 2015-08-28 12:29    --------    d-----w-    c:\users\valio\.oracle_jre_usage

.

.

.

((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2015-09-15 09:52 . 2014-07-03 13:43    65536    ----a-w-    c:\windows\system32\spu_storage.bin

2015-09-12 15:30 . 2014-07-03 13:53    778440    ----a-w-    c:\windows\SysWow64\FlashPlayerApp.exe

2015-09-12 15:30 . 2014-07-03 13:53    142536    ----a-w-    c:\windows\SysWow64\FlashPlayerCPLApp.cpl

2015-08-28 12:28 . 2014-12-29 16:10    97888    ----a-w-    c:\windows\SysWow64\WindowsAccessBridge-32.dll

2015-08-23 12:09 . 2014-07-04 10:05    226168    ----a-w-    c:\windows\SysWow64\PnkBstrB.exe

2015-08-23 11:59 . 2014-07-04 10:05    214392    ----a-w-    c:\windows\SysWow64\PnkBstrB.ex0

2015-08-04 06:29 . 2015-08-04 06:29    107784    ----a-w-    c:\windows\system32\amdave64.dll

2015-08-04 06:29 . 2015-08-04 06:29    100568    ----a-w-    c:\windows\SysWow64\amdave32.dll

2015-08-04 06:28 . 2015-08-04 06:28    141792    ----a-w-    c:\windows\system32\amdhcp64.dll

2015-08-04 06:28 . 2015-08-04 06:28    128384    ----a-w-    c:\windows\SysWow64\amdhcp32.dll

2015-08-04 06:28 . 2015-08-04 06:28    78432    ----a-w-    c:\windows\system32\atimpc64.dll

2015-08-04 06:28 . 2015-08-04 06:28    78432    ----a-w-    c:\windows\system32\amdpcom64.dll

2015-08-04 06:28 . 2015-08-04 06:28    71704    ----a-w-    c:\windows\SysWow64\atimpc32.dll

2015-08-04 06:28 . 2015-08-04 06:28    71704    ----a-w-    c:\windows\SysWow64\amdpcom32.dll

2015-08-04 06:28 . 2015-08-04 06:28    152056    ----a-w-    c:\windows\system32\atiuxp64.dll

2015-08-04 06:28 . 2015-08-04 06:28    133016    ----a-w-    c:\windows\SysWow64\atiuxpag.dll

2015-08-04 06:28 . 2015-08-04 06:28    120144    ----a-w-    c:\windows\system32\atiu9p64.dll

2015-08-04 06:28 . 2015-08-04 06:28    102616    ----a-w-    c:\windows\SysWow64\atiu9pag.dll

2015-08-04 06:28 . 2015-08-04 06:28    1445224    ----a-w-    c:\windows\system32\aticfx64.dll

2015-08-04 06:28 . 2015-08-04 06:28    1193904    ----a-w-    c:\windows\SysWow64\aticfx32.dll

2015-08-04 06:28 . 2015-08-04 06:28    11948704    ----a-w-    c:\windows\system32\atidxx64.dll

2015-08-04 06:28 . 2015-08-04 06:28    10094152    ----a-w-    c:\windows\SysWow64\atidxx32.dll

2015-08-04 06:28 . 2015-08-04 06:28    7929616    ----a-w-    c:\windows\SysWow64\atiumdva.dll

2015-08-04 06:28 . 2015-08-04 06:28    7408936    ----a-w-    c:\windows\SysWow64\atiumdag.dll

2015-08-04 06:27 . 2015-08-04 06:27    8893160    ----a-w-    c:\windows\system32\atiumd6a.dll

2015-08-04 06:27 . 2015-08-04 06:27    8779872    ----a-w-    c:\windows\system32\atiumd64.dll

2015-08-04 06:25 . 2015-08-04 06:25    297672    ----a-w-    c:\windows\system32\drivers\amdacpksd.sys

2015-08-04 06:23 . 2015-08-04 06:23    21622784    ----a-w-    c:\windows\system32\drivers\atikmdag.sys

2015-08-04 06:19 . 2015-08-04 06:19    235008    ----a-w-    c:\windows\system32\clinfo.exe

2015-08-04 06:19 . 2015-08-04 06:19    995342    ----a-w-    c:\windows\SysWow64\amdocl_as32.exe

2015-08-04 06:19 . 2015-08-04 06:19    798734    ----a-w-    c:\windows\SysWow64\amdocl_ld32.exe

2015-08-04 06:19 . 2015-08-04 06:19    1187342    ----a-w-    c:\windows\system32\amdocl_as64.exe

2015-08-04 06:19 . 2015-08-04 06:19    1061902    ----a-w-    c:\windows\system32\amdocl_ld64.exe

2015-08-04 06:18 . 2015-08-04 06:18    47785472    ----a-w-    c:\windows\system32\amdocl64.dll

2015-08-04 06:14 . 2015-08-04 06:14    39714304    ----a-w-    c:\windows\SysWow64\amdocl.dll

2015-08-04 06:09 . 2015-08-04 06:09    65024    ----a-w-    c:\windows\system32\OpenCL.dll

2015-08-04 06:09 . 2015-08-04 06:09    59392    ----a-w-    c:\windows\SysWow64\OpenCL.dll

2015-08-04 05:58 . 2015-08-04 05:58    27535872    ----a-w-    c:\windows\system32\amdocl12cl64.dll

2015-08-04 05:57 . 2015-08-04 05:57    22318592    ----a-w-    c:\windows\SysWow64\amdocl12cl.dll

2015-08-04 04:12 . 2015-08-04 04:12    127488    ----a-w-    c:\windows\system32\mantle64.dll

2015-08-04 04:12 . 2015-08-04 04:12    113664    ----a-w-    c:\windows\SysWow64\mantle32.dll

2015-08-04 04:11 . 2015-08-04 04:11    6477312    ----a-w-    c:\windows\system32\amdmantle64.dll

2015-08-04 03:43 . 2015-08-04 03:43    5068288    ----a-w-    c:\windows\SysWow64\amdmantle32.dll

2015-08-04 03:21 . 2015-08-04 03:21    93696    ----a-w-    c:\windows\system32\mantleaxl64.dll

2015-08-04 03:21 . 2015-08-04 03:21    86528    ----a-w-    c:\windows\SysWow64\mantleaxl32.dll

2015-08-04 02:55 . 2015-08-04 02:55    30752256    ----a-w-    c:\windows\system32\atio6axx.dll

2015-08-04 02:32 . 2015-08-04 02:32    25299968    ----a-w-    c:\windows\SysWow64\atioglxx.dll

2015-08-04 02:25 . 2015-08-04 02:25    367104    ----a-w-    c:\windows\system32\atiapfxx.exe

2015-08-04 02:25 . 2015-08-04 02:25    62464    ----a-w-    c:\windows\system32\aticalrt64.dll

2015-08-04 02:25 . 2015-08-04 02:25    52224    ----a-w-    c:\windows\SysWow64\aticalrt.dll

2015-08-04 02:24 . 2015-08-04 02:24    55808    ----a-w-    c:\windows\system32\aticalcl64.dll

2015-08-04 02:24 . 2015-08-04 02:24    49152    ----a-w-    c:\windows\SysWow64\aticalcl.dll

2015-08-04 02:24 . 2015-08-04 02:24    15716864    ----a-w-    c:\windows\system32\aticaldd64.dll

2015-08-04 02:21 . 2015-08-04 02:21    14302208    ----a-w-    c:\windows\SysWow64\aticaldd.dll

2015-08-04 02:21 . 2015-08-04 02:21    50688    ----a-w-    c:\windows\system32\amdmmcl6.dll

2015-08-04 02:21 . 2015-08-04 02:21    39424    ----a-w-    c:\windows\SysWow64\amdmmcl.dll

2015-08-04 02:07 . 2015-08-04 02:07    442368    ----a-w-    c:\windows\system32\atidemgy.dll

2015-08-04 02:07 . 2015-08-04 02:07    160256    ----a-w-    c:\windows\system32\atieah64.exe

2015-08-04 02:07 . 2015-08-04 02:07    143872    ----a-w-    c:\windows\SysWow64\atieah32.exe

2015-08-04 02:07 . 2015-08-04 02:07    204800    ----a-w-    c:\windows\system32\amdgfxinfo64.dll

2015-08-04 02:07 . 2015-08-04 02:07    189952    ----a-w-    c:\windows\SysWow64\amdgfxinfo32.dll

2015-08-04 02:07 . 2015-08-04 02:07    29696    ----a-w-    c:\windows\system32\atimuixx.dll

2015-08-04 02:07 . 2015-08-04 02:07    672768    ----a-w-    c:\windows\system32\atieclxx.exe

2015-08-04 02:06 . 2015-08-04 02:06    246784    ----a-w-    c:\windows\system32\atiesrxx.exe

2015-08-04 02:05 . 2015-08-04 02:05    190976    ----a-w-    c:\windows\system32\atitmm64.dll

2015-08-04 01:48 . 2015-08-04 01:48    865792    ----a-w-    c:\windows\system32\coinst_15.20.dll

2015-08-04 01:48 . 2015-08-04 01:48    89088    ----a-w-    c:\windows\system32\atisamu64.dll

2015-08-04 01:47 . 2015-08-04 01:47    80896    ----a-w-    c:\windows\SysWow64\atisamu32.dll

2015-08-04 01:43 . 2015-08-04 01:43    1247744    ----a-w-    c:\windows\system32\atiadlxx.dll

2015-08-04 01:43 . 2015-08-04 01:43    926720    ----a-w-    c:\windows\SysWow64\atiadlxy.dll

2015-08-04 01:43 . 2015-08-04 01:43    926720    ----a-w-    c:\windows\SysWow64\atiadlxx.dll

2015-08-04 01:43 . 2015-08-04 01:43    75264    ----a-w-    c:\windows\system32\atig6pxx.dll

2015-08-04 01:43 . 2015-08-04 01:43    69632    ----a-w-    c:\windows\SysWow64\atiglpxx.dll

2015-08-04 01:43 . 2015-08-04 01:43    69632    ----a-w-    c:\windows\system32\atiglpxx.dll

2015-08-04 01:42 . 2015-08-04 01:42    156672    ----a-w-    c:\windows\system32\atig6txx.dll

2015-08-04 01:42 . 2015-08-04 01:42    141824    ----a-w-    c:\windows\SysWow64\atigktxx.dll

2015-08-04 01:42 . 2015-08-04 01:42    665088    ----a-w-    c:\windows\system32\drivers\atikmpag.sys

2015-08-04 01:37 . 2015-08-04 01:37    102912    ----a-w-    c:\windows\system32\hsa-thunk64.dll

2015-08-04 01:37 . 2015-08-04 01:37    102400    ----a-w-    c:\windows\SysWow64\hsa-thunk.dll

2015-08-04 01:35 . 2015-08-04 01:35    43520    ----a-w-    c:\windows\system32\drivers\ati2erec.dll

2015-08-03 19:32 . 2015-08-03 19:32    363008    ----a-w-    c:\windows\system32\amdacpusl.dll

2015-08-03 19:31 . 2015-08-03 19:31    247296    ----a-w-    c:\windows\SysWow64\amdacpusl.dll

2015-07-15 10:20 . 2015-07-15 10:20    96256    ----a-w-    c:\windows\system32\drivers\AtihdW76.sys

2015-07-15 10:20 . 2015-07-15 10:20    103424    ----a-w-    c:\windows\system32\DelayAPO.dll

2015-06-27 02:46 . 2014-07-04 06:24    442264    ----a-w-    c:\windows\system32\drivers\aswsp.sys

2015-06-23 10:30 . 2010-11-21 03:27    300704    ------w-    c:\windows\system32\MpSigStub.exe

.

.

(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SteelSeries Engine"="c:\program files\SteelSeries\SteelSeries Engine\SteelSeriesEngine.exe" [2014-06-26 87040]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]

"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2015-05-11 5515496]

"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2015-08-04 597552]

"StartCCC"="c:\program files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe" [2015-08-03 767176]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"ConsentPromptBehaviorAdmin"= 5 (0x5)

"ConsentPromptBehaviorUser"= 3 (0x3)

"EnableUIADesktopToggle"= 0 (0x0)

"SoftwareSASGeneration"= 1 (0x1)

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]

"LoadAppInit_DLLs"=1 (0x1)

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37]

@=""

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37.sys]

@=""

.

R2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys;c:\windows\SYSNATIVE\drivers\aswStm.sys [x]

R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]

R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]

R3 aswTap;avast! SecureLine TAP Adapter v3;c:\windows\system32\DRIVERS\aswTap.sys;c:\windows\SYSNATIVE\DRIVERS\aswTap.sys [x]

R3 BITCOMET_HELPER_SERVICE;BitComet Disk Boost Service;c:\program files\BitComet\tools\BitCometService.exe;c:\program files\BitComet\tools\BitCometService.exe [x]

R3 celavimushost;Celavimus Client Host;c:\program files (x86)\CEVO\CSGO Client Beta\CelavimusClientHelper.exe;c:\program files (x86)\CEVO\CSGO Client Beta\CelavimusClientHelper.exe [x]

R3 cpuz135;cpuz135;c:\windows\TEMP\cpuz135\cpuz135_x64.sys;c:\windows\TEMP\cpuz135\cpuz135_x64.sys [x]

R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys;c:\windows\SYSNATIVE\drivers\dmvsc.sys [x]

R3 EagleX64;EagleX64;c:\windows\system32\drivers\EagleX64.sys;c:\windows\SYSNATIVE\drivers\EagleX64.sys [x]

R3 FlexNet Licensing Service 64;FlexNet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe;c:\program files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe [x]

R3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;c:\program files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe;c:\program files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe [x]

R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]

R3 iusb3hub;Intel® USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\iusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hub.sys [x]

R3 iusb3xhc;Intel® USB 3.0 eXtensible Host Controller Driver;c:\windows\system32\DRIVERS\iusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3xhc.sys [x]

R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\MBAMSwissArmy.sys;c:\windows\SYSNATIVE\drivers\MBAMSwissArmy.sys [x]

R3 mi-raysat_3dsmax2015_64;mental ray Satellite for Autodesk 3ds Max 2015 64-bit;d:\program files\Autodesk\3ds Max 2015\NVIDIA\Satellite\raysat_3dsmax2015_64server.exe;d:\program files\Autodesk\3ds Max 2015\NVIDIA\Satellite\raysat_3dsmax2015_64server.exe [x]

R3 Origin Client Service;Origin Client Service;c:\program files (x86)\Origin\OriginClientService.exe;c:\program files (x86)\Origin\OriginClientService.exe [x]

R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]

R3 SwitchBoard;Adobe SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [x]

R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys;c:\windows\SYSNATIVE\drivers\synth3dvsc.sys [x]

R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys;c:\windows\SYSNATIVE\drivers\terminpt.sys [x]

R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]

R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]

R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys;c:\windows\SYSNATIVE\drivers\tsusbhub.sys [x]

R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys;c:\windows\SYSNATIVE\drivers\rdvgkmd.sys [x]

R3 VsEtwService120;Visual Studio ETW Event Collection Service;c:\program files (x86)\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\Services\VsEtwService.exe;c:\program files (x86)\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\Services\VsEtwService.exe [x]

R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]

R3 X6va029;X6va029;c:\windows\SysWOW64\Drivers\X6va029;c:\windows\SysWOW64\Drivers\X6va029 [x]

S0 aswRvrt;avast! Revert; [x]

S0 aswVmm;avast! VM Monitor; [x]

S0 iaStorA;iaStorA;c:\windows\system32\DRIVERS\iaStorA.sys;c:\windows\SYSNATIVE\DRIVERS\iaStorA.sys [x]

S0 iaStorF;iaStorF;c:\windows\system32\DRIVERS\iaStorF.sys;c:\windows\SYSNATIVE\DRIVERS\iaStorF.sys [x]

S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys;c:\windows\SYSNATIVE\drivers\aswSnx.sys [x]

S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys;c:\windows\SYSNATIVE\drivers\aswSP.sys [x]

S1 BfLwf;Qualcomm Atheros Bandwidth Control;c:\windows\system32\DRIVERS\bflwfx64.sys;c:\windows\SYSNATIVE\DRIVERS\bflwfx64.sys [x]

S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x]

S1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\windows\system32\drivers\HWiNFO64A.SYS;c:\windows\SYSNATIVE\drivers\HWiNFO64A.SYS [x]

S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x]

S2 amdacpksd;ACP Kernel Service Driver;c:\windows\system32\drivers\amdacpksd.sys;c:\windows\SYSNATIVE\drivers\amdacpksd.sys [x]

S2 amdacpusrsvc;ACP User Service;c:\program files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe;c:\program files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe [x]

S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys;c:\windows\SYSNATIVE\drivers\aswHwid.sys [x]

S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]

S2 IAStorDataMgrSvc;Intel® Rapid Storage Technology;c:\program files\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe;c:\program files\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe [x]

S2 Qualcomm Atheros Killer Service V2;Qualcomm Atheros Killer Service V2;c:\program files\Qualcomm Atheros\Network Manager\KillerService.exe;c:\program files\Qualcomm Atheros\Network Manager\KillerService.exe [x]

S2 TeamViewer9;TeamViewer 9;c:\program files (x86)\TeamViewer\Version9\TeamViewer_Service.exe;c:\program files (x86)\TeamViewer\Version9\TeamViewer_Service.exe [x]

S2 Unchecky;Unchecky;c:\program files (x86)\Unchecky\bin\unchecky_svc.exe;c:\program files (x86)\Unchecky\bin\unchecky_svc.exe [x]

S2 VBoxAswDrv;VBoxAsw Support Driver;c:\program files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys;c:\program files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [x]

S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x]

S3 AvastVBoxSvc;AvastVBox COM Service;c:\program files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe;c:\program files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [x]

S3 busenum;SteelBusSvc;c:\windows\system32\DRIVERS\SteelBus64.sys;c:\windows\SYSNATIVE\DRIVERS\SteelBus64.sys [x]

S3 ISCT;Intel® Smart Connect Technology Device Driver;c:\windows\system32\DRIVERS\ISCTD64.sys;c:\windows\SYSNATIVE\DRIVERS\ISCTD64.sys [x]

S3 Ke2200;NDIS Miniport Driver for Killer e2201/e2202 PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\e22w7x64.sys;c:\windows\SYSNATIVE\DRIVERS\e22w7x64.sys [x]

S3 SAlphamHid;SteelHIDSvc;c:\windows\system32\DRIVERS\SAlpham64.sys;c:\windows\SYSNATIVE\DRIVERS\SAlpham64.sys [x]

.

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]

2015-09-04 23:58    997704    ----a-w-    c:\program files (x86)\Google\Chrome\Application\45.0.2454.85\Installer\chrmstp.exe

.

Contents of the 'Scheduled Tasks' folder

.

2015-09-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job

- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2014-09-08 03:53]

.

2015-09-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2014-09-08 03:53]

.

.

--------- X64 Entries -----------

.

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]

@="{472083B0-C522-11CF-8763-00608CC02F24}"

[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]

2015-04-27 21:57    722400    ----a-w-    c:\program files\AVAST Software\Avast\ashShA64.dll

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2013-07-26 13636824]

"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2014-02-27 558496]

.

------- Supplementary Scan -------

.

uLocal Page = c:\windows\system32\blank.htm

uStart Page = www.google.com

mDefault_Page_URL = hxxp://www.google.com

TCP: DhcpNameServer = 192.168.1.1

FF - ProfilePath - c:\users\valio\AppData\Roaming\Mozilla\Firefox\Profiles\x35md3dz.default\

FF - prefs.js: browser.search.selectedEngine - Google

FF - prefs.js: browser.startup.homepage - hxxps://www.google.bg/?gws_rd=ssl

FF - prefs.js: network.proxy.type - 0

.

- - - - ORPHANS REMOVED - - - -

.

Toolbar-10 - (no file)

Toolbar-10 - (no file)

AddRemove-Mafia Game - c:\windows\system32\MafiaSetup.exe

AddRemove-WinSetupFromUSB - c:\users\valio\Desktop\xp\Uninstall.exe

.

.

.

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\X6va029]

"ImagePath"="\??\c:\windows\SysWOW64\Drivers\X6va029"

.

--------------------- LOCKED REGISTRY KEYS ---------------------

.

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

@Denied: (Full) (Everyone)

.

Completion time: 2015-09-15  13:16:17

ComboFix-quarantined-files.txt  2015-09-15 10:16

.

Pre-Run: 28,358,909,952 bytes free

Post-Run: 28,123,656,192 bytes free

.

- - End Of File - - 3F26772C309CD0814CA463B09FB6D2A4

A36C5E4F47E84449FF07ED3517B43A31

 

И този лог е чист. Нека да проверим как е MBR записа:

 

Моля изтеглете последната версия на TDSSKiller оттук и я запазете на вашия декстоп.

Стартирайте TDSSKiller.exe за да стартирате приложението. След това кликнете върху бутона Change parameters.
Сложете отметка през Loaded Modules.

Sbf88.png
Необходим е рестарт за осъществяване на промените. Направете го!
TDSSKiller ще стартира автоматично след рестарта. Важно е да се отбележи, че вашия компютър може да изглежда по-бавен, на моменти неизползваем и с по-ниска производителност. Това е нормално и ще трае само един рестарт. Дайте му достатъчно време да зареди приложенията стартиращи с Операционната Система във фонов режим.
След това натиснете Change parameters в TDSSKiller отново.
Сложете всички отметки (този път рестарт не се изисква).
Натиснете бутона Start Scan.
Проверката не би трябвало да отмене повече от 5 minutes.
Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.
Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.
Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.
Лог файл ще бъде създаден в свободната директория на дял C:\ . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

  • Автор

13:43:45.0363 0x0220  TDSS rootkit removing tool 3.1.0.5 Jul 24 2015 12:29:57
13:43:48.0420 0x0220  ============================================================
13:43:48.0420 0x0220  Current date / time: 2015/09/15 13:43:48.0420
13:43:48.0420 0x0220  SystemInfo:
13:43:48.0420 0x0220  
13:43:48.0420 0x0220  OS Version: 6.1.7601 ServicePack: 1.0
13:43:48.0420 0x0220  Product type: Workstation
13:43:48.0420 0x0220  ComputerName: VALIO-PC
13:43:48.0420 0x0220  UserName: valio
13:43:48.0420 0x0220  Windows directory: C:\Windows
13:43:48.0420 0x0220  System windows directory: C:\Windows
13:43:48.0420 0x0220  Running under WOW64
13:43:48.0420 0x0220  Processor architecture: Intel x64
13:43:48.0420 0x0220  Number of processors: 8
13:43:48.0420 0x0220  Page size: 0x1000
13:43:48.0420 0x0220  Boot type: Normal boot
13:43:48.0420 0x0220  ============================================================
13:43:48.0604 0x0220  KLMD registered as C:\Windows\system32\drivers\46040535.sys
13:43:48.0630 0x0220  System UUID: {932AD522-C68D-F4BA-3B20-417EC10DAFE9}
13:43:48.0802 0x0220  Drive \Device\Harddisk0\DR0 - Size: 0x1DCF856000 ( 119.24 Gb ), SectorSize: 0x200, Cylinders: 0x3CCE, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
13:43:49.0008 0x0220  Drive \Device\Harddisk1\DR1 - Size: 0xE8E0DB6000 ( 931.51 Gb ), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
13:43:49.0028 0x0220  ============================================================
13:43:49.0028 0x0220  \Device\Harddisk0\DR0:
13:43:49.0029 0x0220  MBR partitions:
13:43:49.0029 0x0220  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0xAF000
13:43:49.0029 0x0220  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0xAF800, BlocksNum 0xEDCC000
13:43:49.0029 0x0220  \Device\Harddisk1\DR1:
13:43:49.0030 0x0220  MBR partitions:
13:43:49.0030 0x0220  \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x74705800
13:43:49.0030 0x0220  ============================================================
13:43:49.0031 0x0220  C: <-> \Device\Harddisk0\DR0\Partition2
13:43:49.0044 0x0220  D: <-> \Device\Harddisk1\DR1\Partition1
13:43:49.0045 0x0220  ============================================================
13:43:49.0045 0x0220  Initialize success
13:43:49.0045 0x0220  ============================================================
13:44:07.0247 0x0d70  KLMD registered as C:\Windows\system32\drivers\56293140.sys
13:44:07.0897 0x0d70  Deinitialize success
 


прекачвам вторият файл, защото не ми позволява да го копирам целия тук.

 

 

TDSSKiller.3.1.0.5_15.09.2015_13.47.18_log.txt

Всичко изглежда наред със системата. Към момента не се сещам защо FRST или CCleaner не искат да стартират. Предполагам все пак, че е от avast!

Ако искате за теста просто временно го деинсталирайте и вижте дали след това програмите стартират.

  • Автор

Да явно това е било проблема, вече се стартират и двете програми без проблем.

 

ето резултата от FRST

 

 

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:14-09-2015
Ran by valio (administrator) on VALIO-PC (15-09-2015 14:10:10)
Running from C:\Users\valio\Desktop
Loaded Profiles: valio (Available Profiles: valio)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Language: English (United States)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Advanced Micro Devices) C:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Qualcomm Atheros) C:\Program Files\Qualcomm Atheros\Network Manager\KillerService.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(SteelSeries ApS) C:\Program Files\SteelSeries\SteelSeries Engine\SteelSeriesEngine.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Intel Corporation) C:\Program Files\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe


==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13636824 2013-07-26] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [558496 2014-02-27] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [sunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597552 2015-08-04] (Oracle Corporation)
HKLM-x32\...\Run: [startCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-04] (Advanced Micro Devices, Inc.)
HKU\S-1-5-21-3715879564-1789291714-1801328021-1000\...\Run: [steelSeries Engine] => C:\Program Files\SteelSeries\SteelSeries Engine\SteelSeriesEngine.exe [87040 2014-06-26] (SteelSeries ApS)
HKU\S-1-5-21-3715879564-1789291714-1801328021-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8455960 2015-08-20] (Piriform Ltd)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{47CC4F4C-94B1-43C8-A9AB-46ABD52CC0F7}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKU\S-1-5-21-3715879564-1789291714-1801328021-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3715879564-1789291714-1801328021-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO-x32: Java Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll [2015-08-28] (Oracle Corporation)
BHO-x32: Java Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-08-28] (Oracle Corporation)

FireFox:
========
FF ProfilePath: C:\Users\valio\AppData\Roaming\Mozilla\Firefox\Profiles\x35md3dz.default
FF SelectedSearchEngine: Google
FF Homepage: hxxps://www.google.bg/?gws_rd=ssl
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-09-12] ()
FF Plugin: @esn/npbattlelog,version=2.5.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.0\npbattlelogx64.dll [No File]
FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [2015-01-13] (EA Digital Illusions CE AB)
FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB)
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [2014-04-29] (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-09-12] ()
FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll [No File]
FF Plugin-x32: @esn/npbattlelog,version=2.4.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.4.0\npbattlelog.dll [No File]
FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [2015-01-13] (EA Digital Illusions CE AB)
FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [2015-04-30] (EA Digital Illusions CE AB)
FF Plugin-x32: @java.com/DTPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-08-28] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-08-28] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-31] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-31] (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2014-04-29] (Adobe Systems)
FF Extension: Flashblock - C:\Users\valio\AppData\Roaming\Mozilla\Firefox\Profiles\x35md3dz.default\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a} [2015-05-29]
FF Extension: Vlc context menu - C:\Users\valio\AppData\Roaming\Mozilla\Firefox\Profiles\x35md3dz.default\Extensions\[email protected] [2015-01-05]
FF Extension: Video DownloadHelper - C:\Users\valio\AppData\Roaming\Mozilla\Firefox\Profiles\x35md3dz.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-03-14]
FF Extension: Adblock Plus - C:\Users\valio\AppData\Roaming\Mozilla\Firefox\Profiles\x35md3dz.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-12-12]

Chrome:
=======
CHR Profile: C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Презентации) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2014-09-08]
CHR Extension: (Google Документи) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-09-08]
CHR Extension: (Google Диск) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-09-08]
CHR Extension: (YouTube) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-09-08]
CHR Extension: (Google Търсене) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-09-08]
CHR Extension: (Електронни таблици от Google) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2014-09-08]
CHR Extension: (Google Документи офлайн) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-05]
CHR Extension: (Avast Online Security) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-09-08]
CHR Extension: (Steam Trader Helper) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\lhoahihokddepjlegpenefeaahdkojog [2014-10-18]
CHR Extension: (Dingit Infinite HD App) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\llnhnfikffkjbdnfallfpgikamegbbag [2015-08-13]
CHR Extension: (Плащания в уеб магазина на Chrome) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-09-08]
CHR Extension: (Gmail) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-09-08]
CHR Extension: (Lounge Companion (Dota 2 & CS:GO)) - C:\Users\valio\AppData\Local\Google\Chrome\User Data\Default\Extensions\pokidbfaabncipciiigfhncfmgmdjdaj [2015-03-02]

==================== Services (Whitelisted) ========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 amdacpusrsvc; C:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe [121856 2015-08-03] (Advanced Micro Devices) [File not signed]
S3 BITCOMET_HELPER_SERVICE; C:\Program Files\BitComet\tools\BitCometService.exe [1296728 2013-11-29] (www.BitComet.com)
S3 celavimushost; C:\Program Files (x86)\CEVO\CSGO Client Beta\CelavimusClientHelper.exe [123608 2015-03-08] (altPUG LLC)
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe [15720 2013-08-07] (Intel Corporation)
S3 mi-raysat_3dsmax2015_64; D:\Program Files\Autodesk\3ds Max 2015\NVIDIA\Satellite\raysat_3dsmax2015_64server.exe [86016 2011-09-15] () [File not signed]
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2057736 2015-09-07] (Electronic Arts)
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76152 2014-09-10] ()
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76152 2015-02-03] ()
R2 Qualcomm Atheros Killer Service V2; C:\Program Files\Qualcomm Atheros\Network Manager\KillerService.exe [344576 2014-04-17] (Qualcomm Atheros) [File not signed]
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
R2 Unchecky; C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe [163576 2015-08-05] (RaMMicHaeL)
S3 VsEtwService120; C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\Services\VsEtwService.exe [89232 2014-07-22] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Drivers (Whitelisted) ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 amdacpksd; C:\Windows\system32\drivers\amdacpksd.sys [297672 2015-08-04] (Advanced Micro Devices)
S3 aswTap; C:\Windows\System32\DRIVERS\aswTap.sys [44640 2014-07-04] (The OpenVPN Project)
R1 BfLwf; C:\Windows\System32\DRIVERS\bflwfx64.sys [82096 2014-04-10] (Qualcomm Atheros, Inc.)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2014-07-03] (DT Soft Ltd)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO64A.SYS [27552 2014-09-08] (REALiX)
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28008 2013-08-07] (Intel Corporation)
R3 ISCT; C:\Windows\System32\DRIVERS\ISCTD64.sys [46568 2013-01-19] ()
R3 Ke2200; C:\Windows\System32\DRIVERS\e22w7x64.sys [129200 2014-03-12] (Qualcomm Atheros, Inc.)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [129752 2015-01-07] (Malwarebytes Corporation)
S3 s116bus; C:\Windows\System32\DRIVERS\s116bus.sys [108296 2007-04-03] (MCCI Corporation)
S3 s116obex; C:\Windows\System32\DRIVERS\s116obex.sys [123656 2007-04-03] (MCCI Corporation)
R3 SAlphamHid; C:\Windows\System32\DRIVERS\SAlpham64.sys [39168 2014-05-27] (SteelSeries Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 cpuz135; \??\C:\Windows\TEMP\cpuz135\cpuz135_x64.sys [X]
U3 DfSdkS; no ImagePath
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 iusb3hub; system32\DRIVERS\iusb3hub.sys [X]
S3 iusb3xhc; system32\DRIVERS\iusb3xhc.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 X6va029; \??\C:\Windows\SysWOW64\Drivers\X6va029 [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2015-09-15 14:10 - 2015-09-15 14:10 - 00014704 _____ C:\Users\valio\Desktop\FRST.txt
2015-09-15 14:09 - 2015-09-15 14:10 - 00000000 ____D C:\FRST
2015-09-15 14:08 - 2015-09-15 14:09 - 00004315 _____ C:\Windows\WindowsUpdate.log
2015-09-15 14:07 - 2015-09-15 14:07 - 00002790 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2015-09-15 13:42 - 2015-09-15 13:42 - 04404952 _____ (Kaspersky Lab ZAO) C:\Users\valio\Desktop\tdsskiller.exe
2015-09-15 13:16 - 2015-09-15 13:16 - 00021560 _____ C:\ComboFix.txt
2015-09-15 13:11 - 2015-09-15 13:16 - 00000000 ____D C:\Qoobox
2015-09-15 13:11 - 2015-09-15 13:15 - 00000000 ____D C:\Windows\erdnt
2015-09-15 13:11 - 2011-06-26 09:45 - 00256000 _____ C:\Windows\PEV.exe
2015-09-15 13:11 - 2010-11-07 20:20 - 00208896 _____ C:\Windows\MBR.exe
2015-09-15 13:11 - 2009-04-20 07:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-09-15 13:11 - 2000-08-31 03:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-09-15 13:11 - 2000-08-31 03:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-09-15 13:11 - 2000-08-31 03:00 - 00098816 _____ C:\Windows\sed.exe
2015-09-15 13:11 - 2000-08-31 03:00 - 00080412 _____ C:\Windows\grep.exe
2015-09-15 13:11 - 2000-08-31 03:00 - 00068096 _____ C:\Windows\zip.exe
2015-09-15 13:09 - 2015-09-15 13:09 - 05635119 ____R (Swearware) C:\Users\valio\Desktop\ComboFix.exe
2015-09-15 12:29 - 2015-09-15 12:53 - 00000939 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-09-15 12:29 - 2015-09-15 12:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2015-09-15 12:29 - 2015-09-15 12:29 - 00000000 ____D C:\Program Files\CCleaner
2015-09-15 12:28 - 2015-09-15 12:28 - 06667640 _____ (Piriform Ltd) C:\Users\valio\Downloads\ccsetup509(1).exe
2015-09-15 11:31 - 2015-09-15 11:31 - 00095708 _____ C:\Users\valio\Desktop\Extras.Txt
2015-09-15 11:30 - 2015-09-15 11:30 - 00164406 _____ C:\Users\valio\Desktop\OTL.Txt
2015-09-15 11:26 - 2015-09-15 11:26 - 00602112 _____ (OldTimer Tools) C:\Users\valio\Desktop\OTL.scr
2015-09-15 10:35 - 2015-09-15 10:35 - 00002928 _____ C:\Windows\System32\Tasks\{B711CA63-8BAC-4F31-8678-CE7B01F0B80F}
2015-09-15 10:35 - 2015-09-15 10:35 - 00002928 _____ C:\Windows\System32\Tasks\{45F065F3-7039-4E27-B995-4699376F2267}
2015-09-15 10:35 - 2015-09-15 10:35 - 00002928 _____ C:\Windows\System32\Tasks\{399B93CD-9C5C-4D17-880E-FD366EFB53B7}
2015-09-15 10:32 - 2015-09-15 10:32 - 02190848 _____ (Farbar) C:\Users\valio\Desktop\FRST64.exe
2015-09-15 10:17 - 2015-09-15 10:17 - 06667640 _____ (Piriform Ltd) C:\Users\valio\Downloads\ccsetup509.exe
2015-09-15 09:49 - 2015-09-15 09:49 - 00000831 _____ C:\Users\Public\Desktop\VLC media player.lnk
2015-09-15 09:48 - 2015-09-15 09:48 - 00000000 ___RD C:\Program Files (x86)\Skype
2015-09-15 09:48 - 2015-09-15 09:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-09-14 13:24 - 2015-09-14 13:24 - 00758539 _____ C:\Users\valio\Downloads\flamehud-master(3).zip
2015-09-13 18:17 - 2015-09-13 18:17 - 00000825 _____ C:\Users\Public\Desktop\FIFA 16 Demo Quick Setting.lnk
2015-09-13 18:17 - 2015-09-13 18:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MD FIFA MOD
2015-09-13 10:19 - 2015-09-13 10:19 - 00756768 _____ C:\Users\valio\Downloads\flamehud-master(2).zip
2015-09-09 19:21 - 2015-09-09 19:21 - 00000788 _____ C:\Users\Public\Desktop\Metal Gear Solid V The Phantom Pain.lnk
2015-09-09 09:07 - 2015-09-09 09:08 - 00000000 ____D C:\Users\valio\Documents\FIFA 16 Demo
2015-09-09 09:06 - 2015-09-09 09:06 - 00000684 _____ C:\Users\Public\Desktop\FIFA 16 Demo.lnk
2015-09-09 08:52 - 2015-09-09 08:52 - 00447632 _____ () C:\Users\valio\Downloads\fifa16_demo_quick_setting_1.0_build_08.09.15.exe
2015-09-08 15:27 - 2015-09-08 15:27 - 00000000 ____D C:\Users\valio\Downloads\Config(2)
2015-09-08 15:25 - 2015-09-08 15:27 - 61169274 _____ C:\Users\valio\Downloads\TF2 MAXFPS.zip
2015-09-07 20:32 - 2015-09-07 20:32 - 00000000 ____D C:\Users\valio\AppData\Roaming\AMD
2015-09-06 18:23 - 2015-09-06 18:23 - 00000000 ____D C:\Program Files (x86)\Xenocode
2015-09-06 18:19 - 2015-09-06 18:19 - 02239373 _____ (EFD Software ) C:\Users\valio\Downloads\hdtunepro_560_trial.exe
2015-09-06 09:09 - 2015-09-06 09:09 - 00751989 _____ C:\Users\valio\Downloads\flamehud-master(1).zip
2015-09-05 20:02 - 2015-09-05 20:02 - 00000000 ____D C:\Users\valio\Desktop\three6mafia
2015-09-05 19:57 - 2015-09-05 20:02 - 334384128 _____ C:\Users\valio\Downloads\three6mafia.zip
2015-09-05 13:51 - 2015-09-05 13:51 - 00748328 _____ C:\Users\valio\Downloads\flamehud-master.zip
2015-09-02 11:52 - 2015-09-02 11:52 - 00000000 ____D C:\Users\valio\AppData\Roaming\ATI
2015-09-02 11:52 - 2015-09-02 11:52 - 00000000 ____D C:\Users\valio\AppData\Local\ATI
2015-09-02 11:52 - 2015-09-02 11:52 - 00000000 ____D C:\ProgramData\ATI
2015-09-02 11:52 - 2015-09-02 11:52 - 00000000 _____ C:\Windows\ativpsrm.bin
2015-09-02 11:51 - 2015-09-02 11:51 - 00053615 _____ C:\Windows\SysWOW64\CCCInstall_201509021151549578.log
2015-09-02 11:51 - 2015-09-02 11:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center
2015-09-02 11:51 - 2015-09-02 11:51 - 00000000 ____D C:\Program Files (x86)\AMD
2015-09-02 11:50 - 2015-09-02 11:51 - 00000000 ____D C:\Program Files\AMD
2015-09-02 11:49 - 2015-09-02 11:49 - 00000000 ____D C:\AMD
2015-09-02 11:46 - 2015-09-02 11:46 - 00207872 _____ (Power Admin LLC) C:\Windows\PAExec.exe
2015-09-02 11:28 - 2015-09-02 11:46 - 00000000 ____D C:\Users\valio\Downloads\Guru3D.com
2015-09-02 11:28 - 2015-09-02 11:44 - 300806184 _____ (AMD Inc.) C:\Users\valio\Downloads\amd-catalyst-15.7.1-with-dotnet45-win7-64bit.exe
2015-09-02 11:24 - 2015-09-02 11:25 - 01130583 _____ C:\Users\valio\Downloads\[Guru3D.com]-DDU.zip
2015-08-30 12:32 - 2015-08-30 12:32 - 05744862 _____ C:\Users\valio\Downloads\rayshud-e259cbb815ce1465506670a8c1a98cb44e82b2ab.zip
2015-08-28 16:55 - 2015-08-28 16:55 - 00000000 ____D C:\Users\valio\AppData\Local\SKIDROW
2015-08-28 16:55 - 2015-08-28 16:55 - 00000000 ____D C:\Users\valio\AppData\Local\2K Games
2015-08-28 16:54 - 2015-08-28 16:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mafia II
2015-08-28 15:29 - 2015-08-28 15:29 - 00000000 ____D C:\Users\valio\AppData\Roaming\Sun
2015-08-28 15:29 - 2015-08-28 15:29 - 00000000 ____D C:\Users\valio\.oracle_jre_usage
2015-08-28 06:04 - 2015-08-28 21:35 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-08-25 16:18 - 2015-08-25 16:18 - 00000000 ____D C:\Users\valio\Documents\CPY_SAVES
2015-08-25 15:34 - 2015-08-25 15:34 - 00000629 _____ C:\Users\Public\Desktop\Play Batman Arkham Knight.lnk
2015-08-25 15:34 - 2015-08-25 15:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Warner Bros Interactive
2015-08-24 17:56 - 2015-08-24 17:56 - 00493732 _____ C:\Users\valio\Downloads\SweetFX - MPCForum.pl.zip
2015-08-24 16:24 - 2015-08-24 16:24 - 00732115 _____ C:\Users\valio\Downloads\e.v.e HUD v3.63.zip
2015-08-24 16:17 - 2015-08-24 16:17 - 01123843 _____ C:\Users\valio\Downloads\ToonHUD(1).zip
2015-08-24 14:30 - 2015-08-24 14:30 - 00263294 _____ C:\Users\valio\Downloads\broeselhud_blue-master(1).zip
2015-08-23 21:20 - 2015-09-05 12:54 - 00000000 ____D C:\Users\valio\Downloads\a3
2015-08-23 14:57 - 2015-08-23 14:57 - 01640768 _____ C:\Users\valio\Downloads\battlelog-web-plugins_2.7.1_162.exe

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2015-09-15 14:08 - 2015-05-19 08:41 - 00000000 ____D C:\Users\valio\AppData\Roaming\uTorrent
2015-09-15 14:08 - 2014-07-03 18:00 - 00000000 ____D C:\Users\valio\AppData\Roaming\TeamViewer
2015-09-15 14:06 - 2014-09-08 22:16 - 00000894 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-09-15 14:06 - 2014-07-04 09:23 - 00000000 ____D C:\ProgramData\AVAST Software
2015-09-15 14:06 - 2014-07-03 16:43 - 00065536 _____ C:\Windows\system32\spu_storage.bin
2015-09-15 14:06 - 2009-07-14 08:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-09-15 14:03 - 2009-07-14 07:45 - 00026576 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-09-15 14:03 - 2009-07-14 07:45 - 00026576 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-09-15 14:02 - 2009-07-14 08:13 - 00783606 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-15 13:58 - 2014-09-08 22:16 - 00000898 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-09-15 13:14 - 2009-07-14 05:34 - 00000215 _____ C:\Windows\system.ini
2015-09-15 13:13 - 2015-04-20 10:01 - 00000000 ____D C:\ProgramData\TEMP
2015-09-15 12:29 - 2014-12-29 19:17 - 00000000 ____D C:\ProgramData\Unchecky
2015-09-15 11:45 - 2014-07-03 20:04 - 00000000 ____D C:\Users\valio\AppData\Roaming\TS3Client
2015-09-15 10:24 - 2014-07-03 20:08 - 00000000 ____D C:\Users\valio\AppData\Roaming\Skype
2015-09-15 09:48 - 2014-07-03 20:08 - 00002697 _____ C:\Users\Public\Desktop\Skype.lnk
2015-09-15 09:48 - 2014-07-03 20:08 - 00000000 ____D C:\ProgramData\Skype
2015-09-15 09:43 - 2014-09-05 09:36 - 00000000 ____D C:\Users\valio\AppData\Local\Adobe
2015-09-13 23:15 - 2014-07-03 16:56 - 00000000 ____D C:\ProgramData\Origin
2015-09-13 09:03 - 2009-07-14 08:08 - 00032572 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-09-12 18:30 - 2014-07-03 16:53 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-09-12 18:30 - 2014-07-03 16:53 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-09-12 16:03 - 2014-07-03 19:50 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2015-09-11 13:49 - 2014-10-23 18:32 - 00003125 _____ C:\Users\valio\Downloads\WNetWatcher.cfg
2015-09-10 22:36 - 2014-07-10 16:42 - 00000000 ____D C:\Users\valio\AppData\Roaming\vlc
2015-09-09 09:06 - 2014-07-03 16:40 - 00000000 ____D C:\ProgramData\Package Cache
2015-09-09 09:06 - 2009-07-14 08:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-09-07 18:58 - 2014-07-03 16:56 - 00000000 ____D C:\Program Files (x86)\Origin
2015-09-06 19:59 - 2015-04-14 02:46 - 00000080 _____ C:\Users\valio\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦
2015-09-06 18:23 - 2015-04-20 08:41 - 00000000 ____D C:\Users\valio\AppData\Roaming\HD Tune Pro
2015-09-05 02:59 - 2014-09-08 22:16 - 00002181 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-09-02 11:51 - 2014-11-19 15:45 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies
2015-08-31 06:53 - 2014-09-08 22:16 - 00003894 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-08-31 06:53 - 2014-09-08 22:16 - 00003642 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-08-29 09:06 - 2014-07-03 18:17 - 00000000 ____D C:\Users\valio\AppData\Roaming\DAEMON Tools Lite
2015-08-28 21:35 - 2014-07-03 16:46 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-08-28 17:32 - 2014-09-03 12:41 - 00000000 ____D C:\Windows\SysWOW64\directx
2015-08-28 15:31 - 2014-11-09 03:57 - 00000000 ____D C:\ProgramData\Oracle
2015-08-28 15:30 - 2014-12-29 19:09 - 00000000 ____D C:\Program Files (x86)\Java
2015-08-28 15:29 - 2014-12-29 19:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-08-28 15:29 - 2014-07-03 15:41 - 00000000 ____D C:\Users\valio
2015-08-28 15:28 - 2014-12-29 19:10 - 00097888 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2015-08-25 16:19 - 2014-10-02 14:03 - 00000000 ____D C:\Users\valio\Documents\WB Games
2015-08-25 15:35 - 2014-07-03 16:06 - 00767472 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2015-08-23 15:09 - 2014-07-04 13:05 - 00226168 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2015-08-23 14:59 - 2014-07-04 13:05 - 00214392 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2015-08-23 14:57 - 2014-07-04 13:05 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2015-08-23 14:42 - 2014-07-03 16:58 - 00000000 ____D C:\Users\valio\AppData\Roaming\Origin
2015-08-23 08:19 - 2015-05-10 09:27 - 00000000 ____D C:\Users\valio\AppData\Local\PokerStars.BG
2015-08-22 18:22 - 2015-05-19 14:47 - 00000000 ____D C:\Users\valio\Documents\The Witcher 3
2015-08-22 17:52 - 2015-04-14 02:46 - 00000000 ____D C:\Program Files (x86)\Rockstar Games
2015-08-22 17:51 - 2015-04-14 02:46 - 00000000 ____D C:\Program Files\Rockstar Games
2015-08-22 17:44 - 2015-08-06 16:03 - 00011716 _____ C:\Users\valio\Documents\TombRaider.log

==================== Files in the root of some directories =======

2015-01-14 00:56 - 2015-01-14 00:56 - 0000132 _____ () C:\Users\valio\AppData\Roaming\Adobe AIFF Format CS5 Prefs
2014-11-27 03:48 - 2015-03-28 19:05 - 0000132 _____ () C:\Users\valio\AppData\Roaming\Adobe PNG Format CS5 Prefs
2014-11-21 03:17 - 2015-05-08 12:14 - 0000132 _____ () C:\Users\valio\AppData\Roaming\Adobe Targa Format CS5 Prefs
2002-08-08 07:11 - 2002-08-08 07:11 - 0319488 ____R () C:\Users\valio\AppData\Roaming\MafiaSetup.exe
2014-07-03 16:04 - 2014-07-03 16:04 - 0000000 _____ () C:\Users\valio\AppData\Local\Driver_LOM_8161Present.flag
2015-02-15 18:02 - 2015-02-15 18:02 - 0005968 _____ () C:\Users\valio\AppData\Local\recently-used.xbel
2014-07-05 09:33 - 2014-07-05 09:33 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

==================== Bamital & volsnap =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-09-11 09:35

 

==================== End of FRST.txt ============================

 

 

Прекачвам и Addition.txt

 

 

Addition.txt

Ще драсна довечера, че заминавам на работа, Има някои дребни неща, които могат да се фикснат, но като цяло нищо сериозно. ;)

Изтеглете KKdS6sj.pngfixlist.txt и го запазете в папката от която стартирахте FRST.exe.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

 

 

Можете да деинсталирате Combofix по следния начин:

 

Отворете Start => в полето за търсене въведете командата Combofix /Uninstall (има място между Combofix и /Uninstall) и натиснете Enter

 

windows-7-start-menu.jpg

 

За да почистим и останалите използвани от нас инструменти направете следното.

 

Стартирайте OTL.scr и натиснете бутона CleanUp!.

35hfp21.jpg
Рестартирайте компютъра, ако ви попита!

Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Изтрийте нещата, които не са се изтрили при гореспоменатите процедури.

 

Няколко допълнителни съвета:

 

1. Инсталирайте драйвера за чипсета в Device Manager-a:

 

Name: SM Bus Controller
Description: SM Bus Controller
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

 

2. За следните грешки в Event Viewer-a:

 

Error: (09/15/2015 02:08:32 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

 

Можете да стартирате следния FixIt на Microsoft:

 

https://support.microsoft.com/bg-bg/kb/2545227

 

Поздрави! :)

  • Автор

  Завърших останалите стъпки, а ето го и лога който поискахте:

 

Fix result of Farbar Recovery Scan Tool (x64) Version:15-09-2015
Ran by valio (2015-09-15 23:43:01) Run:1
Running from C:\Users\valio\Desktop\FRST
Loaded Profiles: valio (Available Profiles: valio)
Boot Mode: Normal
==============================================

fixlist content:
*****************
start
CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKU\S-1-5-21-3715879564-1789291714-1801328021-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
reg: reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore" /v "DisableSR" /d "00000000" /f
Task: {2930C681-2B28-4A0B-B32D-32B63D1D61B3} - System32\Tasks\{85C3A44D-B87F-4C2E-91E3-64DE0CC70E2A} => pcalua.exe -a C:\Users\valio\Downloads\sockscap\sockscap_setup.exe -d C:\Users\valio\Downloads\sockscap
Task: {933FF3F1-2ABC-4273-BBF0-5488E53DFFBD} - System32\Tasks\{466EE285-AF0B-48FE-AD79-C2F485737487} => pcalua.exe -a "D:\FIFA 15 Ultimate Team Edition\FIFA 15 Ultimate Team Edition\UninstallUltra10.exe" -d "D:\FIFA 15 Ultimate Team Edition\FIFA 15 Ultimate Team Edition"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\42457184.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\42457184.sys => ""="Driver"
reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD" /f
cmd: bitsadmin /reset /allusers
cmd: netsh winsock reset catalog
cmd: ipconfig /flushdns
RemoveProxy:
EmptyTemp:
End
*****************

Error: (0) Failed to create a restore point.
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => key removed successfully
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => key not found.
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => key removed successfully
"HKU\S-1-5-21-3715879564-1789291714-1801328021-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => key removed successfully
catchme => service removed successfully

========= reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore" /v "DisableSR" /d "00000000" /f =========

The operation completed successfully.



========= End of Reg: =========

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2930C681-2B28-4A0B-B32D-32B63D1D61B3}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2930C681-2B28-4A0B-B32D-32B63D1D61B3}" => key removed successfully
C:\Windows\System32\Tasks\{85C3A44D-B87F-4C2E-91E3-64DE0CC70E2A} => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{85C3A44D-B87F-4C2E-91E3-64DE0CC70E2A}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{933FF3F1-2ABC-4273-BBF0-5488E53DFFBD}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{933FF3F1-2ABC-4273-BBF0-5488E53DFFBD}" => key removed successfully
C:\Windows\System32\Tasks\{466EE285-AF0B-48FE-AD79-C2F485737487} => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{466EE285-AF0B-48FE-AD79-C2F485737487}" => key removed successfully
"HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\42457184.sys" => key removed successfully
"HKLM\System\CurrentControlSet\Control\SafeBoot\Network\42457184.sys" => key removed successfully

========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD" /f =========

The operation completed successfully.



========= End of Reg: =========


=========  bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.5.7601 ]
BITS administration utility.
© Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

0 out of 0 jobs canceled.

========= End of CMD: =========


=========  netsh winsock reset catalog =========


Sucessfully reset the Winsock Catalog.
You must restart the computer in order to complete the reset.


========= End of CMD: =========


=========  ipconfig /flushdns =========


Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

========= End of CMD: =========


========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-3715879564-1789291714-1801328021-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-3715879564-1789291714-1801328021-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========

EmptyTemp: => 954.6 MB temporary data Removed.


The system needed a reboot..

==== End of Fixlog 23:43:15 ====

 

 

 

Редактирано от nonamenoface (преглед на промените)

Всичко е наред. Само не забравяйте да си инсталирате антивирусна програма отново. :)

 

Хубав ден, ще маркирам случая като РЕШЕН. :bye1:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.