Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнение за вируси,процесора се натоварва на 90-100

Featured Replies

Здравейте,след като компютъра ми стана много бавен а процесора започна да се товари на 90-100% ,реших да взема мерки и освен анти-вирусната ми програма /Аваст/ си изтеглих и Malwarebytes Anti-Malware безплатната версия.След като я пуснах да сканира след около час и половина излезе ,че има 1087 открити заплахи!Резултата ме вкара във филм на ужасите.Компа се ползва от много хора и не знам какво се е инсталирало .

Нямам диск за операционната ми система.Инсталираха ми ХР-то далечната 2008.От тогава не е преинсталирано нищо.Чистя си го компа периодично.До сега си работеше нормално, но от около месец все зацикля, когато гледам онлайн клипове в Вибох и Ю-тубе влачи като грамофонна плоча.Иначе не се е получавало срив на системата или неща в този дух...

Изпълних указанията, инсталирах програмата FRST.

Ще съм ви много благодарна ако ми помогнете ,че както не разбирам почти нищо ще взема да изтрия нещо важно.

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:05-12-2015
Ran by 1 (administrator) on MSHOME (07-12-2015 22:41:04)
Running from H:\Documents and Settings\1\Desktop
Loaded Profiles: 1 (Available Profiles: 1)
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Language: English (United States)
Internet Explorer Version 8 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) H:\WINDOWS\system32\nvsvc32.exe
(AVAST Software) H:\Program Files\AVAST Software\Avast\AvastSvc.exe
(ABBYY) H:\Program Files\Common Files\ABBYY\FineReader\11.00\Licensing\CE\NetworkLicenseServer.exe
(Microsoft Corp.) H:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
() H:\WINDOWS\system32\UAService7.exe
(SONIX) H:\WINDOWS\tsnpstd3.exe
(VIA Technologies, Inc.) H:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
(Microsoft Corporation) H:\WINDOWS\system32\rundll32.exe
() H:\WINDOWS\vsnpstd3.exe
(AVAST Software) H:\Program Files\AVAST Software\Avast\AvastUI.exe
(BitTorrent Inc.) H:\Documents and Settings\1\Application Data\uTorrent\uTorrent.exe
(DT Soft Ltd) H:\Program Files\DAEMON Tools Lite\daemon.exe
(Microsoft Corporation) H:\Program Files\Messenger\msmsgs.exe
(Microsoft Corporation) H:\WINDOWS\system32\wbem\unsecapp.exe
(Skype Technologies S.A.) H:\Program Files\Skype\Phone\Skype.exe
(© 2015 Microsoft Corporation) H:\Documents and Settings\1\Local Settings\Application Data\Microsoft\BingSvc\BingSvc.exe
(InterVideo Inc.) H:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
(BitTorrent Inc.) H:\Documents and Settings\1\Application Data\uTorrent\updates\3.4.5_41372\utorrentie.exe
(BitTorrent Inc.) H:\Documents and Settings\1\Application Data\uTorrent\updates\3.4.5_41372\utorrentie.exe
(Google Inc.) H:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) H:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) H:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) H:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) H:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) H:\Program Files\Google\Chrome\Application\chrome.exe


==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDCPL] => H:\WINDOWS\RTHDCPL.EXE [16125440 2007-02-26] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SkyTel] => H:\WINDOWS\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] => H:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.)
HKLM\...\Run: [NWEReboot] => [X]
HKLM\...\Run: [NeroFilterCheck] => H:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
HKLM\...\Run: [tsnpstd3] => H:\WINDOWS\tsnpstd3.exe [262144 2007-04-23] (SONIX)
HKLM\...\Run: [FixCamera] => H:\WINDOWS\FixCamera.exe
HKLM\...\Run: [HDAudDeck] => H:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe [33747360 2010-05-24] (VIA Technologies, Inc.)
HKLM\...\Run: [nwiz] => nwiz.exe /installquiet
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [snpstd3] => H:\WINDOWS\vsnpstd3.exe [831488 2007-04-25] ()
HKLM\...\Run: [AvastUI.exe] => H:\Program Files\AVAST Software\Avast\AvastUI.exe [7021880 2015-12-06] (AVAST Software)
HKLM\...\Run: [Bonus.SSR.FR11] => I:\PROGRAMI\Obrabotka na dokymenti\Bonus.ScreenshotReader.exe [925960 2011-09-05] (ABBYY.)
HKLM\...\Run: [Adobe ARM] => H:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [Desktop Lock] => I:\PROGRAMI\Desktop Lock 7.3.3зак на клавиатура\Desktop Lock\TLDL.EXE [206096 2015-01-15] (TopLang Software)
Winlogon\Notify\AtiExtEvent: 
Winlogon\Notify\avgrsstarter: 
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\...\Run: [uTorrent] => H:\Documents and Settings\1\Application Data\uTorrent\uTorrent.exe [2026520 2015-12-01] (BitTorrent Inc.)
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\...\Run: [DAEMON Tools Lite] => H:\Program Files\DAEMON Tools Lite\daemon.exe [486856 2008-04-01] (DT Soft Ltd)
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\...\Run: [MSMSGS] => H:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\...\Run: [Avast-Browser-Cleanup] => H:\Program Files\AVAST Software\Avast\BrowserCleanup.exe [1503712 2015-12-06] (AVAST Software)
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\...\Run: [swg] => H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2015-02-04] (Google Inc.)
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\...\Run: [Skype] => H:\Program Files\Skype\Phone\Skype.exe [48145024 2015-10-14] (Skype Technologies S.A.)
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\...\Run: [BingSvc] => H:\Documents and Settings\1\Local Settings\Application Data\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-18] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\...\Run: [Xvid] => I:\PROGRAMI\Xvid-1.3.2-20110601\CheckUpdate.exe [8192 2011-01-17] ()
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\...\MountPoints2: {14602f6e-38b8-11dd-909b-001c25383379} - uhqvfuiqejz.bat
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\...\MountPoints2: {42602d87-4179-11e0-af06-00064f7c3b13} - K:\neukrotiva\\viski.exe
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\...\MountPoints2: {b9b0ef9e-8b50-11de-ab20-00064f7c3b13} - K:\nesvoqjvdlo.bat
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\...\MountPoints2: {c9efe780-e7af-11dd-927b-001c25383379} - H:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
AppInit_DLLs: h:\progra~1\gssupp~1\assist~1.dll => No File
AppInit_DLLs:  h:\progra~1\sw-boo~1\assist~1.dll => No File
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => H:\Program Files\AVAST Software\Avast\ashShell.dll [2015-12-06] (AVAST Software)
Startup: H:\Documents and Settings\All Users\Start Menu\Programs\Startup\InterVideo WinCinema Manager.lnk [2008-06-12]
ShortcutTarget: InterVideo WinCinema Manager.lnk -> H:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe (InterVideo Inc.)
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\..\Interfaces\{22CD05BE-8069-4753-A8E5-436BCFBE9135}: [NameServer] 10.98.0.1
Tcpip\..\Interfaces\{948CFD05-098D-4396-92E2-FB3E18B8BC3F}: [NameServer] 10.98.0.1
Tcpip\..\Interfaces\{ED35FE50-A8CB-450B-B4D1-916DDF2590B2}: [NameServer] 10.98.0.1,77.71.11.2

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?PC=AV01
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.msn.com/?PC=AV01
HKU\S-1-5-21-1343024091-527237240-1801674531-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.bg/
URLSearchHook: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 - (No Name) - {D8278076-BC68-4484-9233-6E7F1628B56C} -  No File
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "about:newtab" <======= ATTENTION
SearchScopes: HKLM -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM -> {9a216821-0ec5-49a3-85ac-fb72ae79a1e8} URL = hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^Y6&ptb=AF83EB4A-2EA2-43B4-BFA4-DF94D21C16CB&ind=2013021711&n=77fc460f&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKLM -> {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://websearch.fastosearch.info/?l=1&q={searchTerms}&pid=969&r=2014/06/16&hid=16023478615339220585&lg=EN&cc=BG&unqvl=55
SearchScopes: HKLM -> {CCC7A320-B3CA-4199-B1A6-9F516DD69829} URL = hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms}
SearchScopes: HKU\.DEFAULT -> {CCC7A320-B3CA-4199-B1A6-9F516DD69829} URL = hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=HitachiXHDT725025VLA380_VFL104RM02LJDZ02LJDZX&ts=1428658210&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> {56256A51-B582-467e-B8D4-7786EDA79AE0} URL = hxxp://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=HitachiXHDT725025VLA380_VFL104RM02LJDZ02LJDZX&ts=1428658210&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=HitachiXHDT725025VLA380_VFL104RM02LJDZ02LJDZX&ts=1428658210&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> {9a216821-0ec5-49a3-85ac-fb72ae79a1e8} URL = hxxp://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=HitachiXHDT725025VLA380_VFL104RM02LJDZ02LJDZX&ts=1428658210&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=HitachiXHDT725025VLA380_VFL104RM02LJDZ02LJDZX&ts=1428658210&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> {CCC7A320-B3CA-4199-B1A6-9F516DD69829} URL = hxxp://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=HitachiXHDT725025VLA380_VFL104RM02LJDZ02LJDZX&ts=1428658210&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=HitachiXHDT725025VLA380_VFL104RM02LJDZ02LJDZX&ts=1428658210&type=default&q={searchTerms}
BHO: FG2CatchUrl -> {1F364306-AA45-47B5-9F9D-39A8B94E7EF1} -> H:\Program Files\FlashGet Network\FlashGet universal\ComDlls\bhoCATCH.dll => No File
BHO: No Name -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> No File
BHO: Search Helper -> {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} -> H:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll => No File
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> H:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-12-06] (AVAST Software)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> H:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-09-24] (Google Inc.)
BHO: Windows Live Toolbar Helper -> {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} -> H:\Program Files\Windows Live\Toolbar\wltcore.dll => No File
BHO: GretechBHO Class -> {F0181C6E-9218-4792-9F3C-E8DF52B2F1AC} -> I:\PROGRAMI\gom enkoder\GomPicker\GomPickerBHO.dll => No File
Toolbar: HKLM - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} -  No File
Toolbar: HKLM - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - H:\Program Files\Windows Live\Toolbar\wltcore.dll No File
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - H:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-09-24] (Google Inc.)
Toolbar: HKU\.DEFAULT -> No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
Toolbar: HKU\.DEFAULT -> &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - H:\Program Files\Windows Live\Toolbar\wltcore.dll No File
Toolbar: HKU\.DEFAULT -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - H:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-09-24] (Google Inc.)
Toolbar: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - H:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-09-24] (Google Inc.)
Toolbar: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> No Name - {A057A204-BACC-4D26-9990-79A187E2698E} -  No File
Toolbar: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> No Name - {2C688203-7EB3-4327-9995-1CB417BA23F9} -  No File
Toolbar: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - H:\Program Files\Windows Live\Toolbar\wltcore.dll No File
Toolbar: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} -  No File
Toolbar: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} -  No File
Toolbar: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
Toolbar: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> No Name - {724D43A0-0D85-11D4-9908-00400523E39A} -  No File
Toolbar: HKU\S-1-5-21-1343024091-527237240-1801674531-1003 -> No Name - {5347542D-5637-006A-76A7-7A786E7484D7} -  No File
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} H:\Program Files\Yahoo!\Common\Yinsthelper.dll
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} 
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} hxxp://imikimi.com/download/imikimi_plugin_0.5.1.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - H:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - H:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
StartMenuInternet: IEXPLORE.EXE - H:\Program Files\Internet Explorer\iexplore.exe hxxp://www.omniboxes.com/?type=sc&ts=1428658180&from=amt&uid=HitachiXHDT725025VLA380_VFL104RM02LJDZ02LJDZX

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> H:\WINDOWS\system32\Macromed\Flash\NPSWF32_19_0_0_245.dll [2015-11-27] ()
FF Plugin: @adobe.com/ShockwavePlayer -> H:\WINDOWS\system32\Adobe\Director\np32dsw_1214154.dll [2014-11-07] (Adobe Systems, Inc.)
FF Plugin: @funwebproducts.com/Plugin -> H:\Program Files\FunWebProducts\Installr\9.bin\NPFunWeb.dll [No File]
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 -> H:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2010-04-16] (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> H:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> H:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> H:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.3 -> I:\PROGRAMI\VLC media player 1.0.0 RC2\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> I:\PROGRAMI\VLC media player 1.0.0 RC2\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.0 -> I:\PROGRAMI\VLC media player 1.0.0 RC2\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin: Adobe Reader -> H:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)
FF Plugin: [email protected]/YahooActiveXPluginBridge;version=1.0.0.1 -> H:\Program Files\Mozilla Firefox\plugins\npyaxmpb.dll [No File]
FF Plugin HKU\S-1-5-21-1343024091-527237240-1801674531-1003: @Skype Limited.com/Facebook Video Calling Plugin -> H:\Documents and Settings\1\Local Settings\Application Data\Facebook\Video\Skype\npFacebookVideoCalling.dll [No File]
FF Plugin HKU\S-1-5-21-1343024091-527237240-1801674531-1003: @unity3d.com/UnityPlayer,version=1.0 -> H:\Documents and Settings\1\Local Settings\Application Data\Unity\WebPlayer\loader\npUnity3D32.dll [2014-03-04] (Unity Technologies ApS)
FF Extension: GoPhotoIt - H:\Documents and Settings\1\Application Data\Mozilla\Firefox\profiles\extensions\[email protected] [2013-08-08] [not signed]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - H:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - H:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-06-07] [not signed]
FF HKLM\...\Firefox\Extensions: [[email protected]] - H:\Program Files\MediaWatchV1\MediaWatchV1home202\ff
FF Extension: Media Watch - H:\Program Files\MediaWatchV1\MediaWatchV1home202\ff [2014-03-22] [not signed]
FF HKLM\...\Firefox\Extensions: [[email protected]] - H:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - H:\Program Files\AVAST Software\Avast\WebRep\FF [2015-12-06]
FF HKLM\...\Firefox\Extensions: [[email protected]] - H:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: Avast SafePrice - H:\Program Files\AVAST Software\Avast\SafePrice\FF [2015-12-06]

Chrome: 
=======
CHR dev: Chrome dev build detected! <======= ATTENTION
CHR HomePage: Profile 1 -> msn.com/?pc=__PARAM__&ocid=__PARAM__DHP&osmkt=en-us
CHR StartupUrls: Profile 1 -> "hxxp://www.google.bg/"
CHR DefaultSearchURL: Profile 1 -> hxxp://www.bing.com/search?FORM=__PARAM__DF&PC=__PARAM__&q={searchTerms}
CHR DefaultSearchKeyword: Profile 1 -> bing.com
CHR Profile: H:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\User Data\Profile 1
CHR Extension: (Vbox7.com Downloader) - H:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\User Data\Profile 1\Extensions\fjhpfbclepcmobfifppimpdljeikohdf [2015-04-10]
CHR Extension: (Picditor Photo Editor) - H:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\User Data\Profile 1\Extensions\ggdplhaiiohpkafnlhlfikiomnboacoi [2015-04-22]
CHR Extension: (AdBlock) - H:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\User Data\Profile 1\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-12-04]
CHR Extension: (Avast Online Security) - H:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\User Data\Profile 1\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-12-06]
CHR Extension: (Snow Leopard Theme) - H:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\User Data\Profile 1\Extensions\ibebhacjhbobicioklgmmgcikhffaajd [2015-11-27]
CHR Extension: (Плащания в уеб магазина на Chrome) - H:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-24]
CHR Extension: (Fast Video Downloader) - H:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\User Data\Profile 1\Extensions\nocpfkkbaekckhcoekockfbidpcjgkbd [2015-12-02]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - H:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-12-06]
CHR HKLM\...\Chrome\Extension: [ihflimipbcaljfnojhhknppphnnciiif] - H:\Program Files\facemoods.com\facemoods\1.4.17.3\facemoods.crx <not found>
CHR HKLM\...\Chrome\Extension: [jbpkiefagocgkmemidfngdkamloieekf] - H:\Program Files\TornTV.com\torn11.crx <not found>
CHR HKLM\...\Chrome\Extension: [kandijgddjefkicbndgkdgpkhhgdembl] - H:\Program Files\MediaWatchV1\MediaWatchV1home202\ch\MediaWatchV1home202.crx [2014-03-20]
CHR HKU\S-1-5-21-1343024091-527237240-1801674531-1003\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Whitelisted) ========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 ABBYY.Licensing.FineReader.Corporate.11.0; H:\Program Files\Common Files\ABBYY\FineReader\11.00\Licensing\CE\NetworkLicenseServer.exe [819976 2011-10-12] (ABBYY)
R2 avast! Antivirus; H:\Program Files\AVAST Software\Avast\AvastSvc.exe [226440 2015-12-06] (AVAST Software)
S3 IDriverT; H:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed]
S3 ServiceLayer; H:\Program Files\PC Connectivity Solution\ServiceLayer.exe [353280 2007-12-10] (Nokia.) [File not signed]
R2 UserAccess7; H:\WINDOWS\system32\UAService7.exe [126976 2009-01-24] () [File not signed]
S2 SSHNAS; H:\WINDOWS\system32\sshnas21.dll [X]

===================== Drivers (Whitelisted) ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 aswHwid; H:\WINDOWS\system32\drivers\aswHwid.sys [24016 2015-12-06] (AVAST Software)
R2 aswMonFlt; H:\WINDOWS\system32\drivers\aswMonFlt.sys [81168 2015-12-06] (AVAST Software)
R1 aswRdr; H:\WINDOWS\system32\drivers\aswRdr.sys [55200 2015-12-06] (AVAST Software)
R0 aswRvrt; H:\WINDOWS\system32\Drivers\aswRvrt.sys [49776 2015-12-06] (AVAST Software)
R1 aswSnx; H:\WINDOWS\system32\drivers\aswSnx.sys [794952 2015-12-06] (AVAST Software)
R1 aswSP; H:\WINDOWS\system32\drivers\aswSP.sys [435976 2015-12-06] (AVAST Software)
R3 aswStmXP; H:\WINDOWS\system32\drivers\aswStmXP.sys [165104 2015-12-06] (AVAST Software)
S3 aswTdi; H:\WINDOWS\system32\drivers\aswTdi.sys [58016 2015-12-06] (AVAST Software)
R0 aswVmm; H:\WINDOWS\system32\Drivers\aswVmm.sys [209432 2015-12-06] (AVAST Software)
R2 atksgt; H:\WINDOWS\System32\DRIVERS\atksgt.sys [281760 2009-12-25] ()
S3 CCDECODE; H:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R2 fssfltr; H:\WINDOWS\System32\DRIVERS\fssfltr_tdi.sys [54752 2009-08-05] (Microsoft Corporation)
R2 lirsgt; H:\WINDOWS\System32\DRIVERS\lirsgt.sys [25888 2009-12-25] ()
R3 MTsensor; H:\WINDOWS\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] ()
S3 NdisIP; H:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 NVENETFD; H:\WINDOWS\System32\DRIVERS\NVENETFD.sys [70912 2010-03-04] (NVIDIA Corporation)
R0 nvgts; H:\WINDOWS\System32\DRIVERS\nvgts.sys [168040 2010-04-08] (NVIDIA Corporation)
R3 nvnetbus; H:\WINDOWS\System32\DRIVERS\nvnetbus.sys [13824 2010-03-04] (NVIDIA Corporation)
R3 pcouffin; H:\WINDOWS\System32\Drivers\pcouffin.sys [47360 2008-12-15] (VSO Software) [File not signed]
R3 rtl8139; H:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2008-04-14] (Realtek Semiconductor Corporation)
S3 Secdrv; H:\WINDOWS\System32\DRIVERS\secdrv.sys [11973 2010-02-03] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) [File not signed]
R0 sfsync02; H:\WINDOWS\System32\drivers\sfsync02.sys [19968 2005-08-10] (Protection Technology) [File not signed]
R0 sfvfs02; H:\WINDOWS\System32\drivers\sfvfs02.sys [66048 2005-09-29] (Protection Technology) [File not signed]
R3 SNPSTD3; H:\WINDOWS\System32\DRIVERS\snpstd3.sys [10252672 2007-04-24] (Sonix Co. Ltd.) [File not signed]
R0 sptd; H:\WINDOWS\System32\Drivers\sptd.sys [721904 2010-01-02] () [File not signed]
R3 VIAHdAudAddService; H:\WINDOWS\System32\drivers\viahduaa.sys [2136224 2010-05-15] (VIA Technologies, Inc.)
U3 adty7lol; H:\WINDOWS\system32\Drivers\adty7lol.sys [0 ] (Microsoft Corporation) <==== ATTENTION (zero byte File/Folder)
S3 FXDrv32; \??\G:\FXDrv32.sys [X]
S4 InCDFs; system32\drivers\InCDFs.sys [X]
S1 InCDPass; system32\drivers\InCDPass.sys [X]
S1 InCDRm; system32\drivers\InCDRm.sys [X]
S4 IntelIde; no ImagePath
U5 StarOpen; H:\Windows\System32\Drivers\StarOpen.sys [5632 2006-07-24] () [File not signed]
U1 WS2IFSL; no ImagePath
S2 zumbus; system32\DRIVERS\zumbus.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

NETSVC: SSHNAS -> H:\WINDOWS\system32\sshnas21.dll ==> No File

==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2015-12-07 22:41 - 2015-12-07 22:41 - 00026731 _____ H:\Documents and Settings\1\Desktop\FRST.txt
2015-12-07 22:39 - 2015-12-07 22:41 - 00000000 ____D H:\FRST
2015-12-07 22:38 - 2015-12-07 22:38 - 01719808 _____ (Farbar) H:\Documents and Settings\1\Desktop\FRST.exe
2015-12-07 11:40 - 2015-12-07 11:44 - 00170200 _____ (Malwarebytes) H:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-12-07 11:36 - 2015-12-07 11:36 - 00000796 _____ H:\Documents and Settings\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2015-12-07 11:36 - 2015-12-07 11:36 - 00000000 ____D H:\Documents and Settings\All Users\Application Data\Malwarebytes
2015-12-07 11:36 - 2015-10-05 09:50 - 00121560 _____ (Malwarebytes) H:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-12-07 11:36 - 2015-10-05 09:50 - 00023256 _____ (Malwarebytes) H:\WINDOWS\system32\Drivers\mbam.sys
2015-12-06 23:18 - 2015-12-06 23:18 - 00000000 ____D H:\Documents and Settings\LocalService\Local Settings\Application Data\Temp
2015-12-06 11:15 - 2015-12-06 11:15 - 00001689 _____ H:\Documents and Settings\All Users\Desktop\Avast Free Antivirus.lnk
2015-12-06 11:15 - 2015-12-06 11:15 - 00000000 ____D H:\Documents and Settings\All Users\Start Menu\Programs\AVAST Software
2015-12-06 11:14 - 2015-12-06 11:14 - 00322760 _____ (AVAST Software) H:\WINDOWS\system32\aswBoot.exe
2015-12-06 11:14 - 2015-12-06 11:14 - 00165104 _____ (AVAST Software) H:\WINDOWS\system32\Drivers\aswStmXP.sys
2015-12-06 11:14 - 2015-12-06 11:14 - 00043112 _____ (AVAST Software) H:\WINDOWS\avastSS.scr
2015-11-27 22:40 - 2015-11-27 22:40 - 00000522 _____ H:\Documents and Settings\All Users\Desktop\MailBooks.lnk
2015-11-26 17:03 - 2015-11-26 17:03 - 00000000 ____D H:\Documents and Settings\All Users\Start Menu\Programs\Xvid
2015-11-26 17:03 - 2011-05-30 15:42 - 00240640 _____ H:\WINDOWS\system32\xvidvfw.dll
2015-11-26 17:03 - 2011-05-23 11:52 - 00153088 _____ H:\WINDOWS\system32\xvid.ax
2015-11-26 17:03 - 2011-05-23 09:46 - 00645632 _____ H:\WINDOWS\system32\xvidcore.dll
2015-11-21 13:55 - 2015-11-21 13:55 - 00000799 _____ H:\Documents and Settings\All Users\Desktop\Desktop Lock.lnk
2015-11-21 13:55 - 2015-11-21 13:55 - 00000783 _____ H:\Documents and Settings\All Users\Desktop\Virtual Screen.lnk
2015-11-21 13:55 - 2015-11-21 13:55 - 00000000 ____D H:\Documents and Settings\All Users\Start Menu\Programs\Desktop Lock
2015-11-21 13:55 - 2015-11-21 13:55 - 00000000 ____D H:\Documents and Settings\All Users\Application Data\TopLang
2015-11-21 13:55 - 2015-11-21 13:55 - 00000000 ____D H:\Documents and Settings\1\Application Data\TopLang
2015-11-09 18:26 - 2015-11-09 18:28 - 63353163 _____ H:\Documents and Settings\1\Desktop\Blue Skies 4rd grade.zip
2015-11-09 18:26 - 2015-11-09 18:27 - 41165962 _____ H:\Documents and Settings\1\Desktop\Blue Skies 2rd grade.zip
2015-11-09 18:16 - 2015-11-09 18:18 - 46606886 _____ H:\Documents and Settings\1\Desktop\Blue Skies 3rd grade.zip

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2015-12-07 22:41 - 2008-11-06 20:49 - 00000000 ____D H:\Documents and Settings\1\Application Data\uTorrent
2015-12-07 22:41 - 2008-06-12 15:17 - 00000000 ____D H:\Documents and Settings\1\Local Settings\Temp
2015-12-07 22:40 - 2008-06-12 17:50 - 00000000 ____D H:\WINDOWS
2015-12-07 22:17 - 2010-02-04 07:32 - 00000266 ____H H:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
2015-12-07 22:07 - 2010-02-05 19:49 - 00000238 ____H H:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
2015-12-07 21:52 - 2010-02-07 17:01 - 00000886 _____ H:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-12-07 21:47 - 2010-12-30 01:28 - 00000266 ____H H:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
2015-12-07 21:33 - 2011-11-12 12:23 - 00000982 _____ H:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1343024091-527237240-1801674531-1003UA.job
2015-12-07 20:42 - 2008-06-12 15:18 - 00000000 ___RD H:\Documents and Settings\1\My Documents\Moite kartinki
2015-12-07 19:34 - 2008-10-23 11:12 - 00000000 ____D H:\Documents and Settings\1\Application Data\Skype
2015-12-07 19:32 - 2014-01-11 14:04 - 00000364 ____H H:\WINDOWS\Tasks\avast! Emergency Update.job
2015-12-07 19:32 - 2010-03-16 02:37 - 00000104 _____ H:\WINDOWS\system32\NvApps.xml
2015-12-07 19:32 - 2010-02-07 17:01 - 00000882 _____ H:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-12-07 18:33 - 2011-11-12 12:23 - 00000960 _____ H:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1343024091-527237240-1801674531-1003Core.job
2015-12-07 17:32 - 2008-06-12 15:14 - 00000006 ____H H:\WINDOWS\Tasks\SA.DAT
2015-12-07 14:39 - 2008-06-12 15:14 - 00032488 _____ H:\WINDOWS\SchedLgU.Txt
2015-12-07 12:01 - 2015-04-10 11:30 - 00000000 ____D H:\Program Files\XTab
2015-12-07 11:56 - 2014-06-16 16:03 - 00000000 ____D H:\Documents and Settings\1\Application Data\SkypEmoticons
2015-12-06 11:50 - 2011-05-15 09:25 - 00000000 __SHD H:\WINDOWS\CSC
2015-12-06 11:15 - 2008-06-12 17:50 - 00000000 ___HD H:\WINDOWS\inf
2015-12-06 11:14 - 2014-07-26 10:02 - 00024016 _____ (AVAST Software) H:\WINDOWS\system32\Drivers\aswHwid.sys
2015-12-06 11:14 - 2014-01-11 14:01 - 00435976 _____ (AVAST Software) H:\WINDOWS\system32\Drivers\aswSP.sys
2015-12-06 11:14 - 2014-01-11 14:01 - 00209432 _____ (AVAST Software) H:\WINDOWS\system32\Drivers\aswVmm.sys
2015-12-06 11:14 - 2014-01-11 14:01 - 00081168 _____ (AVAST Software) H:\WINDOWS\system32\Drivers\aswMonFlt.sys
2015-12-06 11:14 - 2014-01-11 14:01 - 00058016 _____ (AVAST Software) H:\WINDOWS\system32\Drivers\aswTdi.sys
2015-12-06 11:14 - 2014-01-11 14:01 - 00055200 _____ (AVAST Software) H:\WINDOWS\system32\Drivers\aswRdr.sys
2015-12-06 11:14 - 2014-01-11 14:01 - 00049776 _____ (AVAST Software) H:\WINDOWS\system32\Drivers\aswRvrt.sys
2015-12-06 11:13 - 2014-01-11 14:01 - 00794952 _____ (AVAST Software) H:\WINDOWS\system32\Drivers\aswSnx.sys
2015-12-06 11:00 - 2001-08-23 11:00 - 00002206 _____ H:\WINDOWS\system32\wpa.dbl
2015-12-05 16:36 - 2011-04-26 15:47 - 00040941 _____ H:\Documents and Settings\1\Desktop\Нов Текстов документ.txt
2015-12-03 15:49 - 2013-08-31 20:17 - 00001811 _____ H:\Documents and Settings\All Users\Desktop\Google Chrome.lnk
2015-12-02 21:02 - 2008-06-12 14:11 - 00000187 _____ H:\WINDOWS\winamp.ini
2015-12-02 20:10 - 2011-07-24 11:15 - 00000000 ____D H:\Documents and Settings\1\Desktop\amdi44
2015-12-02 16:10 - 2008-11-12 13:28 - 00000000 __RSD H:\Documents and Settings\1\Desktop\probna
2015-11-27 16:07 - 2015-03-20 19:00 - 00000000 ____D H:\Documents and Settings\1\Local Settings\Application Data\Adobe
2015-11-27 16:06 - 2013-02-25 18:42 - 00780488 _____ (Adobe Systems Incorporated) H:\WINDOWS\system32\FlashPlayerApp.exe
2015-11-27 16:06 - 2011-11-29 19:42 - 00142536 _____ (Adobe Systems Incorporated) H:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2015-11-26 16:49 - 2011-10-11 14:11 - 00001038 _____ H:\WINDOWS\disney.ini
2015-11-25 18:59 - 2009-05-26 19:10 - 00000000 ____D H:\Program Files\Common Files\Adobe AIR
2015-11-25 11:55 - 2008-06-12 21:45 - 00187904 _____ H:\Documents and Settings\1\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-11-23 15:55 - 2008-06-12 16:34 - 00000116 _____ H:\WINDOWS\NeroDigital.ini
2015-11-23 00:54 - 2008-06-12 15:17 - 00000178 ___SH H:\Documents and Settings\1\ntuser.ini
2015-11-23 00:52 - 2008-06-12 15:17 - 00000000 ____D H:\Documents and Settings\1
2015-11-19 20:38 - 2008-10-05 17:37 - 00041914 _____ H:\Documents and Settings\1\Start Menu.rar
2015-11-16 14:25 - 2008-06-12 15:18 - 00000785 _____ H:\Documents and Settings\1\Desktop\Internet Explorer.lnk
2015-11-10 18:15 - 2008-10-23 11:12 - 00000000 ____D H:\Documents and Settings\All Users\Application Data\Skype
2015-11-09 20:43 - 2008-11-02 23:04 - 00000000 ____D H:\Documents and Settings\1\Local Settings\Application Data\Google

==================== Files in the root of some directories =======

2008-12-15 17:37 - 2008-12-15 17:37 - 0087608 _____ () H:\Documents and Settings\1\Application Data\inst.exe
2008-12-15 17:37 - 2008-12-15 17:37 - 0007887 _____ () H:\Documents and Settings\1\Application Data\pcouffin.cat
2008-12-15 17:37 - 2008-12-15 17:37 - 0001144 _____ () H:\Documents and Settings\1\Application Data\pcouffin.inf
2008-12-15 17:37 - 2008-12-15 17:37 - 0000034 _____ () H:\Documents and Settings\1\Application Data\pcouffin.log
2008-12-15 17:37 - 2008-12-15 17:37 - 0047360 _____ (VSO Software) H:\Documents and Settings\1\Application Data\pcouffin.sys
2008-12-15 17:37 - 2014-01-09 13:42 - 0000671 _____ () H:\Documents and Settings\1\Application Data\vso_ts_preview.xml
2009-02-07 21:10 - 2009-02-07 21:10 - 0001024 _____ () H:\Documents and Settings\1\Application Data\WavCodec.wff
2008-06-12 21:45 - 2015-11-25 11:55 - 0187904 _____ () H:\Documents and Settings\1\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2011-05-12 21:13 - 2011-05-12 21:13 - 0000124 _____ () H:\Documents and Settings\1\Local Settings\Application Data\fusioncache.dat
2008-06-12 14:34 - 2008-06-12 14:34 - 0000600 _____ () H:\Documents and Settings\1\Local Settings\Application Data\PUTTY.RND
2012-01-05 08:27 - 2012-01-05 08:27 - 0000000 _____ () H:\Documents and Settings\1\Local Settings\Application Data\{84E18409-91B6-4BB9-ACA1-CB862156C6C9}

Files to move or delete:
====================
H:\Documents and Settings\1\My DocumentsPfS0Hu_cfdg.exe
H:\Documents and Settings\1\My DocumentsYfq3N6_cfdg.exe
H:\Documents and Settings\1\sqlite3.dll
H:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
H:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
H:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job


Some files in TEMP:
====================
H:\Documents and Settings\1\Local Settings\Temp\AskSLib.dll
H:\Documents and Settings\1\Local Settings\Temp\askToolbarInstaller.exe
H:\Documents and Settings\1\Local Settings\Temp\AtiCimUn.exe
H:\Documents and Settings\1\Local Settings\Temp\AutoRun.exe
H:\Documents and Settings\1\Local Settings\Temp\AutoRunGUI.dll
H:\Documents and Settings\1\Local Settings\Temp\avgnt.exe
H:\Documents and Settings\1\Local Settings\Temp\BingSvc.exe
H:\Documents and Settings\1\Local Settings\Temp\BSvcProcessor.exe
H:\Documents and Settings\1\Local Settings\Temp\BSvcUpdater.exe
H:\Documents and Settings\1\Local Settings\Temp\burn4free-setup-silent-6.0.exe
H:\Documents and Settings\1\Local Settings\Temp\DicterSetup.exe
H:\Documents and Settings\1\Local Settings\Temp\DicterUpdater.exe
H:\Documents and Settings\1\Local Settings\Temp\drm_dialogs.dll
H:\Documents and Settings\1\Local Settings\Temp\drm_dyndata_7390005.dll
H:\Documents and Settings\1\Local Settings\Temp\DseShExt-x86.dll
H:\Documents and Settings\1\Local Settings\Temp\ExPromo.exe
H:\Documents and Settings\1\Local Settings\Temp\ffdshow.exe
H:\Documents and Settings\1\Local Settings\Temp\GenericWndApi.dll
H:\Documents and Settings\1\Local Settings\Temp\ginst0.dll
H:\Documents and Settings\1\Local Settings\Temp\GLB1A2B.EXE
H:\Documents and Settings\1\Local Settings\Temp\GomAudDnInstaller.exe
H:\Documents and Settings\1\Local Settings\Temp\GomEncDnInstaller.exe
H:\Documents and Settings\1\Local Settings\Temp\installhelper.dll
H:\Documents and Settings\1\Local Settings\Temp\kmp.exe
H:\Documents and Settings\1\Local Settings\Temp\LOCKv241.exe
H:\Documents and Settings\1\Local Settings\Temp\MatroskaSplitter.exe
H:\Documents and Settings\1\Local Settings\Temp\NSISCodec.dll
H:\Documents and Settings\1\Local Settings\Temp\NsisEncoderSaveUserInfo.dll
H:\Documents and Settings\1\Local Settings\Temp\NSISPromotion.dll
H:\Documents and Settings\1\Local Settings\Temp\NSISPromotionEx.dll
H:\Documents and Settings\1\Local Settings\Temp\ochelper.exe
H:\Documents and Settings\1\Local Settings\Temp\oi_{33316165-E1EF-4BF7-A657-1D9E11709C10}.exe
H:\Documents and Settings\1\Local Settings\Temp\oi_{EC207ABB-201B-4551-80D2-47BE56B66F58}.exe
H:\Documents and Settings\1\Local Settings\Temp\Prompt-Downloader-1518872284.exe
H:\Documents and Settings\1\Local Settings\Temp\qscl.dll
H:\Documents and Settings\1\Local Settings\Temp\SCC.dll
H:\Documents and Settings\1\Local Settings\Temp\SDShelEx-win32.dll
H:\Documents and Settings\1\Local Settings\Temp\SetupDataMngr_Searchqu.exe
H:\Documents and Settings\1\Local Settings\Temp\SIntf16.dll
H:\Documents and Settings\1\Local Settings\Temp\SIntf32.dll
H:\Documents and Settings\1\Local Settings\Temp\SIntfNT.dll
H:\Documents and Settings\1\Local Settings\Temp\SkypeSetup.exe
H:\Documents and Settings\1\Local Settings\Temp\SRAssetsHelper.dll
H:\Documents and Settings\1\Local Settings\Temp\sSetup-se.exe
H:\Documents and Settings\1\Local Settings\Temp\SubConv_1.dll
H:\Documents and Settings\1\Local Settings\Temp\SubConv_2.dll
H:\Documents and Settings\1\Local Settings\Temp\SubConv_3.dll
H:\Documents and Settings\1\Local Settings\Temp\SubConv_4.dll
H:\Documents and Settings\1\Local Settings\Temp\SubConv_5.dll
H:\Documents and Settings\1\Local Settings\Temp\SubConv_6.dll
H:\Documents and Settings\1\Local Settings\Temp\SubConv_7.dll
H:\Documents and Settings\1\Local Settings\Temp\ubi12D.tmp.exe
H:\Documents and Settings\1\Local Settings\Temp\ubi2284.tmp.exe
H:\Documents and Settings\1\Local Settings\Temp\UNINSTALL.EXE
H:\Documents and Settings\1\Local Settings\Temp\utt20EC.tmp.exe
H:\Documents and Settings\1\Local Settings\Temp\utt20ED.tmp.exe
H:\Documents and Settings\1\Local Settings\Temp\x264_1.dll
H:\Documents and Settings\1\Local Settings\Temp\x264_2.dll
H:\Documents and Settings\1\Local Settings\Temp\x264_3.dll
H:\Documents and Settings\1\Local Settings\Temp\x264_4.dll
H:\Documents and Settings\1\Local Settings\Temp\x264_5.dll
H:\Documents and Settings\1\Local Settings\Temp\x264_6.dll
H:\Documents and Settings\1\Local Settings\Temp\x264_7.dll
H:\Documents and Settings\1\Local Settings\Temp\_is1.exe
H:\Documents and Settings\1\Local Settings\Temp\_is13.exe
H:\Documents and Settings\1\Local Settings\Temp\_is14.exe
H:\Documents and Settings\1\Local Settings\Temp\_is2.exe
H:\Documents and Settings\1\Local Settings\Temp\_is2185.exe
H:\Documents and Settings\1\Local Settings\Temp\_is2251.exe
H:\Documents and Settings\1\Local Settings\Temp\_is22D5.exe
H:\Documents and Settings\1\Local Settings\Temp\_is6D.exe
H:\Documents and Settings\1\Local Settings\Temp\_is71.exe
H:\Documents and Settings\1\Local Settings\Temp\_is72.exe
H:\Documents and Settings\1\Local Settings\Temp\_is9B.exe
H:\Documents and Settings\1\Local Settings\Temp\_isC.exe
H:\Documents and Settings\1\Local Settings\Temp\_isD.exe
H:\Documents and Settings\1\Local Settings\Temp\_isDA.exe
H:\Documents and Settings\1\Local Settings\Temp\_isDB.exe
H:\Documents and Settings\1\Local Settings\Temp\{C5FA147B-E63A-43A5-BC2E-499DA14288B4}-GoogleUpdateSetup.exe


==================== Bamital & volsnap =================

(There is no automatic fix for files that do not pass verification.)

H:\WINDOWS\explorer.exe => File is digitally signed
H:\WINDOWS\system32\winlogon.exe => File is digitally signed
H:\WINDOWS\system32\svchost.exe => File is digitally signed
H:\WINDOWS\system32\services.exe => File is digitally signed
H:\WINDOWS\system32\User32.dll => File is digitally signed
H:\WINDOWS\system32\userinit.exe => File is digitally signed
H:\WINDOWS\system32\rpcss.dll => File is digitally signed
H:\WINDOWS\system32\dnsapi.dll => File is digitally signed
H:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End of FRST.txt ============================

 

Не знам дали сканирането с Malwarebytes Anti-Malware ще свърши работа но го прикачам и него.

 

 

Addition.txt

Malwarebytes Anti-Malware.txt

Malwarebytes Anti-Malware.xml

Здравейте,

Първо създайте нова точка на възстановяване по следния начин:

http://pencho.my.contact.bg/start/comp/kvsrwinxp/kvsrwinxp.htm

След това повторете проверката с Malwarebytes Anti-Malware и премахнете намерените обекти.

Сега вече повторете отново проверката с Malwarebytes Anti-Malware, но включете проверката за рууткити преди да извършите сканирането. Ето как става:

  • Отидете до табът Settings > Detection and Protection > и под категорията Detection Options включете опцията "Scan for rootkits".

malwarebytes-anti-malware-rootkit.png

  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и след това натиснете бутона Scan Now >> . Ако е намерена актуализация тогава натиснете бутона Update Now.
  • Ще започне проверка за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи натиснете бутона Apply Actions.
  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.
  • След рестарта, когато се появи десктопа MBAM ще се зареди още веднъж.
  • Отидете то табът History > Application Logs.

65ZBqkR.jpg

  • Отворете рапорта (Scan Log, а не Protection Log) с последната дата и час и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.

За финал направете нова проверка с Farbar Recovery Scan Tool, като сложите отметка пред Addition.txt преди да натиснете бутона SCAN.

Прикачете всичките рапорти в следващия си коментар и пишете дали има някакво подобрение.

Поздрави!

  • Автор

Здравейте,опитах да създам нова точка на възстановяване по горепосочения начин ,но когато въведа това   % SystemRoot%\system32\restore\rstrui.exe  и натисна ок ми излиза ето този надпис:" Windows не може да намери "%".Уверете се ,че сте въвели  името правилно , и след това опитайте отново".:(Опитах няколко пъти но все същото ми изписва.

  • Автор

Извинявам се за навярно глупавия въпрос ,но възстановяването на системния регистър след  всички манипулации с горепосочените програми ли се прави :emoji_smiley-05:.Много съм невежа относно тези неща,извинявам се още веднъж.....

Не, не, няма нужда да правите възстановяване на системния регистър в момента. Целта беше само да създадем точка, от която можем да възстановим и системния регистър при нужда, ако Malwarebytes или някои от другите програми изтрият нещо, което не трябва. Ако сте създали точката успешно, тогава можете да затворите статията която ви дадох и да продължите с останалите инструкции от по-горния ми коментар. :)

Поздрави!

  • Автор

Благодаря ,за търпението което проявихте към мен.Най-после се справих и изтрих всички гадини от компа. Обаче при гледане онлайн това "сечене" продължава и процесора също пак е на 90-100%.:(

Прикачам рапортите:

Malwarebytes Anti-Malware
www.malwarebytes.org

Дата на сканиране: 09.12.2015 г.
Час на сканиране: 13:25:31
Дневник: 
Администратор: Да

Версия: 2.2.0.1024
База от данни за злонамерен софтуер: v2015.12.09.01
База от данни за рууткити: v2015.12.07.01
Лиценз: Безплатен
Защита от злонамерен софтуер: Забранено
Защита от злонамерени страници: Забранено
Самозащита: Забранено

ОС: Windows XP Service Pack 3
Процесор: x86
Файлова система: NTFS
Потребител: 1

Тип сканиране: Сканиране за заплахи
Резултат: Завършено
Сканиране обекти: 395783
Изминало време: 1 ч., 26 мин., 34 сек.

Памет: Разрешено
Начално стартиране: Разрешено
Файлова система: Разрешено
Архиви: Разрешено
Рууткити: Разрешено
Дълбоко сканиране за рууткити: Разрешено
Евристика: Разрешено
ПНП: Разрешено
ПНИ: Разрешено

Процеси: 0
(Не бяха открити злонамерени обекти)

Модули: 0
(Не бяха открити злонамерени обекти)

Ключове в системния регистър: 0
(Не бяха открити злонамерени обекти)

Стойности в системния регистър: 0
(Не бяха открити злонамерени обекти)

Данни в системния регистър: 0
(Не бяха открити злонамерени обекти)

Папки: 0
(Не бяха открити злонамерени обекти)

Файлове: 0
(Не бяха открити злонамерени обекти)

Физически сектори: 0
(Не бяха открити злонамерени обекти)


(end)

 

Addition.txt

Здравейте,

Забрави ли сте да прикачите и новия лог от FRST - FRST.txt. Качили сте само Addition.txt, който не е достатъчен. :)

Поздрави!

  • Автор

Изпълних всички стъпки още веднъж.

 

Malwarebytes Anti-Malware
www.malwarebytes.org

Дата на сканиране: 13.12.2015 г.
Час на сканиране: 16:07:06
Дневник: 
Администратор: Да

Версия: 2.2.0.1024
База от данни за злонамерен софтуер: v2015.12.13.03
База от данни за рууткити: v2015.12.07.01
Лиценз: Безплатен
Защита от злонамерен софтуер: Забранено
Защита от злонамерени страници: Забранено
Самозащита: Забранено

ОС: Windows XP Service Pack 3
Процесор: x86
Файлова система: NTFS
Потребител: 1

Тип сканиране: Сканиране за заплахи
Резултат: Завършено
Сканиране обекти: 371547
Изминало време: 1 ч., 7 мин., 34 сек.

Памет: Разрешено
Начално стартиране: Разрешено
Файлова система: Разрешено
Архиви: Разрешено
Рууткити: Разрешено
Дълбоко сканиране за рууткити: Разрешено
Евристика: Разрешено
ПНП: Разрешено
ПНИ: Разрешено

Процеси: 0
(Не бяха открити злонамерени обекти)

Модули: 0
(Не бяха открити злонамерени обекти)

Ключове в системния регистър: 0
(Не бяха открити злонамерени обекти)

Стойности в системния регистър: 0
(Не бяха открити злонамерени обекти)

Данни в системния регистър: 0
(Не бяха открити злонамерени обекти)

Папки: 0
(Не бяха открити злонамерени обекти)

Файлове: 0
(Не бяха открити злонамерени обекти)

Физически сектори: 0
(Не бяха открити злонамерени обекти)


(end)

Addition.txt

FRST.txt

Здравейте,

 

СТЪПКА 1

 

Ще се наложи да деинсталираме временно Google Chrome, защото адуера го е обновил до последната версия на разработчиците, където всички защитни механизми са свалени и дори да го почистим гадината пак ще го зарази в най-скоро време. Решението в този случай е само едно - преинсталиране на браузъра. Преди това обаче направете бекъп на паролите и любимите страници:

Експортиране на отметки от Chrome:

  1. В горния десен ъгъл на прозореца на браузъра кликнете върху менюто на Chrome.
  2. Изберете Отметки > Диспечер на отметките.
  3. Кликнете върху менюто „Организиране“ в диспечера.
  4. Сега изберете Export bookmarks to HTML file.

Тук са даден инструкции след това как да ги импортнете обратно след преинсталацията на браузъра:

https://support.google.com/chrome/answer/96816?hl=bg

http://www.wikihow.com/Export-Bookmarks-from-Chrome

За паролите вижте дали следния инструмент сработва:

http://www.intowindo...chrome-browser/

Засичането на инструмента от антивирусните програми е нормално, защото те не знаят дали вие или зловреден софтуер се опитва да достигне паролите в браузъра. Просто игнорирайте засичането.

След това задължително спрете синхронизацията на акаунта си, защото ако имате такава и тя е заразена, след новата преинсталация на браузъра, заразата отново ще се прехвърли на машината ви:

https://support.google.com/chrome/answer/2390059?hl=bg

Сега вече изтеглете програмата GeekUninstaller и я запазете на десктопа.

Разархивирайте я и стартирайте файла geek.exe IxXO5oO.jpg
От списъка намерете Google Chrome (примера е за Mozilla Firefox, но това е просто за показно).

Кликнете с десен бутон върху програмата и изберете Uninstall
 
XhV2QLa.png

След края на инсталацията ще се отвори прозорец подканващ ви да премахнете всички остатъци от програмата (ако има такива, ако няма този прозорец няма да се появи):

Пример за Mozilla браузъра:

geekuninstaller-3.png

Натиснете бутона Finish за да изтриете останките от програмата.

Моля деинсталирайте и следната програма отново с GeekUninstaller => YTD Video Downloader 4.8.5

 

СТЪПКА 2

 

Виждам остатъци от червея Conficker в логовете.

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

 

Сега вече можете да изтеглите и инсталирате последната СТАБИЛНА версия на Google Chrome оттук.

След това пишете дали има подобрение.

 

Поздрави! :02:

  • Автор

Всичко е изпълнено ,за съжаление подобрение няма...все така забива :emoji_smiley-20:.Процесора все се товари 100% като пусна да гледам онлайн в ю-туб.А, когато не гледам нищо пада до 60 % и ми показва ,че има 41 рапотещи процеса...каквото и да значи това.Май компа се е прецакал тотално...

Файлчето е прекачено.

Fixlog.txt

А кой процес показва, че товари в Task Manager-a при гледане в тубата до 100% и кой товари, когато не гледате нищо и стои на 60%?

1. Изтеглете ComboFix от BleepingComputer
и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:
2exprgh.jpg
След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:
29eqjuq.jpg

2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива.

3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.

4. ComboFix ще провери дали Windows Recovery Console e инсталиранa.

*Ако Windows Recovery Console не е инсталирана, ще е необходимо да използвате YES за инсталация на Windows Recovery Console
*Ако Windows Recovery Console е инсталирана, ComboFix ще продължи работата си.
33wr6us.jpg

Забележка: Необходимо е да сте свързани към Интернет за да може Windows Recovery Console да се изтегли.

След инсталация на Windows Recovery Console потвърдете с YES, за да продължите напред. Снимка:
m9lvnk.jpg

5. ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на Combofix, моля да прочетете това: Manually restoring the Internet connection section.

6. Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:
157m978.jpg

Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар.

  • Автор

ComboFix 15-12-12.01 - 1 12.2015 г.  16:43:35.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1251.359.1033.18.1791.1300 [GMT 2:00]
Running from: h:\documents and settings\1\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
h:\documents and settings\1\My DocumentsPfS0Hu_cfdg.exe
h:\documents and settings\1\My DocumentsYfq3N6_cfdg.exe
h:\documents and settings\1\sqlite3.dll
h:\documents and settings\1\WINDOWS
h:\documents and settings\All Users\Application Data\TEMP
h:\program files\Adblocker
h:\windows\system32\Cache
h:\windows\system32\Cache\272512937d9e61a4.fb
h:\windows\system32\Cache\287204568329e189.fb
h:\windows\system32\Cache\28bc8f716fd76a47.fb
h:\windows\system32\Cache\31a0997e9a5b5eb3.fb
h:\windows\system32\Cache\32c84fe32bb74d60.fb
h:\windows\system32\Cache\3917078cb68ec657.fb
h:\windows\system32\Cache\590ba23ce359fd0c.fb
h:\windows\system32\Cache\610289e025a3ee9a.fb
h:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
h:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
h:\windows\system32\Cache\6d03dad1035885d3.fb
h:\windows\system32\Cache\6d0f0f9303ac1f16.fb
h:\windows\system32\Cache\a8556537add6dfc5.fb
h:\windows\system32\Cache\ad10a52aff5e038d.fb
h:\windows\system32\Cache\c1fa887b03019701.fb
h:\windows\system32\Cache\c4d28dca2e7648be.fb
h:\windows\system32\Cache\ccdb64e17d2feae2.fb
h:\windows\system32\Cache\d201ef9910cd39de.fb
h:\windows\system32\Cache\d2e94710a5708128.fb
h:\windows\system32\Cache\d79b9dfe81484ec4.fb
h:\windows\system32\Cache\f998975c9cc711ee.fb
h:\windows\system32\NEW3B.tmp
h:\windows\system32\NEW61.tmp
h:\windows\system32\NEW67.tmp
h:\windows\system32\SET236D.tmp
h:\windows\system32\SET2370.tmp
h:\windows\system32\SET2372.tmp
h:\windows\system32\SET27A9.tmp
h:\windows\system32\SET27AA.tmp
h:\windows\system32\SET28A7.tmp
h:\windows\system32\SET28A8.tmp
h:\windows\system32\SET28A9.tmp
h:\windows\system32\SET28AD.tmp
h:\windows\system32\SET28AE.tmp
h:\windows\system32\SET28AF.tmp
h:\windows\system32\SET28B4.tmp
h:\windows\system32\SET28B5.tmp
h:\windows\system32\tmp94.tmp
h:\windows\system32\tmp95.tmp
I:\install.exe
I:\Setup.exe
.
.
(((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SSHNAS
.
.
(((((((((((((((((((((((((   Files Created from 2015-11-14 to 2015-12-14  )))))))))))))))))))))))))))))))
.
.
2015-12-13 22:26 . 2015-12-13 22:35    --------    d-----w-    h:\documents and settings\1\Application Data\Geek Uninstaller
2015-12-10 10:17 . 2015-12-10 10:17    1072544    ----a-w-    h:\windows\system32\nvdrsdb0.bin
2015-12-10 10:17 . 2015-12-10 10:17    1    ----a-w-    h:\windows\system32\nvdrssel.bin
2015-12-10 10:17 . 2015-12-10 10:17    1072544    ----a-w-    h:\windows\system32\nvdrsdb1.bin
2015-12-10 10:02 . 2015-12-10 10:02    --------    d-----w-    h:\windows\system32\KB905474
2015-12-10 09:29 . 2015-12-10 09:29    --------    d-----w-    h:\documents and settings\1\Local Settings\Application Data\PCHealth
2015-12-10 08:13 . 2015-12-10 08:17    --------    d-----w-    h:\windows\ie8updates
2015-12-10 07:53 . 2008-06-13 11:05    272128    -c----w-    h:\windows\system32\dllcache\bthport.sys
2015-12-10 07:53 . 2008-06-13 11:05    272128    ------w-    h:\windows\system32\drivers\bthport.sys
2015-12-10 00:26 . 2013-07-03 02:12    25088    -c----w-    h:\windows\system32\dllcache\hidparse.sys
2015-12-10 00:25 . 2013-07-17 00:58    46848    -c----w-    h:\windows\system32\dllcache\irbus.sys
2015-12-10 00:24 . 2013-02-12 00:32    12928    -c----w-    h:\windows\system32\dllcache\usb8023x.sys
2015-12-09 23:46 . 2013-09-23 18:33    12800    -c----w-    h:\windows\system32\dllcache\xpshims.dll
2015-12-09 23:46 . 2013-09-23 18:33    55296    -c----w-    h:\windows\system32\dllcache\msfeedsbs.dll
2015-12-09 23:46 . 2013-09-23 18:33    247808    -c----w-    h:\windows\system32\dllcache\ieproxy.dll
2015-12-09 23:46 . 2013-09-23 18:33    43520    -c--a-w-    h:\windows\system32\dllcache\licmgr10.dll
2015-12-09 23:46 . 2013-09-23 18:33    43520    ----a-w-    h:\windows\system32\licmgr10.dll
2015-12-09 23:46 . 2013-09-23 18:33    743424    -c----w-    h:\windows\system32\dllcache\iedvtool.dll
2015-12-09 23:46 . 2013-09-23 18:33    630272    -c----w-    h:\windows\system32\dllcache\msfeeds.dll
2015-12-09 23:46 . 2013-09-23 18:33    105984    -c--a-w-    h:\windows\system32\dllcache\url.dll
2015-12-09 23:46 . 2013-09-23 18:33    11113472    -c----w-    h:\windows\system32\dllcache\ieframe.dll
2015-12-09 23:45 . 2013-09-23 18:33    2006016    -c----w-    h:\windows\system32\dllcache\iertutil.dll
2015-12-09 23:45 . 2013-09-23 18:33    522240    -c----w-    h:\windows\system32\dllcache\jsdbgui.dll
2015-12-09 23:45 . 2013-09-23 18:33    522240    ------w-    h:\program files\Internet Explorer\jsdbgui.dll
2015-12-09 23:31 . 2013-08-09 00:55    144128    -c----w-    h:\windows\system32\dllcache\usbport.sys
2015-12-09 23:31 . 2013-08-09 00:55    5376    -c----w-    h:\windows\system32\dllcache\usbd.sys
2015-12-09 23:31 . 2009-03-18 11:02    30336    -c----w-    h:\windows\system32\dllcache\usbehci.sys
2015-12-09 23:02 . 2013-07-04 03:03    2149888    -c----w-    h:\windows\system32\dllcache\ntkrnlmp.exe
2015-12-09 23:02 . 2013-07-04 02:59    2193536    -c----w-    h:\windows\system32\dllcache\ntoskrnl.exe
2015-12-09 23:02 . 2013-07-04 02:08    2070144    -c----w-    h:\windows\system32\dllcache\ntkrnlpa.exe
2015-12-09 23:02 . 2013-07-04 02:08    2028544    -c----w-    h:\windows\system32\dllcache\ntkrpamp.exe
2015-12-09 23:01 . 2013-11-06 01:03    7168    ----a-w-    h:\windows\system32\xpsp4res.dll
2015-12-09 22:54 . 2012-01-11 19:06    3072    -c----w-    h:\windows\system32\dllcache\iacenc.dll
2015-12-09 22:54 . 2012-01-11 19:06    3072    ------w-    h:\windows\system32\iacenc.dll
2015-12-09 22:43 . 2010-10-11 14:59    45568    ----a-w-    h:\program files\Outlook Express\wab.exe
2015-12-09 14:12 . 2015-12-09 14:12    --------    d-----w-    h:\program files\Common Files\Skype
2015-12-07 20:39 . 2015-12-13 22:44    --------    d-----w-    H:\FRST
2015-12-07 09:40 . 2015-12-13 14:07    170200    ----a-w-    h:\windows\system32\drivers\MBAMSwissArmy.sys
2015-12-07 09:36 . 2015-12-07 09:36    --------    d-----w-    h:\documents and settings\All Users\Application Data\Malwarebytes
2015-12-07 09:36 . 2015-10-05 07:50    121560    ----a-w-    h:\windows\system32\drivers\mbamchameleon.sys
2015-12-07 09:36 . 2015-10-05 07:50    23256    ----a-w-    h:\windows\system32\drivers\mbam.sys
2015-12-06 21:18 . 2015-12-06 21:18    --------    d-----w-    h:\documents and settings\LocalService\Local Settings\Application Data\Temp
2015-12-06 09:14 . 2015-12-06 09:14    165104    ----a-w-    h:\windows\system32\drivers\aswStmXP.sys
2015-12-06 09:14 . 2015-12-06 09:14    322760    ----a-w-    h:\windows\system32\aswBoot.exe
2015-12-06 09:14 . 2015-12-06 09:14    43112    ----a-w-    h:\windows\avastSS.scr
2015-11-26 15:03 . 2011-05-30 13:42    240640    ----a-w-    h:\windows\system32\xvidvfw.dll
2015-11-26 15:03 . 2011-05-23 09:52    153088    ----a-w-    h:\windows\system32\xvid.ax
2015-11-26 15:03 . 2011-05-23 07:46    645632    ----a-w-    h:\windows\system32\xvidcore.dll
.
.
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-12-06 09:14 . 2014-07-26 08:02    24016    ----a-w-    h:\windows\system32\drivers\aswHwid.sys
2015-12-06 09:14 . 2014-01-11 12:01    58016    ----a-w-    h:\windows\system32\drivers\aswTdi.sys
2015-12-06 09:14 . 2014-01-11 12:01    49776    ----a-w-    h:\windows\system32\drivers\aswRvrt.sys
2015-12-06 09:14 . 2014-01-11 12:01    435976    ----a-w-    h:\windows\system32\drivers\aswSP.sys
2015-12-06 09:14 . 2014-01-11 12:01    209432    ----a-w-    h:\windows\system32\drivers\aswVmm.sys
2015-12-06 09:14 . 2014-01-11 12:01    81168    ----a-w-    h:\windows\system32\drivers\aswMonFlt.sys
2015-12-06 09:14 . 2014-01-11 12:01    55200    ----a-w-    h:\windows\system32\drivers\aswRdr.sys
2015-12-06 09:13 . 2014-01-11 12:01    794952    ----a-w-    h:\windows\system32\drivers\aswSnx.sys
2015-11-27 14:06 . 2013-02-25 16:42    780488    ----a-w-    h:\windows\system32\FlashPlayerApp.exe
2015-11-27 14:06 . 2011-11-29 17:42    142536    ----a-w-    h:\windows\system32\FlashPlayerCPLApp.cpl
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2008-05-19 . D374EB1426ADBE6F919B96037432B5CE . 1614848 . . [5.1.2600.5512] . . h:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2015-12-06 09:13    750216    ----a-w-    h:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Avast-Browser-Cleanup"="h:\program files\AVAST Software\Avast\BrowserCleanup.exe/RunOnce" [X]
"uTorrent"="h:\documents and settings\1\Application Data\uTorrent\uTorrent.exe" [2015-12-01 2026520]
"DAEMON Tools Lite"="h:\program files\DAEMON Tools Lite\daemon.exe" [2008-04-01 486856]
"swg"="h:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2015-02-04 39408]
"Xvid"="i:\programi\Xvid-1.3.2-20110601\CheckUpdate.exe" [2011-01-17 8192]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-02-26 16125440]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"NeroFilterCheck"="h:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"tsnpstd3"="h:\windows\tsnpstd3.exe" [2007-04-23 262144]
"HDAudDeck"="h:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2010-05-24 33747360]
"snpstd3"="h:\windows\vsnpstd3.exe" [2007-04-25 831488]
"AvastUI.exe"="h:\program files\AVAST Software\Avast\AvastUI.exe" [2015-12-06 7021880]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="h:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
h:\documents and settings\All Users\Start Menu\Programs\Startup\
InterVideo WinCinema Manager.lnk - h:\program files\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-6-12 278528]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"SoftwareSASGeneration"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2014-05-08 13:48    959904    ----a-w-    h:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BingSvc]
2015-11-18 19:28    144008    ----a-w-    h:\documents and settings\1\Local Settings\Application Data\Microsoft\BingSvc\BingSvc.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Bonus.SSR.FR11]
2011-09-04 22:58    925960    ----a-w-    i:\programi\Obrabotka na dokymenti\Bonus.ScreenshotReader.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CCleaner Monitoring]
2015-11-16 16:54    6602152    ----a-w-    i:\programi\CCleaner512-програма за почистване на остатъчни файлове\CCleaner.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 02:42    1695232    ------w-    h:\program files\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"h:\\Program Files\\InterVideo\\DVD7\\WinDVD.exe"=
"h:\\Program Files\\Messenger\\msmsgs.exe"=
"h:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"h:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"h:\\Documents and Settings\\1\\Application Data\\uTorrent\\uTorrent.exe"=
"h:\\Documents and Settings\\1\\Local Settings\\Application Data\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe"=
"h:\\Program Files\\Skype\\Phone\\Skype.exe"=
"h:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
.
R0 aswRvrt;avast! Revert;h:\windows\system32\drivers\aswRvrt.sys [11.1.2014 г. 14:01 49776]
R0 aswVmm;avast! VM Monitor;h:\windows\system32\drivers\aswVmm.sys [11.1.2014 г. 14:01 209432]
R0 sptd;sptd;h:\windows\system32\drivers\sptd.sys [12.6.2008 г. 14:03 721904]
R1 aswSnx;aswSnx;h:\windows\system32\drivers\aswSnx.sys [11.1.2014 г. 14:01 794952]
R1 aswSP;aswSP;h:\windows\system32\drivers\aswSP.sys [11.1.2014 г. 14:01 435976]
R2 ABBYY.Licensing.FineReader.Corporate.11.0;ABBYY FineReader 11 CE Licensing Service;h:\program files\Common Files\ABBYY\FineReader\11.00\Licensing\CE\NetworkLicenseServer.exe [12.10.2011 г. 19:54 819976]
R2 aswHwid;avast! HardwareID;h:\windows\system32\drivers\aswHwid.sys [26.7.2014 г. 10:02 24016]
R2 aswMonFlt;aswMonFlt;h:\windows\system32\drivers\aswMonFlt.sys [11.1.2014 г. 14:01 81168]
R3 pcouffin;VSO Software pcouffin;h:\windows\system32\drivers\pcouffin.sys [15.12.2008 г. 17:37 47360]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;h:\windows\system32\drivers\viahduaa.sys [28.6.2011 г. 16:45 2136224]
S2 SkypeUpdate;Skype Updater;h:\program files\Skype\Updater\Updater.exe [09.7.2015 г. 12:14 327296]
S3 aswStmXP;Avast StreamFilter Driver;h:\windows\system32\drivers\aswStmXP.sys [06.12.2015 г. 11:14 165104]
S3 FXDrv32;FXDrv32;\??\g:\fxdrv32.sys --> g:\FXDrv32.sys [?]
.
--- Other Services/Drivers In Memory ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-12-13 22:59    1000264    ----a-w-    h:\program files\Google\Chrome\Application\47.0.2526.80\Installer\chrmstp.exe
.
Contents of the 'Scheduled Tasks' folder
.
2015-12-14 h:\windows\Tasks\avast! Emergency Update.job
- h:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2015-12-06 09:13]
.
2015-12-13 h:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1343024091-527237240-1801674531-1003Core.job
- h:\documents and settings\1\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe [2011-11-12 15:28]
.
2015-12-14 h:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1343024091-527237240-1801674531-1003UA.job
- h:\documents and settings\1\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe [2011-11-12 15:28]
.
2015-12-14 h:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- h:\program files\Google\Update\GoogleUpdate.exe [2015-02-04 08:12]
.
2015-12-14 h:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- h:\program files\Google\Update\GoogleUpdate.exe [2015-02-04 08:12]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.bg/
TCP: Interfaces\{22CD05BE-8069-4753-A8E5-436BCFBE9135}: NameServer = 10.98.0.1
TCP: Interfaces\{948CFD05-098D-4396-92E2-FB3E18B8BC3F}: NameServer = 10.98.0.1
TCP: Interfaces\{ED35FE50-A8CB-450B-B4D1-916DDF2590B2}: NameServer = 10.98.0.1,77.71.11.2
.
- - - - ORPHANS REMOVED - - - -
.
HKLM-Run-NWEReboot - (no file)
Notify-AtiExtEvent - (no file)
Notify-avgrsstarter - (no file)
MSConfigStartUp-FlashGet - h:\program files\FlashGet Network\FlashGet universal\FlashGet.exe
MSConfigStartUp-Picasa Media Detector - h:\program files\Picasa2\PicasaMediaDetector.exe
AddRemove-Aliens versus Predator - i:\games\pc-alien vs predator-gold edition\Uninst.isu
AddRemove-Tomb Raider III - i:\games\tomb rider iii adventures of lara croft - westsideteam\Uninst.isu
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2015-12-14 17:03
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...  
.
scanning hidden autostart entries ... 
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  HDAudDeck = h:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1???????????????????????????????????????????????? 
.
scanning hidden files ...  
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-1343024091-527237240-1801674531-1003\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\Shell\B20@O=5 *=0 *C*C*l*e*a*n*e*r*& \command]
@="i:\\PROGRAMI\\CCleaner512-програма за почистване на остатъчни файлове\\ccleaner.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@h:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_19_0_0_245_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\LocalServer32]
@="h:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_19_0_0_245_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}]
@Denied: (A 2) (Everyone)
@="IFlashBroker6"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- DLLs Loaded Under Running Processes ---------------------
.
- - - - - - - > 'explorer.exe'(2644)
h:\windows\system32\ieframe.dll
h:\windows\system32\webcheck.dll
h:\windows\system32\WPDShServiceObj.dll
h:\windows\system32\PortableDeviceTypes.dll
h:\windows\system32\PortableDeviceApi.dll
.
------------------------ Other Running Processes ------------------------
.
h:\program files\AVAST Software\Avast\AvastSvc.exe
h:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
h:\windows\system32\UAService7.exe
h:\windows\system32\wscntfy.exe
h:\documents and settings\1\Application Data\uTorrent\updates\3.4.5_41372\utorrentie.exe
h:\documents and settings\1\Application Data\uTorrent\updates\3.4.5_41372\utorrentie.exe
h:\windows\system32\wbem\unsecapp.exe
.
**************************************************************************
.
Completion time: 2015-12-14  17:08:16 - machine was rebooted
ComboFix-quarantined-files.txt  2015-12-14 15:08
.
Pre-Run: 13 444 313 088 bytes free
Post-Run: 15 756 128 256 bytes free
.
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 129858C892CC7F441F28AD85012EA8DD
8F558EB6672622401DA993E1E865C861
 


.Направих няколко снимки на  Task Manager-a как работи когато се гледа онлайн и когато не се прави нищо на компа.Дано да се вижда нещо.

566efea170dd4_AD6547D156EFD3013CBFB5334D566efa8f593cc_431BFAF7FDD2BB1B72285AEB07566efedd00b8b_E2F14D5DC441D1D50374A9ABFF566efedd00b8b_E2F14D5DC441D1D50374A9ABFF

^E2F14D5DC441D1D50374A9ABFF0288E26BC559AC9489EA28A0^pimgpsh_thumbnail_win_distr.jpg

^AD6547D156EFD3013CBFB5334D5598721E2B01DCC0C7CAC23F^pimgpsh_thumbnail_win_distr.jpg

^E2F14D5DC441D1D50374A9ABFF0288E26BC559AC9489EA28A0^pimgpsh_thumbnail_win_distr.jpg

^E2F14D5DC441D1D50374A9ABFF0288E26BC559AC9489EA28A0^pimgpsh_thumbnail_win_distr.jpg

^BC890B408B47B612594364C0846FEE2816E1D48654BC1C0984^pimgpsh_thumbnail_win_distr.jpg

^431BFAF7FDD2BB1B72285AEB0745913EB7A14164E00C6C0448^pimgpsh_thumbnail_win_distr.jpg

^347C729282D1A6B8D9AA419BA127E11CBE67D63BBD69F01732^pimgpsh_thumbnail_win_distr.jpg

^E2F14D5DC441D1D50374A9ABFF0288E26BC559AC9489EA28A0^pimgpsh_thumbnail_win_distr.jpg

Редактирано от evitta_22 (преглед на промените)

Здравейте,

Combofix е премахнал само няколко остатъка и нищо сериозно. Като гледам снимките виждам, че при сърфиране товари основно Google Chrome, а при неактивно състояние товари антивирусната ви програма avast. Ако искате временно я деинсталирайте и вижте дали проблема остава. Ако остава ще го мислим, ако проблема се разреши тогава или ще трябва да преинсталирате avast (може нещо да се е омазала) или ще инсталираме алтернативна антивирусна.

Пишете за резултата.

Поздрави!

  • Автор

Деинсталирах Аваст и след това я изтрих и изтеглих наново.За сега не товари процесора.Явно нещо накъде е било прецакано!При инсталирането обаче компа заби яко и дойде на себе си едва след два рестарта.Това ме навява на мисълта дали не е прекалено тежка за моя комп?

Сеченето при гледане онлайн вече не е постоянно ,но на моменти пак си прави старите номера.Процесора се товари на 60-75% при гледане на клипове .Не е ли пак твърде много?

 

Завиди от хардуерната ви конфигурация...ако е прекалено стара и се опитвате да гледате клипове с голяма резолюция HD 1920p или 720p с 60 fps си е нормално. Колкото до забиването на системата отново може да е проблем с хардуера...скоро правена ли му е профилактика? Чистене на прах, смяна на термопаста на вентилаторите, проверка на температурите, проверка на компонентите за проблеми (проверка на хард диска за лоши сектори, тест на рам паматта), проверка за подути кондензатори, проверка на захранването и т.н.?

Деинсталирайте отново avast! и този път временно не я качвайте и вижте колко се товари системата при гледане на клиповете или изобщо наблюдавайте дали ще прави старите номера. Като лека алтернатива мога да препоръчам Panda Free Antivirus.

  • 3 седмици по-късно...
  • Автор

Здравейте, и за много години .

Поради факта ,че компа отдавна не беше поглеждан от вещо око реших и го оставих в едно сервисче да  го почистят от праха и до го огледат дали всичко си му е ок.След като отидох да си го взема ми казаха ,че освен многото прах нямало нищо обезпокоително и ако не искам друга операционна система различна от хр нямало нужда  преинсталация.Благодарение на вас и вашите съвети горката антика се спаси от преинсталация.Благодаря ви за което.:emoji_smiley-05:

 Светнаха ме и ,че  хардуерната му конфигурация не била първа младост.С други думи това прекъсване при гледане онлайн се дължало и на това.

Сега обаче ми изскочи друг проблем.Големината на екрана на монитора ми се смали и контролния панел на видео картата изчезна безследно.Къде ли не рових няма оправия !При опит да отворя контролния панел на NVIDIA  от иконката която изрових из недрата на компа изписва това: 

 NVIDIA Display
The NVIDIA Display Panel extansion cannot be created
Possible reason include:
Version mismatch. Reinstalling display drivers may solve this problem.
Стана ми ясно ,че иска нови драйвери. Но какви точно,  и от къде да ги набавя,а и как да разбера кои драйвери да изтрия от старите /и от къде /?
Знам ,че малко се изменя темата на поста, но не знам къде другаде да пиша пък не искам да карам компа пак на сервиз.Отидоха пак 2 седмици без компютър което си е много време....
Ако можете помагайте,ето и конфигурацията на компа.
 
Операционна система
    Windows XP Professional 32-bit SP3
Процесор
    AMD Athlon II X2 250    99 °C
    Regor 45nm технология
Оперативна памет
    2,00ГБ Двуканална-канална DDR3 @ 803 MHz (9-9-9-28)
Дънна платка
    ASUSTeK Computer INC. M4N68T-M-LE-V2 (AM3)    33 °C
Графика
    Default Monitor (1360x768@60Hz)
    256 MBNVIDIA GeForce 7025 / nForce 630a (ASUStek Computer Inc)
Storage
    232GB Hitachi HDT725025VLA SCSI Disk Device (SATA)    40 °C
Оптични дискове
    HL-DT-ST DVD-RAM GSA-H58N
    JH1541F VHS134Q SCSI CdRom Device
Звук
    VIA High Definition Audio
 
 
 
Графика
        Монитор
            Име    Default Monitor on NVIDIA GeForce 7025 / NVIDIA nForce 630a
            Текущ растер    1360x768 пиксела
            Работен растер    1360x738 пиксела
            Състояние    Enabled, Primary
            Широчина на монитора    1360
            Височина на монитора    768
            Бита за пиксел на монитора    32 бита за пиксел
            Честота на монитора    60 Hz
            Устройство    \\.\DISPLAY1\Monitor0
        NVIDIA GeForce 7025 / nForce 630a
            Manufacturer    NVIDIA
            Model    GeForce 7025 / nForce 630a
            Графичен процесор    MCP61
            ИД на устройство    10DE-03D6
            Редакция    A3
            Поддоставчик    ASUStek Computer Inc (1043)
            Current Performance Level    Level 0
            DirectX поддръжка    9.0c
            DirectX шейдър модел    3.0
            OpenGL поддръжка    2.0
            Интерфейс на шината    FPCI
            Часовник на графичния процесор    425 MHz
            Часовник на паметта    1600 MHz
            Версия на драйвер    6.14.13.783
            Версия на BIOS    5.61.32.28.00
            Брой растерни операции    2
            Шейдъри    Ръбови 2/Пикселни 21
            Тип на паметта    System
            Физическа памет    256 MB
            Виртуална памет    512 MB
            Скорост на визуализационна обраборка на пиксели    0,8 G пиксела/s
            Скорост на текстурна обработка на пиксели    0,8 G тексела/s
                Count of performance levels : 1
                        Level 1 - "Perf Level 0"
                            Часовник на графичния процесор    425 MHz
                            Часовник на шейдъра    1600 MHz 
 
 
 
Процесор
        AMD Athlon II X2 250
            Ядра    2
            Нишки    2
            Име    AMD Athlon II X2 250
            Кодово име    Regor
            Съвместяване    Socket AM3 (938)
            Технология    45nm
            Спецификация    AMD Athlon II X2 250 Processor
            Фамилия    F
            Разширена фамилия    10
            Модел    6
            Разширен модел    6
            Развитие на версията    3
            Редакция    DA-C3
            Инструкции    MMX (+), 3DNow! (+), SSE, SSE2, SSE3, SSE4A, AMD 64, NX, VMX
            Virtualization    Supported, Enabled
            Hyperthreading    Not supported
            Скорост на вентилатора    2800 min⁻¹
            Скорост на шината    200.9 MHz
            Номинална скорост на шината    1004.4 MHz
            Базова скорост на ядрото    3000 MHz
            Базова скорост на шината    200 MHz
            Средна температура    99 °C
                Буфери
                    Размер на буфер за данни 1-во ниво    2 x 64 KB
                    Размер на буфер за инструкции 1-во ниво    2 x 64 KB
                    Размер на L2 съвкупен буфер    2 x 1024 KB
                Ядра
                        Скорост на ядрото    Множител    Скорост на шината    Номинална скорост на шината    Температура    Нишки
                    Ядро 0    3013.3 MHz    x 15.0    200.9 MHz    1004.4 MHz    99 °C    Ид. на APIC: 0
                    Ядро 1    3013.3 MHz    x 15.0    200.9 MHz    1004.4 MHz    99 °C
  

Здравейте,

Опитайте да инсталирате тези.

http://us.download.nvidia.com/Windows/307.83/307.83-desktop-winxp-32bit-international-whql.exe

По време на инсталацията изберете Custom (Advanced):

screen10.jpg

След това махнете всички отметки освен тези за Graphics Driver, HD Audio Driver (ако го има в списъка) и PhysX (ако го има в списъка) и сложете отметката отдолу пред Perform a clean installation.

download.axd?file=7;1174377&where=&f=Cus

След като приключи, рестартирайте системата си и вижте после как е положението. :)

Поздрави!

  • 2 седмици по-късно...
  • Автор

Много ви благодаря за помощта.Всичко вече си работи нормално .:happy-minion:

 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.