Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Доста съмнителен лог...Това са заподозрените:

+C:\WINDOWS\System32\textwareilluminatorbaseProtocol.dll

+ 0 File not found: http://needforspeed.sk/pictures/galeria/nfsc/wall/2390.jpg

+ 1 File not found: http://needforspeed.sk/pictures/galeria/nf...cr/2204_big.jpg

+ 10 File not found: http://www.######/browse.php

+ 2 File not found: http://stalker-portal.ru/datas/users/1-wal...er_fromleks.jpg

+ 3 File not found: http://stalker-portal.ru/datas/users/1-w13.jpg

+ 4 File not found: http://content.answers.com/main/content/wp...derground_2.PNG

+ 5 File not found: http://needforspeed.sk/pictures/galeria/nf...ll/2370_big.jpg

+ 6 File not found: file:///C:\WINDOWS\privacy_danger\index.htm

+ 7 File not found: About:Home

+ 8 File not found: http://www.kaldata.com/

+ 9 File not found: http://www.kaldata.com/forums/

+c:\windows\apdqnxp.dll

+Changer File not found: C:\WINDOWS\System32\Drivers\Changer.sys

+ EagleNT File not found: C:\WINDOWS\system32\drivers\EagleNT.sys

+i2omgmt File not found: C:\WINDOWS\System32\Drivers\i2omgmt.sys

+lbrtfdc File not found: C:\WINDOWS\System32\Drivers\lbrtfdc.sys

+ PCIDump File not found: C:\WINDOWS\System32\Drivers\PCIDump.sys

+ PDCOMP File not found: C:\WINDOWS\System32\Drivers\PDCOMP.sys

+ PDFRAME File not found: C:\WINDOWS\System32\Drivers\PDFRAME.sys

+ PDRELI File not found: C:\WINDOWS\System32\Drivers\PDRELI.sys

+ PDRFRAME File not found: C:\WINDOWS\System32\Drivers\PDRFRAME.sys

+ prodrv06 StarForce Protection Environment Driver Protection Technology c:\windows\system32\drivers\prodrv06.sys

+ prohlp02 StarForce Protection Helper Driver Protection Technology c:\windows\system32\drivers\prohlp02.sys

+ prosync1 StarForce Protection Synchronization Driver Protection Technology c:\windows\system32\drivers\prosync1.sys

+SASKUTIL File not found: C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys

+ WDICA File not found: C:\WINDOWS\System32\Drivers\WDICA.sys

Удари една проверка с PrevXCSI и покажи резултатите:

http://info.prevx.com/downloadcsi.asp

Редактирано от B-boy[StyLe] (преглед на промените)

  • Отговори 2,6k
  • Прегледи 174,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Намери около 100 грешки, изтрих ги и сега ще видим дали след 5 минути пак ще се покаже.

Ето log файла от VundoFix:

VundoFix V7.0.1

Scan started at 18:03:49 09.3.2008 г.

Listing files found while scanning....

Beginning removal...

Beginning removal...

Attempting to delete C:\WINDOWS\privacy_danger\index.htm

C:\WINDOWS\privacy_danger\index.htm Has been deleted!

Performing Repairs to the registry.

Done!

От COMBOFIX:

ComboFix 08-03-05.1 - ~~~FIRED~FOREVER~~~ 2008-03-07 12:31:52.7 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1251.1.1033.18.515 [GMT 2:00]

Running from: C:\Documents and Settings\~~~FIRED~FOREVER~~~\Desktop\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

((((((((((((((((((((((((( Files Created from 2008-02-07 to 2008-03-07 )))))))))))))))))))))))))))))))

.

2008-03-07 09:09 . 2008-03-07 09:09 <DIR> d-------- C:\WINDOWS\privacy_danger

2008-03-06 23:47 . 2008-03-06 23:47 <DIR> d-------- C:\Program Files\Lavasoft

2008-03-06 23:47 . 2008-03-06 23:49 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft

2008-03-05 22:05 . 2004-08-04 00:56 388,608 --a------ C:\CF6958.exe

2008-03-05 21:45 . 2008-03-05 21:45 <DIR> d-------- C:\Program Files\Enigma Software Group

2008-03-05 21:16 . 2008-03-05 21:16 <DIR> d-------- C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\Malwarebytes

2008-03-05 21:15 . 2008-03-05 21:15 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes

2008-03-05 12:17 . 2008-03-05 12:17 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com

2008-03-05 12:17 . 2008-03-05 12:17 <DIR> d-------- C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\SUPERAntiSpyware.com

2008-03-04 21:20 . 2008-03-04 21:31 <DIR> d-------- C:\Program Files\EsetOnlineScanner

2008-03-03 12:12 . 2008-03-03 12:12 230 --a------ C:\WINDOWS\system32\spupdsvc.inf

2008-03-02 23:33 . 2008-03-02 18:05 299,008 --a------ C:\WINDOWS\apdqnxp.dll

2008-02-27 20:30 . 2008-02-27 20:30 <DIR> d-------- C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\Mozilla

2008-02-27 19:23 . 2008-02-27 19:31 18 --a------ C:\power-on-task.ini

2008-02-16 14:27 . 2008-02-16 14:27 <DIR> dr-h----- C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\SecuROM

2008-02-16 14:25 . 2004-12-10 10:06 327,680 --a------ C:\WINDOWS\system32\vp6dec.ax

2008-02-16 14:25 . 2007-04-12 15:01 118,832 --a------ C:\WINDOWS\system32\SHW32.DLL

2008-02-16 01:23 . 2008-02-16 01:23 <DIR> d-------- C:\Documents and Settings\Rumen\Application Data\IEPro

2008-02-11 09:40 . 2008-02-11 09:40 2,715,648 --a------ C:\WINDOWS\system32\OnlineScanner.ocx

2008-02-11 09:39 . 2008-02-11 09:39 253,952 --a------ C:\WINDOWS\system32\OnlineScannerDLLA.dll

2008-02-11 09:39 . 2008-02-11 09:39 237,568 --a------ C:\WINDOWS\system32\OnlineScannerDLLW.dll

2008-02-09 12:35 . 2008-02-27 19:17 <DIR> d-------- C:\Program Files\IECustomizer.com

2008-02-08 13:53 . 2008-02-08 13:53 110,592 --a------ C:\WINDOWS\system32\OnlineScannerLang.dll

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-03-07 10:39 --------- d-----w C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\uTorrent

2008-03-07 10:34 7,340,032 ---ha-w C:\Documents and Settings\~~~FIRED~FOREVER~~~\NTUSER.DAT

2008-03-07 09:57 --------- d-----w C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\Skype

2008-03-07 08:58 --------- d-----w C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\skypePM

2008-03-06 21:46 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard

2008-03-06 19:50 --------- d-----w C:\Program Files\Winamp Remote

2008-03-06 09:29 --------- d-----w C:\Documents and Settings\Rumen\Application Data\Skype

2008-03-06 09:27 --------- d-----w C:\Documents and Settings\Rumen\Application Data\skypePM

2008-03-05 22:43 --------- d-----w C:\Program Files\Winamp

2008-03-05 22:05 --------- d-----w C:\Program Files\Java

2008-03-05 19:16 --------- d-----w C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\Malwarebytes

2008-03-05 10:17 --------- d-----w C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\SUPERAntiSpyware.com

2008-02-27 18:30 --------- d-----w C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\Mozilla

2008-02-24 08:49 --------- d-----w C:\Program Files\Opera

2008-02-17 15:23 --------- d-----w C:\Program Files\TuneUp Utilities 2007

2008-02-16 12:27 --------- d--h--r C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\SecuROM

2008-02-16 12:25 --------- d--h--w C:\Program Files\InstallShield Installation Information

2008-02-13 19:31 --------- d-----w C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\AdobeUM

2008-02-10 11:03 --------- d-----w C:\Program Files\Norton SystemWorks

2008-02-04 19:31 --------- d-----w C:\Program Files\IEPro

2008-02-04 19:31 --------- d-----w C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\IEPro

2008-02-03 09:03 --------- d-----w C:\Program Files\TechSmith

2008-02-01 22:21 --------- d-----w C:\Program Files\Media Converter SA Edition

2008-02-01 14:27 304,160 ----a-w C:\StiImg.dat

2008-02-01 14:02 --------- d-----w C:\Program Files\Windows Defender

2008-01-31 16:24 --------- d--h--w C:\Program Files\Zero G Registry

2008-01-31 13:58 --------- d-----w C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\Adobe

2008-01-29 17:03 --------- d-----w C:\Program Files\QuickTime

2008-01-29 16:48 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer

2008-01-29 15:29 --------- d-----w C:\Program Files\Apple Software Update

2008-01-29 15:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple

2008-01-28 20:28 --------- d-----w C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\Talkback

2008-01-16 19:56 --------- d-----w C:\Program Files\Disc2Phone

2008-01-16 18:59 --------- d-----w C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\Sun

2008-01-16 07:33 --------- d-----w C:\Program Files\Common Files\Java

2008-01-07 17:47 --------- d-----w C:\Documents and Settings\~~~FIRED~FOREVER~~~\Application Data\Ahead

2007-11-20 13:46 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat

.

((((((((((((((((((((((((((((( snapshot@2008-03-05_22.21.23.46 )))))))))))))))))))))))))))))))))))))))))

.

+ 2008-03-06 21:48:18 1,038,336 ----a-r C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC.exe

+ 2008-03-06 21:48:19 178,688 ----a-r C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC1.exe

+ 2008-03-06 21:48:18 171,008 ----a-r C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\IconDED53B0B.exe

+ 2008-03-06 21:48:19 8,704 ----a-r C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\IconDED53B0B1.exe

+ 2007-07-11 11:37:26 6,272 ----a-w C:\WINDOWS\system32\drivers\AWRTPD.sys

+ 2007-08-07 10:58:08 8,320 ----a-w C:\WINDOWS\system32\drivers\AWRTRD.sys

+ 2007-08-07 10:56:58 9,344 ----a-w C:\WINDOWS\system32\drivers\NSDriver.sys

- 2007-09-24 20:30:28 135,168 ----a-w C:\WINDOWS\system32\java.exe

+ 2008-02-21 23:23:35 135,168 ----a-w C:\WINDOWS\system32\java.exe

- 2007-09-24 20:30:30 135,168 ----a-w C:\WINDOWS\system32\javaw.exe

+ 2008-02-21 23:23:39 135,168 ----a-w C:\WINDOWS\system32\javaw.exe

- 2007-09-24 21:31:42 139,264 ----a-w C:\WINDOWS\system32\javaws.exe

+ 2008-02-22 00:33:32 139,264 ----a-w C:\WINDOWS\system32\javaws.exe

+ 2007-12-14 09:32:52 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe

+ 2008-03-07 10:36:18 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_69c.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]

2007-12-13 18:49 1185120 --a------ C:\Program Files\Winamp Toolbar\winamptb.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{EF99BD32-C1FB-11D2-892F-0090271D4F88}

{E0E899AB-F487-11D5-8D29-0050BA6940E3}

{2318C2B1-4965-11D4-9B18-009027A5CD4F}

{8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3}

{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}

[HKEY_CLASSES_ROOT\clsid\{ebf2ba02-9094-4c5a-858b-bb198f3d8de2}]

[HKEY_CLASSES_ROOT\WINAMPTB.AOLToolBand.1]

[HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]

[HKEY_CLASSES_ROOT\WINAMPTB.AOLToolBand]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]

"{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}"= C:\Program Files\Winamp Toolbar\winamptb.dll [2007-12-13 18:49 1185120]

[HKEY_CLASSES_ROOT\clsid\{ebf2ba02-9094-4c5a-858b-bb198f3d8de2}]

[HKEY_CLASSES_ROOT\WINAMPTB.AOLToolBand.1]

[HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]

[HKEY_CLASSES_ROOT\WINAMPTB.AOLToolBand]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:56 15360]

"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]

"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-22 18:56 68856]

"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-02-01 17:22 21898024]

"Norton SystemWorks"="C:\Program Files\Norton SystemWorks\cfgwiz.exe" [2004-09-10 04:12 132248]

"ooVoo.exe"="C:\Program Files\ooVoo\ooVoo.exe" [2007-10-10 17:35 9119536]

"Orb"="C:\Program Files\Winamp Remote\bin\OrbTray.exe" [2008-01-07 22:02 495616]

"uTorrent"="D:\uTorrent\uTorrent.exe" [2008-01-31 15:56 219952]

"TuneUp MemOptimizer"="C:\Program Files\TuneUp Utilities 2007\MemOptimizer.exe" [2007-06-20 11:17 314376]

"NBJ"="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" [2005-02-10 16:00 1937408]

"LClock"="C:\Program Files\LClock\lclock.exe" [2004-09-20 01:27 65536]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Cmaudio"="cmicnfg.cpl" []

"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-05-03 20:05 344064]

"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2005-05-03 23:33 32768]

"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2007-06-05 04:05 116328]

"LClock"="C:\Program Files\LClock\LClock.exe" [2004-09-20 01:27 65536]

"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-06-06 22:46 57344]

"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 15:00 79224]

"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]

"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-01-29 19:03 155648]

"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 18:20 866584]

"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2008-01-16 00:54 37376]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:56 15360]

C:\Documents and Settings\~~~FIRED~FOREVER~~~\Start Menu\Programs\Startup\

WallpaperSlideshow.lnk - C:\Program Files\Breit Technologies\Wallpaper Slideshow\WallpaperSlideshow.exe [2007-09-01 10:52:13 647168]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\

ATI CATALYST System Tray.lnk - C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe [2005-05-03 23:33:42 32768]

SnagIt 8.lnk - C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe [2007-05-01 11:11:48 6395464]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]

"apdqnxp"= {4C5F8123-CDF9-48D6-9C34-83E107F1D558} - C:\WINDOWS\apdqnxp.dll [2008-03-02 18:05 299008]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]

"UIHost"="C:\\WINDOWS\\system32\\logonui.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]

SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll,

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^VIA RAID TOOL.lnk]

path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\VIA RAID TOOL.lnk

backup=C:\WINDOWS\pss\VIA RAID TOOL.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]

--a------ 2005-11-09 00:00 128920 C:\Program Files\DAEMON Tools\daemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]

--------- 2004-10-13 18:24 1694208 C:\Program Files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

--a------ 2001-07-09 09:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]

--a------ 2008-01-16 00:54 37376 C:\Program Files\Winamp\winampa.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusDisableNotify"=dword:00000001

"AntiVirusOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"D:\\S.T.A.L.K.E.R\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"=

"D:\\S.T.A.L.K.E.R\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"=

"D:\\counter strike\\Counter-Strike\\hl.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"D:\\uTorrent\\uTorrent.exe"=

"C:\\Program Files\\Messenger\\msmsgs.exe"=

"C:\\Documents and Settings\\All Users\\Start Menu\\Programs\\Skype\\Skype.exe"=

"C:\\Program Files\\GameSpy Arcade\\Aphex.exe"=

"C:\\Documents and Settings\\~~~FIRED~FOREVER~~~\\Desktop\\%b5Torrent%201.8%20Alpha%20(build%207928).exe"=

"C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=

"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=

"C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=

"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"16359:TCP"= 16359:TCP:BitComet 16359 TCP

"16359:UDP"= 16359:UDP:BitComet 16359 UDP

"25728:TCP"= 25728:TCP:BitComet 25728 TCP

"25728:UDP"= 25728:UDP:BitComet 25728 UDP

"7451:TCP"= 7451:TCP:BitComet 7451 TCP

"7451:UDP"= 7451:UDP:BitComet 7451 UDP

"27179:TCP"= 27179:TCP:BitComet 27179 TCP

"27179:UDP"= 27179:UDP:BitComet 27179 UDP

"20081:TCP"= 20081:TCP:BitComet 20081 TCP

"20081:UDP"= 20081:UDP:BitComet 20081 UDP

"17005:TCP"= 17005:TCP:BitComet 17005 TCP

"17005:UDP"= 17005:UDP:BitComet 17005 UDP

"443:TCP"= 443:TCP:ooVoo TCP port 443

"443:UDP"= 443:UDP:ooVoo UDP port 443

"37674:TCP"= 37674:TCP:ooVoo TCP port 37674

"37674:UDP"= 37674:UDP:ooVoo UDP port 37674

"37675:UDP"= 37675:UDP:ooVoo UDP port 37675

R0 pe3akdnc;You Are Empty Environment Driver (pe3akdnc);C:\WINDOWS\system32\drivers\pe3akdnc.sys [2007-04-19 11:50]

R0 ps6akdnc;You Are Empty Synchronization Driver (ps6akdnc);C:\WINDOWS\system32\drivers\ps6akdnc.sys [2007-04-19 11:50]

R2 UxTuneUp;TuneUp Theme Extension;C:\WINDOWS\System32\svchost.exe [2004-08-04 00:56]

R3 PAC207;Trust WB-1400T Webcam;C:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-02-24 11:29]

S2 pr2akdnc;You Are Empty Drivers Auto Removal (pr2akdnc);C:\WINDOWS\system32\pr2akdnc.exe svc []

S3 w200bus;Sony Ericsson W200 driver (WDM);C:\WINDOWS\system32\DRIVERS\w200bus.sys [2006-11-07 10:42]

S3 w200mdfl;Sony Ericsson W200 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w200mdfl.sys [2006-11-07 10:42]

S3 w200mdm;Sony Ericsson W200 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w200mdm.sys [2006-11-07 10:42]

S3 w200mgmt;Sony Ericsson W200 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\w200mgmt.sys [2006-11-07 10:42]

S3 w200obex;Sony Ericsson W200 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w200obex.sys [2006-11-07 10:42]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]

\Shell\AutoRun\command - F:\autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]

\Shell\AutoRun\command - G:\Setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]

\Shell\AutoRun\command - H:\Autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\I]

\Shell\AutoRun\command - I:\launcher.exe

.

Contents of the 'Scheduled Tasks' folder

"2008-03-06 15:00:00 C:\WINDOWS\Tasks\1-Click Maintenance.job"

- C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe

"2008-01-29 15:29:37 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"

- C:\Program Files\Apple Software Update\SoftwareUpdate.exe

"2008-03-07 10:39:30 C:\WINDOWS\Tasks\MP Scheduled Scan.job"

- C:\Program Files\Windows Defender\MpCmdRun.exe

"2008-03-03 10:00:00 C:\WINDOWS\Tasks\Norton SystemWorks One Button Checkup.job"

- C:\Program Files\Norton SystemWorks\OBC.exe

"2008-03-06 22:00:00 C:\WINDOWS\Tasks\Symantec Drmc.job"

- C:\Program Files\Common Files\Symantec Shared\SymDrmc.exe

"2008-03-06 13:00:03 C:\WINDOWS\Tasks\{9CFD3A5E-0641-4A8A-BDCD-FC8A664D56B7}_RUMEN_~~~FIRED~FOREVER~~~.job"

- C:\WINDOWS\system32\mobsync.exeN /Schedule=

.

**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-03-07 12:38:23

Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries .....

Ето какво ми откри с Prevx CSI. (Прикаченият файл)

Според мен проблема се крие в тази папка: file:///C:\WINDOWS\privacy_danger\index.htm. Защото COMBOFIX изтри именно нея и не се появяваше около 6 часа! :)

post-97327-1205090469_thumb.png

Здравей отново!

Благодаря за файла. Оказа се, че файлът е вирус, дори скенера за вируси на e-mail го откри.

Влез в HijackThis, избери Do a scan system only и сложи отметки на тези двете:

O21 - SSODL: apdqnxp - {4C5F8123-CDF9-48D6-9C34-83E107F1D558} - C:\WINDOWS\apdqnxp.dll

O21 - SSODL: btrklfr - {4692B9E0-7D41-4768-B89C-306AA1099899} - (no file)

Избери Fix checked.

Само не разбрах кое е намерило 100 грешки...

Потърси и файловете които съм маркирал в цитат от лога на Autoruns и ги изтрий.

Трябва да изтриеш ръчно и файловете намерени от PrevXCSI - Макар че съм ги маркирал в цитата.

ComboFix не е намерил повече неща.

Сега искам да провериш с Smitfraudfix - ето как се работи с нея:

А с SmitFraudFix се работи лесно:

Изтегли я оттук:

http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Стартирай я...тя ще създаде папка с името на програмата, отваряш я и търсиш файл с името Smitfraudfix.cmd (разширението сигурно няма да видиш, но иконката на файла е едно назъбено колело)...преди да го стартираш деактивирай наличната си антивирусна програма!

Folder.png

След като ти се появи менюто от снимката...избери бутона 2 за да започне проверката...

Fix01b.png

По някое време програмката ще те пита дали да почисти регистрите...Избери с Y и дай Enter...

Fix02b.png

След края на сканирането ще ти се отвори текстов файл на извършената процедура и премахнатите файлове и инфектирани ключове от регистъра...Ще ти изчезне и WALLPAPER-a (десктоп тапета) да не се учудиш!

След това идва ред и на AVZ:

Как се работи с AVZ...

Изтегли програмата:

http://z-oleg.com/avz4.zip

Разархивирай я в някоя папка и я стартирай!

Първото нещо което да направиш е да избереш => FILE => DATABASE UPDATE (за да обновиш програмата с последните дефиниции).

След това направи настройките както на тази снимка:

67776901ig6.jpg

След това отиди на AVZPM => и направи това => INSTALL EXTENDED MONITORING DRIVER

Сега вече маркирай кои устройства да бъдат сканирани и пусни проверката...След края и отвори "очилата" - втората опция в дясно и я снимай й дай снимката тук за да ти кажем какво да изтриеш!

virus1wh4.jpg

Да проблема наистина е и от PRIVACY_DANGER => за да се възстановява предполагам че има инфектирани ключове в регистъра...Просто трябва да изтрием обръщението на гадинката към тях...Тук ще бъдат от ползва и Malwabytes Anti-malware (по-нагоре има линк), както и можеш да провериш и ръчно:

Start => run => regedit => Edit => Find => Privacy_Danger или нещо от сорта => F3 за да отидеш на следващия резултат...Изтрий всичко, което може да има връзка с тази напаст...

Преди това обаче направи резервно копие на регистъра ако евентуално нещо се обърка:

Start => run => regedit => File => Export => посочваш място и име и избираш Save!

Редактирано от B-boy[StyLe] (преглед на промените)

Здравей!

Извинявай за късният отговор :angry:

Следвай инструкциите:

1. Изпълни съветите на колегите Fixer и B-Boy[styLe]

Спри SyStem Restope;

Десен бутон на My Compurer => Properties => SyStem Restope =>Turn Off System restope on all drives => OK=> Apply=>Рестарт

Сканирай с :

SpyBot - http://www.kaldata.com/comments.php?id=292...rch+%26+Destroy

SUPERANTISPYWARE - http://www.kaldata.com/comments.php?id=303...uperAntiSpyware

Каквото открият го фикс-ни(изтрий) След това ще ти помогнем

Здравей, Fixer махнах файла. След това пак сканирах с HijackThis и това пак си беше там. Пробвах се да го изтрия ръчно, но не ми дава! Haryy_Potter, спрял съм вече System Restore, сега ще се пробвам и с другите неща, които ми е дал B-boy[styLe] и ти.

Редактирано от vladols (преглед на промените)

Направи сканирванията и другите неща под Safe Mode. Рестартирай компютъра и цъкай F8 преди да излезе логото на Windows. Ако си се справил, трябва да ти излезе едно меню, избери от него само Safe Mode и изпълни всички съвети до тук.

Здравей, Fixer махнах файла. След това пак сканирах с HijackThis и това пак си беше там. Пробвах се да го изтрия ръчно, но не ми дава! Haryy_Potter, спрял съм вече System Restore, сега ще се пробвам и с другите неща, които ми е дал B-boy[styLe] и ти.

Изтрий го под режим Safe Mode.

Също така преди сканиране с програмите им обнови дефинициите!

Редактирано от Haryy_Potter (преглед на промените)

Здравей, Fixer махнах файла. След това пак сканирах с HijackThis и това пак си беше там. Пробвах се да го изтрия ръчно, но не ми дава! Haryy_Potter, спрял съм вече System Restore, сега ще се пробвам и с другите неща, които ми е дал B-boy[styLe] и ти.

За кое не ти дава - за това ли?

C:\WINDOWS\apdqnxp.dll

Или го от-регистрирай:

Start => run => cmd => посочи точната директория на файла regsvr32 /u apdqnxp.dll

Виждам че се намира в C:\Windows\system32

Start => run => cmd => cd..

След това пак cd..

После cd Windows

После cd system32

Накрая командата regsvr32 /u apdqnxp.dll

Или пробвай с тези две програми:

Unlocker 1.8.6

http://www.kaldata.com/comments.php?id=302...hlight=unlocker

Или Pocket KillBox

untitledaq1.jpg

http://www.killbox.net/downloads/KillBox.exe

C:\WINDOWS\apdqnxp.dll

И избери:

Delete on Reboot

Ако и двете се провалят или пробвай под Safe Mode или с това:

Изтегли си и тази програма OTMove It! Там сложи файловете които не ти дава да изтриеш:

1.gif

http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

Можеш да спреш и следните опасни услуги:

http://www.firewallleaktester.com/wwdc.htm

Редактирано от B-boy[StyLe] (преглед на промените)

Здравейте отново,

Направих всичко, което ми казахте но този троянец си е още там и няма никакво намерение да бъде изтрит или премахнат.Инасталирах си HijackThis,преименувах я и следвах инструкцийте на (B-boy[styLe]) ,но нямам резултат засега.Неможе да се изтрие файла.Незнам вече какво да правя.Засега нямам проблем с компютъра , но не се знае какво може да ми причини този вирус.Моля за още малко съвети.Благодаря ви !!!

А опита ли се да го изтриеш под safe mode режим и при изключена функция system restore!

Надявам се да си изпълнил 1-ва точка от инструкциите на колегата B-boy[styLe], ако не си направи го. След това:

2. Изтегли Microsoft AutoRuns

http://download.sysinternals.com/Files/Autoruns.zip

Разархивирай AutoRuns в негова собствена папка и стартирай exe файла с име autoruns

1. Избери Options -> Hide Microsoft Entries

2. Избери File -> Refresh

3. Избери File -> Save as

Избери да запазиш файла някъде и след това ,използвайки Copy/Paste , постави този log файл в отговора си.

3. Влез в Safe Mode: Рестартирай компютъра си и натискай бутона F8 от клавиатурата, но трябва да е преди да се е появило логото на Windows. Ако си се справил ще ти се появи едно меню, избери само Safe Mode. После, ако те попита нещо, избери Yes. Когато влезеш стартирай ръчно Avast и SpyBot и направи сканиране с тях. После провери дали същите неща, които ти препоръча колегата да махнеш са от там и ако са там махни ги още веднъж.

Успех!

Оправи ли проблема? Нищо не казваш. Сканира ли с програмите , които ти дадох аз и B-Boy[styLe]?Предполагам , че си изпълнил всичко. Сега следвай инструкциите;

Start My Computer => Стартирай Спайбот(SpyBot)=> Update(Актуализиране)=> Search(Търсене) => Избираш от кой сървър ще теглиш =>Click 2 пъти на сървъра=> На всички ъпдейти слагаш отметка=> Download=> Чакаш=>Старт Safe Mode=>Start=>SpyBot=> SpyBot - Search & Destroy=> Scan & Destroy(Търси и унищожи)=> Започни проверка=> Чакаш=> Квото открие му слагаш отметка=> Fix Problem(премахни отбелязаните неща)=> рЕСТАРТ

Eto 1 rukovodstvo za SUPERANTISPYWARE;(Сори за латиницата в изречението)

http://www.kaldata.com/articles.php?action...showarticle=109

Надявам се това ще ти помогне,

Поздрави,

Haryy_Potter

Здравейте отново,

Направих всичко, което ми казахте но този троянец си е още там и няма никакво намерение да бъде изтрит или премахнат.Инасталирах си HijackThis,преименувах я и следвах инструкцийте на (B-boy[styLe]) ,но нямам резултат засега.Неможе да се изтрие файла.Незнам вече какво да правя.Засега нямам проблем с компютъра , но не се знае какво може да ми причини този вирус.Моля за още малко съвети.Благодаря ви !!!

Можеш да пробваш с програмите Pocket KillBox, OTMoveiT да го изтриеш:

http://www.kaldata.com/forums/index.php?s=...st&p=847885

Не видях да си преименувал името на HijackThis и да си дал нов лог файл!Все пак ако наистина има нещо с Vundo провери и с VundoFix:

http://www.atribune.org/ccount/click.php?id=4

и с Trojan Remover

(В новата версия на този продукт е обновено засичането на Vundo)

http://www.kaldata.com/modules.php?modid=1...=show&id=41

Редактирано от B-boy[StyLe] (преглед на промените)

Оправи ли проблема? Нищо не казваш. Сканира ли с програмите , които ти дадох аз и B-Boy[styLe]?Предполагам , че си изпълнил всичко. Сега следвай инструкциите;

Start My Computer => Стартирай Спайбот(SpyBot)=> Update(Актуализиране)=> Search(Търсене) => Избираш от кой сървър ще теглиш =>Click 2 пъти на сървъра=> На всички ъпдейти слагаш отметка=> Download=> Чакаш=>Старт Safe Mode=>Start=>SpyBot=> SpyBot - Search & Destroy=> Scan & Destroy(Търси и унищожи)=> Започни проверка=> Чакаш=> Квото открие му слагаш отметка=> Fix Problem(премахни отбелязаните неща)=> рЕСТАРТ

Eto 1 rukovodstvo za SUPERANTISPYWARE;(Сори за латиницата в изречението)

http://www.kaldata.com/articles.php?action...showarticle=109

Надявам се това ще ти помогне,

Поздрави,

Haryy_Potter

Явно не си обърнал внимание че в логовете има "останки" от премахнати програми като SUPERAntispyware...

Прави стъпките последователно, че ще стане по-голяма каша.Пиши докъде си стигнал и какво си направил за да знаем има ли напредък или тъпчем на едно място и какво да те посъветваме.Описание за работата с някои програми можеш да видиш и тук:

http://www.kaldata.com/forums/index.php?s=...st&p=628693

Trojan Hunter 5.0 я считат за една от най-добрите противотроянски програми в света - пробвай !!!

Явно не си обърнал внимание че в логовете има "останки" от премахнати програми като SUPERAntispyware...

Прави стъпките последователно, че ще стане по-голяма каша.Пиши докъде си стигнал и какво си направил за да знаем има ли напредък или тъпчем на едно място и какво да те посъветваме.Описание за работата с някои програми можеш да видиш и тук:

http://www.kaldata.com/forums/index.php?s=...st&p=628693

Малко Offtopic , но:

Sorry , не съм обърнал внимание на останките в логовете (;

Но както каза , колегата(надявам се мога така да те наричам):

[i]Прави стъпките последователно, че ще стане по-голяма каша.Пиши докъде си стигнал и какво си направил за да знаем има ли напредък или тъпчем на едно място и какво да те посъветваме.Описание за работата с някои програми можеш да видиш и тук:[/i]

Здревейте, на всички, които ми помагаха да оправя проблема! Извинявам се за късният отговор но бях на даскало. Та значи изтрих файла с една от програмите, които ми даде B-boy[styLe] и след това сканирах и изтих намереният от Spaware Doctor вирус от папката Pricasy_Danger. Oт тогава (вчера) не се е появявало! Попринцип се показваше през 5 минути, но сега издържа цял ДЕН! Без вас нямаше да се оправя, едно голямо БЛАГОДАРЯ! Ще пиша, ако се появи пак. laugh.giflaugh.giflaugh.gifbiggrin.gifbiggrin.gifbiggrin.gif

Здревейте, на всички, които ми помагаха да оправя проблема! Извинявам се за късният отговор но бях на даскало. Та значи изтрих файла с една от програмите, които ми даде B-boy[styLe] и след това сканирах и изтих намереният от Spaware Doctor вирус от папката Pricasy_Danger. Oт тогава (вчера) не се е появявало! Попринцип се показваше през 5 минути, но сега издържа цял ДЕН! Без вас нямаше да се оправя, едно голямо БЛАГОДАРЯ! Ще пиша, ако се появи пак. laugh.giflaugh.giflaugh.gifbiggrin.gifbiggrin.gifbiggrin.gif

За да си подсигурен , може да дадеш още един лог от HijackThis(Препоръчително)

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 23:07:01, on 10.3.2008 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Windows Defender\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE

C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

C:\WINDOWS\System32\PAStiSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RunDll32.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\LClock\LClock.exe

C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\Winamp\winampa.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\ooVoo\ooVoo.exe

C:\Program Files\Winamp Remote\bin\OrbTray.exe

D:\uTorrent\uTorrent.exe

C:\Program Files\TuneUp Utilities 2007\MemOptimizer.exe

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Program Files\Winamp Remote\bin\Orb.exe

C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe

C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe

C:\Program Files\TechSmith\SnagIt 8\SnagPriv.exe

C:\Program Files\Skype\Plugin Manager\SkypePM.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Program Files\Opera\Opera.exe

C:\Documents and Settings\~~~FIRED~FOREVER~~~\Desktop\alabala.exe.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll

O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Bit Comet\tools\BitCometBHO_1.1.7.4.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll

O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz

O4 - HKCU\..\Run: [ooVoo.exe] C:\Program Files\ooVoo\ooVoo.exe /minimized

O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background

O4 - HKCU\..\Run: [uTorrent] "D:\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2007\MemOptimizer.exe" autostart

O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\lclock.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: WallpaperSlideshow.lnk = C:\Program Files\Breit Technologies\Wallpaper Slideshow\WallpaperSlideshow.exe

O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe

O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\Bit Comet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\Bit Comet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\Bit Comet\BitComet.exe/AddAllLink.htm

O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll

O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - D:\Bit Comet\tools\BitCometBHO_1.1.7.4.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O17 - HKLM\System\CS1\Services\Tcpip\..\{5A904B1B-73AB-49D7-830F-F2B06E2BCBA5}: NameServer = 83.148.97.1

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE

O23 - Service: You Are Empty Drivers Auto Removal (pr2akdnc) (pr2akdnc) - Cenega Publishing - C:\WINDOWS\system32\pr2akdnc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

O24 - Desktop Component 0: (no name) - http://needforspeed.sk/pictures/galeria/nfsc/wall/2390.jpg

O24 - Desktop Component 1: (no name) - http://needforspeed.sk/pictures/galeria/nf...cr/2204_big.jpg

O24 - Desktop Component 10: ###### - http://www.######/browse.php

O24 - Desktop Component 2: (no name) - http://stalker-portal.ru/datas/users/1-wal...er_fromleks.jpg

O24 - Desktop Component 3: (no name) - http://stalker-portal.ru/datas/users/1-w13.jpg

O24 - Desktop Component 4: (no name) - http://content.answers.com/main/content/wp...derground_2.PNG

O24 - Desktop Component 5: (no name) - http://needforspeed.sk/pictures/galeria/nf...ll/2370_big.jpg

O24 - Desktop Component 6: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm

O24 - Desktop Component 8: kaldata.com - IT News, Software, Hardware, Games - http://www.kaldata.com/

O24 - Desktop Component 9: kaldata.com - Форуми - http://www.kaldata.com/forums/

--

End of file - 13041 bytes

:):P Много се радвам, все още не се появявала тая напаст! biggrin.giflaugh.gif

Лог файла казва друго:

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O24 - Desktop Component 6: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm

Маркирай тези и избери FIX CHECKED.

Ако си изпълнил горните съвети (виж дали не си пропуснал нещо) провери с Trojan Remover и MalwareBytes Anti-malware:

1. http://www.kaldata.com/comments.php?id=303...ighlight=trojan

2. http://www.besttechie.net/tools/mbam-setup.exe

Редактирано от B-boy[StyLe] (преглед на промените)

O24 - Desktop Component 6: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm Това беше тук: (Сканирал съм с всичко възможно и вече не ми открива грешки! Папката я няма.)

post-97327-1205186117_thumb.png

Редактирано от vladols (преглед на промените)

Все пак сложи отметка пред тези неща, изтегли критичните актуализации за Операционната Система (бях ти писал за Microsoft Baseline Security Analyzer 2.1 beta 2)

http://download.microsoft.com/download/4/f...f/mbsasetup.msi

Не видях лог файла от AVZ (там ще те посъветвам кой "опасни" услуги да изключиш.

За тази цел са подходящи и SafeXP,

http://www.theorica.net/download/SafeXP.zip

Windows Worms Door Cleaner

http://www.firewallleaktester.com/wwdc.htm

Не е зле да използваш друг браузър за сърфиране от рода на Mozilla Firefox и да го направиш "основен" (default) с добавките AdBlock Plus и NoScript.

За финал презапиши празното пространство на компютъра си:

Такъв модул ще намариш в 30-дневната версия на Ace Utilities

untitledzx9.jpg

http://www.kaldata.com/comments.php?id=278...t=ace+utilities

Или System Mechanic => Remove Deleted File Data => System Shield (за версия 6 поне)

protectzt2.jpg

systemshieldla8.jpg

Здравей!

Съжалявам , че не ти отговорих веднага , но си легнах рано :yanim:

Та така:

Лог файла говори друго:.

O24 - Desktop Component 6: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
Маркирай го и избери Fix checked. И ще те помоля да видиш едно нещо:
(Start -> Run -> пишеш msconfig -> OK)
И там виж дали няма нещо съмнително P.S: Fix checked и на това:
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

Редактирано от Haryy_Potter (преглед на промените)

Здравейте вече имам здрав компютър! Аз забравих да спомена, че всъшност аз си поззвам Firefox и Opera, но тези сайтове ги отваряше през IE. Firefox ми е Default браузър.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.