kisebb-sajáttőke

Magazine
Go Back   Számítógép Juice > Számítógépes szoftver > Vírus, kémprogram és biztonság

Register


 Default 

ChangerDNS.ad + több Átirányítás Google Linkek




Reply
 
Téma eszközök
  #1  
Old Június 13 2009, 12:35
AbZ
Új tag Csoport
 
Default ChangerDNS.ad + több Átirányítás Google Linkek

Amikor csak google valamit, és kattintson rá azt, hogy néhány véletlenszerű helyszíni ez általában történik a 2., amikor a Google-t, bár néha előfordul, hogy az első alkalommal, és azt, hogy copy / paste a kapcsolatot, hogy az oldalon.

Futottam a lépéseket mintegy megszüntetve minden malware / trójai / ETCS. Míg csinálok lépéseket, a böngésző tartani "loading" véletlen oldalak alján, de semmi sem változott.

Superantispyware adott nekem valamit az 1., de nem mentheti meg, és a számítógép reset, Futottam újra és én nem ebben az időben.

MBAM:

Malwarebytes' Anti-Malware 1,37
Adatbázis-verzió: 2271
5/1/2600 Windows Service Pack 3

6/13/2009 7:31:29 AM
mbam-log-2009-06-13 (07-31-29). txt

Beolvasás típusa: Quick Scan
Beolvasott Objects: 84130
Eltelt idő: 3 perc (ek), 54 másodperc (ek)

Memory Processes Infected: 0
Fertőzött memória modulok: 0
Fertőzött rendszerleíró kulcsok: 1
Fertőzött rendszerleíró értékek: 0
Registry adatokat Infected: 0
Fertőzött mappák: 0
Fertőzött fájlok: 1

Memory Processes Infected:
(Nem észlelhető rosszindulatú elem)

Fertőzött memória modulok:
(Nem észlelhető rosszindulatú elem)

Fertőzött rendszerleíró kulcsok:
HKEY_CURRENT_USER \ SOFTWARE \ AvScan (Malware.Trace) -> Karanténba és sikeresen törölve.

Fertőzött rendszerleíró értékek:
(Nem észlelhető rosszindulatú elem)

Registry adatokat Infected:
(Nem észlelhető rosszindulatú elem)

Fertőzött mappák:
(Nem észlelhető rosszindulatú elem)

A fertőzött fájlok:
c: \ documents and settings \ Abed \ Application Data \ asd.bat (Rogue.WinPCDefender) -> Karanténba és sikeresen törölve.


HJT:

Naplózás A Trend Micro HijackThis v2.0.2
Beolvasás mentett 7:37:26, on 6/13/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18372)
Boot mode: Normal

Futó folyamatok:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ System32 \ Services.exe
C: \ WINDOWS \ System32 \ Lsass.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ System32 \ Spoolsv.exe
C: \ WINDOWS \ System32 \ CTHELPER.EXE
C: \ WINDOWS \ System32 \ kmw_run.exe
C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ jusched.exe
C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe
C: \ Program Files \ Messenger \ MSMSGS.EXE
C: \ WINDOWS \ System32 \ Ctfmon.exe
C: \ Program Files \ Logitech \ beállított \ SetPoint.exe
C: \ Program Files \ Bonjour \ mDNSResponder.exe
C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
C: \ Program Files \ Common Files \ Logishrd \ KHAL2 \ KHALMNPR.EXE
c: \ PROGRA ~ 1 \ COMMON ~ 1 \ mcafee \ MNA \ mcnasvc.exe
c: \ PROGRA ~ 1 \ COMMON ~ 1 \ mcafee \ mcproxy \ mcproxy.exe
C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe
C: \ Program Files \ McAfee \ MSK \ MskSrver.exe
C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
C: \ WINDOWS \ System32 \ wuauclt.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
C: \ Program Files \ Trend Micro \ HijackThis \ juice.exe.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.wcreplays.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://search.yahoo.com/search?fr=mcafee&p =% s
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ int ernet Beállítások, ProxyServer =: 0
R3 - URLSearchHook: AIM Eszköztárat keresése osztály - (03402f96-3dc7-4285-bc50-9e81fefafe43) - C: \ Program Files \ AIM Toolbar \ aimtb.dll
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: McAfee Phishing Filter - (27B4851A-3207-45A2-B947-BE8AFE6163AB) - C: \ PROGRA ~ 1 \ mcafee \ msk \ mskapbho.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ ssv.dll
O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ PROGRA ~ 1 \ mcafee \ VIRUSS ~ 1 \ scriptsn.dll
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll (fájl hiányzik)
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 5.1.1309.3572 \ s wg.dll (fájl hiányzik)
O2 - BHO: AIM Toolbar Loader - (b0cda128-b425-4eef-a174-61a11ac5dbf8) - C: \ Program Files \ AIM Toolbar \ aimtb.dll
O2 - BHO: Google Dictionary Kompresszorállomás sdch - (C84D72FE-E17D-4195-BB24-76C02E2E7C4E) - C: \ Program Files \ Google \ Google Toolbar \ Komponens \ fastsearch_219B3E1547538286.dll (fájl hiányzik)
O3 - Toolbar: AIM Toolbar - (61539ecd-cc67-4437-a03c-9aaccbd14326) - C: \ Program Files \ AIM Toolbar \ aimtb.dll
O3 - Toolbar: & Google Toolbar - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll (fájl hiányzik)
O4 - HKLM \ .. \ Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM \ .. \ Run: [kmw_run.exe] kmw_run.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [mcagent_exe] "C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe" / runkey
O4 - HKLM \ .. \ Run: [PWRISOVM.EXE] C: \ Program Files \ PowerISO \ PWRISOVM.EXE
O4 - HKLM \ .. \ Run: [HTV Agent] C: \ Documents and Settings \ Abed \ Desktop \ HTV \ HTV.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Program Files \ Winamp \ winampa.exe"
O4 - HKLM \ .. \ Run: [Kernel és Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ MSMSGS.EXE" / háttér
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ System32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [Steam] "C: \ Program Files \ Steam \ Steam.exe" néma
O4 - HKCU \ .. \ Run: [Octoshape Streaming Services] "C: \ Program Files \ Octoshape Streaming Services \ Abed \ OctoshapeClient.exe" Inv: bootrun
O4 - HKCU \ .. \ Run: [AlcoholAutomount] "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" / automount
O4 - HKCU \ .. \ Run: [DAEMON Tools Lite] "C: \ Program Files \ DAEMON Tools Lite \ daemon.exe"-autorun
O4 - HKCU \ .. \ Run: [ProxyFirewall] C: \ Program Files \ ProxyFirewall \ ProxyFirewall.exe
O4 - HKCU \ .. \ Run: [Vidalia] "C: \ Program Files \ Vidalia Bundle \ Vidalia \ vidalia.exe"
O4 - HKCU \ .. \ Run: [NudgeMania] C: \ Program Files \ NudgeMania \ NudgeMania.exe
O4 - HKCU \ .. \ Run: [Rundll32] C: \ WINDOWS \ System32 \ Rundll32.exe
O4 - HKCU \ .. \ Run: [EasyLinkAdvisor] "C: \ Program Files \ Linksys EasyLink Advisor \ LinksysAgent.exe" / startup
O4 - Startup: Hatalom és Varázslat VIII.lnk = C: \ Program Files \ 3DO \ Hatalom és Magic VIII \ Regisztráció \ Remind32.exe
O4 - Global Startup: Logitech SetPoint.lnk = C: \ Program Files \ Logitech \ beállított \ SetPoint.exe
O8 - Extra context menu item: & AIM Toolbar Search - C: \ Documents and Settings \ All Users \ Application Data \ AIM Toolbar \ ieToolbar \ Resources \ en-US \ local \ search.html
O8 - Extra context menu item: E & xportálás Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office11 \ EXCEL.EXE/3000
O9 - Extra button: AIM Toolbar - (0b83c99c-1efa-4259-858f-bcb33e007a5b) - C: \ Program Files \ AIM Toolbar \ aimtb.dll
O9 - Extra button: Kutatás - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office11 \ REFIEBAR.DLL
O9 - Extra button: PPLive - (95B3F550-91C4-4627-BCC4-521288C52977) - C: \ Program Files \ PPLive \ PPLive.exe (fájl hiányzik)
O9 - Extra 'Tools' menuitem: PPLive - (95B3F550-91C4-4627-BCC4-521288C52977) - C: \ Program Files \ PPLive \ PPLive.exe (fájl hiányzik)
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (0E5F0222-96B9-11D3-8997-00104BD12D94) (PCPitstop Utility) -- http://support.gateway.com/support/p.../PCPitStop.CAB
O16 - DPF: (20A60F0D-9AFA-4515-A0FD-83BD84642501) (Dáma osztály) -- http://messenger.zone.msn.com/binary...r.cab56986.cab
O16 - DPF: (25365FF3-2746-4230-9DA7-163CCA318309) (Automatic Driver Installation Control) -- http://inst.c-wss.com/m010g/EN/install/gtdownlr.cab
O16 - DPF: (428088E0-96DB-4960-99D5-3C809C5A7D74) (GamOnUpdate Control) -- http://www.wcgzone.com/GamOnUpdate.cab
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl osztály) -- http://update.microsoft.com/windowsu...?1200786505725
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl osztály) -- http://www.update.microsoft.com/micr...?1200790722984
O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient osztály) -- http://messenger.zone.msn.com/binary...t.cab56907.cab
O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Apple Computer, Inc. - C: \ Program Files \ Bonjour \ mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Kiadó \ FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate1c9bbee86597ef4) (gupdate1c9bbee86597ef4) - Ismeretlen tulajdonos - C: \ Program Files \ Google \ Update \ GoogleUpdate.exe (fájl hiányzik)
O23 - Service: Google Updater Service (gusvc) - Ismeretlen tulajdonos - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe (fájl hiányzik)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech Inc. - C: \ Program Files \ Common Files \ Logishrd \ Bluetooth \ LBTServ.exe
O23 - Service: McAfee szolgáltatások (mcmscsvc) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ mcafee \ MNA \ mcnasvc.exe
O23 - Service: McAfee Szkenner (McODS) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ mcafee \ mcproxy \ mcproxy.exe
O23 - Service: McAfee Real-time Szkenner (McShield) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe
O23 - Service: McAfee SpamKiller Szolgálat (MSK80Service) - McAfee, Inc. - C: \ Program Files \ McAfee \ MSK \ MskSrver.exe
O23 - Service: nProtect GameGuard Szolgálat (npggsvc) - Ismeretlen tulajdonos - C: \ WINDOWS \ System32 \ GameMon.des.exe (fájl hiányzik)
O23 - Service: Remote Packet Capture Protocol v.0 (kísérleti) (rpcapd) - Ismeretlen tulajdonos - C: \ Program Files \ WinPcap \ rpcapd.exe (fájl hiányzik)
O23 - Service: StarWind AE Szolgálat (StarWindServiceAE) - Rocket Division Software - C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe

--
End of file - 10412 bytes

Használom, mint a Firefox böngésző legújabb verziója.

Köszönöm.
  #2  
Old Június 13 2009, 13:59
Malware Group
 
Default ChangerDNS.ad + több Átirányítás Google Linkek

Szervusz, és üdvözöljük a Computer Juice

Steve vagyok, és én majd segítek thoughout ezt a javítást.

A javítás megkezdése előtt olvassa el postán teljesen. Ha van valami, hogy nem érti, kérdezze meg a kedves kérdések előtt. Fontos, hogy ne hagyjon ki a lépést. Kérjük végez mindent a megfelelő sorrendben / sorozatot.

Majd kezdődik ComboFix.exe. Kérjük, látogasson el a weboldalra a letöltési linket, és utasításokat futtató eszköz:

http://www.bleepingcomputer.com/comb...o-use-combofix

Róla, hogy van tiltva az összes anti-vírus és anti malware programok, így nem zavarja a működését, ComboFix.

Kérjük, adja meg a C: \ ComboFix.txt A válasz a következő további felülvizsgálatra.

=====================================

Menj a Start menü > Select Fut és copy / paste a következő a Futtatás ablakba és kattintson az OK gombra:

C: \ Qoobox \ Add-Remove Programs.txt

A szöveges fájl megnyitásához. Kérjük elküldeni az, hogy a fájlt a következő választ.
__________________
Proud member of ASAP & UNITE
__________________

My System: Steves Rig

Processzor (ok):
AMD Athlon 64x2 6000 +
Alaplap:
ASUS M3N78 Pro
RAM memória:
Corsair 4GB Dual Channel
Grafikus kártya (k):
NVIDIA GeForce 8400 GS
Hangkártya:
Onboard
Merevlemez (ek):
Western Digital 640GB HD
Optikai meghajtó (k):
LG Lightscribe
Case / tápegység:
Hűtés:
Stock HSF
Hálózat / Internet:
20MB Virgin Media Szélessávú
Monitor (ok):
Hanns-G 19 "Widescreen
Operációs rendszer (ek):
Vista Premium 64x
  #3  
Old Június 13 2009, 14:43
AbZ
Új tag Csoport
 
Default ChangerDNS.ad + több Átirányítás Google Linkek

ComboFix 09-06-13.03 - Abed 06/13/2009 16:26.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.1023.655 [GMT -5:00]
Running From: c: \ documents and settings \ Abed \ Desktop \ ComboFix.exe
AV: McAfee VirusScan * On-hozzáférés szkennelés fogyatékkal * (Frissítve) (84B5EE75-6421-4CDE-A33A-DD43BA9FAD83)
FW: McAfee Personal Firewall disabled * * (94894B63-8C7F-4050-BDA4-813CA00DA3E8)
.

Egyéb ((((((((((((((((((((((((((((((((((((((( Törlések ))))))))) ))))))))))))))))))))))))))))))))))))))))
.

C: \ Windows \ System32 \ Drivers \ npf.sys
C: \ Windows \ System32 \ Drivers \ SKYNETalqsmvof.sys
c: \ Windows \ System32 \ Packet.dll
c: \ Windows \ System32 \ pthreadVC.dll
c: \ Windows \ System32 \ SKYNETaodacfou.dat
c: \ Windows \ System32 \ SKYNETbfvkilue.dat
c: \ Windows \ System32 \ SKYNETneibmfar.dll
c: \ Windows \ System32 \ SKYNETwfesrblu.dll
c: \ Windows \ System32 \ UACrqskmlldkvrcvvr.log
c: \ Windows \ System32 \ UACxpdrxfrkwdfmyby.dat
c: \ Windows \ System32 \ WanPacket.dll
c: \ Windows \ System32 \ wpcap.dll
C: \ Windows \ System32 \ Drivers \ SKYNETalqsmvof.sys
c: \ Windows \ System32 \ SKYNETaodacfou.dat
c: \ Windows \ System32 \ SKYNETbfvkilue.dat
c: \ Windows \ System32 \ SKYNETneibmfar.dll
c: \ Windows \ System32 \ SKYNETwfesrblu.dll

.
((((((((((((((((((((((((((((((((((((((( Drivers / Services )))))))) )))))))))))))))))))))))))))))))))))))))))
.

------- \ Service_SKYNETrlnwtbdk
------- \ Legacy_NPF
------- \ Service_NPF


((((((((((((((((((((((((( Files létrehozott 2009/05/13 a 2009/06/13 ))))))))))) ))))))))))))))))))))
.

2009-06-13 12:39. 2009-06-13 12:39 410984 ---- aw C: \ Windows \ System32 \ deploytk.dll
2009-06-13 12:38. 2009-06-13 12:38 152576 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ vasárnap \ Java \ jre1.6.0_14 \ lzma.dll
2009-06-13 12:36. 2009-06-13 12:36 -------- d ----- w C: \ Program Files \ Trend Micro
2009-06-13 12:26. 2009-06-13 12:26 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Malwarebytes
2009-06-13 12:26. 2009-05-26 18:20 40160 ---- aw C: \ Windows \ System32 \ Drivers \ mbamswissarmy.sys
2009-06-13 12:26. 2009-06-13 12:26 -------- d ----- w C: \ Program Files \ Malwarebytes' Anti-Malware
2009-06-13 12:26. 2009-06-13 12:26 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ Malwarebytes
2009-06-13 12:26. 2009-05-26 18:19 19096 ---- aw C: \ Windows \ System32 \ Drivers \ mbam.sys
2009-06-13 10:58. 2009-06-13 12:47 117760 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ SUPERAntiSpyware.com \ SUPERAntiSpyware \ SDDLLS \ UIREPAIR.DLL
2009-06-13 10:57. 2009-06-13 10:57 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ SUPERAntiSpyware.com
2009-06-13 10:57. 2009-06-13 10:57 -------- d ----- w C: \ Program Files \ SUPERAntiSpyware
2009-06-13 10:57. 2009-06-13 10:57 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ SUPERAntiSpyware.com
2009-06-13 10:49. 2009-06-13 10:49 -------- d ----- w C: \ Program Files \ CCleaner
2009-06-12 09:42. 2009-06-12 09:42 541696 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \http://www.macromedia.com \ bin \ octosh ... 011-0-main.dll
2009-06-08 04:12. 2009-06-08 04:12 d -------- ----- w-c: \ documents and settings \ Abed \ Local Settings \ Application Data \ Blizzard Entertainment
2009-06-06 12:55. 2009-06-06 12:55 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ GRETECH
2009-06-06 12:54. 2009-06-06 12:54 -------- d ----- w C: \ Program Files \ GRETECH
2009-06-06 01:32. 2001-08-18 03:36 5632 ---- aw C: \ Windows \ System32 \ ptpusb.dll
2009-06-06 01:32. 2008-04-13 17:45 15104-c - AW-c: \ windows \ system32 \ dllcache \ usbscan.sys
2009-06-06 01:32. 2008-04-13 17:45 15104 ---- aw C: \ Windows \ System32 \ Drivers \ usbscan.sys
2009-06-06 01:32. 2008-04-13 23:12 159232 ---- aw C: \ Windows \ System32 \ ptpusd.dll
2009-05-20 21:24. 2009-05-20 21:24 -------- d ----- w C: \ Windows \ System32 \ wbem \ Repository
2009-05-17 00:59. 2009-05-17 00:59 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Logitech
2009-05-17 00:58. 2009-05-17 00:58 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Leadertech
2009-05-17 00:58. 2009-05-17 00:58 53248 ---- ar-c: \ documents and settings \ Abed \ Application Data \ Microsoft \ Installer \ (3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C) \ ARPPRODUCTICON.exe
2009-05-17 00:54. 2007-11-15 15:06 301656 ---- aw C: \ Windows \ System32 \ BtCoreIf.dll
2009-05-17 00:54. 2007-11-15 15:07 76304 ---- aw C: \ Windows \ System32 \ KemXML.dll
2009-05-17 00:54. 2007-11-15 15:07 117264 ---- aw C: \ Windows \ System32 \ KemWnd.dll
2009-05-17 00:54. 2007-11-15 15:07 141840 ---- aw C: \ Windows \ System32 \ KemUtil.dll
2009-05-17 00:54. 2007-11-15 15:07 170512 ---- aw C: \ Windows \ System32 \ kemutb.dll
2009-05-17 00:53. 2009-05-17 00:53 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ Logitech
2009-05-17 00:53. 2009-05-17 00:58 -------- d ----- w C: \ Program Files \ Common Files \ Logishrd
2009-05-17 00:53. 2009-05-17 00:53 -------- d ----- w C: \ Program Files \ Logitech
2009-05-17 00:52. 2009-05-17 00:52 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ LogiShrd

.
(((((((((((((((((((((((((((((((((((((((( Find3M Jelentés )))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-13 21:35. 2008-04-01 23:08 -------- d ----- w C: \ Program Files \ Steam
2009-06-13 21:31. 2008-01-20 01:58 24 ---- aw C: \ Windows \ System32 \ DVCStateBkp-00000002-00000000-00000001-00001102-00000004-00581102 (). Dat
2009-06-13 21:31. 2008-01-20 01:58 24 ---- aw C: \ Windows \ System32 \ DVCState-00000002-00000000-00000001-00001102-00000004-00581102 (). Dat
2009-06-13 21:08. 2008-05-08 21:26 -------- d ----- w C: \ Program Files \ MSN 1
2009-06-13 12:42. 2008-01-24 03:09 -------- d ----- w C: \ Program Files \ Java
2009-06-13 10:55. 2008-12-05 22:58 -------- d ----- w C: \ Program Files \ Common Files \ Wise Installation Wizard
2009-06-13 09:40. 2008-01-19 23:46 -------- d ----- w C: \ Program Files \ Warcraft III
2009-06-13 03:31. 2009-01-16 02:19 -------- d ----- w C: \ Program Files \ Garena
2009-06-10 11:30. 2008-01-26 13:05 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ mIRC
2009-06-10 11:28. 2008-01-26 13:05 -------- d ----- w C: \ Program Files \ mIRC
2009-06-09 10:49. 2008-01-21 06:02 -------- d ----- w C: \ Program Files \ World of Warcraft
2009-06-04 06:09. 2008-06-12 23:41 -------- d ----- w C: \ Program Files \ Diablo II
2009-05-30 18:04. 2008-03-04 23:15 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ uTorrent
2009-05-17 00:56. 2009-05-17 00:56 0 --- ha-w-c: \ Windows \ System32 \ Drivers \ Msft_Kernel_LMouFilt_0 1005.Wdf
2009-05-17 00:56. 2009-05-17 00:56 0 --- ha-w-c: \ Windows \ System32 \ Drivers \ Msft_Kernel_LUsbFilt_0 1005.Wdf
2009-05-17 00:56. 2009-05-17 00:56 0 --- ha-w-c: \ Windows \ System32 \ Drivers \ MsftWdf_Kernel_01005_C oinstaller_Critical.Wdf
2009-05-17 00:53. 2008-01-20 00:01 -------- d - h - w C: \ Program Files \ InstallShield Installation Information
2009-05-13 20:47. 2009-05-13 13:50 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Winamp
2009-05-13 13:51. 2009-05-13 13:50 -------- d ----- w C: \ Program Files \ Winamp
2009-05-07 15:32. 2002-09-03 13:00 345600 ---- aw C: \ Windows \ System32 \ Localspl.dll
2009-05-03 18:08. 2009-05-03 18:08 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Talkback
2009-05-01 01:15. 2009-05-01 01:15 -------- d ----- w C: \ Program Files \ Common Files \ INCA Shared
2009-05-01 00:27. 2009-05-01 00:25 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ PMB Files
2009-05-01 00:25. 2009-05-01 00:25 -------- d ----- w C: \ Program Files \ Pando Networks
2009-04-26 17:55. 2009-04-26 17:55 488960 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \http://www.macromedia.com \ bin \ octosh ... 240-0-main.dll
2009-04-26 17:55. 2009-04-26 17:55 319488 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \www.macromedia.com \ bin \ octoshape \ octoshape.exe
2009-04-26 17:54. 2009-04-26 17:54 1878984 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \www.macromedia.com \ bin \ fpupdatepl \ fpupdatepl.exe
2009-04-20 14:40. 2008-01-19 23:47 -------- d ----- w C: \ Program Files \ McAfee
2009-04-20 14:39. 2009-01-31 00:40 -------- d ----- w C: \ Program Files \ Xfire
2009-04-18 08:31. 2009-01-31 00:40 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Xfire
2009-04-18 07:45. 2009-04-18 07:45 d -------- ----- w-c: \ documents and settings \ NetworkService \ Application Data \ Xfire
2009-04-17 12:26. 2002-09-03 13:00 1847168 ---- aw C: \ Windows \ System32 \ Win32k.sys
2009-04-15 14:51. 2004-03-06 02:16 585216 ---- aw C: \ Windows \ System32 \ rpcrt4.dll
2009-04-14 18:17. 2009-04-14 18:17 41808 ---- aw C: \ Windows \ System32 \ xfcodec.dll
2009-03-25 16:06. 2008-01-19 23:48 40552 ---- aw C: \ Windows \ System32 \ Drivers \ mfesmfk.sys
2009-03-25 16:06. 2008-01-19 23:48 35272 ---- aw C: \ Windows \ System32 \ Drivers \ mfebopk.sys
2009-03-25 16:06. 2008-01-19 23:48 79880 ---- aw C: \ Windows \ System32 \ Drivers \ mfeavfk.sys
2009-03-25 16:06. 2008-01-19 23:48 214024 ---- aw C: \ Windows \ System32 \ Drivers \ mfehidk.sys
2009-03-25 16:05. 2008-01-19 23:48 34216 ---- aw C: \ Windows \ System32 \ Drivers \ mferkdk.sys
2009-03-20 04:38. 2008-01-19 23:51 93207 ---- aw C: \ windows \ War3Unin.dat
2009-03-19 15:42. 2009-04-07 01:26 217088 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Mozilla \ Firefox \ Profiles \ zj2wd98u.default \ ext ensions \ NPDyyno@dyyno.com \ Plugins \ npDyyno. dll
2008-02-04 22:08. 2008-02-04 22:08 13123836 ---- aw C: \ Program Files \ GGClient_setup.exe
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* Megjegyzés * empty entries & legit default bejegyzések nem jelennek meg
REGEDIT4

[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Run]
"MSMSGS" = "C: \ Program Files \ Messenger \ MSMSGS.EXE" [2008-04-14 1695232]
"Ctfmon.exe" = "C: \ Windows \ System32 \ Ctfmon.exe" [2008-04-14 15360]
"Gőz" = "C: \ Program Files \ Steam \ Steam.exe" [2009-06-13 1217784]
"Octoshape Streaming Services" = "C: \ Program Files \ Octoshape Streaming Services \ Abed \ OctoshapeClient.exe" [2006-02-13 214648]
"AlcoholAutomount" = "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" [2008-03-20 217544]
"DAEMON Tools Lite" = "C: \ Program Files \ DAEMON Tools Lite \ daemon.exe" [2008-04-01 486856]
"Rundll32" = "C: \ Windows \ System32 \ Rundll32.exe" [2008-04-14 33280]
"EasyLinkAdvisor" = "C: \ Program Files \ Linksys EasyLink Advisor \ LinksysAgent.exe" [2007-03-15 454784]

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run]
"SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe" [2009-06-13 148888]
"Adobe Reader Speed Launcher" = "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" [2008-01-12 39792]
"mcagent_exe" = "C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe" [2009-01-09 645328]
"PWRISOVM.EXE" = "C: \ Program Files \ PowerISO \ PWRISOVM.EXE" [2008-03-14 233472]
"QuickTime Task" = "C: \ Program Files \ QuickTime \ QTTask.exe" [2008-09-06 413696]
"WinampAgent" = "C: \ Program Files \ Winamp \ winampa.exe" [2009-04-10 37888]
"WINDVDPatch" = "CTHELPER.EXE" - C: \ Windows \ System32 \ CTHELPER.EXE [2002-02-08 40960]
"kmw_run.exe" = "kmw_run.exe" - C: \ Windows \ System32 \ kmw_run.exe [2002-12-23 102400]
"A kernel és a hardver absztrakciós réteg" = "KHALMNPR.EXE" - C: \ Windows \ KHALMNPR.Exe [2007-09-21 55824]

c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \
Logitech SetPoint.lnk - C: \ Program Files \ Logitech \ beállított \ SetPoint.exe [2009-5-16 784912]

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entversion \ Explorer \ ShellExecuteHooks]
"(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = "C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon]
2008-12-22 17:05 356352 ---- aw C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ LBTWlgn]
2007-11-15 15:10 72208 ---- aw C: \ Program Files \ Common Files \ Logishrd \ Bluetooth \ LBTWLgn.dll

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ mcmscsvc]
@ = ""

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ MCODS]
@ = ""

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ WdfLoadGroup]
@ = ""

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center]
"AntiVirusOverride" = dword: 00000001

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center \ Monitoring \ McAfeeAntiVirus]
"DisableMonitoring" = dword: 00000001

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center \ Monitoring \ McAfeeFirewall]
"DisableMonitoring" = dword: 00000001

[HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo wildwolf \ standardprofile \ AuthorizedApplications \ List]
"% windir% \ \ System32 \ \ Sessmgr.exe" =
"% windir% \ \ Network Diagnostic \ \ xpnetdiag.exe" =
"c: \ \ Program Files \ \ Common Files \ \ AOL \ \ Loader \ \ aolload.exe" =
"c: \ \ WINDOWS \ \ System32 \ \ dpvsetup.exe" =
"c: \ \ Program Files \ \ mIRC \ \ mirc.exe" =
"c: \ \ Program Files \ \ Steam \ \ steamapps \ \ inatrance2 \ \ Counter-Strike \ \ hl.exe" =
"c: \ \ Program Files \ \ AIM6 \ \ aim6.exe" =
"c: \ \ Program Files \ \ uTorrent \ \ uTorrent.exe" =
"c: \ \ Program Files \ \ Bonjour \ \ mDNSResponder.exe" =
"c: \ \ Program Files \ \ Octoshape Streaming Services \ \ Abed \ \ OctoshapeClient.exe" =
"c: \ \ Program Files \ \ Warcraft III \ \ Warcraft III.exe" =
"c: \ \ Program Files \ \ Warcraft III \ \ Fagyasztva Throne.exe" =
"c: \ \ Program Files \ \ Starcraft \ \ StarCraft.exe" =
"c: \ \ Documents and Settings \ \ Abed \ \ Local Settings \ \ Application Data \ \ Dyyno Vevőkészülék \ \ DPPM.exe" =
"c: \ \ Program Files \ \ Mozilla Firefox \ \ firefox.exe" =
"c: \ \ Program Files \ \ Steam \ \ steamapps \ \ inatrance2 \ \ Counter-Strike source \ \ hl2.exe" =
"c: \ \ Program Files \ \ MSN Messenger \ \ msnmsgr.exe" =
"c: \ \ Program Files \ \ MSN Messenger \ \ livecall.exe" =
"c: \ \ WINDOWS \ \ System32 \ \ rtcshare.exe" =
"c: \ \ Program Files \ \ NetMeeting \ \ conf.exe" =
"c: \ \ Program Files \ \ Ventrilo \ \ Ventrilo.exe" =
"c: \ \ Program Files \ \ Tortun \ \ gui.exe" =
"c: \ \ Program Files \ \ Garena \ \ Garena.exe" =
"c: \ \ Program Files \ \ Xfire \ \ Xfire.exe" =
"c: \ \ Program Files \ \ Common Files \ \ McAfee \ \ MNA \ \ McNASvc.exe" =
"c: \ \ Documents and Settings \ \ Abed \ \ Desktop \ \ wtvClient.exe" =
"c: \ \ Program Files \ \ Xfire \ \ dppm_source.exe" =
"c: \ \ Program Files \ \ World of Warcraft \ \ Launcher.exe" =
"c: \ \ Documents and Settings \ \ Abed \ \ Application Data \ \ Macromedia \ \ Flash Player \ \ www.macromedia.com \ \ bin \ \ octoshape \ \ octosh ape.exe" =
"c: \ \ Program Files \ \ Pando Networks \ \ Media Booster \ \ PMB.exe" =
"c: \ \ Program Files \ \ Warcraft III \ \ pickup.listchecker.exe" =
"c: \ \ Program Files \ \ World of Warcraft \ \ WoW-3.0.9.9551-a-3.1.0.9767-enUS-downloader.exe" =
"c: \ \ Program Files \ \ World of Warcraft \ \ WoW-3.1.0.9767-a-3.1.1.9806-enUS-downloader.exe" =
"c: \ \ Program Files \ \ World of Warcraft \ \ WoW-3.1.1.9806-a-3.1.1.9835-enUS-downloader.exe" =

[HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo wildwolf \ standardprofile \ GloballyOpenPorts \ List]
"58121: TCP" = 58121: TCP: Pando Media Booster
"58121: UDP" = 58121: UDP: Pando Media Booster
"3724: TCP" = 3724: TCP: Blizzard Downloader: 3724

R1 SASDIFSV; SASDIFSV, C: \ Program Files \ SUPERAntiSpyware \ sasdifsv.sys [5/26/2009 10:05 9968]
R1 SASKUTIL; SASKUTIL, C: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.SYS [5/26/2009 10:05 AM 72944]
R2 Viewpoint Manager Service; Viewpoint Service Manager, C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe [2/6/2009 8:44 24652]
S2 gupdate1c9bbee86597ef4; Google Update Service (gupdate1c9bbee86597ef4), "C: \ Program Files \ Google \ Update \ GoogleUpdate.exe" / SVC -> c: \ Program Files \ Google \ Update \ GoogleUpdate.exe [?]
S3 iscFlash; iscFlash; \? \ C: \ Windows \ System32 \ Drivers \ iscflash.sys -> c: \ Windows \ System32 \ Drivers \ iscflash.sys [?]
S3 mcdevice; mcdevice, C: \ Windows \ System32 \ Drivers \ mcde vice.sys [8/16/2008 3:17 323584]
S3 npggsvc; nProtect GameGuard Service; c: \ Windows \ System32 \ GameMon.des-szolgáltatás -> c: \ Windows \ System32 \ GameMon.des-szolgáltatás [?]
S3 SASENUM; SASENUM, C: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [5/26/2009 10:05 7408]

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Active Setup \ Installed Components \> (60B49E34-C7CC-11D0-8953-00A0C90347FF)]
"C: \ Windows \ System32 \ Rundll32.exe" "C: \ Windows \ System32 \ iedkcs32.dll", BrandIEActiveSe kos SIGNUP
.
Tartalma az "Ütemezett feladatok" mappába

2009/05/15: c: \ windows \ feladatok \ McDefragTask.job
- C: \ PROGRA ~ 1 \ mcafee \ mqc \ QcConsol.exe [2008-01-19 15:53]

2009/06/01: c: \ windows \ feladatok \ McQcTask.job
- C: \ PROGRA ~ 1 \ mcafee \ mqc \ QcConsol.exe [2008-01-19 15:53]
.
- - - - ÁRVAELLÁTÁS REMOVED - - - --

HKCU-Run-swg - C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
HKCU-Run-ProxyFirewall - C: \ Program Files \ ProxyFirewall \ ProxyFirewall.exe
HKCU-Run-Vidalia - C: \ Program Files \ Vidalia Bundle \ Vidalia \ vidalia.exe
HKCU-Run-NudgeMania - C: \ Program Files \ NudgeMania \ NudgeMania.exe
HKCU-Run-Aim6 - (no file)
HKLM-Run-HTV Agent - c: \ documents and settings \ Abed \ Desktop \ HTV \ HTV.exe
HKLM-Run-MSWheel - (no file)


.
Kiegészítő Scan ------- -------
.
uStart page = hxxp: / / www.wcreplays.com/
uSearchMigratedDefaultURL = hxxp: / / www.google.com/search?q = (searchTerms) & sourceid = ie7 & RLS = com.micros OFT: en-US & ie = utf8 & oe = utf8
uSearchURL, (Default) = hxxp: / / search.yahoo.com / search? mcafee fr = & p =% s
IE: & AIM Toolbar Search - C: \ Documents and Settings \ All Users \ Application Data \ AIM Toolbar \ ieToolbar \ Resources \ en-US \ local \ search.html
IE: E & xportálás a Microsoft Excel - C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office11 \ EXCEL.EXE/3000
DPF: DirectAnimation Java Classes - file: / / c: \ windows \ Java \ classes \ dajava.cab
DPF: A Microsoft XML Parser for Java - file: / / c: \ windows \ Java \ classes \ xmldso.cab
DPF: (428088E0-96DB-4960-99D5-3C809C5A7D74) - hxxp: / / www.wcgzone.com / GamOnUpdate.cab
FF - ProfilePath --
.

************************************************** ************************

CatchMe 0.3.1398 W2K/XP/Vista - Rootkit / stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-13 16:33
5/1/2600 Windows Service Pack 3 NTFS

szkennelés rejtett folyamatok ...

scanning hidden autostart entries ...

scanning hidden files ...

scan sikeresen befejeződött
hidden files: 0

************************************************** ************************

[HKEY_LOCAL_MACHINE \ System \ ControlSet001 \ Services \ n pggsvc]
"ImagePath" = "C: \ Windows \ System32 \ GameMon.des-szolgáltatás"
.
--------------------- Zárt REGISTRY KEYS ---------------------

[HKEY_USERS \ S-1-5-21-682003330-583907252-839522115-1004 \ Software \ Microsoft \ SystemCertificates \ Címjegyzék *]
@ Engedélyezve: (Olvasás) (RestrictedCode)
@ Engedélyezve: (Olvasás) (RestrictedCode)
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - -> "Winlogon.exe" (600)
C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
C: \ Program Files \ Common Files \ logishrd \ Bluetooth \ LBTWlgn.dll
C: \ Program Files \ Common Files \ logishrd \ Bluetooth \ LBTServ.dll

- - - - - - -> "Explorer.exe" (1876)
C: \ Program Files \ Logitech \ beállított \ GameHook.dll
C: \ Program Files \ Logitech \ beállított \ lgscroll.dll
c: \ Windows \ System32 \ ieframe.dll
c: \ Windows \ System32 \ OneX.DLL
c: \ Windows \ System32 \ eappprxy.dll
c: \ Windows \ System32 \ webcheck.dll
.
------------------------ Other Running Processes ----------------------- --
.
C: \ Program Files \ Bonjour \ mDNSResponder.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Program Files \ Common Files \ Logishrd \ KHAL2 \ KHALMNPR.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe
c: \ Windows \ System32 \ wdfmgr.exe
c: \ PROGRA ~ 1 \ LINKSY ~ 1 \ LinksysAdvisor.exe
.
************************************************** ************************
.
Teljesítés ideje: 2009-06-13 16:38 - a gép újraindítása
ComboFix-karantén-files.txt 2009-06-13 21:38

Pre-Run: 23767912448 bájt szabad
Post-Run: 23702818816 bájt szabad

WindowsXP-KB310994-SP2-Home-BootDisk lemezről-HUN.exe
[boot loader]
timeout = 2
default = multi (0) disk (0) rdisk (0) partition (1) \ WINDOW S
[operating systems]
c: \ cmdcons \ bootsect.dat = "Microsoft Windows helyreállítási konzol" / cmdcons
multi (0) disk (0) rdisk (0) partition (1) \ WINDOWS = "Micro soft Windows XP Home Edition" / fastdetect / noexecute = OptIn

288 --- EOF --- 2009-06-10 10:09




μTorrent
Adobe CS3 Horgonyhajó Szolgálat
Adobe CS3 Szolgáltatások Vagyonkezelés
Adobe Bridge CS3
Adobe Bridge Start Meeting
Adobe Camera Raw 4,0
Adobe CMaps
Adobe Color - Photoshop Különleges
Adobe Color Common Settings
Adobe Color EU Extra Settings
Az Adobe és a Színes Extra Settings
Adobe Color NA Ajánlott Beállítások
Adobe CS3 alapértelmezett nyelve
Adobe Device Central CS3
Adobe Dreamweaver CS3
Adobe ExtendScript Toolkit 2
Adobe CS3 Extension Manager
Adobe Flash Player 10 Plugin
Adobe Flash Player ActiveX
Adobe Fonts Összes
Adobe Help Viewer CS3
Adobe CS3 Nyelvészet
Adobe PDF Library Files
Adobe Photoshop CS3
Adobe Reader 8.1.2
Adobe Setup
Adobe Shockwave Player 11
Adobe Stock Photos CS3
Adobe Type Support
Adobe CS3 Update Manager
Adobe Version Cue CS3 Client
Adobe WinSoft Linguistics Plugin
Adobe XMP Panels CS3
AIM 6
Az Apple Software Update
Audacity 1.2.6
Canon S820D
CCleaner (Csak eltávolítás)
CDDRV_Installer
CoffeeCup Free FTP
Counter-Strike
Counter-Strike: Source
DefilerPak 1,22 (Remove Only)
Diablo II
Disc2Phone
Letöltés Updater (AOL LLC)
Illesztőprogramok telepítése A Linksys Easylink Advisor
DVD
DyynoPlayer 0.8.6f.2
erLT
Fraps
FreeCap változat 3,18
Game Cam 2,1
Garena
GOM Játékos
A Google Eszköztár az Internet Explorer
Google Update Helper
Hero Editor V0.90
Heroes of Might Magic V és Collector Edition
HijackThis 2.0.2
Gyorsjavítás a Windows Internet Explorer 7 (KB947864)
Gyorsjavítás a Windows XP rendszerhez (KB952287)
ICCup Indítóikon
ijji FireFox Indítóikon 1,0
IrfanView (Csak eltávolítás)
Java (TM) 6 Update 14
Kensington MouseWorks
Keycraft (Csak eltávolítás)
KhalInstallWrapper
LimeWire 4.16.3
Linksys EasyLink Advisor 1,6 (0032)
Logitech beállított
Macromedia Extension Manager
Macromedia Flash 8
Macromedia Flash 8 Video Encoder
Macromedia Flash Player 8
Malwarebytes' Anti-Malware
McAfee SecurityCenter
Microsoft. NET Framework 2.0 Service Pack 1
Microsoft. NET Framework 3.0 Service Pack 1
Microsoft Internationalized Domainnevek hatáscsökkentő APIs
Microsoft Kernel-Mode Driver Framework Feature Pack 1,5
A Microsoft a nemzeti nyelv támogatása Downlevel APIs
Microsoft Office Professional Edition 2003
Microsoft Visual C + + 2005 Redistributable
Hatalom és Magic ® VIII: Day a Destroyer (TM)
mIRC
Mozilla Firefox (3.0.11)
MSXML 6.0 Parser (KB933579)
Octoshape add-in for Adobe Flash Player
Octoshape Streaming Szolgáltatások
Pando Media Booster
PDF Beállítások
PowerISO
PPLive 1,9
QuickTime
SA31xx Eszközkezelőből & Media Converter
Sci-Fi hang Pack
Biztonsági frissítés a Windows Internet Explorer 7 (KB938127)
Biztonsági frissítés a Windows Internet Explorer 7 (KB942615)
Biztonsági frissítés a Windows Internet Explorer 7 (KB944533)
Biztonsági frissítés a Windows Internet Explorer 7 (KB950759)
Biztonsági frissítés a Windows Internet Explorer 7 (KB953838)
Biztonsági frissítés a Windows Internet Explorer 7 (KB956390)
Biztonsági frissítés a Windows Internet Explorer 7 (KB958215)
Biztonsági frissítés a Windows Internet Explorer 7 (KB960714)
Biztonsági frissítés a Windows Media Player (KB911564)
Biztonsági frissítés a Windows Media Player (KB952069)
Biztonsági frissítés a Windows Media Player 6.4 (KB925398)
Biztonsági frissítés a Windows Media Player 8 (KB917734)
Biztonsági frissítés a Windows Media Player 9 (KB936782)
Biztonsági frissítés a Windows XP rendszerhez (KB923561)
Biztonsági frissítés a Windows XP rendszerhez (KB923689)
Biztonsági frissítés a Windows XP rendszerhez (KB938464-v2)
Biztonsági frissítés a Windows XP rendszerhez (KB938464)
Biztonsági frissítés a Windows XP rendszerhez (KB941569)
Biztonsági frissítés a Windows XP rendszerhez (KB946648)
Biztonsági frissítés a Windows XP rendszerhez (KB950760)
Biztonsági frissítés a Windows XP rendszerhez (KB950762)
Biztonsági frissítés a Windows XP rendszerhez (KB950974)
Biztonsági frissítés a Windows XP rendszerhez (KB951066)
Biztonsági frissítés a Windows XP rendszerhez (KB951376-v2)
Biztonsági frissítés a Windows XP rendszerhez (KB951376)
Biztonsági frissítés a Windows XP rendszerhez (KB951698)
Biztonsági frissítés a Windows XP rendszerhez (KB951748)
Biztonsági frissítés a Windows XP rendszerhez (KB952004)
Biztonsági frissítés a Windows XP rendszerhez (KB952954)
Biztonsági frissítés a Windows XP rendszerhez (KB953839)
Biztonsági frissítés a Windows XP rendszerhez (KB954211)
Biztonsági frissítés a Windows XP rendszerhez (KB954459)
Biztonsági frissítés a Windows XP rendszerhez (KB954600)
Biztonsági frissítés a Windows XP rendszerhez (KB955069)
Biztonsági frissítés a Windows XP rendszerhez (KB956391)
Biztonsági frissítés a Windows XP rendszerhez (KB956572)
Biztonsági frissítés a Windows XP rendszerhez (KB956802)
Biztonsági frissítés a Windows XP rendszerhez (KB956803)
Biztonsági frissítés a Windows XP rendszerhez (KB956841)
Biztonsági frissítés a Windows XP rendszerhez (KB957095)
Biztonsági frissítés a Windows XP rendszerhez (KB957097)
Biztonsági frissítés a Windows XP rendszerhez (KB958644)
Biztonsági frissítés a Windows XP rendszerhez (KB958687)
Biztonsági frissítés a Windows XP rendszerhez (KB958690)
Biztonsági frissítés a Windows XP rendszerhez (KB959426)
Biztonsági frissítés a Windows XP rendszerhez (KB960225)
Biztonsági frissítés a Windows XP rendszerhez (KB960715)
Biztonsági frissítés a Windows XP rendszerhez (KB960803)
Biztonsági frissítés a Windows XP rendszerhez (KB961373)
Biztonsági frissítés a Windows XP rendszerhez (KB961501)
Biztonsági frissítés a Windows XP rendszerhez (KB968537)
Biztonsági frissítés a Windows XP rendszerhez (KB969898)
Biztonsági frissítés a Windows XP rendszerhez (KB970238)
StarCraft
StealthBot v2.6 Verziószám 3 (eltávolítás csak)
Steam
SUPERAntiSpyware Free Edition
Synacast Plug-in 1.3.15
Tor 0.2.0.32
Tortun 0,8
TubeHunter Ultra
Csípés UI
Frissítés a Windows Internet Explorer 8 (KB961813)
Frissítés a Windows XP rendszerhez (KB951072-v2)
Frissítés a Windows XP rendszerhez (KB951978)
Frissítés a Windows XP rendszerhez (KB955839)
Frissítés a Windows XP rendszerhez (KB967715)
Ventrilo Client
Viewpoint Media Player
Warcraft III: Összes termék
WebFldrs XP
Winamp
A Windows Genuine Advantage Validation Tool (KB892130)
Windows Imaging Component
Windows Internet Explorer 7
Windows Internet Explorer 8 Release Candidate 1
Windows Live Messenger
A Windows Media Format Runtime
Windows XP Service Pack 3
WinPcap 4.0.2
WinRAR archiváló
Wireshark 1.0.2
World of Warcraft
Xfire (Csak eltávolítás)
XML Paper Specification Shared Components Pack 1,0
  #4  
Old Június 13 2009, 23:52
Malware Group
 
Default ChangerDNS.ad + több Átirányítás Google Linkek

Hello

A dolgok sokkal jobban nézett már, még egy kis dolgom de mégis.

Látom már Viewpoint telepítve. Kérjük, olvassa el ezt a cikket: http://www.clickz.com/news/article.php/3561546
Ha nem használ, mint az AOL internetszolgáltató Azt javasoljuk, megszüntetve azt. Letöltheti szempontjából gyilkos az alábbi linkre, és kövesse az instrukciókat.
http://www.prprogramsstudios.us.tc//

Combofix

1. Zárjon be minden megnyitott böngészőket.

2.Róla, hogy van tiltva az összes anti-vírus és anti malware programok, így nem zavarja a működését, ComboFix.

3. Open notepad és copy / paste a szöveget a quotebox alatt a következő:

Kód:
Skipfix: RegLock:: [HKEY_USERS \ S-1-5-21-682003330-583907252-839522115-1004 \ Software \ Microsoft \ SystemCertificates \ Címjegyzék *]
Mentés a CFScript.txt, Ugyanazon a helyen, mint ComboFix.exe



Hivatkozva a fenti képen, húzd CFScript be ComboFix.exe

Ha kész, akkor egy log for you at C: \ ComboFix.txt én lesz szükség a következő válasz

Kérjük, töltse le ATF Tisztitószerek által Atribune.
Ez a program az XP és Windows 2000

Double-click ATF-Cleaner.exe futtatni a programot.
Alatt választhat: Select All
Kattintson a Üres válogatott gombra.

Ha a Firefox böngészőben
Kattints Firefox a tetején, és választja ki: Select All
Kattintson a Üres válogatott gombra.
MEGJEGYZÉS: Ha szeretné megtartani a mentett jelszavak, kattintson Nem A gyors.

Ha az Opera böngésző
Kattints Opera a tetején, és választja ki: Select All
Kattintson a Üres válogatott gombra.
MEGJEGYZÉS: Ha szeretné megtartani a mentett jelszavak, kattintson Nem A gyors.

Kattints Kilépés a fő menüből, hogy bezárja a programot.
Miatt Technikai háttérKattintson duplán az e-mail címe található, az alján minden menüben.

Létrehoz egy internet kapcsolat és elvégzi az online scan Internet Explorer ott Kaspersky Online Scanner.

** Vista felhasználóknak - jobb klikk IE / Firefox ikont, és futtassa rendszergazdaként

Kattints Elfogad, Amikor megkérdezi, hogy töltse le és telepítse a programot és az adatbázis fájlokat a malware fogalommeghatározásokat.
  • Kattints Fut A Biztonsági gyors.
  • A program ezután kezdődik letöltése és telepítése, és amely egyben aktualizálja az adatbázist.
  • Kérjük, legyen türelemmel, mivel ez néhány percet is igénybe vehet.
  • Amikor a frissítés befejeződött, kattintson My Computer alatt zöld Beolvasás bár a bal oldalon, hogy a vizsgálatból.
  • Amint a vizsgálat befejeződik, akkor jelenik meg, ha a rendszer már fertőzött. Nem ad lehetőséget, hogy tiszta / fertőtleníthető. Csak szükség jelentés azt.
  • Tesz NEM ijedjen meg, amit lát a jelentésben. Sokan úgy találja, hogy az valószínűleg nem karanténba.
  • Kattints Szkennelni jelentés alján.
  • Kattintson a Mentés jelentés... gombra.
  • Kattintson a Mentés Szöveg gombra a fájlt az asztalra, hogy akkor lehet elküldeni, hogy a következő választ.


Ez az animáció lépésről-lépésre végigvezeti a folyamat:


** Megjegyzés **

Optimalizálja szkennelési idő és egy több értelmes jelentést felülvizsgálatra:
Zárjon be minden megnyitott programot
Kapcsolja ki a valós idejű szkenner minden meglévő víruskereső program teljesítése közben az online keresést. Lehet, bontsa az internetes Miután a vizsgálatból.

Megjegyzés: Az Internet Explorer 7-felhasználók számára: Ha minden alkalommal, amikor már baj megtekintése gomb fogadja a licensz, kattintson a Nagyítás eszköz található a jobb alsó az IE ablakot, és állítsa be a nagyítás 75%. Amikor a licenc elfogadott vissza 100%-os.

Post vissza az eredménye, a Kaspersky és frissíti nekem arról, hogy a dolgok most futó
__________________
Proud member of ASAP & UNITE
  #5  
Old Június 14 2009, 14:02
AbZ
Új tag Csoport
 
Default ChangerDNS.ad + több Átirányítás Google Linkek

-------------------------------------------------- ------------------------------
KASPERSKY ONLINE SZKENNER 7,0 JELENTÉS
Vasárnap, június 14, 2009
Operációs rendszer: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
Kaspersky Online Scanner verzió: 7.0.26.13
Program adatbázis utolsó frissítés: vasárnap, június 14, 2009 12:36:24
A felvétel adatbázis: 2342804
-------------------------------------------------- ------------------------------

Szkennelés beállítások:
Beolvasás a következő adatbázis: meghosszabbította
Scan archives: igen
Beolvasás mail adatbázisok: igen

Beolvasás területen - My Computer:
A: \
C: \
D: \
E: \
F: \
G: \

Beolvasás statisztika:
Beolvasott kép: 116206
Fenyegetés neve: 2
Fertőzött objektumok: 2
A gyanús objektumokat: 0
A vizsgálat időtartama: 02:45:00


Fájlnév / fenyegetés nevét Threats gróf
C: \ Program Files \ mIRC \ mirc.exe Infected: nem-a-virus: Client-IRC.Win32.mIRC.631 1
C: \ Qoobox \ Quarantine \ C \ WINDOWS \ System32 \ SKYNETwfes rblu.dll.vir Infected: Trojan.Win32.Small.bzc 1

A kiválasztott területet vizsgálva.


Azt hiszem, el kell hagyni combofix a balesetet, de ez nem az én Lomtár így nem vagyok biztos. Redownload kell bontani, és a txt benne?
  #6  
Old Június 14 2009, 23:32
Malware Group
 
Default ChangerDNS.ad + több Átirányítás Google Linkek

Hello

Tól, amit én látok mindent jól nézel ki log bölcs, a talált a Kaspersky nem jelent kockázatot, egy egyszerűen a MIRC kliens, a másik a combofix a karantén mappába lesz nflushed ki, amikor az eszköz UNINSTAL

Ön az Adobe Acrobat Reader elavult. A régebbi verziók is sebezhető, hogy a kártékony program képes arra, hogy használja a rendszert.
Van egy újabb verziója Adobe Acrobat Reader elérhető.
  • Kérem, menjen erre a linkre Adobe Acrobat Reader Download Link
  • Kattintson a Letöltés
  • A jobb Untick Adobe Phototshop Album Starter Edition Ha nem kívánja, hogy ezt a telepítést.
  • Kattintson a Folytatás gomb
  • Kattints Fut, És kattintson Fut ismét
  • Kattintson a Next Telepítés gombra, és kövesse a képernyőn kéri


A telepítés befejezése menni Programok hozzáadása / eltávolítása és távolítsa el az összes korábbi verzióit.

Kérjük, töltse le combofix rfom egyike a helyszínen alatt ...

Link 1
Link 2
Link 3


Amint kész ....

Végezzük el az utasítást a txt utasításai im előző post

Miután megtörtént.

Kattintson a Start> Futtatás, és copy / paste a következő szöveg vastagon a Futtatás ablakba és kattintson az OK gombra:

ComboFix / u

A következő eljárás végrehajtásához cleanup eljárásokat. Azt is nullázódhat a rendszer-visszaállítás által flushing a korábbi visszaállítási pontok (amelyek a fertőzések), és létrehoz egy új visszaállítási pontot.

FONTOS

A következő majd uninstall combofix és végrehajtása néhány cleanup eljárásokat, valamint a rendszer-visszaállítás reset pontok:

Kattintson a Start> Futtatás, és copy / paste a következő szöveg vastagon a Futtatás ablakba és kattintson az OK gombra:

ComboFix / u

Most, hogy úgy tűnik, hogy mentes a rosszindulatú szoftverek segítségével segítenek üdülés arra!

Frissítés ablakok rendszeres - Ha nem rendelkezik automatikus frissítések engedélyezve, akkor látogasson el Microsoft Update oldal és frissíti a számítógépet is.

Frissítse a vírus-ellenőrző "rendszeresen - Ez nem használnak, amelyek a vírus-ellenőrző és az időpont meghatározása.
Figyelje a tűzfalon. ellenőrizze, mit akar, hogy ne csak lehetővé teszi minden, ha van olyan folyamatok, amit nem biztos, akkor ne félj attól, hogy kérjen tanácsot. További információk a tűzfalakról, olvassa el ezt a cikket itt

Biztonságosabb böngészés
Szoftver, mint például a Web of Trust segítségével távol tartja magát a gyanútlan oldalak, melyek rosszindulatú célokra.
Használ Spywareblaster , hogy segít megelőzni a telepítés nem kívánt BHO's (Böngésző segítő objektumok)

Használja alternatív böngésző
Más böngészők általában sokkal biztonságosabb, mint az IE, hogy nem él ActiveX objektumokatAktív x objektumok által használt kémprogram fertőzés, pont mint a számítógépen. Biztonságosabb nem aktív x böngészők a Opera böngésző és újabban Firefox böngésző.

Megjegyzés: Kérjük, vegye figyelembe, hogy bár a böngésző lehet biztonságosan aktív x akkor nem dobja a gyűrűs acél körül a számítógépet. Ha purposly látogasson helyek, amelyek kétes jellegű fertőzés, akkor az irányadó.

Számítógép karbantartás
Malware a fajta ideiglenes helyeket. Használja azt a programot, mint például a ccleaner karcsú törölje ki az ideiglenes fájlok a számítógép egy rendszeresen.

Beolvasás a számítógépre rendszeresen malware
Beolvasás a rendszeres, hogy a számítógép tiszta, ingyenes szoftverek, például a A Spybot Search & Destroy Segíthetek üdülés egyértelmű. Más szoftver, amely alatt fut licience, és folyamatosan figyeli a számítógépet, a háttérben a malware van Malwarebytes Anti-Malware (MBAM) és SUPERAntiSpyware- Kérjük, vegye figyelembe, hogy ezek a termékek is fusson szabad nélkül licience a beolvasási igény szkennert.

Secure útválasztó
Változtassa meg a router alapértelmezett felhasználónevet és jelszót, ne hagyja a gyári beállítás, ez megkönnyíti a jogosulatlan hozzáférést.

A hálózat titkosítása. Állítsa be a vezeték nélküli hálózati titkosítást, hogy a minimális szintű WPA-PSK [TKIP]. Ez megakadályozza, hogy jogosulatlan felhasználók piggybacking "-ra a hálózat, és ellopja a sávszélesség amit helyesen kifizették.

Én bele néhány biztonsággal kapcsolatos cikkeket, azt tanácsolom, hogy elolvassa a saját idő. Ezek a cikkek Önnek tippeket és tanácsokat preveting malware, és hogyan kell maradni, míg a biztonságos böngészés az interneten.

-> Hogyan lehet megakadályozni Malware - A miekiemoes
-> Én nem húzza a lábát, becsületes - A Sandi Hardmeie

** Kindly reagálni még egyszer, hadd tudja, ha lehet, úgy ez a téma oldani.
__________________
Proud member of ASAP & UNITE
  #7  
Old Június 15 2009, 14:12
AbZ
Új tag Csoport
 
Default ChangerDNS.ad + több Átirányítás Google Linkek

ComboFix 09-06-15.03 - Abed 06/15/2009 15:45.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.1023.457 [GMT -5:00]
Running From: c: \ documents and settings \ Abed \ Desktop \ ComboFix.exe
Command kapcsolók használhatók: c: \ documents and settings \ Abed \ Desktop \ CFScript.txt.txt
AV: McAfee VirusScan * On-hozzáférés szkennelés fogyatékkal * (Frissítve) (84B5EE75-6421-4CDE-A33A-DD43BA9FAD83)
FW: McAfee Personal Firewall disabled * * (94894B63-8C7F-4050-BDA4-813CA00DA3E8)
.
- Csökkentett üzemmódban --
.

((((((((((((((((((((((((( Files létrehozott 2009/05/15 a 2009/06/15 ))))))))))) ))))))))))))))))))))
.

2009-06-13 12:39. 2009-06-13 12:39 410984 ---- aw C: \ Windows \ System32 \ deploytk.dll
2009-06-13 12:38. 2009-06-13 12:38 152576 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ vasárnap \ Java \ jre1.6.0_14 \ lzma.dll
2009-06-13 12:36. 2009-06-13 12:36 -------- d ----- w C: \ Program Files \ Trend Micro
2009-06-13 12:26. 2009-06-13 12:26 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Malwarebytes
2009-06-13 12:26. 2009-05-26 18:20 40160 ---- aw C: \ Windows \ System32 \ Drivers \ mbamswissarmy.sys
2009-06-13 12:26. 2009-06-13 12:26 -------- d ----- w C: \ Program Files \ Malwarebytes' Anti-Malware
2009-06-13 12:26. 2009-06-13 12:26 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ Malwarebytes
2009-06-13 12:26. 2009-05-26 18:19 19096 ---- aw C: \ Windows \ System32 \ Drivers \ mbam.sys
2009-06-13 10:58. 2009-06-13 12:47 117760 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ SUPERAntiSpyware.com \ SUPERAntiSpyware \ SDDLLS \ UIREPAIR.DLL
2009-06-13 10:57. 2009-06-13 10:57 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ SUPERAntiSpyware.com
2009-06-13 10:57. 2009-06-13 10:57 -------- d ----- w C: \ Program Files \ SUPERAntiSpyware
2009-06-13 10:57. 2009-06-13 10:57 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ SUPERAntiSpyware.com
2009-06-13 10:49. 2009-06-13 10:49 -------- d ----- w C: \ Program Files \ CCleaner
2009-06-12 09:42. 2009-06-12 09:42 541696 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \http://www.macromedia.com \ bin \ octosh ... 011-0-main.dll
2009-06-08 04:12. 2009-06-08 04:12 d -------- ----- w-c: \ documents and settings \ Abed \ Local Settings \ Application Data \ Blizzard Entertainment
2009-06-06 12:55. 2009-06-06 12:55 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ GRETECH
2009-06-06 12:54. 2009-06-06 12:54 -------- d ----- w C: \ Program Files \ GRETECH
2009-06-06 01:32. 2001-08-18 03:36 5632 ---- aw C: \ Windows \ System32 \ ptpusb.dll
2009-06-06 01:32. 2008-04-13 17:45 15104-c - AW-c: \ windows \ system32 \ dllcache \ usbscan.sys
2009-06-06 01:32. 2008-04-13 17:45 15104 ---- aw C: \ Windows \ System32 \ Drivers \ usbscan.sys
2009-06-06 01:32. 2008-04-13 23:12 159232 ---- aw C: \ Windows \ System32 \ ptpusd.dll
2009-05-20 21:24. 2009-05-20 21:24 -------- d ----- w C: \ Windows \ System32 \ wbem \ Repository
2009-05-17 00:59. 2009-05-17 00:59 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Logitech
2009-05-17 00:58. 2009-05-17 00:58 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Leadertech
2009-05-17 00:58. 2009-05-17 00:58 53248 ---- ar-c: \ documents and settings \ Abed \ Application Data \ Microsoft \ Installer \ (3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C) \ ARPPRODUCTICON.exe
2009-05-17 00:54. 2007-11-15 15:06 301656 ---- aw C: \ Windows \ System32 \ BtCoreIf.dll
2009-05-17 00:54. 2007-11-15 15:07 76304 ---- aw C: \ Windows \ System32 \ KemXML.dll
2009-05-17 00:54. 2007-11-15 15:07 117264 ---- aw C: \ Windows \ System32 \ KemWnd.dll
2009-05-17 00:54. 2007-11-15 15:07 141840 ---- aw C: \ Windows \ System32 \ KemUtil.dll
2009-05-17 00:54. 2007-11-15 15:07 170512 ---- aw C: \ Windows \ System32 \ kemutb.dll
2009-05-17 00:53. 2009-05-17 00:53 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ Logitech
2009-05-17 00:53. 2009-05-17 00:58 -------- d ----- w C: \ Program Files \ Common Files \ Logishrd
2009-05-17 00:53. 2009-05-17 00:53 -------- d ----- w C: \ Program Files \ Logitech
2009-05-17 00:52. 2009-05-17 00:52 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ LogiShrd

.
(((((((((((((((((((((((((((((((((((((((( Find3M Jelentés )))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-15 20:35. 2008-01-19 23:46 -------- d ----- w C: \ Program Files \ Warcraft III
2009-06-15 19:57. 2008-05-08 21:26 -------- d ----- w C: \ Program Files \ MSN 1
2009-06-15 19:52. 2009-01-16 02:19 -------- d ----- w C: \ Program Files \ Garena
2009-06-15 19:50. 2008-01-20 11:30 -------- d ----- w C: \ Program Files \ Common Files \ Adobe
2009-06-15 06:47. 2008-06-12 23:41 -------- d ----- w C: \ Program Files \ Diablo II
2009-06-15 00:00. 2008-04-01 23:08 -------- d ----- w C: \ Program Files \ Steam
2009-06-13 21:31. 2008-01-20 01:58 24 ---- aw C: \ Windows \ System32 \ DVCStateBkp-00000002-00000000-00000001-00001102-00000004-00581102 (). Dat
2009-06-13 21:31. 2008-01-20 01:58 24 ---- aw C: \ Windows \ System32 \ DVCState-00000002-00000000-00000001-00001102-00000004-00581102 (). Dat
2009-06-13 12:42. 2008-01-24 03:09 -------- d ----- w C: \ Program Files \ Java
2009-06-13 10:55. 2008-12-05 22:58 -------- d ----- w C: \ Program Files \ Common Files \ Wise Installation Wizard
2009-06-10 11:30. 2008-01-26 13:05 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ mIRC
2009-06-10 11:28. 2008-01-26 13:05 -------- d ----- w C: \ Program Files \ mIRC
2009-06-09 10:49. 2008-01-21 06:02 -------- d ----- w C: \ Program Files \ World of Warcraft
2009-05-30 18:04. 2008-03-04 23:15 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ uTorrent
2009-05-17 00:56. 2009-05-17 00:56 0 --- ha-w-c: \ Windows \ System32 \ Drivers \ Msft_Kernel_LMouFilt_0 1005.Wdf
2009-05-17 00:56. 2009-05-17 00:56 0 --- ha-w-c: \ Windows \ System32 \ Drivers \ Msft_Kernel_LUsbFilt_0 1005.Wdf
2009-05-17 00:56. 2009-05-17 00:56 0 --- ha-w-c: \ Windows \ System32 \ Drivers \ MsftWdf_Kernel_01005_C oinstaller_Critical.Wdf
2009-05-17 00:53. 2008-01-20 00:01 -------- d - h - w C: \ Program Files \ InstallShield Installation Information
2009-05-13 20:47. 2009-05-13 13:50 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Winamp
2009-05-13 13:51. 2009-05-13 13:50 -------- d ----- w C: \ Program Files \ Winamp
2009-05-07 15:32. 2002-09-03 13:00 345600 ---- aw C: \ Windows \ System32 \ Localspl.dll
2009-05-03 18:08. 2009-05-03 18:08 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Talkback
2009-05-01 01:15. 2009-05-01 01:15 -------- d ----- w C: \ Program Files \ Common Files \ INCA Shared
2009-05-01 00:27. 2009-05-01 00:25 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ PMB Files
2009-05-01 00:25. 2009-05-01 00:25 -------- d ----- w C: \ Program Files \ Pando Networks
2009-04-26 17:55. 2009-04-26 17:55 488960 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \http://www.macromedia.com \ bin \ octosh ... 240-0-main.dll
2009-04-26 17:55. 2009-04-26 17:55 319488 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \www.macromedia.com \ bin \ octoshape \ octoshape.exe
2009-04-26 17:54. 2009-04-26 17:54 1878984 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \www.macromedia.com \ bin \ fpupdatepl \ fpupdatepl.exe
2009-04-20 14:40. 2008-01-19 23:47 -------- d ----- w C: \ Program Files \ McAfee
2009-04-20 14:39. 2009-01-31 00:40 -------- d ----- w C: \ Program Files \ Xfire
2009-04-18 08:31. 2009-01-31 00:40 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Xfire
2009-04-18 07:45. 2009-04-18 07:45 d -------- ----- w-c: \ documents and settings \ NetworkService \ Application Data \ Xfire
2009-04-17 12:26. 2002-09-03 13:00 1847168 ---- aw C: \ Windows \ System32 \ Win32k.sys
2009-04-15 14:51. 2004-03-06 02:16 585216 ---- aw C: \ Windows \ System32 \ rpcrt4.dll
2009-04-14 18:17. 2009-04-14 18:17 41808 ---- aw C: \ Windows \ System32 \ xfcodec.dll
2009-03-25 16:06. 2008-01-19 23:48 40552 ---- aw C: \ Windows \ System32 \ Drivers \ mfesmfk.sys
2009-03-25 16:06. 2008-01-19 23:48 35272 ---- aw C: \ Windows \ System32 \ Drivers \ mfebopk.sys
2009-03-25 16:06. 2008-01-19 23:48 79880 ---- aw C: \ Windows \ System32 \ Drivers \ mfeavfk.sys
2009-03-25 16:06. 2008-01-19 23:48 214024 ---- aw C: \ Windows \ System32 \ Drivers \ mfehidk.sys
2009-03-25 16:05. 2008-01-19 23:48 34216 ---- aw C: \ Windows \ System32 \ Drivers \ mferkdk.sys
2009-03-20 04:38. 2008-01-19 23:51 93207 ---- aw C: \ windows \ War3Unin.dat
2009-03-19 15:42. 2009-04-07 01:26 217088 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Mozilla \ Firefox \ Profiles \ zj2wd98u.default \ ext ensions \ NPDyyno@dyyno.com \ Plugins \ npDyyno. dll
2008-02-04 22:08. 2008-02-04 22:08 13123836 ---- aw C: \ Program Files \ GGClient_setup.exe
.

((((((((((((((((((((((((((((( SnapShot@2009-06-13_21.34.03 )))))))))))) )))))))))))))))))))))))))))))
.
+ 2009-06-15 15:18. 2009-06-15 15:18 16384 C: \ Windows \ Temp \ Perflib_Perfdata_810.dat
+ 2009-06-14 23:59. 2009-06-14 23:59 16384 C: \ Windows \ Temp \ Perflib_Perfdata_120.dat
+ 2008-01-19 23:26. 2009-06-15 20:42 32768 C: \ Windows \ System32 \ Config \ systemprofile \ Local Settings \ History \ History.IE5 \ Index.dat
- 2008-01-19 23:26. 2009-06-13 17:07 32768 C: \ Windows \ System32 \ Config \ systemprofile \ Local Settings \ History \ History.IE5 \ Index.dat
+ 2008-01-19 23:26. 2009-06-15 20:42 32768 C: \ Windows \ System32 \ Config \ systemprofile \ Cookies \ i ndex.dat
- 2008-01-19 23:26. 2009-06-13 17:07 32768 C: \ Windows \ System32 \ Config \ systemprofile \ Cookies \ i ndex.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* Megjegyzés * empty entries & legit default bejegyzések nem jelennek meg
REGEDIT4

[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Run]
"MSMSGS" = "C: \ Program Files \ Messenger \ MSMSGS.EXE" [2008-04-14 1695232]
"Ctfmon.exe" = "C: \ Windows \ System32 \ Ctfmon.exe" [2008-04-14 15360]
"Gőz" = "C: \ Program Files \ Steam \ Steam.exe" [2009-06-13 1217784]
"Octoshape Streaming Services" = "C: \ Program Files \ Octoshape Streaming Services \ Abed \ OctoshapeClient.exe" [2006-02-13 214648]
"AlcoholAutomount" = "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" [2008-03-20 217544]
"DAEMON Tools Lite" = "C: \ Program Files \ DAEMON Tools Lite \ daemon.exe" [2008-04-01 486856]
"Rundll32" = "C: \ Windows \ System32 \ Rundll32.exe" [2008-04-14 33280]
"EasyLinkAdvisor" = "C: \ Program Files \ Linksys EasyLink Advisor \ LinksysAgent.exe" [2007-03-15 454784]

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run]
"SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe" [2009-06-13 148888]
"mcagent_exe" = "C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe" [2009-01-09 645328]
"PWRISOVM.EXE" = "C: \ Program Files \ PowerISO \ PWRISOVM.EXE" [2008-03-14 233472]
"QuickTime Task" = "C: \ Program Files \ QuickTime \ QTTask.exe" [2008-09-06 413696]
"WinampAgent" = "C: \ Program Files \ Winamp \ winampa.exe" [2009-04-10 37888]
"Adobe Reader Speed Launcher" = "C: \ Program Files \ Adobe \ Reader 9.0 \ Reader \ Reader_sl.exe" [2009-02-27 35696]
"WINDVDPatch" = "CTHELPER.EXE" - C: \ Windows \ System32 \ CTHELPER.EXE [2002-02-08 40960]
"kmw_run.exe" = "kmw_run.exe" - C: \ Windows \ System32 \ kmw_run.exe [2002-12-23 102400]
"A kernel és a hardver absztrakciós réteg" = "KHALMNPR.EXE" - C: \ Windows \ KHALMNPR.Exe [2007-09-21 55824]

c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \
Logitech SetPoint.lnk - C: \ Program Files \ Logitech \ beállított \ SetPoint.exe [2009-5-16 784912]

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entversion \ Explorer \ ShellExecuteHooks]
"(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = "C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon]
2008-12-22 17:05 356352 ---- aw C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ LBTWlgn]
2007-11-15 15:10 72208 ---- aw C: \ Program Files \ Common Files \ Logishrd \ Bluetooth \ LBTWLgn.dll

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ mcmscsvc]
@ = ""

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ MCODS]
@ = ""

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ WdfLoadGroup]
@ = ""

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center]
"AntiVirusOverride" = dword: 00000001

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center \ Monitoring \ McAfeeAntiVirus]
"DisableMonitoring" = dword: 00000001

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center \ Monitoring \ McAfeeFirewall]
"DisableMonitoring" = dword: 00000001

[HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo wildwolf \ standardprofile \ AuthorizedApplications \ List]
"% windir% \ \ System32 \ \ Sessmgr.exe" =
"% windir% \ \ Network Diagnostic \ \ xpnetdiag.exe" =
"c: \ \ Program Files \ \ Common Files \ \ AOL \ \ Loader \ \ aolload.exe" =
"c: \ \ WINDOWS \ \ System32 \ \ dpvsetup.exe" =
"c: \ \ Program Files \ \ mIRC \ \ mirc.exe" =
"c: \ \ Program Files \ \ Steam \ \ steamapps \ \ inatrance2 \ \ Counter-Strike \ \ hl.exe" =
"c: \ \ Program Files \ \ AIM6 \ \ aim6.exe" =
"c: \ \ Program Files \ \ uTorrent \ \ uTorrent.exe" =
"c: \ \ Program Files \ \ Bonjour \ \ mDNSResponder.exe" =
"c: \ \ Program Files \ \ Octoshape Streaming Services \ \ Abed \ \ OctoshapeClient.exe" =
"c: \ \ Program Files \ \ Warcraft III \ \ Warcraft III.exe" =
"c: \ \ Program Files \ \ Warcraft III \ \ Fagyasztva Throne.exe" =
"c: \ \ Program Files \ \ Starcraft \ \ StarCraft.exe" =
"c: \ \ Documents and Settings \ \ Abed \ \ Local Settings \ \ Application Data \ \ Dyyno Vevőkészülék \ \ DPPM.exe" =
"c: \ \ Program Files \ \ Mozilla Firefox \ \ firefox.exe" =
"c: \ \ Program Files \ \ Steam \ \ steamapps \ \ inatrance2 \ \ Counter-Strike source \ \ hl2.exe" =
"c: \ \ Program Files \ \ MSN Messenger \ \ msnmsgr.exe" =
"c: \ \ Program Files \ \ MSN Messenger \ \ livecall.exe" =
"c: \ \ WINDOWS \ \ System32 \ \ rtcshare.exe" =
"c: \ \ Program Files \ \ NetMeeting \ \ conf.exe" =
"c: \ \ Program Files \ \ Ventrilo \ \ Ventrilo.exe" =
"c: \ \ Program Files \ \ Tortun \ \ gui.exe" =
"c: \ \ Program Files \ \ Garena \ \ Garena.exe" =
"c: \ \ Program Files \ \ Xfire \ \ Xfire.exe" =
"c: \ \ Program Files \ \ Common Files \ \ McAfee \ \ MNA \ \ McNASvc.exe" =
"c: \ \ Documents and Settings \ \ Abed \ \ Desktop \ \ wtvClient.exe" =
"c: \ \ Program Files \ \ Xfire \ \ dppm_source.exe" =
"c: \ \ Program Files \ \ World of Warcraft \ \ Launcher.exe" =
"c: \ \ Documents and Settings \ \ Abed \ \ Application Data \ \ Macromedia \ \ Flash Player \ \ www.macromedia.com \ \ bin \ \ octoshape \ \ octosh ape.exe" =
"c: \ \ Program Files \ \ Pando Networks \ \ Media Booster \ \ PMB.exe" =
"c: \ \ Program Files \ \ Warcraft III \ \ pickup.listchecker.exe" =
"c: \ \ Program Files \ \ World of Warcraft \ \ WoW-3.0.9.9551-a-3.1.0.9767-enUS-downloader.exe" =
"c: \ \ Program Files \ \ World of Warcraft \ \ WoW-3.1.0.9767-a-3.1.1.9806-enUS-downloader.exe" =
"c: \ \ Program Files \ \ World of Warcraft \ \ WoW-3.1.1.9806-a-3.1.1.9835-enUS-downloader.exe" =

[HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo wildwolf \ standardprofile \ GloballyOpenPorts \ List]
"58121: TCP" = 58121: TCP: Pando Media Booster
"58121: UDP" = 58121: UDP: Pando Media Booster
"3724: TCP" = 3724: TCP: Blizzard Downloader: 3724

R1 SASDIFSV; SASDIFSV, C: \ Program Files \ SUPERAntiSpyware \ sasdifsv.sys [5/26/2009 10:05 9968]
R1 SASKUTIL; SASKUTIL, C: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.SYS [5/26/2009 10:05 AM 72944]
R3 GarenaPEngine; GarenaPEngine; \? \ C: \ DOCUME ~ 1 \ Abed \ L OCALS ~ 1 \ Temp \ VEU2E6.tmp -> c: \ DOCUME ~ 1 \ Abed \ LOCALS ~ 1 \ Temp \ VEU2E6.tmp [ ?]
S2 gupdate1c9bbee86597ef4; Google Update Service (gupdate1c9bbee86597ef4), "C: \ Program Files \ Google \ Update \ GoogleUpdate.exe" / SVC -> c: \ Program Files \ Google \ Update \ GoogleUpdate.exe [?]
S3 iscFlash; iscFlash; \? \ C: \ Windows \ System32 \ Drivers \ iscflash.sys -> c: \ Windows \ System32 \ Drivers \ iscflash.sys [?]
S3 mcdevice; mcdevice, C: \ Windows \ System32 \ Drivers \ mcde vice.sys [8/16/2008 3:17 323584]
S3 npggsvc; nProtect GameGuard Service; c: \ Windows \ System32 \ GameMon.des-szolgáltatás -> c: \ Windows \ System32 \ GameMon.des-szolgáltatás [?]
S3 SASENUM; SASENUM, C: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [5/26/2009 10:05 7408]

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Active Setup \ Installed Components \> (60B49E34-C7CC-11D0-8953-00A0C90347FF)]
"C: \ Windows \ System32 \ Rundll32.exe" "C: \ Windows \ System32 \ iedkcs32.dll", BrandIEActiveSe kos SIGNUP
.
Tartalma az "Ütemezett feladatok" mappába

2009/06/15: c: \ windows \ feladatok \ McDefragTask.job
- C: \ PROGRA ~ 1 \ mcafee \ mqc \ QcConsol.exe [2008-01-19 15:53]

2009/06/01: c: \ windows \ feladatok \ McQcTask.job
- C: \ PROGRA ~ 1 \ mcafee \ mqc \ QcConsol.exe [2008-01-19 15:53]
.
.
Kiegészítő Scan ------- -------
.
uStart page = hxxp: / / www.wcreplays.com/
uSearchMigratedDefaultURL = hxxp: / / www.google.com/search?q = (searchTerms) & sourceid = ie7 & RLS = com.micros OFT: en-US & ie = utf8 & oe = utf8
uSearchURL, (Default) = hxxp: / / search.yahoo.com / search? mcafee fr = & p =% s
IE: & AIM Toolbar Search - C: \ Documents and Settings \ All Users \ Application Data \ AIM Toolbar \ ieToolbar \ Resources \ en-US \ local \ search.html
IE: E & xportálás a Microsoft Excel - C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office11 \ EXCEL.EXE/3000
DPF: DirectAnimation Java Classes - file: / / c: \ windows \ Java \ classes \ dajava.cab
DPF: A Microsoft XML Parser for Java - file: / / c: \ windows \ Java \ classes \ xmldso.cab
DPF: (428088E0-96DB-4960-99D5-3C809C5A7D74) - hxxp: / / www.wcgzone.com / GamOnUpdate.cab
FF - ProfilePath --
.

************************************************** ************************

CatchMe 0.3.1398 W2K/XP/Vista - Rootkit / stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-15 15:48
5/1/2600 Windows Service Pack 3 NTFS

szkennelés rejtett folyamatok ...

scanning hidden autostart entries ...

scanning hidden files ...

scan sikeresen befejeződött
hidden files: 0

************************************************** ************************

[HKEY_LOCAL_MACHINE \ System \ ControlSet001 \ Services \ G arenaPEngine]
"ImagePath" = "\? \ C: \ DOCUME ~ 1 \ Abed \ LOCALS ~ 1 \ Temp \ VE U2E6.tmp"

[HKEY_LOCAL_MACHINE \ System \ ControlSet001 \ Services \ n pggsvc]
"ImagePath" = "C: \ Windows \ System32 \ GameMon.des-szolgáltatás"
.
--------------------- Zárt REGISTRY KEYS ---------------------

[HKEY_USERS \ S-1-5-21-682003330-583907252-839522115-1004 \ Software \ Microsoft \ SystemCertificates \ Címjegyzék *]
@ Engedélyezve: (Olvasás) (RestrictedCode)
@ Engedélyezve: (Olvasás) (RestrictedCode)
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - -> "Winlogon.exe" (608)
C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
C: \ Program Files \ Common Files \ logishrd \ Bluetooth \ LBTWlgn.dll
C: \ Program Files \ Common Files \ logishrd \ Bluetooth \ LBTServ.dll

- - - - - - -> "Explorer.exe" (8984)
C: \ Program Files \ Logitech \ beállított \ GameHook.dll
C: \ Program Files \ Logitech \ beállított \ lgscroll.dll
c: \ Windows \ System32 \ ieframe.dll
c: \ Windows \ System32 \ OneX.DLL
c: \ Windows \ System32 \ eappprxy.dll
c: \ Windows \ System32 \ webcheck.dll
.
Teljesítés ideje: 2009-06-15 15:51
ComboFix-karantén-files.txt 2009-06-15 20:51
ComboFix2.txt 2009-06-13 21:38

Pre-Run: 23249760256 bájt szabad
Post-Run: 23353303040 bájt szabad

252 --- EOF --- 2009-06-10 10:09



Futottam a scan az éjjel, és azt mondtam, 2 felderítésekre. 1 volt, a mi pedig már rögzített, de a másik egy Megtaláltam az első nap, úgy hívják Artemis a számok és a felkiáltójel, nem volt információ mcafees oldalon. Az első alkalommal, amikor azt mutatta ki, hogy elment, miután beolvasott, és most bukkant fel újra. Ez volt a Windows /
  #8  
Old Június 15 2009, 15:45
Malware Group
 
Default ChangerDNS.ad + több Átirányítás Google Linkek

Szia AbZ

Úgy vettem észre, hogy már Malwarebytes Antimalware (MBAM) telepítése
Azt akarom, hogy fut a scan nekem ..
Először is azt akarom, hogy frissítés MBAM így a legújabb meghatározások fedélzeten
Kérem, nyissa Malwarebytes Antimalware
Most kattintson a frissítés fül
Next - Kattintson a Frissítések gomb
  • Ha bármilyen probléma, míg a találkozás letölti a frissítéseket, kézzel letölteni őket itt és csak a dupla-kattintás mbam-rules.exe telepíteni.
  • A Scanner lap:
    • Győződjön meg róla, hogy a "Végezze Quick Scan"Be van jelölve.
    • Ezután kattintson a Beolvasás gombra.
  • A következő képernyőn fogja, hogy jelölje ki a meghajtót olvasni. Elhagy a meghajtók Válasszon és kattintson a Start Scan gombra.
  • A vizsgálat kezdődik, és "Szkennelés folyamatban"Lesz a csúcson. Ez eltarthat egy ideig, hogy annak érdekében, kérjük, legyen türelemmel.
  • Ha a vizsgálat befejezése után, egy üzenet fog mondani "A vizsgálat sikeresen befejeződött. Kattintson a "Show Results" megjeleníteni az összes talált tárgyak".
  • Kattints OK hogy lezárja az üzenet, és folytassa az eltávolítási eljárást.
  • Vissza a fő Szkenner képernyőn, kattintson a Kiállítási eredmények gombot, megjelenik egy lista, hogy a kártékony program található.
  • Győződjön meg arról, hogy mindent ellenőriznek, És kattintson Távolítsa el a válogatott.
  • Amikor az eltávolítás befejeződött, a napló jelentés nyitott a Jegyzettömbben, és szükség lehet a számítógép újraindítására. (lásd a megjegyzést)
  • A napló a készülék automatikusan menti, és megtekinthetők kattintva Rendszernaplók fülön MBAM.
  • Másolja be az, hogy a jelentést a következő választ, és kilép MBAM.
MegjegyzésHa MBAM találkozás egy fájlt, amit nehéz eltávolítani, akkor be kell mutatni, 1 / 2 instrukciókat. Kattintsunk az OK gombra, és hagyja, hogy vagy MBAM folytassa a fertőtlenítési folyamat. Ha felkérik, hogy indítsa újra a számítógépet, kérjük, azonnal. Elmulasztása újraindíthatod fogja akadályozni a MBAM a rosszindulatú szoftverek eltávolítására.

Post Vissza a keletkező naplót vezetnek arról, hogy nekem frissítés dolgok
__________________
Proud member of ASAP & UNITE
  #9  
Old Június 15 2009, 16:17
AbZ
Új tag Csoport
 
Default ChangerDNS.ad + több Átirányítás Google Linkek

Malwarebytes' Anti-Malware 1,37
Adatbázis-verzió: 2285
5/1/2600 Windows Service Pack 3

6/15/2009 6:16:04 PM
mbam-log-2009-06-15 (18-16-04). txt

Beolvasás típusa: Quick Scan
Beolvasott Objects: 85693
Eltelt idő: 10 perc (ek), 46 másodperc (ek)

Memory Processes Infected: 0
Fertőzött memória modulok: 0
Fertőzött rendszerleíró kulcsok: 0
Fertőzött rendszerleíró értékek: 0
Registry adatokat Infected: 0
Fertőzött mappák: 0
Fertőzött fájlok: 0

Memory Processes Infected:
(Nem észlelhető rosszindulatú elem)

Fertőzött memória modulok:
(Nem észlelhető rosszindulatú elem)

Fertőzött rendszerleíró kulcsok:
(Nem észlelhető rosszindulatú elem)

Fertőzött rendszerleíró értékek:
(Nem észlelhető rosszindulatú elem)

Registry adatokat Infected:
(Nem észlelhető rosszindulatú elem)

Fertőzött mappák:
(Nem észlelhető rosszindulatú elem)

A fertőzött fájlok:
(Nem észlelhető rosszindulatú elem)



Amikor frissíteni ezen az oldalon a bal alsó sarokban azt mondja loading számítógépes juce, akkor néha azt felbukkan, mint swiji dot com, vagy a törzsi-infúzió, vagy valami ilyesmi. De nem jelent problémát a Google-hoz megy tovább.
  #10  
Old Június 15 2009, 16:37
Malware Group
 
Default ChangerDNS.ad + több Átirányítás Google Linkek

Szia AbZ

Idézet:
Amikor frissíteni ezen az oldalon a bal alsó sarokban azt mondja loading számítógépes juce, akkor néha azt felbukkan, mint swiji dot com, vagy a törzsi-infúzió, vagy valami ilyesmi.
Az információ, amit lát az információ, amely a Compuer gyümölcslé fórum és a honlapok szponzorok és nem kell aggódni. Vajon McAfee egy teljes fájlnevet és FILEPATH hogy a jogsértő kép, egy napló keletkezett egyáltalán?
__________________
Proud member of ASAP & UNITE
Reply

Register

Könyvjelzõk

Hasonló szálak
Szál Thread Starter Fórum Válaszok Utolsó hozzászólás
Azt hiszem, az én-m PC fertőzött! Google linkek is Átirányítva Más honlapok katee82 Vírus, kémprogram és biztonság 8 Augusztus 24, 2009 10:23
Keresőmotor Átirányítás a Advertisements Jacko2983 Vírus, kémprogram és biztonság 4 3. augusztus 2009 02:32
Internet Explorer / Google Átirányítás, Firefox szokott munka egyáltalán ... Any ideas? mctw Vírus, kémprogram és biztonság 1 11. március 2009 18:44
Átirányítás atomicjenn01 Vírus, kémprogram és biztonság 4 3. február 2008 16:21
Google, hogy víruskereső eszközöket a Google Desktop Pamela22 Web Design, Hosting & SEO 6 3. június 2007 17:38
Téma eszközök




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Számítógép Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO by vBSEO © 2009, Crawlability, Inc.