![]() |
| |||||||
| Regisztráció | Oldaltérkép Spy | Tagok listája | Donate | Keres | Mai hozzászólások | Megjelöl Fórumok Olvas | Fórum Szabályok |
|
![]() |
| | Téma eszközök |
|
#1
| |||
| |||
| Amikor csak google valamit, és kattintson rá azt, hogy néhány véletlenszerű helyszíni ez általában történik a 2., amikor a Google-t, bár néha előfordul, hogy az első alkalommal, és azt, hogy copy / paste a kapcsolatot, hogy az oldalon. Futottam a lépéseket mintegy megszüntetve minden malware / trójai / ETCS. Míg csinálok lépéseket, a böngésző tartani "loading" véletlen oldalak alján, de semmi sem változott. Superantispyware adott nekem valamit az 1., de nem mentheti meg, és a számítógép reset, Futottam újra és én nem ebben az időben. MBAM: Malwarebytes' Anti-Malware 1,37 Adatbázis-verzió: 2271 5/1/2600 Windows Service Pack 3 6/13/2009 7:31:29 AM mbam-log-2009-06-13 (07-31-29). txt Beolvasás típusa: Quick Scan Beolvasott Objects: 84130 Eltelt idő: 3 perc (ek), 54 másodperc (ek) Memory Processes Infected: 0 Fertőzött memória modulok: 0 Fertőzött rendszerleíró kulcsok: 1 Fertőzött rendszerleíró értékek: 0 Registry adatokat Infected: 0 Fertőzött mappák: 0 Fertőzött fájlok: 1 Memory Processes Infected: (Nem észlelhető rosszindulatú elem) Fertőzött memória modulok: (Nem észlelhető rosszindulatú elem) Fertőzött rendszerleíró kulcsok: HKEY_CURRENT_USER \ SOFTWARE \ AvScan (Malware.Trace) -> Karanténba és sikeresen törölve. Fertőzött rendszerleíró értékek: (Nem észlelhető rosszindulatú elem) Registry adatokat Infected: (Nem észlelhető rosszindulatú elem) Fertőzött mappák: (Nem észlelhető rosszindulatú elem) A fertőzött fájlok: c: \ documents and settings \ Abed \ Application Data \ asd.bat (Rogue.WinPCDefender) -> Karanténba és sikeresen törölve. HJT: Naplózás A Trend Micro HijackThis v2.0.2 Beolvasás mentett 7:37:26, on 6/13/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18372) Boot mode: Normal Futó folyamatok: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ System32 \ Services.exe C: \ WINDOWS \ System32 \ Lsass.exe C: \ WINDOWS \ System32 \ Svchost.exe C: \ WINDOWS \ System32 \ Svchost.exe C: \ WINDOWS \ Explorer.EXE C: \ WINDOWS \ System32 \ Spoolsv.exe C: \ WINDOWS \ System32 \ CTHELPER.EXE C: \ WINDOWS \ System32 \ kmw_run.exe C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ jusched.exe C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe C: \ Program Files \ Messenger \ MSMSGS.EXE C: \ WINDOWS \ System32 \ Ctfmon.exe C: \ Program Files \ Logitech \ beállított \ SetPoint.exe C: \ Program Files \ Bonjour \ mDNSResponder.exe C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe C: \ Program Files \ Common Files \ Logishrd \ KHAL2 \ KHALMNPR.EXE c: \ PROGRA ~ 1 \ COMMON ~ 1 \ mcafee \ MNA \ mcnasvc.exe c: \ PROGRA ~ 1 \ COMMON ~ 1 \ mcafee \ mcproxy \ mcproxy.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe C: \ Program Files \ McAfee \ MSK \ MskSrver.exe C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe C: \ WINDOWS \ System32 \ Svchost.exe C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe C: \ WINDOWS \ System32 \ wuauclt.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe C: \ Program Files \ Trend Micro \ HijackThis \ juice.exe.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.wcreplays.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://search.yahoo.com/search?fr=mcafee&p =% s R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ int ernet Beállítások, ProxyServer =: 0 R3 - URLSearchHook: AIM Eszköztárat keresése osztály - (03402f96-3dc7-4285-bc50-9e81fefafe43) - C: \ Program Files \ AIM Toolbar \ aimtb.dll O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: McAfee Phishing Filter - (27B4851A-3207-45A2-B947-BE8AFE6163AB) - C: \ PROGRA ~ 1 \ mcafee \ msk \ mskapbho.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ ssv.dll O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ PROGRA ~ 1 \ mcafee \ VIRUSS ~ 1 \ scriptsn.dll O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll (fájl hiányzik) O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 5.1.1309.3572 \ s wg.dll (fájl hiányzik) O2 - BHO: AIM Toolbar Loader - (b0cda128-b425-4eef-a174-61a11ac5dbf8) - C: \ Program Files \ AIM Toolbar \ aimtb.dll O2 - BHO: Google Dictionary Kompresszorállomás sdch - (C84D72FE-E17D-4195-BB24-76C02E2E7C4E) - C: \ Program Files \ Google \ Google Toolbar \ Komponens \ fastsearch_219B3E1547538286.dll (fájl hiányzik) O3 - Toolbar: AIM Toolbar - (61539ecd-cc67-4437-a03c-9aaccbd14326) - C: \ Program Files \ AIM Toolbar \ aimtb.dll O3 - Toolbar: & Google Toolbar - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll (fájl hiányzik) O4 - HKLM \ .. \ Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM \ .. \ Run: [kmw_run.exe] kmw_run.exe O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [mcagent_exe] "C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe" / runkey O4 - HKLM \ .. \ Run: [PWRISOVM.EXE] C: \ Program Files \ PowerISO \ PWRISOVM.EXE O4 - HKLM \ .. \ Run: [HTV Agent] C: \ Documents and Settings \ Abed \ Desktop \ HTV \ HTV.exe O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Program Files \ Winamp \ winampa.exe" O4 - HKLM \ .. \ Run: [Kernel és Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ MSMSGS.EXE" / háttér O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ System32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Steam] "C: \ Program Files \ Steam \ Steam.exe" néma O4 - HKCU \ .. \ Run: [Octoshape Streaming Services] "C: \ Program Files \ Octoshape Streaming Services \ Abed \ OctoshapeClient.exe" Inv: bootrun O4 - HKCU \ .. \ Run: [AlcoholAutomount] "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" / automount O4 - HKCU \ .. \ Run: [DAEMON Tools Lite] "C: \ Program Files \ DAEMON Tools Lite \ daemon.exe"-autorun O4 - HKCU \ .. \ Run: [ProxyFirewall] C: \ Program Files \ ProxyFirewall \ ProxyFirewall.exe O4 - HKCU \ .. \ Run: [Vidalia] "C: \ Program Files \ Vidalia Bundle \ Vidalia \ vidalia.exe" O4 - HKCU \ .. \ Run: [NudgeMania] C: \ Program Files \ NudgeMania \ NudgeMania.exe O4 - HKCU \ .. \ Run: [Rundll32] C: \ WINDOWS \ System32 \ Rundll32.exe O4 - HKCU \ .. \ Run: [EasyLinkAdvisor] "C: \ Program Files \ Linksys EasyLink Advisor \ LinksysAgent.exe" / startup O4 - Startup: Hatalom és Varázslat VIII.lnk = C: \ Program Files \ 3DO \ Hatalom és Magic VIII \ Regisztráció \ Remind32.exe O4 - Global Startup: Logitech SetPoint.lnk = C: \ Program Files \ Logitech \ beállított \ SetPoint.exe O8 - Extra context menu item: & AIM Toolbar Search - C: \ Documents and Settings \ All Users \ Application Data \ AIM Toolbar \ ieToolbar \ Resources \ en-US \ local \ search.html O8 - Extra context menu item: E & xportálás Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - Extra button: AIM Toolbar - (0b83c99c-1efa-4259-858f-bcb33e007a5b) - C: \ Program Files \ AIM Toolbar \ aimtb.dll O9 - Extra button: Kutatás - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office11 \ REFIEBAR.DLL O9 - Extra button: PPLive - (95B3F550-91C4-4627-BCC4-521288C52977) - C: \ Program Files \ PPLive \ PPLive.exe (fájl hiányzik) O9 - Extra 'Tools' menuitem: PPLive - (95B3F550-91C4-4627-BCC4-521288C52977) - C: \ Program Files \ PPLive \ PPLive.exe (fájl hiányzik) O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (0E5F0222-96B9-11D3-8997-00104BD12D94) (PCPitstop Utility) -- http://support.gateway.com/support/p.../PCPitStop.CAB O16 - DPF: (20A60F0D-9AFA-4515-A0FD-83BD84642501) (Dáma osztály) -- http://messenger.zone.msn.com/binary...r.cab56986.cab O16 - DPF: (25365FF3-2746-4230-9DA7-163CCA318309) (Automatic Driver Installation Control) -- http://inst.c-wss.com/m010g/EN/install/gtdownlr.cab O16 - DPF: (428088E0-96DB-4960-99D5-3C809C5A7D74) (GamOnUpdate Control) -- http://www.wcgzone.com/GamOnUpdate.cab O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl osztály) -- http://update.microsoft.com/windowsu...?1200786505725 O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl osztály) -- http://www.update.microsoft.com/micr...?1200790722984 O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient osztály) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Apple Computer, Inc. - C: \ Program Files \ Bonjour \ mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Kiadó \ FNPLicensingService.exe O23 - Service: Google Update Service (gupdate1c9bbee86597ef4) (gupdate1c9bbee86597ef4) - Ismeretlen tulajdonos - C: \ Program Files \ Google \ Update \ GoogleUpdate.exe (fájl hiányzik) O23 - Service: Google Updater Service (gusvc) - Ismeretlen tulajdonos - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe (fájl hiányzik) O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech Inc. - C: \ Program Files \ Common Files \ Logishrd \ Bluetooth \ LBTServ.exe O23 - Service: McAfee szolgáltatások (mcmscsvc) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ mcafee \ MNA \ mcnasvc.exe O23 - Service: McAfee Szkenner (McODS) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ mcafee \ mcproxy \ mcproxy.exe O23 - Service: McAfee Real-time Szkenner (McShield) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe O23 - Service: McAfee SpamKiller Szolgálat (MSK80Service) - McAfee, Inc. - C: \ Program Files \ McAfee \ MSK \ MskSrver.exe O23 - Service: nProtect GameGuard Szolgálat (npggsvc) - Ismeretlen tulajdonos - C: \ WINDOWS \ System32 \ GameMon.des.exe (fájl hiányzik) O23 - Service: Remote Packet Capture Protocol v.0 (kísérleti) (rpcapd) - Ismeretlen tulajdonos - C: \ Program Files \ WinPcap \ rpcapd.exe (fájl hiányzik) O23 - Service: StarWind AE Szolgálat (StarWindServiceAE) - Rocket Division Software - C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe -- End of file - 10412 bytes Használom, mint a Firefox böngésző legújabb verziója. Köszönöm. |
|
#2
| ||||||||||||
| ||||||||||||
| Szervusz, és üdvözöljük a Computer Juice Steve vagyok, és én majd segítek thoughout ezt a javítást. A javítás megkezdése előtt olvassa el postán teljesen. Ha van valami, hogy nem érti, kérdezze meg a kedves kérdések előtt. Fontos, hogy ne hagyjon ki a lépést. Kérjük végez mindent a megfelelő sorrendben / sorozatot. Majd kezdődik ComboFix.exe. Kérjük, látogasson el a weboldalra a letöltési linket, és utasításokat futtató eszköz: http://www.bleepingcomputer.com/comb...o-use-combofix Róla, hogy van tiltva az összes anti-vírus és anti malware programok, így nem zavarja a működését, ComboFix. Kérjük, adja meg a C: \ ComboFix.txt A válasz a következő további felülvizsgálatra. ===================================== Menj a Start menü > Select Fut és copy / paste a következő a Futtatás ablakba és kattintson az OK gombra: C: \ Qoobox \ Add-Remove Programs.txt A szöveges fájl megnyitásához. Kérjük elküldeni az, hogy a fájlt a következő választ.
__________________
__________________
Proud member of ASAP & UNITE My System: Steves Rig
|
|
#3
| |||
| |||
| ComboFix 09-06-13.03 - Abed 06/13/2009 16:26.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.1023.655 [GMT -5:00] Running From: c: \ documents and settings \ Abed \ Desktop \ ComboFix.exe AV: McAfee VirusScan * On-hozzáférés szkennelés fogyatékkal * (Frissítve) (84B5EE75-6421-4CDE-A33A-DD43BA9FAD83) FW: McAfee Personal Firewall disabled * * (94894B63-8C7F-4050-BDA4-813CA00DA3E8) . Egyéb ((((((((((((((((((((((((((((((((((((((( Törlések ))))))))) )))))))))))))))))))))))))))))))))))))))) . C: \ Windows \ System32 \ Drivers \ npf.sys C: \ Windows \ System32 \ Drivers \ SKYNETalqsmvof.sys c: \ Windows \ System32 \ Packet.dll c: \ Windows \ System32 \ pthreadVC.dll c: \ Windows \ System32 \ SKYNETaodacfou.dat c: \ Windows \ System32 \ SKYNETbfvkilue.dat c: \ Windows \ System32 \ SKYNETneibmfar.dll c: \ Windows \ System32 \ SKYNETwfesrblu.dll c: \ Windows \ System32 \ UACrqskmlldkvrcvvr.log c: \ Windows \ System32 \ UACxpdrxfrkwdfmyby.dat c: \ Windows \ System32 \ WanPacket.dll c: \ Windows \ System32 \ wpcap.dll C: \ Windows \ System32 \ Drivers \ SKYNETalqsmvof.sys c: \ Windows \ System32 \ SKYNETaodacfou.dat c: \ Windows \ System32 \ SKYNETbfvkilue.dat c: \ Windows \ System32 \ SKYNETneibmfar.dll c: \ Windows \ System32 \ SKYNETwfesrblu.dll . ((((((((((((((((((((((((((((((((((((((( Drivers / Services )))))))) ))))))))))))))))))))))))))))))))))))))))) . ------- \ Service_SKYNETrlnwtbdk ------- \ Legacy_NPF ------- \ Service_NPF ((((((((((((((((((((((((( Files létrehozott 2009/05/13 a 2009/06/13 ))))))))))) )))))))))))))))))))) . 2009-06-13 12:39. 2009-06-13 12:39 410984 ---- aw C: \ Windows \ System32 \ deploytk.dll 2009-06-13 12:38. 2009-06-13 12:38 152576 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ vasárnap \ Java \ jre1.6.0_14 \ lzma.dll 2009-06-13 12:36. 2009-06-13 12:36 -------- d ----- w C: \ Program Files \ Trend Micro 2009-06-13 12:26. 2009-06-13 12:26 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Malwarebytes 2009-06-13 12:26. 2009-05-26 18:20 40160 ---- aw C: \ Windows \ System32 \ Drivers \ mbamswissarmy.sys 2009-06-13 12:26. 2009-06-13 12:26 -------- d ----- w C: \ Program Files \ Malwarebytes' Anti-Malware 2009-06-13 12:26. 2009-06-13 12:26 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ Malwarebytes 2009-06-13 12:26. 2009-05-26 18:19 19096 ---- aw C: \ Windows \ System32 \ Drivers \ mbam.sys 2009-06-13 10:58. 2009-06-13 12:47 117760 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ SUPERAntiSpyware.com \ SUPERAntiSpyware \ SDDLLS \ UIREPAIR.DLL 2009-06-13 10:57. 2009-06-13 10:57 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ SUPERAntiSpyware.com 2009-06-13 10:57. 2009-06-13 10:57 -------- d ----- w C: \ Program Files \ SUPERAntiSpyware 2009-06-13 10:57. 2009-06-13 10:57 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ SUPERAntiSpyware.com 2009-06-13 10:49. 2009-06-13 10:49 -------- d ----- w C: \ Program Files \ CCleaner 2009-06-12 09:42. 2009-06-12 09:42 541696 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \http://www.macromedia.com \ bin \ octosh ... 011-0-main.dll 2009-06-08 04:12. 2009-06-08 04:12 d -------- ----- w-c: \ documents and settings \ Abed \ Local Settings \ Application Data \ Blizzard Entertainment 2009-06-06 12:55. 2009-06-06 12:55 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ GRETECH 2009-06-06 12:54. 2009-06-06 12:54 -------- d ----- w C: \ Program Files \ GRETECH 2009-06-06 01:32. 2001-08-18 03:36 5632 ---- aw C: \ Windows \ System32 \ ptpusb.dll 2009-06-06 01:32. 2008-04-13 17:45 15104-c - AW-c: \ windows \ system32 \ dllcache \ usbscan.sys 2009-06-06 01:32. 2008-04-13 17:45 15104 ---- aw C: \ Windows \ System32 \ Drivers \ usbscan.sys 2009-06-06 01:32. 2008-04-13 23:12 159232 ---- aw C: \ Windows \ System32 \ ptpusd.dll 2009-05-20 21:24. 2009-05-20 21:24 -------- d ----- w C: \ Windows \ System32 \ wbem \ Repository 2009-05-17 00:59. 2009-05-17 00:59 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Logitech 2009-05-17 00:58. 2009-05-17 00:58 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Leadertech 2009-05-17 00:58. 2009-05-17 00:58 53248 ---- ar-c: \ documents and settings \ Abed \ Application Data \ Microsoft \ Installer \ (3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C) \ ARPPRODUCTICON.exe 2009-05-17 00:54. 2007-11-15 15:06 301656 ---- aw C: \ Windows \ System32 \ BtCoreIf.dll 2009-05-17 00:54. 2007-11-15 15:07 76304 ---- aw C: \ Windows \ System32 \ KemXML.dll 2009-05-17 00:54. 2007-11-15 15:07 117264 ---- aw C: \ Windows \ System32 \ KemWnd.dll 2009-05-17 00:54. 2007-11-15 15:07 141840 ---- aw C: \ Windows \ System32 \ KemUtil.dll 2009-05-17 00:54. 2007-11-15 15:07 170512 ---- aw C: \ Windows \ System32 \ kemutb.dll 2009-05-17 00:53. 2009-05-17 00:53 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ Logitech 2009-05-17 00:53. 2009-05-17 00:58 -------- d ----- w C: \ Program Files \ Common Files \ Logishrd 2009-05-17 00:53. 2009-05-17 00:53 -------- d ----- w C: \ Program Files \ Logitech 2009-05-17 00:52. 2009-05-17 00:52 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ LogiShrd . (((((((((((((((((((((((((((((((((((((((( Find3M Jelentés )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2009-06-13 21:35. 2008-04-01 23:08 -------- d ----- w C: \ Program Files \ Steam 2009-06-13 21:31. 2008-01-20 01:58 24 ---- aw C: \ Windows \ System32 \ DVCStateBkp-00000002-00000000-00000001-00001102-00000004-00581102 (). Dat 2009-06-13 21:31. 2008-01-20 01:58 24 ---- aw C: \ Windows \ System32 \ DVCState-00000002-00000000-00000001-00001102-00000004-00581102 (). Dat 2009-06-13 21:08. 2008-05-08 21:26 -------- d ----- w C: \ Program Files \ MSN 1 2009-06-13 12:42. 2008-01-24 03:09 -------- d ----- w C: \ Program Files \ Java 2009-06-13 10:55. 2008-12-05 22:58 -------- d ----- w C: \ Program Files \ Common Files \ Wise Installation Wizard 2009-06-13 09:40. 2008-01-19 23:46 -------- d ----- w C: \ Program Files \ Warcraft III 2009-06-13 03:31. 2009-01-16 02:19 -------- d ----- w C: \ Program Files \ Garena 2009-06-10 11:30. 2008-01-26 13:05 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ mIRC 2009-06-10 11:28. 2008-01-26 13:05 -------- d ----- w C: \ Program Files \ mIRC 2009-06-09 10:49. 2008-01-21 06:02 -------- d ----- w C: \ Program Files \ World of Warcraft 2009-06-04 06:09. 2008-06-12 23:41 -------- d ----- w C: \ Program Files \ Diablo II 2009-05-30 18:04. 2008-03-04 23:15 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ uTorrent 2009-05-17 00:56. 2009-05-17 00:56 0 --- ha-w-c: \ Windows \ System32 \ Drivers \ Msft_Kernel_LMouFilt_0 1005.Wdf 2009-05-17 00:56. 2009-05-17 00:56 0 --- ha-w-c: \ Windows \ System32 \ Drivers \ Msft_Kernel_LUsbFilt_0 1005.Wdf 2009-05-17 00:56. 2009-05-17 00:56 0 --- ha-w-c: \ Windows \ System32 \ Drivers \ MsftWdf_Kernel_01005_C oinstaller_Critical.Wdf 2009-05-17 00:53. 2008-01-20 00:01 -------- d - h - w C: \ Program Files \ InstallShield Installation Information 2009-05-13 20:47. 2009-05-13 13:50 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Winamp 2009-05-13 13:51. 2009-05-13 13:50 -------- d ----- w C: \ Program Files \ Winamp 2009-05-07 15:32. 2002-09-03 13:00 345600 ---- aw C: \ Windows \ System32 \ Localspl.dll 2009-05-03 18:08. 2009-05-03 18:08 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Talkback 2009-05-01 01:15. 2009-05-01 01:15 -------- d ----- w C: \ Program Files \ Common Files \ INCA Shared 2009-05-01 00:27. 2009-05-01 00:25 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ PMB Files 2009-05-01 00:25. 2009-05-01 00:25 -------- d ----- w C: \ Program Files \ Pando Networks 2009-04-26 17:55. 2009-04-26 17:55 488960 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \http://www.macromedia.com \ bin \ octosh ... 240-0-main.dll 2009-04-26 17:55. 2009-04-26 17:55 319488 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \www.macromedia.com \ bin \ octoshape \ octoshape.exe 2009-04-26 17:54. 2009-04-26 17:54 1878984 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \www.macromedia.com \ bin \ fpupdatepl \ fpupdatepl.exe 2009-04-20 14:40. 2008-01-19 23:47 -------- d ----- w C: \ Program Files \ McAfee 2009-04-20 14:39. 2009-01-31 00:40 -------- d ----- w C: \ Program Files \ Xfire 2009-04-18 08:31. 2009-01-31 00:40 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Xfire 2009-04-18 07:45. 2009-04-18 07:45 d -------- ----- w-c: \ documents and settings \ NetworkService \ Application Data \ Xfire 2009-04-17 12:26. 2002-09-03 13:00 1847168 ---- aw C: \ Windows \ System32 \ Win32k.sys 2009-04-15 14:51. 2004-03-06 02:16 585216 ---- aw C: \ Windows \ System32 \ rpcrt4.dll 2009-04-14 18:17. 2009-04-14 18:17 41808 ---- aw C: \ Windows \ System32 \ xfcodec.dll 2009-03-25 16:06. 2008-01-19 23:48 40552 ---- aw C: \ Windows \ System32 \ Drivers \ mfesmfk.sys 2009-03-25 16:06. 2008-01-19 23:48 35272 ---- aw C: \ Windows \ System32 \ Drivers \ mfebopk.sys 2009-03-25 16:06. 2008-01-19 23:48 79880 ---- aw C: \ Windows \ System32 \ Drivers \ mfeavfk.sys 2009-03-25 16:06. 2008-01-19 23:48 214024 ---- aw C: \ Windows \ System32 \ Drivers \ mfehidk.sys 2009-03-25 16:05. 2008-01-19 23:48 34216 ---- aw C: \ Windows \ System32 \ Drivers \ mferkdk.sys 2009-03-20 04:38. 2008-01-19 23:51 93207 ---- aw C: \ windows \ War3Unin.dat 2009-03-19 15:42. 2009-04-07 01:26 217088 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Mozilla \ Firefox \ Profiles \ zj2wd98u.default \ ext ensions \ NPDyyno@dyyno.com \ Plugins \ npDyyno. dll 2008-02-04 22:08. 2008-02-04 22:08 13123836 ---- aw C: \ Program Files \ GGClient_setup.exe . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Megjegyzés * empty entries & legit default bejegyzések nem jelennek meg REGEDIT4 [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Run] "MSMSGS" = "C: \ Program Files \ Messenger \ MSMSGS.EXE" [2008-04-14 1695232] "Ctfmon.exe" = "C: \ Windows \ System32 \ Ctfmon.exe" [2008-04-14 15360] "Gőz" = "C: \ Program Files \ Steam \ Steam.exe" [2009-06-13 1217784] "Octoshape Streaming Services" = "C: \ Program Files \ Octoshape Streaming Services \ Abed \ OctoshapeClient.exe" [2006-02-13 214648] "AlcoholAutomount" = "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" [2008-03-20 217544] "DAEMON Tools Lite" = "C: \ Program Files \ DAEMON Tools Lite \ daemon.exe" [2008-04-01 486856] "Rundll32" = "C: \ Windows \ System32 \ Rundll32.exe" [2008-04-14 33280] "EasyLinkAdvisor" = "C: \ Program Files \ Linksys EasyLink Advisor \ LinksysAgent.exe" [2007-03-15 454784] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run] "SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe" [2009-06-13 148888] "Adobe Reader Speed Launcher" = "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" [2008-01-12 39792] "mcagent_exe" = "C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe" [2009-01-09 645328] "PWRISOVM.EXE" = "C: \ Program Files \ PowerISO \ PWRISOVM.EXE" [2008-03-14 233472] "QuickTime Task" = "C: \ Program Files \ QuickTime \ QTTask.exe" [2008-09-06 413696] "WinampAgent" = "C: \ Program Files \ Winamp \ winampa.exe" [2009-04-10 37888] "WINDVDPatch" = "CTHELPER.EXE" - C: \ Windows \ System32 \ CTHELPER.EXE [2002-02-08 40960] "kmw_run.exe" = "kmw_run.exe" - C: \ Windows \ System32 \ kmw_run.exe [2002-12-23 102400] "A kernel és a hardver absztrakciós réteg" = "KHALMNPR.EXE" - C: \ Windows \ KHALMNPR.Exe [2007-09-21 55824] c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \ Logitech SetPoint.lnk - C: \ Program Files \ Logitech \ beállított \ SetPoint.exe [2009-5-16 784912] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entversion \ Explorer \ ShellExecuteHooks] "(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = "C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL" [2008-05-13 77824] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon] 2008-12-22 17:05 356352 ---- aw C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ LBTWlgn] 2007-11-15 15:10 72208 ---- aw C: \ Program Files \ Common Files \ Logishrd \ Bluetooth \ LBTWLgn.dll [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ mcmscsvc] @ = "" [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ MCODS] @ = "" [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ WdfLoadGroup] @ = "" [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center] "AntiVirusOverride" = dword: 00000001 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center \ Monitoring \ McAfeeAntiVirus] "DisableMonitoring" = dword: 00000001 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center \ Monitoring \ McAfeeFirewall] "DisableMonitoring" = dword: 00000001 [HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo wildwolf \ standardprofile \ AuthorizedApplications \ List] "% windir% \ \ System32 \ \ Sessmgr.exe" = "% windir% \ \ Network Diagnostic \ \ xpnetdiag.exe" = "c: \ \ Program Files \ \ Common Files \ \ AOL \ \ Loader \ \ aolload.exe" = "c: \ \ WINDOWS \ \ System32 \ \ dpvsetup.exe" = "c: \ \ Program Files \ \ mIRC \ \ mirc.exe" = "c: \ \ Program Files \ \ Steam \ \ steamapps \ \ inatrance2 \ \ Counter-Strike \ \ hl.exe" = "c: \ \ Program Files \ \ AIM6 \ \ aim6.exe" = "c: \ \ Program Files \ \ uTorrent \ \ uTorrent.exe" = "c: \ \ Program Files \ \ Bonjour \ \ mDNSResponder.exe" = "c: \ \ Program Files \ \ Octoshape Streaming Services \ \ Abed \ \ OctoshapeClient.exe" = "c: \ \ Program Files \ \ Warcraft III \ \ Warcraft III.exe" = "c: \ \ Program Files \ \ Warcraft III \ \ Fagyasztva Throne.exe" = "c: \ \ Program Files \ \ Starcraft \ \ StarCraft.exe" = "c: \ \ Documents and Settings \ \ Abed \ \ Local Settings \ \ Application Data \ \ Dyyno Vevőkészülék \ \ DPPM.exe" = "c: \ \ Program Files \ \ Mozilla Firefox \ \ firefox.exe" = "c: \ \ Program Files \ \ Steam \ \ steamapps \ \ inatrance2 \ \ Counter-Strike source \ \ hl2.exe" = "c: \ \ Program Files \ \ MSN Messenger \ \ msnmsgr.exe" = "c: \ \ Program Files \ \ MSN Messenger \ \ livecall.exe" = "c: \ \ WINDOWS \ \ System32 \ \ rtcshare.exe" = "c: \ \ Program Files \ \ NetMeeting \ \ conf.exe" = "c: \ \ Program Files \ \ Ventrilo \ \ Ventrilo.exe" = "c: \ \ Program Files \ \ Tortun \ \ gui.exe" = "c: \ \ Program Files \ \ Garena \ \ Garena.exe" = "c: \ \ Program Files \ \ Xfire \ \ Xfire.exe" = "c: \ \ Program Files \ \ Common Files \ \ McAfee \ \ MNA \ \ McNASvc.exe" = "c: \ \ Documents and Settings \ \ Abed \ \ Desktop \ \ wtvClient.exe" = "c: \ \ Program Files \ \ Xfire \ \ dppm_source.exe" = "c: \ \ Program Files \ \ World of Warcraft \ \ Launcher.exe" = "c: \ \ Documents and Settings \ \ Abed \ \ Application Data \ \ Macromedia \ \ Flash Player \ \ www.macromedia.com \ \ bin \ \ octoshape \ \ octosh ape.exe" = "c: \ \ Program Files \ \ Pando Networks \ \ Media Booster \ \ PMB.exe" = "c: \ \ Program Files \ \ Warcraft III \ \ pickup.listchecker.exe" = "c: \ \ Program Files \ \ World of Warcraft \ \ WoW-3.0.9.9551-a-3.1.0.9767-enUS-downloader.exe" = "c: \ \ Program Files \ \ World of Warcraft \ \ WoW-3.1.0.9767-a-3.1.1.9806-enUS-downloader.exe" = "c: \ \ Program Files \ \ World of Warcraft \ \ WoW-3.1.1.9806-a-3.1.1.9835-enUS-downloader.exe" = [HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo wildwolf \ standardprofile \ GloballyOpenPorts \ List] "58121: TCP" = 58121: TCP: Pando Media Booster "58121: UDP" = 58121: UDP: Pando Media Booster "3724: TCP" = 3724: TCP: Blizzard Downloader: 3724 R1 SASDIFSV; SASDIFSV, C: \ Program Files \ SUPERAntiSpyware \ sasdifsv.sys [5/26/2009 10:05 9968] R1 SASKUTIL; SASKUTIL, C: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.SYS [5/26/2009 10:05 AM 72944] R2 Viewpoint Manager Service; Viewpoint Service Manager, C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe [2/6/2009 8:44 24652] S2 gupdate1c9bbee86597ef4; Google Update Service (gupdate1c9bbee86597ef4), "C: \ Program Files \ Google \ Update \ GoogleUpdate.exe" / SVC -> c: \ Program Files \ Google \ Update \ GoogleUpdate.exe [?] S3 iscFlash; iscFlash; \? \ C: \ Windows \ System32 \ Drivers \ iscflash.sys -> c: \ Windows \ System32 \ Drivers \ iscflash.sys [?] S3 mcdevice; mcdevice, C: \ Windows \ System32 \ Drivers \ mcde vice.sys [8/16/2008 3:17 323584] S3 npggsvc; nProtect GameGuard Service; c: \ Windows \ System32 \ GameMon.des-szolgáltatás -> c: \ Windows \ System32 \ GameMon.des-szolgáltatás [?] S3 SASENUM; SASENUM, C: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [5/26/2009 10:05 7408] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Active Setup \ Installed Components \> (60B49E34-C7CC-11D0-8953-00A0C90347FF)] "C: \ Windows \ System32 \ Rundll32.exe" "C: \ Windows \ System32 \ iedkcs32.dll", BrandIEActiveSe kos SIGNUP . Tartalma az "Ütemezett feladatok" mappába 2009/05/15: c: \ windows \ feladatok \ McDefragTask.job - C: \ PROGRA ~ 1 \ mcafee \ mqc \ QcConsol.exe [2008-01-19 15:53] 2009/06/01: c: \ windows \ feladatok \ McQcTask.job - C: \ PROGRA ~ 1 \ mcafee \ mqc \ QcConsol.exe [2008-01-19 15:53] . - - - - ÁRVAELLÁTÁS REMOVED - - - -- HKCU-Run-swg - C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe HKCU-Run-ProxyFirewall - C: \ Program Files \ ProxyFirewall \ ProxyFirewall.exe HKCU-Run-Vidalia - C: \ Program Files \ Vidalia Bundle \ Vidalia \ vidalia.exe HKCU-Run-NudgeMania - C: \ Program Files \ NudgeMania \ NudgeMania.exe HKCU-Run-Aim6 - (no file) HKLM-Run-HTV Agent - c: \ documents and settings \ Abed \ Desktop \ HTV \ HTV.exe HKLM-Run-MSWheel - (no file) . Kiegészítő Scan ------- ------- . uStart page = hxxp: / / www.wcreplays.com/ uSearchMigratedDefaultURL = hxxp: / / www.google.com/search?q = (searchTerms) & sourceid = ie7 & RLS = com.micros OFT: en-US & ie = utf8 & oe = utf8 uSearchURL, (Default) = hxxp: / / search.yahoo.com / search? mcafee fr = & p =% s IE: & AIM Toolbar Search - C: \ Documents and Settings \ All Users \ Application Data \ AIM Toolbar \ ieToolbar \ Resources \ en-US \ local \ search.html IE: E & xportálás a Microsoft Excel - C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office11 \ EXCEL.EXE/3000 DPF: DirectAnimation Java Classes - file: / / c: \ windows \ Java \ classes \ dajava.cab DPF: A Microsoft XML Parser for Java - file: / / c: \ windows \ Java \ classes \ xmldso.cab DPF: (428088E0-96DB-4960-99D5-3C809C5A7D74) - hxxp: / / www.wcgzone.com / GamOnUpdate.cab FF - ProfilePath -- . ************************************************** ************************ CatchMe 0.3.1398 W2K/XP/Vista - Rootkit / stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-06-13 16:33 5/1/2600 Windows Service Pack 3 NTFS szkennelés rejtett folyamatok ... scanning hidden autostart entries ... scanning hidden files ... scan sikeresen befejeződött hidden files: 0 ************************************************** ************************ [HKEY_LOCAL_MACHINE \ System \ ControlSet001 \ Services \ n pggsvc] "ImagePath" = "C: \ Windows \ System32 \ GameMon.des-szolgáltatás" . --------------------- Zárt REGISTRY KEYS --------------------- [HKEY_USERS \ S-1-5-21-682003330-583907252-839522115-1004 \ Software \ Microsoft \ SystemCertificates \ Címjegyzék *] @ Engedélyezve: (Olvasás) (RestrictedCode) @ Engedélyezve: (Olvasás) (RestrictedCode) . --------------------- DLLs Loaded Under Running Processes --------------------- - - - - - - -> "Winlogon.exe" (600) C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll C: \ Program Files \ Common Files \ logishrd \ Bluetooth \ LBTWlgn.dll C: \ Program Files \ Common Files \ logishrd \ Bluetooth \ LBTServ.dll - - - - - - -> "Explorer.exe" (1876) C: \ Program Files \ Logitech \ beállított \ GameHook.dll C: \ Program Files \ Logitech \ beállított \ lgscroll.dll c: \ Windows \ System32 \ ieframe.dll c: \ Windows \ System32 \ OneX.DLL c: \ Windows \ System32 \ eappprxy.dll c: \ Windows \ System32 \ webcheck.dll . ------------------------ Other Running Processes ----------------------- -- . C: \ Program Files \ Bonjour \ mDNSResponder.exe C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe C: \ Program Files \ Common Files \ Logishrd \ KHAL2 \ KHALMNPR.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe c: \ Windows \ System32 \ wdfmgr.exe c: \ PROGRA ~ 1 \ LINKSY ~ 1 \ LinksysAdvisor.exe . ************************************************** ************************ . Teljesítés ideje: 2009-06-13 16:38 - a gép újraindítása ComboFix-karantén-files.txt 2009-06-13 21:38 Pre-Run: 23767912448 bájt szabad Post-Run: 23702818816 bájt szabad WindowsXP-KB310994-SP2-Home-BootDisk lemezről-HUN.exe [boot loader] timeout = 2 default = multi (0) disk (0) rdisk (0) partition (1) \ WINDOW S [operating systems] c: \ cmdcons \ bootsect.dat = "Microsoft Windows helyreállítási konzol" / cmdcons multi (0) disk (0) rdisk (0) partition (1) \ WINDOWS = "Micro soft Windows XP Home Edition" / fastdetect / noexecute = OptIn 288 --- EOF --- 2009-06-10 10:09 μTorrent Adobe CS3 Horgonyhajó Szolgálat Adobe CS3 Szolgáltatások Vagyonkezelés Adobe Bridge CS3 Adobe Bridge Start Meeting Adobe Camera Raw 4,0 Adobe CMaps Adobe Color - Photoshop Különleges Adobe Color Common Settings Adobe Color EU Extra Settings Az Adobe és a Színes Extra Settings Adobe Color NA Ajánlott Beállítások Adobe CS3 alapértelmezett nyelve Adobe Device Central CS3 Adobe Dreamweaver CS3 Adobe ExtendScript Toolkit 2 Adobe CS3 Extension Manager Adobe Flash Player 10 Plugin Adobe Flash Player ActiveX Adobe Fonts Összes Adobe Help Viewer CS3 Adobe CS3 Nyelvészet Adobe PDF Library Files Adobe Photoshop CS3 Adobe Reader 8.1.2 Adobe Setup Adobe Shockwave Player 11 Adobe Stock Photos CS3 Adobe Type Support Adobe CS3 Update Manager Adobe Version Cue CS3 Client Adobe WinSoft Linguistics Plugin Adobe XMP Panels CS3 AIM 6 Az Apple Software Update Audacity 1.2.6 Canon S820D CCleaner (Csak eltávolítás) CDDRV_Installer CoffeeCup Free FTP Counter-Strike Counter-Strike: Source DefilerPak 1,22 (Remove Only) Diablo II Disc2Phone Letöltés Updater (AOL LLC) Illesztőprogramok telepítése A Linksys Easylink Advisor DVD DyynoPlayer 0.8.6f.2 erLT Fraps FreeCap változat 3,18 Game Cam 2,1 Garena GOM Játékos A Google Eszköztár az Internet Explorer Google Update Helper Hero Editor V0.90 Heroes of Might Magic V és Collector Edition HijackThis 2.0.2 Gyorsjavítás a Windows Internet Explorer 7 (KB947864) Gyorsjavítás a Windows XP rendszerhez (KB952287) ICCup Indítóikon ijji FireFox Indítóikon 1,0 IrfanView (Csak eltávolítás) Java (TM) 6 Update 14 Kensington MouseWorks Keycraft (Csak eltávolítás) KhalInstallWrapper LimeWire 4.16.3 Linksys EasyLink Advisor 1,6 (0032) Logitech beállított Macromedia Extension Manager Macromedia Flash 8 Macromedia Flash 8 Video Encoder Macromedia Flash Player 8 Malwarebytes' Anti-Malware McAfee SecurityCenter Microsoft. NET Framework 2.0 Service Pack 1 Microsoft. NET Framework 3.0 Service Pack 1 Microsoft Internationalized Domainnevek hatáscsökkentő APIs Microsoft Kernel-Mode Driver Framework Feature Pack 1,5 A Microsoft a nemzeti nyelv támogatása Downlevel APIs Microsoft Office Professional Edition 2003 Microsoft Visual C + + 2005 Redistributable Hatalom és Magic ® VIII: Day a Destroyer (TM) mIRC Mozilla Firefox (3.0.11) MSXML 6.0 Parser (KB933579) Octoshape add-in for Adobe Flash Player Octoshape Streaming Szolgáltatások Pando Media Booster PDF Beállítások PowerISO PPLive 1,9 QuickTime SA31xx Eszközkezelőből & Media Converter Sci-Fi hang Pack Biztonsági frissítés a Windows Internet Explorer 7 (KB938127) Biztonsági frissítés a Windows Internet Explorer 7 (KB942615) Biztonsági frissítés a Windows Internet Explorer 7 (KB944533) Biztonsági frissítés a Windows Internet Explorer 7 (KB950759) Biztonsági frissítés a Windows Internet Explorer 7 (KB953838) Biztonsági frissítés a Windows Internet Explorer 7 (KB956390) Biztonsági frissítés a Windows Internet Explorer 7 (KB958215) Biztonsági frissítés a Windows Internet Explorer 7 (KB960714) Biztonsági frissítés a Windows Media Player (KB911564) Biztonsági frissítés a Windows Media Player (KB952069) Biztonsági frissítés a Windows Media Player 6.4 (KB925398) Biztonsági frissítés a Windows Media Player 8 (KB917734) Biztonsági frissítés a Windows Media Player 9 (KB936782) Biztonsági frissítés a Windows XP rendszerhez (KB923561) Biztonsági frissítés a Windows XP rendszerhez (KB923689) Biztonsági frissítés a Windows XP rendszerhez (KB938464-v2) Biztonsági frissítés a Windows XP rendszerhez (KB938464) Biztonsági frissítés a Windows XP rendszerhez (KB941569) Biztonsági frissítés a Windows XP rendszerhez (KB946648) Biztonsági frissítés a Windows XP rendszerhez (KB950760) Biztonsági frissítés a Windows XP rendszerhez (KB950762) Biztonsági frissítés a Windows XP rendszerhez (KB950974) Biztonsági frissítés a Windows XP rendszerhez (KB951066) Biztonsági frissítés a Windows XP rendszerhez (KB951376-v2) Biztonsági frissítés a Windows XP rendszerhez (KB951376) Biztonsági frissítés a Windows XP rendszerhez (KB951698) Biztonsági frissítés a Windows XP rendszerhez (KB951748) Biztonsági frissítés a Windows XP rendszerhez (KB952004) Biztonsági frissítés a Windows XP rendszerhez (KB952954) Biztonsági frissítés a Windows XP rendszerhez (KB953839) Biztonsági frissítés a Windows XP rendszerhez (KB954211) Biztonsági frissítés a Windows XP rendszerhez (KB954459) Biztonsági frissítés a Windows XP rendszerhez (KB954600) Biztonsági frissítés a Windows XP rendszerhez (KB955069) Biztonsági frissítés a Windows XP rendszerhez (KB956391) Biztonsági frissítés a Windows XP rendszerhez (KB956572) Biztonsági frissítés a Windows XP rendszerhez (KB956802) Biztonsági frissítés a Windows XP rendszerhez (KB956803) Biztonsági frissítés a Windows XP rendszerhez (KB956841) Biztonsági frissítés a Windows XP rendszerhez (KB957095) Biztonsági frissítés a Windows XP rendszerhez (KB957097) Biztonsági frissítés a Windows XP rendszerhez (KB958644) Biztonsági frissítés a Windows XP rendszerhez (KB958687) Biztonsági frissítés a Windows XP rendszerhez (KB958690) Biztonsági frissítés a Windows XP rendszerhez (KB959426) Biztonsági frissítés a Windows XP rendszerhez (KB960225) Biztonsági frissítés a Windows XP rendszerhez (KB960715) Biztonsági frissítés a Windows XP rendszerhez (KB960803) Biztonsági frissítés a Windows XP rendszerhez (KB961373) Biztonsági frissítés a Windows XP rendszerhez (KB961501) Biztonsági frissítés a Windows XP rendszerhez (KB968537) Biztonsági frissítés a Windows XP rendszerhez (KB969898) Biztonsági frissítés a Windows XP rendszerhez (KB970238) StarCraft StealthBot v2.6 Verziószám 3 (eltávolítás csak) Steam SUPERAntiSpyware Free Edition Synacast Plug-in 1.3.15 Tor 0.2.0.32 Tortun 0,8 TubeHunter Ultra Csípés UI Frissítés a Windows Internet Explorer 8 (KB961813) Frissítés a Windows XP rendszerhez (KB951072-v2) Frissítés a Windows XP rendszerhez (KB951978) Frissítés a Windows XP rendszerhez (KB955839) Frissítés a Windows XP rendszerhez (KB967715) Ventrilo Client Viewpoint Media Player Warcraft III: Összes termék WebFldrs XP Winamp A Windows Genuine Advantage Validation Tool (KB892130) Windows Imaging Component Windows Internet Explorer 7 Windows Internet Explorer 8 Release Candidate 1 Windows Live Messenger A Windows Media Format Runtime Windows XP Service Pack 3 WinPcap 4.0.2 WinRAR archiváló Wireshark 1.0.2 World of Warcraft Xfire (Csak eltávolítás) XML Paper Specification Shared Components Pack 1,0 |
|
#4
| |||
| |||
| Hello A dolgok sokkal jobban nézett már, még egy kis dolgom de mégis. Látom már Viewpoint telepítve. Kérjük, olvassa el ezt a cikket: http://www.clickz.com/news/article.php/3561546 Ha nem használ, mint az AOL internetszolgáltató Azt javasoljuk, megszüntetve azt. Letöltheti szempontjából gyilkos az alábbi linkre, és kövesse az instrukciókat. http://www.prprogramsstudios.us.tc// Combofix 1. Zárjon be minden megnyitott böngészőket. 2.Róla, hogy van tiltva az összes anti-vírus és anti malware programok, így nem zavarja a működését, ComboFix. 3. Open notepad és copy / paste a szöveget a quotebox alatt a következő: Kód: Skipfix: RegLock:: [HKEY_USERS \ S-1-5-21-682003330-583907252-839522115-1004 \ Software \ Microsoft \ SystemCertificates \ Címjegyzék *] ![]() Hivatkozva a fenti képen, húzd CFScript be ComboFix.exe Ha kész, akkor egy log for you at C: \ ComboFix.txt én lesz szükség a következő válasz Kérjük, töltse le ATF Tisztitószerek által Atribune. Ez a program az XP és Windows 2000 Double-click ATF-Cleaner.exe futtatni a programot. Alatt Fő választhat: Select All Kattintson a Üres válogatott gombra. Ha a Firefox böngészőben Kattints Firefox a tetején, és választja ki: Select All Kattintson a Üres válogatott gombra. MEGJEGYZÉS: Ha szeretné megtartani a mentett jelszavak, kattintson Nem A gyors. Ha az Opera böngésző Kattints Opera a tetején, és választja ki: Select All Kattintson a Üres válogatott gombra. MEGJEGYZÉS: Ha szeretné megtartani a mentett jelszavak, kattintson Nem A gyors. Kattints Kilépés a fő menüből, hogy bezárja a programot. Miatt Technikai háttérKattintson duplán az e-mail címe található, az alján minden menüben. Létrehoz egy internet kapcsolat és elvégzi az online scan Internet Explorer ott Kaspersky Online Scanner. ** Vista felhasználóknak - jobb klikk IE / Firefox ikont, és futtassa rendszergazdaként Kattints Elfogad, Amikor megkérdezi, hogy töltse le és telepítse a programot és az adatbázis fájlokat a malware fogalommeghatározásokat.
Ez az animáció lépésről-lépésre végigvezeti a folyamat: ![]() ** Megjegyzés ** Optimalizálja szkennelési idő és egy több értelmes jelentést felülvizsgálatra: Zárjon be minden megnyitott programot Kapcsolja ki a valós idejű szkenner minden meglévő víruskereső program teljesítése közben az online keresést. Lehet, bontsa az internetes Miután a vizsgálatból. Megjegyzés: Az Internet Explorer 7-felhasználók számára: Ha minden alkalommal, amikor már baj megtekintése gomb fogadja a licensz, kattintson a Nagyítás eszköz található a jobb alsó az IE ablakot, és állítsa be a nagyítás 75%. Amikor a licenc elfogadott vissza 100%-os. Post vissza az eredménye, a Kaspersky és frissíti nekem arról, hogy a dolgok most futó
__________________ Proud member of ASAP & UNITE |
|
#5
| |||
| |||
| -------------------------------------------------- ------------------------------ KASPERSKY ONLINE SZKENNER 7,0 JELENTÉS Vasárnap, június 14, 2009 Operációs rendszer: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) Kaspersky Online Scanner verzió: 7.0.26.13 Program adatbázis utolsó frissítés: vasárnap, június 14, 2009 12:36:24 A felvétel adatbázis: 2342804 -------------------------------------------------- ------------------------------ Szkennelés beállítások: Beolvasás a következő adatbázis: meghosszabbította Scan archives: igen Beolvasás mail adatbázisok: igen Beolvasás területen - My Computer: A: \ C: \ D: \ E: \ F: \ G: \ Beolvasás statisztika: Beolvasott kép: 116206 Fenyegetés neve: 2 Fertőzött objektumok: 2 A gyanús objektumokat: 0 A vizsgálat időtartama: 02:45:00 Fájlnév / fenyegetés nevét Threats gróf C: \ Program Files \ mIRC \ mirc.exe Infected: nem-a-virus: Client-IRC.Win32.mIRC.631 1 C: \ Qoobox \ Quarantine \ C \ WINDOWS \ System32 \ SKYNETwfes rblu.dll.vir Infected: Trojan.Win32.Small.bzc 1 A kiválasztott területet vizsgálva. Azt hiszem, el kell hagyni combofix a balesetet, de ez nem az én Lomtár így nem vagyok biztos. Redownload kell bontani, és a txt benne? |
|
#6
| |||
| |||
| Hello Tól, amit én látok mindent jól nézel ki log bölcs, a talált a Kaspersky nem jelent kockázatot, egy egyszerűen a MIRC kliens, a másik a combofix a karantén mappába lesz nflushed ki, amikor az eszköz UNINSTAL Ön az Adobe Acrobat Reader elavult. A régebbi verziók is sebezhető, hogy a kártékony program képes arra, hogy használja a rendszert. Van egy újabb verziója Adobe Acrobat Reader elérhető.
A telepítés befejezése menni Programok hozzáadása / eltávolítása és távolítsa el az összes korábbi verzióit. Kérjük, töltse le combofix rfom egyike a helyszínen alatt ... Link 1 Link 2 Link 3 Amint kész .... Végezzük el az utasítást a txt utasításai im előző post Miután megtörtént. Kattintson a Start> Futtatás, és copy / paste a következő szöveg vastagon a Futtatás ablakba és kattintson az OK gombra: ComboFix / u A következő eljárás végrehajtásához cleanup eljárásokat. Azt is nullázódhat a rendszer-visszaállítás által flushing a korábbi visszaállítási pontok (amelyek a fertőzések), és létrehoz egy új visszaállítási pontot. FONTOS A következő majd uninstall combofix és végrehajtása néhány cleanup eljárásokat, valamint a rendszer-visszaállítás reset pontok: Kattintson a Start> Futtatás, és copy / paste a következő szöveg vastagon a Futtatás ablakba és kattintson az OK gombra: ComboFix / u Most, hogy úgy tűnik, hogy mentes a rosszindulatú szoftverek segítségével segítenek üdülés arra! Frissítés ablakok rendszeres - Ha nem rendelkezik automatikus frissítések engedélyezve, akkor látogasson el Microsoft Update oldal és frissíti a számítógépet is. Frissítse a vírus-ellenőrző "rendszeresen - Ez nem használnak, amelyek a vírus-ellenőrző és az időpont meghatározása. Figyelje a tűzfalon. ellenőrizze, mit akar, hogy ne csak lehetővé teszi minden, ha van olyan folyamatok, amit nem biztos, akkor ne félj attól, hogy kérjen tanácsot. További információk a tűzfalakról, olvassa el ezt a cikket itt Biztonságosabb böngészés Szoftver, mint például a Web of Trust segítségével távol tartja magát a gyanútlan oldalak, melyek rosszindulatú célokra. Használ Spywareblaster , hogy segít megelőzni a telepítés nem kívánt BHO's (Böngésző segítő objektumok) Használja alternatív böngésző Más böngészők általában sokkal biztonságosabb, mint az IE, hogy nem él ActiveX objektumokatAktív x objektumok által használt kémprogram fertőzés, pont mint a számítógépen. Biztonságosabb nem aktív x böngészők a Opera böngésző és újabban Firefox böngésző. Megjegyzés: Kérjük, vegye figyelembe, hogy bár a böngésző lehet biztonságosan aktív x akkor nem dobja a gyűrűs acél körül a számítógépet. Ha purposly látogasson helyek, amelyek kétes jellegű fertőzés, akkor az irányadó. Számítógép karbantartás Malware a fajta ideiglenes helyeket. Használja azt a programot, mint például a ccleaner karcsú törölje ki az ideiglenes fájlok a számítógép egy rendszeresen. Beolvasás a számítógépre rendszeresen malware Beolvasás a rendszeres, hogy a számítógép tiszta, ingyenes szoftverek, például a A Spybot Search & Destroy Segíthetek üdülés egyértelmű. Más szoftver, amely alatt fut licience, és folyamatosan figyeli a számítógépet, a háttérben a malware van Malwarebytes Anti-Malware (MBAM) és SUPERAntiSpyware- Kérjük, vegye figyelembe, hogy ezek a termékek is fusson szabad nélkül licience a beolvasási igény szkennert. Secure útválasztó Változtassa meg a router alapértelmezett felhasználónevet és jelszót, ne hagyja a gyári beállítás, ez megkönnyíti a jogosulatlan hozzáférést. A hálózat titkosítása. Állítsa be a vezeték nélküli hálózati titkosítást, hogy a minimális szintű WPA-PSK [TKIP]. Ez megakadályozza, hogy jogosulatlan felhasználók piggybacking "-ra a hálózat, és ellopja a sávszélesség amit helyesen kifizették. Én bele néhány biztonsággal kapcsolatos cikkeket, azt tanácsolom, hogy elolvassa a saját idő. Ezek a cikkek Önnek tippeket és tanácsokat preveting malware, és hogyan kell maradni, míg a biztonságos böngészés az interneten. -> Hogyan lehet megakadályozni Malware - A miekiemoes -> Én nem húzza a lábát, becsületes - A Sandi Hardmeie ** Kindly reagálni még egyszer, hadd tudja, ha lehet, úgy ez a téma oldani.
__________________ Proud member of ASAP & UNITE |
|
#7
| |||
| |||
| ComboFix 09-06-15.03 - Abed 06/15/2009 15:45.2 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.1023.457 [GMT -5:00] Running From: c: \ documents and settings \ Abed \ Desktop \ ComboFix.exe Command kapcsolók használhatók: c: \ documents and settings \ Abed \ Desktop \ CFScript.txt.txt AV: McAfee VirusScan * On-hozzáférés szkennelés fogyatékkal * (Frissítve) (84B5EE75-6421-4CDE-A33A-DD43BA9FAD83) FW: McAfee Personal Firewall disabled * * (94894B63-8C7F-4050-BDA4-813CA00DA3E8) . - Csökkentett üzemmódban -- . ((((((((((((((((((((((((( Files létrehozott 2009/05/15 a 2009/06/15 ))))))))))) )))))))))))))))))))) . 2009-06-13 12:39. 2009-06-13 12:39 410984 ---- aw C: \ Windows \ System32 \ deploytk.dll 2009-06-13 12:38. 2009-06-13 12:38 152576 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ vasárnap \ Java \ jre1.6.0_14 \ lzma.dll 2009-06-13 12:36. 2009-06-13 12:36 -------- d ----- w C: \ Program Files \ Trend Micro 2009-06-13 12:26. 2009-06-13 12:26 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Malwarebytes 2009-06-13 12:26. 2009-05-26 18:20 40160 ---- aw C: \ Windows \ System32 \ Drivers \ mbamswissarmy.sys 2009-06-13 12:26. 2009-06-13 12:26 -------- d ----- w C: \ Program Files \ Malwarebytes' Anti-Malware 2009-06-13 12:26. 2009-06-13 12:26 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ Malwarebytes 2009-06-13 12:26. 2009-05-26 18:19 19096 ---- aw C: \ Windows \ System32 \ Drivers \ mbam.sys 2009-06-13 10:58. 2009-06-13 12:47 117760 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ SUPERAntiSpyware.com \ SUPERAntiSpyware \ SDDLLS \ UIREPAIR.DLL 2009-06-13 10:57. 2009-06-13 10:57 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ SUPERAntiSpyware.com 2009-06-13 10:57. 2009-06-13 10:57 -------- d ----- w C: \ Program Files \ SUPERAntiSpyware 2009-06-13 10:57. 2009-06-13 10:57 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ SUPERAntiSpyware.com 2009-06-13 10:49. 2009-06-13 10:49 -------- d ----- w C: \ Program Files \ CCleaner 2009-06-12 09:42. 2009-06-12 09:42 541696 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \http://www.macromedia.com \ bin \ octosh ... 011-0-main.dll 2009-06-08 04:12. 2009-06-08 04:12 d -------- ----- w-c: \ documents and settings \ Abed \ Local Settings \ Application Data \ Blizzard Entertainment 2009-06-06 12:55. 2009-06-06 12:55 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ GRETECH 2009-06-06 12:54. 2009-06-06 12:54 -------- d ----- w C: \ Program Files \ GRETECH 2009-06-06 01:32. 2001-08-18 03:36 5632 ---- aw C: \ Windows \ System32 \ ptpusb.dll 2009-06-06 01:32. 2008-04-13 17:45 15104-c - AW-c: \ windows \ system32 \ dllcache \ usbscan.sys 2009-06-06 01:32. 2008-04-13 17:45 15104 ---- aw C: \ Windows \ System32 \ Drivers \ usbscan.sys 2009-06-06 01:32. 2008-04-13 23:12 159232 ---- aw C: \ Windows \ System32 \ ptpusd.dll 2009-05-20 21:24. 2009-05-20 21:24 -------- d ----- w C: \ Windows \ System32 \ wbem \ Repository 2009-05-17 00:59. 2009-05-17 00:59 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Logitech 2009-05-17 00:58. 2009-05-17 00:58 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Leadertech 2009-05-17 00:58. 2009-05-17 00:58 53248 ---- ar-c: \ documents and settings \ Abed \ Application Data \ Microsoft \ Installer \ (3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C) \ ARPPRODUCTICON.exe 2009-05-17 00:54. 2007-11-15 15:06 301656 ---- aw C: \ Windows \ System32 \ BtCoreIf.dll 2009-05-17 00:54. 2007-11-15 15:07 76304 ---- aw C: \ Windows \ System32 \ KemXML.dll 2009-05-17 00:54. 2007-11-15 15:07 117264 ---- aw C: \ Windows \ System32 \ KemWnd.dll 2009-05-17 00:54. 2007-11-15 15:07 141840 ---- aw C: \ Windows \ System32 \ KemUtil.dll 2009-05-17 00:54. 2007-11-15 15:07 170512 ---- aw C: \ Windows \ System32 \ kemutb.dll 2009-05-17 00:53. 2009-05-17 00:53 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ Logitech 2009-05-17 00:53. 2009-05-17 00:58 -------- d ----- w C: \ Program Files \ Common Files \ Logishrd 2009-05-17 00:53. 2009-05-17 00:53 -------- d ----- w C: \ Program Files \ Logitech 2009-05-17 00:52. 2009-05-17 00:52 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ LogiShrd . (((((((((((((((((((((((((((((((((((((((( Find3M Jelentés )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2009-06-15 20:35. 2008-01-19 23:46 -------- d ----- w C: \ Program Files \ Warcraft III 2009-06-15 19:57. 2008-05-08 21:26 -------- d ----- w C: \ Program Files \ MSN 1 2009-06-15 19:52. 2009-01-16 02:19 -------- d ----- w C: \ Program Files \ Garena 2009-06-15 19:50. 2008-01-20 11:30 -------- d ----- w C: \ Program Files \ Common Files \ Adobe 2009-06-15 06:47. 2008-06-12 23:41 -------- d ----- w C: \ Program Files \ Diablo II 2009-06-15 00:00. 2008-04-01 23:08 -------- d ----- w C: \ Program Files \ Steam 2009-06-13 21:31. 2008-01-20 01:58 24 ---- aw C: \ Windows \ System32 \ DVCStateBkp-00000002-00000000-00000001-00001102-00000004-00581102 (). Dat 2009-06-13 21:31. 2008-01-20 01:58 24 ---- aw C: \ Windows \ System32 \ DVCState-00000002-00000000-00000001-00001102-00000004-00581102 (). Dat 2009-06-13 12:42. 2008-01-24 03:09 -------- d ----- w C: \ Program Files \ Java 2009-06-13 10:55. 2008-12-05 22:58 -------- d ----- w C: \ Program Files \ Common Files \ Wise Installation Wizard 2009-06-10 11:30. 2008-01-26 13:05 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ mIRC 2009-06-10 11:28. 2008-01-26 13:05 -------- d ----- w C: \ Program Files \ mIRC 2009-06-09 10:49. 2008-01-21 06:02 -------- d ----- w C: \ Program Files \ World of Warcraft 2009-05-30 18:04. 2008-03-04 23:15 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ uTorrent 2009-05-17 00:56. 2009-05-17 00:56 0 --- ha-w-c: \ Windows \ System32 \ Drivers \ Msft_Kernel_LMouFilt_0 1005.Wdf 2009-05-17 00:56. 2009-05-17 00:56 0 --- ha-w-c: \ Windows \ System32 \ Drivers \ Msft_Kernel_LUsbFilt_0 1005.Wdf 2009-05-17 00:56. 2009-05-17 00:56 0 --- ha-w-c: \ Windows \ System32 \ Drivers \ MsftWdf_Kernel_01005_C oinstaller_Critical.Wdf 2009-05-17 00:53. 2008-01-20 00:01 -------- d - h - w C: \ Program Files \ InstallShield Installation Information 2009-05-13 20:47. 2009-05-13 13:50 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Winamp 2009-05-13 13:51. 2009-05-13 13:50 -------- d ----- w C: \ Program Files \ Winamp 2009-05-07 15:32. 2002-09-03 13:00 345600 ---- aw C: \ Windows \ System32 \ Localspl.dll 2009-05-03 18:08. 2009-05-03 18:08 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Talkback 2009-05-01 01:15. 2009-05-01 01:15 -------- d ----- w C: \ Program Files \ Common Files \ INCA Shared 2009-05-01 00:27. 2009-05-01 00:25 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ PMB Files 2009-05-01 00:25. 2009-05-01 00:25 -------- d ----- w C: \ Program Files \ Pando Networks 2009-04-26 17:55. 2009-04-26 17:55 488960 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \http://www.macromedia.com \ bin \ octosh ... 240-0-main.dll 2009-04-26 17:55. 2009-04-26 17:55 319488 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \www.macromedia.com \ bin \ octoshape \ octoshape.exe 2009-04-26 17:54. 2009-04-26 17:54 1878984 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Macromedia \ Flash Player \www.macromedia.com \ bin \ fpupdatepl \ fpupdatepl.exe 2009-04-20 14:40. 2008-01-19 23:47 -------- d ----- w C: \ Program Files \ McAfee 2009-04-20 14:39. 2009-01-31 00:40 -------- d ----- w C: \ Program Files \ Xfire 2009-04-18 08:31. 2009-01-31 00:40 d -------- ----- w-c: \ documents and settings \ Abed \ Application Data \ Xfire 2009-04-18 07:45. 2009-04-18 07:45 d -------- ----- w-c: \ documents and settings \ NetworkService \ Application Data \ Xfire 2009-04-17 12:26. 2002-09-03 13:00 1847168 ---- aw C: \ Windows \ System32 \ Win32k.sys 2009-04-15 14:51. 2004-03-06 02:16 585216 ---- aw C: \ Windows \ System32 \ rpcrt4.dll 2009-04-14 18:17. 2009-04-14 18:17 41808 ---- aw C: \ Windows \ System32 \ xfcodec.dll 2009-03-25 16:06. 2008-01-19 23:48 40552 ---- aw C: \ Windows \ System32 \ Drivers \ mfesmfk.sys 2009-03-25 16:06. 2008-01-19 23:48 35272 ---- aw C: \ Windows \ System32 \ Drivers \ mfebopk.sys 2009-03-25 16:06. 2008-01-19 23:48 79880 ---- aw C: \ Windows \ System32 \ Drivers \ mfeavfk.sys 2009-03-25 16:06. 2008-01-19 23:48 214024 ---- aw C: \ Windows \ System32 \ Drivers \ mfehidk.sys 2009-03-25 16:05. 2008-01-19 23:48 34216 ---- aw C: \ Windows \ System32 \ Drivers \ mferkdk.sys 2009-03-20 04:38. 2008-01-19 23:51 93207 ---- aw C: \ windows \ War3Unin.dat 2009-03-19 15:42. 2009-04-07 01:26 217088 ---- aw C: \ Documents and Settings \ Abed \ Application Data \ Mozilla \ Firefox \ Profiles \ zj2wd98u.default \ ext ensions \ NPDyyno@dyyno.com \ Plugins \ npDyyno. dll 2008-02-04 22:08. 2008-02-04 22:08 13123836 ---- aw C: \ Program Files \ GGClient_setup.exe . ((((((((((((((((((((((((((((( SnapShot@2009-06-13_21.34.03 )))))))))))) ))))))))))))))))))))))))))))) . + 2009-06-15 15:18. 2009-06-15 15:18 16384 C: \ Windows \ Temp \ Perflib_Perfdata_810.dat + 2009-06-14 23:59. 2009-06-14 23:59 16384 C: \ Windows \ Temp \ Perflib_Perfdata_120.dat + 2008-01-19 23:26. 2009-06-15 20:42 32768 C: \ Windows \ System32 \ Config \ systemprofile \ Local Settings \ History \ History.IE5 \ Index.dat - 2008-01-19 23:26. 2009-06-13 17:07 32768 C: \ Windows \ System32 \ Config \ systemprofile \ Local Settings \ History \ History.IE5 \ Index.dat + 2008-01-19 23:26. 2009-06-15 20:42 32768 C: \ Windows \ System32 \ Config \ systemprofile \ Cookies \ i ndex.dat - 2008-01-19 23:26. 2009-06-13 17:07 32768 C: \ Windows \ System32 \ Config \ systemprofile \ Cookies \ i ndex.dat . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Megjegyzés * empty entries & legit default bejegyzések nem jelennek meg REGEDIT4 [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Run] "MSMSGS" = "C: \ Program Files \ Messenger \ MSMSGS.EXE" [2008-04-14 1695232] "Ctfmon.exe" = "C: \ Windows \ System32 \ Ctfmon.exe" [2008-04-14 15360] "Gőz" = "C: \ Program Files \ Steam \ Steam.exe" [2009-06-13 1217784] "Octoshape Streaming Services" = "C: \ Program Files \ Octoshape Streaming Services \ Abed \ OctoshapeClient.exe" [2006-02-13 214648] "AlcoholAutomount" = "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" [2008-03-20 217544] "DAEMON Tools Lite" = "C: \ Program Files \ DAEMON Tools Lite \ daemon.exe" [2008-04-01 486856] "Rundll32" = "C: \ Windows \ System32 \ Rundll32.exe" [2008-04-14 33280] "EasyLinkAdvisor" = "C: \ Program Files \ Linksys EasyLink Advisor \ LinksysAgent.exe" [2007-03-15 454784] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run] "SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe" [2009-06-13 148888] "mcagent_exe" = "C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe" [2009-01-09 645328] "PWRISOVM.EXE" = "C: \ Program Files \ PowerISO \ PWRISOVM.EXE" [2008-03-14 233472] "QuickTime Task" = "C: \ Program Files \ QuickTime \ QTTask.exe" [2008-09-06 413696] "WinampAgent" = "C: \ Program Files \ Winamp \ winampa.exe" [2009-04-10 37888] "Adobe Reader Speed Launcher" = "C: \ Program Files \ Adobe \ Reader 9.0 \ Reader \ Reader_sl.exe" [2009-02-27 35696] "WINDVDPatch" = "CTHELPER.EXE" - C: \ Windows \ System32 \ CTHELPER.EXE [2002-02-08 40960] "kmw_run.exe" = "kmw_run.exe" - C: \ Windows \ System32 \ kmw_run.exe [2002-12-23 102400] "A kernel és a hardver absztrakciós réteg" = "KHALMNPR.EXE" - C: \ Windows \ KHALMNPR.Exe [2007-09-21 55824] c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \ Logitech SetPoint.lnk - C: \ Program Files \ Logitech \ beállított \ SetPoint.exe [2009-5-16 784912] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entversion \ Explorer \ ShellExecuteHooks] "(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = "C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL" [2008-05-13 77824] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon] 2008-12-22 17:05 356352 ---- aw C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ LBTWlgn] 2007-11-15 15:10 72208 ---- aw C: \ Program Files \ Common Files \ Logishrd \ Bluetooth \ LBTWLgn.dll [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ mcmscsvc] @ = "" [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ MCODS] @ = "" [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ WdfLoadGroup] @ = "" [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center] "AntiVirusOverride" = dword: 00000001 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center \ Monitoring \ McAfeeAntiVirus] "DisableMonitoring" = dword: 00000001 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center \ Monitoring \ McAfeeFirewall] "DisableMonitoring" = dword: 00000001 [HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo wildwolf \ standardprofile \ AuthorizedApplications \ List] "% windir% \ \ System32 \ \ Sessmgr.exe" = "% windir% \ \ Network Diagnostic \ \ xpnetdiag.exe" = "c: \ \ Program Files \ \ Common Files \ \ AOL \ \ Loader \ \ aolload.exe" = "c: \ \ WINDOWS \ \ System32 \ \ dpvsetup.exe" = "c: \ \ Program Files \ \ mIRC \ \ mirc.exe" = "c: \ \ Program Files \ \ Steam \ \ steamapps \ \ inatrance2 \ \ Counter-Strike \ \ hl.exe" = "c: \ \ Program Files \ \ AIM6 \ \ aim6.exe" = "c: \ \ Program Files \ \ uTorrent \ \ uTorrent.exe" = "c: \ \ Program Files \ \ Bonjour \ \ mDNSResponder.exe" = "c: \ \ Program Files \ \ Octoshape Streaming Services \ \ Abed \ \ OctoshapeClient.exe" = "c: \ \ Program Files \ \ Warcraft III \ \ Warcraft III.exe" = "c: \ \ Program Files \ \ Warcraft III \ \ Fagyasztva Throne.exe" = "c: \ \ Program Files \ \ Starcraft \ \ StarCraft.exe" = "c: \ \ Documents and Settings \ \ Abed \ \ Local Settings \ \ Application Data \ \ Dyyno Vevőkészülék \ \ DPPM.exe" = "c: \ \ Program Files \ \ Mozilla Firefox \ \ firefox.exe" = "c: \ \ Program Files \ \ Steam \ \ steamapps \ \ inatrance2 \ \ Counter-Strike source \ \ hl2.exe" = "c: \ \ Program Files \ \ MSN Messenger \ \ msnmsgr.exe" = "c: \ \ Program Files \ \ MSN Messenger \ \ livecall.exe" = "c: \ \ WINDOWS \ \ System32 \ \ rtcshare.exe" = "c: \ \ Program Files \ \ NetMeeting \ \ conf.exe" = "c: \ \ Program Files \ \ Ventrilo \ \ Ventrilo.exe" = "c: \ \ Program Files \ \ Tortun \ \ gui.exe" = "c: \ \ Program Files \ \ Garena \ \ Garena.exe" = "c: \ \ Program Files \ \ Xfire \ \ Xfire.exe" = "c: \ \ Program Files \ \ Common Files \ \ McAfee \ \ MNA \ \ McNASvc.exe" = "c: \ \ Documents and Settings \ \ Abed \ \ Desktop \ \ wtvClient.exe" = "c: \ \ Program Files \ \ Xfire \ \ dppm_source.exe" = "c: \ \ Program Files \ \ World of Warcraft \ \ Launcher.exe" = "c: \ \ Documents and Settings \ \ Abed \ \ Application Data \ \ Macromedia \ \ Flash Player \ \ www.macromedia.com \ \ bin \ \ octoshape \ \ octosh ape.exe" = "c: \ \ Program Files \ \ Pando Networks \ \ Media Booster \ \ PMB.exe" = "c: \ \ Program Files \ \ Warcraft III \ \ pickup.listchecker.exe" = "c: \ \ Program Files \ \ World of Warcraft \ \ WoW-3.0.9.9551-a-3.1.0.9767-enUS-downloader.exe" = "c: \ \ Program Files \ \ World of Warcraft \ \ WoW-3.1.0.9767-a-3.1.1.9806-enUS-downloader.exe" = "c: \ \ Program Files \ \ World of Warcraft \ \ WoW-3.1.1.9806-a-3.1.1.9835-enUS-downloader.exe" = [HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo wildwolf \ standardprofile \ GloballyOpenPorts \ List] "58121: TCP" = 58121: TCP: Pando Media Booster "58121: UDP" = 58121: UDP: Pando Media Booster "3724: TCP" = 3724: TCP: Blizzard Downloader: 3724 R1 SASDIFSV; SASDIFSV, C: \ Program Files \ SUPERAntiSpyware \ sasdifsv.sys [5/26/2009 10:05 9968] R1 SASKUTIL; SASKUTIL, C: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.SYS [5/26/2009 10:05 AM 72944] R3 GarenaPEngine; GarenaPEngine; \? \ C: \ DOCUME ~ 1 \ Abed \ L OCALS ~ 1 \ Temp \ VEU2E6.tmp -> c: \ DOCUME ~ 1 \ Abed \ LOCALS ~ 1 \ Temp \ VEU2E6.tmp [ ?] S2 gupdate1c9bbee86597ef4; Google Update Service (gupdate1c9bbee86597ef4), "C: \ Program Files \ Google \ Update \ GoogleUpdate.exe" / SVC -> c: \ Program Files \ Google \ Update \ GoogleUpdate.exe [?] S3 iscFlash; iscFlash; \? \ C: \ Windows \ System32 \ Drivers \ iscflash.sys -> c: \ Windows \ System32 \ Drivers \ iscflash.sys [?] S3 mcdevice; mcdevice, C: \ Windows \ System32 \ Drivers \ mcde vice.sys [8/16/2008 3:17 323584] S3 npggsvc; nProtect GameGuard Service; c: \ Windows \ System32 \ GameMon.des-szolgáltatás -> c: \ Windows \ System32 \ GameMon.des-szolgáltatás [?] S3 SASENUM; SASENUM, C: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [5/26/2009 10:05 7408] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Active Setup \ Installed Components \> (60B49E34-C7CC-11D0-8953-00A0C90347FF)] "C: \ Windows \ System32 \ Rundll32.exe" "C: \ Windows \ System32 \ iedkcs32.dll", BrandIEActiveSe kos SIGNUP . Tartalma az "Ütemezett feladatok" mappába 2009/06/15: c: \ windows \ feladatok \ McDefragTask.job - C: \ PROGRA ~ 1 \ mcafee \ mqc \ QcConsol.exe [2008-01-19 15:53] 2009/06/01: c: \ windows \ feladatok \ McQcTask.job - C: \ PROGRA ~ 1 \ mcafee \ mqc \ QcConsol.exe [2008-01-19 15:53] . . Kiegészítő Scan ------- ------- . uStart page = hxxp: / / www.wcreplays.com/ uSearchMigratedDefaultURL = hxxp: / / www.google.com/search?q = (searchTerms) & sourceid = ie7 & RLS = com.micros OFT: en-US & ie = utf8 & oe = utf8 uSearchURL, (Default) = hxxp: / / search.yahoo.com / search? mcafee fr = & p =% s IE: & AIM Toolbar Search - C: \ Documents and Settings \ All Users \ Application Data \ AIM Toolbar \ ieToolbar \ Resources \ en-US \ local \ search.html IE: E & xportálás a Microsoft Excel - C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office11 \ EXCEL.EXE/3000 DPF: DirectAnimation Java Classes - file: / / c: \ windows \ Java \ classes \ dajava.cab DPF: A Microsoft XML Parser for Java - file: / / c: \ windows \ Java \ classes \ xmldso.cab DPF: (428088E0-96DB-4960-99D5-3C809C5A7D74) - hxxp: / / www.wcgzone.com / GamOnUpdate.cab FF - ProfilePath -- . ************************************************** ************************ CatchMe 0.3.1398 W2K/XP/Vista - Rootkit / stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-06-15 15:48 5/1/2600 Windows Service Pack 3 NTFS szkennelés rejtett folyamatok ... scanning hidden autostart entries ... scanning hidden files ... scan sikeresen befejeződött hidden files: 0 ************************************************** ************************ [HKEY_LOCAL_MACHINE \ System \ ControlSet001 \ Services \ G arenaPEngine] "ImagePath" = "\? \ C: \ DOCUME ~ 1 \ Abed \ LOCALS ~ 1 \ Temp \ VE U2E6.tmp" [HKEY_LOCAL_MACHINE \ System \ ControlSet001 \ Services \ n pggsvc] "ImagePath" = "C: \ Windows \ System32 \ GameMon.des-szolgáltatás" . --------------------- Zárt REGISTRY KEYS --------------------- [HKEY_USERS \ S-1-5-21-682003330-583907252-839522115-1004 \ Software \ Microsoft \ SystemCertificates \ Címjegyzék *] @ Engedélyezve: (Olvasás) (RestrictedCode) @ Engedélyezve: (Olvasás) (RestrictedCode) . --------------------- DLLs Loaded Under Running Processes --------------------- - - - - - - -> "Winlogon.exe" (608) C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll C: \ Program Files \ Common Files \ logishrd \ Bluetooth \ LBTWlgn.dll C: \ Program Files \ Common Files \ logishrd \ Bluetooth \ LBTServ.dll - - - - - - -> "Explorer.exe" (8984) C: \ Program Files \ Logitech \ beállított \ GameHook.dll C: \ Program Files \ Logitech \ beállított \ lgscroll.dll c: \ Windows \ System32 \ ieframe.dll c: \ Windows \ System32 \ OneX.DLL c: \ Windows \ System32 \ eappprxy.dll c: \ Windows \ System32 \ webcheck.dll . Teljesítés ideje: 2009-06-15 15:51 ComboFix-karantén-files.txt 2009-06-15 20:51 ComboFix2.txt 2009-06-13 21:38 Pre-Run: 23249760256 bájt szabad Post-Run: 23353303040 bájt szabad 252 --- EOF --- 2009-06-10 10:09 Futottam a scan az éjjel, és azt mondtam, 2 felderítésekre. 1 volt, a mi pedig már rögzített, de a másik egy Megtaláltam az első nap, úgy hívják Artemis a számok és a felkiáltójel, nem volt információ mcafees oldalon. Az első alkalommal, amikor azt mutatta ki, hogy elment, miután beolvasott, és most bukkant fel újra. Ez volt a Windows / |
|
#8
| |||
| |||
| Szia AbZ Úgy vettem észre, hogy már Malwarebytes Antimalware (MBAM) telepítése Azt akarom, hogy fut a scan nekem .. Először is azt akarom, hogy frissítés MBAM így a legújabb meghatározások fedélzeten Kérem, nyissa Malwarebytes Antimalware Most kattintson a frissítés fül Next - Kattintson a Frissítések gomb
Post Vissza a keletkező naplót vezetnek arról, hogy nekem frissítés dolgok
__________________ Proud member of ASAP & UNITE |
|
#9
| |||
| |||
| Malwarebytes' Anti-Malware 1,37 Adatbázis-verzió: 2285 5/1/2600 Windows Service Pack 3 6/15/2009 6:16:04 PM mbam-log-2009-06-15 (18-16-04). txt Beolvasás típusa: Quick Scan Beolvasott Objects: 85693 Eltelt idő: 10 perc (ek), 46 másodperc (ek) Memory Processes Infected: 0 Fertőzött memória modulok: 0 Fertőzött rendszerleíró kulcsok: 0 Fertőzött rendszerleíró értékek: 0 Registry adatokat Infected: 0 Fertőzött mappák: 0 Fertőzött fájlok: 0 Memory Processes Infected: (Nem észlelhető rosszindulatú elem) Fertőzött memória modulok: (Nem észlelhető rosszindulatú elem) Fertőzött rendszerleíró kulcsok: (Nem észlelhető rosszindulatú elem) Fertőzött rendszerleíró értékek: (Nem észlelhető rosszindulatú elem) Registry adatokat Infected: (Nem észlelhető rosszindulatú elem) Fertőzött mappák: (Nem észlelhető rosszindulatú elem) A fertőzött fájlok: (Nem észlelhető rosszindulatú elem) Amikor frissíteni ezen az oldalon a bal alsó sarokban azt mondja loading számítógépes juce, akkor néha azt felbukkan, mint swiji dot com, vagy a törzsi-infúzió, vagy valami ilyesmi. De nem jelent problémát a Google-hoz megy tovább. |
|
#10
| |||
| |||
| Szia AbZ Idézet:
__________________ Proud member of ASAP & UNITE |
![]() |
|
| Könyvjelzõk |
Hasonló szálak | ||||
| Szál | Thread Starter | Fórum | Válaszok | Utolsó hozzászólás |
| Azt hiszem, az én-m PC fertőzött! Google linkek is Átirányítva Más honlapok | katee82 | Vírus, kémprogram és biztonság | 8 | Augusztus 24, 2009 10:23 |
| Keresőmotor Átirányítás a Advertisements | Jacko2983 | Vírus, kémprogram és biztonság | 4 | 3. augusztus 2009 02:32 |
| Internet Explorer / Google Átirányítás, Firefox szokott munka egyáltalán ... Any ideas? | mctw | Vírus, kémprogram és biztonság | 1 | 11. március 2009 18:44 |
| Átirányítás | atomicjenn01 | Vírus, kémprogram és biztonság | 4 | 3. február 2008 16:21 |
| Google, hogy víruskereső eszközöket a Google Desktop | Pamela22 | Web Design, Hosting & SEO | 6 | 3. június 2007 17:38 |
| Téma eszközök | |
| |