delzard Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 А да сега се поразрових и видях.Сега сканирах и с 2те програми които си дал по горе и 2те намериха по нещичко.Това е от 2рата Malwarebytes' Anti-Malware 1.34Версия на базата от данни: 1887Windows 5.1.2600 Service Pack 2 3/23/2009 11:13:54 AMmbam-log-2009-03-23 (11-13-54).txt Тип сканиране: Бързо сканиранеСканирани обекти: 61326Изминало време: 2 minute(s), 59 second(s) Заразени процеси в паметта: 0Заразени модули в паметта: 0Заразени ключове в регистратурата: 0Заразени стойности в регистратурата: 0Заразени информационни обекти в регистратурата: 2Заразени папки: 0Заразени файлове: 0 Заразени процеси в паметта:(Не бяха открити заплахи) Заразени модули в паметта:(Не бяха открити заплахи) Заразени ключове в регистратурата:(Не бяха открити заплахи) Заразени стойности в регистратурата:(Не бяха открити заплахи) Заразени информационни обекти в регистратурата:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Заразени папки:(Не бяха открити заплахи) Заразени файлове:(Не бяха открити заплахи) Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 Лог от първата същ би бил полезен. Цитирай Link to comment Сподели другаде More sharing options...
delzard Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 От първата ми намери 19 спайчета от Cockies,но заправих да копна лога. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 Аз съм описал как да се стигне до лога. Той не се трие. За всеки случай...Изтегли ESET SysInspector и:1) стартирай я и изчакай да събере информацията;2) меню File -> Save Log;3) потвърди с Yes;4) не променяй изходния ZIP формат, запази файла на удобно за теб място и го прикачи после към коментара си (не го разархивирай). и Изтегли GMER. Разархивирай и стартирай програмата. Тя ще направи начално сканиране за секунди. След като то приключи НЕ кликай бутон Scan, а кликни бутон Copy и после пейстни съдържанието тук (Ctrl+V). Ако програмата предложи да направи пълно сканиране, откажи. Цитирай Link to comment Сподели другаде More sharing options...
ekosse Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 от известно време имам същият проблем, и не знам на какво се дължи това.Качвам лог от hijackthisLogfile of HijackThis v1.99.1Scan saved at 20:11:38, on 23.3.2009 г.Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Alwil Software\Avast4\aswUpdSv.exeC:\Program Files\Alwil Software\Avast4\ashServ.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\RTHDCPL.EXEC:\WINDOWS\PowerS.exeC:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeC:\Program Files\CyberLink\PowerDVD\PDVDServ.exeC:\WINDOWS\CameraFixer.exeC:\WINDOWS\tsnp325.exeC:\WINDOWS\vsnp325.exeD:\XP Program\Winamp\winampa.exeC:\WINDOWS\system32\spoolsv.exeC:\Program Files\HP\HP Software Update\HPWuSchd2.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exeC:\Program Files\Skype\Phone\Skype.exeC:\Program Files\HP\Digital Imaging\bin\hpqtra08.exeC:\Program Files\Prolink\PlayTV Pro\TVRMVCR.EXEC:\Program Files\Prolink\PlayTV Pro\TVSCHL.EXEC:\Program Files\Skype\Plugin Manager\skypePM.exeD:\XP Program\bluesolae\BTNtService.exeD:\XP Program\CCProxy\CCProxy.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\Java\jre6\bin\jqs.exeC:\WINDOWS\system32\PnkBstrA.exeC:\WINDOWS\system32\PnkBstrB.exeD:\XP Program\bluesolae\StartSkysolSvc.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Alwil Software\Avast4\ashMaiSv.exeC:\Program Files\Alwil Software\Avast4\ashWebSv.exeC:\Program Files\Mozilla Firefox\firefox.exeD:\Downloads\alabala.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.to/O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - e:\ivanski\Reader\ActiveX\AcroIEHelper.ocxO2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dllO2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dllO2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dllO2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dllO2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dllO2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dllO3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dllO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exeO4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottimeO4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimizedO4 - Startup: ubisoft register.lnk = C:\Program Files\Ubi Soft\Register\schedule.exeO4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exeO4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exeO4 - Global Startup: Remote Controller.lnk = C:\Program Files\Prolink\PlayTV Pro\TVRMVCR.EXEO4 - Global Startup: TV Scheduler.lnk = C:\Program Files\Prolink\PlayTV Pro\TVSCHL.EXEO8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dllO16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/...ash/swflash.cabO18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\Skype4COM.dllO23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exeO23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exeO23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\XP Program\bluesolae\BTNtService.exeO23 - Service: CCProxy - Unknown owner - D:\XP Program\CCProxy\CCProxy.exe" -service (file missing)O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exeO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exeO23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exeO23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exeO23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exeO23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exeO23 - Service: Start BT in service - Unknown owner - D:\XP Program\bluesolae\StartSkysolSvc.exe Надявам се да ми помогнете.Предварително ,Ви благодаря. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 Изтегли ESET SysInspector и:1) стартирай я и изчакай да събере информацията;2) меню File -> Save Log;3) потвърди с Yes;4) не променяй изходния ZIP формат, запази файла на удобно за теб място и го прикачи после към коментара си (не го разархивирай). Изтегли GMER. Разархивирай и стартирай програмата. Тя ще направи начално сканиране за секунди. След като то приключи НЕ кликай бутон Scan, а кликни бутон Copy и после пейстни съдържанието тук (Ctrl+V). Ако програмата предложи да направи пълно сканиране, откажи. Цитирай Link to comment Сподели другаде More sharing options...
ekosse Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 ето лога от есет и GMER 1.0.15.14944 - http://www.gmer.netRootkit scan 2009-03-23 22:43:57Windows 5.1.2600 Service Pack 2 ---- Devices - GMER 1.0.15 ---- AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)AttachedDevice \FileSystem\Fastfat \Fat aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software) ---- EOF - GMER 1.0.15 ----SysInspector_A_5C9D66CC1FFA4_090323_2236.zip Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 Никъде не виждам нищо съмнително. Сканирай със SUPERAntiSpyware Free и Malwarebytes' Anti-Malware, като не пропускай да ги обновиш: За SUPERAntiSpyware:- стартирай програмата;- кликни бутон Scan your Computer;- вляво избери само дял C:, а вдясно избери Perform Complete Scan;- кликни Next и изчакай да сканира;- кликни Next, за да се премахнат гадинките и накрая Finish;- кликни бутон Preferences... и иди на подпрозорец Statistics/Logs, маркирай последния лог и кликни бутон View Log...;- копирай съдържанието му тук. За Malwarebytes' Anti-Malware:- стартирай програмата;- избери Perform quick scan и кликни бутон Scan;- като приключи сканирането кликни бутон Remove Selected;- ще се появи текстов файл (лог), копирай съдържанието му тук. Ако е нужен рестарт при някое от сканиранията, се съгласи и рестартирай веднага. Цитирай Link to comment Сподели другаде More sharing options...
ekosse Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 SUPERAntispyware не мога да я изтегля.Стига до 88% и спира.Някаквадруга алтернатива? Malwarebytes' Anti-Malware 1.34Версия на базата от данни: 1889Windows 5.1.2600 Service Pack 2 23.3.2009 г. 23:25:56mbam-log-2009-03-23 (23-25-56).txt Тип сканиране: Бързо сканиранеСканирани обекти: 75848Изминало време: 5 minute(s), 3 second(s) Заразени процеси в паметта: 0Заразени модули в паметта: 0Заразени ключове в регистратурата: 0Заразени стойности в регистратурата: 0Заразени информационни обекти в регистратурата: 1Заразени папки: 0Заразени файлове: 0 Заразени процеси в паметта:(Не бяха открити заплахи) Заразени модули в паметта:(Не бяха открити заплахи) Заразени ключове в регистратурата:(Не бяха открити заплахи) Заразени стойности в регистратурата:(Не бяха открити заплахи) Заразени информационни обекти в регистратурата:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Заразени папки:(Не бяха открити заплахи) Заразени файлове:(Не бяха открити заплахи) Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 И от двата линка ли е така? Цитирай Link to comment Сподели другаде More sharing options...
ekosse Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 Да. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 Ще може ли шотче на съобщението за грешка все пак? Цитирай Link to comment Сподели другаде More sharing options...
ekosse Публикувано Март 23, 2009 Report Share Публикувано Март 23, 2009 За самото изтегляне не ми дава грешка просто стига до 88% и спира до там.Така седи от 40 мин.А самата грешка Run-time error 13Type mismatch.Има само бутон ОКP.S. Сега като се замисля всъщност 1 път вече го минах това.Наложи се преинсталация на Win-а.понеже ми се разбъркаха настройките за интернета. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.