Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Безопасный режим не загружается
- This topic has 3 ответа, 2 участника, and was last updated 14 years, 1 month назад by Stas spb.
-
АвторСообщения
-
19 октября, 2010 в 8:57 пп #18761
Словил вирус после него не смог войти в безопасный режим, так-же не загружались страницы с оф сайтами антивирусов (тк Касперский ,Доктор Вэб,Авира).Спомощью форума удалил вирусы программой SUPERAntiSpyware Free Edition интернет заработал быстрее но антивирусные сайты не грузились.
Делал все как в инструкции «Как запустить компьютер в безопасном режиме (Safe Mode)»- не помогло.
SafeBootKeyRepair -висел с мигающим пробелом. SafeMode Repair тоже не помогла.
Запустил combofix сайты с оф сайтами антивирусов заработали на «Безопасный режим » не работает (висит черное окно с мигающим пробелом)
Программа Rsit два лога
Logfile of random’s system information tool 1.08 (written by random/random)
Run by Stas at 2010-10-20 00:31:14
Microsoft Windows XP Professional Service Pack 3
System drive C: has 3 GB (7%) free of 48 GB
Total RAM: 2046 MB (61% free)Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:31:24, on 20.10.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAviraAntiVir Desktopsched.exe
C:WINDOWSExplorer.EXE
C:WINDOWSRTHDCPL.EXE
C:WINDOWSsystem32spooldriversw32x863hpztsb11.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:Program FilesHPhpcoretechhpcmpmgr.exe
C:WINDOWSsystem32hphmon06.exe
C:PROGRA~1NokiaNOKIAP~1LAUNCH~1.EXE
C:Program FilesAviraAntiVir Desktopavgnt.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesAviraAntiVir Desktopavguard.exe
C:Program FilesAlfaClock Free EditionAlfaClock.exe
C:Program FilesDownload Masterdmaster.exe
C:WINDOWSsystem32svchost.exe
F:TECDOC_CD2_2009dbtbmux32.exe
C:WINDOWSsystem32rundll32.exe
C:PROGRA~1COMMON~1PCSuiteServicesSERVIC~1.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesRBTrayRBTray.exe
C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe
C:Program FilesSUPERAntiSpywareSUPERAntiSpyware.exe
C:WINDOWSsystem32HPZipm12.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:Program FilesMicrosoft LifeCamMSCamS32.exe
C:Program FilesMicrosoft LifeCamLifeTray.exe
C:Program FilesMicrosoft LifeCamLifeEnC2.exe
C:Program FilesOperaopera.exe
C:RSIT.exe
C:Program Filestrend microStas.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/?clid=40488
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 — URLSearchHook: (no name) — — (no file)
R3 — URLSearchHook: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
O2 — BHO: (no name) — AutorunsDisabled — (no file)
O2 — BHO: AskBar BHO — {201f27d4-3704-41d6-89c1-aa35e39143ed} — C:Program FilesAskBarDisbarbinaskBar.dll
O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0_06binssv.dll
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
O3 — Toolbar: Ask Toolbar — {3041d03e-fd4b-44e0-b742-2d9b88305f98} — C:Program FilesAskBarDisbarbinaskBar.dll
O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — C:Program FilesDownload Masterdmbar.dll
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 — HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSsystem32spooldriversw32x863hpztsb11.exe
O4 — HKLM..Run: [HPHUPD06] C:Program FilesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}hphupd06.exe
O4 — HKLM..Run: [HP Software Update] «C:Program FilesHPHP Software UpdateHPWuSchd2.exe»
O4 — HKLM..Run: [HP Component Manager] «C:Program FilesHPhpcoretechhpcmpmgr.exe»
O4 — HKLM..Run: [HPHmon06] C:WINDOWSsystem32hphmon06.exe
O4 — HKLM..Run: [PCSuiteTrayApplication] C:PROGRA~1NokiaNOKIAP~1LAUNCH~1.EXE -onlytray
O4 — HKLM..Run: [avgnt] «C:Program FilesAviraAntiVir Desktopavgnt.exe» /min
O4 — HKLM..Run: [nwiz] nwiz.exe /install
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 — HKLM..Run: [LifeCam] «C:Program FilesMicrosoft LifeCamLifeExp.exe»
O4 — HKCU..Run: [AlfaClock Classic] «C:Program FilesAlfaClock Free EditionAlfaClock.exe» /startup
O4 — HKCU..Run: [Download Master] C:Program FilesDownload Masterdmaster.exe -autorun
O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools Litedaemon.exe»
O4 — HKCU..Run: [Skype] «C:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
O4 — HKCU..Run: [SUPERAntiSpyware] C:Program FilesSUPERAntiSpywareSUPERAntiSpyware.exe
O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 — HKUSS-1-5-18..RunOnce: [Rebuild Icon Cache] REBUILDI.EXE (User ‘SYSTEM’)
O4 — HKUSS-1-5-18..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘SYSTEM’)
O4 — HKUSS-1-5-18..RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User ‘SYSTEM’)
O4 — HKUSS-1-5-18..RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..RunOnce: [Rebuild Icon Cache] REBUILDI.EXE (User ‘Default user’)
O4 — Startup: RBTray.lnk = C:Program FilesRBTrayRBTray.exe
O4 — Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O4 — Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeReader 8.0Readerreader_sl.exe
O4 — Global Startup: Adobe Reader Synchronizer.lnk = C:Program FilesAdobeReader 8.0ReaderAdobeCollabSync.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
O8 — Extra context menu item: Передать на удаленную закачку DM — C:Program FilesDownload Masterremdown.htm
O9 — Extra button: (no name) — AutorunsDisabled — (no file)
O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_06binssv.dll
O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_06binssv.dll
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
O17 — HKLMSystemCCSServicesTcpip..{E2755207-2388-446A-9242-01E900C9CBC4}: NameServer = 10.59.3.19
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O20 — Winlogon Notify: !SASWinLogon — C:Program FilesSUPERAntiSpywareSASWINLO.DLL
O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll
O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:WINDOWSsystem32browseui.dll
O23 — Service: Avira AntiVir Планировщик (AntiVirSchedulerService) — Avira GmbH — C:Program FilesAviraAntiVir Desktopsched.exe
O23 — Service: Avira AntiVir Guard (AntiVirService) — Avira GmbH — C:Program FilesAviraAntiVir Desktopavguard.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Pml Driver HPZ12 — HP — C:WINDOWSsystem32HPZipm12.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Telnet (TlntSvr) — Корпорация Майкрософт — C:WINDOWSsystem32tlntsvr.exe
O23 — Service: Transbase TECDOC CD 2_2009 Service — Transaction Software, D 81829 Munich — F:TECDOC_CD2_2009dbtbmux32.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe
O24 — Desktop Component 0: (no name) — (no file)—
End of file — 9730 bytes======Scheduled tasks folder======
C:WINDOWStasksHP Usg Daily FY04.job
C:WINDOWStasksMicrosoft_Hardware_Launch_IcePick_exe.job
C:WINDOWStasksMicrosoft_Hardware_Launch_LifeExp_exe.job
C:WINDOWStasksMicrosoft_Hardware_Launch_rundll32_exe.job======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper ObjectsAutorunsDisabled]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{201f27d4-3704-41d6-89c1-aa35e39143ed}]
AskBar BHO — C:Program FilesAskBarDisbarbinaskBar.dll [2008-12-09 333192][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class — C:Program FilesJavajre1.6.0_06binssv.dll [2008-03-25 509328][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2010-07-27 165184][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2008-12-09 958200]
{3041d03e-fd4b-44e0-b742-2d9b88305f98} — Ask Toolbar — C:Program FilesAskBarDisbarbinaskBar.dll [2008-12-09 333192]
{0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — C:Program FilesDownload Masterdmbar.dll [2007-11-27 180224][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2008-04-10 16861184]
«NeroFilterCheck»=C:WINDOWSsystem32NeroCheck.exe [2001-07-09 155648]
«HPDJ Taskbar Utility»=C:WINDOWSsystem32spooldriversw32x863hpztsb11.exe [2004-04-06 172032]
«HPHUPD06″=C:Program FilesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}hphupd06.exe [2004-06-07 49152]
«HP Software Update»=C:Program FilesHPHP Software UpdateHPWuSchd2.exe [2004-02-12 49152]
«HP Component Manager»=C:Program FilesHPhpcoretechhpcmpmgr.exe [2004-05-12 241664]
«HPHmon06″=C:WINDOWSsystem32hphmon06.exe [2004-06-07 659456]
«PCSuiteTrayApplication»=C:PROGRA~1NokiaNOKIAP~1LAUNCH~1.EXE [2005-12-13 217088]
«avgnt»=C:Program FilesAviraAntiVir Desktopavgnt.exe [2009-03-02 209153]
«nwiz»=nwiz.exe /install []
«NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2007-04-12 8429568]
«NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2007-04-12 81920]
«LifeCam»=C:Program FilesMicrosoft LifeCamLifeExp.exe [2010-05-20 119152][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«AlfaClock Classic»=C:Program FilesAlfaClock Free EditionAlfaClock.exe [2005-07-13 405504]
«Download Master»=C:Program FilesDownload Masterdmaster.exe [2010-07-27 3803968]
«DAEMON Tools Lite»=C:Program FilesDAEMON Tools Litedaemon.exe [2008-01-03 486856]
«Skype»=C:Program FilesSkypePhoneSkype.exe [2010-09-02 13351304]
«SUPERAntiSpyware»=C:Program FilesSUPERAntiSpywareSUPERAntiSpyware.exe [2010-09-28 2424560]
«ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2008-04-15 15360]C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
Adobe Gamma Loader.lnk — C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
Adobe Reader Speed Launch.lnk — C:Program FilesAdobeReader 8.0Readerreader_sl.exe
Adobe Reader Synchronizer.lnk — C:Program FilesAdobeReader 8.0ReaderAdobeCollabSync.exeC:Documents and SettingsStasГлавное менюПрограммыАвтозагрузка
RBTray.lnk — C:Program FilesRBTrayRBTray.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotify!SASWinLogon]
C:Program FilesSUPERAntiSpywareSASWINLO.DLL [2009-09-04 548352][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2007-06-18 133632][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]
«{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}»=C:Program FilesSUPERAntiSpywareSASSEH.DLL [2008-05-13 77824][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworknm]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworknm.sys]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetwork{1a3e09be-1e45-494b-9174-d7385b45bbf5}]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=323
«NoSharedDocuments»=1
«NoThumbnailCache»=1
«NoSMConfigurePrograms»=1
«NoAutoUpdate»=1
«NoDriveAutoRun»=67108863
«NoDrives»=0[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveAutoRun»=67108863
«NoDriveTypeAutoRun»=323
«NoDrives»=0[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesuTorrentutorrent.exe»=»C:Program FilesuTorrentutorrent.exe:*:Enabled:µTorrent»
«C:Program FilesAbitalArbitalDC+StrongDC.exe»=»C:Program FilesAbitalArbitalDC+StrongDC.exe:*:Enabled:StrongDC.exe»
«C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe»=»C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe:*:Enabled:BlueSoleil»
«C:Program FilesICQ6.5ICQ.exe»=»C:Program FilesICQ6.5ICQ.exe:*:Enabled:ICQ6»
«C:Program FilesSkypePlugin ManagerskypePM.exe»=»C:Program FilesSkypePlugin ManagerskypePM.exe:*:Enabled:Skype Extras Manager»
«C:Program FilesOperaopera.exe»=»C:Program FilesOperaopera.exe:*:Enabled:Opera Internet Browser»
«C:Program FilesMicrosoft LifeCamLifeCam.exe»=»C:Program FilesMicrosoft LifeCamLifeCam.exe:*:Enabled:LifeCam.exe»
«C:Program FilesMicrosoft LifeCamLifeEnC2.exe»=»C:Program FilesMicrosoft LifeCamLifeEnC2.exe:*:Enabled:LifeEnC2.exe»
«C:Program FilesMicrosoft LifeCamLifeExp.exe»=»C:Program FilesMicrosoft LifeCamLifeExp.exe:*:Enabled:LifeExp.exe»
«C:Program FilesMicrosoft LifeCamLifeTray.exe»=»C:Program FilesMicrosoft LifeCamLifeTray.exe:*:Enabled:LifeTray.exe»
«C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»======File associations======
.bat — edit —
.cmd — edit —
.inf — open —
.ini — open — notepad.exe %1
.js — edit —
.reg — edit —
.txt — open — notepad.exe %1
.vbs — edit —======List of files/folders created in the last 1 months======
2010-10-20 00:31:14 —-D—- C:rsit
2010-10-20 00:09:03 —-A—- C:RSIT.exe
2010-10-19 19:48:28 —-D—- C:Program FilesMicrosoft LifeCam
2010-10-19 19:47:50 —-D—- C:WINDOWSLastGood
2010-10-19 13:03:30 —-SHD—- C:RECYCLER
2010-10-19 12:51:37 —-A—- C:ComboFix.txt
2010-10-19 03:19:11 —-A—- C:Boot.bak
2010-10-19 03:19:06 —-RASHD—- C:cmdcons
2010-10-19 03:17:31 —-A—- C:WINDOWSNIRCMD.exe
2010-10-19 03:17:31 —-A—- C:WINDOWSMBR.exe
2010-10-19 03:17:30 —-A—- C:WINDOWSzip.exe
2010-10-19 03:17:30 —-A—- C:WINDOWSSWXCACLS.exe
2010-10-19 03:17:30 —-A—- C:WINDOWSSWSC.exe
2010-10-19 03:17:30 —-A—- C:WINDOWSSWREG.exe
2010-10-19 03:17:30 —-A—- C:WINDOWSsed.exe
2010-10-19 03:17:30 —-A—- C:WINDOWSPEV.exe
2010-10-19 03:17:30 —-A—- C:WINDOWSgrep.exe
2010-10-19 03:17:12 —-D—- C:WINDOWSERDNT
2010-10-19 03:15:24 —-D—- C:Qoobox
2010-10-19 03:14:23 —-RA—- C:ComboFix.exe
2010-10-19 02:16:15 —-A—- C:SafeBootKeyRepair.exe
2010-10-18 23:00:32 —-D—- C:Documents and SettingsStasApplication DataSUPERAntiSpyware.com
2010-10-18 23:00:32 —-D—- C:Documents and SettingsAll UsersApplication DataSUPERAntiSpyware.com
2010-10-18 23:00:01 —-D—- C:Program FilesSUPERAntiSpyware
2010-10-18 22:43:47 —-A—- C:SAFEBOOT_REPAIR.TXT
2010-10-17 00:54:19 —-D—- C:Log
2010-10-13 22:24:06 —-A—- C:WINDOWSsystem32driversUSBAUDIO.sys
2010-10-13 22:23:59 —-A—- C:WINDOWSsystem32vfwwdm32.dll
2010-10-13 22:23:58 —-A—- C:WINDOWSsystem32driversusbvideo.sys
2010-10-13 22:21:05 —-A—- C:WINDOWSsystem32nx6000res.dll
2010-10-13 22:21:05 —-A—- C:WINDOWSsystem32LCCoin32.dll
2010-10-13 22:21:05 —-A—- C:WINDOWSsystem32driversnx6000.sys
2010-10-13 14:30:35 —-AD—- C:Kaspersky Rescue Disk 10.0
2010-10-10 00:53:09 —-A—- C:IpTvPlayer-setup.exe
2010-10-09 13:10:22 —-D—- C:Program FilesCommon Filesf4e6a6e1
2010-10-04 01:26:55 —-A—- C:WINDOWSParameters.ini
2010-10-04 01:26:50 —-D—- C:Program FilesNotepad GNU
2010-10-04 01:26:30 —-A—- C:28036_Notepad GNU Installer.exe======List of files/folders modified in the last 1 months======
2010-10-20 00:31:24 —-D—- C:Program FilesTrend Micro
2010-10-20 00:31:22 —-D—- C:WINDOWSTemp
2010-10-20 00:06:09 —-D—- C:Documents and SettingsStasApplication DataSkype
2010-10-20 00:05:04 —-D—- C:Documents and SettingsStasApplication DataskypePM
2010-10-19 20:56:35 —-SD—- C:WINDOWSTasks
2010-10-19 19:48:39 —-SHD—- C:WINDOWSInstaller
2010-10-19 19:48:38 —-D—- C:Config.Msi
2010-10-19 19:48:28 —-RD—- C:Program Files
2010-10-19 19:48:25 —-HD—- C:WINDOWSinf
2010-10-19 19:48:23 —-D—- C:WINDOWSsystem32DirectX
2010-10-19 19:48:13 —-D—- C:WINDOWS
2010-10-19 19:16:26 —-D—- C:WINDOWSsystem32CatRoot2
2010-10-19 19:10:59 —-AC—- C:WINDOWSntbtlog.txt
2010-10-19 13:45:14 —-D—- C:WINDOWSsystem32drivers
2010-10-19 12:59:30 —-AC—- C:WINDOWSSchedLgU.Txt
2010-10-19 12:59:17 —-D—- C:WINDOWSsystem32config
2010-10-19 12:53:49 —-D—- C:WINDOWSPrefetch
2010-10-19 12:50:49 —-A—- C:WINDOWSsystem.ini
2010-10-19 12:50:44 —-D—- C:WINDOWSsystem32driversetc
2010-10-19 12:49:41 —-D—- C:WINDOWSsystem32
2010-10-19 12:49:41 —-D—- C:WINDOWSAppPatch
2010-10-19 12:49:39 —-D—- C:Program FilesCommon Files
2010-10-19 03:19:11 —-RASH—- C:boot.ini
2010-10-19 03:17:15 —-SHD—- C:System Volume Information
2010-10-19 03:17:15 —-D—- C:WINDOWSsystem32Restore
2010-10-19 01:32:00 —-SHD—- C:WINDOWSCSC
2010-10-19 01:13:27 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
2010-10-18 22:43:46 —-D—- C:WINDOWSrepair
2010-10-15 01:29:53 —-AC—- C:WINDOWSNeroDigital.ini
2010-10-14 00:14:46 —-D—- C:WINDOWSHelp
2010-10-13 22:25:34 —-RSHDC—- C:WINDOWSsystem32dllcache
2010-10-13 22:22:08 —-DC—- C:WINDOWSsystem32DRVSTORE
2010-10-13 22:18:53 —-RSD—- C:WINDOWSassembly
2010-10-13 22:10:48 —-D—- C:WINDOWSsystem32XPSViewer
2010-10-13 22:10:48 —-D—- C:WINDOWSsystem32ru-ru
2010-10-13 22:07:34 —-D—- C:WINDOWSsystem32en-us
2010-10-13 22:07:30 —-RSD—- C:WINDOWSFonts
2010-10-13 22:05:49 —-AC—- C:WINDOWSsystem32PerfStringBackup.INI
2010-10-13 22:05:41 —-D—- C:WINDOWSWinSxS
2010-10-11 22:53:48 —-D—- C:WINDOWSNetwork Diagnostic
2010-10-09 07:39:37 —-D—- C:Program FilesuTorrent
2010-10-04 01:01:22 —-D—- C:Documents and SettingsStasApplication DataAdobe
2010-10-04 01:01:22 —-D—- C:Documents and SettingsAll UsersApplication DataAdobe======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 BTHidEnum;Bluetooth HID Enumerator; C:WINDOWSSystem32Driversvbtenum.sys [2007-03-05 20880]
R0 BTHidMgr;Bluetooth HID Manager Service; C:WINDOWSSystem32DriversBTHidMgr.sys [2007-03-05 35600]
R1 avgio;avgio; ??C:Program FilesAviraAntiVir Desktopavgio.sys []
R1 avipbb;avipbb; C:WINDOWSsystem32DRIVERSavipbb.sys [2009-03-30 96104]
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-15 40704]
R1 SASDIFSV;SASDIFSV; ??C:Program FilesSUPERAntiSpywareSASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; ??C:Program FilesSUPERAntiSpywareSASKUTIL.SYS []
R1 ssmdrv;ssmdrv; C:WINDOWSsystem32DRIVERSssmdrv.sys [2009-05-11 28520]
R1 vmm;Virtual Machine Monitor; ??C:WINDOWSsystem32Driversvmm.sys []
R2 avgntflt;avgntflt; C:WINDOWSsystem32DRIVERSavgntflt.sys [2009-11-25 56816]
R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2008-06-05 62336]
R3 BlueletAudio;Bluetooth Audio Service; C:WINDOWSsystem32DRIVERSblueletaudio.sys [2007-05-11 34704]
R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:WINDOWSsystem32DRIVERSBlueletSCOAudio.sys [2007-03-05 27792]
R3 BT;Bluetooth PAN Network Adapter; C:WINDOWSsystem32DRIVERSbtnetdrv.sys [2007-03-05 18320]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-15 144384]
R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-07-05 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2008-04-17 4707328]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2008-07-05 12160]
R3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver; C:WINDOWSSystem32Driversnx6000.sys [2010-05-20 30576]
R3 NdisIP;Microsoft TV/Video Connection; C:WINDOWSsystem32DRIVERSNdisIP.sys [2004-07-09 10112]
R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2007-04-12 6738656]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:WINDOWSSystem32DriversRootMdm.sys [2008-04-15 5888]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2008-05-08 106368]
R3 usbaudio;Аудио драйвер USB (WDM); C:WINDOWSsystem32driversusbaudio.sys [2008-07-05 60032]
R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-07-06 32384]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-15 20608]
R3 usbvideo;USB Video Device (WDM); C:WINDOWSSystem32Driversusbvideo.sys [2008-07-05 121984]
R3 VComm;Virtual Serial port driver; C:WINDOWSsystem32DRIVERSVComm.sys [2007-03-05 34448]
R3 VcommMgr;Bluetooth VComm Manager Service; C:WINDOWSSystem32DriversVcommMgr.sys [2007-03-05 44304]
R3 VPCNetS2;Virtual Machine Network Services Driver; C:WINDOWSsystem32DRIVERSVMNetSrv.sys [2007-01-29 59280]
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:WINDOWSSystem32Driversbtcusb.sys [2007-05-09 36496]
S3 BTNetFilter;Bluetooth Network Filter; ??C:Program FilesIVT CorporationBlueSoleilDeviceWin2kBTNetFilter.sys []
S3 catchme;catchme; C:WINDOWSsystem32driverscatchme.sys []
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2004-07-09 16384]
S3 gdrv;gdrv; ??C:WINDOWSgdrv.sys []
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:WINDOWSsystem32DRIVERSHPZid412.sys [2004-03-18 51088]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:WINDOWSsystem32DRIVERSHPZipr12.sys [2004-03-18 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:WINDOWSsystem32DRIVERSHPZius12.sys [2004-03-18 21744]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:WINDOWSsystem32driversMSTEE.sys [2002-12-12 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2004-07-09 83968]
S3 neokdss;neokdss; C:WINDOWSsystem32Driversneokdss.sys []
S3 sermouse;Драйвер мыши для посл. порта; C:WINDOWSsystem32DRIVERSsermouse.sys [2008-07-06 17920]
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2004-07-09 10880]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2004-07-09 14976]
S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2008-07-06 25856]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-07-06 26368]
S3 WSTCODEC;World Standard Teletext Codec; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2004-07-09 18688]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2007-06-18 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2007-06-18 82944]
S4 Aspi32;Aspi32; C:WINDOWSsystem32driversAspi32.sys [2002-07-17 16877]
S4 prodrv06;StarForce Protection Environment Driver v6; C:WINDOWSSystem32driversprodrv06.sys [2004-01-26 52224]
S4 prohlp02;StarForce Protection Helper Driver v2; C:WINDOWSSystem32driversprohlp02.sys [2004-01-26 95552]
S4 prosync1;StarForce Protection Synchronization Driver v1; C:WINDOWSSystem32driversprosync1.sys [2003-09-06 6944]
S4 sfhlp01;StarForce Protection Helper Driver; C:WINDOWSSystem32driverssfhlp01.sys [2003-12-01 4832]
S4 sptd;sptd; C:WINDOWSSystem32Driverssptd.sys [2010-01-11 715248]
S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2008-04-15 12032]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirSchedulerService;Avira AntiVir Планировщик; C:Program FilesAviraAntiVir Desktopsched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:Program FilesAviraAntiVir Desktopavguard.exe [2009-07-21 185089]
R2 MSCamSvc;MSCamSvc; C:Program FilesMicrosoft LifeCamMSCamS32.exe [2010-05-20 139632]
R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2007-04-12 163908]
R2 Transbase TECDOC CD 2_2009 Service;Transbase TECDOC CD 2_2009 Service; F:TECDOC_CD2_2009dbtbmux32.exe [2009-02-24 356352]
R3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
R3 Pml Driver HPZ12;Pml Driver HPZ12; C:WINDOWSsystem32HPZipm12.exe [2004-03-18 65536]
S2 spupdsvc;Windows Service Pack Installer update service; C:WINDOWSsystem32spupdsvc.exe [2007-11-30 26488]
S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-10-18 913408]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
S4 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2008-10-19 222456]
S4 NetTcpPortSharing;Служба общего доступа к портам Net.Tcp; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]
S4 NMSAccessU;NMSAccessU; C:Program FilesCDBurnerXPNMSAccessU.exe [2008-06-15 71096]
S4 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:WINDOWSsystem32IoctlSvc.exe [2006-12-19 81920]
EOF
info.txt logfile of random’s system information tool 1.08 2010-10-20 00:31:26
======Uninstall list======
—>MsiExec /X{DEA314C4-0929-4250-BC92-98E4C105F28D}
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
7-Zip—>C:Program Files7-ZipUninstall.exe
Adobe AIR—>c:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
Adobe AIR—>MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
Adobe Flash Player ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
Adobe Photoshop CS—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{EFB21DE7-8C19-4A88-BB28-A766E16493BC}Setup.exe» -l0x9
Adobe Photoshop CS3—>C:Program FilesCommon FilesAdobeInstallers719d6f144d0c086a0dfa7ff76bb9ac1Setup.exe
Adobe Reader 8 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A80000000000}
Adobe Setup—>MsiExec.exe /I{FF11004C-F42A-4A31-9BCF-7F5C8FDBE53C}
Adobe SVG Viewer 3.0—>C:Program FilesCommon FilesAdobeSVG Viewer 3.0UninstallWinstall.exe -u -fC:Program FilesCommon FilesAdobeSVG Viewer 3.0UninstallInstall.log
Advanced Office Password Recovery (remove only)—>C:Program FilesElcomsoftAOPRuninstall.exe
AIMP2—>C:Program FilesAIMP2uninst.exe
ArbitalDC+ 1.2—>C:Program FilesAbitalArbitalDC+Uninstall.exe
Ask Toolbar—>»C:Program FilesAskBarDisunins000.exe»
Avira AntiVir Personal — Free Antivirus—>C:Program FilesAviraAntiVir Desktopsetup.exe /REMOVE
Bluesoleil2.6.0.8 Release 070517—>MsiExec.exe /X{438BB9B4-65FE-4626-91D9-A8F57B18001D}
Ccleaner—>»C:Program FilesCcleanerunins000.exe»
CDBurnerXP 4.1.2.678—>»C:Program FilesCDBurnerXPunins000.exe»
Counter-Strike 1.6—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 9 0Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9ABFB92D-93DA-49EE-8ABF-F8195DE45CA9}Setup.exe» -l0x19
Defraggler 1.2.0.78—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFDefraggler.inf,Uninstall
DFX for RealPlayer—>C:Program FilesDFXuninstall_RealPlayer.exe
DFX for Windows Media Player—>C:Program FilesDFXuninstall_WMP.exe
Download Master version 5.7.3.1221—>»C:Program FilesDownload Masterunins000.exe»
EPC2004—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{1C8B5887-2E05-405C-B970-48F00AAFE131}Setup.exe»
Far Manager v1.70—>C:Program FilesFaruninstall.exe
FastStone Image Viewer 3.5—>»C:Program FilesFSImgViewerunins000.exe»
HashTab 1.14—>C:WINDOWSsystem32htdel.bat
Hotfix for Microsoft .NET Framework 3.0 (KB932471)—>C:WINDOWSsystem32msiexec.exe /promptrestart /uninstall {ECD292A0-0347-4244-8C24-5DBCE990FB40} /package {BAF78226-3200-4DB4-BE33-4D922A799840}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
HP Image Zone 4.0—>C:Program FilesHPDigital Imaginguninstallhpzscr01.exe -datfile hpqscr01.dat
HP Software Update—>MsiExec.exe /X{457791C5-D702-4143-A7B2-2744BE9573F2}
ICQ Toolbar—>C:Program FilesICQ6ToolbarICQUnToolbar.exe
ICQ6.5—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
Java(TM) 6 Update 6—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack — RUS—>MsiExec.exe /I{736D8DEB-66C6-3655-9D59-DF6493A81F77}
Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Russian Language Pack—>C:WINDOWSMicrosoft.NETFrameworkv3.0Microsoft .NET Framework 3.0 Russian Language Packsetup.exe
Microsoft .NET Framework 3.0 Russian Language Pack—>MsiExec.exe /X{855B04CC-4F7A-4FBB-B7BA-D965D23F7AD5}
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack — RUS—>MsiExec.exe /I{6CF6A814-CE65-39FC-BBBC-6CB340A4028B}
Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack SP1 — rus—>MsiExec.exe /I{2744791F-4E7C-32F5-AB40-AEC6A6C86DBF}
Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Corporation—>MsiExec.exe /I{B3BC9DB1-0B0A-48B0-B86B-EA77CAA7F800}
Microsoft LifeCam—>MsiExec.exe /X{5FC7AB5C-61FC-42DF-A923-5139BCF10D42}
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Microsoft Office 2003 — веб-компоненты—>MsiExec.exe /I{90A40419-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight—>MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Virtual PC 2007—>MsiExec.exe /X{8A7CAA24-7B23-410B-A7C3-F994B0944160}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser—>MsiExec.exe /I{8E719AE4-286B-4F01-8DA1-6270B0BF819D}
Nero 6 Ultra Edition—>C:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NevoSoft Babylonia (remove only)—>»C:Игры от NevoSoftBabyloniauninstall.exe»
Nokia Connectivity Cable Driver—>MsiExec.exe /X{B7757137-0A71-4A9F-8A82-1AE4A1B73420}
Nokia PC Suite—>MsiExec.exe /I{427DFBF2-753F-4149-84F5-84D789C7F782}
NVIDIA Drivers—>C:WINDOWSsystem32nvudisp.exe UninstallGUI
NVIDIA nView Desktop Manager—>C:Program FilesNVIDIA CorporationnViewnViewSetup.exe -uninstall
NVIDIA PhysX—>MsiExec.exe /X{DEA314C4-0929-4250-BC92-98E4C105F28D}
OpenAL—>»C:Program FilesOpenALoalinst.exe» /U
Opera 10.60—>MsiExec.exe /X{90BC5F99-9172-43B1-805F-77BCC800CAB7}
Paint.NET v3.31—>rundll32.exe advpack.dll,LaunchINFSection PaintDN.inf,Uninstall
Photosmart 320,370,7400,8100,8400 Series (rus)—>C:Program FilesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}setuphpzscr01.exe -datfile hphscr01.dat
PROWiSe Manager—>C:Program FilesPROWiSeUninstall.exe
Radmin Viewer 3.3—>MsiExec.exe /X{EEAA3E5E-1296-45AD-A59E-5D63F604867D}
Realtek High Definition Audio Driver—>RtlUpd.exe -r -m -nrg2709
Recuva 1.15.0.327—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFRecuva.inf,Uninstall
Reg Organizer 5.0 Beta 1—>»C:Program FilesReg Organizerunins000.exe»
Skype™ 4.2—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
STDU Viewer version 1.4.16.0—>»C:Program FilesSTDU Viewerunins000.exe»
SUPERAntiSpyware—>»C:Program FilesSUPERAntiSpywareUninstall.exe»
TECDOC CD 2.2009—>C:PROGRA~1COMMON~1INSTAL~1Driver7INTEL3~1IDriver.exe /M{7D77CA45-7103-4BD5-B10B-3AEB579B17B0} /l1049 /V»/Liove+ C:WINDOWSOfflineCatalogue_2_2009_TECDOC_CD.log»
Total Commander 7.03 PowerPack—>»C:Program FilesTotal Commanderuninstall.exe»
Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
Windows Presentation Foundation Language Pack (RUS)—>MsiExec.exe /X{D83A3DFC-8528-4E31-93DC-0A41C477109C}
Windows Presentation Foundation—>MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
Языковой пакет Microsoft .NET Framework 3.5 SP1 — RUS—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 Language Pack SP1 — russetup.exe
Яндекс.Бар 4.2 для Internet Explorer (НевоСофт)—>MsiExec.exe /X{33360F81-3065-48B1-9A86-B6242500CED6}======Security center information======
AV: AntiVir Desktop
======System event log======
Computer Name: SAMLAB
Event Code: 6006
Message: Служба журнала событий остановлена.Record Number: 28945
Source Name: EventLog
Time Written: 20100912132038.000000+240
Event Type: информация
User:Computer Name: SAMLAB
Event Code: 7036
Message: Служба «Адаптер производительности WMI» перешла в состояние Остановлена.Record Number: 28944
Source Name: Service Control Manager
Time Written: 20100912132026.000000+240
Event Type: информация
User:Computer Name: SAMLAB
Event Code: 7036
Message: Служба «Диспетчер подключений удаленного доступа» перешла в состояние Работает.Record Number: 28943
Source Name: Service Control Manager
Time Written: 20100912125737.000000+240
Event Type: информация
User:Computer Name: SAMLAB
Event Code: 7036
Message: Служба «Служба шлюза уровня приложения» перешла в состояние Работает.Record Number: 28942
Source Name: Service Control Manager
Time Written: 20100912125736.000000+240
Event Type: информация
User:Computer Name: SAMLAB
Event Code: 7035
Message: Служба «Служба шлюза уровня приложения» успешно отправила управляющий элемент «запустить».Record Number: 28941
Source Name: Service Control Manager
Time Written: 20100912125736.000000+240
Event Type: информация
User: NT AUTHORITYSYSTEM=====Application event log=====
Computer Name: SAMLAB
Event Code: 1800
Message: Служба центра обеспечения безопасности Windows запущена.Record Number: 5
Source Name: SecurityCenter
Time Written: 20100624111627.000000+240
Event Type: информация
User:Computer Name: SAMLAB
Event Code: 4097
Message: Service started:Record Number: 4
Source Name: Transbase TECDOC CD 2_2009 Service
Time Written: 20100624111610.000000+240
Event Type: информация
User:Computer Name: SAMLAB
Event Code: 4096
Message: Служба AntiVir успешно запущена!Record Number: 3
Source Name: Avira AntiVir
Time Written: 20100622111447.000000+240
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: SAMLAB
Event Code: 1800
Message: Служба центра обеспечения безопасности Windows запущена.Record Number: 2
Source Name: SecurityCenter
Time Written: 20100622111433.000000+240
Event Type: информация
User:Computer Name: SAMLAB
Event Code: 4097
Message: Service started:Record Number: 1
Source Name: Transbase TECDOC CD 2_2009 Service
Time Written: 20100622111423.000000+240
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%system32wbem;c:Program FilesNVIDIA CorporationPhysXCommon
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 13, GenuineIntel
«PROCESSOR_REVISION»=0f0d
«NUMBER_OF_PROCESSORS»=2
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«devmgr_show_nonpresent_devices»=1
«DEVMGR_SHOW_DETAILS»=1
«EXTPROC_DLLS»=ANY
EOF
Заранее благодарен Станислав.19 октября, 2010 в 9:02 пп #31661Вот лог Combofix
ComboFix 10-10-18.03 — Stas 19.10.2010 12:47:21.2.2 — x86
Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.2046.1464 [GMT 4:00]
Running from: C:ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.c:windowsTemptmp2.tmp
c:windowsTemptmp3.tmp
.
—- Previous Run
.
c:documents and settingsStasApplication Dataltzqai.exe
c:documents and settingsStasApplication Datawiaserva.log
c:program filesIEToolbar404find404.com search enginetbHElper.dll
c:windowscfdrive32.exe
c:windowsInstallDelay.exe
c:windowsInstalldocs.rtf
c:windowsInstalllicense.rtf
c:windowsInstallPresetup.exe
c:windowsInstallPresetup.INI
c:windowsInstallreadme.rtf
c:windowsInstallShots7-Zip.jpg
c:windowsInstallShotsAClock.jpg
c:windowsInstallShotsAIMP.jpg
c:windowsInstallShotsBitMeter.jpg
c:windowsInstallShotsCCleaner.jpg
c:windowsInstallShotsCDBurner.jpg
c:windowsInstallShotsCPL.jpg
c:windowsInstallShotsDefrag.jpg
c:windowsInstallShotsDirectX.jpg
c:windowsInstallShotsDMaster.jpg
c:windowsInstallShotsDotNet.jpg
c:windowsInstallShotsFileMenu.jpg
c:windowsInstallShotsFlash.jpg
c:windowsInstallShotsFSImage.jpg
c:windowsInstallShotsHashTab.jpg
c:windowsInstallShotsHWMon.jpg
c:windowsInstallShotsJavaRE.jpg
c:windowsInstallShotsKMPlayer.jpg
c:windowsInstallShotsNotepad.jpg
c:windowsInstallShotsOpera.jpg
c:windowsInstallShotsPCWizard.jpg
c:windowsInstallShotsPROWiSe.jpg
c:windowsInstallShotsPuntoSW.jpg
c:windowsInstallShotsRBTray.jpg
c:windowsInstallShotsRecuva.jpg
c:windowsInstallShotsRHacker.jpg
c:windowsInstallShotsRnQ.jpg
c:windowsInstallShotsSamLab.jpg
c:windowsInstallShotsSTDU.jpg
c:windowsInstallShotsTaskSw.jpg
c:windowsInstallShotsTotalCmd.jpg
c:windowsInstallShotsUnlocker.jpg
c:windowsInstallShotsuTorrent.jpg
c:windowsInstallShotsVistaGUI.jpg
c:windowsInstallShotsWinRAR.jpg
c:windowsInstallShowCmdParam.exe
c:windowsInstallSkinACTIVATE.WAV
c:windowsInstallSkinBREAK.WAV
c:windowsInstallSkinBULB_PICT.BMP
c:windowsInstallSkinCANCEL_BT.BMP
c:windowsInstallSkinCHECK_BT.BMP
c:windowsInstallSkinCHECKALL_BT.BMP
c:windowsInstallSkinCHECKNONE_BT.BMP
c:windowsInstallSkinCHECKTG_BT.BMP
c:windowsInstallSkinCLICK.WAV
c:windowsInstallSkinCLOSE_BT.BMP
c:windowsInstallSkinCOLLAPSE_BT.BMP
c:windowsInstallSkinDEFAULT_BT.BMP
c:windowsInstallSkinDONE.WAV
c:windowsInstallSkinEXPAND_BT.BMP
c:windowsInstallSkinFINISH_BT.BMP
c:windowsInstallSkinGROUP_BIG.BMP
c:windowsInstallSkinGROUP_SMALL.BMP
c:windowsInstallSkinHELP_BT.BMP
c:windowsInstallSkinLEFT_BT.BMP
c:windowsInstallSkinPRCHECK_PICT.BMP
c:windowsInstallSkinRIGHT_BT.BMP
c:windowsInstallSkinSkin.INI
c:windowsInstallSkinTRAY_BT.BMP
c:windowsInstallSkinTREESELECTOR_BIG.BMP
c:windowsInstallSkinTREESELECTOR_SMALL.BMP
c:windowsInstallSkinWALLPAPERS.bmp
c:windowslogfile32.txt
c:windowssystem3238.exe
c:windowssystem32browseit.log
c:windowssystem32Install.cmd
c:windowssystem32kr_done1
c:windowssystem32msvmiode.exe
c:windowssystem32qmopt.dll
c:windowssystem32service13092009_TIS17_SfFniAU.log
c:windowssystem32service18102009_TIS17_SfFniAU.log
c:windowssystem32service22092009_TIS17_SfFniAU.log
c:windowssystem32service26102009_TIS17_SfFniAU.log
c:windowssystem32sm.exe
c:windowsTemptmp2.tmp.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
Legacy_ACPI32
Legacy_SECURENTM
Service_acpi32((((((((((((((((((((((((( Files Created from 2010-09-19 to 2010-10-19 )))))))))))))))))))))))))))))))
.2010-10-18 22:16 . 2010-10-18 22:16 288654 —-a-w- C:SafeBootKeyRepair.exe
2010-10-18 19:00 . 2010-10-18 19:00
d
w- c:documents and settingsStasApplication DataSUPERAntiSpyware.com
2010-10-18 19:00 . 2010-10-18 19:00
d
w- c:documents and settingsAll UsersApplication DataSUPERAntiSpyware.com
2010-10-18 19:00 . 2010-10-19 08:13
d
w- c:program filesSUPERAntiSpyware
2010-10-16 20:54 . 2010-10-16 20:54
d
w- C:Log
2010-10-13 18:24 . 2008-07-05 19:09 60032 —-a-w- c:windowssystem32driversUSBAUDIO.sys
2010-10-13 18:23 . 2008-07-05 19:09 54272 —-a-w- c:windowssystem32vfwwdm32.dll
2010-10-13 18:23 . 2008-07-05 19:09 20992 —-a-w- c:windowssystem32dshowext.ax
2010-10-13 18:23 . 2008-07-05 19:09 121984 —-a-w- c:windowssystem32driversusbvideo.sys
2010-10-13 18:21 . 2010-05-20 11:27 677232 —-a-w- c:windowssystem32LCCoin32.dll
2010-10-13 18:21 . 2010-05-20 11:27 503152 —-a-w- c:windowssystem32LcProxy.ax
2010-10-13 18:21 . 2010-05-20 11:27 39280 —-a-w- c:windowssystem32nx6000res.dll
2010-10-13 18:21 . 2010-05-20 11:27 30576 —-a-w- c:windowssystem32driversnx6000.sys
2010-10-13 10:30 . 2010-10-16 00:13
d—a-w- C:Kaspersky Rescue Disk 10.0
2010-10-09 20:53 . 2010-10-09 20:53 4754637 —-a-w- C:IpTvPlayer-setup.exe
2010-10-09 09:10 . 2010-10-09 09:10
d
w- c:program filesCommon Filesf4e6a6e1
2010-10-03 21:26 . 2010-10-03 21:26
d
w- c:program filesNotepad GNU
2010-10-03 21:26 . 2010-10-03 21:26 1259984 —-a-w- C:28036_Notepad GNU Installer.exe.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
Sigcheck
[-] 2008-07-05 23:09 . EC04245E83AF4B7BD43E52E0F48FB871 . 96512 . . . . c:windowssystem32driversatapi.sys[-] 2008-05-31 . ACCF5A9A1FFAA490F33DBA1C632B95E1 . 361344 . . [5.1.2600.5512] . . c:windowssystem32driverstcpip.sys
[-] 2008-07-05 . 04B7472B0B9C2F6831F7ADC6723B46B3 . 2137600 . . [5.1.2600.5586] . . c:windowssystem32ntoskrnl.exe
[-] 2008-07-05 . E4DDC132FACF8393D90C545498B7751B . 1571840 . . [5.1.2600.5512] . . c:windowssystem32sfcfiles.dll
[-] 2008-05-31 . CDB13F1E48540E19F4B961E77904F168 . 295936 . . [5.1.2600.5512] . . c:windowssystem32termsrv.dll
[-] 2008-07-05 . 3E2ED20BD4A3EBA2FF74E0AA8F21A91D . 2016256 . . [5.1.2600.5586] . . c:windowssystem32ntkrnlpa.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4[HKEY_LOCAL_MACHINE~Browser Helper Objects{201f27d4-3704-41d6-89c1-aa35e39143ed}]
2008-12-09 15:40 333192 —-a-w- c:program filesAskBarDisbarbinaskBar.dll[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
«{3041d03e-fd4b-44e0-b742-2d9b88305f98}»= «c:program filesAskBarDisbarbinaskBar.dll» [2008-12-09 333192][HKEY_CLASSES_ROOTclsid{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOTTypeLib{4b1c1e16-6b34-430e-b074-5928eca4c150}][HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebbrowser]
«{3041D03E-FD4B-44E0-B742-2D9B88305F98}»= «c:program filesAskBarDisbarbinaskBar.dll» [2008-12-09 333192][HKEY_CLASSES_ROOTclsid{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOTTypeLib{4b1c1e16-6b34-430e-b074-5928eca4c150}][HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
«AlfaClock Classic»=»c:program filesAlfaClock Free EditionAlfaClock.exe» [2005-07-13 405504]
«Download Master»=»c:program filesDownload Masterdmaster.exe» [2010-07-27 3803968]
«DAEMON Tools Lite»=»c:program filesDAEMON Tools Litedaemon.exe» [2008-01-03 486856]
«Skype»=»c:program filesSkype\PhoneSkype.exe» [2010-09-02 13351304]
«SUPERAntiSpyware»=»c:program filesSUPERAntiSpywareSUPERAntiSpyware.exe» [2010-09-28 2424560][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«RTHDCPL»=»RTHDCPL.EXE» [2008-04-10 16861184]
«NeroFilterCheck»=»c:windowssystem32NeroCheck.exe» [2001-07-09 155648]
«HPDJ Taskbar Utility»=»c:windowssystem32spooldriversw32x863hpztsb11.exe» [2004-04-06 172032]
«HPHUPD06″=»c:program filesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}hphupd06.exe» [2004-06-07 49152]
«HP Software Update»=»c:program filesHPHP Software UpdateHPWuSchd2.exe» [2004-02-12 49152]
«HP Component Manager»=»c:program filesHPhpcoretechhpcmpmgr.exe» [2004-05-12 241664]
«HPHmon06″=»c:windowssystem32hphmon06.exe» [2004-06-07 659456]
«avgnt»=»c:program filesAviraAntiVir Desktopavgnt.exe» [2009-03-02 209153]
«nwiz»=»nwiz.exe» [2007-04-12 1626112]
«NvCplDaemon»=»c:windowssystem32NvCpl.dll» [2007-04-12 8429568]
«NvMediaCenter»=»c:windowssystem32NvMcTray.dll» [2007-04-12 81920][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
«IE7_011″=»shell32» [X]
«Rebuild Icon Cache»=»REBUILDI.EXE» [2007-11-04 172032]
«ZZZZ2_FirstLogonSetting»=»advpack.dll» [2008-07-05 124928]
«IE7_012″=»advpack.dll» [2008-07-05 124928]c:documents and settingsStasѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
RBTray.lnk — c:program filesRBTrayRBTray.exe [2008-12-22 57344]c:documents and settingsAll Usersѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
Adobe Gamma Loader.lnk — c:program filesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe [2010-5-26 113664]
Adobe Reader Speed Launch.lnk — c:program filesAdobeReader 8.0Readerreader_sl.exe [2006-10-23 40048]
Adobe Reader Synchronizer.lnk — c:program filesAdobeReader 8.0ReaderAdobeCollabSync.exe [2006-10-23 734872][HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
«NoThumbnailCache»= 1 (0x1)
«NoSMConfigurePrograms»= 1 (0x1)
«NoAutoUpdate»= 1 (0x1)[HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
«ForceClassicControlPanel»= 1 (0x1)
«NoThumbnailCache»= 1 (0x1)[hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorerShellExecuteHooks]
«{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}»= «c:program filesSUPERAntiSpywareSASSEH.DLL» [2008-05-13 77824][HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogonnotify!SASWinLogon]
2009-09-03 22:21 548352 —-a-w- c:program filesSUPERAntiSpywareSASWINLO.DLL[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsession manager]
BootExecute REG_MULTI_SZ[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]
«FirewallOverride»=dword:00000001
«UpdatesOverride»=dword:00000001
«AntiVirusOverride»=dword:00000001[HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
«DisableNotifications»= 1 (0x1)
«DisableUnicastResponsesToMulticastBroadcast»= 0 (0x0)[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
«%windir%\Network Diagnostic\xpnetdiag.exe»=
«%windir%\system32\sessmgr.exe»=
«c:\Program Files\uTorrent\utorrent.exe»=
«c:\Program Files\Abital\ArbitalDC+\StrongDC.exe»=
«c:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe»=
«c:\Program Files\ICQ6.5\ICQ.exe»=
«c:\Program Files\Skype\Plugin Manager\skypePM.exe»=
«c:\Program Files\Opera\opera.exe»=
«c:\Program Files\Skype\Phone\Skype.exe»=[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileGloballyOpenPortsList]
«6844:TCP»= 6844:TCP:wxxsl
«9249:TCP»= 9249:TCPR1 SASDIFSV;SASDIFSV;c:program filesSUPERAntiSpywaresasdifsv.sys [17.02.2010 22:25 12872]
R1 SASKUTIL;SASKUTIL;c:program filesSUPERAntiSpywareSASKUTIL.SYS [10.05.2010 22:41 67656]
R2 AntiVirSchedulerService;Avira AntiVir Планировщик;c:program filesAviraAntiVir Desktopsched.exe [12.01.2010 22:02 108289]
R2 Transbase TECDOC CD 2_2009 Service;Transbase TECDOC CD 2_2009 Service;f:tecdoc_cd2_2009dbtbmux32.exe [24.02.2009 15:47 356352]
S3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver;c:windowssystem32driversnx6000.sys [13.10.2010 22:21 30576]
S4 ICQ Service;ICQ Service;c:program filesICQ6ToolbarICQ Service.exe [26.07.2009 20:16 222456]
S4 sptd;sptd;c:windowssystem32driverssptd.sys [22.12.2008 23:08 715248]HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvchost — NetSvcs
vambupfi
gkdos
tuxloxje
ygvvi
.
Contents of the ‘Scheduled Tasks’ folder2009-05-15 c:windowsTasksHP Usg Daily FY04.job
— c:program filesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}pexpresshphped06.exe [2004-06-07 04:53]
.
.
Supplementary Scan
.
uStart Page = hxxp://www.yandex.ru/?clid=40488
IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2OFFICE11EXCEL.EXE/3000
IE: Закачать ВСЕ при помощи Download Master — c:program filesDownload Masterdmieall.htm
IE: Закачать при помощи Download Master — c:program filesDownload Masterdmie.htm
IE: Передать на удаленную закачку DM — c:program filesDownload Masterremdown.htm
IE: {{8B2D996F-B7D1-4961-A929-414D9CF5BA7B} — http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO
TCP: {E2755207-2388-446A-9242-01E900C9CBC4} = 10.59.3.19
.
— — — — ORPHANS REMOVED — — — —Toolbar-{17679b4f-3bcc-644b-8f28-a47597fbb905} — (no file)
WebBrowser-{17679b4f-3bcc-644b-8f28-a47597fbb905} — (no file)
HKLM-Run-UfSeAgnt.exe — c:program filesTrend MicroInternet SecurityUfSeAgnt.exe.
LOCKED REGISTRY KEYS
[HKEY_USERSS-1-5-21-1993962763-854245398-1801674531-1004SoftwareMicrosoftSystemCertificatesAddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
DLLs Loaded Under Running Processes
— — — — — — — > ‘winlogon.exe'(1208)
c:program filesSUPERAntiSpywareSASWINLO.DLL
.
Completion time: 2010-10-19 12:51:37
ComboFix-quarantined-files.txt 2010-10-19 08:51Pre-Run: 3 831 418 880 байт свободно
Post-Run: 3 802 034 176 байт свободно— — End Of File — — 685B63F48C4A6A403CFDA573CE360652
С уважением Станислав.
21 октября, 2010 в 5:55 пп #31662Здравствуйте, добро пожаловать на Spyware-ru форум.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
NetSvc::
vambupfi
gkdos
tuxloxje
ygvviЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.
Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Проверьте файл c:windowssystem32driversatapi.sys на сайте VirusTotal.
В поле Отправить файл кликните по кнопке Browse/Обзор.
Выберите подозрительный фай, о котором я писал выше.
Кликните по кнопке Отправить файл.Результат сканирования так же вставьте в ваше ответное сообщение.
21 октября, 2010 в 8:50 пп #31663Здравствуйте ,Valeri
Лог Combofix после добавления CFScript
ComboFix 10-10-18.03 — Stas 22.10.2010 0:33.3.2 — x86
Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.2046.1542 [GMT 4:00]
Running from: C:ComboFix.exe
Command switches used :: c:documents and settingsStasРабочий столCFScript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
* Created a new restore point
.((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.c:documents and settingsStasApplication Dataltzqai.exe
c:windowssystem3232.exe
c:windowsTemptmp2.tmp
c:windowsTemptmp3.tmp.
((((((((((((((((((((((((( Files Created from 2010-09-21 to 2010-10-21 )))))))))))))))))))))))))))))))
.2010-10-19 20:31 . 2010-10-19 20:31
d
w- C:rsit
2010-10-19 20:09 . 2010-10-19 20:09 339991 —-a-w- C:RSIT.exe
2010-10-19 15:48 . 2010-10-19 15:48
d
w- c:program filesMicrosoft LifeCam
2010-10-18 22:16 . 2010-10-18 22:16 288654 —-a-w- C:SafeBootKeyRepair.exe
2010-10-18 19:00 . 2010-10-18 19:00
d
w- c:documents and settingsStasApplication DataSUPERAntiSpyware.com
2010-10-18 19:00 . 2010-10-18 19:00
d
w- c:documents and settingsAll UsersApplication DataSUPERAntiSpyware.com
2010-10-18 19:00 . 2010-10-19 08:13
d
w- c:program filesSUPERAntiSpyware
2010-10-16 20:54 . 2010-10-16 20:54
d
w- C:Log
2010-10-13 18:24 . 2008-07-05 19:09 60032 —-a-w- c:windowssystem32driversUSBAUDIO.sys
2010-10-13 18:23 . 2008-07-05 19:09 54272 —-a-w- c:windowssystem32vfwwdm32.dll
2010-10-13 18:23 . 2008-07-05 19:09 20992 —-a-w- c:windowssystem32dshowext.ax
2010-10-13 18:23 . 2008-07-05 19:09 121984 —-a-w- c:windowssystem32driversusbvideo.sys
2010-10-13 18:21 . 2010-05-20 11:27 677232 —-a-w- c:windowssystem32LCCoin32.dll
2010-10-13 18:21 . 2010-05-20 11:27 503152 —-a-w- c:windowssystem32LcProxy.ax
2010-10-13 18:21 . 2010-05-20 11:27 39280 —-a-w- c:windowssystem32nx6000res.dll
2010-10-13 18:21 . 2010-05-20 11:27 30576 —-a-w- c:windowssystem32driversnx6000.sys
2010-10-13 10:30 . 2010-10-16 00:13
d—a-w- C:Kaspersky Rescue Disk 10.0
2010-10-09 20:53 . 2010-10-09 20:53 4754637 —-a-w- C:IpTvPlayer-setup.exe
2010-10-09 09:10 . 2010-10-09 09:10
d
w- c:program filesCommon Filesf4e6a6e1
2010-10-03 21:26 . 2010-10-03 21:26
d
w- c:program filesNotepad GNU
2010-10-03 21:26 . 2010-10-03 21:26 1259984 —-a-w- C:28036_Notepad GNU Installer.exe.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
Sigcheck
[-] 2008-07-05 23:09 . EC04245E83AF4B7BD43E52E0F48FB871 . 96512 . . . . c:windowssystem32driversatapi.sys[-] 2008-05-31 . ACCF5A9A1FFAA490F33DBA1C632B95E1 . 361344 . . [5.1.2600.5512] . . c:windowssystem32driverstcpip.sys
[-] 2008-07-05 . 04B7472B0B9C2F6831F7ADC6723B46B3 . 2137600 . . [5.1.2600.5586] . . c:windowssystem32ntoskrnl.exe
[-] 2008-07-05 . E4DDC132FACF8393D90C545498B7751B . 1571840 . . [5.1.2600.5512] . . c:windowssystem32sfcfiles.dll
[-] 2008-05-31 . CDB13F1E48540E19F4B961E77904F168 . 295936 . . [5.1.2600.5512] . . c:windowssystem32termsrv.dll
[-] 2008-07-05 . 3E2ED20BD4A3EBA2FF74E0AA8F21A91D . 2016256 . . [5.1.2600.5586] . . c:windowssystem32ntkrnlpa.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4[HKEY_LOCAL_MACHINE~Browser Helper Objects{201f27d4-3704-41d6-89c1-aa35e39143ed}]
2008-12-09 15:40 333192 —-a-w- c:program filesAskBarDisbarbinaskBar.dll[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
«{3041d03e-fd4b-44e0-b742-2d9b88305f98}»= «c:program filesAskBarDisbarbinaskBar.dll» [2008-12-09 333192][HKEY_CLASSES_ROOTclsid{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOTTypeLib{4b1c1e16-6b34-430e-b074-5928eca4c150}][HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebbrowser]
«{3041D03E-FD4B-44E0-B742-2D9B88305F98}»= «c:program filesAskBarDisbarbinaskBar.dll» [2008-12-09 333192][HKEY_CLASSES_ROOTclsid{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOTTypeLib{4b1c1e16-6b34-430e-b074-5928eca4c150}][HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
«AlfaClock Classic»=»c:program filesAlfaClock Free EditionAlfaClock.exe» [2005-07-13 405504]
«Download Master»=»c:program filesDownload Masterdmaster.exe» [2010-07-27 3803968]
«DAEMON Tools Lite»=»c:program filesDAEMON Tools Litedaemon.exe» [2008-01-03 486856]
«Skype»=»c:program filesSkypePhoneSkype.exe» [2010-09-02 13351304]
«SUPERAntiSpyware»=»c:program filesSUPERAntiSpywareSUPERAntiSpyware.exe» [2010-09-28 2424560][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«RTHDCPL»=»RTHDCPL.EXE» [2008-04-10 16861184]
«NeroFilterCheck»=»c:windowssystem32NeroCheck.exe» [2001-07-09 155648]
«HPDJ Taskbar Utility»=»c:windowssystem32spooldriversw32x863hpztsb11.exe» [2004-04-06 172032]
«HPHUPD06″=»c:program filesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}hphupd06.exe» [2004-06-07 49152]
«HP Software Update»=»c:program filesHPHP Software UpdateHPWuSchd2.exe» [2004-02-12 49152]
«HP Component Manager»=»c:program filesHPhpcoretechhpcmpmgr.exe» [2004-05-12 241664]
«HPHmon06″=»c:windowssystem32hphmon06.exe» [2004-06-07 659456]
«avgnt»=»c:program filesAviraAntiVir Desktopavgnt.exe» [2009-03-02 209153]
«nwiz»=»nwiz.exe» [2007-04-12 1626112]
«NvCplDaemon»=»c:windowssystem32NvCpl.dll» [2007-04-12 8429568]
«NvMediaCenter»=»c:windowssystem32NvMcTray.dll» [2007-04-12 81920]
«LifeCam»=»c:program filesMicrosoft LifeCamLifeExp.exe» [2010-05-20 119152][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
«IE7_011″=»shell32» [X]
«Rebuild Icon Cache»=»REBUILDI.EXE» [2007-11-04 172032]
«ZZZZ2_FirstLogonSetting»=»advpack.dll» [2008-07-05 124928]
«IE7_012″=»advpack.dll» [2008-07-05 124928]c:documents and settingsStasѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
RBTray.lnk — c:program filesRBTrayRBTray.exe [2008-12-22 57344]c:documents and settingsAll Usersѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
Adobe Gamma Loader.lnk — c:program filesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe [2010-5-26 113664]
Adobe Reader Speed Launch.lnk — c:program filesAdobeReader 8.0Readerreader_sl.exe [2006-10-23 40048]
Adobe Reader Synchronizer.lnk — c:program filesAdobeReader 8.0ReaderAdobeCollabSync.exe [2006-10-23 734872][HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
«NoThumbnailCache»= 1 (0x1)
«NoSMConfigurePrograms»= 1 (0x1)
«NoAutoUpdate»= 1 (0x1)[HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
«ForceClassicControlPanel»= 1 (0x1)
«NoThumbnailCache»= 1 (0x1)[hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorerShellExecuteHooks]
«{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}»= «c:program filesSUPERAntiSpywareSASSEH.DLL» [2008-05-13 77824][HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogonnotify!SASWinLogon]
2009-09-03 22:21 548352 —-a-w- c:program filesSUPERAntiSpywareSASWINLO.DLL[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsession manager]
BootExecute REG_MULTI_SZ[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]
«FirewallOverride»=dword:00000001
«UpdatesOverride»=dword:00000001
«AntiVirusOverride»=dword:00000001[HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
«DisableNotifications»= 1 (0x1)
«DisableUnicastResponsesToMulticastBroadcast»= 0 (0x0)[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
«%windir%\Network Diagnostic\xpnetdiag.exe»=
«%windir%\system32\sessmgr.exe»=
«c:\Program Files\uTorrent\utorrent.exe»=
«c:\Program Files\Abital\ArbitalDC+\StrongDC.exe»=
«c:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe»=
«c:\Program Files\ICQ6.5\ICQ.exe»=
«c:\Program Files\Skype\Plugin Manager\skypePM.exe»=
«c:\Program Files\Opera\opera.exe»=
«c:\Program Files\Microsoft LifeCam\LifeCam.exe»=
«c:\Program Files\Microsoft LifeCam\LifeEnC2.exe»=
«c:\Program Files\Microsoft LifeCam\LifeExp.exe»=
«c:\Program Files\Microsoft LifeCam\LifeTray.exe»=
«c:\Program Files\Skype\Phone\Skype.exe»=[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileGloballyOpenPortsList]
«6844:TCP»= 6844:TCP:wxxsl
«9249:TCP»= 9249:TCPR1 SASDIFSV;SASDIFSV;c:program filesSUPERAntiSpywaresasdifsv.sys [17.02.2010 22:25 12872]
R1 SASKUTIL;SASKUTIL;c:program filesSUPERAntiSpywareSASKUTIL.SYS [10.05.2010 22:41 67656]
R2 AntiVirSchedulerService;Avira AntiVir Планировщик;c:program filesAviraAntiVir Desktopsched.exe [12.01.2010 22:02 108289]
R2 Transbase TECDOC CD 2_2009 Service;Transbase TECDOC CD 2_2009 Service;f:tecdoc_cd2_2009dbtbmux32.exe [24.02.2009 15:47 356352]
R3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver;c:windowssystem32driversnx6000.sys [13.10.2010 22:21 30576]
S4 ICQ Service;ICQ Service;c:program filesICQ6ToolbarICQ Service.exe [26.07.2009 20:16 222456]
S4 sptd;sptd;c:windowssystem32driverssptd.sys [22.12.2008 23:08 715248]
.
Contents of the ‘Scheduled Tasks’ folder2009-05-15 c:windowsTasksHP Usg Daily FY04.job
— c:program filesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}pexpresshphped06.exe [2004-06-07 04:53]2010-10-19 c:windowsTasksMicrosoft_Hardware_Launch_IcePick_exe.job
— c:program filesMicrosoft LifeCamIcePick.exe [2010-05-20 11:27]2010-10-19 c:windowsTasksMicrosoft_Hardware_Launch_LifeExp_exe.job
— c:program filesMicrosoft LifeCamLifeExp.exe [2010-05-20 11:27]
.
.
Supplementary Scan
.
uStart Page = hxxp://www.yandex.ru/?clid=40488
IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2OFFICE11EXCEL.EXE/3000
IE: Закачать ВСЕ при помощи Download Master — c:program filesDownload Masterdmieall.htm
IE: Закачать при помощи Download Master — c:program filesDownload Masterdmie.htm
IE: Передать на удаленную закачку DM — c:program filesDownload Masterremdown.htm
IE: {{8B2D996F-B7D1-4961-A929-414D9CF5BA7B} — http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO
TCP: {E2755207-2388-446A-9242-01E900C9CBC4} = 10.59.3.19
.
.
LOCKED REGISTRY KEYS
[HKEY_USERSS-1-5-21-1993962763-854245398-1801674531-1004SoftwareMicrosoftSystemCertificatesAddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
DLLs Loaded Under Running Processes
— — — — — — — > ‘winlogon.exe'(1208)
c:program filesSUPERAntiSpywareSASWINLO.DLL
.
Completion time: 2010-10-22 00:38:06
ComboFix-quarantined-files.txt 2010-10-21 20:38
ComboFix2.txt 2010-10-19 08:51Pre-Run: 3 556 339 712 байт свободно
Post-Run: 3 554 119 680 байт свободно— — End Of File — — 56C43579BE1AE3CCD5DFCB0EF76C6D0F
Результат сканирования VirusTotal файла c:windowssystem32driversatapi.sys
File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis: MD5: ec04245e83af4b7bd43e52e0f48fb871
Date first seen: 2009-10-19 23:06:41 (UTC)
Date last seen: 2010-08-26 15:56:26 (UTC)
Detection ratio: 1/40Antivirus Version Last Update Result
AhnLab-V3 2010.08.26.00 2010.08.25 —
AntiVir 8.2.4.46 2010.08.26 —
Antiy-AVL 2.0.3.7 2010.08.26 —
Authentium 5.2.0.5 2010.08.26 —
Avast 4.8.1351.0 2010.08.26 —
Avast5 5.0.594.0 2010.08.26 —
AVG 9.0.0.851 2010.08.26 —
BitDefender 7.2 2010.08.26 —
CAT-QuickHeal 11.00 2010.08.24 —
ClamAV 0.96.2.0-git 2010.08.26 —
Comodo 5864 2010.08.26 —
DrWeb 5.0.2.03300 2010.08.26 —
Emsisoft 5.0.0.37 2010.08.26 —
eTrust-Vet 36.1.7818 2010.08.26 —
F-Prot 4.6.1.107 2010.08.26 —
Fortinet 4.1.143.0 2010.08.26 —
GData 21 2010.08.26 —
Ikarus T3.1.1.88.0 2010.08.26 —
Jiangmin 13.0.900 2010.08.26 —
Kaspersky 7.0.0.125 2010.08.26 —
McAfee 5.400.0.1158 2010.08.26 —
McAfee-GW-Edition 2010.1B 2010.08.26 —
Microsoft 1.6103 2010.08.26 —
NOD32 5399 2010.08.26 —
Norman 6.05.11 2010.08.25 —
nProtect 2010-08-26.01 2010.08.26 —
Panda 10.0.2.7 2010.08.26 —
PCTools 7.0.3.5 2010.08.26 —
Prevx 3.0 2010.08.26 —
Rising 22.62.03.01 2010.08.26 —
Sophos 4.56.0 2010.08.26 —
Sunbelt 6797 2010.08.26 —
SUPERAntiSpyware 4.40.0.1006 2010.08.26 —
Symantec 20101.1.1.7 2010.08.26 WS.Reputation.1
TheHacker 6.5.2.1.356 2010.08.26 —
TrendMicro 9.120.0.1004 2010.08.26 —
TrendMicro-HouseCall 9.120.0.1004 2010.08.26 —
VBA32 3.12.14.0 2010.08.25 —
ViRobot 2010.8.26.4009 2010.08.26 —
VirusBuster 5.0.27.0 2010.08.26 —С уважением Станислав.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.