Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Ne rade antivirus sajtovi, microsoft.com

[es] :: Zaštita :: Ne rade antivirus sajtovi, microsoft.com

[ Pregleda: 1504 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

zrachko
Vojvodina

Član broj: 40789
Poruke: 100
93.87.159.*



+22 Profil

icon Ne rade antivirus sajtovi, microsoft.com08.01.2010. u 11:09 - pre 174 meseci
Combofix log:
Code:
ComboFix 10-01-04.01 - ArenaN1 01/08/2010  11:59:27.3.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.1.1033.18.2046.1659 [GMT 1:00]
Running from: E:\ComboFix.exe
.

(((((((((((((((((((((((((   Files Created from 2009-12-08 to 2010-01-08  )))))))))))))))))))))))))))))))
.

2010-01-08 10:44 . 2010-01-08 10:44    --------    d-----w-    c:\program files\CCleaner
2010-01-08 10:43 . 2010-01-08 10:43    --------    d-----w-    C:\ttcmd
2010-01-08 10:15 . 2010-01-08 10:15    --------    d--h--w-    c:\windows\system32\GroupPolicy
2010-01-08 10:03 . 2010-01-08 10:03    388096    ----a-r-    c:\documents and settings\ArenaN1\Application Data\Microsoft\Installer\{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A}\HiJackThis.exe
2010-01-08 10:03 . 2010-01-08 10:03    --------    d-----w-    c:\program files\TrendMicro
2010-01-08 09:59 . 2010-01-08 09:59    --------    d--h--w-    c:\windows\$hf_mig$
2010-01-08 09:59 . 2008-10-15 16:34    337408    -c----w-    c:\windows\system32\dllcache\netapi32.dll
2010-01-08 09:58 . 2010-01-08 09:59    --------    d-----w-    c:\documents and settings\ArenaN1\DoctorWeb

.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-08 09:49 . 2009-04-03 22:04    67720    ----a-w-    c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
2010-01-08 09:45 . 2009-03-15 01:49    --------    d-----w-    c:\documents and settings\All Users\Application Data\Skype
2010-01-05 15:57 . 2009-03-27 11:10    138920    ----a-w-    c:\windows\system32\drivers\PnkBstrK.sys
2010-01-05 15:57 . 2009-03-27 11:09    189072    ----a-w-    c:\windows\system32\PnkBstrB.exe
2009-12-28 17:14 . 2009-04-04 10:02    --------    d-----w-    c:\documents and settings\ArenaN1\Application Data\Skype
2009-12-27 17:50 . 2009-03-14 15:09    --------    d-----w-    c:\program files\Garena
2009-12-20 19:11 . 2009-03-14 22:39    --------    d-----w-    c:\documents and settings\ArenaN1\Application Data\DAEMON Tools
2009-11-17 13:02 . 2009-11-17 13:02    --------    d-----w-    c:\program files\Common Files\DirectX
2009-11-17 13:01 . 2009-03-14 22:30    --------    d-----w-    c:\program files\Common Files\Wise Installation Wizard
2009-11-17 13:01 . 2009-03-14 22:30    --------    d-----w-    c:\program files\AGEIA Technologies
2009-11-17 13:00 . 2009-11-17 13:00    --------    d-----w-    c:\documents and settings\All Users\Application Data\Divinity 2
2009-11-11 09:58 . 2009-03-14 22:22    --------    d--h--w-    c:\program files\InstallShield Installation Information
.

(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown 
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-02-13 16857600]
"nwiz"="nwiz.exe" [2009-02-18 1657376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-18 13680640]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableChangePassword"= 1 (0x1)
"DisableLockWorkstation"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoFileUrl"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoFileUrl"= 1 (0x1)
"NoBandCustomize"= 1 (0x1)
"NoLogoff"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoFileUrl"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\CCP Client\\CCPClient.exe"=
"c:\\PROGRA~1\\CCPCLI~1\\ccpclient.exe"=
"e:\\games\\Rockstar Games\\Rockstar Games Social Club\\RGSCLauncher.exe"=
"e:\\games\\Rockstar Games\\Grand Theft Auto IV\\LaunchGTAIV.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"e:\\games\\Call of Duty - World at War\\CoDWaWmp.exe"=
"e:\\games\\Call of Duty - World at War\\CoDWaW.exe"=
"e:\\games\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"e:\\games\\Pro Evolution Soccer 2010\\pes2010.exe"=
"e:\\games\\Football Manager 2010\\fm.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6218:TCP"= 6218:TCP:xdbdn

S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [3/14/2009 11:37 PM 717296]
S2 thijb;Time Security;c:\windows\system32\svchost.exe -k netsvcs [8/4/2004 12:56 AM 14336]
S3 GarenaPEngine;GarenaPEngine;\??\c:\docume~1\ArenaN1\LOCALS~1\Temp\OZC23.tmp --> c:\docume~1\ArenaN1\LOCALS~1\Temp\OZC23.tmp [?]
S4 LFUM;LFUM;c:\docume~1\ArenaN1\LOCALS~1\Temp\LFUM.exe --> c:\docume~1\ArenaN1\LOCALS~1\Temp\LFUM.exe [?]

--- Other Services/Drivers In Memory ---

*Deregistered* - PROCEXP111

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
klkqafnp
.
.
------- Supplementary Scan -------
.
uInternet Connection Wizard,ShellNext = iexplore
TCP: {EB3F7FF0-84FF-4C1E-8ACB-E03FE85C97AD} = 192.168.0.154
FF - ProfilePath - c:\documents and settings\ArenaN1\Application Data\Mozilla\Firefox\Profiles\czbpbbq1.default\
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-08 12:00
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...  

scanning hidden autostart entries ... 

scanning hidden files ...  

scan completed successfully
hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\GarenaPEngine]
"ImagePath"="\??\c:\docume~1\ArenaN1\LOCALS~1\Temp\OZC23.tmp"

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\thijb]
"ServiceDll"="c:\windows\system32\ylinyfy.dll"
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(724)
c:\windows\system32\antiwpa.dll

- - - - - - - > 'explorer.exe'(3624)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Completion time: 2010-01-08  12:01:14
ComboFix-quarantined-files.txt  2010-01-08 11:01
ComboFix2.txt  2010-01-08 10:54
ComboFix3.txt  2010-01-08 10:34

Pre-Run: 461,541,376 bytes free
Post-Run: 450,703,360 bytes free

- - End Of File - - 92BB4F888B645489271C58B185982DC0

ylinyfy.dll sam vec obrisao, ali i dalje ne mogu ici na sajtove...
Glupost je neunishtiva. Budala je nezajebljiva.
Stupidity is permanent; ignorance can be fixed.

 
Odgovor na temu

kristi1

Član broj: 151211
Poruke: 2012
*.ptt.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Ne rade antivirus sajtovi, microsoft.com08.01.2010. u 11:44 - pre 174 meseci
Zasto tako pokrecete Combofix na svoju ruku i posle trazite pomoc.
Postoji tacno odredjena procedura kako se pokrece ovaj alat koji nije igracka. Trebao si da ga pokrenes sa desktopa, a ti ga pokreces iz E particije i meni i sebi pravis nepotreban problem.
Obrisi tu ikonicu i skini novi CF na desktop
Iskopiraj sledeci tekt u Notepad i snimi ga na desktop kao CFScript

Code:

File::
c:\windows\system32\ylinyfy.dll

Driver::
thijb
klkqafnp

NetSvcs::
klkqafnp

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\thijb]



Prevuci mosem CFScript na ikonicu Combofixa



Kad zavrsi ciscenje postavi log.
 
Odgovor na temu

zrachko
Vojvodina

Član broj: 40789
Poruke: 100
93.87.159.*



+22 Profil

icon Re: Ne rade antivirus sajtovi, microsoft.com14.01.2010. u 09:22 - pre 174 meseci
Code:
ComboFix 10-01-04.01 - ArenaN1 01/11/2010  10:34:38.4.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.1.1033.18.2046.1779 [GMT 1:00]
Running from: c:\documents and settings\ArenaN1\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\ArenaN1\Desktop\CFScript.txt

FILE ::
"c:\windows\system32\ylinyfy.dll"
.

(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.

.
(((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_KLKQAFNP
-------\Legacy_THIJB
-------\Service_thijb


(((((((((((((((((((((((((   Files Created from 2009-12-11 to 2010-01-11  )))))))))))))))))))))))))))))))
.

2010-01-08 10:44 . 2010-01-08 10:44    --------    d-----w-    c:\program files\CCleaner
2010-01-08 10:43 . 2010-01-08 10:43    --------    d-----w-    C:\ttcmd
2010-01-08 10:15 . 2010-01-08 10:15    --------    d--h--w-    c:\windows\system32\GroupPolicy
2010-01-08 10:03 . 2010-01-08 10:03    388096    ----a-r-    c:\documents and settings\ArenaN1\Application Data\Microsoft\Installer\{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A}\HiJackThis.exe
2010-01-08 10:03 . 2010-01-08 10:03    --------    d-----w-    c:\program files\TrendMicro
2010-01-08 09:59 . 2010-01-08 09:59    --------    d--h--w-    c:\windows\$hf_mig$
2010-01-08 09:59 . 2008-10-15 16:34    337408    -c----w-    c:\windows\system32\dllcache\netapi32.dll
2010-01-08 09:58 . 2010-01-08 09:59    --------    d-----w-    c:\documents and settings\ArenaN1\DoctorWeb

.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-10 20:30 . 2009-04-04 10:02    --------    d-----w-    c:\documents and settings\ArenaN1\Application Data\Skype
2010-01-09 10:09 . 2009-03-14 21:47    14488    ----a-w-    c:\documents and settings\ArenaN1\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-01-08 09:49 . 2009-04-03 22:04    67720    ----a-w-    c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
2010-01-08 09:45 . 2009-03-15 01:49    --------    d-----w-    c:\documents and settings\All Users\Application Data\Skype
2010-01-05 15:57 . 2009-03-27 11:10    138920    ----a-w-    c:\windows\system32\drivers\PnkBstrK.sys
2010-01-05 15:57 . 2009-03-27 11:09    189072    ----a-w-    c:\windows\system32\PnkBstrB.exe
2009-12-27 17:50 . 2009-03-14 15:09    --------    d-----w-    c:\program files\Garena
2009-12-20 19:11 . 2009-03-14 22:39    --------    d-----w-    c:\documents and settings\ArenaN1\Application Data\DAEMON Tools
2009-11-17 13:02 . 2009-11-17 13:02    --------    d-----w-    c:\program files\Common Files\DirectX
2009-11-17 13:01 . 2009-03-14 22:30    --------    d-----w-    c:\program files\Common Files\Wise Installation Wizard
2009-11-17 13:01 . 2009-03-14 22:30    --------    d-----w-    c:\program files\AGEIA Technologies
2009-11-17 13:00 . 2009-11-17 13:00    --------    d-----w-    c:\documents and settings\All Users\Application Data\Divinity 2
.

(((((((((((((((((((((((((((((   SnapShot@2010-01-08_10.53.26   )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-01-11 09:37 . 2010-01-11 09:37    16384              c:\windows\Temp\Perflib_Perfdata_268.dat
+ 2010-01-08 22:42 . 2010-01-08 22:42    37888              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Pres#\b5a285233229bb4f9d9831ebf27fe9ac\System.Windows.Presentation.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    36864              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.DynamicD#\17e2a7113434da494a846a8f4e4ac5e9\System.Web.DynamicData.Design.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    55296              c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Vsa\28ea74096df47800fe2c78bb2b9a4f2a\Microsoft.Vsa.ni.dll
+ 2010-01-08 22:42 . 2010-01-08 22:42    400896              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Xml.Linq\8c0d96269480bdd3de8a825f0215308d\System.Xml.Linq.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    129536              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Routing\18e1acd6761195389db42bab83169fd2\System.Web.Routing.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    858112              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Extensio#\f288f2cb75465c0f45154079365af9e8\System.Web.Extensions.Design.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    328192              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Entity\bbdc5cb2f2f92fd610de7331d748193a\System.Web.Entity.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    301056              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Entity.D#\ca1ce755bb49324c7d275c426188a28f\System.Web.Entity.Design.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    542720              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.DynamicD#\aff5e0fa23e49ee75e458408c1f66da2\System.Web.DynamicData.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    141312              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Abstract#\fbe60d84b9f1ab74e396fb1507f69615\System.Web.Abstractions.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    620032              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Net\eabe1915c13467e1e66e2b073bcb842f\System.Net.ni.dll
+ 2010-01-08 22:42 . 2010-01-08 22:42    593408              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Messaging\643e95098a9ce99a598d3419b5ce157f\System.Messaging.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    997888              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Management\894d87c08a9a5b5923e7104055a616d2\System.Management.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    330752              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Management.I#\1db9deebde7c96b2874b4ffccac2f48e\System.Management.Instrumentation.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    880640              c:\windows\assembly\NativeImages_v2.0.50727_32\System.DirectorySer#\c205bbbb88bfa4bd5e274f43ea0013cb\System.DirectoryServices.AccountManagement.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    939520              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Data.Service#\d3aed340a6562196ca40978556fb29d1\System.Data.Services.Client.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    354816              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Data.Service#\3cb9c5203e50cb6af99b163522e9357c\System.Data.Services.Design.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    755200              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Data.Entity.#\9867484f25281882e61f61066fa651a3\System.Data.Entity.Design.ni.dll
+ 2010-01-08 22:42 . 2010-01-08 22:42    1355264              c:\windows\assembly\NativeImages_v2.0.50727_32\System.WorkflowServ#\43911ac4e29949c57560eee5cb7b76c2\System.WorkflowServices.ni.dll
+ 2010-01-08 22:42 . 2010-01-08 22:42    1904128              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Run#\6d0966370023925610756f368140b947\System.Workflow.Runtime.ni.dll
+ 2010-01-08 22:42 . 2010-01-08 22:42    4510720              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Com#\9de33f5786cd15e220f47b916c5a15e9\System.Workflow.ComponentModel.ni.dll
+ 2010-01-08 22:42 . 2010-01-08 22:42    2989568              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Act#\d6cc33db5d526553ffbbfd1d372a8493\System.Workflow.Activities.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    2209280              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Mobile\e5995a34d44ad5af7d9f335075bded4d\System.Web.Mobile.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    2400256              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Extensio#\6a20b64ad8e2aaa2f40d67ff01fcc708\System.Web.Extensions.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    1705984              c:\windows\assembly\NativeImages_v2.0.50727_32\System.ServiceModel#\a3adabee8e63dc76f65710a9c32175fc\System.ServiceModel.Web.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    1326080              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Data.Services\6f298259c87cc6c7318d931f52f053c5\System.Data.Services.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    9903104              c:\windows\assembly\NativeImages_v2.0.50727_32\System.Data.Entity\8c050147d7031f912f6ca2b15550173f\System.Data.Entity.ni.dll
+ 2010-01-08 22:41 . 2010-01-08 22:41    2332160              c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.JScript\7d61e63dea85f4f77ea4c13df7651ec7\Microsoft.JScript.ni.dll
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown 
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-02-13 16857600]
"nwiz"="nwiz.exe" [2009-02-18 1657376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-18 13680640]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\system]
"DisableChangePassword"= 1 (0x1)
"DisableLockWorkstation"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoFileUrl"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoFileUrl"= 0 (0x0)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoClose"= 1 (0x1)
"NoLogoff"= 1 (0x1)
"StartMenuLogoff"= 1 (0x1)
"NoFileUrl"= 1 (0x1)
"NoToolBarCustomize"= 1 (0x1)
"NoBandCustomize"= 1 (0x1)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\CCP Client\\CCPClient.exe"=
"c:\\PROGRA~1\\CCPCLI~1\\ccpclient.exe"=
"e:\\games\\Rockstar Games\\Rockstar Games Social Club\\RGSCLauncher.exe"=
"e:\\games\\Rockstar Games\\Grand Theft Auto IV\\LaunchGTAIV.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"e:\\games\\Call of Duty - World at War\\CoDWaWmp.exe"=
"e:\\games\\Call of Duty - World at War\\CoDWaW.exe"=
"e:\\games\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"e:\\games\\Pro Evolution Soccer 2010\\pes2010.exe"=
"e:\\games\\Football Manager 2010\\fm.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6218:TCP"= 6218:TCP:xdbdn

R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [3/14/2009 11:37 PM 717296]
S3 GarenaPEngine;GarenaPEngine;\??\c:\docume~1\ArenaN1\LOCALS~1\Temp\OZC23.tmp --> c:\docume~1\ArenaN1\LOCALS~1\Temp\OZC23.tmp [?]
S3 npkycryp;npkycryp;\??\e:\games\L2Max\system\npkycryp.sys --> e:\games\L2Max\system\npkycryp.sys [?]
S4 LFUM;LFUM;c:\docume~1\ArenaN1\LOCALS~1\Temp\LFUM.exe --> c:\docume~1\ArenaN1\LOCALS~1\Temp\LFUM.exe [?]
.
.
------- Supplementary Scan -------
.
uInternet Connection Wizard,ShellNext = iexplore
TCP: {EB3F7FF0-84FF-4C1E-8ACB-E03FE85C97AD} = 192.168.0.154
FF - ProfilePath - c:\documents and settings\ArenaN1\Application Data\Mozilla\Firefox\Profiles\czbpbbq1.default\
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-11 10:37
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...  

scanning hidden autostart entries ... 

scanning hidden files ...  

scan completed successfully
hidden files: 0

**************************************************************************

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys sphq.sys >>UNKNOWN [0x8A67B938]<< 
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xba0ecf28
\Driver\ACPI -> ACPI.sys @ 0xb9e67cb8
\Driver\atapi -> atapi.sys @ 0xb9dfcb40
IoDeviceObjectType -> DeleteProcedure -> ntkrnlpa.exe @ 0x805836a8
 ParseProcedure -> ntkrnlpa.exe @ 0x805827e8
\Device\Harddisk0\DR0 -> DeleteProcedure -> ntkrnlpa.exe @ 0x805836a8
 ParseProcedure -> ntkrnlpa.exe @ 0x805827e8
NDIS: Realtek RTL8168C(P)/8111C(P) PCI-E Gigabit Ethernet NIC -> SendCompleteHandler -> NDIS.sys @ 0xb9d05bb0
 PacketIndicateHandler -> NDIS.sys @ 0xb9d12a21
 SendHandler -> NDIS.sys @ 0xb9cf087b
user & kernel MBR OK 

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\GarenaPEngine]
"ImagePath"="\??\c:\docume~1\ArenaN1\LOCALS~1\Temp\OZC23.tmp"
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'explorer.exe'(1092)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\RTHDCPL.EXE
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Completion time: 2010-01-11  10:38:24 - machine was rebooted
ComboFix-quarantined-files.txt  2010-01-11 09:38
ComboFix2.txt  2010-01-08 11:01
ComboFix3.txt  2010-01-08 10:54
ComboFix4.txt  2010-01-08 10:34

Pre-Run: 381,501,440 bytes free
Post-Run: 306,442,240 bytes free

- - End Of File - - FA1E8832B81799D91496B3D8B4A7B922

Izvin'te shto malo kasnim...
Sad rade sajtovi, hvala na pomoci!
Glupost je neunishtiva. Budala je nezajebljiva.
Stupidity is permanent; ignorance can be fixed.

 
Odgovor na temu

[es] :: Zaštita :: Ne rade antivirus sajtovi, microsoft.com

[ Pregleda: 1504 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.