Созданные ответы форума
-
АвторСообщения
-
Доброе утро, Валерий,
у меня есть новости, пока вроде хорошие. Вчера продолжила поиски решения проблемы, сканируя комп всеми существующими антивирусами и мелкими утилитками, все показывали, что все просто замечательно хорошо у меня в компьютере, и когда я уже решила сдаться и выкинуть комп на помойку, прошерстила комп Dr.Web Cure IT, и он неожиданно мне сказал, что у меня в памяти сидит BackDoor.MaosBoot.
Прежде, чем вылечить, почитала, что это за зверь такой, и похоже, что как раз тот зверь, что мне вредил (им же, возможно, объясняются синие экраны смерти, выскакивавшие время от времени — забыла о них упомянуть раньше).
В общем, нажала на «вылечить», перегрузила комп, комп мне заявил, что новый харвард (?????????) установлен успешно (?????).
Комп не тормозит, Интернет Эксплорер, похоже, работает быстро, пока не закрылся ни разу с ошибкой в модуле unknown и пока что ни разу не завис. Емула пока не пробовала. Будем посмотреть дальше.
Емул работает!!!! Вот уже 30 минут работает!!!!! Невероятно!
Работает!! Все работает как по маслу! Не могу поверить! 😆 😆 😆
Вот что я обнаружила:
за 1,5 месяца страданий я выучила содержимое ВиндовсЭксплорера наизусть. Так вот, со вчерашнего дня, после работы Dr.Web Cure IT, и очередной чистки реестра, напрочь исчезла папка C:Documents and Settingsdefault user со всем ее содержимым и четыре папки configuration local, которые находились в папках administrator, all users, default user и user. Не знаю, хорошо ли это, но пока все работает просто прекрасно.Спасибо за то, что вы есть!
Может нужно проверить какие-нить логи на предмет не остались ли какие следы от вредоносов?
Еще раз добрый вечер,
забыла сказать, что иногда при перезагрузке компьютера исчезают все иконки с рабочего стола и приходится перезагружаться несколько раз кнопкой, пока не появятся.
Вот лог комбофикса:
ComboFix 09-05-15.08 — user 16/05/2009 18:29.2 — NTFSx86
Running from: c:documents and settingsuserEscritorioComboFix.exeWARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.((((((((((((((((((((((((( Files Created from 2009-04-16 to 2009-05-16 )))))))))))))))))))))))))))))))
.2009-05-16 15:17 . 2009-05-16 15:17
d
w C:rsit
2009-05-16 11:37 . 2009-05-16 16:31 3870752 —sha-w c:windowssystem32driversfidbox.dat
2009-05-16 11:37 . 2008-07-08 12:54 148496 —-a-w c:windowssystem32drivers64644953.sys
2009-05-16 11:16 . 2008-06-19 15:24 28544 —-a-w c:windowssystem32driverspavboot.sys
2009-05-16 11:16 . 2009-05-16 11:16
d
w c:archivos de programaPanda Security
2009-05-16 10:45 . 2009-05-16 10:45
d
w c:documents and settingsuserDatos de programaMalwarebytes
2009-05-16 10:44 . 2009-04-06 13:32 15504 —-a-w c:windowssystem32driversmbam.sys
2009-05-16 10:44 . 2009-04-06 13:32 38496 —-a-w c:windowssystem32driversmbamswissarmy.sys
2009-05-16 10:44 . 2009-05-16 10:44
d
w c:documents and settingsAll UsersDatos de programaMalwarebytes
2009-05-16 10:44 . 2009-05-16 10:44
d
w c:archivos de programaMalwarebytes’ Anti-Malware
2009-05-15 19:18 . 2009-05-15 19:18 11264 —-a-w c:windowssystem32asdns.dll
2009-05-14 18:22 . 2009-05-14 18:22
d
w c:archivos de programaAC3Filter
2009-05-08 18:37 . 2009-05-08 18:37
d
w c:documents and settingsAll UsersDatos de programaOffice Genuine Advantage
2009-05-08 16:11 . 2009-05-08 16:11
d
w c:windowsSun
2009-05-08 16:11 . 2009-05-08 16:11 410984 —-a-w c:windowssystem32deploytk.dll
2009-05-08 16:11 . 2009-05-08 16:11
d
w c:archivos de programaJava
2009-05-08 15:12 . 2009-05-08 15:14
d
w c:archivos de programaSpybot — Search & Destroy
2009-05-08 15:12 . 2009-05-08 15:14
d
w c:documents and settingsAll UsersDatos de programaSpybot — Search & Destroy
2009-05-08 14:53 . 2009-05-08 13:54 15688 —-a-w c:windowssystem32lsdelete.exe
2009-05-08 13:58 . 2009-05-08 13:58
d
w c:documents and settingsNetworkServiceEscritorio
2009-05-08 13:54 . 2009-05-08 13:54 64160 —-a-w c:windowssystem32driversLbd.sys
2009-05-08 13:52 . 2009-05-08 13:52
dc-h—w c:documents and settingsAll UsersDatos de programa{83C91755-2546-441D-AC40-9A6B4B860800}
2009-05-08 13:52 . 2009-05-08 13:52
d
w c:archivos de programaLavasoft
2009-05-08 13:52 . 2009-05-08 13:54
d
w c:documents and settingsAll UsersDatos de programaLavasoft
2009-05-07 20:43 . 2009-05-16 08:18
d
w c:archivos de programaRegistry Easy
2009-05-07 20:37 . 2009-05-07 20:42
d
w c:archivos de programaError Repair Professional
2009-05-07 19:37 . 2009-05-07 19:37 1200 —-a-w c:windowsmozver.dat
2009-05-07 17:10 . 2009-05-07 17:10
d
w C:dd0d10f427171d928918652fe81d
2009-05-07 17:10 . 2009-05-07 17:10
d—h—r C:AHCache
2009-05-07 17:10 . 2009-05-16 09:05
d
w C:d8ad1a94cd04fd15e3
2009-05-07 17:06 . 2009-05-07 17:24
d
w c:documents and settingsuserDatos de programaUniblue
2009-05-07 17:06 . 2009-05-07 17:24
d
w c:archivos de programaUniblue
2009-05-07 17:05 . 2009-05-07 17:06
dc-h—w c:documents and settingsAll UsersDatos de programa{B46E1EF5-0B37-4DB4-A4E2-9F2B41036185}
2009-05-07 11:14 . 2009-05-07 11:14 0 —-a-w c:windowsnsreg.dat
2009-05-04 16:00 . 2009-05-04 16:31
d
w c:archivos de programaFDF
2009-04-27 12:16 . 2009-04-27 12:16 5248 —-a-w c:windowssystem32giveio.sys
2009-04-26 11:40 . 2009-05-16 01:35
d
w c:archivos de programauTorrent
2009-04-26 11:40 . 2009-05-16 01:34
d
w c:documents and settingsuserDatos de programauTorrent
2009-04-25 10:10 . 2009-04-25 10:10
d
w c:archivos de programaA4Tech
2009-04-25 10:09 . 2004-08-25 15:09 7424 —-a-w c:windowssystem32driversAmusbdev.sys
2009-04-25 10:09 . 2004-08-25 15:09 10240 —-a-w c:windowssystem32driversAmusbprt.sys
2009-04-25 10:09 . 2004-08-25 15:09 9984 —-a-w c:windowssystem32driversAmps2prt.sys
2009-04-25 10:09 . 2004-08-25 15:46 389120 —-a-w c:windowssystem32Amsample.dll
2009-04-25 10:09 . 2004-08-25 15:29 86016 —-a-w c:windowssystem32Amoures.dll
2009-04-25 10:09 . 2004-08-25 15:29 36864 —-a-w c:windowssystem32Amhooker.dll
2009-04-25 10:09 . 2004-08-25 15:09 5120 —-a-w c:windowssystem32driversAmfilter.sys
2009-04-25 10:01 . 2008-10-23 15:42 290816 —-a-w c:windowsvncutil.exe
2009-04-25 10:01 . 2009-03-17 10:44 36352 —-a-w c:windowssystem32RtkCoInstXP.dll
2009-04-25 10:01 . 2009-03-17 12:07 122880 —-a-w c:windowsRtkAudioService.exe
2009-04-25 10:01 . 2006-01-04 13:41 1389056 —-a-w c:windowssystem32driversMonfilt.sys
2009-04-25 10:01 . 2008-08-05 18:10 1684736 —-a-w c:windowssystem32driversAmbfilt.sys
2009-04-25 09:41 . 2009-04-25 09:43
d
w c:windowsNV34483452.TMP
2009-04-25 09:40 . 2009-04-25 09:40
d
w C:NVIDIA
2009-04-24 10:55 . 2005-09-29 06:34 45824 —-a-w c:windowssystem32driversousbehci.sys
2009-04-24 10:55 . 2005-09-29 06:34 56960 —-a-w c:windowssystem32driversousb2hub.sys
2009-04-24 10:55 . 2009-04-24 10:55
d
w c:windowsDrivers
2009-04-24 10:46 . 2002-06-19 22:00 32256 —-a-w c:windowssystem32escwiad.dll
2009-04-24 10:46 . 2001-11-14 22:00 32256 —-a-w c:windowssystem32escwiab.dll
2009-04-24 10:46 . 2001-11-14 22:00 47104 —-a-w c:windowssystem32escimgd.dll
2009-04-24 10:46 . 2001-11-14 22:00 27648 —-a-w c:windowssystem32escimg.dll
2009-04-24 10:46 . 2001-11-14 22:00 33280 —-a-w c:windowssystem32esccm.dll
2009-04-24 10:46 . 2002-06-19 22:00 22528 —-a-w c:windowssystem32esccmd.dll
2009-04-24 10:46 . 2002-01-30 22:00 126976 —-a-w c:windowssystem32Esint23.dll
2009-04-24 10:46 . 2009-04-24 10:46
d
w C:epson
2009-04-24 10:05 . 2009-04-24 10:05
d
w c:archivos de programaPC Drivers HeadQuarters
2009-04-24 10:05 . 2009-04-24 10:05
d
w c:documents and settingsAll UsersDatos de programaPC Drivers HeadQuarters
2009-04-21 15:38 . 2009-04-21 15:38
d
w c:documents and settingsAll UsersDatos de programanView_Profiles
2009-04-21 15:05 . 2009-04-21 15:30
d
w c:windowssystem32NtmsData
2009-04-20 20:47 . 2009-04-20 22:27
d
w c:windowsBDOSCAN8
2009-04-16 21:54 . 2009-04-16 21:54
d
w c:archivos de programaRecuva.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-16 15:06 . 2009-05-16 11:37 25316 —sha-w c:windowssystem32driversfidbox.idx
2009-05-16 10:59 . 2002-09-24 12:00 542798 —-a-w c:windowssystem32perfh00A.dat
2009-05-16 10:59 . 2002-09-24 12:00 107810 —-a-w c:windowssystem32perfc00A.dat
2009-05-11 16:51 . 2009-04-15 22:14
d
w c:archivos de programaDebugging Tools for Windows (x86)
2009-05-08 18:40 . 2008-07-05 10:41
d
w c:archivos de programaCCleaner
2009-05-04 14:05 . 2008-07-03 13:15
d
w c:archivos de programaAIDA32 — Enterprise System Information
2009-04-24 10:06 . 2008-07-01 11:28
d—h—w c:archivos de programaInstallShield Installation Information
2009-04-21 11:06 . 2009-04-15 23:47 258 —ha-w c:windowswinshell.dat
2009-04-13 09:40 . 2008-10-16 11:20
d
w c:archivos de programaMicrosoft ActiveSync
2009-04-12 00:01 . 2009-04-03 14:49
d
w c:archivos de programaa-squared Free
2009-04-12 00:00 . 2009-04-07 12:26
d
w c:archivos de programaWindows Live Safety Center
2009-04-11 23:55 . 2008-10-18 10:45
d
w c:archivos de programaWinamp
2009-04-09 16:47 . 2009-04-09 16:47 361600 —-a-w c:windowssystem32driversTCPIP.SYS.ORIGINAL
2009-04-04 14:56 . 2009-04-04 14:56
d
w c:archivos de programaMicrosoft Silverlight
2009-03-27 06:14 . 2008-07-01 11:29 453152 -c—a-w c:windowssystem32NVUNINST.EXE
2009-03-26 13:17 . 2009-03-26 13:17 0 —ha-w c:windowssystem32driversMsft_Kernel_ccdcmb_01007.Wdf
2009-03-26 13:17 . 2009-03-26 13:17 0 —ha-w c:windowssystem32driversMsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2009-03-26 12:52 . 2009-03-26 12:52 0 —ha-w c:windowssystem32driversMsft_Kernel_ccdcmb_01005.Wdf
2009-03-26 12:52 . 2009-03-26 12:52 0 —ha-w c:windowssystem32driversMsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2009-03-24 17:35 . 2008-07-01 11:28 5056000 —-a-w c:windowssystem32driversRtkHDAud.sys
2009-03-24 17:10 . 2008-07-01 11:28 17567744 —-a-w c:windowsRTHDCPL.EXE
2009-03-17 11:58 . 2008-07-01 11:27 540672 —-a-w c:windowsRtlExUpd.dll
2009-03-10 12:32 . 2008-07-01 11:28 2168320 —-a-w c:windowsMicCal.exe
2009-03-06 14:20 . 2004-08-19 13:42 286720 —-a-w c:windowssystem32pdh.dll
2009-03-03 00:06 . 2006-11-25 08:02 826368 —-a-w c:windowssystem32wininet.dll
2009-03-02 09:14 . 2008-07-01 11:28 57344 —-a-w c:windowsALCMTR.EXE
2009-02-20 17:09 . 2004-08-19 13:42 78336 —-a-w c:windowssystem32ieencode.dll
2008-12-17 22:51 . 2009-05-07 11:14 67688 —-a-w c:archivos de programamozilla firefoxcomponentsjar50.dll
2008-12-17 22:51 . 2009-05-07 11:14 54368 —-a-w c:archivos de programamozilla firefoxcomponentsjsd3250.dll
2008-12-17 22:51 . 2009-05-07 11:14 34944 —-a-w c:archivos de programamozilla firefoxcomponentsmyspell.dll
2009-05-15 19:19 . 2009-05-15 19:19 47104 —-a-w c:archivos de programamozilla firefoxcomponentsnsFlash.dll
2008-12-17 22:51 . 2009-05-07 11:14 46712 —-a-w c:archivos de programamozilla firefoxcomponentsspellchk.dll
2008-12-17 22:51 . 2009-05-07 11:14 172136 —-a-w c:archivos de programamozilla firefoxcomponentsxpinstal.dll
.((((((((((((((((((((((((((((( SnapShot@2009-05-16_14.55.26 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-05-16 15:07 . 2009-05-16 15:07 16384 c:windowsTempPerflib_Perfdata_550.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=»c:windowssystem32ctfmon.exe» [2008-04-14 15360][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«NvCplDaemon»=»c:windowssystem32NvCpl.dll» [2009-03-27 13684736]
«EPSON Stylus D68 Series»=»c:windowsSystem32spoolDRIVERSW32X863E_FATIAAE.EXE» [2005-01-25 98304]
«NvMediaCenter»=»c:windowssystem32NvMcTray.dll» [2009-03-27 86016]
«QuickTime Task»=»c:archivos de programaQuickTimeqttask.exe» [2006-09-01 282624]
«nwiz»=»nwiz.exe» — c:windowssystem32nwiz.exe [2009-03-27 1657376]
«RTHDCPL»=»RTHDCPL.EXE» — c:windowsRTHDCPL.EXE [2009-03-24 17567744][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2008-04-14 15360][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalLavasoft Ad-Aware Service]
@=»Service»[HKLM~startupfolderC:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Reader Speed Launch.lnk]
[HKLM~startupfolderC:^Documents and Settings^user^Menú Inicio^Programas^Inicio^is-NR7A4.lnk]
path=c:documents and settingsuserMenú InicioProgramasIniciois-NR7A4.lnk
backup=c:windowspssis-NR7A4.lnkStartup[HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
«DisableUnicastResponsesToMulticastBroadcast»= 0 (0x0)[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
«c:\Documents and Settings\user\Escritorio\download\Mula\emule0.49c\emule.exe»=
«c:\WINDOWS\system32\sessmgr.exe»=
«c:\WINDOWS\Network Diagnostic\xpnetdiag.exe»=
«c:\Archivos de programa\uTorrent\uTorrent.exe»=R3 Ambfilt;Ambfilt;c:windowssystem32driversAmbfilt.sys [2008-08-05 1684736]
R4 sprtsvc_Telefonica;SupportSoft Sprocket Service (Telefonica);c:archivos de programaTelefonicabinsprtsvc.exe [2007-03-08 202280]
S0 Lbd;Lbd;c:windowssystem32DRIVERSLbd.sys [2009-05-08 64160]
S0 pavboot;pavboot;c:windowssystem32driverspavboot.sys [2008-06-19 28544]
S1 is-NR7A4drv;is-NR7A4drv;c:windowssystem32DRIVERS64644953.sys [2008-07-08 148496]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:archivos de programaLavasoftAd-AwareAAWService.exe [2009-05-08 953168]
S2 ousbehci;OrangeWare USB Enhanced Host Controller Service;c:windowssystem32Driversousbehci.sys [2005-09-29 45824]
S3 Amps2prt;A4Tech PS/2 Port Mouse Driver;c:windowssystem32DRIVERSAmps2prt.sys [2004-08-25 9984]
S3 ousb2hub;OrangeWare USB 2.0 Root Hub Support;c:windowssystem32DRIVERSousb2hub.sys [2005-09-29 56960]— Other Services/Drivers In Memory —
*Deregistered* — AFD
*Deregistered* — ALG
*Deregistered* — AudioSrv
*Deregistered* — audstub
*Deregistered* — Beep
*Deregistered* — BITS
*Deregistered* — Browser
*Deregistered* — Cdfs
*Deregistered* — CryptSvc
*Deregistered* — DcomLaunch
*Deregistered* — Dhcp
*Deregistered* — dmio
*Deregistered* — dmload
*Deregistered* — dmserver
*Deregistered* — Dnscache
*Deregistered* — ERSvc
*Deregistered* — EventSystem
*Deregistered* — FastUserSwitchingCompatibility
*Deregistered* — Fips
*Deregistered* — FltMgr
*Deregistered* — Ftdisk
*Deregistered* — Gpc
*Deregistered* — helpsvc
*Deregistered* — ImapiService
*Deregistered* — IpNat
*Deregistered* — IPSec
*Deregistered* — is-NR7A4drv
*Deregistered* — JavaQuickStarterService
*Deregistered* — KSecDD
*Deregistered* — lanmanserver
*Deregistered* — lanmanworkstation
*Deregistered* — Lavasoft Ad-Aware Service
*Deregistered* — Lbd
*Deregistered* — mnmdd
*Deregistered* — MountMgr
*Deregistered* — MRxSmb
*Deregistered* — Msfs
*Deregistered* — mssmbios
*Deregistered* — Mup
*Deregistered* — NDIS
*Deregistered* — NdisTapi
*Deregistered* — NdisWan
*Deregistered* — NDProxy
*Deregistered* — NetBIOS
*Deregistered* — NetBT
*Deregistered* — Netman
*Deregistered* — Nla
*Deregistered* — Npfs
*Deregistered* — Ntfs
*Deregistered* — Null
*Deregistered* — NVSvc
*Deregistered* — PartMgr
*Deregistered* — ParVdm
*Deregistered* — pavboot
*Deregistered* — PptpMiniport
*Deregistered* — ProtectedStorage
*Deregistered* — PSched
*Deregistered* — RasAcd
*Deregistered* — Rasl2tp
*Deregistered* — RasMan
*Deregistered* — RasPppoe
*Deregistered* — Raspti
*Deregistered* — Rdbss
*Deregistered* — RDPCDD
*Deregistered* — rdpdr
*Deregistered* — RpcSs
*Deregistered* — SamSs
*Deregistered* — Schedule
*Deregistered* — seclogon
*Deregistered* — SENS
*Deregistered* — SharedAccess
*Deregistered* — ShellHWDetection
*Deregistered* — Spooler
*Deregistered* — sr
*Deregistered* — srservice
*Deregistered* — Srv
*Deregistered* — swenum
*Deregistered* — TapiSrv
*Deregistered* — Tcpip
*Deregistered* — TermDD
*Deregistered* — TermService
*Deregistered* — Themes
*Deregistered* — Update
*Deregistered* — VgaSave
*Deregistered* — VolSnap
*Deregistered* — W32Time
*Deregistered* — Wanarp
*Deregistered* — winmgmt
*Deregistered* — WmiApSrv
*Deregistered* — WS2IFSL
*Deregistered* — wscsvc
*Deregistered* — wuauserv
.
Contents of the ‘Scheduled Tasks’ folder2009-05-15 c:windowsTasksAd-Aware Update (Weekly).job
— c:archivos de programaLavasoftAd-AwareAd-AwareAdmin.exe [2009-01-18 13:54]2009-05-14 c:windowsTasksSchedule Task Weekly.job
— c:archivos de programaRegistry EasyRE.exe [2009-05-07 16:14]
.
.
Supplementary Scan
.
uStart Page = about:blank
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
mStart Page = hxxp://www.trooner.com/
IE: E&xportar a Microsoft Excel — c:archiv~1MICROS~2OFFICE11EXCEL.EXE/3000
LSP: c:windowssystem32asdns.dll
TCP: {FEFD063B-1BD6-43CD-9E31-839E83E0AC02} = 80.58.61.250 80.58.61.254
DPF: {38AB0814-B09B-4378-9940-14A19638C3C2} — hxxp://www.auctiva.com/Aurigma/ImageUploader55.cab
FF — ProfilePath — c:documents and settingsuserDatos de programaMozillaFirefoxProfileskk83q1cj.default
FF — prefs.js: browser.startup.homepage — about:blank
FF — component: c:archivos de programaMozilla FirefoxcomponentsnsFlash.dll
FF — component: c:archivos de programaMozilla Firefoxcomponentsxpinstal.dll
.**************************************************************************
catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-16 18:31
Windows 5.1.2600 Service Pack 3 NTFSscanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0**************************************************************************
.
LOCKED REGISTRY KEYS
[HKEY_LOCAL_MACHINEsoftwareMicrosoftAdvanced INF SetupIEHomePageInfoRegBackup]
@DACL=(02 0000)[HKEY_LOCAL_MACHINEsoftwareMicrosoftWindowsCurrentVersionInstallerUserDataLocalSystemComponentsh–€|ÿÿÿÿ¤•€|ù•9~*]
«A0C0110900063D11C8EF10054038389C»=»C?\WINDOWS\system32\FM20ENU.DLL»
.
Completion time: 2009-05-16 18:33
ComboFix-quarantined-files.txt 2009-05-16 16:33
ComboFix2.txt 2009-05-16 14:56Pre-Run: 124.412.325.888 bytes libres
Post-Run: 124.400.586.752 bytes libres292 — E O F — 2009-05-14 01:01
-
АвторСообщения