Just nu i M3-nätverket
Gå till innehåll

Kan inte komma in på Windows Update mm. Virus?


leineri

Rekommendera Poster

  • Svars 85
  • Skapad
  • Senaste svar

Enligt ComboFix ska den bara heta x och inte ha någon filtyp alls. Men du ska inte behöva bläddra fram filen utan i fältet/rutan för filnamn kan du klistra in c:\windows\system32\x och sedan klicka på Öppna.

Länk till kommentar
Dela på andra webbplatser

Den enda länken som fungerade att öppna för mig var http://www.virscan.org/ och där verkar det som om man måste bläddra sig fram till filen. Det gick i alla fall inte för mig att bara klistra in sökvägen.

De andra länkarna blev jag "blockerad" från på samma sätt som jag blir om jag försöker öppna en windows sida.

Länk till kommentar
Dela på andra webbplatser

Hjälp! Vad hände? Det kom upp en ruta som inte går att klicka bort som heter Symantec User Session som talade om detta:

Symantec User Session har stött på ett problem och måste avslutas.

Om du arbetade med något kan informationen som du arbetade med ha gått förlorad.

Beskriv problemet för Microsoft.

Vi har skapat en felrapport som du kan skicka till os. Rapporten kommer att behandlas konfidentiellt och anonymt.

Om du vill se informationen i felrapportan klickar du här

 

Sedan har man två val, skicka felrapport eller skicka inte. Jag tryckte på skicka inte och då blev det svarta "ränder" högst upp på fönstren som jag hade uppe. Sidorna fungerade inte riktigt så jag försökte logga ur internet, detta gick inte heller så jag startade om datorn. Nästan direkt när datorn kom igång igen fick jag en ny löikadan ruta som jag "stirrar" på nu. Datorn känns allmänt trög.

Vad är det för något??

Här är i alla fall loggen från förra gången jag körde ComboFix:

 

 

 

ComboFix 10-12-14.07 - Mikael Pettersson 2010-12-17 18:31:42.4.1 - x86

Microsoft Windows XP Home Edition 5.1.2600.2.1252.46.1053.18.1535.1109 [GMT 1:00]

Körs från: c:\documents and settings\Mikael Pettersson\Skrivbord\ComboFix.exe

Använda kommandoväxlar :: c:\documents and settings\Mikael Pettersson\Skrivbord\CFScript.txt

AV: Norton AntiVirus *Disabled/Outdated* {E10A9785-9598-4754-B552-92431C1C35F8}

FW: Norton AntiVirus *Disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E}

* Skapade en ny återställningspunkt

.

 

((((((((((((((((((((((((((((((((((((((( Andra raderingar ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

.

--------------- FCopy ---------------

 

c:\windows\ServicePackFiles\i386\atapi.sys --> c:\windows\system32\drivers\atapi.sys

.

((((((((((((((((((((((((((((((((((((((( Drivrutiner/Tjänster )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_NTHAHZIO

-------\Service_nthahzio

 

 

(((((((((((((((((((((((( Filer Skapade från 2010-11-17 till 2010-12-17 ))))))))))))))))))))))))))))))

.

 

Inga nya filer har skapats under denna tid.

 

.

(((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

 

------- Sigcheck -------

 

[7] 2004-08-04 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\ServicePackFiles\i386\atapi.sys

[7] 2004-08-04 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\system32\dllcache\atapi.sys

[-] 2004-08-04 05:59 . !HASH: COULD NOT OPEN FILE !!!!! . 95360 . . [------] . . c:\windows\system32\drivers\atapi.sys

[7] 2002-08-29 . 95B858761A00E1D4F81F79A0DA019ACA . 86912 . . [5.1.2600.1106] . . c:\windows\$NtServicePackUninstall$\atapi.sys

[-] 2002-01-30 . 48BC2767CEEC6E8B0E15B0289F18232E . 86912 . . [5.1.2600.28] . . c:\windows\system32\ReinstallBackups\0004\DriverFiles\i386\atapi.sys

.

(((((((((((((((((((((((((((((((((( Startpunkter i registret )))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Not* Tomma poster & legitima standardposter visas inte.

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"diagent"="c:\program\Creative\SBLive\Diagnostics\diagent.exe" [2002-04-03 135264]

"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]

"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb04.exe" [2001-12-07 196608]

"SunJavaUpdateSched"="c:\program\Delade filer\Java\Java Update\jusched.exe" [2010-02-18 248040]

"ccApp"="c:\program\Delade filer\Symantec Shared\ccApp.exe" [2007-01-09 115816]

"osCheck"="c:\program\Norton AntiVirus\osCheck.exe" [2006-09-05 26248]

"Symantec PIF AlertEng"="c:\program\Delade filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2008-01-29 583048]

"QuickTime Task"="c:\program\QuickTime\qttask.exe" [2005-09-17 98304]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-04 15360]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"SRUUninstall"="c:\windows\system32\msiexec.exe" [2005-03-21 78848]

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^Adobe Gamma Loader.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\Adobe Gamma Loader.lnk

backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^Adobe Reader Speed Launch.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\Adobe Reader Speed Launch.lnk

backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^Microsoft Office.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\Microsoft Office.lnk

backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^SmartTrust CSP Certificate Utility.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\SmartTrust CSP Certificate Utility.lnk

backup=c:\windows\pss\SmartTrust CSP Certificate Utility.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^WordQCRS.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\WordQCRS.lnk

backup=c:\windows\pss\WordQCRS.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^Mikael Pettersson^Start-meny^Program^Autostart^No-IP DUC.lnk]

path=c:\documents and settings\Mikael Pettersson\Start-meny\Program\Autostart\No-IP DUC.lnk

backup=c:\windows\pss\No-IP DUC.lnkStartup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DellTouch]

2002-01-16 22:49 163840 ----a-w- c:\windows\MMKeybd.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

2001-07-09 09:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2005-09-17 21:28 98304 ----a-w- c:\program\QuickTime\qttask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegKillElbyCheck]

2002-11-02 06:33 45056 ----a-w- c:\program\Elaborate Bytes\DVD Region Killer\ElbyCheck.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegKillTray]

2002-11-27 21:11 49152 ----a-w- c:\program\Elaborate Bytes\DVD Region Killer\RegKillTray.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tweak UI]

2003-03-25 04:49 106544 ----a-r- c:\windows\system32\tweakui.cpl

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]

2006-03-30 14:45 313472 ----a-w- c:\program\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\USIUDF_Eject_Monitor]

2004-05-28 03:50 81920 ------w- c:\program\Delade filer\Ulead Systems\DVD\USISrv.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WordQ carat flag]

2004-02-06 05:00 24576 ----a-w- c:\program\WordQ\WordQcrs.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program\\Messenger\\msmsgs.exe"=

"c:\\Program\\SmartFTP\\SmartFTP.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"26263:TCP"= 26263:TCP:BitComet 26263 TCP

"26263:UDP"= 26263:UDP:BitComet 26263 UDP

 

R0 a347bus;a347bus;c:\windows\system32\drivers\a347bus.sys [2005-10-25 160640]

R0 a347scsi;a347scsi;c:\windows\system32\drivers\a347scsi.sys [2005-10-25 5248]

R0 d347bus;d347bus;c:\windows\system32\drivers\d347bus.sys [2004-10-25 155136]

R0 d347prt;d347prt;c:\windows\system32\drivers\d347prt.sys [2004-10-25 5248]

R1 Asapi;Asapi;c:\windows\system32\drivers\asapi.sys [2003-05-07 11264]

R1 ATMhelpr;ATMhelpr;c:\windows\system32\drivers\ATMHELPR.SYS [2003-03-22 4064]

R2 Automatisk LiveUpdate-schemaläggare;Automatisk LiveUpdate-schemaläggare;c:\program\Symantec\LiveUpdate\AluSchedulerSvc.exe [2006-10-03 198336]

R2 Nhksrv;Netropa NHK Server;c:\windows\Nhksrv.exe [2002-11-12 28672]

R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program\Delade filer\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2008-03-11 109616]

R3 Msikbd2k;DellTouch;c:\windows\system32\drivers\Msikbd2k.sys [2002-11-12 6656]

R3 RegKill;RegKill;c:\windows\system32\drivers\RegKill.sys [2002-11-27 6400]

S0 ElbyVCD;ElbyVCD;c:\windows\system32\DRIVERS\ElbyVCD.sys --> c:\windows\system32\DRIVERS\ElbyVCD.sys [?]

S2 Ca533av;Icatch(IV) Video Camera Device;c:\windows\system32\drivers\Ca533av.sys [2010-06-21 515803]

S3 Amps2prt;A4Tech PS/2 Port Mouse Driver;c:\windows\system32\drivers\Amps2prt.sys [2004-01-12 9728]

S3 Axtmvflt;Axesstel USB Filter Service;c:\windows\system32\drivers\Axtmvflt.sys [2010-06-03 3456]

S3 Axtmvmdm;Axesstel USB Modem;c:\windows\system32\drivers\Axtmvmdm.sys [2010-06-03 40064]

S3 Axtmvprt;Axesstel Diagnostic Port;c:\windows\system32\drivers\Axtmvprt.sys [2010-06-03 38784]

S3 QCEmerald;Logitech QuickCam Web;c:\windows\system32\drivers\OVCE.sys [2003-01-17 31872]

S3 TodosScReader;Driver for Todos Argosmini Usb;c:\windows\system32\drivers\amusb.sys [2003-04-23 82464]

.

Innehållet i mappen 'Schemalagda aktiviteter':

 

2010-12-03 c:\windows\Tasks\Norton AntiVirus - Sök igenom datorn - Mikael Pettersson.job

- c:\program\NORTON~1\Navw32.exe [2006-09-06 21:38]

.

.

------- Extra genomsökning -------

.

uStart Page = hxxp://ccp.crystone.net/

IE: Download all links using BitComet - c:\program\BitComet\BitComet.exe/AddAllLink.htm

IE: Download all videos using BitComet - c:\program\BitComet\BitComet.exe/AddVideo.htm

IE: Download link using &BitComet - c:\program\BitComet\BitComet.exe/AddLink.htm

IE: E&xportera till Microsoft Excel - c:\program\MICROS~2\Office10\EXCEL.EXE/3000

IE: {{641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - c:\program\MultiPoker\MultiPoker.exe

IE: {{B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - c:\program\PartyGaming\PartyCasino\RunCasino.exe

IE: {{EFFF8D47-D060-4108-B761-E8EC86622E56} - c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Absolute Poker\Absolute Poker.lnk

DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-12-17 18:42

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

.

--------------------- DLLer som "laddats" under processer som körs ---------------------

 

- - - - - - - > 'explorer.exe'(3316)

c:\windows\system32\ieframe.dll

c:\windows\system32\webcheck.dll

.

------------------------ Andra processer som körs ------------------------

.

c:\program\Delade filer\Symantec Shared\ccSvcHst.exe

c:\program\Delade filer\Symantec Shared\AppCore\AppSvc32.exe

c:\windows\System32\SCardSvr.exe

c:\windows\System32\Ati2evxx.exe

c:\windows\System32\CTsvcCDA.exe

c:\program\Java\jre6\bin\jqs.exe

c:\program\Delade filer\Ulead Systems\DVD\ULCDRSvr.exe

c:\windows\system32\wdfmgr.exe

c:\windows\System32\MsPMSPSv.exe

.

**************************************************************************

.

Sluttid: 2010-12-17 18:48:25 - datorn startades om.

ComboFix-quarantined-files.txt 2010-12-17 17:48

ComboFix2.txt 2010-12-16 15:34

ComboFix3.txt 2010-12-16 11:12

ComboFix4.txt 2010-12-15 18:02

 

Före genomsökningen: 93 752 655 872 byte ledigt

Efter genomsökningen: 93 765 414 912 byte ledigt

 

- - End Of File - - 167C938175D2E2B96689BD6573BA8D1D

 

 

 

Länk till kommentar
Dela på andra webbplatser

Du har en urgammal Norton/Symantec med dåligt skydd för dagens skadliga program. Jag föreslår att du nu avinstallera programmet och sedan installerar ett modernare antivirusprogram när vi har fått lite bättre ordning på datorn.

 

När du har gjort det kör ComboFix utan någon CFScript.

Länk till kommentar
Dela på andra webbplatser

ok. Bara så att jag har förstått, altså; avinstallera antivirus programmet och instalera nytt när (om)datorn är virusfri?

 

Ett problem hittar jag direkt. Eller hittar inte rättare sagt. Det finns ingen avinstallationsknapp vad jag kan se?

Länk till kommentar
Dela på andra webbplatser

Japp, och Norton borde vara med i Kontrollpanelen - "Lägg till och ta bort program" eftersom den är listad i Attach-loggen.

Länk till kommentar
Dela på andra webbplatser

Åh, jag hade ingen aning om att man kunde göra det den vägen.

Här är senaste loggen:

 

ComboFix 10-12-14.07 - Mikael Pettersson 2010-12-18 15:49:51.5.1 - x86

Microsoft Windows XP Home Edition 5.1.2600.2.1252.46.1053.18.1535.1188 [GMT 1:00]

Körs från: c:\documents and settings\Mikael Pettersson\Skrivbord\ComboFix.exe

.

 

(((((((((((((((((((((((( Filer Skapade från 2010-11-18 till 2010-12-18 ))))))))))))))))))))))))))))))

.

 

Inga nya filer har skapats under denna tid.

 

.

(((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

 

((((((((((((((((((((((((((((( SnapShot@2010-12-15_17.59.05 )))))))))))))))))))))))))))))))))))))))))

.

+ 2010-12-18 14:43 . 2010-12-18 14:43 16384 c:\windows\temp\Perflib_Perfdata_790.dat

+ 2005-05-26 02:16 . 2009-08-06 17:24 44768 c:\windows\system32\wups2.dll

+ 2004-08-12 10:07 . 2009-08-06 17:24 35552 c:\windows\system32\wups.dll

+ 2004-08-12 10:07 . 2009-08-06 17:24 35552 c:\windows\system32\dllcache\wups.dll

+ 2002-01-30 13:49 . 2004-08-04 05:59 95360 c:\windows\system32\dllcache\atapi.sys

.

(((((((((((((((((((((((((((((((((( Startpunkter i registret )))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Not* Tomma poster & legitima standardposter visas inte.

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"diagent"="c:\program\Creative\SBLive\Diagnostics\diagent.exe" [2002-04-03 135264]

"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]

"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb04.exe" [2001-12-07 196608]

"SunJavaUpdateSched"="c:\program\Delade filer\Java\Java Update\jusched.exe" [2010-02-18 248040]

"Symantec PIF AlertEng"="c:\program\Delade filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2008-01-29 583048]

"QuickTime Task"="c:\program\QuickTime\qttask.exe" [2005-09-17 98304]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-04 15360]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"SRUUninstall"="c:\windows\system32\msiexec.exe" [2005-03-21 78848]

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^Adobe Gamma Loader.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\Adobe Gamma Loader.lnk

backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^Adobe Reader Speed Launch.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\Adobe Reader Speed Launch.lnk

backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^Microsoft Office.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\Microsoft Office.lnk

backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^SmartTrust CSP Certificate Utility.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\SmartTrust CSP Certificate Utility.lnk

backup=c:\windows\pss\SmartTrust CSP Certificate Utility.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^WordQCRS.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\WordQCRS.lnk

backup=c:\windows\pss\WordQCRS.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^Mikael Pettersson^Start-meny^Program^Autostart^No-IP DUC.lnk]

path=c:\documents and settings\Mikael Pettersson\Start-meny\Program\Autostart\No-IP DUC.lnk

backup=c:\windows\pss\No-IP DUC.lnkStartup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DellTouch]

2002-01-16 22:49 163840 ----a-w- c:\windows\MMKeybd.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

2001-07-09 09:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2005-09-17 21:28 98304 ----a-w- c:\program\QuickTime\qttask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegKillElbyCheck]

2002-11-02 06:33 45056 ----a-w- c:\program\Elaborate Bytes\DVD Region Killer\ElbyCheck.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegKillTray]

2002-11-27 21:11 49152 ----a-w- c:\program\Elaborate Bytes\DVD Region Killer\RegKillTray.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tweak UI]

2003-03-25 04:49 106544 ----a-r- c:\windows\system32\tweakui.cpl

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]

2006-03-30 14:45 313472 ----a-w- c:\program\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\USIUDF_Eject_Monitor]

2004-05-28 03:50 81920 ------w- c:\program\Delade filer\Ulead Systems\DVD\USISrv.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WordQ carat flag]

2004-02-06 05:00 24576 ----a-w- c:\program\WordQ\WordQcrs.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program\\Messenger\\msmsgs.exe"=

"c:\\Program\\SmartFTP\\SmartFTP.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"26263:TCP"= 26263:TCP:BitComet 26263 TCP

"26263:UDP"= 26263:UDP:BitComet 26263 UDP

 

R0 a347bus;a347bus;c:\windows\system32\drivers\a347bus.sys [2005-10-25 160640]

R0 a347scsi;a347scsi;c:\windows\system32\drivers\a347scsi.sys [2005-10-25 5248]

R0 d347bus;d347bus;c:\windows\system32\drivers\d347bus.sys [2004-10-25 155136]

R0 d347prt;d347prt;c:\windows\system32\drivers\d347prt.sys [2004-10-25 5248]

R1 Asapi;Asapi;c:\windows\system32\drivers\asapi.sys [2003-05-07 11264]

R1 ATMhelpr;ATMhelpr;c:\windows\system32\drivers\ATMHELPR.SYS [2003-03-22 4064]

R2 Automatisk LiveUpdate-schemaläggare;Automatisk LiveUpdate-schemaläggare;c:\program\Symantec\LiveUpdate\AluSchedulerSvc.exe [2006-10-03 198336]

R2 Nhksrv;Netropa NHK Server;c:\windows\Nhksrv.exe [2002-11-12 28672]

R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program\Delade filer\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2008-03-11 109616]

R3 Msikbd2k;DellTouch;c:\windows\system32\drivers\Msikbd2k.sys [2002-11-12 6656]

R3 RegKill;RegKill;c:\windows\system32\drivers\RegKill.sys [2002-11-27 6400]

S0 ElbyVCD;ElbyVCD;c:\windows\system32\DRIVERS\ElbyVCD.sys --> c:\windows\system32\DRIVERS\ElbyVCD.sys [?]

S2 Ca533av;Icatch(IV) Video Camera Device;c:\windows\system32\drivers\Ca533av.sys [2010-06-21 515803]

S3 Amps2prt;A4Tech PS/2 Port Mouse Driver;c:\windows\system32\drivers\Amps2prt.sys [2004-01-12 9728]

S3 Axtmvflt;Axesstel USB Filter Service;c:\windows\system32\drivers\Axtmvflt.sys [2010-06-03 3456]

S3 Axtmvmdm;Axesstel USB Modem;c:\windows\system32\drivers\Axtmvmdm.sys [2010-06-03 40064]

S3 Axtmvprt;Axesstel Diagnostic Port;c:\windows\system32\drivers\Axtmvprt.sys [2010-06-03 38784]

S3 QCEmerald;Logitech QuickCam Web;c:\windows\system32\drivers\OVCE.sys [2003-01-17 31872]

S3 TodosScReader;Driver for Todos Argosmini Usb;c:\windows\system32\drivers\amusb.sys [2003-04-23 82464]

.

.

------- Extra genomsökning -------

.

uStart Page = hxxp://ccp.crystone.net/

IE: Download all links using BitComet - c:\program\BitComet\BitComet.exe/AddAllLink.htm

IE: Download all videos using BitComet - c:\program\BitComet\BitComet.exe/AddVideo.htm

IE: Download link using &BitComet - c:\program\BitComet\BitComet.exe/AddLink.htm

IE: E&xportera till Microsoft Excel - c:\program\MICROS~2\Office10\EXCEL.EXE/3000

IE: {{641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - c:\program\MultiPoker\MultiPoker.exe

IE: {{B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - c:\program\PartyGaming\PartyCasino\RunCasino.exe

IE: {{EFFF8D47-D060-4108-B761-E8EC86622E56} - c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Absolute Poker\Absolute Poker.lnk

DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-12-18 15:57

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

.

--------------------- DLLer som "laddats" under processer som körs ---------------------

 

- - - - - - - > 'explorer.exe'(2432)

c:\windows\system32\ieframe.dll

c:\windows\system32\webcheck.dll

.

Sluttid: 2010-12-18 16:00:31

ComboFix-quarantined-files.txt 2010-12-18 15:00

ComboFix2.txt 2010-12-17 17:48

ComboFix3.txt 2010-12-16 15:34

ComboFix4.txt 2010-12-16 11:12

ComboFix5.txt 2010-12-18 14:48

 

Före genomsökningen: 93 878 210 560 byte ledigt

Efter genomsökningen: 93 875 720 192 byte ledigt

 

- - End Of File - - 7D276D6C3FCAD10789443397496C42A4

 

 

 

Länk till kommentar
Dela på andra webbplatser

Det börjar arta sig.

 

Använder du SmartFTP, BulletProof FTP och/eller BitComet?

Om inte så avinstallera dem i "Kontrollpanelen - Lägg till och ta bort program".

 

Avinstallera:

Ad-aware 6 Professional

LiveUpdate 3.1 (Symantec Corporation) (om fortfarande kvar)

LiveUpdate Notice (Symantec Corporation) (om fortfarande kvar)

 

Det är gamla Java-versioner med säkerhetshål i datorn. Installera en ny från http://www.java.com/sv/ och därefter avinstallera följande när inga webbläsare är igång (det är möjligt att alla inte är kvar längre och då bara ignorerar du de raderna:

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 11

J2SE Runtime Environment 5.0 Update 7

J2SE Runtime Environment 5.0 Update 9

Java 2 Runtime Environment SE v1.4.0_01

Java 2 Runtime Environment SE v1.4.0_03

Java 2 Runtime Environment, SE v1.4.2_12

Java 2 SDK, SE v1.4.2_12

Java™ 6 Update 20

Java™ SE Runtime Environment 6 Update 1

 

Starta om datorn och klistra in nya loggar från ComboFix och DDS (Attach-loggen kan du bifoga).

 

Hur är det nu med de problem som du beskrev i ditt första inlägg?

 

Vill du fortsätta använda Norton fast den senaste versionen?

Länk till kommentar
Dela på andra webbplatser

Jag har ingen aning om vad 90% av programmen på min dator har för funktion, inkl SmartFTP, BulletProof FTP och/eller BitComet så dem kan jag nog plocka bort utan att sakna dem.

Kan heller inte just något om antivirusprogram, där litar jag gärna på ditt omdömme. Är norton bra så fortsätter jag med det.

Ang problemen jag har haft så vet jag inte om de fortfarande finns då jag inte just vågat använda internet mer än på den här sidan:)

 

Det börjar arta sig.

 

Använder du SmartFTP, BulletProof FTP och/eller BitComet?

Om inte så avinstallera dem i "Kontrollpanelen - Lägg till och ta bort program".

 

Avinstallera:

Ad-aware 6 Professional

LiveUpdate 3.1 (Symantec Corporation) (om fortfarande kvar)

LiveUpdate Notice (Symantec Corporation) (om fortfarande kvar)

 

Det är gamla Java-versioner med säkerhetshål i datorn. Installera en ny från http://www.java.com/sv/ och därefter avinstallera följande när inga webbläsare är igång (det är möjligt att alla inte är kvar längre och då bara ignorerar du de raderna:

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 11

J2SE Runtime Environment 5.0 Update 7

J2SE Runtime Environment 5.0 Update 9

Java 2 Runtime Environment SE v1.4.0_01

Java 2 Runtime Environment SE v1.4.0_03

Java 2 Runtime Environment, SE v1.4.2_12

Java 2 SDK, SE v1.4.2_12

Java™ 6 Update 20

Java™ SE Runtime Environment 6 Update 1

 

Starta om datorn och klistra in nya loggar från ComboFix och DDS (Attach-loggen kan du bifoga).

 

Hur är det nu med de problem som du beskrev i ditt första inlägg?

 

Vill du fortsätta använda Norton fast den senaste versionen?

Länk till kommentar
Dela på andra webbplatser

Norton är bra och det är mer lättanvänt än många andra antivirusprogram.

 

Gör det jag skrev i inlägg 35 och kolla om det går att surfa till Symantecs och Microsofts webbplatser.

Länk till kommentar
Dela på andra webbplatser

Bit Comet stod det att jag använde ofta, dock senast 2/8-2005. Men jag lät den vara kvar så länge. Java 2 Runtime Environment SE v1.4.0_03 kom det upp någon form av felmeddelande när jag skulle ta bort, men den försvann i alla fall.

Jag kommer tyvärr fortfarande inte in på sidorna..

Här är loggen för comboFix körd UTAN script. Ska jag köra den igen med?

 

ComboFix 10-12-14.07 - Mikael Pettersson 2010-12-18 20:35:10.6.1 - x86

Microsoft Windows XP Home Edition 5.1.2600.2.1252.46.1053.18.1535.1193 [GMT 1:00]

Körs från: c:\documents and settings\Mikael Pettersson\Skrivbord\ComboFix.exe

.

 

(((((((((((((((((((((((( Filer Skapade från 2010-11-18 till 2010-12-18 ))))))))))))))))))))))))))))))

.

 

Inga nya filer har skapats under denna tid.

 

.

(((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-11-12 17:53 . 2010-08-22 12:34 472808 ----a-w- c:\windows\system32\deployJava1.dll

2010-11-12 15:34 . 2007-05-12 15:02 73728 ----a-w- c:\windows\system32\javacpl.cpl

.

 

------- Sigcheck -------

 

[7] 2004-08-04 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\ERDNT\cache\atapi.sys

[7] 2004-08-04 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\ServicePackFiles\i386\atapi.sys

[7] 2004-08-04 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\system32\dllcache\atapi.sys

[-] 2004-08-04 05:59 . !HASH: COULD NOT OPEN FILE !!!!! . 95360 . . [------] . . c:\windows\system32\drivers\atapi.sys

[7] 2002-08-29 . 95B858761A00E1D4F81F79A0DA019ACA . 86912 . . [5.1.2600.1106] . . c:\windows\$NtServicePackUninstall$\atapi.sys

[-] 2002-01-30 . 48BC2767CEEC6E8B0E15B0289F18232E . 86912 . . [5.1.2600.28] . . c:\windows\system32\ReinstallBackups\0004\DriverFiles\i386\atapi.sys

.

((((((((((((((((((((((((((((( SnapShot@2010-12-15_17.59.05 )))))))))))))))))))))))))))))))))))))))))

.

+ 2010-12-18 19:32 . 2010-12-18 19:32 16384 c:\windows\temp\Perflib_Perfdata_6a8.dat

+ 2005-05-26 02:16 . 2009-08-06 17:24 44768 c:\windows\system32\wups2.dll

+ 2004-08-12 10:07 . 2009-08-06 17:24 35552 c:\windows\system32\wups.dll

+ 2004-08-12 10:07 . 2009-08-06 17:24 35552 c:\windows\system32\dllcache\wups.dll

+ 2010-12-18 19:20 . 2010-11-12 17:53 157472 c:\windows\system32\javaws.exe

+ 2010-12-18 19:27 . 2010-11-12 17:53 145184 c:\windows\system32\javaw.exe

- 2010-08-22 12:34 . 2010-08-22 12:34 145184 c:\windows\system32\javaw.exe

+ 2010-12-18 19:27 . 2010-11-12 17:53 145184 c:\windows\system32\java.exe

- 2010-08-22 12:34 . 2010-08-22 12:34 145184 c:\windows\system32\java.exe

+ 2010-12-18 19:20 . 2010-12-18 19:20 180224 c:\windows\Installer\fd58ba.msi

.

(((((((((((((((((((((((((((((((((( Startpunkter i registret )))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Not* Tomma poster & legitima standardposter visas inte.

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"diagent"="c:\program\Creative\SBLive\Diagnostics\diagent.exe" [2002-04-03 135264]

"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]

"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb04.exe" [2001-12-07 196608]

"QuickTime Task"="c:\program\QuickTime\qttask.exe" [2005-09-17 98304]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-04 15360]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"SRUUninstall"="c:\windows\system32\msiexec.exe" [2005-03-21 78848]

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^Adobe Gamma Loader.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\Adobe Gamma Loader.lnk

backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^Adobe Reader Speed Launch.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\Adobe Reader Speed Launch.lnk

backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^Microsoft Office.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\Microsoft Office.lnk

backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^SmartTrust CSP Certificate Utility.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\SmartTrust CSP Certificate Utility.lnk

backup=c:\windows\pss\SmartTrust CSP Certificate Utility.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start-meny^Program^Autostart^WordQCRS.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Autostart\WordQCRS.lnk

backup=c:\windows\pss\WordQCRS.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^Mikael Pettersson^Start-meny^Program^Autostart^No-IP DUC.lnk]

path=c:\documents and settings\Mikael Pettersson\Start-meny\Program\Autostart\No-IP DUC.lnk

backup=c:\windows\pss\No-IP DUC.lnkStartup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DellTouch]

2002-01-16 22:49 163840 ----a-w- c:\windows\MMKeybd.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

2001-07-09 09:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2005-09-17 21:28 98304 ----a-w- c:\program\QuickTime\qttask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegKillElbyCheck]

2002-11-02 06:33 45056 ----a-w- c:\program\Elaborate Bytes\DVD Region Killer\ElbyCheck.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegKillTray]

2002-11-27 21:11 49152 ----a-w- c:\program\Elaborate Bytes\DVD Region Killer\RegKillTray.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tweak UI]

2003-03-25 04:49 106544 ----a-r- c:\windows\system32\tweakui.cpl

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]

2006-03-30 14:45 313472 ----a-w- c:\program\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\USIUDF_Eject_Monitor]

2004-05-28 03:50 81920 ------w- c:\program\Delade filer\Ulead Systems\DVD\USISrv.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WordQ carat flag]

2004-02-06 05:00 24576 ----a-w- c:\program\WordQ\WordQcrs.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program\\Messenger\\msmsgs.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"26263:TCP"= 26263:TCP:BitComet 26263 TCP

"26263:UDP"= 26263:UDP:BitComet 26263 UDP

"9777:TCP"= 9777:TCP:qfcgjevx

 

R0 a347bus;a347bus;c:\windows\system32\drivers\a347bus.sys [2005-10-25 160640]

R0 a347scsi;a347scsi;c:\windows\system32\drivers\a347scsi.sys [2005-10-25 5248]

R0 d347bus;d347bus;c:\windows\system32\drivers\d347bus.sys [2004-10-25 155136]

R0 d347prt;d347prt;c:\windows\system32\drivers\d347prt.sys [2004-10-25 5248]

R1 Asapi;Asapi;c:\windows\system32\drivers\asapi.sys [2003-05-07 11264]

R1 ATMhelpr;ATMhelpr;c:\windows\system32\drivers\ATMHELPR.SYS [2003-03-22 4064]

R2 Nhksrv;Netropa NHK Server;c:\windows\Nhksrv.exe [2002-11-12 28672]

R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program\Delade filer\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2008-03-11 109616]

R3 Msikbd2k;DellTouch;c:\windows\system32\drivers\Msikbd2k.sys [2002-11-12 6656]

R3 RegKill;RegKill;c:\windows\system32\drivers\RegKill.sys [2002-11-27 6400]

S0 ElbyVCD;ElbyVCD;c:\windows\system32\DRIVERS\ElbyVCD.sys --> c:\windows\system32\DRIVERS\ElbyVCD.sys [?]

S2 Ca533av;Icatch(IV) Video Camera Device;c:\windows\system32\drivers\Ca533av.sys [2010-06-21 515803]

S2 obgutsro;Universal Update;c:\windows\system32\svchost.exe -k netsvcs [2002-07-01 14336]

S3 Amps2prt;A4Tech PS/2 Port Mouse Driver;c:\windows\system32\drivers\Amps2prt.sys [2004-01-12 9728]

S3 Axtmvflt;Axesstel USB Filter Service;c:\windows\system32\drivers\Axtmvflt.sys [2010-06-03 3456]

S3 Axtmvmdm;Axesstel USB Modem;c:\windows\system32\drivers\Axtmvmdm.sys [2010-06-03 40064]

S3 Axtmvprt;Axesstel Diagnostic Port;c:\windows\system32\drivers\Axtmvprt.sys [2010-06-03 38784]

S3 QCEmerald;Logitech QuickCam Web;c:\windows\system32\drivers\OVCE.sys [2003-01-17 31872]

S3 TodosScReader;Driver for Todos Argosmini Usb;c:\windows\system32\drivers\amusb.sys [2003-04-23 82464]

 

--- Övriga tjänster/drivrutiner i minnet ---

 

*NewlyCreated* - OBGUTSRO

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

obgutsro

.

.

------- Extra genomsökning -------

.

uStart Page = hxxp://ccp.crystone.net/

IE: Download all links using BitComet - c:\program\BitComet\BitComet.exe/AddAllLink.htm

IE: Download all videos using BitComet - c:\program\BitComet\BitComet.exe/AddVideo.htm

IE: Download link using &BitComet - c:\program\BitComet\BitComet.exe/AddLink.htm

IE: E&xportera till Microsoft Excel - c:\program\MICROS~2\Office10\EXCEL.EXE/3000

IE: {{641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - c:\program\MultiPoker\MultiPoker.exe

IE: {{B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - c:\program\PartyGaming\PartyCasino\RunCasino.exe

IE: {{EFFF8D47-D060-4108-B761-E8EC86622E56} - c:\documents and settings\All Users.WINDOWS\Start-meny\Program\Absolute Poker\Absolute Poker.lnk

DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab

.

- - - - FÖRÄLDRALÖSA POSTER SOM TAGITS BORT - - - -

 

HKLM-Run-SunJavaUpdateSched - c:\program\Java\jre6\bin\jusched.exe

 

 

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-12-18 20:42

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

 

[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\obgutsro]

"ServiceDll"="c:\windows\system32\tehwfq.dll"

.

--------------------- DLLer som "laddats" under processer som körs ---------------------

 

- - - - - - - > 'explorer.exe'(1364)

c:\windows\system32\ieframe.dll

c:\windows\system32\webcheck.dll

.

Sluttid: 2010-12-18 20:45:31

ComboFix-quarantined-files.txt 2010-12-18 19:45

ComboFix2.txt 2010-12-18 15:00

ComboFix3.txt 2010-12-17 17:48

ComboFix4.txt 2010-12-16 15:34

ComboFix5.txt 2010-12-18 19:34

 

Före genomsökningen: 94 765 236 224 byte ledigt

Efter genomsökningen: 94 767 996 928 byte ledigt

 

- - End Of File - - E00EB1807B91AD9ED21F7935B538C937

<BR style="mso-special-character: line-break"><BR style="mso-special-character: line-break">

 

 

Länk till kommentar
Dela på andra webbplatser

Det där med att det står att man använder programmet ofta ska man ta med en stor nypa salt, det är i alla fall min erfarenhet.

 

Det är något dolt som återinfekterar datorn.

Spara TDSSKiller på Skrivbordet:

http://support.kaspersky.com/downloads/utils/tdsskiller.zip

 

Högerklicka och välj Extrahera alla. Kom ihåg var du packar upp filen.

Stäng av dina vanliga program, men du kan lämna antivirusprogram och liknande igång.

Kör programmet TDSSKiller.exe som finns i mappen där du packade upp filerna.

 

Klicka på Start Scan.

 

Om några hot hittas så välj Cure och klicka på Continue. Om inte Cure finns så välj Skip. Välj INTE Quarantine eller Delete. Eventuellt behöver datorn startas om.

 

Klistra in innehållet i loggen som du hittar i C:\ med namnet TDSSKiller följt av version och tidpunkt.

Länk till kommentar
Dela på andra webbplatser

Jag använde prövoversoinen, hoppas det var rätt. Den hittade ett "hot" men det kom aldrig upp något alternativ för vad jag ville göra med den.

 

2010/12/19 15:24:13.0015 TDSS rootkit removing tool 2.4.12.0 Dec 16 2010 09:46:46

2010/12/19 15:24:13.0015 ================================================================================

2010/12/19 15:24:13.0015 SystemInfo:

2010/12/19 15:24:13.0015

2010/12/19 15:24:13.0015 OS Version: 5.1.2600 ServicePack: 2.0

2010/12/19 15:24:13.0015 Product type: Workstation

2010/12/19 15:24:13.0015 ComputerName: DELL

2010/12/19 15:24:13.0015 UserName: Mikael Pettersson

2010/12/19 15:24:13.0015 Windows directory: C:\WINDOWS

2010/12/19 15:24:13.0015 System windows directory: C:\WINDOWS

2010/12/19 15:24:13.0015 Processor architecture: Intel x86

2010/12/19 15:24:13.0015 Number of processors: 1

2010/12/19 15:24:13.0015 Page size: 0x1000

2010/12/19 15:24:13.0015 Boot type: Normal boot

2010/12/19 15:24:13.0015 ================================================================================

2010/12/19 15:24:14.0359 Initialize success

2010/12/19 15:24:16.0390 ================================================================================

2010/12/19 15:24:16.0390 Scan started

2010/12/19 15:24:16.0390 Mode: Manual;

2010/12/19 15:24:16.0390 ================================================================================

2010/12/19 15:24:17.0859 a347bus (1f61cacacb521215f39061789147968c) C:\WINDOWS\system32\DRIVERS\a347bus.sys

2010/12/19 15:24:18.0046 a347scsi (113e4b318bbaa7483ca4e582a4d63f49) C:\WINDOWS\system32\Drivers\a347scsi.sys

2010/12/19 15:24:19.0062 ACPI (d51b4fd79d252851a8f13cfe9404cd2b) C:\WINDOWS\system32\DRIVERS\ACPI.sys

2010/12/19 15:24:19.0250 ACPIEC (decedc736cef3c0fff6e981b31e73a61) C:\WINDOWS\system32\drivers\ACPIEC.sys

2010/12/19 15:24:19.0453 aec (1ee7b434ba961ef845de136224c30fec) C:\WINDOWS\system32\drivers\aec.sys

2010/12/19 15:24:19.0609 AFD (944ca435bfcfc82cc1ed9e3a7d731aa9) C:\WINDOWS\System32\drivers\afd.sys

2010/12/19 15:24:19.0703 agp440 (2c428fa0c3e3a01ed93c9b2a27d8d4bb) C:\WINDOWS\system32\DRIVERS\agp440.sys

2010/12/19 15:24:20.0000 Amfilter (20ceb8b2ff46d4b3277db3067b307c37) C:\WINDOWS\system32\DRIVERS\Amfilter.sys

2010/12/19 15:24:20.0171 Amps2prt (853ed69c22cef5cba05c43c08fbb6714) C:\WINDOWS\system32\DRIVERS\Amps2prt.sys

2010/12/19 15:24:20.0375 Amusbprt (2a1c3083cfaf12e20d0e9993ca0d80d8) C:\WINDOWS\system32\DRIVERS\Amusbprt.sys

2010/12/19 15:24:20.0531 Asapi (875f9079cabee679d34b49e466b61701) C:\WINDOWS\system32\drivers\Asapi.sys

2010/12/19 15:24:20.0812 Aspi32 (5b01af89d16d562825c4db4530f20cbb) C:\WINDOWS\system32\drivers\Aspi32.sys

2010/12/19 15:24:21.0000 AsyncMac (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys

2010/12/19 15:24:21.0187 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys

2010/12/19 15:24:21.0187 Suspicious file (NoAccess): C:\WINDOWS\system32\DRIVERS\atapi.sys. md5: cdfe4411a69c224bd1d11b2da92dac51

2010/12/19 15:24:21.0203 atapi - detected Locked file (1)

2010/12/19 15:24:21.0421 ati2mtag (a5d15aa85c5a869bf04982bd50c7df8b) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys

2010/12/19 15:24:21.0921 Atmarpc (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys

2010/12/19 15:24:22.0078 ATMhelpr (3ef1db7f168851914517d4ed36b57c04) C:\WINDOWS\system32\drivers\ATMhelpr.sys

2010/12/19 15:24:22.0156 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys

2010/12/19 15:24:22.0312 Axtmvflt (59629edd214c35a01e2527ac3b8a7fb3) C:\WINDOWS\system32\DRIVERS\Axtmvflt.sys

2010/12/19 15:24:22.0437 Axtmvmdm (37e23b1756eca768656097f72c0b458d) C:\WINDOWS\system32\DRIVERS\Axtmvmdm.sys

2010/12/19 15:24:22.0593 Axtmvprt (2c7170be24eacc0b432eb1832fee0ddc) C:\WINDOWS\system32\Drivers\Axtmvprt.sys

2010/12/19 15:24:22.0750 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys

2010/12/19 15:24:22.0921 Bridge (e4e6a0922e3d983728c9ad4e8d466954) C:\WINDOWS\system32\DRIVERS\bridge.sys

2010/12/19 15:24:22.0953 BridgeMP (e4e6a0922e3d983728c9ad4e8d466954) C:\WINDOWS\system32\DRIVERS\bridge.sys

2010/12/19 15:24:23.0218 Ca533av (a8eae8e358de3a21e6eb54f4fc7f65ec) C:\WINDOWS\system32\Drivers\Ca533av.sys

2010/12/19 15:24:23.0546 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys

2010/12/19 15:24:23.0687 CCDECODE (6163ed60b684bab19d3352ab22fc48b2) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys

2010/12/19 15:24:23.0875 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys

2010/12/19 15:24:24.0046 Cdfs (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys

2010/12/19 15:24:24.0250 Cdrom (af9c19b3100fe010496b1a27181fbf72) C:\WINDOWS\system32\DRIVERS\cdrom.sys

2010/12/19 15:24:24.0578 d347bus (5776322f93cdb91086111f5ffbfda2a0) C:\WINDOWS\system32\DRIVERS\d347bus.sys

2010/12/19 15:24:24.0734 d347prt (b49f79ace459763f4e0380071be9cb45) C:\WINDOWS\system32\Drivers\d347prt.sys

2010/12/19 15:24:24.0875 Disk (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys

2010/12/19 15:24:25.0046 dmboot (80bad99bf48053d32309afa3e8112de9) C:\WINDOWS\system32\drivers\dmboot.sys

2010/12/19 15:24:25.0250 dmio (33824764d4161c320ad7b56b6fa5f053) C:\WINDOWS\system32\drivers\dmio.sys

2010/12/19 15:24:25.0421 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys

2010/12/19 15:24:25.0593 DMusic (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys

2010/12/19 15:24:25.0781 drmkaud (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys

2010/12/19 15:24:25.0937 E100B (98ed0bea10477b0f252cca35eb50f838) C:\WINDOWS\system32\DRIVERS\e100b325.sys

2010/12/19 15:24:26.0156 eeCtrl (31c959319ef45b548d2111e338412270) C:\Program\Delade filer\Symantec Shared\EENGINE\eeCtrl.sys

2010/12/19 15:24:26.0343 ElbyCDIO (cd35088d84a17ca694658a3cb0ebd13c) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys

2010/12/19 15:24:26.0500 ElbyDelay (0b15894b0698abcac9f19d060119d1d0) C:\WINDOWS\system32\Drivers\ElbyDelay.sys

2010/12/19 15:24:26.0843 EraserUtilRebootDrv (e7d1a496c71cd56bdd97f32c9141a03b) C:\Program\Delade filer\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys

2010/12/19 15:24:27.0093 Fastfat (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys

2010/12/19 15:24:27.0265 Fdc (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\DRIVERS\fdc.sys

2010/12/19 15:24:27.0437 Fips (725ba8685312faf7ff7b2aa7eb32ae57) C:\WINDOWS\system32\drivers\Fips.sys

2010/12/19 15:24:27.0593 Flpydisk (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\DRIVERS\flpydisk.sys

2010/12/19 15:24:27.0765 FltMgr (3d234fb6d6ee875eb009864a299bea29) C:\WINDOWS\system32\drivers\fltmgr.sys

2010/12/19 15:24:27.0921 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys

2010/12/19 15:24:28.0109 Ftdisk (45fc410cfe68ff036ad232a141e69c19) C:\WINDOWS\system32\DRIVERS\ftdisk.sys

2010/12/19 15:24:28.0265 gameenum (5f92fd09e5610a5995da7d775eadcd12) C:\WINDOWS\system32\DRIVERS\gameenum.sys

2010/12/19 15:24:28.0437 Gpc (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys

2010/12/19 15:24:28.0578 hcwPP2 (b5254447f5a934818be540210c5f90e3) C:\WINDOWS\system32\DRIVERS\hcwPP2.sys

2010/12/19 15:24:28.0765 HidUsb (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys

2010/12/19 15:24:29.0000 HTTP (cb77bb47e67e84deb17ba29632501730) C:\WINDOWS\system32\Drivers\HTTP.sys

2010/12/19 15:24:29.0312 i8042prt (fb251fb7a44e34f3b9721472493d7992) C:\WINDOWS\system32\DRIVERS\i8042prt.sys

2010/12/19 15:24:29.0468 imagedrv (0a7c49b48c772591a2d362daa00246c8) C:\WINDOWS\system32\Drivers\imagedrv.sys

2010/12/19 15:24:29.0515 imagesrv (549ba4f539e7b8d8129500b96dd7b27a) C:\WINDOWS\system32\DRIVERS\imagesrv.sys

2010/12/19 15:24:29.0687 Imapi (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\drivers\Imapi.sys

2010/12/19 15:24:29.0937 intelppm (3cf8684ac56b796f109e859f0cc65a99) C:\WINDOWS\system32\DRIVERS\intelppm.sys

2010/12/19 15:24:30.0140 Ip6Fw (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\drivers\ip6fw.sys

2010/12/19 15:24:30.0312 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys

2010/12/19 15:24:30.0468 IpInIp (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys

2010/12/19 15:24:30.0625 IpNat (e2168cbc7098ffe963c6f23f472a3593) C:\WINDOWS\system32\DRIVERS\ipnat.sys

2010/12/19 15:24:30.0781 IPSec (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys

2010/12/19 15:24:30.0953 IRENUM (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys

2010/12/19 15:24:31.0140 isapnp (303640835cb95b00590b962283570648) C:\WINDOWS\system32\DRIVERS\isapnp.sys

2010/12/19 15:24:31.0312 Kbdclass (ce96bfa4af66a2fe61982093bd1d8ffb) C:\WINDOWS\system32\DRIVERS\kbdclass.sys

2010/12/19 15:24:31.0484 kbdhid (8414f174d2199730d06f309389d2da02) C:\WINDOWS\system32\DRIVERS\kbdhid.sys

2010/12/19 15:24:31.0656 kmixer (ba5deda4d934e6288c2f66caf58d2562) C:\WINDOWS\system32\drivers\kmixer.sys

2010/12/19 15:24:31.0812 KSecDD (eb7ffe87fd367ea8fca0506f74a87fbb) C:\WINDOWS\system32\drivers\KSecDD.sys

2010/12/19 15:24:32.0062 lusbaudio (081caf42d5db1fcf8794fd77befd1b11) C:\WINDOWS\system32\drivers\OVSound2.sys

2010/12/19 15:24:32.0234 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys

2010/12/19 15:24:32.0312 Modem (16482d7667fb6783108bbd90ad36b159) C:\WINDOWS\system32\drivers\Modem.sys

2010/12/19 15:24:32.0484 Mouclass (91460066455e77da014cd5ef45b150e2) C:\WINDOWS\system32\DRIVERS\mouclass.sys

2010/12/19 15:24:32.0640 mouhid (98e474ecf11f1db62fb072157a95ea83) C:\WINDOWS\system32\DRIVERS\mouhid.sys

2010/12/19 15:24:32.0812 MountMgr (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys

2010/12/19 15:24:33.0015 MRxDAV (29414447eb5bde2f8397dc965dbb3156) C:\WINDOWS\system32\DRIVERS\mrxdav.sys

2010/12/19 15:24:33.0265 MRxSmb (025af03ce51645c62f3b6907a7e2be5e) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys

2010/12/19 15:24:33.0437 Msfs (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys

2010/12/19 15:24:33.0562 Msikbd2k (9b99b04c28ccd19741dbbed64480195c) C:\WINDOWS\system32\DRIVERS\msikbd2k.sys

2010/12/19 15:24:33.0640 MSKSSRV (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys

2010/12/19 15:24:33.0781 MSPCLOCK (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys

2010/12/19 15:24:33.0921 MSPQM (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys

2010/12/19 15:24:34.0093 mssmbios (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys

2010/12/19 15:24:34.0250 MSTEE (bf13612142995096ab084f2db7f40f77) C:\WINDOWS\system32\drivers\MSTEE.sys

2010/12/19 15:24:34.0421 Mup (82035e0f41c2dd05ae41d27fe6cf7de1) C:\WINDOWS\system32\drivers\Mup.sys

2010/12/19 15:24:34.0578 NABTSFEC (5c8dc6429c43dc6177c1fa5b76290d1a) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys

2010/12/19 15:24:34.0765 NDIS (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys

2010/12/19 15:24:34.0937 NdisIP (520ce427a8b298f54112857bcf6bde15) C:\WINDOWS\system32\DRIVERS\NdisIP.sys

2010/12/19 15:24:35.0156 NdisTapi (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys

2010/12/19 15:24:35.0312 Ndisuio (34d6cd56409da9a7ed573e1c90a308bf) C:\WINDOWS\system32\DRIVERS\ndisuio.sys

2010/12/19 15:24:35.0484 NdisWan (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys

2010/12/19 15:24:35.0625 NDProxy (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys

2010/12/19 15:24:35.0718 NetBIOS (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys

2010/12/19 15:24:35.0875 NetBT (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys

2010/12/19 15:24:36.0156 Npfs (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys

2010/12/19 15:24:36.0578 Ntfs (19a811ef5f1ed5c926a028ce107ff1af) C:\WINDOWS\system32\drivers\Ntfs.sys

2010/12/19 15:24:36.0750 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys

2010/12/19 15:24:36.0812 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys

2010/12/19 15:24:36.0968 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys

2010/12/19 15:24:37.0156 NwlnkIpx (79ea3fcda7067977625b3363a2657c80) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys

2010/12/19 15:24:37.0312 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys

2010/12/19 15:24:37.0468 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys

2010/12/19 15:24:37.0484 Suspicious service (NoAccess): obgutsro

2010/12/19 15:24:37.0625 OMCI (1d98907d80461371437a7c898c58c8ae) C:\WINDOWS\system32\DRIVERS\omci.sys

2010/12/19 15:24:37.0734 P16X (e433c553d00d76fbc616294b60a7a530) C:\WINDOWS\system32\drivers\P16X.sys

2010/12/19 15:24:37.0937 Parport (fb0832a8cd0b3ea70d133768f551ae78) C:\WINDOWS\system32\DRIVERS\parport.sys

2010/12/19 15:24:38.0109 PartMgr (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys

2010/12/19 15:24:38.0281 ParVdm (5cf71e14a108c492c1fb07543d579af5) C:\WINDOWS\system32\drivers\ParVdm.sys

2010/12/19 15:24:38.0359 PCI (9554dd34eddafa76d502cb0ec439273d) C:\WINDOWS\system32\DRIVERS\pci.sys

2010/12/19 15:24:38.0562 PCIIde (239de4275ee40fdf9912761467025244) C:\WINDOWS\system32\DRIVERS\pciide.sys

2010/12/19 15:24:38.0718 Pcmcia (40b2b244caa60e60aceb54f01767b14d) C:\WINDOWS\system32\drivers\Pcmcia.sys

2010/12/19 15:24:39.0125 PfModNT (2f5532f9b0f903b26847da674b4f55b2) C:\WINDOWS\System32\PfModNT.sys

2010/12/19 15:24:39.0328 PptpMiniport (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys

2010/12/19 15:24:39.0484 Processor (90c88834631196c242f09439ee696135) C:\WINDOWS\system32\DRIVERS\processr.sys

2010/12/19 15:24:39.0656 PSched (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys

2010/12/19 15:24:39.0843 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys

2010/12/19 15:24:39.0984 PxHelp20 (b572ed0c3e6165643fa116af20425a54) C:\WINDOWS\system32\DRIVERS\PxHelp20.sys

2010/12/19 15:24:40.0078 QCEmerald (90849934d37133e069f31f3e9a66c9bc) C:\WINDOWS\system32\DRIVERS\OVCE.sys

2010/12/19 15:24:40.0421 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys

2010/12/19 15:24:40.0578 Rasl2tp (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys

2010/12/19 15:24:40.0750 RasPppoe (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys

2010/12/19 15:24:40.0921 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys

2010/12/19 15:24:41.0109 Rdbss (03b965b1ca47f6ef60eb5e51cb50e0af) C:\WINDOWS\system32\DRIVERS\rdbss.sys

2010/12/19 15:24:41.0281 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys

2010/12/19 15:24:41.0484 RDPWD (b54cd38a9ebfbf2b3561426e3fe26f62) C:\WINDOWS\system32\drivers\RDPWD.sys

2010/12/19 15:24:41.0671 redbook (6ab3e65a46fb2a6f21ba5acfdfa44fab) C:\WINDOWS\system32\DRIVERS\redbook.sys

2010/12/19 15:24:41.0812 RegKill (27ce3d4c589e5fae38ea0bd0fdfa3fd6) C:\WINDOWS\system32\Drivers\RegKill.sys

2010/12/19 15:24:41.0890 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys

2010/12/19 15:24:42.0109 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS

2010/12/19 15:24:42.0296 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys

2010/12/19 15:24:42.0468 Ser2pl (b490ad520257dda26c1d587a71e527b5) C:\WINDOWS\system32\DRIVERS\ser2pl.sys

2010/12/19 15:24:42.0625 serenum (a2d868aeeff612e70e213c451a70cafb) C:\WINDOWS\system32\DRIVERS\serenum.sys

2010/12/19 15:24:42.0796 Serial (6494c4e513795c363b20e0f2c9a2e9ab) C:\WINDOWS\system32\DRIVERS\serial.sys

2010/12/19 15:24:42.0968 Sfloppy (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys

2010/12/19 15:24:43.0218 SLIP (5caeed86821fa2c6139e32e9e05ccdc9) C:\WINDOWS\system32\DRIVERS\SLIP.sys

2010/12/19 15:24:43.0421 splitter (0ce218578fff5f4f7e4201539c45c78f) C:\WINDOWS\system32\drivers\splitter.sys

2010/12/19 15:24:43.0593 sr (125ccd7b6b7e4732a03b6f4d69f87f7b) C:\WINDOWS\system32\DRIVERS\sr.sys

2010/12/19 15:24:43.0781 Srv (ea554a3ffc3f536fe8320eb38f5e4843) C:\WINDOWS\system32\DRIVERS\srv.sys

2010/12/19 15:24:43.0968 streamip (284c57df5dc7abca656bc2b96a667afb) C:\WINDOWS\system32\DRIVERS\StreamIP.sys

2010/12/19 15:24:44.0156 swenum (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys

2010/12/19 15:24:44.0312 swmidi (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys

2010/12/19 15:24:44.0546 SYMDNS (59d8c75535b3cc1f53dead280e27fbe7) C:\WINDOWS\System32\Drivers\SYMDNS.SYS

2010/12/19 15:24:44.0703 SymEvent (403bd24fa5c55fc648abdd039629a954) C:\WINDOWS\system32\Drivers\SYMEVENT.SYS

2010/12/19 15:24:44.0875 SYMFW (8025efbb54a03e93047a4ac21882806a) C:\WINDOWS\System32\Drivers\SYMFW.SYS

2010/12/19 15:24:45.0046 SYMIDS (fb3c0b132937434f38f0afebf9ae507b) C:\WINDOWS\System32\Drivers\SYMIDS.SYS

2010/12/19 15:24:45.0234 SYMNDIS (4af79c29cc656a8fa4035dfe2bb5108b) C:\WINDOWS\System32\Drivers\SYMNDIS.SYS

2010/12/19 15:24:45.0390 SYMREDRV (8d663525791eb438a71df7d96227b398) C:\WINDOWS\System32\Drivers\SYMREDRV.SYS

2010/12/19 15:24:45.0562 SYMTDI (4a294bf8a1a11485da5cb79216e3291b) C:\WINDOWS\System32\Drivers\SYMTDI.SYS

2010/12/19 15:24:45.0796 sysaudio (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys

2010/12/19 15:24:45.0984 Tcpip (2a5554fc5b1e04e131230e3ce035c3f9) C:\WINDOWS\system32\DRIVERS\tcpip.sys

2010/12/19 15:24:46.0187 TDPIPE (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys

2010/12/19 15:24:46.0343 TDTCP (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys

2010/12/19 15:24:46.0546 TermDD (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys

2010/12/19 15:24:46.0734 TodosScReader (00189b579708bf2b0557d647a5d15f68) C:\WINDOWS\system32\Drivers\amusb.sys

2010/12/19 15:24:46.0859 Udfs (12f70256f140cd7d52c58c7048fde657) C:\WINDOWS\system32\drivers\Udfs.sys

2010/12/19 15:24:47.0031 ULCDRHlp (8e6d8af8b2e589338292d8373195f206) C:\WINDOWS\system32\Drivers\ULCDRHlp.sys

2010/12/19 15:24:47.0250 Update (ced744117e91bdc0beb810f7d8608183) C:\WINDOWS\system32\DRIVERS\update.sys

2010/12/19 15:24:47.0437 usbaudio (45a0d14b26c35497ad93bce7e15c9941) C:\WINDOWS\system32\drivers\usbaudio.sys

2010/12/19 15:24:47.0578 USBCamera (0c28dd9ec68ccb6e95d49bfd24fd2c11) C:\WINDOWS\system32\Drivers\Bulk533.sys

2010/12/19 15:24:47.0734 usbccgp (bffd9f120cc63bcbaa3d840f3eef9f79) C:\WINDOWS\system32\DRIVERS\usbccgp.sys

2010/12/19 15:24:47.0890 usbehci (15e993ba2f6946b2bfbbfcd30398621e) C:\WINDOWS\system32\DRIVERS\usbehci.sys

2010/12/19 15:24:48.0046 usbhub (c72f40947f92cea56a8fb532edf025f1) C:\WINDOWS\system32\DRIVERS\usbhub.sys

2010/12/19 15:24:48.0234 usbprint (a42369b7cd8886cd7c70f33da6fcbcf5) C:\WINDOWS\system32\DRIVERS\usbprint.sys

2010/12/19 15:24:48.0390 usbscan (a6bc71402f4f7dd5b77fd7f4a8ddba85) C:\WINDOWS\system32\DRIVERS\usbscan.sys

2010/12/19 15:24:48.0546 USBSTOR (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

2010/12/19 15:24:48.0703 usbuhci (f8fd1400092e23c8f2f31406ef06167b) C:\WINDOWS\system32\DRIVERS\usbuhci.sys

2010/12/19 15:24:48.0796 USIUDF (ccc552def5fcdc9ffa86c98452f7b8b5) C:\WINDOWS\system32\Drivers\USIUDF.sys

2010/12/19 15:24:48.0953 VgaSave (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys

2010/12/19 15:24:49.0187 VolSnap (4d5f0d3eb992d4c2bfb59077d62240ba) C:\WINDOWS\system32\drivers\VolSnap.sys

2010/12/19 15:24:49.0390 Wanarp (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys

2010/12/19 15:24:49.0578 wdmaud (efd235ca22b57c81118c1aeb4798f1c1) C:\WINDOWS\system32\drivers\wdmaud.sys

2010/12/19 15:24:49.0843 WSTCODEC (d5842484f05e12121c511aa93f6439ec) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS

2010/12/19 15:24:50.0296 ================================================================================

2010/12/19 15:24:50.0296 Scan finished

2010/12/19 15:24:50.0296 ================================================================================

2010/12/19 15:24:50.0328 Detected object count: 1

2010/12/19 15:25:01.0250 Locked file(atapi) - User select action: Skip

Länk till kommentar
Dela på andra webbplatser

"Prövoversion" det måste vara något nytt.

 

1.

Spara MBRCheck.exe av a_d_13 på Skrivbordet.

Kör programmet.

Vänta tills programmet är klart eller till texten "Enter 'Y' and hit ENTER for more options, or 'N' to exit:" visas. I det senare fallet tryck på N följt av Enter.

När det är klart skapas en loggfil på Skrivbordet som heter MBRCheckxxxxxx.txt där xxxxxx är klockslaget för körningen. Öppna loggen i Anteckningar genom att dubbelklicka på loggen och klistra in innehållet i ditt svar.

 

2.

Ladda ner mbr.exe till Skrivbordet:

http://www2.gmer.net/mbr/mbr.exe

 

Start - Kör

Kopiera raden som är i rutan nedan och klistra in i Kör-fältet.

"%userprofile%\skrivbord\mbr.exe" -tDFR -s  > "C:\mbr.log"

Klistra in innehållet i mbr.log som skapas i C:\.

 

Obs! Dra ur internetanslutningen och inaktivera/stäng av antivirus- och andra säkerhetsprogram innan du kör mbr.exe.

 

3.

Spara Gmer på Skrivbordet från:

http://www2.gmer.net/download.php

Den har ett slumpmässigt namn så notera vad programmet sparas som.

 

Dra ur internetanslutningen.

Stäng alla program, även antivirusprogram och brandvägg.

Starta det nedladdade programmet.

En första snabbskanning startar.

Om det kommer upp en WARNING som nämner ROOTKIT och frågar om "fully scan" så välj Nej/No. Spara loggen och klistra in i ditt svar. Gör inte mer.

 

Om frågan inte kommer så välj fliken Rootkit/Malware, kontrollera att allt är förbockat till höger utom IAT/EAT, Show All och andra partitioner än C:\. Tryck på Scan. Låt datorn stå ifred medan Gmer håller på och det kan ta några timmar.

Tryck på Save och spara resultatet på Skrivbordet.

Sätt igång antivirusprogram och brandvägg innan du ansluter till internet.

Klistra in resultatet i ditt svar.

Länk till kommentar
Dela på andra webbplatser

Ok, här kommer resultet av 1:

 

MBRCheck, version 1.2.3

© 2010, AD

 

Command-line:

Windows Version: Windows XP Home Edition

Windows Information: Service Pack 2 (build 2600)

Logical Drives Mask: 0x000007fd

 

Kernel Drivers (total 142):

0x804D7000 \WINDOWS\system32\ntoskrnl.exe

0x806EC000 \WINDOWS\system32\hal.dll

0xF7987000 \WINDOWS\system32\KDCOM.DLL

0xF7897000 \WINDOWS\system32\BOOTVID.dll

0xF75B7000 imagesrv.sys

0xF758F000 a347bus.sys

0xF7569000 d347bus.sys

0xF753B000 ACPI.sys

0xF7989000 \WINDOWS\System32\DRIVERS\WMILIB.SYS

0xF752A000 pci.sys

0xF75F7000 isapnp.sys

0xF7A4F000 pciide.sys

0xF7707000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS

0xF7607000 MountMgr.sys

0xF746B000 ftdisk.sys

0xF770F000 PartMgr.sys

0xF7617000 VolSnap.sys

0xF7453000

0xF798B000 d347prt.sys

0xF743B000 \WINDOWS\System32\Drivers\SCSIPORT.SYS

0xF798D000 a347scsi.sys

0xF798F000 imagedrv.sys

0xF7627000 disk.sys

0xF7637000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS

0xF741B000 fltmgr.sys

0xF7409000 sr.sys

0xF7717000 PxHelp20.sys

0xF7880000 KSecDD.sys

0xF7B52000 Ntfs.sys

0xF7853000 NDIS.sys

0xF7838000 Mup.sys

0xF7647000 agp440.sys

0xF7697000 \SystemRoot\System32\DRIVERS\intelppm.sys

0xB9A9F000 \SystemRoot\System32\DRIVERS\ati2mtag.sys

0xB9A8B000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS

0xF781F000 \SystemRoot\System32\DRIVERS\usbuhci.sys

0xB9A68000 \SystemRoot\System32\DRIVERS\USBPORT.SYS

0xBA47C000 \SystemRoot\System32\DRIVERS\usbehci.sys

0xB992C000 \SystemRoot\system32\drivers\P16X.sys

0xB9909000 \SystemRoot\system32\drivers\ks.sys

0xB98E5000 \SystemRoot\system32\drivers\portcls.sys

0xF76A7000 \SystemRoot\system32\drivers\drmk.sys

0xBAF67000 \SystemRoot\System32\DRIVERS\gameenum.sys

0xBA474000 \SystemRoot\System32\DRIVERS\fdc.sys

0xF76B7000 \SystemRoot\System32\DRIVERS\i8042prt.sys

0xF79CB000 \SystemRoot\system32\DRIVERS\msikbd2k.sys

0xBA46C000 \SystemRoot\System32\DRIVERS\kbdclass.sys

0xF76C7000 \SystemRoot\System32\DRIVERS\serial.sys

0xBAF63000 \SystemRoot\System32\DRIVERS\serenum.sys

0xB98D1000 \SystemRoot\System32\DRIVERS\parport.sys

0xF76D7000 \SystemRoot\system32\drivers\Imapi.sys

0xF79CD000 \SystemRoot\System32\Drivers\RegKill.sys

0xBA464000 \SystemRoot\System32\Drivers\ULCDRHlp.sys

0xBADF8000 \SystemRoot\System32\Drivers\ElbyDelay.sys

0xF76E7000 \SystemRoot\System32\DRIVERS\cdrom.sys

0xF76F7000 \SystemRoot\System32\DRIVERS\redbook.sys

0xBA45C000 \SystemRoot\System32\Drivers\Asapi.SYS

0xBA9B3000 \SystemRoot\System32\DRIVERS\audstub.sys

0xF79D3000 \SystemRoot\System32\Drivers\RootMdm.sys

0xBA454000 \SystemRoot\System32\Drivers\Modem.SYS

0xF751A000 \SystemRoot\System32\DRIVERS\rasl2tp.sys

0xBAF5B000 \SystemRoot\System32\DRIVERS\ndistapi.sys

0xB98BA000 \SystemRoot\System32\DRIVERS\ndiswan.sys

0xF750A000 \SystemRoot\System32\DRIVERS\raspppoe.sys

0xF74FA000 \SystemRoot\System32\DRIVERS\raspptp.sys

0xBA44C000 \SystemRoot\System32\DRIVERS\TDI.SYS

0xB98A9000 \SystemRoot\System32\DRIVERS\psched.sys

0xF74EA000 \SystemRoot\System32\DRIVERS\msgpc.sys

0xBA444000 \SystemRoot\System32\DRIVERS\ptilink.sys

0xBA43C000 \SystemRoot\System32\DRIVERS\raspti.sys

0xF74DA000 \SystemRoot\System32\DRIVERS\termdd.sys

0xBA434000 \SystemRoot\System32\DRIVERS\mouclass.sys

0xF79D9000 \SystemRoot\System32\DRIVERS\swenum.sys

0xB9850000 \SystemRoot\System32\DRIVERS\update.sys

0xBAFE8000 \SystemRoot\System32\DRIVERS\mssmbios.sys

0xF7747000 \SystemRoot\system32\DRIVERS\omci.sys

0xF74AA000 \SystemRoot\System32\Drivers\NDProxy.SYS

0xF749A000 \SystemRoot\System32\DRIVERS\usbhub.sys

0xF79DB000 \SystemRoot\System32\DRIVERS\USBD.SYS

0xF774F000 \SystemRoot\System32\DRIVERS\flpydisk.sys

0xF79DD000 \SystemRoot\System32\Drivers\Fs_Rec.SYS

0xF7A57000 \SystemRoot\System32\Drivers\Null.SYS

0xF79DF000 \SystemRoot\System32\Drivers\Beep.SYS

0xF775F000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS

0xF79E1000 \SystemRoot\system32\DRIVERS\Amfilter.sys

0xA9732000 \SystemRoot\System32\Drivers\ATMhelpr.SYS

0xF7767000 \SystemRoot\System32\drivers\vga.sys

0xF79E3000 \SystemRoot\System32\Drivers\mnmdd.SYS

0xF79E5000 \SystemRoot\System32\DRIVERS\RDPCDD.sys

0xF776F000 \SystemRoot\System32\Drivers\Msfs.SYS

0xF7777000 \SystemRoot\System32\Drivers\Npfs.SYS

0xA96F8000 \SystemRoot\System32\Drivers\Udfs.SYS

0xA96B0000 \SystemRoot\System32\Drivers\USIUDF.sys

0xA9808000 \SystemRoot\System32\DRIVERS\rasacd.sys

0xA964D000 \SystemRoot\System32\DRIVERS\ipsec.sys

0xA95F5000 \SystemRoot\System32\DRIVERS\tcpip.sys

0xA95C9000 \SystemRoot\System32\Drivers\SYMTDI.SYS

0xA9580000 \SystemRoot\System32\DRIVERS\ipnat.sys

0xBAF15000 \SystemRoot\System32\DRIVERS\wanarp.sys

0xA97FC000 \SystemRoot\system32\DRIVERS\hidusb.sys

0xBAF05000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS

0xA955D000 \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS

0xA9535000 \SystemRoot\System32\DRIVERS\netbt.sys

0xA9513000 \SystemRoot\System32\drivers\afd.sys

0xBAEF5000 \SystemRoot\System32\DRIVERS\netbios.sys

0xA9448000 \SystemRoot\System32\DRIVERS\rdbss.sys

0xA93D9000 \SystemRoot\System32\DRIVERS\mrxsmb.sys

0xBAEC5000 \SystemRoot\System32\Drivers\Fips.SYS

0xA9376000 \??\C:\Program\Delade filer\Symantec Shared\EENGINE\eeCtrl.sys

0xA9358000 \??\C:\Program\Delade filer\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys

0xF779F000 \SystemRoot\System32\DRIVERS\usbccgp.sys

0xA96A0000 \SystemRoot\System32\DRIVERS\mouhid.sys

0xA9698000 \SystemRoot\system32\DRIVERS\usbscan.sys

0xF77AF000 \SystemRoot\System32\DRIVERS\usbprint.sys

0xF77B7000 \SystemRoot\System32\DRIVERS\USBSTOR.SYS

0xBA53A000 \SystemRoot\System32\Drivers\Cdfs.SYS

0xA92B4000 \SystemRoot\System32\Drivers\dump_atapi.sys

0xF79ED000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS

0xBF800000 \SystemRoot\System32\win32k.sys

0xA96A8000 \SystemRoot\System32\drivers\Dxapi.sys

0xF7817000 \SystemRoot\System32\watchdog.sys

0xBF9C3000 \SystemRoot\System32\drivers\dxg.sys

0xBA6DB000 \SystemRoot\System32\drivers\dxgthk.sys

0xBF9D5000 \SystemRoot\System32\ati2dvag.dll

0xBFA11000 \SystemRoot\System32\ati3duag.dll

0xBFFA0000 \SystemRoot\System32\ATMFD.DLL

0xA9136000 \SystemRoot\System32\DRIVERS\nwlnkipx.sys

0xBA4EA000 \SystemRoot\System32\DRIVERS\nwlnknb.sys

0xA91C0000 \SystemRoot\System32\DRIVERS\ndisuio.sys

0xA8F19000 \SystemRoot\system32\drivers\wdmaud.sys

0xA9056000 \SystemRoot\system32\drivers\sysaudio.sys

0xA8D07000 \SystemRoot\System32\DRIVERS\mrxdav.sys

0xF79CF000 \SystemRoot\System32\Drivers\ParVdm.SYS

0xA8FF6000 \SystemRoot\System32\Drivers\Aspi32.SYS

0xA8F42000 \SystemRoot\System32\Drivers\ElbyCDIO.sys

0xA8EBB000 \SystemRoot\System32\DRIVERS\nwlnkspx.sys

0xF79D5000 \??\C:\WINDOWS\System32\PfModNT.sys

0xA8B9D000 \SystemRoot\System32\DRIVERS\srv.sys

0xA8904000 \SystemRoot\System32\Drivers\HTTP.sys

0xA88C8000 \SystemRoot\system32\DRIVERS\asyncmac.sys

0xA84F1000 \SystemRoot\system32\drivers\kmixer.sys

0x7C900000 \WINDOWS\system32\ntdll.dll

 

Processes (total 29):

0 System Idle Process

4 System

552 C:\WINDOWS\system32\smss.exe

608 csrss.exe

632 C:\WINDOWS\system32\winlogon.exe

676 C:\WINDOWS\system32\services.exe

692 C:\WINDOWS\system32\lsass.exe

844 C:\WINDOWS\system32\svchost.exe

912 svchost.exe

952 C:\WINDOWS\system32\svchost.exe

1008 svchost.exe

1164 svchost.exe

1236 C:\WINDOWS\system32\spoolsv.exe

1400 C:\WINDOWS\explorer.exe

1408 scardsvr.exe

1596 C:\WINDOWS\Nhksrv.exe

1612 C:\WINDOWS\system32\ati2evxx.exe

1648 C:\WINDOWS\system32\CTsvcCDA.EXE

1696 C:\Program\Java\jre6\bin\jqs.exe

1816 C:\WINDOWS\system32\svchost.exe

1836 C:\Program\Delade filer\Ulead Systems\DVD\ULCDRSvr.exe

1860 wdfmgr.exe

1896 C:\WINDOWS\system32\MsPMSPSv.exe

352 alg.exe

1172 C:\WINDOWS\system32\ctfmon.exe

3064 C:\Program\Internet Explorer\iexplore.exe

3080 C:\Program\Internet Explorer\iexplore.exe

3260 C:\Program\BitComet\BitComet.exe

4084 C:\Documents and Settings\Mikael Pettersson\Lokala inställningar\Temporary Internet Files\Content.IE5\VHMR003R\MBRCheck[1].exe

 

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`02738a00 (NTFS)

\\.\E: --> \\.\PhysicalDrive2 at offset 0x00000000`00007e00 (NTFS)

\\.\F: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS)

 

PhysicalDrive0 Model Number: IC35L120AVVA07-0, Rev: VA6OA51A

PhysicalDrive2 Model Number: WDCWD1600JB-00GVA0, Rev: 08.02D08

PhysicalDrive1 Model Number: ST380011A, Rev: 3.04

 

Size Device Name MBR Status

--------------------------------------------

111 GB \\.\PhysicalDrive0 Windows XP MBR code detected

SHA1: EEC098E77D0529BD75F64F7B26552C1BA4417B73

149 GB \\.\PhysicalDrive2 Windows XP MBR code detected

SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A

74 GB \\.\PhysicalDrive1 Windows XP MBR code detected

SHA1: EEC098E77D0529BD75F64F7B26552C1BA4417B73

 

 

Done!

 

 

Länk till kommentar
Dela på andra webbplatser

Sen när jag skulle göra nr 2 och öppna mbr.exe så blinkade det liksom bara till ett fönster som försvann innan man hann läsa något där. Hittade en mbr logg, vet inte om det är så det skulle vara. Jag fick aldrig chansen att klistra in någott. Så här ser den ut i alla fall:

 

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net

Windows 5.1.2600 Disk: IC35L120AVVA07-0 rev.VA6OA51A -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4

 

device: opened successfully

user: MBR read successfully

kernel: MBR read successfully

user & kernel MBR OK

 

 

Länk till kommentar
Dela på andra webbplatser

Du ska inte starta mbr.exe själv utan du ska klicka på "Start"-knappen och sedan på "Kör". Då får du upp en liten rutan att klistra in raden i. Förutsättningen är att du har sparat mbr.exe på skrivbordet.

Länk till kommentar
Dela på andra webbplatser

Ja, mbr.exe ligger på skrivbordet. Men någon "start knapp" hittar jag inte. Högerklickar jag filen så kommer det upp de vanliga alternativen: Öppna, Kör som.., Winzip mfl

Klickar jag på "kör som" så kommer det upp en ruta som frågar vilken användare jag vill köra programmet som. Därefter flipprar den jättesnabba rutan förbi och försvinner. Samma sak om jag klickar på "öppna" eller om jag dubbelklickar den.

 

Jag provade nr 3 igår. Den stod och gick flera timmar som du skrev, men den verkade låsta sig på en fil, p16x.sys. Bara där stod den still i över 3 timmar sedan var jag tvungen att stänga av datorn..

Länk till kommentar
Dela på andra webbplatser

Start-knappen är den knappen som finns i nedre vänstra hörnet av bildskärmen och som du använder för att komma åt menyn med alla installerade program, avstängning av datorn mm.

Länk till kommentar
Dela på andra webbplatser

Jaha. Nu känner jag mig korkad. Ska prova med det. Men så länge, här är resultatet av GMER sökningen. Det kom upp en ruta där det stod: Warning! GMER has found system modification caused by ROOTKIT activity

Är det viktigt?

 

GMER 1.0.15.15530 - http://www.gmer.net

Rootkit scan 2010-12-20 19:30:09

Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 IC35L120AVVA07-0 rev.VA6OA51A

Running: qe99thuy.exe; Driver: C:\DOCUME~1\MIKAEL~1\LOKALA~1\Temp\pxtdapod.sys

 

 

---- System - GMER 1.0.15 ----

 

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwClose [0xF7576818]

SSDT 8A0E59A0 ZwConnectPort

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwCreateKey [0xF75767D0]

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwCreatePagingFile [0xF756AA20]

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwEnumerateKey [0xF756B2A8]

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwEnumerateValueKey [0xF7576910]

SSDT a347bus.sys (Plug and Play BIOS Extension/ ) ZwOpenFile [0xF7590B40]

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwOpenKey [0xF7576794]

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwQueryKey [0xF756B2C8]

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwQueryValueKey [0xF7576866]

SSDT d347bus.sys (PnP BIOS Extension/ ) ZwSetSystemPowerState [0xF75760B0]

 

---- Kernel code sections - GMER 1.0.15 ----

 

.text ntoskrnl.exe!_abnormal_termination + 168 804E27C4 2 Bytes [A8, B2] {TEST AL, 0xb2}

.text ntoskrnl.exe!_abnormal_termination + 16B 804E27C7 1 Byte [F7]

.text ntoskrnl.exe!_abnormal_termination + 170 804E27CC 2 Bytes [10, 69]

.text ntoskrnl.exe!_abnormal_termination + 173 804E27CF 1 Byte [F7]

.text ntoskrnl.exe!_abnormal_termination + 2CC 804E2928 2 Bytes [C8, B2]

.text ...

 

---- User code sections - GMER 1.0.15 ----

 

.text C:\WINDOWS\System32\svchost.exe[948] ntdll.dll!NtQueryInformationProcess 7C90E01B 5 Bytes JMP 01A99DB4

.text C:\WINDOWS\System32\svchost.exe[948] NETAPI32.dll!NetpwPathCanonicalize 6094A0F9 5 Bytes JMP 01A99D54

.text C:\WINDOWS\System32\svchost.exe[1004] ntdll.dll!NtQueryInformationProcess 7C90E01B 5 Bytes JMP 007D9DB4

 

---- Devices - GMER 1.0.15 ----

 

Device Ntfs.sys (NT File System Driver/Microsoft Corporation)

Device 8A409C10

Device Udfs.SYS (UDF File System Driver/Microsoft Corporation)

Device 89CE7E90

 

AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)

AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 ATMhelpr.SYS (Windows NT Font Driver Helper/Adobe Systems Incorporated)

AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 ATMhelpr.SYS (Windows NT Font Driver Helper/Adobe Systems Incorporated)

AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)

 

Device \Driver\Cdrom \Device\CdRom0 89F6A528

Device \FileSystem\Rdbss \Device\FsWrap 89F05A38

Device \Driver\atapi \Device\Ide\IdePort0 89F71270

Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 89F71270

Device \Driver\atapi \Device\Ide\IdePort1 89F71270

Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c 89F71270

Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-18 89F71270

Device \Driver\atapi \Device\Ide\IdeDeviceP1T1L0-20 89F71270

Device \Driver\Cdrom \Device\CdRom1 89F6A528

Device \Driver\Cdrom \Device\CdRom2 89F6A528

Device \Driver\Cdrom \Device\CdRom3 89F6A528

Device \Driver\Cdrom \Device\CdRom4 89F6A528

Device \FileSystem\Srv \Device\LanmanServer 89D07800

 

AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)

AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)

 

Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 89EA7928

Device mrxsmb.sys (Windows NT SMB Minirdr/Microsoft Corporation)

Device 89EA7928

Device \FileSystem\Npfs \Device\NamedPipe 898C5E90

Device \FileSystem\Msfs \Device\Mailslot 8989F8B0

Device \Driver\d347prt \Device\Scsi\d347prt1Port2Path0Target0Lun0 8A0D1978

Device \Driver\a347scsi \Device\Scsi\a347scsi1 89E8A7C0

Device \Driver\d347prt \Device\Scsi\d347prt1Port2Path0Target1Lun0 8A0D1978

Device \Driver\imagedrv \Device\Scsi\imagedrv1 89E6DAE8

Device \Driver\a347scsi \Device\Scsi\a347scsi1Port3Path0Target0Lun0 89E8A7C0

Device \Driver\imagedrv \Device\Scsi\imagedrv1Port4Path0Target0Lun0 89E6DAE8

Device \Driver\d347prt \Device\Scsi\d347prt1 8A0D1978

Device kmixer.sys (Kernel Mode Audio Mixer/Microsoft Corporation)

 

AttachedDevice fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

 

Device \FileSystem\Fs_Rec \FileSystem\UdfsCdRomRecognizer 898C3CF0

Device \FileSystem\Fs_Rec \FileSystem\FatCdRomRecognizer 898C3CF0

Device \FileSystem\Fs_Rec \FileSystem\CdfsRecognizer 898C3CF0

Device \FileSystem\Fs_Rec \FileSystem\FatDiskRecognizer 898C3CF0

Device \FileSystem\Fs_Rec \FileSystem\UdfsDiskRecognizer 898C3CF0

Device \FileSystem\Cdfs \Cdfs 89E9F8D8

 

---- Modules - GMER 1.0.15 ----

 

Module _________ F7453000-F746B000 (98304 bytes)

 

---- Services - GMER 1.0.15 ----

 

Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] obgutsro <-- ROOTKIT !!!

 

---- Registry - GMER 1.0.15 ----

 

Reg HKLM\SYSTEM\CurrentControlSet\Services\a347scsi\Config\jdgg40

Reg HKLM\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf40

Reg HKLM\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf41

Reg HKLM\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf42

Reg HKLM\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf42@khjeh 0x20 0x02 0x00 0x00 ...

Reg HKLM\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf43

Reg HKLM\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf43@khjeh 0x20 0x02 0x00 0x00 ...

Reg HKLM\SYSTEM\CurrentControlSet\Services\obgutsro@DisplayName Universal Update

Reg HKLM\SYSTEM\CurrentControlSet\Services\obgutsro@Type 32

Reg HKLM\SYSTEM\CurrentControlSet\Services\obgutsro@Start 2

Reg HKLM\SYSTEM\CurrentControlSet\Services\obgutsro@ErrorControl 0

Reg HKLM\SYSTEM\CurrentControlSet\Services\obgutsro@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs

Reg HKLM\SYSTEM\CurrentControlSet\Services\obgutsro@ObjectName LocalSystem

Reg HKLM\SYSTEM\CurrentControlSet\Services\obgutsro@Description Erbjuder ?vers?ttningar av n?tverksadresser, adressering, namnmatchningstj?nster och/eller intr?ngsskyddtj?nster f?r ett hemn?tverk eller mindre kontorsn?tverk.

Reg HKLM\SYSTEM\CurrentControlSet\Services\obgutsro\Parameters

Reg HKLM\SYSTEM\CurrentControlSet\Services\obgutsro\Parameters@ServiceDll C:\WINDOWS\system32\tehwfq.dll

Reg HKLM\SYSTEM\ControlSet004\Services\obgutsro@DisplayName Universal Update

Reg HKLM\SYSTEM\ControlSet004\Services\obgutsro@Type 32

Reg HKLM\SYSTEM\ControlSet004\Services\obgutsro@Start 2

Reg HKLM\SYSTEM\ControlSet004\Services\obgutsro@ErrorControl 0

Reg HKLM\SYSTEM\ControlSet004\Services\obgutsro@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs

Reg HKLM\SYSTEM\ControlSet004\Services\obgutsro@ObjectName LocalSystem

Reg HKLM\SYSTEM\ControlSet004\Services\obgutsro@Description Erbjuder ?vers?ttningar av n?tverksadresser, adressering, namnmatchningstj?nster och/eller intr?ngsskyddtj?nster f?r ett hemn?tverk eller mindre kontorsn?tverk.

Reg HKLM\SYSTEM\ControlSet004\Services\obgutsro\Parameters (not active ControlSet)

Reg HKLM\SYSTEM\ControlSet004\Services\obgutsro\Parameters@ServiceDll C:\WINDOWS\system32\tehwfq.dll

Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}@DisplayName Alcohol 120%

Reg HKLM\SOFTWARE\Classes\Installer\Products\32418F9EE1126B64A90E8365B85CFCF6@ProductName Alcohol 120%

 

---- EOF - GMER 1.0.15 ----

 

 

Länk till kommentar
Dela på andra webbplatser

Nu provade jag med att starta mbr filen på rätt sätt, men resultatet blev lika. Den bara blinkar till och försvinner lika fort igen.

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...