Rydes =) Opublikowano 11 Stycznia 2009 Zgłoś Opublikowano 11 Stycznia 2009 Siema. Mam problem z komputrem, mianowicie wszystkie pliki instalacyjne exe po sciagnięciu z neta działają przez pare minut, ale potem już system wyrzuca errory o nieprawidlowej aplikacji i error NSIS. Aplikacje zainstalowane działają wporządku. Takie problemy zaczęły się wczoraj odrazu po formacie (moze przez to ze szperalem po necie bez antyvira), potem przyszedl kolejny format i teraz mialem dzień spokoju. Po niedlugo po instalcji SP3 na winde (wersja bez zadnych sp) znowu to samo. Reszta plikow (mp3, avi, iso, rar) działają. Ludziska pomocy ! Tu mam log z ComboFixa ComboFix 09-01-10.03 - MastaPoli 2009-01-11 12:07:18.1 - NTFSx86Microsoft Windows XP Professional 5.1.2600.3.1250.1.1045.18.3070.2441 [GMT 1:00]Uruchomiony z: c:\documents and settings\MastaPoli\Pulpit\ComboFix.exe * Utworzono nowy punkt przywracania.((((((((((((((((((((((((( Pliki utworzone od 2008-12-11 do 2009-01-11 ))))))))))))))))))))))))))))))).2009-01-10 18:55 . 2009-01-11 12:02 <DIR> d-------- c:\program files\BitComet2009-01-10 18:55 . 2009-01-10 23:03 <DIR> d-------- C:\Downloads2009-01-10 13:53 . 2009-01-10 13:53 <DIR> d-------- c:\documents and settings\LocalService\Menu Start2009-01-10 13:53 . 2009-01-10 13:54 316,640 --a------ c:\windows\WMSysPr9.prx2009-01-10 13:12 . 2009-01-10 13:12 <DIR> d-------- c:\windows\ServicePackFiles2009-01-10 13:11 . 2006-12-29 00:31 19,569 --a------ c:\windows\[u]0[/u]02682_.tmp2009-01-10 13:10 . 2009-01-10 13:13 <DIR> d-------- c:\windows\EHome2009-01-09 19:48 . 2009-01-09 19:48 <DIR> d-------- c:\program files\Guitar Pro 52009-01-09 17:11 . 2009-01-09 17:13 <DIR> d-------- c:\program files\Alcohol 1202009-01-09 17:09 . 2009-01-09 17:09 715,248 --a------ c:\windows\system32\drivers\sptd.sys2009-01-09 17:03 . 2009-01-09 17:19 <DIR> d-------- c:\program files\SubEdit-Player2009-01-09 16:13 . 2009-01-09 16:13 <DIR> d-------- c:\program files\Tlen.pl2009-01-09 16:13 . 2009-01-10 13:07 <DIR> d-------- c:\documents and settings\MastaPoli\Dane aplikacji\Tlen.pl2009-01-09 16:13 . 2009-01-09 16:13 <DIR> d-------- c:\documents and settings\All Users\Dane aplikacji\Tlen.pl2009-01-09 16:09 . 2009-01-09 16:09 0 --a------ c:\windows\nsreg.dat2009-01-09 16:00 . 2009-01-09 16:00 <DIR> d-------- C:\WUTemp2009-01-09 16:00 . 2008-04-14 22:50 191,488 --a------ c:\windows\system32\iuengine.dll.(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))).2009-01-11 09:32 --------- d-----w c:\program files\Avast42009-01-09 14:48 --------- d-----w c:\program files\Broadcom2009-01-09 14:43 --------- d--h--w c:\program files\InstallShield Installation Information2009-01-09 14:43 --------- d-----w c:\program files\Common Files\snp2uvc2009-01-09 14:43 --------- d-----w c:\documents and settings\MastaPoli\Dane aplikacji\InstallShield2009-01-09 14:34 --------- d-----w c:\program files\WIDCOMM2009-01-09 14:33 --------- d-----w c:\program files\Elantech2009-01-09 14:31 0 ---ha-w c:\windows\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf2009-01-09 14:31 --------- d-----w c:\program files\Compal2009-01-09 14:31 --------- d-----w c:\program files\Common Files\InstallShield2009-01-09 14:31 --------- d-----w c:\documents and settings\All Users\Dane aplikacji\XP322009-01-09 14:31 --------- d-----w c:\documents and settings\All Users\Dane aplikacji\Vista642009-01-09 14:31 --------- d-----w c:\documents and settings\All Users\Dane aplikacji\Vista322009-01-09 14:15 --------- d-----w c:\program files\Motorola2009-01-09 14:09 315,392 ----a-w c:\windows\HideWin.exe2009-01-09 14:09 --------- d-----w c:\program files\Realtek2009-01-09 14:04 --------- d-----w c:\program files\Intel2009-01-09 13:57 558,142 ----a-w c:\windows\java\Packages\13NH73LZ.ZIP2009-01-09 13:57 155,995 ----a-w c:\windows\java\Packages\9RFLZ79B.ZIP2009-01-09 13:57 --------- d-----w c:\program files\microsoft frontpage2009-01-09 13:55 --------- d-----w c:\program files\Usługi online.((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))..*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane REGEDIT4[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Komunikator"="c:\program files\Tlen.pl\tlen.exe" [2008-11-28 5837800]"AlcoholAutomount"="c:\program files\Alcohol 120\axcmd.exe" [2007-12-22 221568][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2007-06-26 8462336]"NvMediaCenter"="c:\windows\System32\NVMCTRAY.DLL" [2007-06-26 81920]"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2007-01-17 634880]"WLSS"="c:\program files\Compal\Wireless Select Switch\WLSS.exe" [2007-04-23 190000]"avast!"="c:\progra~1\Avast4\ashDisp.exe" [2008-11-26 81000]"nwiz"="nwiz.exe" [2007-06-26 c:\windows\system32\nwiz.exe]"RTHDCPL"="RTHDCPL.EXE" [2007-06-13 c:\windows\RTHDCPL.exe][HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]c:\documents and settings\All Users\Menu Start\Programy\Autostart\BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-12-11 561213][HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\system32\\sessmgr.exe"="c:\\Program Files\\Tlen.pl\\tlen.exe"="d:\\DC++\\DCPlusPlus.exe"="c:\\Program Files\\BitComet\\BitComet.exe"=[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]"10802:TCP"= 10802:TCP:BitComet 10802 TCP"10802:UDP"= 10802:UDP:BitComet 10802 UDPR0 EMSC;COMPAL Embedded System Control;c:\windows\system32\drivers\EMSC.sys [2007-03-14 9856]R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-01-09 111184]R3 Ktp;Elantech Touchpad;c:\windows\system32\drivers\Ktp.sys [2009-01-09 27776]R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-01-10 20560]--- Other Services/Drivers In Memory ---*NewlyCreated* - ASWFSBLK.- - - - USUNIĘTO PUSTE WPISY - - - -HKLM-Run-KTPWare - c:\program files\Elantech\ktp.exe.------- Skan uzupełniający -------.IE: Pobierz wszystkie VIdeo za pomocą BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htmIE: Pobierz wszystko za pomocą BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htmIE: Pobierz za pomocą BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htmIE: Wyślij do urządzenia &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htmTCP: {F20ED1EB-753D-4922-8DFD-D62B6E83B95A} = 217.173.160.35,217.173.160.6O16 -: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cabc:\windows\Downloaded Program Files\DirectAnimation Java Classes.osdO16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cabc:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osdFF - ProfilePath - c:\documents and settings\MastaPoli\Dane aplikacji\Mozilla\Firefox\Profiles\drk8oqmn.default\FF - component: c:\documents and settings\MastaPoli\Dane aplikacji\Mozilla\Firefox\Profiles\drk8oqmn.default\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}\components\IBitCometExtension.dll.**************************************************************************catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.netRootkit scan 2009-01-11 12:08:02Windows 5.1.2600 Dodatek Service Pack 3 NTFSskanowanie ukrytych procesów ... skanowanie ukrytych wpisów autostartu ...skanowanie ukrytych plików ... skanowanie pomyślnie ukończoneukryte pliki: 0**************************************************************************.Czas ukończenia: 2009-01-11 12:08:32ComboFix-quarantined-files.txt 2009-01-11 11:08:30Przed: 32 492 720 128 bajtów wolnychPo: 32,540,155,904 bajtów wolnychWindowsXP-KB310994-SP2-Pro-BootDisk-PLK.exe[boot loader]timeout=2default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS[operating systems]c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdconsmulti(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn124 Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
v1ru5 Opublikowano 11 Stycznia 2009 Zgłoś Opublikowano 11 Stycznia 2009 Pewnie się powtarzam; uruchom windows w trybie awaryjnym i przeskanuj tym . Naprawi 99% plików i usunie syfa z dysku. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...