ComboFix 12-11-23.02 - Andrew 11/24/2012 13: 28: 23.1.8 - x64
Microsoft Windows 7 Professional 6.1.7601.1.1252.1.1033.18.6135.4581 [GMT -6: 00]
Çalıştıran: c: \ users \ Andrew \ Downloads \ ComboFix.exe
AV: Norton AntiVirus * Etkin / Güncellenmiş * {63DF5164-9100-186D-2187-8DC619EFD8BF}
SP: Norton AntiVirus * Etkin / Güncellenmiş * {D8BEB080-B73A-17E3-1B37-B6B462689202}
SP: Windows Defender * Devre Dışı / Güncelleme * {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Yeni bir geri yükleme noktası oluşturuldu
.
.
((((((((((((((((((((((((((((((((((((((((((((((Diğer (Silme)))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
C: \ programdata \ xml345D.tmp
c: \ programdata \ xml3921.tmp
C: \ programdata \ xml3A7A.tmp
c: \ kullanıcıların \ Andrew \ g2mdlhlpx.exe
C: \ Windows \ güvenlik \ Database \ tmp.edb
H: \ install.exe'dir
.
.
) ))))))))))))))))))))
.
.
2020-01-23 05:32. 2020-01-23 05:32 -------- d ----- w- c: \ windows \ SysWow64 \ biriktirme
2012-11-24 19:32. 2012-11-24 19:32 -------- d ----- w- c: \ users \ Default \ AppData \ Local \ temp
2012-11-22 03:01. 2012-11-22 03:01 -------- d ----- w- c: \ program dosyaları (x86) \ Ortak Dosyalar \ Skype
2012-11-22 02:24. 2012-11-22 02:24 -------- d ----- w- c: \ users \ Andrew \ AppData \ Local \ ESN
2012-11-21 17:31. 2012-11-21 17:31 -------- d ----- w- C: \ TDSSKiller_Quarantine
2012-11-21 17:23. 2012-11-21 17:23 -------- d ----- w- c: \ programdata \ Malwarebytes
2012-11-21 16:29. 2012-11-21 16:29 -------- d ----- w- c: \ users \ Andrew \ AppData \ Roaming \ TeamViewer
2012-11-20 08:43. 2012-11-20 08:43 -------- d ----- w- C: \ FRST
2012-11-20 05:18. 2012-11-20 05:18 -------- d ----- w- c: \ program dosyaları (x86) \ ESET
2012-11-19 03:11. 2012-11-19 03:11 -------- d ----- w- c: \ windows \ system32 \% LOCALAPPDATA%
2012-11-15 16:23. 2012-11-15 16:23 -------- d ----- w- C: \ bulundu.004
2012-11-15 00:08. 2012-11-15 01:23 -------- d ----- w- c: \ users \ Andrew \ AppData \ Roaming \ İndirme Yöneticisi
2012-11-14 05:53. 2012-10-18 18:25 3149824 ---- a-w- c: \ windows \ system32 \ win32k.sys
2012-11-14 05:53. 2012-09-25 22:47 78336 ---- a-w- c: \ windows \ SysWow64 \ synceng.dll
2012-11-14 05:53. 2012-09-25 22:46 95744 ---- a-w- c: \ windows \ system32 \ synceng.dll
.
.
.
[ ))))))))))))))))))))))))))))))))))))))))))))
.
2012-11-24 08:50. 2011-10-25 18:11 281520 ---- a-w- c: \ windows \ SysWow64 \ PnkBstrB.exe
2012-11-24 08:50. 2009-10-29 03:33 281520 ---- a-w- c: \ windows \ SysWow64 \ PnkBstrB.xtr
2012-11-24 08:49. 2009-10-29 01:10 280904 ---- a-w- c: \ windows \ SysWow64 \ PnkBstrB.ex0
2012-11-21 19:15. 2009-07-13 23:49 123904 ---- a-w- c: \ windows \ system32 \ bcrypt.dll
2012-11-10 02:39. 2012-06-15 23:20 697272 ---- a-w- c: \ windows \ SysWow64 \ FlashPlayerApp.exe
2012-11-10 02:39. 2011-05-13 13:59 73656 ---- a-w- c: \ windows \ SysWow64 \ FlashPlayerCPLApp.cpl
2012-10-30 03:04. 2009-10-29 00:15 66395536 ---- a-w- c: \ windows \ system32 \ MRT.exe
2012-09-24 20:32. 2012-09-04 16:54 477168 ---- a-w- c: \ windows \ SysWow64 \ npdeployJava1.dll
2012-09-24 20:32. 2010-05-03 21:06 473072 ---- a-w- c: \ windows \ SysWow64 \ deployJava1.dll
2012-09-24 01:06. 2010-12-05 20:27 2876528 ---- a-w- c: \ programdata \ Microsoft \ eHome \ Packages \ MCEClientUX \ UpdateableMarkup \ markup.dll
2012-09-24 01:06. 2010-12-05 20:27 42776 ---- a-w- c: \ programdata \ Microsoft \ eHome \ Packages \ MCEClientUX \ dSM \ StartResources.dll
2012-09-21 00:03. 2011-04-13 00:52 2876528 ---- a-w- c: \ programdata \ Microsoft \ eHome \ Packages \ MCEClientUX \ UpdateableMarkup-2 \ markup.dll
2012-09-21 00:03. 2011-04-13 00:52 42776 ---- a-w- c: \ programdata \ Microsoft \ eHome \ Packages \ MCEClientUX \ dSM-2 \ StartResources.dll
2012-09-14 19:19. 2012-10-10 18:54 2048 ---- a-w- c: \ windows \ system32 \ tzres.dll
2012-09-14 18:28. 2012-10-10 18:54 2048 ---- a-w- c: \ windows \ SysWow64 \ tzres.dll
2012-08-30 18:03. 2012-10-10 18:54 5559664 ---- a-w- c: \ windows \ system32 \ ntoskrnl.exe
2012-08-30 17:12. 2012-10-10 18:54 3968880 ---- a-w- c: \ windows \ SysWow64 \ ntkrnlpa.exe
2012-08-30 17:12. 2012-10-10 18:54 3914096 ---- a-w- c: \ windows \ SysWow64 \ ntoskrnl.exe
.
.
(((((((((((((((((((((((((((((((Reg (Reg) Yükleme Noktaları)))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* Not * boş girişler ve yasal varsayılan girişler gösterilmez
REGEDIT4
.
[HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
"swg" = "c: \ program dosyaları (x86) \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe" [2009-11-07 39408]
"ISUSPM Başlangıç" = "c: \ progra ~ 2 \ COMMON ~ 1 \ INSTAL ~ 1 \ UPDATE ~ 1 \ ISUSPM.exe" [2005-02-16 221184]
"Akamai NetSession Interface" = "c: \ users \ Andrew \ AppData \ Local \ Akamai \ netsession_win.exe" [2012-10-09 4441920]
"iCloudServices" = "c: \ program dosyaları (x86) \ Ortak Dosyalar \ Apple \ Internet Services \ iCloudServices.exe" [2012-08-29 59280]
"F.lux" = "c: \ users \ Andrew \ Local Settings \ Apps \ F.lux \ flux.exe" [2009-08-29 966656]
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Wow6432Node \ Microsoft \ Windows \ CurrentVersion \ Run]
"TrueImageMonitor.exe" = "e: \ program dosyaları (x86) \ Acronis \ TrueImageHome \ TrueImageMonitor.exe" [2009-09-12 5048488]
"AdobeCS4ServiceManager" = "c: \ program dosyaları (x86) \ Ortak Dosyalar \ Adobe \ CS4ServiceManager \ CS4ServiceManager.exe" [2008-08-14 611712]
"LogitechQuickCamRibbon" = "e: \ program dosyaları (x86) \ Logitech \ QuickCam10 \ QuickCam10.exe" [2007-02-08 774168]
"LogitechCommunicationsManager" = "c: \ program dosyaları (x86) \ Ortak Dosyalar \ LogiShrd \ LComMgr \ Communications_Helper.exe" [2007-02-08 488984]
"SSBkgdUpdate" = "c: \ program dosyaları (x86) \ Ortak Dosyalar \ Scansoft Shared \ SSBkgdUpdate \ SSBkgdupdate.exe" [2006-10-25 210472]
"ISUSScheduler" = "c: \ program dosyaları (x86) \ Ortak Dosyalar \ InstallShield \ UpdateService \ issch.exe" [2005-02-16 81920]
"DNS7reminder" = "e: \ program dosyaları (x86) \ Nuance \ NaturallySpeaking10 \ Ereg \ Ereg.exe" [2007-04-16 259624]
"Hobbyist Yazılım Açma-Kapama Yardımcısı" = "e: \ program dosyaları (x86) \ Hobbyist Software \ Off-Helper \ Off-Helper Configuration.exe" [2011-07-19 550448]
"Adobe ARM" = "c: \ program dosyaları (x86) \ Ortak Dosyalar \ Adobe \ ARM \ 1.0 \ AdobeARM.exe" [2012-07-27 919008]
"APSDaemon" = "c: \ program dosyaları (x86) \ Ortak Dosyalar \ Apple \ Apple Uygulama Desteği \ APSDaemon.exe" [2012-08-28 59280]
"QuickTime Görev" = "c: \ program dosyaları (x86) \ QuickTime \ QTTask.exe" [2012-04-19 421888]
"iTunesHelper" = "h: \ program dosyaları (x86) \ iTunes \ iTunesHelper.exe" [2012-09-10 421776]
"Logitech H800" = "h: \ program dosyaları (x86) \ Logitech \ H800 \ H800.exe" [2011-07-29 273432]
"SunJavaUpdateSched" = "c: \ program dosyaları (x86) \ Ortak Dosyalar \ Java \ Java Güncellemesi \ jusched.exe" [2012-09-17 254896]
.
c: \ users \ Andrew \ AppData \ Roaming \ Microsoft \ Windows \ Başlat Menüsü \ Programs \ Startup \
Logitech blank Ürün Kaydı.lnk - h: \ program dosyaları (x86) \ Logitech \ H800 \ eReg.exe [Yok]
Logitech H800 Ürün Kaydı.lnk - h: \ program dosyaları (x86) \ Logitech \ H800 \ eReg.exe [Yok]
.
c: \ programdata \ Microsoft \ Windows \ Başlat Menüsü \ Programlar \ Startup \
Sesli İndirme Yöneticisi.lnk - h: \ program dosyaları (x86) \ Audible \ Audible \ Bin \ AudibleDownloadHelper.exe [N / A]
.
[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ sistemi]
"ConsentPromptBehaviorUser" = 3 (0x3)
"EnableUIADesktopToggle" = 0 (0x0)
"ConsentPromptBehaviorAdmin" = 0 (0x0)
"EnableLUA" = 0 (0x0)
"PromptOnSecureDesktop" = 0 (0x0)
.
[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Kontrol \ SafeBoot \ az \ msıserver]
@ = "Hizmet"
.
R2 clr_optimization_v4.0.30319_64; Microsoft .NET Framework NGEN v4.0.30319_X64; c: \ windows \ Microsoft.NET \ Framework64 \ v4.0.30319 \ mscorsvw.exe [2010-03-18 138576]
R2 LVPrcS64; İşlem Monitörü; c: \ program dosyaları \ ortak dosyalar \ logishrd \ lvmvfm \ LVPrcSrv.exe [2007-02-06 173344]
R2 SkypeUpdate; Skype Güncelleyici; h: \ program dosyaları (x86) \ Skype \ Updater \ Updater.exe [2012-11-09 160944]
R3 CamDrL64; Logitech QuickCam Pro 3000 (PID_08B0); c: \ windows \ system32 \ DRIVERS \ CamDrL64.sys [2007-02-03 955680]
R3 EraserUtilDrv11220; EraserUtilDrv11220; c: \ program dosyaları (x86) \ Ortak Dosyalar \ Symantec Shared \ EENGINE \ EraserUtilDrv11220.sys [x]
R3 FLEXnet Lisans Hizmeti 64; FLEXnet Lisans Hizmeti 64; c: \ program dosyaları \ Ortak Dosyalar \ Macrovision Shared \ FLEXnet Publisher \ FNPLicensingService64.exe [2011-05-30 1038088]
R3 GenericMount; Genel Bağlama Sürücüsü; c: \ windows \ system32 \ DRIVERS \ GenericMount.sys [2009-09-22 54320]
R3 LVcKap64; Logitech AEC Sürücüsü; c: \ windows \ system32 \ DRIVERS \ LVcKap64.sys [2007-02-06 1013024]
R3 LVPr2M64; Logitech LVPr2M64 Sürücüsü; c: \ windows \ system32 \ DRIVERS \ LVPr2M64.sys [x]
R3 LVUSBS64; Logitech USB Monitör Filtresi; c: \ windows \ system32 \ drivers \ LVUSBS64.sys [2007-02-03 58528]
R3 RivaTuner64; RivaTuner64; e: \ program dosyaları (x86) \ RivaTuner v2.24 MSI Master Overclock Arena 2009 sürümü \ RivaTuner64.sys [2010-01-10 19952]
R3 skfiltv; skfiltv; c: \ windows \ system32 \ drivers \ skfiltv.sys [2008-08-14 24064]
R3 TsUsbFlt; TsUsbFlt; c: \ windows \ system32 \ drivers \ tsusbflt.sys [2010-11-20 59392]
R3 USBAAPL64; Apple Mobil USB Sürücüsü; c: \ windows \ system32 \ Sürücüler \ usbaapl64.sys [2012-07-09 52736]
R3 WatAdminSvc; Windows Etkinleştirme Teknolojileri Hizmeti; c: \ windows \ system32 \ Wat \ WatAdminSvc.exe [2010-02-24 1255736]
R3 WinRing0_1_2_0; WinRing0_1_2_0; e: \ program dosyaları (x86) \ RealTemp \ WinRing0x64.sys [2008-07-27 14544]
R4 Ntapnapwav; Ntapnapwav; c: \ windows \ system32 \ drivers \ wimmount.sys [2009-07-14 22096]
S0 PxHlpa64; PxHlpa64; c: \ windows \ System32 \ Drivers \ PxHlpa64.sys [2009-04-28 55024]
S0 SymDS; Symantec Veri Deposu; c: \ windows \ system32 \ drivers \ NAVx64 \ 1207010.003 \ SYMDS64.SYS [2011-01-27 450680]
S0 SymEFA; Symantec Genişletilmiş Dosya Öznitelikleri; c: \ windows \ system32 \ drivers \ NAVx64 \ 1207010.003 \ SYMEFA64.SYS [2011-03-15 912504]
S0 tdrpman251; Acronis Deneme ve Karar Verme ve Geri Yükleme Noktaları filtresi (yapı 251); c: \ windows \ system32 \ DRIVERS \ tdrpm251.sys [2010-02-23 1455648]
S1 BHDrvx64; BHDrvx64; c: \ programdata \ Norton \ {0C55C096-0F1D-4F28-AAA2-85EF591126E7} \ NAV_18.1.0.37 \ Tanımlar \ BASHDefs \ 20121106.001 \ BHDrvx64.sys [2012-10-23 1384608]
S1 IDSVia64; IDSVia64; c: \ programdata \ Norton \ {0C55C096-0F1D-4F28-AAA2-85EF591126E7} \ NAV_18.1.0.37 \ Tanımlar \ IPSDefs \ 20121123.001 \ IDSvia64.sys [2012-09-06 513184]
S1 SymIRON; Symantec Demir Sürücüsü; c: \ windows \ system32 \ drivers \ NAVx64 \ 1207010.003 \ Ironx64.SYS [2011-01-27 171128]
S1 SymNetS; Symantec Ağ Güvenliği WFP Sürücüsü; c: \ windows \ System32 \ Drivers \ NAVx64 \ 1207010.003 \ SYMNETS.SYS [2011-04-21 386168]
S2 afcdpsrv; Acronis Kesintisiz Yedekleme hizmeti; c: \ program dosyaları (x86) \ Ortak Dosyalar \ Acronis \ CDP \ afcdpsrv.exe [2010-02-23 2326920]
S2 AMD Harici Olaylar Yardımcı Programı; AMD Harici Olaylar Yardımcı Programı; c: \ windows \ system32 \ atiesrxx.exe [2012-07-28 239616]
S2 HDHomeRun Hizmeti; HDHomeRun Hizmeti; e: \ program dosyaları \ Silicondust \ HDHomeRun \ hdhomerun_service.exe [2012-04-05 16384]
S2 NAV; Norton AntiVirus; c: \ program dosyaları (x86) \ Norton AntiVirus \ Engine \ 18.7.1.3 \ ccSvcHst.exe [2011-04-17 130008]
S2 Yardımcı olmayan; Yardımcı olmayan; e: \ program dosyaları (x86) \ Hobbyist Software \ Yardımcı olmayan \ Yardımcı olmayan Service.exe [2011-07-19 6656]
S2 SSPORT; SSPORT; c: \ windows \ system32 \ Sürücüler \ SSPORT.sys [2009-03-02 11576]
S2 Stereo Servisi; NVIDIA Stereoskopik 3D Sürücü Servisi; c: \ program dosyaları (x86) \ NVIDIA Corporation \ 3D Vision \ nvSCPAPISvr.exe [2010-07-09 248936]
S3 afcdp; afcdp; c: \ windows \ system32 \ DRIVERS \ afcdp.sys [2010-02-23 250400]
S3 AtiHDAudioService; HD Ses Hizmeti için AMD İşlev Sürücüsü; c: \ windows \ system32 \ drivers \ AtihdW76.sys [2012-05-14 96896]
S3 EraserUtilRebootDrv; EraserUtilRebootDrv; c: \ program dosyaları (x86) \ Ortak Dosyalar \ Symantec Shared \ EENGINE \ EraserUtilRebootDrv.sys [2012-08-09 138912]
S3 LEqdUsb; Logitech SetPoint Unifying KMDF USB Filtresi; c: \ windows \ system32 \ DRIVERS \ LEqdUsb.Sys [2011-04-30 76056]
S3 LHidEqd; Logitech SetPoint Unifying KMDF HID Filtresi; c: \ windows \ system32 \ DRIVERS \ LHidEqd.Sys [2011-04-30 15128]
S3 RTL8167; Realtek 8167 NT Sürücüsü; c: \ windows \ system32 \ DRIVERS \ Rt64win7.sys [2012-02-16 676968]
.
.
[HKEY_LOCAL_MACHINE \ software \ wow6432node \ microsoft \ windows nt \ currentversion \ svchost]
Akamai REG_MULTI_SZ Akamai
.
'Zamanlanmış Görevler' klasörünün içeriği
.
2012-11-24 c: \ windows \ Tasks \ GoogleUpdateTaskMachineCore.job
- c: \ program dosyaları (x86) \ Google \ Update \ GoogleUpdate.exe [2010-02-06 02:27]
.
2012-11-24 c: \ windows \ Tasks \ GoogleUpdateTaskMachineUA.job
- c: \ program dosyaları (x86) \ Google \ Update \ GoogleUpdate.exe [2010-02-06 02:27]
.
2012-11-24 c: \ windows \ Tasks \ GoogleUpdateTaskUserS-1-5-21-1572758858-3082492539-167362897-1001Core.job
- c: \ users \ Andrew \ AppData \ Local \ Google \ Update \ GoogleUpdate.exe [2009-10-29 00:53]
.
2012-11-24 c: \ windows \ Tasks \ GoogleUpdateTaskUserS-1-5-21-1572758858-3082492539-167362897-1001UA.job
- c: \ users \ Andrew \ AppData \ Local \ Google \ Update \ GoogleUpdate.exe [2009-10-29 00:53]
.
.
--------- X64 Girişleri -----------
.
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
"Acronis Scheduler2 Service" = "c: \ program dosyaları (x86) \ Ortak Dosyalar \ Acronis \ Schedule2 \ schedhlp.exe" [2009-09-12 357384]
"WrtMon.exe" = "c: \ windows \ system32 \ spool \ drivers \ x64 \ 3 \ WrtMon.exe" [2006-09-20 20480]
"EvtMgr6" = "c: \ program dosyaları \ Logitech \ SetPointP \ SetPoint.exe" [2011-06-23 1744152]
"WingMan Profiler'ı Başlat" = "c: \ program dosyaları \ Logitech \ Gaming Software \ LWEMon.exe" [2010-06-14 190536]
"RTHDVCPL" = "c: \ program dosyaları \ Realtek \ Audio \ HDA \ RAVCpl64.exe" [2012-06-11 12503184]
.
------- Tamamlayıcı Tarama -------
.
uBaşlangıç Sayfası =
https://www.google.com/
uYerel Sayfa = c: \ windows \ system32 \ blank.htm
mLocal Sayfa = c: \ windows \ SysWOW64 \ blank.htm
uInternet Ayarları, ProxyOverride = * .local; 127.0.0.1: 9421;
IE: Menüyü Özelleştir - file: // c: \ Program dosyalar (x86) \ Siber Systems \ AI RoboForm \ RoboFormComCustomizeIEMenu.html
IE: Microsoft Excel'e e & xport - e: \ progra ~ 3 \ MICROS ~ 1 \ Office12 \ EXCEL.EXE / 3000
IE: Formları Doldur - file: // c: \ Program dosyalar (x86) \ Siber Systems \ AI RoboForm \ RoboFormComFillForms.html
IE: RoboForm Araç Çubuğu - file: // c: \ Program dosyalar (x86) \ Siber Systems \ AI RoboForm \ RoboFormComShowToolbar.html
IE: Formları Kaydet - file: // c: \ Program dosyalar (x86) \ Siber Systems \ AI RoboForm \ RoboFormComSavePass.html
Güvenilen Bölge: com.tw \ asia.msi
Güvenilen Bölge: com.tw \ global.msi
Güvenilen Bölge: com.tw \www.msi
TCP: DhcpNameServer = 209.18.47.61 209.18.47.62
.
- - - - YETİMLER KALDIRILDI - - - -
.
URLSearchHooks- {d1bf4285-e49f-447e-8249-976311c07344} - (dosya yok)
Wow6432Node-HKCU-Çalıştır-AdobeBridge - (dosya yok)
Wow6432Node-HKCU-Run-AppCallBurner - (dosya yok)
Wow6432Node-HKCU-Run-MobileDocuments - c: \ program dosyaları (x86) \ Ortak Dosyalar \ Apple \ Internet Services \ ubd.exe
Wow6432Node-HKLM-Run-StartCCC - c: \ program dosyaları (x86) \ ATI Technologies \ ATI.ACE \ Core-Static \ CLIStart.exe
SafeBoot-60923127.sys
WebBrowser- {D1BF4285-E49F-447E-8249-976311C07344} - (dosya yok)
AddRemove-Driver Cleaner PE - e: \ program dosyaları (x86) \ Driver Cleaner PE \ Uninst.exe
AddRemove-HD Ayar Pro_is1 - g: \ program dosyaları (x86) \ HD Ayar Pro \ unins000.exe
AddRemove-Slawdog Akıllı Kapatma - e: \ program dosyaları (x86) \ Slawdog \ Smart Shutdown \ uninstall.exe
Adobe Flash Player için AddRemove-Octoshape eklentisi - c: \ users \ Andrew \ AppData \ Roaming \ Macromedia \ Flash Player \www.macromedia.com \ bin \ Octoshape \ octoshape.exe
.
.
.
[HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet002 \ servislerinin \ NAV]
"ImagePath" = "\" c: \ program dosyaları (x86) \ Norton AntiVirus \ Engine \ 18.7.1.3 \ ccSvcHst.exe \ "/ s \" NAV \ "/ m \" c: \ program dosyaları (x86) \ Norton AntiVirus \ Engine \ 18.7.1.3 \ diMaster.dll \ "/ prefetch: 1"
.
--------------------- KİLİTLİ KAYIT ANAHTARLARI ---------------------
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ {73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Herkes)
@ = "FlashBroker"
"C @: \ Windows \ system32 \ Macromed \ Flaş \ FlashUtil64_11_4_402_287_ActiveX.exe, -101" "LocalizedString" =
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ {73C9DFA0-750D-11E1-B0C4-0800200C9A66} \ yükseklik]
"Etkin" = dword: 00000001
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ {73C9DFA0-750D-11E1-B0C4-0800200C9A66} \ LocalServer32]
@ = "C: \ Windows \ system32 \ Macromed \ Flaş \ FlashUtil64_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ {73C9DFA0-750D-11E1-B0C4-0800200C9A66} \ tür kitaplığı]
@ = "{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Ara \ {6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Herkes)
@ = "IFlashBroker5"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Ara \ {6AE38AE0-750C-11E1-B0C4-0800200C9A66} \ ProxyStubClsid32]
@ = "{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Ara \ {6AE38AE0-750C-11E1-B0C4-0800200C9A66} \ tür kitaplığı]
@ = "{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Sürüm" = "1.0"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Herkes)
@ = "FlashBroker"
"C @: \ Windows \ SysWOW64 \ Macromed \ Flaş \ FlashUtil32_11_4_402_287_ActiveX.exe, -101" "LocalizedString" =
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {73C9DFA0-750D-11E1-B0C4-0800200C9A66} \ yükseklik]
"Etkin" = dword: 00000001
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {73C9DFA0-750D-11E1-B0C4-0800200C9A66} \ LocalServer32]
@ = "C: \ Windows \ SysWOW64 \ Macromed \ Flaş \ FlashUtil32_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {73C9DFA0-750D-11E1-B0C4-0800200C9A66} \ tür kitaplığı]
@ = "{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB6E-AE6D-11CF-96B8-444553540000}]
@Denied: (A 2) (Herkes)
@ = "Shockwave Flash Nesnesi"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB6E-AE6D-11CF-96B8-444553540000} \ ınprocserver32]
@ = "C: \ Windows \ SysWOW64 \ Macromed \ Flaş \ Flash32_11_4_402_287.ocx"
"ThreadingModel" = "Daire"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB6E-AE6D-11CF-96B8-444553540000} \ MiscStatus]
@ = "0"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB6E-AE6D-11CF-96B8-444553540000} \ Progıd'ın]
@ = "ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB6E-AE6D-11CF-96B8-444553540000} \ ToolboxBitmap32]
@ = "c: \ Windows \ SysWOW64 \ Macromed \ Flash \ Flash32_11_4_402_287.ocx, 1"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB6E-AE6D-11CF-96B8-444553540000} \ tür kitaplığı]
@ = "{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB6E-AE6D-11CF-96B8-444553540000} \ Version]
@ = "1.0"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB6E-AE6D-11CF-96B8-444553540000} \ VersionIndependentProgID]
@ = "ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB70-AE6D-11CF-96B8-444553540000}]
@Denied: (A 2) (Herkes)
@ = "Macromedia Flash Fabrika Nesnesi"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB70-AE6D-11CF-96B8-444553540000} \ ınprocserver32]
@ = "C: \ Windows \ SysWOW64 \ Macromed \ Flaş \ Flash32_11_4_402_287.ocx"
"ThreadingModel" = "Daire"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB70-AE6D-11CF-96B8-444553540000} \ Progıd'ın]
@ = "FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB70-AE6D-11CF-96B8-444553540000} \ ToolboxBitmap32]
@ = "c: \ Windows \ SysWOW64 \ Macromed \ Flash \ Flash32_11_4_402_287.ocx, 1"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB70-AE6D-11CF-96B8-444553540000} \ tür kitaplığı]
@ = "{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB70-AE6D-11CF-96B8-444553540000} \ Version]
@ = "1.0"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ CLSID \ {D27CDB70-AE6D-11CF-96B8-444553540000} \ VersionIndependentProgID]
@ = "FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ Ara \ {6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Herkes)
@ = "IFlashBroker5"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ Ara \ {6AE38AE0-750C-11E1-B0C4-0800200C9A66} \ ProxyStubClsid32]
@ = "{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Sınıfları \ Wow6432Node \ Ara \ {6AE38AE0-750C-11E1-B0C4-0800200C9A66} \ tür kitaplığı]
@ = "{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Sürüm" = "1.0"
.
[HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet002 \ Control \ PCW \ Güvenlik]
@Denied: (Full) (Herkes)
.
Tamamlanma süresi: 2012-11-24 13:34:05
ComboFix-karantinaya alınmış dosyalar.txt 2012-11-24 19:34
.
Çalışma Öncesi: 8.073.760.768 bayt ücretsiz
Post-Run: 7.878.881.280 bayt ücretsiz
.
- - Dosya Sonu - - 06490329340043B7510D58555954988B