![]() |
| |||||||
| Регистрация | Сайт Spy | Список | Пожертвования | Поиск | Сегодняшние сообщения | Отметить форумы читать | Правила форума |
|
![]() |
| | Резьба Инструменты |
|
#1
| |||
| |||
| Привет всем, я надеюсь, что кто-нибудь может мне помочь. Я надеюсь, что никто другой не разместил этом раньше, я с нетерпением, но не могли видеть аналогичную нить. Каждый раз, когда я иду, чтобы открыть окно поиска, он выключается сразу. Иногда окно останется, но вы не можете нажмите любую кнопку на нем, иногда она просто перестает Windows Explorer от ответа и выключается. Если Есть никакие другие Windows Explorer файлы просто закрывает себя, но если есть окно, например Мой компьютер, а затем в окне появляется сказал DrWatson посмертный Отладчик остановился ответы, а затем закрывает все вниз и замедляет моем компьютере правой вниз. Я запустил Spyware Doctor, AVG и Registry Mechanic, а также perfomed диска, очистки и дефрагментации. Я уходит других идей! Я знаю, что не использовали очень много, но это может иметь важное значение на определенном этапе. Спасибо за ваше время, Сара |
|
#2
| |||
| |||
| Давайте взглянем. Скачать HijackThis Здесь Сохранить HJTsetup.exe на рабочем столе. Дважды щелкните по HJTsetup.exe значок на рабочем столе. По умолчанию он будет установлен в C: \ Program Files \ HijackThis. Некоторые новые версии сохранить в C: \ Program Files \ Trend Micro \ HijackThis Продолжать кнопку "Далее" в диалоге настройки коробки до тех пор, пока вы получаете на выбор ДОПОЛНЕНИЕ Задание диалога. Поставьте проверки Создать значок на рабочем столе нажмите кнопку "Далее" еще раз. Продолжайте следить за остальной подсказок оттуда. На заключительном диалоговом окне нажмите кнопку "Готово", и она начнет Hijack этом. Не помещайте HijackThis.exe на рабочем столе или в временную папку. Это важно потому, что она будет создавать резервные копии, и они легко утрачиваются, если не установлен корректно. * Внимание * Переименовать файл Hijackthis.exe на Analyze.exe. Это важно потому, что некоторые новые виды вредоносных программ могут скрыть от HijackThis.exe. Щелкните правой кнопкой HijackThis.exe файл C: \ Program Files \ HijackThis и выберите "Переименовать". Введите Analyze.exe и нажмите клавишу ВВОД. Щелкните правой кнопкой мыши на файл Analyze.exe и отправить на рабочий стол создать ярлык. Далее нажмите кнопку "У системы сканирования и сохранения лог-файла Кнопка ". Он будет проверять, а затем журнал будет открыт в Блокноте. Щелкните правой кнопкой мыши на "Блокнот" и нажмите кнопку "Выбрать все" правой кнопкой еще раз и выберите "Копировать" Вставьте войти в ваш следующий ответ. У вас нет Hijack это исправить что-либо еще. Большинство из того, что она считает, будет безвредны или даже требуется. |
|
#3
| |||
| |||
| Это не полный журнал. Они должны начать с LOGFILE из HijackThis. , А в конце 023???? |
|
#4
| |||
| |||
| Является ли это его? LOGFILE от Trend Micro HijackThis v2.0.2 Сканирования сохраняются в 22:50:43 от 23/09/2007 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Режим загрузки: Нормальный Запуск процессов: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgamsvr.exe C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgupsvc.exe C: \ Program Files \ ATI Технологии \ ATI.ACE \ CLI.EXE C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgcc.exe C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgemc.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ Java \ jre1.6.0_02 \ Bin \ jusched.exe D: \ PROGRA ~ 1 \ FILTER ~ 1 \ filtergate.exe C: \ Program Files \ Common Files \ Впереди \ Lib \ NMBgMonitor.exe C: \ Program Files \ MSN Messenger \ MsnMsgr.Exe C: \ Program Files \ Common Files \ Впереди \ Lib \ NMIndexStoreSvr.exe D: \ Program Files \ Spyware Doctor \ swdoctor.exe C: \ WINDOWS \ ALCFDRTM.EXE C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ MSN Messenger \ usnsvc.exe C: \ WINDOWS \ system32 \ Drwtsn32.exe C: \ WINDOWS \ system32 \ Drwtsn32.exe C: \ WINDOWS \ explorer.exe C: \ Documents и Settings \ Me \ Desktop \ Analyze.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://www.google.co.uk/ O2 - BHO: AcroIEHlprObj класса - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - D: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: PCTools сайта гвардии - (5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB) - D: \ PROGRA ~ 1 \ SPYWAR ~ 1 \ Tools \ iesdsg.dll O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_02 \ Bin \ ssv.dll O2 - BHO: (без названия) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (нет файла) O2 - BHO: PCTools Обозреватель Monitor - (B56A7D7D-6927-48C8-A975-17DF180C71AC) - D: \ PROGRA ~ 1 \ SPYWAR ~ 1 \ Tools \ iesdpb.dll O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Program Files \ ATI Технологии \ ATI.ACE \ CLIStart.exe" O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ Program Files \ Common Files \ Впереди \ Lib \ NeroCheck.exe O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [AVG7_EMC] C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgemc.exe O4 - HKLM \ .. \ Run: [QuickTime Целевая] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Skytel] SkyTel.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_02 \ Bin \ jusched.exe" O4 - HKLM \ .. \ Run: [FilterGate] D: \ PROGRA ~ 1 \ FILTER ~ 1 \ filtergate.exe / ASK O4 - HKCU \ .. \ Run: [BgMonitor_ (79662E04-7C6C-4d9f-84C7-88D8A56B10AA)] "C: \ Program Files \ Common Files \ Впереди \ Lib \ NMBgMonitor.exe" O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ MSN Messenger \ MsnMsgr.Exe" / фона O4 - HKCU \ .. \ Run: [Spyware Doctor] "D: \ Program Files \ Spyware Doctor \ swdoctor.exe" / Q O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь местных СЕРВИС ') O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgw.exe / RunOnce (Пользователь местных СЕРВИС ') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь "пользователя по умолчанию ') O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ Bin \ ssv.dll O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ Bin \ ssv.dll O9 - Дополнительные кнопки: Spyware Doctor - (2D663D1A-8670-49D9-A1A5-4C56B4E14E84) - D: \ PROGRA ~ 1 \ SPYWAR ~ 1 \ Tools \ iesdpb.dll O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O23 - Service: Ati Hotkey Поллер - ATI СофтИнформ - C: \ WINDOWS \ system32 \ Ati2evxx.exe O23 - Service: ATI Smart - Неизвестный владелец - C: \ WINDOWS \ system32 \ ati2sgag.exe O23 - Service: AVG7 оповещения диспетчера серверов (Avg7Alrt) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgamsvr.exe O23 - Service: AVG7 обновление службы (Avg7UpdSvc) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgupsvc.exe O23 - Service: Служба IPod (iPodService) - Apple Computer, Inc - C: \ Program Files \ IPod \ Bin \ iPodService.exe O23 - Service: NBService - Nero AG - C: \ Program Files \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe -- Конец файла - 4779 байт |
|
#5
| |||
| |||
| Вы не проявляют вредоносных программ, но Есть несколько позиций, которые могут быть очищены. Открыть HijackThis и выберите пункт "Выполнить проверку системы только" Установите галочку рядом с этих позиций. O2 - BHO: (без названия) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (нет файла) (Описание: скрыто или отсутствует рекламный вступления.) O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE (Описание: Realtek AC97 аудио - Событие Monitor ". Sypware" файл используется тайно контролировать свои действия. Это не одно зловещее, как пульт дистанционного управления программами, но в настоящее время используется Realtek для сбора данных о клиентах) O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] \ "C: \ Program Files \ Java \ jre1.6.0_02 \ Bin \ jusched.exe \" (Описание: Sun Java обновление планировщика. Проверяет наличие обновлений. Не требуется. Удаление эту запись позволит высвободить небольшого количества системных ресурсов.) * Внимание * Закройте все окна браузера Затем нажмите кнопку "Фикс проверили" Теперь перезагрузите компьютер. По крайней мере, вредоносные программы могут быть исключены. |
|
#6
| |||
| |||
| Но не радость Хотя я должен перезагрузить моей учетной записи Hotmail в два раза, как он сам закрыл вниз .... |