![]() |
| |||||||
| Регистрация | Сайт Spy | Список | Пожертвования | Поиск | Сегодняшние сообщения | Отметить форумы читать | Правила форума |
|
![]() |
| | Резьба Инструменты |
|
#1
| |||
| |||
| Пожалуйста, помогите !!!!! Мой компьютер не позволит мне пойти на добавление или удаление программ, он говорит, доступ денье, как у меня нет полномочий и обратиться к системному администратору, это мой компьютер (ноутбук), и только я и мой муж счетах, созданных на компьютер, я попытался по его счету, и сказал то же самое. Как я могу получить эту отсортированы? Мы продолжаем получать сообщения появляются в окне "Предупреждение системы безопасности, предупреждения Потенциал шпионящее операции. Как я могу остановить это появляется?? Спасибо Ханна |
|
#2
| ||||||||||||
| ||||||||||||
| Вы может быть лучше этого сообщения в Вирусов, программ-шпионов И Безопасности форум
__________________
Моя система: Главная Build
|
|
#3
| |||
| |||
| Темы объединены. |
|
#4
| |||
| |||
| Переехал к вирусу, Шпионящее И форум по вопросам безопасности. Давайте посмотрим, из журнала HijackThis пожалуйста. Загрузка HijackThis на рабочем столе. Дважды щелкните на файл, который вы только что загрузили. Нажмите на кнопку "Установить"Для установки. Она будет по умолчанию установки в каталоге -- C: \ Program Files \ Trend Micro \ HijackThis Пожалуйста, не меняйте умолчанию установить местонахождение. После установки, HijackThis следует открыть для вас. Далее нажмите кнопку "У системы сканирования и сохранения лог-файла " кнопку. HijackThis будет проверять, а затем журнал будет открыт в Блокноте. В верхней левой части окна нажмите кнопку "Блокнот" "Файл" > "Сохранить как" Название она HijackThis , а затем сохранить ее в Desktop. Пожалуйста, сохраните лог как текст (. тXTФайл) или. Журнал Делать НЕ приложите MS-Word . DOC файлы, то они не будут рассматривать! В своем сообщении, добавить журнала в качестве Приложение. * У вас нет HijackThis исправить что-либо еще. Большинство из того, что она считает, будет безвредны или даже требуется. ** Не используйте анализировать эту кнопку. В нем выводы являются опасными, если неправильно. Руководство для крепления бревен на должность |
|
#5
| |||
| |||
| LOGFILE от Trend Micro HijackThis v2.0.2 Сканирования сохраняются в 7:42:43 PM от 11/25/2007 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Режим загрузки: Нормальный Запуск процессов: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe C: \ WINDOWS \ system32 \ bgsvcgen.exe C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe C: \ Program Files \ Нортон AntiVirus \ navapsvc.exe C: \ Program Files \ Нортон AntiVirus \ ИОР \ NPFMntor.exe C: \ Program Files \ Samsung \ Samsung Network Manager \ SNMWLANService.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ Explorer.exe C: \ WINDOWS \ system32 \ wscntfy.exe C: \ WINDOWS \ system32 \ printer.exe C: \ Program Files \ Java \ jre1.5.0 \ Bin \ jusched.exe C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ Samsung \ Samsung EDS \ EDSAgent.exe C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe C: \ WINDOWS \ AGRSMMSG.exe C: \ Program Files \ Samsung \ AVStation Premium 3.75 \ AVSAgent.exe C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe C: \ Program Files \ Samsung \ Samsung батарея Manager \ BatteryManager.exe C: \ Program Files \ SAMSUNG \ MagicKBD \ MagicKBD.exe C: \ Program Files \ Samsung \ DisplayManager \ DisplayManager.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe C: \ WINDOWS \ SM1BG.EXE C: \ Program Files \ Samsung \ DisplayManager \ dmhkcore.exe C: \ Program Files \ HP \ HP Software Update \ HPWuSchd2.exe C: \ Program Files \ Common Files \ PCPrivacyTool \ mc.exe C: \ Program Files \ Messenger \ msmsgs.exe C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe C: \ Program Files \ SAGEM \ SAGEM F @ й 800-840 \ dslmon.exe C: \ Program Files \ FinePixViewer \ QuickDCF2.exe C: \ Program Files \ HP \ Цифровая обработка изображений \ Bin \ hpqtra08.exe C: \ Program Files \ Microsoft Office \ Office \ Osa.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ HP \ Цифровая обработка изображений \ Bin \ hpqSTE08.exe C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe C: \ Program Files \ Samsung \ Samsung Обновление Плюс \ SLUTrayNotifier.exe C: \ Program Files \ Common Files \ AVSystemCare \ bm.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Easy SpyRemover \ EasySpyRemover.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.tiscali.co.uk/broadband R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Бар = http://uk.red.clientapps.yahoo.com/c...o/bt_side.html F2 - REG: System.ini: Shell = Explorer.exe C: \ WINDOWS \ system32 \ printer.exe O3 - Панель инструментов: Нортон AntiVirus - (42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) - C: \ Program Files \ Нортон AntiVirus \ NavShExt.dll O3 - Панель инструментов: И Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ googletoolbar2.dll O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program Files \ Java \ jre1.5.0 \ Bin \ jusched.exe O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe" выполнения задержки O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [ЭЦП] C: \ Program Files \ Samsung \ Samsung EDS \ EDSAgent.exe O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM \ .. \ Run: [AVStation Premium 3.75] C: \ Program Files \ Samsung \ AVStation Premium 3.75 \ AVSAgent.exe O4 - HKLM \ .. \ Run: [MagicKeyboard] C: \ Program Files \ SAMSUNG \ MagicKBD \ PreMKBD.exe O4 - HKLM \ .. \ Run: [RestoreIT!] "C: \ Program Files \ Phoenix Technologies LTD \ RecoverPro_XP \ VBPTASK.EXE" VBStart O4 - HKLM \ .. \ Run: [RemoteControl] "C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe" O4 - HKLM \ .. \ Run: [BatteryManager] C: \ Program Files \ Samsung \ Samsung батарея Manager \ BatteryManager.exe O4 - HKLM \ .. \ Run: [DMHotKey] C: \ Program Files \ Samsung \ DisplayManager \ DMLoader.exe O4 - HKLM \ .. \ Run: [DisplayManager] C: \ Program Files \ Samsung \ DisplayManager \ DisplayManager.exe O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [SM1BG] C: \ WINDOWS \ SM1BG.EXE O4 - HKLM \ .. \ Run: [adiras] adiras.exe O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Program Files \ HP \ HP Software Update \ HPWuSchd2.exe O4 - HKLM \ .. \ Run: [NeroCheck] C: \ WINDOWS \ system32 \ \ NeroCheck.exe O4 - HKLM \ .. \ Run: [Symantec NetDriver Monitor] C: \ PROGRA ~ 1 \ SYMNET ~ 1 \ SNDMon.exe / потребителя O4 - HKLM \ .. \ Run: [REGSHAVE] C: \ Program Files \ REGSHAVE \ REGSHAVE.EXE / AutoRun O4 - HKLM \ .. \ Run: [WinAVX] C: \ WINDOWS \ system32 \ WinAvXX.exe O4 - HKLM \ .. \ Run: [Salestart] "C: \ Program Files \ Common Files \ AVSystemCare \ bm.exe" DM = http://avsystemcare.com; объявления = http://avsystemcare.com O4 - HKLM \ .. \ Run: [Salestart (1)] "C: \ Program Files \ Common Files \ PCPrivacyTool \ mc.exe" DM = http://pcprivacytool.com; объявления = http://pcprivacytool.com O4 - HKLM \ .. \ Run: [rtasks] C: \ Program Files \ AVSystemCare \ rtasks.exe O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фона O4 - HKCU \ .. \ Run: [SWG] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe O4 - HKCU \ .. \ Run: [WinAVX] C: \ WINDOWS \ system32 \ WinAvXX.exe O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь "пользователя по умолчанию ') O4 - запуск: Microsoft Найти Fast.lnk = C: \ Program Files \ Microsoft Office \ Office \ FINDFAST.EXE O4 - запуск: Управление Startup.lnk = C: \ Program Files \ Microsoft Office \ Office \ Osa.exe O4 - запуск: system.exe О4 - Глобальный запуск: Adobe Reader Быстрый Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe О4 - Глобальный запуск: autorun.exe О4 - Глобальный запуск: DSLMON.lnk = C: \ Program Files \ SAGEM \ SAGEM F @ й 800-840 \ dslmon.exe О4 - Глобальный запуск: Exif Ракета-носитель 2.lnk =? О4 - Глобальный запуск: цифровой обработки изображений HP Monitor.lnk = C: \ Program Files \ HP \ Цифровая обработка изображений \ Bin \ hpqtra08.exe O7 - HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Пол icies \ System, DisableRegedit = 1 O8 - Дополнительные пункт контекстного меню: И Д И ownload И с BitComet - Res: / / C: \ Program Files \ BitComet \ BitComet.exe / AddLink.htm O8 - Дополнительные пункт контекстного меню: И Д И ownload все видео с BitComet - Res: / / C: \ Program Files \ BitComet \ BitComet.exe / AddVideo.htm O8 - Дополнительные пункт контекстного меню: И Д И ownload все с BitComet - Res: / / C: \ Program Files \ BitComet \ BitComet.exe / AddAllLink.htm O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://www.tiscali.co.uk/broadband O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (6309F0DB-E1B6-4D47-83F0-111ED3BCCD32): имен = 212.139.132.24 212.139.132.25 O20 - AppInit_DLLs: sulimo.dat O23 - Service: Ati Hotkey Поллер - ATI СофтИнформ - C: \ WINDOWS \ system32 \ Ati2evxx.exe O23 - Service: Автоматический LiveUpdate Планировщиком - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Service: Б Recorder GOLD библиотеки общего обслуживания (bgsvcgen) - BHA Corporation - C: \ WINDOWS \ system32 \ bgsvcgen.exe O23 - Service: Symantec Событие Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe O23 - Service: Symantec проверки пароля (ccPwdSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe O23 - Service: Google обновлений обслуживания (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google обновлений \ GoogleUpdaterService.exe O23 - Service: LightScribeService Прямая дисков Этикетировочная обслуживания (LightScribeService) - Hewlett-Packard - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Service: Нортон AntiVirus автоматически защищать обслуживания (NAVAPSVC) - Symantec Corporation - C: \ Program Files \ Нортон AntiVirus \ navapsvc.exe O23 - Service: Нортон AntiVirus Firewall Monitor обслуживания (NPFMntor) - Symantec Corporation - C: \ Program Files \ Нортон AntiVirus \ ИОР \ NPFMntor.exe O23 - Service: ПМЛ Водитель HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: Samsung Обновление Плюс - Неизвестный владелец - C: \ Program Files \ Samsung \ Samsung Обновление Плюс \ SLUBackgroundService.exe O23 - Service: SAVScan - Symantec Corporation - C: \ Program Files \ Нортон AntiVirus \ SAVScan.exe O23 - Service: ScriptBlocking обслуживания (SBService) - Symantec Corporation - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ SYMANT ~ 1 \ SCRIPT ~ 1 \ SBServ.exe O23 - Service: Symantec Сеть обслуживания водителей (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe O23 - Service: СНМ WLAN служба - Неизвестный владелец - C: \ Program Files \ Samsung \ Samsung Network Manager \ SNMWLANService.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe -- Конец файла - 9608 байт Надеюсь, что это поможет?? |
|
#6
| |||
| |||
| Вам определенно есть очень неприятные инфекции. 1. Загрузка Malwarebytes' RogueRemover Бесплатно 2. Дважды щелкните значок Установка RogueRemover и запустите программу. 3. Пресса Проверить наличие обновлений. 4. Это покажет вам, если есть более новая версия базы данных. Пресса Скачать. 5. Вернитесь к главному экрану и нажмите Сканирование. 6. Если инфекция будет найден, удалить все объекты, найденные. ===== Загрузка, установка и обновление Superantispyware (SAS) Не запускать еще. SUPERAntispyware Free Edition ===== Вы можете распечатать или скопировать и вставить остальным инструкциям, и сохранить их в виде текстового документа на рабочем столе. Вы не сможете увидеть их в безопасном режиме. Перезагрузка в безопасном режиме * Перезагрузите компьютер. * Когда вы увидите черно-белые Запуск Windows на панели в нижней части экрана, начать использование F8 ключ. * Когда вы получаете на загрузочном меню, используйте клавиши со стрелками для выбора Безопасный режим * Нажмите Войти. * Компьютер перезагрузится в безопасном режиме. ===== Открыть HijackThis и выберите пункт "Выполнить проверку системы только" Установите флажок напротив: (если найдено) F2 - REG: System.ini: Shell = Explorer.exe C: \ WINDOWS \ system32 \ printer.exe O4 - HKLM \ .. \ Run: [WinAVX] C: \ WINDOWS \ system32 \ WinAvXX.exe O4 - HKLM \ .. \ Run: [Salestart] "C: \ Program Files \ Common Files \ AVSystemCare \ bm.exe" DM = http://avsystemcare.com; объявления = http://avsystemcare.com O4 - HKLM \ .. \ Run: [Salestart (1)] "C: \ Program Files \ Common Files \ PCPrivacyTool \ mc.exe" DM = http://pcprivacytool.com; объявления = http://pcprivacytool.com O4 - HKLM \ .. \ Run: [rtasks] C: \ Program Files \ AVSystemCare \ rtasks.exe O4 - HKCU \ .. \ Run: [WinAVX] C: \ WINDOWS \ system32 \ WinAvXX.exe O4 - запуск: system.exe О4 - Глобальный запуск: autorun.exe O7 - HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Пол icies \ System, DisableRegedit = 1 Теперь нажмите "Исправить проверили" Выход HijackThis ===== Теперь настроить и запустить SUPERAntiSpyware в безопасном режиме. * В соответствии с Конфигурация и преференций, Нажмите Предпочтения кнопку. * Выберите Сканирование контролю вкладку. * В соответствии с Функции сканера Убедитесь в том, что следующие Проверено: + Закрыть браузерах перед сканированием + Scan для отслеживания печенье Завершить + память перед угрозами quarantining. + Пожалуйста, оставьте другие неотмеченными. + Нажмите Закрыть Кнопка покинуть центр экрана. * На главном экране, в соответствии с Сканировать вредоносного программного обеспечения нажмите Сканирование компьютера. * На левом проверить C: \ Фиксированная Drive. * На правом, в соответствии с Полное сканирование, Выберите Выполните Полное сканирование. * Нажмите Следующий чтобы начать сканирование. Пожалуйста, будьте терпеливы в то время как она сканирует компьютер. * После завершения сканирования резюме окно. Нажмите OK. * Убедитесь, что все в белом поле, есть флажок, а затем нажмите кнопку Следующий. * Это карантин что он найден, и если он просит, если вы хотите перезагрузки, нажмите кнопку Да. * Чтобы получить удаление информации, пожалуйста, сделайте следующее: + После перезагрузки дважды щелкните значок SUPERAntiSpyware на вашем рабочем столе. + Нажмите Предпочтения. Нажмите Статистика / Журналы вкладку. + В соответствии с Сканер журналы, дважды щелкните SUPERAntiSpyware Scan Журнал. + Она будет открыта в используемый по умолчанию текстовый редактор (например, "Блокнот" / Wordpad). + Сохранить в Блокноте файл на компьютер, нажав кнопку (в блокнот) "Файл""Сохранить как" * Сохранить лог-то вы можете легко найти его. (как правило, на рабочем столе) * Нажмите кнопку Закрыть и закройте снова, чтобы выйти из программы. * Пожалуйста, добавьте журнала в качестве вложение наряду с новой HijackThis войти в следующий пост. ===== Следующий пост просьба добавить в качестве приложения SUPERAntiSpyware журнала Новый журнал HijackThis |
|
#7
| |||
| |||
| Это SuperAntiSpyware результаты: SUPERAntiSpyware Scan регистрации http://www.superantispyware.com Сгенерирована 11/26/2007 на 08:56 AM Применение Версия: 3.9.1008 Основные Правила База Версия: 3259 Trace Правила База Версия: 1270 Типы сканирования: быстрая проверка Всего Scan Время: 00:09:24 Память пунктов сканированный: 564 Память угроз обнаружил: 0 Реестр пунктов сканированный: 720 Реестр угроз обнаружил: 0 Файл пунктов сканированный: 8656 Файл угроз обнаружила: 84 Adware.Tracking Cookie C: \ Documents и Settings \ Анна \ Cookies \ hannah@www.burstbeacon [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@archant.122.2o7 [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wfmigoajiko.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wfk4widpifo.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ Увертюра [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wflokpczkbq.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@stat.errclean [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@ads.associatedconte NT [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ 1070878818 [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah двойным @ [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@ads.pointroll [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ burstnet [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wjmywjdjokp.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ atdmt [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ roiservice [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@122.2o7 [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ apmebf [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wjlyehcjkdo.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wblogncpagp.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ mediaplex [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ indextools [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wgmyagajsdo.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@phillyburbscom.112. 2o7 [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ 1069870899 [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ выступающей-систем [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ questionmarket [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wfk4cpcjshq.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ 1057062368 [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ adserver [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@rotator.adjuggler [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ haymarket [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@ad.yieldmanager [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wjlyalcpcfo.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ adrevolver [3]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ adrevolver [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@ehg-autotrader.hitbox [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ revsci [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ A [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wckigncpmfo.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ whatcar [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wjkoejdjmgp.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@tracking.webdiversi ty.co [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wglyuiazacp.stats.esomniture [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah TradeDoubler @ [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ pistonheads [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ tribalfusion [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wgl4qic5mlp.stats.esomniture [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@anat.tacoda [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ следующем [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6whkiaodzcfo.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ hitbox [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@haynet.adbureau [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@paypal.112.2o7 [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wfliujajshp.stats.esomniture [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ 1066670941 [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wgliglc5aco.stats.esomniture [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@h.starware [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@edge.ru4 [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wgkiohcpmgo.stats.esomniture [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wfkysjazkgp.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@amazonms.122.2o7 [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@msnportal.112.2o7 [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ bluestreak [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@stat.dealtime [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wfliemdzahq.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ 1071238990 [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ 1070144314 [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wjlycmajsfo.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ рекламы [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@bs.serving-sys [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ 1066767647 [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@media.adrevolver [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ adtech [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wjlyqgd5ido.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ dealtime [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ tacoda [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@tracking.summitmedi a.co [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wjmikjczihq.stats.esomniture [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@www.burstnet [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ statcounter [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@try.starware [2]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@statse.webtrendsliv E [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ Hannah @ clickbank [1]. TXT C: \ Documents и Settings \ Анна \ Cookies \ hannah@e-2dj6wbliskcjibo.stats.esomniture [2]. TXT И вот HijackThis регистрации: LOGFILE от Trend Micro HijackThis v2.0.2 Сканирования сохраняются в 9:02:38 AM от 11/26/2007 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Режим загрузки: Нормальный Запуск процессов: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe C: \ WINDOWS \ system32 \ bgsvcgen.exe C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe C: \ Program Files \ Нортон AntiVirus \ navapsvc.exe C: \ Program Files \ Нортон AntiVirus \ ИОР \ NPFMntor.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ Program Files \ Samsung \ Samsung Network Manager \ SNMWLANService.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ wscntfy.exe C: \ WINDOWS \ Explorer.EXE C: \ Program Files \ Java \ jre1.5.0 \ Bin \ jusched.exe C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ Samsung \ Samsung EDS \ EDSAgent.exe C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe C: \ WINDOWS \ AGRSMMSG.exe C: \ Program Files \ Samsung \ AVStation Premium 3.75 \ AVSAgent.exe C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe C: \ Program Files \ Samsung \ Samsung батарея Manager \ BatteryManager.exe C: \ Program Files \ SAMSUNG \ MagicKBD \ MagicKBD.exe C: \ Program Files \ Samsung \ DisplayManager \ DisplayManager.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe C: \ WINDOWS \ SM1BG.EXE C: \ Program Files \ Samsung \ DisplayManager \ dmhkcore.exe C: \ Program Files \ HP \ HP Software Update \ HPWuSchd2.exe C: \ Program Files \ Messenger \ msmsgs.exe C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files \ SAGEM \ SAGEM F @ й 800-840 \ dslmon.exe C: \ Program Files \ FinePixViewer \ QuickDCF2.exe C: \ Program Files \ HP \ Цифровая обработка изображений \ Bin \ hpqtra08.exe C: \ Program Files \ Microsoft Office \ Office \ Osa.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe C: \ Program Files \ HP \ Цифровая обработка изображений \ Bin \ hpqSTE08.exe C: \ Program Files \ Samsung \ Samsung Обновление Плюс \ SLUTrayNotifier.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.tiscali.co.uk/broadband R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Бар = http://uk.red.clientapps.yahoo.com/c...o/bt_side.html O3 - Панель инструментов: Нортон AntiVirus - (42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) - C: \ Program Files \ Нортон AntiVirus \ NavShExt.dll O3 - Панель инструментов: И Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ googletoolbar2.dll O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program Files \ Java \ jre1.5.0 \ Bin \ jusched.exe O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe" выполнения задержки O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [ЭЦП] C: \ Program Files \ Samsung \ Samsung EDS \ EDSAgent.exe O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM \ .. \ Run: [AVStation Premium 3.75] C: \ Program Files \ Samsung \ AVStation Premium 3.75 \ AVSAgent.exe O4 - HKLM \ .. \ Run: [MagicKeyboard] C: \ Program Files \ SAMSUNG \ MagicKBD \ PreMKBD.exe O4 - HKLM \ .. \ Run: [RestoreIT!] "C: \ Program Files \ Phoenix Technologies LTD \ RecoverPro_XP \ VBPTASK.EXE" VBStart O4 - HKLM \ .. \ Run: [RemoteControl] "C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe" O4 - HKLM \ .. \ Run: [BatteryManager] C: \ Program Files \ Samsung \ Samsung батарея Manager \ BatteryManager.exe O4 - HKLM \ .. \ Run: [DMHotKey] C: \ Program Files \ Samsung \ DisplayManager \ DMLoader.exe O4 - HKLM \ .. \ Run: [DisplayManager] C: \ Program Files \ Samsung \ DisplayManager \ DisplayManager.exe O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [SM1BG] C: \ WINDOWS \ SM1BG.EXE O4 - HKLM \ .. \ Run: [adiras] adiras.exe O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Program Files \ HP \ HP Software Update \ HPWuSchd2.exe O4 - HKLM \ .. \ Run: [NeroCheck] C: \ WINDOWS \ system32 \ \ NeroCheck.exe O4 - HKLM \ .. \ Run: [Symantec NetDriver Monitor] C: \ PROGRA ~ 1 \ SYMNET ~ 1 \ SNDMon.exe / потребителя O4 - HKLM \ .. \ Run: [REGSHAVE] C: \ Program Files \ REGSHAVE \ REGSHAVE.EXE / AutoRun O4 - HKLM \ .. \ Run: [Easy SpyRemover] C: \ Program Files \ Easy SpyRemover \ EasySpyRemover.exe / смарт O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фона O4 - HKCU \ .. \ Run: [SWG] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь "пользователя по умолчанию ') O4 - запуск: Microsoft Найти Fast.lnk = C: \ Program Files \ Microsoft Office \ Office \ FINDFAST.EXE O4 - запуск: Управление Startup.lnk = C: \ Program Files \ Microsoft Office \ Office \ Osa.exe О4 - Глобальный запуск: Adobe Reader Быстрый Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe О4 - Глобальный запуск: DSLMON.lnk = C: \ Program Files \ SAGEM \ SAGEM F @ й 800-840 \ dslmon.exe О4 - Глобальный запуск: Exif Ракета-носитель 2.lnk =? О4 - Глобальный запуск: цифровой обработки изображений HP Monitor.lnk = C: \ Program Files \ HP \ Цифровая обработка изображений \ Bin \ hpqtra08.exe O8 - Дополнительные пункт контекстного меню: И Д И ownload И с BitComet - Res: / / C: \ Program Files \ BitComet \ BitComet.exe / AddLink.htm O8 - Дополнительные пункт контекстного меню: И Д И ownload все видео с BitComet - Res: / / C: \ Program Files \ BitComet \ BitComet.exe / AddVideo.htm O8 - Дополнительные пункт контекстного меню: И Д И ownload все с BitComet - Res: / / C: \ Program Files \ BitComet \ BitComet.exe / AddAllLink.htm O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://www.tiscali.co.uk/broadband O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (6309F0DB-E1B6-4D47-83F0-111ED3BCCD32): имен = 212.139.132.24 212.139.132.25 O20 - AppInit_DLLs: sulimo.dat O20 - Winlogon Известить:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ati Hotkey Поллер - ATI СофтИнформ - C: \ WINDOWS \ system32 \ Ati2evxx.exe O23 - Service: Автоматический LiveUpdate Планировщиком - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Service: Б Recorder GOLD библиотеки общего обслуживания (bgsvcgen) - BHA Corporation - C: \ WINDOWS \ system32 \ bgsvcgen.exe O23 - Service: Symantec Событие Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe O23 - Service: Symantec проверки пароля (ccPwdSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe O23 - Service: Google обновлений обслуживания (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google обновлений \ GoogleUpdaterService.exe O23 - Service: LightScribeService Прямая дисков Этикетировочная обслуживания (LightScribeService) - Hewlett-Packard - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Service: Нортон AntiVirus автоматически защищать обслуживания (NAVAPSVC) - Symantec Corporation - C: \ Program Files \ Нортон AntiVirus \ navapsvc.exe O23 - Service: Нортон AntiVirus Firewall Monitor обслуживания (NPFMntor) - Symantec Corporation - C: \ Program Files \ Нортон AntiVirus \ ИОР \ NPFMntor.exe O23 - Service: ПМЛ Водитель HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: Samsung Обновление Плюс - Неизвестный владелец - C: \ Program Files \ Samsung \ Samsung Обновление Плюс \ SLUBackgroundService.exe O23 - Service: SAVScan - Symantec Corporation - C: \ Program Files \ Нортон AntiVirus \ SAVScan.exe O23 - Service: ScriptBlocking обслуживания (SBService) - Symantec Corporation - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ SYMANT ~ 1 \ SCRIPT ~ 1 \ SBServ.exe O23 - Service: Symantec Сеть обслуживания водителей (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe O23 - Service: СНМ WLAN служба - Неизвестный владелец - C: \ Program Files \ Samsung \ Samsung Network Manager \ SNMWLANService.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe -- Конец файла - 9092 байт Великий шагов следить, даже мне удалось с ним. Спасибо, Что дальше?? |
|
#8
| |||
| |||
| Вы можете получить на Add / Remove Programs в настоящее время? Если это так туда и посмотреть и удалить Востока Spy Remover. |
|
#9
| |||
| |||
| Нет, я по-прежнему получать оповещения появятся в котором говорится: Эта операция была отменена из-за ограничений, действовавших на этом компьютере, обратитесь к системному administator ". |
|
#10
| ||||||||||||
| ||||||||||||
| Загрузки в безопасном режиме.
__________________
Перезагрузите компьютер и постоянно нажимая F8. Вы должны получить меню. Выбрать все возможное (безопасный режим). При выборе счета не забудьте выбрать учетную запись администратора. Иди в "Установка и удаление программ. Он должен работать. В противном случае попробуйте убить процесс (который может или не может быть названа "EasySpyRemover.exe" или типа того). Попробуйте войти в "Добавить / удалить еще раз. Моя система: Toshiba Satellite A200-28P
|
![]() |
|
| Закладки |
Аналогичные нитки | ||||
| Нить | Резьба для начинающих | Форум | Ответы | Последнее сообщение |
| G: \ не является доступной, в доступе отказано. | jimmyc | Съемные накопители И СМИ | 3 | 24 июня 2009 02:43 |
| Доступ запрещен!!! | prawleprovi | Программное обеспечение общего чата | 3 | 30 октября 2008 04:50 |
| Access Denied | rbscooby | Операционная система Windows | 7 | 9 мая 2008 года 16:40 |
| Доступ запрещен | hewybo | Операционная система Windows | 6 | 16 января 2008 02:40 |
| Отказано в доступе ... вдруг | Quityourjibbajabba | Операционная система Windows | 3 | 14 ноября 2007 06:10 |
| Резьба Инструменты | |
| |