![]() |
| |||||||
| Регистрация | Сайт Spy | Список | Пожертвования | Поиск | Сегодняшние сообщения | Отметить форумы читать | Правила форума |
|
![]() |
| | Резьба Инструменты |
|
#1
| |||
| |||
| в течение последних 3 дней я все время получаю эту всплывающее не знаете, как избавиться от его сделали hjt проверку, если есть что-то там, что вы считаете, могут быть причиной или иные проблемы, пожалуйста, помогите мне с того, что делать LOGFILE от Trend Micro HijackThis v2.0.2 Сканирования сохраняются в 22:43:41 от 22/02/2008 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Режим загрузки: Нормальный Запуск процессов: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe C: \ WINDOWS \ Explorer.EXE C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Acer \ Расширение Технология \ ePerformance \ MemCheck.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe C: \ WINDOWS \ system32 \ hasplms.exe C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe C: \ Acer \ Расширение Технология \ eLock \ LockServ.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Acer \ Расширение Технология \ eRecovery \ eRAgent.exe C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe C: \ WINDOWS \ system32 \ rundll32.exe C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ jusched.exe C: \ WINDOWS \ system32 \ SysMonitor.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe C: \ WINDOWS \ CameraFixer.exe C: \ WINDOWS \ tsnp2std.exe C: \ WINDOWS \ vsnp2std.exe C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe C: \ Acer \ Расширение Технология \ eLock \ Monitor \ LockMon.exe C: \ Program Files \ QuickTime \ qttask.exe C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ybrwicon.exe C: \ WINDOWS \ System32 \ rundll32.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ Messenger \ msmsgs.exe C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ycommon.exe C: \ Program Files \ Ремесла Robo Контролером \ CRSSupervisor.exe C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpohmr08.exe C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpotdd01.exe C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpoevm08.exe C: \ WINDOWS \ system32 \ WBEM \ wmiapsrv.exe C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpoSTS08.exe C: \ PROGRA ~ 1 \ Yahoo! \ Компания ~ 1 \ Установка \ cpn0 \ YTBSDK.e Xe C: \ WINDOWS \ System32 \ svchost.exe C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE C: \ Program Files \ King Kong Software \ захват \ KingKongCapture.exe C: \ Program Files \ Yahoo! \ Браузер \ ybrowser.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Documents и Settings \ Кристина \ Desktop \ HiJackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://kingkongsearch.com/ R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://bt.my.yahoo.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (по умолчанию) = http://search.aol.co.uk/web?isinit=true&query =% S R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Установка \ cpn0 \ yt.dll O2 - BHO: Yahoo! Панель инструментов помощнике - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Установка \ cpn0 \ yt.dll O2 - BHO: Adobe PDF Reader Ссылка помощнике - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S D И IE защите - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: Yahoo! Услуги IE кнопка - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ PROGRA ~ 1 \ Yahoo! \ Common \ yiesrvc.dll O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ ssv.dll O2 - BHO: rightonads Optimizer - (7D9362F8-77D8-4b29-97B5-621D550890C0) - C: \ WINDOWS \ system32 \ gzmrt.dll O2 - BHO: ContextAdvisor - (87E68009-29A8-D669-F7C2-B31D08635C50) - C: \ Program Files \ ContextAdvisor \ ContextAdvisor-3.dll O2 - BHO: ads_optimizer - (9C8A568E-4201-478a-8536-526CF371D2E2) - C: \ WINDOWS \ system32 \ nst46.dll O2 - BHO: XBTB06823 класса - (BA463437-C3DE-47da-8280-87596824388A) - C: \ PROGRA ~ 1 \ GOOGLE ~ 1 \ TOOLBA ~ 1.DLL O2 - BHO: ZoneAlarm Spy Blocker BHO - (F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Program Files \ ZoneAlarmSB \ бар \ 1.bin \ SPYBLOCK.DLL O2 - BHO: SidebarAutoLaunch класса - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Program Files \ Yahoo! \ Браузер \ YSidebarIEBHO.dll O3 - инструментов: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Установка \ cpn0 \ yt.dll O3 - Панель инструментов: ZoneAlarm Spy Blocker - (F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Program Files \ ZoneAlarmSB \ бар \ 1.bin \ SPYBLOCK.DLL O4 - HKLM \ .. \ Run: [LaunchApp] Alaunch O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / установки O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Skytel] SkyTel.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [ntiMUI] C: \ Program Files \ NewTech Инфосистемы \ NTI CD И DVD-Maker 7 \ ntiMUI.exe O4 - HKLM \ .. \ Run: [RemoteControl] "C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe" O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE" / Побалуйте / RemAdvDef / Migration32 O4 - HKLM \ .. \ Run: [IMEKRMIG6.1] C: \ WINDOWS \ IME \ imkr6_1 \ IMEKRMIG.EXE O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ system32 \ IME \ PINTLGNT \ ImScInst.exe / SYNC O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ jusched.exe" O4 - HKLM \ .. \ Run: [Расширение возможностей технологии Acer Monitor] C: \ WINDOWS \ system32 \ SysMonitor.exe O4 - HKLM \ .. \ Run: [eLockMonitor] C: \ Acer \ Расширение Технология \ eLock \ Monitor \ LaunchMonitor.exe O4 - HKLM \ .. \ Run: [eRecoveryService] C: \ Acer \ Расширение Технология \ eRecovery \ eRAgent.exe O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [ZoneAlarm Клиент] "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe" O4 - HKLM \ .. \ Run: [CameraFixer] C: \ WINDOWS \ CameraFixer.exe O4 - HKLM \ .. \ Run: [tsnp2std] C: \ WINDOWS \ tsnp2std.exe O4 - HKLM \ .. \ Run: [snp2std] C: \ WINDOWS \ vsnp2std.exe O4 - HKLM \ .. \ Run: [RealTray] C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM \ .. \ Run: [QuickTime Целевая] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [AOLDialer] C: \ Program Files \ Common Files \ AOL \ АСУ \ AOLDial.exe O4 - HKLM \ .. \ Run: [Adobe Reader быстрого запуска] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [YBrowser] C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ybrwicon.exe O4 - HKLM \ .. \ Run: [postSetupCheck] C: \ WINDOWS \ System32 \ rundll32.exe "C: \ WINDOWS \ system32 \ gzmrt.dll" DllStart O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.Exe" / фона O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фона O4 - HKCU \ .. \ Run: [Yahoo! Пейджер] "C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE"-тихо O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь местных СЕРВИС ') O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь "пользователя по умолчанию ') O4 - запуск: TrueAssistant.lnk = C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe О4 - Глобальный запуск: Ремесла Robo Статус Supervisor.lnk =? О4 - Глобальный запуск: HP PSC 1000 series.lnk =? О4 - Глобальный запуск: hpoddt01.exe.lnk =? О4 - Глобальный запуск: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe O8 - Дополнительные пункт контекстного меню: И AOL инструментов поиска - Res: / / C: \ Program Files \ AOL инструментов \ toolbar.dll / SEARCH.HTML O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ ssv.dll O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ ssv.dll O9 - Дополнительные кнопки: BT Yahoo! Услуги - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ PROGRA ~ 1 \ Yahoo! \ Common \ yiesrvc.dll O9 - Дополнительные кнопки: Real.com - (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll O9 - Дополнительные кнопки: (без названия) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Экстра "Сервис" MENUITEM: Spybot - Search Destroy И Конфигурация - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Дополнительные кнопки: (без названия) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe O9 - Экстра "Сервис" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O15 - Доверенные зоны: http://www.photobucket.com O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (установка поддержки) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O16 - DPF: (6B75345B-AA36-438A-BBE6-4078B4C6984D) (HpProductDetection класс) -- http://h20270.www2.hp.com/ediags/gmn...tDetection.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: Acer ODDSpeedControl - TODO: <????> - C: \ Acer \ Расширение Технология \ eAcoustics \ ODDSpeedCtl \ speedcontrol.exe O23 - Service: Проверка памяти обслуживания (AcerMemUsageCheckService) - Acer инк - C: \ Acer \ Расширение Технология \ ePerformance \ MemCheck.exe O23 - Service: AVG7 оповещения диспетчера серверов (Avg7Alrt) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 обновление службы (Avg7UpdSvc) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: AVG E-почта Scanner (AVGEMS) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: HASP License Manager (hasplms) - Аладдин Знание систем ООО - C: \ WINDOWS \ system32 \ hasplms.exe O23 - Service: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe O23 - Service: LightScribeService Прямая дисков Этикетировочная обслуживания (LightScribeService) - Hewlett-Packard - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe O23 - Service: LockServ - Неизвестный владелец - C: \ Acer \ Расширение Технология \ eLock \ LockServ.exe O23 - Service: NVIDIA Display Driver обслуживания (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: ПМЛ Водитель HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: TrueVector Интернет-монитор (vsmon) - Zone Labs, LLC - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe O24 - Desktop компонент 0: (без названия) -- http://www.pspug.org/pix/pspimem1.gif -- Конец файла - 11705 байт |
|
#2
| |||
| |||
| Перейти к этой цепочки и делать шаги Одна Две и Три. После этого полностью сделано и перезагрузки компьютера запустить новый HijackThis проверку и после регистрации, что также. |
|
#3
| |||
| |||
| Я имею 3 программы, которые им не уверены в том, что они являются, которые являются commmercial укрепление инструментов браузера rightonadz sound'em 1.0 нужно удалить диссертации? От моего Add / Remove Programs список |
|
#4
| |||
| |||
| столкнулись ГК чистых и супер борьбе программ-шпионов, но, когда компьютер перезагружен я получил это сообщение об ошибке Ошибка при загрузке C \ Windows \ system32 \ gzmrt.dll указанный модуль не может быть найден |
|
#5
| |||
| |||
| Именно из-за удаления вредоносных программ на SAS. Мне нужен новый HijackThis журнал сейчас. |
|
#6
| |||
| |||
| LOGFILE от Trend Micro HijackThis v2.0.2 Сканирования сохраняются в 10:15:40 от 23/02/2008 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Режим загрузки: Нормальный Запуск процессов: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe C: \ WINDOWS \ Explorer.EXE C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Acer \ Расширение Технология \ ePerformance \ MemCheck.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe C: \ WINDOWS \ system32 \ hasplms.exe C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe C: \ Acer \ Расширение Технология \ eLock \ LockServ.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe C: \ WINDOWS \ system32 \ rundll32.exe C: \ Program Files \ Java \ jre1.6.0_04 \ Bin \ jusched.exe C: \ WINDOWS \ system32 \ SysMonitor.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe C: \ WINDOWS \ CameraFixer.exe C: \ Acer \ Расширение Технология \ eRecovery \ eRAgent.exe C: \ WINDOWS \ tsnp2std.exe C: \ WINDOWS \ vsnp2std.exe C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe C: \ Program Files \ QuickTime \ QTTask.exe C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ybrwicon.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ Messenger \ msmsgs.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Acer \ Расширение Технология \ eLock \ Monitor \ LockMon.exe C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ycommon.exe C: \ Program Files \ Ремесла Robo Контролером \ CRSSupervisor.exe C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpohmr08.exe C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpoevm08.exe C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpoSTS08.exe C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpotdd01.exe C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe C: \ WINDOWS \ system32 \ WBEM \ wmiapsrv.exe C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE C: \ Program Files \ Yahoo! \ Браузер \ ybrowser.exe C: \ Program Files \ King Kong Software \ захват \ KingKongCapture.exe C: \ Documents и Settings \ Кристина \ Desktop \ HiJackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://kingkongsearch.com/ R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://bt.my.yahoo.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (по умолчанию) = http://search.aol.co.uk/web?isinit=true&query =% S R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Установка \ cpn0 \ yt.dll O2 - BHO: Yahoo! Панель инструментов помощнике - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Установка \ cpn0 \ yt.dll O2 - BHO: Adobe PDF Reader Ссылка помощнике - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S D И IE защите - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: Yahoo! Услуги IE кнопка - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ PROGRA ~ 1 \ Yahoo! \ Common \ yiesrvc.dll O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_04 \ Bin \ ssv.dll O2 - BHO: ContextAdvisor - (87E68009-29A8-D669-F7C2-B31D08635C50) - C: \ Program Files \ ContextAdvisor \ ContextAdvisor-3.dll O2 - BHO: XBTB06823 класса - (BA463437-C3DE-47da-8280-87596824388A) - C: \ PROGRA ~ 1 \ GOOGLE ~ 1 \ TOOLBA ~ 1.DLL O2 - BHO: ZoneAlarm Spy Blocker BHO - (F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Program Files \ ZoneAlarmSB \ бар \ 1.bin \ SPYBLOCK.DLL O2 - BHO: SidebarAutoLaunch класса - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Program Files \ Yahoo! \ Браузер \ YSidebarIEBHO.dll O3 - инструментов: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Установка \ cpn0 \ yt.dll O3 - Панель инструментов: ZoneAlarm Spy Blocker - (F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Program Files \ ZoneAlarmSB \ бар \ 1.bin \ SPYBLOCK.DLL O4 - HKLM \ .. \ Run: [LaunchApp] Alaunch O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / установки O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Skytel] SkyTel.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [ntiMUI] C: \ Program Files \ NewTech Инфосистемы \ NTI CD И DVD-Maker 7 \ ntiMUI.exe O4 - HKLM \ .. \ Run: [RemoteControl] "C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe" O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE" / Побалуйте / RemAdvDef / Migration32 O4 - HKLM \ .. \ Run: [IMEKRMIG6.1] C: \ WINDOWS \ IME \ imkr6_1 \ IMEKRMIG.EXE O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ system32 \ IME \ PINTLGNT \ ImScInst.exe / SYNC O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_04 \ Bin \ jusched.exe" O4 - HKLM \ .. \ Run: [Расширение возможностей технологии Acer Monitor] C: \ WINDOWS \ system32 \ SysMonitor.exe O4 - HKLM \ .. \ Run: [eLockMonitor] C: \ Acer \ Расширение Технология \ eLock \ Monitor \ LaunchMonitor.exe O4 - HKLM \ .. \ Run: [eRecoveryService] C: \ Acer \ Расширение Технология \ eRecovery \ eRAgent.exe O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [ZoneAlarm Клиент] "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe" O4 - HKLM \ .. \ Run: [CameraFixer] C: \ WINDOWS \ CameraFixer.exe O4 - HKLM \ .. \ Run: [tsnp2std] C: \ WINDOWS \ tsnp2std.exe O4 - HKLM \ .. \ Run: [snp2std] C: \ WINDOWS \ vsnp2std.exe O4 - HKLM \ .. \ Run: [RealTray] C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM \ .. \ Run: [QuickTime Целевая] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [AOLDialer] C: \ Program Files \ Common Files \ AOL \ АСУ \ AOLDial.exe O4 - HKLM \ .. \ Run: [Adobe Reader быстрого запуска] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [YBrowser] C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ybrwicon.exe O4 - HKLM \ .. \ Run: [postSetupCheck] C: \ WINDOWS \ System32 \ rundll32.exe "C: \ WINDOWS \ system32 \ gzmrt.dll" DllStart O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.Exe" / фона O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фона O4 - HKCU \ .. \ Run: [Yahoo! Пейджер] "C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE"-тихо O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь местных СЕРВИС ') O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь "пользователя по умолчанию ') O4 - запуск: TrueAssistant.lnk = C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe О4 - Глобальный запуск: Ремесла Robo Статус Supervisor.lnk =? О4 - Глобальный запуск: HP PSC 1000 series.lnk =? О4 - Глобальный запуск: hpoddt01.exe.lnk =? О4 - Глобальный запуск: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe O8 - Дополнительные пункт контекстного меню: И AOL инструментов поиска - Res: / / C: \ Program Files \ AOL инструментов \ toolbar.dll / SEARCH.HTML O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_04 \ Bin \ ssv.dll O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_04 \ Bin \ ssv.dll O9 - Дополнительные кнопки: BT Yahoo! Услуги - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ PROGRA ~ 1 \ Yahoo! \ Common \ yiesrvc.dll O9 - Дополнительные кнопки: Real.com - (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll O9 - Дополнительные кнопки: (без названия) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Экстра "Сервис" MENUITEM: Spybot - Search Destroy И Конфигурация - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Дополнительные кнопки: (без названия) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe O9 - Экстра "Сервис" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O15 - Доверенные зоны: http://www.photobucket.com O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (установка поддержки) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O16 - DPF: (6B75345B-AA36-438A-BBE6-4078B4C6984D) (HpProductDetection класс) -- http://h20270.www2.hp.com/ediags/gmn...tDetection.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O20 - Winlogon Известить:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: Acer ODDSpeedControl - TODO: <????> - C: \ Acer \ Расширение Технология \ eAcoustics \ ODDSpeedCtl \ speedcontrol.exe O23 - Service: Проверка памяти обслуживания (AcerMemUsageCheckService) - Acer инк - C: \ Acer \ Расширение Технология \ ePerformance \ MemCheck.exe O23 - Service: AVG7 оповещения диспетчера серверов (Avg7Alrt) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 обновление службы (Avg7UpdSvc) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: AVG E-почта Scanner (AVGEMS) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: HASP License Manager (hasplms) - Аладдин Знание систем ООО - C: \ WINDOWS \ system32 \ hasplms.exe O23 - Service: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe O23 - Service: LightScribeService Прямая дисков Этикетировочная обслуживания (LightScribeService) - Hewlett-Packard - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe O23 - Service: LockServ - Неизвестный владелец - C: \ Acer \ Расширение Технология \ eLock \ LockServ.exe O23 - Service: NVIDIA Display Driver обслуживания (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: ПМЛ Водитель HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: TrueVector Интернет-монитор (vsmon) - Zone Labs, LLC - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe O24 - Desktop компонент 0: (без названия) -- http://www.pspug.org/pix/pspimem1.gif -- Конец файла - 11488 байт |
|
#7
| |||
| |||
| Открыть HijackThis и выберите пункт Выполнить проверку системы только после этого установить флажок на:
---------- Загрузка SDFix.exe и сохранить ее на рабочем столе. Дважды щелкните SDFix.exe и она будет распаковать файлы в% SystemDrive% (Диск, который содержит каталог Windows, обычно C: \ SDFix) Пожалуйста, затем перезагрузить компьютер в Безопасный режим Для этого сделайте следующее:
Пожалуйста, скачайте Combofix субтитры на одном из указанных ниже ссылок. (Попробуйте все три, если это необходимо)Внимание! Combofix.exe ДОЛЖЕН сохраняется и побежал от Desktop.
HJT Удаление списка
Следующий пост просьба добавить SDFix журнала Combofix журнала Удаление списка |
|
#8
| |||
| |||
| небольшие проблемы сделали все, что Вы задали при регистрации sdfix но его noware были найдены в журнале, что это? Я могу сказать вам, что не удалось найти каких-либо trojons вот другие списки удалить список Acer eAcoustics управления Acer eLock управления Расширение возможностей технологии Acer Acer ePerformance управления Ad-Aware 2007 Adobe Flash Player 9 ActiveX Adobe Flash Player ActiveX Adobe Flash Player Плагин Adobe Reader 8.1.2 Apple Software Update AVG 7.5 Обозреватель оптимизаторе Adssite BT Yahoo! Заявки BT Yahoo! TrueSwitch мастера CCleaner (убрать только) коммерческие ContextAdvisor Ремесла Robo Контролером CREATE-A-Лицом 3.2 Cricut DesignStudio Укрепление инструментов браузера Rightonadz Галактика мозга Игры Graphtec DesignMaster Web (C: \ Graphtec DesignMaster Web) High Definition Audio драйвера пакет - KB888111 HijackThis 2.0.2 Исправления для Windows Media Format 11 SDK (KB929399) Исправления для Windows Media Player 11 (KB939683) Исправления для Windows XP (KB893357) Исправления для Windows XP (KB896256) Исправления для Windows XP (KB906569) Исправления для Windows XP (KB914440) Исправления для Windows XP (KB915865) Исправления для Windows XP (KB926239) Исправления для Windows XP (KB935448) Фото и HP Imaging 2.0 - Все в одном " Фото и HP Imaging 2.0 - Все в одном "Драйвера Фото и HP Imaging 2,0 - HP PSC 1200 серии Обнаружение продуктов HP HP PSC 1200 серии J2SE Runtime Environment 5.0 Информирование 6 Java (TM) 6 Информирование 3 Java (TM) 6 Информирование 4 Кинг Конг захвата (убрать только) Learn2 Player (только удаление) MAX консоли Microsoft. NET Framework 1.1 Microsoft. NET Framework 1.1 Microsoft. NET Framework 1.1 Hotfix (KB928366) Microsoft. NET Framework 2.0 Сжатие клиента Microsoft Pack 1.0 для Windows XP Microsoft интернационализированных доменных имен Смягчение API, Microsoft Национальная языковая поддержка API для нижнего Microsoft Office XP Standard для учащихся и преподавателей Microsoft в режиме пользователя Driver Framework Feature Pack 1.0 Microsoft Visual C + + 2005 Redistributable Mozilla Firefox (2.0.0.12) NTI Backup NOW! 4 И NTI CD-DVD Maker Драйверы NVIDIA ОСА Клиент истории инструмента установки OLYMPUS CAMEDIA Master 4.0 Paint Shop Pro 7-летием издания PowerDVD QuickTime Основные RealPlayer Realtek High Definition Audio драйвер Robo Master Обновление системы безопасности для CAPICOM (KB931906) Обновление системы безопасности для CAPICOM (KB931906) Обновление системы безопасности для Пошаговая Interactive Training (KB898458) Обновление системы безопасности для Windows Internet Explorer 7 (KB938127) Обновление системы безопасности для Windows Internet Explorer 7 (KB942615) Обновление системы безопасности для Windows Internet Explorer 7 (KB944533) Обновление системы безопасности для Windows Media Player (KB911564) Обновление системы безопасности для Windows Media Player 11 (KB936782) Обновление системы безопасности для Windows Media Player 6.4 (KB925398) Обновление системы безопасности для Windows Media Player 9 (KB936782) Обновление системы безопасности для Windows XP (KB883939) Обновление системы безопасности для Windows XP (KB890046) Обновление системы безопасности для Windows XP (KB893756) Обновление системы безопасности для Windows XP (KB896358) Обновление системы безопасности для Windows XP (KB896422) Обновление системы безопасности для Windows XP (KB896423) Обновление системы безопасности для Windows XP (KB896424) Обновление системы безопасности для Windows XP (KB896428) Обновление системы безопасности для Windows XP (KB899587) Обновление системы безопасности для Windows XP (KB899588) Обновление системы безопасности для Windows XP (KB899589) Обновление системы безопасности для Windows XP (KB899591) Обновление системы безопасности для Windows XP (KB900725) Обновление системы безопасности для Windows XP (KB901017) Обновление системы безопасности для Windows XP (KB901190) Обновление системы безопасности для Windows XP (KB901214) Обновление системы безопасности для Windows XP (KB902400) Обновление системы безопасности для Windows XP (KB903235) Обновление системы безопасности для Windows XP (KB904706) Обновление системы безопасности для Windows XP (KB905414) Обновление системы безопасности для Windows XP (KB905749) Обновление системы безопасности для Windows XP (KB905915) Обновление системы безопасности для Windows XP (KB908519) Обновление системы безопасности для Windows XP (KB908531) Обновление системы безопасности для Windows XP (KB911562) Обновление системы безопасности для Windows XP (KB911567) Обновление системы безопасности для Windows XP (KB911927) Обновление системы безопасности для Windows XP (KB912812) Обновление системы безопасности для Windows XP (KB912919) Обновление системы безопасности для Windows XP (KB913433) Обновление системы безопасности для Windows XP (KB913446) Обновление системы безопасности для Windows XP (KB913580) Обновление системы безопасности для Windows XP (KB914388) Обновление системы безопасности для Windows XP (KB914389) Обновление системы безопасности для Windows XP (KB917344) Обновление системы безопасности для Windows XP (KB918118) Обновление системы безопасности для Windows XP (KB919007) Обновление системы безопасности для Windows XP (KB920213) Обновление системы безопасности для Windows XP (KB920670) Обновление системы безопасности для Windows XP (KB920683) Обновление системы безопасности для Windows XP (KB920685) Обновление системы безопасности для Windows XP (KB921503) Обновление системы безопасности для Windows XP (KB922819) Обновление системы безопасности для Windows XP (KB923191) Обновление системы безопасности для Windows XP (KB923414) Обновление системы безопасности для Windows XP (KB923980) Обновление системы безопасности для Windows XP (KB924270) Обновление системы безопасности для Windows XP (KB924496) Обновление системы безопасности для Windows XP (KB924667) Обновление системы безопасности для Windows XP (KB925902) Обновление системы безопасности для Windows XP (KB926255) Обновление системы безопасности для Windows XP (KB926436) Обновление системы безопасности для Windows XP (KB927779) Обновление системы безопасности для Windows XP (KB927802) Обновление системы безопасности для Windows XP (KB928255) Обновление системы безопасности для Windows XP (KB928843) Обновление системы безопасности для Windows XP (KB929123) Обновление системы безопасности для Windows XP (KB930178) Обновление системы безопасности для Windows XP (KB931261) Обновление системы безопасности для Windows XP (KB931784) Обновление системы безопасности для Windows XP (KB932168) Обновление системы безопасности для Windows XP (KB933729) Обновление системы безопасности для Windows XP (KB935839) Обновление системы безопасности для Windows XP (KB935840) Обновление системы безопасности для Windows XP (KB936021) Обновление системы безопасности для Windows XP (KB937894) Обновление системы безопасности для Windows XP (KB938127) Обновление системы безопасности для Windows XP (KB938829) Обновление системы безопасности для Windows XP (KB941202) Обновление системы безопасности для Windows XP (KB941568) Обновление системы безопасности для Windows XP (KB941569) Обновление системы безопасности для Windows XP (KB941644) Обновление системы безопасности для Windows XP (KB942615) Обновление системы безопасности для Windows XP (KB943055) Обновление системы безопасности для Windows XP (KB943460) Обновление системы безопасности для Windows XP (KB943485) Обновление системы безопасности для Windows XP (KB944653) Обновление системы безопасности для Windows XP (KB946026) Sound'Em 1.0 Spybot - Search Destroy И SUPERAntiSpyware Free Edition Конечно Отрубы Много 1.004 Обновление для Windows XP (KB894391) Обновление для Windows XP (KB896727) Обновление для Windows XP (KB898461) Обновление для Windows XP (KB900485) Обновление для Windows XP (KB904942) Обновление для Windows XP (KB910437) Обновление для Windows XP (KB911280) Обновление для Windows XP (KB912945) Обновление для Windows XP (KB916595) Обновление для Windows XP (KB920872) Обновление для Windows XP (KB922120) Обновление для Windows XP (KB922582) Обновление для Windows XP (KB927891) Обновление для Windows XP (KB930916) Обновление для Windows XP (KB938828) Обновление для Windows XP (KB942763) Обновление для Windows XP (KB942840) USB2.0 PC Camera (SN9C201 И 202) Мнение Media Player Пакет драйверов Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) Пакет драйверов Windows - FTDI МЧР Пакет драйверов (06/27/2007 2.02.04) Пакет драйверов Windows - FTDI МЧР Пакет драйверов (06/27/2007 2.02.04) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Media Format 11 выполнения Windows Media Format 11 выполнения Windows Media Player 11 Windows Media Player 11 Windows XP Hotfix - KB867282 Windows XP Hotfix - KB873333 Windows XP Hotfix - KB873339 Windows XP Hotfix - KB884020 Windows XP Hotfix - KB885250 Windows XP Hotfix - KB885295 Windows XP Hotfix - KB885835 Windows XP Hotfix - KB885836 Windows XP Hotfix - KB885884 Windows XP Hotfix - KB886185 Windows XP Hotfix - KB887472 Windows XP Hotfix - KB888113 Windows XP Hotfix - KB888302 Windows XP Hotfix - KB890047 Windows XP Hotfix - KB890175 Windows XP Hotfix - KB890859 Windows XP Hotfix - KB890923 Windows XP Hotfix - KB891781 Windows XP Hotfix - KB893086 ZoneAlarm ZoneAlarm Spy Blocker combofix журнала ComboFix 08-02-23.2 - Кристина 2008-02-23 11:39:25.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.294 [GMT 0:00] Запуск из: C: \ Documents и Settings \ Кристина \ Desktop \ ComboFix.exe * Создали новую точку восстановления ВНИМАНИЕ-Эта машина не имеет консоли восстановления установлен!! . Другие ((((((((((((((((((((((((((((((((((((((( Исключенные ))))))))) )))))))))))))))))))))))))))))))))))))))) . C: \ Documents и Settings \ All Users \ Application Data \ Microsoft \ Network \ Downloader \ qmgr0.dat C: \ Documents и Settings \ All Users \ Application Data \ Microsoft \ Network \ Downloader \ qmgr1.dat ----- BITS: Возможные инфицированные объекты ----- hxxp: / / au.download.windowsupdate . ((((((((((((((((((((((((( Файлов, созданных с 2008-01-23 до 2008-02-23 ))))))))))) )))))))))))))))))))) . 2008-02-23 11:29. 2008-02-23 11:29 <DIR> D -------- C: \ WINDOWS \ ERUNT 2008-02-23 10:42. 2008-02-23 11:36 <DIR> D -------- C: \ SDFix 2008-02-23 09:01. 2008-02-23 09:14 <DIR> D -------- C: \ Program Files \ SUPERAntiSpyware 2008-02-23 09:01. 2008-02-23 09:01 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ SUPERAntiSpyware.com 2008-02-23 09:01. 2008-02-23 09:01 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ SUPERAntiSpyware.com 2008-02-23 08:59. 2008-02-23 08:59 <DIR> D -------- C: \ Program Files \ CCleaner 2008-02-22 23:07. 2008-02-22 23:07 <DIR> D -------- C: \ Program Files \ Apple Software Update 2008-02-22 23:07. 2008-02-22 23:07 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Apple Computer 2008-02-22 23:07. 2008-02-22 23:07 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Apple 2008-02-19 22:23. 2008-02-20 21:13 <DIR> D -------- C: \ Program Files \ FBrowsingAdvisor 2008-02-19 22:23. 2008-02-19 22:27 <DIR> D -------- C: \ Program Files \ FBrowserAdvisor 2008-02-19 22:23. 2008-02-23 03:45 <DIR> D -------- C: \ Program Files \ ContextAdvisor 2008-02-19 22:11. 2008-02-19 22:36 <DIR> D -------- C: \ Program Files \ LimeWire 2008-02-19 22:11. 2008-02-19 22:26 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ LimeWire 2008-02-19 21:11. 2008-02-19 21:11 <DIR> D -------- C: \ Program Files \ Cricut Программное обеспечение 2008-02-16 23:34. 2008-02-16 23:34 <DIR> D -------- C: \ Program Files \ TrueSwitch 2008-02-16 23:34. 2008-02-16 23:34 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ TrueSwitch 2008-02-16 23:33. 2008-02-23 11:37 <DIR> D -------- C: \ Program Files \ TrueSwitchBTYahoo 2008-02-16 04:57. 2008-02-16 04:57 <DIR> D -------- C: \ Program Files \ Common Files \ Aladdin Общие 2008-02-15 18:47. 2008-02-22 22:32 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ Yahoo! 2008-02-15 18:44. 2008-02-15 18:51 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Yahoo! 2008-02-15 18:44. 2002-02-21 18:56 24576 - A ------ C: \ WINDOWS \ system32 \ msxml3a.dll 2008-02-15 18:43. 2002-01-05 06:18 84992 - A ------ C: \ WINDOWS \ system32 \ ATL70.DLL 2008-02-15 18:43. 2001-10-11 11:26 65536 - A ------ C: \ WINDOWS \ system32 \ YCRWin32.dll 2008-02-15 16:28. 2008-02-15 16:28 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Citrix 2008-02-15 16:27. 2008-02-15 16:27 61480 - A ------ C: \ Documents и Settings \ Кристина \ GoToAssistDownloadHelper.exe 2008-02-14 15:06. 2008-02-14 15:12 <DIR> D -------- C: \ WINDOWS \ SxsCaPendDel 2008-02-14 13:38. 2008-02-14 13:38 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ OLYMPUS 2008-02-14 13:37. 2008-02-14 13:37 <DIR> D -------- C: \ Program Files \ OLYMPUS 2008-02-08 18:04. 2008-02-08 18:24 <DIR> D -------- C: \ TEMP \ AOL 2008-02-08 11:34. 2008-02-08 11:34 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ ArcSoft 2008-02-07 16:55. 2008-02-07 16:55 <DIR> D -------- C: \ Program Files \ Common Files \ Сканер 2008-02-07 16:11. 2008-02-15 09:05 10 - A ------ C: \ WINDOWS \ msoffice.ini 2008-02-07 16:02. 2008-02-07 18:18 <DIR> D -------- C: \ WINDOWS \ Occache 2008-02-07 16:02. 2008-02-07 16:02 <DIR> D -------- C: \ Program Files \ Learn2.com 2008-02-07 16:02. 2008-02-08 18:09 <DIR> D -------- C: \ Program Files \ Common Files \ aolback 2008-02-07 16:02. 2008-02-07 16:02 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ у вас есть Картинки Скринсейвер 2008-02-07 16:02. 2007-10-11 05:57 1498112 - одна ------ C: \ WINDOWS \ system32 \ shdocvw.bak 2008-02-07 16:02. 1998-06-26 00:00 644400 - A ------ C: \ WINDOWS \ system32 \ MSComCt2.ocx 2008-02-07 16:02. 2000-05-22 00:00 203976 - A ------ C: \ WINDOWS \ system32 \ RichTx32.ocx 2008-02-07 16:02. 1998-06-24 00:00 115016 - A ------ C: \ WINDOWS \ system32 \ MSInet.ocx 2008-02-07 16:02. 2001-11-21 10:15 102400 - A ------ C: \ WINDOWS \ system32 \ SimpleRegistry.dll 2008-02-07 16:02. 1999-04-17 01:06 10752 - A ------ C: \ WINDOWS \ system32 \ aamd532.dll 2008-02-07 16:02. 2008-02-08 18:10 719 - A ------ C: \ WINDOWS \ aolback.exe.lnk 2008-02-07 16:01. 2008-02-22 23:08 <DIR> D -------- C: \ Program Files \ QuickTime 2008-02-07 16:01. 2008-02-07 16:01 <DIR> D -------- C: \ Program Files \ Common Files \ Real 2008-02-07 16:01. 2008-02-07 16:01 <DIR> D -------- C: \ My Music 2008-02-07 16:01. 2008-02-07 16:01 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ QuickTime 2008-02-07 16:01. 2008-02-07 16:01 24576 - A ------ C: \ WINDOWS \ system32 \ prefscpl.cpl 2008-02-07 16:01. 2008-02-07 16:01 8552 - в ------ C: \ WINDOWS \ System32 \ Drivers \ asctrm.sys 2008-02-07 16:00. 2005-05-12 12:36 29184 - A ------ C: \ WINDOWS \ system32 \ popup.ocx 2008-02-07 15:45. 2008-02-22 18:50 <DIR> D - H ----- C: \ TEMP 2008-02-06 15:32. 2008-02-06 15:13 19558 --------- C: \ WINDOWS \ hpoins01.dat.temp 2008-02-06 15:32. 2006-09-27 19:24 16606 --------- C: \ WINDOWS \ hpomdl01.dat.temp 2008-02-06 15:16. 2008-02-23 10:46 526 - A ------ C: \ hpfr3420.xml 2008-02-06 15:14. 2008-02-06 15:14 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ Hewlett-Packard 2008-02-06 15:12. 2008-02-06 15:12 <DIR> D -------- C: \ Program Files \ Common Files \ Hewlett-Packard 2008-02-06 15:10. 2008-02-06 15:11 <DIR> D -------- C: \ Program Files \ Hewlett-Packard 2008-02-06 15:10. 2006-09-27 19:23 233528-Ра ------ C: \ WINDOWS \ system32 \ HPZidr12.dll 2008-02-06 15:10. 2006-09-27 19:23 167936-Ра ------ C: \ WINDOWS \ system32 \ HPZipr12.dll 2008-02-06 15:10. 2006-09-27 19:23 94208-Ра ------ C: \ WINDOWS \ system32 \ HPZipt12.dll 2008-02-06 15:10. 2006-09-27 19:23 65795-Ра ------ C: \ WINDOWS \ system32 \ HPZipm12.exe 2008-02-06 15:10. 2006-09-27 19:23 61699-Ра ------ C: \ WINDOWS \ system32 \ HPZinw12.exe 2008-02-06 15:10. 2006-09-27 19:23 57,344-Ра ------ C: \ WINDOWS \ system32 \ HPZisn12.dll 2008-02-06 15:10. 2006-09-27 19:23 51024-Ра ------ C: \ WINDOWS \ System32 \ Drivers \ hpzid412.sys 2008-02-06 15:10. 2006-09-27 19:23 16080-Ра ------ C: \ WINDOWS \ System32 \ Drivers \ HPZipr12.sys 2008-02-06 15:09. 2006-09-27 19:24 237568-Ра ------ C: \ WINDOWS \ system32 \ HPZc3212.dll 2008-02-06 15:09. 2006-09-27 19:23 21456-Ра ------ C: \ WINDOWS \ System32 \ Drivers \ HPZius12.sys 2008-02-06 15:07. 2008-02-06 15:13 19558 --------- C: \ WINDOWS \ hpoins01.dat 2008-02-06 15:07. 2006-09-27 19:24 16606 --------- C: \ WINDOWS \ hpomdl01.dat 2008-02-06 14:21. 2008-02-06 14:21 <DIR> D -------- C: \ Program Files \ HP 2008-02-06 08:52. 2008-02-06 08:52 <DIR> D -------- C: \ Program Files \ Ремесла Edge 2008-02-04 14:52. 2008-02-04 14:52 <DIR> D -------- C: \ Program Files \ Windows Media Connect 2 2008-02-04 14:50. 2008-02-04 14:50 <DIR> D -------- C: \ WINDOWS \ system32 \ LogFiles 2008-02-04 14:50. 2008-02-04 14:51 <DIR> D -------- C: \ WINDOWS \ System32 \ Drivers \ UMDF 2008-02-03 14:37. 1995-08-01 04:44 212480 - A ------ C: \ WINDOWS \ PCDLIB32.DLL 2008-02-03 14:37. 2003-09-19 15:45 21248 - A ------ C: \ WINDOWS \ System32 \ Drivers \ pfc.sys 2008-02-03 14:35. 2008-02-03 14:35 <DIR> D -------- C: \ Program Files \ Common Files \ snp2std 2008-02-03 14:35. 2005-09-21 13:31 8816128 - одна ------ C: \ WINDOWS \ System32 \ Drivers \ snp2sxp.sys 2008-02-03 14:34. 2005-10-03 11:23 20480 --------- C: \ WINDOWS \ CameraFixer.exe 2008-02-02 23:31. 2004-08-03 23:07 59264 - A ------ C: \ WINDOWS \ System32 \ Drivers \ USBAUDIO.sys 2008-02-02 23:31. 2004-08-03 23:07 59264 - A - C --- C: \ WINDOWS \ system32 \ Dllcache \ usbaudio.sys 2008-02-02 15:14. 2008-02-04 09:26 147 - один ------ C: \ WINDOWS \ fcp5.cfg 2008-02-02 11:39. 2008-02-02 11:39 <DIR> D -------- C: \ Program Files \ Jasc Inc Программное обеспечение 2008-02-01 01:09. 2007-03-20 19:33 43520 - A ------ C: \ WINDOWS \ system32 \ libusb0.dll 2008-02-01 01:09. 2007-03-20 19:33 28672 - A ------ C: \ WINDOWS \ System32 \ Drivers \ libusb0.sys 2008-02-01 01:04. 2008-02-10 08:07 <DIR> D -------- C: \ Documents и Settings \ Администратор \ Application Data \ AOL 2008-02-01 01:03. 2008-02-10 08:08 <DIR> D -------- C: \ Documents и Settings \ Администратор \ Application Data \ AVG7 2008-01-31 23:13. 2008-01-31 23:13 90112 - A ------ C: \ WINDOWS \ system32 \ QuickTimeVR.qtx 2008-01-31 23:13. 2008-01-31 23:13 57,344 - один ------ C: \ WINDOWS \ system32 \ QuickTime.qts 2008-01-28 05:24. 2007-06-27 21:10 202048 - A ------ C: \ WINDOWS \ system32 \ ftd2xx.dll 2008-01-28 05:24. 2007-06-27 21:10 111936 - A ------ C: \ WINDOWS \ system32 \ ftbusui.dll 2008-01-28 05:24. 2007-06-27 21:10 107840 - A ------ C: \ WINDOWS \ system32 \ FTLang.dll 2008-01-28 05:24. 2007-06-27 21:04 71488 - A ------ C: \ WINDOWS \ System32 \ Drivers \ ftser2k.sys 2008-01-28 05:24. 2007-06-27 21:05 53184 - A ------ C: \ WINDOWS \ System32 \ Drivers \ ftdibus.sys 2008-01-28 05:24. 2007-06-27 21:06 47432 - A ------ C: \ WINDOWS \ system32 \ ftserui2.dll 2008-01-27 08:28. 2008-01-27 08:28 268 - ай ----- C: \ sqmdata19.sqm 2008-01-27 08:28. 2008-01-27 08:28 244 - ай ----- C: \ sqmnoopt19.sqm 2008-01-26 07:27. 2008-02-03 15:52 268 - ай ----- C: \ sqmdata18.sqm 2008-01-26 07:27. 2008-02-03 15:52 244 - ай ----- C: \ sqmnoopt18.sqm . (((((((((((((((((((((((((((((((((((((((( Find3M Доклад )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008-02-23 11:40 15783968 - SHA-W C: \ WINDOWS \ System32 \ Drivers \ fidbox.dat 2008-02-23 11:25 185732 - SHA-W C: \ WINDOWS \ System32 \ Drivers \ fidbox.idx 2008-02-23 10:52 --------- D ----- W C: \ Documents и Settings \ Кристина \ Application Data \ AVG7 2008-02-23 09:01 --------- D ----- W C: \ Program Files \ Common Files \ Мудрый Мастер установки 2008-02-22 23:12 --------- D ----- W C: \ Program Files \ Java 2008-02-15 18:47 --------- D ----- W C: \ Program Files \ Yahoo! 2008-02-15 09:41 --------- D - H - W C: \ Program Files \ InstallShield установка информации 2008-02-15 09:36 --------- D ----- W C: \ Program Files \ Common Files \ AOL 2008-02-15 09:06 --------- D ----- W C: \ Documents и Settings \ Кристина \ Application Data \ AOL 2008-02-15 09:06 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ AOL 2008-02-14 15:07 --------- D ----- W C: \ Program Files \ Common Files \ Adobe 2008-02-07 16:23 --------- dcsh - W C: \ Program Files \ Common Files \ WindowsLiveInstaller 2008-02-07 16:23 --------- D ----- W C: \ Program Files \ Google инструментов 2008-02-05 12:00 --------- D ----- W C: \ Program Files \ Ремесла Robo Контролером 2008-02-05 11:59 --------- D ----- W C: \ Program Files \ Robo Master 2008-02-04 13:06 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ WLInstaller 2008-02-03 15:21 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ avg7 2008-01-28 05:24 --------- D ----- W C: \ Program Files \ DIFX 2008-01-23 00:41 5607 ---- AW C: \ WINDOWS \ ~ GLH0000.TMP 2008-01-23 00:41 137504 ---- AW C: \ WINDOWS \ ~ GLC0000.TMP 2008-01-22 03:55 --------- D ----- W C: \ Documents и Settings \ Кристина \ Application Data \ InstallShield 2008-01-22 02:21 --------- D ----- W C: \ Program Files \ eGames 2008-01-22 00:01 --------- D ----- W C: \ Documents и Settings \ Кристина \ Application Data \ CyberLink 2008-01-21 22:27 --------- D ----- W C: \ Documents и Settings \ Кристина \ Application Data \ Avocent AdminWorks 2008-01-21 22:27 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Avocent AdminWorks 2008-01-21 21:28 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ CyberLink 2008-01-21 07:06 171520 ---- AW C: \ WINDOWS \ Internet Logs \ xDB1.tmp 2008-01-21 01:58 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Spybot - Search Destroy И 2008-01-21 01:33 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Lavasoft 2008-01-21 01:32 --------- D ----- W C: \ Program Files \ Lavasoft 2008-01-20 19:42 --------- D ----- W C: \ Program Files \ Microsoft ActiveSync 2008-01-20 05:50 --------- D ----- W C: \ Documents и Settings \ Кристина \ Application Data \ AdobeUM 2008-01-20 02:46 --------- D ----- W C: \ Program Files \ King Kong Программное обеспечение 2008-01-20 02:45 --------- D ----- W C: \ Program Files \ CREATE-A-Лицом 3.2 2008-01-20 02:15 --------- D ----- W C: \ Program Files \ Graphtec 2008-01-20 02:05 --------- D ----- W C: \ Program Files \ ZoneAlarmSB 2008-01-20 02:04 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ MailFrontier 2008-01-20 02:03 --------- D ----- W C: \ Program Files \ Zone Labs 2008-01-20 01:51 --------- D ----- W C: \ Program Files \ Microsoft CAPICOM 2.1.0.2 2008-01-19 16:48 --------- D ----- W C: \ Program Files \ Spybot - Search Destroy И 2008-01-19 16:33 --------- D ----- W C: \ Program Files \ Real 2008-01-19 14:46 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Yahoo! Компаньон 2008-01-19 14:45 --------- D ----- W C: \ Program Files \ Common Files \ Nullsoft 2008-01-19 14:44 --------- D ----- W C: \ Program Files \ "Точка зрения" 2008-01-19 14:44 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ "Точка зрения" 2008-01-19 14:34 --------- D ----- W C: \ Documents и Settings \ LocalService \ Application Data \ AVG7 2008-01-19 14:34 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Grisoft 2008-01-19 14:32 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний 2008-01-19 14:29 --------- D ----- W C: \ Program Files \ Common Files \ Symantec Общие 2008-01-19 14:29 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Symantec 2008-01-19 14:09 --------- D ----- W C: \ Program Files \ Acer 2008-01-19 14:02 --------- D ----- W C: \ Program Files \ Common Files \ Java 2007-12-21 14:39 10752 ---- AW C: \ WINDOWS \ system32 \ WhoisCL.exe 2007-12-14 19:32 12632 ---- AW C: \ WINDOWS \ system32 \ lsdelete.exe 2007-12-07 02:21 824832 ---- AW C: \ WINDOWS \ system32 \ Wininet.dll 2007-12-04 18:38 550912 W ------ C: \ WINDOWS \ system32 \ Oleaut32.dll . ((((((((((((((((((((((((((((((((((((( Рег погрузки )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Примечание * пустой записи И законным записи по умолчанию, не отображаются REGEDIT4 [HKEY_LOCAL_MACHINE \ ~ \ Browser Helper Objects \ (87E68009-29A8-D669-F7C2-B31D08635C50)] 2007-12-30 20:48 1019904 - одна ------ C: \ Program Files \ ContextAdvisor \ ContextAdvisor-3.dll [HKEY_LOCAL_MACHINE \ ~ \ Browser Helper Objects \ (F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA)] 2008-01-20 02:05 262144 - A ------ C: \ Program Files \ ZoneAlarmSB \ бар \ 1.bin \ SPYBLOCK.DLL [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Панель инструментов] (EF99BD32-C1FB-11D2-892F-0090271D4F88) (F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA) [HKEY_CLASSES_ROOT \ CLSID \ (f0d4b239-da4b-4daf-81e4-dfee4931a4aa)] [HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Панель инструментов \ WebBrowser] "(F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA)" = C: \ Program Files \ ZoneAlarmSB \ бар \ 1.bin \ SPYBLOCK.DLL [2008-01-20 02:05 262144] [HKEY_CLASSES_ROOT \ CLSID \ (f0d4b239-da4b-4daf-81e4-dfee4931a4aa)] [HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Run] "Ctfmon.exe" = "C: \ WINDOWS \ system32 \ Ctfmon.exe" [2004-08-04 05:00 15360] "MsnMsgr" = "C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.exe" [] "MSMSGS" = "C: \ Program Files \ Messenger \ msmsgs.exe" [2004-10-13 16:24 1694208] "Yahoo! Пейдж" = "C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.exe" [2007-08-30 17:43 4670704] "SUPERAntiSpyware" = "C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Run] "LaunchApp" = "Alaunch" [] "NvCplDaemon" = "C: \ WINDOWS \ system32 \ NvCpl.dll" [2006-07-11 22:19 7626752] "nwiz" = "nwiz.exe" [2006-07-11 22:19 1519616 C: \ WINDOWS \ system32 \ nwiz.exe] "RTHDCPL" = "RTHDCPL.EXE" [2006-06-01 00:48 16208384 C: \ WINDOWS \ RTHDCPL.exe] "Skytel" = "SkyTel.EXE" [2006-05-16 02:04 2879488 C: \ WINDOWS \ SkyTel.exe] "ntiMUI" = "C: \ Program Files \ NewTech Инфосистемы \ NTI CD И DVD-Maker 7 \ ntiMUI.exe" [2005-05-12 00:15 45056] "RemoteControl" = "C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe" [2004-11-03 03:24 32768] "IMJPMIG8.1" = "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.e Xe" [2004-08-04 05:00 208952] "IMEKRMIG6.1" = "C: \ WINDOWS \ IME \ imkr6_1 \ IMEKRMIG.EXE" [2004-08-04 05:00 44032] "MSPY2002" = "C: \ WINDOWS \ system32 \ IME \ PINTLGNT \ ImScI nst.exe" [2004-08-04 05:00 59392] "PHIME2002ASync" = "C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.exe" [2004-08-04 05:00 455168] "PHIME2002A" = "C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TIN TSETP.exe" [2004-08-04 05:00 455168] "NvMediaCenter" = "C: \ WINDOWS \ system32 \ NvMcTray. DLL" [2006-07-11 22:19 86016] "SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre1.6.0_04 \ Bin \ jusched.exe" [2007-12-14 03:42 144784] "Расширение возможностей технологии Acer Монитор" = "C: \ WINDOWS \ system32 \ SysMonitor.exe" [2006-04-19 03:54 49152] "eLockMonitor" = "C: \ Acer \ Расширение Технология \ eLock \ Monitor \ LaunchMonitor.exe" [2006-03-31 18:14 16384] "eRecoveryService" = "C: \ Acer \ Расширение Технология \ eRecovery \ eRAgent.exe" [2006-06-01 22:40 413696] "AVG7_CC" = "C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe" [2008-01-19 16:21 579072] "ZoneAlarm клиента" = "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe" [2007-11-15 00:05 919016] "CameraFixer" = "C: \ WINDOWS \ CameraFixer.exe" [2005-10-03 11:23 20480] "tsnp2std" = "C: \ WINDOWS \ tsnp2std.exe" [2005-11-03 10:12 106496] "snp2std" = "C: \ WINDOWS \ vsnp2std.exe" [2005-08-16 21:54 339968] "RealTray" = "C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe" [2008-02-07 16:01 26112] "Целевая QuickTime" = "C: \ Program Files \ QuickTime \ QTTask.exe" [2008-01-31 23:13 385024] "AOLDialer" = "C: \ Program Files \ Common Files \ AOL \ АСУ \ AOLDial.exe" [] "Adobe Reader Быстрый Launcher" = "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" [2008-01-11 22:16 39792] "YBrowser" = "C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ybrwicon.ex е" [2006-07-21 16:19 129536] [HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run] "Ctfmon.exe" = "C: \ WINDOWS \ system32 \ Ctfmon.exe" [2004-08-04 05:00 15360] "AVG7_Run" = "C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe" [2008-01-19 16:21 219136] C: \ Documents и Settings \ Кристина \ Главное меню \ Программы \ Автозагрузка \ TrueAssistant.lnk - C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe [2008-02-06 15:54:00 1060864] C: \ Documents и Settings \ All Users \ Главное меню \ Программы \ Автозагрузка \ Ремесла Robo Статус Supervisor.lnk - C: \ Program Files \ Ремесла Robo Контролером \ CRSSupervisor.exe [2008-02-05 12:00:04 32768] HP PSC 1000 series.lnk - C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpohmr08.exe [2003-04-09 18:21:38 147456] hpoddt01.exe.lnk - C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpotdd01.exe [2003-04-09 18:11:12 28672] Microsoft Office.lnk - C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe [2001-02-13 10:01:04 83360] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entversion \ Explorer \ shellexecutehooks] "(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon] C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll 2007-04-19 13:41 294912 C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll [HKLM \ ~ \ startupfolder \ C: ^ Документы и настройки всех пользователей ^ ^ ^ Пуск Меню программы запуска ^ ^ Acer Расширение Technology.lnk] PATH = C: \ Documents и Settings \ All Users \ Главное меню \ Программы \ Автозагрузка \ Acer Расширение Technology.lnk резервное копирование = C: \ WINDOWS \ PSS \ Acer Расширение Technology.lnkCommon запуска [HKLM \ ~ \ startupfolder \ C: ^ Документы и настройки всех пользователей ^ ^ ^ Пуск Меню программы запуска ^ ^ Acer WLAN 11G USB Dongle.lnk] PATH = C: \ Documents и Settings \ All Users \ Главное меню \ Программы \ Автозагрузка \ Acer WLAN 11G USB Dongle.lnk резервное копирование = C: \ WINDOWS \ PSS \ Acer WLAN 11G USB Dongle.lnkCommon запуска [HKLM \ ~ \ startupfolder \ C: ^ Документы и настройки всех пользователей ^ ^ ^ Пуск Меню программы запуска ^ ^ Adobe Reader Быстрый Launch.lnk] PATH = C: \ Documents и Settings \ All Users \ Главное меню \ Программы \ Автозагрузка \ Adobe Reader Быстрый Launch.lnk резервное копирование = C: \ WINDOWS \ PSS \ Adobe Reader Launch.lnkCommon Быстрый запуск [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ Msconfig \ startupreg \ AdminWorks Лоток] C: \ Acer \ LANScope Agent \ awtray.exe [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ Msconfig \ startupreg \ eDataSecurity Loader] C: \ Acer \ Расширение Технология \ eDataSecurity \ eDSloader.exe [HKLM \ ~ \ Services \ SharedAccess \ Параметры \ firewallpo licy \ standardprofile] "EnableFirewall" = 0 (0x0) [HKLM \ ~ \ Services \ SharedAccess \ Параметры \ firewallpo licy \ standardprofile \ AuthorizedApplications \ List] "% WINDIR% \ \ system32 \ \ sessmgr.exe" =% WINDIR% \ \ system32 \ \ sessmgr.exe: @ Xpsp2res.dll, -22019 "C: \ \ Program Files \ \ Grisoft \ \ AVG7 \ \ avginet.exe" = "C: \ \ Program Files \ \ Grisoft \ \ AVG7 \ \ avgamsvr.exe" = "C: \ \ Program Files \ \ Grisoft \ \ AVG7 \ \ avgcc.exe" = "C: \ \ Program Files \ \ Grisoft \ \ AVG7 \ \ avgemc.exe" = "C: \ \ Program Files \ \ AOL 9.0 VR \ \ waol.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ TopSpeed \ \ 3.0 \ \ aoltpsd3.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ погрузчики \ \ aolload.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ System Information \ \ sinf.exe" = "% WINDIR% \ \ Network Диагностический \ \ xpnetdiag.exe" =% WINDIR% \ \ Network Диагностический \ \ xpnetdiag.exe: @ xpsp3res.dll, -20000 "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ 1200753845 \ \ EE \ \ aolsoftware.exe" = "C: \ \ Program Files \ \ Windows Live \ \ Messenger \ \ msnmsgr.exe" = "C: \ \ Program Files \ \ Windows Live \ \ Messenger \ \ livecall.exe" = "C: \ \ Program Files \ \ AOL \ \ RC \ \ regClient.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ АСУ \ \ AOLAcsd.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ АСУ \ \ AOLDial.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ 1202403305 \ \ EE \ \ aolsoftware.exe" = "C: \ \ Program Files \ \ AOL 9.0 \ \ waol.exe" = "C: \ \ Program Files \ \ Yahoo! \ \ Messenger \ \ YahooMessenger.exe" = "C: \ \ Program Files \ \ Yahoo! \ \ Messenger \ \ YServer.exe" = "C: \ \ Program Files \ \ LimeWire \ \ LimeWire.exe" = [HKLM \ ~ \ Services \ SharedAccess \ Параметры \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ List] "1947: TCP" = 1947: TCP: HASP SRM "1947: UDP" = 1947: UDP: HASP SRM R0 UBHelper; UBHelper; C: \ WINDOWS \ System32 \ Drivers \ UBHe lper.sys [2004-12-17 02:14] R2 aksfridge; aksfridge; C: \ WINDOWS \ System32 \ Drivers \ АК sfridge.sys [2007-03-13 04:48] R2 eLock2BurnerLockDriver; eLock2BurnerLockDriver; C: \ W INDOWS \ system32 \ eLock2BurnerLockDriver.sys [2006-06-05 19:30] R2 eLock2FSCTLDriver; eLock2FSCTLDriver; C: \ WINDOWS \ tem32 системы \ eLock2FSCTLDriver.sys [2006-06-07 02:36] R2 hasplms; Менеджер лицензий HASP; C: \ WINDOWS \ system32 \ hasplms.exe [2007-03-15 22:48] R2 LockServ; LockServ; C: \ Acer \ Расширение Технология \ eLock \ LockServ.exe [2006-05-29 20:25] R3 int15.sys; int15.sys; C: \ Acer \ Расширение Технология \ eRecovery \ int15.sys [2005-01-13 22:46] R3 SNP2STD; USB2.0 PC Camera (SNP2STD); C: \ WINDOWS \ System32 \ Drivers \ snp2sxp.sys [2005-09-21 13:31] S3 Acer ODDSpeedControl; Acer ODDSpeedControl; "C: \ Acer \ Расширение Технология \ eAcoustics \ ODDSpeedCtl \ speedcontrol.exe" [2005-02-15 17:02] S3 CADlink; CADlink; C: \ Graphtec DesignMaster Web \ CADlink.sys [2007-09-25 17:10] S3 libusb0; LibUsb-Win32 - ядра драйвер версии 0.1.12.1; C: \ WINDOWS \ System32 \ Drivers \ libusb0.sys [2007-03-20 19:33] S3 psdfilter; psdfilter; C: \ WINDOWS \ system32 \ Drivers \ PS dfilter.sys [] S3 psdvdisk; psdvdisk; C: \ WINDOWS \ system32 \ Drivers \ psdv disk.sys [] S3 ZD1211BU (ZyDAS); ZyDAS ZD1211B IEEE 802.11 B + G беспроводной LAN драйвера (USB) (ZyDAS); C: \ WINDOWS \ System32 \ Drivers \ zd1211Bu. SYS [] [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре ntversion \ Explorer \ mountpoints2 \ (a8054a34-c869-11dc-abff-806d6172696f)] \ Shell \ AutoRun \ Command - E: \ CDM.EXE . Содержание программы "Назначенные задания" 'Папка "2008-02-22 23:07:37 C: \ WINDOWS \ Tasks \ AppleSoftwareUpdate.job" - C: \ Program Files \ Apple Software Update \ SoftwareUpdate.exe "2008-02-06 15:27:09 C: \ WINDOWS \ Tasks \ FRU Целевая # Hewlett-Packard HP PSC # 1200 # 1202310815.job серии" - C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpqfrucl.exe4-I . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - руткит / стелс вредоносной программы детектора Gmer, http://www.gmer.net Rootkit сканирования 2008-02-23 11:41:00 5.1.2600 Windows с пакетом обновления 2 NTFS сканирования скрытых процессов ... сканирования скрытых автостарт записи ... Сканирование скрытые файлы ... сканирование успешно завершено скрытые файлы: 0 ************************************************** ************************ . Время завершения: 2008-02-23 11:41:41 ComboFix-карантине-files.txt 2008-02-23 11:41:38 . 2008-02-15 09:53:53 --- EOF --- |
|
#9
| |||
| |||
| Пункты для удаления
Загрузка Vundofix.exe на рабочем столе.
Примечание: Вполне возможно, что VundoFix обнаружил файл он не может удалить. В этом случае, VundoFix будет работать на перезагрузку, просто следуйте инструкциям выше, начиная от "Нажмите кнопку Сканировать Vundo кнопку" когда VundoFix появляется на перезагрузку. Пожалуйста, пусть Vundo конца, иногда это может занять несколько проходов ---------- Пожалуйста, перейдите к этот пост установить, сканирования и сохранения лог от AVG Antispyware. ---------- Следующий пост Vundofix журнала Перейти в C: \ SDFix и найдите файл с именем Report.txt и после регистрации, что также. |
|
#10
| |||
| |||
| привет побежал Vundo но я наклоняю должность журнал, поскольку она не производит, так как он говорит, не было никаких зараженных файлов, а также не могут удалить из коммерческих программ подошел ошибку, пожалуйста, см. скриншот прилагается и я Spybot установлен на моем компьютере, который я запускать все время шпионящее так я Я действительно нужно установить еще одну на моем компьютере? |
![]() |
|
| Закладки |
Аналогичные нитки | ||||
| Нить | Резьба для начинающих | Форум | Ответы | Последнее сообщение |
| IE6 вождения меня с ума!! | lukeshep | Веб-дизайн, хостинг И SEO | 3 | 6 мая 2009 09:41 |
| Что каждый вождения | CallumUK | Off Тема для обсуждения | 6 | 13 марта 2008 12:01 |
| Itunes вызывает меня с ума! Пожалуйста, помогите | harriet40 | Мультимедиа & кодеки | 2 | 28 ноября 2007 04:18 |
| Помощь, пожалуйста, что мне безумно вождения | timbo | Общие Оборудование Чат | 17 | 24 ноября 2007 15:12 |
| Помогите!! Поп взлеты, приводит меня сухарики! | curlysmith | Вирусов, программ-шпионов И Безопасности | 1 | 23 октября 2007 11:22 |
| Резьба Инструменты | |
| |