менее справедливости

Magazine
Go Back   Компьютерные Сок > Компьютерные программы > Вирусов, программ-шпионов И Безопасности

Register


 Default 

Contextadvisor - всплывающее вождения меня с ума




Reply
 
Резьба Инструменты
  #1  
Old 22 февраля 2008, 15:46
Донор группы
 
Default Contextadvisor - всплывающее вождения меня с ума

в течение последних 3 дней я все время получаю эту всплывающее не знаете, как избавиться от его сделали hjt проверку, если есть что-то там, что вы считаете, могут быть причиной или иные проблемы, пожалуйста, помогите мне с того, что делать

LOGFILE от Trend Micro HijackThis v2.0.2
Сканирования сохраняются в 22:43:41 от 22/02/2008
Платформа: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Режим загрузки: Нормальный
Запуск процессов:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Acer \ Расширение Технология \ ePerformance \ MemCheck.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
C: \ WINDOWS \ system32 \ hasplms.exe
C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe
C: \ Acer \ Расширение Технология \ eLock \ LockServ.exe
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ RTHDCPL.EXE
C: \ Acer \ Расширение Технология \ eRecovery \ eRAgent.exe
C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ jusched.exe
C: \ WINDOWS \ system32 \ SysMonitor.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe
C: \ WINDOWS \ CameraFixer.exe
C: \ WINDOWS \ tsnp2std.exe
C: \ WINDOWS \ vsnp2std.exe
C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe
C: \ Acer \ Расширение Технология \ eLock \ Monitor \ LockMon.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ybrwicon.exe
C: \ WINDOWS \ System32 \ rundll32.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE
C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ycommon.exe
C: \ Program Files \ Ремесла Robo Контролером \ CRSSupervisor.exe
C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpohmr08.exe
C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpotdd01.exe
C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe
C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpoevm08.exe
C: \ WINDOWS \ system32 \ WBEM \ wmiapsrv.exe
C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpoSTS08.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Компания ~ 1 \ Установка \ cpn0 \ YTBSDK.e Xe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE
C: \ Program Files \ King Kong Software \ захват \ KingKongCapture.exe
C: \ Program Files \ Yahoo! \ Браузер \ ybrowser.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Documents и Settings \ Кристина \ Desktop \ HiJackThis.exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://kingkongsearch.com/
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://bt.my.yahoo.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (по умолчанию) = http://search.aol.co.uk/web?isinit=true&query =% S
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Установка \ cpn0 \ yt.dll
O2 - BHO: Yahoo! Панель инструментов помощнике - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Установка \ cpn0 \ yt.dll
O2 - BHO: Adobe PDF Reader Ссылка помощнике - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Spybot-S D И IE защите - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O2 - BHO: Yahoo! Услуги IE кнопка - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ PROGRA ~ 1 \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ ssv.dll
O2 - BHO: rightonads Optimizer - (7D9362F8-77D8-4b29-97B5-621D550890C0) - C: \ WINDOWS \ system32 \ gzmrt.dll
O2 - BHO: ContextAdvisor - (87E68009-29A8-D669-F7C2-B31D08635C50) - C: \ Program Files \ ContextAdvisor \ ContextAdvisor-3.dll
O2 - BHO: ads_optimizer - (9C8A568E-4201-478a-8536-526CF371D2E2) - C: \ WINDOWS \ system32 \ nst46.dll
O2 - BHO: XBTB06823 класса - (BA463437-C3DE-47da-8280-87596824388A) - C: \ PROGRA ~ 1 \ GOOGLE ~ 1 \ TOOLBA ~ 1.DLL
O2 - BHO: ZoneAlarm Spy Blocker BHO - (F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Program Files \ ZoneAlarmSB \ бар \ 1.bin \ SPYBLOCK.DLL
O2 - BHO: SidebarAutoLaunch класса - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Program Files \ Yahoo! \ Браузер \ YSidebarIEBHO.dll
O3 - инструментов: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Установка \ cpn0 \ yt.dll
O3 - Панель инструментов: ZoneAlarm Spy Blocker - (F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Program Files \ ZoneAlarmSB \ бар \ 1.bin \ SPYBLOCK.DLL
O4 - HKLM \ .. \ Run: [LaunchApp] Alaunch
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / установки
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [Skytel] SkyTel.EXE
O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM \ .. \ Run: [ntiMUI] C: \ Program Files \ NewTech Инфосистемы \ NTI CD И DVD-Maker 7 \ ntiMUI.exe
O4 - HKLM \ .. \ Run: [RemoteControl] "C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe"
O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE" / Побалуйте / RemAdvDef / Migration32
O4 - HKLM \ .. \ Run: [IMEKRMIG6.1] C: \ WINDOWS \ IME \ imkr6_1 \ IMEKRMIG.EXE
O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ system32 \ IME \ PINTLGNT \ ImScInst.exe / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [Расширение возможностей технологии Acer Monitor] C: \ WINDOWS \ system32 \ SysMonitor.exe
O4 - HKLM \ .. \ Run: [eLockMonitor] C: \ Acer \ Расширение Технология \ eLock \ Monitor \ LaunchMonitor.exe
O4 - HKLM \ .. \ Run: [eRecoveryService] C: \ Acer \ Расширение Технология \ eRecovery \ eRAgent.exe
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP
O4 - HKLM \ .. \ Run: [ZoneAlarm Клиент] "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe"
O4 - HKLM \ .. \ Run: [CameraFixer] C: \ WINDOWS \ CameraFixer.exe
O4 - HKLM \ .. \ Run: [tsnp2std] C: \ WINDOWS \ tsnp2std.exe
O4 - HKLM \ .. \ Run: [snp2std] C: \ WINDOWS \ vsnp2std.exe
O4 - HKLM \ .. \ Run: [RealTray] C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM \ .. \ Run: [QuickTime Целевая] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [AOLDialer] C: \ Program Files \ Common Files \ AOL \ АСУ \ AOLDial.exe
O4 - HKLM \ .. \ Run: [Adobe Reader быстрого запуска] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [YBrowser] C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ybrwicon.exe
O4 - HKLM \ .. \ Run: [postSetupCheck] C: \ WINDOWS \ System32 \ rundll32.exe "C: \ WINDOWS \ system32 \ gzmrt.dll" DllStart
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.Exe" / фона
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фона
O4 - HKCU \ .. \ Run: [Yahoo! Пейджер] "C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE"-тихо
O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь местных СЕРВИС ')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь 'NETWORK SERVICE')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь 'SYSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь "пользователя по умолчанию ')
O4 - запуск: TrueAssistant.lnk = C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe
О4 - Глобальный запуск: Ремесла Robo Статус Supervisor.lnk =?
О4 - Глобальный запуск: HP PSC 1000 series.lnk =?
О4 - Глобальный запуск: hpoddt01.exe.lnk =?
О4 - Глобальный запуск: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe
O8 - Дополнительные пункт контекстного меню: И AOL инструментов поиска - Res: / / C: \ Program Files \ AOL инструментов \ toolbar.dll / SEARCH.HTML
O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ ssv.dll
O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ ssv.dll
O9 - Дополнительные кнопки: BT Yahoo! Услуги - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ PROGRA ~ 1 \ Yahoo! \ Common \ yiesrvc.dll
O9 - Дополнительные кнопки: Real.com - (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll
O9 - Дополнительные кнопки: (без названия) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Экстра "Сервис" MENUITEM: Spybot - Search Destroy И Конфигурация - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Дополнительные кнопки: (без названия) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe
O9 - Экстра "Сервис" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe
O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O15 - Доверенные зоны: http://www.photobucket.com
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (установка поддержки) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll
O16 - DPF: (6B75345B-AA36-438A-BBE6-4078B4C6984D) (HpProductDetection класс) -- http://h20270.www2.hp.com/ediags/gmn...tDetection.cab
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
O23 - Service: Acer ODDSpeedControl - TODO: <????> - C: \ Acer \ Расширение Технология \ eAcoustics \ ODDSpeedCtl \ speedcontrol.exe
O23 - Service: Проверка памяти обслуживания (AcerMemUsageCheckService) - Acer инк - C: \ Acer \ Расширение Технология \ ePerformance \ MemCheck.exe
O23 - Service: AVG7 оповещения диспетчера серверов (Avg7Alrt) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Service: AVG7 обновление службы (Avg7UpdSvc) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
O23 - Service: AVG E-почта Scanner (AVGEMS) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
O23 - Service: HASP License Manager (hasplms) - Аладдин Знание систем ООО - C: \ WINDOWS \ system32 \ hasplms.exe
O23 - Service: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe
O23 - Service: LightScribeService Прямая дисков Этикетировочная обслуживания (LightScribeService) - Hewlett-Packard - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe
O23 - Service: LockServ - Неизвестный владелец - C: \ Acer \ Расширение Технология \ eLock \ LockServ.exe
O23 - Service: NVIDIA Display Driver обслуживания (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - Service: ПМЛ Водитель HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe
O23 - Service: TrueVector Интернет-монитор (vsmon) - Zone Labs, LLC - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
O24 - Desktop компонент 0: (без названия) -- http://www.pspug.org/pix/pspimem1.gif
--
Конец файла - 11705 байт
  #2  
Old 22 февраля 2008, 20:09
Модератор группы
 
Default Contextadvisor - всплывающее вождения меня с ума

Перейти к этой цепочки и делать шаги Одна Две и Три.

После этого полностью сделано и перезагрузки компьютера запустить новый HijackThis проверку и после регистрации, что также.
__________________

  #3  
Old 23 февраля 2008, 02:12
Донор группы
 
Default Contextadvisor - всплывающее вождения меня с ума

Я имею 3 программы, которые им не уверены в том, что они являются, которые являются
commmercial
укрепление инструментов браузера rightonadz
sound'em 1.0
нужно удалить диссертации? От моего Add / Remove Programs список
  #4  
Old 23 февраля 2008, 03:05
Донор группы
 
Default Contextadvisor - всплывающее вождения меня с ума

столкнулись ГК чистых и супер борьбе программ-шпионов, но, когда компьютер перезагружен я получил это сообщение об ошибке

Ошибка при загрузке C \ Windows \ system32 \ gzmrt.dll
указанный модуль не может быть найден
  #5  
Old 23 февраля 2008, 03:09
Модератор группы
 
Default Contextadvisor - всплывающее вождения меня с ума

Цитата:
Первоначально Послано christine154 View Post
столкнулись ГК чистых и супер борьбе программ-шпионов, но, когда компьютер перезагружен я получил это сообщение об ошибке

Ошибка при загрузке C \ Windows \ system32 \ gzmrt.dll
указанный модуль не может быть найден
Именно из-за удаления вредоносных программ на SAS. Мне нужен новый HijackThis журнал сейчас.
__________________

  #6  
Old 23 февраля 2008, 03:15
Донор группы
 
Default Contextadvisor - всплывающее вождения меня с ума

LOGFILE от Trend Micro HijackThis v2.0.2
Сканирования сохраняются в 10:15:40 от 23/02/2008
Платформа: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Режим загрузки: Нормальный
Запуск процессов:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Acer \ Расширение Технология \ ePerformance \ MemCheck.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
C: \ WINDOWS \ system32 \ hasplms.exe
C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe
C: \ Acer \ Расширение Технология \ eLock \ LockServ.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ RTHDCPL.EXE
C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Program Files \ Java \ jre1.6.0_04 \ Bin \ jusched.exe
C: \ WINDOWS \ system32 \ SysMonitor.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe
C: \ WINDOWS \ CameraFixer.exe
C: \ Acer \ Расширение Технология \ eRecovery \ eRAgent.exe
C: \ WINDOWS \ tsnp2std.exe
C: \ WINDOWS \ vsnp2std.exe
C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe
C: \ Program Files \ QuickTime \ QTTask.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ybrwicon.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Acer \ Расширение Технология \ eLock \ Monitor \ LockMon.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ycommon.exe
C: \ Program Files \ Ремесла Robo Контролером \ CRSSupervisor.exe
C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpohmr08.exe
C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpoevm08.exe
C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpoSTS08.exe
C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpotdd01.exe
C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe
C: \ WINDOWS \ system32 \ WBEM \ wmiapsrv.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE
C: \ Program Files \ Yahoo! \ Браузер \ ybrowser.exe
C: \ Program Files \ King Kong Software \ захват \ KingKongCapture.exe
C: \ Documents и Settings \ Кристина \ Desktop \ HiJackThis.exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://kingkongsearch.com/
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://bt.my.yahoo.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (по умолчанию) = http://search.aol.co.uk/web?isinit=true&query =% S
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Установка \ cpn0 \ yt.dll
O2 - BHO: Yahoo! Панель инструментов помощнике - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Установка \ cpn0 \ yt.dll
O2 - BHO: Adobe PDF Reader Ссылка помощнике - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Spybot-S D И IE защите - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O2 - BHO: Yahoo! Услуги IE кнопка - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ PROGRA ~ 1 \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_04 \ Bin \ ssv.dll
O2 - BHO: ContextAdvisor - (87E68009-29A8-D669-F7C2-B31D08635C50) - C: \ Program Files \ ContextAdvisor \ ContextAdvisor-3.dll
O2 - BHO: XBTB06823 класса - (BA463437-C3DE-47da-8280-87596824388A) - C: \ PROGRA ~ 1 \ GOOGLE ~ 1 \ TOOLBA ~ 1.DLL
O2 - BHO: ZoneAlarm Spy Blocker BHO - (F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Program Files \ ZoneAlarmSB \ бар \ 1.bin \ SPYBLOCK.DLL
O2 - BHO: SidebarAutoLaunch класса - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Program Files \ Yahoo! \ Браузер \ YSidebarIEBHO.dll
O3 - инструментов: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Установка \ cpn0 \ yt.dll
O3 - Панель инструментов: ZoneAlarm Spy Blocker - (F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Program Files \ ZoneAlarmSB \ бар \ 1.bin \ SPYBLOCK.DLL
O4 - HKLM \ .. \ Run: [LaunchApp] Alaunch
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / установки
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [Skytel] SkyTel.EXE
O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM \ .. \ Run: [ntiMUI] C: \ Program Files \ NewTech Инфосистемы \ NTI CD И DVD-Maker 7 \ ntiMUI.exe
O4 - HKLM \ .. \ Run: [RemoteControl] "C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe"
O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE" / Побалуйте / RemAdvDef / Migration32
O4 - HKLM \ .. \ Run: [IMEKRMIG6.1] C: \ WINDOWS \ IME \ imkr6_1 \ IMEKRMIG.EXE
O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ system32 \ IME \ PINTLGNT \ ImScInst.exe / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_04 \ Bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [Расширение возможностей технологии Acer Monitor] C: \ WINDOWS \ system32 \ SysMonitor.exe
O4 - HKLM \ .. \ Run: [eLockMonitor] C: \ Acer \ Расширение Технология \ eLock \ Monitor \ LaunchMonitor.exe
O4 - HKLM \ .. \ Run: [eRecoveryService] C: \ Acer \ Расширение Технология \ eRecovery \ eRAgent.exe
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP
O4 - HKLM \ .. \ Run: [ZoneAlarm Клиент] "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe"
O4 - HKLM \ .. \ Run: [CameraFixer] C: \ WINDOWS \ CameraFixer.exe
O4 - HKLM \ .. \ Run: [tsnp2std] C: \ WINDOWS \ tsnp2std.exe
O4 - HKLM \ .. \ Run: [snp2std] C: \ WINDOWS \ vsnp2std.exe
O4 - HKLM \ .. \ Run: [RealTray] C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM \ .. \ Run: [QuickTime Целевая] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [AOLDialer] C: \ Program Files \ Common Files \ AOL \ АСУ \ AOLDial.exe
O4 - HKLM \ .. \ Run: [Adobe Reader быстрого запуска] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [YBrowser] C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ybrwicon.exe
O4 - HKLM \ .. \ Run: [postSetupCheck] C: \ WINDOWS \ System32 \ rundll32.exe "C: \ WINDOWS \ system32 \ gzmrt.dll" DllStart
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.Exe" / фона
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фона
O4 - HKCU \ .. \ Run: [Yahoo! Пейджер] "C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE"-тихо
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь местных СЕРВИС ')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь 'NETWORK SERVICE')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь 'SYSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Пользователь "пользователя по умолчанию ')
O4 - запуск: TrueAssistant.lnk = C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe
О4 - Глобальный запуск: Ремесла Robo Статус Supervisor.lnk =?
О4 - Глобальный запуск: HP PSC 1000 series.lnk =?
О4 - Глобальный запуск: hpoddt01.exe.lnk =?
О4 - Глобальный запуск: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe
O8 - Дополнительные пункт контекстного меню: И AOL инструментов поиска - Res: / / C: \ Program Files \ AOL инструментов \ toolbar.dll / SEARCH.HTML
O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_04 \ Bin \ ssv.dll
O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_04 \ Bin \ ssv.dll
O9 - Дополнительные кнопки: BT Yahoo! Услуги - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ PROGRA ~ 1 \ Yahoo! \ Common \ yiesrvc.dll
O9 - Дополнительные кнопки: Real.com - (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll
O9 - Дополнительные кнопки: (без названия) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Экстра "Сервис" MENUITEM: Spybot - Search Destroy И Конфигурация - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Дополнительные кнопки: (без названия) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe
O9 - Экстра "Сервис" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe
O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O15 - Доверенные зоны: http://www.photobucket.com
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (установка поддержки) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll
O16 - DPF: (6B75345B-AA36-438A-BBE6-4078B4C6984D) (HpProductDetection класс) -- http://h20270.www2.hp.com/ediags/gmn...tDetection.cab
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O20 - Winlogon Известить:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
O23 - Service: Acer ODDSpeedControl - TODO: <????> - C: \ Acer \ Расширение Технология \ eAcoustics \ ODDSpeedCtl \ speedcontrol.exe
O23 - Service: Проверка памяти обслуживания (AcerMemUsageCheckService) - Acer инк - C: \ Acer \ Расширение Технология \ ePerformance \ MemCheck.exe
O23 - Service: AVG7 оповещения диспетчера серверов (Avg7Alrt) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Service: AVG7 обновление службы (Avg7UpdSvc) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
O23 - Service: AVG E-почта Scanner (AVGEMS) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
O23 - Service: HASP License Manager (hasplms) - Аладдин Знание систем ООО - C: \ WINDOWS \ system32 \ hasplms.exe
O23 - Service: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe
O23 - Service: LightScribeService Прямая дисков Этикетировочная обслуживания (LightScribeService) - Hewlett-Packard - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe
O23 - Service: LockServ - Неизвестный владелец - C: \ Acer \ Расширение Технология \ eLock \ LockServ.exe
O23 - Service: NVIDIA Display Driver обслуживания (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - Service: ПМЛ Водитель HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe
O23 - Service: TrueVector Интернет-монитор (vsmon) - Zone Labs, LLC - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
O24 - Desktop компонент 0: (без названия) -- http://www.pspug.org/pix/pspimem1.gif
--
Конец файла - 11488 байт
  #7  
Old 23 февраля 2008, 03:38
Модератор группы
 
Default Contextadvisor - всплывающее вождения меня с ума

Открыть HijackThis и выберите пункт Выполнить проверку системы только после этого установить флажок на:
  • O2 - BHO: XBTB06823 класса - (BA463437-C3DE-47da-8280-87596824388A) - C: \ PROGRA ~ 1 \ GOOGLE ~ 1 \ TOOLBA ~ 1.DLL
  • O4 - HKLM \ .. \ Run: [postSetupCheck] C: \ WINDOWS \ System32 \ rundll32.exe "C: \ WINDOWS \ system32 \ gzmrt.dll" DllStart
  • O24 - Desktop компонент 0: (без названия) -- http://www.pspug.org/pix/pspimem1.gif <<Если вы не добавить это самостоятельно удалите его с HijackThis.
Закрыть все окна кроме HijackThis и нажмите Фикс установлен.

----------

Загрузка SDFix.exe и сохранить ее на рабочем столе.

Дважды щелкните SDFix.exe и она будет распаковать файлы в% SystemDrive%
(Диск, который содержит каталог Windows, обычно C: \ SDFix)

Пожалуйста, затем перезагрузить компьютер в Безопасный режим Для этого сделайте следующее:
  • Перезагрузите компьютер
  • Заслушав компьютере звуковой сигнал один раз во время запуска, а до Windows отображается значок, нажмите клавишу F8 постоянно;
  • Вместо того, идет загрузка Windows, как обычный, расширенного меню должна появиться;
  • Выберите первый вариант, чтобы запустить Windows в безопасном режиме, а затем нажмите Войти.
  • Выберите вашу обычную учетную запись.
  • Откройте добыто SDFix папку и дважды щелкните RunThis.bat Для запуска сценария.
  • Печатать Y начать процесс очистки.
  • Он будет удалить Trojan обслуживанию и записей реестра, что он считает, то вам нажать любую клавишу для перезагрузки.
  • Нажмите любую клавишу, и она будет перезагрузить компьютер.
  • Когда компьютер перезагружается, Fixtool будет снова и завершения процесса удаления нажмите дисплей ЗавершенныеНажмите любую клавишу для завершения сценария и загрузить иконки на рабочем столе.
  • После того, как на рабочем столе иконки загрузки SDFix докладе будет открыта на экране, а также сохранить в папку, как SDFix Report.txt
    (Report.txt также будут скопированы в буфер обмена).
  • Наконец добавить содержание из Report.txt в следующий пост.
----------

Пожалуйста, скачайте Combofix субтитры на одном из указанных ниже ссылок.
(Попробуйте все три, если это необходимо)Внимание! Combofix.exe ДОЛЖЕН сохраняется и побежал от Desktop.
  • Закройте все открытые веб-браузеров. (Firefox, Internet Explorer, и т.д.), прежде чем начинать Combofix.
  • Внимание! Временно выключать ваш антивирус, сценарий блокирования и любые защита от программ-шпионов Защита в реальном времени прежде выполнение сканирования.
    • Нажмите эту ссылку для просмотра списка программ безопасности, которые должны быть отключены, и о том, как их отключить.
    • Если у вас нет в списке, и вы не знаете, как отключить его, пожалуйста, прошу.
  • Внимание! Combofix отключении компьютера от сети Интернет. Соединение автоматически восстановлены до Combofix завершит перспективе.
  • Дважды щелкните combofix.exe И следуйте инструкциям на экране.
    • С клавиатуры выберите 1 и нажмите Войти
  • Когда закончили, она будет производить журнал для вас.
  • Почтовые, что войти в ваш следующий ответ.
Внимание! Не mouseclick combofix окна во время его работы. Это может привести к ее срыва
  • Если Combofix впадает трудности и прекращается досрочно, соединение может быть восстановлен вручную перезагрузить компьютер.
  • Важно: Не забудьте снова включить ваш антивирус и защита от программ-шпионов, прежде чем снова подключиться к Интернету.
----------

HJT Удаление списка
  • Открыть HijackThis> Нажмите "Разное Средства Раздел"
  • Нажмите кнопку "Удалить Открыть менеджер".
  • Нажмите кнопку "Сохранить список".
  • Сохраните его на рабочем столе.
  • Скопируйте содержимое файла на ваш следующий ответ.
----------

Следующий пост просьба добавить
SDFix журнала
Combofix журнала
Удаление списка
__________________

  #8  
Old 23 февраля 2008, 05:03
Донор группы
 
Default Contextadvisor - всплывающее вождения меня с ума

небольшие проблемы сделали все, что Вы задали при регистрации sdfix но его noware были найдены в журнале, что это? Я могу сказать вам, что не удалось найти каких-либо trojons вот другие списки
удалить список
Acer eAcoustics управления
Acer eLock управления
Расширение возможностей технологии Acer
Acer ePerformance управления
Ad-Aware 2007
Adobe Flash Player 9 ActiveX
Adobe Flash Player ActiveX
Adobe Flash Player Плагин
Adobe Reader 8.1.2
Apple Software Update
AVG 7.5
Обозреватель оптимизаторе Adssite
BT Yahoo! Заявки
BT Yahoo! TrueSwitch мастера
CCleaner (убрать только)
коммерческие
ContextAdvisor
Ремесла Robo Контролером
CREATE-A-Лицом 3.2
Cricut DesignStudio
Укрепление инструментов браузера Rightonadz
Галактика мозга Игры
Graphtec DesignMaster Web (C: \ Graphtec DesignMaster Web)
High Definition Audio драйвера пакет - KB888111
HijackThis 2.0.2
Исправления для Windows Media Format 11 SDK (KB929399)
Исправления для Windows Media Player 11 (KB939683)
Исправления для Windows XP (KB893357)
Исправления для Windows XP (KB896256)
Исправления для Windows XP (KB906569)
Исправления для Windows XP (KB914440)
Исправления для Windows XP (KB915865)
Исправления для Windows XP (KB926239)
Исправления для Windows XP (KB935448)
Фото и HP Imaging 2.0 - Все в одном "
Фото и HP Imaging 2.0 - Все в одном "Драйвера
Фото и HP Imaging 2,0 - HP PSC 1200 серии
Обнаружение продуктов HP
HP PSC 1200 серии
J2SE Runtime Environment 5.0 Информирование 6
Java (TM) 6 Информирование 3
Java (TM) 6 Информирование 4
Кинг Конг захвата (убрать только)
Learn2 Player (только удаление)
MAX консоли
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1 Hotfix (KB928366)
Microsoft. NET Framework 2.0
Сжатие клиента Microsoft Pack 1.0 для Windows XP
Microsoft интернационализированных доменных имен Смягчение API,
Microsoft Национальная языковая поддержка API для нижнего
Microsoft Office XP Standard для учащихся и преподавателей
Microsoft в режиме пользователя Driver Framework Feature Pack 1.0
Microsoft Visual C + + 2005 Redistributable
Mozilla Firefox (2.0.0.12)
NTI Backup NOW! 4
И NTI CD-DVD Maker
Драйверы NVIDIA
ОСА Клиент истории инструмента установки
OLYMPUS CAMEDIA Master 4.0
Paint Shop Pro 7-летием издания
PowerDVD
QuickTime
Основные RealPlayer
Realtek High Definition Audio драйвер
Robo Master
Обновление системы безопасности для CAPICOM (KB931906)
Обновление системы безопасности для CAPICOM (KB931906)
Обновление системы безопасности для Пошаговая Interactive Training (KB898458)
Обновление системы безопасности для Windows Internet Explorer 7 (KB938127)
Обновление системы безопасности для Windows Internet Explorer 7 (KB942615)
Обновление системы безопасности для Windows Internet Explorer 7 (KB944533)
Обновление системы безопасности для Windows Media Player (KB911564)
Обновление системы безопасности для Windows Media Player 11 (KB936782)
Обновление системы безопасности для Windows Media Player 6.4 (KB925398)
Обновление системы безопасности для Windows Media Player 9 (KB936782)
Обновление системы безопасности для Windows XP (KB883939)
Обновление системы безопасности для Windows XP (KB890046)
Обновление системы безопасности для Windows XP (KB893756)
Обновление системы безопасности для Windows XP (KB896358)
Обновление системы безопасности для Windows XP (KB896422)
Обновление системы безопасности для Windows XP (KB896423)
Обновление системы безопасности для Windows XP (KB896424)
Обновление системы безопасности для Windows XP (KB896428)
Обновление системы безопасности для Windows XP (KB899587)
Обновление системы безопасности для Windows XP (KB899588)
Обновление системы безопасности для Windows XP (KB899589)
Обновление системы безопасности для Windows XP (KB899591)
Обновление системы безопасности для Windows XP (KB900725)
Обновление системы безопасности для Windows XP (KB901017)
Обновление системы безопасности для Windows XP (KB901190)
Обновление системы безопасности для Windows XP (KB901214)
Обновление системы безопасности для Windows XP (KB902400)
Обновление системы безопасности для Windows XP (KB903235)
Обновление системы безопасности для Windows XP (KB904706)
Обновление системы безопасности для Windows XP (KB905414)
Обновление системы безопасности для Windows XP (KB905749)
Обновление системы безопасности для Windows XP (KB905915)
Обновление системы безопасности для Windows XP (KB908519)
Обновление системы безопасности для Windows XP (KB908531)
Обновление системы безопасности для Windows XP (KB911562)
Обновление системы безопасности для Windows XP (KB911567)
Обновление системы безопасности для Windows XP (KB911927)
Обновление системы безопасности для Windows XP (KB912812)
Обновление системы безопасности для Windows XP (KB912919)
Обновление системы безопасности для Windows XP (KB913433)
Обновление системы безопасности для Windows XP (KB913446)
Обновление системы безопасности для Windows XP (KB913580)
Обновление системы безопасности для Windows XP (KB914388)
Обновление системы безопасности для Windows XP (KB914389)
Обновление системы безопасности для Windows XP (KB917344)
Обновление системы безопасности для Windows XP (KB918118)
Обновление системы безопасности для Windows XP (KB919007)
Обновление системы безопасности для Windows XP (KB920213)
Обновление системы безопасности для Windows XP (KB920670)
Обновление системы безопасности для Windows XP (KB920683)
Обновление системы безопасности для Windows XP (KB920685)
Обновление системы безопасности для Windows XP (KB921503)
Обновление системы безопасности для Windows XP (KB922819)
Обновление системы безопасности для Windows XP (KB923191)
Обновление системы безопасности для Windows XP (KB923414)
Обновление системы безопасности для Windows XP (KB923980)
Обновление системы безопасности для Windows XP (KB924270)
Обновление системы безопасности для Windows XP (KB924496)
Обновление системы безопасности для Windows XP (KB924667)
Обновление системы безопасности для Windows XP (KB925902)
Обновление системы безопасности для Windows XP (KB926255)
Обновление системы безопасности для Windows XP (KB926436)
Обновление системы безопасности для Windows XP (KB927779)
Обновление системы безопасности для Windows XP (KB927802)
Обновление системы безопасности для Windows XP (KB928255)
Обновление системы безопасности для Windows XP (KB928843)
Обновление системы безопасности для Windows XP (KB929123)
Обновление системы безопасности для Windows XP (KB930178)
Обновление системы безопасности для Windows XP (KB931261)
Обновление системы безопасности для Windows XP (KB931784)
Обновление системы безопасности для Windows XP (KB932168)
Обновление системы безопасности для Windows XP (KB933729)
Обновление системы безопасности для Windows XP (KB935839)
Обновление системы безопасности для Windows XP (KB935840)
Обновление системы безопасности для Windows XP (KB936021)
Обновление системы безопасности для Windows XP (KB937894)
Обновление системы безопасности для Windows XP (KB938127)
Обновление системы безопасности для Windows XP (KB938829)
Обновление системы безопасности для Windows XP (KB941202)
Обновление системы безопасности для Windows XP (KB941568)
Обновление системы безопасности для Windows XP (KB941569)
Обновление системы безопасности для Windows XP (KB941644)
Обновление системы безопасности для Windows XP (KB942615)
Обновление системы безопасности для Windows XP (KB943055)
Обновление системы безопасности для Windows XP (KB943460)
Обновление системы безопасности для Windows XP (KB943485)
Обновление системы безопасности для Windows XP (KB944653)
Обновление системы безопасности для Windows XP (KB946026)
Sound'Em 1.0
Spybot - Search Destroy И
SUPERAntiSpyware Free Edition
Конечно Отрубы Много 1.004
Обновление для Windows XP (KB894391)
Обновление для Windows XP (KB896727)
Обновление для Windows XP (KB898461)
Обновление для Windows XP (KB900485)
Обновление для Windows XP (KB904942)
Обновление для Windows XP (KB910437)
Обновление для Windows XP (KB911280)
Обновление для Windows XP (KB912945)
Обновление для Windows XP (KB916595)
Обновление для Windows XP (KB920872)
Обновление для Windows XP (KB922120)
Обновление для Windows XP (KB922582)
Обновление для Windows XP (KB927891)
Обновление для Windows XP (KB930916)
Обновление для Windows XP (KB938828)
Обновление для Windows XP (KB942763)
Обновление для Windows XP (KB942840)
USB2.0 PC Camera (SN9C201 И 202)
Мнение Media Player
Пакет драйверов Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)
Пакет драйверов Windows - FTDI МЧР Пакет драйверов (06/27/2007 2.02.04)
Пакет драйверов Windows - FTDI МЧР Пакет драйверов (06/27/2007 2.02.04)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format 11 выполнения
Windows Media Format 11 выполнения
Windows Media Player 11
Windows Media Player 11
Windows XP Hotfix - KB867282
Windows XP Hotfix - KB873333
Windows XP Hotfix - KB873339
Windows XP Hotfix - KB884020
Windows XP Hotfix - KB885250
Windows XP Hotfix - KB885295
Windows XP Hotfix - KB885835
Windows XP Hotfix - KB885836
Windows XP Hotfix - KB885884
Windows XP Hotfix - KB886185
Windows XP Hotfix - KB887472
Windows XP Hotfix - KB888113
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB890047
Windows XP Hotfix - KB890175
Windows XP Hotfix - KB890859
Windows XP Hotfix - KB890923
Windows XP Hotfix - KB891781
Windows XP Hotfix - KB893086
ZoneAlarm
ZoneAlarm Spy Blocker

combofix журнала
ComboFix 08-02-23.2 - Кристина 2008-02-23 11:39:25.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.294 [GMT 0:00]
Запуск из: C: \ Documents и Settings \ Кристина \ Desktop \ ComboFix.exe
* Создали новую точку восстановления
ВНИМАНИЕ-Эта машина не имеет консоли восстановления установлен!!
.
Другие ((((((((((((((((((((((((((((((((((((((( Исключенные ))))))))) ))))))))))))))))))))))))))))))))))))))))
.
C: \ Documents и Settings \ All Users \ Application Data \ Microsoft \ Network \ Downloader \ qmgr0.dat
C: \ Documents и Settings \ All Users \ Application Data \ Microsoft \ Network \ Downloader \ qmgr1.dat
----- BITS: Возможные инфицированные объекты -----
hxxp: / / au.download.windowsupdate
.
((((((((((((((((((((((((( Файлов, созданных с 2008-01-23 до 2008-02-23 ))))))))))) ))))))))))))))))))))
.
2008-02-23 11:29. 2008-02-23 11:29 <DIR> D -------- C: \ WINDOWS \ ERUNT
2008-02-23 10:42. 2008-02-23 11:36 <DIR> D -------- C: \ SDFix
2008-02-23 09:01. 2008-02-23 09:14 <DIR> D -------- C: \ Program Files \ SUPERAntiSpyware
2008-02-23 09:01. 2008-02-23 09:01 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ SUPERAntiSpyware.com
2008-02-23 09:01. 2008-02-23 09:01 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ SUPERAntiSpyware.com
2008-02-23 08:59. 2008-02-23 08:59 <DIR> D -------- C: \ Program Files \ CCleaner
2008-02-22 23:07. 2008-02-22 23:07 <DIR> D -------- C: \ Program Files \ Apple Software Update
2008-02-22 23:07. 2008-02-22 23:07 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Apple Computer
2008-02-22 23:07. 2008-02-22 23:07 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Apple
2008-02-19 22:23. 2008-02-20 21:13 <DIR> D -------- C: \ Program Files \ FBrowsingAdvisor
2008-02-19 22:23. 2008-02-19 22:27 <DIR> D -------- C: \ Program Files \ FBrowserAdvisor
2008-02-19 22:23. 2008-02-23 03:45 <DIR> D -------- C: \ Program Files \ ContextAdvisor
2008-02-19 22:11. 2008-02-19 22:36 <DIR> D -------- C: \ Program Files \ LimeWire
2008-02-19 22:11. 2008-02-19 22:26 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ LimeWire
2008-02-19 21:11. 2008-02-19 21:11 <DIR> D -------- C: \ Program Files \ Cricut Программное обеспечение
2008-02-16 23:34. 2008-02-16 23:34 <DIR> D -------- C: \ Program Files \ TrueSwitch
2008-02-16 23:34. 2008-02-16 23:34 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ TrueSwitch
2008-02-16 23:33. 2008-02-23 11:37 <DIR> D -------- C: \ Program Files \ TrueSwitchBTYahoo
2008-02-16 04:57. 2008-02-16 04:57 <DIR> D -------- C: \ Program Files \ Common Files \ Aladdin Общие
2008-02-15 18:47. 2008-02-22 22:32 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ Yahoo!
2008-02-15 18:44. 2008-02-15 18:51 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Yahoo!
2008-02-15 18:44. 2002-02-21 18:56 24576 - A ------ C: \ WINDOWS \ system32 \ msxml3a.dll
2008-02-15 18:43. 2002-01-05 06:18 84992 - A ------ C: \ WINDOWS \ system32 \ ATL70.DLL
2008-02-15 18:43. 2001-10-11 11:26 65536 - A ------ C: \ WINDOWS \ system32 \ YCRWin32.dll
2008-02-15 16:28. 2008-02-15 16:28 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Citrix
2008-02-15 16:27. 2008-02-15 16:27 61480 - A ------ C: \ Documents и Settings \ Кристина \ GoToAssistDownloadHelper.exe
2008-02-14 15:06. 2008-02-14 15:12 <DIR> D -------- C: \ WINDOWS \ SxsCaPendDel
2008-02-14 13:38. 2008-02-14 13:38 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ OLYMPUS
2008-02-14 13:37. 2008-02-14 13:37 <DIR> D -------- C: \ Program Files \ OLYMPUS
2008-02-08 18:04. 2008-02-08 18:24 <DIR> D -------- C: \ TEMP \ AOL
2008-02-08 11:34. 2008-02-08 11:34 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ ArcSoft
2008-02-07 16:55. 2008-02-07 16:55 <DIR> D -------- C: \ Program Files \ Common Files \ Сканер
2008-02-07 16:11. 2008-02-15 09:05 10 - A ------ C: \ WINDOWS \ msoffice.ini
2008-02-07 16:02. 2008-02-07 18:18 <DIR> D -------- C: \ WINDOWS \ Occache
2008-02-07 16:02. 2008-02-07 16:02 <DIR> D -------- C: \ Program Files \ Learn2.com
2008-02-07 16:02. 2008-02-08 18:09 <DIR> D -------- C: \ Program Files \ Common Files \ aolback
2008-02-07 16:02. 2008-02-07 16:02 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ у вас есть Картинки Скринсейвер
2008-02-07 16:02. 2007-10-11 05:57 1498112 - одна ------ C: \ WINDOWS \ system32 \ shdocvw.bak
2008-02-07 16:02. 1998-06-26 00:00 644400 - A ------ C: \ WINDOWS \ system32 \ MSComCt2.ocx
2008-02-07 16:02. 2000-05-22 00:00 203976 - A ------ C: \ WINDOWS \ system32 \ RichTx32.ocx
2008-02-07 16:02. 1998-06-24 00:00 115016 - A ------ C: \ WINDOWS \ system32 \ MSInet.ocx
2008-02-07 16:02. 2001-11-21 10:15 102400 - A ------ C: \ WINDOWS \ system32 \ SimpleRegistry.dll
2008-02-07 16:02. 1999-04-17 01:06 10752 - A ------ C: \ WINDOWS \ system32 \ aamd532.dll
2008-02-07 16:02. 2008-02-08 18:10 719 - A ------ C: \ WINDOWS \ aolback.exe.lnk
2008-02-07 16:01. 2008-02-22 23:08 <DIR> D -------- C: \ Program Files \ QuickTime
2008-02-07 16:01. 2008-02-07 16:01 <DIR> D -------- C: \ Program Files \ Common Files \ Real
2008-02-07 16:01. 2008-02-07 16:01 <DIR> D -------- C: \ My Music
2008-02-07 16:01. 2008-02-07 16:01 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ QuickTime
2008-02-07 16:01. 2008-02-07 16:01 24576 - A ------ C: \ WINDOWS \ system32 \ prefscpl.cpl
2008-02-07 16:01. 2008-02-07 16:01 8552 - в ------ C: \ WINDOWS \ System32 \ Drivers \ asctrm.sys
2008-02-07 16:00. 2005-05-12 12:36 29184 - A ------ C: \ WINDOWS \ system32 \ popup.ocx
2008-02-07 15:45. 2008-02-22 18:50 <DIR> D - H ----- C: \ TEMP
2008-02-06 15:32. 2008-02-06 15:13 19558 --------- C: \ WINDOWS \ hpoins01.dat.temp
2008-02-06 15:32. 2006-09-27 19:24 16606 --------- C: \ WINDOWS \ hpomdl01.dat.temp
2008-02-06 15:16. 2008-02-23 10:46 526 - A ------ C: \ hpfr3420.xml
2008-02-06 15:14. 2008-02-06 15:14 <DIR> D -------- C: \ Documents и Settings \ Кристина \ Application Data \ Hewlett-Packard
2008-02-06 15:12. 2008-02-06 15:12 <DIR> D -------- C: \ Program Files \ Common Files \ Hewlett-Packard
2008-02-06 15:10. 2008-02-06 15:11 <DIR> D -------- C: \ Program Files \ Hewlett-Packard
2008-02-06 15:10. 2006-09-27 19:23 233528-Ра ------ C: \ WINDOWS \ system32 \ HPZidr12.dll
2008-02-06 15:10. 2006-09-27 19:23 167936-Ра ------ C: \ WINDOWS \ system32 \ HPZipr12.dll
2008-02-06 15:10. 2006-09-27 19:23 94208-Ра ------ C: \ WINDOWS \ system32 \ HPZipt12.dll
2008-02-06 15:10. 2006-09-27 19:23 65795-Ра ------ C: \ WINDOWS \ system32 \ HPZipm12.exe
2008-02-06 15:10. 2006-09-27 19:23 61699-Ра ------ C: \ WINDOWS \ system32 \ HPZinw12.exe
2008-02-06 15:10. 2006-09-27 19:23 57,344-Ра ------ C: \ WINDOWS \ system32 \ HPZisn12.dll
2008-02-06 15:10. 2006-09-27 19:23 51024-Ра ------ C: \ WINDOWS \ System32 \ Drivers \ hpzid412.sys
2008-02-06 15:10. 2006-09-27 19:23 16080-Ра ------ C: \ WINDOWS \ System32 \ Drivers \ HPZipr12.sys
2008-02-06 15:09. 2006-09-27 19:24 237568-Ра ------ C: \ WINDOWS \ system32 \ HPZc3212.dll
2008-02-06 15:09. 2006-09-27 19:23 21456-Ра ------ C: \ WINDOWS \ System32 \ Drivers \ HPZius12.sys
2008-02-06 15:07. 2008-02-06 15:13 19558 --------- C: \ WINDOWS \ hpoins01.dat
2008-02-06 15:07. 2006-09-27 19:24 16606 --------- C: \ WINDOWS \ hpomdl01.dat
2008-02-06 14:21. 2008-02-06 14:21 <DIR> D -------- C: \ Program Files \ HP
2008-02-06 08:52. 2008-02-06 08:52 <DIR> D -------- C: \ Program Files \ Ремесла Edge
2008-02-04 14:52. 2008-02-04 14:52 <DIR> D -------- C: \ Program Files \ Windows Media Connect 2
2008-02-04 14:50. 2008-02-04 14:50 <DIR> D -------- C: \ WINDOWS \ system32 \ LogFiles
2008-02-04 14:50. 2008-02-04 14:51 <DIR> D -------- C: \ WINDOWS \ System32 \ Drivers \ UMDF
2008-02-03 14:37. 1995-08-01 04:44 212480 - A ------ C: \ WINDOWS \ PCDLIB32.DLL
2008-02-03 14:37. 2003-09-19 15:45 21248 - A ------ C: \ WINDOWS \ System32 \ Drivers \ pfc.sys
2008-02-03 14:35. 2008-02-03 14:35 <DIR> D -------- C: \ Program Files \ Common Files \ snp2std
2008-02-03 14:35. 2005-09-21 13:31 8816128 - одна ------ C: \ WINDOWS \ System32 \ Drivers \ snp2sxp.sys
2008-02-03 14:34. 2005-10-03 11:23 20480 --------- C: \ WINDOWS \ CameraFixer.exe
2008-02-02 23:31. 2004-08-03 23:07 59264 - A ------ C: \ WINDOWS \ System32 \ Drivers \ USBAUDIO.sys
2008-02-02 23:31. 2004-08-03 23:07 59264 - A - C --- C: \ WINDOWS \ system32 \ Dllcache \ usbaudio.sys
2008-02-02 15:14. 2008-02-04 09:26 147 - один ------ C: \ WINDOWS \ fcp5.cfg
2008-02-02 11:39. 2008-02-02 11:39 <DIR> D -------- C: \ Program Files \ Jasc Inc Программное обеспечение
2008-02-01 01:09. 2007-03-20 19:33 43520 - A ------ C: \ WINDOWS \ system32 \ libusb0.dll
2008-02-01 01:09. 2007-03-20 19:33 28672 - A ------ C: \ WINDOWS \ System32 \ Drivers \ libusb0.sys
2008-02-01 01:04. 2008-02-10 08:07 <DIR> D -------- C: \ Documents и Settings \ Администратор \ Application Data \ AOL
2008-02-01 01:03. 2008-02-10 08:08 <DIR> D -------- C: \ Documents и Settings \ Администратор \ Application Data \ AVG7
2008-01-31 23:13. 2008-01-31 23:13 90112 - A ------ C: \ WINDOWS \ system32 \ QuickTimeVR.qtx
2008-01-31 23:13. 2008-01-31 23:13 57,344 - один ------ C: \ WINDOWS \ system32 \ QuickTime.qts
2008-01-28 05:24. 2007-06-27 21:10 202048 - A ------ C: \ WINDOWS \ system32 \ ftd2xx.dll
2008-01-28 05:24. 2007-06-27 21:10 111936 - A ------ C: \ WINDOWS \ system32 \ ftbusui.dll
2008-01-28 05:24. 2007-06-27 21:10 107840 - A ------ C: \ WINDOWS \ system32 \ FTLang.dll
2008-01-28 05:24. 2007-06-27 21:04 71488 - A ------ C: \ WINDOWS \ System32 \ Drivers \ ftser2k.sys
2008-01-28 05:24. 2007-06-27 21:05 53184 - A ------ C: \ WINDOWS \ System32 \ Drivers \ ftdibus.sys
2008-01-28 05:24. 2007-06-27 21:06 47432 - A ------ C: \ WINDOWS \ system32 \ ftserui2.dll
2008-01-27 08:28. 2008-01-27 08:28 268 - ай ----- C: \ sqmdata19.sqm
2008-01-27 08:28. 2008-01-27 08:28 244 - ай ----- C: \ sqmnoopt19.sqm
2008-01-26 07:27. 2008-02-03 15:52 268 - ай ----- C: \ sqmdata18.sqm
2008-01-26 07:27. 2008-02-03 15:52 244 - ай ----- C: \ sqmnoopt18.sqm
.
(((((((((((((((((((((((((((((((((((((((( Find3M Доклад )))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-23 11:40 15783968 - SHA-W C: \ WINDOWS \ System32 \ Drivers \ fidbox.dat
2008-02-23 11:25 185732 - SHA-W C: \ WINDOWS \ System32 \ Drivers \ fidbox.idx
2008-02-23 10:52 --------- D ----- W C: \ Documents и Settings \ Кристина \ Application Data \ AVG7
2008-02-23 09:01 --------- D ----- W C: \ Program Files \ Common Files \ Мудрый Мастер установки
2008-02-22 23:12 --------- D ----- W C: \ Program Files \ Java
2008-02-15 18:47 --------- D ----- W C: \ Program Files \ Yahoo!
2008-02-15 09:41 --------- D - H - W C: \ Program Files \ InstallShield установка информации
2008-02-15 09:36 --------- D ----- W C: \ Program Files \ Common Files \ AOL
2008-02-15 09:06 --------- D ----- W C: \ Documents и Settings \ Кристина \ Application Data \ AOL
2008-02-15 09:06 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ AOL
2008-02-14 15:07 --------- D ----- W C: \ Program Files \ Common Files \ Adobe
2008-02-07 16:23 --------- dcsh - W C: \ Program Files \ Common Files \ WindowsLiveInstaller
2008-02-07 16:23 --------- D ----- W C: \ Program Files \ Google инструментов
2008-02-05 12:00 --------- D ----- W C: \ Program Files \ Ремесла Robo Контролером
2008-02-05 11:59 --------- D ----- W C: \ Program Files \ Robo Master
2008-02-04 13:06 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ WLInstaller
2008-02-03 15:21 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ avg7
2008-01-28 05:24 --------- D ----- W C: \ Program Files \ DIFX
2008-01-23 00:41 5607 ---- AW C: \ WINDOWS \ ~ GLH0000.TMP
2008-01-23 00:41 137504 ---- AW C: \ WINDOWS \ ~ GLC0000.TMP
2008-01-22 03:55 --------- D ----- W C: \ Documents и Settings \ Кристина \ Application Data \ InstallShield
2008-01-22 02:21 --------- D ----- W C: \ Program Files \ eGames
2008-01-22 00:01 --------- D ----- W C: \ Documents и Settings \ Кристина \ Application Data \ CyberLink
2008-01-21 22:27 --------- D ----- W C: \ Documents и Settings \ Кристина \ Application Data \ Avocent AdminWorks
2008-01-21 22:27 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Avocent AdminWorks
2008-01-21 21:28 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ CyberLink
2008-01-21 07:06 171520 ---- AW C: \ WINDOWS \ Internet Logs \ xDB1.tmp
2008-01-21 01:58 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Spybot - Search Destroy И
2008-01-21 01:33 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Lavasoft
2008-01-21 01:32 --------- D ----- W C: \ Program Files \ Lavasoft
2008-01-20 19:42 --------- D ----- W C: \ Program Files \ Microsoft ActiveSync
2008-01-20 05:50 --------- D ----- W C: \ Documents и Settings \ Кристина \ Application Data \ AdobeUM
2008-01-20 02:46 --------- D ----- W C: \ Program Files \ King Kong Программное обеспечение
2008-01-20 02:45 --------- D ----- W C: \ Program Files \ CREATE-A-Лицом 3.2
2008-01-20 02:15 --------- D ----- W C: \ Program Files \ Graphtec
2008-01-20 02:05 --------- D ----- W C: \ Program Files \ ZoneAlarmSB
2008-01-20 02:04 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ MailFrontier
2008-01-20 02:03 --------- D ----- W C: \ Program Files \ Zone Labs
2008-01-20 01:51 --------- D ----- W C: \ Program Files \ Microsoft CAPICOM 2.1.0.2
2008-01-19 16:48 --------- D ----- W C: \ Program Files \ Spybot - Search Destroy И
2008-01-19 16:33 --------- D ----- W C: \ Program Files \ Real
2008-01-19 14:46 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Yahoo! Компаньон
2008-01-19 14:45 --------- D ----- W C: \ Program Files \ Common Files \ Nullsoft
2008-01-19 14:44 --------- D ----- W C: \ Program Files \ "Точка зрения"
2008-01-19 14:44 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ "Точка зрения"
2008-01-19 14:34 --------- D ----- W C: \ Documents и Settings \ LocalService \ Application Data \ AVG7
2008-01-19 14:34 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Grisoft
2008-01-19 14:32 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний
2008-01-19 14:29 --------- D ----- W C: \ Program Files \ Common Files \ Symantec Общие
2008-01-19 14:29 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Symantec
2008-01-19 14:09 --------- D ----- W C: \ Program Files \ Acer
2008-01-19 14:02 --------- D ----- W C: \ Program Files \ Common Files \ Java
2007-12-21 14:39 10752 ---- AW C: \ WINDOWS \ system32 \ WhoisCL.exe
2007-12-14 19:32 12632 ---- AW C: \ WINDOWS \ system32 \ lsdelete.exe
2007-12-07 02:21 824832 ---- AW C: \ WINDOWS \ system32 \ Wininet.dll
2007-12-04 18:38 550912 W ------ C: \ WINDOWS \ system32 \ Oleaut32.dll
.
((((((((((((((((((((((((((((((((((((( Рег погрузки )))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* Примечание * пустой записи И законным записи по умолчанию, не отображаются
REGEDIT4
[HKEY_LOCAL_MACHINE \ ~ \ Browser Helper Objects \ (87E68009-29A8-D669-F7C2-B31D08635C50)]
2007-12-30 20:48 1019904 - одна ------ C: \ Program Files \ ContextAdvisor \ ContextAdvisor-3.dll
[HKEY_LOCAL_MACHINE \ ~ \ Browser Helper Objects \ (F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA)]
2008-01-20 02:05 262144 - A ------ C: \ Program Files \ ZoneAlarmSB \ бар \ 1.bin \ SPYBLOCK.DLL
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Панель инструментов]
(EF99BD32-C1FB-11D2-892F-0090271D4F88)
(F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA)
[HKEY_CLASSES_ROOT \ CLSID \ (f0d4b239-da4b-4daf-81e4-dfee4931a4aa)]
[HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Панель инструментов \ WebBrowser]
"(F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA)" = C: \ Program Files \ ZoneAlarmSB \ бар \ 1.bin \ SPYBLOCK.DLL [2008-01-20 02:05 262144]
[HKEY_CLASSES_ROOT \ CLSID \ (f0d4b239-da4b-4daf-81e4-dfee4931a4aa)]
[HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Run]
"Ctfmon.exe" = "C: \ WINDOWS \ system32 \ Ctfmon.exe" [2004-08-04 05:00 15360]
"MsnMsgr" = "C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.exe" []
"MSMSGS" = "C: \ Program Files \ Messenger \ msmsgs.exe" [2004-10-13 16:24 1694208]
"Yahoo! Пейдж" = "C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.exe" [2007-08-30 17:43 4670704]
"SUPERAntiSpyware" = "C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912]
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Run]
"LaunchApp" = "Alaunch" []
"NvCplDaemon" = "C: \ WINDOWS \ system32 \ NvCpl.dll" [2006-07-11 22:19 7626752]
"nwiz" = "nwiz.exe" [2006-07-11 22:19 1519616 C: \ WINDOWS \ system32 \ nwiz.exe]
"RTHDCPL" = "RTHDCPL.EXE" [2006-06-01 00:48 16208384 C: \ WINDOWS \ RTHDCPL.exe]
"Skytel" = "SkyTel.EXE" [2006-05-16 02:04 2879488 C: \ WINDOWS \ SkyTel.exe]
"ntiMUI" = "C: \ Program Files \ NewTech Инфосистемы \ NTI CD И DVD-Maker 7 \ ntiMUI.exe" [2005-05-12 00:15 45056]
"RemoteControl" = "C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe" [2004-11-03 03:24 32768]
"IMJPMIG8.1" = "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.e Xe" [2004-08-04 05:00 208952]
"IMEKRMIG6.1" = "C: \ WINDOWS \ IME \ imkr6_1 \ IMEKRMIG.EXE" [2004-08-04 05:00 44032]
"MSPY2002" = "C: \ WINDOWS \ system32 \ IME \ PINTLGNT \ ImScI nst.exe" [2004-08-04 05:00 59392]
"PHIME2002ASync" = "C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.exe" [2004-08-04 05:00 455168]
"PHIME2002A" = "C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TIN TSETP.exe" [2004-08-04 05:00 455168]
"NvMediaCenter" = "C: \ WINDOWS \ system32 \ NvMcTray. DLL" [2006-07-11 22:19 86016]
"SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre1.6.0_04 \ Bin \ jusched.exe" [2007-12-14 03:42 144784]
"Расширение возможностей технологии Acer Монитор" = "C: \ WINDOWS \ system32 \ SysMonitor.exe" [2006-04-19 03:54 49152]
"eLockMonitor" = "C: \ Acer \ Расширение Технология \ eLock \ Monitor \ LaunchMonitor.exe" [2006-03-31 18:14 16384]
"eRecoveryService" = "C: \ Acer \ Расширение Технология \ eRecovery \ eRAgent.exe" [2006-06-01 22:40 413696]
"AVG7_CC" = "C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe" [2008-01-19 16:21 579072]
"ZoneAlarm клиента" = "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe" [2007-11-15 00:05 919016]
"CameraFixer" = "C: \ WINDOWS \ CameraFixer.exe" [2005-10-03 11:23 20480]
"tsnp2std" = "C: \ WINDOWS \ tsnp2std.exe" [2005-11-03 10:12 106496]
"snp2std" = "C: \ WINDOWS \ vsnp2std.exe" [2005-08-16 21:54 339968]
"RealTray" = "C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe" [2008-02-07 16:01 26112]
"Целевая QuickTime" = "C: \ Program Files \ QuickTime \ QTTask.exe" [2008-01-31 23:13 385024]
"AOLDialer" = "C: \ Program Files \ Common Files \ AOL \ АСУ \ AOLDial.exe" []
"Adobe Reader Быстрый Launcher" = "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" [2008-01-11 22:16 39792]
"YBrowser" = "C: \ PROGRA ~ 1 \ Yahoo! \ Браузер \ ybrwicon.ex е" [2006-07-21 16:19 129536]
[HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run]
"Ctfmon.exe" = "C: \ WINDOWS \ system32 \ Ctfmon.exe" [2004-08-04 05:00 15360]
"AVG7_Run" = "C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe" [2008-01-19 16:21 219136]
C: \ Documents и Settings \ Кристина \ Главное меню \ Программы \ Автозагрузка \
TrueAssistant.lnk - C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe [2008-02-06 15:54:00 1060864]
C: \ Documents и Settings \ All Users \ Главное меню \ Программы \ Автозагрузка \
Ремесла Robo Статус Supervisor.lnk - C: \ Program Files \ Ремесла Robo Контролером \ CRSSupervisor.exe [2008-02-05 12:00:04 32768]
HP PSC 1000 series.lnk - C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpohmr08.exe [2003-04-09 18:21:38 147456]
hpoddt01.exe.lnk - C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpotdd01.exe [2003-04-09 18:11:12 28672]
Microsoft Office.lnk - C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe [2001-02-13 10:01:04 83360]
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entversion \ Explorer \ shellexecutehooks]
"(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL [2006-12-20 13:55 77824]
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon]
C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll 2007-04-19 13:41 294912 C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
[HKLM \ ~ \ startupfolder \ C: ^ Документы и настройки всех пользователей ^ ^ ^ Пуск Меню программы запуска ^ ^ Acer Расширение Technology.lnk]
PATH = C: \ Documents и Settings \ All Users \ Главное меню \ Программы \ Автозагрузка \ Acer Расширение Technology.lnk
резервное копирование = C: \ WINDOWS \ PSS \ Acer Расширение Technology.lnkCommon запуска
[HKLM \ ~ \ startupfolder \ C: ^ Документы и настройки всех пользователей ^ ^ ^ Пуск Меню программы запуска ^ ^ Acer WLAN 11G USB Dongle.lnk]
PATH = C: \ Documents и Settings \ All Users \ Главное меню \ Программы \ Автозагрузка \ Acer WLAN 11G USB Dongle.lnk
резервное копирование = C: \ WINDOWS \ PSS \ Acer WLAN 11G USB Dongle.lnkCommon запуска
[HKLM \ ~ \ startupfolder \ C: ^ Документы и настройки всех пользователей ^ ^ ^ Пуск Меню программы запуска ^ ^ Adobe Reader Быстрый Launch.lnk]
PATH = C: \ Documents и Settings \ All Users \ Главное меню \ Программы \ Автозагрузка \ Adobe Reader Быстрый Launch.lnk
резервное копирование = C: \ WINDOWS \ PSS \ Adobe Reader Launch.lnkCommon Быстрый запуск
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ Msconfig \ startupreg \ AdminWorks Лоток]
C: \ Acer \ LANScope Agent \ awtray.exe
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ Msconfig \ startupreg \ eDataSecurity Loader]
C: \ Acer \ Расширение Технология \ eDataSecurity \ eDSloader.exe
[HKLM \ ~ \ Services \ SharedAccess \ Параметры \ firewallpo licy \ standardprofile]
"EnableFirewall" = 0 (0x0)
[HKLM \ ~ \ Services \ SharedAccess \ Параметры \ firewallpo licy \ standardprofile \ AuthorizedApplications \ List]
"% WINDIR% \ \ system32 \ \ sessmgr.exe" =% WINDIR% \ \ system32 \ \ sessmgr.exe: @ Xpsp2res.dll, -22019
"C: \ \ Program Files \ \ Grisoft \ \ AVG7 \ \ avginet.exe" =
"C: \ \ Program Files \ \ Grisoft \ \ AVG7 \ \ avgamsvr.exe" =
"C: \ \ Program Files \ \ Grisoft \ \ AVG7 \ \ avgcc.exe" =
"C: \ \ Program Files \ \ Grisoft \ \ AVG7 \ \ avgemc.exe" =
"C: \ \ Program Files \ \ AOL 9.0 VR \ \ waol.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ TopSpeed \ \ 3.0 \ \ aoltpsd3.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ погрузчики \ \ aolload.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ System Information \ \ sinf.exe" =
"% WINDIR% \ \ Network Диагностический \ \ xpnetdiag.exe" =% WINDIR% \ \ Network Диагностический \ \ xpnetdiag.exe: @ xpsp3res.dll, -20000
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ 1200753845 \ \ EE \ \ aolsoftware.exe" =
"C: \ \ Program Files \ \ Windows Live \ \ Messenger \ \ msnmsgr.exe" =
"C: \ \ Program Files \ \ Windows Live \ \ Messenger \ \ livecall.exe" =
"C: \ \ Program Files \ \ AOL \ \ RC \ \ regClient.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ АСУ \ \ AOLAcsd.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ АСУ \ \ AOLDial.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ 1202403305 \ \ EE \ \ aolsoftware.exe" =
"C: \ \ Program Files \ \ AOL 9.0 \ \ waol.exe" =
"C: \ \ Program Files \ \ Yahoo! \ \ Messenger \ \ YahooMessenger.exe" =
"C: \ \ Program Files \ \ Yahoo! \ \ Messenger \ \ YServer.exe" =
"C: \ \ Program Files \ \ LimeWire \ \ LimeWire.exe" =
[HKLM \ ~ \ Services \ SharedAccess \ Параметры \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ List]
"1947: TCP" = 1947: TCP: HASP SRM
"1947: UDP" = 1947: UDP: HASP SRM
R0 UBHelper; UBHelper; C: \ WINDOWS \ System32 \ Drivers \ UBHe lper.sys [2004-12-17 02:14]
R2 aksfridge; aksfridge; C: \ WINDOWS \ System32 \ Drivers \ АК sfridge.sys [2007-03-13 04:48]
R2 eLock2BurnerLockDriver; eLock2BurnerLockDriver; C: \ W INDOWS \ system32 \ eLock2BurnerLockDriver.sys [2006-06-05 19:30]
R2 eLock2FSCTLDriver; eLock2FSCTLDriver; C: \ WINDOWS \ tem32 системы \ eLock2FSCTLDriver.sys [2006-06-07 02:36]
R2 hasplms; Менеджер лицензий HASP; C: \ WINDOWS \ system32 \ hasplms.exe [2007-03-15 22:48]
R2 LockServ; LockServ; C: \ Acer \ Расширение Технология \ eLock \ LockServ.exe [2006-05-29 20:25]
R3 int15.sys; int15.sys; C: \ Acer \ Расширение Технология \ eRecovery \ int15.sys [2005-01-13 22:46]
R3 SNP2STD; USB2.0 PC Camera (SNP2STD); C: \ WINDOWS \ System32 \ Drivers \ snp2sxp.sys [2005-09-21 13:31]
S3 Acer ODDSpeedControl; Acer ODDSpeedControl; "C: \ Acer \ Расширение Технология \ eAcoustics \ ODDSpeedCtl \ speedcontrol.exe" [2005-02-15 17:02]
S3 CADlink; CADlink; C: \ Graphtec DesignMaster Web \ CADlink.sys [2007-09-25 17:10]
S3 libusb0; LibUsb-Win32 - ядра драйвер версии 0.1.12.1; C: \ WINDOWS \ System32 \ Drivers \ libusb0.sys [2007-03-20 19:33]
S3 psdfilter; psdfilter; C: \ WINDOWS \ system32 \ Drivers \ PS dfilter.sys []
S3 psdvdisk; psdvdisk; C: \ WINDOWS \ system32 \ Drivers \ psdv disk.sys []
S3 ZD1211BU (ZyDAS); ZyDAS ZD1211B IEEE 802.11 B + G беспроводной LAN драйвера (USB) (ZyDAS); C: \ WINDOWS \ System32 \ Drivers \ zd1211Bu. SYS []
[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре ntversion \ Explorer \ mountpoints2 \ (a8054a34-c869-11dc-abff-806d6172696f)]
\ Shell \ AutoRun \ Command - E: \ CDM.EXE
.
Содержание программы "Назначенные задания" 'Папка
"2008-02-22 23:07:37 C: \ WINDOWS \ Tasks \ AppleSoftwareUpdate.job"
- C: \ Program Files \ Apple Software Update \ SoftwareUpdate.exe
"2008-02-06 15:27:09 C: \ WINDOWS \ Tasks \ FRU Целевая # Hewlett-Packard HP PSC # 1200 # 1202310815.job серии"
- C: \ Program Files \ Hewlett-Packard \ Цифровая обработка изображений \ Bin \ hpqfrucl.exe4-I
.
************************************************** ************************
catchme 0.3.1344 W2K/XP/Vista - руткит / стелс вредоносной программы детектора Gmer, http://www.gmer.net
Rootkit сканирования 2008-02-23 11:41:00
5.1.2600 Windows с пакетом обновления 2 NTFS
сканирования скрытых процессов ...
сканирования скрытых автостарт записи ...
Сканирование скрытые файлы ...
сканирование успешно завершено
скрытые файлы: 0
************************************************** ************************
.
Время завершения: 2008-02-23 11:41:41
ComboFix-карантине-files.txt 2008-02-23 11:41:38
.
2008-02-15 09:53:53 --- EOF ---



  #9  
Old 23 февраля 2008, 12:37
Модератор группы
 
Default Contextadvisor - всплывающее вождения меня с ума

Пункты для удаления
  • Обозреватель оптимизаторе Adssite
  • коммерческие
  • Укрепление инструментов браузера Rightonadz
  • J2SE Runtime Environment 5.0 Информирование 6
  • Java (TM) 6 Информирование 3
  • Мнение Media Player
----------

Загрузка Vundofix.exe на рабочем столе.
  • Дважды щелкните VundoFix.exe запустить его.
  • Установите флажок Запуск VundoFix как задача.
  • Вы получите сообщение о том, vundofix будет закрыть и повторно открыть в минуту или менее. Нажмите OK
  • Когда VundoFix вновь открывается, нажмите Сканировать Vundo кнопку.
  • После того, как это сделали сканирование, нажмите Удалить Vundo кнопку.
  • Вы будете получать оперативную просим, если вы хотите удалить файл, нажмите кнопку ДА
  • После того как вы нажмете Да, ваш рабочий стол будет пустым, как он начинает удаление Vundo.
  • После завершения, она подскажет, что оно будет выключения компьютера, нажмите OK.
  • Превратите ваш компьютер снова.
  • Просьба разместить содержимое C: \vundofix.txt.

Примечание: Вполне возможно, что VundoFix обнаружил файл он не может удалить. В этом случае, VundoFix будет работать на перезагрузку, просто следуйте инструкциям выше, начиная от "Нажмите кнопку Сканировать Vundo кнопку" когда VundoFix появляется на перезагрузку.

Пожалуйста, пусть Vundo конца, иногда это может занять несколько проходов

----------

Пожалуйста, перейдите к этот пост установить, сканирования и сохранения лог от AVG Antispyware.

----------

Следующий пост
Vundofix журнала
Перейти в C: \ SDFix и найдите файл с именем Report.txt и после регистрации, что также.
__________________

  #10  
Old 23 февраля 2008, 13:37
Донор группы
 
Default Contextadvisor - всплывающее вождения меня с ума

привет побежал Vundo но я наклоняю должность журнал, поскольку она не производит, так как он говорит, не было никаких зараженных файлов, а также не могут удалить из коммерческих программ подошел ошибку, пожалуйста, см. скриншот прилагается и я Spybot установлен на моем компьютере, который я запускать все время шпионящее так я Я действительно нужно установить еще одну на моем компьютере?
В приложении миниатюры
Contextadvisor - pop up driving me mad-4.jpg  
Reply

Register

Закладки

Аналогичные нитки
Нить Резьба для начинающих Форум Ответы Последнее сообщение
IE6 вождения меня с ума!! lukeshep Веб-дизайн, хостинг И SEO 3 6 мая 2009 09:41
Что каждый вождения CallumUK Off Тема для обсуждения 6 13 марта 2008 12:01
Itunes вызывает меня с ума! Пожалуйста, помогите harriet40 Мультимедиа & кодеки 2 28 ноября 2007 04:18
Помощь, пожалуйста, что мне безумно вождения timbo Общие Оборудование Чат 17 24 ноября 2007 15:12
Помогите!! Поп взлеты, приводит меня сухарики! curlysmith Вирусов, программ-шпионов И Безопасности 1 23 октября 2007 11:22
Резьба Инструменты




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компьютер сока.

Powered By Справка ® Copyright © 2000 - 2009 Jelsoft Предприятия ООО SEO по vBSEO © 2009, Crawlability, Inc