![]() |
|
|||||||
| Реєстрація | Сайт Spy | Список | Пожертвування | Пошук | Сьогоднішні повідомлення | Відзначити форуми читати | Правила форуму |
|
![]() |
|
|
Різьба Інструменти |
|
#1
|
|||
|
|||
|
Мій робочий стіл і панель завдань відсутні, і я не можу здатися, щоб зберегти будь-які відкриті для Windows і довгостроковій (Панель управління, Мій комп'ютер). Мої інші програми працюють нормально, коли я відкриваю їх з диспетчера завдань.
Тому я біжу зареєстрованих і правових версією Windows XP, у мене немає компакт-диска або будь-якого встановлення Stuff тому я не зможе перевстановити Windows на комп'ютері, щоб виправити мою проблему. Ive намагався переконатися, що в мене не було Explorer.exe на запуск додатків, потім запустити Explorer, але це теж не працює. Я намагався працює Spybot-S & D, Runreg, Symantics і Spysweeper, і виключити погані речі (після Googling його і переконавшись, що це погано), але ця проблема все ще зберігається. Коли я запускаю Explorer, на панелі завдань входить також і з ... Херес мій Hijack цього журналу: http://security.symantec.com/sscv6/h...SIVFWMFKPXKBQW |
|
#2
|
|||
|
|||
|
це трапилося зі мною до і це звучить як є постійна збиток, нанесений вірусом. все можливе, щоб перевстановити Windows або знайти диск ремонту від партнера або в Інтернеті.
|
|
#4
|
|||
|
|||
|
Добре, Я зробив всі ці кроки до мого комп'ютера і виявляється, мій комп'ютер був безлад, і вона займає багато речей з, але моя основна проблема як і раніше, зберігається.
Мій робочий стіл звичай показуватися, поки я запускаю Explorer в Диспетчер завдань, і навіть тоді він з'являється на декілька секунд і зникає. Я не можу отримати доступ до будь-якого з моїх папок, оскільки вони закрити протягом декількох секунд, але я дізнався, що я можу запускати інші програми тільки штрафом. Херес мій новий файл HJT. Logfile від Trend Micro HijackThis v2.0.2 Сканування збережені в 11:13:13 AM, на 1/3/2008 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Boot Mode: Normal Запущені процеси: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ TGTSoft \ StyleXP \ StyleXPService.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Common Files \ Symantec Загальні \ ccSetMgr.exe C: \ Program Files \ Common Files \ Symantec Загальні \ ccEvtMgr.exe C: \ Program Files \ Common Files \ Symantec Загальні \ ccProxy.exe C: \ Program Files \ Common Files \ Symantec Загальні \ SNDSrvc.exe C: \ Program Files \ Common Files \ Symantec Загальні \ CCPD-LC \ symlcsvc.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe C: \ WINDOWS \ system32 \ bmwebcfg.exe C: \ Program Files \ TOSHIBA \ ConfigFree \ CFSvcs.exe C: \ WINDOWS \ system32 \ DVDRAMSV.exe C: \ WINDOWS \ EHOME \ Ehrecvr.exe C: \ WINDOWS \ EHOME \ ehSched.exe C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe C: \ Program Files \ Нортон Internet Security \ Нортон AntiVirus \ navapsvc.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Novatel Wireless \ Спринт \ Sprint PCS Connection Manager \ OSCMUtilityService.exe C: \ Program Files \ Спринт \ Pantech \ Sprint Mobile Broadband (Pantech) \ PWIUtilityService.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ TOSHIBA \ IVP \ swupdate \ swupdtmr.exe C: \ Program Files \ TOSHIBA \ TOSHIBA аплет \ TAPPSRV.exe C: \ WINDOWS \ system32 \ Dllhost.exe C: \ Program Files \ TOSHIBA \ TOSHIBA Controls \ TFncKy.exe C: \ WINDOWS \ system32 \ TDispVol.exe C: \ WINDOWS \ AGRSMMSG.exe C: \ WINDOWS \ system32 \ TPSBattM.exe C: \ Program Files \ Спринт \ Pantech \ Sprint Mobile Broadband (Pantech) \ CMPWI.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Acrobat 7.0 \ Reader \ AcroRd32.exe C: \ WINDOWS \ system32 \ taskmgr.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe C: \ WINDOWS \ explorer.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://www.toshiba.com/search R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.toshibadirect.com/dpdstart R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, пошук Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR O3 - Toolbar: Нортон Internet Security 2006 - (0B53EAC3-8D69-9B19-4b9e-A37C9A5676A7) - C: \ Program Files \ Common Files \ Symantec Загальні \ AdBlocking \ NISShExt.dll O3 - Toolbar: Нортон AntiVirus - (C4069E3A-68F1-403E-B40E-20066696354B) - C: \ Program Files \ Нортон Internet Security \ Нортон AntiVirus \ NavShExt.dll O4 - HKLM \ .. \ Run: [TPSMain] TPSMain.exe O4 - HKLM \ .. \ Run: [THotkey] "C: \ Program Files \ Toshiba \ Toshiba аплет \ thotkey.exe" O4 - HKLM \ .. \ Run: [TFncKy] TFncKy.exe O4 - HKLM \ .. \ Run: [TDispVol] TDispVol.exe O4 - HKLM \ .. \ Run: [SynTPLpr] "C: \ Program Files \ Synaptics \ SynTP \ SynTPLpr.exe" O4 - HKLM \ .. \ Run: [SpySweeper] C: \ Program Files \ Webroot \ Spy Sweeper \ SpySweeperUI.exe / startintray O4 - HKLM \ .. \ Run: [SmoothView] "C: \ Program Files \ TOSHIBA \ TOSHIBA Zooming Utility \ SmoothView.exe" O4 - HKLM \ .. \ Run: [RegRun WinBait] C: \ WINDOWS \ xxxwinbait.exe O4 - HKLM \ .. \ Run: [PadTouch] C: \ Program Files \ TOSHIBA \ Touch і запуск \ PadExe.exe O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ ITunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [IntelWireless] C: \ Program Files \ Intel \ Wireless \ Bin \ ifrmewrk.exe "/ TF Intel PROSet / Wireless O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe O4 - HKLM \ .. \ Run: [DLA] C: \ WINDOWS \ System32 \ DLA \ DLACTRLW.exe O4 - HKLM \ .. \ Run: [NeroFilterCheck] AGRSMMSG.exe O4 - HKLM \ .. \ Run: [@ RegRunOnSecure] C: \ PROGRA ~ 1 \ Greatis \ RegRun ~ 1 \ xxxOnSecure.exe O4 - HKLM \ .. \ Run: [реєстру] "C: \ Program Files \ Greatis \ RegRunSuite \ lsoon.exe" -1 30 "C: \ Program Files \ Greatis \ RegRunSuite \ RESCUE.EXE" / "C: \ backreg \ rstore.ini " O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKLM \ .. \ Run: [TOSCDSPD] "C: \ Program Files \ TOSHIBA \ TOSCDSPD \ toscdspd.exe" O4 - HKLM \ .. \ Run: [StyleXP] "C: \ Program Files \ TGTSoft \ StyleXP \ StyleXP.exe"-Прибрати O4 - HKLM \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Search & Destroy \ teatimer.exe O4 - HKLM \ .. \ Run: [Regrun2] C: \ PROGRA ~ 1 \ Greatis \ RegRun ~ 1 \ WatchDog.exe O4 - HKLM \ .. \ Run: [msnmsgr] C: \ Program Files \ MSN Messenger \ MsnMsgr.Exe "/ фону O4 - HKLM \ .. \ Run: [Aim6] "C: \ Program Files \ AIM6 \ aim6.exe" / D Locale = EN-US EE: / / AOL / IMAPP O4 - Startup: hpoddt01.exe.lnk =? O4 - Startup: RAMASST.lnk = C: \ WINDOWS \ system32 \ RAMASST.exe O8 - Додатковий пункт контекстного меню: & Windows Live Search - Res: / / C: \ Program Files \ Windows Live Toolbar \ msntb.dll / search.htm O8 - Додатковий пункт контекстного меню: E & Експорт в Microsoft Excel - Res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - Додаткові кнопки: (без назви) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_04 \ bin \ npjpi150_04.dll O9 - Сервіс "MENUITEM Extra ': Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_04 \ bin \ npjpi150_04.dll O9 - Додаткові кнопки: Відправити в OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Сервіс "MENUITEM Extra ': S & кінець OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Додаткові кнопки: Дослідження - (92780B25-18cc-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL O9 - Додаткові кнопки: Real.com - (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll O9 - Додаткові кнопки: (без назви) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Сервіс "MENUITEM Extra ': Spybot - Search & Destroy Конфігурація - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Додаткові кнопки: (без назви) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Сервіс "MENUITEM Extra ': @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Додаткові кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Сервіс "MENUITEM Extra ': Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O10 - Unknown файлу в Winsock LSP: bmnet.dll O10 - Unknown файлу в Winsock LSP: bmnet.dll O10 - Unknown файлу в Winsock LSP: bmnet.dll O14 - IERESET.INF: START_PAGE_URL = http://www.toshibadirect.com/dpdstart O16 - DPF: (14B87622-7E19-4EA8-93B3-97215F77A6BC) (MessengerStatsClient клас) -- http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: (2BC66F54-93A8-11D3-BEB6-00105AA9B6AE) (Symantec AntiVirus сканер) -- http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Photo Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab O16 - DPF: (644E432F-41A1-49D3-8DD5-E099162EEEC5) (Symantec RuFSI службовий клас) -- http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: (8E0D4DE5-3180-4024-A327-4DFAD1796A8D) (MessengerStatsClient клас) -- http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: (A7A61125-0EAA-11D1-B22F-0000C08C00C4) (SSDBGrid контролю 3,1 -) -- HTTPS: / / www.ext.ch2m.com/ETS/controls/sheridan3_13.cab O16 - DPF: (F5131C24-E56D-11CF-B78A-444553540000) (Ikonic меню Control) -- HTTPS: / / www.ext.ch2m.com/cgi-bin/controls/ikcntrls.cab O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (75405C70-8319-41CB-8288-402151999888): NameServer = 68.28.50.91 68.28.58.92 O18 - Protocol: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ GR99D3 ~ 1.dll O23 - Service: Adobe Л.М. служби - Adobe Systems - C: \ Program Files \ Common Files \ Adobe Systems Загальні \ Service \ Adobelmsvc.exe O23 - Service: ASP.NET державної служби (aspnet_state) - Невідомий власник - C: \ WINDOWS \ Microsoft.NET \ Framework \ v2.0.50727 \ ASPN et_state.exe (файл відсутній) O23 - Service: автоматичні планувальник LiveUpdate - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Service: Bytemobile веб-конфигуратор (bmwebcfg) - Bytemobile, Inc - C: \ WINDOWS \ system32 \ bmwebcfg.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ ccEvtMgr.exe O23 - Service: Symantec Internet Security перевірка правильності пароля (ccISPwdSvc) - Symantec Corporation - C: \ Program Files \ Нортон Internet Security \ ccPwdSvc.exe O23 - Service: Symantec Network Proxy (CCProxy) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ ccProxy.exe O23 - Service: Symantec налаштування Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ ccSetMgr.exe O23 - Service: ConfigFree обслуговування (CFSvcs) - TOSHIBA Corporation - C: \ Program Files \ TOSHIBA \ ConfigFree \ CFSvcs.exe O23 - Service: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Нортон Internet Security \ comHost.exe O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Ко, Лтд - C: \ WINDOWS \ system32 \ DVDRAMSV.exe O23 - Service: Intel (R) PROSet / Wireless Event Log (EvtEng) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe O23 - Service: Table Manager (IDriverT) - Корпорація Майкрософт - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Service: Нортон AntiVirus Auto-Protect обслуговування (navapsvc) - Symantec Corporation - C: \ Program Files \ Нортон Internet Security \ Нортон AntiVirus \ navapsvc.exe O23 - Service: Нортон центр охорони обслуговування (NSCService) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ Security Console \ NSCSRVCE.EXE O23 - Service: OSCM комунальної служби - Sprint Spectrum, LLC - C: \ Program Files \ Novatel Wireless \ Спринт \ Sprint PCS Connection Manager \ OSCMUtilityService.exe O23 - Service: Pantech комунальної служби - Sprint Spectrum, LLC - C: \ Program Files \ Спринт \ Pantech \ Sprint Mobile Broadband (Pantech) \ PWIUtilityService.exe O23 - Service: Intel (R) PROSet / Wireless Registry Service (RegSrvc) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc.exe O23 - Service: Intel (R) PROSet / Wireless обслуговування (S24EventMonitor) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ S24EvMon.exe O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C: \ Program Files \ Нортон Internet Security \ Нортон AntiVirus \ SAVScan.exe O23 - Service: Symantec Network Драйвери обслуговування (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ SPBBC \ SPBBCSvc.exe O23 - Service: StyleXPService - Невідомий власник - C: \ Program Files \ TGTSoft \ StyleXP \ StyleXPService.exe O23 - Service: Swupdtmr - Невідомий власник - C: \ TOSHIBA \ IVP \ swupdate \ swupdtmr.exe O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Загальні \ CCPD-LC \ symlcsvc.exe O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C: \ Program Files \ TOSHIBA \ TOSHIBA аплет \ TAPPSRV.exe -- Кінець файлу - 12024 байт |
|
#5
|
|||
|
|||
|
Ви можете розмістити інші журнали?
Відкрите SUPERAntiSpyware > Установки> Статистика / Логи вкладка> Виділити журнал "Перегляд журналу .. ESET > Перейти C: \ Program Files \ EsetOnlineScanner \ log.txt -------------------- Будь ласка, скачайте ATF Cleaner За Atribune. АТФ CLEANER.EXE Чи не використовувати його ще, ми будемо пізніше. -------------------- Нам необхідно відключити деякі захисні програми, щоб вони не заважали нам будь-які спроби виправлення. Вимкнути Spybot's TeaTimer Хоча TeaTimer є відмінним інструментом для запобігання шпигунських програм, то іноді це може завадити нашому інструменти від виправлення деяких речей. Будь ласка, вимкніть TeaTimer зараз, поки ви чисті. TeaTimer може бути знову активована, як тільки ваші журнали є чистими. Перший:
В обох Чай таймер і SpyBot закриті завантажити ResetTeaTimer.zip
-------------------- Вимкнути SpySweeper Ви можете включити його знову, після чистий ти. Щоб відключити SpySweeper: Відкривати Spysweeper миші> Опції на ліву, а потім> Функції програми > Зніміть "навантаження на Windows Startup" На ліву кнопку "щита" і Зніміть всі там. Зніміть "Домашня сторінка щит" Зніміть "автоматично відновити за замовчуванням без повідомлення" -------------------- Я не впевнений, що Watch Dog Програма захищає реєстр від змін, з тим, якщо воно після її відключення. ------------------- Увімкніть відображення прихованих системних файлів & Папка Перейти на Мій комп'ютер-> Сервіс-> Властивості папки-> Вигляд вкладки:
Відкривати Диспетчер завдань і вибрати Процеси вкладку. Вбити процеси: xxxwinbait.exe xxxOnSecure.exe -------------------- Відкрите HijackThis і виберіть Виконайте перевірку системи тільки Потім встановіть прапорець поруч із: O4 - HKLM \ .. \ Run: [RegRun WinBait] C: \ WINDOWS \ xxxwinbait.exe <<-Я думаю, що ця програма є або викрадені або вона не була законною RegRun завантаження. Слід winbait.exe але показується, як XXXwinbait.exe O4 - HKLM \ .. \ Run: [@ RegRunOnSecure] C: \ PROGRA ~ 1 \ Greatis \ RegRun ~ 1 \ xxxOnSecure.exe <<-Я думаю, що ця програма є або викрадені або вона не була законною RegRun завантаження. Слід OnSecure.exe але показується, як XXXOnSecure.exe O4 - Startup: hpoddt01.exe.lnk =? Закрити всі вікна крім HijackThis та натисніть Фікс перевірили -------------------- Відкривати Мій комп'ютер і знайдіть те видалити ці Файли і Папки. C: \ WINDOWS \xxxwinbait.exe C: \ PROGRA ~ 1 \Greatis \ RegRun ~ 1\xxxOnSecure.exe -------------------- Тікати ATF-Cleaner Переконайтеся, що всі закриті вікна браузера.
-------------------- Наступне повідомлення просять додати Новий журнал HijackThis SUPERAntiSpyware журналу <<- З інструкції з видалення ESET журналу <<- З інструкції з видалення |
|
#6
|
|||
|
|||
|
Я нахиляє отримати доступ до своїх настільним або хоча Мої папки.
Чи є спосіб обійти це? Я спробував доступ до моїх файлів через браузер, але це оленяча шкіра робота |
|
#7
|
|||
|
|||
|
# Version = 4
# OnlineScanner.ocx = 1.0.0.56 # OnlineScannerDLLA.dll = 1, 0, 0, 51 # OnlineScannerDLLW.dll = 1, 0, 0, 51 # OnlineScannerUninstaller.exe = 1, 0, 0, 49 # Vers_standard_module = 2762 (20080102) # Vers_arch_module = 1.060 (20071228) # Vers_adv_heur_module = 1.064 (20070717) # EOSSerial = 6051a39d0346bc4b8901f101faab2805 # Кінець = Завершено # Remove_checked = True # Unwanted_checked = True # Utc_time = 2008-01-03 08:02:05 # Local_time = 2008-01-03 01:02:05 (-0700, US Mountain Standard Time) # COUNTRY = "Сполучені Штати" # OSVer = 5.1.2600 NT Service Pack 2 Відскановані = # 601050 # 48 знайдено = # Scan_time = 6894 C: \ Documents і Settings \ Администратор \ Local Settings \ Temp \ TMP22.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Сім'я \ Local Settings \ Temp \ RCX3.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Сім'я \ Local Settings \ Temp \ TMP28.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ D1B9.tmp Win32/TrojanDownloader.PurityScan.EG троянця (вилучено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ D1B9.tmp »NSIS» Yazzle1552OinAdmin.exe Win32/TrojanDownloader.PurityScan.EG троянця (помилка при очищенні - операція недоступна для цього типу об'єктів - Помилка при видаленні - операція недоступні для цього типу об'єктів - був частиною віддаленого об'єкта) 00000000000000000000000000000000 C: \ Documents And Settings \ Мікаел \ Local Settings \ Temp \ RCX10.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ RCX29D2.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP10.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP12.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP13.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP19.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP20C.tmp Win32/TrojanDownloader.Agent.BLS троянця (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP223.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP241.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP288C.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP29D0.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP30.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP36.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP3D.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP65.tmp Win32/TrojanDownloader.Agent.BLS троянця (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP72.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP7766.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP8.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMP9D.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMPD.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Documents і Settings \ Мікаел \ Local Settings \ Temp \ TMPD0.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Program Files \ AIM6 \ aim6.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ Program Files \ Common Files \ Symantec Загальні \ ccApp.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ Program Files \ Greatis \ RegRunSuite \ lsoon.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ Program Files \ Greatis \ RegRunSuite \ OnSecure.exe Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Program Files \ Hewlett-Packard \ HP Software Update \ HPWuSchd2.exe Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Program Files \ Intel \ Wireless \ Bin \ ZCfgSvc.exe Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Program Files \ Microsoft Office \ Office12 \ GrooveMonitor.exe Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Program Files \ \ qttask. EXE-додаток Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ Program Files \ \ qttask.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ Program Files \ TOSHIBA \ TOSCDSPD \ toscdspd.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ Program Files \ TOSHIBA \ телевізори \ TvsTray.exe Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ WINDOWS \ mrofinu72.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ WINDOWS \ mrofinu72.exe.tmp застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ WINDOWS \ winbait.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ WINDOWS \ PCHealth \ HelpCtr \ Binaries \ msconfig.exe. TMP застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ WINDOWS \ system32 \ Application ctfmon.exe.tmp Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ WINDOWS \ system32 \ hkcmd.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ WINDOWS \ system32 \ mllji.exe застосування Win32/Adware.Virtumonde.CLI (Неможливо чисті - видалено) 00000000000000000000000000000000 C: \ WINDOWS \ system32 \ PMNKIIF.DLL.del Win32/Adware.Virtumonde застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ WINDOWS \ system32 \ RCX416.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 C: \ WINDOWS \ system32 \ RCX8.tmp Win32/Adware.Virtumonde.CLI застосування (не в змозі чистити - видалено) 00000000000000000000000000000000 |
|
#8
|
|||
|
|||
|
Як щодо безпечного режиму?
коли вдови починають натисніть F8 bottum repeadetly вікна будуть з'являтися, використовувати безпечний режим для запуску <Edit> програмне забезпечення є оптимальним для системи безпеки |
|
#9
|
|||
|
|||
|
Цитата:
|
|
#10
|
|||
|
|||
|
Постарайтеся отримати журнал SUPERAntiSpyware і нового журналу HijackThis.
|