![]() |
| |||||||
| Реєстрація | Сайт Spy | Список | Пожертвування | Пошук | Сьогоднішні повідомлення | Відзначити форуми читати | Правила форуму |
|
![]() |
| | Різьба Інструменти |
|
#1
| |||
| |||
| Згідно Carbon, я, можливо, віруси. Logfile від Trend Micro HijackThis v2.0.2 Сканування збережені в 16:49:26 від 14/02/2008 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot Mode: Normal Запущені процеси: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Linksys Wireless-G USB Бездротовий мережевий монітор \ WLService.exe C: \ Program Files \ Linksys Wireless-G USB Бездротовий мережевий монітор \ WUSB54GSv2.exe C: \ WINDOWS \ explorer.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ WINDOWS \ tsnp2std.exe C: \ WINDOWS \ vsnp2std.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe C: \ WINDOWS \ system32 \ rundll32.exe C: \ Program Files \ MSN Messenger \ MsnMsgr.Exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ Google \ Google Updater \ GoogleUpdater.exe C: \ Program Files \ MessengerDiscovery \ MessengerDiscovery Live.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ MSN Messenger \ usnsvc.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WLLoginProxy.exe C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, пошук Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Установки, ProxyServer = webcache.virginmedia.com: 3128 O2 - BHO: Adobe PDF Reader Посилання Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D наприклад, захист - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper клас - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: Windows Live Вхід в Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ GoogleToolbar1.dll O2 - BHO: Панель інструментів Google Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 2.1.1119.1736 \ S wg.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ GoogleToolbar1.dll O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [nwiz] ALCMTR.EXE O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe " O4 - HKLM \ .. \ Run: [tsnp2std] C: \ WINDOWS \ tsnp2std.exe O4 - HKLM \ .. \ Run: [snp2std] C: \ WINDOWS \ vsnp2std.exe O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [ICQ Lite] C: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [MsnMsgr] C: \ Program Files \ MSN Messenger \ MsnMsgr.Exe "/ фону O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe O4 - HKLM \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKLM \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'LOCAL SERVICE') O4 - HKLM \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKLM \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SYSTEM') O4 - HKLM \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Default User') O4 - Startup: Google Updater.lnk = C: \ Program Files \ Google \ Google Updater \ GoogleUpdater.exe O4 - Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office \ OSA9.EXE O9 - Додаткові кнопки: (без назви) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Сервіс "MENUITEM Extra ': Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Додаткові кнопки: PalTalk - (4EAFEF58-EEFA-4116-983D-03B49BCBFFFE) - C: \ Program Files \ Paltalk Messenger \ Paltalk.exe O9 - Додаткові кнопки: (без назви) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Сервіс "MENUITEM Extra ': Spybot - Search & Destroy Конфігурація - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Додаткові кнопки: (без назви) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Сервіс "MENUITEM Extra ': @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Додаткові кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Сервіс "MENUITEM Extra ': Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (0E5F0222-96B9-11D3-8997-00104BD12D94) (PCPitstop Utility) -- http://pcpitstop.com/pcpitstop/PCPitStop.CAB O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace.com/upload/MySpaceUploader1005.cab O16 - DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) (Crucial cpcScan) -- http://www.crucial.com/controls/cpcScanner.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient клас) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) (PopCapLoader об'єкта) -- http://www.shockwave.com/content/bej...loader_v10.cab O16 - DPF: (E8F628B5-259A-4734-97EE-BA914D7BE941) (Driver Агент ActiveX Control) -- http://driveragent.com/files/driveragent.cab O16 - DPF: (F5A7706B-B9C0-4C89-A715-7A0C6B05DD48) (Сапер прапори-клас) -- http://messenger.zone.msn.com/binary...r.cab56986.cab O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (5DE0FB69-1D9B-48DC-83CC-D71DA02E6BAB): NameServer = 208.67.222.222,208.67.220.220 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, СРО - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, СРО - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: AVG E-Mail Scanner (AVGEMS) - GRISOFT, СРО - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: Служба Програми оновлень Google (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Service: NVIDIA Display Driver обслуговування (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: WUSB54GSv2SVC - GEMTEKS - C: \ Program Files \ Linksys Wireless-G USB Бездротовий мережевий монітор \ WLService.exe -- Кінець файлу - 7776 байт |
|
#2
| |||
| |||
| Windows помилок, пов'язаних з winlogon.exe? winlogon.exe це процес, що належать до менеджера Логін Windows. Вона обробляє Логін і Logout процедури у вашій системі. Ця програма має важливе значення для стабільного і безпечного функціонування вашого комп'ютера і не повинна бути припинена. Я не бачу нічого в журналі, але ви повинні запустити SUPERAntiSpyware для подвійної перевірки. |
|
#3
| |||
| |||
| Ну SAS Didn't виявити нічого основному тільки багато Tracking Cookies. |
|
#4
| |||
| |||
| Ви знаєте, я завжди можу копати глибше. winlogon.exe explioted є шкідливою програмою, щоб ми могли як добре виглядати.Будь ласка, скачайте Combofix SUBS по одній з наступних посилань. (Спробуйте всі три, якщо це необхідно)Увага! Combofix.exe ПОВИННІ буде збережений і вибіг з Desktop.
---------- Наступне повідомлення Combofix журналу |
|
#5
| |||
| |||
| На жаль. Я зробив щось неправильне Потрапити мене |
|
#6
| |||
| |||
| Ви встановили Combofix неправильно. Він повинен бути збережений на робочому столі. Будь ласка, зробити це. У меню "Пуск> Виконати> скопіювати і вставити Combofix / U у вікні та натисніть кнопку ОК. Combofix завантажити прямо на робочому столі, щоб встановити Консоль відновлення.В даний час пропонуємо вам встановити консоль відновлення Windows. Консоль відновлення Windows дозволить вам завантаження в спеціальному режимі відновлення, що дозволяє нам допомогти вам у тому випадку, якщо ваш комп'ютер має проблеми після спроби видалення шкідливих програм. Перейти на сайт Microsoft's Here -> http://support.microsoft.com/kb/310994 Виберіть завантаження це підходить для вашої операційної системи ![]() Завантажити файл & збережіть його як це спочатку називався, поруч з ComboFix.exe. ![]() Тепер закрийте всі відкриті вікна і програми. Перетягніть налаштування пакету на ComboFix.exe і відпустіть його. Дотримуйтесь інструкцій, щоб почати ComboFix і коли буде запропоновано погодитися з ліцензованими та встановити консоль відновлення Microsoft. Коли закінчите, журнал ім'ям CF_RC.txt буде відкрито. Будь ласка, пост зміст цього увійдіть ваш наступний відповідь. Завдяки Bleeping Комп'ютер для керівництва. Крім того, я не думаю, що це шкідливе ПЗ. |
|
#7
| |||
| |||
| Цей? WindowsXP-KB310994-SP2-Home-Bootdisk-ENU.exe [Boot Loader] Timeout = 2 за замовчуванням = Multi (0) диска (0) RDISK (0) розділ (1) \ S ВІКНО [Operating Systems] Multi (0) диска (0) RDISK (0) розділ (1) \ WINDOWS = "Micro м'яких Windows XP Home Edition" / noexecute = optin / FASTDETECT C: \ Cmdcons \ BOOTSECT.DAT = "Консоль відновлення Microsoft Windows" / Cmdcons |
|
#8
| |||
| |||
| І це так. Тепер у вас встановлена консоль відновлення. |
![]() |
|
| Закладки |
Аналогічні нитки | ||||
| Нитка | Різьба для початківців | Форум | Відповіді | Останнє повідомлення |
| Використання різних ОС Потрібна допомога Видалення GRUB | Loganair | Linux & альтернативних ОС | 0 | 26 травня 2009 17:23 |
| Книга стежити (C #)..?? | Munish426 | General Software чат | 1 | 4 жовтня 2008 15:32 |
| 64-розрядні версії ОС? | tomthedrummer1992 | Операційні системи Windows | 11 | 24 травня 2008 15:04 |
| Не по темі обговорення | Mike0001 | Off Topic Discussion | 25 | 19 березня 2008 14:54 |
| Різьба Інструменти | |
| |