по-малко капитал

Magazine
Go Back   Компютърна сок > Компютърен софтуер > Вирус, шпионски софтуер & Сигурност

Register


 Default 

Приятели на компютъра бавно




Reply
 
Нишка Инструменти
  #1  
Old 17 април 2008, 12:59
Член Група
 
Default Приятели на компютъра бавно

и този минал месец приятелите ми компютър имам extremly бавно и бъги по много начини и ние, че неговите вирус heres моето отвличане влезте всякакви други помогне ще бъде оценено благодарение

Logfile на Тренд Микро HijackThis v2.0.2
Сканиране, записани в 4:00:42 PM, на 4/17/2008
Платформа: Windows Vista (Winnt 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Обувка готовност: Нормално

Работещи процеси:
C: \ Windows \ System32 \ taskeng.exe
C: \ Windows \ System32 \ Dwm.exe
C: \ Windows \ Explorer.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashDisp.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe
C: \ Windows \ System32 \ CtHelper.exe
C: \ Windows \ System32 \ CTXFIHLP.EXE
C: \ Windows \ System32 \ rundll32.exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Program Files \ Общи файлове \ недвижими \ Update_OB \ realsched.exe
C: \ Windows \ System32 \ CTxfispi.exe
C: \ Users \ Марк JR \ Program Files \ ДНК \ btdna.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Windows \ System32 \ wbem \ unsecapp.exe
C: \ Windows \ System32 \ SearchFilterHost.exe
C: \ Program Files \ Trend Микро \ HijackThis \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = Относно: празно
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = *. местните
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
О1 - Hosts: 72.233.61.2 L2authd.lineage2.com
О1 - Hosts: 72.233.61.2 L2testauthd.lineage2.com
O2 - BHO: (няма име) - (02478D38-C3F9-4efb-9B51-7695ECA05670) - (без файл)
O2 - BHO: RealPlayer за изтегляне и записване на Plug-in за Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Program Files \ недвижими \ RealPlayer \ rpbrowserrecordplugin.dll
O2 - BHO: Yahoo! IE Услуги бутон - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Обща \ yiesrvc.dll (файл липсва)
O2 - BHO: SSVHelper клас - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ бен \ ssv.dll
O2 - BHO: (няма име) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (без файл)
O2 - BHO: Windows Live Sign-в Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Общи файлове \ Microsoft споделени \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: MegaIEMn - (bf00e119-21a3-4fd1-b178-3b8537e75c92) - C: \ Program Files \ Megaupload \ Мега мениджър \ MegaIEMn.dll
O3 - Toolbar: (няма име) - (E0E899AB-F487-11D5-8D29-0050BA6940E3) - (без файл)
O4 - HKLM \ .. \ Пусни: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Пусни: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-скриване
O4 - HKLM \ .. \ Пусни: [Решетка служба] "C: \ Program Files \ GridService \ peer.exe"-н Решетка
O4 - HKLM \ .. \ Пусни: [VMWare-тава] "C: \ Program Files \ VMware \ VMware Workstation \ VMWare-tray.exe"
O4 - HKLM \ .. \ Пусни: [VMware hqtray] "C: \ Program Files \ VMware \ VMware Workstation \ hqtray.exe"
O4 - HKLM \ .. \ Пусни: [Symantec PIF AlertEng] "C: \ Program Files \ Общи файлове \ Symantec общо \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" / А / М " C: \ Program Files \ Общи файлове \ Symantec общо \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll "
O4 - HKLM \ .. \ Пусни: [UpdReg] C: \ Windows \ UpdReg.EXE
O4 - HKLM \ .. \ Пусни: [AsioReg] Regsvr32.exe / S CTASIO.DLL
O4 - HKLM \ .. \ Пусни: [CTHelper] CTHELPER.EXE
O4 - HKLM \ .. \ Пусни: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM \ .. \ Пусни: [CtxfiReg] CTXFIREG.EXE
O4 - HKLM \ .. \ Пусни: [NvSvc] RUNDLL32.EXE C: \ Windows \ System32 \ nvsvc.dll, nvsvcStart
O4 - HKLM \ .. \ Пусни: [NvCplDaemon] RUNDLL32.EXE C: \ Windows \ System32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Пусни: [NvMediaCenter] RUNDLL32.EXE C: \ Windows \ System32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Пусни: [NeroCheck] C: \ Windows \ System32 \ NeroCheck.exe
O4 - HKLM \ .. \ Пусни: [TkBellExe] "C: \ Program Files \ Общи файлове \ недвижими \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Пусни: [InCD] C: \ Program Files \ Ahead \ InCD \ InCD.exe
O4 - HKCU \ .. \ Пусни: [BitTorrent ДНК] "C: \ Users \ Марк JR \ Program Files \ ДНК \ btdna.exe"
O4 - HKCU \ .. \ Пусни: [igndlm.exe] C: \ Program Files \ Изтегляне мениджър \ DLM.exe / windowsstart / startifwork
O4 - HKCU \ .. \ Пусни: [Парна] "C: \ Program Files \ парна \ steam.exe"-безшумен
O4 - HKUS \ S-1-5-19 \ .. \ Пусни: [страничната]% ProgramFiles% \ Windows лента \ Sidebar.exe / detectMem (User 'местна услуга ")
O4 - HKUS \ S-1-5-19 \ .. \ Пусни: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'местна услуга ")
O4 - HKUS \ S-1-5-20 \ .. \ Пусни: [страничната]% ProgramFiles% \ Windows лента \ Sidebar.exe / detectMem (User "мрежата")
O8 - Extra контекст менюто: Download Линк Използване Мега Мениджър ... - C: \ Program Files \ Megaupload \ Мега мениджър \ mm_file.htm
O9 - Extra бутона: (няма име) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ бен \ ssv.dll
O9 - Extra "Инструменти" MENUITEM: Sun Java конзолата - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ бен \ ssv.dll
O9 - Extra бутона: Yahoo! Услуги - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Обща \ yiesrvc.dll (файл липсва)
O10 - неизвестен файл в Winsock LSP: C: \ Windows \ System32 \ prxernsp.dll
O13 - Гризльо Префикс:
O16 - DPF: (0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75) (CKAVWebScan обект) -- http://www.kaspersky.com/kos/eng/par...an_unicode.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Инсталиране Поддръжка) - C: \ Program Files \ Yahoo! \ Обща \ Yinsthelper.dll
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader контрол) -- http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: (69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A) (GameLauncher контрол) -- http://www.acclaim.com/cabs/acclaim_v4.cab
O16 - DPF: (A4110378-789B-455F-AE86-3A1BFC402853) (ZPA_SHVL обект) -- http://zone.msn.com/bingame/zpagames...l.cab55579.cab
O16 - DPF: (B8BE5E93-A60C-4D26-A2DC-220313175592) (MSN Games - Installer) -- http://cdn2.zone.msn.com/binFramewor...o.cab56649.cab
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash обект) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O16 - DPF: (DA2AA6CF-5C7A-4B71-BC3B-C771BB369937) (MSN Игри - Игра Communicator) -- http://zone.msn.com/binframework/v10...y.cab55579.cab
O16 - DPF: (FFB3A759-98B1-446F-BDA9-909C6EB18CC7) (PCPitstop изпит) -- http://utilities.pcpitstop.com/optimize2/pcpitstop2.dll
O20 - Winlogon Уведомявай: GoToAssist - C: \ Program Files \ Citrix \ GoToAssist \ 480 \ G2AWinLogon.dll (файл липсва)
O23 - Обслужване: avast! iAVS4 контрол служба (aswUpdSv) - ALWIL Софтуер - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Обслужване: avast! Antivirus - ALWIL Софтуер - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Обслужване: avast! Mail Скенер - ALWIL Софтуер - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Обслужване: avast! Уеб Скенер - ALWIL Софтуер - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Обслужване: Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # # # (Бонжур Service) - Apple Computer, Inc - C: \ Program Files \ Бонжур \ mDNSResponder.exe
O23 - Обслужване: Symantec Lic NetConnect услуга (CLTNetCnService) - Неизвестен собственик - C: \ Program Files \ Общи файлове \ Symantec общо \ ccSvcHst.exe (файл липсва)
O23 - Служба: Creative служба за CDROM Достъп - Creative Технологии ООД - C: \ Windows \ System32 \ CTsvcCDA.exe
O23 - Обслужване: FLEXnet лицензиране служба - Macrovision Европа ООД - C: \ Program Files \ Общи файлове \ Macrovision общо \ FLEXnet Publisher \ FNPLicensingService.exe
O23 - Обслужване: GoToAssist - Citrix Online, подразделение на Citrix Systems, Inc - C: \ Program Files \ Citrix \ GoToAssist \ 480 \ g2aservice.exe
O23 - Обслужване: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Общи файлове \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Обслужване: InCD Helper (InCDsrv) - Nero AG - C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe
O23 - Обслужване: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - Обслужване: LiveUpdate Известие служба Ex (LiveUpdate Известие Ex) - Неизвестен собственик - C: \ Program Files \ Общи файлове \ Symantec общо \ ccSvcHst.exe (файл липсва)
O23 - Обслужване: LiveUpdate Известие служба - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe
O23 - Обслужване: MySQL - Неизвестен собственик - C: \ Program.exe (файл липсва)
O23 - Обслужване: PnkBstrA - неизвестен собственик - C: \ Windows \ System32 \ PnkBstrA.exe
O23 - Обслужване: StarWind AE служба (StarWindServiceAE) - Неизвестен собственик - C: \ Program Files \ Алкохол Софт \ Алкохол 120 \ StarWind \ StarWindServiceAE.exe (файл липсва)
O23 - Обслужване: Парна Клиентски служба - Клапан Corporation - C: \ Program Files \ Общи файлове \ Парна \ SteamService.exe
O23 - Обслужване: VMware Агент служба (ufad-ws60) - Неизвестен собственик - C: \ Program Files \ VMware \ VMware Workstation \ VMWare-ufad.exe (файл липсва)
O23 - Обслужване: VMware DHCP служба (VMnetDHCP) - VMware, Inc - C: \ Windows \ System32 \ vmnetdhcp.exe
O23 - Обслужване: VMware Виртуален планината Мениджър Разширен (vmount2) - Неизвестен собственик - C: \ Program Files \ Общи файлове \ VMware \ VMware Виртуален за редактиране на изображения \ vmount2.exe (файл липсва)
O23 - Обслужване: VMware NAT служба - VMware, Inc - C: \ Windows \ System32 \ vmnat.exe
O23 - Обслужване: wampapache - Apache Software Foundation - C: \ WAMP \ бен \ Apache \ apache2.2.8 \ бен \ httpd.exe
O23 - Обслужване: wampmysqld - неизвестен собственик - C: \ WAMP \ бен \ MySQL \ mysql5.0.51a \ бен \ mysqld-nt.exe

--
Краят на файла - 9561 байта
  #2  
Old 17 април 2008, 15:41
Модератор Група
 
Default Приятели на компютъра бавно

Вие ще трябва да направите, другите две сканирания от ТУК и след тези дневници. След това пуснете нов HJT сканиране и след дневника също.
__________________

  #3  
Old 17 април 2008, 16:18
Номер на групата
 
Default Приятели на компютъра бавно

Питайте го за да се регистрирате, ще направим нещата по-лесно и по-ясно?
  #4  
Old 18 април 2008, 15:49
Член Група
 
Default Приятели на компютъра бавно

ъ там са като 10 скенери кой ли го използва
  #5  
Old 18 април 2008, 15:52
Модератор Група
 
Default Приятели на компютъра бавно

SUPERAntiSpyware
Malwarebytes "Анти-злонамерени програми (MBAM)
__________________

  #6  
Old 18 април 2008, 16:32
Член Група
 
Default Приятели на компютъра бавно

superantispyware didn't дайте ми дневник
  #7  
Old 18 април 2008, 16:34
Модератор Група
 
Default Приятели на компютъра бавно

За да изтеглите отстраняването информация, моля направете следното:
  • След рестартиране, щракнете двукратно върху SUPERAntiSpyware иконата на работния плот.
  • Документа Предпочитания. Кликнете върху Статистика / Дневници раздел.
  • Под Скенер Дневници, двойно кликване SUPERAntiSpyware Сканиране Влезте.
  • Той ще се отвори в по подразбиране текстов редактор (за предпочитане Notepad).
__________________

  #8  
Old 18 април 2008, 16:35
Член Група
 
Default Приятели на компютъра бавно

SUPERAntiSpyware Сканирай Вход
http://www.superantispyware.com

Генерирани 04/18/2008 в 07:25 ч.

Заявление Версия: 4.0.1154

Основни правила за бази данни Версия: 3441
Премиера Правилник за бази данни Версия: 1433

Сканиране тип: Пълно сканиране
Общо Сканирай време: 00:27:10

Памет позиции сканирани: 617
Памет заплахи открити: 0
Регистърът позиции сканирани: 5920
Регистърът заплахи открити: 0
Файла позиции сканирани: 29182
Файл заплахи открити: 0
  #9  
Old 18 април 2008, 16:41
Модератор Група
 
Default Приятели на компютъра бавно

Malwarebytes "Анти-злонамерени програми (MBAM), тогава пуснете нов Hijackthis сканира и след това влезте както и моля.
__________________

  #10  
Old 18 април 2008, 16:53
Член Група
 
Default Приятели на компютъра бавно

ОК интернет става бавно latly също така, ако не Терес вируси, какво би се причинява това ... само ако са tehre няма
Reply

Register

Маркери

Подобни Конци
Нишка Нишка Начално Форум Отговори Последно мнение
Възстановени файлове не дойде от приятели компютър??? Може би PC World???? Diver9 Общи Хардуер Чат 6 14-ти ноември, 2009 05:18
Бавно нов компютър .. Отърва се от Windows система апартамент преди една седмица и все още е бавна. bryan123 Вирус, шпионски софтуер & Сигурност 1 25-ти август, 2009 10:40
Бавно нов компютър bryan123 Windows операционни системи 2 23-ти август 2009 година 04:20
Компютърна работи бавно antbann Вирус, шпионски софтуер & Сигурност 10 23rd Mar 2008 12:21
Бавно компютър real77 Вирус, шпионски софтуер & Сигурност 6 1-во Aug 2007 04:57
Нишка Инструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компютърни сок.

Осъществено от vBulletin ® Copyright © 2000 - 2009 Jelsoft предприятия ООД SEO от vBSEO © 2009, Crawlability, Inc