![]() |
| |||||||
| Регистрация | Карта Spy | Държава Списък | Дарения | Търся | Днешната Постове | Марк Форуми Прочети | Форум Правила |
|
![]() |
| | Нишка Инструменти |
|
#1
| |||
| |||
| и този минал месец приятелите ми компютър имам extremly бавно и бъги по много начини и ние, че неговите вирус heres моето отвличане влезте всякакви други помогне ще бъде оценено благодарение Logfile на Тренд Микро HijackThis v2.0.2 Сканиране, записани в 4:00:42 PM, на 4/17/2008 Платформа: Windows Vista (Winnt 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16643) Обувка готовност: Нормално Работещи процеси: C: \ Windows \ System32 \ taskeng.exe C: \ Windows \ System32 \ Dwm.exe C: \ Windows \ Explorer.exe C: \ Program Files \ Alwil Software \ Avast4 \ ashDisp.exe C: \ Program Files \ Общи файлове \ Symantec общо \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe C: \ Windows \ System32 \ CtHelper.exe C: \ Windows \ System32 \ CTXFIHLP.EXE C: \ Windows \ System32 \ rundll32.exe C: \ Windows \ System32 \ rundll32.exe C: \ Program Files \ Общи файлове \ недвижими \ Update_OB \ realsched.exe C: \ Windows \ System32 \ CTxfispi.exe C: \ Users \ Марк JR \ Program Files \ ДНК \ btdna.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Windows \ System32 \ wbem \ unsecapp.exe C: \ Windows \ System32 \ SearchFilterHost.exe C: \ Program Files \ Trend Микро \ HijackThis \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = Относно: празно R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = *. местните R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = О1 - Hosts: 72.233.61.2 L2authd.lineage2.com О1 - Hosts: 72.233.61.2 L2testauthd.lineage2.com O2 - BHO: (няма име) - (02478D38-C3F9-4efb-9B51-7695ECA05670) - (без файл) O2 - BHO: RealPlayer за изтегляне и записване на Plug-in за Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Program Files \ недвижими \ RealPlayer \ rpbrowserrecordplugin.dll O2 - BHO: Yahoo! IE Услуги бутон - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Обща \ yiesrvc.dll (файл липсва) O2 - BHO: SSVHelper клас - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ бен \ ssv.dll O2 - BHO: (няма име) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (без файл) O2 - BHO: Windows Live Sign-в Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Общи файлове \ Microsoft споделени \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: MegaIEMn - (bf00e119-21a3-4fd1-b178-3b8537e75c92) - C: \ Program Files \ Megaupload \ Мега мениджър \ MegaIEMn.dll O3 - Toolbar: (няма име) - (E0E899AB-F487-11D5-8D29-0050BA6940E3) - (без файл) O4 - HKLM \ .. \ Пусни: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe O4 - HKLM \ .. \ Пусни: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-скриване O4 - HKLM \ .. \ Пусни: [Решетка служба] "C: \ Program Files \ GridService \ peer.exe"-н Решетка O4 - HKLM \ .. \ Пусни: [VMWare-тава] "C: \ Program Files \ VMware \ VMware Workstation \ VMWare-tray.exe" O4 - HKLM \ .. \ Пусни: [VMware hqtray] "C: \ Program Files \ VMware \ VMware Workstation \ hqtray.exe" O4 - HKLM \ .. \ Пусни: [Symantec PIF AlertEng] "C: \ Program Files \ Общи файлове \ Symantec общо \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" / А / М " C: \ Program Files \ Общи файлове \ Symantec общо \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll " O4 - HKLM \ .. \ Пусни: [UpdReg] C: \ Windows \ UpdReg.EXE O4 - HKLM \ .. \ Пусни: [AsioReg] Regsvr32.exe / S CTASIO.DLL O4 - HKLM \ .. \ Пусни: [CTHelper] CTHELPER.EXE O4 - HKLM \ .. \ Пусни: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM \ .. \ Пусни: [CtxfiReg] CTXFIREG.EXE O4 - HKLM \ .. \ Пусни: [NvSvc] RUNDLL32.EXE C: \ Windows \ System32 \ nvsvc.dll, nvsvcStart O4 - HKLM \ .. \ Пусни: [NvCplDaemon] RUNDLL32.EXE C: \ Windows \ System32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Пусни: [NvMediaCenter] RUNDLL32.EXE C: \ Windows \ System32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Пусни: [NeroCheck] C: \ Windows \ System32 \ NeroCheck.exe O4 - HKLM \ .. \ Пусни: [TkBellExe] "C: \ Program Files \ Общи файлове \ недвижими \ Update_OB \ realsched.exe"-osboot O4 - HKLM \ .. \ Пусни: [InCD] C: \ Program Files \ Ahead \ InCD \ InCD.exe O4 - HKCU \ .. \ Пусни: [BitTorrent ДНК] "C: \ Users \ Марк JR \ Program Files \ ДНК \ btdna.exe" O4 - HKCU \ .. \ Пусни: [igndlm.exe] C: \ Program Files \ Изтегляне мениджър \ DLM.exe / windowsstart / startifwork O4 - HKCU \ .. \ Пусни: [Парна] "C: \ Program Files \ парна \ steam.exe"-безшумен O4 - HKUS \ S-1-5-19 \ .. \ Пусни: [страничната]% ProgramFiles% \ Windows лента \ Sidebar.exe / detectMem (User 'местна услуга ") O4 - HKUS \ S-1-5-19 \ .. \ Пусни: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'местна услуга ") O4 - HKUS \ S-1-5-20 \ .. \ Пусни: [страничната]% ProgramFiles% \ Windows лента \ Sidebar.exe / detectMem (User "мрежата") O8 - Extra контекст менюто: Download Линк Използване Мега Мениджър ... - C: \ Program Files \ Megaupload \ Мега мениджър \ mm_file.htm O9 - Extra бутона: (няма име) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ бен \ ssv.dll O9 - Extra "Инструменти" MENUITEM: Sun Java конзолата - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ бен \ ssv.dll O9 - Extra бутона: Yahoo! Услуги - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Обща \ yiesrvc.dll (файл липсва) O10 - неизвестен файл в Winsock LSP: C: \ Windows \ System32 \ prxernsp.dll O13 - Гризльо Префикс: O16 - DPF: (0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75) (CKAVWebScan обект) -- http://www.kaspersky.com/kos/eng/par...an_unicode.cab O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Инсталиране Поддръжка) - C: \ Program Files \ Yahoo! \ Обща \ Yinsthelper.dll O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader контрол) -- http://lads.myspace.com/upload/MySpaceUploader1005.cab O16 - DPF: (69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A) (GameLauncher контрол) -- http://www.acclaim.com/cabs/acclaim_v4.cab O16 - DPF: (A4110378-789B-455F-AE86-3A1BFC402853) (ZPA_SHVL обект) -- http://zone.msn.com/bingame/zpagames...l.cab55579.cab O16 - DPF: (B8BE5E93-A60C-4D26-A2DC-220313175592) (MSN Games - Installer) -- http://cdn2.zone.msn.com/binFramewor...o.cab56649.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash обект) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: (DA2AA6CF-5C7A-4B71-BC3B-C771BB369937) (MSN Игри - Игра Communicator) -- http://zone.msn.com/binframework/v10...y.cab55579.cab O16 - DPF: (FFB3A759-98B1-446F-BDA9-909C6EB18CC7) (PCPitstop изпит) -- http://utilities.pcpitstop.com/optimize2/pcpitstop2.dll O20 - Winlogon Уведомявай: GoToAssist - C: \ Program Files \ Citrix \ GoToAssist \ 480 \ G2AWinLogon.dll (файл липсва) O23 - Обслужване: avast! iAVS4 контрол служба (aswUpdSv) - ALWIL Софтуер - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe O23 - Обслужване: avast! Antivirus - ALWIL Софтуер - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe O23 - Обслужване: avast! Mail Скенер - ALWIL Софтуер - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe O23 - Обслужване: avast! Уеб Скенер - ALWIL Софтуер - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe O23 - Обслужване: Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # # # (Бонжур Service) - Apple Computer, Inc - C: \ Program Files \ Бонжур \ mDNSResponder.exe O23 - Обслужване: Symantec Lic NetConnect услуга (CLTNetCnService) - Неизвестен собственик - C: \ Program Files \ Общи файлове \ Symantec общо \ ccSvcHst.exe (файл липсва) O23 - Служба: Creative служба за CDROM Достъп - Creative Технологии ООД - C: \ Windows \ System32 \ CTsvcCDA.exe O23 - Обслужване: FLEXnet лицензиране служба - Macrovision Европа ООД - C: \ Program Files \ Общи файлове \ Macrovision общо \ FLEXnet Publisher \ FNPLicensingService.exe O23 - Обслужване: GoToAssist - Citrix Online, подразделение на Citrix Systems, Inc - C: \ Program Files \ Citrix \ GoToAssist \ 480 \ g2aservice.exe O23 - Обслужване: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Общи файлове \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Обслужване: InCD Helper (InCDsrv) - Nero AG - C: \ Program Files \ Ahead \ InCD \ InCDsrv.exe O23 - Обслужване: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Обслужване: LiveUpdate Известие служба Ex (LiveUpdate Известие Ex) - Неизвестен собственик - C: \ Program Files \ Общи файлове \ Symantec общо \ ccSvcHst.exe (файл липсва) O23 - Обслужване: LiveUpdate Известие служба - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe O23 - Обслужване: MySQL - Неизвестен собственик - C: \ Program.exe (файл липсва) O23 - Обслужване: PnkBstrA - неизвестен собственик - C: \ Windows \ System32 \ PnkBstrA.exe O23 - Обслужване: StarWind AE служба (StarWindServiceAE) - Неизвестен собственик - C: \ Program Files \ Алкохол Софт \ Алкохол 120 \ StarWind \ StarWindServiceAE.exe (файл липсва) O23 - Обслужване: Парна Клиентски служба - Клапан Corporation - C: \ Program Files \ Общи файлове \ Парна \ SteamService.exe O23 - Обслужване: VMware Агент служба (ufad-ws60) - Неизвестен собственик - C: \ Program Files \ VMware \ VMware Workstation \ VMWare-ufad.exe (файл липсва) O23 - Обслужване: VMware DHCP служба (VMnetDHCP) - VMware, Inc - C: \ Windows \ System32 \ vmnetdhcp.exe O23 - Обслужване: VMware Виртуален планината Мениджър Разширен (vmount2) - Неизвестен собственик - C: \ Program Files \ Общи файлове \ VMware \ VMware Виртуален за редактиране на изображения \ vmount2.exe (файл липсва) O23 - Обслужване: VMware NAT служба - VMware, Inc - C: \ Windows \ System32 \ vmnat.exe O23 - Обслужване: wampapache - Apache Software Foundation - C: \ WAMP \ бен \ Apache \ apache2.2.8 \ бен \ httpd.exe O23 - Обслужване: wampmysqld - неизвестен собственик - C: \ WAMP \ бен \ MySQL \ mysql5.0.51a \ бен \ mysqld-nt.exe -- Краят на файла - 9561 байта |
|
#3
| |||
| |||
| Питайте го за да се регистрирате, ще направим нещата по-лесно и по-ясно? |
|
#4
| |||
| |||
| ъ там са като 10 скенери кой ли го използва |
|
#5
| |||
| |||
| SUPERAntiSpyware Malwarebytes "Анти-злонамерени програми (MBAM) |
|
#6
| |||
| |||
| superantispyware didn't дайте ми дневник |
|
#7
| |||
| |||
| За да изтеглите отстраняването информация, моля направете следното:
|
|
#8
| |||
| |||
| SUPERAntiSpyware Сканирай Вход http://www.superantispyware.com Генерирани 04/18/2008 в 07:25 ч. Заявление Версия: 4.0.1154 Основни правила за бази данни Версия: 3441 Премиера Правилник за бази данни Версия: 1433 Сканиране тип: Пълно сканиране Общо Сканирай време: 00:27:10 Памет позиции сканирани: 617 Памет заплахи открити: 0 Регистърът позиции сканирани: 5920 Регистърът заплахи открити: 0 Файла позиции сканирани: 29182 Файл заплахи открити: 0 |
|
#9
| |||
| |||
| Malwarebytes "Анти-злонамерени програми (MBAM), тогава пуснете нов Hijackthis сканира и след това влезте както и моля. |
|
#10
| |||
| |||
| ОК интернет става бавно latly също така, ако не Терес вируси, какво би се причинява това ... само ако са tehre няма |
![]() |
|
| Маркери |
Подобни Конци | ||||
| Нишка | Нишка Начално | Форум | Отговори | Последно мнение |
| Възстановени файлове не дойде от приятели компютър??? Може би PC World???? | Diver9 | Общи Хардуер Чат | 6 | 14-ти ноември, 2009 05:18 |
| Бавно нов компютър .. Отърва се от Windows система апартамент преди една седмица и все още е бавна. | bryan123 | Вирус, шпионски софтуер & Сигурност | 1 | 25-ти август, 2009 10:40 |
| Бавно нов компютър | bryan123 | Windows операционни системи | 2 | 23-ти август 2009 година 04:20 |
| Компютърна работи бавно | antbann | Вирус, шпионски софтуер & Сигурност | 10 | 23rd Mar 2008 12:21 |
| Бавно компютър | real77 | Вирус, шпионски софтуер & Сигурност | 6 | 1-во Aug 2007 04:57 |
| Нишка Инструменти | |
| |