![]() |
| |||||||
| Реєстрація | Сайт Spy | Список | Пожертвування | Пошук | Сьогоднішні повідомлення | Відзначити форуми читати | Правила форуму |
|
![]() |
| | Різьба Інструменти |
|
#1
| |||
| |||
| Нещодавно мій ноутбук час працює повільно, і його прийняття вік для початку. Не тільки це, але звук whne я намагаюся грати музику пройшов дійсно дивно, всі нервові, а також, коли я намагаюся грати DVD відео похвилюватися. Я Логи Hijack файли з цього, Malwarebytes і SUPERAntiSpyware |
|
#2
| |||
| |||
| Поштові журнали будь ласка. |
|
#3
| |||
| |||
| Ось мій лог файлів для SuperAntiSpyware, Malwarebytes і викрадати цьому Malwarebytes 'Anti-Malware 1.30 Версія бази даних: 1306 Windows 5.1.2600 Service Pack 2 04/11/2008 21:30:01 mbam-Log-2008-11-04 (21-30-01). TXT Тип сканування: швидке сканування Перевірка: 44156 Час минув: 13 хвилин (и), 7 секунд (и) Memory Processes Infected: 0 Модулі пам'яті Infected: 0 Ключі реєстру Infected: 0 Registry Values Infected: 0 Дані реєстру Пункти Infected: 0 Папки Infected: 0 Заражені файли: 0 Пам'яті Процесів Infected: (Шкідливі програми не виявлені) Модулі пам'яті Infected: (Шкідливі програми не виявлені) Ключі реєстру Infected: (Шкідливі програми не виявлені) Registry Values Infected: (Шкідливі програми не виявлені) Дані реєстру Пункти Infected: (Шкідливі програми не виявлені) Папки Infected: (Шкідливі програми не виявлені) Заражені файли: (Шкідливі програми не виявлені) Logfile від Trend Micro HijackThis v2.0.2 Сканування збережені в 22:40:44 від 04/11/2008 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18241) Boot Mode: Normal Запущені процеси: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Windows Defender \ MsMpEng.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe C: \ Program Files \ Intel \ Wireless \ Bin \ S24EvMon.exe C: \ WINDOWS \ system32 \ Lexbces.exe C: \ WINDOWS \ explorer.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ WINDOWS \ system32 \ LEXPPS.EXE C: \ Program Files \ Avira \ AntiVir PersonalEdition Classic \ sched.exe C: \ Program Files \ Avira \ AntiVir PersonalEdition Classic \ avguard.exe C: \ Program Files \ jre6 \ Bin \ jqs.exe C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Sony \ VAIO подій служби \ VESMgr.exe C: \ Program Files \ Apoint \ Apoint.exe C: \ WINDOWS \ system32 \ hkcmd.exe C: \ WINDOWS \ system32 \ igfxpers.exe C: \ Program Files \ Sony \ VAIO Power Management \ SPMgr.exe C: \ Program Files \ Sony \ VAIO Update 2 \ VAIOUpdt.exe C: \ Program Files \ Utimaco \ SafeGuard PrivateDisk \ pdservice.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ Apoint \ Apntex.exe C: \ Program Files \ ITunes \ iTunesHelper.exe C: \ Program Files \ Lexmark 1200 Series \ lxczbmgr.exe C: \ Program Files \ Avira \ AntiVir PersonalEdition Classic \ avgnt.exe C: \ Program Files \ Windows Defender \ MSASCui.exe C: \ Program Files \ jre6 \ Bin \ jusched.exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ Lexmark 1200 Series \ lxczbmon.exe C: \ Program Files \ ДНК \ btdna.exe C: \ Program Files \ IPod \ Bin \ iPodService.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe C: \ Program Files \ Malwarebytes 'Anti-Malware \ mbam.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, пошук Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHlprObj клас - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: Java (TM) Plug-in SSV Helper - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ jre6 \ Bin \ ssv.dll O2 - BHO: GoogleAFE - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - C: \ PROGRA ~ 1 \ Google ~ 1 \ GoogleAFE.dll O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ jre6 \ Bin \ jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ jre6 \ lib \ розгорнути \ jqs \ IE \ jqs_plugin.dll O4 - HKLM \ .. \ Run: [Apoint] C: \ Program Files \ Apoint \ Apoint.exe O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe O4 - HKLM \ .. \ Run: [SonyPowerCfg] C: \ Program Files \ Sony \ VAIO Power Management \ SPMgr.exe O4 - HKLM \ .. \ Run: [ISBMgr.exe] C: \ Program Files \ Sony \ ISB Utility \ ISBMgr.exe O4 - HKLM \ .. \ Run: [VAIO Update 2] "C: \ Program Files \ Sony \ VAIO Update 2 \ VAIOUpdt.exe" / Стаціонарні O4 - HKLM \ .. \ Run: [PDService.exe] C: \ Program Files \ Utimaco \ SafeGuard PrivateDisk \ pdservice.exe O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [AzMixerSel] C: \ Program Files \ Realtek \ InstallShield \ AzMixerSel.exe O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ ITunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [Lexmark 1200 Series] "C: \ Program Files \ Lexmark 1200 Series \ lxczbmgr.exe" O4 - HKLM \ .. \ Run: [avgnt] "C: \ Program Files \ Avira \ AntiVir PersonalEdition Classic \ avgnt.exe" / хв O4 - HKLM \ .. \ Run: [Захисник Windows] "C: \ Program Files \ Windows Defender \ MSASCui.exe" Приховувати O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Program Files \ jre6 \ Bin \ jusched.exe " O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKLM \ .. \ Run: [завантаження ДНК] "C: \ Program Files \ ДНК \ btdna.exe" O4 - HKLM \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKLM \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKLM \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SYSTEM') O4 - HKLM \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Default User') O8 - Додатковий пункт контекстного меню: E & Експорт в Microsoft Excel - Res: / / C: \ PROGRA ~ 1 \ MICROS ~ 4 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Додаткові кнопки: Дослідження - (92780B25-18cc-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 4 \ OFFICE11 \ REFIEBAR.DLL O9 - Додаткові кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Сервіс "MENUITEM Extra ': Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://www.club-vaio.com/en/ O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (6e32070a-766d-4ee6-879c-dc1fa91d2fc3) (MUWebControl клас) -- http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1225049667890 O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir PersonalEdition Classic \ sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir PersonalEdition Classic \ avguard.exe O23 - Service: EvtEng - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe O23 - Service: Image Converter відеомонітора VAIO запису для розваг - Sony Corporation - C: \ Program Files \ Sony \ Image Converter 2 \ IcVzMon.exe O23 - Service: Ipod послуг - Корпорація Apple - C: \ Program Files \ IPod \ Bin \ iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc - C: \ Program Files \ jre6 \ Bin \ jqs.exe O23 - Service: Lexbce Server (LexBceS) - Lexmark International, Inc - C: \ WINDOWS \ system32 \ Lexbces.exe O23 - Service: MSCSPTISRV - Sony Corporation - C: \ Program Files \ Common Files \ Sony Загальні \ AVLib \ MSCSPTISRV.exe O23 - Service: PACSPTISVR - Sony Corporation - C: \ Program Files \ Common Files \ Sony Загальні \ AVLib \ PACSPTISVR.exe O23 - Service: RegSrvc - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ S24EvMon.exe O23 - Service: Sony SPTI обслуговування (SPTISRV) - Sony Corporation - C: \ Program Files \ Common Files \ Sony Загальні \ AVLib \ SPTISRV.exe O23 - Service: VAIO подій служби - Sony Corporation - C: \ Program Files \ Sony \ VAIO подій служби \ VESMgr.exe O23 - Service: VAIO Cooporated ініціалізації (VCI) - Sony Corporation - C: \ Program Files \ Sony \ VAIO Співпрацював ініціалізації \ VCI_SVC.exe -- Кінець файлу - 7628 байт SUPERAntiSpyware Scan Log http://www.superantispyware.com Сгенерирована 11/04/2008: 06:09 PM Застосування Версія: 4.21.1004 Ключові правила версії бази даних: 3622 Trace Правил версія бази даних: 1606 Тип сканування: повне сканування Всього Час сканування: 06:14:50 Пам'ять відсканованих пунктів: 396 Пам'ять виявлених загроз: 0 Реєстр пунктів відсканованих: 4699 Реєстр виявлених загроз: 0 Пункти відсканованих файлів: 37598 Фото, виявлених загроз: 0 |
|
#4
| |||
| |||
| Малоймовірно це шкідлива питання. Ви можете спробувати опублікувати в форумі Windows. Є кілька речей, які ми можемо зробити тут. StartupLite
---------- Завантаження Disable / Remove Windows Messenger на робочому столі, щоб видалити Windows Messenger. Не плутайте Windows Messenger з MSN Messenger оскільки вони не є однаковими. Windows Messenger є частою причиною спливаючих вікон. Розпакуйте файл на робочому столі. Відкрито MessengerDisable.exe і вибирати нижнє поле -- Видалення Windows Messenger та натисніть Застосувати. Вийдіть з MessengerDisable потім видалити ці два файла, які були поставлені на робочому столі. Запустити CCleaner. Створити нову тему в форумі Windows. |
|
#5
| ||||||||||||
| ||||||||||||
| Дотримуйтесь одного потоку на даний момент виключив шкідливого потім рухатися далі, інакше він просто змішує речі. Спасибо.
__________________
Моя система: Hybr! D
|
|
#6
| |||
| |||
| Звук, просто робити як порадили. Вчинено шкідливих речей я так думаю Whats мій наступний маршрут? |
|
#7
| |||
| |||
| Упс, моє погане, не розуміють evilfantasy відповіли, будь ласка, продовжуйте, щоб писати в форумі Windows. |