по-малко капитал

Magazine
Go Back   Компютърна сок > Компютърен софтуер > Вирус, шпионски софтуер & Сигурност

Register


 Default 

Мисля, че имам вирус




Reply
 
Нишка Инструменти
  #1  
Old 31 март 2008, 10:52
Член Група
 
Default Мисля, че имам вирус

ОК, така че изглежда се качват някаква форма на зловреден софтуер, който е блокирал възможността да се промени автоматично актуализации, оставяйки ги permanantly изключен.

Влезте от HJT:

Logfile на Тренд Микро HijackThis v2.0.2
Сканиране, записани в 18:45:43, от 31/03/2008
Платформа: Windows XP SP2 (Winnt 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Обувка готовност: Нормално
Работещи процеси:
C: \ WINDOWS.NEW \ System32 \ smss.exe
C: \ WINDOWS.NEW \ System32 \ winlogon.exe
C: \ WINDOWS.NEW \ System32 \ services.exe
C: \ WINDOWS.NEW \ System32 \ lsass.exe
C: \ WINDOWS.NEW \ System32 \ Svchost.exe
C: \ Program Files \ Windows Defender \ MsMpEng.exe
C: \ WINDOWS.NEW \ System32 \ Svchost.exe
C: \ Program Files \ напред \ inCD \ InCD \ InCDsrv.exe
C: \ WINDOWS.NEW \ System32 \ Svchost.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ ccSvcHst.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ ccProxy.exe
C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
C: \ WINDOWS.NEW \ System32 \ spoolsv.exe
C: \ Program Files \ Общи файлове \ Apple \ мобилно устройство Подкрепа \ бен \ AppleMobileDeviceService.exe
C: \ Program Files \ Бонжур \ mDNSResponder.exe
C: \ WINDOWS.NEW \ System32 \ Svchost.exe
C: \ Program Files \ Общи файлове \ Microsoft споделени \ VS7Debug \ mdm.exe
C: \ WINDOWS.NEW \ System32 \ nvsvc32.exe
C: \ WINDOWS.NEW \ System32 \ HPZipm12.exe
C: \ Program Files \ Dantz \ ретроспекция \ retrorun.exe
C: \ PROGRA ~ 1 \ Dantz \ RETROS ~ 1 \ wdsvc.exe
C: \ WINDOWS.NEW \ System32 \ Svchost.exe
C: \ Program Files \ Microsoft \ UPHCS \ uphclean.exe
C: \ WINDOWS.NEW \ System32 \ Ltmoh.exe
C: \ WINDOWS.NEW \ System32 \ taskswitch.exe
C: \ Program Files \ lg_fwupdate \ fwupdate.exe
C: \ Program Files \ SiteAdvisor \ 6021 \ SiteAdv.exe
C: \ Program Files \ Windows Defender \ MSASCui.exe
C: \ Program Files \ напред \ inCD \ InCD \ InCD.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ ccSvcHst.exe
C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ jusched.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
C: \ Program Files \ Unlocker \ UnlockerAssistant.exe
C: \ WINDOWS.NEW \ System32 \ Ctfmon.exe
C: \ Program Files \ Spybot - Търсене & Изтреби \ TeaTimer.exe
C: \ Program Files \ Windows Media Player \ WMPNSCFG.exe
C: \ Program Files \ NETGEAR \ GA311 \ GA311.exe
C: \ Program Files \ NETGEAR \ WPN111 \ wpn111.exe
C: \ Program Files \ Nikon \ PictureProject \ NkbMonitor.exe
C: \ Program Files \ iPod \ бен \ iPodService.exe
C: \ WINDOWS.NEW \ Explorer.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ CCPD-LC \ symlcsvc.exe
C: \ WINDOWS.NEW \ System32 \ wuauclt.exe
C: \ Program Files \ Общи файлове \ Microsoft споделени \ Windows Live \ WLLoginProxy.exe
C: \ Program Files \ Trend Микро \ HijackThis \ HijackThis.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://www.google.co.uk/ig?hl=en
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Местни Page =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Местни Page =
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = *. местните
O2 - BHO: Adobe PDF Reader Линк Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Общи файлове \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (няма име) - (089FD14D-132B-48FC-8861-0048AE113215) - C: \ Program Files \ SiteAdvisor \ 6066 \ SiteAdv.dll
O2 - BHO: RealPlayer за изтегляне и записване на Plug-in за Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Program Files \ недвижими \ RealPlayer \ rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S & D IE защита - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O2 - BHO: NCO 2,0 IE BHO - (602ADB0E-4AFF-4217-8AA1-95DAC4DFA408) - C: \ Program Files \ Общи файлове \ Symantec общо \ coShared \ браузъра \ 2,0 \ coIEPlg.dll
O2 - BHO: Symantec проникване Профилактика - (6D53EC84-6AAE-4787-AEEE-F4628F01010C) - C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ SYMANT ~ 1 \ IDS \ IPSBHO.dll
O2 - BHO: SSVHelper клас - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ ssv.dll
O2 - BHO: FoxyTunes Toolbar Helper - (784D8FBC-4165-4D88-90FB-62907ACDD045) - C: \ Program Files \ FoxyTunes \ ForInternetExplorer \ компоненти \ IE \ FoxyTunesForIE.dll
O2 - BHO: Windows Live Sign-в Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Общи файлове \ Microsoft споделени \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - (BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Program Files \ Windows Live Toolbar \ msntb.dll
O3 - Toolbar: McAfee SiteAdvisor - (0BF43445-2F28-4351-9252-17FE6E806AA0) - C: \ Program Files \ SiteAdvisor \ 6066 \ SiteAdv.dll
O3 - Toolbar: Gotuit Toolbar - (3f59a812-9c30-4ecd-938d-dd73e7c6497d) - (без файл)
O3 - Toolbar: FoxyTunes Toolbar - (1D1901C3-F72A-46f3-9DBB-0AAA0DEEF6DF) - C: \ Program Files \ FoxyTunes \ ForInternetExplorer \ компоненти \ IE \ FoxyTunesForIE.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - (BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Program Files \ Windows Live Toolbar \ msntb.dll
O3 - Toolbar: Покажи Север Toolbar - (7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA) - C: \ Program Files \ Общи файлове \ Symantec общо \ coShared \ браузъра \ 2,0 \ CoIEPlg.dll
O4 - HKLM \ .. \ Пусни: [LtMoh] C: \ WINDOWS.NEW \ System32 \ Ltmoh.exe
O4 - HKLM \ .. \ Пусни: [NeroFilterCheck] C: \ WINDOWS.NEW \ System32 \ NeroCheck.exe
O4 - HKLM \ .. \ Пусни: [CoolSwitch] C: \ WINDOWS.NEW \ System32 \ taskswitch.exe
O4 - HKLM \ .. \ Пусни: [LGODDFU] "C: \ Program Files \ lg_fwupdate \ fwupdate.exe" blrun
O4 - HKLM \ .. \ Пусни: [SiteAdvisor] "C: \ Program Files \ SiteAdvisor \ 6021 \ SiteAdv.exe"
O4 - HKLM \ .. \ Пусни: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-скриване
O4 - HKLM \ .. \ Пусни: [InCD] "C: \ Program Files \ напред \ inCD \ InCD \ InCD.exe"
O4 - HKLM \ .. \ Пусни: [ccApp] "C: \ Program Files \ Общи файлове \ Symantec общо \ ccApp.exe"
O4 - HKLM \ .. \ Пусни: [osCheck] "C: \ Program Files \ Norton Internet Security \ osCheck.exe"
O4 - HKLM \ .. \ Пусни: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS.NEW \ System32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Пусни: [nwiz] nwiz.exe / инсталирате
O4 - HKLM \ .. \ Пусни: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS.NEW \ System32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Пусни: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ jusched.exe"
O4 - HKLM \ .. \ Пусни: [QuickTime Задача] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Пусни: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Пусни: [UnlockerAssistant] "C: \ Program Files \ Unlocker \ UnlockerAssistant.exe"
O4 - HKCU \ .. \ Пусни: [Ctfmon.exe] C: \ WINDOWS.NEW \ System32 \ Ctfmon.exe
O4 - HKCU \ .. \ Пусни: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Търсене & Изтреби \ TeaTimer.exe
O4 - HKCU \ .. \ Пусни: [WMPNSCFG] C: \ Program Files \ Windows Media Player \ WMPNSCFG.exe
O4 - HKUS \ S-1-5-19 \ .. \ Пусни: [Ctfmon.exe] C: \ WINDOWS.NEW \ System32 \ Ctfmon.exe (User 'местна услуга ")
O4 - HKUS \ S-1-5-20 \ .. \ Пусни: [Ctfmon.exe] C: \ WINDOWS.NEW \ System32 \ Ctfmon.exe (User "мрежата")
O4 - HKUS \ S-1-5-18 \ .. \ Пусни: [Ctfmon.exe] C: \ WINDOWS.NEW \ System32 \ Ctfmon.exe (User "Система")
O4 - HKUS \ S-1-5-18 \ .. \ RunOnce: [RunNarrator] Narrator.exe (User "Система")
O4 - HKUS \. DEFAULT \ .. \ Пусни: [Ctfmon.exe] C: \ WINDOWS.NEW \ System32 \ Ctfmon.exe (User 'Default потребител ")
O4 - HKUS \. DEFAULT \ .. \ RunOnce: [RunNarrator] Narrator.exe (User 'Default потребител ")
O4 - Global Startup: GA311 Smart Wizard Utility.lnk = C: \ Program Files \ NETGEAR \ GA311 \ GA311.exe
O4 - Global Startup: HP мигновени support.lnk = C: \ Program Files \ Hewlett-Packard \ HP Instant Поддръжка DI \ бен \ matcli.exe
O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ OSA.EXE
O4 - Global Startup: NETGEAR WPN111 Smart Wizard.lnk =?
O4 - Global Startup: NkbMonitor.exe.lnk = C: \ Program Files \ Nikon \ PictureProject \ NkbMonitor.exe
O8 - Extra контекст менюто: ieSpell & Опции - RES: / / C: \ Program Files \ ieSpell \ iespell.dll / SPELLOPTION.HTM
O8 - Extra контекст менюто: & Windows Live Search - RES: / / C: \ Program Files \ Windows Live Toolbar \ msntb.dll / search.htm
O8 - Extra контекст менюто: Check & Правопис - RES: / / C: \ Program Files \ ieSpell \ iespell.dll / SPELLCHECK.HTM
O8 - Extra контекст менюто: Изтегляне на всички със свободен за изтегляне Управител -- файл: / / C: \ Program Files \ Безплатно Изтегляне мениджър \ dlall.htm
O8 - Extra контекст менюто: Download избрани с Безплатно изтегляне Управител -- файл: / / C: \ Program Files \ Безплатно Изтегляне мениджър \ dlselected.htm
O8 - Extra контекст менюто: Download с Свободен Изтегляне мениджър -- файл: / / C: \ Program Files \ Безплатно Изтегляне мениджър \ dllink.htm
O8 - Extra контекст менюто: E & Експортиране към Microsoft Excel - RES: / / C: \ PROGRA ~ 1 \ Micros ~ 2 \ Office10 \ EXCEL.EXE/3000
O8 - Extra контекст менюто: Търсене на Merriam Уебстър -- файл: / / C: \ Program Files \ ieSpell \ Merriam Webster.HTM
O8 - Extra контекст менюто: Търсене на Уикипедия -- файл: / / C: \ Program Files \ ieSpell \ wikipedia.HTM
O9 - Extra бутона: Видео Detect - (0028E570-E86D-4ceb-A108-76158C18DEF3) - C: \ Program Files \ videodetect \ videodetect.dll
O9 - Extra "Инструменти" MENUITEM: Видео Detect - (0028E570-E86D-4ceb-A108-76158C18DEF3) - C: \ Program Files \ videodetect \ videodetect.dll
O9 - Extra бутона: (няма име) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ ssv.dll
O9 - Extra "Инструменти" MENUITEM: Sun Java конзолата - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ ssv.dll
O9 - Extra бутона: ieSpell - (0E17D5B7-9F5D-4fee-9DF6-CA6EE38B68A8) - C: \ Program Files \ ieSpell \ iespell.dll
O9 - Extra "Инструменти" MENUITEM: ieSpell - (0E17D5B7-9F5D-4fee-9DF6-CA6EE38B68A8) - C: \ Program Files \ ieSpell \ iespell.dll
O9 - Extra бутона: (няма име) - (1606D6F9-9D3B-4aea-A025-ED5B2FD488E7) - C: \ Program Files \ ieSpell \ iespell.dll
O9 - Extra "Инструменти" MENUITEM: ieSpell Опции - (1606D6F9-9D3B-4aea-A025-ED5B2FD488E7) - C: \ Program Files \ ieSpell \ iespell.dll
O9 - Extra бутона: т.е. картината изтегляне - (8F05069A-4BC5-4175-8B19-76A413464C90) - C: \ PROGRA ~ 1 \ IE_PIC ~ 1 \ \ iedownloader.exe
O9 - Extra бутона: BitComet - (D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A) - RES: / / C: \ Program Files \ BitComet \ Tools \ BitCometBHO_1.2.1.2.dll/206 (файл липсва)
O9 - Extra бутона: (няма име) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O9 - Extra "Инструменти" MENUITEM: Spybot - Търсене & Изтреби Конфигурация - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O9 - Extra бутона: (няма име) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS.NEW \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra "Инструменти" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS.NEW \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra бутона: @ C: \ Program Files \ Messenger \ Msgslang.dll, -61144 - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Инструменти" MENUITEM: @ C: \ Program Files \ Messenger \ Msgslang.dll, -61144 - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O10 - неизвестен файл в Winsock LSP: C: \ windows.new \ System32 \ nwprovau.dll
O16 - DPF: (01010E00-5E80-11D8-9E86-0007E96C65AE) (SupportSoft SmartIssue) -- http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
O16 - DPF: (01012101-5E80-11D8-9E86-0007E96C65AE) (SupportSoft Сценарий Runner клас) -- http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: (05D44720-58E3-49E6-BDF6-D00330E511D3) (StagingUI обект) -- http://zone.msn.com/binFrameWork/v10...I.cab46479.cab
O16 - DPF: (0742B9EF-8C83-41CA-BFBA-830A59E23533) ( "Майкрософт" за събиране на данни за контрол) -- HTTPS: / / support.microsoft.com / ОАД / ActiveX / MSDcode.cab
O16 - DPF: (1F2F4C9E-6F09-47BC-970D-3C54734667FE) -- http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: (2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B) (DownloadManager контрол) -- http://dlmanager.akamaitools.com.edg...ex-2.0.6.0.cab
O16 - DPF: (2BC66F54-93A8-11D3-BEB6-00105AA9B6AE) (Symantec AntiVirus скенер) -- http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: (2ED9BC2B-4DF1-472E-9B5E-55477D2C97F5) ( "Майкрософт" за събиране на данни за контрол) -- HTTPS: / / support.microsoft.com / ОАД / ActiveX / odc.cab
O16 - DPF: (3451DEDE-631F-421C-8127-FD793AFC6CC8) (ActiveDataInfo клас) -- http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: (34F12AFD-E9B5-492A-85D2-40FA4535BE83) (AxProdInfoCtl клас) -- http://www.symantec.com/techsupp/act...a/nprdtinf.cab
O16 - DPF: (3BB54395-5982-4788-8AF4-B5388FFDD0D8) -- http://zone.msn.com/BinFrameWork/v10...y.cab32846.cab
O16 - DPF: (44990200-3C9D-426D-81DF-AAB636FA4345) (Symantec SmartIssue) -- http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
O16 - DPF: (44990301-3C9D-426D-81DF-AAB636FA4345) (Symantec Сценарий Runner клас) -- http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: (5736C456-EA94-4AAC-BB08-917ABDD035B3) -- http://zone.msn.com/binframework/v10...t.cab32846.cab
O16 - DPF: (5ED80217-570B-4DA9-BF44-BE107C0EC166) (Windows Live безопасност център База модул) -- http://cdn.scan.onecare.live.com/res...scbase8300.cab
O16 - DPF: (644E432F-49D3-41A1-8DD5-E099162EEEC5) (Symantec RuFSI Utility клас) -- http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: (67A5F8DC-1A4B-4D66-9F24-A704AD929EEE) (системни изисквания Lab) -- http://www.nvidia.com/content/Driver...sysreqlab2.cab
O16 - DPF: (6A344D34-5231-452A-8A57-D064AC9B7862) (Symantec Изтегляне управител) -- HTTPS: / / webdl.symantec.com / ActiveX / symdlmgr.cab
O16 - DPF: (6B75345B-AA36-438A-BBE6-4078B4C6984D) (HpProductDetection клас) -- http://h20270.www2.hp.com/ediags/gmn...tDetection.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl клас) -- http://update.microsoft.com/microsof...?1125163370105
O16 - DPF: (AB86CE53-AC9F-449F-9399-D8ABCA09EC09) -- HTTPS: / / h17000.www1.hp.com/ewfrf-JAV...oadManager.ocx
O16 - DPF: (B3E22EA2-A579-11D2-847A-00C04F7605B6) -- файл: / / E: \ 0000C5DD \ wpxfp01a \ обща \ д. .. код \ odweb.cab
O16 - DPF: (B8BE5E93-A60C-4D26-A2DC-220313175592) (ZoneIntro клас) -- http://cdn2.zone.msn.com/binFramewor...o.cab34246.cab
O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient клас) -- http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: (CE28D5D2-60CF-4C7D-9FE8-0F47A3308078) (ActiveDataInfo клас) -- http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: (D1E7CBDA-E60E-4970-A01C-37301EF7BF98) (Измерване Services Client v.3.11) -- http://advisor.futuremark.com/global/msc311.cab
O16 - DPF: (DA2AA6CF-5C7A-4B71-BC3B-C771BB369937) (StadiumProxy клас) -- http://zone.msn.com/binframework/v10...y.cab41227.cab
O16 - DPF: (E7D2588A-7FB5-47DC-8830-832605661009) (Live Сътрудничество) -- http://livenj01.rightnowtech.com/556.../java/RntX.cab
O16 - DPF: (E8F628B5-259A-4734-97EE-BA914D7BE941) (Driver Агент ActiveX контрол) -- http://plugin.driveragent.com/files/driveragent.cab
O16 - DPF: (EB387D2F-E27B-4D36-979E-847D1036C65D) (QDiagHUpdateObj клас) -- http://h30043.www3.hp.com/aio/en/check/qdiagh.cab?326
O16 - DPF: (FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1) (DownloadManager контрол) -- http://dlm.tools.akamai.com/dlmanage...ex-2.2.1.6.cab
O18 - Протокол: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O23 - Служба: Ad-Aware 2007 служба (aawservice) - Lavasoft - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
O23 - Обслужване: Apple мобилно устройство - Apple, Inc - C: \ Program Files \ Общи файлове \ Apple \ мобилно устройство Подкрепа \ бен \ AppleMobileDeviceService.exe
O23 - Обслужване: Бонжур служба - Apple Инк. - C: \ Program Files \ Бонжур \ mDNSResponder.exe
O23 - Обслужване: Symantec Събитие Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ ccSvcHst.exe
O23 - Обслужване: Symantec мрежа прокси (ccProxy) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ ccProxy.exe
O23 - Обслужване: Symantec Настройки Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ ccSvcHst.exe
O23 - Обслужване: Symantec Lic NetConnect услуга (CLTNetCnService) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ ccSvcHst.exe
O23 - Служба: COM домакин (comHost) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ VAScanner \ comHost.exe
O23 - Служба: Google Updater служба (gusvc) - Google - C: \ Program Files \ Google \ Обща \ Google Updater \ GoogleUpdaterService.exe
O23 - Обслужване: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Общи файлове \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe
O23 - Обслужване: InCD Helper (InCDsrv) - Nero AG - C: \ Program Files \ напред \ inCD \ InCD \ InCDsrv.exe
O23 - Обслужване: iPod служба - Apple Инк. - C: \ Program Files \ iPod \ бен \ iPodService.exe
O23 - Обслужване: LiveUpdate - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ LuComServer_3_4.EXE
O23 - Обслужване: LiveUpdate Известие - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ ccSvcHst.exe
O23 - Обслужване: NVIDIA Покажи Driver служба (NVSvc) - NVIDIA Corporation - C: \ WINDOWS.NEW \ System32 \ nvsvc32.exe
O23 - Обслужване: Pml Driver HPZ12 - HP - C: \ WINDOWS.NEW \ System32 \ HPZipm12.exe
O23 - Обслужване: ретроспективен българско (RetroLauncher) - Dantz развитие Corporation - C: \ Program Files \ Dantz \ ретроспекция \ retrorun.exe
O23 - Обслужване: ретроспективен WD служба (RetroWDSvc) - Dantz развитие Corporation - C: \ PROGRA ~ 1 \ Dantz \ RETROS ~ 1 \ wdsvc.exe
O23 - Обслужване: Symantec Core LC - неизвестен собственик - C: \ Program Files \ Общи файлове \ Symantec общо \ CCPD-LC \ symlcsvc.exe
--
Краят на файла - 17835 байта
  #2  
Old 31 март 2008, 10:54
Забранени група
 
Default Мисля, че имам вирус

waw сега този тухла на текста
__________________

Моята система: Гаднярите!

Процесор (и):
Intel Core 2 Quad Q6600 Про "Енергетика
Дънната платка:
Asus Максимус Екстремни Intel X38
RAM памет:
OCZ 4GB (2x2GB) PC2-8000C5
Графична карта (и):
EVGA GeForce 8800 Ultra SuperClocke
Звукова карта:
КРИЕЙТИВ SB0670 X-FI PCI SOUND BLAS
Hard Drive (и):
SEAGATE Barracuda ES.2 1TB SATA-II
Оптично устройство (а):
Дело / PSU:
Dell XPS
Охлаждане:
Арктика Охлаждане Фризер 64 Про горещини
Мрежа / Интернет:
AOL
Монитор (и):
19 "LCD 1080/1920p
Операционна система (и):
XP
  #3  
Old 31 март 2008, 11:04
Модератор Група
 
Default Мисля, че имам вирус

Аз не виждам зловреден софтуер в дневника.

Имате Hijackthis определят тези вписвания.
  • O3 - Toolbar: Gotuit Toolbar - (3f59a812-9c30-4ecd-938d-dd73e7c6497d) - (без файл)
  • O9 - Extra бутона: BitComet - (D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A) - RES: / / C: \ Program Files \ BitComet \ Tools \ BitCometBHO_1.2.1.2.dll/206 (файл липсва)
  • O16 - DPF: (FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1) (DownloadManager контрол) -- http://dlm.tools.akamai.com/dlmanage...ex-2.2.1.6.cab
Опитайте тук Помощ за Windows с актуализации

Нека да знаят как се получи, ние винаги може да тичам повече сканира, за да сте сигурни.
__________________

  #4  
Old 31 март 2008, 11:23
Член Група
 
Default Мисля, че имам вирус

Не бих могла да намеря нещо там, които помагат ... благодаря за линка все пак.

Аз бях прикрепен екранна снимка показва само това, което искам да кажа - това е надеждата на употреба.
Приложено Thumbnails
I think I Have a Virus-untitled.jpg  
  #5  
Old 31 март 2008, 11:29
Модератор Група
 
Default Мисля, че имам вирус

Да не сте влезли в системата като администратор?
__________________

  #6  
Old 31 март 2008, 11:33
Член Група
 
Default Мисля, че имам вирус

Мда .. Това беше първото нещо, което проверени, смятайки, че той трябваше ли променили. То е същото, от друга администрация, както и.
  #7  
Old 31 март 2008, 11:43
Модератор Група
 
Default Мисля, че имам вирус

Имате ли инсталирани програми за сигурност, които може да са го с увреждания. XP-Antispy?

Можете да отидете до ключ на системния регистър и да промените стойността по подразбиране и ги включите ръчно.

Отидете на Start> Run тип Regedit и натиснете OK
Намерете ключа:
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ AU
В десния панел, потърсете ключова наречена noautoupdate
Променете стойността от 1 до 0

Рестартирайте и вижте дали тя се е променила.
__________________

  #8  
Old 31 март 2008, 11:44
Модератор Група
 
Default Мисля, че имам вирус

Съжалявам, просто се завтече през това.

Отиди на http://www.kellys-korner-xp.com/xp.htm Отидете в раздел tweaks и получи ощипвам наречена "Windows Update Greyed Out - Възстан."
__________________

  #9  
Old 31 март 2008, 11:53
Член Група
 
Default Мисля, че имам вирус

Това е страхотно, благодарение милион evilfantasy! Той прилича на малка инфекция имах беше свързана с това.

Веднъж пак, наздраве.
  #10  
Old 31 март 2008, 12:01
Модератор Група
 
Default Мисля, че имам вирус

Няма проблем.
__________________

Reply

Register

Маркери

Подобни Конци
Нишка Нишка Начално Форум Отговори Последно мнение
Virus Въпрос - Може ли някой ми каже, ако може да има вирус billozz Вирус, шпионски софтуер & Сигурност 1 2-ро Апр 2009 13:58
Моите приятели MAC е вирус ... Umm ... да ... вирус ... cheesepuff Вирус, шпионски софтуер & Сигурност 3 29 Окт 2008 12:58
Virus Помощ jam90 Вирус, шпионски софтуер & Сигурност 1 28 Юли 2008 07:26
Virus lolli_pop Вирус, шпионски софтуер & Сигурност 13 17 ноември 2007 09:42
Вирус? carpious Вирус, шпионски софтуер & Сигурност 12 6 май 2007 г. 09:49
Нишка Инструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компютърни сок.

Осъществено от vBulletin ® Copyright © 2000 - 2009 Jelsoft предприятия ООД SEO от vBSEO © 2009, Crawlability, Inc