по-малко капитал

Magazine
Go Back   Компютърна сок > Компютърен софтуер > Вирус, шпионски софтуер & Сигурност

Register


 Default 

Iexplore.exe Virus - HijackThis Влезте Пуснато




Closed Thread
 
Нишка Инструменти
  #1  
Old 22-ри декември 2007, 16:13
Новите държави Група
 
Здрасти! Аз като че ли са придобили Iexplore.exe вируса някак. Това е омрачават ме с произволни изскачащи прозорци, непрекъснато. Те винаги идват в Internet Explorer, въпреки че аз винаги използвайте Firefox. Всяка помощ ще е много оценявам. Благодарности!

-Дани

HijackThis Вход
----------------------
Logfile на HijackThis v1.99.1
Сканиране, записани в 3:13:34 PM, от 12/22/2007
Платформа: Windows XP SP2 (Winnt 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Работещи процеси:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ System32 \ winlogon.exe
C: \ Windows \ System32 \ services.exe
C: \ Windows \ System32 \ lsass.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ Windows Defender \ MsMpEng.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ Explorer.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ ccProxy.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ ccSetMgr.exe
C: \ Program Files \ Norton Internet Security \ ISSVC.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ SNDSrvc.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ SPBBC \ SPBBCSvc.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ ccEvtMgr.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ Windows \ System32 \ spoolsv.exe
C: \ Program Files \ Общи файлове \ Apple \ мобилно устройство Подкрепа \ бен \ AppleMobileDeviceService.exe
C: \ Program Files \ Общи файлове \ LightScribe \ LSSrvc.exe
C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe
C: \ Program Files \ ANALOG DEVICES \ SoundMAX \ SMAgent.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ Сигурност Център \ SymWSC.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ Program Files \ ANALOG DEVICES \ SoundMAX \ SMax4PNP.exe
C: \ Windows \ AGRSMMSG.exe
C: \ Program Files \ Apoint2K \ Apoint.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ hpq \ HP безжичен помощник \ HP Безжични Assistant.exe
C: \ Program Files \ Hp \ HP Software Update \ HPWuSchd2.exe
C: \ Program Files \ Общи файлове \ Symantec общо \ ccApp.exe
C: \ Program Files \ Общи файлове \ InstallShield \ UpdateService \ issch.exe
C: \ Program Files \ Apoint2K \ Apntex.exe
C: \ Program Files \ Lexmark 2300 Серия \ ezprint.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
C: \ Program Files \ Windows Defender \ MSASCui.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Windows \ System32 \ lxcgcoms.exe
C: \ PROGRA ~ 1 \ hpq \ общо \ HPQTOA ~ 1.EXE
C: \ Program Files \ AIM \ aim.exe
C: \ Windows \ System32 \ Ctfmon.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Windows \ System32 \ wuauclt.exe
C: \ Program Files \ iPod \ бен \ iPodService.exe
C: \ PROGRA ~ 1 \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ utorrent.exe
C: \ Program Files \ Hijackthis \ HijackThis.exe
C: \ PROGRA ~ 1 \ Mozilla Firefox \ firefox.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://go.microsoft.com/fwlink/?Link.../www.mchsi.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window дял = Microsoft Internet Explorer, предоставена от Mediacom Онлайн
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (без файл)
O3 - Toolbar: Norton AntiVirus - (42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll
O3 - Toolbar: HP цел - (B2847E28-5D7D-4DEB-8B67-05D28BCF79F5) - C: \ Program Files \ HP \ Digital Imaging \ бен \ HPDTLK02.dll
O4 - HKLM \ .. \ Пусни: [SoundMAXPnP] C: \ Program Files \ ANALOG DEVICES \ SoundMAX \ SMax4PNP.exe
O4 - HKLM \ .. \ Пусни: [SoundMAX] C: \ Program Files \ ANALOG DEVICES \ SoundMAX \ Smax4.exe / тава
O4 - HKLM \ .. \ Пусни: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM \ .. \ Пусни: [Apoint] C: \ Program Files \ Apoint2K \ Apoint.exe
O4 - HKLM \ .. \ Пусни: [hpWirelessAssistant] C: \ Program Files \ hpq \ HP безжичен помощник \ HP Безжични Assistant.exe
O4 - HKLM \ .. \ Пусни: [HP Software Update] C: \ Program Files \ Hp \ HP Software Update \ HPWuSchd2.exe
O4 - HKLM \ .. \ Пусни: [LSBWatcher] C: \ HP \ Drivers \ hplsbwatcher \ lsburnwatcher.exe
O4 - HKLM \ .. \ Пусни: [ccApp] "C: \ Program Files \ Общи файлове \ Symantec общо \ ccApp.exe"
O4 - HKLM \ .. \ Пусни: [URLLSTCK.exe] C: \ Program Files \ Norton Internet Security \ UrlLstCk.exe
O4 - HKLM \ .. \ Пусни: [Cpqset] C: \ Program Files \ HPQ \ подразбиране Settings \ cpqset.exe
O4 - HKLM \ .. \ Пусни: [igfxtray] C: \ Windows \ System32 \ igfxtray.exe
O4 - HKLM \ .. \ Пусни: [igfxhkcmd] C: \ Windows \ System32 \ hkcmd.exe
O4 - HKLM \ .. \ Пусни: [igfxpers] C: \ Windows \ System32 \ igfxpers.exe
O4 - HKLM \ .. \ Пусни: [TkBellExe] "C: \ Program Files \ RealMedia \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Пусни: [ISUSPM Startup] C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ Инсталирането ~ 1 \ АКТУАЛИЗАЦИЯ ~ 1 \ ISUSPM.exe-стартиране
O4 - HKLM \ .. \ Пусни: [ISUSScheduler] "C: \ Program Files \ Общи файлове \ InstallShield \ UpdateService \ issch.exe"-проекта
O4 - HKLM \ .. \ Пусни: [FaxCenterServer] "C: \ Program Files \ Lexmark Факс решения \ fm3032.exe" / и
O4 - HKLM \ .. \ Пусни: [lxcgmon.exe] "C: \ Program Files \ Lexmark 2300 Серия \ lxcgmon.exe"
O4 - HKLM \ .. \ Пусни: [EzPrint] "C: \ Program Files \ Lexmark 2300 Серия \ ezprint.exe"
O4 - HKLM \ .. \ Пусни: [QuickTime Задача] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Пусни: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Пусни: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-скриване
O4 - HKLM \ .. \ Пусни: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Пусни: [1d8d7730] rundll32.exe "C: \ Windows \ System32 \ gxdtsrag.dll", б
O4 - HKLM \ .. \ Пусни: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_03 \ бен \ jusched.exe"
O4 - HKCU \ .. \ Пусни: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фон
O4 - HKCU \ .. \ Пусни: [AIM] C: \ Program Files \ AIM \ aim.exe-cnetwait.odl
O4 - HKCU \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe
O4 - HKCU \ .. \ Пусни: [NBJ] "C: \ Program Files \ Ahead \ Nero BackItUp \ NBJ.exe"
O4 - HKCU \ .. \ Пусни: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C: \ Program Files \ Hp \ Digital Imaging \ бен \ hpqtra08.exe
O8 - Extra контекст менюто: E & Експортиране към Microsoft Excel - RES: / / C: \ PROGRA ~ 1 \ Micros ~ 4 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra бутона: (няма име) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ бен \ ssv.dll
O9 - Extra "Инструменти" MENUITEM: Sun Java конзолата - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ бен \ ssv.dll
O9 - Extra бутона: ATI TV - (44226DFF-747E-4edc-B30C-78752E50CD0C) - C: \ Program Files \ ATI Мултимедия \ TV \ EXPLBAR.DLL
O9 - Extra бутона: Изследвания - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 4 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra бутона: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ aim.exe
O9 - Extra бутона: (няма име) - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% Windir% \ мрежа за диагностика \ xpnetdiag.exe (файл липсва)
O9 - Extra "Инструменти" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% Windir% \ мрежа за диагностика \ xpnetdiag.exe (файл липсва)
O9 - Extra бутона: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Инструменти" MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O11 - Опции група: [МЕЖДУНАРОДЕН] Международен *
O14 - IERESET.INF: START_PAGE_URL = http://www.mchsi.com
O16 - DPF: (14C1B87C-3342-445F-9B5E-365FF330A3AC) (Hewlett-Packard Онлайн Support Services) - http://h20278.www2.hp.com/HPISWeb/Customer/cabs/HPISDataManager.CAB
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter клас) - C: \ Program Files \ Yahoo! \ Обща \ yinsthelper.dll
O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner контрол) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O20 - AppInit_DLLs: C: \ Windows \ System32 \ wmfhotfix.dll
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ Windows \ System32 \ WPDShServiceObj.dll
O23 - Обслужване: Apple мобилно устройство - Apple, Inc - C: \ Program Files \ Общи файлове \ Apple \ мобилно устройство Подкрепа \ бен \ AppleMobileDeviceService.exe
O23 - Обслужване: avast! iAVS4 контрол служба (aswUpdSv) - ALWIL Софтуер - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Обслужване: avast! Antivirus - ALWIL Софтуер - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Обслужване: avast! Mail Скенер - неизвестен собственик - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe "/ услуга (файл липсва)
O23 - Обслужване: avast! Уеб Скенер - неизвестен собственик - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe "/ услуга (файл липсва)
O23 - Обслужване: Symantec Събитие Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ ccEvtMgr.exe
O23 - Обслужване: Symantec мрежа прокси (ccProxy) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ ccProxy.exe
O23 - Обслужване: Symantec Парола Ратифицирам (ccPwdSvc) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ ccPwdSvc.exe
O23 - Обслужване: Symantec Настройки Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ ccSetMgr.exe
O23 - Обслужване: DomainService - неизвестен собственик - C: \ Windows \ System32 \ hgvfhpan.exe (файл липсва)
O23 - Обслужване: HP WMI интерфейс (hpqwmi) - Hewlett-Packard Development Company, LP - C: \ Program Files \ HPQ \ SHARED \ HPQWMI.exe
O23 - Обслужване: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Общи файлове \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Обслужване: iPod служба - Apple Инк. - C: \ Program Files \ iPod \ бен \ iPodService.exe
O23 - Обслужване: ISSvc (ISSVC) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ ISSVC.exe
O23 - Обслужване: LightScribeService Преки Диск Етикетиране служба (LightScribeService) - Hewlett-Packard фирмата - C: \ Program Files \ Общи файлове \ LightScribe \ LSSrvc.exe
O23 - Обслужване: lxcg_device - - C: \ Windows \ System32 \ lxcgcoms.exe
O23 - Обслужване: Север AntiVirus автоматично Защитете служба (navapsvc) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe
O23 - Обслужване: SAVScan - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ SAVScan.exe
O23 - Обслужване: ScriptBlocking служба (SBService) - Symantec Corporation - C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ SYMANT ~ 1 \ скрипт ~ 1 \ SBServ.exe
O23 - Обслужване: Symantec мрежа Драйвери служба (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ SNDSrvc.exe
O23 - Обслужване: SoundMAX Агент служба (SoundMAX Агент служба (по подразбиране)) - ANALOG DEVICES, Inc - C: \ Program Files \ ANALOG DEVICES \ SoundMAX \ SMAgent.exe
O23 - Обслужване: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ SPBBC \ SPBBCSvc.exe
O23 - Обслужване: SymWMI служба (SymWSC) - Symantec Corporation - C: \ Program Files \ Общи файлове \ Symantec общо \ Сигурност Център \ SymWSC.exe
  #2  
Old 23-ти декември 2007 година, 05:45
Администратор Група
 
Трябва да деинсталирате uTorrent пред вас, ще получите помощ.

Зареждането е незаконно и е отговорен за messing вашия компютър, пари и ще спаси?
__________________

Моята система: Hybr! Г

Процесор (и):
AMD Turion 64 X2 TL-64 2.2GHz
Дънната платка:
HP nForce 560
RAM памет:
2GB DDR2 PC2-5300
Графична карта (и):
NVidia 7150M борда Интегриран
Звукова карта:
5,1 борда Интегриран
Hard Drive (и):
250GB 5400RPM SATA300
Оптично устройство (а):
18x CD / DVDRW DL-АТА
Дело / PSU:
Фондова HP
Охлаждане:
Фондова HP
Мрежа / Интернет:
10/100 Ник / 10 MB Вирджински Кабел
Монитор (и):
17 "WXGA + HD BrightView Широкоекранен
Операционна система (и):
Windows 7 Ultimate 32Bit
Closed Thread

Register
Нишка Инструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компютърни сок.

Осъществено от vBulletin ® Copyright © 2000 - 2009 Jelsoft предприятия ООД SEO от vBSEO © 2009, Crawlability, Inc