![]() |
| |||||||
| Zarejestruj się | Strona Spy | Lista Użytkowników | Darowizna | Szukać | Dzisiejsze Posty | Mark Forums Read | Regulamin forum |
|
![]() |
| | Narzędzia wątku |
|
#1
| |||
| |||
| Cześć. Jestem doświadczającymi internet przyspiesza powoli i istnieje wiele procesów o nazwie iexplore.exe w Menedżerze zadań ... użyciu wiele pamięci ... nawet gdy nie jestem przy użyciu programu Internet Explorer. Poprzez badania i dowiedział się, że jest to wirus, ale jestem w stanie znaleźć rozwiązania. Anty wirus oprogramowanie i mieć nie pomoże, a kiedy próbuję zainstalować AVG, I get błędów. To jest mój wysokiego gniazda tego dziennika: Logfile of Trend Micro HijackThis v2.0.2 Skanowanie zapisane w 5:01:45 PM, o 9/20/2008 Platforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18241) Boot mode: Normal Uruchamianie procesów: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ Csrss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Windows Defender \ MsMpEng.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ explorer.exe C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe C: \ Program Files \ Bonjour \ mDNSResponder.exe C: \ Program Files \ Verizon \ McciTrayApp.exe C: \ Program Files \ Verizon \ VSP \ verizonservicepoint.exe C: \ Program Files \ QuickTime \ QTTask.exe C: \ Program Files \ iTunes \ iTunesHelper.exe C: \ WINDOWS \ system32 \ cisvc.exe C: \ Program Files \ PrevxCSI \ prevxcsi.exe C: \ Program Files \ Windows Defender \ MSASCui.exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ AIM6 \ aim6.exe C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe C: \ Program Files \ PrevxCSI \ prevxcsi.exe C: \ Program Files \ CA \ PPRT \ bin \ ITMRTSVC.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ program Mdm.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Webroot \ Spy Sweeper \ WRSSSDK.exe C: \ Program Files \ Common Files \ Symantec Shared \ CCPD-LC \ symlcsvc.exe C: \ WINDOWS \ system32 \ wdfmgr.exe C: \ Program Files \ Viewpoint \ Common \ viewpointservice.exe C: \ WINDOWS \ system32 \ wscntfy.exe C: \ Program Files \ iPod \ bin \ iPodService.exe C: \ WINDOWS \ System32 \ alg.exe C: \ Program Files \ AIM6 \ aolsoftware.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ Viewpoint \ Viewpoint Manager \ ViewMgr.exe C: \ Program Files \ iTunes \ iTunes.exe C: \ WINDOWS \ system32 \ NOTEPAD.EXE C: \ WINDOWS \ system32 \ cidaemon.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ WINDOWS \ regedit.exe C: \ Program Files \ Common Files \ Authentium \ AntiVirus \ dvpapi.exe C: \ Documents and Settings \ Zach \ Desktop \ HiJackThis.exe C: \ WINDOWS \ system32 \ wbem \ wmiprvse.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://wapp.verizon.net/bookmarks/bm...TBD&bm=wl_home R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TY...RIO&pf=desktop R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://ie.redirect.hp.com/svs/rdr?TY...RIO&pf=desktop R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://google.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://ie.redirect.hp.com/svs/rdr?TY...RIO&pf=desktop R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://ie.redirect.hp.com/svs/rdr?TY...RIO&pf=desktop R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TY...RIO&pf=desktop O2 - BHO: (no name) - (02478D38-C3F9-4efb-9B51-7695ECA05670) - (no file) O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll (plik brakuje) O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.5.0_11 \ bin \ ssv.dll O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: HpWebHelper - (AAAE832A-5FFF-4661-9C8F-369692D1DCB9) - C: \ WINDOWS \ PCHealth \ HelpCtr \ Vendors \ CN = Hewlett-Packard, L = Cupertino, S = Ca, C = US \ wtyczki \ webhelper . dll O4 - HKLM \ .. \ Run: [Verizon_McciTrayApp] C: \ Program Files \ Verizon \ McciTrayApp.exe O4 - HKLM \ .. \ Run: [verizonservicepoint.exe] "C: \ Program Files \ Verizon \ VSP \ verizonservicepoint.exe" / autorun O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [Spysweeper] "C: \ Program Files \ Webroot \ Spy Sweeper \ SpySweeper.exe" / startintray O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [Aim6] "C: \ Program Files \ AIM6 \ aim6.exe" / d locale = en-US ee: / / aol / imApp / HIDEBL O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe O4 -. Default User Startup: Pin.lnk = C: \ HP \ bin \ CLOAKER.EXE (User 'Default user') O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O8 - Dodatkowe menu kontekstowego pozycję: & Google Search - res: / / C: \ Program Files \ Google \ GoogleToolbar1.dll/cmsearch.html O8 - Dodatkowe menu kontekstowego pozycję: & Translate English Word - res: / / C: \ Program Files \ Google \ GoogleToolbar1.dll/cmwordtrans.html O8 - Dodatkowe menu kontekstowego pozycję: retrospektywne Linki - res: / / C: \ Program Files \ Google \ GoogleToolbar1.dll/cmbacklinks.html O8 - Dodatkowe menu kontekstowego pozycję: Cached Snapshot of Page - res: / / C: \ Program Files \ Google \ GoogleToolbar1.dll/cmcache.html O8 - Extra kontekście menu: E & ksportuj do programu Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ Micros ~ 4 \ Office11 \ EXCEL.EXE/3000 O8 - Dodatkowe menu kontekstowego pozycję: Similar Pages - res: / / C: \ Program Files \ Google \ GoogleToolbar1.dll/cmsimilar.html O8 - Dodatkowe menu kontekstowego pozycję: Przetłumacz stronę na język angielski - res: / / C: \ Program Files \ Google \ GoogleToolbar1.dll/cmtrans.html O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_11 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_11 \ bin \ ssv.dll O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 4 \ Office11 \ REFIEBAR.DLL O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra button: Internet Connection Help - (E2D4D26B-0180-43a4-B05F-462D6D54C789) - C: \ WINDOWS \ PCHealth \ HelpCtr \ Vendors \ CN = Hewlett-Packard, L = Cupertino, S = Ca, C = US \ IEButton \ support.htm (plik brakuje) O9 - Extra 'Tools' menuitem: Internet Connection Help - (E2D4D26B-0180-43a4-B05F-462D6D54C789) - C: \ WINDOWS \ PCHealth \ HelpCtr \ Vendors \ CN = Hewlett-Packard, L = Cupertino, S = Ca, C = US \ IEButton \ support.htm (plik brakuje) O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra button: Surround - (6A166C8C-66D5-41B5-88CE-ACE7AF5F79DA) -- http://wapp.verizon.net/bookmarks/bm...bm=wl_surround (plik brakuje) (HKCU) O16 - DPF: (01113300-3E00-11D2-8470-0060089874ED) (Support.com Konfiguracja klasy) -- https: / / activatemydsl.verizon.net/sd...0Installer.cab O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Installation Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O16 - DPF: (BB21F850-63F4-4EC9-BF9D-565BD30C9AE9) (a-squared Scanner) -- http://ax.emsisoft.com/asquared.cab O18 - Protocol: linkscanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Program Files \ AVG \ AVG8 \ avgpp.dll (plik brakuje) O23 - Service: Apple Mobile Device - Apple Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: Ati Hotkey Poller - ATI Technologies Inc - C: \ WINDOWS \ system32 \ Ati2evxx.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Service: Bonjour Service - Apple Inc - C: \ Program Files \ Bonjour \ mDNSResponder.exe O23 - Service: CSIScanner - Prevx - C: \ Program Files \ PrevxCSI \ prevxcsi.exe O23 - Service: DvpApi (dvpapi) - Authentium, Inc - C: \ Program Files \ Common Files \ Authentium \ AntiVirus \ dvpapi.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc - C: \ Program Files \ CA \ PPRT \ bin \ ITMRTSVC.exe O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Service: Radialpoint Unicorn Update Service (RPSUpdaterR) - Radialpoint Inc - C: \ Program Files \ Verizon \ PC Bezpieczeństwa Checkup \ rpsupdaterR.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc - C: \ Program Files \ Webroot \ Spy Sweeper \ WRSSSDK.exe O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ CCPD-LC \ symlcsvc.exe O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C: \ Program Files \ Viewpoint \ Common \ viewpointservice.exe -- End of file - 9914 bytes Prosimy o pomoc! Dzięki! |
|
#2
| |||
| |||
| Zapraszamy do CH. Musisz sposób zbyt wiele bezpieczeństwa aplikacji działających dlatego nie można zainstalować AVG. Przejdź do apletu Dodaj lub usuń programy i odinstaluj:
Wyłącz Spybot's TeaTimer Chociaż TeaTimer jest doskonałym narzędziem do zapobiegania spyware, może również zakłócać HijackThis poprawki. Proszę wyłączyć TeaTimer teraz, dopóki nie są czyste. 1. Kliknij prawym przyciskiem myszy Spybot w zasobniku systemowym (wygląda kalendarz z symbolem kłódki). Wybrać Wyjdź Spybot S & D Resident 2. Biec Spybot S & D 3. Idź do Tryb menuI upewnij się, Tryb zaawansowany jest zaznaczona. 4. Na lewej stronie, wybierz Narzędzia > Resident odznacz Resident TeaTimer i OK wszelkie zachęty i Ponownie komputerze. Uwaga: Jeśli TeaTimer daje ostrzeżenie potem, że niektóre zmiany zostały dokonane, pozwalają na to zamiast go blokuje. Jeśli nie będzie TeaTimer wyłączyć odinstaluj Spybot dopóki mamy zrobić czyszczenia. ---------- Wyłącz Spysweeper Możesz ponownie włączyć po jesteś czysty. Aby wyłączyć Spysweeper: Otwarty Spysweeper kliknij> Opcje ponad następnie w lewo> Opcje programu > Odznacz "obciążenia przy starcie Windows" Powyżej z lewej strony kliknij "tarcz" i Odznacz wszyscy tam. Odznacz "strona główna tarczy" Odznacz "automatycznie przywrócić domyślne bez powiadomienia" ---------- Otwórz HijackThis i wybierz Czy system skanowania tylko. Miejsce zaznaczyć na następujące pozycje: (jeśli istnieje)
Wyjdź HijackThis. ---------- Pobierz Norton Removal Tool (SymNRT) na pulpit. Po pobraniu należy zamknąć wszystkie otwarte przeglądarki, także zapisać jakiejkolwiek pracy, ponieważ może to wymagać ponownego uruchomienia komputera.
Pobrać CCleaner Slim i zapisz go na pulpicie. Jeżeli plik został zapisany, przejdź na pulpit, a następnie kliknij dwukrotnie ccsetupxxx_slim.exe Postępuj zgodnie z instrukcjami, aby zainstalować program. Zakończenie instalacji następnie:
Pobrać Malwarebytes' Anti-Malware (MBAM)
---------- Teraz uruchomić nową HijackThis skanowania i po nowego dziennika wraz z MBAM zalogować. ---------- EDIT: Opublikuj dezinstalacji również listę. Odinstaluj utworzyć listę
|
|
#3
| |||
| |||
| Ok. Sorry about the czekać. Miałem problem z moim związku. HiJackThis: Logfile of Trend Micro HijackThis v2.0.2 Skanowanie zapisane w 6:20:34 AM, o 9/21/2008 Platforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18241) Boot mode: Normal Uruchamianie procesów: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Windows Defender \ MsMpEng.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe C: \ Program Files \ Bonjour \ mDNSResponder.exe C: \ WINDOWS \ system32 \ cisvc.exe C: \ Program Files \ Common Files \ Authentium \ AntiVirus \ dvpapi.exe C: \ Program Files \ CA \ PPRT \ bin \ ITMRTSVC.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ program Mdm.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Webroot \ Spy Sweeper \ WRSSSDK.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ explorer.exe C: \ Program Files \ Verizon \ McciTrayApp.exe C: \ Program Files \ Verizon \ VSP \ verizonservicepoint.exe C: \ Program Files \ iTunes \ iTunesHelper.exe C: \ Program Files \ Windows Defender \ MSASCui.exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ AIM6 \ aim6.exe C: \ Program Files \ AIM6 \ aolsoftware.exe C: \ Program Files \ iPod \ bin \ iPodService.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ wscntfy.exe C: \ WINDOWS \ system32 \ cidaemon.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Documents and Settings \ Zachary Merrick \ Desktop \ HiJackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://wapp.verizon.net/bookmarks/bm...TBD&bm=wl_home R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TY...RIO&pf=desktop R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://ie.redirect.hp.com/svs/rdr?TY...RIO&pf=desktop R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://google.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://ie.redirect.hp.com/svs/rdr?TY...RIO&pf=desktop R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://ie.redirect.hp.com/svs/rdr?TY...RIO&pf=desktop R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TY...RIO&pf=desktop O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.5.0_11 \ bin \ ssv.dll O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: HpWebHelper - (AAAE832A-5FFF-4661-9C8F-369692D1DCB9) - C: \ WINDOWS \ PCHealth \ HelpCtr \ Vendors \ CN = Hewlett-Packard, L = Cupertino, S = Ca, C = US \ wtyczki \ webhelper . dll O4 - HKLM \ .. \ Run: [Verizon_McciTrayApp] C: \ Program Files \ Verizon \ McciTrayApp.exe O4 - HKLM \ .. \ Run: [verizonservicepoint.exe] "C: \ Program Files \ Verizon \ VSP \ verizonservicepoint.exe" / autorun O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [Aim6] "C: \ Program Files \ AIM6 \ aim6.exe" / d locale = en-US ee: / / aol / imApp / HIDEBL O4 -. Default User Startup: Pin.lnk = C: \ HP \ bin \ CLOAKER.EXE (User 'Default user') O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O8 - Dodatkowe menu kontekstowego pozycję: & Google Search - res: / / C: \ Program Files \ Google \ GoogleToolbar1.dll/cmsearch.html O8 - Dodatkowe menu kontekstowego pozycję: & Translate English Word - res: / / C: \ Program Files \ Google \ GoogleToolbar1.dll/cmwordtrans.html O8 - Dodatkowe menu kontekstowego pozycję: retrospektywne Linki - res: / / C: \ Program Files \ Google \ GoogleToolbar1.dll/cmbacklinks.html O8 - Dodatkowe menu kontekstowego pozycję: Cached Snapshot of Page - res: / / C: \ Program Files \ Google \ GoogleToolbar1.dll/cmcache.html O8 - Extra kontekście menu: E & ksportuj do programu Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ Micros ~ 4 \ Office11 \ EXCEL.EXE/3000 O8 - Dodatkowe menu kontekstowego pozycję: Similar Pages - res: / / C: \ Program Files \ Google \ GoogleToolbar1.dll/cmsimilar.html O8 - Dodatkowe menu kontekstowego pozycję: Przetłumacz stronę na język angielski - res: / / C: \ Program Files \ Google \ GoogleToolbar1.dll/cmtrans.html O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_11 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_11 \ bin \ ssv.dll O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 4 \ Office11 \ REFIEBAR.DLL O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra button: Internet Connection Help - (E2D4D26B-0180-43a4-B05F-462D6D54C789) - C: \ WINDOWS \ PCHealth \ HelpCtr \ Vendors \ CN = Hewlett-Packard, L = Cupertino, S = Ca, C = US \ IEButton \ support.htm (plik brakuje) O9 - Extra 'Tools' menuitem: Internet Connection Help - (E2D4D26B-0180-43a4-B05F-462D6D54C789) - C: \ WINDOWS \ PCHealth \ HelpCtr \ Vendors \ CN = Hewlett-Packard, L = Cupertino, S = Ca, C = US \ IEButton \ support.htm (plik brakuje) O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra button: Surround - (6A166C8C-66D5-41B5-88CE-ACE7AF5F79DA) -- http://wapp.verizon.net/bookmarks/bm...bm=wl_surround (plik brakuje) (HKCU) O16 - DPF: (01113300-3E00-11D2-8470-0060089874ED) (Support.com Konfiguracja klasy) -- https: / / activatemydsl.verizon.net/sd...0Installer.cab O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Installation Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O23 - Service: Apple Mobile Device - Apple Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: Ati Hotkey Poller - ATI Technologies Inc - C: \ WINDOWS \ system32 \ Ati2evxx.exe O23 - Service: Bonjour Service - Apple Inc - C: \ Program Files \ Bonjour \ mDNSResponder.exe O23 - Service: DvpApi (dvpapi) - Authentium, Inc - C: \ Program Files \ Common Files \ Authentium \ AntiVirus \ dvpapi.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc - C: \ Program Files \ CA \ PPRT \ bin \ ITMRTSVC.exe O23 - Service: Radialpoint Unicorn Update Service (RPSUpdaterR) - Radialpoint Inc - C: \ Program Files \ Verizon \ PC Bezpieczeństwa Checkup \ rpsupdaterR.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc - C: \ Program Files \ Webroot \ Spy Sweeper \ WRSSSDK.exe -- End of file - 8080 bytes MBAM zalogować: Malwarebytes' Anti-Malware 1.28 Baza wersji: 1182 Windows 5.1.2600 Service Pack 2 9/20/2008 7:36:15 PM mbam-log-2008-09-20 (19-36-11). txt Scan type: Quick Scan Obiekty skanowane: 56703 Czas odtwarzania: 38 minut (y), 26 sekund (y) Memory Processes Infected: 0 Memory Modules Infected: 0 Zainfekowane klucze rejestru: 1 Zainfekowane wartości rejestru: 0 Danych Rejestru przedmioty Infected: 0 Foldery Infected: 0 Pliki Infected: 1 Memory Processes Infected: (Nie wykryto złośliwego pozycji) Memory Modules Infected: (Nie wykryto złośliwego pozycji) Zainfekowane klucze rejestru: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Multimedia \ W MPlayera \ Programy \ f3pss (Adware.MyWebSearch) -> Nie podejmowanych działań. Zainfekowane wartości rejestru: (Nie wykryto złośliwego pozycji) Danych Rejestru przedmioty Infected: (Nie wykryto złośliwego pozycji) Foldery Infected: (Nie wykryto złośliwego pozycji) Zainfekowane pliki: C: \ WINDOWS \ system32 \ Taskmon.exe (Trojan.Agent) -> Nie podejmowanych działań. Jeszcze raz dziękujemy. I'm still uzyskania iexplore.exe. |
|
#4
| |||
| |||
| Jeszcze jedno. Mój modem DSL mówi, że jestem podłączony ale nie można uzyskać w Internecie w Firefoksie. Internet Explorer działa though. Czy to wirus próbuje mnie użyciu programu Internet Explorer? |
|
#5
| |||
| |||
| W MBAM zalogować mówi Żadne z działań podejmowanych. Re-go uruchomić i naprawić to, co uzna. ----- Odinstaluj utworzyć listę
|
|
#6
| |||
| |||
| Adobe Flash Player 9 ActiveX Adobe Flash Player ActiveX Adobe Reader 7.0.9 Agere Systems PCI-SV92PP Soft Modem Cel 6 Ancient Sudoku AOL deinstalatora (Wybierz Produkty usunąć) Apple Mobile Device Support Apple Software Update ATI Panel sterowania ATI Display Driver Authentium AntiVirus SDK - 2 Bejeweled 2 Deluxe Blasterball 2 Remix Blasterball 2 Revolution Bonjour Mól książkowy Deluxe Bounce Symphony Przeglądarka Ochrony Tom CA Pest Patrol Realtime Protection CCleaner (usunąć tylko) Chuzzle Deluxe CommView do WiFi Compaq Połączenia (usunąć tylko) Compaq Organizowanie Customer Experience akcesoriów Diner Dash Kodek DivX DivX Converter DivX Player DivX Web Player Easy WiFi Radar 1.0.5 Fairies Rodzina wendeta FATE Flip Words GiPo @ FileUtilities 3,2 High Definition Audio Driver Package - KB888111 HijackThis 2.0.2 Poprawki dla systemu Windows Internet Explorer 7 (KB947864) Poprawki dla systemu Windows XP (KB893357) Poprawki dla systemu Windows XP (KB906569) Poprawki dla systemu Windows XP (KB915865) Poprawki dla systemu Windows XP (KB935448) Poprawki dla systemu Windows XP (KB952287) HP Boot Optimizer HP DVD Play 2.1 HP Game Console HP Imaging Device Functions 7.0 Oprogramowanie HP Photosmart Premier 6.5 HP Support Overview HP Update HP Web Pomocnik Insaniquarium Deluxe iTunes J2SE Runtime Environment 5.0 Update 11 J2SE Runtime Environment 5.0 Update 5 Jewel Quest LimeWire 4.18.8 Malwarebytes' Anti-Malware Microsoft. NET Framework 1.1 Microsoft. NET Framework 1.1 Microsoft. NET Framework 1.1 Hotfix (KB928366) Microsoft zinternacjonalizowany Domeny Łagodzenie API Microsoft National Language Support Downlevel API Microsoft Office Standard Edition 2003 Microsoft Visual C + + 2005 Redistributable Microsoft Works Mozilla Firefox (2.0.0.16) MSXML 4.0 SP2 (KB936181) Mystery Case Files PC Doctor 5 dla systemu Windows PPSDKRedistributables Python 2.2 pywin32 rozszerzeń (build 203) Python 2.2.3 QuickTime Realtek High Definition Audio Driver Ricochet Lost Worlds Safety and Security Center Uninstaller Bezpieczeństwo Messenger Aktualizacja zabezpieczeń dla CAPICOM (KB931906) Aktualizacja zabezpieczeń dla CAPICOM (KB931906) Aktualizacja zabezpieczeń dla Step By Step Interactive Training (KB923723) Aktualizacja zabezpieczeń dla systemu Windows Internet Explorer 7 (KB938127) Aktualizacja zabezpieczeń dla systemu Windows Internet Explorer 7 (KB944533) Aktualizacja zabezpieczeń dla systemu Windows Internet Explorer 7 (KB953838) Aktualizacja zabezpieczeń dla programu Windows Media Player (KB911564) Aktualizacja zabezpieczeń dla programu Windows Media Player 10 (KB911565) Aktualizacja zabezpieczeń dla programu Windows Media Player 10 (KB936782) Aktualizacja zabezpieczeń dla programu Windows Media Player 6.4 (KB925398) Aktualizacja zabezpieczeń dla systemu Windows XP (KB890046) Aktualizacja zabezpieczeń dla systemu Windows XP (KB893756) Aktualizacja zabezpieczeń dla systemu Windows XP (KB896358) Aktualizacja zabezpieczeń dla systemu Windows XP (KB896422) Aktualizacja zabezpieczeń dla systemu Windows XP (KB896423) Aktualizacja zabezpieczeń dla systemu Windows XP (KB896424) Aktualizacja zabezpieczeń dla systemu Windows XP (KB896428) Aktualizacja zabezpieczeń dla systemu Windows XP (KB899587) Aktualizacja zabezpieczeń dla systemu Windows XP (KB899591) Aktualizacja zabezpieczeń dla systemu Windows XP (KB900725) Aktualizacja zabezpieczeń dla systemu Windows XP (KB901017) Aktualizacja zabezpieczeń dla systemu Windows XP (KB901214) Aktualizacja zabezpieczeń dla systemu Windows XP (KB902400) Aktualizacja zabezpieczeń dla systemu Windows XP (KB904706) Aktualizacja zabezpieczeń dla systemu Windows XP (KB905414) Aktualizacja zabezpieczeń dla systemu Windows XP (KB905749) Aktualizacja zabezpieczeń dla systemu Windows XP (KB905915) Aktualizacja zabezpieczeń dla systemu Windows XP (KB908519) Aktualizacja zabezpieczeń dla systemu Windows XP (KB911562) Aktualizacja zabezpieczeń dla systemu Windows XP (KB911927) Aktualizacja zabezpieczeń dla systemu Windows XP (KB912919) Aktualizacja zabezpieczeń dla systemu Windows XP (KB913580) Aktualizacja zabezpieczeń dla systemu Windows XP (KB914388) Aktualizacja zabezpieczeń dla systemu Windows XP (KB914389) Aktualizacja zabezpieczeń dla systemu Windows XP (KB918118) Aktualizacja zabezpieczeń dla systemu Windows XP (KB918439) Aktualizacja zabezpieczeń dla systemu Windows XP (KB919007) Aktualizacja zabezpieczeń dla systemu Windows XP (KB920213) Aktualizacja zabezpieczeń dla systemu Windows XP (KB920670) Aktualizacja zabezpieczeń dla systemu Windows XP (KB920683) Aktualizacja zabezpieczeń dla systemu Windows XP (KB920685) Aktualizacja zabezpieczeń dla systemu Windows XP (KB922819) Aktualizacja zabezpieczeń dla systemu Windows XP (KB923191) Aktualizacja zabezpieczeń dla systemu Windows XP (KB923414) Aktualizacja zabezpieczeń dla systemu Windows XP (KB923689) Aktualizacja zabezpieczeń dla systemu Windows XP (KB923980) Aktualizacja zabezpieczeń dla systemu Windows XP (KB924270) Aktualizacja zabezpieczeń dla systemu Windows XP (KB924667) Aktualizacja zabezpieczeń dla systemu Windows XP (KB925902) Aktualizacja zabezpieczeń dla systemu Windows XP (KB926255) Aktualizacja zabezpieczeń dla systemu Windows XP (KB926436) Aktualizacja zabezpieczeń dla systemu Windows XP (KB927779) Aktualizacja zabezpieczeń dla systemu Windows XP (KB927802) Aktualizacja zabezpieczeń dla systemu Windows XP (KB928255) Aktualizacja zabezpieczeń dla systemu Windows XP (KB928843) Aktualizacja zabezpieczeń dla systemu Windows XP (KB929123) Aktualizacja zabezpieczeń dla systemu Windows XP (KB930178) Aktualizacja zabezpieczeń dla systemu Windows XP (KB931261) Aktualizacja zabezpieczeń dla systemu Windows XP (KB931784) Aktualizacja zabezpieczeń dla systemu Windows XP (KB932168) Aktualizacja zabezpieczeń dla systemu Windows XP (KB933729) Aktualizacja zabezpieczeń dla systemu Windows XP (KB935839) Aktualizacja zabezpieczeń dla systemu Windows XP (KB935840) Aktualizacja zabezpieczeń dla systemu Windows XP (KB936021) Aktualizacja zabezpieczeń dla systemu Windows XP (KB938464) Aktualizacja zabezpieczeń dla systemu Windows XP (KB938829) Aktualizacja zabezpieczeń dla systemu Windows XP (KB941202) Aktualizacja zabezpieczeń dla systemu Windows XP (KB941568) Aktualizacja zabezpieczeń dla systemu Windows XP (KB941569) Aktualizacja zabezpieczeń dla systemu Windows XP (KB941644) Aktualizacja zabezpieczeń dla systemu Windows XP (KB941693) Aktualizacja zabezpieczeń dla systemu Windows XP (KB943055) Aktualizacja zabezpieczeń dla systemu Windows XP (KB943460) Aktualizacja zabezpieczeń dla systemu Windows XP (KB943485) Aktualizacja zabezpieczeń dla systemu Windows XP (KB944653) Aktualizacja zabezpieczeń dla systemu Windows XP (KB945553) Aktualizacja zabezpieczeń dla systemu Windows XP (KB946026) Aktualizacja zabezpieczeń dla systemu Windows XP (KB946648) Aktualizacja zabezpieczeń dla systemu Windows XP (KB948590) Aktualizacja zabezpieczeń dla systemu Windows XP (KB948881) Aktualizacja zabezpieczeń dla systemu Windows XP (KB950749) Aktualizacja zabezpieczeń dla systemu Windows XP (KB950762) Aktualizacja zabezpieczeń dla systemu Windows XP (KB950974) Aktualizacja zabezpieczeń dla systemu Windows XP (KB951066) Aktualizacja zabezpieczeń dla systemu Windows XP (KB951376-v2) Aktualizacja zabezpieczeń dla systemu Windows XP (KB951698) Aktualizacja zabezpieczeń dla systemu Windows XP (KB951748) Aktualizacja zabezpieczeń dla systemu Windows XP (KB952954) Aktualizacja zabezpieczeń dla systemu Windows XP (KB953839) Sonic Express Labeler Sonic RecordNow Audio Sonic RecordNow Copy Sonic RecordNow Dane Sonic Update Manager Spy Sweeper Spybot - Search & Destroy Aktualizacja dla systemu Windows XP (KB898461) Aktualizacja dla systemu Windows XP (KB900485) Aktualizacja dla systemu Windows XP (KB904942) Aktualizacja dla systemu Windows XP (KB908531) Aktualizacja dla systemu Windows XP (KB910437) Aktualizacja dla systemu Windows XP (KB911280) Aktualizacja dla systemu Windows XP (KB912945) Aktualizacja dla systemu Windows XP (KB916595) Aktualizacja dla systemu Windows XP (KB920872) Aktualizacja dla systemu Windows XP (KB922582) Aktualizacja dla systemu Windows XP (KB927891) Aktualizacja dla systemu Windows XP (KB930916) Aktualizacja dla systemu Windows XP (KB936357) Aktualizacja dla systemu Windows XP (KB938828) Aktualizacja dla systemu Windows XP (KB942763) Aktualizacja dla systemu Windows XP (KB951072-v2) Verizon Online Pomoc i obsługa techniczna Verizon zabezpieczeń komputera Checkup Verizon Servicepoint 1.5.12 Kamera Podstawowe Windows Defender Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Internet Explorer 8 Beta 2 Windows Live Messenger Windows Media Format Runtime Windows Media Player 10 Windows Vista Sounds Pack Windows XP - KB873339 Windows XP - KB883667 Windows XP - KB885250 Windows XP - KB885835 Windows XP - KB885836 Windows XP - KB886185 Windows XP - KB887472 Windows XP - KB887742 Windows XP - KB888113 Windows XP - KB888239 Windows XP - KB888302 Windows XP - KB890175 Windows XP - KB890859 Windows XP - KB891781 Windows XP - KB892050 Windows XP - KB893066 WLTB niestandardowe Yahoo! Messenger Jeszcze raz dziękujemy. |
|
#7
| |||
| |||
| Jestem w stanie połączyć się przy użyciu Firefox ponownie. Z tego co widzę, jest już tylko programu IEXPLORE.exe uruchomiony, gdy program Internet Explorer jest uruchomiony, choć nadal istnieją co najmniej dwa, czasem 3, i powoli mój komputer drastycznie. |
|
#8
| |||
| |||
| Czy którykolwiek z tych wypłaconych wersje? CA Pest Patrol PC Doctor 5 dla systemu Windows Spy Sweeper |
|
#9
| |||
| |||
| Anty wirus oprogramowanie? Nope. |
|
#10
| |||
| |||
| Odinstaluj wszystkie 3 z nich. CA Pest Patrol PC Doctor 5 dla systemu Windows Spy Sweeper ---------- Pobierz ComboFix przez subs jeden z poniższych linków. Bądź pewny górę zapisać je do Desktop. Link # 1 Link # 2 ** Uwaga: Ważne jest, że jest to zapisane bezpośrednio na pulpicie Zamknij wszystkie otwarte internetowych. (Firefox, Internet Explorer, itp.) przed rozpoczęciem ComboFix. Tymczasowo wyłączyć twój antywirusowe, Oraz wszelkie AntiSpyware Ochrona w czasie rzeczywistym przed wykonywania skanowania. Kliknij link aby wyświetlić listę programów bezpieczeństwa, które powinny być wyłączone i jak je wyłączyć. Dwukrotnie kliknij combofix.exe i postępuj zgodnie z instrukcjami wyświetlanymi na ekranie. Po zakończeniu ComboFix będzie produkować dziennik dla Ciebie. Opublikuj na ComboFix log i nowy HijackThis w następnej odpowiedzi. Ważne: Nie mouseclick ComboFix okna, gdy jest uruchomiony. To może spowodować, że stoisko. Pamiętaj, aby ponownie uaktywnić antywirusowe i AntiSpyware ochrony gdy ComboFix jest zakończona. |