mai mică de capital,

Magazine
Go Back   Computer JUICE > Computer Software > Nume, Spyware & Securitate

Register


 Default 

Iexplore.exe virus? Te rog, ajută!




Reply
 
Thread Tools
  #1  
Old 5 ianuarie 2009, 21:31
Noile state Group
 
Default Iexplore.exe virus? Te rog, ajută!

Am belivev Am iexplore.exe virus pe computer. Am citit şi am urmat instrucţiunile din "Malware Eliminarea Ghidul-Vă rugăm să citiţi înainte de a posta". Aici sunt jurnalele solicitate. Orice ajutor va fi apreciat.

SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generat 01.05.2009 la 10:52
Application Version: 4.24.1004
Reguli de bază pentru baze de date Version: 3696
Trace Regulamentul Database Version: 1672
Scan type: Complete Scan
Total Scan Ora: 01:18:28
Memorie articole scanate: 480
Memorie ameninţările detectate: 0
Registrul articole scanate: 7000
Registrul ameninţările detectate: 9
Elemente de fişiere scanate: 77979
File ameninţările detectate: 13
Unclassified.Unknown Origine
HKU \. DEFAULT \ Software \ Microsoft \ Windows \ CurrentVer Sion \ Ext \ Stats \ (6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C)
HKU \ S-1-5-18 \ Software \ Microsoft \ Windows \ CurrentVersion \ Ext \ S tats \ (6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C)
Adware.Tracking Cookie
C: \ Documents and Settings \ Todd \ Cookies \ Todd @ dubluclick [1]. Txt
C: \ Documents and Settings \ Todd \ Cookies \ Todd @ tribalfusion [2]. Txt
C: \ Documents and Settings \ Todd \ Cookies \ Todd @ publicitate [1]. Txt
Rogue.Component / Trace
HKLM \ Software \ Microsoft \ 30878094
HKLM \ Software \ Microsoft \ 30878094 # 30878094
HKLM \ Software \ Microsoft \ 30878094 # Version
HKLM \ Software \ Microsoft \ 30878094 # 30872d14
HKLM \ Software \ Microsoft \ 30878094 # 308744f1
HKU \ S-1-5-21-1512146236-750592805-3958468914-1006 \ Software \ Microsoft \ CS41275
HKU \ S-1-5-21-1512146236-750592805-3958468914-1006 \ Software \ Microsoft \ FIAS4018
Malware.Installer-Pkg/Gen
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL GAME consolă \ DOWNLOAD \ instalatorilor \ (26D2C2C3-CF14-4ED7-B1FC-0BE64AFBA3B3). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL GAME consolă \ DOWNLOAD \ instalatorilor \ (3C48F877-A164-45E9-B9DA-26A049FFC207). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL GAME consolă \ DOWNLOAD \ instalatorilor \ (6293BC00-4EB8-4C65-8548-53E2FC3BF937). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL GAME consolă \ DOWNLOAD \ instalatorilor \ (651956B7-1969-9453-42AA-E0B813019D54). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL GAME consolă \ DOWNLOAD \ instalatorilor \ (6B6A7665-DB48-4762-AB5D-BEEB9E1CD7FA). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL GAME consolă \ DOWNLOAD \ instalatorilor \ (989E4C3B-B2C9-4486-9A09-D5A8F953837C). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL GAME consolă \ DOWNLOAD \ instalatorilor \ (C0A0AA4D-C79B-48CA-8843-2B02B626C9E6). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL GAME consolă \ DOWNLOAD \ instalatorilor \ (C2D8F0E2-6978-4409-8351-BA8785DA11EE). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL GAME consolă \ DOWNLOAD \ instalatorilor \ (D1A6F3FD-7B40-443F-8767-BADB25A0D222). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL GAME consolă \ DOWNLOAD \ instalatorilor \ (E0814F95-5380-4892-B8C8-7FA4B349EF46). EXE

Malwarebytes' Anti-Malware 1.32
Baza de date versiune: 1621
Windows 5.1.2600 Service Pack 3
1.5.2009 11:06:33
mbam-log-2009-01-05 (23-06-33). txt
Scan type: Quick Scan
Obiecte scanate: 59085
Timpul scurs: 6 minute (s), 16 secunde (s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Chei de Registry Infected: 0
Registry Values Infected: 0
Registrul de date Elemente Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(Nici un rău elemente detectat)
Memory Modules Infected:
(Nici un rău elemente detectat)
Chei de Registry Infected:
(Nici un rău elemente detectat)
Registry Values Infected:
(Nici un rău elemente detectat)
Registrul de date Elemente Infected:
(Nici un rău elemente detectat)
Folders Infected:
(Nici un rău elemente detectat)
Files Infected:
(Nici un rău elemente detectat)

Logfile de Trend Micro HijackThis v2.0.2
Scan salvate la 11:22:04, la 1.5.2009
Platforma: Windows XP SP3 (WINNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Rularea procese:
C: \ Windows \ system32 \ smss.exe
C: \ Windows \ system32 \ winlogon.exe
C: \ Windows \ system32 \ services.exe
C: \ Windows \ system32 \ lsass.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ Explorer.exe
C: \ Windows \ system32 \ Spoolsv.exe
C: \ WINDOWS \ ehome \ ehtray.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ Program Files \ Bonjour \ mDNSResponder.exe
C: \ Program Files \ Dell \ Media Experienţa \ DMXLauncher.exe
C: \ WINDOWS \ eHome \ ehRecvr.exe
C: \ WINDOWS \ stsystra.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Program Files \ McAfee \ Gestionat VirusScan \ vscan \ EngineServer.exe
C: \ Windows \ system32 \ dla \ DLACTRLW.EXE
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
C: \ Program Files \ Lexmark 3300 Series \ lxccmon.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Program Files \ Adobe \ Acrobat 7.0 \ Distillr \ Acrotray.exe
C: \ Program Files \ eFax Messenger 4.3 \ J2GDllCmd.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Program Files \ McAfee \ Gestionat VirusScan \ Agent \ myAgtTry.exe
C: \ Program Files \ McAfee \ Gestionat VirusScan \ Agent \ myAgtSvc.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Windows \ system32 \ nvsvc32.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Program Files \ Dell Support \ DSAgnt.exe
C: \ Windows \ system32 \ Ctfmon.exe
C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ isuspm.exe
C: \ Program Files \ Şaibă \ washer.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files \ Digital Line Detect \ DLG.exe
C: \ Program Files \ eFax Messenger 4.3 \ J2GTray.exe
C: \ Program Files \ FinePixViewer \ QuickDCF.exe
C: \ Program Files \ NETGEAR \ WG111 Configuration Utility \ WG111CFG.exe
C: \ Program Files \ Southwest Airlines \ Ding \ Ding.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ Windows \ system32 \ dllhost.exe
C: \ Program Files \ iPod \ bin \ iPodService.exe
C: \ Windows \ system32 \ lxcccoms.exe
C: \ WINDOWS \ eHome \ ehmsas.exe
C: \ PROGRA ~ 1 \ McAfee \ REUSESC ~ 1 \ vscan \ McShield.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Trend Micro \ sniper.exe \ HijackThis.exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=2061014
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.rr.com/flash/index.cfm
R1 - HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Search, Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=2061014
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Setări, ProxyOverride = *. local
O2 - BHO: Java (tm) plug-in-ul SSV Helper - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre6 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 5.0.926.3450 \ sw g.dll
O2 - BHO: Java (tm) Plug-in 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ lib \ implica \ jqs \ ie \ jqs_plugin.dll
O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll
O3 - Toolbar: & Google Toolbar - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll
O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ ehome \ ehtray.exe
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ Windows \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [DMXLauncher] C: \ Program Files \ Dell \ Media Experienţa \ DMXLauncher.exe
O4 - HKLM \ .. \ Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM \ .. \ Run: [ISUSPM Startup] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ isuspm.exe"-de pornire
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [dla] C: \ Windows \ system32 \ dla \ DLACTRLW.EXE
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / pornire
O4 - HKLM \ .. \ Run: [REGSHAVE] C: \ Program Files \ REGSHAVE \ REGSHAVE.EXE / AutoRun
O4 - HKLM \ .. \ Run: [LXCCCATS] rundll32 C: \ Windows \ system32 \ bobina \ DRIVERS \ W32X86 \ 3 \ LXCCtim e.dll, _RunDLLEntry @ 16
O4 - HKLM \ .. \ Run: [lxccmon.exe] "C: \ Program Files \ Lexmark 3300 Series \ lxccmon.exe"
O4 - HKLM \ .. \ Run: [FaxCenterServer] "C: \ Program Files \ Lexmark Fax Solutions \ fm3032.exe" / s
O4 - HKLM \ .. \ Run: [Acrobat Assistant 7.0] "C: \ Program Files \ Adobe \ Acrobat 7.0 \ Distillr \ Acrotray.exe"
O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ Gestionat VirusScan \ Agent \ Splash.exe"
O4 - HKLM \ .. \ Run: [McAfee Managed Services Tray] "C: \ Program Files \ McAfee \ Gestionat VirusScan \ Agent \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Run: [eFax 4.3] "C: \ Program Files \ eFax Messenger 4.3 \ J2GDllCmd.exe" / R
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [stai!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ RunServicesOnce: [washindex] C: \ Program Files \ Şaibă \ washidx.exe "Todd"
O4 - HKCU \ .. \ Run: [DellSupport] "C: \ Program Files \ Dell Support \ DSAgnt.exe" / pornire
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ Windows \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / background
O4 - HKCU \ .. \ Run: [ISUSPM] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ isuspm.exe"-scheduler
O4 - HKCU \ .. \ Run: [Şaibă] C: \ Program Files \ Şaibă \ washer.exe / 0
O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - Startup: Ding!. Lnk = C: \ Program Files \ Southwest Airlines \ Ding \ Ding.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk =?
O4 - Global Startup: Digital Line Detect.lnk =?
O4 - Global Startup: eFax 4.3.lnk = C: \ Program Files \ eFax Messenger 4.3 \ J2GTray.exe
O4 - Global Startup: Exif Launcher.lnk =?
O4 - Global Startup: Smart Wizard Wireless Settings.lnk =?
O8 - Extra context menu item: Convert link target la Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra context menu item: Convert link target existente PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra context menu item: Convert link-uri selectate pentru a Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert link-uri selectate pentru a existente PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selecţie a Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra context menu item: Convert selecţie existente PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra context menu item: Conversie în format Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra context menu item: Convert existente PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra context menu item: E & xportaţi la Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra button: Cercetare - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra button: (no name) - (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - (no file)
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network de diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network de diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory Class) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
O16 - DPF: (74C861A1-D548-4916-BC8A-FDE92EDFF62C) -- http://mediaplayer.walmart.com/installer/install.cab
O16 - DPF: (83AB6E4D-CDD7-11D3-B5E7-00104B9AFF6E) (GeacRevw Control) -- http://mfr.mlxchange.com/4.3.07.83/Control/IRCSharc.cab
O16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer Class) -- https: / / aciweb.webex.com/client/T25L...rt/ieatgpc.cab
O16 - DPF: (E87F6C8E-16C0-11D3-BEF7-009027438003) (Persits Software XUpload) -- http://www.appraisalport.com/xport/activex/xupload.ocx
O18 - Protocol: CDS300 - (AD43AA67-6860-4531-AC8A-0E68F9CF023E) - D: \ CDS300 \ __CDS2.dll (fişierul lipseşte)
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 1 \ GOEC62 ~ 1.DLL hlklex.dll
O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: Apple Mobile Device - Apple Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Service: stai! iAVS4 serviciu de control (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: stai! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: stai! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Service: stai! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Service: Bonjour Service - Apple Inc - C: \ Program Files \ Bonjour \ mDNSResponder.exe
O23 - Service: EngineServer - McAfee, Inc - C: \ Program Files \ McAfee \ Gestionat VirusScan \ vscan \ EngineServer.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe
O23 - Service: Java rapida pentru începători (JavaQuickStarterService) - Sun Microsystems, Inc - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: lxcc_device - Lexmark International, Inc - C: \ Windows \ system32 \ lxcccoms.exe
O23 - Service: McShield - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ REUSESC ~ 1 \ vscan \ McShield.exe
O23 - Service: McAfee Nume şi Spyware Protecţia Service (myAgtSvc) - McAfee, Inc - C: \ Program Files \ McAfee \ Gestionat VirusScan \ Agent \ myAgtSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ Windows \ system32 \ nvsvc32.exe
--
Sfârşit de fişier - 12248 bytes
Problema se poate să fi fost rezolvată cu paşi în Ghidul de eliminare, dar ar fi mai degrabă voi arunca o privire.

Mulţumesc!
  #2  
Old 6 ianuarie 2009, 02:10
Malware Group
 
Default Iexplore.exe virus? Te rog, ajută!

Salut

Vă rugăm să descărcaţi DDS şi salvaţi-l pe desktop.
  • Dezactivaţi toate script-ul de blocare de protecţie
  • Faceţi dublu clic dds.scr pentru a executa instrumentul.
  • Când aţi terminat, DDS.txt se va deschide.
  • Faceţi clic pe Da la urmatorul prompt pentru Opţional Scan.
  • Salvaţi ambele rapoarte de pe desktop.
-------------------------------------------------- --

Vă rugăm să includeţi conţinutul amândoi în următoarea replică:
__________________
Mândru membru al ASAP & Unite
__________________

Sistemul meu: Steves velatură

Procesor (e):
AMD Athlon 64x2 6000 +
Plăci de bază:
ASUS M3N78 Pro
Memorie RAM:
Pirat 4GB Dual Channel
Placă grafică (e):
NVIDIA GeForce 8400 GS
Placă de sunet:
La bord
Hard Drive (e):
640GB Western Digital HD
Optical Drive (e):
LG LightScribe
Cauza / PSU:
Răcire:
Stock HSF
Network / Internet:
20Mb Virgin Media Broadband
Monitor (e):
Hanns-G 19 "Widescreen
Sistem de operare (e):
Vista Premium 64x
  #3  
Old 6 ianuarie 2009, 08:37
Noile state Group
 
Default Iexplore.exe virus? Te rog, ajută!

Vă mulţumim pentru răspuns. Aici sunt jurnalele pe care aţi solicitat. Sper că ele sunt ceea ce aveţi nevoie. Nu prea familiarizat cu acest proces.

DDS (Versiunea 1.1.0) - NTFSx86
Conduse de Todd la 10:27:07.96 la Tue 01.06.2009
Internet Explorer: 7.0.5730.11
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.1022.509 [GMT -5:00]
AV: Total Service Protecţia * La-a permis accesul scanare * (Actualizat)
AV: stai! antivirus 4.8.1296 [VPS 090106-0] * Pe-a permis accesul scanare * (Actualizat)
============== Running Processes ===============
C: \ Windows \ system32 \ Svchost-k DcomLaunch
svchost.exe
C: \ Windows \ system32 \ svchost.exe-k netsvcs
svchost.exe
svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ Explorer.exe
C: \ Windows \ system32 \ Spoolsv.exe
C: \ WINDOWS \ ehome \ ehtray.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ Program Files \ Dell \ Media Experienţa \ DMXLauncher.exe
C: \ WINDOWS \ stsystra.exe
C: \ Windows \ system32 \ dla \ DLACTRLW.EXE
C: \ Program Files \ Bonjour \ mDNSResponder.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ WINDOWS \ eHome \ ehRecvr.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Program Files \ Lexmark 3300 Series \ lxccmon.exe
C: \ Program Files \ McAfee \ Gestionat VirusScan \ vscan \ EngineServer.exe
C: \ Program Files \ Adobe \ Acrobat 7.0 \ Distillr \ Acrotray.exe
C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Program Files \ McAfee \ Gestionat VirusScan \ Agent \ myAgtTry.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Program Files \ McAfee \ Gestionat VirusScan \ Agent \ myAgtSvc.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
svchost.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Windows \ system32 \ svchost.exe-k imgsvc
C: \ Program Files \ Dell Support \ DSAgnt.exe
C: \ Windows \ system32 \ Ctfmon.exe
C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ isuspm.exe
C: \ Program Files \ Şaibă \ washer.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files \ Digital Line Detect \ DLG.exe
C: \ Program Files \ eFax Messenger 4.3 \ J2GTray.exe
C: \ Program Files \ FinePixViewer \ QuickDCF.exe
C: \ Program Files \ NETGEAR \ WG111 Configuration Utility \ WG111CFG.exe
C: \ Program Files \ Southwest Airlines \ Ding \ Ding.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ eHome \ ehmsas.exe
C: \ Windows \ system32 \ dllhost.exe
C: \ Program Files \ iPod \ bin \ iPodService.exe
C: \ Windows \ system32 \ lxcccoms.exe
C: \ PROGRA ~ 1 \ McAfee \ REUSESC ~ 1 \ vscan \ McShield.exe
C: \ Documents and Settings \ Todd \ Desktop \ dds.scr
============== Pseudo HJT Raport ===============
uStart Page = hxxp: / / www.rr.com / flash / index.cfm
uSearch Page = hxxp: / / www.google.com
uSearch Bar = hxxp: / / www.google.com / adică
uDefault_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=2061014
uInternet Setări, ProxyOverride = *. local
mSearchAssistant = hxxp: / / www.google.com / adică
BHO: Java (tm) plug-in-ul SSV Helper: (761497bb-d6f0-462c-b6eb-d4daf1d92d43) - C: \ Program Files \ Java \ jre6 \ bin \ ssv.dll
BHO: Google Toolbar Helper: (aa58ed58-01dd-4d91-8333-cf10577473f7) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll
BHO: Google Toolbar Notifier BHO: (af69de43-7d58-4638-b6fa-ce66b5ad205d) - C: \ Program Files \ Google \ googletoolbarnotifier \ 5.0.926.3450 \ sw g.dll
BHO: Java (tm) Plug-in 2 SSV Helper: (dbc80044-a445-435b-bc74-9c25c1c588a9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll
BHO: JQSIEStartDetectorImpl Clasa: (e7e6f031-17ce-4c07-bc86-eabfe594f69c) - C: \ Program Files \ Java \ jre6 \ lib \ implica \ jqs \ ie \ jqs_plugin.dll
TB: Adobe PDF: (47833539-d0c5-4125-9fa8-0819e2eaac93) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll
TB: & Google Toolbar: (2318c2b1-4965-11d4-9b18-009027a5cd4f) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll
EB: Adobe PDF: (182ec0be-5110-49c8-a062-beb1d02a220b) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll
uRun: [DellSupport] "C: \ Program Files \ Dell sprijin \ DSAgnt.exe" / pornire
uRun: [Ctfmon.exe] c: \ windows \ system32 \ Ctfmon.exe
uRun: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / background
uRun: [ISUSPM] "C: \ Program Files \ Common Files \ InstallShield \ updateservice \ isuspm.exe"-scheduler
uRun: [Şaibă] C: \ Program Files \ spălare \ washer.exe / 0
uRun: [swg] C: \ Program Files \ Google \ googletoolbarnotifier \ GoogleToolbarNo tifier.exe
uRun: [SUPERAntiSpyware] C: \ Program Files \ superantispyware \ SUPERAntiSpyware.exe
mRun: [ehTray] c: \ windows \ ehome \ ehtray.exe
mRun: [NvCplDaemon] RUNDLL32.EXE C: \ windows \ system32 \ NvCpl.dll, NvStartup
mRun: [DMXLauncher] C: \ Program Files \ Dell \ media experienţă \ DMXLauncher.exe
mRun: [SigmatelSysTrayApp] stsystra.exe
mRun: [ISUSPM Startup] "C: \ Program Files \ Common Files \ InstallShield \ updateservice \ isuspm.exe"-de pornire
mRun: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ updateservice \ issch.exe"-start
mRun: [dla] c: \ windows \ system32 \ dla \ DLACTRLW.EXE
mRun: [Google Desktop Search] "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / pornire
mRun: [REGSHAVE] C: \ Program Files \ regshave \ REGSHAVE.EXE / AutoRun
mRun: [LXCCCATS] rundll32 C: \ windows \ system32 \ bobina \ drivers \ w32x86 \ 3 \ LXCCtim e.dll, _RunDLLEntry @ 16
mRun: [lxccmon.exe] "C: \ Program Files \ Lexmark 3300 serii \ lxccmon.exe"
mRun: [FaxCenterServer] "C: \ Program Files \ Lexmark fax solutii \ fm3032.exe" / s
mRun: [<NO name>]
mRun: [Acrobat Assistant 7.0] "C: \ Program Files \ Adobe \ Acrobat 7.0 \ distillr \ Acrotray.exe"
mRun: [MVS Splash] "C: \ Program Files \ mcafee \ gestionate virusscan \ agent \ Splash.exe"
mRun: [McAfee Managed Services Tray] "C: \ Program Files \ mcafee \ gestionate virusscan \ agent \ StartMyagtTry.exe"
mRun: [eFax 4.3] "C: \ Program Files \ efax Messenger 4.3 \ J2GDllCmd.exe" / R
mRun: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
mRun: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
mRun: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
mRun: [stai!] c: \ progra ~ 1 \ alwils ~ 1 \ avast4 \ ashDisp.exe
mRun: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
mRunServicesOnce: [washindex] C: \ Program Files \ spălare \ washidx.exe "Todd"
StartupFolder: c: \ docume ~ 1 \ Todd \ startm ~ 1 \ programs \ startup \ ding!. L nk - C: \ Program Files \ sud-vest a companiilor aeriene \ ding \ Ding.exe
StartupFolder: c: \ docume ~ 1 \ alluse ~ 1 \ startm ~ 1 \ programs \ startup \ zgomot BEA ~ 1.lnk - C: \ Windows \ Installer \ (ac76ba86-1033-0000-ba7e-100000000002) \ SC_Acrobat.exe
StartupFolder: c: \ docume ~ 1 \ alluse ~ 1 \ startm ~ 1 \ programs \ startup \ săpa ITA ~ 1.lnk - C: \ Program Files \ digital linie detecta \ DLG.exe
StartupFolder: c: \ docume ~ 1 \ alluse ~ 1 \ startm ~ 1 \ programs \ startup \ EFA x43 ~ 1.lnk - C: \ Program Files \ efax Messenger 4.3 \ J2GTray.exe
StartupFolder: c: \ docume ~ 1 \ alluse ~ 1 \ startm ~ 1 \ programs \ startup \ exi fla ~ 1.lnk - C: \ Program Files \ finepixviewer \ QuickDCF.exe
StartupFolder: c: \ docume ~ 1 \ alluse ~ 1 \ startm ~ 1 \ programs \ startup \ SMA rtw ~ 1.lnk - C: \ Program Files \ netgear \ wg111 utilitarul de configurare \ WG111CFG.exe
IE: Convert link target la Adobe PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
IE: Convert link target existente PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
IE: Convertiţi selectate link-uri catre Adobe PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html
IE: Convertiţi selectate legături existente PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
IE: Conversia de selecţie a Adobe PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
IE: Convertiţi selecţie existente PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
IE: Conversie în format Adobe PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
IE: Convertiţi existente PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
IE: E & xportaţi la Microsoft Excel - c: \ progra ~ 1 \ mi1933 ~ 1 \ office11 \ EXCEL.EXE/3000
IE: (CD67F990-D8E9-11D2-98FE-00C0F0318AFE)
IE: (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Network de diagnostic \ xpnetdiag.exe
IE: (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
IE: (92780B25-18CC-41C8-B9BE-3C9C571A8263) - (FF059E31-CC5A-4E2E-BF3B-96E929D65503) - c: \ progra ~ 1 \ mi1933 ~ 1 \ office11 \ REFIEBAR.DLL
Zona de încredere: musicmatch.com \ online
Handler: CDS300 - (AD43AA67-6860-4531-AC8A-0E68F9CF023E) --
Handler: lbxfile - (56831180-F115-11D2-B6AA-00104B2B9943) - C: \ Program Files \ libronix DLS \ SYSTEM \ FileProt.dll
Handler: lbxres - (24508F1B-9E94-40EE-9759-9AF5795ADF52) - C: \ Program Files \ libronix DLS \ SYSTEM \ ResProt.dll
Handler: myrm - (4D034FC3-013F-4b95-B544-44D49ABE3E76) - C: \ Program Files \ mcafee \ gestionate virusscan \ agent \ MyRmProt4.7.0.538.dll
Anunta:! SASWinLogon - C: \ Program Files \ superantispyware \ SASWINLO.dll
AppInit_DLLs: c: \ progra ~ 1 \ Google \ Google ~ 1 \ GOEC62 ~ 1.DLL hlklex.dll
SEH: SABShellExecuteHook Clasa: (5ae067d3-9afb-48e0-853a-ebb7f4a000da) - C: \ Program Files \ superantispyware \ SASSEH.DLL
============= SERVICII / DRIVERELOR ===============
R1 aswSP; stai! Self Protecţia; C: \ windows \ system32 \ drivers \ aswSP.sys [2009-1-5 111184]
R1 mfehidk; McAfee Inc mfehidk; c: \ windows \ system32 \ drivers \ mfehidk.sys [2007-2-1 201320]
R1 SASDIFSV; SASDIFSV; C: \ Program Files \ superantispyware \ sasdifsv.sys [2008-12-22 8944]
R1 SASKUTIL; SASKUTIL; C: \ Program Files \ superantispyware \ SASKUTIL.SYS [2008-12-22 55024]
R3 stai! Mail Scanner; stai! Mail Scanner; C: \ Program Files \ alwil SOFTWARE \ avast4 \ ashMaiSv.exe [2009-1-5 254040]
R3 stai! Web Scanner; stai! Web Scanner; C: \ Program Files \ alwil SOFTWARE \ avast4 \ ashWebSv.exe [2009-1-5 352920]
R3 McShield; McShield; C: \ progra ~ 1 \ mcafee \ gestiona ~ 1 \ vsca n \ McShield.exe [2007-2-1 144704]
R3 MfeAVFK; McAfee Inc MfeAVFK; c: \ windows \ system32 \ drivers \ MfeAVFK.sys [2007-2-1 79304]
R3 MfeBOPK; McAfee Inc MfeBOPK; c: \ windows \ system32 \ drivers \ MfeBOPK.sys [2007-2-1 35240]
R3 SASENUM; SASENUM; C: \ Program Files \ superantispyware \ SASENUM.SYS [2008-12-22 7408]
R4 aswFsBlk; aswFsBlk; c: \ windows \ system32 \ drivers \ aswF sBlk.sys [2009-1-5 20560]
R4 stai! Antivirus; stai! Antivirus; C: \ Program Files \ alwil SOFTWARE \ avast4 \ ashServ.exe [2009-1-5 155160]
R4 EngineServer; EngineServer; C: \ Program Files \ mcafee \ gestionate virusscan \ vscan \ EngineServer.exe [2008-2-9 14144]
R4 McrdSvc; Media Center extenderul Service; c: \ windows \ ehome \ mcrdsvc.exe [2005-8-5 99328]
R4 myAgtSvc; McAfee Nume şi Spyware Protecţia Service; C: \ Program Files \ mcafee \ gestionate virusscan \ agent \ myAgtSvc.exe [2007-2-1 169280]
S3 GoogleDesktopManager-061008-081103; Google Desktop Manager 5.7.806.10245; C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe [2006-10-13 29744]
S3 MfeRKDK; McAfee Inc MfeRKDK; c: \ windows \ system32 \ drivers \ MfeRKDK.sys [2008-2-9 33832]
=============== Creat Ultimele 30 de ================
2009-01-05 21:22 410.984 un ------- c: \ windows \ system32 \ deploytk.dll
2009-01-05 21:22 73.728 o ------- c: \ windows \ system32 \ javacpl.cpl
2009-01-05 21:13 <DIR> - d ----- C: \ docume ~ 1 \ Todd \ applic ~ 1 \ Malwarebytes
2009-01-05 21:13 15.504 o ------- C: \ windows \ system32 \ drivers \ mbam.sys
2009-01-05 21:13 38.496 o ------- C: \ windows \ system32 \ drivers \ mbamswissarmy.sys
2009-01-05 21:12 <DIR> - d ----- C: \ Program Files \ Malwarebytes' Anti-Malware
2009-01-05 21:12 <DIR> - d ----- C: \ docume ~ 1 \ alluse ~ 1 \ applic ~ 1 \ Malwarebytes
2009-01-05 21:05 <DIR> - d ----- C: \ docume ~ 1 \ alluse ~ 1 \ applic ~ 1 \ SUPERAntiSpyware.com
2009-01-05 21:04 <DIR> - d ----- C: \ Program Files \ SUPERAntiSpyware
2009-01-05 21:04 <DIR> - d ----- C: \ docume ~ 1 \ Todd \ applic ~ 1 \ SUPERAntiSpyware.com
2009-01-05 17:52 <DIR> - d ----- C: \ docume ~ 1 \ alluse ~ 1 \ applic ~ 1 \ PrevxCSI
2009-01-03 11:47 32.470 o ------- C: \ stream.bin
2008-12-26 18:32 <DIR> - d ----- C: \ docume ~ 1 \ Todd \ applic ~ 1 \ Libronix DLS
2008-12-26 18:32 <DIR> - d ----- C: \ docume ~ 1 \ alluse ~ 1 \ applic ~ 1 \ Libronix DLS
2008-12-26 18:32 <DIR> - d ----- C: \ Program Files \ Libronix DLS
2008-12-09 00:10 <DIR> - d ----- C: \ Program Files \ Amazon
==================== Find3M ====================
2009-01-02 20:58 4.880 o ------- C: \ docume ~ 1 \ Todd \ applic ~ 1 \ wklnhst.dat
2008-12-13 01:40 3.593.216 un ------- c: \ windows \ system32 \ dllcache \ Mshtml.dll
2008-12-04 19:31 3.766 A - sh --- c: \ windows \ system32 \ KGyGaAvL.sys
2008-11-07 14:23 32.000 o ------- C: \ windows \ system32 \ drivers \ usbaapl.sys
2008-10-24 06:21 455.296 -------- C: \ windows \ system32 \ dllcache \ mrxsmb.sys
2008-10-23 07:36 286.720 un ------- c: \ windows \ system32 \ gdi32.dll
2008-10-23 07:36 286.720 -------- C: \ windows \ system32 \ dllcache \ gdi32.dll
2008-10-16 14:13 1.809.944 un ------- c: \ windows \ system32 \ dllcache \ Wuaueng.dll
2008-10-16 14:13 202.776 un ------- c: \ windows \ system32 \ dllcache \ wuweb.dll
2008-10-16 14:12 323.608 un ------- c: \ windows \ system32 \ dllcache \ wucltui.dll
2008-10-16 14:12 561.688 un ------- c: \ windows \ system32 \ dllcache \ wuapi.dll
2008-10-16 14:09 92.696 o ------- c: \ windows \ system32 \ dllcache \ cdm.dll
2008-10-16 14:09 51.224 o ------- c: \ windows \ system32 \ dllcache \ wuauclt.exe
2008-10-16 14:08 34.328 o ------- c: \ windows \ system32 \ dllcache \ wups.dll
2008-10-16 14:06 268.648 un ------- c: \ windows \ system32 \ mucltui.dll
2008-10-16 14:06 208.744 un ------- c: \ windows \ system32 \ muweb.dll
2008-10-16 08:11 70.656 -------- C: \ windows \ system32 \ dllcache \ ie4uinit.exe
2008-10-16 08:11 13.824 -------- C: \ windows \ system32 \ dllcache \ ieudinit.exe
2008-10-15 11:34 337.408 -------- C: \ windows \ system32 \ dllcache \ netapi32.dll
2008-10-15 02:06 633.632 -------- C: \ windows \ system32 \ dllcache \ iexplore.exe
2008-10-15 02:04 161.792 -------- C: \ windows \ system32 \ dllcache \ ieakui.dll
============= FINISH: 10:27:46.87 ===============

DDS (versiunea 1.0)
Microsoft Windows XP Professional
Boot Device: \ Device \ HarddiskVolume2
Instalaţi Data: 10.19.2006 6:19:22
Sistemul de uptime: 1.6.2009 10:08:50 (0 ore acum)
Plăci de bază: Dell Inc | | 0CT103
Procesor: AMD Athlon (tm) 64 X2 Dual Core Processor 3800 + | Socket M2 | 2004/1000mhz
==== Disk Partiţiile =========================
C: este fix (NTFS) - 144 scoabă total, 107.359 scoabă liberă.
D: este CDROM-ul ()
==== Disabled Device Manager Elemente =============
==== Sistemul de puncte de restaurare ===================
RP320: 1/4/2009 9:23:51 PM - Sistem de Checkpoint
RP321: 1/4/2009 9:23:52 PM - Sistem de Checkpoint
RP322: 1/4/2009 9:23:52 PM - Sistem de Checkpoint
RP323: 1/4/2009 9:23:52 PM - Sistem de Checkpoint
RP324: 1/4/2009 9:23:52 PM - Sistem de Checkpoint
RP325: 1/4/2009 9:23:53 PM - Software Distribution Service 3.0
RP326: 1/4/2009 9:23:53 PM - Sistem de Checkpoint
RP327: 1/4/2009 9:23:53 PM - Sistem de Checkpoint
RP328: 1/4/2009 9:23:53 PM - Software Distribution Service 3.0
RP329: 1/4/2009 9:23:53 PM - Software Distribution Service 3.0
RP330: 1/4/2009 9:23:53 PM - Sistem de Checkpoint
RP331: 1/4/2009 9:23:53 PM - Sistem de Checkpoint
RP332: 1/4/2009 9:23:54 PM - Sistem de Checkpoint
RP333: 1/4/2009 9:23:54 PM - Sistem de Checkpoint
RP334: 1/4/2009 9:23:54 PM - Sistem de Checkpoint
RP335: 1/4/2009 9:23:54 PM - Sistem de Checkpoint
RP336: 1/4/2009 9:23:54 PM - Sistem de Checkpoint
RP337: 1/4/2009 9:23:54 PM - Sistem de Checkpoint
RP338: 1/4/2009 9:23:54 PM - Sistem de Checkpoint
RP339: 1/4/2009 9:23:55 PM - Sistem de Checkpoint
RP340: 1/4/2009 9:23:55 PM - Sistem de Checkpoint
RP341: 1/4/2009 9:23:55 PM - Software Distribution Service 3.0
RP342: 1/4/2009 9:23:55 PM - Sistem de Checkpoint
RP343: 1/4/2009 9:23:55 PM - Sistem de Checkpoint
RP344: 1/4/2009 9:23:55 PM - Sistem de Checkpoint
RP345: 1/4/2009 9:23:56 PM - Sistem de Checkpoint
RP346: 1/4/2009 9:23:56 PM - Sistem de Checkpoint
RP347: 1/4/2009 9:23:56 PM - Sistem de Checkpoint
RP348: 1/4/2009 9:23:56 PM - Sistem de Checkpoint
RP349: 1/4/2009 9:23:56 PM - Sistem de Checkpoint
RP350: 1/4/2009 9:23:56 PM - Sistem de Checkpoint
RP351: 1/4/2009 9:23:57 PM - Sistem de Checkpoint
RP352: 1/4/2009 9:23:57 PM - Sistem de Checkpoint
RP353: 1/4/2009 9:23:57 PM - Sistem de Checkpoint
RP354: 1/4/2009 9:23:57 PM - Sistem de Checkpoint
RP355: 1/4/2009 9:23:57 PM - Sistem de Checkpoint
RP356: 1/4/2009 9:23:58 PM - Sistem de Checkpoint
RP357: 1/4/2009 9:23:58 PM - Sistem de Checkpoint
RP358: 1/4/2009 9:23:58 PM - Sistem de Checkpoint
RP359: 1/4/2009 9:23:58 PM - Sistem de Checkpoint
RP360: 1/4/2009 9:23:58 PM - Software Distribution Service 3.0
RP361: 1/4/2009 9:23:58 PM - Sistem de Checkpoint
RP362: 1/4/2009 9:23:59 PM - Sistem de Checkpoint
RP363: 1/4/2009 9:23:59 PM - Sistem de Checkpoint
RP364: 1/4/2009 9:23:59 PM - Sistem de Checkpoint
RP365: 1/4/2009 9:23:59 PM - Sistem de Checkpoint
RP366: 1/4/2009 9:23:59 PM - Software Distribution Service 3.0
RP367: 1/4/2009 9:23:59 PM - Sistem de Checkpoint
RP368: 1/4/2009 9:24:00 PM - Sistem de Checkpoint
RP369: 1/4/2009 9:24:00 PM - Sistem de Checkpoint
RP370: 1/4/2009 9:24:00 PM - Installed LibronixUpdate
RP371: 1/4/2009 9:24:00 PM - Installed Serie Update
RP372: 1/4/2009 9:24:00 PM - Installed Biblie: Tip de date Sistemul de Fişiere
RP373: 1/4/2009 9:24:00 PM - Installed comună fişierele de sistem
RP374: 1/4/2009 9:24:01 PM - Installed Grafic Interogare Editor
RP375: 1/4/2009 9:24:01 PM - Installed Libronix Digital Library System
RP376: 1/4/2009 9:24:01 PM - Installed Libronix DLS Application
RP377: 1/4/2009 9:24:01 PM - Installed Libronix DLS Scurtaturi
RP378: 1/4/2009 9:24:01 PM - Installed LLS Resurse Driver
RP379: 1/4/2009 9:24:01 PM - Installed OEB Resurse Driver
RP380: 1/4/2009 9:24:01 PM - Installed PDF Resurse Driver
RP381: 1/4/2009 9:24:01 PM - Installed Sentinta Diagramming
RP382: 1/4/2009 9:24:02 PM - Sistem de Checkpoint
RP383: 1/4/2009 9:24:02 PM - Sistem de Checkpoint
RP384: 1/4/2009 9:24:02 PM - Sistem de Checkpoint
RP385: 1/4/2009 9:24:02 PM - Sistem de Checkpoint
RP386: 1/4/2009 9:24:08 PM - Last Known Good Configuration
==== Programe instalate ======================
2006 SP5 Actualizări Setup
ABBYY FineReader 6.0 Sprint Plus
ACI Colectia 32
Adobe Acrobat 7.0 Standard
Şi Adobe Acrobat Reader 8.1.2 Actualizarea de securitate 1 (KB403742)
Adobe Flash Player 10 ActiveX
Adobe Reader 8.1.2
Adobe Reader 8.1.2 Actualizarea de securitate 1 (KB403742)
Adobe SVG Viewer 6.0
Amazon MP3 Downloader 1.0.3
AOLIcon
Apple Mobile Device Support
Apple Software Update
stai! Antivirus
AWC 2006
AWC 2006 Service Pack
AWC 2006 Service Pack2
AWC 2006 Service Pack3
AWC 2006 Service Pack4
AWC 2006 Service Pack5
Serie Update
Biblie: Tip de date Sistemul de Fişiere
Bonjour
Broadcom Management Programe
CCleaner (elimina numai)
Comună a fişierelor de sistem
Conexant D850 56K V.9x DFVc Modem
Corel Photo Album 6
Dell CinePlayer
Dell Digital tonomat Driver
Dell Jocuri Consola
Dell Support 3.2
Dell System Restore
Digital Content Portal
Digital Line Detect
Ding!
Documentaţie şi asistenţă Launcher
EducateU
eFax Messenger 4.3
ELIcon
FinePixViewer Ver.2.0
FUJIFILM USB Driver
Jocuri, Muzica, Fotografii & Launcher
GemMaster Mystic
Google Desktop
Google Earth
Bara de instrumente Google pentru Internet Explorer
Google Updater
Grafic Interogare Editor
High Definition Audio Driver Package - KB835221
HijackThis 2.0.2
Remedierea rapidă pentru Windows Internet Explorer 7 (KB947864)
Remedierea rapidă pentru Windows Media Player 10 (KB903157)
Remedierea rapidă pentru Windows XP (KB952287)
Oferte de servicii de internet Launcher
iTunes
Java (TM) 6 Update 11
Learn2 Player (Dezinstalaţi Doar)
Lexmark 3300 Series
Lexmark Fax Solutions
Libronix Digital Library System
Libronix DLS Application
Libronix DLS Scurtaturi
LibronixUpdate
LLS Resurse Driver
Malwarebytes' Anti-Malware
McAfee Virus Serviciul de Protecţie şi Spyware
MicroBase Plus
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1 Hotfix (KB886903)
Microsoft internaţional Domain Names atenuare API-uri
Microsoft suport pentru limbile naţionale Downlevel API-uri
Microsoft Office Small Business Edition 2003
Microsoft Plus! Digital Media Edition Installer
Microsoft Plus! Photo Story LE 2
Microsoft Silverlight
Microsoft Works
Modem Instrumentul de diagnosticare
Move Networks Media Player pentru Internet Explorer
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
Musicmatch ® tonomat
NETGEAR WG111 Software
NetWaiting
NVIDIA Drivere
OEB Resurse Driver
Otto
PDF Resurse Driver
QuickTime
Roxio dla
Roxio MyDVD LE
Roxio RecordNow Audio
Roxio RecordNow Copiere
Roxio RecordNow de date
SearchAssist
Actualizare de securitate pentru Windows Internet Explorer 7 (KB928090)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB929969)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB931768)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB933566)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB937143)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB938127)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB939653)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB942615)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB944533)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB950759)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB953838)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB956390)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB958215)
Actualizare de securitate pentru Windows Internet Explorer 7 (KB960714)
Actualizare de securitate pentru Windows Media Player (KB911564)
Actualizare de securitate pentru Windows Media Player (KB952069)
Actualizare de securitate pentru Windows Media Player 10 (KB917734)
Actualizare de securitate pentru Windows Media Player 10 (KB936782)
Actualizare de securitate pentru Windows Media Player 6.4 (KB925398)
Actualizare de securitate pentru Windows XP (KB923689)
Actualizare de securitate pentru Windows XP (KB938464)
Actualizare de securitate pentru Windows XP (KB941569)
Actualizare de securitate pentru Windows XP (KB946648)
Actualizare de securitate pentru Windows XP (KB950760)
Actualizare de securitate pentru Windows XP (KB950762)
Actualizare de securitate pentru Windows XP (KB950974)
Actualizare de securitate pentru Windows XP (KB951066)
Actualizare de securitate pentru Windows XP (KB951376-v2)
Actualizare de securitate pentru Windows XP (KB951376)
Actualizare de securitate pentru Windows XP (KB951698)
Actualizare de securitate pentru Windows XP (KB951748)
Actualizare de securitate pentru Windows XP (KB952954)
Actualizare de securitate pentru Windows XP (KB953839)
Actualizare de securitate pentru Windows XP (KB954211)
Actualizare de securitate pentru Windows XP (KB954459)
Actualizare de securitate pentru Windows XP (KB954600)
Actualizare de securitate pentru Windows XP (KB955069)
Actualizare de securitate pentru Windows XP (KB956391)
Actualizare de securitate pentru Windows XP (KB956802)
Actualizare de securitate pentru Windows XP (KB956803)
Actualizare de securitate pentru Windows XP (KB956841)
Actualizare de securitate pentru Windows XP (KB957095)
Actualizare de securitate pentru Windows XP (KB957097)
Actualizare de securitate pentru Windows XP (KB958644)
Teză Diagramming
Sonic Activation Modulul
Sonic codificatoare
Sonic Update Manager
SUPERAntiSpyware Free Edition
Tiger Woods PGA TOUR 99 Golf
Actualizare pentru Windows Media Player 10 (KB910393)
Actualizare pentru Windows Media Player 10 (KB913800)
Actualizare pentru Windows Media Player 10 (KB926251)
Actualizare pentru Windows XP (KB951072-v2)
Actualizare pentru Windows XP (KB951978)
Actualizare pentru Windows XP (KB955839)
Update Rollup 2 pentru Windows XP Media Center Edition 2005
URL-ul Asistent
USPAP 2008-2009
Punct de vedere Media Player
Wal-Mart Music Store Descărcări
WebEx
WebFldrs XP
WildTangent Web Driver
Window Şaibă
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format Runtime
Windows Media Player 10
Windows Media Player 10 Hotfix [Vezi EmeraldQFE2 pentru mai multe informaţii]
Windows XP Media Center Edition 2005 KB908246
Windows XP Media Center Edition 2005 KB912067
Windows XP Service Pack 3
==== Event Viewer de mesaje de la Săptămâna trecută ========
1/4/2009 9:51:32 PM, eroare: Service Control Manager [7026] - Următoarele boot-start sau sistem de start-driver (e) nu a reuşit să sarcină: nvatabus nvraid
1/4/2009 9:50:30 PM, eroare: DCOM [10005] - DCOM-am eroare "% 1055" a încerca să porniţi serviciul winmgmt cu argumente "" pentru a rula pe server: (8BC3F05E-D86B-11D0 - A075-00C04FB68820)
1/4/2009 9:50:30 PM, eroare: DCOM [10005] - DCOM-am eroare "% 1055" a încerca să porniţi serviciul netman cu argumente "" pentru a rula pe server: (BA126AE5-2166-11D1 - B1D0-00805FC1270E)
1/4/2009 9:50:30 PM, eroare: DCOM [10005] - DCOM-am eroare "% 1055" a încerca să porniţi serviciul COMSysApp cu argumente "" pentru a rula pe server: (ECABAFBC-7F19-11D2 - 978E-0000F8757E2A)
1/4/2009 9:50:30 PM, eroare: DCOM [10005] - DCOM-am eroare "% 1055" a încerca să porniţi serviciul lxcc_device cu argumente "" pentru a rula pe server: (323CE21C-A448-40AA - BA74-7FCF1E441066)
1/4/2009 9:50:30 PM, eroare: DCOM [10005] - DCOM-am eroare "% 1055" a încerca să porniţi serviciul iPod Serviciul cu argumente "" pentru a rula pe server: (063D34A4-BF84-4B8D -B699-E8CA06504DDE)
1/4/2009 9:50:17 PM, eroare: W32Time [17] - Timp Provider NtpClient: A apărut o eroare în timpul DNS lookup de configurat manual de tip peer-time.windows.com, 0x1 ". NtpClient va încerca DNS lookup din nou în 15 de minute. Eroarea a fost: un socket operaţiune a fost încercat să o inaccesibil gazdă. (0x80072751)
1/4/2009 9:18:45 PM, eroare: Service Control Manager [7034] - The Windows Installer service oprite în mod neaşteptat. Ea a făcut acest lucru 1 ora (e).
1.3.2009 10:34:42, eroare: dhcp [1001] - Computerul dvs. nu a fost atribuită o adresă de la reţea (de serverul DHCP) pentru placa de reţea cu reţeaua adresa 000FB5716246. A apărut eroarea următoare: Operaţiunea a fost anulată de către utilizator. . Computerul va continua să încerce să obţină o adresă pe propria adresă de la reţea (DHCP) server.
1/4/2009 10:58:14 PM, eroare: Eroare de sistem [1003] - Codul de eroare 100000d1, parametru1 e1916000, parametru2 00000002, parametru3 00000000, parametru4 f3981d50.
1/5/2009 5:10:25 PM, eroare: Eroare de sistem [1003] - Codul de eroare 100000d1, parametru1 e1a06000, parametru2 00000002, parametru3 00000000, parametru4 f3db6d50.
1/5/2009 5:11:21 PM, eroare: Service Control Manager [7011] - Timeout (30000 milisecunde) de aşteptare pentru o tranzacţie de răspuns de la NVSvc serviciu.
1/5/2009 5:54:59 PM, eroare: Service Control Manager [7000] - pxark de serviciu nu a reuşit să înceapă din cauza următoarea eroare: Sistemul nu poate găsi fişierul specificat.
1/5/2009 6:04:39 PM, eroare: DCOM [10005] - DCOM-am eroare "% 1084" a încerca să porniţi serviciul EventSystem cu argumente "" pentru a rula pe server: (1BE1F766-5536-11D1 - B726-00C04FB926AF)
1/5/2009 6:04:48 PM, eroare: DCOM [10005] - DCOM-am eroare "% 1084" a încerca să porniţi serviciul netman cu argumente "" pentru a rula pe server: (BA126AE5-2166-11D1 - B1D0-00805FC1270E)
1/5/2009 6:05:30 PM, eroare: Service Control Manager [7001] - The DHCP Client Service depinde de NetBIOS peste Tcpip serviciu de care nu şi-a pornit, deoarece din următoarele eroare: Un dispozitiv ataşat la sistem nu este funcţionare.
1/5/2009 6:05:30 PM, eroare: Service Control Manager [7001] - DNS Client serviciu depinde de protocolul TCP / IP Driver serviciu care nu a reuşit să înceapă, din cauza următoarea eroare: Un dispozitiv ataşat la sistem nu funcţionează.
1/5/2009 6:05:30 PM, eroare: Service Control Manager [7001] - TCP / IP NetBIOS Helper serviciu depinde de AFD serviciu care nu a reuşit să înceapă, din cauza următoarea eroare: Un dispozitiv ataşat la sistem este nu funcţionează.
1/5/2009 6:05:30 PM, eroare: Service Control Manager [7001] - Apple Mobile Device serviciu depinde de protocolul TCP / IP Driver de servicii care nu au reuşit să înceapă, din cauza următoarea eroare: Un dispozitiv ataşat la sistem nu funcţionează.
1/5/2009 6:05:30 PM, eroare: Service Control Manager [7001] - The Bonjour Service serviciu depinde de protocolul TCP / IP Driver de servicii care nu au reuşit să înceapă, din cauza următoarea eroare: Un dispozitiv ataşat la sistem nu funcţionează.
1/5/2009 6:05:30 PM, eroare: Service Control Manager [7001] - IPsec Servicii serviciu depinde de serviciul IPSec şofer care nu a reuşit să înceapă, din cauza următoarea eroare: Un dispozitiv ataşat la sistem nu funcţionează .
1/5/2009 6:05:30 PM, eroare: Service Control Manager [7026] - Următoarele boot-start sau sistem de start-driver (e) nu a reuşit să sarcină: AFD AmdK8 Fips IPSec mfehidk mfetdik MRxSmb NetBIOS NetBT nvatabus nvraid RasAcd Rdbss Tcpip
1/5/2009 6:05:46 PM, eroare: DCOM [10005] - DCOM-am eroare "% 1084" a încerca să porniţi serviciul StiSvc cu argumente "" pentru a rula pe server: (A1F4E726-8CF1-11D1 - BF92-0060081ED811)
1/5/2009 6:23:44 PM, eroare: Service Control Manager [7034] - CSIScanner de serviciu încetează în mod neaşteptat. Ea a făcut acest lucru 1 ora (e).
1/5/2009 7:33:40 PM, eroare: DCOM [10005] - DCOM-am eroare "% 1058" a încerca să porniţi serviciul wuauserv cu argumente "" pentru a rula pe server: (E60687F7-01A1-40AA - 86AC-DB1CBF673334)
1/5/2009 7:43:40 PM, eroare: Eroare de sistem [1003] - Codul de eroare 100000d1, parametru1 e1ffa000, parametru2 00000002, parametru3 00000000, parametru4 f3a70d50.
1/5/2009 7:56:51 PM, eroare: Service Control Manager [7034] - de McAfee Nume şi Spyware Protecţia Service serviciu încetează în mod neaşteptat. Ea a făcut acest lucru 1 ora (e).
1/5/2009 9:24:54 PM, eroare: sr [1] - din Restabilire sistem de filtrare a întâmpinat erori neaşteptate'0 xC0000001 "prelucrarea în timp ce fişierul''de pe volum" HarddiskVolume2 ". Acesta a oprit de monitorizare a volumului.
1/5/2009 11:14:50 PM, eroare: ipnathlp [32003] - Reţeaua Adresa Translator (NAT) a fost în imposibilitatea de a solicita o operaţie de kernel-Mod de traducere modul. Acest lucru poate indica misconfiguration, resurse insuficiente, sau de o eroare internă. Datele sunt de cod de eroare.
1/5/2009 11:39:00 PM, eroare: Print [6161] - Documentul http://www.computer-juice.com/forums...-removal-guide- Deţinute de Todd nu a reuşit să imprimaţi pe imprimantă Epson stylus COLOR 740 ESC / P 2. Tip de date: NT EMF 1.008. Dimensiune fişier de ţeavă în bytes: 9843700. Numărul de octeţi tipărite: 544968. Numărul total de pagini în document: 20. Număr de pagini imprimate: 1. Maşină de clienţi: \ \ D69TKYB1. Win32 codul de eroare returnat de imprimare procesor: 1223 (0x4c7).
1/5/2009 11:41:19 PM, eroare: Print [6161] - Documentul http://www.computer-juice.com/forums...-removal-guide- Deţinute de Todd nu a reuşit să imprimaţi pe imprimantă Epson stylus COLOR 740 ESC / P 2. Tip de date: NT EMF 1.008. Dimensiune fişier de ţeavă în bytes: 9843700. Numărul de octeţi tipărite: 689812. Numărul total de pagini în document: 20. Număr de pagini imprimate: 1. Maşină de clienţi: \ \ D69TKYB1. Win32 codul de eroare returnat de imprimare procesor: 1223 (0x4c7).
1.6.2009 10:10:50, eroare: Service Control Manager [7034] - NVIDIA Display Driver Service serviciu încetează în mod neaşteptat. Ea a făcut acest lucru 1 ora (e).
==== Sfârşit de fişier ===========================
  #4  
Old 6 ianuarie 2009, 16:38
Malware Group
 
Default Iexplore.exe virus? Te rog, ajută!

Salut tharp68

Nu am văzut nimic imediat în jurnal. Ce te face sa lucru pe care sunt infectaţi? Sunteţi au nici o fereastră de tip pop up sau impar sistem de comportament.

Am făcut observaţi că aţi 2 anti-virus aplicaţiile care rulează, deşi acest lucru poate părea ca un sunet ideea de a dubla protecţia dvs., vă sunt de fapt, punerea sistemului de risc de la conflicte şi slowdowns ca ei lupta pentru superioritate. Mi-ar alege dintr-o doar din ceea ce se execută şi dezinstalarea de altă parte.

Să executa o scanare de la Kaspersky ...

Stabilească o conexiune la internet si efectua o scanare online cu Internet Explorer la Kaspersky Online Scanner.
Faceţi clic pe Accept, Atunci când vi se cere pentru a descărca şi instala fişierele de program şi a malware-ului de baze de date de definiţii.
  • Faceţi clic pe Fugi la promptul de Securitate.
  • Programul va începe descărcarea şi instalarea şi va actualiza, de asemenea, baza de date.
  • Vă rugăm să aveţi răbdare ca acest lucru poate dura câteva minute.
  • Odată ce această actualizare este complet, faceţi clic pe My Computer în conformitate cu verde Scan bar la stânga pentru a începe scanarea.
  • După ce scanarea este complet, se va afişa dacă sistemul a fost infectat. Ea nu oferă o opţiune de curat / dezinfecta. Am doar nevoie de un raport de la ea.
  • Face NU alarmaţi de ceea ce vedeţi în raport. Multe din constată au fost probabil, în carantină.
  • Faceţi clic pe Vizualizaţi raportul de scanare în partea de jos.
  • Faceţi clic pe Salvaţi raportul ca... buton.
  • Faceţi clic pe Salvare ca Text buton pentru a salva fişierul pe spaţiul de lucru, astfel încât să pot posta aceasta în următoarea dvs. de răspuns.
Această animaţie va ghida în procesul de:

** Notă **
Pentru a optimiza timpul de scanare şi produce un raport mai sensibil pentru examinare:
Închideţi orice programe deschise
Opriţi scanare în timp real, din orice program antivirus existente, în timp ce desfăşoară activitatea de scanare online. Aveţi dreptul să deconectaţi de la Internet, o dată ce începe de scanare.
Notă pentru utilizatorii Internet Explorer 7: Dacă, în orice moment, aveţi probleme la vizualizarea accepta butonul de licenţă, faceţi clic pe Mareste instrument situat în partea de jos, dreptul de a IE fereastră şi set de mărire cu 75%. După ce a acceptat licenţă, reiniţializaţi la 100%.

Post spate cu rezultate jurnal în următoarea replică
__________________
Mândru membru al ASAP & Unite
  #5  
Old 6 ianuarie 2009, 19:02
Noile state Group
 
Default Iexplore.exe virus? Te rog, ajută!

Voi vă urmaţi directii si post jurnal când finalizat. Da am fost întâmpină pop ups şi comportament ciudat în acelaşi timp conectat la intrnet. Aceasta a fost lentă şi-ar închide brusc. Măsurile luate în eliminarea ghid ar putea fi vindecat de o problemă, dar nu a sugerat postaţi jurnalele pentru voi pentru a vedea. De asemenea, am observat, atunci când conectat la internet am EXPLORE.EXE iexplore.exe şi să fie difuzate. Este normal acest lucru? Ce anti-virus ar vă sugerez sa o pastrez sau e acolo, un altul va sugera? De McAffee Am plătit deja pentru pentru afacerea mea, dar ar fi în siguranţă, mai degrabă decât o anothrt scuze dacă este mai bine. Vă mulţumim pentru răspunsurile şi de a ajuta!
  #6  
Old 6 ianuarie 2009, 20:53
Noile state Group
 
Default Iexplore.exe virus? Te rog, ajută!

Aici este jurnalul pe care aţi solicitat. Inca o data multumesc pentru timpul acordat şi pentru a ajuta.


Kaspersky ONLINE scanare 7 RAPORT
Marţi, 6 ianuarie, 2009
Sistem de operare: Microsoft Windows XP Professional Service Pack 3 (build 2600)
7 Kaspersky Online Scanner version: 7.0.25.0
Programul de baza de date ultima actualizare: Miercuri, 07 ianuarie 2009 00:14:31
De înregistrări în baza de date: 1573922
-------------------------------------------------- ------------------------------
Setările de scanare:
Scanare utilizând următoarea bază de date: extinse
Scan arhive: da
Scan mail baze de date: Da
Scan zonă - My Computer:
C: \
D: \
Scan statistici:
Fişiere scanate: 81951
Threat nume: 0
Infectate obiecte: 0
Suspecte de obiecte: 0
Durata de scanare: 01:14:31
  #7  
Old 7 ianuarie 2009, 00:45
Malware Group
 
Default Iexplore.exe virus? Te rog, ajută!

Salut

Citat:
De asemenea, am observat, atunci când conectat la internet am EXPLORE.EXE iexplore.exe şi să fie difuzate.
Acestea sunt legit sistem de operare şi fişierele sunt nimic să-ţi faci griji. Toate jurnalele care l-am văzut sugerează malware nu este prezent pe calculatorul dumneavoastră, se pare că aţi urmat paşii de la eliminarea ghid vindecat problema ta.

Citat:
Ce anti-virus ar vă sugerez sa o pastrez
Dacă aţi plătit pentru McAfee trhen Aş stick cu asta.

Doar punctelor de restaurare la stânga pentru a se îmbujora la prevenirea am nici o re-infecţie. Dacă încă mai întâmpină orice probleme sau doresc să adresaţi orice întrebări suplimentare, atunci vă rugăm să vă simţiţi liber să posta inapoi.

Îmbujora punctelor de restaurare

Crearea unui nou punct de restaurare:
  • Du-te la Start> All Programs> Accessories> System Tools> System Restore.
  • Când utilitatea deschide, selectaţi "Creaţi un nou punct de restaurare" şi faceţi clic pe Next
  • Nume de punct de restaurare - ceva de genul "După infecţie curăţate" sau "După curăţare"
  • Faceţi clic pe Creare.

    Acum, ştergeţi vechi puncte de restaurare:
  • Du-te la Start> All Programs> Accessories> System Tools> Curăţire disc. Faceţi clic pe OK.
  • Faceţi clic pe "Mai multe opţiuni" tab.
  • În cazul în care se declară "System Restore" - faceţi clic pe Curăţire.
  • Toate de la vechi puncte de restaurare vor fi şterse, în afară de una pe care tocmai aţi creat.
Reporniţi computerul dumneavoastră!

Acum, că par a fi liber de malware-ului vă permite ajuta sa stai asa!

Actualizare Windows în mod regulat - Dacă nu aveţi actualizările automate activat atunci

Vizitaţi Microsoft Update Page şi actualiza computerul de acolo
Actualizaţi-vă virus Checker în mod regulat - Nu este nici o utilizare cu un virus cu Checker din data de definiţii.
Stai cu ochii pe dvs. firewall. verifica ce vrea, pentru a permite, pur şi simplu nu permite totul, dacă există orice procese care nu sunteţi sigur de atunci dont-ţi fie frică de a cere sfaturi. Pentru mai multe firewall-uri pe infomration citi acest articol aici

Asiguraţi-vă Internet Explorer mai sigur - Acest lucru poate fi realizat, urmând aceste instrucţiuni simple:

Deschideţi Internet Explorer, faceţi clic pe meniul Tools şi apoi faceţi clic pe Opţiuni.
Faceţi clic pe o dată pe Fila Securitate
Click pe iconul Internet astfel încât aceasta să devină evidenţiată.
Faceţi clic pe o dată pe Custom Level buton.

Schimbaţi Descarca semnat controalele ActiveX la Prompt
Schimbaţi Descarcă controale ActiveX nesemnate Pentru a dezactiva
Schimbaţi Initialise script-ul şi controalele ActiveX nu sunt marcate ca sigure Pentru a dezactiva
Schimbaţi Instalarea elementelor de pe desktop la Prompt
Schimbaţi Lansarea programelor şi a fişierelor într-un IFRAME la Prompt
Schimbaţi Navigaţi sub-frame din diverse domenii la Prompt
Când toate aceste setări au fost făcute, faceţi clic pe OK buton.
În cazul în care vă solicită pentru a stabili dacă sunt sau nu doriţi să salvaţi setările, apăsaţi Da buton.

Înainte de presa Aplica buton şi apoi pe OK pentru a ieşi din pagina de Internet Properties.

Safer Browsing
Utilizarea software-ului, cum ar fi Trendprotect sau Sitehound pentru a vă ajuta să stai departe de unsuspecting site-urile care au rău scopuri.
Folosi Spywareblaster pentru a preveni instalarea de BHO nedorite ale (Browser Helper Objects)

Utilizaţi o alternativă de browser
Alte browsere, tind să fie mai sigure decât IE ca acestea să nu facă uz de Active X obiecte, Active x obiecte pot fi folosite de spyware ca o infecţie punct de pe computerul dumneavoastră. Safer non active x browsere includ Browserul Opera şi, mai recent, Browser-ului Firefox.

Computer Maintenance
Malware poate naşte în temporar locaţii. Utilizaţi un program, cum ar fi ccleaner suplu pentru a şterge fişierele temporare de pe computer în mod regulat.

Scanaţi computerul pentru regulat al malware-ului
Scanare în mod regulat, pentru a vă menţine computerul curat, cum ar fi software-ul liber Spybot Search & Destroy's şi Adaware 2007 Free de Lavasoft vă poate ajuta să ţineţi clar. Aceste produse sunt de scanare la cerere şi nu au active spate teren de scanare. Aceste două produse pot fi instalate împreună, fără nici o complicaţii.

Alte alternative ale software-ului care ruleaza sub licience şi monitoare de calculator continuu în fundal pentru malware-ului este Malwarebytes Anti-Malware (MBAM) - Vă rugăm să ţineţi cont de faptul că acest produs poate fi, de asemenea, ca rula liber, fără o licience fundal de protecţie, dar nu va fi activ.

Am inclus câteva articole legate de securitate care le-am sfătui să parcurgeţi în propriul timp. Aceste articole vă va oferi sfaturi şi recomandări cu privire la preveting malware-ului, cât şi pentru a rămâne în siguranţă în timp ce răsfoiţi pe Internet.

-> Deci, Cum am ajuns pe primul loc Infected - Prin TonyKlein
-> Cum de a preveni Malware - Prin miekiemoes
-> Nu sunt trăgând-vă picior, sincer - Prin Sandi Hardmeie

Vă rugăm să acknoledge acest post o de mai mult timp ca sa ma pot clasa această problemă ca rezolvat
__________________
Mândru membru al ASAP & Unite
  #8  
Old 7 ianuarie 2009, 07:27
Noile state Group
 
Default Iexplore.exe virus? Te rog, ajută!

Vă mulţumim pentru timpul ma ajuta cu această problemă. Nu va urma sfatul şi instrucţiunile afişate. Încă o dată vă mulţumesc.
  #9  
Old 7 ianuarie 2009, 16:33
Malware Group
 
Default Iexplore.exe virus? Te rog, ajută!

Nici o problemă, numai prea bucuros pentru a da o mână

Eu acum va întrerupe monitorizarea acest fir pentru răspunsurile. Dacă aveţi nevoie de nici o asistenţă suplimentară, vă rugăm să înceapă un nou subiect în secţiunea relevantă din forum

Mult noroc şi fericit navigarea în siguranţă!
__________________
Mândru membru al ASAP & Unite
Reply

Register

Marcaje

Similar Threads
Fir Thread Starter Forum Răspunsurile Ultimul mesaj
Posibile iexplore.exe virus .... sipper Nume, Spyware & Securitate 7 3 decembrie 2008 22:23
Re: iexplore.exe virus mpenney Nume, Spyware & Securitate 6 3 noiembrie 2008 14:11
Iexplore.exe virus din nou! davejess00 Nume, Spyware & Securitate 18 13 octombrie 2008 10:16
Iexplore.exe virus .... te rog ajuta!!! zm741 Nume, Spyware & Securitate 29 24 Sep 2008 21:57
Iexplore.exe virus kfarns00 Nume, Spyware & Securitate 9 4 decembrie 2007 14:26
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Suc.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO de vBSEO © 2009, Crawlability, Inc