менше справедливості

Magazine
Go Back   Комп'ютерні Сік > Комп'ютерні програми > Вірусів, програм-шпигунів І Безпеки

Register


 Default 

Iexplore вірусом, а деякі ще?




Reply
 
Різьба Інструменти
  #1  
Old 19 жовтня 2008, 18:45
Нові члени групи
 
Default Iexplore вірусом, а деякі ще?

Привіт,
У мене є кілька проблем з моїм комп'ютером близько тижня, і він просто отримати найгірше.

Проблеми:
1. "Regedit" не початку, вона не визнається в Windows.
2. Моє завдання менеджера не буде запускатися при натисненні Alt + Ctrl + Del.
3. При виключенні комп'ютера в мене синій екран з фатальною помилкою говорить c000021a .. щось на зразок цього.
4. При вході в Windows я отримати тонн поп ДБЖ з оголошеннями. Адреса, що вікно є C: \ Windows \ iexplore.html або щось з rdmngr і ще довго ..
Щоб мати можливість використовувати свій комп'ютер я побудував пакетного файлу, що тісна кожен процесу iexplore.exe, і тому зараз я Використання Google Chrome написати цю нитку.

Програми захисту я до декількох днів були Нортон Symantec Anti-Virus + Firewall (обидві не оновлюються).
Програм, які я зараз (після завантаження та видалення ін) AVG Internet Security (який не дозволить мені оновлення сама - що в мене підключення до Інтернету не є гарним - дивно?)
SPYWAREfighter (повністю оновленій та чистою від проблем ..)
і останнім з усіх, що я думаю, є найбільш корисним є одним SpyBot S & D (повністю оновлена).

Я дам трохи інформації. про те, що відбувається в моєму Comp. Зараз: (всі з Spybot S & D)

Мої активні процеси:

--- Spybot - Search & Destroy Версія: 1.6.0 (Build: 20080707) ---

2008-07-07 blindman.exe (1.0.0.8)
2008-07-07 SDFiles.exe (1.6.0.4)
2008-07-07 SDMain.exe (1.0.0.6)
2008-07-07 SDShred.exe (1.0.2.3)
2008-07-07 SDUpdate.exe (1.6.0.8)
2008-07-07 SDWinSec.exe (1.0.0.12)
2008-07-07 SpybotSD.exe (1.6.0.30)
2008-09-16 teatimer.exe (1.6.3.25)
2008-10-19 unins000.exe (51.49.0.0)
2008-07-07 update.exe (1.6.0.7)
2008-07-07 advcheck.dll (1.6.1.12)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2008-09-15 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2008-07-07 Tools.dll (2.1.5.7 Крива співвідношення)
2008-09-02 Включає \ Adware.sbi
2008-10-14 Включає \ AdwareC.sbi
2008-06-03 Включає \ Cookies.sbi
2008-09-02 Включає \ Dialer.sbi
2008-09-09 Включає \ DialerC.sbi
2008-07-23 Включає \ HeavyDuty.sbi
2008-09-02 Включає \ Hijackers.sbi
2008-10-07 Включає \ HijackersC.sbi
2008-09-09 Включає \ Keyloggers.sbi
2008-10-14 Включає \ KeyloggersC.sbi
2004-11-29 Включає \ LSP.sbi
2008-10-08 Включає \ Malware.sbi
2008-10-14 Включає \ MalwareC.sbi
2008-09-02 Включає \ PUPS.sbi
2008-10-14 Включає \ PUPSC.sbi
2007-11-07 Включає \ Revision.sbi
2008-06-18 Включає \ Security.sbi
2008-09-30 Включає \ SecurityC.sbi
2008-06-03 Включає \ Spybots.sbi
2008-06-03 Включає \ SpybotsC.sbi
2008-09-09 Включає \ Spyware.sbi
2008-10-14 Включає \ SpywareC.sbi
2008-06-03 Включає \ Tracks.uti
2008-10-15 Включає \ Trojans.sbi
2008-10-14 Включає \ TrojansC.sbi
2008-03-04 Plugins \ Chai.dll
2008-03-05 Plugins \ Fennel.dll
2008-02-26 Plugins \ Mate.dll
2007-12-24 Plugins \ TCPIPAddress.dll

PID: 0 (0) [Система]
PID: 1420 (4) \ SystemRoot \ System32 \ smss.exe
Розмір: 50688
PID: 1620 (1420) \? \ C: \ WINDOWS \ system32 \ csrss.exe
Розмір: 6144
PID: 1656 (1420) \? \ C: \ WINDOWS \ system32 \ winlogon.exe
Size: 502272
PID: 1712 (1656) C: \ WINDOWS \ system32 \ services.exe
Size: 108032
MD5: C6CE6EEC82F187615D1002BB3BB50ED4
PID: 1724 (1656) C: \ WINDOWS \ system32 \ lsass.exe
Розмір: 13312
MD5: 84885F9B82F4D55C6146EBF6065D75D2
PID: 1948 (1712) C: \ WINDOWS \ system32 \ ibmpmsvc.exe
Розмір: 73782
MD5: 21ABD7E16659602723F984F512C65E02
PID: 1980 (1712) C: \ WINDOWS \ system32 \ Ati2evxx.exe
Size: 380928
MD5: A2093ED04D20F3ACA0C0D348234C6998
PID: 2020 (1712) C: \ WINDOWS \ system32 \ svchost.exe
Розмір: 14336
MD5: 8F078AE4ED187AAABC0A305146DE6716
PID: 304 (1712) C: \ WINDOWS \ system32 \ svchost.exe
Розмір: 14336
MD5: 8F078AE4ED187AAABC0A305146DE6716
PID: 484 (1712) C: \ WINDOWS \ system32 \ svchost.exe
Розмір: 14336
MD5: 8F078AE4ED187AAABC0A305146DE6716
PID: 520 (1712) C: \ WINDOWS \ system32 \ svchost.exe
Розмір: 14336
MD5: 8F078AE4ED187AAABC0A305146DE6716
PID: 600 (1712) C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe
Розмір: 86016
MD5: 80AAA1C7520C86CA0641C69851E124AF
PID: 692 (1712) C: \ Program Files \ Intel \ Wireless \ Bin \ S24EvMon.exe
Size: 360521
MD5: 3962B7C74E9E335FAA419CCBF4BD1835
PID: 812 (1712) C: \ WINDOWS \ system32 \ svchost.exe
Розмір: 14336
MD5: 8F078AE4ED187AAABC0A305146DE6716
PID: 868 (1712) C: \ WINDOWS \ system32 \ svchost.exe
Розмір: 14336
MD5: 8F078AE4ED187AAABC0A305146DE6716
PID: 1188 (1024) C: \ WINDOWS \ explorer.exe
Розмір: 1033216
MD5: 97BD6515465659FF8F3B7BE375B2EA87
PID: 1556 (1712) C: \ WINDOWS \ system32 \ spoolsv.exe
Розмір: 57856
MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F
PID: 1248 (1712) C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe
Size: 231704
MD5: 9B40D378D4E521464212E878BE8216A4
PID: 1604 (1712) C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgfws8.exe
Розмір: 1220888
MD5: 1BB3A220C3616098E4BEBD6865E8F433
PID: 544 (1712) C: \ Program Files \ ThinkPad \ Bluetooth Software \ bin \ btwdins.exe
Size: 258103
MD5: 32EDF745816649DFB0C1AA9E723C245F
PID: 1100 (1712) C: \ Program Files \ Diskeeper Corporation \ Diskeeper \ DkService.exe
Size: 622700
MD5: 0700D8F92F7A93C2AB33CE2E0EBC29F4
PID: 1496 (1248) C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgam.exe
Size: 638744
MD5: AC67ECB5AD03CE4A3FB971221F574E6B
PID: 1260 (1248) C: \ Program Files \ СР \ AVG8 \ avgrsx.exe
Size: 287000
MD5: BA1CE056CE1466CA28CE118585EA86C4
PID: 1448 (1712) C: \ WINDOWS \ system32 \ svchost.exe
Розмір: 14336
MD5: 8F078AE4ED187AAABC0A305146DE6716
PID: 1576 (1248) C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgnsx.exe
Size: 424216
MD5: C9BEA16C638562EB677746D07C673F07
PID: 2756 (1712) C: \ WINDOWS \ system32 \ HPZipm12.exe
Розмір: 69632
MD5: 9D84376931440F3679BEEF2A414FA493
PID: 2880 (1712) C: \ Program Files \ Fighters \ configservice.exe
Size: 139912
MD5: 9B48A953DE6E8D20E17D634EBDFF1755
PID: 3144 (1712) C: \ WINDOWS \ System32 \ QCONSVC.EXE
Розмір: 81920
MD5: F34DB50EF26BC0FED48BB5ADAF9B878F
PID: 3232 (1712) C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc.exe
Size: 139264
MD5: F8489639E1D60D21F63F69A0605DD667
PID: 3272 (1712) C: \ WINDOWS \ system32 \ svchost.exe
Розмір: 14336
MD5: 8F078AE4ED187AAABC0A305146DE6716
PID: 3376 (1712) C: \ WINDOWS \ System32 \ TPHDEXLG.EXE
Розмір: 77824
MD5: 5515311013AF3EB8746FA6806AA4A859
PID: 3420 (1712) C: \ WINDOWS \ system32 \ TpKmpSVC.exe
Розмір: 32768
MD5: DFB268FF0A6DCB9280015FF527F892FF
PID: 3456 (1712) C: \ Program Files \ ThinkVantage \ SystemUpdate \ UCLauncherService. EXE
Розмір: 40960
MD5: 7541BD8978AA1447FC2467C1F2B39B87
PID: 2988 (2020) C: \ WINDOWS \ System32 \ WBEM \ wmiprvse.exe
Size: 218112
MD5: 075EA6C849AB0FE416A3D6DD65C3CF41
PID: 3184 (1712) C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgemc.exe
Size: 875288
MD5: EC5B6AFF1A0BD1480B3B40CE78FAA527
PID: 3796 (1712) C: \ Program Files \ Fighters \ licenseservice.exe
Size: 283272
MD5: 7A433AA7803B408E50963F3007B7C134
PID: 2392 (1712) C: \ Program Files \ Fighters \ updateservice.exe
Size: 307848
MD5: 2DFBDA4C2484938B77737846446BADB5
PID: 2008 (1712) C: \ Program Files \ Fighters \ ScannerService.exe
Size: 311944
MD5: B0AB3FAFD1C65FA7FFC9178DAF8B5B96
PID: 992 (1712) C: \ Program Files \ Windows Media Player \ wmpnetwk.exe
Size: 913408
MD5: F74E3D9A7FA9556C3BBB14D4E5E63D3B
PID: 2804 (1712) C: \ WINDOWS \ System32 \ alg.exe
Розмір: 44544
MD5: F1958FBF86D5C004CF19A5951A9514B7
PID: 3904 (1188) C: \ WINDOWS \ LSPRN.EXE
Розмір: 16896
MD5: 8D10954E841EEFC61E5022432E8F55E8
PID: 2436 (1188) C: \ Program Files \ Synaptics \ SynTP \ SynTPLpr.exe
Size: 110592
MD5: 0E6AA8A1D47148DC7AD82BF9C81AC69C
PID: 2400 (1188) C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe
Size: 512000
MD5: 89FC9B12D36005F6A43A8F8B58306AC8
PID: 2776 (3904) C: \ WINDOWS \ system32 \ PRINTDRV.EXE
Size: 552748
MD5: 2B3B794301779CF6AD7EA9F2FEA87CA5
PID: 632 (1188) C: \ PROGRA ~ 1 \ ThinkPad \ утиліт ~ 1 \ EzEjMnAp.Exe
Size: 237568
MD5: EB21E4E92F5A81F7A6E6B9DC8E6BFBB6
PID: 3624 (1188) C: \ PROGRA ~ 1 \ Lenovo \ PKGMGR \ HotKey \ TPHKMGR.exe
Розмір: 94208
MD5: 8F00D8FB0E51D4AB0587B3FC06E8079E
PID: 1856 (3624) C: \ Program Files \ Lenovo \ PKGMGR \ HotKey \ TPONSCR.exe
Розмір: 77824
MD5: E56AED1AD96125AE952F9B2B1D468177
PID: 504 (3624) C: \ Program Files \ Lenovo \ PKGMGR \ HOTKEY_1 \ TpScrex.exe
Розмір: 86016
MD5: F1DE90D990C6928EF549602A5ECE4029
PID: 1148 (1188) C: \ PROGRA ~ 1 \ THINKV ~ 2 \ PrdCtr \ LPMGR.exe
Розмір: 98304
MD5: 92B1EE9575F696F75FAB3A5A2D0D6642
PID: 3296 (1188) C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe
Розмір: 81920
MD5: 763DAB43BDAB27316DBF3373192823D7
PID: 3336 (1188) C: \ Program Files \ IBM ThinkVantage \ SafeGuard PrivateDisk \ pdservice.exe
Розмір: 49152
MD5: 64AB0F0795A0AEE366D34007D75F4A12
PID: 3140 (1188) C: \ Program Files \ ThinkPad \ ConnectUtilities \ QCWLICON.EXE
Розмір: 86016
MD5: 11ADBA54E52216F21675E75F5535C553
PID: 2252 (1188) C: \ WINDOWS \ system32 \ rundll32.exe
Розмір: 33280
MD5: DA285490BBD8A1D0CE6623577D5BA1FF
PID: 2116 (1188) C: \ PROGRA ~ 1 \ ThinkPad \ підключення ~ 1 \ QCTray.exe
Size: 745472
MD5: 616EF177F379D42EBDEA5E92411A8F6E
PID: 236 (1188) C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe
Size: 144784
MD5: 6AB4C021FBD36DC6764924C312428D97
PID: 2480 (1188) C: \ Program Files \ Fighters \ SPYWAREfighter \ SpywarefighterUser.e Xe
Size: 180872
MD5: C491ABE2B0E515260CD8816F279B079F
PID: 1472 (1188) C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgtray.exe
Розмір: 1235736
MD5: B95536F0B568C4476A78966CFA7BA006
PID: 664 (1188) C: \ WINDOWS \ system32 \ ctfmon.exe
Розмір: 15360
MD5: 24232996A38C0B0CF151C2140AE29FC8
PID: 2840 (1188) C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
Розмір: 68856
MD5: E616A6A6E91B0A86F2F6217CDE835FFE
PID: 3092 (1188) C: \ Documents і Settings \ Ірис Рейсс \ Local Settings \ Application Data \ Google \ Update \ googleupdate.exe
Size: 133104
MD5: 626A24ED1228580B9518C01930936DF9
PID: 3940 (1188) C: \ Program Files \ Windows Media Player \ WMPNSCFG.exe
Size: 204288
MD5: 7EAED08CCCA4DDDE61A388C82598CFA9
PID: 2464 (2480) C: \ Program Files \ винищувачі \ SPYWAREfighter \ SPYWAREfighterTray.e Xe
Size: 246408
MD5: 3728857211EF65AE850DC29DF3205E10
PID: 5496 (1188) C: \ WINDOWS \ System32 \ cmd.exe
Size: 388608
MD5: EEB024F2C81F0D55936FB825D21A91D6
PID: 5948 (1188) C: \ Documents і Settings \ Ірис Рейсс \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
Size: 634368
MD5: 393AF6392BA299FE1C7B13FA29C09711
PID: 796 (5948) C: \ Documents і Settings \ Ірис Рейсс \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
Size: 634368
MD5: 393AF6392BA299FE1C7B13FA29C09711
PID: 4200 (1188) C: \ WINDOWS \ system32 \ rundll32.exe
Розмір: 33280
MD5: DA285490BBD8A1D0CE6623577D5BA1FF
PID: 252 (4200) C: \ Program Files \ National Instruments \ Shared \ NIUninstaller \ uninst.exe
Розмір: 1247840
MD5: F3B04AD6D6605A5059CC4A5CB36BED46
PID: 1408 (1712) C: \ WINDOWS \ System32 \ msiexec.exe
Розмір: 78848
MD5: F5F0146580E7023ADB963879840777F8
PID: 6060 (5948) C: \ Documents і Settings \ Ірис Рейсс \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
Size: 634368
MD5: 393AF6392BA299FE1C7B13FA29C09711
PID: 3260 (5948) C: \ Documents і Settings \ Ірис Рейсс \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
Size: 634368
MD5: 393AF6392BA299FE1C7B13FA29C09711
PID: 4472 (5948) C: \ Documents і Settings \ Ірис Рейсс \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
Size: 634368
MD5: 393AF6392BA299FE1C7B13FA29C09711
PID: 4652 (5696) C: \ Program Files \ Spybot - Search & Destroy \ SpybotSD.exe
Розмір: 4891472
MD5: 3B1B5D09D3C9C4CD39D4DB06ED7A0855
PID: 4 (0) Система
PID: 4348 (1408) C: \ WINDOWS \ system32 \ MsiExec.exe
Розмір: 78848
MD5: F5F0146580E7023ADB963879840777F8
PID: 5480 (1408) C: \ WINDOWS \ Installer \ MSI34A.tmp
Розмір: 56232
MD5: 2A7F9A2F8F08BBC0C5829B3A90B7EE96

Лог-файл з раніше сьогодні ввечері, коли я тільки що завантажили Spy Bot S & D


--- Доповідь Generated: 2008-10-19 18:44 ---

Підказка дня: Натисніть кнопку на панелі в правій частині, щоб побачити більше інформації! ()


AdwareAlert: [ВГО $ 52C5F396] Налагодження (מפתח רישום, нічого не зроблено)
HKEY_USERS \ S-1-5-21-343743635-3307870191-2053664491-1006 \ Software \ AdwareAlert

ErrorSmart: [ВГО $ 8E4C1D3D] Налагодження (מפתח רישום, нічого не зроблено)
HKEY_USERS \ S-1-5-21-343743635-3307870191-2053664491-1006 \ Software \ ErrorSmart

ErrorSmart: [ВГО $ 879FA510] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ ErrorSmart \ Log \ 2008 14 жовтня - 05_31_58 PM_484.log

ErrorSmart: [ВГО $ 879FA510] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ ErrorSmart \ Log \ 2008 14 жовтня - 05_49_53 PM_796.log

ErrorSmart: [ВГО $ 879FA510] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ ErrorSmart \ Log \ 2008 14 жовтня - 08_16_38 PM_328.log

ErrorSmart: [ВГО $ 879FA510] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ ErrorSmart \ Log \ 2008 14 жовтня - 08_41_00 PM_671.log

ErrorSmart: [ВГО $ 879FA510] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ ErrorSmart \ Log \ 2008 14 жовтня - 09_27_33 PM_515.log

ErrorSmart: [ВГО $ 879FA510] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ ErrorSmart \ Log \ 2008 14 жовтня - 12_16_19 PM_859.log

ErrorSmart: [ВГО $ 7B416CCA] Дані (קובץ, нічого не зроблено)
C: \ WINDOWS \ Tasks \ ErrorSmart розкладом Scan.job

RegistrySmart: [ВГО $ FCEE4898] Налагодження (מפתח רישום, нічого не зроблено)
HKEY_USERS \ S-1-5-21-343743635-3307870191-2053664491-1006 \ Software \ RegistrySmart

RegistrySmart: [ВГО $ 81F408AB] Налагодження (מפתח רישום, нічого не зроблено)
HKEY_LOCAL_MACHINE \ SOFTWARE \ RegistrySmart

RegistrySmart: [ВГО $ A1D98DAB] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ RegistrySmart \ Log \ log_2007_05_17_11_51_45.log

RegistrySmart: [ВГО $ A1D98DAB] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ RegistrySmart \ Log \ log_2007_05_17_11_51_53.log

RegistrySmart: [ВГО $ A1D98DAB] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ RegistrySmart \ Log \ log_2007_05_24_09_10_06.log

RegistrySmart: [ВГО $ A1D98DAB] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ RegistrySmart \ Log \ log_2007_06_14_10_01_53.log

RegistrySmart: [ВГО $ A1D98DAB] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ RegistrySmart \ Log \ log_2007_06_15_03_09_36.log

RegistrySmart: [ВГО $ A1D98DAB] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ RegistrySmart \ Log \ log_2007_06_20_22_29_01.log

RegistrySmart: [ВГО $ A1D98DAB] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ RegistrySmart \ Log \ log_2007_07_01_20_40_26.log

RegistrySmart: [ВГО $ A1D98DAB] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ RegistrySmart \ Log \ log_2007_07_12_12_06_09.log

RegistrySmart: [ВГО $ A1D98DAB] лог-файл (קובץ, нічого не зроблено)
C: \ Documents і Settings \ Ірис Рейсс \ Application Data \ RegistrySmart \ Log \ log_2007_07_14_17_02_38.log

RegistrySmart: [ВГО $ A6ED8F18] Дані (קובץ, нічого не зроблено)
C: \ WINDOWS \ Tasks \ RegistrySmart розкладом Scan.job

Microsoft.Windows.Security.InternetExplorer: [ВГО $ 366713D4] Налагодження (רישום שהשתנה, нічого не зроблено)
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Internet Explorer \ Main \ FeatureControl \ FEATURE_LOCALMACHINE_ LOCKDOWN \ iexplore.exe

Microsoft.WindowsSecurityCenter.AntiVirusOverride: [ВГО $ 3604910C] Налагодження (רישום שהשתנה, нічого не зроблено)
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Security Центр \ AntiVirusOverride

Microsoft.Windows.AppFirewallBypass: [ВГО $ 2593FAE5] Налагодження (ערך הרישום, нічого не зроблено)
HKEY_LOCAL_MACHINE \ System \ ControlSet002 \ Services \ S haredAccess \ Parameters \ FirewallPolicy \ StandardProf Ile \ AuthorizedApplications \ Список \ C: \ WINDOWS \ system3 2 \ winver.exe

Microsoft.Windows.AppFirewallBypass: [ВГО $ 17E546F4] Налагодження (ערך הרישום, нічого не зроблено)
HKEY_LOCAL_MACHINE \ System \ ControlSet003 \ Services \ S haredAccess \ Parameters \ FirewallPolicy \ StandardProf Ile \ AuthorizedApplications \ Список \ C: \ WINDOWS \ system3 2 \ winver.exe

Hupigon13: [ВГО $ D5A7DCB6] Налагодження (מפתח רישום, нічого не зроблено)
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Виконання Options \ regedit.exe

Virtumonde: [ВГО $ 1F8EC695] Налагодження (מפתח רישום, нічого не зроблено)
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ MSSMGR

Virtumonde.dll: [ВГО $ 8770FED0] Бібліотека (קובץ, нічого не зроблено)
C: \ WINDOWS \ system32 \ jkkJaxXQ.dll

Virtumonde.dll: [ВГО $ 8770FED0] Бібліотека (קובץ, нічого не зроблено)
C: \ WINDOWS \ system32 \ geBsqpqR.dll

Virtumonde.dll: [ВГО $ 8770FED0] Бібліотека (קובץ, нічого не зроблено)
C: \ WINDOWS \ system32 \ ddcBTNDW.dll

Zlob.Downloader.bit: [ВГО $ 12A26DDA] Installer (קובץ, нічого не зроблено)
C: \ autorun.inf

Вхід: Діяльність: COM +. Увійти (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ COM +. Журнал

Вхід: Діяльність: Schedlgu.txt (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ Schedlgu.txt

Вхід: Діяльність: imsins.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ imsins.log

Вхід: Діяльність: OEWABLog.txt (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ OEWABLog.txt

Вхід: Діяльність: Ntbtlog.txt (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ Ntbtlog.txt

Вхід: Встановити: comsetup.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ comsetup.log

Вхід: Встановити: ocgen.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ ocgen.log

Вхід: Встановити: setupact.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ setupact.log

Вхід: Встановити: setupapi.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ setupapi.log

Вхід: Встановити: Svcpack.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ Svcpack.log

Вхід: Встановити: wmsetup.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ wmsetup.log

Вхід: Встановити: DtcInstall.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ DtcInstall.log

Вхід: Shutdown: System32 \ WBEM \ Logs \ mofcomp.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ System32 \ WBEM \ Logs \ mofcomp.log

Вхід: Shutdown: System32 \ WBEM \ Logs \ wbemcore.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ System32 \ WBEM \ Logs \ wbemcore.log

Вхід: Shutdown: System32 \ WBEM \ Logs \ wbemess.lo_ (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ System32 \ WBEM \ Logs \ wbemess.lo_

Вхід: Shutdown: System32 \ WBEM \ Logs \ wbemess.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ System32 \ WBEM \ Logs \ wbemess.log

Вхід: Shutdown: System32 \ WBEM \ Logs \ wbemprox.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ System32 \ WBEM \ Logs \ wbemprox.log

Вхід: Shutdown: System32 \ WBEM \ Logs \ wmiadap.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ System32 \ WBEM \ Logs \ wmiadap.log

Вхід: Shutdown: System32 \ WBEM \ Logs \ wmiprov.log (קובץ גיבוי, нічого не зроблено)
C: \ WINDOWS \ System32 \ WBEM \ Logs \ wmiprov.log

Cookie: Cookie (22) (Cookie, нічого не зроблено)


Кеш: Кеш-пам'ять (663) (Кеш, нічого не зроблено)


Історія: Історія (65) (історія, нічого не зроблено)



--- Spybot - Search & Destroy Версія: 1.6.0 (Build: 20080707) ---

2008-07-07 blindman.exe (1.0.0.8)
2008-07-07 SDFiles.exe (1.6.0.4)
2008-07-07 SDMain.exe (1.0.0.6)
2008-07-07 SDShred.exe (1.0.2.3)
2008-07-07 SDUpdate.exe (1.6.0.8)
2008-07-07 SDWinSec.exe (1.0.0.12)
2008-07-07 SpybotSD.exe (1.6.0.30)
2008-09-16 teatimer.exe (1.6.3.25)
2008-10-19 unins000.exe (51.49.0.0)
2008-07-07 update.exe (1.6.0.7)
2008-07-07 advcheck.dll (1.6.1.12)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2008-09-15 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2008-07-07 Tools.dll (2.1.5.7 Крива співвідношення)
2008-09-02 Включає \ Adware.sbi (*)
2008-10-14 Включає \ AdwareC.sbi (*)
2008-06-03 Включає \ Cookies.sbi (*)
2008-09-02 Включає \ Dialer.sbi (*)
2008-09-09 Включає \ DialerC.sbi (*)
2008-07-23 Включає \ HeavyDuty.sbi (*)
2008-09-02 Включає \ Hijackers.sbi (*)
2008-10-07 Включає \ HijackersC.sbi (*)
2008-09-09 Включає \ Keyloggers.sbi (*)
2008-10-14 Включає \ KeyloggersC.sbi (*)
2004-11-29 Включає \ LSP.sbi (*)
2008-10-08 Включає \ Malware.sbi (*)
2008-10-14 Включає \ MalwareC.sbi (*)
2008-09-02 Включає \ PUPS.sbi (*)
2008-10-14 Включає \ PUPSC.sbi (*)
2007-11-07 Включає \ Revision.sbi (*)
2008-06-18 Включає \ Security.sbi (*)
2008-09-30 Включає \ SecurityC.sbi (*)
2008-06-03 Включає \ Spybots.sbi (*)
2008-06-03 Включає \ SpybotsC.sbi (*)
2008-09-09 Включає \ Spyware.sbi (*)
2008-10-14 Включає \ SpywareC.sbi (*)
2008-06-03 Включає \ Tracks.uti
2008-10-15 Включає \ Trojans.sbi (*)
2008-10-14 Включає \ TrojansC.sbi (*)
2008-03-04 Plugins \ Chai.dll
2008-03-05 Plugins \ Fennel.dll
2008-02-26 Plugins \ Mate.dll
2007-12-24 Plugins \ TCPIPAddress.dll

* Якщо які-небудь інші деталі, необхідні так що запитаєте, і ти отримаєш.

І це так. сподіваються отримати швидку корисні поради з цієї потворної ситуацією ..
Спасибі,
Рота
  #2  
Old 19 жовтня 2008, 18:46
Адміністратор групи
 
Default Iexplore вірусом, а деякі ще?

http://www.computer-juice.com/forums...-posting-7476/

Виконуйте вказівки в керівництві, встановити безкоштовне програмне забезпечення та посаду лог-файли.

Потім шкідлива команда може побачити, що сталося з вашою системою.
__________________

Моя система: Hybr! D

Процесор (и):
AMD Turion 64 X2 TL-64 2.2GHz
Материнська плата:
HP NForce 560
ОЗУ:
2GB DDR2 PC2-5300
Графічна карта (и):
Nvidia 7150M Бортові Комплексна
Звукова карта:
5.1 Бортові Комплексна
Жорсткий диск (и):
250GB 5400RPM SATA300
Оптичний привід (и):
18x CD / DVDRW-DL ATA
Діло / PSU:
Фондовий HP
Охолодження:
Фондовий HP
Мережі / Інтернет:
10/100 NIC / 10 Мб Віргінські Кабельні
Монітор (и):
17 "WXGA + HD BrightView Widescreen
Операційна система (и):
Windows 7 Ultimate 32bit
Reply

Register

Закладки

Аналогічні нитки
Нитка Різьба для початківців Форум Відповіді Останнє повідомлення
Можлива iexplore.exe вірус .... sipper Вірусів, програм-шпигунів І Безпеки 7 3 грудня 2008 22:23
Re: iexplore.exe вірус mpenney Вірусів, програм-шпигунів І Безпеки 6 3 листопада 2008 14:11
Iexplore.exe вірус знову! davejess00 Вірусів, програм-шпигунів І Безпеки 18 13 жовтня 2008 10:16
Iexplore.exe вірус .... будь ласка, допоможіть! zm741 Вірусів, програм-шпигунів І Безпеки 29 24 вересня 2008 21:57
Iexplore.exe вірус kfarns00 Вірусів, програм-шпигунів І Безпеки 9 4 грудня 2007 14:26
Різьба Інструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Комп'ютер соку.

Powered By Довідка ® Copyright © 2000 - 2009 Jelsoft Підприємства ТОВ SEO по vBSEO © 2009, Crawlability, Inc