по-малко капитал

Magazine
Go Back   Компютърна сок > Компютърен софтуер > Вирус, шпионски софтуер & Сигурност

Register


 Default 

Iexplorer.exe вирус




Reply
 
Нишка Инструменти
  #1  
Old 25-ти март 2008, 10:06
Новите държави Група
 
Default Iexplorer.exe вирус

Здрасти,
Аз забелязах, изскачащи прозорци, започват да се пръкват почти всеки няколко минути на моя компютър. Аз забелязах, в диспечера на задачите, които са обикновено три часа iexplorer.exe задачи отворена през цялото време. Аз опитах няколко анти-вирус и анти-шпионски програми и нищо не изглежда да се отърве от нея. Аз просто се дневник с отвличане тази ...... мога кой да помогне?

Благодаря толкова много!

Logfile на Тренд Микро HijackThis v2.0.2
Сканиране, записани в 1:10:32 PM, на 3/25/2008
Платформа: Windows XP SP2 (Winnt 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Обувка готовност: Нормално
Работещи процеси:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ System32 \ winlogon.exe
C: \ Windows \ System32 \ services.exe
C: \ Windows \ System32 \ lsass.exe
C: \ Windows \ System32 \ Ati2evxx.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ System32 \ spoolsv.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Агент \ myAgtSvc.exe
C: \ Program Files \ Общи файлове \ Intuit \ QuickBooks \ QBCFMonitorService.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ гледна точка \ Обща \ ViewpointService.exe
C: \ Windows \ System32 \ Ati2evxx.exe
C: \ PROGRA ~ 1 \ McAfee \ УПРАВЛЕНИЕ ~ 1 \ VScan \ McShield.exe
C: \ Windows \ Explorer.exe
C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe
C: \ Program Files \ Общи файлове \ InstallShield \ UpdateService \ issch.exe
C: \ Windows \ System32 \ DLA \ tfswctrl.exe
C: \ Program Files \ Adobe \ Photoshop албуми в Начално Издание \ 3,0 \ Apps \ apdproxy.exe
C: \ Program Files \ Брат \ ControlCenter2 \ brctrcen.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Агент \ myAgtTry.exe
C: \ Program Files \ ANALOG DEVICES \ Core \ smax4pnp.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ jusched.exe
C: \ Windows \ System32 \ Ctfmon.exe
C: \ Program Files \ Internet Explorer \ Iexplore.exe
C: \ Program Files \ Internet Explorer \ Iexplore.exe
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe
C: \ Program Files \ ДНК \ btdna.exe
C: \ Program Files \ Microsoft Outlook \ OFFICE11 \ OUTLOOK.EXE
C: \ Program Files \ Internet Explorer \ Iexplore.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Агент \ UpdDlg.exe
C: \ WINDOWS \ Microsoft.NET \ Меморандум \ v3.0 \ Windows Съобщение фондация \ infocard.exe
C: \ Windows \ System32 \ wuauclt.exe
C: \ Program Files \ Trend Микро \ HijackThis \ HijackThis.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://companyweb/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://Companyweb
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Линк Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7,0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ Windows \ System32 \ DLA \ tfswshx.dll
O2 - BHO: SSVHelper клас - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ ssv.dll
O4 - HKLM \ .. \ Пусни: [DVDLauncher] "C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Пусни: [ISUSPM Startup] C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ Инсталирането ~ 1 \ АКТУАЛИЗАЦИЯ ~ 1 \ ISUSPM.exe-стартиране
O4 - HKLM \ .. \ Пусни: [ISUSScheduler] "C: \ Program Files \ Общи файлове \ InstallShield \ UpdateService \ issch.exe"-проекта
O4 - HKLM \ .. \ Пусни: [DLA] C: \ Windows \ System32 \ DLA \ tfswctrl.exe
O4 - HKLM \ .. \ Пусни: [igfxtray] C: \ Windows \ System32 \ igfxtray.exe
O4 - HKLM \ .. \ Пусни: [igfxhkcmd] C: \ Windows \ System32 \ hkcmd.exe
O4 - HKLM \ .. \ Пусни: [igfxpers] C: \ Windows \ System32 \ igfxpers.exe
O4 - HKLM \ .. \ Пусни: [синхронизиране мениджър]% SystemRoot% \ System32 \ mobsync.exe / за влизане
O4 - HKLM \ .. \ Пусни: [Adobe Фото изтегляне] "C: \ Program Files \ Adobe \ Photoshop албуми в Начално Издание \ 3,0 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Пусни: [ControlCenter2.0] C: \ Program Files \ Брат \ ControlCenter2 \ brctrcen.exe / автомобил
O4 - HKLM \ .. \ Пусни: [MVS прегазвам] "C: \ Program Files \ McAfee \ Managed VirusScan \ Агент \ Splash.exe"
O4 - HKLM \ .. \ Пусни: [McAfee Клиентски Контейнер] "C: \ Program Files \ McAfee \ Managed VirusScan \ Агент \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Пусни: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-скриване
O4 - HKLM \ .. \ Пусни: [SoundMAXPnP] C: \ Program Files \ ANALOG DEVICES \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Пусни: [QuickTime Задача] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Пусни: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ jusched.exe"
O4 - HKLM \ .. \ Пусни: [математика DOES Първо MODE] C: \ Documents и Settings \ Всички Users \ Прилагане Data \ живеят 64 математиката няма \ Амин tray.exe
O4 - HKCU \ .. \ Пусни: [Roadsite] C: \ DOCUME ~ 1 \ Ron \ APPLIC ~ 1 \ UPLOAD ~ 1 \ сърф MPEG stop.exe
O4 - HKCU \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe
O4 - HKCU \ .. \ Пусни: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фон
O4 - HKCU \ .. \ Пусни: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Пусни: [Uniblue RegistryBooster2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Пусни: [BitTorrent ДНК] "C: \ Program Files \ ДНК \ btdna.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe
O4 - Global Startup: QuickBooks Update Agent.lnk = C: \ Program Files \ Общи файлове \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O4 - Global Startup: Wallpaper.lnk = C: \ Wallpaper \ Bginfo.exe
O8 - Extra контекст менюто: E & Експортиране към Microsoft Excel - RES: / / C: \ PROGRA ~ 1 \ Micros ~ 3 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra бутона: (няма име) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ ssv.dll
O9 - Extra "Инструменти" MENUITEM: Sun Java конзолата - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ ssv.dll
O9 - Extra бутона: Изследвания - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra бутона: (няма име) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra "Инструменти" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra бутона: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Инструменти" MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://Companyweb
O16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi клас) -- http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: (02BF25D5-8C17-4B23-BC80-D3488ABDDC6B) (QuickTime обекта) -- http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab
O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Прозорец Истински Предимство Ратифицирам инструмент) -- http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: (3BA3B159-7533-4F96-A2CE-EE5894BBD3D5) (Scanner.SysScanner) -- http://i.dell.com/images/global/js/s...SYSSCANNER.cab
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photos.walmart.com/WalmartActivia.cab
O16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory клас) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Фото Качи инструмент) -- http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab
O16 - DPF: (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0) -- http://upload.facebook.com/controls/...oUploader2.cab
O16 - DPF: (5C86F808-EDD2-4E5D-9C4F-E0D1ADA859AF) (Уеб-конферентна връзка) -- http://server.mymeetingcentral.com/join_a.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Фото Uploader контрол) -- http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl клас) -- http://update.microsoft.com/microsof...?1149363255347
O16 - DPF: (7584C670-2274-4EFB-B00B-D6AABA6D3850) (Microsoft Terminal Services Client контрол (redist)) -- http://safari-fs/tsweb/msrdp.cab
O16 - DPF: (B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD) (TSEasyInstallX контрол) -- http://www.trendsecure.com/easy_inst...syInstallX.CAB
O16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer клас) -- HTTPS: / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab
O17 - HKLM \ System \ УСВ \ Services \ TCPIP \ Parameters: Домейн = safari.local
O17 - HKLM \ Software \ .. \ телефония: DomainName = safari.local
O17 - HKLM \ System \ CS1 \ Services \ TCPIP \ Parameters: Домейн = safari.local
O23 - Обслужване: ATI клавиш Poller - ATI технологии "АД - C: \ Windows \ System32 \ Ati2evxx.exe
O23 - Обслужване: EngineServer - McAfee, Inc - C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe
O23 - Обслужване: McShield - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ УПРАВЛЕНИЕ ~ 1 \ VScan \ McShield.exe
O23 - Обслужване: McAfee Virus и Spyware служба за защита (myAgtSvc) - McAfee, Inc - C: \ Program Files \ McAfee \ Managed VirusScan \ Агент \ myAgtSvc.exe
O23 - Обслужване: База данни QuickBooks Мениджър служба (QBCFMonitorService) - Intuit - C: \ Program Files \ Общи файлове \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Обслужване: Intuit QuickBooks FCS (QBFCService) - Intuit Инк. - C: \ Program Files \ Общи файлове \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. EXE
O23 - Обслужване: гледна точка Мениджър служба - гледна точка Corporation - C: \ Program Files \ гледна точка \ Обща \ ViewpointService.exe
--
Краят на файла - 9346 байта
  #2  
Old 25-ти март 2008, 10:27
Номер на групата
 
Default Iexplorer.exe вирус

Ти само трябва 1 анти вирус и шпионски програма други мъдри те могат да противоречат, имате ли защитна стена? тази, която може да блокира и двете входящи и изходящи? ако не мога да намеря връзката за comodo много добра безплатна защитна стена. Също така това, което шпионски имате ли? Имах текущо поп за 3 месеца, че spybot е & г сортирани Навън.
  #3  
Old 25-ти март 2008, 10:31
Новите държави Група
 
Default Iexplorer.exe вирус

Е, това е моята работа компютър. Имаме McAfee. Свалих и опитах spybot Search & унищожи, Ср шпионски софтуер, Ср анти-вирус, регистър блокер, и няколко други не мога да помня. Нищо всяка дойде, когато се сканира компютъра с тях, той винаги казва, всички clean.This бе става за няколко месеца.
  #4  
Old 25-ти март 2008, 10:32
Администратор Група
 
Default Iexplorer.exe вирус

Kanoakavirus.

Нека да направят това ясно.

Ние имаме професионални премахване на злонамерен софтуер процедура тук, в CJ.

Ако не разполагате с желанието да се следва, че след това остана от тези дискусии.

Благодарности.
__________________

Моята система: Hybr! Г

Процесор (и):
AMD Turion 64 X2 TL-64 2.2GHz
Дънната платка:
HP nForce 560
RAM памет:
2GB DDR2 PC2-5300
Графична карта (и):
NVidia 7150M борда Интегриран
Звукова карта:
5,1 борда Интегриран
Hard Drive (и):
250GB 5400RPM SATA300
Оптично устройство (а):
18x CD / DVDRW DL-АТА
Дело / PSU:
Фондова HP
Охлаждане:
Фондова HP
Мрежа / Интернет:
10/100 Ник / 10 MB Вирджински Кабел
Монитор (и):
17 "WXGA + HD BrightView Широкоекранен
Операционна система (и):
Windows 7 Ultimate 32Bit
  #5  
Old 25-ти март 2008, 10:34
Номер на групата
 
Default Iexplorer.exe вирус

Добре.
  #6  
Old 25-ти март 2008, 10:55
Модератор Група
 
Default Iexplorer.exe вирус

Изтегляне NoLop на вашия работен плот от една от връзките по-долу ...
  • Затворете всички програми, които се изпълняват, тъй като се изисква да рестартирате
  • Щракнете два пъти NoLop.exe за да го изпълним
  • След това кликнете на бутона с надпис: Търсене и Унищожи
    • Вашият компютър ще бъдат сканирани за заразените файлове
  • Когато сканирането приключи, ако заразени, се появи подкана да рестартирате
  • Натиснете OK
  • Сега натиснете: Рестартирайте
  • А трябва да изскачащи съобщения от NoLop. Ако не, щракнете двукратно програмата отново и тя ще се изкаже.
  • Пост на съдържанието на C: \ NoLop.log в следващия отговор.
Забележка: Ако получите грешка, "mscomctl.ocx или един от неговите зависимости не са правилно регистрирани," моля изтеглете mscomctl.ocx своя System32 папка, след което повторение на програмата.

----------

Имаш Гледна точка инсталирани.

Гледна точка Media Player / Управител / Toolbar се разглеждат като foistware вместо зловреден софтуер тъй като тя е инсталирана, без одобрението на потребителите, но не е шпионин или направя нещо "лошо". Виждам Гледна точка за гмуркане В Adware

То е предложено да премахнете програмата сега.
Отиди на Старт> Настройки> Контролен панел> Add / Remove Programs и премахване на следните програми, ако до момента.
  • Гледна точка
  • Гледна точка мениджър
  • Гледна точка Media Player
  • Гледна точка Toolbar
  • Гледна точка Опит Технологии
Ако имате проблем с премахването на гледна точка, аз Ви предлагам да използвате ViewpointKiller

След като сте изтеглили ViewpointKiller, разархивирайте го на удобно място, като например вашия работен плот.
Пусни ViewpointKiller, и изберете File> Да Всички убийства
Следвайте указанията, избор Да или Не, В зависимост от избора, който сте най-удобна.

----------

Преименувайте Hijackthis и стартирате ново сканиране, които след това да влезете като добре.
  • Отидете в C: \ Program Files \ Trend Микро \HijackThis.exe
  • Кликнете с десния бутон върху HijackThis.exe и изберете Преименувайте.
  • Въведете sniper.exe и натиснете Въведете.
  • Щракнете с десния бутон на sniper.exe и изберете Изпрати до > Desktop (създаване на бърз достъп)
Въпреки, че ние трябва да се преименува Hijackthis снайперист, ние пак ще се отнасят до него, както Hijackthis или HJT.

----------

Следващ пункт моля добавете
Не Лоп Дневник
Нови Hijackthis Дневник
__________________

  #7  
Old 25-ти март 2008, 11:57
Новите държави Група
 
Default Iexplorer.exe вирус

NoLop Вход:

NoLop! Влезте с Skate_Punk_21
Fix текат от: C: \ Documents и Settings \ Ron \ Desktop
[3/25/2008]
[2:21:40 PM]
--- Инфекция Файлове Found/Removed---
C: \ Windows \ задачи \ 8862BA9A82712A82.job
Начало Премахване ...
Rebooting ...
Отстраняване на Лоп неизяден файлове / папки ...
Редактиране на системния регистър ...
** Fix Комплектни! **
--- Регистрационните AppData под директории ---
C: \ Documents и Settings \ Администратор \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Администратор \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Администратор \ Прилагане Data \ неделя
C: \ Documents и Settings \ Administrator.safari \ Прилагане Data \ Adobe
C: \ Documents и Settings \ Administrator.safari \ Прилагане Data \ Adobeaum
C: \ Documents и Settings \ Administrator.safari \ Прилагане Data \ Adobeum - EMPTY Directory
C: \ Documents и Settings \ Administrator.safari \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Administrator.safari \ Прилагане Data \ Интеракт Комерс
C: \ Documents и Settings \ Administrator.safari \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Administrator.safari \ Прилагане Data \ неделя
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Acronis
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Adobe
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ AOL
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ AOL Downloads
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ AOL Ocp
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Avg7 - EMPTY Directory
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Брадър
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Общи файлове
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Google
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Grisoft
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ InstallShield
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Intuit
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Lavasoft
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Live 64 математика ли
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Mumbojumbo
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Protexis
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ махленски игри
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Sbsi
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Просто Супер Софтуер
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Temp - EMPTY Directory
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Trymedia
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ гледна точка
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Windows Истински Предимство
C: \ Documents и Settings \ Всички Users \ Прилагане Data \ Yahoo!
C: \ Documents и Settings \ Алисън \ Прилагане Data \ 3 м
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Adobe
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Adobeum - EMPTY Directory
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Coffeecup Софтуер
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Cyberlink
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Globalscape
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Google
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Помощ - EMPTY Directory
C: \ Documents и Settings \ Алисън \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Алисън \ Прилагане Data \ InstallShield Инсталиране Информация
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Интеракт Комерс
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Intuit
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Ipswitch
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Leadertech
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Macromedia
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Mozilla
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Smartftp
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Snapfish
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Sonic
C: \ Documents и Settings \ Алисън \ Прилагане Data \ неделя
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Symantec - EMPTY Directory
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Качи Frag - EMPTY Directory
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Webex
C: \ Documents и Settings \ Алисън \ Прилагане Data \ Yahoo!
C: \ Documents и Settings \ Алисън \ Прилагане Data \ (d4914e09-364e-480a-835b-91f1f8c21e8c)
C: \ Documents и Settings \ Прилагане Data \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Dana \ Прилагане Data \ 3 м
C: \ Documents и Settings \ Dana \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Dana \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Dana \ Прилагане Data \ неделя
C: \ Documents и Settings \ Потребител подразбиране \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Потребител подразбиране \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Потребител подразбиране \ Прилагане Data \ неделя
C: \ Documents и Settings \ Хедър \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Хедър \ Прилагане Data \ Macromedia
C: \ Documents и Settings \ Хедър \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Хедър \ Прилагане Data \ неделя
C: \ Documents и Settings \ Хедър \ Прилагане Data \ Webex
C: \ Documents и Settings \ Kellie \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Kellie \ Прилагане Data \ Интеракт Комерс
C: \ Documents и Settings \ Kellie \ Прилагане Data \ Macromedia
C: \ Documents и Settings \ Kellie \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Kellie \ Прилагане Data \ неделя
C: \ Documents и Settings \ Localservice \ Прилагане Data \ Avg7 - EMPTY Directory
C: \ Documents и Settings \ Localservice \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Mcafeemvsuser \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Mcafeemvsuser \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Mcafeemvsuser \ Прилагане Data \ неделя
C: \ Documents и Settings \ Mcafeemvsuser.ssxp01 \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Mcafeemvsuser.ssxp01 \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Mcafeemvsuser.ssxp01 \ Прилагане Data \ неделя
C: \ Documents и Settings \ Mcafeemvsuser.ssxp01.000 \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Mcafeemvsuser.ssxp01.000 \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Mcafeemvsuser.ssxp01.000 \ Прилагане Data \ неделя
C: \ Documents и Settings \ Мередит \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Мередит \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Мередит \ Прилагане Data \ Sonic
C: \ Documents и Settings \ Мередит \ Прилагане Data \ неделя
C: \ Documents и Settings \ Networkservice \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Ron \ Прилагане Data \ 3 м
C: \ Documents и Settings \ Ron \ Прилагане Data \ 7wonders
C: \ Documents и Settings \ Ron \ Прилагане Data \ Acccore
C: \ Documents и Settings \ Ron \ Прилагане Data \ Adobe
C: \ Documents и Settings \ Ron \ Прилагане Data \ Adobeaum
C: \ Documents и Settings \ Ron \ Прилагане Data \ Adobeum - EMPTY Directory
C: \ Documents и Settings \ Ron \ Прилагане Data \ Цел
C: \ Documents и Settings \ Ron \ Прилагане Data \ Avg7
C: \ Documents и Settings \ Ron \ Прилагане Data \ BitTorrent
C: \ Documents и Settings \ Ron \ Прилагане Data \ Cyberlink
C: \ Documents и Settings \ Ron \ Прилагане Data \ ДНК
C: \ Documents и Settings \ Ron \ Прилагане Data \ Gamelab
C: \ Documents и Settings \ Ron \ Прилагане Data \ Google
C: \ Documents и Settings \ Ron \ Прилагане Data \ Помощ - EMPTY Directory
C: \ Documents и Settings \ Ron \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Ron \ Прилагане Data \ Интеракт Комерс
C: \ Documents и Settings \ Ron \ Прилагане Data \ Intuit
C: \ Documents и Settings \ Ron \ Прилагане Data \ Ipswitch
C: \ Documents и Settings \ Ron \ Прилагане Data \ Leadertech
C: \ Documents и Settings \ Ron \ Прилагане Data \ Limewire
C: \ Documents и Settings \ Ron \ Прилагане Data \ Macromedia
C: \ Documents и Settings \ Ron \ Прилагане Data \ математика Фънк Баш - EMPTY Directory
C: \ Documents и Settings \ Ron \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Ron \ Прилагане Data \ Mozilla
C: \ Documents и Settings \ Ron \ Прилагане Data \ Playfirst
C: \ Documents и Settings \ Ron \ Прилагане Data \ Просто Супер Софтуер - EMPTY Directory
C: \ Documents и Settings \ Ron \ Прилагане Data \ Snapfish
C: \ Documents и Settings \ Ron \ Прилагане Data \ Sonic
C: \ Documents и Settings \ Ron \ Прилагане Data \ Stickies
C: \ Documents и Settings \ Ron \ Прилагане Data \ неделя
C: \ Documents и Settings \ Ron \ Прилагане Data \ Symantec - EMPTY Directory
C: \ Documents и Settings \ Ron \ Прилагане Data \ Trojanhunter
C: \ Documents и Settings \ Ron \ Прилагане Data \ Uniblue
C: \ Documents и Settings \ Ron \ Прилагане Data \ Качи Frag
C: \ Documents и Settings \ Ron \ Прилагане Data \ гледна точка
C: \ Documents и Settings \ Ron \ Прилагане Data \ WinRAR - EMPTY Directory
C: \ Documents и Settings \ Ron \ Прилагане Data \ Yahoo!
C: \ Documents и Settings \ Ron.old \ Прилагане Data \ Acccore
C: \ Documents и Settings \ Ron.old \ Прилагане Data \ Adobe
C: \ Documents и Settings \ Ron.old \ Прилагане Data \ Adobeum - EMPTY Directory
C: \ Documents и Settings \ Ron.old \ Прилагане Data \ Google
C: \ Documents и Settings \ Ron.old \ Прилагане Data \ Помощ - EMPTY Directory
C: \ Documents и Settings \ Ron.old \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Ron.old \ Прилагане Data \ Интеракт Комерс
C: \ Documents и Settings \ Ron.old \ Прилагане Data \ Macromedia
C: \ Documents и Settings \ Ron.old \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Ron.old \ Прилагане Data \ Myspace
C: \ Documents и Settings \ Ron.old \ Прилагане Data \ неделя
C: \ Documents и Settings \ Shelli \ Прилагане Data \ Adobe
C: \ Documents и Settings \ Shelli \ Прилагане Data \ Adobeum - EMPTY Directory
C: \ Documents и Settings \ Shelli \ Прилагане Data \ Помощ - EMPTY Directory
C: \ Documents и Settings \ Shelli \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Shelli \ Прилагане Data \ Интеракт Комерс
C: \ Documents и Settings \ Shelli \ Прилагане Data \ Leadertech
C: \ Documents и Settings \ Shelli \ Прилагане Data \ Macromedia
C: \ Documents и Settings \ Shelli \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Shelli \ Прилагане Data \ Sonic
C: \ Documents и Settings \ Shelli \ Прилагане Data \ неделя
C: \ Documents и Settings \ Стефани \ Прилагане Data \ Adobe
C: \ Documents и Settings \ Стефани \ Прилагане Data \ Adobeum - EMPTY Directory
C: \ Documents и Settings \ Стефани \ Прилагане Data \ Google
C: \ Documents и Settings \ Стефани \ Прилагане Data \ Помощ - EMPTY Directory
C: \ Documents и Settings \ Стефани \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Стефани \ Прилагане Data \ Интеракт Комерс
C: \ Documents и Settings \ Стефани \ Прилагане Data \ Leadertech
C: \ Documents и Settings \ Стефани \ Прилагане Data \ Macromedia
C: \ Documents и Settings \ Стефани \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Стефани \ Прилагане Data \ Sonic
C: \ Documents и Settings \ Стефани \ Прилагане Data \ неделя
C: \ Documents и Settings \ Сюзън \ Прилагане Data \ 3 м
C: \ Documents и Settings \ Сюзън \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Сюзън \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Сюзън \ Прилагане Data \ неделя
C: \ Documents и Settings \ Xrbs \ Прилагане Data \ Adobe
C: \ Documents и Settings \ Xrbs \ Прилагане Data \ Google - EMPTY Directory
C: \ Documents и Settings \ Xrbs \ Прилагане Data \ идентичности
C: \ Documents и Settings \ Xrbs \ Прилагане Data \ Macromedia
C: \ Documents и Settings \ Xrbs \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ Xrbs \ Прилагане Data \ неделя
C: \ Documents и Settings \ __sbs_netsetup__ \ Прилагане Data \ идентичности
C: \ Documents и Settings \ __sbs_netsetup__ \ Прилагане Data \ Microsoft
C: \ Documents и Settings \ __sbs_netsetup__ \ Прилагане Data \ неделя

Нови HiJackthis дневник:

Logfile на Тренд Микро HijackThis v2.0.2
Сканиране, записани в 3:00:16 PM, на 3/25/2008
Платформа: Windows XP SP2 (Winnt 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Обувка готовност: Нормално
Работещи процеси:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ System32 \ winlogon.exe
C: \ Windows \ System32 \ services.exe
C: \ Windows \ System32 \ lsass.exe
C: \ Windows \ System32 \ Ati2evxx.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ System32 \ spoolsv.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Агент \ myAgtSvc.exe
C: \ Program Files \ Общи файлове \ Intuit \ QuickBooks \ QBCFMonitorService.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ System32 \ Ati2evxx.exe
C: \ PROGRA ~ 1 \ McAfee \ УПРАВЛЕНИЕ ~ 1 \ VScan \ McShield.exe
C: \ Windows \ Explorer.exe
C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe
C: \ Program Files \ Общи файлове \ InstallShield \ UpdateService \ issch.exe
C: \ Windows \ System32 \ DLA \ tfswctrl.exe
C: \ Program Files \ Adobe \ Photoshop албуми в Начално Издание \ 3,0 \ Apps \ apdproxy.exe
C: \ Program Files \ Брат \ ControlCenter2 \ brctrcen.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Агент \ myAgtTry.exe
C: \ Program Files \ ANALOG DEVICES \ Core \ smax4pnp.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ jusched.exe
C: \ Windows \ System32 \ Ctfmon.exe
C: \ Program Files \ ДНК \ btdna.exe
\ Горе-3 \ C $ \ Program Files \ Microsoft Office \ OFFICE11 \ OUTLOOK.EXE
C: \ Program Files \ Internet Explorer \ Iexplore.exe
C: \ Windows \ System32 \ wuauclt.exe
C: \ Program Files \ Trend Микро \ HijackThis \ sniper.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница =
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://Companyweb
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Линк Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7,0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ Windows \ System32 \ DLA \ tfswshx.dll
O2 - BHO: SSVHelper клас - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ ssv.dll
O4 - HKLM \ .. \ Пусни: [DVDLauncher] "C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Пусни: [ISUSPM Startup] C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ Инсталирането ~ 1 \ АКТУАЛИЗАЦИЯ ~ 1 \ ISUSPM.exe-стартиране
O4 - HKLM \ .. \ Пусни: [ISUSScheduler] "C: \ Program Files \ Общи файлове \ InstallShield \ UpdateService \ issch.exe"-проекта
O4 - HKLM \ .. \ Пусни: [DLA] C: \ Windows \ System32 \ DLA \ tfswctrl.exe
O4 - HKLM \ .. \ Пусни: [igfxtray] C: \ Windows \ System32 \ igfxtray.exe
O4 - HKLM \ .. \ Пусни: [igfxhkcmd] C: \ Windows \ System32 \ hkcmd.exe
O4 - HKLM \ .. \ Пусни: [igfxpers] C: \ Windows \ System32 \ igfxpers.exe
O4 - HKLM \ .. \ Пусни: [синхронизиране мениджър]% SystemRoot% \ System32 \ mobsync.exe / за влизане
O4 - HKLM \ .. \ Пусни: [Adobe Фото изтегляне] "C: \ Program Files \ Adobe \ Photoshop албуми в Начално Издание \ 3,0 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Пусни: [ControlCenter2.0] C: \ Program Files \ Брат \ ControlCenter2 \ brctrcen.exe / автомобил
O4 - HKLM \ .. \ Пусни: [MVS прегазвам] "C: \ Program Files \ McAfee \ Managed VirusScan \ Агент \ Splash.exe"
O4 - HKLM \ .. \ Пусни: [McAfee Клиентски Контейнер] "C: \ Program Files \ McAfee \ Managed VirusScan \ Агент \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Пусни: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-скриване
O4 - HKLM \ .. \ Пусни: [SoundMAXPnP] C: \ Program Files \ ANALOG DEVICES \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Пусни: [QuickTime Задача] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Пусни: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ jusched.exe"
O4 - HKLM \ .. \ Пусни: [математика DOES Първо MODE] C: \ Documents и Settings \ Всички Users \ Прилагане Data \ живеят 64 математиката няма \ Амин tray.exe
O4 - HKCU \ .. \ Пусни: [Roadsite] C: \ DOCUME ~ 1 \ Ron \ APPLIC ~ 1 \ UPLOAD ~ 1 \ сърф MPEG stop.exe
O4 - HKCU \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe
O4 - HKCU \ .. \ Пусни: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Пусни: [Uniblue RegistryBooster2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Пусни: [BitTorrent ДНК] "C: \ Program Files \ ДНК \ btdna.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe
O4 - Global Startup: QuickBooks Update Agent.lnk = C: \ Program Files \ Общи файлове \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O4 - Global Startup: Wallpaper.lnk = C: \ Wallpaper \ Bginfo.exe
O8 - Extra контекст менюто: E & Експортиране към Microsoft Excel - RES: / / C: \ PROGRA ~ 1 \ Micros ~ 3 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra бутона: (няма име) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ ssv.dll
O9 - Extra "Инструменти" MENUITEM: Sun Java конзолата - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ бен \ ssv.dll
O9 - Extra бутона: Изследвания - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra бутона: (няма име) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra "Инструменти" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra бутона: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Инструменти" MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://Companyweb
O16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi клас) -- http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: (02BF25D5-8C17-4B23-BC80-D3488ABDDC6B) (QuickTime обекта) -- http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab
O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Прозорец Истински Предимство Ратифицирам инструмент) -- http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: (3BA3B159-7533-4F96-A2CE-EE5894BBD3D5) (Scanner.SysScanner) -- http://i.dell.com/images/global/js/s...SYSSCANNER.cab
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photos.walmart.com/WalmartActivia.cab
O16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory клас) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Фото Качи инструмент) -- http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab
O16 - DPF: (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0) -- http://upload.facebook.com/controls/...oUploader2.cab
O16 - DPF: (5C86F808-EDD2-4E5D-9C4F-E0D1ADA859AF) (Уеб-конферентна връзка) -- http://server.mymeetingcentral.com/join_a.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Фото Uploader контрол) -- http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl клас) -- http://update.microsoft.com/microsof...?1149363255347
O16 - DPF: (7584C670-2274-4EFB-B00B-D6AABA6D3850) (Microsoft Terminal Services Client контрол (redist)) -- http://safari-fs/tsweb/msrdp.cab
O16 - DPF: (B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD) (TSEasyInstallX контрол) -- http://www.trendsecure.com/easy_inst...syInstallX.CAB
O16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer клас) -- HTTPS: / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab
O17 - HKLM \ System \ УСВ \ Services \ TCPIP \ Parameters: Домейн = safari.local
O17 - HKLM \ Software \ .. \ телефония: DomainName = safari.local
O17 - HKLM \ System \ CS1 \ Services \ TCPIP \ Parameters: Домейн = safari.local
O23 - Обслужване: ATI клавиш Poller - ATI технологии "АД - C: \ Windows \ System32 \ Ati2evxx.exe
O23 - Обслужване: EngineServer - McAfee, Inc - C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe
O23 - Обслужване: McShield - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ УПРАВЛЕНИЕ ~ 1 \ VScan \ McShield.exe
O23 - Обслужване: McAfee Virus и Spyware служба за защита (myAgtSvc) - McAfee, Inc - C: \ Program Files \ McAfee \ Managed VirusScan \ Агент \ myAgtSvc.exe
O23 - Обслужване: База данни QuickBooks Мениджър служба (QBCFMonitorService) - Intuit - C: \ Program Files \ Общи файлове \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Обслужване: Intuit QuickBooks FCS (QBFCService) - Intuit Инк. - C: \ Program Files \ Общи файлове \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. EXE
--
Краят на файла - 8722 байта

Аз забелязах, че iexploree.exe е само пръкват веднъж върху задачата мениджър сега и не съм имал изскачащи прозорци още.
  #8  
Old 25-ти март 2008, 12:07
Модератор Група
 
Default Iexplorer.exe вирус

Търсите по-добре, но все още по-наляво, за да направя.

Създайте Деинсталиране Списък
  • Започвам HijackThis
  • Кликнете върху Отворете Разни Инструменти точка
  • Кликнете върху Отвори Деинсталиране мениджър бутон.
  • Кликнете върху Запази списък Бутон и уточни, където бихте желали да съхраните файла и натиснете Спасявам.
    • Когато натиснете Спасявам Notepad един бутон ще се отвори със съдържанието на този файл.
  • Копирайте и поставете този списък на вашия отговор.
__________________

  #9  
Old 26-ти март, 2008 година, 06:57
Новите държави Група
 
Default Iexplorer.exe вирус

Съжаляваме, но вчера по време на работа трябва зает. Аз не можех да направя тази стъпка или отговор назад. Когато влязъл в компютъра ми изскачащите прозорци са върна днес. Отдолу е unistall списък.

Закон!
Изтегли Adobe Мениджър 2.0 (Премахни Само)
Adobe Flash Player ActiveX
Adobe Reader 7.0.8
Adobe Shockwave Player
Adobe ® Photoshop ® албуми в Начално Издание 3,0
AIM 6
ATI - Софтуер Деинсталация Utility
ATI Показване Driver
Barracuda Мрежи Outlook Plug-in 0.9d
Broadcom Разширено контрол Suite
Брат MFL-Pro Suite
ClearType Настройване Контролен панел Applet
Съвместимост Pack за 2007 Office система
д / изскачащи уеб конферентна Клиент
Google Earth
HijackThis 2.0.2
Относно за Microsoft. NET Framework 3.0 (KB932471)
Относно за Windows Media формат 11 SDK (KB929399)
Относно за Windows Media формат SDK (KB902344)
Относно за Windows Media Player 11 (KB939683)
Относно за Windows XP (KB896344)
Относно за Windows XP (KB914440)
Относно за Windows XP (KB915865)
Относно за Windows XP (KB926239)
Intel (R) графика Media Accelerator Driver
Java (TM) 6 Update 2
Java (TM) 6 Update 3
Java (TM) 6 Update 5
McAfee Virus и Spyware служба за защита на
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1 относно (KB928366)
Microsoft. NET Framework 2,0 Service Pack 1
Microsoft. NET Framework 3,0 Service Pack 1
Microsoft База Смарт карта Криптографски услуги пакет
"Майкрософт" Компресиране Клиентски 1,0 Pack за Windows XP
Microsoft Internationalized домейни смекчаване APIs
"Майкрософт" Национална езикова поддръжка Downlevel APIs
Microsoft Office Outlook 2003
Microsoft Office Small Business Edition 2003
Microsoft Silverlight
Microsoft потребителския режим Driver Меморандум Тема Pack 1,0
Microsoft Visual C + + 2005 Redistributable
Mozilla Firefox (2.0.0.12)
MSXML 4,0 SP2 (KB936181)
MSXML 4,0 SP2 Parser и SDK
MSXML 6,0 Parser (KB933579)
PowerDVD 5,5
QuickBooks Pro 2007
QuickBooks Продукт Списък служба
Актуализация на защитата за стъпка по стъпка Интерактивно обучение (KB898458)
Актуализация на защитата за стъпка по стъпка Интерактивно обучение (KB923723)
Актуализация на защитата за Windows Internet Explorer 7 (KB928090)
Актуализация на защитата за Windows Internet Explorer 7 (KB929969)
Актуализация на защитата за Windows Internet Explorer 7 (KB931768)
Актуализация на защитата за Windows Internet Explorer 7 (KB933566)
Актуализация на защитата за Windows Internet Explorer 7 (KB937143)
Актуализация на защитата за Windows Internet Explorer 7 (KB938127)
Актуализация на защитата за Windows Internet Explorer 7 (KB939653)
Актуализация на защитата за Windows Internet Explorer 7 (KB942615)
Актуализация на защитата за Windows Internet Explorer 7 (KB944533)
Актуализация на защитата за Windows Media Player (KB911564)
Актуализация на защитата за Windows Media Player 10 (KB917734)
Актуализация на защитата за Windows Media Player 11 (KB936782)
Актуализация на защитата за Windows Media Player 6,4 (KB925398)
Актуализация на защитата за Windows XP (KB890046)
Актуализация на защитата за Windows XP (KB893756)
Актуализация на защитата за Windows XP (KB896428)
Актуализация на защитата за Windows XP (KB899587)
Актуализация на защитата за Windows XP (KB899589)
Актуализация на защитата за Windows XP (KB900725)
Актуализация на защитата за Windows XP (KB901017)
Актуализация на защитата за Windows XP (KB901190)
Актуализация на защитата за Windows XP (KB902400)
Актуализация на защитата за Windows XP (KB905414)
Актуализация на защитата за Windows XP (KB905749)
Актуализация на защитата за Windows XP (KB911280)
Актуализация на защитата за Windows XP (KB911562)
Актуализация на защитата за Windows XP (KB911567)
Актуализация на защитата за Windows XP (KB911927)
Актуализация на защитата за Windows XP (KB912812)
Актуализация на защитата за Windows XP (KB913446)
Актуализация на защитата за Windows XP (KB913580)
Актуализация на защитата за Windows XP (KB914388)
Актуализация на защитата за Windows XP (KB914389)
Актуализация на защитата за Windows XP (KB916281)
Актуализация на защитата за Windows XP (KB917159)
Актуализация на защитата за Windows XP (KB917344)
Актуализация на защитата за Windows XP (KB917422)
Актуализация на защитата за Windows XP (KB917953)
Актуализация на защитата за Windows XP (KB918118)
Актуализация на защитата за Windows XP (KB918439)
Актуализация на защитата за Windows XP (KB918899)
Актуализация на защитата за Windows XP (KB919007)
Актуализация на защитата за Windows XP (KB920213)
Актуализация на защитата за Windows XP (KB920214)
Актуализация на защитата за Windows XP (KB920670)
Актуализация на защитата за Windows XP (KB920683)
Актуализация на защитата за Windows XP (KB920685)
Актуализация на защитата за Windows XP (KB921398)
Актуализация на защитата за Windows XP (KB921503)
Актуализация на защитата за Windows XP (KB921883)
Актуализация на защитата за Windows XP (KB922616)
Актуализация на защитата за Windows XP (KB922760)
Актуализация на защитата за Windows XP (KB922819)
Актуализация на защитата за Windows XP (KB923191)
Актуализация на защитата за Windows XP (KB923414)
Актуализация на защитата за Windows XP (KB923689)
Актуализация на защитата за Windows XP (KB923694)
Актуализация на защитата за Windows XP (KB923980)
Актуализация на защитата за Windows XP (KB924191)
Актуализация на защитата за Windows XP (KB924270)
Актуализация на защитата за Windows XP (KB924496)
Актуализация на защитата за Windows XP (KB924667)
Актуализация на защитата за Windows XP (KB925486)
Актуализация на защитата за Windows XP (KB925902)
Актуализация на защитата за Windows XP (KB926255)
Актуализация на защитата за Windows XP (KB926436)
Актуализация на защитата за Windows XP (KB927779)
Актуализация на защитата за Windows XP (KB927802)
Актуализация на защитата за Windows XP (KB928255)
Актуализация на защитата за Windows XP (KB928843)
Актуализация на защитата за Windows XP (KB929123)
Актуализация на защитата за Windows XP (KB930178)
Актуализация на защитата за Windows XP (KB931261)
Актуализация на защитата за Windows XP (KB931784)
Актуализация на защитата за Windows XP (KB932168)
Актуализация на защитата за Windows XP (KB933729)
Актуализация на защитата за Windows XP (KB935839)
Актуализация на защитата за Windows XP (KB935840)
Актуализация на защитата за Windows XP (KB936021)
Актуализация на защитата за Windows XP (KB937894)
Актуализация на защитата за Windows XP (KB938829)
Актуализация на защитата за Windows XP (KB941202)
Актуализация на защитата за Windows XP (KB941568)
Актуализация на защитата за Windows XP (KB941569)
Актуализация на защитата за Windows XP (KB941644)
Актуализация на защитата за Windows XP (KB943055)
Актуализация на защитата за Windows XP (KB943460)
Актуализация на защитата за Windows XP (KB943485)
Актуализация на защитата за Windows XP (KB944653)
Актуализация на защитата за Windows XP (KB946026)
Сянка Копирай Клиент
Sonic Копирай Модул
Sonic DLA
Sonic Express Labeler
Sonic RecordNow Аудио
Sonic RecordNow Данни
Sonic Update мениджър
SoundMAX
SupportSoft помощ служба
Актуализация за Windows XP (KB894391)
Актуализация за Windows XP (KB898461)
Актуализация за Windows XP (KB900485)
Актуализация за Windows XP (KB904942)
Актуализация за Windows XP (KB908531)
Актуализация за Windows XP (KB910437)
Актуализация за Windows XP (KB916595)
Актуализация за Windows XP (KB920342)
Актуализация за Windows XP (KB920872)
Актуализация за Windows XP (KB922582)
Актуализация за Windows XP (KB925720)
Актуализация за Windows XP (KB925876)
Актуализация за Windows XP (KB927891)
Актуализация за Windows XP (KB929338)
Актуализация за Windows XP (KB930916)
Актуализация за Windows XP (KB931836)
Актуализация за Windows XP (KB933360)
Актуализация за Windows XP (KB936357)
Актуализация за Windows XP (KB938828)
Актуализация за Windows XP (KB942763)
WebEx
Windows Defender
Windows Defender Подписи
Windows Imaging Компонент
Windows Internet Explorer 7
Windows Media Свързване
Windows Media формат 11 Runtime
Windows Media формат 11 Runtime
Windows Media формат SDK относно - KB891122
Windows Media Player 11
Windows Media Player 11
Windows Представяне фондация
Windows XP относно - KB885836
Windows XP относно - KB886185
Windows XP относно - KB887742
Windows XP относно - KB888302
Windows XP относно - KB890859
WinRAR archiver
  #10  
Old 26-ти март, 2008 година, 08:12
Модератор Група
 
Default Iexplorer.exe вирус

Отиди на My Computer-> Инструменти-> Опции на папка-> Преглед раздела:
  • Под Скрити файлове и папки заглавие:
  • Изберете Показване на скрити файлове и папки.
  • Махнете отметката Скрий защитените файлове на операционна система (препоръчително) вариант.
  • Също така, уверете се, че не съществува отметка до Скрий файлови разширения за известните типове файлове.
  • Документа OK

----------

Отидете на Add / Remove Programs и деинсталиране на следното:
  • Java (TM) 6 Update 2
  • Java (TM) 6 Update 3
----------

Отвори Hijackthis и изберете Направи система, сканира само.

Поставете отметка до следните данни: (ако има)
  • O4 - HKLM \ .. \ Пусни: [математика DOES Първо MODE] C: \ Documents и Settings \ Всички Users \ Прилагане Data \ живеят 64 математиката няма \ Амин tray.exe
  • O4 - HKCU \ .. \ Пусни: [Roadsite] C: \ DOCUME ~ 1 \ Ron \ APPLIC ~ 1 \ UPLOAD ~ 1 \ сърф MPEG stop.exe
Важно: Затворете всички прозорци освен Hijackthis и натиснете Fix проверени.

Изход Hijackthis.

----------

Сега двойно кликване My Computer на десктопа и намерете тези папки и да изтриете цялата папка.

C: \ Documents и Settings \ Всички Users \ Прилагане Data \лАйв 64 математика няма

C: \ Documents и Settings \ Ron \ Прилагане Data \UPLOAD ~ 1

ВUPLOAD ~ 1 е съкращение за нещо, но тя ще започне с качване.

----------

Моля, изтеглете Combofix от sUBs от една от връзките по-долу.
(Опитай и трите, ако е необходимо)Важно! Combofix.exe ТРЯБВА се спаси и да избяга от Desktop.
  • Затворете всички отворени уеб браузъри. (Firefox, Internet Explorer, и т.н.), преди да започне Combofix.
  • Важно! Временно изключвам твоя антивирусни, скрипт блокиране и всяко antispyware защита в реално време преди изпълнение на сканиране.
    • Документа този линк за да видите списък на програмите за сигурност, които трябва да бъдат извадени от строя, и как да ги прекъснем.
    • Ако твоята не е в списъка и не знам как да го спрете, моля, попитайте.
  • Предупреждение: Combofix изключва компютъра си от интернет. Връзката се възстановява автоматично, преди Combofix допълва своя план.
  • Щракнете два пъти combofix.exe & следвайте указанията.
    • От клавиатурата изберете 1 и натиснете Въведете
  • Когато приключи, той ще представи дневник за вас.
  • Мнение, че влизате в следващата си реплика.
Предупреждение: Не mouseclick combofix в прозореца, докато тя работи. Това може да доведе до загубване на скорост
  • Ако Combofix писти в затруднено положение и прекрати преждевременно, връзката може да бъде възстановена чрез ръчно рестартиране на компютъра.
  • Важно: Не забравяйте да включите вашата антивирусна и antispyware преди reconnecting до Интернет.

----------

Следващ пункт моля добавете
Combofix Дневник


Също така нека знае колко неща са сега.
__________________

Reply

Register

Маркери

Подобни Конци
Нишка Нишка Начално Форум Отговори Последно мнение
Iexplorer лош имидж-HELPPPP Моля soupman23 Вирус, шпионски софтуер & Сигурност 11 29 Дек 2008 00:52
Iexplorer.exe вирус - моля да ми помогне! Giant Panda Вирус, шпионски софтуер & Сигурност 2 6 октомври 2008 14:55
IEXPLORER.EXE вируса PLS преглед отвличане Дневник nitingaur Вирус, шпионски софтуер & Сигурност 15 22-ри септември 2008 16:40
Аз съм се на bone.exe вируса за моята iexplorer damandg Вирус, шпионски софтуер & Сигурност 12 14 Юли 2008 14:31
Iexplorer.exe MATHMA ~ 1.exe RECTBO ~ 1.exe euphotix Вирус, шпионски софтуер & Сигурност 8 17 Jan 2008 23:55
Нишка Инструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компютърни сок.

Осъществено от vBulletin ® Copyright © 2000 - 2009 Jelsoft предприятия ООД SEO от vBSEO © 2009, Crawlability, Inc