menší majetkové -

Magazine
Go Back   Počítačové Juice > Computer Software > Virus, spyware a bezpečnost

Register


 Default 

Iexplorer.exe virus




Reply
 
Thread Nástroje
  #1  
Old 25 března 2008, 10:06
Nový člen skupiny
 
Default Iexplorer.exe virus

Nazdar,
Všiml jsem si, pop-ups odprýskávání začal až téměř každý pár minut na mém počítači. Všiml jsem si ve Správci úloh, které jsou obvykle tři iexplorer.exe úkolů otevřít za všech okolností. I vyzkoušelo několik Anti-virus a anti-spyware programy a nic Zdá se, že zbavit se ho. Prostě jsem vzal přihlásit se unášet tímto ...... může někdo pomoci?

Díky moc!

Logfile Trend Micro HijackThis v2.0.2
Scan uloženy v 1:10:32 hodin, na 3.25.2008
Platforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Zavádecí mód: Normální
Běžící procesy:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ SERVICES.EXE
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ McAfee \ VirusScan Spravováno \ VScan \ EngineServer.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ McAfee \ VirusScan Spravováno \ Agent \ myAgtSvc.exe
C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ hlediska \ Common \ ViewpointService.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ PROGRA ~ 1 \ McAfee \ SPRÁVA ~ 1 \ VScan \ McShield.exe
C: \ WINDOWS \ Explorer.exe
C: \ Program Files \ Cyberlink \ PowerDVD \ DVDLauncher.exe
C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe
C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
C: \ Program Files \ Adobe \ Photoshop Album Začátečnickou Edition \ 3.0 \ Apps \ apdproxy.exe
C: \ Program Files \ Bratr \ ControlCenter2 \ brctrcen.exe
C: \ Program Files \ McAfee \ VirusScan Spravováno \ Agent \ myAgtTry.exe
C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ Program Ctfmon.exe
C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE
C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe
C: \ Program Files \ DNA \ btdna.exe
C: \ Program Files \ Microsoft Outlook \ Office11 \ Outlook.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ McAfee \ VirusScan Spravováno \ Agent \ UpdDlg.exe
C: \ WINDOWS \ Microsoft.NET \ Framework \ v3.0 \ Windows Communication Foundation \ infocard.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://companyweb/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://Companyweb
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll
O2 - BHO: SSVHelper třídy - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Program Files \ Cyberlink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Run: [ISUSPM spuštění] C: \ PROGRA ~ 1 \ Common ~ 1 \ instalaci ~ 1 \ UPDATE ~ 1 \ ISUSPM.exe-startup
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [Synchronization Manager]% SystemRoot% \ system32 \ mobsync.exe / přihlášení
O4 - HKLM \ .. \ Run: [Adobe Foto Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Začátečnickou Edition \ 3.0 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [ControlCenter2.0] C: \ Program Files \ Bratr \ ControlCenter2 \ brctrcen.exe / autorun
O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ VirusScan Spravováno \ Agent \ Splash.exe"
O4 - HKLM \ .. \ Run: [McAfee Managed Services Zásobník] "C: \ Program Files \ McAfee \ VirusScan Spravováno \ Agent \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [QuickTime Úkol] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [MATH SE PRVNÍ MODE] C: \ Documents and Settings \ All Users \ Data aplikací \ žít 64 math dělá \ amen tray.exe
O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ ron \ vztahují ~ 1 \ VLOŽIT ~ 1 \ surfovat mpeg stop.exe
O4 - HKCU \ .. \ Run: [program Ctfmon.exe] C: \ WINDOWS \ system32 \ Program Ctfmon.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / pozadí
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [Bittorrent DNA] "C: \ Program Files \ DNA \ btdna.exe"
O4 - Global spuštění: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe
O4 - Global spuštění: QuickBooks Update Agent.lnk = C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O4 - Global spuštění: Wallpaper.lnk = C: \ Obrázky \ Bginfo.exe
O8 - Extra kontextového menu položku: E & xportovat do aplikace Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ miliontin ~ 3 \ Office11 \ EXCEL.EXE/3000
O9 - Extra tlačítka: (bez názvu) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra 'Nástroje' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra tlačítka: Výzkum - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ miliontin ~ 3 \ Office11 \ REFIEBAR.DLL
O9 - Extra tlačítka: (bez názvu) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostické \ xpnetdiag.exe
O9 - Extra 'Nástroje' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostické \ xpnetdiag.exe
O9 - Extra tlačítka: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Nástroje' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://Companyweb
O16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi Class) -- http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: (02BF25D5-8C17-4B23-BC80-D3488ABDDC6B) (QuickTime Object) -- http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab
O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage validaci Tool) -- http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: (3BA3B159-7533-4F96-A2CE-EE5894BBD3D5) (Scanner.SysScanner) -- http://i.dell.com/images/global/js/s...SYSSCANNER.cab
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photos.walmart.com/WalmartActivia.cab
O16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory Class) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Foto Upload Tool) -- http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab
O16 - DPF: (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0) -- http://upload.facebook.com/controls/...oUploader2.cab
O16 - DPF: (5C86F808-EDD2-4E5D-9C4F-E0D1ADA859AF) (Web Conferencing) -- http://server.mymeetingcentral.com/join_a.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Foto Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsof...?1149363255347
O16 - DPF: (7584C670-2274-4EFB-B00B-D6AABA6D3850) (Klient Terminálové služby Microsoft kontrolu (Redist)) -- http://safari-fs/tsweb/msrdp.cab
O16 - DPF: (B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD) (TSEasyInstallX Control) -- http://www.trendsecure.com/easy_inst...syInstallX.CAB
O16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer Class) -- https: / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = safari.local
O17 - HKLM \ Software \ .. \ Telephony: NázevDomény = safari.local
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = safari.local
O23 - Service: Ati Hotkey Poller - ATI Technologies Inc - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: EngineServer - McAfee, Inc - C: \ Program Files \ McAfee \ VirusScan Spravováno \ VScan \ EngineServer.exe
O23 - Service: McShield - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ SPRÁVA ~ 1 \ VScan \ McShield.exe
O23 - Service: McAfee Virus a spyware ochranu Service (myAgtSvc) - McAfee, Inc - C: \ Program Files \ McAfee \ VirusScan Spravováno \ Agent \ myAgtSvc.exe
O23 - Service: QuickBooks databáze Manager Service (QBCFMonitorService) - Intuit - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. exe
O23 - Service: Service Manager vyhlídka - vyhlídka Corporation - C: \ Program Files \ hlediska \ Common \ ViewpointService.exe
--
Konec souboru - 9346 bytes
  #2  
Old 25 března 2008, 10:27
Dárce Skupina
 
Default Iexplorer.exe virus

Potřebujete pouze 1 proti virům a spyware program, jinak mohou konfliktu, máte firewall? takový, který může blokovat příchozí i odchozí? není-li možné nalézt i odkaz na comodo velmi dobrý firewall zdarma. I spyware, co máte? Měl jsem k probíhající pop až po dobu 3 měsíců, Spybot S & D řazený ven.
  #3  
Old 25 března 2008, 10:31
Nový člen skupiny
 
Default Iexplorer.exe virus

No, to je moje práce počítače. Máme McAfee. I stáhli a vyzkoušeli Spybot Search & Destroy, spyware AVG, AVG Anti-Virus, blokovače registru, a několik dalších nemohu vzpomenout. Nic každý přijde až když jsem naskenovaná PC s nimi, vždycky to říká vše clean.This probíhá již několik měsíců, nyní.
  #4  
Old 25 března 2008, 10:32
Administrátor Skupina
 
Default Iexplorer.exe virus

Kanoakavirus.

Dovolte mi, aby to bylo jasné.

Máme profesionální malware odstranění postup zde v CJ.

Pokud nemáte touhu následovat ho pak pobyt z těchto vláken.

Díky.
__________________

Můj systém: Hybr! D

Processor (s):
AMD Turion 64 X2 TL-64 2.2GHz
Základní deska:
HP nForce 560
Paměť RAM:
2GB DDR2 PC2-5300
Grafické karty (s):
Nvidia 7150M Palubní integrované
Zvuková karta:
5.1 Palubní integrované
Pevný disk (y):
250gigabajt 5400ot./min SATA300
Optická mechanika (s):
18x CD / DVDRW DL-ATA
Case / PSU:
Sklad HP
Chlazení:
Sklad HP
Síť / Internet:
10/100 Nic / 10MB Panny Cable
Monitor (s):
17 "WXGA + HD BrightView širokoúhlý
Operační systém (y):
Windows 7 Ultimate 32Bit
  #5  
Old 25 března 2008, 10:34
Dárce Skupina
 
Default Iexplorer.exe virus

OK.
  #6  
Old 25 března 2008, 10:55
Moderátor skupiny
 
Default Iexplorer.exe virus

NoLop stáhnout do počítače z jedné z níže uvedené odkazy ...
  • Zavřete všechny programy máte spuštěn, protože je třeba restartovat počítač
  • Dvojitým kliknutím NoLop.exe spouštět
  • Další, klepněte na tlačítko: Vyhledávání and Destroy
    • Váš počítač bude nyní být testovány na infikované soubory
  • Při prohledávání končí, je-li napaden, budete vyzváni k restartu
  • Klepněte na tlačítko OK
  • Nyní klikněte na: REBOOT
  • Zpráva by měla odlepeného z NoLop. Pokud ne, dvakrát klikněte na program a znovu jej dokončí.
  • Posta Obsah C: \ NoLop.log v příštím odpověď.
Poznámka: Pokud obdržíte chybu, "mscomctl.ocx nebo některý z jeho závislostí není správně zaregistrována," prosím stáhněte mscomctl.ocx na váš system32 složku znovu spusťte program.

----------

Musíte Vyhlídka nainstalován.

Vyhlídka Media Player / Manager / Toolbar je považován za foistware místo malware protože je instalován bez souhlasu uživatele, ale není špion, nebo dělat cokoliv, "špatné". Vidět Vyhlídka na Plunge Do Adware

Navrhuje se, aby program odebrat nyní.
Přejít na Start> Nastavení> Ovládací panely> Přidat / Odebrat programy a odstranění těchto programů, pokud jsou přítomny.
  • Vyhlídka
  • Vyhlídka Manager
  • Vyhlídka Media Player
  • Vyhlídka Toolbar
  • Zkušenosti hlediska technologie
Pokud máte problémy s odstraňováním hlediska, navrhuji, abyste použili ViewpointKiller

Poté, co jste si stáhli ViewpointKiller, rozbalte jej do pohodlné polohy, jako je pracovní ploše.
Běh ViewpointKiller, a zvolte Soubor> Do Všechny vraždy
Podle pokynů, výběr Ano nebo NeV závislosti na výběru, který jste s nejpohodlnější.

----------

Přejmen Hijackthis a spustit nový scan pak po přihlášení, že stejně.
  • Přejděte do složky C: \ Program Files \ Trend Micro \HijackThis.exe
  • Klikněte pravým tlačítkem myši na HijackThis.exe a zvolte Přejmenovat.
  • Zadejte sniper.exe a stiskněte Vstup.
  • Právo-klikněte v sniper.exe a zvolte Odeslat > Desktop (vytvořit zástupce)
Přestože jsme se přejmenovává na Hijackthis odstřelovač, budeme stále odkazují na to, jak Hijackthis nebo HJT.

----------

Další příspěvek, prosím přidejte
Ne prokreslit log
Nové Hijackthis log
__________________

  #7  
Old 25 března 2008, 11:57
Nový člen skupiny
 
Default Iexplorer.exe virus

NoLop Přihlášení:

NoLop! Přihlášení do Skate_Punk_21
Fix běží od: C: \ Documents and Settings \ ron \ Desktop
[3.25.2008]
[2:21:40 PM]
--- Infekce Soubory Found/Removed---
C: \ WINDOWS \ úkoly \ 8862BA9A82712A82.job
Začátek Odstranění ...
Restartu ...
Odstranění prokreslit to pozůstatek souborů a složek ...
Editace registru ...
** Fix Kompletní! **
--- Výpis AppData sub adresářů ---
C: \ Documents and Settings \ Správce \ Data aplikací \ Identities
C: \ Documents and Settings \ Správce \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Správce \ Data aplikací \ neděle
C: \ Documents and Settings \ Administrator.safari \ Data aplikací \ Adobe
C: \ Documents and Settings \ Administrator.safari \ Data aplikací \ Adobeaum
C: \ Documents and Settings \ Administrator.safari \ Data aplikací \ Adobeum - prázdné Directory
C: \ Documents and Settings \ Administrator.safari \ Data aplikací \ Identities
C: \ Documents and Settings \ Administrator.safari \ Data aplikací \ propojení Commerce
C: \ Documents and Settings \ Administrator.safari \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Administrator.safari \ Data aplikací \ neděle
C: \ Documents and Settings \ All Users \ Data aplikací \ Acronis
C: \ Documents and Settings \ All Users \ Data aplikací \ Adobe
C: \ Documents and Settings \ All Users \ Data aplikací \ Aol
C: \ Documents and Settings \ All Users \ Data aplikací \ Aol stažení
C: \ Documents and Settings \ All Users \ Data aplikací \ Aol OCP
C: \ Documents and Settings \ All Users \ Data aplikací \ AVG7 - prázdné Directory
C: \ Documents and Settings \ All Users \ Data aplikací \ Bratr
C: \ Documents and Settings \ All Users \ Data aplikací \ Common Files
C: \ Documents and Settings \ All Users \ Data aplikací \ Google
C: \ Documents and Settings \ All Users \ Data aplikací \ Grisoft
C: \ Documents and Settings \ All Users \ Data aplikací \ Installshield
C: \ Documents and Settings \ All Users \ Data aplikací \ Intuit
C: \ Documents and Settings \ All Users \ Data aplikací \ Lavasoft
C: \ Documents and Settings \ All Users \ Data aplikací \ Live 64 Math Brání
C: \ Documents and Settings \ All Users \ Data aplikací \ Microsoft
C: \ Documents and Settings \ All Users \ Data aplikací \ Mumbojumbo
C: \ Documents and Settings \ All Users \ Data aplikací \ Protexis
C: \ Documents and Settings \ All Users \ Data aplikací \ Sandlot Hry
C: \ Documents and Settings \ All Users \ Data aplikací \ Sbsi
C: \ Documents and Settings \ All Users \ Data aplikací \ Jednoduše Super Software
C: \ Documents and Settings \ All Users \ Data aplikací \ Temp - prázdné Directory
C: \ Documents and Settings \ All Users \ Data aplikací \ Trymedia
C: \ Documents and Settings \ All Users \ Data aplikací \ hlediska
C: \ Documents and Settings \ All Users \ Data aplikací \ Windows Genuine Advantage
C: \ Documents and Settings \ All Users \ Data aplikací \ Yahoo!
C: \ Documents and Settings \ Allison \ Data aplikací \ 3m
C: \ Documents and Settings \ Allison \ Data aplikací \ Adobe
C: \ Documents and Settings \ Allison \ Data aplikací \ Adobeum - prázdné Directory
C: \ Documents and Settings \ Allison \ Data aplikací \ Software Coffeecup
C: \ Documents and Settings \ Allison \ Data aplikací \ Cyberlink
C: \ Documents and Settings \ Allison \ Data aplikací \ Globalscape
C: \ Documents and Settings \ Allison \ Data aplikací \ Google
C: \ Documents and Settings \ Allison \ Data aplikací \ Nápověda - prázdné Directory
C: \ Documents and Settings \ Allison \ Data aplikací \ Identities
C: \ Documents and Settings \ Allison \ Data aplikací \ Installshield Informace o instalaci
C: \ Documents and Settings \ Allison \ Data aplikací \ propojení Commerce
C: \ Documents and Settings \ Allison \ Data aplikací \ Intuit
C: \ Documents and Settings \ Allison \ Data aplikací \ Ipswitch
C: \ Documents and Settings \ Allison \ Data aplikací \ Leadertech
C: \ Documents and Settings \ Allison \ Data aplikací \ Macromedia
C: \ Documents and Settings \ Allison \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Allison \ Data aplikací \ Mozilla
C: \ Documents and Settings \ Allison \ Data aplikací \ Smartftp
C: \ Documents and Settings \ Allison \ Data aplikací \ Snapfish
C: \ Documents and Settings \ Allison \ Data aplikací \ Sonic
C: \ Documents and Settings \ Allison \ Data aplikací \ neděle
C: \ Documents and Settings \ Allison \ Data aplikací \ Symantec - prázdné Directory
C: \ Documents and Settings \ Allison \ Data aplikací \ Nahraj Frag - prázdné Directory
C: \ Documents and Settings \ Allison \ Data aplikací \ Webex
C: \ Documents and Settings \ Allison \ Data aplikací \ Yahoo!
C: \ Documents and Settings \ Allison \ Data aplikací \ (d4914e09-364e-480a-835b-91f1f8c21e8c)
C: \ Documents and Settings \ Data aplikací \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Dana \ Data aplikací \ 3m
C: \ Documents and Settings \ Dana \ Data aplikací \ Identities
C: \ Documents and Settings \ Dana \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Dana \ Data aplikací \ neděle
C: \ Documents and Settings \ Default Uživatel \ Data aplikací \ Identities
C: \ Documents and Settings \ Default Uživatel \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Default Uživatel \ Data aplikací \ neděle
C: \ Documents and Settings \ Heather \ Data aplikací \ Identities
C: \ Documents and Settings \ Heather \ Data aplikací \ Macromedia
C: \ Documents and Settings \ Heather \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Heather \ Data aplikací \ neděle
C: \ Documents and Settings \ Heather \ Data aplikací \ Webex
C: \ Documents and Settings \ Kellie \ Data aplikací \ Identities
C: \ Documents and Settings \ Kellie \ Data aplikací \ propojení Commerce
C: \ Documents and Settings \ Kellie \ Data aplikací \ Macromedia
C: \ Documents and Settings \ Kellie \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Kellie \ Data aplikací \ neděle
C: \ Documents and Settings \ LocalService \ Data aplikací \ AVG7 - prázdné Directory
C: \ Documents and Settings \ LocalService \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Mcafeemvsuser \ Data aplikací \ Identities
C: \ Documents and Settings \ Mcafeemvsuser \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Mcafeemvsuser \ Data aplikací \ neděle
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01 \ Data aplikací \ Identities
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01 \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01 \ Data aplikací \ neděle
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01.000 \ Data aplikací \ Identities
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01.000 \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01.000 \ Data aplikací \ neděle
C: \ Documents and Settings \ Meredith \ Data aplikací \ Identities
C: \ Documents and Settings \ Meredith \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Meredith \ Data aplikací \ Sonic
C: \ Documents and Settings \ Meredith \ Data aplikací \ neděle
C: \ Documents and Settings \ NetworkService \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Ron \ Data aplikací \ 3m
C: \ Documents and Settings \ Ron \ Data aplikací \ 7wonders
C: \ Documents and Settings \ Ron \ Data aplikací \ Acccore
C: \ Documents and Settings \ Ron \ Data aplikací \ Adobe
C: \ Documents and Settings \ Ron \ Data aplikací \ Adobeaum
C: \ Documents and Settings \ Ron \ Data aplikací \ Adobeum - prázdné Directory
C: \ Documents and Settings \ Ron \ Data aplikací \ Účel
C: \ Documents and Settings \ Ron \ Data aplikací \ AVG7
C: \ Documents and Settings \ Ron \ Data aplikací \ Bittorrent
C: \ Documents and Settings \ Ron \ Data aplikací \ Cyberlink
C: \ Documents and Settings \ Ron \ Data aplikací \ Dňa
C: \ Documents and Settings \ Ron \ Data aplikací \ Gamelab
C: \ Documents and Settings \ Ron \ Data aplikací \ Google
C: \ Documents and Settings \ Ron \ Data aplikací \ Nápověda - prázdné Directory
C: \ Documents and Settings \ Ron \ Data aplikací \ Identities
C: \ Documents and Settings \ Ron \ Data aplikací \ propojení Commerce
C: \ Documents and Settings \ Ron \ Data aplikací \ Intuit
C: \ Documents and Settings \ Ron \ Data aplikací \ Ipswitch
C: \ Documents and Settings \ Ron \ Data aplikací \ Leadertech
C: \ Documents and Settings \ Ron \ Data aplikací \ Limewire
C: \ Documents and Settings \ Ron \ Data aplikací \ Macromedia
C: \ Documents and Settings \ Ron \ Data aplikací \ Math Funk Bash - prázdné Directory
C: \ Documents and Settings \ Ron \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Ron \ Data aplikací \ Mozilla
C: \ Documents and Settings \ Ron \ Data aplikací \ Playfirst
C: \ Documents and Settings \ Ron \ Data aplikací \ Jednoduše Super Software - prázdné Directory
C: \ Documents and Settings \ Ron \ Data aplikací \ Snapfish
C: \ Documents and Settings \ Ron \ Data aplikací \ Sonic
C: \ Documents and Settings \ Ron \ Data aplikací \ Stickies
C: \ Documents and Settings \ Ron \ Data aplikací \ neděle
C: \ Documents and Settings \ Ron \ Data aplikací \ Symantec - prázdné Directory
C: \ Documents and Settings \ Ron \ Data aplikací \ Trojanhunter
C: \ Documents and Settings \ Ron \ Data aplikací \ Uniblue
C: \ Documents and Settings \ Ron \ Data aplikací \ Nahraj Frag
C: \ Documents and Settings \ Ron \ Data aplikací \ hlediska
C: \ Documents and Settings \ Ron \ Data aplikací \ WinRar - prázdné Directory
C: \ Documents and Settings \ Ron \ Data aplikací \ Yahoo!
C: \ Documents and Settings \ Ron.old \ Data aplikací \ Acccore
C: \ Documents and Settings \ Ron.old \ Data aplikací \ Adobe
C: \ Documents and Settings \ Ron.old \ Data aplikací \ Adobeum - prázdné Directory
C: \ Documents and Settings \ Ron.old \ Data aplikací \ Google
C: \ Documents and Settings \ Ron.old \ Data aplikací \ Nápověda - prázdné Directory
C: \ Documents and Settings \ Ron.old \ Data aplikací \ Identities
C: \ Documents and Settings \ Ron.old \ Data aplikací \ propojení Commerce
C: \ Documents and Settings \ Ron.old \ Data aplikací \ Macromedia
C: \ Documents and Settings \ Ron.old \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Ron.old \ Data aplikací \ Myspace
C: \ Documents and Settings \ Ron.old \ Data aplikací \ neděle
C: \ Documents and Settings \ Shelli \ Data aplikací \ Adobe
C: \ Documents and Settings \ Shelli \ Data aplikací \ Adobeum - prázdné Directory
C: \ Documents and Settings \ Shelli \ Data aplikací \ Nápověda - prázdné Directory
C: \ Documents and Settings \ Shelli \ Data aplikací \ Identities
C: \ Documents and Settings \ Shelli \ Data aplikací \ propojení Commerce
C: \ Documents and Settings \ Shelli \ Data aplikací \ Leadertech
C: \ Documents and Settings \ Shelli \ Data aplikací \ Macromedia
C: \ Documents and Settings \ Shelli \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Shelli \ Data aplikací \ Sonic
C: \ Documents and Settings \ Shelli \ Data aplikací \ neděle
C: \ Documents and Settings \ Stephanie \ Data aplikací \ Adobe
C: \ Documents and Settings \ Stephanie \ Data aplikací \ Adobeum - prázdné Directory
C: \ Documents and Settings \ Stephanie \ Data aplikací \ Google
C: \ Documents and Settings \ Stephanie \ Data aplikací \ Nápověda - prázdné Directory
C: \ Documents and Settings \ Stephanie \ Data aplikací \ Identities
C: \ Documents and Settings \ Stephanie \ Data aplikací \ propojení Commerce
C: \ Documents and Settings \ Stephanie \ Data aplikací \ Leadertech
C: \ Documents and Settings \ Stephanie \ Data aplikací \ Macromedia
C: \ Documents and Settings \ Stephanie \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Stephanie \ Data aplikací \ Sonic
C: \ Documents and Settings \ Stephanie \ Data aplikací \ neděle
C: \ Documents and Settings \ Susan \ Data aplikací \ 3m
C: \ Documents and Settings \ Susan \ Data aplikací \ Identities
C: \ Documents and Settings \ Susan \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Susan \ Data aplikací \ neděle
C: \ Documents and Settings \ Xrbs \ Data aplikací \ Adobe
C: \ Documents and Settings \ Xrbs \ Data aplikací \ Google - prázdné Directory
C: \ Documents and Settings \ Xrbs \ Data aplikací \ Identities
C: \ Documents and Settings \ Xrbs \ Data aplikací \ Macromedia
C: \ Documents and Settings \ Xrbs \ Data aplikací \ Microsoft
C: \ Documents and Settings \ Xrbs \ Data aplikací \ neděle
C: \ Documents and Settings \ __sbs_netsetup__ \ Data aplikací \ Identities
C: \ Documents and Settings \ __sbs_netsetup__ \ Data aplikací \ Microsoft
C: \ Documents and Settings \ __sbs_netsetup__ \ Data aplikací \ neděle

Nové HiJackthis deník:

Logfile Trend Micro HijackThis v2.0.2
Scan uloženy v 3:00:16 hodin, na 3.25.2008
Platforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Zavádecí mód: Normální
Běžící procesy:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ SERVICES.EXE
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ McAfee \ VirusScan Spravováno \ VScan \ EngineServer.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ McAfee \ VirusScan Spravováno \ Agent \ myAgtSvc.exe
C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ PROGRA ~ 1 \ McAfee \ SPRÁVA ~ 1 \ VScan \ McShield.exe
C: \ WINDOWS \ Explorer.exe
C: \ Program Files \ Cyberlink \ PowerDVD \ DVDLauncher.exe
C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe
C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
C: \ Program Files \ Adobe \ Photoshop Album Začátečnickou Edition \ 3.0 \ Apps \ apdproxy.exe
C: \ Program Files \ Bratr \ ControlCenter2 \ brctrcen.exe
C: \ Program Files \ McAfee \ VirusScan Spravováno \ Agent \ myAgtTry.exe
C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ Program Ctfmon.exe
C: \ Program Files \ DNA \ btdna.exe
\ Up-3 \ c $ \ Program Files \ Microsoft Office \ Office11 \ Outlook.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://Companyweb
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll
O2 - BHO: SSVHelper třídy - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Program Files \ Cyberlink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Run: [ISUSPM spuštění] C: \ PROGRA ~ 1 \ Common ~ 1 \ instalaci ~ 1 \ UPDATE ~ 1 \ ISUSPM.exe-startup
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [Synchronization Manager]% SystemRoot% \ system32 \ mobsync.exe / přihlášení
O4 - HKLM \ .. \ Run: [Adobe Foto Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Začátečnickou Edition \ 3.0 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [ControlCenter2.0] C: \ Program Files \ Bratr \ ControlCenter2 \ brctrcen.exe / autorun
O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ VirusScan Spravováno \ Agent \ Splash.exe"
O4 - HKLM \ .. \ Run: [McAfee Managed Services Zásobník] "C: \ Program Files \ McAfee \ VirusScan Spravováno \ Agent \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [QuickTime Úkol] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [MATH SE PRVNÍ MODE] C: \ Documents and Settings \ All Users \ Data aplikací \ žít 64 math dělá \ amen tray.exe
O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ ron \ vztahují ~ 1 \ VLOŽIT ~ 1 \ surfovat mpeg stop.exe
O4 - HKCU \ .. \ Run: [program Ctfmon.exe] C: \ WINDOWS \ system32 \ Program Ctfmon.exe
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [Bittorrent DNA] "C: \ Program Files \ DNA \ btdna.exe"
O4 - Global spuštění: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe
O4 - Global spuštění: QuickBooks Update Agent.lnk = C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O4 - Global spuštění: Wallpaper.lnk = C: \ Obrázky \ Bginfo.exe
O8 - Extra kontextového menu položku: E & xportovat do aplikace Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ miliontin ~ 3 \ Office11 \ EXCEL.EXE/3000
O9 - Extra tlačítka: (bez názvu) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra 'Nástroje' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra tlačítka: Výzkum - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ miliontin ~ 3 \ Office11 \ REFIEBAR.DLL
O9 - Extra tlačítka: (bez názvu) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostické \ xpnetdiag.exe
O9 - Extra 'Nástroje' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostické \ xpnetdiag.exe
O9 - Extra tlačítka: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Nástroje' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://Companyweb
O16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi Class) -- http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: (02BF25D5-8C17-4B23-BC80-D3488ABDDC6B) (QuickTime Object) -- http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab
O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage validaci Tool) -- http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: (3BA3B159-7533-4F96-A2CE-EE5894BBD3D5) (Scanner.SysScanner) -- http://i.dell.com/images/global/js/s...SYSSCANNER.cab
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photos.walmart.com/WalmartActivia.cab
O16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory Class) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Foto Upload Tool) -- http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab
O16 - DPF: (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0) -- http://upload.facebook.com/controls/...oUploader2.cab
O16 - DPF: (5C86F808-EDD2-4E5D-9C4F-E0D1ADA859AF) (Web Conferencing) -- http://server.mymeetingcentral.com/join_a.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Foto Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsof...?1149363255347
O16 - DPF: (7584C670-2274-4EFB-B00B-D6AABA6D3850) (Klient Terminálové služby Microsoft kontrolu (Redist)) -- http://safari-fs/tsweb/msrdp.cab
O16 - DPF: (B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD) (TSEasyInstallX Control) -- http://www.trendsecure.com/easy_inst...syInstallX.CAB
O16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer Class) -- https: / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = safari.local
O17 - HKLM \ Software \ .. \ Telephony: NázevDomény = safari.local
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = safari.local
O23 - Service: Ati Hotkey Poller - ATI Technologies Inc - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: EngineServer - McAfee, Inc - C: \ Program Files \ McAfee \ VirusScan Spravováno \ VScan \ EngineServer.exe
O23 - Service: McShield - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ SPRÁVA ~ 1 \ VScan \ McShield.exe
O23 - Service: McAfee Virus a spyware ochranu Service (myAgtSvc) - McAfee, Inc - C: \ Program Files \ McAfee \ VirusScan Spravováno \ Agent \ myAgtSvc.exe
O23 - Service: QuickBooks databáze Manager Service (QBCFMonitorService) - Intuit - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. exe
--
Konec souboru - 8722 bytes

Všiml jsem si, že iexploree.exe je odprýskávání pouze jednou na úkol manažer a nyní jsem neměl žádné pop-ups dosud.
  #8  
Old 25. března 2008, 12:07
Moderátor skupiny
 
Default Iexplorer.exe virus

Hledáte lepší, ale stále více doleva dělat.

Vytvořit Odinstalovat Seznam
  • Začít HijackThis
  • Klikněte na Otevřete Misc Nástroje sekce
  • Klikněte na Otevřeno Odinstalovat Manager tlačítko.
  • Klikněte na Uložit seznam tlačítko a určit, kde chcete tento soubor uložit, a klepněte na tlačítko Uložit.
    • Po stisknutí Uložit jedno tlačítko se otevře notepad s obsahem tohoto souboru.
  • Zkopírujte a vložte tento seznam ve své odpovědi.
__________________

  #9  
Old 26 března 2008, 06:57
Nový člen skupiny
 
Default Iexplorer.exe virus

Je nám líto, ale včera v práci máme obsazeno. Nebyl jsem schopen to udělat krok zpět, nebo odpověď. Když jsem se přihlásit na mém počítači v pop-up se vrátil dnes. Níže je uveden seznam unistall.

ACT!
Adobe Download Manager 2.0 (Odstraňte Only)
Adobe Flash Player ActiveX
Adobe Reader 7.0.8
Adobe Shockwave Player
Adobe ® Photoshop ® Album Začátečnické verzi 3.0
AIM 6
ATI - Odinstalovat software Utility
ATI Display Driver
Barracuda sítě Outlook Plugin 0.9d
Broadcom Advanced kontrolu Suite
Bratr MFL-Pro Suite
ClearType Tuning Ovládací panel Applet
Compatibility Pack pro systém Office 2007
e / pop Web Conferencing Klient
Google Earth
HijackThis 2.0.2
Hotfix pro Microsoft. NET Framework 3.0 (KB932471)
Hotfix pro systém Windows Media Format 11 SDK (KB929399)
Hotfix pro systém Windows Media Format SDK (KB902344)
Hotfix pro systém Windows Media Player 11 (KB939683)
Hotfix pro systém Windows XP (KB896344)
Hotfix pro systém Windows XP (KB914440)
Hotfix pro systém Windows XP (KB915865)
Hotfix pro systém Windows XP (KB926239)
Intel (R) Graphics Media Accelerator Driver
Java (TM) 6 Update 2
Java (TM) 6 Update 3
Java (TM) 6 Update 5
McAfee Virus Spyware a ochranná služba
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1
Microsoft. NET Framework Hotfix 1.1 (KB928366)
Microsoft. NET Framework 2.0 Service Pack 1
Microsoft. NET Framework 3.0 Service Pack 1
Microsoft Hlavní Smart Card kryptografických služeb balíček
Microsoft Kompresní klient Pack 1.0 pro Windows XP
Microsoft zmezinárodněný doménových jmen Zmírnění API
Microsoft Národní Jazyková podpora Downlevel API
Microsoft Office Outlook 2003
Microsoft Office Small Business Edition 2003
Microsoft Silverlight
Microsoft Uživatel-Mode Driver rámcového Feature Pack 1.0
Microsoft Visual C + + 2005 Redistribuovatelná
Mozilla Firefox (2.0.0.12)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 Parser a SDK
MSXML 6.0 Parser (KB933579)
PowerDVD 5.5
QuickBooks Pro 2007
QuickBooks Product Výpis Service
Aktualizace zabezpečení Krok za krokem Interaktivní vzdělávání (KB898458)
Aktualizace zabezpečení Krok za krokem Interaktivní vzdělávání (KB923723)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB928090)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB929969)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB931768)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB933566)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB937143)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB938127)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB939653)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB942615)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB944533)
Aktualizace zabezpečení aplikace Windows Media Player (KB911564)
Aktualizace zabezpečení aplikace Windows Media Player 10 (KB917734)
Aktualizace zabezpečení aplikace Windows Media Player 11 (KB936782)
Aktualizace zabezpečení aplikace Windows Media Player 6.4 (KB925398)
Aktualizace zabezpečení systému Windows XP (KB890046)
Aktualizace zabezpečení systému Windows XP (KB893756)
Aktualizace zabezpečení systému Windows XP (KB896428)
Aktualizace zabezpečení systému Windows XP (KB899587)
Aktualizace zabezpečení systému Windows XP (KB899589)
Aktualizace zabezpečení systému Windows XP (KB900725)
Aktualizace zabezpečení systému Windows XP (KB901017)
Aktualizace zabezpečení systému Windows XP (KB901190)
Aktualizace zabezpečení systému Windows XP (KB902400)
Aktualizace zabezpečení systému Windows XP (KB905414)
Aktualizace zabezpečení systému Windows XP (KB905749)
Aktualizace zabezpečení systému Windows XP (KB911280)
Aktualizace zabezpečení systému Windows XP (KB911562)
Aktualizace zabezpečení systému Windows XP (KB911567)
Aktualizace zabezpečení systému Windows XP (KB911927)
Aktualizace zabezpečení systému Windows XP (KB912812)
Aktualizace zabezpečení systému Windows XP (KB913446)
Aktualizace zabezpečení systému Windows XP (KB913580)
Aktualizace zabezpečení systému Windows XP (KB914388)
Aktualizace zabezpečení systému Windows XP (KB914389)
Aktualizace zabezpečení systému Windows XP (KB916281)
Aktualizace zabezpečení systému Windows XP (KB917159)
Aktualizace zabezpečení systému Windows XP (KB917344)
Aktualizace zabezpečení systému Windows XP (KB917422)
Aktualizace zabezpečení systému Windows XP (KB917953)
Aktualizace zabezpečení systému Windows XP (KB918118)
Aktualizace zabezpečení systému Windows XP (KB918439)
Aktualizace zabezpečení systému Windows XP (KB918899)
Aktualizace zabezpečení systému Windows XP (KB919007)
Aktualizace zabezpečení systému Windows XP (KB920213)
Aktualizace zabezpečení systému Windows XP (KB920214)
Aktualizace zabezpečení systému Windows XP (KB920670)
Aktualizace zabezpečení systému Windows XP (KB920683)
Aktualizace zabezpečení systému Windows XP (KB920685)
Aktualizace zabezpečení systému Windows XP (KB921398)
Aktualizace zabezpečení systému Windows XP (KB921503)
Aktualizace zabezpečení systému Windows XP (KB921883)
Aktualizace zabezpečení systému Windows XP (KB922616)
Aktualizace zabezpečení systému Windows XP (KB922760)
Aktualizace zabezpečení systému Windows XP (KB922819)
Aktualizace zabezpečení systému Windows XP (KB923191)
Aktualizace zabezpečení systému Windows XP (KB923414)
Aktualizace zabezpečení systému Windows XP (KB923689)
Aktualizace zabezpečení systému Windows XP (KB923694)
Aktualizace zabezpečení systému Windows XP (KB923980)
Aktualizace zabezpečení systému Windows XP (KB924191)
Aktualizace zabezpečení systému Windows XP (KB924270)
Aktualizace zabezpečení systému Windows XP (KB924496)
Aktualizace zabezpečení systému Windows XP (KB924667)
Aktualizace zabezpečení systému Windows XP (KB925486)
Aktualizace zabezpečení systému Windows XP (KB925902)
Aktualizace zabezpečení systému Windows XP (KB926255)
Aktualizace zabezpečení systému Windows XP (KB926436)
Aktualizace zabezpečení systému Windows XP (KB927779)
Aktualizace zabezpečení systému Windows XP (KB927802)
Aktualizace zabezpečení systému Windows XP (KB928255)
Aktualizace zabezpečení systému Windows XP (KB928843)
Aktualizace zabezpečení systému Windows XP (KB929123)
Aktualizace zabezpečení systému Windows XP (KB930178)
Aktualizace zabezpečení systému Windows XP (KB931261)
Aktualizace zabezpečení systému Windows XP (KB931784)
Aktualizace zabezpečení systému Windows XP (KB932168)
Aktualizace zabezpečení systému Windows XP (KB933729)
Aktualizace zabezpečení systému Windows XP (KB935839)
Aktualizace zabezpečení systému Windows XP (KB935840)
Aktualizace zabezpečení systému Windows XP (KB936021)
Aktualizace zabezpečení systému Windows XP (KB937894)
Aktualizace zabezpečení systému Windows XP (KB938829)
Aktualizace zabezpečení systému Windows XP (KB941202)
Aktualizace zabezpečení systému Windows XP (KB941568)
Aktualizace zabezpečení systému Windows XP (KB941569)
Aktualizace zabezpečení systému Windows XP (KB941644)
Aktualizace zabezpečení systému Windows XP (KB943055)
Aktualizace zabezpečení systému Windows XP (KB943460)
Aktualizace zabezpečení systému Windows XP (KB943485)
Aktualizace zabezpečení systému Windows XP (KB944653)
Aktualizace zabezpečení systému Windows XP (KB946026)
Klient služby Stínová kopie
Sonic Kopír Modul
Sonic DLA
Sonic Express Labeler
Sonic RecordNow Audio
Sonic RecordNow Data
Sonic Update Manager
SoundMAX
SupportSoft asistovaného Service
Aktualizace pro systém Windows XP (KB894391)
Aktualizace pro systém Windows XP (KB898461)
Aktualizace pro systém Windows XP (KB900485)
Aktualizace pro systém Windows XP (KB904942)
Aktualizace pro systém Windows XP (KB908531)
Aktualizace pro systém Windows XP (KB910437)
Aktualizace pro systém Windows XP (KB916595)
Aktualizace pro systém Windows XP (KB920342)
Aktualizace pro systém Windows XP (KB920872)
Aktualizace pro systém Windows XP (KB922582)
Aktualizace pro systém Windows XP (KB925720)
Aktualizace pro systém Windows XP (KB925876)
Aktualizace pro systém Windows XP (KB927891)
Aktualizace pro systém Windows XP (KB929338)
Aktualizace pro systém Windows XP (KB930916)
Aktualizace pro systém Windows XP (KB931836)
Aktualizace pro systém Windows XP (KB933360)
Aktualizace pro systém Windows XP (KB936357)
Aktualizace pro systém Windows XP (KB938828)
Aktualizace pro systém Windows XP (KB942763)
WebEx
Windows Defender
Windows Defender Signatures
Windows Imaging Komponentní
Windows Internet Explorer 7
Windows Media Connect
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Format SDK Hotfix - KB891122
Windows Media Player 11
Windows Media Player 11
Windows Presentation Foundation
Windows XP Hotfix - KB885836
Windows XP Hotfix - kb886185
Windows XP Hotfix - KB887742
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB890859
WinRAR Archiver
  #10  
Old 26 března 2008, 08:12
Moderátor skupiny
 
Default Iexplorer.exe virus

Přejít na Tento počítač-> Nástroje-> Možnosti složky-> Zobrazit kartu:
  • Podle skrytých souborů a složek čísla:
  • Vybrat Zobrazovat skryté soubory a složky.
  • Odškrtněte Skrýt chráněné soubory operačního systému (doporučená) možnost.
  • Také se přesvědčte, zda není zaškrtnutí vedle Skrýt příponu souborů známých typů.
  • Klikněte OK

----------

Přejít na Přidat nebo odebrat programy a odinstalovat následující:
  • Java (TM) 6 Update 2
  • Java (TM) 6 Update 3
----------

Otevřeno Hijackthis a zvolte Do systému kontrolovat jen.

Umístěte zatržítko vedle těchto poznámek: (pokud existuje)
  • O4 - HKLM \ .. \ Run: [MATH SE PRVNÍ MODE] C: \ Documents and Settings \ All Users \ Data aplikací \ žít 64 math dělá \ amen tray.exe
  • O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ ron \ vztahují ~ 1 \ VLOŽIT ~ 1 \ surfovat mpeg stop.exe
Důležité upozornění: Zavřete všechna okna kromě Hijackthis a poté klikněte na Fix kontrolovány.

Konec Hijackthis.

----------

Hned dvojí ikonu Tento počítač na ploše a lokalizovat tyto složky a odstranit veškeré Složka.

C: \ Documents and Settings \ All Users \ Data aplikací \lIVE 64 math dělá

C: \ Documents and Settings \ ron \ Data aplikací \VLOŽIT ~ 1

VVLOŽIT ~ 1 je zkratkou pro něco, ale začne se Nahrát.

----------

Stáhněte si prosím Combofix subs by z jednoho z níže uvedených odkazů.
(Zkuste všechny tři v případě potřeby)Důležité! Combofix.exe MUSÍ uložit a běžel od Desktop.
  • Zavřít všechny otevřené webové prohlížeče. (Firefox, Internet Explorer, atd.) před zahájením Combofix.
  • Důležité! Dočasně znemožnit tvůj antivirus, skript blokace a jakýkoli Anti-Spyware Ochrana v reálném čase před provádějící kontrolu.
    • Klikněte tento odkaz zobrazit seznam bezpečnostních programů, které by měly být zakázány, a jak je zakázat.
    • Je-li to váš neuvedených a nevíte, jak vypnout to, zeptejte se, prosím.
  • Upozornění: Combofix odpojí počítač od internetu. Spojení je automaticky obnoven před Combofix dokončil svůj běh.
  • Dvojitým kliknutím combofix.exe & sledovat pokyny.
    • Z klávesnice zvolte 1 a stiskněte Vstup
  • Po skončení se vytvoří log pro vás.
  • Příspěvek, který přihlásit další odpověď.
Upozornění: Don't mouseclick combofix okna, pokud je v chodu. To může způsobit, že na stání
  • Pokud Combofix ocitla v nesnázích a ukončí předčasně, spojení může být manuálně obnoveno po restartování počítače.
  • Důležité upozornění: Nezapomeňte re-umožní váš antivirus a antispyware, než znovu k internetu.

----------

Další příspěvek, prosím přidejte
Combofix log


Také dejte mi vědět, jak se věci mají teď.
__________________

Reply

Register

Záložky

Podobná témata
Nitka Thread Začátečnickou Fórum Odpovědi Poslední příspěvek
IExplorer špatnou image-HELPPPP prosím soupman23 Virus, spyware a bezpečnost 11 29. Prosinec 2008 00:52
Iexplorer.exe virus - prosím, pomozte mi! Giant Panda Virus, spyware a bezpečnost 2 6. října 2008 14:55
IEXPLORER.EXE virus pls recenzi únos log nitingaur Virus, spyware a bezpečnost 15 22. Září 2008 16:40
I'm získání bone.exe virus pro mé IExplorer damandg Virus, spyware a bezpečnost 12 14. červenec 2008 14:31
Iexplorer.exe MATHMA ~ 1.EXE RECTBO ~ 1.EXE euphotix Virus, spyware a bezpečnost 8 17. ledna 2008 23:55
Thread Nástroje




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Počítačová Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc