по-малко капитал

Magazine
Go Back   Компютърна сок > Компютърен софтуер > Вирус, шпионски софтуер & Сигурност

Register


 Default 

Злонамерени програми Дневник




Reply
 
Нишка Инструменти
  #1  
Old 1-ви Март, 2008, 05:05
Член Група
 
Default Злонамерени програми Дневник

Logfile на Тренд Микро HijackThis v2.0.2
Сканиране, записани в 12:00:44, от 01/03/2008
Платформа: Windows XP SP2 (Winnt 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Обувка готовност: Нормално
Работещи процеси:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ System32 \ winlogon.exe
C: \ Windows \ System32 \ services.exe
C: \ Windows \ System32 \ lsass.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ System32 \ spoolsv.exe
C: \ Program Files \ McAfee \ MBK \ MBackMonitor.exe
C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
C: \ Program Files \ обща Files \ McAfee \ mna \ mcnasvc.exe
C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ McAfee \ mcproxy \ mcproxy.exe
C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe
C: \ Program Files \ McAfee \ MSK \ MskSrver.exe
C: \ Windows \ System32 \ HPZipm12.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ Explorer.exe
C: \ PROGRA ~ 1 \ mcafee.com \ агент \ mcagent.exe
C: \ Program Files \ TomTom НАЧАЛО 2 \ HOMERunner.exe
C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ m3SrchMn.exe
C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ mwsoemon.exe
C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ jusched.exe
C: \ Windows \ System32 \ Rundll32.exe
C: \ Windows \ System32 \ Ctfmon.exe
C: \ Program Files \ CyberLink \ Power2Go \ Power2GoExpress.exe
C: \ Program Files \ Internet Explorer \ Iexplore.exe
C: \ Program Files \ Belkin \ F5D8053 \ Belkinwcui.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ Internet Explorer \ Iexplore.exe
C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ jucheck.exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Program Files \ Internet Explorer \ Iexplore.exe
C: \ Program Files \ CCleaner \ CCleaner.exe
C: \ Program Files \ Trend Микро \ HijackThis \ HijackThis.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://uk.yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://uk.yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://uk.yahoo.com
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (по подразбиране) = http://g.msn.co.uk/0SEENGB/SAOS01?FORM=TOOLBR
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Местни Page =
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = 127.0.0.1
R3 - URLSearchHook: (няма име) - (00A6FAF6-072E-44cf-8957-5838F569A31D) - C: \ Program Files \ MyWebSearch \ SrchAstt \ 1.bin \ MWSSRCAS.DLL
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Другар \ инсталира \ cpn \ yt.dll
O3 - Toolbar: Любими уеб търсене - (07B18EA9-A523-4961-B6BB-170DE4475CCA) - C: \ Program Files \ MyWebSearch \ бар \ 1.bin \ MWSBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Другар \ инсталира \ cpn \ yt.dll
O4 - HKLM \ .. \ Пусни: [MBkLogOnHook] C: \ Program Files \ McAfee \ MBK \ LogOnHook.exe
O4 - HKLM \ .. \ Пусни: [TomTomHOME.exe] "C: \ Program Files \ TomTom НАЧАЛО 2 \ HOMERunner.exe"-а
O4 - HKLM \ .. \ Пусни: [Моята уеб търсене Бар Търсене Обхват Монитор] "C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ m3SrchMn.exe" / m = 2 / W
O4 - HKLM \ .. \ Пусни: [MyWebSearch Email Plug-in] C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ mwsoemon.exe
O4 - HKLM \ .. \ Пусни: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ jusched.exe"
O4 - HKLM \ .. \ Пусни: [mcagent_exe] C: \ Program Files \ McAfee.com \ Агент \ mcagent.exe / runkey
O4 - HKLM \ .. \ Пусни: [postSetupCheck] C: \ Windows \ System32 \ Rundll32.exe "C: \ Windows \ System32 \ gzmrt.dll" DllStart
O4 - HKCU \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe
O4 - HKCU \ .. \ Пусни: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / фон
O4 - HKCU \ .. \ Пусни: [MyWebSearch Email Plug-in] C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ mwsoemon.exe
O4 - HKCU \ .. \ Пусни: [Power2GoExpress] "C: \ Program Files \ CyberLink \ Power2Go \ Power2GoExpress.exe" / Startup
O4 - HKUS \ S-1-5-18 \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User "Система")
O4 - HKUS \. DEFAULT \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User 'Default потребител ")
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe
O4 - Global Startup: Belkin F5D8053 N безжичен USB адаптер Utility.lnk = C: \ Program Files \ Belkin \ F5D8053 \ Belkinwcui.exe
O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ OSA.EXE
O8 - Extra контекст менюто: & Търсене -- http://edits.mywebsearch.com/toolbar...rch.jhtml?p=ZJ
O8 - Extra контекст менюто: E & Експортиране към Microsoft Excel - RES: / / C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office10 \ EXCEL.EXE/3000
O9 - Extra бутона: (няма име) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ ssv.dll
O9 - Extra "Инструменти" MENUITEM: Sun Java конзолата - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ ssv.dll
O9 - Extra бутона: (няма име) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra "Инструменти" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra бутона: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Инструменти" MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://www.pcservicecall.co.uk
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter клас) - C: \ Program Files \ Yahoo! \ Обща \ yinsthelper.dll
O16 - DPF: (4C39376E-FA9D-4349-BACC-D305C1750EF3) (EPUImageControl клас) -- http://sell-vehicle.ebay.co.uk/image..._v1-0-3-50.cab
O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) (Изключително важно cpcScan) -- http://www.crucial.com/controls/cpcScanner.cab
O16 - DPF: (F04A8AE2-A59D-11D2-8792-00C04F8EF29D) (Hotmail Приставки контрол) -- http://by121fd.bay121.hotmail.msn.co...x/HMAtchmt.ocx
O17 - HKLM \ System \ УСВ \ Services \ TCPIP \ .. \ (5D3D0EC7-51D8-414D-81B8-BB319A5A73C4): NameServer = 192.168.0.1
O23 - Обслужване: McAfee Заявление Installer CleanUp (0287341204362868) (0287341204362868mcinstcleanup) - McAfee, Inc - C: \ Windows \ ТЕМП \ 028734 ~ 1.EXE
O23 - Служба: Google Updater служба (gusvc) - Google - C: \ Program Files \ Google \ Обща \ Google Updater \ GoogleUpdaterService.exe
O23 - Обслужване: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Общи файлове \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Обслужване: MBackMonitor - McAfee - C: \ Program Files \ McAfee \ MBK \ MBackMonitor.exe
O23 - Обслужване: McAfee Услуги (mcmscsvc) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
O23 - Обслужване: McAfee мрежа Агент (McNASvc) - McAfee, Inc - C: \ Program Files \ обща Files \ McAfee \ mna \ mcnasvc.exe
O23 - Обслужване: McAfee Скенер (McODS) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe
O23 - Обслужване: McAfee Прокси служба (McProxy) - McAfee, Inc - C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ McAfee \ mcproxy \ mcproxy.exe
O23 - Обслужване: McAfee в реално време Скенер (McShield) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
O23 - Обслужване: McAfee SystemGuards (McSysmon) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
O23 - Обслужване: McAfee Personal Firewall служба (MpfService) - McAfee, Inc - C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe
O23 - Обслужване: McAfee SpamKiller служба (MSK80Service) - McAfee, Inc - C: \ Program Files \ McAfee \ MSK \ MskSrver.exe
O23 - Обслужване: MSSQLServerADHelper - неизвестен собственик - C: \ Program Files \ Microsoft SQL Server \ 80 \ Инструменти \ Binn \ sqladhlp.exe (файл липсва)
O23 - Обслужване: Pml Driver HPZ12 - HP - C: \ Windows \ System32 \ HPZipm12.exe
--
Краят на файла - 7858 байта

ПОЧИСТВАНЕ КОМПЛЕКТНИ - (3,135 сек)
-------------------------------------------------- ----------------------------------------
5.71MB отстранени.
-------------------------------------------------- ----------------------------------------
Детайли на изтрити файлове
-------------------------------------------------- ----------------------------------------
IE Временни Интернет файлове (421 файлове) 5.70MB
C: \ Documents и Settings \ bann \ Cookies \ bann@int.sitestat [1]. TXT 103 байта
C: \ Documents и Settings \ bann \ Cookies \ bann @ mediaplex [2]. TXT 85 байта
C: \ Documents и Settings \ bann \ Cookies \ bann @ компютърни сок [2]. TXT 808 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@www.burstnet [2]. TXT 77 байта
C: \ Documents и Settings \ bann \ Cookies \ bann Live @ [2]. TXT 504 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@rad.live [2]. TXT 690 байта
C: \ Documents и Settings \ bann \ Cookies \ bann @ tribalfusion [2]. TXT 330 байта
C: \ Documents и Settings \ bann \ Cookies \ bann @ MSN [1]. TXT 345 байта
C: \ Documents и Settings \ bann \ Cookies \ bann @ adecn [1]. TXT 214 байта
C: \ Documents и Settings \ bann \ Cookies \ bann @ реклама [1]. TXT 283 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@d3.zedo [1]. TXT 72 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@ads.pointroll [1]. TXT 668 байта
C: \ Documents и Settings \ bann \ Cookies \ bann @ zedo [1]. TXT 408 байта
C: \ Documents и Settings \ bann \ Cookies \ bann @ 888 [2]. TXT 155 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@eas.apm.emediate [1]. TXT 289 байта
C: \ Documents и Settings \ bann \ Cookies \ bann @ interclick [2]. TXT 414 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@rotator.its.adjuggler [1]. TXT 113 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@p.live [1]. TXT 102 байта
C: \ Documents и Settings \ bann \ Cookies \ bann @ Yahoo [1]. TXT 82 байта
C: \ Documents и Settings \ bann \ Cookies \ bann @ doubleclick [1]. TXT 89 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@int.sitestat [2]. TXT 99 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@login.live [2]. TXT 180 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@h.live [1]. TXT 68 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@rotator.adjuggler [2]. TXT 205 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@www.iefjios [1]. TXT 90 байта
C: \ Documents и Settings \ bann \ Cookies \ bann @ atdmt [2]. TXT 101 байта
C: \ Documents и Settings \ bann \ Cookies \ bann@ad.yieldmanager [2]. TXT 1.06KB
C: \ Documents и Settings \ bann \ Прилагане Data \ неделя \ Java \ Deployment \ кеш \ javapi \ v1.0 \ JAR \ JVM impro.jar-51fad18-787f377f.idx 153 байта
C: \ Documents и Settings \ bann \ Прилагане Data \ неделя \ Java \ Deployment \ кеш \ javapi \ v1.0 \ JAR \ JVM vers.jar-4b6e6f5b-4dc46c65.idx 152 байта
C: \ Documents и Settings \ bann \ Прилагане Data \ Macromedia \ Flash Player \ # SharedObjects \ 99SH2MHK \ interclick.com \ ud.s ол 139 байта
C: \ Documents и Settings \ bann \ Прилагане Data \ Macromedia \ Flash Player \ macromedia.com \ подкрепа \ flashplayer \ системата \ # INT erclick.com \ settings.sol 84 байта
C: \ Documents и Settings \ bann \ Прилагане Data \ Macromedia \ Flash Player \ macromedia.com \ подкрепа \ flashplayer \ системата \ паве ings.sol 380 байта
-------------------------------------------------- ----------------------------------------
  #2  
Old 1-ви Март, 2008, 09:14
Член Група
 
Default Злонамерени програми Дневник

Имаш MyWebSearch, които се инсталират рекламен / шпионски софтуер, вижте дали можете да го махна от Add / Remove Programs. Ако не се

Поставете отметка до тези и натиснете "фиксира проверени"

O4 - HKLM \ .. \ Пусни: [Моята уеб търсене Бар Търсене Обхват Монитор] "C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ m3SrchMn.exe" / m = 2 / W
O4 - HKLM \ .. \ Пусни: [MyWebSearch Email Plug-in] C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ mwsoemon.exe
R3 - URLSearchHook: (няма име) - (00A6FAF6-072E-44cf-8957-5838F569A31D) - C: \ Program Files \ MyWebSearch \ SrchAstt \ 1.bin \ MWSSRCAS.DLL
O4 - HKLM \ .. \ Пусни: [postSetupCheck] C: \ Windows \ System32 \ Rundll32.exe "C: \ Windows \ System32 \ gzmrt.dll" DllStart
  #3  
Old 1-ви Март, 2008, 11:23
Модератор Група
 
Default Злонамерени програми Дневник

Тогава публикувате нови Hijackthis дневника.
__________________

  #4  
Old 1-ви Март, 2008, 14:19
Член Група
 
Default Злонамерени програми Дневник

Logfile на Тренд Микро HijackThis v2.0.2
Сканиране, записани в 17:37:28, от 01/03/2008
Платформа: Windows XP SP2 (Winnt 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Обувка готовност: Нормално
Работещи процеси:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ System32 \ winlogon.exe
C: \ Windows \ System32 \ services.exe
C: \ Windows \ System32 \ lsass.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ System32 \ spoolsv.exe
C: \ Program Files \ McAfee \ MBK \ MBackMonitor.exe
C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
C: \ Program Files \ обща Files \ McAfee \ mna \ mcnasvc.exe
C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ McAfee \ mcproxy \ mcproxy.exe
C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe
C: \ Program Files \ McAfee \ MSK \ MskSrver.exe
C: \ Windows \ System32 \ HPZipm12.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ Explorer.exe
C: \ PROGRA ~ 1 \ mcafee.com \ агент \ mcagent.exe
C: \ Program Files \ TomTom НАЧАЛО 2 \ HOMERunner.exe
C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ jusched.exe
C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ m3SrchMn.exe
C: \ Windows \ System32 \ Rundll32.exe
C: \ Windows \ System32 \ Ctfmon.exe
C: \ Program Files \ Internet Explorer \ Iexplore.exe
C: \ Program Files \ CyberLink \ Power2Go \ Power2GoExpress.exe
C: \ Program Files \ Belkin \ F5D8053 \ Belkinwcui.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
C: \ Program Files \ Internet Explorer \ Iexplore.exe
C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ jucheck.exe
C: \ Program Files \ Trend Микро \ HijackThis \ HijackThis.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://uk.yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://uk.yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://uk.yahoo.com
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (по подразбиране) = http://g.msn.co.uk/0SEENGB/SAOS01?FORM=TOOLBR
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Местни Page =
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = 127.0.0.1
O4 - HKLM \ .. \ Пусни: [MBkLogOnHook] C: \ Program Files \ McAfee \ MBK \ LogOnHook.exe
O4 - HKLM \ .. \ Пусни: [TomTomHOME.exe] "C: \ Program Files \ TomTom НАЧАЛО 2 \ HOMERunner.exe"-а
O4 - HKLM \ .. \ Пусни: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ jusched.exe"
O4 - HKLM \ .. \ Пусни: [mcagent_exe] C: \ Program Files \ McAfee.com \ Агент \ mcagent.exe / runkey
O4 - HKLM \ .. \ Пусни: [Моята уеб търсене Бар Търсене Обхват Монитор] "C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ m3SrchMn.exe" / m = 2 / W
O4 - HKLM \ .. \ Пусни: [postSetupCheck] C: \ Windows \ System32 \ Rundll32.exe "C: \ Windows \ System32 \ gzmrt.dll" DllStart
O4 - HKCU \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe
O4 - HKCU \ .. \ Пусни: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / фон
O4 - HKCU \ .. \ Пусни: [Power2GoExpress] "C: \ Program Files \ CyberLink \ Power2Go \ Power2GoExpress.exe" / Startup
O4 - HKUS \ S-1-5-18 \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User "Система")
O4 - HKUS \. DEFAULT \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User 'Default потребител ")
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe
O4 - Global Startup: Belkin F5D8053 N безжичен USB адаптер Utility.lnk = C: \ Program Files \ Belkin \ F5D8053 \ Belkinwcui.exe
O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ OSA.EXE
O8 - Extra контекст менюто: & Търсене -- http://edits.mywebsearch.com/toolbar...rch.jhtml?p=ZJ
O8 - Extra контекст менюто: E & Експортиране към Microsoft Excel - RES: / / C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office10 \ EXCEL.EXE/3000
O9 - Extra бутона: (няма име) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ ssv.dll
O9 - Extra "Инструменти" MENUITEM: Sun Java конзолата - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ ssv.dll
O9 - Extra бутона: (няма име) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra "Инструменти" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra бутона: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Инструменти" MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://www.pcservicecall.co.uk
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter клас) - C: \ Program Files \ Yahoo! \ Обща \ yinsthelper.dll
O16 - DPF: (4C39376E-FA9D-4349-BACC-D305C1750EF3) (EPUImageControl клас) -- http://sell-vehicle.ebay.co.uk/image..._v1-0-3-50.cab
O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) (Изключително важно cpcScan) -- http://www.crucial.com/controls/cpcScanner.cab
O16 - DPF: (F04A8AE2-A59D-11D2-8792-00C04F8EF29D) (Hotmail Приставки контрол) -- http://by121fd.bay121.hotmail.msn.co...x/HMAtchmt.ocx
O17 - HKLM \ System \ УСВ \ Services \ TCPIP \ .. \ (5D3D0EC7-51D8-414D-81B8-BB319A5A73C4): NameServer = 192.168.0.1
O23 - Служба: Google Updater служба (gusvc) - Google - C: \ Program Files \ Google \ Обща \ Google Updater \ GoogleUpdaterService.exe
O23 - Обслужване: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Общи файлове \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Обслужване: MBackMonitor - McAfee - C: \ Program Files \ McAfee \ MBK \ MBackMonitor.exe
O23 - Обслужване: McAfee Услуги (mcmscsvc) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
O23 - Обслужване: McAfee мрежа Агент (McNASvc) - McAfee, Inc - C: \ Program Files \ обща Files \ McAfee \ mna \ mcnasvc.exe
O23 - Обслужване: McAfee Скенер (McODS) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe
O23 - Обслужване: McAfee Прокси служба (McProxy) - McAfee, Inc - C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ McAfee \ mcproxy \ mcproxy.exe
O23 - Обслужване: McAfee в реално време Скенер (McShield) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
O23 - Обслужване: McAfee SystemGuards (McSysmon) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
O23 - Обслужване: McAfee Personal Firewall служба (MpfService) - McAfee, Inc - C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe
O23 - Обслужване: McAfee SpamKiller служба (MSK80Service) - McAfee, Inc - C: \ Program Files \ McAfee \ MSK \ MskSrver.exe
O23 - Обслужване: MSSQLServerADHelper - неизвестен собственик - C: \ Program Files \ Microsoft SQL Server \ 80 \ Инструменти \ Binn \ sqladhlp.exe (файл липсва)
O23 - Обслужване: Pml Driver HPZ12 - HP - C: \ Windows \ System32 \ HPZipm12.exe
--
Краят на файла - 6847 байта
  #5  
Old 1-ви Март, 2008, 14:31
Модератор Група
 
Default Злонамерени програми Дневник

Има ли да публикувате за същите дневници / компютъра в две нишки?
__________________

Reply

Register

Маркери

Подобни Конци
Нишка Нишка Начално Форум Отговори Последно мнение
Помощ с Malware Antivirus Pro jjohan Вирус, шпионски софтуер & Сигурност 2 20 октомври 2009 07:05
Автомобил злонамерени програми? sungod000 Вирус, шпионски софтуер & Сигурност 5 23rd Юни 2009 12:14
Нишка Инструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компютърни сок.

Осъществено от vBulletin ® Copyright © 2000 - 2009 Jelsoft предприятия ООД SEO от vBSEO © 2009, Crawlability, Inc