![]() |
| |||||||
| Регистрация | Сайт Spy | Список | Пожертвования | Поиск | Сегодняшние сообщения | Отметить форумы читать | Правила форума |
|
![]() |
| | Резьба Инструменты |
|
#1
| |||
| |||
| Я Microsoft всплывающее рассказывать мне, что я имел вирус Ран malwarebyts ничего. Ран супер антивирусное показал 16 проблемой. Потом вспомнил, что у меня DrWeb сканера в компьютер, и он побежал. Но я заметила, что же так называемых "троянских хранит ближайшие вверх. aolcinst.exe \ core.cab \ GTDOWNAO_106.ocx; C: \ Program Files \ Common Files \ aolback \ Comps \ тренера \ aolcinst.exe; Adware.Gdow N;; aolcinst.exe; C: \ Program Files \ Common Files \ aolback \ Comps \ тренера; Архив содержит инфицированные объекты; Перемещено.; TSSetup.exe \ data002; C: \ Program Files \ Common Files \ aolback \ Comps \ tpspd \ TSSetup.exe, возможно DLOADER.Trojan;; TSSetup.exe; C: \ Program Files \ Common Files \ aolback \ Comps \ tpspd; Архив содержит инфицированные объекты; Перемещено.; ppctl.dll; C: \ Program Files \ Common Files \ сканера, возможно DLOADER.Trojan; Перемещено.; AIM.exe \ data090; C: \ AOL Instant Messenger \ AIM.exe; Adware.Aws;; AIM.exe; C: \ AOL Instant Messenger; Архив содержит инфицированные объекты; Перемещено.; setup.exe; C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4; Возможно Backdoor.Trojan; Перемещено.; A0089111.ocx; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP212; Adware.Gdown; Перемещено.; A0089113.exe; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP212; Возможно Backdoor.Trojan; Перемещено.; A0101519.exe \ data090; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP217 \ A0101519.exe; Adware.Aws;; A0101519.exe; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP217; Архив содержит инфицированные объекты; Перемещено.; A0122098.bat; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP257; Возможно BATCH.Virus; Перемещено.; A0122542.bat; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP265; Возможно BATCH.Virus; Перемещено.; A0122632.bat; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP265; Возможно BATCH.Virus; Перемещено.; A0138379.exe \ core.cab \ GTDOWNAO_106.ocx; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP292 \ A0138379.exe; Adware.Gdown;; A0138379.exe; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP292; Архив содержит инфицированные объекты; Перемещено.; A0139338.exe \ data090; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293 \ A0139338.exe; Adware.Aws;; A0139338.exe; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293; Архив содержит инфицированные объекты; Перемещено.; A0139364.exe \ core.cab \ GTDOWNAO_106.ocx; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293 \ A0139364.exe; Adware.Gdown;; A0139364.exe; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293; Архив содержит инфицированные объекты; Перемещено.; A0139386.exe \ data002; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293 \ A0139386.exe, возможно DLOADER.Trojan;; A0139386.exe; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293; Архив содержит инфицированные объекты; Перемещено.; A0139531.DLL; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP296; Возможно DLOADER.Trojan; Перемещено.; A0156077.exe \ data090; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315 \ A0156077.exe; Adware.Aws;; A0156077.exe; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315; Архив содержит инфицированные объекты; Перемещено.; A0156103.exe \ core.cab \ GTDOWNAO_106.ocx; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315 \ A0156103.exe; Adware.Gdown;; A0156103.exe; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315; Архив содержит инфицированные объекты; Перемещено.; A0156125.exe \ data002; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315 \ A0156125.exe, возможно DLOADER.Trojan;; A0156125.exe; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315; Архив содержит инфицированные объекты; Перемещено.; A0156545.DLL; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP317; Возможно DLOADER.Trojan; Перемещено.; A0157937.exe \ core.cab \ GTDOWNAO_106.ocx; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327 \ A0157937.exe; Adware.Gdown;; A0157937.exe; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327; Архив содержит инфицированные объекты; Перемещено.; A0157938.exe \ data002; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327 \ A0157938.exe, возможно DLOADER.Trojan;; A0157938.exe; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327; Архив содержит инфицированные объекты; Перемещено.; A0157939.exe \ data090; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327 \ A0157939.exe; Adware.Aws;; A0157939.exe; C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327; Архив содержит инфицированные объекты; Перемещено.; И это не исправить проблему просто переместить ее. Что я должен использовать для получения трояна, что у компьютера раз и навсегда? Прямо сейчас я не анти вирус работает по этой причине я все tryed не вопрос, если они выплачены или бесплатно хранит потянув AOL. (Мой провайдер), как вирус. |
|
#2
| |||
| |||
| Malwarebytes обновления и запустить полную проверку затем отправить лог пожалуйста. |
|
#3
| |||
| |||
| обновлено malwarebytes Malwarebytes "Анти-вредоносных программ 1.38 База данных версии: 2297 5.1.2600 Windows с пакетом обновления 2 7/2/2009 3:06:04 PM mbam-журнал-2009-07-02 (15-06-04). TXT Типы сканирования: полное сканирование (C: \ |) Объекты сканированный: 168556 Время прошло: 17 минут (ы), 16 секунд (ы) Памяти Процессов Зараженные: 0 Модули памяти Зараженные: 0 Ключи реестра Зараженные: 0 Зараженные реестра: 0 Реестр данные Зараженные: 0 Папки Зараженные: 0 Инфицированные файлы: 0 Памяти Процессов Зараженные: (Нет вредоносные элементы обнаружены) Модули памяти Зараженные: (Нет вредоносные элементы обнаружены) Зараженные ключи реестра: (Нет вредоносные элементы обнаружены) Зараженные реестра: (Нет вредоносные элементы обнаружены) Реестр данные Зараженные: (Нет вредоносные элементы обнаружены) Папки Зараженные: (Нет вредоносные элементы обнаружены) Зараженные файлы: (Нет вредоносные элементы обнаружены) Но после этого проверку было за окном poped вверх мне говорили, была ошибка, и Windows необходимо закрыть. |
|
#4
| |||
| |||
| Скачать от DDS | ЗДЕСЬ | или | ЗДЕСЬ | или | ЗДЕСЬ | и сохранить ее на рабочем столе. Vista пользователей щелкните правой кнопкой мыши на DDS и выберите Запуск от имени администратора (Вы будете получать оперативную UAC, позвольте ей) * XP пользователи Дважды щелкните по DDS запустить его. * Если ваш антивирус или брандмауэр пытаются блокировать DDS тогда, пожалуйста, чтобы он мог запустить. * После завершения DDS откроет два (2) бревен. 1) DDS.txt 2) Attach.txt * Сохранить как журналы для вашего рабочего стола. * Пожалуйста, скопируйте все содержимое обоих журналов в следующем ответе. Примечание: DDS будет поручить вам разместить Attach.txt регистрации в качестве вложения. Пожалуйста, просто разместить его так же, как и любой другой журнал путем копирования и вставки его в ответ. ---------- Загрузка Rooter.exe на ваш рабочий стол * Дважды щелкните Rooter.exe Для запуска инструмента .* А DOS окно и показать скан прогресса. * После завершения Блокноте файл, содержащий доклад будет открыта. * Копия И вставить результаты в следующем ответе. * Закройте блокнот и болельщик будет закрыто. В журнал также сэкономить на % SystemDrive% \ Rooter.txt (Где% SystemDrive%, как правило, C: или диск, на котором у вас установлен Windows). |
|
#5
| |||
| |||
| DDS (Ver_09-06-26.01) - FAT32x86 Запуск в Windows пользователя на 19:43:32.90 по пятницу 07/03/2009 Internet Explorer: 8.0.6001.18702 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.1023.788 [GMT -4:00] ============== Запущенных процессов =============== C: \ WINDOWS \ system32 \ Svchost-K DcomLaunch SVCHOST.exe C: \ WINDOWS \ System32 \ svchost.exe-K netsvcs SVCHOST.exe SVCHOST.exe C: \ WINDOWS \ system32 \ Spoolsv.exe SVCHOST.exe C: \ Program Files \ Common Files \ AOL \ АСУ \ AOLAcsd.exe C: \ Program Files \ Java \ jre6 \ Bin \ jqs.exe C: \ WINDOWS \ System32 \ Snmp.exe C: \ WINDOWS \ system32 \ svchost.exe-K imgsvc C: \ WINDOWS \ Explorer.EXE C: \ Program Files \ Lexmark 5200 серии \ lxbtbmgr.exe C: \ Program Files \ Java \ jre6 \ Bin \ jusched.exe C: \ Program Files \ Lexmark 5200 серии \ lxbtbmon.exe C: \ Program Files \ Common Files \ AOL \ 1246084174 \ EE \ AOLSoftware.exe C: \ Program Files \ Common Files \ AOL \ АСУ \ AOLDial.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ Jet Скриншот \ jetScreenshot.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ America Online 9.0 \ waol.exe C: \ Program Files \ America Online 9.0 \ shellmon.exe C: \ WINDOWS \ system32 \ rundll32.exe C: \ DOCUME ~ 1 \ WINDOW ~ 1 \ MYDOCU ~ 1 \ dds.scr ============== Псевдо HJT Доклад =============== uSearchMigratedDefaultURL = hxxp: / / www.google.com/search?q = () searchTerms И sourceid = ie7 И RLS = com.micros часто: EN-US И именно = utf8 И OE = utf8 uStart Page = hxxp: / / www.aol.com/ uWindow Название = Internet Explorer, представленная epix ® mWindow Название = Internet Explorer, представленная epix ® BHO: AskBar BHO: (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Program Files \ askbardis \ бар \ Bin \ askBar.dll BHO: Java (TM) Plug-In 2 SSV помощнике: (dbc80044-a445-435b-bc74-9c25c1c588a9) - C: \ Program Files \ Java \ jre6 \ Bin \ jp2ssv.dll BHO: JQSIEStartDetectorImpl Класс: (e7e6f031-17ce-4c07-bc86-eabfe594f69c) - C: \ Program Files \ Java \ jre6 \ LIB \ разместить \ jqs \ IE \ jqs_plugin.dll ТБ: AIM поиска: (40d41a8b-d79b-43d7-99a7-9ee0f344c385) -- ТБ: AOL инструментов: (4982d40a-c53b-4615-b15b-b5b5e98d167c) - C: \ Program Files \ AOL Toolbar \ toolbar.dll ТБ: Спросите инструментов: (3041d03e-fd4b-44e0-b742-2d9b88305f98) - C: \ Program Files \ askbardis \ бар \ Bin \ askBar.dll Е.Б.: Real.com: (fe54fa40-d68c-11D2-98fa-00c0f0318afe) - C: \ Windows \ system32 \ Shdocvw.dll uRun: [Ctfmon.exe] C: \ Windows \ system32 \ Ctfmon.exe uRun: [AOL Быстрое начало] "C: \ Program Files \ America Online 9.0 \ AOL.EXE"-B uRun: [Jet Скриншот] "C: \ Program Files \ струи экрана \ jetScreenshot.exe" mRun: [Lexmark 5200 серии] "C: \ Program Files \ Lexmark 5200 серии \ lxbtbmgr.exe" mRun: [LXBTCATS] rundll32 C: \ Windows \ system32 \ спула \ Drivers \ w32x86 \ 3 \ LXBTtim e.dll, _RunDLLEntry @ 16 mRun: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ Bin \ jusched.exe" mRun: [HostManager] C: \ Program Files \ Common Files \ AOL \ 1246084174 \ EE \ AOLSoftware.exe mRun: [AOLDialer] C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe mRun: [Чистый Сети Port Magic] "C: \ PROGRA ~ 1 \ purene ~ 1 \ portma ~ 1 \ PortAOL.exe"-Выполнить mRun: [QuickTime Целевая] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime IE: И добавить анимацию для IncrediMail Стиль Box - C: \ Program Files \ incredimail \ Bin \ Resources \ WebMenuImg.htm IE: И AIM Поиск IE: И AOL инструментов поиска - C: \ Program Files \ AOL Toolbar \ toolbar.dll / SEARCH.HTML IE: (e2e2dd38-d088-4134-82b7-f2ba38496583) -% WINDIR% \ Network Диагностический \ xpnetdiag.exe IE: (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe IE: (4982D40A-C53B-4615-B15B-B5B5E98D167C) - (4982D40A-C53B-4615-B15B-B5B5E98D167C) - C: \ Program Files \ AOL Toolbar \ toolbar.dll IE: (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - (FE54FA40-D68C-11D2-98FA-00C0F0318AFE) - C: \ Windows \ system32 \ Shdocvw.dll LSP: FarLsp.dll Доверенные зоны: 88sears.com \ WWW Доверенные зоны: aol.com \ WWW Доверенные зоны: comodo.com \ WWW Доверенные зоны: компьютерные juice.com \ WWW Доверенные зоны: giveawayoftheday.com \ WWW Доверенные зоны: newegg.com \ WWW Доверенные зоны: pchelpforum.com \ WWW Доверенные зоны: searscard.com \ WWW Доверенные зоны: statefarm.com \ WWW Доверенные зоны: winpatrol.com \ WWW DPF: DirectAnimation Java классов DPF: Internet Explorer классов для Java DPF: Microsoft XML Parser для Java DPF: Win32 Классы DPF: (05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8) - hxxp: / / download.microsoft.com/download/e/7/3/e7345c16-80aa-4488-ae10-9ac6be844f99/OGAControl.cab DPF: (15589FA1-C456-11CE-BF01-00AA0055595A) - hxxp: / / w4s2.work4sure.com/c/ge/w4sgeen9.exe DPF: (5D86DDB5-BDF9-441B-9E9E-D4730F4EE499) - hxxp: / / download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) - hxxp: / / update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab? 1181748806125 DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) - hxxp: / / update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab? 1223016488385 DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) - hxxp: / / www.crucial.com / контроль / cpcScanner.cab DPF: (B1E2B96C-12FE-45E2-BEF1-44A219113CDD) - hxxp: / / www.superadblocker.com / ActiveX / sabspx.cab DPF: (CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab DPF: (CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) - hxxp: / / download.macromedia.com / паб / Shockwave / кабины / Flash / swflash.cab DPF: (E8F628B5-259a-4734-97EE-BA914D7BE941) - hxxp: / / plugin.driveragent.com / файлы / driveragent.cab AppInit_DLLs: C: \ WINDOWS \ system32 \ cssdll32.dll ЛСА: Уведомление Пакеты = scecli ============= Услуги / DRIVERS =============== R1 SASDIFSV; SASDIFSV; C: \ Program Files \ superantispyware \ sasdifsv.sys [2006-10-10 5632] R1 SASKUTIL; SASKUTIL; C: \ Program Files \ superantispyware \ SASKUTIL.SYS [2007-2-27 32256] R3 Winacusb; Winacusb; C: \ Windows \ System32 \ Drivers \ wina cusb.sys [2008-3-25 902860] S2 ioloFileInfoList; iolo FileInfoList обслуживания; C: \ Program Files \ iolo \ Common \ Lib \ ioloservicemanager.exe -> C: \ Program Files \ iolo \ Common \ Lib \ ioloServiceManager.exe [?] S2 ioloSystemService; iolo системы обслуживания; C: \ Program Files \ iolo \ Common \ Lib \ ioloservicemanager.exe -> C: \ Program Files \ iolo \ Common \ Lib \ ioloServiceManager.exe [?] S3 FarStoneFireWallDrive; FarStoneFireWallDrive; C: \ победить dows \ System32 \ Drivers \ FarDrive.sys [2003-4-2 140256] S3 ousb2hub; OrangeWare Концентратор USB 2.0 Поддержка; C: \ Windows \ System32 \ Drivers \ ousb2hub.sys [2008-2-27 53248] S3 PavSRK.sys; PavSRK.sys; \?? \ C: \ Windows \ system32 \ pavs rk.sys -> C: \ Windows \ system32 \ PavSRK.sys [?] S3 PavTPK.sys; PavTPK.sys; \?? \ C: \ Windows \ system32 \ pavt pk.sys -> C: \ Windows \ system32 \ PavTPK.sys [?] S3 SASENUM; SASENUM; C: \ Program Files \ superantispyware \ SASENUM.SYS [2006-2-16 4096] S3 SIVDRIVER; ГМО драйвера ядра; C: \ Windows \ System32 \ Drivers \ SIVX32.sys [2008-4-9 48480] ============== Файла ассоциаций =============== JSEFile = NOTEPAD.EXE% 1 VBEFile = NOTEPAD.EXE% 1 VBSFile = NOTEPAD.EXE% 1 =============== Создано Последние 30 ================ 2009-07-03 02:49 <DIR> - D ----- C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ лицензии 2009-07-03 02:49 <DIR> - D ----- C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ PCMM2009 2009-07-03 02:48 <DIR> - D ----- C: \ Program Files \ PC MightyMax 2009 2009-07-01 09:43 <DIR> - D ----- C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ ArcticLine 2009-07-01 09:43 <DIR> - D ----- C: \ Program Files \ Jet Скриншот 2009-06-27 02:36 <DIR> - D ----- C: \ Windows \ system32 \ CatRoot_bak 2009-06-27 02:30 <DIR> - D ----- C: \ Install iTunes 2009-06-27 02:30 <DIR> - D ----- C: \ Install ICQ 2009-06-27 02:30 <DIR> - D ----- C: \ AOL Instant Messenger 2009-06-27 02:30 <DIR> - D ----- C: \ МАВ 2009-06-27 02:29 <DIR> - D ----- C: \ Program Files \ Common Files \ aolshare 2009-06-27 02:29 <DIR> - D ----- C: \ Program Files \ America Online 9.0 2009-06-24 22:33 221184 на ------- C: \ Windows \ system32 \ wmpns.dll 2009-06-24 22:05 <DIR> - D ----- C: \ Windows \ system32 \ скриптов 2009-06-24 22:05 <DIR> - D ----- C: \ Windows \ l2schemas 2009-06-24 22:05 <DIR> - D ----- C: \ Windows \ system32 \ EN 2009-06-24 22:05 <DIR> - D ----- C: \ Windows \ system32 \ бит 2009-06-24 21:56 67584 на ------- C: \ Windows \ System32 \ Drivers \ sdbus.sys 2009-06-24 21:56 36096 на ------- C: \ Windows \ System32 \ Drivers \ Intelppm.sys 2009-06-24 21:56 15488 на ------- C: \ Windows \ System32 \ Drivers \ mssmbios.sys 2009-06-24 21:56 12416 на ------- C: \ Windows \ System32 \ Drivers \ tunmp.sys 2009-06-24 21:56 11136 на ------- C: \ Windows \ System32 \ Drivers \ sffdisk.sys 2009-06-24 21:56 10240 на ------- C: \ Windows \ System32 \ Drivers \ sffp_sd.sys 2009-06-24 21:56 262784 на ------- C: \ Windows \ System32 \ Drivers \ HTTP.SYS 2009-06-24 21:54 2012670 а ------- C: \ Windows \ System32 \ Dllcache \ nt5.cat 2009-06-24 21:53 114688 на ------- C: \ Windows \ System32 \ Dllcache \ WScript.exe 2009-06-24 21:50 <DIR> - D ----- C: \ Windows \ EHome 2009-06-24 02:10 <DIR> - D ----- C: \ Program Files \ SNSafe И Программное обеспечение 2009-06-24 02:10 <DIR> - D ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ applic ~ 1 \ SNSafe И Программное обеспечение 2009-06-20 20:46 246272 -------- C: \ Windows \ System32 \ Dllcache \ ieproxy.dll 2009-06-20 20:46 12,800 -------- C: \ Windows \ System32 \ Dllcache \ xpshims.dll 2009-06-17 20:32 <DIR> - DSH --- C: \ FOUND.020 2009-06-17 10:03 <DIR> - DH --- C: \ Windows \ ie8 2009-06-16 19:54 <DIR> - D ----- C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ AVS4YOU 2009-06-16 19:54 <DIR> - D ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ applic ~ 1 \ AVS4YOU 2009-06-16 19:53 <DIR> - D ----- C: \ Program Files \ Common Files \ AVSMedia 2009-06-16 19:53 1700352 а ------- C: \ Windows \ system32 \ Gdiplus.dll 2009-06-16 19:53 974848 на ------- C: \ Windows \ system32 \ mfc70.dll 2009-06-16 19:53 487424 на ------- C: \ Windows \ system32 \ msvcp70.dll 2009-06-16 19:53 344064 на ------- C: \ Windows \ system32 \ msvcr70.dll 2009-06-16 19:53 <DIR> - D ----- C: \ Program Files \ AVS4YOU 2009-06-12 21:45 3,120 один ------- C: \ Windows \ MF_C426.lfa 2009-06-11 16:27 <DIR> - D ----- C: \ Program Files \ свежие RAM 2009-06-11 16:21 <DIR> - DSH --- C: \ FOUND.019 2009-06-11 11:55 5465088 а ------- C: \ свежие RAM.msi 2009-06-09 02:29 <DIR> - D ----- C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ Blitware 2009-06-09 02:29 <DIR> - D ----- C: \ Program Files \ Driver Робот 2009-06-08 22:24 <DIR> - D ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ applic ~ 1 \ PC Драйверы Штаб-квартира 2009-06-07 23:00 <DIR> - D ----- C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ GetRightToGo 2009-06-07 19:38 в 7680 ------- C: \ Windows \ system32 \ spdwnwxp.exe 2009-06-07 19:38 19569 на ------- C: \ Windows \ 002865_.tmp 2009-06-06 23:57 <DIR> - DSH --- C: \ Recycled 2009-06-06 10:46 <DIR> - D ----- C: \ Program Files \ filehippo.com 2009-06-04 23:59 <DIR> - D ----- C: \ Program Files \ DrWeb 2009-06-03 23:57 <DIR> A-dshr - C: \ cmdcons 2009-06-03 23:28 161792 на ------- C: \ Windows \ SWREG.exe 2009-06-03 23:28 98816 на ------- C: \ Windows \ sed.exe ==================== Find3M ==================== 2009-06-27 02:16 76487 на ------- C: \ Windows \ PCHealth \ helpctr \ offlinecache \ Index.dat 2009-06-17 11:27 38160 на ------- C: \ Windows \ System32 \ Drivers \ mbamswissarmy.sys 2009-06-17 11:27 19096 на ------- C: \ Windows \ System32 \ Drivers \ mbam.sys 2009-06-11 18:43 в 1744 ------- C: \ Windows \ system32 \ d3d9caps.dat 2009-05-27 11:21 372 а ------- C: \ Program Files \ ujhonz.txt 2009-05-21 11:33 410984 на ------- C: \ Windows \ system32 \ deploytk.dll 2009-05-13 01:15 5936128 а ------- C: \ Windows \ System32 \ Dllcache \ mshtml.dll 2009-05-13 01:15 915456 на ------- C: \ Windows \ system32 \ Wininet.dll 2009-05-13 01:15 915456 на ------- C: \ Windows \ System32 \ Dllcache \ Wininet.dll 2009-05-12 01:11 102912 -------- C: \ Windows \ System32 \ Dllcache \ iecompat.dll 2009-05-07 11:44 344064 на ------- C: \ Windows \ system32 \ Localspl.dll 2009-05-07 11:44 344064 на ------- C: \ Windows \ System32 \ Dllcache \ Localspl.dll 2009-04-30 17:22 1985024 а ------- C: \ Windows \ System32 \ Dllcache \ iertutil.dll 2009-04-30 17:22 11064832 на ------- C: \ Windows \ System32 \ Dllcache \ Ieframe.dll 2009-04-30 17:22 1207808 а ------- C: \ Windows \ System32 \ Dllcache \ urlmon.dll 2009-04-30 17:22 385536 на ------- C: \ Windows \ System32 \ Dllcache \ iedkcs32.dll 2009-04-30 17:22 25,600 а ------- C: \ Windows \ System32 \ Dllcache \ jsproxy.dll 2009-04-30 07:21 173056 на ------- C: \ Windows \ System32 \ Dllcache \ ie4uinit.exe 2009-04-22 00:07 253688 на ------- C: \ Windows \ system32 \ cssdll32.dll 2009-04-17 05:58 1846656 а ------- C: \ Windows \ system32 \ win32k.sys 2009-04-17 05:58 1846656 а ------- C: \ Windows \ System32 \ Dllcache \ win32k.sys 2009-04-15 11:26 583168 на ------- C: \ Windows \ system32 \ Rpcrt4.dll 2009-04-15 11:26 583168 на ------- C: \ Windows \ System32 \ Dllcache \ Rpcrt4.dll 2008-03-18 03:11 332 а ------- C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ wklnhst.dat 2007-06-10 23:19 11079 на ------- C: \ Program Files \ folder.htt 2007-06-10 23:19 266 --- --- SH C: \ Program Files \ desktop.ini ============= FINISH: 19:43:58.97 =============== Без специального указания, не размещайте этот журнал. Если требуется, ZIP IT UP И приложите его DDS (Ver_09-06-26.01) Microsoft Windows XP Home Edition Загрузочных устройств: \ Device \ HarddiskVolume1 Установить Дата: 6/13/2007 12:27:51 AM Система работает: 7/3/2009 6:50:56 PM (1 час назад) Материнская плата: ECS | | K7S5A Процессор: AMD Athlon (TM) XP 1900 + | Socket-A | 1593/66mhz ==== Диска ========================= A: есть Съемная C: установлена (FAT32) - 112 GIB Всего 90,479 GIB бесплатно. D: есть CDROM () ==== Отключено Диспетчер устройств Пункты ============= ==== Восстановление системы центров =================== RP205: 3/27/2009 3:00:16 AM - дистрибутив обслуживания 3.0 RP206: 3/27/2009 3:38:07 AM - дистрибутив обслуживания 3.0 RP207: 3/28/2009 3:52:35 AM - Система Checkpoint RP208: 3/29/2009 10:01:09 PM - дистрибутив обслуживания 3.0 RP209: 6/6/2009 10:52:13 PM - Установленные певчий дрозд Beacon Преподает Машинопись 15 RP210: 6/6/2009 10:52:30 PM - Удалена певчий дрозд Beacon Преподает Машинопись 15 RP211: 6/6/2009 10:52:49 PM - Установленные Panda Internet Security 2007 RP212: 6/6/2009 10:53:06 PM - Удалена Panda Internet Security 2007 RP213: 5/16/2009 12:48:17 PM - дистрибутив обслуживания 3.0 RP214: 5/17/2009 4:49:29 PM - дистрибутив обслуживания 3.0 RP215: 5/17/2009 5:35:08 PM - дистрибутив обслуживания 3.0 RP216: 5/18/2009 8:44:14 AM - дистрибутив обслуживания 3.0 RP217: 5/18/2009 8:51:46 AM - дистрибутив обслуживания 3.0 RP218: 5/19/2009 12:10:32 PM - дистрибутив обслуживания 3.0 RP219: 5/19/2009 1:35:25 PM - дистрибутив обслуживания 3.0 RP220: 5/20/2009 8:09:36 AM - дистрибутив обслуживания 3.0 RP221: 5/20/2009 9:17:11 AM - дистрибутив обслуживания 3.0 RP222: 5/21/2009 8:36:45 AM - дистрибутив обслуживания 3.0 RP223: 5/21/2009 9:24:15 AM - дистрибутив обслуживания 3.0 RP224: 5/21/2009 3:40:47 PM - дистрибутив обслуживания 3.0 RP225: 5/21/2009 11:38:45 PM - дистрибутив обслуживания 3.0 RP226: 5/22/2009 7:54:23 PM - дистрибутив обслуживания 3.0 RP227: 5/22/2009 10:48:21 PM - дистрибутив обслуживания 3.0 RP228: 5/23/2009 7:15:10 PM - дистрибутив обслуживания 3.0 RP229: 5/24/2009 4:32:34 PM - дистрибутив обслуживания 3.0 RP230: 5/24/2009 6:46:46 PM - дистрибутив обслуживания 3.0 RP231: 5/24/2009 8:21:48 PM - дистрибутив обслуживания 3.0 RP232: 5/24/2009 11:47:56 PM - дистрибутив обслуживания 3.0 RP233: 5/25/2009 8:18:22 AM - дистрибутив обслуживания 3.0 RP234: 5/25/2009 8:39:45 AM - дистрибутив обслуживания 3.0 RP235: 5/25/2009 11:41:13 PM - дистрибутив обслуживания 3.0 RP236: 5/26/2009 10:33:23 AM - дистрибутив обслуживания 3.0 RP237: 5/27/2009 8:13:50 AM - дистрибутив обслуживания 3.0 RP238: 5/27/2009 8:45:24 AM - дистрибутив обслуживания 3.0 RP239: 5/27/2009 7:16:04 PM - дистрибутив обслуживания 3.0 RP240: 5/28/2009 4:52:25 PM - дистрибутив обслуживания 3.0 RP241: 5/28/2009 4:58:56 PM - дистрибутив обслуживания 3.0 RP242: 5/28/2009 5:05:35 PM - Установленная Windows Internet Explorer 8. RP243: 5/28/2009 5:06:37 PM - дистрибутив обслуживания 3.0 RP244: 5/29/2009 8:39:44 AM - дистрибутив обслуживания 3.0 RP245: 5/29/2009 8:52:41 AM - дистрибутив обслуживания 3.0 RP246: 5/30/2009 5:01:53 AM - дистрибутив обслуживания 3.0 RP247: 5/31/2009 9:08:55 PM - дистрибутив обслуживания 3.0 RP248: 6/1/2009 12:30:50 AM - Установленная Windows Internet Explorer 8. RP249: 6/1/2009 12:31:29 AM - дистрибутив обслуживания 3.0 RP250: 6/1/2009 1:01:01 AM - дистрибутив обслуживания 3.0 RP251: 6/1/2009 9:59:00 AM - дистрибутив обслуживания 3.0 RP252: 6/2/2009 1:25:10 AM - дистрибутив обслуживания 3.0 RP253: 6/2/2009 1:44:44 PM - дистрибутив обслуживания 3.0 RP254: 6/2/2009 9:42:45 PM - дистрибутив обслуживания 3.0 RP255: 6/3/2009 2:52:20 AM - дистрибутив обслуживания 3.0 RP256: 6/3/2009 10:07:30 AM - дистрибутив обслуживания 3.0 RP257: 6/3/2009 9:03:54 PM - дистрибутив обслуживания 3.0 RP258: 6/4/2009 1:16:16 AM - установлено MSXML 4.0 SP2 (KB925672) RP259: 6/4/2009 3:00:13 AM - дистрибутив обслуживания 3.0 RP260: 6/4/2009 3:13:34 AM - дистрибутив обслуживания 3.0 RP261: 6/4/2009 11:59:13 PM - Установлен Dr.Web анти-вирус для Windows 5.0. RP262: 6/5/2009 12:36:30 AM - Удалена Dr.Web анти-вирус для Windows 5.0. RP263: 6/5/2009 12:38:54 AM - Удалена Dr.Web анти-вирус для Windows 5.0. RP264: 6/5/2009 2:22:38 AM - дистрибутив обслуживания 3.0 RP265: 6/6/2009 3:00:14 AM - дистрибутив обслуживания 3.0 RP266: 6/6/2009 10:51:09 AM - дистрибутив обслуживания 3.0 RP267: 6/7/2009 12:10:12 AM - дистрибутив обслуживания 3.0 RP268: 6/8/2009 12:20:37 AM - дистрибутив обслуживания 3.0 RP269: 6/8/2009 10:03:39 AM - дистрибутив обслуживания 3.0 RP270: 6/8/2009 10:23:28 PM - Установленные драйвера детектив RP271: 6/8/2009 10:41:57 PM - дистрибутив обслуживания 3.0 RP272: 6/9/2009 2:32:24 AM - дистрибутив обслуживания 3.0 RP273: 6/9/2009 8:29:05 AM - дистрибутив обслуживания 3.0 RP274: 6/9/2009 1:25:29 PM - дистрибутив обслуживания 3.0 RP275: 6/9/2009 11:06:13 PM - дистрибутив обслуживания 3.0 RP276: 6/10/2009 8:56:06 AM - дистрибутив обслуживания 3.0 RP277: 6/10/2009 9:40:44 AM - дистрибутив обслуживания 3.0 RP278: 6/11/2009 1:45:31 AM - дистрибутив обслуживания 3.0 RP279: 6/11/2009 4:27:14 PM - Установленные свежие RAM RP280: 6/11/2009 6:45:39 PM - в настройках драйвера детектив RP281: 6/12/2009 1:51:36 AM - дистрибутив обслуживания 3.0 RP282: 6/12/2009 8:55:19 AM - дистрибутив обслуживания 3.0 RP283: 6/13/2009 11:02:27 AM - дистрибутив обслуживания 3.0 RP284: 6/13/2009 11:13:50 AM - дистрибутив обслуживания 3.0 RP285: 6/14/2009 10:49:45 PM - дистрибутив обслуживания 3.0 RP286: 6/15/2009 9:16:53 AM - дистрибутив обслуживания 3.0 RP287: 6/15/2009 11:09:18 PM - дистрибутив обслуживания 3.0 RP288: 6/16/2009 10:07:34 AM - дистрибутив обслуживания 3.0 RP289: 6/17/2009 9:01:20 AM - дистрибутив обслуживания 3.0 RP290: 6/17/2009 10:05:33 AM - Установленная Windows Internet Explorer 8. RP291: 6/18/2009 10:16:10 AM - дистрибутив обслуживания 3.0 RP292: 6/18/2009 10:41:06 AM - Установленная Windows Media Format 9 Series Runtime установки RP293: 6/18/2009 1:11:48 PM - Установленная Windows Media Format 9 Series Runtime установки RP294: 6/18/2009 1:29:13 PM - дистрибутив обслуживания 3.0 RP295: 6/19/2009 3:01:54 AM - дистрибутив обслуживания 3.0 RP296: 6/19/2009 9:29:35 AM - дистрибутив обслуживания 3.0 RP297: 6/19/2009 5:47:01 PM - дистрибутив обслуживания 3.0 RP298: 6/20/2009 6:59:50 PM - дистрибутив обслуживания 3.0 RP299: 6/20/2009 7:05:46 PM - Установленные Java (TM) 6 Информирование 14 RP300: 6/21/2009 4:07:26 PM - дистрибутив обслуживания 3.0 RP301: 6/21/2009 4:14:22 PM - дистрибутив обслуживания 3.0 RP302: 6/22/2009 9:44:00 AM - дистрибутив обслуживания 3.0 RP303: 6/22/2009 11:31:38 AM - дистрибутив обслуживания 3.0 RP304: 6/23/2009 3:00:23 AM - дистрибутив обслуживания 3.0 RP305: 6/24/2009 9:44:31 AM - дистрибутив обслуживания 3.0 RP306: 6/24/2009 9:55:45 AM - дистрибутив обслуживания 3.0 RP307: 6/24/2009 10:14:50 AM - дистрибутив обслуживания 3.0 RP308: 6/24/2009 9:41:13 PM - дистрибутив обслуживания 3.0 RP309: 6/25/2009 2:52:04 AM - дистрибутив обслуживания 3.0 RP310: 6/25/2009 12:17:49 PM - дистрибутив обслуживания 3.0 RP311: 6/26/2009 9:27:47 PM - дистрибутив обслуживания 3.0 RP312: 6/27/2009 12:41:14 AM - Восстановить операции RP313: 6/27/2009 1:35:40 AM - Восстановить операции RP314: 6/27/2009 2:25:58 AM - дистрибутив обслуживания 3.0 RP315: 6/27/2009 2:30:41 AM - Установленная Windows Media Format 9 Series Runtime установки RP316: 6/28/2009 8:31:27 AM - дистрибутив обслуживания 3.0 RP317: 6/29/2009 10:03:24 AM - дистрибутив обслуживания 3.0 RP318: 6/29/2009 6:35:12 PM - дистрибутив обслуживания 3.0 RP319: 6/29/2009 9:00:14 PM - дистрибутив обслуживания 3.0 RP320: 6/30/2009 3:32:09 AM - дистрибутив обслуживания 3.0 RP321: 6/30/2009 11:45:20 AM - дистрибутив обслуживания 3.0 RP322: 7/1/2009 9:15:52 AM - дистрибутив обслуживания 3.0 RP323: 7/1/2009 11:21:44 AM - дистрибутив обслуживания 3.0 RP324: 7/1/2009 10:38:39 PM - дистрибутив обслуживания 3.0 RP325: 7/2/2009 3:16:53 AM - дистрибутив обслуживания 3.0 RP326: 7/2/2009 12:22:35 PM - дистрибутив обслуживания 3.0 RP327: 7/2/2009 7:09:25 PM - дистрибутив обслуживания 3.0 RP328: 7/3/2009 4:04:54 AM - дистрибутив обслуживания 3.0 ==== Установленные программы ====================== ABBYY FineReader 5.0 Спринт Плюс Adobe Flash Player 10 ActiveX AOL тренер Версия 2.0 (Build: 20041026,5 EN) AOL Подключение услуги AOL Deskbar AOL инструментов AOL удаления (Выберите, какие продукты на удаление) AOL Вы получили Картинки Скринсейвер C-Media Audio C-Media WDM аудио драйвера COMODO SafeSurf Пакет обеспечения совместимости для выпуска 2007 системы Office Cool PDF Reader 1.0 Водитель робота 1.0.6.0 Обновление filehippo.com Checker Свежие RAM HackerSmacker HijackThis 2.0.2 Исправления для Windows XP (KB896344) Исправления для Windows XP (KB914440) Исправления для Windows XP (KB915865) Исправления для Windows XP (KB952287) IncrediMail Xe Java (TM) 6 Информирование 14 Jet Скриншот V 2.0 Lexmark 5200 серии Macromedia Shockwave Player Magentic Malwarebytes "Анти-вредоносных программ Microsoft. NET Framework 1.1 Microsoft. NET Framework 2.0 Microsoft интернационализированных доменных имен Смягчение API, Microsoft Национальная языковая поддержка API для нижнего Microsoft Office PowerPoint Viewer 2007 (Английский) Microsoft Visual C + + 2005 Redistributable Microsoft Web Publishing Мастер 1.52 Microsoft Works MSXML 4.0 SP2 (KB925672) MSXML 4.0 SP2 (KB927978) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) MSXML 6 с пакетом обновления 2 (KB954459) Чистый Сети Port Magic QuickTime Основные RealPlayer Обновление системы безопасности для Windows Internet Explorer 7 (KB933566) Обновление системы безопасности для Windows Internet Explorer 7 (KB937143) Обновление системы безопасности для Windows Internet Explorer 7 (KB938127) Обновление системы безопасности для Windows Internet Explorer 7 (KB939653) Обновление системы безопасности для Windows Internet Explorer 7 (KB942615) Обновление системы безопасности для Windows Internet Explorer 7 (KB944533) Обновление системы безопасности для Windows Internet Explorer 7 (KB963027) Обновление системы безопасности для Windows Internet Explorer 8 (KB969897) Обновление системы безопасности для Windows Media Player (KB911564) Обновление системы безопасности для Windows Media Player (KB952069) Обновление системы безопасности для Windows Media Player 6.4 (KB925398) Обновление системы безопасности для Windows Media Player 9 (KB917734) Обновление системы безопасности для Windows Media Player 9 (KB936782) Обновление системы безопасности для Windows XP (KB893756) Обновление системы безопасности для Windows XP (KB896358) Обновление системы безопасности для Windows XP (KB896423) Обновление системы безопасности для Windows XP (KB896428) Обновление системы безопасности для Windows XP (KB899587) Обновление системы безопасности для Windows XP (KB899591) Обновление системы безопасности для Windows XP (KB900725) Обновление системы безопасности для Windows XP (KB901017) Обновление системы безопасности для Windows XP (KB901214) Обновление системы безопасности для Windows XP (KB902400) Обновление системы безопасности для Windows XP (KB904706) Обновление системы безопасности для Windows XP (KB905414) Обновление системы безопасности для Windows XP (KB905749) Обновление системы безопасности для Windows XP (KB908519) Обновление системы безопасности для Windows XP (KB911562) Обновление системы безопасности для Windows XP (KB911927) Обновление системы безопасности для Windows XP (KB913580) Обновление системы безопасности для Windows XP (KB914388) Обновление системы безопасности для Windows XP (KB914389) Обновление системы безопасности для Windows XP (KB917344) Обновление системы безопасности для Windows XP (KB917953) Обновление системы безопасности для Windows XP (KB918118) Обновление системы безопасности для Windows XP (KB918439) Обновление системы безопасности для Windows XP (KB919007) Обновление системы безопасности для Windows XP (KB920213) Обновление системы безопасности для Windows XP (KB920670) Обновление системы безопасности для Windows XP (KB920683) Обновление системы безопасности для Windows XP (KB920685) Обновление системы безопасности для Windows XP (KB921503) Обновление системы безопасности для Windows XP (KB922819) Обновление системы безопасности для Windows XP (KB923191) Обновление системы безопасности для Windows XP (KB923414) Обновление системы безопасности для Windows XP (KB923561) Обновление системы безопасности для Windows XP (KB923689) Обновление системы безопасности для Windows XP (KB923980) Обновление системы безопасности для Windows XP (KB924191) Обновление системы безопасности для Windows XP (KB924270) Обновление системы безопасности для Windows XP (KB924496) Обновление системы безопасности для Windows XP (KB924667) Обновление системы безопасности для Windows XP (KB925902) Обновление системы безопасности для Windows XP (KB926247) Обновление системы безопасности для Windows XP (KB926255) Обновление системы безопасности для Windows XP (KB926436) Обновление системы безопасности для Windows XP (KB927779) Обновление системы безопасности для Windows XP (KB927802) Обновление системы безопасности для Windows XP (KB928255) Обновление системы безопасности для Windows XP (KB928843) Обновление системы безопасности для Windows XP (KB929123) Обновление системы безопасности для Windows XP (KB930178) Обновление системы безопасности для Windows XP (KB931261) Обновление системы безопасности для Windows XP (KB931784) Обновление системы безопасности для Windows XP (KB932168) Обновление системы безопасности для Windows XP (KB933566) Обновление системы безопасности для Windows XP (KB933729) Обновление системы безопасности для Windows XP (KB935839) Обновление системы безопасности для Windows XP (KB935840) Обновление системы безопасности для Windows XP (KB936021) Обновление системы безопасности для Windows XP (KB938464) Обновление системы безопасности для Windows XP (KB938829) Обновление системы безопасности для Windows XP (KB941202) Обновление системы безопасности для Windows XP (KB941568) Обновление системы безопасности для Windows XP (KB941569) Обновление системы безопасности для Windows XP (KB941644) Обновление системы безопасности для Windows XP (KB941693) Обновление системы безопасности для Windows XP (KB943055) Обновление системы безопасности для Windows XP (KB943460) Обновление системы безопасности для Windows XP (KB943485) Обновление системы безопасности для Windows XP (KB944653) Обновление системы безопасности для Windows XP (KB945553) Обновление системы безопасности для Windows XP (KB946026) Обновление системы безопасности для Windows XP (KB946648) Обновление системы безопасности для Windows XP (KB948590) Обновление системы безопасности для Windows XP (KB948881) Обновление системы безопасности для Windows XP (KB950749) Обновление системы безопасности для Windows XP (KB950760) Обновление системы безопасности для Windows XP (KB950762) Обновление системы безопасности для Windows XP (KB950974) Обновление системы безопасности для Windows XP (KB951066) Обновление системы безопасности для Windows XP (KB951376-v2) Обновление системы безопасности для Windows XP (KB951376) Обновление системы безопасности для Windows XP (KB951698) Обновление системы безопасности для Windows XP (KB951748) Обновление системы безопасности для Windows XP (KB952004) Обновление системы безопасности для Windows XP (KB952954) Обновление системы безопасности для Windows XP (KB953839) Обновление системы безопасности для Windows XP (KB954211) Обновление системы безопасности для Windows XP (KB954600) Обновление системы безопасности для Windows XP (KB955069) Обновление системы безопасности для Windows XP (KB956391) Обновление системы безопасности для Windows XP (KB956572) Обновление системы безопасности для Windows XP (KB956802) Обновление системы безопасности для Windows XP (KB956803) Обновление системы безопасности для Windows XP (KB956841) Обновление системы безопасности для Windows XP (KB957095) Обновление системы безопасности для Windows XP (KB957097) Обновление системы безопасности для Windows XP (KB958644) Обновление системы безопасности для Windows XP (KB958687) Обновление системы безопасности для Windows XP (KB958690) Обновление системы безопасности для Windows XP (KB959426) Обновление системы безопасности для Windows XP (KB960225) Обновление системы безопасности для Windows XP (KB960715) Обновление системы безопасности для Windows XP (KB960803) Обновление системы безопасности для Windows XP (KB961373) Обновление системы безопасности для Windows XP (KB961501) Обновление системы безопасности для Windows XP (KB968537) Обновление системы безопасности для Windows XP (KB969898) Обновление системы безопасности для Windows XP (KB970238) SiS 900 PCI Fast Ethernet адаптер драйвер СИЖ версия 2008-04-02 SUPERAntiSpyware Free Edition Типография 21 США робототехника 56K Faxmodem USB Обновление для Windows XP (KB894391) Обновление для Windows XP (KB898461) Обновление для Windows XP (KB900485) Обновление для Windows XP (KB904942) Обновление для Windows XP (KB908531) Обновление для Windows XP (KB910437) Обновление для Windows XP (KB911280) Обновление для Windows XP (KB916595) Обновление для Windows XP (KB920342) Обновление для Windows XP (KB920872) Обновление для Windows XP (KB922582) Обновление для Windows XP (KB927891) Обновление для Windows XP (KB930916) Обновление для Windows XP (KB931836) Обновление для Windows XP (KB932823-v3) Обновление для Windows XP (KB933360) Обновление для Windows XP (KB938828) Обновление для Windows XP (KB942763) Обновление для Windows XP (KB955839) Обновление для Windows XP (KB967715) Мнение Media Player WebFldrs XP Windows Genuine Advantage Validation Tool (KB892130) Windows Installer 3.1 (KB893803) Windows Internet Explorer 8 Windows XP Hotfix - KB873339 Windows XP Hotfix - KB885836 Windows XP Hotfix - KB886185 Windows XP Hotfix - KB887472 Windows XP Hotfix - KB888302 Windows XP Hotfix - KB890859 Windows XP Hotfix - KB891781 Удаление Windows XP WinPatrol 2009 Увеличить V.92 PCI Faxmodem голосом Увеличить V92 PC Card голосом Faxmodem ==== Событий сообщений из прошлой неделе ======== 7/3/2009 4:23:49 PM, ошибка: Системная ошибка [1003] - Код ошибки 00000077, параметр1 c000000e, параметр2 c000000e, параметр3 00000000, параметр4 01422000. 7/3/2009 2:33:40 PM, ошибка: Системная ошибка [1003] - код ошибки 000000f4, параметр1 00000003, параметр2 86cdb430, параметр3 86cdb5a4, параметр4 805fa1f0. 7/1/2009 10:39:09 PM, ошибка: Service Control Manager [7034] - В AOL TopSpeed Monitor службы неожиданно прервана. Он сделал это 6 раз (а). 6/30/2009 5:05:18 PM, ошибка: Печать [6161] - документ системного журнала - Блокнот принадлежит пользователя Windows не удалось распечатать на принтере Lexmark 5200 серии. Тип данных: LEMF. Размер самого файла спула в байтах: 1208022. Количество байт, печатные: 1208022. Общее количество страниц в документе: 3. Число напечатанных страниц: 0. Клиентской машине: \ \ SUNPORCH. Код ошибки Win32, возвращенной в печать Процессор: 126 (0x7E). 6/29/2009 11:36:01 PM, ошибка: Service Control Manager [7000] - В SASDIFSV службу не удалось запустить из-за следующей ошибки: Не удается создать файл, если такой файл уже существует. 6/27/2009 2:24:45 AM, ошибка: Service Control Manager [7000] - Загрузить Руководитель службы не удалось запустить из-за следующей ошибки: В учетной записи, указанной для этой службы, отличается от учетной записи, указанной для других служб, работающих в том же процессе. 6/27/2009 2:24:37 AM, ошибка: BITS [16391] - биты задания списка не признанного формата. Возможно, он был создан для другой версии BITS. Работа перечень был очищен. 6/27/2009 2:08:32 AM, ошибка: SnsCore [20] -- 6/27/2009 2:08:24 AM, ошибка: Service Control Manager [7000] - В iolo FileInfoList Служба не удалось запустить из-за следующей ошибки: Системе не удается найти указанный файл. 6/27/2009 1:41:24 AM, ошибка: Service Control Manager [7023] - В HID Введите Служба прекращено из-за ошибки: Системе не удается найти указанный файл. 6/27/2009 1:41:24 AM, ошибка: Service Control Manager [7000] - В iolo системы Служба не удалось запустить из-за следующей ошибки: Системе не удается найти указанный файл. 6/27/2009 1:36:19 AM, ошибка: Service Control Manager [7034] - В AOL TopSpeed Monitor службы неожиданно прервана. Это произошло 5 раз (а). 6/27/2009 1:36:09 AM, ошибка: Service Control Manager [7031] - В AOL TopSpeed Monitor службы неожиданно прервана. Это произошло 4 раз (а). Следующие меры по исправлению положения будут приняты в 1000 миллисекунд: Перезапустите службу. 6/27/2009 1:36:01 AM, ошибка: Service Control Manager [7031] - В AOL TopSpeed Monitor службы неожиданно прервана. Это произошло 3 раз (а). Следующие меры по исправлению положения будут приняты в 1000 миллисекунд: Перезапустите службу. 6/27/2009 1:35:53 AM, ошибка: Service Control Manager [7031] - В AOL TopSpeed Monitor службы неожиданно прервана. Это произошло 2 раз (а). Следующие меры по исправлению положения будут приняты в 1000 миллисекунд: Перезапустите службу. 6/27/2009 1:35:35 AM, ошибка: Service Control Manager [7031] - В AOL TopSpeed Monitor службы неожиданно прервана. Это произошло 1 раз (а). Следующие меры по исправлению положения будут приняты в 1000 миллисекунд: Перезапустите службу. 6/27/2009 1:32:44 AM, ошибка: DCOM [10005] - DCOM получил ошибку "% 1084" попытке запуска службы EventSystem с аргументами "" для запуска сервера: (1BE1F766-5536-11D1 - B726-00C04FB926AF) 6/27/2009 1:30:38 AM, ошибка: Service Control Manager [7026] - Следующий загрузки или запуска системы запустить драйвер (ы) не удалось загрузить: AFD AmdK7 ФИПС IPSec MRxSmb NetBIOS NetBT RasAcd Rdbss SASDIFSV SASKUTIL SnsCore Tcpip WS2IFSL 6/27/2009 1:30:38 AM, ошибка: Service Control Manager [7001] - TCP / IP NetBIOS помощнике службы зависит от AFD услуга, которую не удалось запустить из-за следующей ошибки: устройства, подключенные к системе является не функционирует. 6/27/2009 1:30:38 AM, ошибка: Service Control Manager [7001] - The IPSEC обслуживания зависит от водителя IPSEC служба, которую не удалось запустить из-за следующей ошибки: устройства, подключенные к системе, не функционирует . 6/27/2009 1:30:38 AM, ошибка: Service Control Manager [7001] - DNS-клиент служба зависит от протокола TCP / IP драйвер службу, которую не удалось запустить из-за следующей ошибки: устройства, подключенные к системе не функционирует. 6/27/2009 1:30:38 AM, ошибка: Service Control Manager [7001] - DHCP-клиент службы зависит от NetBios над Tcpip услуга, которую не удалось запустить из-за следующей ошибки: устройства, подключенные к системе, не функционирования. 6/27/2009 1:29:52 AM, ошибка: DCOM [10005] - DCOM получил ошибку "% 1084" попытке запуска службы netman с аргументами "" для запуска сервера: (BA126AE5-2166-11D1 - B1D0-00805FC1270E) 6/27/2009 1:19:01 AM, ошибка: Service Control Manager [7009] - Timeout (30000 миллисекунд) Waiting For The IMAPI CD-Горение COM Служба подключиться. 6/27/2009 1:19:01 AM, ошибка: Service Control Manager [7000] - The IMAPI CD-Горение COM Служба не удалось запустить из-за ошибки: Служба не ответила на начало или запрос своевременно. 6/27/2009 1:16:56 AM, ошибка: Service Control Manager [7023] - В терминал обслуживания прекращено из-за ошибки: Неверный доступа к памяти. 6/27/2009 1:16:56 AM, ошибка: Service Control Manager [7023] - Служба автоматического обновления прекращено из-за ошибки:%% 3228369023 6/27/2009 1:16:56 AM, ошибка: Service Control Manager [7001] - В Быстрое переключение пользователей Совместимость служба зависит от служб терминалов услуга, которую не удалось запустить из-за следующей ошибки: Неверный доступа к памяти. 6/27/2009 1:05:23 AM, ошибка: DCOM [10005] - DCOM получил ошибку "% 1084" попытке запуска службы wuauserv с аргументами "" для запуска сервера: (E60687F7-01A1-40AA - 86AC-DB1CBF673334) 6/26/2009 9:29:28 PM, ошибка: Windows Update агент [20] - установка Отказ: Windows не удалось установить следующее обновление с ошибки 0x80070643: Microsoft. NET Framework 1.1 Service Pack 1. ==== Конец файла =========================== Rooter.exe (v1.0.2) по Eric_71 . SeDebugPrivilege предоставлено успешно ... . Windows XP Home Edition (5.1.2600) с пакетом обновления 2 [32_bits] - x86 семьи 6 Типового 6 Шаговые 2, AuthenticAMD . [wscsvc] (Security Center) RUNNING (состояние: 4) [SharedAccess] RUNNING (состояние: 4) Брандмауэр Windows -> Включено . Internet Explorer 8.0.6001.18702 . A: \ [съемный] C: \ [Фиксированная FAT32] .. (Всего: 112 Go - Бесплатно: 90 Go) D: \ [CD_Rom] . Сканирование: 19:57.51 Путь: C: \ Documents и Settings \ Windows пользователя \ Local Settings \ Temporary Internet Files \ Content.IE5 \ EI7LBMQF \ болельщик [1]. EXE Пользователь: Windows пользователя (администратора -> да) . ---------------------- \ \ Процессы . Запираемая [системный процесс] (0) ______ Система (4) ______ \ SystemRoot \ System32 \ smss.exe (292) ______ \?? \ C: \ WINDOWS \ system32 \ csrss.exe (348) ______ \?? \ C: \ WINDOWS \ SYSTEM32 \ winlogon.exe (372) ______ C: \ WINDOWS \ system32 \ services.exe (416) ______ C: \ WINDOWS \ system32 \ lsass.exe (428) ______ C: \ WINDOWS \ system32 \ svchost.exe (576) ______ C: \ WINDOWS \ system32 \ svchost.exe (620) ______ C: \ WINDOWS \ System32 \ svchost.exe (664) ______ C: \ WINDOWS \ system32 \ svchost.exe (708) ______ C: \ WINDOWS \ system32 \ svchost.exe (804) ______ C: \ WINDOWS \ system32 \ Spoolsv.exe (900) ______ C: \ WINDOWS \ system32 \ svchost.exe (980) ______ C: \ Program Files \ Common Files \ AOL \ АСУ \ AOLAcsd.exe (1012) ______ C: \ Program Files \ Java \ jre6 \ Bin \ jqs.exe (1056) ______ C: \ WINDOWS \ System32 \ Snmp.exe (1148) ______ C: \ WINDOWS \ system32 \ svchost.exe (1180) ______ C: \ WINDOWS \ System32 \ alg.exe (1900) ______ C: \ WINDOWS \ Explorer.EXE (1124) ______ C: \ Program Files \ Lexmark 5200 серии \ lxbtbmgr.exe (528) ______ C: \ Program Files \ Java \ jre6 \ Bin \ jusched.exe (1736) ______ C: \ Program Files \ Lexmark 5200 серии \ lxbtbmon.exe (1468) ______ C: \ Program Files \ Common Files \ AOL \ 1246084174 \ EE \ AOLSoftware.exe (1316) ______ C: \ Program Files \ Common Files \ AOL \ АСУ \ AOLDial.exe (1572) ______ C: \ WINDOWS \ system32 \ Ctfmon.exe (1648) ______ C: \ Program Files \ Jet Скриншот \ jetScreenshot.exe (1216) ______ C: \ WINDOWS \ system32 \ WBEM \ wmiprvse.exe (2148) ______ C: \ WINDOWS \ system32 \ wuauclt.exe (2428) ______ C: \ Program Files \ America Online 9.0 \ waol.exe (596) ______ C: \ Program Files \ America Online 9.0 \ shellmon.exe (756) ______ C: \ Documents и Settings \ Windows пользователя \ Local Settings \ Temporary Internet Files \ Content.IE5 \ EI7LBMQF \ болельщик [1]. EXE (3388) . ---------------------- \ \ Device \ HardDisk0 \ . \ Device \ HardDisk0 [секторов: 63 х 512 байт] . \ Device \ HardDisk0 \ Раздел1 - [MBR] - (Start_Offset: 32256 | Длина: 120681275904) . ---------------------- \ \ "Назначенные задания" . C: \ WINDOWS \ Tasks \ SA.DAT C: \ WINDOWS \ Tasks \ desktop.ini C: \ WINDOWS \ Tasks \ Driver Robot.job . ---------------------- \ \ Реестр . . ---------------------- \ \ Файлы И Папки . C: \ DOCUME ~ 1 \ WINDOW ~ 1 \ APPLIC ~ 1 \ PrivacyControl ==> Жулье <== . ---------------------- \ \ Сканирование завершено в 19:57.56 . C: \ болельщик $ \ Rooter_1.txt - (03/07/2009 | 19:57.56) |
|
#6
| |||
| |||
| Удалите эти файлы и папки, а именно: 1. Перейти к Начало > Бежать > Тип Notepad.exe и нажмите OK , чтобы открыть Блокнот. Это должен Блокнот быть не Wordpad. 2. Скопировать текст в поле ниже код, выделив весь текст и нажав Ctrl + C Код: KillAll:: DDS:: BHO: AskBar BHO: (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Program Files \ askbardis \ бар \ Bin \ askBar.dll ТБ: Спросите инструментов: (3041d03e-fd4b-44e0 - b742-2d9b88305f98) - C: \ Program Files \ askbardis \ бар \ Bin \ askBar.dll IE: (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe папку: C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ лицензий C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ PCMM2009 C: \ Program Files \ PC MightyMax 2009 C: \ Program Files \ askbardis C: \ Program Files \ Messenger 4. Затем нажмите Файл > Сохранить 5. Имя файла CFScript.txt - Сохраните файл на рабочий стол 6. Затем перетащите CFScript (удерживая левую кнопку мыши при перетаскивании файла), и его падение (отпустите левую кнопку мыши), в ComboFix.exe как вы видите на скриншоте ниже. Важно: Выполнить эту инструкцию внимательно! ![]() ComboFix начнет выполнять, просто следуйте инструкциям на экране. После перезагрузки (в случае, если она просит перезагрузки), он будет производить журнал для вас. Почтовые что журнал (Combofix.txt) в следующем ответе. Примечание: Не mouseclick ComboFix окна во время его работы. Это может привести к системному заморозить |
|
#7
| |||
| |||
| Просто нужно перезагрузить ComboFix. Кажется, что файл ВСОС delrtrd все, что я могу это текстовые файлы combofix. |
|
#8
| |||
| |||
| |
|
#9
| |||
| |||
| К сожалению он принял столь длительного времени. Нашли на укус паука и тратит большую часть времени на поиски, чтобы, если я смог узнать, что мне битный. Вот сканирования. ComboFix 09-07-05.01 - Windows Пользователь 07/06/2009 0:04.4 - FAT32x86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.1023.742 [GMT -4:00] Запуск из: C: \ Documents и Settings \ Пользователь Windows \ Desktop \ ComboFix.exe Командование выключатели используются:: C: \ Documents и Settings \ Пользователь Windows \ Desktop \ CFScript.txt . Другие ((((((((((((((((((((((((((((((((((((((( Исключенные ))))))))) )))))))))))))))))))))))))))))))))))))))) . C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ лицензии C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ лицензия \ PCMightyMax c27fe264-0186-4910-8a97-50c383296a11 C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ PCMM2009 C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ PCMM2009 \ диагностических \ последнего сканирования C: \ DOCUME ~ 1 \ окна ~ 1 \ applic ~ 1 \ PCMM2009 \ pcmm2009-конфигурации C: \ Program Files \ askbardis C: \ Program Files \ askbardis \ бар \ Bin \ askBar.dll C: \ Program Files \ askbardis \ бар \ Bin \ askPopStp.dll C: \ Program Files \ askbardis \ бар \ Bin \ psvince.dll C: \ Program Files \ askbardis \ бар \ Кэш \ files.ini C: \ Program Files \ askbardis \ бар \ History \ поиск C: \ Program Files \ askbardis \ бар \ Settings \ config.dat C: \ Program Files \ askbardis \ бар \ Settings \ config.dat.bak C: \ Program Files \ askbardis \ unins000.dat C: \ Program Files \ askbardis \ unins000.exe C: \ Program Files \ Messenger C: \ Program Files \ Messenger \ custsat.dll C: \ Program Files \ Messenger \ logowin.gif C: \ Program Files \ Messenger \ lvback.gif C: \ Program Files \ Messenger \ msgsc.dll C: \ Program Files \ Messenger \ msgslang.dll C: \ Program Files \ Messenger \ msmsgs.exe C: \ Program Files \ Messenger \ newalert.wav C: \ Program Files \ Messenger \ newemail.wav C: \ Program Files \ Messenger \ online.wav C: \ Program Files \ Messenger \ type.wav C: \ Program Files \ Messenger \ xpmsgr.chm C: \ Program Files \ PC MightyMax 2009 C: \ Program Files \ PC MightyMax 2009 \ pcmm2009.error.log . ((((((((((((((((((((((((( Файлов, созданных с 2009-06-06 до 2009-07-06 ))))))))))) )))))))))))))))))))) . 2009-07-06 02:18. 2008-12-03 16:09 59184 ------ W-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4 \ toolbarsud.exe 2009-07-06 02:18. 2006-04-06 15:33 81000 ------ W-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4 \ ProgUpd.dll 2009-07-06 02:18. 2006-04-06 15:33 33896 ------ W-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4 \ postproc.exe 2009-07-06 02:18. 2006-04-06 15:33 156264 ------ W-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4 \ setup.exe 2009-07-06 02:18. 2008-12-02 18:34 2316392 ------ W-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4 \ ocpinst.exe 2009-07-06 02:18. 2008-11-12 21:12 1370528 ------ W-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4 \ msvc9rt.exe 2009-07-06 02:18. 2008-11-06 14:42 2100984 ------ W-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4 \ aol_toolbar_dual.exe 2009-07-06 02:18. 2008-07-23 18:35 62248 ------ W-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4 \ ocpgc.exe 2009-07-06 02:18. 2008-07-23 18:35 15144 ------ W-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4 \ ocpchk.dll 2009-07-06 02:18. 2008-07-23 18:35 74536 ------ W-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4 \ instSup.dll 2009-07-06 02:18. 2006-07-31 18:41 474184 ------ W-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4 \ gui.dll 2009-07-06 02:18. 2006-04-06 15:33 25088 ------ W-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльная пена \ CACHE \ 4381.3.4 \ EEStart.exe 2009-07-03 23:57. 2009-07-03 23:57 -------- D ----- W-C: \ $ болельщик 2009-07-01 13:43. 2009-07-01 13:43 -------- D ----- W-C: \ Documents и Settings \ Windows Пользователь \ Application Data \ ArcticLine 2009-07-01 13:43. 2009-07-01 13:43 -------- D ----- W-C: \ Program Files \ Jet Скриншот 2009-06-30 03:17. 2006-10-12 16:29 83504 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ мыльный раствор \ TEMP \ ProgUpd.dll 2009-06-30 03:11. 2009-06-30 03:11 -------- D ----- W-C: \ Documents и Settings \ All Users \ Application Data \ AOL OCP 2009-06-30 03:11. 2009-06-30 03:11 -------- D ----- W-C: \ Documents и Settings \ Windows пользователя \ Local Settings \ Application Data \ AOL OCP 2009-06-30 03:05. 2009-06-30 03:07 370496 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ CC UInst.exe 2009-06-30 03:05. 2009-06-30 03:05 94256 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ в stph.dll 2009-06-30 02:57. 2009-06-30 03:05 2439824 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ OC pinsti.exe 2009-06-30 02:56. 2009-06-30 02:57 260040 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ EC uinst.exe 2009-06-30 02:55. 2009-06-30 02:56 237616 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ гу i.dll 2009-06-30 02:55. 2009-06-30 02:55 127224 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ AF ixlang.exe 2009-06-30 02:55. 2009-06-30 02:55 83504 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ Pr ogUpd.dll 2009-06-30 02:54. 2009-06-30 02:55 223152 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ был finst.exe 2009-06-30 02:53. 2009-06-30 02:54 355592 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ AF ixinst.exe 2009-06-30 02:52. 2009-06-30 02:52 11056 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ CC NdInst.dll 2009-06-30 02:52. 2009-06-30 02:52 11312 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ EC uchk.dll 2009-06-30 02:52. 2009-06-30 02:52 11568 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ TB inst.dll 2009-06-30 02:52. 2009-06-30 02:52 170544 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ SE tup.exe 2009-06-30 02:51. 2009-06-30 02:52 98992 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ см instlp.exe 2009-06-30 02:51. 2009-06-30 02:51 11568 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ OC fcheck.dll 2009-06-30 02:51. 2009-06-30 02:51 15920 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ OC pchk.dll 2009-06-30 02:49. 2009-06-30 02:51 580136 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ MU inst.exe 2009-06-30 02:48. 2009-06-30 02:49 282056 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ CC ulang.exe 2009-06-30 02:48. 2009-06-30 02:48 36912 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ PO stproc.exe 2009-06-30 02:47. 2009-06-30 02:48 359184 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ setup.exe ТБ 2009-06-30 02:36. 2009-06-30 02:47 3147256 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ OC pinsts.exe 2009-06-30 02:36. 2009-06-30 02:36 10800 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ был fixchk.dll 2009-06-30 02:35. 2009-06-30 02:36 174752 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ ул mninst.exe 2009-06-30 02:35. 2009-06-30 02:35 142040 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ setup.exe др. 2009-06-30 02:34. 2009-06-30 02:34 67120 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL Скачиваний \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ в stSup.dll 2009-06-27 06:36. 2009-06-27 06:36 -------- D ----- W-C: \ Windows \ system32 \ CatRoot_bak 2009-06-27 06:31. 2009-06-27 06:31 167999 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ C_America Онлайн 9.0 \ aolEULanPack \ cswitch.exe 2009-06-27 06:31. 2009-06-27 06:31 3298040 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ AOL \ C_America Онлайн 9.0 \ aolEULanPack \ langpack.exe 2009-06-27 06:30. 2009-06-27 06:30 -------- D ----- W-C: \ Install iTunes 2009-06-27 06:30. 2009-06-27 06:30 -------- D ----- W-C: \ Install ICQ 2009-06-27 06:30. 2009-06-27 06:30 -------- D ----- W-C: \ AOL Instant Messenger 2009-06-27 06:30. 2009-06-27 06:30 -------- D ----- W-C: \ МАВ 2009-06-27 06:29. 2009-06-27 06:29 -------- D ----- W-C: \ Program Files \ Common Files \ aolshare 2009-06-27 06:29. 2009-06-27 06:29 -------- D ----- W-C: \ Program Files \ America Online 9.0 2009-06-27 05:04. 2009-06-27 05:04 -------- D-SH - W-C: \ Documents и Settings \ Администратор \ IETldCache 2009-06-27 05:03. 2007-12-04 03:49 487323 ---- AW-C: \ Documents и Settings \ Администратор \ Application Data \ IE7Pro \ prosetup.exe 2009-06-27 05:03. 2007-12-04 03:43 -------- D --- AW-C: \ Documents и Settings \ Администратор \ Application Data \ IE7Pro 2009-06-27 05:03. 2009-06-27 05:03 -------- D ----- W-C: \ Documents и Settings \ Администратор 2009-06-27 05:03. 2007-12-04 03:43 -------- D ----- W-C: \ Documents и Settings \ Администратор \ Local Settings \ Application Data \ SITEguard 2009-06-27 05:03. 2007-06-13 04:19 -------- D ----- W-C: \ Documents и Settings \ Администратор \ Local Settings \ Application Data \ Microsoft 2009-06-25 02:33. 2008-04-14 00:12 221184 ---- AW-C: \ Windows \ system32 \ wmpns.dll 2009-06-25 02:05. 2009-06-25 02:05 -------- D ----- W-C: \ Windows \ system32 \ скриптов 2009-06-25 02:05. 2009-06-25 02:05 -------- D ----- W-C: \ Windows \ l2schemas 2009-06-25 02:05. 2009-06-25 02:05 -------- D ----- W-C: \ Windows \ system32 \ EN 2009-06-25 02:05. 2009-06-25 02:05 -------- D ----- W-C: \ Windows \ system32 \ бит 2009-06-25 01:56. 2006-02-28 16:00 67584 ---- AW-C: \ Windows \ System32 \ Drivers \ sdbus.sys 2009-06-25 01:56. 2006-02-28 16:00 36096 ---- AW-C: \ Windows \ System32 \ Drivers \ Intelppm.sys 2009-06-25 01:56. 2006-02-28 16:00 15488 ---- AW-C: \ Windows \ System32 \ Drivers \ mssmbios.sys 2009-06-25 01:56. 2006-02-28 16:00 12416 ---- AW-C: \ Windows \ System32 \ Drivers \ tunmp.sys 2009-06-25 01:56. 2006-02-28 16:00 11136 ---- AW-C: \ Windows \ System32 \ Drivers \ sffdisk.sys 2009-06-25 01:56. 2006-02-28 16:00 10240 ---- AW-C: \ Windows \ System32 \ Drivers \ sffp_sd.sys 2009-06-25 01:56. 2006-03-17 00:33 262784 ---- AW-C: \ Windows \ System32 \ Drivers \ HTTP.SYS 2009-06-25 01:54. 2006-02-28 16:00 15360 ---- AW-C: \ Windows \ System32 \ Dllcache \ nppagent.exe 2009-06-25 01:53. 2006-02-28 16:00 82944 ---- AW-C: \ Windows \ System32 \ Dllcache \ ws2_32.dll 2009-06-25 01:50. 2009-06-25 01:51 -------- D ----- W-C: \ Windows \ EHome 2009-06-24 06:11. 2009-06-24 06:11 -------- D-SH - W-C: \ Documents и Settings \ LocalService \ IETldCache 2009-06-24 06:10. 2009-06-24 06:10 -------- D ----- W-C: \ Program Files \ SNSafe И Программное обеспечение 2009-06-24 06:10. 2009-06-24 06:10 -------- D ----- W-C: \ Documents и Settings \ All Users \ Application Data \ SNSafe И Программное обеспечение 2009-06-21 00:46. 2009-04-30 21:22 12800 ------ W-C: \ Windows \ System32 \ Dllcache \ xpshims.dll 2009-06-21 00:46. 2009-04-30 21:22 246272 ------ W-C: \ Windows \ System32 \ Dllcache \ ieproxy.dll 2009-06-20 23:05. 2009-06-20 23:05 152576 ---- AW-C: \ Documents и Settings \ Windows Пользователь \ Application Data \ Sun \ Java \ jre1.6.0_14 \ lzma.dll 2009-06-18 00:32. 2009-06-18 00:32 -------- D-SH - W-C: \ FOUND.020 2009-06-17 14:03. 2009-06-17 14:03 -------- D - H - W-C: \ Windows \ ie8 2009-06-16 23:54. 2009-06-16 23:54 -------- D ----- W-C: \ Documents и Settings \ Windows Пользователь \ Application Data \ AVS4YOU 2009-06-16 23:54. 2009-06-16 23:54 -------- D ----- W-C: \ Documents и Settings \ All Users \ Application Data \ AVS4YOU 2009-06-16 23:53. 2009-06-16 23:53 -------- D ----- W-C: \ Program Files \ Common Files \ AVSMedia 2009-06-16 23:53. 2007-02-27 22:36 974848 ---- AW-C: \ Windows \ system32 \ mfc70.dll 2009-06-16 23:53. 2007-02-27 22:36 487424 ---- AW-C: \ Windows \ system32 \ msvcp70.dll 2009-06-16 23:53. 2007-02-27 22:36 344064 ---- AW-C: \ Windows \ system32 \ msvcr70.dll 2009-06-16 23:53. 2007-02-27 22:36 1700352 ---- AW-C: \ Windows \ system32 \ Gdiplus.dll 2009-06-16 23:53. 2009-06-16 23:53 -------- D ----- W-C: \ Program Files \ AVS4YOU 2009-06-12 05:15. 2009-06-12 05:15 -------- D ----- W-C: \ Program Files \ ALWIL Программное обеспечение 2009-06-11 20:27. 2009-06-11 20:27 18942 ---- AR-C: \ Documents и Settings \ Windows Пользователь \ Application Data \ Microsoft \ Installer \ (334A33C2-B9A5-4322-AB83-EBF42BFCC470) \ _2ce7ed6.exe 2009-06-11 20:27. 2009-06-11 20:27 18942 ---- AR-C: \ Documents и Settings \ Windows Пользователь \ Application Data \ Microsoft \ Installer \ (334A33C2-B9A5-4322-AB83-EBF42BFCC470) \ _2447235c.exe 2009-06-11 20:27. 2009-06-11 20:27 -------- D ----- W-C: \ Program Files \ свежие RAM 2009-06-11 20:21. 2009-06-11 20:21 -------- D-SH - W-C: \ FOUND.019 2009-06-11 15:55. 2009-06-10 17:39 5465088 ---- AW-C: \ свежие RAM.msi 2009-06-09 06:29. 2009-06-09 06:29 -------- D ----- W-C: \ Documents и Settings \ Windows Пользователь \ Application Data \ Blitware 2009-06-09 06:29. 2009-06-09 06:29 -------- D ----- W-C: \ Program Files \ Driver Робот 2009-06-09 02:24. 2009-06-09 02:24 -------- D ----- W-C: \ Documents и Settings \ All Users \ Application Data \ PC Драйверы Штаб-квартира 2009-06-09 02:23. 2009-06-09 02:23 -------- D ----- W-C: \ Documents и Settings \ Windows пользователя \ Local Settings \ Application Data \ Downloaded объектах 2009-06-08 03:00. 2009-06-08 03:00 -------- D ----- W-C: \ Documents и Settings \ Windows Пользователь \ Application Data \ GetRightToGo 2009-06-07 23:38. 2008-04-14 00:12 ---- 7680 AW-C: \ Windows \ system32 \ spdwnwxp.exe 2009-06-06 14:46. 2009-06-06 14:46 -------- D ----- W-C: \ Program Files \ filehippo.com . (((((((((((((((((((((((((((((((((((((((( Find3M Доклад )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2009-07-03 06:49. 2007-06-16 18:55 302080 ---- AW-C: \ Documents и Settings \ Windows пользователя \ Local Settings \ Application Data \ GDIPFONTCACHEV1.DAT 2009-06-30 03:32. 2009-05-21 02:29 3561743 ---- AW-C: \ Documents и Settings \ All Users \ Application Data \ Malwarebytes \ Malwarebytes "Анти-вредоносных программ \ mbam-setup.exe 2009-06-27 06:16. 2007-06-13 04:18 76487 ---- AW-C: \ Windows \ PCHealth \ helpctr \ OfflineCache \ Index.dat 2009-06-17 15:27. 2009-05-21 02:17 38160 ---- AW-C: \ Windows \ System32 \ Drivers \ mbamswissarmy.sys 2009-06-17 15:27. 2009-05-21 02:17 19096 ---- AW-C: \ Windows \ System32 \ Drivers \ mbam.sys 2009-06-11 22:43. 2007-06-21 02:45 ---- 1744 AW-C: \ Windows \ system32 \ d3d9caps.dat 2009-06-05 03:59. 2009-06-05 03:59 -------- D ----- W-C: \ Program Files \ DrWeb 2009-05-28 23:14. 2009-05-28 23:14 -------- D ----- W-C: \ Program Files \ Java 2009-05-28 23:14. 2009-05-28 23:14 152576 ---- AW-C: \ Documents и Settings \ Windows Пользователь \ Application Data \ Sun \ Java \ jre1.6.0_13 \ lzma.dll 2009-05-27 15:21. 2009-05-27 15:21 ---- 372 AW-C: \ Program Files \ ujhonz.txt 2009-05-21 15:33. 2009-05-28 23:15 410984 ---- AW-C: \ Windows \ system32 \ deploytk.dll 2009-05-21 02:17. 2009-05-21 02:17 -------- D ----- W-C: \ Program Files \ Malwarebytes "Анти-вредоносных программ 2009-05-17 00:04. 2009-05-17 00:04 -------- D ----- W-C: \ Documents и Settings \ Windows Пользователь \ Application Data \ WinPatrol 2009-05-17 00:03. 2009-05-17 00:03 -------- D ----- W-C: \ Program Files \ BillP Studios 2009-05-13 05:15. 2007-06-13 03:56 915456 ---- AW-C: \ Windows \ system32 \ Wininet.dll 2009-05-07 15:44. 2009-06-25 01:53 344064 ---- AW-C: \ Windows \ system32 \ Localspl.dll 2009-04-22 04:07. 2009-04-22 04:07 253688 ---- AW-C: \ Windows \ system32 \ cssdll32.dll 2009-04-17 09:58. 2009-06-25 01:53 1846656 ---- AW-C: \ Windows \ system32 \ win32k.sys 2009-04-15 15:26. 2007-06-13 03:55 583168 ---- AW-C: \ Windows \ system32 \ Rpcrt4.dll 2007-06-11 03:19. 2007-06-07 04:37 11079 ---- AW-C: \ Program Files \ folder.htt . ((((((((((((((((((((((((((((( SnapShot_2009-07-06_03.59.12 )))))))))))))) ))))))))))))))))))))))))))) . + 2009-07-06 04:08. 2009-07-06 04:08 16384 C: \ Windows \ Temp \ Perflib_Perfdata_468.dat + 2009-07-06 04:08. 2009-07-06 04:08 16384 C: \ Windows \ Temp \ Perflib_Perfdata_430.dat . ((((((((((((((((((((((((((((((((((((( Рег погрузки )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Примечание * пустой записи И законным записи по умолчанию, не отображаются REGEDIT4 [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entversion \ Explorer \ shelliconoverlayidentifiers \ Sl owFile Икона оверлейной] @ = "(7D688A77-C613-11D0-999B-00C04FD655E1)" [HKEY_CLASSES_ROOT \ CLSID \ (7D688A77-C613-11D0-999B-00C04FD655E1)] 2008-07-03 13:03 8460800 ---- AW-C: \ Windows \ System32 \ shell32.dll [HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Run] "Ctfmon.exe" = "C: \ Windows \ system32 \ Ctfmon.exe" [2006-02-28 15360] "AOL Быстрый Старт" = "C: \ Program Files \ America Online 9.0 \ AOL.EXE" [2005-07-12 50776] "Jet Скриншот" = "C: \ Program Files \ Jet Скриншот \ jetScreenshot.exe" [2009-05-10 3804160] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Run] "Lexmark серии 5200" = "C: \ Program Files \ Lexmark 5200 серии \ lxbtbmgr.exe" [2004-06-04 57344] "LXBTCATS" = "C: \ Windows \ System32 \ спула \ DRIVERS \ W32X 86 \ 3 \ LXBTtime.dll" [2004-03-17 65536] "SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre6 \ Bin \ jusched.exe" [2009-05-21 148888] "HostManager" = "C: \ Program Files \ Common Files \ AOL \ 1246084174 \ EE \ AOLSoftware.exe" [2007-04-12 42032] "AOLDialer" = "C: \ Program Files \ Common Files \ AOL \ АСУ \ AOLDial.exe" [2004-10-20 34904] "Чистый Сети Port Magic" = "C: \ PROGRA ~ 1 \ PURENE ~ 1 \ PORTMA ~ 1 \ PortAOL.exe" [2004-04-05 99480] "Целевая QuickTime" = "C: \ Program Files \ QuickTime \ qttask.exe" [2008-02-20 98304] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows] "AppInit_DLLs" = C: \ Windows \ System32 \ cssdll32.dl л [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Контроль L \ Session Manager] BootExecute REG_MULTI_SZ AutoCheck Autochk * \ 0autocheck smrgdf C: \ Documents и Settings \ Windows Пользователь \ Application Data \ iolo \ [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entversion \ Setup \ disabledrunkeys] "Cmaudio" = Rundll32 cmicnfg.cpl, CMICtrlWnd "NvCplDaemon" = RUNDLL32.EXE NvQTwk, NvCplDaemon инициализации "nwiz" = nwiz.exe / установки "RegistrySmart" = "C: \ Program Files \ RegistrySmart \ RegistrySmart.exe"-загрузка "<NO Имя" = "LoadPowerProfile" = Rundll32.exe powrprof.dll, LoadCurrentPwrScheme [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Security Center] "AntiVirusOverride" = DWORD: 00000001 [HKLM \ ~ \ Services \ SharedAccess \ Параметры \ firewallpo licy \ standardprofile \ AuthorizedApplications \ List] "C: \ \ WINDOWS \ \ system32 \ \ sessmgr.exe" = "C: \ \ Program Files \ \ IncrediMail \ \ Bin \ \ ImApp.exe" = "C: \ \ Program Files \ \ IncrediMail \ \ Bin \ \ IncMail.exe" = "C: \ \ Program Files \ \ IncrediMail \ \ Bin \ \ ImpCnt.exe" = "C: \ \ Program Files \ \ Magentic \ \ Bin \ \ MgImp.exe" = "C: \ \ Program Files \ \ Magentic \ \ Bin \ \ Magentic.exe" = "C: \ \ Program Files \ \ Magentic \ \ Bin \ \ MgApp.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ погрузчики \ \ aolload.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ АСУ \ \ AOLDial.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ АСУ \ \ AOLacsd.exe" = "C: \ \ Program Files \ \ America Online 9.0 \ \ waol.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ TopSpeed \ \ 2.0 \ \ aoltsmon.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ TopSpeed \ \ 2.0 \ \ aoltpspd.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ System Information \ \ sinf.exe" = "C: \ \ Program Files \ \ Common Files \ \ AolCoach \ \ en_en \ \ игрок \ \ AOLNySEV.exe" = "C: \ \ Program Files \ \ Malwarebytes" Анти-вредоносных программ \ \ mbam.exe "= "C: \ \ Program Files \ \ BillP Studios \ \ WinPatrol \ \ WinPatrol.exe" = "C: \ \ WINDOWS \ \ Сеть Диагностика \ \ xpnetdiag.exe" = "% WINDIR% \ \ system32 \ \ sessmgr.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ 1246084174 \ \ EE \ \ AOLServiceHost.exe" = R1 SASDIFSV; SASDIFSV; C: \ Program Files \ SUPERAntiSpyware \ sasdifsv.sys [10/10/2006 1:53 PM 5632] R1 SASKUTIL; SASKUTIL; C: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.SYS [2/27/2007 12:39 PM 32256] R3 Winacusb; Winacusb; C: \ Windows \ System32 \ Drivers \ wina cusb.sys [3/25/2008 6:57 AM 902860] S2 ioloFileInfoList; iolo FileInfoList обслуживания; C: \ Program Files \ iolo \ Common \ Lib \ ioloServiceManager.exe -> C: \ Program Files \ iolo \ Common \ Lib \ ioloServiceManager.exe [?] S2 ioloSystemService; iolo системы обслуживания; C: \ Program Files \ iolo \ Common \ Lib \ ioloServiceManager.exe -> C: \ Program Files \ iolo \ Common \ Lib \ ioloServiceManager.exe [?] S3 FarStoneFireWallDrive; FarStoneFireWallDrive; C: \ победить dows \ SYSTEM32 \ DRIVERS \ FarDrive.sys [4/2/2003 2:36 PM 140256] S3 ousb2hub; OrangeWare Концентратор USB 2.0 Поддержка; C: \ Windows \ System32 \ Drivers \ ousb2hub.sys [2/27/2008 7:17 AM 53248] S3 PavSRK.sys; PavSRK.sys; \?? \ C: \ Windows \ system32 \ PavS RK.sys -> C: \ Windows \ system32 \ PavSRK.sys [?] S3 PavTPK.sys; PavTPK.sys; \?? \ C: \ Windows \ system32 \ PavT PK.sys -> C: \ Windows \ system32 \ PavTPK.sys [?] S3 SASENUM; SASENUM; C: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [2/16/2006 5:51 PM 4096] S3 SIVDRIVER; ГМО драйвера ядра; C: \ Windows \ System32 \ Drivers \ SIVX32.sys [4/9/2008 9:47 AM 48480] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Active Setup \ установленных компонентов \> (60B49E34-C7CC-11D0-8953-00A0C90347FF)] "C: \ Windows \ system32 \ rundll32.exe" "C: \ Windows \ system32 \ iedkcs32.dll", BrandIEActiveSe туп SignUp [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Active Setup \ установленных компонентов \ (9EF0045A-CDD9-438e-95E6-02B9AFEC8E11)] C: \ Windows \ System32 \ updcrl.exe-е UC: \ WINDOWS \ SYSTEM \ verisignpub1.crl . Содержание программы "Назначенные задания" 'Папка 2009-06-09 C: \ Windows \ Tasks \ Driver Robot.job - C: \ Program Files \ Driver Робот \ 1.0.6.0 \ DriverRobot.exe [2009-06-09 13:02] . - - - - СИРОТ REMOVED - - - -- BHO-(201f27d4-3704-41d6-89c1-aa35e39143ed) - (нет файла) . Дополнительная Scan ------- ------- . uSearchMigratedDefaultURL = hxxp: / / www.google.com/search?q = () searchTerms И sourceid = ie7 И RLS = com.micros часто: EN-US И именно = utf8 И OE = utf8 uStart Page = hxxp: / / www.aol.com/ mWindow Название = Internet Explorer, представленная epix IE: И добавить анимацию для IncrediMail Стиль Box - C: \ Program Files \ IncrediMail \ Bin \ Resources \ WebMenuImg.htm IE: И AIM Поиск IE: И AOL инструментов поиска - C: \ Program Files \ AOL инструментов \ toolbar.dll / SEARCH.HTML LSP: FarLsp.dll Доверенные зоны: 88sears.com \ WWW Доверенные зоны: aol.com \ WWW Доверенные зоны: comodo.com \ WWW Доверенные зоны: компьютерные juice.com \ WWW Доверенные зоны: giveawayoftheday.com \ WWW Доверенные зоны: newegg.com \ WWW Доверенные зоны: pchelpforum.com \ WWW Доверенные зоны: searscard.com \ WWW Доверенные зоны: statefarm.com \ WWW Доверенные зоны: winpatrol.com \ WWW TCP: (68589BEF-2503-4090-B404-9FB7D2105BB4) = 205.188.146.145 DPF: DirectAnimation Java классов DPF: Internet Explorer классов для Java DPF: Microsoft XML Parser для Java DPF: Win32 Классы . ************************************************** ************************ catchme 0.3.1398 W2K/XP/Vista - руткит / стелс вредоносной программы детектора Gmer, http://www.gmer.net Rootkit сканирования 2009-07-06 00:08 5.1.2600 Windows с пакетом обновления 2 FAT NTAPI сканирования скрытых процессов ... сканирования скрытых автостарт записи ... HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run LXBTCATS = rundll32 C: \ Windows \ System32 \ спула \ DRIVERS \ W32X86 \ 3 \ LXBTtim e.dll, _RunDLLEntry @ 16 ???????????????????????? ????? ?????????????????????????????????????????????????? ?????????????????????????????????????????????????? ?????????????????????????????????????????????????? Сканирование скрытые файлы ... сканирование успешно завершено скрытые файлы: 0 ************************************************** ************************ . --------------------- LOCKED реестра --------------------- [HKEY_USERS \ $ $ $ \ Software \ Microsoft \ SystemCertificat ES \ AddressBook *] @ Разрешено: (читать) (RestrictedCode) @ Разрешено: (читать) (RestrictedCode) . --------------------- Библиотек DLL загружено Под запущенных процессов --------------------- - - - - - - -> 'Lsass.exe' (428) C: \ Windows \ system32 \ FarLsp.dll - - - - - - -> 'Explorer.exe' (2420) C: \ Windows \ system32 \ Wininet.dll C: \ Program Files \ Common Files \ AOL \ АСУ \ WLHook.dll C: \ Program Files \ AOL Deskbar \ deskbar.dll C: \ Program Files \ Common Files \ AOL \ AOL инструментов \ AOLHelper.dll C: \ Windows \ system32 \ Ieframe.dll C: \ Windows \ system32 \ webcheck.dll . ------------------------ Другие запущенные процессы ----------------------- -- . C: \ Program Files \ Common Files \ AOL \ АСУ \ AOLACSD.EXE C: \ Program Files \ Java \ JRE6 \ BIN \ JQS.EXE C: \ Windows \ System32 \ Snmp.exe C: \ Program Files \ LEXMARK 5200 СЕРИИ \ LXBTBMON.EXE C: \ Program Files \ America Online 9.0 \ WAOL.EXE C: \ Program Files \ America Online 9.0 \ SHELLMON.EXE . ************************************************** ************************ . Время завершения: 2009-07-06 0:10 - машина была перезагружена ComboFix-карантине-files.txt 2009-07-06 04:10 ComboFix2.txt 2009-07-06 04:01 ComboFix3.txt 2009-06-06 14:20 ComboFix4.txt 2009-06-04 04:03 Предсессионная Пробег: 97549156352 байт бесплатно Пост-Выполнить: 97532772352 байт бесплатно 320 --- --- EOF 2009-07-05 21:28 |
|
#10
| |||
| |||
| Сканировать подозрительных файла (ов) Пожалуйста, перейдите к VirusTotal.com (Если более одного файла потребностей сканированный они должны быть сделано отдельно и журналов размещены на каждой из них) 1. Скопируйте файл путь в поле ниже кодекса: Код: C: \ Documents и Settings \ Windows Пользователь \ Application Data \ Microsoft \ Installer \ (334A33C2-B9A5-4322-AB83-EBF42BFCC470) \ _2ce7ed6.exe 3. Пресса Ctrl + V на клавиатуре (как в то же время), чтобы вставить путь к файлу в окне. 4. Далее нажмите Отправить Файл Ваш файл будет, возможно, будут введены в очереди, которые, как правило, занимает меньше минуты, чтобы ясно. Это позволит выполнить проверку на нескольких различных антивирусных систем. Важно: Подождите, для всех двигателей, сканирование до конца. 5. Скопируйте и вставьте ссылку в результатах в следующем ответе |
![]() |
|
| Закладки |
Аналогичные нитки | ||||
| Нить | Резьба для начинающих | Форум | Ответы | Последнее сообщение |
| Переход от Microsoft Office Outlook 2007 на компьютере 2 Microsoft Office X Entoutage по MAC | jjuli | Управление Suites И Приложения | 0 | 11 июня 2009 15:52 |
| Вирусная Вопрос - Может ли кто-нибудь сказать мне, если я может быть вирус | billozz | Вирусов, программ-шпионов И Безопасности | 1 | 2 апреля 2009 13:58 |
| $ 250,000 (£ 172,000) была предложена в Microsoft Найти Кто стоит за Downadup / Conficker вирус | Hybr! D | Вирусов, программ-шпионов И Безопасности | 1 | 17 февраля 2009 11:03 |
| Мои друзья MAC есть вирус ... Ум ... да ... вирус ... | cheesepuff | Вирусов, программ-шпионов И Безопасности | 3 | 29 октября 2008 12:58 |
| Microsoft отказывается от Vista | philthomas | Операционная система Windows | 2 | 8 апреля 2008 16:09 |
| Резьба Инструменты | |
| |