![]() |
|
|||||||
| Реєстрація | Сайт Spy | Список | Пожертвування | Пошук | Сьогоднішні повідомлення | Відзначити форуми читати | Правила форуму |
|
![]() |
|
|
Різьба Інструменти |
|
#1
|
|||
|
|||
|
Я Microsoft спливаючих говорив мені, що я був вірусом Ран нічого malwarebyts. Ран супер анти вірус показав 16 проблемою. Згадав, що в мене Drweb сканера в комп'ютер, і він побіг. Але я помітив, що ж так звані троянські тримає Далі.
aolcinst.exe \ core.cab \ GTDOWNAO_106.ocx C: \ Program Files \ Common Files \ aolback \ Comps \ тренера \ aolcinst.exe; Adware.Gdow N;; aolcinst.exe C: \ Program Files \ Common Files \ aolback \ Comps \ тренера; Архів містить інфіковані об'єкти; переміщений.; TSSetup.exe \ data002 C: \ Program Files \ Common Files \ aolback \ Comps \ tpspd \ TSSetup.exe; Ймовірно DLOADER.Trojan;; TSSetup.exe C: \ Program Files \ Common Files \ aolback \ Comps \ tpspd; Архів містить інфіковані об'єкти; переміщений.; ppctl.dll C: \ Program Files \ Common Files \ Scanner; Ймовірно DLOADER.Trojan; переміщений.; AIM.exe \ data090 C: \ AOL Instant Messenger \ AIM.exe; Adware.Aws;; AIM.exe C: \ AOL Instant Messenger; Архів містить інфіковані об'єкти; переміщений.; setup.exe C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4; Ймовірно BACKDOOR.Trojan; переміщений.; A0089111.ocx C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP212; Adware.Gdown; переміщений.; A0089113.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP212; Ймовірно BACKDOOR.Trojan; переміщений.; A0101519.exe \ data090 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP217 \ A0101519.exe; Adware.Aws;; A0101519.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP217; Архів містить інфіковані об'єкти; переміщений.; A0122098.bat C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP257; Ймовірно BATCH.Virus; переміщений.; A0122542.bat C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP265; Ймовірно BATCH.Virus; переміщений.; A0122632.bat C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP265; Ймовірно BATCH.Virus; переміщений.; A0138379.exe \ core.cab \ GTDOWNAO_106.ocx C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP292 \ A0138379.exe; Adware.Gdown;; A0138379.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP292; Архів містить інфіковані об'єкти; переміщений.; A0139338.exe \ data090 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293 \ A0139338.exe; Adware.Aws;; A0139338.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293; Архів містить інфіковані об'єкти; переміщений.; A0139364.exe \ core.cab \ GTDOWNAO_106.ocx C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293 \ A0139364.exe; Adware.Gdown;; A0139364.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293; Архів містить інфіковані об'єкти; переміщений.; A0139386.exe \ data002 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293 \ A0139386.exe; Ймовірно DLOADER.Trojan;; A0139386.exe C: \ System Volume Information \ _Restore D9C30710 (-440A-4B3A-837F-765DA7B6372B) \ RP293; Архів містить інфіковані об'єкти; переміщений.; A0139531.DLL C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP296; Ймовірно DLOADER.Trojan; переміщений.; A0156077.exe \ data090 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315 \ A0156077.exe; Adware.Aws;; A0156077.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315; Архів містить інфіковані об'єкти; переміщений.; A0156103.exe \ core.cab \ GTDOWNAO_106.ocx C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315 \ A0156103.exe; Adware.Gdown;; A0156103.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315; Архів містить інфіковані об'єкти; переміщений.; A0156125.exe \ data002 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315 \ A0156125.exe; Ймовірно DLOADER.Trojan;; A0156125.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315; Архів містить інфіковані об'єкти; переміщений.; A0156545.DLL C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP317; Ймовірно DLOADER.Trojan; переміщений.; A0157937.exe \ core.cab \ GTDOWNAO_106.ocx C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327 \ A0157937.exe; Adware.Gdown;; A0157937.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327; Архів містить інфіковані об'єкти; переміщений.; A0157938.exe \ data002 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327 \ A0157938.exe; Ймовірно DLOADER.Trojan;; A0157938.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327; Архів містить інфіковані об'єкти; переміщений.; A0157939.exe \ data090 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327 \ A0157939.exe; Adware.Aws;; A0157939.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327; Архів містить інфіковані об'єкти; переміщений.; І це не вирішить цю проблему тільки перемістити. Що я повинен використовувати для отримання що Trojan Off комп'ютер лише один раз і назавжди? Зараз у мене немає Anti-Virus працює з цієї причини я все Tryed не має значення, якщо оплачується або вільно тримає потягнувши AOL. (My ISP), як вірус. |
|
#2
|
|||
|
|||
|
Оновлення Malwarebytes і виконайте повну перевірку тоді пост журналу будь ласка.
|
|
#3
|
|||
|
|||
|
Оновлений Malwarebytes
Malwarebytes 'Anti-Malware 1.38 Версія бази даних: 2297 Windows 5.1.2600 Service Pack 2 7/2/2009 3:06:04 PM mbam-Log-2009-07-02 (15-06-04). TXT Тип перевірки: Повне сканування (C: \ |) Перевірено об'єктів: 168556 Час минув: 17 хвилин (и), 16 секунд (и) Memory Processes Infected: 0 Модулі пам'яті Infected: 0 Ключі реєстру Infected: 0 Registry Values Infected: 0 Дані реєстру Пункти Infected: 0 Папки Infected: 0 Заражені файли: 0 Пам'яті Процесів Infected: (Шкідливі програми не виявлені) Модулі пам'яті Infected: (Шкідливі програми не виявлені) Ключі реєстру Infected: (Шкідливі програми не виявлені) Registry Values Infected: (Шкідливі програми не виявлені) Дані реєстру Пункти Infected: (Шкідливі програми не виявлені) Папки Infected: (Шкідливі програми не виявлені) Заражені файли: (Шкідливі програми не виявлені) Але після цієї перевірки було над вікном poped до мені говорили, що сталася помилка і вікна необхідно закривати. |
|
#4
|
|||
|
|||
|
Завантажити від DDS | Тут | або | Тут | або | Тут | і зберегти її на робочому столі.
Vista Users клацніть правою кнопкою на DDS і виберіть Запуск від імені адміністратора (Ви будете отримувати оперативну ОАК, будь ласка, що дозволяють ІТ) * XP користувачі Двічі клацніть по DDS для його запуску. * Якщо ваш антивірус або брандмауер намагаються блокувати DDS то, будь ласка, щоб вона могла працювати. * Коли закінчили DDS будуть відкриті два (2) колоди. 1) DDS.txt 2) Attach.txt * Збереження та журнали на робочому столі. * Будь-ласка, необхідно скопіювати весь вміст обох журналах в наступному відповіді. Примітка: DDS доручити відправляти Attach.txt журналу як вкладення. Будь ласка, просто задайте його як будь-який інший журнал, копіювати і вставити її у відповідь. ---------- Завантаження Rooter.exe на ваш робочий стіл * Двічі клацніть Rooter.exe запустити програму .* вікні DOS з'являться і показати хід сканування. * Після завершення блокнот файл, що містить звіт буде відкрито. * Копіювати & Paste на результатах в наступному відповіді. * Закрити блокнот і Rooter закриється. Журнал буде також зберегти в % SystemDrive% \ Rooter.txt (Де% SystemDrive%, як правило, C: або диск, на якому у вас встановлений Windows). |
|
#5
|
|||
|
|||
|
DDS (Ver_09-06-26.01) - FAT32x86
Запуск від користувачів Windows на 19:43:32.90 по пт 07/03/2009 Internet Explorer: 8.0.6001.18702 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.1023.788 [GMT -4:00] ============== Запущені процеси =============== C: \ WINDOWS \ system32 \ Svchost-K DcomLaunch SVCHOST.EXE C: \ WINDOWS \ system32 \ svchost.exe-K netsvcs SVCHOST.EXE SVCHOST.EXE C: \ WINDOWS \ system32 \ spoolsv.exe SVCHOST.EXE C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe C: \ Program Files \ jre6 \ Bin \ jqs.exe C: \ WINDOWS \ System32 \ Snmp.exe C: \ WINDOWS \ system32 \ svchost.exe-K imgsvc C: \ WINDOWS \ explorer.exe C: \ Program Files \ Lexmark серії 5200 \ lxbtbmgr.exe C: \ Program Files \ jre6 \ Bin \ jusched.exe C: \ Program Files \ Lexmark серії 5200 \ lxbtbmon.exe C: \ Program Files \ Common Files \ AOL \ 1246084174 \ EE \ AOLSoftware.exe C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ Jet Скріншот \ jetScreenshot.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ America Online 9.0 \ waol.exe C: \ Program Files \ America Online 9.0 \ shellmon.exe C: \ WINDOWS \ system32 \ rundll32.exe C: \ DOCUME ~ 1 \ ВІКНО ~ 1 \ MYDOCU ~ 1 \ dds.scr ============== Псевдо HJT Доповідь =============== uSearchMigratedDefaultURL = hxxp: / / www.google.com/search?q = () & SearchTerms SourceID = ie7 & RLS = com.micros часто: EN-US & IE = utf8 & OE = utf8 uStart Page = hxxp: / / www.aol.com/ uWindow Title = Internet Explorer, що надаються Epix ® mWindow Title = Internet Explorer, що надаються Epix ® BHO: AskBar BHO: (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Program Files \ askbardis \ Bar \ Bin \ askBar.dll BHO: Java (TM) Plug-In 2 SSV Helper: (dbc80044-A445-435b-bc74-9c25c1c588a9) - C: \ Program Files \ Java \ jre6 \ Bin \ jp2ssv.dll BHO: JQSIEStartDetectorImpl Клас: (e7e6f031-17ce-4c07-bc86-eabfe594f69c) - C: \ Program Files \ Java \ jre6 \ lib \ розгорнути \ jqs \ IE \ jqs_plugin.dll ТБ: AIM Пошук: (40d41a8b-d79b-43d7-99a7-9ee0f344c385) -- ТБ: AOL Toolbar: (4982d40a-c53b-4615-b15b-b5b5e98d167c) - C: \ Program Files \ AOL Toolbar \ toolbar.dll ТБ: Ask Toolbar: (3041d03e-fd4b-44e0-b742-2d9b88305f98) - C: \ Program Files \ askbardis \ Bar \ Bin \ askBar.dll EB: Real.com: (fe54fa40-d68c-11D2-98fa-00c0f0318afe) - C: \ WINDOWS \ system32 \ Shdocvw.dll Ürün: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe Ürün: [AOL Fast Start] "C: \ Program Files \ America Online 9.0 \ AOL.EXE"-B Ürün: [Jet Screenshot] "C: \ Program Files \ Jet екрану \ jetScreenshot.exe" mRun: [Lexmark серії 5200] "C: \ Program Files \ Lexmark серії 5200 \ lxbtbmgr.exe" mRun: [LXBTCATS] rundll32 C: \ WINDOWS \ System32 \ Spool \ Drivers \ W32X86 \ 3 \ LXBTtim e.dll, _RunDLLEntry @ 16 mRun: [CTFMON.EXE] C: \ Program Files \ jre6 \ Bin \ jusched.exe " mRun: [HostManager] C: \ Program Files \ Common Files \ AOL \ 1246084174 \ EE \ AOLSoftware.exe mRun: [AOLDialer] C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe mRun: [Pure Networks Port Magic] "C: \ PROGRA ~ 1 \ purene ~ 1 \ portma ~ 1 \ PortAOL.exe" Run -- mRun: [QuickTime Task] "C: \ Program Files \ \ qttask.exe"-atboottime IE: & додати анімацію до IncrediMail Стиль Box - C: \ Program Files \ IncrediMail \ bin \ Resources \ WebMenuImg.htm IE: & AIM пошуку IE: & AOL Toolbar пошуку - C: \ Program Files \ AOL Toolbar \ toolbar.dll / search.html IE: (e2e2dd38-d088-4134-82b7-f2ba38496583) -% WINDIR% \ Network Diagnostic \ xpnetdiag.exe IE: (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe IE: (4982D40A-C53B-4615-B15B-B5B5E98D167C) - (4982D40A-C53B-4615-B15B-B5B5E98D167C) - C: \ Program Files \ AOL Toolbar \ toolbar.dll IE: (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - (FE54FA40-D68C-11D2-98FA-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll LSP: FarLsp.dll Надійні вузли: 88sears.com \ WWW Надійні вузли: aol.com \ WWW Надійні вузли: comodo.com \ WWW Надійні вузли: комп'ютерні juice.com \ WWW Надійні вузли: giveawayoftheday.com \ WWW Надійні вузли: newegg.com \ WWW Надійні вузли: pchelpforum.com \ WWW Надійні вузли: searscard.com \ WWW Надійні вузли: statefarm.com \ WWW Надійні вузли: winpatrol.com \ WWW DPF: DirectAnimation класів Java DPF: Internet Explorer класи для Java DPF: Microsoft XML Parser для Java DPF: Win32 Класи DPF: (05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8) - hxxp: / / download.microsoft.com/download/e/7/3/e7345c16-80aa-4488-ae10-9ac6be844f99/OGAControl.cab DPF: (15589FA1-C456-11CE-BF01-00AA0055595A) - hxxp: / / w4s2.work4sure.com/c/ge/w4sgeen9.exe DPF: (5D86DDB5-BDF9-441B-9E9E-D4730F4EE499) - hxxp: / / download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) - hxxp: / / update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab? 1181748806125 DPF: (6e32070a-766d-4ee6-879c-dc1fa91d2fc3) - hxxp: / / update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab? 1223016488385 DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) - hxxp: / / www.crucial.com / Controls / cpcScanner.cab DPF: (B1E2B96C-12FE-45E2-BEF1-44A219113CDD) - hxxp: / / www.superadblocker.com / ActiveX / sabspx.cab DPF: (CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab DPF: (CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) - hxxp: / / download.macromedia.com / Pub / Shockwave / кабіни / Flash / swflash.cab DPF: (E8F628B5-259A-4734-97EE-BA914D7BE941) - hxxp: / / plugin.driveragent.com / Files / driveragent.cab AppInit_DLLs: C: \ WINDOWS \ system32 \ cssdll32.dll LSA: Повідомлення пакети = SceCli ============= ПОСЛУГИ / ВОДИТЕЛИ =============== R1 SASDIFSV; SASDIFSV C: \ Program Files \ SUPERAntiSpyware \ sasdifsv.sys [2006-10-10 5632] R1 SASKUTIL; SASKUTIL C: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.SYS [2007-2-27 32256] R3 Winacusb; Winacusb C: \ Windows \ System32 \ Drivers \ Wina cusb.sys [2008-3-25 902860] S2 ioloFileInfoList; Iolo FileInfoList обслуговування; C: \ Program Files \ Iolo \ Common \ Lib \ ioloservicemanager.exe -> C: \ Program Files \ Iolo \ Common \ Lib \ ioloServiceManager.exe [?] S2 ioloSystemService; Iolo система обслуговування; C: \ Program Files \ Iolo \ Common \ Lib \ ioloservicemanager.exe -> C: \ Program Files \ Iolo \ Common \ Lib \ ioloServiceManager.exe [?] S3 FarStoneFireWallDrive; FarStoneFireWallDrive C: \ WIN Dows \ System32 \ Drivers \ FarDrive.sys [2003-4-2 140256] S3 ousb2hub; Orangeware Концентратор USB 2.0 Підтримка; C: \ WINDOWS \ System32 \ Drivers \ ousb2hub.sys [2008-2-27 53248] S3 PavSRK.sys; PavSRK.sys; \? \ C: \ WINDOWS \ system32 \ pavs rk.sys -> C: \ WINDOWS \ system32 \ PavSRK.sys [?] S3 PavTPK.sys; PavTPK.sys; \? \ C: \ WINDOWS \ system32 \ ПаВТ pk.sys -> C: \ WINDOWS \ system32 \ PavTPK.sys [?] S3 SASENUM; SASENUM C: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [2006-2-16 4096] S3 SIVDRIVER; ВІО ядра драйвер C: \ Windows \ System32 \ Drivers \ SIVX32.sys [2008-4-9 48480] File Associations ============== =============== JSEFile = NOTEPAD.EXE 1% VBEFile = NOTEPAD.EXE 1% VBSFile = NOTEPAD.EXE 1% =============== Створений Останні 30 ================ 2009-07-03 02:49 <DIR> - D ----- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ Licenses 2009-07-03 02:49 <DIR> - D ----- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ PCMM2009 2009-07-03 02:48 <DIR> - D ----- C: \ Program Files \ PC MightyMax 2009 2009-07-01 09:43 <DIR> - D ----- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ ArcticLine 2009-07-01 09:43 <DIR> - D ----- C: \ Program Files \ Jet Скріншот 2009-06-27 02:36 <DIR> - D ----- C: \ WINDOWS \ system32 \ CatRoot_bak 2009-06-27 02:30 <DIR> - D ----- C: \ Install ITunes 2009-06-27 02:30 <DIR> - D ----- C: \ Install ICQ 2009-06-27 02:30 <DIR> - D ----- C: \ AOL Instant Messenger 2009-06-27 02:30 <DIR> - D ----- C: \ МАВ 2009-06-27 02:29 <DIR> - D ----- C: \ Program Files \ Common Files \ aolshare 2009-06-27 02:29 <DIR> - D ----- C: \ Program Files \ America Online 9.0 2009-06-24 22:33 221184 ------- C: \ WINDOWS \ system32 \ wmpns.dll 2009-06-24 22:05 <DIR> - D ----- C: \ WINDOWS \ system32 \ сценаріїв 2009-06-24 22:05 <DIR> - D ----- C: \ Windows \ l2schemas 2009-06-24 22:05 <DIR> - D ----- C: \ WINDOWS \ system32 \ EN 2009-06-24 22:05 <DIR> - D ----- C: \ WINDOWS \ system32 \ біта 2009-06-24 21:56 67584 ------- C: \ WINDOWS \ System32 \ Drivers \ sdbus.sys 2009-06-24 21:56 36096 ------- C: \ WINDOWS \ System32 \ Drivers \ Intelppm.sys 2009-06-24 21:56 15488 ------- C: \ WINDOWS \ System32 \ Drivers \ mssmbios.sys 2009-06-24 21:56 12416 ------- C: \ WINDOWS \ System32 \ Drivers \ tunmp.sys 2009-06-24 21:56 11136 ------- C: \ WINDOWS \ System32 \ Drivers \ sffdisk.sys 2009-06-24 21:56 10240 ------- C: \ WINDOWS \ System32 \ Drivers \ sffp_sd.sys 2009-06-24 21:56 262784 ------- C: \ WINDOWS \ System32 \ Drivers \ http.sys 2009-06-24 21:54 2012670 ------- C: \ WINDOWS \ System32 \ Dllcache \ nt5.cat 2009-06-24 21:53 114,688 ------- C: \ WINDOWS \ System32 \ Dllcache \ wscript.exe 2009-06-24 21:50 <DIR> - D ----- C: \ Windows \ EHOME 2009-06-24 02:10 <DIR> - D ----- C: \ Program Files \ SNSafe & Software 2009-06-24 02:10 <DIR> - D ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ Applic ~ 1 \ SNSafe & Software 2009-06-20 20:46 246272 -------- C: \ WINDOWS \ System32 \ Dllcache \ ieproxy.dll 2009-06-20 20:46 12800 -------- C: \ WINDOWS \ System32 \ Dllcache \ xpshims.dll 2009-06-17 20:32 <DIR> - DSH --- C: \ FOUND.020 2009-06-17 10:03 <DIR> - DH --- C: \ Windows \ ie8 2009-06-16 19:54 <DIR> - D ----- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ AVS4YOU 2009-06-16 19:54 <DIR> - D ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ Applic ~ 1 \ AVS4YOU 2009-06-16 19:53 <DIR> - D ----- C: \ Program Files \ Common Files \ AVSMedia 2009-06-16 19:53 1700352 ------- C: \ WINDOWS \ system32 \ GdiPlus.dll 2009-06-16 19:53 974848 ------- C: \ WINDOWS \ system32 \ mfc70.dll 2009-06-16 19:53 487424 ------- C: \ WINDOWS \ system32 \ msvcp70.dll 2009-06-16 19:53 344064 ------- C: \ WINDOWS \ system32 \ msvcr70.dll 2009-06-16 19:53 <DIR> - D ----- C: \ Program Files \ AVS4YOU 2009-06-12 21:45 3120 ------- C: \ Windows \ MF_C426.lfa 2009-06-11 16:27 <DIR> - D ----- C: \ Program Files \ свіжі ОЗУ 2009-06-11 16:21 <DIR> - DSH --- C: \ FOUND.019 2009-06-11 11:55 5465088 ------- C: \ свіжі RAM.msi 2009-06-09 02:29 <DIR> - D ----- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ Blitware 2009-06-09 02:29 <DIR> - D ----- C: \ Program Files \ Driver робота 2009-06-08 22:24 <DIR> - D ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ Applic ~ 1 \ PC Drivers HeadQuarters 2009-06-07 23:00 <DIR> - D ----- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ GetRightToGo 2009-06-07 19:38 7680 ------- C: \ WINDOWS \ system32 \ spdwnwxp.exe 2009-06-07 19:38 19,569 ------- C: \ Windows \ 002865_.tmp 2009-06-06 23:57 <DIR> - DSH --- C: \ Recycled 2009-06-06 10:46 <DIR> - D ----- C: \ Program Files \ filehippo.com 2009-06-04 23:59 <DIR> - D ----- C: \ Program Files \ DrWeb 2009-06-03 23:57 <DIR>-dshr - C: \ Cmdcons 2009-06-03 23:28 161792 ------- C: \ Windows \ SWREG.exe 2009-06-03 23:28 98816 ------- C: \ Windows \ sed.exe ==================== ==================== Find3M 2009-06-27 02:16 76487 ------- C: \ Windows \ PCHealth \ HelpCtr \ offlinecache \ index.dat 2009-06-17 11:27 38160 ------- C: \ WINDOWS \ System32 \ Drivers \ mbamswissarmy.sys 2009-06-17 11:27 19096 ------- C: \ WINDOWS \ System32 \ Drivers \ mbam.sys 2009-06-11 18:43 1744 ------- C: \ WINDOWS \ system32 \ d3d9caps.dat 2009-05-27 11:21 372 ------- C: \ Program Files \ ujhonz.txt 2009-05-21 11:33 410984 ------- C: \ WINDOWS \ system32 \ deploytk.dll 2009-05-13 01:15 5936128 ------- C: \ WINDOWS \ System32 \ Dllcache \ Mshtml.dll 2009-05-13 01:15 915456 ------- C: \ WINDOWS \ system32 \ Wininet.dll 2009-05-13 01:15 915456 ------- C: \ WINDOWS \ System32 \ Dllcache \ Wininet.dll 2009-05-12 01:11 102912 -------- C: \ WINDOWS \ System32 \ Dllcache \ iecompat.dll 2009-05-07 11:44 344064 ------- C: \ WINDOWS \ system32 \ Localspl.dll 2009-05-07 11:44 344064 ------- C: \ WINDOWS \ System32 \ Dllcache \ Localspl.dll 2009-04-30 17:22 1985024 ------- C: \ WINDOWS \ System32 \ Dllcache \ iertutil.dll 2009-04-30 17:22 11064832 ------- C: \ WINDOWS \ System32 \ Dllcache \ Ieframe.dll 2009-04-30 17:22 1207808 ------- C: \ WINDOWS \ System32 \ Dllcache \ Urlmon.dll 2009-04-30 17:22 385536 ------- C: \ WINDOWS \ System32 \ Dllcache \ iedkcs32.dll 2009-04-30 17:22 25600 ------- C: \ WINDOWS \ System32 \ Dllcache \ Jsproxy.dll 2009-04-30 07:21 173056 ------- C: \ WINDOWS \ System32 \ Dllcache \ ie4uinit.exe 2009-04-22 00:07 253688 ------- C: \ WINDOWS \ system32 \ cssdll32.dll 2009-04-17 05:58 1846656 ------- C: \ WINDOWS \ system32 \ Win32k.sys 2009-04-17 05:58 1846656 ------- C: \ WINDOWS \ System32 \ Dllcache \ Win32k.sys 2009-04-15 11:26 583168 ------- C: \ WINDOWS \ system32 \ Rpcrt4.dll 2009-04-15 11:26 583168 ------- C: \ WINDOWS \ System32 \ Dllcache \ Rpcrt4.dll 2008-03-18 03:11 332 ------- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ wklnhst.dat 2007-06-10 23:19 11079 ------- C: \ Program Files \ folder.htt 2007-06-10 23:19 266 --- --- Ш. C: \ Program Files \ Desktop.ini ============= ОБРОБКА: 19:43:58.97 =============== Без конкретних рекомендацій, не розміщуйте цей журнал. За бажанням, ZIP IT UP & прикріпити DDS (Ver_09-06-26.01) Microsoft Windows XP Home Edition Boot Device: \ Device \ HarddiskVolume1 Дата встановлення: 6/13/2007 12:27:51 AM System Uptime: 7/3/2009 6:50:56 PM (1 година тому) Материнська плата: ECS | | K7S5A Процесор: AMD Athlon (TM) XP 1900 + | Socket-A | 1593/66mhz ==== Дискові розділів ========================= : Чи є знімним С: є фіксованим (FAT32) - 112 Гб цілому 90,479 Гб вільно. D: це компакт-диск () ==== Інвалідів диспетчері пристроїв Пункти ============= ==== Точки відновлення системи =================== RP205: 3/27/2009 3:00:16 AM - Software Distribution Service 3.0 RP206: 3/27/2009 3:38:07 AM - Software Distribution Service 3.0 RP207: 3/28/2009 3:52:35 AM - Система Checkpoint RP208: 3/29/2009 10:01:09 AM - Software Distribution Service 3.0 RP209: 6/6/2009 10:52:13 AM - встановлений Mavis Beacon Teaches Typing 15 RP210: 6/6/2009 10:52:30 AM - Видалений Mavis Beacon Teaches Typing 15 RP211: 6/6/2009 10:52:49 AM - встановлений Panda Internet Security 2007 RP212: 6/6/2009 10:53:06 AM - Видалений Panda Internet Security 2007 RP213: 5/16/2009 12:48:17 AM - Software Distribution Service 3.0 RP214: 5/17/2009 4:49:29 AM - Software Distribution Service 3.0 RP215: 5/17/2009 5:35:08 AM - Software Distribution Service 3.0 RP216: 5/18/2009 8:44:14 AM - Software Distribution Service 3.0 RP217: 5/18/2009 8:51:46 AM - Software Distribution Service 3.0 RP218: 5/19/2009 12:10:32 AM - Software Distribution Service 3.0 RP219: 5/19/2009 1:35:25 AM - Software Distribution Service 3.0 RP220: 5/20/2009 8:09:36 AM - Software Distribution Service 3.0 RP221: 5/20/2009 9:17:11 AM - Software Distribution Service 3.0 RP222: 5/21/2009 8:36:45 AM - Software Distribution Service 3.0 RP223: 5/21/2009 9:24:15 AM - Software Distribution Service 3.0 RP224: 5/21/2009 3:40:47 AM - Software Distribution Service 3.0 RP225: 5/21/2009 11:38:45 AM - Software Distribution Service 3.0 RP226: 5/22/2009 7:54:23 AM - Software Distribution Service 3.0 RP227: 5/22/2009 10:48:21 AM - Software Distribution Service 3.0 RP228: 5/23/2009 7:15:10 AM - Software Distribution Service 3.0 RP229: 5/24/2009 4:32:34 AM - Software Distribution Service 3.0 RP230: 5/24/2009 6:46:46 AM - Software Distribution Service 3.0 RP231: 5/24/2009 8:21:48 AM - Software Distribution Service 3.0 RP232: 5/24/2009 11:47:56 AM - Software Distribution Service 3.0 RP233: 5/25/2009 8:18:22 AM - Software Distribution Service 3.0 RP234: 5/25/2009 8:39:45 AM - Software Distribution Service 3.0 RP235: 5/25/2009 11:41:13 AM - Software Distribution Service 3.0 RP236: 5/26/2009 10:33:23 AM - Software Distribution Service 3.0 RP237: 5/27/2009 8:13:50 AM - Software Distribution Service 3.0 RP238: 5/27/2009 8:45:24 AM - Software Distribution Service 3.0 RP239: 5/27/2009 7:16:04 AM - Software Distribution Service 3.0 RP240: 5/28/2009 4:52:25 AM - Software Distribution Service 3.0 RP241: 5/28/2009 4:58:56 AM - Software Distribution Service 3.0 RP242: 5/28/2009 5:05:35 AM - Установлена Windows Internet Explorer 8. RP243: 5/28/2009 5:06:37 AM - Software Distribution Service 3.0 RP244: 5/29/2009 8:39:44 AM - Software Distribution Service 3.0 RP245: 5/29/2009 8:52:41 AM - Software Distribution Service 3.0 RP246: 5/30/2009 5:01:53 AM - Software Distribution Service 3.0 RP247: 5/31/2009 9:08:55 AM - Software Distribution Service 3.0 RP248: 6/1/2009 12:30:50 AM - Установлена Windows Internet Explorer 8. RP249: 6/1/2009 12:31:29 AM - Software Distribution Service 3.0 RP250: 6/1/2009 1:01:01 AM - Software Distribution Service 3.0 RP251: 6/1/2009 9:59:00 AM - Software Distribution Service 3.0 RP252: 6/2/2009 1:25:10 AM - Software Distribution Service 3.0 RP253: 6/2/2009 1:44:44 AM - Software Distribution Service 3.0 RP254: 6/2/2009 9:42:45 AM - Software Distribution Service 3.0 RP255: 6/3/2009 2:52:20 AM - Software Distribution Service 3.0 RP256: 6/3/2009 10:07:30 AM - Software Distribution Service 3.0 RP257: 6/3/2009 9:03:54 AM - Software Distribution Service 3.0 RP258: 6/4/2009 1:16:16 AM - встановлений MSXML 4.0 SP2 (KB925672) RP259: 6/4/2009 3:00:13 AM - Software Distribution Service 3.0 RP260: 6/4/2009 3:13:34 AM - Software Distribution Service 3.0 RP261: 6/4/2009 11:59:13 AM - встановленого антивіруса Dr.Web для Windows 5.0. RP262: 6/5/2009 12:36:30 AM - Видалений Dr.Web Anti-Virus для Windows 5.0. RP263: 6/5/2009 12:38:54 AM - Видалений Dr.Web Anti-Virus для Windows 5.0. RP264: 6/5/2009 2:22:38 AM - Software Distribution Service 3.0 RP265: 6/6/2009 3:00:14 AM - Software Distribution Service 3.0 RP266: 6/6/2009 10:51:09 AM - Software Distribution Service 3.0 RP267: 6/7/2009 12:10:12 AM - Software Distribution Service 3.0 RP268: 6/8/2009 12:20:37 AM - Software Distribution Service 3.0 RP269: 6/8/2009 10:03:39 AM - Software Distribution Service 3.0 RP270: 6/8/2009 10:23:28 AM - встановлений драйвер детектив RP271: 6/8/2009 10:41:57 AM - Software Distribution Service 3.0 RP272: 6/9/2009 2:32:24 AM - Software Distribution Service 3.0 RP273: 6/9/2009 8:29:05 AM - Software Distribution Service 3.0 RP274: 6/9/2009 1:25:29 AM - Software Distribution Service 3.0 RP275: 6/9/2009 11:06:13 AM - Software Distribution Service 3.0 RP276: 6/10/2009 8:56:06 AM - Software Distribution Service 3.0 RP277: 6/10/2009 9:40:44 AM - Software Distribution Service 3.0 RP278: 6/11/2009 1:45:31 AM - Software Distribution Service 3.0 RP279: 6/11/2009 4:27:14 AM - свіжі встановленої оперативної пам'яті RP280: 6/11/2009 6:45:39 AM - конфігурації драйвера детектив RP281: 6/12/2009 1:51:36 AM - Software Distribution Service 3.0 RP282: 6/12/2009 8:55:19 AM - Software Distribution Service 3.0 RP283: 6/13/2009 11:02:27 AM - Software Distribution Service 3.0 RP284: 6/13/2009 11:13:50 AM - Software Distribution Service 3.0 RP285: 6/14/2009 10:49:45 AM - Software Distribution Service 3.0 RP286: 6/15/2009 9:16:53 AM - Software Distribution Service 3.0 RP287: 6/15/2009 11:09:18 AM - Software Distribution Service 3.0 RP288: 6/16/2009 10:07:34 AM - Software Distribution Service 3.0 RP289: 6/17/2009 9:01:20 AM - Software Distribution Service 3.0 RP290: 6/17/2009 10:05:33 AM - Установлена Windows Internet Explorer 8. RP291: 6/18/2009 10:16:10 AM - Software Distribution Service 3.0 RP292: 6/18/2009 10:41:06 AM - встановлений Windows Media Format 9 Series Runtime установці RP293: 6/18/2009 1:11:48 AM - встановлений Windows Media Format 9 Series Runtime установці RP294: 6/18/2009 1:29:13 AM - Software Distribution Service 3.0 RP295: 6/19/2009 3:01:54 AM - Software Distribution Service 3.0 RP296: 6/19/2009 9:29:35 AM - Software Distribution Service 3.0 RP297: 6/19/2009 5:47:01 AM - Software Distribution Service 3.0 RP298: 6/20/2009 6:59:50 AM - Software Distribution Service 3.0 RP299: 6/20/2009 7:05:46 AM - встановлена Java (TM) 6 Update 14 RP300: 6/21/2009 4:07:26 AM - Software Distribution Service 3.0 RP301: 6/21/2009 4:14:22 AM - Software Distribution Service 3.0 RP302: 6/22/2009 9:44:00 AM - Software Distribution Service 3.0 RP303: 6/22/2009 11:31:38 AM - Software Distribution Service 3.0 RP304: 6/23/2009 3:00:23 AM - Software Distribution Service 3.0 RP305: 6/24/2009 9:44:31 AM - Software Distribution Service 3.0 RP306: 6/24/2009 9:55:45 AM - Software Distribution Service 3.0 RP307: 6/24/2009 10:14:50 AM - Software Distribution Service 3.0 RP308: 6/24/2009 9:41:13 AM - Software Distribution Service 3.0 RP309: 6/25/2009 2:52:04 AM - Software Distribution Service 3.0 RP310: 6/25/2009 12:17:49 AM - Software Distribution Service 3.0 RP311: 6/26/2009 9:27:47 AM - Software Distribution Service 3.0 RP312: 6/27/2009 12:41:14 AM - операції відновлення RP313: 6/27/2009 1:35:40 AM - операції відновлення RP314: 6/27/2009 2:25:58 AM - Software Distribution Service 3.0 RP315: 6/27/2009 2:30:41 AM - встановлений Windows Media Format 9 Series Runtime установці RP316: 6/28/2009 8:31:27 AM - Software Distribution Service 3.0 RP317: 6/29/2009 10:03:24 AM - Software Distribution Service 3.0 RP318: 6/29/2009 6:35:12 AM - Software Distribution Service 3.0 RP319: 6/29/2009 9:00:14 AM - Software Distribution Service 3.0 RP320: 6/30/2009 3:32:09 AM - Software Distribution Service 3.0 RP321: 6/30/2009 11:45:20 AM - Software Distribution Service 3.0 RP322: 7/1/2009 9:15:52 AM - Software Distribution Service 3.0 RP323: 7/1/2009 11:21:44 AM - Software Distribution Service 3.0 RP324: 7/1/2009 10:38:39 AM - Software Distribution Service 3.0 RP325: 7/2/2009 3:16:53 AM - Software Distribution Service 3.0 RP326: 7/2/2009 12:22:35 AM - Software Distribution Service 3.0 RP327: 7/2/2009 7:09:25 AM - Software Distribution Service 3.0 RP328: 7/3/2009 4:04:54 AM - Software Distribution Service 3.0 ==== Встановлені програми ====================== ABBYY FineReader 5.0 Sprint Plus Adobe Flash Player 10 ActiveX Тренер AOL версії 2.0 (Build: 20041026,5 EN) AOL підключення послуги AOL панель пошуку AOL Toolbar AOL Uninstaller (вибирати, які продукти на видалення) AOL у вас є фотографії Скрінсейвер C-Media Audio C-Media WDM Audio Driver COMODO SafeSurf Пакет забезпечення сумісності для випуску 2007 системи Управління Cool PDF Reader 1.0 Robot Driver 1.0.6.0 filehippo.com Update Checker Свіжий ОЗУ HackerSmacker HijackThis 2.0.2 Виправлення для Windows XP (KB896344) Виправлення для Windows XP (KB914440) Виправлення для Windows XP (KB915865) Виправлення Windows XP (KB952287) IncrediMail Xe Java (TM) 6 Update 14 Jet Скріншот V 2.0 Lexmark 5200 Macromedia Shockwave Player Magentic Malwarebytes 'Anti-Malware Microsoft. NET Framework 1.1 Microsoft. NET Framework 2.0 Microsoft доменних імен API для пом'якшення їх наслідків Microsoft National Language Support API для нижнього рівня Microsoft Office PowerPoint Viewer 2007 (англійська) Microsoft Visual C + + 2005 Redistributable Microsoft Web Publishing Wizard 1.52 Microsoft Works MSXML 4.0 SP2 (KB925672) MSXML 4.0 SP2 (KB927978) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) MSXML 6 з пакетом оновлення 2 (KB954459) Pure Networks Port Magic QuickTime Основний RealPlayer Оновлення системи безпеки для Windows Internet Explorer 7 (KB933566) Оновлення системи безпеки для Windows Internet Explorer 7 (KB937143) Оновлення системи безпеки для Windows Internet Explorer 7 (KB938127) Оновлення системи безпеки для Windows Internet Explorer 7 (KB939653) Оновлення системи безпеки для Windows Internet Explorer 7 (KB942615) Оновлення системи безпеки для Windows Internet Explorer 7 (KB944533) Оновлення системи безпеки для Windows Internet Explorer 7 (KB963027) Оновлення системи безпеки для Windows Internet Explorer 8 (KB969897) Оновлення безпеки для програвача Windows Media (KB911564) Оновлення безпеки для програвача Windows Media (KB952069) Оновлення системи безпеки для Windows Media Player 6.4 (KB925398) Оновлення безпеки для програвача Windows Media 9 (KB917734) Оновлення безпеки для програвача Windows Media 9 (KB936782) Оновлення системи безпеки для Windows XP (KB893756) Оновлення системи безпеки для Windows XP (KB896358) Оновлення системи безпеки для Windows XP (KB896423) Оновлення системи безпеки для Windows XP (KB896428) Оновлення системи безпеки для Windows XP (KB899587) Оновлення системи безпеки для Windows XP (KB899591) Оновлення системи безпеки для Windows XP (KB900725) Оновлення системи безпеки для Windows XP (KB901017) Оновлення системи безпеки для Windows XP (KB901214) Оновлення системи безпеки для Windows XP (KB902400) Оновлення системи безпеки для Windows XP (KB904706) Оновлення системи безпеки для Windows XP (KB905414) Оновлення системи безпеки для Windows XP (KB905749) Оновлення системи безпеки для Windows XP (KB908519) Оновлення системи безпеки для Windows XP (KB911562) Оновлення системи безпеки для Windows XP (KB911927) Оновлення системи безпеки для Windows XP (KB913580) Оновлення системи безпеки для Windows XP (KB914388) Оновлення системи безпеки для Windows XP (KB914389) Оновлення системи безпеки для Windows XP (KB917344) Оновлення системи безпеки для Windows XP (KB917953) Оновлення системи безпеки для Windows XP (KB918118) Оновлення системи безпеки для Windows XP (KB918439) Оновлення системи безпеки для Windows XP (KB919007) Оновлення системи безпеки для Windows XP (KB920213) Оновлення системи безпеки для Windows XP (KB920670) Оновлення системи безпеки для Windows XP (KB920683) Оновлення системи безпеки для Windows XP (KB920685) Оновлення системи безпеки для Windows XP (KB921503) Оновлення системи безпеки для Windows XP (KB922819) Оновлення системи безпеки для Windows XP (KB923191) Оновлення системи безпеки для Windows XP (KB923414) Оновлення системи безпеки для Windows XP (KB923561) Оновлення системи безпеки для Windows XP (KB923689) Оновлення системи безпеки для Windows XP (KB923980) Оновлення системи безпеки для Windows XP (KB924191) Оновлення системи безпеки для Windows XP (KB924270) Оновлення системи безпеки для Windows XP (KB924496) Оновлення системи безпеки для Windows XP (KB924667) Оновлення системи безпеки для Windows XP (KB925902) Оновлення системи безпеки для Windows XP (KB926247) Оновлення системи безпеки для Windows XP (KB926255) Оновлення системи безпеки для Windows XP (KB926436) Оновлення системи безпеки для Windows XP (KB927779) Оновлення системи безпеки для Windows XP (KB927802) Оновлення системи безпеки для Windows XP (KB928255) Оновлення системи безпеки для Windows XP (KB928843) Оновлення системи безпеки для Windows XP (KB929123) Оновлення системи безпеки для Windows XP (KB930178) Оновлення системи безпеки для Windows XP (KB931261) Оновлення системи безпеки для Windows XP (KB931784) Оновлення системи безпеки для Windows XP (KB932168) Оновлення системи безпеки для Windows XP (KB933566) Оновлення системи безпеки для Windows XP (KB933729) Оновлення системи безпеки для Windows XP (KB935839) Оновлення системи безпеки для Windows XP (KB935840) Оновлення системи безпеки для Windows XP (KB936021) Оновлення системи безпеки для Windows XP (KB938464) Оновлення системи безпеки для Windows XP (KB938829) Оновлення системи безпеки для Windows XP (KB941202) Оновлення системи безпеки для Windows XP (KB941568) Оновлення системи безпеки для Windows XP (KB941569) Оновлення системи безпеки для Windows XP (KB941644) Оновлення системи безпеки для Windows XP (KB941693) Оновлення системи безпеки для Windows XP (KB943055) Оновлення системи безпеки для Windows XP (KB943460) Оновлення системи безпеки для Windows XP (KB943485) Оновлення системи безпеки для Windows XP (KB944653) Оновлення системи безпеки для Windows XP (KB945553) Оновлення системи безпеки для Windows XP (KB946026) Оновлення системи безпеки для Windows XP (KB946648) Оновлення системи безпеки для Windows XP (KB948590) Оновлення системи безпеки для Windows XP (KB948881) Оновлення системи безпеки для Windows XP (KB950749) Оновлення системи безпеки для Windows XP (KB950760) Оновлення системи безпеки для Windows XP (KB950762) Оновлення системи безпеки для Windows XP (KB950974) Оновлення системи безпеки для Windows XP (KB951066) Оновлення системи безпеки для Windows XP (KB951376-v2) Оновлення системи безпеки для Windows XP (KB951376) Оновлення системи безпеки для Windows XP (KB951698) Оновлення системи безпеки для Windows XP (KB951748) Оновлення системи безпеки для Windows XP (KB952004) Оновлення системи безпеки для Windows XP (KB952954) Оновлення системи безпеки для Windows XP (KB953839) Оновлення системи безпеки для Windows XP (KB954211) Оновлення системи безпеки для Windows XP (KB954600) Оновлення системи безпеки для Windows XP (KB955069) Оновлення системи безпеки для Windows XP (KB956391) Оновлення системи безпеки для Windows XP (KB956572) Оновлення системи безпеки для Windows XP (KB956802) Оновлення системи безпеки для Windows XP (KB956803) Оновлення системи безпеки для Windows XP (KB956841) Оновлення системи безпеки для Windows XP (KB957095) Оновлення системи безпеки для Windows XP (KB957097) Оновлення системи безпеки для Windows XP (KB958644) Оновлення системи безпеки для Windows XP (KB958687) Оновлення системи безпеки для Windows XP (KB958690) Оновлення системи безпеки для Windows XP (KB959426) Оновлення системи безпеки для Windows XP (KB960225) Оновлення системи безпеки для Windows XP (KB960715) Оновлення системи безпеки для Windows XP (KB960803) Оновлення системи безпеки для Windows XP (KB961373) Оновлення системи безпеки для Windows XP (KB961501) Оновлення системи безпеки для Windows XP (KB968537) Оновлення системи безпеки для Windows XP (KB969898) Оновлення системи безпеки для Windows XP (KB970238) SiS 900 PCI Fast Ethernet Adapter Driver Версія SIW 2008-04-02 SUPERAntiSpyware Free Edition Print Shop 21 Модем US Robotics 56K Faxmodem USB Оновлення для Windows XP (KB894391) Оновлення для Windows XP (KB898461) Оновлення для Windows XP (KB900485) Оновлення для Windows XP (KB904942) Оновлення для Windows XP (KB908531) Оновлення для Windows XP (KB910437) Оновлення для Windows XP (KB911280) Оновлення для Windows XP (KB916595) Оновлення для Windows XP (KB920342) Оновлення для Windows XP (KB920872) Оновлення для Windows XP (KB922582) Оновлення для Windows XP (KB927891) Оновлення для Windows XP (KB930916) Оновлення для Windows XP (KB931836) Оновлення для Windows XP (KB932823-v3) Оновлення для Windows XP (KB933360) Оновлення для Windows XP (KB938828) Оновлення для Windows XP (KB942763) Оновлення для Windows XP (KB955839) Оновлення для Windows XP (KB967715) Viewpoint Media Player WebFldrs XP Windows Genuine Advantage перевірки Tool (KB892130) Windows Installer 3.1 (KB893803) Windows Internet Explorer 8 Windows XP Hotfix - KB873339 Windows XP Hotfix - KB885836 Windows XP Hotfix - KB886185 Windows XP Hotfix - KB887472 Windows XP Hotfix - KB888302 Windows XP Hotfix - KB890859 Windows XP Hotfix - KB891781 Видалення Windows XP WinPatrol 2009 Збільшити V.92 PCI Faxmodem голосом Збільшити V92 PC Card Faxmodem голосом ==== Подій Messages From Past Week ======== 7/3/2009 4:23:49 PM, помилка: System Error [1003] - Код помилки 00000077, параметр1 c000000e, параметр2 c000000e, параметр3 00000000, параметр4 01422000. 7/3/2009 2:33:40 PM, помилка: System Error [1003] - код помилки 000000f4, параметр1 00000003, параметр2 86cdb430, параметр3 86cdb5a4, параметр4 805fa1f0. 7/1/2009 10:39:09 PM, помилка: Service Control Manager [7034] - AOL TopSpeed Monitor Service "несподівано перервана. Вона зробила це 6 раз (а). 6/30/2009 5:05:18 PM, помилка: Роздрукувати [6161] - документ Syslog - Блокнот належать користувачів Windows не вдалося роздрукувати на принтері Lexmark 5200 Series. Тип даних: LEMF. Розмір файлу черги в байтах: 1208022. Число надрукованих байтів: 1208022. Загальна кількість сторінок у документі: 3. Кількість надрукованих сторінок: 0. Клієнтський комп'ютер: \ \ SUNPORCH. Код помилки Win32, повертається процесором друку: 126 (0x7E). 6/29/2009 11:36:01 PM, помилка: Service Control Manager [7000] - служба SASDIFSV не вдалося запустити з-за таку помилку: Не вдається створити файл, тому що вже існує. 6/27/2009 2:24:45 AM, помилка: Service Control Manager [7000] - служба Менеджер завантаження не вдалося запустити з-за таку помилку: Обліковий запис, зазначена для цієї служби, відрізняється від облікового запису, зазначеної для інших служб в тому ж процесі. 6/27/2009 2:24:37 AM, помилка: BITS [16391] - список BITS роботу не у визнаному форматі. Можливо, воно було створене за іншою версією BITS. Список вакансій була очищена. 6/27/2009 2:08:32 AM, помилка: SnsCore [20] -- 6/27/2009 2:08:24 AM, помилка: Service Control Manager [7000] - Iolo FileInfoList Служба "не вдалося запустити з-за таку помилку: Системі не вдається знайти вказаний файл. 6/27/2009 1:41:24 AM, помилка: Service Control Manager [7023] - HID Вхідний Служба "завершена через помилки: Не вдається знайти вказаний файл. 6/27/2009 1:41:24 AM, помилка: Service Control Manager [7000] - Iolo система Служба "не вдалося запустити з-за таку помилку: Системі не вдається знайти вказаний файл. 6/27/2009 1:36:19 AM, помилка: Service Control Manager [7034] - AOL TopSpeed Monitor Service "несподівано перервана. Вона зробила це 5 раз (а). 6/27/2009 1:36:09 AM, помилка: Service Control Manager [7031] - AOL TopSpeed Monitor Service "несподівано перервана. Вона зробила це 4 раз (а). Наступні заходи щодо виправлення становища будуть прийняті в 1000 мілісекунд перезапустити службу. 6/27/2009 1:36:01 AM, помилка: Service Control Manager [7031] - AOL TopSpeed Monitor Service "несподівано перервана. Це сталося 3 раз (а). Наступні заходи щодо виправлення становища будуть прийняті в 1000 мілісекунд перезапустити службу. 6/27/2009 1:35:53 AM, помилка: Service Control Manager [7031] - AOL TopSpeed Monitor Service "несподівано перервана. Вона зробила це 2 раз (а). Наступні заходи щодо виправлення становища будуть прийняті в 1000 мілісекунд перезапустити службу. 6/27/2009 1:35:35 AM, помилка: Service Control Manager [7031] - AOL TopSpeed Monitor Service "несподівано перервана. Це сталося 1 раз (а). Наступні заходи щодо виправлення становища будуть прийняті в 1000 мілісекунд перезапустити службу. 6/27/2009 1:32:44 AM, помилка: DCOM [10005] - DCOM Помилка "% 1084" при спробі запуску служби EventSystem з аргументами "" для запуску сервера: (1BE1F766-5536-11D1 -- B726-00C04FB926AF) 6/27/2009 1:30:38 AM, помилка: Service Control Manager [7026] - наступний завантаження запуску або запуску системи драйвер (и) не вдалося завантажити: AFD AmdK7 Fips IPSec MRxSmb NetBIOS NetBT RasAcd Rdbss SASDIFSV SASKUTIL SnsCore Tcpip WS2IFSL 6/27/2009 1:30:38 AM, помилка: Service Control Manager [7001] - TCP / IP NetBIOS Helper служба залежить від служби AFD яку не вдалося запустити з-за таку помилку: пристрої, підключені до системи не функціонує. 6/27/2009 1:30:38 AM, помилка: Service Control Manager [7001] - служба IPSEC послуги залежить від служби IPSEC драйвер, який не вдалося запустити з-за таку помилку: пристрої, підключені до системи, не функціонує . 6/27/2009 1:30:38 AM, помилка: Service Control Manager [7001] - служба DNS-клієнт "залежить від протоколу TCP / IP драйвера, яку не вдалося запустити з-за таку помилку: пристрій, підключений до системи не функціонує. 6/27/2009 1:30:38 AM, помилка: Service Control Manager [7001] - служба DHCP-клієнт, залежить від NetBios над TCP / IP послуга, яку не вдалося запустити з-за таку помилку: пристрій, підключений до системі не функціонування. 6/27/2009 1:29:52 AM, помилка: DCOM [10005] - DCOM Помилка "% 1084" при спробі запуску служби Netman з аргументами "" для запуску сервера: (BA126AE5-2166-11D1 -- B1D0-00805FC1270E) 6/27/2009 1:19:01 AM, помилка: Service Control Manager [7009] - Таймаут (30000 мс) очікування IMAPI CD-Burning COM Служба "для підключення. 6/27/2009 1:19:01 AM, помилка: Service Control Manager [7000] - IMAPI CD-Burning COM Служба "не вдалося запустити з-за таку помилку: Служба не відповіла на прохання або контролю в своєчасно. 6/27/2009 1:16:56 AM, помилка: Service Control Manager [7023] - служба Служби терміналів припинено через помилки: Невірний доступу до пам'яті. 6/27/2009 1:16:56 AM, помилка: Service Control Manager [7023] - Служба автоматичного оновлення завершено із-за помилки:%% 3228369023 6/27/2009 1:16:56 AM, помилка: Service Control Manager [7001] - Швидке перемикання користувачів сумісності послуги залежить від постачальника служб терміналів, яку не вдалося запустити з-за таку помилку: Невірний доступу до пам'яті. 6/27/2009 1:05:23 AM, помилка: DCOM [10005] - DCOM Помилка "% 1084" при спробі запуску служби WUAUSERV з аргументами "" для запуску сервера: (E60687F7-01A1-40AA -- 86AC-DB1CBF673334) 6/26/2009 9:29:28 PM, помилка: Windows Update Agent [20] - Installation Failure: Windows не вдалося встановити наступне оновлення з помилкою 0x80070643: Microsoft. NET Framework 1.1 Service Pack 1. ==== Кінця файлу =========================== Rooter.exe (v1.0.2) по Eric_71 . SeDebugPrivilege надано Успішно ... . Windows XP Home Edition (5.1.2600) Service Pack 2 [32_bits] - x86 Family 6 Model 6 Stepping 2, AuthenticAMD . [wscsvc] (Центр забезпечення безпеки) Біг (стан: 4) [SharedAccess] Біг (стан: 4) Брандмауер Windows -> Включено . Internet Explorer 8.0.6001.18702 . : \ [Знімний] C: \ [Фіксована FAT32] .. (Всього: 112 Go - Безкоштовно: 90 Go) D: \ [CD_ROM] . Сканування: 19:57.51 Шлях: C: \ Documents і Settings \ Користувач Windows \ Local Settings \ Temporary Internet Files \ Content.IE5 \ EI7LBMQF \ Rooter [1]. EXE Користувач: Windows користувача (адміністратора -> YES) . ---------------------- \ \ Процеси . Заблоковано [Система Процес] (0) ______ Системи (4) ______ \ SystemRoot \ System32 \ smss.exe (292) ______ \? \ C: \ WINDOWS \ system32 \ csrss.exe (348) ______ \? \ C: \ WINDOWS \ system32 \ winlogon.exe (372) ______ C: \ WINDOWS \ system32 \ services.exe (416) ______ C: \ WINDOWS \ system32 \ lsass.exe (428) ______ C: \ WINDOWS \ system32 \ svchost.exe (576) ______ C: \ WINDOWS \ system32 \ svchost.exe (620) ______ C: \ WINDOWS \ system32 \ svchost.exe (664) ______ C: \ WINDOWS \ system32 \ svchost.exe (708) ______ C: \ WINDOWS \ system32 \ svchost.exe (804) ______ C: \ WINDOWS \ system32 \ spoolsv.exe (900) ______ C: \ WINDOWS \ system32 \ svchost.exe (980) ______ C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe (1012) ______ C: \ Program Files \ jre6 \ Bin \ jqs.exe (1056) ______ C: \ WINDOWS \ System32 \ Snmp.exe (1148) ______ C: \ WINDOWS \ system32 \ svchost.exe (1180) ______ C: \ WINDOWS \ System32 \ alg.exe (1900) ______ C: \ WINDOWS \ explorer.exe (1124) ______ C: \ Program Files \ Lexmark серії 5200 \ lxbtbmgr.exe (528) ______ C: \ Program Files \ jre6 \ Bin \ jusched.exe (1736) ______ C: \ Program Files \ Lexmark серії 5200 \ lxbtbmon.exe (1468) ______ C: \ Program Files \ Common Files \ AOL \ 1246084174 \ EE \ AOLSoftware.exe (1316) ______ C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe (1572) ______ C: \ WINDOWS \ system32 \ CTFMON.EXE (1648) ______ C: \ Program Files \ Jet Скріншот \ jetScreenshot.exe (1216) ______ C: \ WINDOWS \ System32 \ WBEM \ wmiprvse.exe (2148) ______ C: \ WINDOWS \ system32 \ wuauclt.exe (2428) ______ C: \ Program Files \ America Online 9.0 \ waol.exe (596) ______ C: \ Program Files \ America Online 9.0 \ shellmon.exe (756) ______ C: \ Documents і Settings \ Користувач Windows \ Local Settings \ Temporary Internet Files \ Content.IE5 \ EI7LBMQF \ Rooter [1]. EXE (3388) . ---------------------- \ \ Device \ Harddisk0 \ . \ Device \ Harddisk0 [секторів: 63 х 512 Bytes] . \ Device \ Harddisk0 \ розділ1 - [MBR] - (Start_Offset: 32256 | Довжина: 120681275904) . ---------------------- \ \ "Призначені завдання" . C: \ WINDOWS \ Tasks \ SA.DAT C: \ WINDOWS \ Tasks \ Desktop.ini C: \ WINDOWS \ Tasks \ Driver Robot.job . ---------------------- \ \ Registry . . ---------------------- \ \ Files & Папка . C: \ DOCUME ~ 1 \ ВІКНО ~ 1 \ APPLIC ~ 1 \ PrivacyControl ==> Розбійники <== . ---------------------- \ \ Сканування завершено 19:57.56 . C: \ Rooter $ \ Rooter_1.txt - (03/07/2009 | 19:57.56) |
|
#6
|
|||
|
|||
|
Видаліть ці файли / папки, а саме:
1. Перейти на Початок > Тікати > Тип Notepad.exe та натисніть OK , Щоб відкрити Блокнот. Це повинен Блокнот бути, не Wordpad. 2. Скопіювати текст у поле нижче коді, виділивши весь текст та натиснувши Ctrl + C Код:
KillAll:: DDS:: BHO: AskBar BHO: (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Program Files \ askbardis \ Bar \ Bin \ askBar.dll ТБ: Продаж інструментів: (3041d03e-fd4b-44e0 -- b742-2d9b88305f98) - C: \ Program Files \ askbardis \ Bar \ Bin \ askBar.dll IE: (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe папка: C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ ліцензія C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ PCMM2009 C: \ Program Files \ PC MightyMax 2009 C: \ Program Files \ askbardis C: \ Program Files \ 4. Потім натисніть Файл > Зберегти 5. Файл CFScript.txt - Збережіть файл на робочому столі 6. Потім перетягніть CFScript (утримуючи ліву кнопку миші під час перетягування файлу) і Drop It (відпустіть ліву кнопку миші) в ComboFix.exe як ви бачите на скріншоті нижче. Важливо: Виконати цю інструкцію уважно! ![]() ComboFix почне виконувати, просто виконайте інструкції на екрані. Після перезавантаження (у випадку вона просить перезавантаження), це приведе журнал для вас. Пост ", що журнал (Combofix.txt) у Ваш таку відповідь. Примітка: Чи не MouseClick вікна ComboFix's під час його роботи. Це може викликати припинення роботи системи |
|
#7
|
|||
|
|||
|
Просто потрібно перезавантажити ComboFix. Здається, що файл Уес delrtrd Все у мене є текстові файли ComboFix.
|
|
#8
|
|||
|
|||
|
|
|
#9
|
|||
|
|||
|
На жаль вона так довго. Got від укусу павука і проводячи більшу частину часу на пошуки, щоб побачити, чи можу я дізнатися, що мене вкусив.
Ось сканування. ComboFix 09-07-05.01 - Користувач Windows 07/06/2009 0:04.4 - FAT32x86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.1023.742 [GMT -4:00] Running From: C: \ Documents і Settings \ Користувач Windows \ Desktop \ ComboFix.exe Командного рядка використовувати: C: \ Documents і Settings \ Користувач Windows \ Desktop \ CFScript.txt . ((((((((((((((((((((((((((((((((((((((( Інших Виключені ))))))))) )))))))))))))))))))))))))))))))))))))))) . C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ Licenses C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ ліцензія \ PCMightyMax c27fe264-0186-4910-8a97-50c383296a11 C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ PCMM2009 C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ PCMM2009 \ діагностичних \ останнього сканування C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ PCMM2009 \ pcmm2009 конфігурації C: \ Program Files \ askbardis C: \ Program Files \ askbardis \ Bar \ Bin \ askBar.dll C: \ Program Files \ askbardis \ Bar \ Bin \ askPopStp.dll C: \ Program Files \ askbardis \ Bar \ Bin \ psvince.dll C: \ Program Files \ askbardis \ Bar \ Cache \ files.ini C: \ Program Files \ askbardis \ Bar \ History \ Search C: \ Program Files \ askbardis \ Bar \ Settings \ config.dat C: \ Program Files \ askbardis \ Bar \ Settings \ config.dat.bak C: \ Program Files \ askbardis \ unins000.dat C: \ Program Files \ askbardis \ unins000.exe C: \ Program Files \ Messenger C: \ Program Files \ Messenger \ custsat.dll C: \ Program Files \ logowin.gif C: \ Program Files \ lvback.gif C: \ Program Files \ Messenger \ msgsc.dll C: \ Program Files \ Messenger \ msgslang.dll C: \ Program Files \ Messenger \ msmsgs.exe C: \ Program Files \ newalert.wav C: \ Program Files \ newemail.wav C: \ Program Files \ online.wav C: \ Program Files \ type.wav C: \ Program Files \ Messenger \ xpmsgr.chm C: \ Program Files \ PC MightyMax 2009 C: \ Program Files \ PC MightyMax 2009 \ pcmm2009.error.log . ((((((((((((((((((((((((( Фото, створених з 2009-06-06 до 2009-07-06 ))))))))))) )))))))))))))))))))) . 2009-07-06 02:18. 2008-12-03 16:09 59184 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ toolbarsud.exe 2009-07-06 02:18. 2006-04-06 15:33 81000 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ ProgUpd.dll 2009-07-06 02:18. 2006-04-06 15:33 33896 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ postproc.exe 2009-07-06 02:18. 2006-04-06 15:33 156264 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ setup.exe 2009-07-06 02:18. 2008-12-02 18:34 2316392 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ ocpinst.exe 2009-07-06 02:18. 2008-11-12 21:12 1370528 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ msvc9rt.exe 2009-07-06 02:18. 2008-11-06 14:42 2100984 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ aol_toolbar_dual.exe 2009-07-06 02:18. 2008-07-23 18:35 62248 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ ocpgc.exe 2009-07-06 02:18. 2008-07-23 18:35 15144 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ ocpchk.dll 2009-07-06 02:18. 2008-07-23 18:35 74536 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ instSup.dll 2009-07-06 02:18. 2006-07-31 18:41 474184 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ gui.dll 2009-07-06 02:18. 2006-04-06 15:33 25088 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ EEStart.exe 2009-07-03 23:57. 2009-07-03 23:57 -------- D ----- W-C: \ $ Rooter 2009-07-01 13:43. 2009-07-01 13:43 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Application Data \ ArcticLine 2009-07-01 13:43. 2009-07-01 13:43 -------- D ----- W-C: \ Program Files \ Jet Скріншот 2009-06-30 03:17. 2006-10-12 16:29 83504 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ TEMP \ ProgUpd.dll 2009-06-30 03:11. 2009-06-30 03:11 -------- D ----- W-C: \ Documents і Settings \ All Users \ Application Data \ AOL OCP 2009-06-30 03:11. 2009-06-30 03:11 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Local Settings \ Application Data \ AOL OCP 2009-06-30 03:05. 2009-06-30 03:07 370496 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ CC UInst.exe 2009-06-30 03:05. 2009-06-30 03:05 94256 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ в stph.dll 2009-06-30 02:57. 2009-06-30 03:05 2439824 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ OC pinsti.exe 2009-06-30 02:56. 2009-06-30 02:57 260040 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ EC uinst.exe 2009-06-30 02:55. 2009-06-30 02:56 237616 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ гу i.dll 2009-06-30 02:55. 2009-06-30 02:55 127224 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ AF ixlang.exe 2009-06-30 02:55. 2009-06-30 02:55 83504 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ Pr ogUpd.dll 2009-06-30 02:54. 2009-06-30 02:55 223152 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ було finst.exe 2009-06-30 02:53. 2009-06-30 02:54 355592 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ AF ixinst.exe 2009-06-30 02:52. 2009-06-30 02:52 11056 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ CC NdInst.dll 2009-06-30 02:52. 2009-06-30 02:52 11312 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ EC uchk.dll 2009-06-30 02:52. 2009-06-30 02:52 11568 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ ТБ inst.dll 2009-06-30 02:52. 2009-06-30 02:52 170544 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ SE tup.exe 2009-06-30 02:51. 2009-06-30 02:52 98992 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ см instlp.exe 2009-06-30 02:51. 2009-06-30 02:51 11568 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ OC fcheck.dll 2009-06-30 02:51. 2009-06-30 02:51 15920 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ OC pchk.dll 2009-06-30 02:49. 2009-06-30 02:51 580136 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ MU inst.exe 2009-06-30 02:48. 2009-06-30 02:49 282056 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ CC ulang.exe 2009-06-30 02:48. 2009-06-30 02:48 36912 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ з stproc.exe 2009-06-30 02:47. 2009-06-30 02:48 359184 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ setup.exe ТБ 2009-06-30 02:36. 2009-06-30 02:47 3147256 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ OC pinsts.exe 2009-06-30 02:36. 2009-06-30 02:36 10800 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ було fixchk.dll 2009-06-30 02:35. 2009-06-30 02:36 174752 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ вул mninst.exe 2009-06-30 02:35. 2009-06-30 02:35 142040 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ setup.exe Al 2009-06-30 02:34. 2009-06-30 02:34 67120 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ в stSup.dll 2009-06-27 06:36. 2009-06-27 06:36 -------- D ----- W-C: \ WINDOWS \ system32 \ CatRoot_bak 2009-06-27 06:31. 2009-06-27 06:31 167999 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ C_America Онлайн 9.0 \ aolEULanPack \ cswitch.exe 2009-06-27 06:31. 2009-06-27 06:31 3298040 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ C_America Онлайн 9.0 \ aolEULanPack \ langpack.exe 2009-06-27 06:30. 2009-06-27 06:30 -------- D ----- W-C: \ Install ITunes 2009-06-27 06:30. 2009-06-27 06:30 -------- D ----- W-C: \ Install ICQ 2009-06-27 06:30. 2009-06-27 06:30 -------- D ----- W-C: \ AOL Instant Messenger 2009-06-27 06:30. 2009-06-27 06:30 -------- D ----- W-C: \ МАВ 2009-06-27 06:29. 2009-06-27 06:29 -------- D ----- W-C: \ Program Files \ Common Files \ aolshare 2009-06-27 06:29. 2009-06-27 06:29 -------- D ----- W-C: \ Program Files \ America Online 9.0 2009-06-27 05:04. 2009-06-27 05:04 -------- D-SH - W-C: \ Documents і Settings \ Администратор \ IETldCache 2009-06-27 05:03. 2007-12-04 03:49 487323 ---- AW-C: \ Documents і Settings \ Администратор \ Application Data \ IE7Pro \ ProSetup.exe 2009-06-27 05:03. 2007-12-04 03:43 -------- D --- AW-C: \ Documents і Settings \ Администратор \ Application Data \ IE7Pro 2009-06-27 05:03. 2009-06-27 05:03 -------- D ----- W-C: \ Documents і Settings \ Адміністратор 2009-06-27 05:03. 2007-12-04 03:43 -------- D ----- W-C: \ Documents і Settings \ Администратор \ Local Settings \ Application Data \ SITEguard 2009-06-27 05:03. 2007-06-13 04:19 -------- D ----- W-C: \ Documents і Settings \ Администратор \ Local Settings \ Application Data \ Microsoft 2009-06-25 02:33. 2008-04-14 00:12 221184 ---- AW-C: \ WINDOWS \ system32 \ wmpns.dll 2009-06-25 02:05. 2009-06-25 02:05 -------- D ----- W-C: \ WINDOWS \ system32 \ сценаріїв 2009-06-25 02:05. 2009-06-25 02:05 -------- D ----- W-C: \ Windows \ l2schemas 2009-06-25 02:05. 2009-06-25 02:05 -------- D ----- W-C: \ WINDOWS \ system32 \ EN 2009-06-25 02:05. 2009-06-25 02:05 -------- D ----- W-C: \ WINDOWS \ system32 \ біта 2009-06-25 01:56. 2006-02-28 16:00 67584 ---- AW-C: \ Windows \ System32 \ Drivers \ sdbus.sys 2009-06-25 01:56. 2006-02-28 16:00 36096 ---- AW-C: \ Windows \ System32 \ Drivers \ Intelppm.sys 2009-06-25 01:56. 2006-02-28 16:00 15488 ---- AW-C: \ Windows \ System32 \ Drivers \ mssmbios.sys 2009-06-25 01:56. 2006-02-28 16:00 12416 ---- AW-C: \ Windows \ System32 \ Drivers \ tunmp.sys 2009-06-25 01:56. 2006-02-28 16:00 11136 ---- AW-C: \ Windows \ System32 \ Drivers \ sffdisk.sys 2009-06-25 01:56. 2006-02-28 16:00 10240 ---- AW-C: \ Windows \ System32 \ Drivers \ sffp_sd.sys 2009-06-25 01:56. 2006-03-17 00:33 262784 ---- AW-C: \ Windows \ System32 \ Drivers \ http.sys 2009-06-25 01:54. 2006-02-28 16:00 15360 ---- AW-C: \ WINDOWS \ System32 \ Dllcache \ nppagent.exe 2009-06-25 01:53. 2006-02-28 16:00 82944 ---- AW-C: \ WINDOWS \ System32 \ Dllcache \ WS2_32.dll 2009-06-25 01:50. 2009-06-25 01:51 -------- D ----- W-C: \ Windows \ EHOME 2009-06-24 06:11. 2009-06-24 06:11 -------- D-SH - W-C: \ Documents і Settings \ LocalService \ IETldCache 2009-06-24 06:10. 2009-06-24 06:10 -------- D ----- W-C: \ Program Files \ SNSafe & Software 2009-06-24 06:10. 2009-06-24 06:10 -------- D ----- W-C: \ Documents і Settings \ All Users \ Application Data \ SNSafe & Software 2009-06-21 00:46. 2009-04-30 21:22 12800 ------ W-C: \ WINDOWS \ System32 \ Dllcache \ xpshims.dll 2009-06-21 00:46. 2009-04-30 21:22 246272 ------ W-C: \ WINDOWS \ System32 \ Dllcache \ ieproxy.dll 2009-06-20 23:05. 2009-06-20 23:05 152576 ---- AW-C: \ Documents і Settings \ Користувач Windows \ Application Data \ Sun \ Java \ jre1.6.0_14 \ lzma.dll 2009-06-18 00:32. 2009-06-18 00:32 -------- D-SH - W-C: \ FOUND.020 2009-06-17 14:03. 2009-06-17 14:03 -------- D - H - W-C: \ Windows \ ie8 2009-06-16 23:54. 2009-06-16 23:54 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Application Data \ AVS4YOU 2009-06-16 23:54. 2009-06-16 23:54 -------- D ----- W-C: \ Documents і Settings \ All Users \ Application Data \ AVS4YOU 2009-06-16 23:53. 2009-06-16 23:53 -------- D ----- W-C: \ Program Files \ Common Files \ AVSMedia 2009-06-16 23:53. 2007-02-27 22:36 974848 ---- AW-C: \ WINDOWS \ system32 \ mfc70.dll 2009-06-16 23:53. 2007-02-27 22:36 487424 ---- AW-C: \ WINDOWS \ system32 \ msvcp70.dll 2009-06-16 23:53. 2007-02-27 22:36 344064 ---- AW-C: \ WINDOWS \ system32 \ msvcr70.dll 2009-06-16 23:53. 2007-02-27 22:36 1700352 ---- AW-C: \ WINDOWS \ system32 \ GdiPlus.dll 2009-06-16 23:53. 2009-06-16 23:53 -------- D ----- W-C: \ Program Files \ AVS4YOU 2009-06-12 05:15. 2009-06-12 05:15 -------- D ----- W-C: \ Program Files \ Common Files 2009-06-11 20:27. 2009-06-11 20:27 ---- 18942 AR-C: \ Documents і Settings \ Користувач Windows \ Application Data \ Microsoft \ Installer \ (334A33C2-B9A5-4322-AB83-EBF42BFCC470) \ _2ce7ed6.exe 2009-06-11 20:27. 2009-06-11 20:27 ---- 18942 AR-C: \ Documents і Settings \ Користувач Windows \ Application Data \ Microsoft \ Installer \ (334A33C2-B9A5-4322-AB83-EBF42BFCC470) \ _2447235c.exe 2009-06-11 20:27. 2009-06-11 20:27 -------- D ----- W-C: \ Program Files \ свіжі ОЗУ 2009-06-11 20:21. 2009-06-11 20:21 -------- D-SH - W-C: \ FOUND.019 2009-06-11 15:55. 2009-06-10 17:39 5465088 ---- AW-C: \ свіжі RAM.msi 2009-06-09 06:29. 2009-06-09 06:29 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Application Data \ Blitware 2009-06-09 06:29. 2009-06-09 06:29 -------- D ----- W-C: \ Program Files \ Driver робота 2009-06-09 02:24. 2009-06-09 02:24 -------- D ----- W-C: \ Documents і Settings \ All Users \ Application Data \ PC Drivers HeadQuarters 2009-06-09 02:23. 2009-06-09 02:23 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Local Settings \ Application Data \ Downloaded установки 2009-06-08 03:00. 2009-06-08 03:00 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Application Data \ GetRightToGo 2009-06-07 23:38. 2008-04-14 00:12 ---- 7680 AW-C: \ WINDOWS \ system32 \ spdwnwxp.exe 2009-06-06 14:46. 2009-06-06 14:46 -------- D ----- W-C: \ Program Files \ filehippo.com . (((((((((((((((((((((((((((((((((((((((( Find3M Доповідь )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2009-07-03 06:49. 2007-06-16 18:55 302080 ---- AW-C: \ Documents і Settings \ Користувач Windows \ Local Settings \ Application Data \ GDIPFONTCACHEV1.DAT 2009-06-30 03:32. 2009-05-21 02:29 3561743 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ Malwarebytes \ Malwarebytes 'Anti-Malware \ mbam-setup.exe 2009-06-27 06:16. 2007-06-13 04:18 76487 ---- AW-C: \ Windows \ PCHealth \ HelpCtr \ OfflineCache \ index.dat 2009-06-17 15:27. 2009-05-21 02:17 38160 ---- AW-C: \ Windows \ System32 \ Drivers \ mbamswissarmy.sys 2009-06-17 15:27. 2009-05-21 02:17 19096 ---- AW-C: \ Windows \ System32 \ Drivers \ mbam.sys 2009-06-11 22:43. 2007-06-21 02:45 ---- 1744 AW-C: \ WINDOWS \ system32 \ d3d9caps.dat 2009-06-05 03:59. 2009-06-05 03:59 -------- D ----- W-C: \ Program Files \ DrWeb 2009-05-28 23:14. 2009-05-28 23:14 -------- D ----- W-C: \ Program Files \ Java 2009-05-28 23:14. 2009-05-28 23:14 152576 ---- AW-C: \ Documents і Settings \ Користувач Windows \ Application Data \ Sun \ Java \ jre1.6.0_13 \ lzma.dll 2009-05-27 15:21. 2009-05-27 15:21 ---- 372 AW-C: \ Program Files \ ujhonz.txt 2009-05-21 15:33. 2009-05-28 23:15 410984 ---- AW-C: \ WINDOWS \ system32 \ deploytk.dll 2009-05-21 02:17. 2009-05-21 02:17 -------- D ----- W-C: \ Program Files \ Malwarebytes 'Anti-Malware 2009-05-17 00:04. 2009-05-17 00:04 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Application Data \ WinPatrol 2009-05-17 00:03. 2009-05-17 00:03 -------- D ----- W-C: \ Program Files \ BillP Studios 2009-05-13 05:15. 2007-06-13 03:56 915456 ---- AW-C: \ WINDOWS \ system32 \ Wininet.dll 2009-05-07 15:44. 2009-06-25 01:53 344064 ---- AW-C: \ WINDOWS \ system32 \ Localspl.dll 2009-04-22 04:07. 2009-04-22 04:07 253688 ---- AW-C: \ WINDOWS \ system32 \ cssdll32.dll 2009-04-17 09:58. 2009-06-25 01:53 1846656 ---- AW-C: \ WINDOWS \ system32 \ Win32k.sys 2009-04-15 15:26. 2007-06-13 03:55 583168 ---- AW-C: \ WINDOWS \ system32 \ Rpcrt4.dll 2007-06-11 03:19. 2007-06-07 04:37 11079 ---- AW-C: \ Program Files \ folder.htt . ((((((((((((((((((((((((((((( SnapShot_2009-07-06_03.59.12 )))))))))))))) ))))))))))))))))))))))))))) . + 2009-07-06 04:08. 2009-07-06 04:08 16384 C: \ Windows \ Temp \ Perflib_Perfdata_468.dat + 2009-07-06 04:08. 2009-07-06 04:08 16384 C: \ Windows \ Temp \ Perflib_Perfdata_430.dat . ((((((((((((((((((((((((((((((((((((( Reg пунктів навантаження )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Примітка * & порожніх записів Legit Записи за замовчуванням не відображаються REGEDIT4 [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entversion \ Explorer \ shelliconoverlayidentifiers \ SL owFile Icon Накладення] @ = "(7D688A77-C613-11D0-999B-00C04FD655E1)" [HKEY_CLASSES_ROOT \ CLSID \ (7D688A77-C613-11D0-999B-00C04FD655E1)] 2008-07-03 13:03 8460800 ---- AW-C: \ WINDOWS \ system32 \ shell32.dll [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре NTVERSION \ Run] "Ctfmon.exe" = "C: \ WINDOWS \ system32 \ ctfmon.exe" [2006-02-28 15360] "AOL Fast Start" = "C: \ Program Files \ America Online 9.0 \ AOL.EXE" [2005-07-12 50776] "Jet Screenshot" = "C: \ Program Files \ Jet Скріншот \ jetScreenshot.exe" [2009-05-10 3804160] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run] "Lexmark 5200 Series" = "C: \ Program Files \ Lexmark серії 5200 \ lxbtbmgr.exe" [2004-06-04 57344] "LXBTCATS" = "C: \ WINDOWS \ System32 \ Spool \ DRIVERS \ W32X 86 \ 3 \ LXBTtime.dll" [2004-03-17 65536] "SunJavaUpdateSched" = "C: \ Program Files \ jre6 \ Bin \ jusched.exe" [2009-05-21 148888] "HostManager" = "C: \ Program Files \ Common Files \ AOL \ 1246084174 \ EE \ AOLSoftware.exe" [2007-04-12 42032] "AOLDialer" = "C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe" [2004-10-20 34904] "Чиста мережа Port Magic" = "C: \ PROGRA ~ 1 \ PURENE ~ 1 \ PORTMA ~ 1 \ PortAOL.exe" [2004-04-05 99480] "QuickTime Task" = "C: \ Program Files \ \ qttask.exe" [2008-02-20 98304] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows] "AppInit_DLLs" = C: \ Windows \ System32 \ cssdll32.dl L [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control L \ Session Manager] BootExecute REG_MULTI_SZ AutoCheck Autochk * \ 0autocheck smrgdf C: \ Documents і Settings \ Користувач Windows \ Application Data \ Iolo \ [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entversion \ Setup \ DisabledRunKeys] "Cmaudio" = RunDll32 cmicnfg.cpl, CMICtrlWnd "NvCplDaemon" = RUNDLL32.EXE NvQTwk, NvCplDaemon ініціалізації "nwiz" = nwiz.exe / установка "RegistrySmart" = "C: \ Program Files \ RegistrySmart \ RegistrySmart.exe", щоб завантажити "<no Name>" = "LoadPowerProfile" = Rundll32.exe powrprof.dll, LoadCurrentPwrScheme [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Security Center] "AntiVirusOverride" = DWORD: 00000001 [HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo licy \ standardprofile \ AuthorizedApplications \ List] "C: \ \ WINDOWS \ system32 \ \ Sessmgr.exe" = "C: \ \ Program Files \ \ IncrediMail \ \ Bin \ \ ImApp.exe" = "C: \ \ Program Files \ \ IncrediMail \ \ Bin \ \ IncMail.exe" = "C: \ \ Program Files \ \ IncrediMail \ \ Bin \ \ ImpCnt.exe" = "C: \ \ Program Files \ \ Magentic \ \ Bin \ \ MgImp.exe" = "C: \ \ Program Files \ \ Magentic \ \ Bin \ \ Magentic.exe" = "C: \ \ Program Files \ \ Magentic \ \ Bin \ \ MgApp.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ Навантажувачі \ \ aolload.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ ACS \ \ AOLDial.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ ACS \ \ AOLacsd.exe" = "C: \ \ Program Files \ \ America Online 9.0 \ \ waol.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ TopSpeed \ \ 2.0 \ \ aoltsmon.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ TopSpeed \ \ 2.0 \ \ aoltpspd.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ System Information \ \ sinf.exe" = "C: \ \ Program Files \ \ Common Files \ \ AolCoach \ \ en_en \ \ Player \ \ AOLNySEV.exe" = "C: \ \ Program Files \ \ Malwarebytes 'Anti-Malware \ \ mbam.exe" = "C: \ \ Program Files \ \ BillP Studios \ \ WinPatrol \ \ WinPatrol.exe" = "C: \ \ WINDOWS \ \ Network Diagnostic \ \ xpnetdiag.exe" = "% WINDIR% \ \ system32 \ \ Sessmgr.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ 1246084174 \ \ EE \ \ AOLServiceHost.exe" = R1 SASDIFSV; SASDIFSV C: \ Program Files \ SUPERAntiSpyware \ sasdifsv.sys [10/10/2006 1:53 вечора 5632] R1 SASKUTIL; SASKUTIL C: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.SYS [2/27/2007 12:39 вечора 32256] R3 Winacusb; Winacusb C: \ Windows \ System32 \ DRIVERS \ Wina cusb.sys [3/25/2008 6:57 ранку 902860] S2 ioloFileInfoList; Iolo FileInfoList обслуговування; C: \ Program Files \ Iolo \ Common \ Lib \ ioloServiceManager.exe -> C: \ Program Files \ Iolo \ Common \ Lib \ ioloServiceManager.exe [?] S2 ioloSystemService; Iolo система обслуговування; C: \ Program Files \ Iolo \ Common \ Lib \ ioloServiceManager.exe -> C: \ Program Files \ Iolo \ Common \ Lib \ ioloServiceManager.exe [?] S3 FarStoneFireWallDrive; FarStoneFireWallDrive C: \ WIN Dows \ system32 \ DRIVERS \ FarDrive.sys [4/2/2003 2:36 вечора 140256] S3 ousb2hub; Orangeware Концентратор USB 2.0 Підтримка; C: \ Windows \ System32 \ DRIVERS \ ousb2hub.sys [2/27/2008 7:17 ранку 53248] S3 PavSRK.sys; PavSRK.sys; \? \ C: \ WINDOWS \ system32 \ PavS RK.sys -> C: \ WINDOWS \ system32 \ PavSRK.sys [?] S3 PavTPK.sys; PavTPK.sys; \? \ C: \ WINDOWS \ system32 \ ПаВТ PK.sys -> C: \ WINDOWS \ system32 \ PavTPK.sys [?] S3 SASENUM; SASENUM C: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [2/16/2006 5:51 вечора 4096] S3 SIVDRIVER; ВІО ядра драйвер C: \ Windows \ System32 \ DRIVERS \ SIVX32.sys [4/9/2008 9:47 ранку 48480] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Active Setup \ Installed Components \> (60B49E34-C7CC-11D0-8953-00A0C90347FF)] "C: \ WINDOWS \ system32 \ rundll32.exe" C: \ WINDOWS \ system32 \ iedkcs32.dll ", BrandIEActiveSe туп зареєструйтесь [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Active Setup \ Installed Components \ (9EF0045A-CDD9-438e-95E6-02B9AFEC8E11)] C: \ Windows \ System32 \ updcrl.exe-E-UC: \ WINDOWS \ SYSTEM \ verisignpub1.crl . Вміст папки "Призначені завдання" ' 2009-06-09 C: \ WINDOWS \ Tasks \ Driver Robot.job - C: \ Program Files \ Driver робот \ 1.0.6.0 \ DriverRobot.exe [2009-06-09 13:02] . - - - - Сиріт REMOVED - - - -- BHO-(201f27d4-3704-41d6-89c1-aa35e39143ed) - (немає файлу) . ------- ------- Додатковій скануванні . uSearchMigratedDefaultURL = hxxp: / / www.google.com/search?q = () & SearchTerms SourceID = ie7 & RLS = com.micros часто: EN-US & IE = utf8 & OE = utf8 uStart Page = hxxp: / / www.aol.com/ mWindow Title = Internet Explorer, що надаються Epix IE: & додати анімацію до IncrediMail Стиль Box - C: \ Program Files \ IncrediMail \ bin \ Resources \ WebMenuImg.htm IE: & AIM пошуку IE: & AOL Toolbar пошуку - C: \ Program Files \ AOL Toolbar \ toolbar.dll / search.html LSP: FarLsp.dll Надійні вузли: 88sears.com \ WWW Надійні вузли: aol.com \ WWW Надійні вузли: comodo.com \ WWW Надійні вузли: комп'ютерні juice.com \ WWW Надійні вузли: giveawayoftheday.com \ WWW Надійні вузли: newegg.com \ WWW Надійні вузли: pchelpforum.com \ WWW Надійні вузли: searscard.com \ WWW Надійні вузли: statefarm.com \ WWW Надійні вузли: winpatrol.com \ WWW TCP: (68589BEF-2503-4090-B404-9FB7D2105BB4) = 205.188.146.145 DPF: DirectAnimation класів Java DPF: Internet Explorer класи для Java DPF: Microsoft XML Parser для Java DPF: Win32 Класи . ************************************************** ************************ catchme 0.3.1398 W2K/XP/Vista - Rootkit / Stealth Malware детектора GMER, http://www.gmer.net Rootkit сканування 2009-07-06 00:08 Windows 5.1.2600 Service Pack 2 FAT NTAPI Сканування приховані процеси ... Сканування приховані Autostart записів ... HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run LXBTCATS = rundll32 C: \ WINDOWS \ System32 \ Spool \ DRIVERS \ W32X86 \ 3 \ LXBTtim e.dll, _RunDLLEntry @ 16 ???????????????????????? ????? ?????????????????????????????????????????????????? ?????????????????????????????????????????????????? ?????????????????????????????????????????????????? Сканування приховані файли ... Перевірка успішно завершена приховані файли: 0 ************************************************** ************************ . --------------------- LOCKED Registry Keys --------------------- [HKEY_USERS \ $ $ $ \ Software \ Microsoft \ SystemCertificat ES \ AddressBook *] @ Номери: (Read) (RestrictedCode) @ Номери: (Read) (RestrictedCode) . --------------------- Бібліотек завантажений в запущених процесах --------------------- - - - - - - -> 'Lsass.exe' (428) C: \ WINDOWS \ system32 \ FarLsp.dll - - - - - - -> 'Explorer.exe' (2420) C: \ WINDOWS \ system32 \ WinInet.dll C: \ Program Files \ Common Files \ AOL \ ACS \ WLHook.dll C: \ Program Files \ AOL панель пошуку \ deskbar.dll C: \ Program Files \ Common Files \ AOL \ AOL Toolbar \ AOLHelper.dll C: \ WINDOWS \ system32 \ Ieframe.dll C: \ WINDOWS \ system32 \ Webcheck.dll . ------------------------ Інші процеси, запущені ----------------------- -- . C: \ Program Files \ Common Files \ AOL \ ACS \ AOLACSD.EXE C: \ Program Files \ JAVA \ JRE6 \ bin \ JQS.EXE C: \ Windows \ System32 \ Snmp.exe C: \ Program Files \ LEXMARK 5200 \ LXBTBMON.EXE C: \ Program Files \ AMERICA ONLINE 9.0 \ WAOL.EXE C: \ Program Files \ AMERICA ONLINE 9.0 \ SHELLMON.EXE . ************************************************** ************************ . Була перезавантажена Час закінчення: 2009-07-06 0:10 - машина ComboFix-карантин-files.txt 2009-07-06 04:10 ComboFix2.txt 2009-07-06 04:01 ComboFix3.txt 2009-06-06 14:20 ComboFix4.txt 2009-06-04 04:03 Попередньо Run: 97549156352 байт вільно Після Run: 97532772352 байт вільно 320 --- --- EOF 2009-07-05 21:28 |
|
#10
|
|||
|
|||
|
Сканування підозрілих файлів (и)
Перейди VirusTotal.com (Якщо більше ніж один файл, необхідно відсканованих вони повинні бути зроблено окремо і журнали Написав для кожного з них) 1. Скопіюйте файл у полі "Код" нижче: Код:
C: \ Documents і Settings \ Користувач Windows \ Application Data \ Microsoft \ Installer \ (334A33C2-B9A5-4322-AB83-EBF42BFCC470) \ _2ce7ed6.exe 3. Преса Ctrl + V на клавіатурі (як в той же час), щоб вставити файл у вікно. 4. Далі натисніть Відправити файл Ваш файл, можливо, буде вступив в черзі, яка зазвичай займає менше хвилини, щоб ясно. Це дозволить виконати перевірку по декількох різних антивірусних систем. Важливо: Почекайте, всі двигуни для сканування завершено. 5. Скопіюйте та вставте посилання на результати в наступному відповіді |