менше справедливості

Magazine
Go Back   Комп'ютерні Сік > Комп'ютерні програми > Вірусів, програм-шпигунів І Безпеки

Register


 Default 

Microsoft Pop Up Розкажи мені, я Касперського




Reply
 
Різьба Інструменти
  #1  
Old 3 липня 2009, 00:31
Член групи
 
Default Microsoft Pop Up Розкажи мені, я Касперського

Я Microsoft спливаючих говорив мені, що я був вірусом Ран нічого malwarebyts. Ран супер анти вірус показав 16 проблемою. Згадав, що в мене Drweb сканера в комп'ютер, і він побіг. Але я помітив, що ж так звані троянські тримає Далі.

aolcinst.exe \ core.cab \ GTDOWNAO_106.ocx C: \ Program Files \ Common Files \ aolback \ Comps \ тренера \ aolcinst.exe; Adware.Gdow N;;
aolcinst.exe C: \ Program Files \ Common Files \ aolback \ Comps \ тренера; Архів містить інфіковані об'єкти; переміщений.;
TSSetup.exe \ data002 C: \ Program Files \ Common Files \ aolback \ Comps \ tpspd \ TSSetup.exe; Ймовірно DLOADER.Trojan;;
TSSetup.exe C: \ Program Files \ Common Files \ aolback \ Comps \ tpspd; Архів містить інфіковані об'єкти; переміщений.;
ppctl.dll C: \ Program Files \ Common Files \ Scanner; Ймовірно DLOADER.Trojan; переміщений.;
AIM.exe \ data090 C: \ AOL Instant Messenger \ AIM.exe; Adware.Aws;;
AIM.exe C: \ AOL Instant Messenger; Архів містить інфіковані об'єкти; переміщений.;
setup.exe C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4; Ймовірно BACKDOOR.Trojan; переміщений.;
A0089111.ocx C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP212; Adware.Gdown; переміщений.;
A0089113.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP212; Ймовірно BACKDOOR.Trojan; переміщений.;
A0101519.exe \ data090 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP217 \ A0101519.exe; Adware.Aws;;
A0101519.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP217; Архів містить інфіковані об'єкти; переміщений.;
A0122098.bat C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP257; Ймовірно BATCH.Virus; переміщений.;
A0122542.bat C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP265; Ймовірно BATCH.Virus; переміщений.;
A0122632.bat C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP265; Ймовірно BATCH.Virus; переміщений.;
A0138379.exe \ core.cab \ GTDOWNAO_106.ocx C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP292 \ A0138379.exe; Adware.Gdown;;
A0138379.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP292; Архів містить інфіковані об'єкти; переміщений.;
A0139338.exe \ data090 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293 \ A0139338.exe; Adware.Aws;;
A0139338.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293; Архів містить інфіковані об'єкти; переміщений.;
A0139364.exe \ core.cab \ GTDOWNAO_106.ocx C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293 \ A0139364.exe; Adware.Gdown;;
A0139364.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293; Архів містить інфіковані об'єкти; переміщений.;
A0139386.exe \ data002 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP293 \ A0139386.exe; Ймовірно DLOADER.Trojan;;
A0139386.exe C: \ System Volume Information \ _Restore D9C30710 (-440A-4B3A-837F-765DA7B6372B) \ RP293; Архів містить інфіковані об'єкти; переміщений.;
A0139531.DLL C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP296; Ймовірно DLOADER.Trojan; переміщений.;
A0156077.exe \ data090 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315 \ A0156077.exe; Adware.Aws;;
A0156077.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315; Архів містить інфіковані об'єкти; переміщений.;
A0156103.exe \ core.cab \ GTDOWNAO_106.ocx C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315 \ A0156103.exe; Adware.Gdown;;
A0156103.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315; Архів містить інфіковані об'єкти; переміщений.;
A0156125.exe \ data002 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315 \ A0156125.exe; Ймовірно DLOADER.Trojan;;
A0156125.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP315; Архів містить інфіковані об'єкти; переміщений.;
A0156545.DLL C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP317; Ймовірно DLOADER.Trojan; переміщений.;
A0157937.exe \ core.cab \ GTDOWNAO_106.ocx C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327 \ A0157937.exe; Adware.Gdown;;
A0157937.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327; Архів містить інфіковані об'єкти; переміщений.;
A0157938.exe \ data002 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327 \ A0157938.exe; Ймовірно DLOADER.Trojan;;
A0157938.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327; Архів містить інфіковані об'єкти; переміщений.;
A0157939.exe \ data090 C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327 \ A0157939.exe; Adware.Aws;;
A0157939.exe C: \ System Volume Information \ _restore (D9C30710-440A-4B3A-837F-765DA7B6372B) \ RP327; Архів містить інфіковані об'єкти; переміщений.;
І це не вирішить цю проблему тільки перемістити.
Що я повинен використовувати для отримання що Trojan Off комп'ютер лише один раз і назавжди?
Зараз у мене немає Anti-Virus працює з цієї причини я все Tryed не має значення, якщо оплачується або вільно тримає потягнувши AOL. (My ISP), як вірус.
  #2  
Old 3 липня 2009, 10:09
Модератор групи
 
Default Microsoft Pop Up Розкажи мені, я Касперського

Оновлення Malwarebytes і виконайте повну перевірку тоді пост журналу будь ласка.
__________________

  #3  
Old 3 липня 2009, 13:29
Член групи
 
Default Microsoft Pop Up Розкажи мені, я Касперського

Оновлений Malwarebytes
Malwarebytes 'Anti-Malware 1.38
Версія бази даних: 2297
Windows 5.1.2600 Service Pack 2
7/2/2009 3:06:04 PM
mbam-Log-2009-07-02 (15-06-04). TXT
Тип перевірки: Повне сканування (C: \ |)
Перевірено об'єктів: 168556
Час минув: 17 хвилин (и), 16 секунд (и)
Memory Processes Infected: 0
Модулі пам'яті Infected: 0
Ключі реєстру Infected: 0
Registry Values Infected: 0
Дані реєстру Пункти Infected: 0
Папки Infected: 0
Заражені файли: 0
Пам'яті Процесів Infected:
(Шкідливі програми не виявлені)
Модулі пам'яті Infected:
(Шкідливі програми не виявлені)
Ключі реєстру Infected:
(Шкідливі програми не виявлені)
Registry Values Infected:
(Шкідливі програми не виявлені)
Дані реєстру Пункти Infected:
(Шкідливі програми не виявлені)
Папки Infected:
(Шкідливі програми не виявлені)
Заражені файли:
(Шкідливі програми не виявлені)

Але після цієї перевірки було над вікном poped до мені говорили, що сталася помилка і вікна необхідно закривати.
  #4  
Old 3 липня 2009, 14:52
Модератор групи
 
Default Microsoft Pop Up Розкажи мені, я Касперського

Завантажити від DDS | Тут | або | Тут | або | Тут | і зберегти її на робочому столі.

Vista Users клацніть правою кнопкою на DDS і виберіть Запуск від імені адміністратора (Ви будете отримувати оперативну ОАК, будь ласка, що дозволяють ІТ)

* XP користувачі Двічі клацніть по DDS для його запуску.
* Якщо ваш антивірус або брандмауер намагаються блокувати DDS то, будь ласка, щоб вона могла працювати.
* Коли закінчили DDS будуть відкриті два (2) колоди.

1) DDS.txt
2) Attach.txt

* Збереження та журнали на робочому столі.
* Будь-ласка, необхідно скопіювати весь вміст обох журналах в наступному відповіді.

Примітка: DDS доручити відправляти Attach.txt журналу як вкладення.
Будь ласка, просто задайте його як будь-який інший журнал, копіювати і вставити її у відповідь.

----------

Завантаження Rooter.exe на ваш робочий стіл

* Двічі клацніть Rooter.exe запустити програму .* вікні DOS з'являться і показати хід сканування.
* Після завершення блокнот файл, що містить звіт буде відкрито.
* Копіювати & Paste на результатах в наступному відповіді.
* Закрити блокнот і Rooter закриється.

Журнал буде також зберегти в % SystemDrive% \ Rooter.txt (Де% SystemDrive%, як правило, C: або диск, на якому у вас встановлений Windows).
__________________

  #5  
Old 3 липня 2009, 17:13
Член групи
 
Default Microsoft Pop Up Розкажи мені, я Касперського

DDS (Ver_09-06-26.01) - FAT32x86
Запуск від користувачів Windows на 19:43:32.90 по пт 07/03/2009
Internet Explorer: 8.0.6001.18702
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.1023.788 [GMT -4:00]

============== Запущені процеси ===============
C: \ WINDOWS \ system32 \ Svchost-K DcomLaunch
SVCHOST.EXE
C: \ WINDOWS \ system32 \ svchost.exe-K netsvcs
SVCHOST.EXE
SVCHOST.EXE
C: \ WINDOWS \ system32 \ spoolsv.exe
SVCHOST.EXE
C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
C: \ Program Files \ jre6 \ Bin \ jqs.exe
C: \ WINDOWS \ System32 \ Snmp.exe
C: \ WINDOWS \ system32 \ svchost.exe-K imgsvc
C: \ WINDOWS \ explorer.exe
C: \ Program Files \ Lexmark серії 5200 \ lxbtbmgr.exe
C: \ Program Files \ jre6 \ Bin \ jusched.exe
C: \ Program Files \ Lexmark серії 5200 \ lxbtbmon.exe
C: \ Program Files \ Common Files \ AOL \ 1246084174 \ EE \ AOLSoftware.exe
C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Jet Скріншот \ jetScreenshot.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ America Online 9.0 \ waol.exe
C: \ Program Files \ America Online 9.0 \ shellmon.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ DOCUME ~ 1 \ ВІКНО ~ 1 \ MYDOCU ~ 1 \ dds.scr
============== Псевдо HJT Доповідь ===============
uSearchMigratedDefaultURL = hxxp: / / www.google.com/search?q = () & SearchTerms SourceID = ie7 & RLS = com.micros часто: EN-US & IE = utf8 & OE = utf8
uStart Page = hxxp: / / www.aol.com/
uWindow Title = Internet Explorer, що надаються Epix ®
mWindow Title = Internet Explorer, що надаються Epix ®
BHO: AskBar BHO: (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Program Files \ askbardis \ Bar \ Bin \ askBar.dll
BHO: Java (TM) Plug-In 2 SSV Helper: (dbc80044-A445-435b-bc74-9c25c1c588a9) - C: \ Program Files \ Java \ jre6 \ Bin \ jp2ssv.dll
BHO: JQSIEStartDetectorImpl Клас: (e7e6f031-17ce-4c07-bc86-eabfe594f69c) - C: \ Program Files \ Java \ jre6 \ lib \ розгорнути \ jqs \ IE \ jqs_plugin.dll
ТБ: AIM Пошук: (40d41a8b-d79b-43d7-99a7-9ee0f344c385) --
ТБ: AOL Toolbar: (4982d40a-c53b-4615-b15b-b5b5e98d167c) - C: \ Program Files \ AOL Toolbar \ toolbar.dll
ТБ: Ask Toolbar: (3041d03e-fd4b-44e0-b742-2d9b88305f98) - C: \ Program Files \ askbardis \ Bar \ Bin \ askBar.dll
EB: Real.com: (fe54fa40-d68c-11D2-98fa-00c0f0318afe) - C: \ WINDOWS \ system32 \ Shdocvw.dll
Ürün: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe
Ürün: [AOL Fast Start] "C: \ Program Files \ America Online 9.0 \ AOL.EXE"-B
Ürün: [Jet Screenshot] "C: \ Program Files \ Jet екрану \ jetScreenshot.exe"
mRun: [Lexmark серії 5200] "C: \ Program Files \ Lexmark серії 5200 \ lxbtbmgr.exe"
mRun: [LXBTCATS] rundll32 C: \ WINDOWS \ System32 \ Spool \ Drivers \ W32X86 \ 3 \ LXBTtim e.dll, _RunDLLEntry @ 16
mRun: [CTFMON.EXE] C: \ Program Files \ jre6 \ Bin \ jusched.exe "
mRun: [HostManager] C: \ Program Files \ Common Files \ AOL \ 1246084174 \ EE \ AOLSoftware.exe
mRun: [AOLDialer] C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe
mRun: [Pure Networks Port Magic] "C: \ PROGRA ~ 1 \ purene ~ 1 \ portma ~ 1 \ PortAOL.exe" Run --
mRun: [QuickTime Task] "C: \ Program Files \ \ qttask.exe"-atboottime
IE: & додати анімацію до IncrediMail Стиль Box - C: \ Program Files \ IncrediMail \ bin \ Resources \ WebMenuImg.htm
IE: & AIM пошуку
IE: & AOL Toolbar пошуку - C: \ Program Files \ AOL Toolbar \ toolbar.dll / search.html
IE: (e2e2dd38-d088-4134-82b7-f2ba38496583) -% WINDIR% \ Network Diagnostic \ xpnetdiag.exe
IE: (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
IE: (4982D40A-C53B-4615-B15B-B5B5E98D167C) - (4982D40A-C53B-4615-B15B-B5B5E98D167C) - C: \ Program Files \ AOL Toolbar \ toolbar.dll
IE: (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - (FE54FA40-D68C-11D2-98FA-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll
LSP: FarLsp.dll
Надійні вузли: 88sears.com \ WWW
Надійні вузли: aol.com \ WWW
Надійні вузли: comodo.com \ WWW
Надійні вузли: комп'ютерні juice.com \ WWW
Надійні вузли: giveawayoftheday.com \ WWW
Надійні вузли: newegg.com \ WWW
Надійні вузли: pchelpforum.com \ WWW
Надійні вузли: searscard.com \ WWW
Надійні вузли: statefarm.com \ WWW
Надійні вузли: winpatrol.com \ WWW
DPF: DirectAnimation класів Java
DPF: Internet Explorer класи для Java
DPF: Microsoft XML Parser для Java
DPF: Win32 Класи
DPF: (05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8) - hxxp: / / download.microsoft.com/download/e/7/3/e7345c16-80aa-4488-ae10-9ac6be844f99/OGAControl.cab
DPF: (15589FA1-C456-11CE-BF01-00AA0055595A) - hxxp: / / w4s2.work4sure.com/c/ge/w4sgeen9.exe
DPF: (5D86DDB5-BDF9-441B-9E9E-D4730F4EE499) - hxxp: / / download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) - hxxp: / / update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab? 1181748806125
DPF: (6e32070a-766d-4ee6-879c-dc1fa91d2fc3) - hxxp: / / update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab? 1223016488385
DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab
DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) - hxxp: / / www.crucial.com / Controls / cpcScanner.cab
DPF: (B1E2B96C-12FE-45E2-BEF1-44A219113CDD) - hxxp: / / www.superadblocker.com / ActiveX / sabspx.cab
DPF: (CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab
DPF: (CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab
DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) - hxxp: / / download.macromedia.com / Pub / Shockwave / кабіни / Flash / swflash.cab
DPF: (E8F628B5-259A-4734-97EE-BA914D7BE941) - hxxp: / / plugin.driveragent.com / Files / driveragent.cab
AppInit_DLLs: C: \ WINDOWS \ system32 \ cssdll32.dll
LSA: Повідомлення пакети = SceCli
============= ПОСЛУГИ / ВОДИТЕЛИ ===============
R1 SASDIFSV; SASDIFSV C: \ Program Files \ SUPERAntiSpyware \ sasdifsv.sys [2006-10-10 5632]
R1 SASKUTIL; SASKUTIL C: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.SYS [2007-2-27 32256]
R3 Winacusb; Winacusb C: \ Windows \ System32 \ Drivers \ Wina cusb.sys [2008-3-25 902860]
S2 ioloFileInfoList; Iolo FileInfoList обслуговування; C: \ Program Files \ Iolo \ Common \ Lib \ ioloservicemanager.exe -> C: \ Program Files \ Iolo \ Common \ Lib \ ioloServiceManager.exe [?]
S2 ioloSystemService; Iolo система обслуговування; C: \ Program Files \ Iolo \ Common \ Lib \ ioloservicemanager.exe -> C: \ Program Files \ Iolo \ Common \ Lib \ ioloServiceManager.exe [?]
S3 FarStoneFireWallDrive; FarStoneFireWallDrive C: \ WIN Dows \ System32 \ Drivers \ FarDrive.sys [2003-4-2 140256]
S3 ousb2hub; Orangeware Концентратор USB 2.0 Підтримка; C: \ WINDOWS \ System32 \ Drivers \ ousb2hub.sys [2008-2-27 53248]
S3 PavSRK.sys; PavSRK.sys; \? \ C: \ WINDOWS \ system32 \ pavs rk.sys -> C: \ WINDOWS \ system32 \ PavSRK.sys [?]
S3 PavTPK.sys; PavTPK.sys; \? \ C: \ WINDOWS \ system32 \ ПаВТ pk.sys -> C: \ WINDOWS \ system32 \ PavTPK.sys [?]
S3 SASENUM; SASENUM C: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [2006-2-16 4096]
S3 SIVDRIVER; ВІО ядра драйвер C: \ Windows \ System32 \ Drivers \ SIVX32.sys [2008-4-9 48480]
File Associations ============== ===============
JSEFile = NOTEPAD.EXE 1%
VBEFile = NOTEPAD.EXE 1%
VBSFile = NOTEPAD.EXE 1%
=============== Створений Останні 30 ================
2009-07-03 02:49 <DIR> - D ----- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ Licenses
2009-07-03 02:49 <DIR> - D ----- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ PCMM2009
2009-07-03 02:48 <DIR> - D ----- C: \ Program Files \ PC MightyMax 2009
2009-07-01 09:43 <DIR> - D ----- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ ArcticLine
2009-07-01 09:43 <DIR> - D ----- C: \ Program Files \ Jet Скріншот
2009-06-27 02:36 <DIR> - D ----- C: \ WINDOWS \ system32 \ CatRoot_bak
2009-06-27 02:30 <DIR> - D ----- C: \ Install ITunes
2009-06-27 02:30 <DIR> - D ----- C: \ Install ICQ
2009-06-27 02:30 <DIR> - D ----- C: \ AOL Instant Messenger
2009-06-27 02:30 <DIR> - D ----- C: \ МАВ
2009-06-27 02:29 <DIR> - D ----- C: \ Program Files \ Common Files \ aolshare
2009-06-27 02:29 <DIR> - D ----- C: \ Program Files \ America Online 9.0
2009-06-24 22:33 221184 ------- C: \ WINDOWS \ system32 \ wmpns.dll
2009-06-24 22:05 <DIR> - D ----- C: \ WINDOWS \ system32 \ сценаріїв
2009-06-24 22:05 <DIR> - D ----- C: \ Windows \ l2schemas
2009-06-24 22:05 <DIR> - D ----- C: \ WINDOWS \ system32 \ EN
2009-06-24 22:05 <DIR> - D ----- C: \ WINDOWS \ system32 \ біта
2009-06-24 21:56 67584 ------- C: \ WINDOWS \ System32 \ Drivers \ sdbus.sys
2009-06-24 21:56 36096 ------- C: \ WINDOWS \ System32 \ Drivers \ Intelppm.sys
2009-06-24 21:56 15488 ------- C: \ WINDOWS \ System32 \ Drivers \ mssmbios.sys
2009-06-24 21:56 12416 ------- C: \ WINDOWS \ System32 \ Drivers \ tunmp.sys
2009-06-24 21:56 11136 ------- C: \ WINDOWS \ System32 \ Drivers \ sffdisk.sys
2009-06-24 21:56 10240 ------- C: \ WINDOWS \ System32 \ Drivers \ sffp_sd.sys
2009-06-24 21:56 262784 ------- C: \ WINDOWS \ System32 \ Drivers \ http.sys
2009-06-24 21:54 2012670 ------- C: \ WINDOWS \ System32 \ Dllcache \ nt5.cat
2009-06-24 21:53 114,688 ------- C: \ WINDOWS \ System32 \ Dllcache \ wscript.exe
2009-06-24 21:50 <DIR> - D ----- C: \ Windows \ EHOME
2009-06-24 02:10 <DIR> - D ----- C: \ Program Files \ SNSafe & Software
2009-06-24 02:10 <DIR> - D ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ Applic ~ 1 \ SNSafe & Software
2009-06-20 20:46 246272 -------- C: \ WINDOWS \ System32 \ Dllcache \ ieproxy.dll
2009-06-20 20:46 12800 -------- C: \ WINDOWS \ System32 \ Dllcache \ xpshims.dll
2009-06-17 20:32 <DIR> - DSH --- C: \ FOUND.020
2009-06-17 10:03 <DIR> - DH --- C: \ Windows \ ie8
2009-06-16 19:54 <DIR> - D ----- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ AVS4YOU
2009-06-16 19:54 <DIR> - D ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ Applic ~ 1 \ AVS4YOU
2009-06-16 19:53 <DIR> - D ----- C: \ Program Files \ Common Files \ AVSMedia
2009-06-16 19:53 1700352 ------- C: \ WINDOWS \ system32 \ GdiPlus.dll
2009-06-16 19:53 974848 ------- C: \ WINDOWS \ system32 \ mfc70.dll
2009-06-16 19:53 487424 ------- C: \ WINDOWS \ system32 \ msvcp70.dll
2009-06-16 19:53 344064 ------- C: \ WINDOWS \ system32 \ msvcr70.dll
2009-06-16 19:53 <DIR> - D ----- C: \ Program Files \ AVS4YOU
2009-06-12 21:45 3120 ------- C: \ Windows \ MF_C426.lfa
2009-06-11 16:27 <DIR> - D ----- C: \ Program Files \ свіжі ОЗУ
2009-06-11 16:21 <DIR> - DSH --- C: \ FOUND.019
2009-06-11 11:55 5465088 ------- C: \ свіжі RAM.msi
2009-06-09 02:29 <DIR> - D ----- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ Blitware
2009-06-09 02:29 <DIR> - D ----- C: \ Program Files \ Driver робота
2009-06-08 22:24 <DIR> - D ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ Applic ~ 1 \ PC Drivers HeadQuarters
2009-06-07 23:00 <DIR> - D ----- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ GetRightToGo
2009-06-07 19:38 7680 ------- C: \ WINDOWS \ system32 \ spdwnwxp.exe
2009-06-07 19:38 19,569 ------- C: \ Windows \ 002865_.tmp
2009-06-06 23:57 <DIR> - DSH --- C: \ Recycled
2009-06-06 10:46 <DIR> - D ----- C: \ Program Files \ filehippo.com
2009-06-04 23:59 <DIR> - D ----- C: \ Program Files \ DrWeb
2009-06-03 23:57 <DIR>-dshr - C: \ Cmdcons
2009-06-03 23:28 161792 ------- C: \ Windows \ SWREG.exe
2009-06-03 23:28 98816 ------- C: \ Windows \ sed.exe
==================== ==================== Find3M
2009-06-27 02:16 76487 ------- C: \ Windows \ PCHealth \ HelpCtr \ offlinecache \ index.dat
2009-06-17 11:27 38160 ------- C: \ WINDOWS \ System32 \ Drivers \ mbamswissarmy.sys
2009-06-17 11:27 19096 ------- C: \ WINDOWS \ System32 \ Drivers \ mbam.sys
2009-06-11 18:43 1744 ------- C: \ WINDOWS \ system32 \ d3d9caps.dat
2009-05-27 11:21 372 ------- C: \ Program Files \ ujhonz.txt
2009-05-21 11:33 410984 ------- C: \ WINDOWS \ system32 \ deploytk.dll
2009-05-13 01:15 5936128 ------- C: \ WINDOWS \ System32 \ Dllcache \ Mshtml.dll
2009-05-13 01:15 915456 ------- C: \ WINDOWS \ system32 \ Wininet.dll
2009-05-13 01:15 915456 ------- C: \ WINDOWS \ System32 \ Dllcache \ Wininet.dll
2009-05-12 01:11 102912 -------- C: \ WINDOWS \ System32 \ Dllcache \ iecompat.dll
2009-05-07 11:44 344064 ------- C: \ WINDOWS \ system32 \ Localspl.dll
2009-05-07 11:44 344064 ------- C: \ WINDOWS \ System32 \ Dllcache \ Localspl.dll
2009-04-30 17:22 1985024 ------- C: \ WINDOWS \ System32 \ Dllcache \ iertutil.dll
2009-04-30 17:22 11064832 ------- C: \ WINDOWS \ System32 \ Dllcache \ Ieframe.dll
2009-04-30 17:22 1207808 ------- C: \ WINDOWS \ System32 \ Dllcache \ Urlmon.dll
2009-04-30 17:22 385536 ------- C: \ WINDOWS \ System32 \ Dllcache \ iedkcs32.dll
2009-04-30 17:22 25600 ------- C: \ WINDOWS \ System32 \ Dllcache \ Jsproxy.dll
2009-04-30 07:21 173056 ------- C: \ WINDOWS \ System32 \ Dllcache \ ie4uinit.exe
2009-04-22 00:07 253688 ------- C: \ WINDOWS \ system32 \ cssdll32.dll
2009-04-17 05:58 1846656 ------- C: \ WINDOWS \ system32 \ Win32k.sys
2009-04-17 05:58 1846656 ------- C: \ WINDOWS \ System32 \ Dllcache \ Win32k.sys
2009-04-15 11:26 583168 ------- C: \ WINDOWS \ system32 \ Rpcrt4.dll
2009-04-15 11:26 583168 ------- C: \ WINDOWS \ System32 \ Dllcache \ Rpcrt4.dll
2008-03-18 03:11 332 ------- C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ wklnhst.dat
2007-06-10 23:19 11079 ------- C: \ Program Files \ folder.htt
2007-06-10 23:19 266 --- --- Ш. C: \ Program Files \ Desktop.ini
============= ОБРОБКА: 19:43:58.97 ===============
Без конкретних рекомендацій, не розміщуйте цей журнал.
За бажанням, ZIP IT UP & прикріпити
DDS (Ver_09-06-26.01)
Microsoft Windows XP Home Edition
Boot Device: \ Device \ HarddiskVolume1
Дата встановлення: 6/13/2007 12:27:51 AM
System Uptime: 7/3/2009 6:50:56 PM (1 година тому)
Материнська плата: ECS | | K7S5A
Процесор: AMD Athlon (TM) XP 1900 + | Socket-A | 1593/66mhz
==== Дискові розділів =========================
: Чи є знімним
С: є фіксованим (FAT32) - 112 Гб цілому 90,479 Гб вільно.
D: це компакт-диск ()
==== Інвалідів диспетчері пристроїв Пункти =============
==== Точки відновлення системи ===================
RP205: 3/27/2009 3:00:16 AM - Software Distribution Service 3.0
RP206: 3/27/2009 3:38:07 AM - Software Distribution Service 3.0
RP207: 3/28/2009 3:52:35 AM - Система Checkpoint
RP208: 3/29/2009 10:01:09 AM - Software Distribution Service 3.0
RP209: 6/6/2009 10:52:13 AM - встановлений Mavis Beacon Teaches Typing 15
RP210: 6/6/2009 10:52:30 AM - Видалений Mavis Beacon Teaches Typing 15
RP211: 6/6/2009 10:52:49 AM - встановлений Panda Internet Security 2007
RP212: 6/6/2009 10:53:06 AM - Видалений Panda Internet Security 2007
RP213: 5/16/2009 12:48:17 AM - Software Distribution Service 3.0
RP214: 5/17/2009 4:49:29 AM - Software Distribution Service 3.0
RP215: 5/17/2009 5:35:08 AM - Software Distribution Service 3.0
RP216: 5/18/2009 8:44:14 AM - Software Distribution Service 3.0
RP217: 5/18/2009 8:51:46 AM - Software Distribution Service 3.0
RP218: 5/19/2009 12:10:32 AM - Software Distribution Service 3.0
RP219: 5/19/2009 1:35:25 AM - Software Distribution Service 3.0
RP220: 5/20/2009 8:09:36 AM - Software Distribution Service 3.0
RP221: 5/20/2009 9:17:11 AM - Software Distribution Service 3.0
RP222: 5/21/2009 8:36:45 AM - Software Distribution Service 3.0
RP223: 5/21/2009 9:24:15 AM - Software Distribution Service 3.0
RP224: 5/21/2009 3:40:47 AM - Software Distribution Service 3.0
RP225: 5/21/2009 11:38:45 AM - Software Distribution Service 3.0
RP226: 5/22/2009 7:54:23 AM - Software Distribution Service 3.0
RP227: 5/22/2009 10:48:21 AM - Software Distribution Service 3.0
RP228: 5/23/2009 7:15:10 AM - Software Distribution Service 3.0
RP229: 5/24/2009 4:32:34 AM - Software Distribution Service 3.0
RP230: 5/24/2009 6:46:46 AM - Software Distribution Service 3.0
RP231: 5/24/2009 8:21:48 AM - Software Distribution Service 3.0
RP232: 5/24/2009 11:47:56 AM - Software Distribution Service 3.0
RP233: 5/25/2009 8:18:22 AM - Software Distribution Service 3.0
RP234: 5/25/2009 8:39:45 AM - Software Distribution Service 3.0
RP235: 5/25/2009 11:41:13 AM - Software Distribution Service 3.0
RP236: 5/26/2009 10:33:23 AM - Software Distribution Service 3.0
RP237: 5/27/2009 8:13:50 AM - Software Distribution Service 3.0
RP238: 5/27/2009 8:45:24 AM - Software Distribution Service 3.0
RP239: 5/27/2009 7:16:04 AM - Software Distribution Service 3.0
RP240: 5/28/2009 4:52:25 AM - Software Distribution Service 3.0
RP241: 5/28/2009 4:58:56 AM - Software Distribution Service 3.0
RP242: 5/28/2009 5:05:35 AM - Установлена Windows Internet Explorer 8.
RP243: 5/28/2009 5:06:37 AM - Software Distribution Service 3.0
RP244: 5/29/2009 8:39:44 AM - Software Distribution Service 3.0
RP245: 5/29/2009 8:52:41 AM - Software Distribution Service 3.0
RP246: 5/30/2009 5:01:53 AM - Software Distribution Service 3.0
RP247: 5/31/2009 9:08:55 AM - Software Distribution Service 3.0
RP248: 6/1/2009 12:30:50 AM - Установлена Windows Internet Explorer 8.
RP249: 6/1/2009 12:31:29 AM - Software Distribution Service 3.0
RP250: 6/1/2009 1:01:01 AM - Software Distribution Service 3.0
RP251: 6/1/2009 9:59:00 AM - Software Distribution Service 3.0
RP252: 6/2/2009 1:25:10 AM - Software Distribution Service 3.0
RP253: 6/2/2009 1:44:44 AM - Software Distribution Service 3.0
RP254: 6/2/2009 9:42:45 AM - Software Distribution Service 3.0
RP255: 6/3/2009 2:52:20 AM - Software Distribution Service 3.0
RP256: 6/3/2009 10:07:30 AM - Software Distribution Service 3.0
RP257: 6/3/2009 9:03:54 AM - Software Distribution Service 3.0
RP258: 6/4/2009 1:16:16 AM - встановлений MSXML 4.0 SP2 (KB925672)
RP259: 6/4/2009 3:00:13 AM - Software Distribution Service 3.0
RP260: 6/4/2009 3:13:34 AM - Software Distribution Service 3.0
RP261: 6/4/2009 11:59:13 AM - встановленого антивіруса Dr.Web для Windows 5.0.
RP262: 6/5/2009 12:36:30 AM - Видалений Dr.Web Anti-Virus для Windows 5.0.
RP263: 6/5/2009 12:38:54 AM - Видалений Dr.Web Anti-Virus для Windows 5.0.
RP264: 6/5/2009 2:22:38 AM - Software Distribution Service 3.0
RP265: 6/6/2009 3:00:14 AM - Software Distribution Service 3.0
RP266: 6/6/2009 10:51:09 AM - Software Distribution Service 3.0
RP267: 6/7/2009 12:10:12 AM - Software Distribution Service 3.0
RP268: 6/8/2009 12:20:37 AM - Software Distribution Service 3.0
RP269: 6/8/2009 10:03:39 AM - Software Distribution Service 3.0
RP270: 6/8/2009 10:23:28 AM - встановлений драйвер детектив
RP271: 6/8/2009 10:41:57 AM - Software Distribution Service 3.0
RP272: 6/9/2009 2:32:24 AM - Software Distribution Service 3.0
RP273: 6/9/2009 8:29:05 AM - Software Distribution Service 3.0
RP274: 6/9/2009 1:25:29 AM - Software Distribution Service 3.0
RP275: 6/9/2009 11:06:13 AM - Software Distribution Service 3.0
RP276: 6/10/2009 8:56:06 AM - Software Distribution Service 3.0
RP277: 6/10/2009 9:40:44 AM - Software Distribution Service 3.0
RP278: 6/11/2009 1:45:31 AM - Software Distribution Service 3.0
RP279: 6/11/2009 4:27:14 AM - свіжі встановленої оперативної пам'яті
RP280: 6/11/2009 6:45:39 AM - конфігурації драйвера детектив
RP281: 6/12/2009 1:51:36 AM - Software Distribution Service 3.0
RP282: 6/12/2009 8:55:19 AM - Software Distribution Service 3.0
RP283: 6/13/2009 11:02:27 AM - Software Distribution Service 3.0
RP284: 6/13/2009 11:13:50 AM - Software Distribution Service 3.0
RP285: 6/14/2009 10:49:45 AM - Software Distribution Service 3.0
RP286: 6/15/2009 9:16:53 AM - Software Distribution Service 3.0
RP287: 6/15/2009 11:09:18 AM - Software Distribution Service 3.0
RP288: 6/16/2009 10:07:34 AM - Software Distribution Service 3.0
RP289: 6/17/2009 9:01:20 AM - Software Distribution Service 3.0
RP290: 6/17/2009 10:05:33 AM - Установлена Windows Internet Explorer 8.
RP291: 6/18/2009 10:16:10 AM - Software Distribution Service 3.0
RP292: 6/18/2009 10:41:06 AM - встановлений Windows Media Format 9 Series Runtime установці
RP293: 6/18/2009 1:11:48 AM - встановлений Windows Media Format 9 Series Runtime установці
RP294: 6/18/2009 1:29:13 AM - Software Distribution Service 3.0
RP295: 6/19/2009 3:01:54 AM - Software Distribution Service 3.0
RP296: 6/19/2009 9:29:35 AM - Software Distribution Service 3.0
RP297: 6/19/2009 5:47:01 AM - Software Distribution Service 3.0
RP298: 6/20/2009 6:59:50 AM - Software Distribution Service 3.0
RP299: 6/20/2009 7:05:46 AM - встановлена Java (TM) 6 Update 14
RP300: 6/21/2009 4:07:26 AM - Software Distribution Service 3.0
RP301: 6/21/2009 4:14:22 AM - Software Distribution Service 3.0
RP302: 6/22/2009 9:44:00 AM - Software Distribution Service 3.0
RP303: 6/22/2009 11:31:38 AM - Software Distribution Service 3.0
RP304: 6/23/2009 3:00:23 AM - Software Distribution Service 3.0
RP305: 6/24/2009 9:44:31 AM - Software Distribution Service 3.0
RP306: 6/24/2009 9:55:45 AM - Software Distribution Service 3.0
RP307: 6/24/2009 10:14:50 AM - Software Distribution Service 3.0
RP308: 6/24/2009 9:41:13 AM - Software Distribution Service 3.0
RP309: 6/25/2009 2:52:04 AM - Software Distribution Service 3.0
RP310: 6/25/2009 12:17:49 AM - Software Distribution Service 3.0
RP311: 6/26/2009 9:27:47 AM - Software Distribution Service 3.0
RP312: 6/27/2009 12:41:14 AM - операції відновлення
RP313: 6/27/2009 1:35:40 AM - операції відновлення
RP314: 6/27/2009 2:25:58 AM - Software Distribution Service 3.0
RP315: 6/27/2009 2:30:41 AM - встановлений Windows Media Format 9 Series Runtime установці
RP316: 6/28/2009 8:31:27 AM - Software Distribution Service 3.0
RP317: 6/29/2009 10:03:24 AM - Software Distribution Service 3.0
RP318: 6/29/2009 6:35:12 AM - Software Distribution Service 3.0
RP319: 6/29/2009 9:00:14 AM - Software Distribution Service 3.0
RP320: 6/30/2009 3:32:09 AM - Software Distribution Service 3.0
RP321: 6/30/2009 11:45:20 AM - Software Distribution Service 3.0
RP322: 7/1/2009 9:15:52 AM - Software Distribution Service 3.0
RP323: 7/1/2009 11:21:44 AM - Software Distribution Service 3.0
RP324: 7/1/2009 10:38:39 AM - Software Distribution Service 3.0
RP325: 7/2/2009 3:16:53 AM - Software Distribution Service 3.0
RP326: 7/2/2009 12:22:35 AM - Software Distribution Service 3.0
RP327: 7/2/2009 7:09:25 AM - Software Distribution Service 3.0
RP328: 7/3/2009 4:04:54 AM - Software Distribution Service 3.0
==== Встановлені програми ======================

ABBYY FineReader 5.0 Sprint Plus
Adobe Flash Player 10 ActiveX
Тренер AOL версії 2.0 (Build: 20041026,5 EN)
AOL підключення послуги
AOL панель пошуку
AOL Toolbar
AOL Uninstaller (вибирати, які продукти на видалення)
AOL у вас є фотографії Скрінсейвер
C-Media Audio
C-Media WDM Audio Driver
COMODO SafeSurf
Пакет забезпечення сумісності для випуску 2007 системи Управління
Cool PDF Reader 1.0
Robot Driver 1.0.6.0
filehippo.com Update Checker
Свіжий ОЗУ
HackerSmacker
HijackThis 2.0.2
Виправлення для Windows XP (KB896344)
Виправлення для Windows XP (KB914440)
Виправлення для Windows XP (KB915865)
Виправлення Windows XP (KB952287)
IncrediMail Xe
Java (TM) 6 Update 14
Jet Скріншот V 2.0
Lexmark 5200
Macromedia Shockwave Player
Magentic
Malwarebytes 'Anti-Malware
Microsoft. NET Framework 1.1
Microsoft. NET Framework 2.0
Microsoft доменних імен API для пом'якшення їх наслідків
Microsoft National Language Support API для нижнього рівня
Microsoft Office PowerPoint Viewer 2007 (англійська)
Microsoft Visual C + + 2005 Redistributable
Microsoft Web Publishing Wizard 1.52
Microsoft Works
MSXML 4.0 SP2 (KB925672)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 6 з пакетом оновлення 2 (KB954459)
Pure Networks Port Magic
QuickTime
Основний RealPlayer
Оновлення системи безпеки для Windows Internet Explorer 7 (KB933566)
Оновлення системи безпеки для Windows Internet Explorer 7 (KB937143)
Оновлення системи безпеки для Windows Internet Explorer 7 (KB938127)
Оновлення системи безпеки для Windows Internet Explorer 7 (KB939653)
Оновлення системи безпеки для Windows Internet Explorer 7 (KB942615)
Оновлення системи безпеки для Windows Internet Explorer 7 (KB944533)
Оновлення системи безпеки для Windows Internet Explorer 7 (KB963027)
Оновлення системи безпеки для Windows Internet Explorer 8 (KB969897)
Оновлення безпеки для програвача Windows Media (KB911564)
Оновлення безпеки для програвача Windows Media (KB952069)
Оновлення системи безпеки для Windows Media Player 6.4 (KB925398)
Оновлення безпеки для програвача Windows Media 9 (KB917734)
Оновлення безпеки для програвача Windows Media 9 (KB936782)
Оновлення системи безпеки для Windows XP (KB893756)
Оновлення системи безпеки для Windows XP (KB896358)
Оновлення системи безпеки для Windows XP (KB896423)
Оновлення системи безпеки для Windows XP (KB896428)
Оновлення системи безпеки для Windows XP (KB899587)
Оновлення системи безпеки для Windows XP (KB899591)
Оновлення системи безпеки для Windows XP (KB900725)
Оновлення системи безпеки для Windows XP (KB901017)
Оновлення системи безпеки для Windows XP (KB901214)
Оновлення системи безпеки для Windows XP (KB902400)
Оновлення системи безпеки для Windows XP (KB904706)
Оновлення системи безпеки для Windows XP (KB905414)
Оновлення системи безпеки для Windows XP (KB905749)
Оновлення системи безпеки для Windows XP (KB908519)
Оновлення системи безпеки для Windows XP (KB911562)
Оновлення системи безпеки для Windows XP (KB911927)
Оновлення системи безпеки для Windows XP (KB913580)
Оновлення системи безпеки для Windows XP (KB914388)
Оновлення системи безпеки для Windows XP (KB914389)
Оновлення системи безпеки для Windows XP (KB917344)
Оновлення системи безпеки для Windows XP (KB917953)
Оновлення системи безпеки для Windows XP (KB918118)
Оновлення системи безпеки для Windows XP (KB918439)
Оновлення системи безпеки для Windows XP (KB919007)
Оновлення системи безпеки для Windows XP (KB920213)
Оновлення системи безпеки для Windows XP (KB920670)
Оновлення системи безпеки для Windows XP (KB920683)
Оновлення системи безпеки для Windows XP (KB920685)
Оновлення системи безпеки для Windows XP (KB921503)
Оновлення системи безпеки для Windows XP (KB922819)
Оновлення системи безпеки для Windows XP (KB923191)
Оновлення системи безпеки для Windows XP (KB923414)
Оновлення системи безпеки для Windows XP (KB923561)
Оновлення системи безпеки для Windows XP (KB923689)
Оновлення системи безпеки для Windows XP (KB923980)
Оновлення системи безпеки для Windows XP (KB924191)
Оновлення системи безпеки для Windows XP (KB924270)
Оновлення системи безпеки для Windows XP (KB924496)
Оновлення системи безпеки для Windows XP (KB924667)
Оновлення системи безпеки для Windows XP (KB925902)
Оновлення системи безпеки для Windows XP (KB926247)
Оновлення системи безпеки для Windows XP (KB926255)
Оновлення системи безпеки для Windows XP (KB926436)
Оновлення системи безпеки для Windows XP (KB927779)
Оновлення системи безпеки для Windows XP (KB927802)
Оновлення системи безпеки для Windows XP (KB928255)
Оновлення системи безпеки для Windows XP (KB928843)
Оновлення системи безпеки для Windows XP (KB929123)
Оновлення системи безпеки для Windows XP (KB930178)
Оновлення системи безпеки для Windows XP (KB931261)
Оновлення системи безпеки для Windows XP (KB931784)
Оновлення системи безпеки для Windows XP (KB932168)
Оновлення системи безпеки для Windows XP (KB933566)
Оновлення системи безпеки для Windows XP (KB933729)
Оновлення системи безпеки для Windows XP (KB935839)
Оновлення системи безпеки для Windows XP (KB935840)
Оновлення системи безпеки для Windows XP (KB936021)
Оновлення системи безпеки для Windows XP (KB938464)
Оновлення системи безпеки для Windows XP (KB938829)
Оновлення системи безпеки для Windows XP (KB941202)
Оновлення системи безпеки для Windows XP (KB941568)
Оновлення системи безпеки для Windows XP (KB941569)
Оновлення системи безпеки для Windows XP (KB941644)
Оновлення системи безпеки для Windows XP (KB941693)
Оновлення системи безпеки для Windows XP (KB943055)
Оновлення системи безпеки для Windows XP (KB943460)
Оновлення системи безпеки для Windows XP (KB943485)
Оновлення системи безпеки для Windows XP (KB944653)
Оновлення системи безпеки для Windows XP (KB945553)
Оновлення системи безпеки для Windows XP (KB946026)
Оновлення системи безпеки для Windows XP (KB946648)
Оновлення системи безпеки для Windows XP (KB948590)
Оновлення системи безпеки для Windows XP (KB948881)
Оновлення системи безпеки для Windows XP (KB950749)
Оновлення системи безпеки для Windows XP (KB950760)
Оновлення системи безпеки для Windows XP (KB950762)
Оновлення системи безпеки для Windows XP (KB950974)
Оновлення системи безпеки для Windows XP (KB951066)
Оновлення системи безпеки для Windows XP (KB951376-v2)
Оновлення системи безпеки для Windows XP (KB951376)
Оновлення системи безпеки для Windows XP (KB951698)
Оновлення системи безпеки для Windows XP (KB951748)
Оновлення системи безпеки для Windows XP (KB952004)
Оновлення системи безпеки для Windows XP (KB952954)
Оновлення системи безпеки для Windows XP (KB953839)
Оновлення системи безпеки для Windows XP (KB954211)
Оновлення системи безпеки для Windows XP (KB954600)
Оновлення системи безпеки для Windows XP (KB955069)
Оновлення системи безпеки для Windows XP (KB956391)
Оновлення системи безпеки для Windows XP (KB956572)
Оновлення системи безпеки для Windows XP (KB956802)
Оновлення системи безпеки для Windows XP (KB956803)
Оновлення системи безпеки для Windows XP (KB956841)
Оновлення системи безпеки для Windows XP (KB957095)
Оновлення системи безпеки для Windows XP (KB957097)
Оновлення системи безпеки для Windows XP (KB958644)
Оновлення системи безпеки для Windows XP (KB958687)
Оновлення системи безпеки для Windows XP (KB958690)
Оновлення системи безпеки для Windows XP (KB959426)
Оновлення системи безпеки для Windows XP (KB960225)
Оновлення системи безпеки для Windows XP (KB960715)
Оновлення системи безпеки для Windows XP (KB960803)
Оновлення системи безпеки для Windows XP (KB961373)
Оновлення системи безпеки для Windows XP (KB961501)
Оновлення системи безпеки для Windows XP (KB968537)
Оновлення системи безпеки для Windows XP (KB969898)
Оновлення системи безпеки для Windows XP (KB970238)
SiS 900 PCI Fast Ethernet Adapter Driver
Версія SIW 2008-04-02
SUPERAntiSpyware Free Edition
Print Shop 21
Модем US Robotics 56K Faxmodem USB
Оновлення для Windows XP (KB894391)
Оновлення для Windows XP (KB898461)
Оновлення для Windows XP (KB900485)
Оновлення для Windows XP (KB904942)
Оновлення для Windows XP (KB908531)
Оновлення для Windows XP (KB910437)
Оновлення для Windows XP (KB911280)
Оновлення для Windows XP (KB916595)
Оновлення для Windows XP (KB920342)
Оновлення для Windows XP (KB920872)
Оновлення для Windows XP (KB922582)
Оновлення для Windows XP (KB927891)
Оновлення для Windows XP (KB930916)
Оновлення для Windows XP (KB931836)
Оновлення для Windows XP (KB932823-v3)
Оновлення для Windows XP (KB933360)
Оновлення для Windows XP (KB938828)
Оновлення для Windows XP (KB942763)
Оновлення для Windows XP (KB955839)
Оновлення для Windows XP (KB967715)
Viewpoint Media Player
WebFldrs XP
Windows Genuine Advantage перевірки Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 8
Windows XP Hotfix - KB873339
Windows XP Hotfix - KB885836
Windows XP Hotfix - KB886185
Windows XP Hotfix - KB887472
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB890859
Windows XP Hotfix - KB891781
Видалення Windows XP
WinPatrol 2009
Збільшити V.92 PCI Faxmodem голосом
Збільшити V92 PC Card Faxmodem голосом
==== Подій Messages From Past Week ========
7/3/2009 4:23:49 PM, помилка: System Error [1003] - Код помилки 00000077, параметр1 c000000e, параметр2 c000000e, параметр3 00000000, параметр4 01422000.
7/3/2009 2:33:40 PM, помилка: System Error [1003] - код помилки 000000f4, параметр1 00000003, параметр2 86cdb430, параметр3 86cdb5a4, параметр4 805fa1f0.
7/1/2009 10:39:09 PM, помилка: Service Control Manager [7034] - AOL TopSpeed Monitor Service "несподівано перервана. Вона зробила це 6 раз (а).
6/30/2009 5:05:18 PM, помилка: Роздрукувати [6161] - документ Syslog - Блокнот належать користувачів Windows не вдалося роздрукувати на принтері Lexmark 5200 Series. Тип даних: LEMF. Розмір файлу черги в байтах: 1208022. Число надрукованих байтів: 1208022. Загальна кількість сторінок у документі: 3. Кількість надрукованих сторінок: 0. Клієнтський комп'ютер: \ \ SUNPORCH. Код помилки Win32, повертається процесором друку: 126 (0x7E).
6/29/2009 11:36:01 PM, помилка: Service Control Manager [7000] - служба SASDIFSV не вдалося запустити з-за таку помилку: Не вдається створити файл, тому що вже існує.
6/27/2009 2:24:45 AM, помилка: Service Control Manager [7000] - служба Менеджер завантаження не вдалося запустити з-за таку помилку: Обліковий запис, зазначена для цієї служби, відрізняється від облікового запису, зазначеної для інших служб в тому ж процесі.
6/27/2009 2:24:37 AM, помилка: BITS [16391] - список BITS роботу не у визнаному форматі. Можливо, воно було створене за іншою версією BITS. Список вакансій була очищена.
6/27/2009 2:08:32 AM, помилка: SnsCore [20] --
6/27/2009 2:08:24 AM, помилка: Service Control Manager [7000] - Iolo FileInfoList Служба "не вдалося запустити з-за таку помилку: Системі не вдається знайти вказаний файл.
6/27/2009 1:41:24 AM, помилка: Service Control Manager [7023] - HID Вхідний Служба "завершена через помилки: Не вдається знайти вказаний файл.
6/27/2009 1:41:24 AM, помилка: Service Control Manager [7000] - Iolo система Служба "не вдалося запустити з-за таку помилку: Системі не вдається знайти вказаний файл.
6/27/2009 1:36:19 AM, помилка: Service Control Manager [7034] - AOL TopSpeed Monitor Service "несподівано перервана. Вона зробила це 5 раз (а).
6/27/2009 1:36:09 AM, помилка: Service Control Manager [7031] - AOL TopSpeed Monitor Service "несподівано перервана. Вона зробила це 4 раз (а). Наступні заходи щодо виправлення становища будуть прийняті в 1000 мілісекунд перезапустити службу.
6/27/2009 1:36:01 AM, помилка: Service Control Manager [7031] - AOL TopSpeed Monitor Service "несподівано перервана. Це сталося 3 раз (а). Наступні заходи щодо виправлення становища будуть прийняті в 1000 мілісекунд перезапустити службу.
6/27/2009 1:35:53 AM, помилка: Service Control Manager [7031] - AOL TopSpeed Monitor Service "несподівано перервана. Вона зробила це 2 раз (а). Наступні заходи щодо виправлення становища будуть прийняті в 1000 мілісекунд перезапустити службу.
6/27/2009 1:35:35 AM, помилка: Service Control Manager [7031] - AOL TopSpeed Monitor Service "несподівано перервана. Це сталося 1 раз (а). Наступні заходи щодо виправлення становища будуть прийняті в 1000 мілісекунд перезапустити службу.
6/27/2009 1:32:44 AM, помилка: DCOM [10005] - DCOM Помилка "% 1084" при спробі запуску служби EventSystem з аргументами "" для запуску сервера: (1BE1F766-5536-11D1 -- B726-00C04FB926AF)
6/27/2009 1:30:38 AM, помилка: Service Control Manager [7026] - наступний завантаження запуску або запуску системи драйвер (и) не вдалося завантажити: AFD AmdK7 Fips IPSec MRxSmb NetBIOS NetBT RasAcd Rdbss SASDIFSV SASKUTIL SnsCore Tcpip WS2IFSL
6/27/2009 1:30:38 AM, помилка: Service Control Manager [7001] - TCP / IP NetBIOS Helper служба залежить від служби AFD яку не вдалося запустити з-за таку помилку: пристрої, підключені до системи не функціонує.
6/27/2009 1:30:38 AM, помилка: Service Control Manager [7001] - служба IPSEC послуги залежить від служби IPSEC драйвер, який не вдалося запустити з-за таку помилку: пристрої, підключені до системи, не функціонує .
6/27/2009 1:30:38 AM, помилка: Service Control Manager [7001] - служба DNS-клієнт "залежить від протоколу TCP / IP драйвера, яку не вдалося запустити з-за таку помилку: пристрій, підключений до системи не функціонує.
6/27/2009 1:30:38 AM, помилка: Service Control Manager [7001] - служба DHCP-клієнт, залежить від NetBios над TCP / IP послуга, яку не вдалося запустити з-за таку помилку: пристрій, підключений до системі не функціонування.
6/27/2009 1:29:52 AM, помилка: DCOM [10005] - DCOM Помилка "% 1084" при спробі запуску служби Netman з аргументами "" для запуску сервера: (BA126AE5-2166-11D1 -- B1D0-00805FC1270E)
6/27/2009 1:19:01 AM, помилка: Service Control Manager [7009] - Таймаут (30000 мс) очікування IMAPI CD-Burning COM Служба "для підключення.
6/27/2009 1:19:01 AM, помилка: Service Control Manager [7000] - IMAPI CD-Burning COM Служба "не вдалося запустити з-за таку помилку: Служба не відповіла на прохання або контролю в своєчасно.
6/27/2009 1:16:56 AM, помилка: Service Control Manager [7023] - служба Служби терміналів припинено через помилки: Невірний доступу до пам'яті.
6/27/2009 1:16:56 AM, помилка: Service Control Manager [7023] - Служба автоматичного оновлення завершено із-за помилки:%% 3228369023
6/27/2009 1:16:56 AM, помилка: Service Control Manager [7001] - Швидке перемикання користувачів сумісності послуги залежить від постачальника служб терміналів, яку не вдалося запустити з-за таку помилку: Невірний доступу до пам'яті.
6/27/2009 1:05:23 AM, помилка: DCOM [10005] - DCOM Помилка "% 1084" при спробі запуску служби WUAUSERV з аргументами "" для запуску сервера: (E60687F7-01A1-40AA -- 86AC-DB1CBF673334)
6/26/2009 9:29:28 PM, помилка: Windows Update Agent [20] - Installation Failure: Windows не вдалося встановити наступне оновлення з помилкою 0x80070643: Microsoft. NET Framework 1.1 Service Pack 1.
==== Кінця файлу ===========================
Rooter.exe (v1.0.2) по Eric_71
.
SeDebugPrivilege надано Успішно ...
.
Windows XP Home Edition (5.1.2600) Service Pack 2
[32_bits] - x86 Family 6 Model 6 Stepping 2, AuthenticAMD
.
[wscsvc] (Центр забезпечення безпеки) Біг (стан: 4)
[SharedAccess] Біг (стан: 4)
Брандмауер Windows -> Включено
.
Internet Explorer 8.0.6001.18702
.
: \ [Знімний]
C: \ [Фіксована FAT32] .. (Всього: 112 Go - Безкоштовно: 90 Go)
D: \ [CD_ROM]
.
Сканування: 19:57.51
Шлях: C: \ Documents і Settings \ Користувач Windows \ Local Settings \ Temporary Internet Files \ Content.IE5 \ EI7LBMQF \ Rooter [1]. EXE
Користувач: Windows користувача (адміністратора -> YES)
.
---------------------- \ \ Процеси
.
Заблоковано [Система Процес] (0)
______ Системи (4)
______ \ SystemRoot \ System32 \ smss.exe (292)
______ \? \ C: \ WINDOWS \ system32 \ csrss.exe (348)
______ \? \ C: \ WINDOWS \ system32 \ winlogon.exe (372)
______ C: \ WINDOWS \ system32 \ services.exe (416)
______ C: \ WINDOWS \ system32 \ lsass.exe (428)
______ C: \ WINDOWS \ system32 \ svchost.exe (576)
______ C: \ WINDOWS \ system32 \ svchost.exe (620)
______ C: \ WINDOWS \ system32 \ svchost.exe (664)
______ C: \ WINDOWS \ system32 \ svchost.exe (708)
______ C: \ WINDOWS \ system32 \ svchost.exe (804)
______ C: \ WINDOWS \ system32 \ spoolsv.exe (900)
______ C: \ WINDOWS \ system32 \ svchost.exe (980)
______ C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe (1012)
______ C: \ Program Files \ jre6 \ Bin \ jqs.exe (1056)
______ C: \ WINDOWS \ System32 \ Snmp.exe (1148)
______ C: \ WINDOWS \ system32 \ svchost.exe (1180)
______ C: \ WINDOWS \ System32 \ alg.exe (1900)
______ C: \ WINDOWS \ explorer.exe (1124)
______ C: \ Program Files \ Lexmark серії 5200 \ lxbtbmgr.exe (528)
______ C: \ Program Files \ jre6 \ Bin \ jusched.exe (1736)
______ C: \ Program Files \ Lexmark серії 5200 \ lxbtbmon.exe (1468)
______ C: \ Program Files \ Common Files \ AOL \ 1246084174 \ EE \ AOLSoftware.exe (1316)
______ C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe (1572)
______ C: \ WINDOWS \ system32 \ CTFMON.EXE (1648)
______ C: \ Program Files \ Jet Скріншот \ jetScreenshot.exe (1216)
______ C: \ WINDOWS \ System32 \ WBEM \ wmiprvse.exe (2148)
______ C: \ WINDOWS \ system32 \ wuauclt.exe (2428)
______ C: \ Program Files \ America Online 9.0 \ waol.exe (596)
______ C: \ Program Files \ America Online 9.0 \ shellmon.exe (756)
______ C: \ Documents і Settings \ Користувач Windows \ Local Settings \ Temporary Internet Files \ Content.IE5 \ EI7LBMQF \ Rooter [1]. EXE (3388)
.
---------------------- \ \ Device \ Harddisk0 \
.
\ Device \ Harddisk0 [секторів: 63 х 512 Bytes]
.
\ Device \ Harddisk0 \ розділ1 - [MBR] - (Start_Offset: 32256 | Довжина: 120681275904)
.
---------------------- \ \ "Призначені завдання"
.
C: \ WINDOWS \ Tasks \ SA.DAT
C: \ WINDOWS \ Tasks \ Desktop.ini
C: \ WINDOWS \ Tasks \ Driver Robot.job
.
---------------------- \ \ Registry
.
.
---------------------- \ \ Files & Папка
.
C: \ DOCUME ~ 1 \ ВІКНО ~ 1 \ APPLIC ~ 1 \ PrivacyControl
==> Розбійники <==
.
---------------------- \ \ Сканування завершено 19:57.56
.
C: \ Rooter $ \ Rooter_1.txt - (03/07/2009 | 19:57.56)
  #6  
Old 3 липня 2009, 19:01
Модератор групи
 
Default Microsoft Pop Up Розкажи мені, я Касперського

Видаліть ці файли / папки, а саме:

1. Перейти на Початок > Тікати > Тип Notepad.exe та натисніть OK , Щоб відкрити Блокнот.
Це повинен Блокнот бути, не Wordpad.
2. Скопіювати текст у поле нижче коді, виділивши весь текст та натиснувши Ctrl + C

Код:
KillAll:: DDS:: BHO: AskBar BHO: (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Program Files \ askbardis \ Bar \ Bin \ askBar.dll ТБ: Продаж інструментів: (3041d03e-fd4b-44e0 -- b742-2d9b88305f98) - C: \ Program Files \ askbardis \ Bar \ Bin \ askBar.dll IE: (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe папка: C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ ліцензія C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ PCMM2009 C: \ Program Files \ PC MightyMax 2009 C: \ Program Files \ askbardis C: \ Program Files \
3. Перейдіть у вікно Блокнота, та натисніть Змінити > Вставити
4. Потім натисніть Файл > Зберегти
5. Файл CFScript.txt - Збережіть файл на робочому столі
6. Потім перетягніть CFScript (утримуючи ліву кнопку миші під час перетягування файлу) і Drop It (відпустіть ліву кнопку миші) в ComboFix.exe як ви бачите на скріншоті нижче. Важливо: Виконати цю інструкцію уважно!



ComboFix почне виконувати, просто виконайте інструкції на екрані.
Після перезавантаження (у випадку вона просить перезавантаження), це приведе журнал для вас.
Пост ", що журнал (Combofix.txt) у Ваш таку відповідь.

Примітка: Чи не MouseClick вікна ComboFix's під час його роботи. Це може викликати припинення роботи системи
__________________

  #7  
Old 5 липня 2009, 14:04
Член групи
 
Default Microsoft Pop Up Розкажи мені, я Касперського

Просто потрібно перезавантажити ComboFix. Здається, що файл Уес delrtrd Все у мене є текстові файли ComboFix.
  #8  
Old 5 липня 2009, 14:28
Модератор групи
 
Default Microsoft Pop Up Розкажи мені, я Касперського

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
__________________

  #9  
Old 5 липня 2009, 21:33
Член групи
 
Default Microsoft Pop Up Розкажи мені, я Касперського

На жаль вона так довго. Got від укусу павука і проводячи більшу частину часу на пошуки, щоб побачити, чи можу я дізнатися, що мене вкусив.
Ось сканування.
ComboFix 09-07-05.01 - Користувач Windows 07/06/2009 0:04.4 - FAT32x86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.1023.742 [GMT -4:00]
Running From: C: \ Documents і Settings \ Користувач Windows \ Desktop \ ComboFix.exe
Командного рядка використовувати: C: \ Documents і Settings \ Користувач Windows \ Desktop \ CFScript.txt
.
((((((((((((((((((((((((((((((((((((((( Інших Виключені ))))))))) ))))))))))))))))))))))))))))))))))))))))
.
C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ Licenses
C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ ліцензія \ PCMightyMax c27fe264-0186-4910-8a97-50c383296a11
C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ PCMM2009
C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ PCMM2009 \ діагностичних \ останнього сканування
C: \ DOCUME ~ 1 \ вікна ~ 1 \ Applic ~ 1 \ PCMM2009 \ pcmm2009 конфігурації
C: \ Program Files \ askbardis
C: \ Program Files \ askbardis \ Bar \ Bin \ askBar.dll
C: \ Program Files \ askbardis \ Bar \ Bin \ askPopStp.dll
C: \ Program Files \ askbardis \ Bar \ Bin \ psvince.dll
C: \ Program Files \ askbardis \ Bar \ Cache \ files.ini
C: \ Program Files \ askbardis \ Bar \ History \ Search
C: \ Program Files \ askbardis \ Bar \ Settings \ config.dat
C: \ Program Files \ askbardis \ Bar \ Settings \ config.dat.bak
C: \ Program Files \ askbardis \ unins000.dat
C: \ Program Files \ askbardis \ unins000.exe
C: \ Program Files \ Messenger
C: \ Program Files \ Messenger \ custsat.dll
C: \ Program Files \ logowin.gif
C: \ Program Files \ lvback.gif
C: \ Program Files \ Messenger \ msgsc.dll
C: \ Program Files \ Messenger \ msgslang.dll
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ newalert.wav
C: \ Program Files \ newemail.wav
C: \ Program Files \ online.wav
C: \ Program Files \ type.wav
C: \ Program Files \ Messenger \ xpmsgr.chm
C: \ Program Files \ PC MightyMax 2009
C: \ Program Files \ PC MightyMax 2009 \ pcmm2009.error.log
.
((((((((((((((((((((((((( Фото, створених з 2009-06-06 до 2009-07-06 ))))))))))) ))))))))))))))))))))
.
2009-07-06 02:18. 2008-12-03 16:09 59184 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ toolbarsud.exe
2009-07-06 02:18. 2006-04-06 15:33 81000 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ ProgUpd.dll
2009-07-06 02:18. 2006-04-06 15:33 33896 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ postproc.exe
2009-07-06 02:18. 2006-04-06 15:33 156264 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ setup.exe
2009-07-06 02:18. 2008-12-02 18:34 2316392 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ ocpinst.exe
2009-07-06 02:18. 2008-11-12 21:12 1370528 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ msvc9rt.exe
2009-07-06 02:18. 2008-11-06 14:42 2100984 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ aol_toolbar_dual.exe
2009-07-06 02:18. 2008-07-23 18:35 62248 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ ocpgc.exe
2009-07-06 02:18. 2008-07-23 18:35 15144 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ ocpchk.dll
2009-07-06 02:18. 2008-07-23 18:35 74536 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ instSup.dll
2009-07-06 02:18. 2006-07-31 18:41 474184 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ gui.dll
2009-07-06 02:18. 2006-04-06 15:33 25088 ------ W-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ Cache \ 4381.3.4 \ EEStart.exe
2009-07-03 23:57. 2009-07-03 23:57 -------- D ----- W-C: \ $ Rooter
2009-07-01 13:43. 2009-07-01 13:43 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Application Data \ ArcticLine
2009-07-01 13:43. 2009-07-01 13:43 -------- D ----- W-C: \ Program Files \ Jet Скріншот
2009-06-30 03:17. 2006-10-12 16:29 83504 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ UserProfiles \ All Users \ ЕДСЗ \ TEMP \ ProgUpd.dll
2009-06-30 03:11. 2009-06-30 03:11 -------- D ----- W-C: \ Documents і Settings \ All Users \ Application Data \ AOL OCP
2009-06-30 03:11. 2009-06-30 03:11 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Local Settings \ Application Data \ AOL OCP
2009-06-30 03:05. 2009-06-30 03:07 370496 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ CC UInst.exe
2009-06-30 03:05. 2009-06-30 03:05 94256 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ в stph.dll
2009-06-30 02:57. 2009-06-30 03:05 2439824 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ OC pinsti.exe
2009-06-30 02:56. 2009-06-30 02:57 260040 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ EC uinst.exe
2009-06-30 02:55. 2009-06-30 02:56 237616 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ гу i.dll
2009-06-30 02:55. 2009-06-30 02:55 127224 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ AF ixlang.exe
2009-06-30 02:55. 2009-06-30 02:55 83504 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ Pr ogUpd.dll
2009-06-30 02:54. 2009-06-30 02:55 223152 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ було finst.exe
2009-06-30 02:53. 2009-06-30 02:54 355592 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ AF ixinst.exe
2009-06-30 02:52. 2009-06-30 02:52 11056 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ CC NdInst.dll
2009-06-30 02:52. 2009-06-30 02:52 11312 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ EC uchk.dll
2009-06-30 02:52. 2009-06-30 02:52 11568 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ ТБ inst.dll
2009-06-30 02:52. 2009-06-30 02:52 170544 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ SE tup.exe
2009-06-30 02:51. 2009-06-30 02:52 98992 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ см instlp.exe
2009-06-30 02:51. 2009-06-30 02:51 11568 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ OC fcheck.dll
2009-06-30 02:51. 2009-06-30 02:51 15920 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ OC pchk.dll
2009-06-30 02:49. 2009-06-30 02:51 580136 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ MU inst.exe
2009-06-30 02:48. 2009-06-30 02:49 282056 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ CC ulang.exe
2009-06-30 02:48. 2009-06-30 02:48 36912 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ з stproc.exe
2009-06-30 02:47. 2009-06-30 02:48 359184 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ setup.exe ТБ
2009-06-30 02:36. 2009-06-30 02:47 3147256 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ OC pinsts.exe
2009-06-30 02:36. 2009-06-30 02:36 10800 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ було fixchk.dll
2009-06-30 02:35. 2009-06-30 02:36 174752 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ вул mninst.exe
2009-06-30 02:35. 2009-06-30 02:35 142040 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ setup.exe Al
2009-06-30 02:34. 2009-06-30 02:34 67120 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL Downloads \ ccu_suite \ 4.3.38.1 \ ccu_suite_4.3.38.1 \ в stSup.dll
2009-06-27 06:36. 2009-06-27 06:36 -------- D ----- W-C: \ WINDOWS \ system32 \ CatRoot_bak
2009-06-27 06:31. 2009-06-27 06:31 167999 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ C_America Онлайн 9.0 \ aolEULanPack \ cswitch.exe
2009-06-27 06:31. 2009-06-27 06:31 3298040 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ AOL \ C_America Онлайн 9.0 \ aolEULanPack \ langpack.exe
2009-06-27 06:30. 2009-06-27 06:30 -------- D ----- W-C: \ Install ITunes
2009-06-27 06:30. 2009-06-27 06:30 -------- D ----- W-C: \ Install ICQ
2009-06-27 06:30. 2009-06-27 06:30 -------- D ----- W-C: \ AOL Instant Messenger
2009-06-27 06:30. 2009-06-27 06:30 -------- D ----- W-C: \ МАВ
2009-06-27 06:29. 2009-06-27 06:29 -------- D ----- W-C: \ Program Files \ Common Files \ aolshare
2009-06-27 06:29. 2009-06-27 06:29 -------- D ----- W-C: \ Program Files \ America Online 9.0
2009-06-27 05:04. 2009-06-27 05:04 -------- D-SH - W-C: \ Documents і Settings \ Администратор \ IETldCache
2009-06-27 05:03. 2007-12-04 03:49 487323 ---- AW-C: \ Documents і Settings \ Администратор \ Application Data \ IE7Pro \ ProSetup.exe
2009-06-27 05:03. 2007-12-04 03:43 -------- D --- AW-C: \ Documents і Settings \ Администратор \ Application Data \ IE7Pro
2009-06-27 05:03. 2009-06-27 05:03 -------- D ----- W-C: \ Documents і Settings \ Адміністратор
2009-06-27 05:03. 2007-12-04 03:43 -------- D ----- W-C: \ Documents і Settings \ Администратор \ Local Settings \ Application Data \ SITEguard
2009-06-27 05:03. 2007-06-13 04:19 -------- D ----- W-C: \ Documents і Settings \ Администратор \ Local Settings \ Application Data \ Microsoft
2009-06-25 02:33. 2008-04-14 00:12 221184 ---- AW-C: \ WINDOWS \ system32 \ wmpns.dll
2009-06-25 02:05. 2009-06-25 02:05 -------- D ----- W-C: \ WINDOWS \ system32 \ сценаріїв
2009-06-25 02:05. 2009-06-25 02:05 -------- D ----- W-C: \ Windows \ l2schemas
2009-06-25 02:05. 2009-06-25 02:05 -------- D ----- W-C: \ WINDOWS \ system32 \ EN
2009-06-25 02:05. 2009-06-25 02:05 -------- D ----- W-C: \ WINDOWS \ system32 \ біта
2009-06-25 01:56. 2006-02-28 16:00 67584 ---- AW-C: \ Windows \ System32 \ Drivers \ sdbus.sys
2009-06-25 01:56. 2006-02-28 16:00 36096 ---- AW-C: \ Windows \ System32 \ Drivers \ Intelppm.sys
2009-06-25 01:56. 2006-02-28 16:00 15488 ---- AW-C: \ Windows \ System32 \ Drivers \ mssmbios.sys
2009-06-25 01:56. 2006-02-28 16:00 12416 ---- AW-C: \ Windows \ System32 \ Drivers \ tunmp.sys
2009-06-25 01:56. 2006-02-28 16:00 11136 ---- AW-C: \ Windows \ System32 \ Drivers \ sffdisk.sys
2009-06-25 01:56. 2006-02-28 16:00 10240 ---- AW-C: \ Windows \ System32 \ Drivers \ sffp_sd.sys
2009-06-25 01:56. 2006-03-17 00:33 262784 ---- AW-C: \ Windows \ System32 \ Drivers \ http.sys
2009-06-25 01:54. 2006-02-28 16:00 15360 ---- AW-C: \ WINDOWS \ System32 \ Dllcache \ nppagent.exe
2009-06-25 01:53. 2006-02-28 16:00 82944 ---- AW-C: \ WINDOWS \ System32 \ Dllcache \ WS2_32.dll
2009-06-25 01:50. 2009-06-25 01:51 -------- D ----- W-C: \ Windows \ EHOME
2009-06-24 06:11. 2009-06-24 06:11 -------- D-SH - W-C: \ Documents і Settings \ LocalService \ IETldCache
2009-06-24 06:10. 2009-06-24 06:10 -------- D ----- W-C: \ Program Files \ SNSafe & Software
2009-06-24 06:10. 2009-06-24 06:10 -------- D ----- W-C: \ Documents і Settings \ All Users \ Application Data \ SNSafe & Software
2009-06-21 00:46. 2009-04-30 21:22 12800 ------ W-C: \ WINDOWS \ System32 \ Dllcache \ xpshims.dll
2009-06-21 00:46. 2009-04-30 21:22 246272 ------ W-C: \ WINDOWS \ System32 \ Dllcache \ ieproxy.dll
2009-06-20 23:05. 2009-06-20 23:05 152576 ---- AW-C: \ Documents і Settings \ Користувач Windows \ Application Data \ Sun \ Java \ jre1.6.0_14 \ lzma.dll
2009-06-18 00:32. 2009-06-18 00:32 -------- D-SH - W-C: \ FOUND.020
2009-06-17 14:03. 2009-06-17 14:03 -------- D - H - W-C: \ Windows \ ie8
2009-06-16 23:54. 2009-06-16 23:54 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Application Data \ AVS4YOU
2009-06-16 23:54. 2009-06-16 23:54 -------- D ----- W-C: \ Documents і Settings \ All Users \ Application Data \ AVS4YOU
2009-06-16 23:53. 2009-06-16 23:53 -------- D ----- W-C: \ Program Files \ Common Files \ AVSMedia
2009-06-16 23:53. 2007-02-27 22:36 974848 ---- AW-C: \ WINDOWS \ system32 \ mfc70.dll
2009-06-16 23:53. 2007-02-27 22:36 487424 ---- AW-C: \ WINDOWS \ system32 \ msvcp70.dll
2009-06-16 23:53. 2007-02-27 22:36 344064 ---- AW-C: \ WINDOWS \ system32 \ msvcr70.dll
2009-06-16 23:53. 2007-02-27 22:36 1700352 ---- AW-C: \ WINDOWS \ system32 \ GdiPlus.dll
2009-06-16 23:53. 2009-06-16 23:53 -------- D ----- W-C: \ Program Files \ AVS4YOU
2009-06-12 05:15. 2009-06-12 05:15 -------- D ----- W-C: \ Program Files \ Common Files
2009-06-11 20:27. 2009-06-11 20:27 ---- 18942 AR-C: \ Documents і Settings \ Користувач Windows \ Application Data \ Microsoft \ Installer \ (334A33C2-B9A5-4322-AB83-EBF42BFCC470) \ _2ce7ed6.exe
2009-06-11 20:27. 2009-06-11 20:27 ---- 18942 AR-C: \ Documents і Settings \ Користувач Windows \ Application Data \ Microsoft \ Installer \ (334A33C2-B9A5-4322-AB83-EBF42BFCC470) \ _2447235c.exe
2009-06-11 20:27. 2009-06-11 20:27 -------- D ----- W-C: \ Program Files \ свіжі ОЗУ
2009-06-11 20:21. 2009-06-11 20:21 -------- D-SH - W-C: \ FOUND.019
2009-06-11 15:55. 2009-06-10 17:39 5465088 ---- AW-C: \ свіжі RAM.msi
2009-06-09 06:29. 2009-06-09 06:29 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Application Data \ Blitware
2009-06-09 06:29. 2009-06-09 06:29 -------- D ----- W-C: \ Program Files \ Driver робота
2009-06-09 02:24. 2009-06-09 02:24 -------- D ----- W-C: \ Documents і Settings \ All Users \ Application Data \ PC Drivers HeadQuarters
2009-06-09 02:23. 2009-06-09 02:23 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Local Settings \ Application Data \ Downloaded установки
2009-06-08 03:00. 2009-06-08 03:00 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Application Data \ GetRightToGo
2009-06-07 23:38. 2008-04-14 00:12 ---- 7680 AW-C: \ WINDOWS \ system32 \ spdwnwxp.exe
2009-06-06 14:46. 2009-06-06 14:46 -------- D ----- W-C: \ Program Files \ filehippo.com
.
(((((((((((((((((((((((((((((((((((((((( Find3M Доповідь )))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-03 06:49. 2007-06-16 18:55 302080 ---- AW-C: \ Documents і Settings \ Користувач Windows \ Local Settings \ Application Data \ GDIPFONTCACHEV1.DAT
2009-06-30 03:32. 2009-05-21 02:29 3561743 ---- AW-C: \ Documents і Settings \ All Users \ Application Data \ Malwarebytes \ Malwarebytes 'Anti-Malware \ mbam-setup.exe
2009-06-27 06:16. 2007-06-13 04:18 76487 ---- AW-C: \ Windows \ PCHealth \ HelpCtr \ OfflineCache \ index.dat
2009-06-17 15:27. 2009-05-21 02:17 38160 ---- AW-C: \ Windows \ System32 \ Drivers \ mbamswissarmy.sys
2009-06-17 15:27. 2009-05-21 02:17 19096 ---- AW-C: \ Windows \ System32 \ Drivers \ mbam.sys
2009-06-11 22:43. 2007-06-21 02:45 ---- 1744 AW-C: \ WINDOWS \ system32 \ d3d9caps.dat
2009-06-05 03:59. 2009-06-05 03:59 -------- D ----- W-C: \ Program Files \ DrWeb
2009-05-28 23:14. 2009-05-28 23:14 -------- D ----- W-C: \ Program Files \ Java
2009-05-28 23:14. 2009-05-28 23:14 152576 ---- AW-C: \ Documents і Settings \ Користувач Windows \ Application Data \ Sun \ Java \ jre1.6.0_13 \ lzma.dll
2009-05-27 15:21. 2009-05-27 15:21 ---- 372 AW-C: \ Program Files \ ujhonz.txt
2009-05-21 15:33. 2009-05-28 23:15 410984 ---- AW-C: \ WINDOWS \ system32 \ deploytk.dll
2009-05-21 02:17. 2009-05-21 02:17 -------- D ----- W-C: \ Program Files \ Malwarebytes 'Anti-Malware
2009-05-17 00:04. 2009-05-17 00:04 -------- D ----- W-C: \ Documents і Settings \ Користувач Windows \ Application Data \ WinPatrol
2009-05-17 00:03. 2009-05-17 00:03 -------- D ----- W-C: \ Program Files \ BillP Studios
2009-05-13 05:15. 2007-06-13 03:56 915456 ---- AW-C: \ WINDOWS \ system32 \ Wininet.dll
2009-05-07 15:44. 2009-06-25 01:53 344064 ---- AW-C: \ WINDOWS \ system32 \ Localspl.dll
2009-04-22 04:07. 2009-04-22 04:07 253688 ---- AW-C: \ WINDOWS \ system32 \ cssdll32.dll
2009-04-17 09:58. 2009-06-25 01:53 1846656 ---- AW-C: \ WINDOWS \ system32 \ Win32k.sys
2009-04-15 15:26. 2007-06-13 03:55 583168 ---- AW-C: \ WINDOWS \ system32 \ Rpcrt4.dll
2007-06-11 03:19. 2007-06-07 04:37 11079 ---- AW-C: \ Program Files \ folder.htt
.
((((((((((((((((((((((((((((( SnapShot_2009-07-06_03.59.12 )))))))))))))) )))))))))))))))))))))))))))
.
+ 2009-07-06 04:08. 2009-07-06 04:08 16384 C: \ Windows \ Temp \ Perflib_Perfdata_468.dat
+ 2009-07-06 04:08. 2009-07-06 04:08 16384 C: \ Windows \ Temp \ Perflib_Perfdata_430.dat
.
((((((((((((((((((((((((((((((((((((( Reg пунктів навантаження )))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* Примітка * & порожніх записів Legit Записи за замовчуванням не відображаються
REGEDIT4
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entversion \ Explorer \ shelliconoverlayidentifiers \ SL owFile Icon Накладення]
@ = "(7D688A77-C613-11D0-999B-00C04FD655E1)"
[HKEY_CLASSES_ROOT \ CLSID \ (7D688A77-C613-11D0-999B-00C04FD655E1)]
2008-07-03 13:03 8460800 ---- AW-C: \ WINDOWS \ system32 \ shell32.dll
[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре NTVERSION \ Run]
"Ctfmon.exe" = "C: \ WINDOWS \ system32 \ ctfmon.exe" [2006-02-28 15360]
"AOL Fast Start" = "C: \ Program Files \ America Online 9.0 \ AOL.EXE" [2005-07-12 50776]
"Jet Screenshot" = "C: \ Program Files \ Jet Скріншот \ jetScreenshot.exe" [2009-05-10 3804160]
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run]
"Lexmark 5200 Series" = "C: \ Program Files \ Lexmark серії 5200 \ lxbtbmgr.exe" [2004-06-04 57344]
"LXBTCATS" = "C: \ WINDOWS \ System32 \ Spool \ DRIVERS \ W32X 86 \ 3 \ LXBTtime.dll" [2004-03-17 65536]
"SunJavaUpdateSched" = "C: \ Program Files \ jre6 \ Bin \ jusched.exe" [2009-05-21 148888]
"HostManager" = "C: \ Program Files \ Common Files \ AOL \ 1246084174 \ EE \ AOLSoftware.exe" [2007-04-12 42032]
"AOLDialer" = "C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe" [2004-10-20 34904]
"Чиста мережа Port Magic" = "C: \ PROGRA ~ 1 \ PURENE ~ 1 \ PORTMA ~ 1 \ PortAOL.exe" [2004-04-05 99480]
"QuickTime Task" = "C: \ Program Files \ \ qttask.exe" [2008-02-20 98304]
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows]
"AppInit_DLLs" = C: \ Windows \ System32 \ cssdll32.dl L
[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control L \ Session Manager]
BootExecute REG_MULTI_SZ AutoCheck Autochk * \ 0autocheck smrgdf C: \ Documents і Settings \ Користувач Windows \ Application Data \ Iolo \
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entversion \ Setup \ DisabledRunKeys]
"Cmaudio" = RunDll32 cmicnfg.cpl, CMICtrlWnd
"NvCplDaemon" = RUNDLL32.EXE NvQTwk, NvCplDaemon ініціалізації
"nwiz" = nwiz.exe / установка
"RegistrySmart" = "C: \ Program Files \ RegistrySmart \ RegistrySmart.exe", щоб завантажити
"<no Name>" =
"LoadPowerProfile" = Rundll32.exe powrprof.dll, LoadCurrentPwrScheme
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Security Center]
"AntiVirusOverride" = DWORD: 00000001
[HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo licy \ standardprofile \ AuthorizedApplications \ List]
"C: \ \ WINDOWS \ system32 \ \ Sessmgr.exe" =
"C: \ \ Program Files \ \ IncrediMail \ \ Bin \ \ ImApp.exe" =
"C: \ \ Program Files \ \ IncrediMail \ \ Bin \ \ IncMail.exe" =
"C: \ \ Program Files \ \ IncrediMail \ \ Bin \ \ ImpCnt.exe" =
"C: \ \ Program Files \ \ Magentic \ \ Bin \ \ MgImp.exe" =
"C: \ \ Program Files \ \ Magentic \ \ Bin \ \ Magentic.exe" =
"C: \ \ Program Files \ \ Magentic \ \ Bin \ \ MgApp.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ Навантажувачі \ \ aolload.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ ACS \ \ AOLDial.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ ACS \ \ AOLacsd.exe" =
"C: \ \ Program Files \ \ America Online 9.0 \ \ waol.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ TopSpeed \ \ 2.0 \ \ aoltsmon.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ TopSpeed \ \ 2.0 \ \ aoltpspd.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ System Information \ \ sinf.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AolCoach \ \ en_en \ \ Player \ \ AOLNySEV.exe" =
"C: \ \ Program Files \ \ Malwarebytes 'Anti-Malware \ \ mbam.exe" =
"C: \ \ Program Files \ \ BillP Studios \ \ WinPatrol \ \ WinPatrol.exe" =
"C: \ \ WINDOWS \ \ Network Diagnostic \ \ xpnetdiag.exe" =
"% WINDIR% \ \ system32 \ \ Sessmgr.exe" =
"C: \ \ Program Files \ \ Common Files \ \ AOL \ \ 1246084174 \ \ EE \ \ AOLServiceHost.exe" =
R1 SASDIFSV; SASDIFSV C: \ Program Files \ SUPERAntiSpyware \ sasdifsv.sys [10/10/2006 1:53 вечора 5632]
R1 SASKUTIL; SASKUTIL C: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.SYS [2/27/2007 12:39 вечора 32256]
R3 Winacusb; Winacusb C: \ Windows \ System32 \ DRIVERS \ Wina cusb.sys [3/25/2008 6:57 ранку 902860]
S2 ioloFileInfoList; Iolo FileInfoList обслуговування; C: \ Program Files \ Iolo \ Common \ Lib \ ioloServiceManager.exe -> C: \ Program Files \ Iolo \ Common \ Lib \ ioloServiceManager.exe [?]
S2 ioloSystemService; Iolo система обслуговування; C: \ Program Files \ Iolo \ Common \ Lib \ ioloServiceManager.exe -> C: \ Program Files \ Iolo \ Common \ Lib \ ioloServiceManager.exe [?]
S3 FarStoneFireWallDrive; FarStoneFireWallDrive C: \ WIN Dows \ system32 \ DRIVERS \ FarDrive.sys [4/2/2003 2:36 вечора 140256]
S3 ousb2hub; Orangeware Концентратор USB 2.0 Підтримка; C: \ Windows \ System32 \ DRIVERS \ ousb2hub.sys [2/27/2008 7:17 ранку 53248]
S3 PavSRK.sys; PavSRK.sys; \? \ C: \ WINDOWS \ system32 \ PavS RK.sys -> C: \ WINDOWS \ system32 \ PavSRK.sys [?]
S3 PavTPK.sys; PavTPK.sys; \? \ C: \ WINDOWS \ system32 \ ПаВТ PK.sys -> C: \ WINDOWS \ system32 \ PavTPK.sys [?]
S3 SASENUM; SASENUM C: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [2/16/2006 5:51 вечора 4096]
S3 SIVDRIVER; ВІО ядра драйвер C: \ Windows \ System32 \ DRIVERS \ SIVX32.sys [4/9/2008 9:47 ранку 48480]
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Active Setup \ Installed Components \> (60B49E34-C7CC-11D0-8953-00A0C90347FF)]
"C: \ WINDOWS \ system32 \ rundll32.exe" C: \ WINDOWS \ system32 \ iedkcs32.dll ", BrandIEActiveSe туп зареєструйтесь
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Active Setup \ Installed Components \ (9EF0045A-CDD9-438e-95E6-02B9AFEC8E11)]
C: \ Windows \ System32 \ updcrl.exe-E-UC: \ WINDOWS \ SYSTEM \ verisignpub1.crl
.
Вміст папки "Призначені завдання" '
2009-06-09 C: \ WINDOWS \ Tasks \ Driver Robot.job
- C: \ Program Files \ Driver робот \ 1.0.6.0 \ DriverRobot.exe [2009-06-09 13:02]
.
- - - - Сиріт REMOVED - - - --
BHO-(201f27d4-3704-41d6-89c1-aa35e39143ed) - (немає файлу)

.
------- ------- Додатковій скануванні
.
uSearchMigratedDefaultURL = hxxp: / / www.google.com/search?q = () & SearchTerms SourceID = ie7 & RLS = com.micros часто: EN-US & IE = utf8 & OE = utf8
uStart Page = hxxp: / / www.aol.com/
mWindow Title = Internet Explorer, що надаються Epix
IE: & додати анімацію до IncrediMail Стиль Box - C: \ Program Files \ IncrediMail \ bin \ Resources \ WebMenuImg.htm
IE: & AIM пошуку
IE: & AOL Toolbar пошуку - C: \ Program Files \ AOL Toolbar \ toolbar.dll / search.html
LSP: FarLsp.dll
Надійні вузли: 88sears.com \ WWW
Надійні вузли: aol.com \ WWW
Надійні вузли: comodo.com \ WWW
Надійні вузли: комп'ютерні juice.com \ WWW
Надійні вузли: giveawayoftheday.com \ WWW
Надійні вузли: newegg.com \ WWW
Надійні вузли: pchelpforum.com \ WWW
Надійні вузли: searscard.com \ WWW
Надійні вузли: statefarm.com \ WWW
Надійні вузли: winpatrol.com \ WWW
TCP: (68589BEF-2503-4090-B404-9FB7D2105BB4) = 205.188.146.145
DPF: DirectAnimation класів Java
DPF: Internet Explorer класи для Java
DPF: Microsoft XML Parser для Java
DPF: Win32 Класи
.
************************************************** ************************
catchme 0.3.1398 W2K/XP/Vista - Rootkit / Stealth Malware детектора GMER, http://www.gmer.net
Rootkit сканування 2009-07-06 00:08
Windows 5.1.2600 Service Pack 2 FAT NTAPI
Сканування приховані процеси ...
Сканування приховані Autostart записів ...
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
LXBTCATS = rundll32 C: \ WINDOWS \ System32 \ Spool \ DRIVERS \ W32X86 \ 3 \ LXBTtim e.dll, _RunDLLEntry @ 16 ???????????????????????? ????? ?????????????????????????????????????????????????? ?????????????????????????????????????????????????? ??????????????????????????????????????????????????
Сканування приховані файли ...
Перевірка успішно завершена
приховані файли: 0
************************************************** ************************
.
--------------------- LOCKED Registry Keys ---------------------
[HKEY_USERS \ $ $ $ \ Software \ Microsoft \ SystemCertificat ES \ AddressBook *]
@ Номери: (Read) (RestrictedCode)
@ Номери: (Read) (RestrictedCode)
.
--------------------- Бібліотек завантажений в запущених процесах ---------------------
- - - - - - -> 'Lsass.exe' (428)
C: \ WINDOWS \ system32 \ FarLsp.dll
- - - - - - -> 'Explorer.exe' (2420)
C: \ WINDOWS \ system32 \ WinInet.dll
C: \ Program Files \ Common Files \ AOL \ ACS \ WLHook.dll
C: \ Program Files \ AOL панель пошуку \ deskbar.dll
C: \ Program Files \ Common Files \ AOL \ AOL Toolbar \ AOLHelper.dll
C: \ WINDOWS \ system32 \ Ieframe.dll
C: \ WINDOWS \ system32 \ Webcheck.dll
.
------------------------ Інші процеси, запущені ----------------------- --
.
C: \ Program Files \ Common Files \ AOL \ ACS \ AOLACSD.EXE
C: \ Program Files \ JAVA \ JRE6 \ bin \ JQS.EXE
C: \ Windows \ System32 \ Snmp.exe
C: \ Program Files \ LEXMARK 5200 \ LXBTBMON.EXE
C: \ Program Files \ AMERICA ONLINE 9.0 \ WAOL.EXE
C: \ Program Files \ AMERICA ONLINE 9.0 \ SHELLMON.EXE
.
************************************************** ************************
.
Була перезавантажена Час закінчення: 2009-07-06 0:10 - машина
ComboFix-карантин-files.txt 2009-07-06 04:10
ComboFix2.txt 2009-07-06 04:01
ComboFix3.txt 2009-06-06 14:20
ComboFix4.txt 2009-06-04 04:03
Попередньо Run: 97549156352 байт вільно
Після Run: 97532772352 байт вільно
320 --- --- EOF 2009-07-05 21:28
  #10  
Old 6 липня 2009, 09:43
Модератор групи
 
Default Microsoft Pop Up Розкажи мені, я Касперського

Сканування підозрілих файлів (и)

Перейди VirusTotal.com
(Якщо більше ніж один файл, необхідно відсканованих вони повинні бути зроблено окремо і журнали Написав для кожного з них)

1. Скопіюйте файл у полі "Код" нижче:

Код:
C: \ Documents і Settings \ Користувач Windows \ Application Data \ Microsoft \ Installer \ (334A33C2-B9A5-4322-AB83-EBF42BFCC470) \ _2ce7ed6.exe
2. На завантаження сайту, клацніть один раз у вікні поруч з Огляд.
3. Преса Ctrl + V на клавіатурі (як в той же час), щоб вставити файл у вікно.
4. Далі натисніть Відправити файл
Ваш файл, можливо, буде вступив в черзі, яка зазвичай займає менше хвилини, щоб ясно.
Це дозволить виконати перевірку по декількох різних антивірусних систем.
Важливо: Почекайте, всі двигуни для сканування завершено.
5. Скопіюйте та вставте посилання на результати в наступному відповіді
__________________

Reply

Register
Різьба Інструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Комп'ютер соку.

Powered By Довідка ® Copyright © 2000 - 2009 Jelsoft Підприємства ТОВ SEO по vBSEO © 2009, Crawlability, Inc