![]() |
| |||||||
| Регистрация | Сайт Spy | Список | Пожертвования | Поиск | Сегодняшние сообщения | Отметить форумы читать | Правила форума |
|
![]() |
| | Резьба Инструменты |
|
#1
| |||
| |||
| мой брат отсоединенным подключенного к ноутбуку. Впоследствии, когда он подключен к оригинальной PC ..... моего рабочего стола, скорость действительно начинает сосать ....... I DONT KNOW. загрузка которых, как правило, происходило на aroun 14 кб сейчас происходит на max.4kb. как, например, Facebook, которые открывает перед штрафом, теперь получает любопытное трубку в течение длительного времени с открытием нибудь. Я публикации моего блокировать вход на всякий случай. Пожалуйста, помогите. Heres моя скорость испытания я 128 скорость ........ не знаете, если его в мега-или килограмм ....... но я считаю его наиболее вероятно, последним. http://www.speedtest.net/result/381473298.png LOGFILE от Trend Micro HijackThis v2.0.2 Сканирования сохраняются в 2:58:15 AM от 12/31/2008 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Режим загрузки: Нормальный Запуск процессов: D: \ WINDOWS \ System32 \ smss.exe D: \ WINDOWS \ system32 \ csrss.exe D: \ WINDOWS \ system32 \ winlogon.exe D: \ WINDOWS \ system32 \ services.exe D: \ WINDOWS \ system32 \ lsass.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ System32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ Spoolsv.exe D: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE D: \ WINDOWS \ system32 \ slserv.exe D: \ WINDOWS \ system32 \ wdfmgr.exe D: \ WINDOWS \ system32 \ wscntfy.exe D: \ WINDOWS \ system32 \ Taskmgr.exe D: \ Program Files \ Ares \ Ares.exe D: \ WINDOWS \ explorer.exe E: \ ALL THE программного обеспечения \ HiJackThis.exe D: \ WINDOWS \ system32 \ WBEM \ wmiprvse.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = о: пустой R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (по умолчанию) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com F2 - REG: System.ini: Shell = explorer.exe O2 - BHO: DAPHelper класса - (0000CC75-ACF3-4cac-A0A9-DD3868E06852) - D: \ Program Files \ DAP \ DAPBHO.dll O2 - BHO: IDM помощнике - (0055C089-8582-441B-A0BF-17B458C2A3A8) - D: \ Program Files \ Internet Download Manager \ IDMIECC.dll O2 - BHO: AskBar BHO - (201f27d4-3704-41d6-89c1-aa35e39143ed) - D: \ Program Files \ AskBarDis \ бар \ Bin \ askBar.dll O2 - BHO: Skype надстройки (вдохновителем) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - D: \ Program Files \ Skype \ Панели инструментов \ Internet Explorer \ SkypeIEPlugin.dll O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - D: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll O2 - BHO: (без названия) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (нет файла) O2 - BHO: панель инструментов Google помощнике - (AA58ED58-01DD-4d91-8333-CF10577473F7) - D: \ Program Files \ Google \ googletoolbar2.dll O3 - Панель инструментов: И Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - D: \ Program Files \ Google \ googletoolbar2.dll O3 - панель инструментов: (без названия) - (DE9C389F-3316-41A7-809B-AA305ED9D922) - (нет файла) O3 - Панель инструментов: Спросите Toolbar - (3041d03e-fd4b-44e0-b742-2d9b88305f98) - D: \ Program Files \ AskBarDis \ бар \ Bin \ askBar.dll O4 - HKLM \ .. \ Run: [QuickTime Целевая] "D: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [GoogleTalk] D: \ Program Files \ Google \ Google Talk \ googletalk.exe / автостарт O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "D: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ jusched.exe" O4 - HKCU \ .. \ Run: [Ctfmon.exe] D: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [BitTorrent ДНК] "D: \ Program Files \ ДНК \ btdna.exe" O8 - Дополнительные пункт контекстного меню: И с Скачать И DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie.htm O8 - Дополнительные пункт контекстного меню: Скачать И все с DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie2.htm O8 - Дополнительные пункт контекстного меню: Загрузить все ссылки с IDM - D: \ Program Files \ Internet Download Manager \ IEGetAll.htm O8 - Дополнительные пункт контекстного меню: Загрузить FLV видео содержимое с IDM - D: \ Program Files \ Internet Download Manager \ IEGetVL.htm O8 - Дополнительные пункт контекстного меню: Загрузка с IDM - D: \ Program Files \ Internet Download Manager \ IEExt.htm O8 - Дополнительные контекстном меню пункт: E И Экспортировать в Microsoft Excel - Res: / / D: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll O9 - Дополнительные кнопки: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - D: \ Program Files \ Skype \ Панели инструментов \ Internet Explorer \ SkypeIEPlugin.dll O9 - Дополнительные кнопки: (без названия) - (85d1f590-48f4-11d9-9669-0800200c9a66) - D: \ WINDOWS \ bdoscandel.exe O9 - Экстра "Сервис" MENUITEM: Удалить BitDefender интернет Сканер V8 - (85d1f590-48f4-11d9-9669-0800200c9a66) - D: \ WINDOWS \ bdoscandel.exe O9 - Дополнительные кнопки: Исследования - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - D: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage Validation инструмент) -- http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner контроля) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5D86DDB5-BDF9-441B-9E9E-D4730F4EE499) (BDSCANONLINE контроля) -- http://download.bitdefender.com/reso...an8/oscan8.cab O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl класс) -- http://www.update.microsoft.com/micr...?1222679603245 O18 - Протокол: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - D: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1.DLL O20 - Winlogon Известить:! SASWinLogon - D: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ares Чат сервер (AresChatServer) - Ares развития - D: \ Program Files \ Ares \ chatServer.exe O23 - Service: Дистрибьютор - Неизвестный владелец - D: \ Program Files \ Common Files \ Microsoft Shared \ MSINFO \ ServerNet.exe (файл отсутствует) O23 - Service: Google обновлений обслуживания (gusvc) - Google - D: \ Program Files \ Google \ Common \ Google обновлений \ GoogleUpdaterService.exe O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools исследованию Pty Ltd - D: \ Program Files \ PC Tools AntiVirus \ PCTAVSvc.exe O23 - Service: ServiceLayer - Nokia. - D: \ Program Files \ PC Связь Решение \ ServiceLayer.exe O23 - Service: SmartLinkService (SLService) - Smart Link - D: \ WINDOWS \ SYSTEM32 \ slserv.exe -- Конец файла - 6000 байт |
|
#2
| |||
| |||
| Загрузка Malwarebytes "Анти-вредоносных программ (MBAM)
Дополнительные Примечание: Если MBAM встреч файл, который трудно удалить, то вам будет предложен 1 2 подсказкам, нажмите "ОК", чтобы либо позволить MBAM и приступить к процессу дезинфекции, если запрос на перезагрузку компьютера, пожалуйста, сделайте это немедленно. ---------- Загрузка случайная система информационных инструментов (RSIT) случайными / от случайных и сохранить ее на рабочем столе.
|
|
#3
| |||
| |||
| LOGFILE случайных системы информационного средства 1.05 (письменные случайными / случайная) Пробег по Бурхана на 2009-01-01 23:01:39 Microsoft Windows XP Professional с пакетом обновления 2 Системный диск D: имеет 1 ГБ (16%), свободного от 10 Гб Общий объем памяти: 126 Мб (17% бесплатно) LOGFILE от Trend Micro HijackThis v2.0.2 Сканирования сохраняются в 11:01:43 PM от 1/1/2009 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Режим загрузки: Нормальный Запуск процессов: D: \ WINDOWS \ System32 \ smss.exe D: \ WINDOWS \ system32 \ csrss.exe D: \ WINDOWS \ system32 \ winlogon.exe D: \ WINDOWS \ system32 \ services.exe D: \ WINDOWS \ system32 \ lsass.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ System32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ Spoolsv.exe D: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE D: \ WINDOWS \ system32 \ Ctfmon.exe D: \ WINDOWS \ system32 \ wdfmgr.exe D: \ WINDOWS \ System32 \ alg.exe D: \ WINDOWS \ system32 \ wscntfy.exe D: \ WINDOWS \ system32 \ Taskmgr.exe D: \ WINDOWS \ system32 \ WBEM \ wmiprvse.exe D: \ WINDOWS \ explorer.exe D: \ Documents и Settings \ Бурхана \ Desktop \ RSIT.exe E: \ ALL THE программного обеспечения \ Burhan.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = о: пустой R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (по умолчанию) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com F2 - REG: System.ini: Shell = explorer.exe O2 - BHO: DAPHelper класса - (0000CC75-ACF3-4cac-A0A9-DD3868E06852) - D: \ Program Files \ DAP \ DAPBHO.dll O2 - BHO: Skype надстройки (вдохновителем) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - D: \ Program Files \ Skype \ Панели инструментов \ Internet Explorer \ SkypeIEPlugin.dll O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - D: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll O2 - BHO: (без названия) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (нет файла) O3 - панель инструментов: (без названия) - (DE9C389F-3316-41A7-809B-AA305ED9D922) - (нет файла) O4 - HKLM \ .. \ Run: [QuickTime Целевая] "D: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [GoogleTalk] D: \ Program Files \ Google \ Google Talk \ googletalk.exe / автостарт O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "D: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ jusched.exe" O4 - HKCU \ .. \ Run: [Ctfmon.exe] D: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [BitTorrent ДНК] "D: \ Program Files \ ДНК \ btdna.exe" O8 - Дополнительные пункт контекстного меню: И с Скачать И DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie.htm O8 - Дополнительные пункт контекстного меню: Скачать И все с DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie2.htm O8 - Дополнительные контекстном меню пункт: E И Экспортировать в Microsoft Excel - Res: / / D: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll O9 - Дополнительные кнопки: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - D: \ Program Files \ Skype \ Панели инструментов \ Internet Explorer \ SkypeIEPlugin.dll O9 - Дополнительные кнопки: (без названия) - (85d1f590-48f4-11d9-9669-0800200c9a66) - D: \ WINDOWS \ bdoscandel.exe O9 - Экстра "Сервис" MENUITEM: Удалить BitDefender интернет Сканер V8 - (85d1f590-48f4-11d9-9669-0800200c9a66) - D: \ WINDOWS \ bdoscandel.exe O9 - Дополнительные кнопки: Исследования - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - D: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage Validation инструмент) -- http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5D86DDB5-BDF9-441B-9E9E-D4730F4EE499) (BDSCANONLINE контроля) -- http://download.bitdefender.com/reso...an8/oscan8.cab O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl класс) -- http://www.update.microsoft.com/micr...?1222679603245 O18 - Протокол: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - D: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1.DLL O20 - Winlogon Известить:! SASWinLogon - D: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ares Чат сервер (AresChatServer) - Ares развития - D: \ Program Files \ Ares \ chatServer.exe O23 - Service: Дистрибьютор - Неизвестный владелец - D: \ Program Files \ Common Files \ Microsoft Shared \ MSINFO \ ServerNet.exe (файл отсутствует) O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools исследованию Pty Ltd - D: \ Program Files \ PC Tools AntiVirus \ PCTAVSvc.exe O23 - Service: ServiceLayer - Nokia. - D: \ Program Files \ PC Связь Решение \ ServiceLayer.exe O23 - Service: SmartLinkService (SLService) - Smart Link - D: \ WINDOWS \ SYSTEM32 \ slserv.exe -- Конец файла - 4970 байт ====== ====== Реестр свалка [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Explorer \ Browser Helper Objects \ (0000CC75-ACF3-4cac-A0A9-DD3868E06852)] DAPHelper класса - D: \ Program Files \ DAP \ DAPBHO.dll [2007-11-27 98304] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Explorer \ Browser Helper Objects \ (22BF413B-C6D2-4d91-82A9-A0F997BA588C)] Skype надстройки (вдохновителем) - D: \ Program Files \ Skype \ Панели инструментов \ Internet Explorer \ SkypeIEPlugin.dll [2008-05-30 1410344] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Explorer \ Browser Helper Objects \ (761497BB-D6F0-462C-B6EB-D4DAF1D92D43)] SSVHelper класса - D: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll [2008-06-10 509328] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Explorer \ Browser Helper Objects \ (7E853D72-626A-48EC-A868-BA8D5E23E045)] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Панель инструментов] (DE9C389F-3316-41A7-809B-AA305ED9D922) [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Валюта entVersion \ Run] "Целевая QuickTime" = D: \ Program Files \ QuickTime \ qttask.exe [2006-09-01 282624] "GoogleTalk" = D: \ Program Files \ Google \ Google Talk \ googletalk.exe [2007-01-02 3739648] "SunJavaUpdateSched" = D: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ jusched.exe [2008-06-10 144784] [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре ntVersion \ Run] "Ctfmon.exe" = D: \ WINDOWS \ system32 \ Ctfmon.exe [2004-08-03 15360] "BitTorrent DNA" = D: \ Program Files \ ДНК \ btdna.exe [2008-12-30 342848] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ Msconfig \ startupreg \ Ctfmon.exe] D: \ WINDOWS \ system32 \ Ctfmon.exe [2004-08-03 15360] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ Msconfig \ startupreg \ PCSuiteTrayApplication] [] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ Msconfig \ startupreg \ PCTAVApp] D: \ Program Files \ PC Tools AntiVirus \ PCTAV.exe [2008-09-25 1370000] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon] D: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll [2008-07-23 352256] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Explorer \ ShellExecuteHooks] "(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = D: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL [2008-05-13 77824] [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Контроль L \ SafeBoot \ Минимальная \ SBCSSvc] [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Контроль L \ SafeBoot \ Network \ PCTAVSvc] [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Контроль L \ SafeBoot \ Network \ SBCSSvc] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Валюта entVersion \ Policies \ System] "dontdisplaylastusername" = 0 "legalnoticecaption" = "legalnoticetext" = "shutdownwithoutlogon" = 1 "undockwithoutlogon" = 1 [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре ntVersion \ Policies \ Explorer] "NoDrives" = 0 "NoDriveAutoRun" = FFFFFFFF "NoDriveTypeAutoRun" = 36 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Валюта entVersion \ Policies \ Explorer] "NoDriveTypeAutoRun" = "NoDrives" = "NoDriveAutoRun" = [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ услуг ES \ SharedAccess \ Параметры \ firewallpolicy \ стандартные профили \ authorizedapplications \ списку] "% WINDIR% \ system32 \ sessmgr.exe" = "% WINDIR% \ system32 \ sessmgr.exe: *: Enabled: @ Xpsp2res.dll, -22019" "D: \ Program Files \ Ares \ Ares.exe" = "D: \ Program Files \ Ares \ Ares.exe: *: Enabled: Ares P2P для Windows" "D: \ Program Files \ NetMeeting \ conf.exe" = "D: \ Program Files \ NetMeeting \ conf.exe: *: Enabled: Windows ® NetMeeting ®" "D: \ Program Files \ Опера \ Opera.exe" = "D: \ Program Files \ Опера \ Opera.exe: *: Enabled: Интернет-браузера Опера" "D: \ Program Files \ Google \ Google Talk \ googletalk.exe" = "D: \ Program Files \ Google \ Google Talk \ googletalk.exe: *: Enabled: Google Talk" "D: \ Program Files \ Yahoo! \ Messenger \ YahooMessenger.exe" = "D: \ Pro грамм Files \ Yahoo! \ Messenger \ YahooMessenger.exe: *: Включить D: Yahoo! Messenger" "D: \ Program Files \ Yahoo! \ Messenger \ YServer.exe" = "D: \ Program Files \ Yahoo! \ Messenger \ YServer.exe: *: Enabled: Yahoo! FT Server" "D: \ Program Files \ AIM6 \ aim6.exe" = "D: \ Program Files \ AIM6 \ aim6.exe: *: Enabled: AIM" "D: \ Program Files \ Skype \ Телефон \ Skype.exe" = "D: \ Program Files \ Skype \ Телефон \ Skype.exe: *: Enabled: Skype" "D: \ Program Files \ Trillian \ trillian.exe" = "D: \ Program Files \ Trillian \ trillian.exe: *: Enabled: Trillian" "D: \ Program Files \ Miranda IM \ miranda32.exe" = "D: \ Program Files \ Miranda IM \ miranda32.exe: *: Enabled: Miranda IM" "D: \ Program Files \ LimeWire \ LimeWire.exe" = "D: \ Program Files \ LimeWire \ LimeWire.exe: *: Enabled: LimeWire" "D: \ Program Files \ MSN Messenger \ msnmsgr.exe" = "D: \ Program Files \ MSN Messenger \ msnmsgr.exe: *: Enabled: Windows Live Messenger 8.1" "D: \ Program Files \ MSN Messenger \ livecall.exe" = "D: \ Program Files \ MSN Messenger \ livecall.exe: *: Enabled: Windows Live Messenger 8.1 (Phone)" "D: \ Program Files \ ДНК \ btdna.exe" = "D: \ Program Files \ ДНК \ btdna.exe: *: Enabled: ДНК" "D: \ Program Files \ BitTorrent \ bittorrent.exe" = "D: \ Program Files \ BitTorrent \ bittorrent.exe: *: Enabled: BitTorre NT" [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ услуг ES \ SharedAccess \ Параметры \ firewallpolicy \ domainpr ofile \ authorizedapplications \ списку] "% WINDIR% \ system32 \ sessmgr.exe" = "% WINDIR% \ system32 \ sessmgr.exe: *: Enabled: @ Xpsp2res.dll, -22019" "D: \ Program Files \ MSN Messenger \ msncall.exe" = "D: \ Program Files \ MSN Messenger \ msncall.exe: *: Enabled: Windows Live Messenger 8.0 (Phone)" "D: \ Program Files \ MSN Messenger \ msnmsgr.exe" = "D: \ Program Files \ MSN Messenger \ msnmsgr.exe: *: Enabled: Windows Live Messenger 8.1" "D: \ Program Files \ MSN Messenger \ livecall.exe" = "D: \ Program Files \ MSN Messenger \ livecall.exe: *: Enabled: Windows Live Messenger 8.1 (Phone)" [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре ntversion \ Explorer \ mountpoints2 \ (dafa2220-8123-11dd-aa9c-00065b298742)] Shell \ AutoRun \ Command - G: \ CONFIG \ S-1-5-21-1482476501-1644491937-682003330-1013 \ Cfg.exe Shell \ Open \ Command - G: \ CONFIG \ S-1-5-21-1482476501-1644491937-682003330-1013 \ Cfg.exe ====== Список файлов / папок, созданных в течение последних месяцев, 1 ====== 2009-01-01 20:51:34 УРЛР ---- ---- D: \ FOUND.174 2008-12-31 19:12:10 УРЛР ---- ---- D: \ FOUND.173 2008-12-30 23:08:48 УРЛР ---- ---- D: \ FOUND.172 2008-12-30 18:53:42 УРЛР ---- ---- D: \ FOUND.171 2008-12-30 16:16:01 ---- D ---- D: \ Documents и Settings \ Бурхана \ Application Data \ BitTorrent 2008-12-30 16:15:44 ---- D ---- D: \ Program Files \ ДНК 2008-12-30 16:15:44 ---- D ---- D: \ Program Files \ BitTorrent 2008-12-30 16:15:44 ---- D ---- D: \ Documents и Settings \ Бурхана \ Application Data \ ДНК 2008-12-30 14:46:46 УРЛР ---- ---- D: \ FOUND.170 2008-12-29 23:24:22 УРЛР ---- ---- D: \ FOUND.169 2008-12-29 15:06:17 ---- D ---- D: \ Documents и Settings \ Бурхана \ Application Data \ IDM 2008-12-29 13:39:04 УРЛР ---- ---- D: \ FOUND.168 2008-12-28 05:25:52 ---- D ---- D: \ Program Files \ IrfanView 2008-12-26 22:39:46 УРЛР ---- ---- D: \ FOUND.167 2008-12-26 15:36:18 УРЛР ---- ---- D: \ FOUND.166 2008-12-26 12:37:24 УРЛР ---- ---- D: \ FOUND.165 2008-12-25 21:19:38 УРЛР ---- ---- D: \ FOUND.164 2008-12-20 14:47:41 ---- D ---- D: \ Program Files \ HyCam2 2008-12-20 12:02:48 ---- D ---- D: \ Program Files \ Frets о пожарах 2008-12-20 09:54:02 УРЛР ---- ---- D: \ FOUND.163 2008-12-17 11:38:48 УРЛР ---- ---- D: \ FOUND.162 2008-12-15 23:31:13 ---- D ---- D: \ Documents и Settings \ Бурхана \ Application Data \ LimeWire 2008-12-15 23:03:16 УРЛР ---- ---- D: \ FOUND.161 2008-12-15 16:52:14 УРЛР ---- ---- D: \ FOUND.160 2008-12-13 13:47:12 УРЛР ---- ---- D: \ FOUND.159 2008-12-10 21:05:58 УРЛР ---- ---- D: \ FOUND.158 2008-12-09 23:27:12 ---- D ---- D: \ Documents и Settings \ Бурхана \ Application Data \ J реке 2008-12-09 13:10:10 ---- D ---- D: \ Program Files \ Common Files \ NSV 2008-12-06 05:52:44 УРЛР ---- ---- D: \ FOUND.157 2008-12-06 01:43:41 N ---- ---- D: \ WINDOWS \ system32 \ vxblock.dll 2008-12-06 01:43:41 N ---- ---- D: \ WINDOWS \ system32 \ pxwave.dll 2008-12-06 01:43:41 N ---- ---- D: \ WINDOWS \ system32 \ pxmas.dll 2008-12-06 01:43:41 N ---- ---- D: \ WINDOWS \ system32 \ pxhpinst.exe 2008-12-06 01:43:41 N ---- ---- D: \ WINDOWS \ system32 \ pxdrv.dll 2008-12-06 01:43:40 N ---- ---- D: \ WINDOWS \ system32 \ px.dll 2008-12-06 01:43:14 ---- D ---- D: \ Program Files \ Winamp 2008-12-06 01:43:14 А ---- ---- D: \ WINDOWS \ winamp.ini 2008-12-05 14:40:22 ---- D ---- D: \ Documents и Settings \ Бурхана \ Application Data \ Netscape 2008-12-05 14:39:56 ---- D ---- D: \ Program Files \ Netscape 2008-12-04 17:34:26 УРЛР ---- ---- D: \ FOUND.156 2008-12-04 08:55:46 УРЛР ---- ---- D: \ FOUND.155 2008-12-02 22:24:47 ---- D ---- D: \ Documents и Settings \ Бурхана \ Application Data \ InstallShield ====== Список файлов / папок, измененные в последние месяцы 1 ====== 2008-12-31 05:00:54 N ---- ---- D: \ WINDOWS \ SchedLgU.Txt 2008-12-24 22:49:44 А ---- ---- D: \ WINDOWS \ ModemLog_Smart ссылка 56K голосом Modem.txt ====== Список драйверов (R = спектакля, S = остановлено, 0 = загрузки, 1 = System, 2 = Auto, 3 = спроса, 4 = Отключено )====== R1 P3; Процессор Intel PentiumIII водителя; D: \ WINDOWS \ System32 \ Drivers \ p3.sys [2004-08-03 42496] R1 SASDIFSV; SASDIFSV; \?? \ D: \ Program Files \ SUPERAntiSpyware \ SASDIFSV.SYS [] R1 SASKUTIL; SASKUTIL; \?? \ D: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.sys [] R1 WS2IFSL; Windows Socket 2.0 неприсоединения МФСМЦ услуг по поддержке окружающей среды; D: \ WINDOWS \ System32 \ Drivers \ ws2ifsl.sys [2001-08-23 12032] R2 AVFilter; AVFilter; D: \ WINDOWS \ System32 \ Drivers \ AVFilter.sys [2008-02-12 21904] R2 dmsmbios; dmsmbios; \?? \ D: \ WINDOWS \ system32 \ dmsmbios.sys [] R3 ac97intc; Intel (R) 82801 аудио драйвера Установка службы (WDM); D: \ WINDOWS \ System32 \ Drivers \ ac97intc.sys [2001-08-17 96256] R3 AVHook; AVHook; D: \ WINDOWS \ System32 \ Drivers \ AVHook.sys [2007-12-06 28568] R3 AVRec; AVRec; D: \ WINDOWS \ System32 \ Drivers \ AVRec.sys [2007-12-06 21912] R3 EL90XBC; 3Com EtherLink XL 90XB / C драйвер; D: \ WINDOWS \ System32 \ Drivers \ el90xbc5.sys [2001-08-17 66591] R3 i81x; i81x; D: \ WINDOWS \ System32 \ Drivers \ i81xnt5.sys [2004-08-03 161020] R3 MODEMCSA; Unimodem Streaming фильтр устройства; D: \ WINDOWS \ System32 \ Drivers \ MODEMCSA.sys [2001-08-17 16128] R3 Mtlmnt5; Mtlmnt5; D: \ WINDOWS \ System32 \ Drivers \ Mtlmnt5.sys [2004-08-03 126686] R3 Slntamr; Smart ссылка 56K драйвер модема; D: \ WINDOWS \ System32 \ Drivers \ slntamr.sys [2004-08-03 404990] R3 SlWdmSup; SlWdmSup; D: \ WINDOWS \ System32 \ Drivers \ SlWdmSup.sys [2004-08-03 13240] R3 usbhub; USB2 Включено Центра; D: \ WINDOWS \ System32 \ Drivers \ usbhub.sys [2004-08-03 57600] R3 usbuhci; Microsoft Универсальная USB Host Controller минипорта водителя; D: \ WINDOWS \ System32 \ Drivers \ usbuhci.sys [2004-08-03 20480] S1 b88b9e8e; b88b9e8e; D: \ WINDOWS \ System32 \ Drivers \ b88b9e8e.sys [2008-08-05 109150] S3 AvFlt; Антивирусы драйвер фильтра; D: \ WINDOWS \ System32 \ Drivers \ av5flt.sys [] S3 CCDECODE; закрытое Caption декодер; D: \ WINDOWS \ System32 \ Drivers \ CCDECODE.sys [2004-08-03 17024] S3 iAimFP0; iAimFP0; D: \ WINDOWS \ System32 \ Drivers \ wADV01nt.sys [2004-08-03 12415] S3 iAimFP1; iAimFP1; D: \ WINDOWS \ System32 \ Drivers \ wADV02NT.sys [2004-08-03 12127] S3 iAimFP2; iAimFP2; D: \ WINDOWS \ System32 \ Drivers \ wADV05NT.sys [2004-08-03 11775] S3 iAimFP3; iAimFP3; D: \ WINDOWS \ System32 \ Drivers \ wSiINTxx.sys [2004-08-03 12063] S3 iAimFP4; iAimFP4; D: \ WINDOWS \ System32 \ Drivers \ wVchNTxx.sys [2004-08-03 19455] S3 iAimFP5; iAimFP5; D: \ WINDOWS \ System32 \ Drivers \ wADV07nt.sys [2004-08-03 11807] S3 iAimFP6; iAimFP6; D: \ WINDOWS \ System32 \ Drivers \ wADV08nt.sys [2004-08-03 11295] S3 iAimFP7; iAimFP7; D: \ WINDOWS \ System32 \ Drivers \ wADV09nt.sys [2004-08-03 11871] S3 iAimTV0; iAimTV0; D: \ WINDOWS \ System32 \ Drivers \ wATV01nt.sys [2004-08-03 29311] S3 iAimTV1; iAimTV1; D: \ WINDOWS \ System32 \ Drivers \ wATV02NT.sys [2004-08-03 19551] S3 iAimTV3; iAimTV3; D: \ WINDOWS \ System32 \ Drivers \ wATV04nt.sys [2004-08-03 33599] S3 iAimTV4; iAimTV4; D: \ WINDOWS \ System32 \ Drivers \ wCh7xxNT.sys [2004-08-03 23615] S3 iAimTV5; iAimTV5; D: \ WINDOWS \ System32 \ Drivers \ wATV10nt.sys [2004-08-03 25471] S3 iAimTV6; iAimTV6; D: \ WINDOWS \ System32 \ Drivers \ wATV06nt.sys [2004-08-03 22271] S3 MBAMSwissArmy; MBAMSwissArmy; \?? \ D: \ WINDOWS \ System32 \ Drivers \ mbamswissarmy.sys [] S3 MSTEE; Microsoft Streaming Tee / Раковина для Раковина Converter; D: \ WINDOWS \ System32 \ Drivers \ MSTEE.sys [2004-08-03 5504] S3 Mtlstrm; Mtlstrm; D: \ WINDOWS \ System32 \ Drivers \ Mtlstrm.sys [2004-08-03 1309184] S3 NABTSFEC; NABTS / FEC VBI Codec; D: \ WINDOWS \ System32 \ Drivers \ NABTSFEC.sys [2004-08-03 85376] S3 NdisIP; Microsoft TV / видео соединений; D: \ WINDOWS \ System32 \ Drivers \ NdisIP.sys [2004-08-03 10880] S3 nmwcd; Nokia USB телефон родителя; D: \ WINDOWS \ System32 \ Drivers \ nmwcd.sys [2007-02-22 137216] S3 nmwcdc; Nokia USB Общий; D: \ WINDOWS \ System32 \ Drivers \ nmwcdc.sys [2007-02-22 8320] S3 nmwcdcj; Nokia USB порта; D: \ WINDOWS \ System32 \ Drivers \ nmwcdcj.sys [2007-02-22 12288] S3 nmwcdcm; Nokia USB модема D: \ WINDOWS \ System32 \ Drivers \ nmwcdcm.sys [2007-02-22 12288] S3 NtMtlFax; NtMtlFax; D: \ WINDOWS \ System32 \ Drivers \ NtMtlFax.sys [2004-08-03 180360] S3 SASENUM; SASENUM; \?? \ D: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [] S3 SBRE; SBRE; \?? \ D: \ WINDOWS \ System32 \ Drivers \ SBREdrv.sys [] S3 SLIP; АРБ Купон De-Framer; D: \ WINDOWS \ System32 \ Drivers \ SLIP.sys [2004-08-03 11136] S3 SlNtHal; SlNtHal; D: \ WINDOWS \ System32 \ Drivers \ Slnthal.sys [2004-08-03 95424] S3 streamip; АРБ IPSink; D: \ WINDOWS \ System32 \ Drivers \ StreamIP.sys [2004-08-03 15360] S3 usbprint; Microsoft USB PRINTER класса; D: \ WINDOWS \ System32 \ Drivers \ usbprint.sys [2004-08-03 25856] S3 USBSTOR; USB Mass Storage драйвер; D: \ WINDOWS \ System32 \ Drivers \ USBSTOR.SYS [2004-08-03 26496] S3 WpdUsb; WpdUsb; D: \ WINDOWS \ System32 \ Drivers \ wpdusb.sys [2004-08-11 18944] S3 WSTCODEC; мировым стандартам Телетекст Codec; D: \ WINDOWS \ System32 \ Drivers \ WSTCODEC.SYS [2004-08-03 19328] S3 XIRLINK; IBM PC камеры; D: \ WINDOWS \ System32 \ Drivers \ C-itnt.sys [1999-10-19 435655] ====== Список услуг (R = спектакля, S = остановлено, 0 = загрузки, 1 = System, 2 = Auto, 3 = спроса, 4 = Отключено )====== R2 МДМ; Machine Debug Manager; D: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE [2003-06-19 322120] R2 UMWdf; Режим пользователя Windows Driver Framework; D: \ WINDOWS \ system32 \ wdfmgr.exe [2004-08-11 38912] S2 распределенными; распространяться, D: \ Program Files \ Common Files \ Microsoft Shared \ MSINFO \ ServerNet.exe [] S2 PCTAVSvc; PC Tools AntiVirus двигателя; D: \ Program Files \ PC Tools AntiVirus \ PCTAVSvc.exe [2008-09-23 995520] S2 SLService; SmartLinkService; D: \ WINDOWS \ system32 \ slserv.exe [2004-08-04 73796] S3 AresChatServer; Ares Чат сервера; D: \ Program Files \ Ares \ chatServer.exe [2007-03-20 263168] S3 aspnet_state; ASP.NET государственной службы; D: \ WINDOWS \ Microsoft.NET \ Framework \ v2.0.50727 \ aspn et_state.exe [2005-09-23 29896] S3 clr_optimization_v2.0.50727_32;. NET Runtime оптимизации обслуживания v2.0.50727_X86; D: \ WINDOWS \ Microsoft.NET \ Framework \ v2.0.50727 \ MSCO rsvw.exe [2005-09-23 66240] S3 OSE; Office Source Engine; D: \ Program Files \ Common Files \ Microsoft Shared \ Source Engine \ Ose.exe [2003-07-28 89136] S3 ServiceLayer; ServiceLayer; D: \ Program Files \ PC Связь Решение \ ServiceLayer.exe [2007-06-15 300544] S3 usnjsvc; Messenger Обмен Папки USN Журнал Reader службы; D: \ Program Files \ MSN Messenger \ usnsvc.exe [2007-01-19 97136] S3 WLSetupSvc; Windows Live Настройка службы; D: \ Program Files \ Windows Live \ Installer \ WLSetupSvc.exe [2007-10-25 266240] ----------------- ----------------- EOF |
|
#4
| |||
| |||
| info.txt файл_журнала случайных системы информационного средства 1.02 2008-09-26 23:02:40 Удаление списка ====== ====== -> D: \ WINDOWS \ IsUninst.exe-F "D: \ Program Files \ IbmPcCamera \ Uninst.isu" -> rundll32.exe setupapi.dll, InstallHinfSection DefaultUninstall 132 D: \ WINDOWS \ INF \ PCHealth.inf ACDSee -> D: \ PROGRA ~ 1 \ ACDSYS ~ 1 \ ACDSee \ UNWISE.EXE D: \ PROGRA ~ 1 \ ACDSYS ~ 1 \ ACDSee \ INSTALL.LOG Adobe Flash Player ActiveX -> D: \ WINDOWS \ system32 \ Macromed \ Flash \ uninstall_acti veX.exe Adobe Flash Player Плагин -> D: \ WINDOWS \ system32 \ Macromed \ Flash \ uninstall_plug in.exe AIM 6 -> D: \ Program Files \ AIM6 \ uninst.exe Ares 2.0.9 -> "D: \ Program Files \ Ares \ uninstall.exe" Astro123 v1.40--> "D: \ Program Files \ Astro123 \ unins000.exe" Axialis AX-Иконки 4.5 -> D: \ Program Files \ Axialis \ AX-Иконки \ uninstall.exe "AX-Иконки 4.5" "AXIcons.exe" CCleaner (убрать только )-->" D: \ Program Files \ CCleaner \ uninst.exe " CDisplay 1,8 -> "D: \ Program Files \ CDisplay \ unins000.exe" Download Accelerator Plus -> D: \ PROGRA ~ 1 \ DAP \ UNWISE.EXE D: \ PROGRA ~ 1 \ DAP \ INSTALL.LOG ESET интернет Сканер -> D: \ WINDOWS \ system32 \ OnlineScannerUninstaller.ex е ffdshow [оборот 2019] [2008-06-22 ]-->" D: \ Program Files \ ffdshow \ unins000.exe " Flash Studio Pro Судебная -> "D: \ Program Files \ Flash Studio PRO Судебная \ unins000.exe" FLV Player 2.0, стр. 24 -> C: \ Program Files \ FLV Player \ uninst.exe Foxit Reader -> C: \ Program Files \ Foxit Software \ Foxit Reader \ uninstall.exe Glary реестра Ремонт 2,9 -> "D: \ Program Files \ Glary реестра Repair \ unins000.exe" Google Планета Земля -> Msiexec.exe / I (1D14373E-7970-4F2F-A467-ACA4F0EA21E3) Google Talk (убрать только )-->" D: \ Program Files \ Google \ Google Talk \ uninstall.exe " Панель инструментов Google для Internet Explorer -> Msiexec.exe / I (DBEA1034-5882-4A88-8033-81C4EF0CFA29) Панель инструментов Google для Internet Explorer -> regsvr32 / U / S "D: \ Program Files \ Google \ googletoolbar2.dll" HijackThis 2.0.2 -> "D: \ Documents и Settings \ Бурхана \ Мои документы \ ALL THE программного обеспечения \ HijackThis.exe" / удаления Исправления для Windows XP (KB915865 )-->" D: \ WINDOWS \ $ NtUninstallKB915865 $ \ Spuninst \ spunin st.exe " Интернет Download Manager -> D: \ Program Files \ Internet Download Manager \ uninstall.exe Malwarebytes "Анти-вредоносных программ ->" D: \ Program Files \ Malwarebytes "Анти-вредоносных программ \ unins000.exe" Microsoft Национальная языковая поддержка нижнего APIs -> "D: \ WINDOWS \ $ NtServicePackUninstallNLSDownlevelMa pping $ \ Spuninst \ Spuninst.exe" Microsoft Office Excel Viewer 2003 -> Msiexec.exe / I (90840409-6000-11D3-8CFE-0150048383C9) Microsoft Office XP Professional с FrontPage -> Msiexec.exe / I (90280409-6000-11D3-8CFE-0050048383C9) Microsoft Visual Basic 6.0 Enterprise Edition -> "D: \ Program Files \ Microsoft Visual Studio \ VB98 \ Setup \ 1033 \ Setup.exe" Microsoft Web Publishing Мастер 1.53 -> Rundll32 Advpack.dll, LaunchINFSection D: \ WINDOWS \ INF \ wpie3x86.inf, WebPostUninstall Mobysaurus Тезауруса -> "D: \ WINDOWS \ system32 \ SpoonUninstall.exe" <uninstall> D: \ WINDOWS \ system32 \ SpoonUninstall-Mobysaurus Thesaurus.dat Nokia Connectivity Cable Driver -> Msiexec.exe / X (11964613-805F-432D-A12B-169554B793E7) Nokia Multimedia Player -> D: \ PROGRA ~ 1 \ COMMON ~ 1 \ INSTAL ~ 1 \ Driver \ 7 \ INTEL3 ~ 1 \ я Driver.exe / M (4D6183C0-005C-4B1F-8261-4B0F71F1C4A5) Nokia PC Suite -> D: \ Documents и Settings \ All Users \ Application Data \ Установки \ (A982E6CC-9F0D-4948-9B18-BDFD55DE4A72) \ Nokia_PC_Suite_6_84_10_3_EA.exe Nokia PC Suite -> Msiexec.exe / I (A982E6CC-9F0D-4948-9B18-BDFD55DE4A72) Опера 9.51 -> Msiexec.exe / X (179624B1-2683-45ED-965A-B72189EB5820) Связь с ПК Решение -> Msiexec.exe / I (99A40651-0BC2-4095-8F9A-A40FAB224FEF) PowerDVD -> Rundll32 D: \ PROGRA ~ 1 \ COMMON ~ 1 \ INSTAL ~ 1 \ двигатель \ 6 \ INTEL3 ~ 1 \ Ct or.dll, LaunchSetup "D: \ Program Files \ InstallShield Информация по установке \ (6811CAA0-BF12 - 11D4-9EA1-0050BAE317E1) \ Setup.exe "-удалите QuickTime -> Msiexec.exe / I (F07B861C-72B9-40A4-8B1A-AAED4C06A7E8) RichFX Player -> Rundll32 D: \ PROGRA ~ 1 \ COMMON ~ 1 \ RichFX \ npvpg004.dll, удалите _Player Skype ™ 3,8 -> Msiexec.exe / X (5C82DAE5-6EB0-4374-9254-BE3319BA4E82) TIMES образования - уровень физики -> D: \ WINDOWS \ uninst.exe-М "D: \ Program Files \ TIMES Образование \ уровня \ физики \ DeIsL2.isu" компакт-диска: \ PROGRA ~ 1 \ TIMESE ~ 1 \ ALEVEL ~ 1 \ физики \ _ISREG32.DL L TZ Подключение Booster 2.6 -> "D: \ Program Files \ TZ Подключение Booster \ unins000.exe" USB Drive AntiVirus 2.3 -> "D: \ Program Files \ USBAntiVirus \ unins000.exe" Мнение Media Player -> D: \ Program Files \ Мнение \ Мнение Media Player \ mtsAxInstaller.exe / U Пакет драйверов Windows - Nokia (WUDFRd) WPD (06/01/2007 6.84.33.0) -> D: \ PROGRA ~ 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / U D: \ WINDOWS \ system32 \ DRVSTORE \ pccswpddri_044C8712DB 44F83D9DE6C376991EE9254E0A69E4 \ pccswpddriver.inf Пакет драйверов Windows - Nokia Modem (02/15/2007 3.1) -> D: \ PROGRA ~ 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / U D: \ WINDOWS \ system32 \ DRVSTORE \ pccs_bluet_8B37DC7291 8CCD58A6EC20373AF6242B037A293B \ pccs_bluetooth.inf Пакет драйверов Windows - Nokia Modem (02/15/2007 3.1) -> D: \ PROGRA ~ 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / U D: \ WINDOWS \ system32 \ DRVSTORE \ pccs_bluet_F12A08B6F7 76984A95553486F64C541356F86E38 \ pccs_bluetooth.inf Пакет драйверов Windows - Nokia Modem (05/24/2007 6.84.0.1) -> D: \ PROGRA ~ 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / U D: \ WINDOWS \ system32 \ DRVSTORE \ nokbtmdm_5E1541AFF1E1 EA3554CE566743CCAD323ED1C108 \ nokbtmdm.inf Windows Installer 3.1 (KB893803 )-->" D: \ WINDOWS \ $ MSI31Uninstall_KB893803v2 $ \ Spuninst \ Spuninst.exe " Windows Live установки -> Msiexec.exe / X (A7E4ECCA-4A8E-4258-8EC8-2DCCF5B11320) Windows Live Messenger -> Msiexec.exe / I (571700F0-DB9D-4B3A-B03D-35A14BB5939F) Windows Media Format Runtime -> "D: \ Program Files \ Windows Media Player \ wmsetsdk.exe" / UninstallAll Windows Media Player 10 -> "D: \ Program Files \ Windows Media Player \ Setup_wm.exe" / Удалить Архиватора WinRAR -> D: \ Program Files \ WinRAR \ uninstall.exe Yahoo! Messenger -> D: \ PROGRA ~ 1 \ YAHOO! \ Messen ~ 1 \ UNWISE.EXE / UD: \ PROGRA ~ 1 \ YAHOO! \ Messen ~ 1 \ INSTALL.LOG Переменные среды ====== ====== "ComSpec" =% SystemRoot% \ system32 \ cmd.exe "Path" =% SystemRoot% \ system32;% SystemRoot%;% systemr oot% \ system32 \ WBEM; D: \ Program Files \ PC Связь решение; D: \ Program Files \ QuickTime \ QTSYSTEM "WINDIR" =% SystemRoot% "FP_NO_HOST_CHECK" = NO "ОС" = Windows_NT "PROCESSOR_ARCHITECTURE" = x86 "PROCESSOR_LEVEL" = 6 "PROCESSOR_IDENTIFIER" = x86 семьи 6 Типового 8 Шаговые 10, GenuineIntel "PROCESSOR_REVISION" = 080A "NUMBER_OF_PROCESSORS" = 1 "PATHEXT" =. COM;. EXE;. НИТ;. УМК;. VBS;. VBE;. JS;. ЙФБ;. WSF;. WSH "TEMP" =% SystemRoot% \ TEMP "TMP" =% SystemRoot% \ TEMP "CLASSPATH" =.; D: \ Program Files \ QuickTime \ QTSystem \ QTJava.zip "QTJAVA" = D: \ Program Files \ QuickTime \ QTSystem \ QTJava.zip ----------------- ----------------- EOF |
|
#5
| |||
| |||
| Malwarebytes "Анти-вредоносных программ 1.28 База Версия: 1234 5.1.2600 Windows с пакетом обновления 2 12/31/2008 6:04:35 AM mbam-журнал-2008-12-31 (06-04-35). TXT Типы сканирования: полное сканирование (D: \ |) Объекты сканированный: 107121 Время прошло: 24 минут (ы), 0 секунд (ы) Памяти Процессов Зараженные: 0 Модули памяти Зараженные: 0 Ключи реестра Зараженные: 2 Зараженные реестра: 0 Реестр данные Зараженные: 0 Папки Зараженные: 0 Инфицированные файлы: 0 Памяти Процессов Зараженные: (Нет вредоносные элементы обнаружены) Модули памяти Зараженные: (Нет вредоносные элементы обнаружены) Зараженные ключи реестра: HKEY_CLASSES_ROOT \ AppID \ (bdbebf18-7615-4971-9ac3-bd6ffb7ad6c1) (Adware.WebDir) -> карантине и успешно удален. HKEY_CLASSES_ROOT \ AppID \ DLP.DLL (Trojan.BHO) -> карантине и успешно удален. Зараженные реестра: (Нет вредоносные элементы обнаружены) Реестр данные Зараженные: (Нет вредоносные элементы обнаружены) Папки Зараженные: (Нет вредоносные элементы обнаружены) Зараженные файлы: (Нет вредоносные элементы обнаружены) |
|
#6
| |||
| |||
| Открыть HijackThis и выберите Выполните проверку системы только. Установите флажок на следующие позиции: (при наличии) F2 - REG: System.ini: Shell = explorer.exe Важно: Закройте все открытые окна кроме HijackThis и нажмите Фикс проверили. После завершения выхода HijackThis. ---------- Скачать ComboFix © SUBS по одной из ссылок ниже. Обязательно сохраните его рейтинг в Desktop. Ссылка # 1 Ссылка # 2 ** Примечание: Очень важно, что оно хранится прямо на Ваш рабочий стол НЕ запустить ее еще! Примечание: ниже инструкции были созданы специально для данного пользователя. Если вы не этому пользователю, НЕ следовать этим направлениям, как они могут повредить работе вашей системы Удалите эти файлы и папки, а именно: 1. Перейти к Начало > Бежать > Тип Notepad.exe и нажмите OK , чтобы открыть Блокнот. Это должен Блокнот быть не Wordpad. 2. Скопировать текст в поле ниже код, выделив весь текст и нажав Ctrl + C Код: KillAll:: Файлы:: D: \ FOUND.174 D: \ FOUND.173 D: \ FOUND.172 D: \ FOUND.171 D: \ FOUND.170 D: \ FOUND.169 D: \ FOUND.168 D: \ FOUND.167 D: \ FOUND.166 D: \ FOUND.165 D: \ FOUND.164 D: \ FOUND.163 D: \ FOUND.162 D: \ FOUND.161 D: \ FOUND.160 D: \ FOUND .159 D: \ FOUND.158 D: \ FOUND.157 D: \ FOUND.156 D: \ FOUND.155 реестра:: [-HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper Objects \ (7E853D72 - 626A-48EC-A868-BA8D5E23E045)] [-HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Панель инструментов] (DE9C389F-3316-41A7-809B-AA305ED9D922) [-HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ mountpoints2 \ ( dafa2220-8123-11dd-aa9c-00065b298742)] 4. Затем нажмите Файл > Сохранить 5. Имя файла CFScript.txt - Сохраните файл на рабочий стол 6. Затем перетащите CFScript (удерживая левую кнопку мыши при перетаскивании файла), и его падение (отпустите левую кнопку мыши), в ComboFix.exe как вы видите на скриншоте ниже. Важно: Выполнить эту инструкцию внимательно! ![]() ComboFix начнет выполнять, просто следуйте инструкциям на экране. После перезагрузки (в случае, если она просит перезагрузки), он будет производить журнал для вас. Почтовые что журнал (Combofix.txt) в следующем ответе. Примечание: Не mouseclick ComboFix окна во время его работы. Это может привести к системному заморозить |
![]() |
|
| Закладки |
Аналогичные нитки | ||||
| Нить | Резьба для начинающих | Форум | Ответы | Последнее сообщение |
| High Speed Internet Lan Speed вопрос Спасибо! | P5200 | Networking, модемы И VoIP | 4 | 24 ноября 2009 22:46 |
| Медленный интернет-Upload скорости в 4 раза быстрее, чем загружать | palmermcfc | Networking, модемы И VoIP | 12 | 31 мая 2009 года 21:46 |
| Реальная скорость процессоров Автобус Неправильно - Intel Pentium Dual Core E2200 | Nikronius | Процессоры, материнские платы И RAM | 3 | 10 мая 2009 года 23:10 |
| Компьютер работает медленно, штраф был выше, HJT Войти внутрь | computernoob64 | Вирусов, программ-шпионов И Безопасности | 43 | 22 февраля 2009 21:34 |
| Ноутбук медленные скорости соединения | Poeticsoul44 | Networking, модемы И VoIP | 13 | 25 января 2009 14:03 |
| Резьба Инструменты | |
| |