![]() |
| |||||||
| Реєстрація | Сайт Spy | Список | Пожертвування | Пошук | Сьогоднішні повідомлення | Відзначити форуми читати | Правила форуму |
|
![]() |
| | Різьба Інструменти |
|
#1
| |||
| |||
| мій брат відключати підключено до комп'ютера. потім, коли він зв'язав його з оригіналом PC ..... моєму робочому столі, швидкість дійсно починає смоктати ....... Я не знаю. завантажити який зазвичай відбувається в aroun 14 Кб зараз відбувається на max.4kb. як, наприклад, Facebook, який відкриває перед штрафом, тепер отримує цікаве повісив трубку протягом тривалого часу у відкритті щось. Я проводки викрадення мого журналу про всяк випадок. Будь ласка, допоможіть. Херес моя я випробувальної швидкості 128 мають швидкість ........ НЕ знаю, якщо його в мега-або кілограм ....... але я думаю, саме, мабуть, останнє. http://www.speedtest.net/result/381473298.png Logfile від Trend Micro HijackThis v2.0.2 Сканування збережені в 2:58:15 AM від 12/31/2008 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Boot Mode: Normal Запущені процеси: D: \ WINDOWS \ System32 \ smss.exe D: \ WINDOWS \ system32 \ csrss.exe D: \ WINDOWS \ system32 \ winlogon.exe D: \ WINDOWS \ system32 \ services.exe D: \ WINDOWS \ system32 \ lsass.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ spoolsv.exe D: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.exe D: \ WINDOWS \ system32 \ slserv.exe D: \ WINDOWS \ system32 \ Wdfmgr.exe D: \ WINDOWS \ system32 \ wscntfy.exe D: \ WINDOWS \ system32 \ taskmgr.exe D: \ Program Files \ Ares \ Ares.exe D: \ WINDOWS \ explorer.exe E: \ All SOFTWARES \ HiJackThis.exe D: \ WINDOWS \ System32 \ WBEM \ wmiprvse.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = О: Порожньо R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, пошук Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com F2 - REG: system.ini: Shell = explorer.exe O2 - BHO: DAPHelper клас - (0000CC75-ACF3-4CAC-A0A9-DD3868E06852) - D: \ Program Files \ DAP \ DAPBHO.dll O2 - BHO: IDM Helper - (0055C089-8582-441B-A0BF-17B458C2A3A8) - D: \ Program Files \ Internet Download Manager \ IDMIECC.dll O2 - BHO: AskBar BHO - (201f27d4-3704-41d6-89c1-aa35e39143ed) - D: \ Program Files \ AskBarDis \ Bar \ Bin \ askBar.dll O2 - BHO: Skype Add-on (Mastermind) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - D: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll O2 - BHO: SSVHelper клас - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - D: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: (без назви) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (немає файлу) O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - D: \ Program Files \ Google \ GoogleToolbar2.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - D: \ Program Files \ Google \ GoogleToolbar2.dll O3 - Toolbar: (без назви) - (DE9C389F-3316-41A7-809B-AA305ED9D922) - (немає файлу) O3 - Toolbar: Ask Toolbar - (3041d03e-fd4b-44e0-b742-2d9b88305f98) - D: \ Program Files \ AskBarDis \ Bar \ Bin \ askBar.dll O4 - HKLM \ .. \ Run: [QuickTime Task] "D: \ Program Files \ \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [GoogleTalk] D: \ Program Files \ Google \ Google Talk \ googletalk.exe / Autostart O4 - HKLM \ .. \ Run: [CTFMON.EXE] D: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe " O4 - HKLM \ .. \ Run: [CTFMON.EXE] D: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKLM \ .. \ Run: [завантаження ДНК] "D: \ Program Files \ ДНК \ btdna.exe" O8 - Додатковий пункт контекстного меню: Завантажити з & & DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie.htm O8 - Додатковий пункт контекстного меню: Завантажити все з & DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie2.htm O8 - Додатковий пункт контекстного меню: Завантажити всі посилання з IDM - C: \ Program Files \ Internet Download Manager \ IEGetAll.htm O8 - Додатковий пункт контекстного меню: Завантажити FLV відео контента з IDM - C: \ Program Files \ Internet Download Manager \ IEGetVL.htm O8 - Додатковий пункт контекстного меню: Завантаження з IDM - C: \ Program Files \ Internet Download Manager \ IEExt.htm O8 - Додатковий пункт контекстного меню: E & Експорт в Microsoft Excel - Res: / / D: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Додаткові кнопки: (без назви) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Сервіс "MENUITEM Extra ': Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Додаткові кнопки: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - D: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll O9 - Додаткові кнопки: (без назви) - (85d1f590-48f4-11d9-9669-0800200c9a66) - D: \ WINDOWS \ bdoscandel.exe O9 - Сервіс "MENUITEM Extra 'Видаліть BitDefender Онлайн сканер V8 - (85d1f590-48f4-11d9-9669-0800200c9a66) - D: \ WINDOWS \ bdoscandel.exe O9 - Додаткові кнопки: Дослідження - (92780B25-18cc-41C8-B9BE-3C9C571A8263) - D: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage перевірки інструмент) -- http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5D86DDB5-BDF9-441B-9E9E-D4730F4EE499) (BDSCANONLINE Control) -- http://download.bitdefender.com/reso...an8/oscan8.cab O16 - DPF: (6e32070a-766d-4ee6-879c-dc1fa91d2fc3) (MUWebControl клас) -- http://www.update.microsoft.com/micr...?1222679603245 O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - D: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1.dll O20 - Winlogon Notify:! SASWinLogon - D: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ares Chatroom сервера (AresChatServer) - Ares Development Group - D: \ Program Files \ Ares \ chatServer.exe O23 - Service: Розподілена - Невідомий власник - D: \ Program Files \ Common Files \ Microsoft Shared \ MSINFO \ ServerNet.exe (файл відсутній) O23 - Service: Служба Програми оновлень Google (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools дослідженню Pty Ltd - D: \ Program Files \ PC Tools AntiVirus \ PCTAVSvc.exe O23 - Service: ServiceLayer - Nokia. - D: \ Program Files \ PC Connectivity Solution \ ServiceLayer.exe O23 - Service: SmartLinkService (SLService) - Smart Link - D: \ WINDOWS \ system32 \ slserv.exe -- Кінець файлу - 6000 байт |
|
#2
| |||
| |||
| Завантаження Malwarebytes 'Anti-Malware (MBAM)
Додаткова Примітка: Якщо MBAM зустрічає файлів, які важко видалити, вам буде представлений з 1 по 2 підказками, натисніть кнопку ОК або, і нехай MBAM приступити до процесу дезінфекції, якщо запит на перезавантаження комп'ютера, будь-ласка, зробіть це негайно. ---------- Завантаження Random's System Information Tool (RSIT) випадкові / від випадкових і збережіть його на робочому столі.
|
|
#3
| |||
| |||
| Logfile випадкової's System Information Tool 1.05 (написана випадкових / випадковий) Запуск по Бурхан на 2009-01-01 23:01:39 Microsoft Windows XP Professional Service Pack 2 Системний диск D: має 1 ГБ (16%), вільного від 10 Гб Разом Оперативна пам'ять: 126 Мб (17% безкоштовно) Logfile від Trend Micro HijackThis v2.0.2 Сканування збережені в 11:01:43 PM, на 1/1/2009 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Boot Mode: Normal Запущені процеси: D: \ WINDOWS \ System32 \ smss.exe D: \ WINDOWS \ system32 \ csrss.exe D: \ WINDOWS \ system32 \ winlogon.exe D: \ WINDOWS \ system32 \ services.exe D: \ WINDOWS \ system32 \ lsass.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ spoolsv.exe D: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.exe D: \ WINDOWS \ system32 \ ctfmon.exe D: \ WINDOWS \ system32 \ Wdfmgr.exe D: \ WINDOWS \ System32 \ alg.exe D: \ WINDOWS \ system32 \ wscntfy.exe D: \ WINDOWS \ system32 \ taskmgr.exe D: \ WINDOWS \ System32 \ WBEM \ wmiprvse.exe D: \ WINDOWS \ explorer.exe D: \ Documents і Settings \ Бурхан \ Desktop \ RSIT.exe E: \ All SOFTWARES \ Burhan.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = О: Порожньо R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, пошук Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com F2 - REG: system.ini: Shell = explorer.exe O2 - BHO: DAPHelper клас - (0000CC75-ACF3-4CAC-A0A9-DD3868E06852) - D: \ Program Files \ DAP \ DAPBHO.dll O2 - BHO: Skype Add-on (Mastermind) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - D: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll O2 - BHO: SSVHelper клас - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - D: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: (без назви) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (немає файлу) O3 - Toolbar: (без назви) - (DE9C389F-3316-41A7-809B-AA305ED9D922) - (немає файлу) O4 - HKLM \ .. \ Run: [QuickTime Task] "D: \ Program Files \ \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [GoogleTalk] D: \ Program Files \ Google \ Google Talk \ googletalk.exe / Autostart O4 - HKLM \ .. \ Run: [CTFMON.EXE] D: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe " O4 - HKLM \ .. \ Run: [CTFMON.EXE] D: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKLM \ .. \ Run: [завантаження ДНК] "D: \ Program Files \ ДНК \ btdna.exe" O8 - Додатковий пункт контекстного меню: Завантажити з & & DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie.htm O8 - Додатковий пункт контекстного меню: Завантажити все з & DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie2.htm O8 - Додатковий пункт контекстного меню: E & Експорт в Microsoft Excel - Res: / / D: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Додаткові кнопки: (без назви) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Сервіс "MENUITEM Extra ': Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Додаткові кнопки: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - D: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll O9 - Додаткові кнопки: (без назви) - (85d1f590-48f4-11d9-9669-0800200c9a66) - D: \ WINDOWS \ bdoscandel.exe O9 - Сервіс "MENUITEM Extra 'Видаліть BitDefender Онлайн сканер V8 - (85d1f590-48f4-11d9-9669-0800200c9a66) - D: \ WINDOWS \ bdoscandel.exe O9 - Додаткові кнопки: Дослідження - (92780B25-18cc-41C8-B9BE-3C9C571A8263) - D: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage перевірки інструмент) -- http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5D86DDB5-BDF9-441B-9E9E-D4730F4EE499) (BDSCANONLINE Control) -- http://download.bitdefender.com/reso...an8/oscan8.cab O16 - DPF: (6e32070a-766d-4ee6-879c-dc1fa91d2fc3) (MUWebControl клас) -- http://www.update.microsoft.com/micr...?1222679603245 O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - D: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1.dll O20 - Winlogon Notify:! SASWinLogon - D: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ares Chatroom сервера (AresChatServer) - Ares Development Group - D: \ Program Files \ Ares \ chatServer.exe O23 - Service: Розподілена - Невідомий власник - D: \ Program Files \ Common Files \ Microsoft Shared \ MSINFO \ ServerNet.exe (файл відсутній) O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools дослідженню Pty Ltd - D: \ Program Files \ PC Tools AntiVirus \ PCTAVSvc.exe O23 - Service: ServiceLayer - Nokia. - D: \ Program Files \ PC Connectivity Solution \ ServiceLayer.exe O23 - Service: SmartLinkService (SLService) - Smart Link - D: \ WINDOWS \ system32 \ slserv.exe -- Кінець файлу - 4970 байт ====== ====== Реєстр звалище [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper Objects \ (0000CC75-ACF3-4CAC-A0A9-DD3868E06852)] DAPHelper клас - D: \ Program Files \ DAP \ DAPBHO.dll [2007-11-27 98304] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper Objects \ (22BF413B-C6D2-4d91-82A9-A0F997BA588C)] Skype Add-on (Mastermind) - D: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll [2008-05-30 1410344] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper Objects \ (761497BB-D6F0-462C-B6EB-D4DAF1D92D43)] SSVHelper клас - D: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll [2008-06-10 509328] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper Objects \ (7E853D72-626A-48EC-A868-BA8D5E23E045)] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Toolbar] (DE9C389F-3316-41A7-809B-AA305ED9D922) [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entVersion \ Run] "QuickTime Task" = C: \ Program Files \ \ qttask.exe [2006-09-01 282624] "GoogleTalk" = C: \ Program Files \ Google \ Google Talk \ googletalk.exe [2007-01-02 3739648] "SunJavaUpdateSched" = C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe [2008-06-10 144784] [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре NTVERSION \ Run] "Ctfmon.exe" = C: \ WINDOWS \ system32 \ ctfmon.exe [2004-08-03 15360] "BitTorrent ДНК" = C: \ Program Files \ ДНК \ btdna.exe [2008-12-30 342848] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ MSConfig \ startupreg \ CTFMON.EXE] D: \ WINDOWS \ system32 \ ctfmon.exe [2004-08-03 15360] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ MSConfig \ startupreg \ PCSuiteTrayApplication] [] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ MSConfig \ startupreg \ PCTAVApp] D: \ Program Files \ PC Tools AntiVirus \ PCTAV.exe [2008-09-25 1370000] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon] D: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll [2008-07-23 352256] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ ShellExecuteHooks] "(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL [2008-05-13 77824] [HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control L \ SafeBoot \ Minimal \ SBCSSvc] [HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control L \ SafeBoot \ Network \ PCTAVSvc] [HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control L \ SafeBoot \ Network \ SBCSSvc] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entVersion \ Policies \ System] "dontdisplaylastusername" = 0 "LegalNoticeCaption" = "LegalNoticeText" = "ShutdownWithoutLogon" = 1 "undockwithoutlogon" = 1 [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре NTVERSION \ Policies \ Explorer] "NoDrives" = 0 "NoDriveAutoRun" = FFFFFFFF "NoDriveTypeAutoRun" = 36 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entVersion \ Policies \ Explorer] "NoDriveTypeAutoRun" = "NoDrives" = "NoDriveAutoRun" = [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services ES \ SharedAccess \ Parameters \ firewallpolicy \ стандартний профіль \ authorizedapplications \ список] "% WINDIR% \ system32 \ Sessmgr.exe" = "% WINDIR% \ system32 \ Sessmgr.exe: *: Enabled: @ Xpsp2res.dll, -22019" "D: \ Program Files \ Ares \ Ares.exe" = "C: \ Program Files \ Ares \ Ares.exe: *: Enabled: Ares p2p для Windows" "D: \ Program Files \ NetMeeting \ файл conf.exe" = "C: \ Program Files \ NetMeeting \ файл conf.exe: *: Enabled: Windows ® NetMeeting ®" "D: \ Program Files \ Opera \ Opera.exe" = "C: \ Program Files \ Opera \ Opera.exe: *: Enabled: Веб-браузер Opera" "D: \ Program Files \ Google \ Google Talk \ googletalk.exe" = "C: \ Program Files \ Google \ Google Talk \ googletalk.exe: *: Enabled: Google Talk" "D: \ Program Files \ Yahoo! \ Messenger \ YahooMessenger.exe" = "D: \ Про грама Files \ Yahoo! \ Messenger \ YahooMessenger.exe: *: Увімкніть D: Yahoo! Messenger" "D: \ Program Files \ Yahoo! \ Messenger \ YServer.exe" = "C: \ Program Files \ Yahoo! \ Messenger \ YServer.exe: *: Enabled: Yahoo! FT Server" "D: \ Program Files \ AIM6 \ aim6.exe" = "C: \ Program Files \ AIM6 \ aim6.exe: *: Enabled: AIM" "D: \ Program Files \ Skype \ Phone \ Skype.exe" = "C: \ Program Files \ Skype \ Phone \ Skype.exe: *: Enabled: Skype" "D: \ Program Files \ Trillian \ trillian.exe" = "C: \ Program Files \ Trillian \ trillian.exe: *: Enabled: Trillian" "D: \ Program Files \ Miranda IM \ miranda32.exe" = "C: \ Program Files \ Miranda IM \ miranda32.exe: *: Enabled: Miranda IM" "D: \ Program Files \ LimeWire \ LimeWire.exe" = "C: \ Program Files \ LimeWire \ LimeWire.exe: *: Enabled: LimeWire" "D: \ Program Files \ MSN Messenger \ msnmsgr.exe" = "C: \ Program Files \ MSN Messenger \ msnmsgr.exe: *: Enabled: Windows Live Messenger 8.1" "D: \ Program Files \ MSN Messenger \ livecall.exe" = "C: \ Program Files \ MSN Messenger \ livecall.exe: *: Enabled: Windows Live Messenger 8.1 (телефон)" "D: \ Program Files \ ДНК \ btdna.exe" = "C: \ Program Files \ ДНК \ btdna.exe: *: Enabled: ДНК" "D: \ Program Files \ завантаження \ bittorrent.exe" = "C: \ Program Files \ завантаження \ bittorrent.exe: *: Enabled: BitTorre НТ" [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services ES \ SharedAccess \ Parameters \ firewallpolicy \ domainpr ofile \ authorizedapplications \ список] "% WINDIR% \ system32 \ Sessmgr.exe" = "% WINDIR% \ system32 \ Sessmgr.exe: *: Enabled: @ Xpsp2res.dll, -22019" "D: \ Program Files \ MSN Messenger \ msncall.exe" = "C: \ Program Files \ MSN Messenger \ msncall.exe: *: Enabled: Windows Live Messenger 8.0 (телефон)" "D: \ Program Files \ MSN Messenger \ msnmsgr.exe" = "C: \ Program Files \ MSN Messenger \ msnmsgr.exe: *: Enabled: Windows Live Messenger 8.1" "D: \ Program Files \ MSN Messenger \ livecall.exe" = "C: \ Program Files \ MSN Messenger \ livecall.exe: *: Enabled: Windows Live Messenger 8.1 (телефон)" [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре NTVERSION \ Explorer \ mountpoints2 \ (dafa2220-8123-11dd-AA9C-00065b298742)] Shell \ AutoRun \ command - G: \ CONFIG \ S-1-5-21-1482476501-1644491937-682003330-1013 \ Cfg.exe Shell \ Open \ Command - G: \ CONFIG \ S-1-5-21-1482476501-1644491937-682003330-1013 \ Cfg.exe ====== Список файлів / папок, створених в останні місяці 1 ====== 2009-01-01 20:51:34 SHD ---- ---- D: \ FOUND.174 2008-12-31 19:12:10 SHD ---- ---- D: \ FOUND.173 2008-12-30 23:08:48 SHD ---- ---- D: \ FOUND.172 2008-12-30 18:53:42 SHD ---- ---- D: \ FOUND.171 2008-12-30 16:16:01 ---- D ---- D: \ Documents і Settings \ Бурхан \ Application Data \ завантаження 2008-12-30 16:15:44 ---- D ---- D: \ Program Files \ ДНК 2008-12-30 16:15:44 ---- D ---- D: \ Program Files \ завантаження 2008-12-30 16:15:44 ---- D ---- D: \ Documents і Settings \ Бурхан \ Application Data \ ДНК 2008-12-30 14:46:46 SHD ---- ---- D: \ FOUND.170 2008-12-29 23:24:22 SHD ---- ---- D: \ FOUND.169 2008-12-29 15:06:17 ---- D ---- D: \ Documents і Settings \ Бурхан \ Application Data \ IDM 2008-12-29 13:39:04 SHD ---- ---- D: \ FOUND.168 2008-12-28 05:25:52 ---- D ---- D: \ Program Files \ IrfanView 2008-12-26 22:39:46 SHD ---- ---- D: \ FOUND.167 2008-12-26 15:36:18 SHD ---- ---- D: \ FOUND.166 2008-12-26 12:37:24 SHD ---- ---- D: \ FOUND.165 2008-12-25 21:19:38 SHD ---- ---- D: \ FOUND.164 2008-12-20 14:47:41 ---- D ---- D: \ Program Files \ HyCam2 2008-12-20 12:02:48 ---- D ---- D: \ Program Files \ Frets у вогні 2008-12-20 09:54:02 SHD ---- ---- D: \ FOUND.163 2008-12-17 11:38:48 SHD ---- ---- D: \ FOUND.162 2008-12-15 23:31:13 ---- D ---- D: \ Documents і Settings \ Бурхан \ Application Data \ LimeWire 2008-12-15 23:03:16 SHD ---- ---- D: \ FOUND.161 2008-12-15 16:52:14 SHD ---- ---- D: \ FOUND.160 2008-12-13 13:47:12 SHD ---- ---- D: \ FOUND.159 2008-12-10 21:05:58 SHD ---- ---- D: \ FOUND.158 2008-12-09 23:27:12 ---- D ---- D: \ Documents і Settings \ Бурхан \ Application Data \ J річці 2008-12-09 13:10:10 ---- D ---- D: \ Program Files \ Common Files \ NSV 2008-12-06 05:52:44 SHD ---- ---- D: \ FOUND.157 2008-12-06 01:43:41 ---- N ---- D: \ WINDOWS \ system32 \ vxblock.dll 2008-12-06 01:43:41 ---- N ---- D: \ WINDOWS \ system32 \ pxwave.dll 2008-12-06 01:43:41 ---- N ---- D: \ WINDOWS \ system32 \ pxmas.dll 2008-12-06 01:43:41 ---- N ---- D: \ WINDOWS \ system32 \ pxhpinst.exe 2008-12-06 01:43:41 ---- N ---- D: \ WINDOWS \ system32 \ Pxdrv.dll 2008-12-06 01:43:40 ---- N ---- D: \ WINDOWS \ system32 \ px.dll 2008-12-06 01:43:14 ---- D ---- D: \ Program Files \ Winamp 2008-12-06 01:43:14 ---- ---- D: \ WINDOWS \ winamp.ini 2008-12-05 14:40:22 ---- D ---- D: \ Documents і Settings \ Бурхан \ Application Data \ Netscape 2008-12-05 14:39:56 ---- D ---- D: \ Program Files \ Netscape 2008-12-04 17:34:26 SHD ---- ---- D: \ FOUND.156 2008-12-04 08:55:46 SHD ---- ---- D: \ FOUND.155 2008-12-02 22:24:47 ---- D ---- D: \ Documents і Settings \ Бурхан \ Application Data \ InstallShield ====== Список файлів / тек, змінено в останній місяць 1 ====== 2008-12-31 05:00:54 ---- N ---- D: \ WINDOWS \ Schedlgu.txt 2008-12-24 22:49:44 ---- ---- D: \ WINDOWS \ ModemLog_Smart Посилання 56K Voice Modem.txt ====== Список драйверів (R = Запуск, S = Зупинений, 0 = Boot, 1 = System, 2 = Auto, 3 = Demand, 4 = Відключено )====== R1 P3; PentiumIII Intel Processor Driver, D: \ WINDOWS \ system32 \ DRIVERS \ P3.sys [2004-08-03 42496] R1 SASDIFSV; SASDIFSV; \? \ D: \ Program Files \ SUPERAntiSpyware \ SASDIFSV.SYS [] R1 SASKUTIL; SASKUTIL; \? \ D: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.sys [] R1 WS2IFSL; Windows Socket 2.0 Non-IFS послуг підтримки охорони навколишнього середовища; D: \ WINDOWS \ System32 \ Drivers \ ws2ifsl.sys [2001-08-23 12032] R2 AVFilter; AVFilter, D: \ WINDOWS \ System32 \ Drivers \ AVFilter.sys [2008-02-12 21904] R2 dmsmbios; dmsmbios; \? \ D: \ WINDOWS \ system32 \ dmsmbios.sys [] R3 ac97intc, Intel (R) 82801 Audio Driver установки пакета (WDM), D: \ WINDOWS \ System32 \ Drivers \ ac97intc.sys [2001-08-17 96256] R3 AVHook; AVHook, D: \ WINDOWS \ System32 \ Drivers \ AVHook.sys [2007-12-06 28568] R3 AVRec; AVRec, D: \ WINDOWS \ System32 \ Drivers \ AVRec.sys [2007-12-06 21912] R3 EL90XBC; 3Com EtherLink XL 90XB / C адаптер, D: \ WINDOWS \ system32 \ DRIVERS \ el90xbc5.sys [2001-08-17 66591] R3 i81x; i81x, D: \ WINDOWS \ system32 \ DRIVERS \ i81xnt5.sys [2004-08-03 161020] R3 MODEMCSA; Unimodem Streaming фільтруючий пристрій, D: \ WINDOWS \ System32 \ Drivers \ MODEMCSA.sys [2001-08-17 16128] R3 Mtlmnt5; Mtlmnt5, D: \ WINDOWS \ system32 \ DRIVERS \ Mtlmnt5.sys [2004-08-03 126686] R3 Slntamr; Smart Link 56K Modem Driver; D: \ WINDOWS \ system32 \ DRIVERS \ slntamr.sys [2004-08-03 404990] R3 SlWdmSup; SlWdmSup, D: \ WINDOWS \ system32 \ DRIVERS \ SlWdmSup.sys [2004-08-03 13240] R3 usbhub; USB2 включений концентратор, D: \ WINDOWS \ system32 \ DRIVERS \ Usbhub.sys [2004-08-03 57600] R3 usbuhci, Microsoft USB Universal Host Controller Miniport Driver, D: \ WINDOWS \ system32 \ DRIVERS \ Usbuhci.sys [2004-08-03 20480] S1 b88b9e8e; b88b9e8e, D: \ WINDOWS \ System32 \ Drivers \ b88b9e8e.sys [2008-08-05 109150] S3 AvFlt; антивірусного фільтра драйвера, D: \ WINDOWS \ System32 \ Drivers \ av5flt.sys [] S3 CCDECODE; Closed Caption декодер; D: \ WINDOWS \ system32 \ DRIVERS \ CCDECODE.sys [2004-08-03 17024] S3 iAimFP0; iAimFP0, D: \ WINDOWS \ system32 \ DRIVERS \ wADV01nt.sys [2004-08-03 12415] S3 iAimFP1; iAimFP1, D: \ WINDOWS \ system32 \ DRIVERS \ wADV02NT.sys [2004-08-03 12127] S3 iAimFP2; iAimFP2, D: \ WINDOWS \ system32 \ DRIVERS \ wADV05NT.sys [2004-08-03 11775] S3 iAimFP3; iAimFP3, D: \ WINDOWS \ system32 \ DRIVERS \ wSiINTxx.sys [2004-08-03 12063] S3 iAimFP4; iAimFP4, D: \ WINDOWS \ system32 \ DRIVERS \ wVchNTxx.sys [2004-08-03 19455] S3 iAimFP5; iAimFP5, D: \ WINDOWS \ system32 \ DRIVERS \ wADV07nt.sys [2004-08-03 11807] S3 iAimFP6; iAimFP6, D: \ WINDOWS \ system32 \ DRIVERS \ wADV08nt.sys [2004-08-03 11295] S3 iAimFP7; iAimFP7, D: \ WINDOWS \ system32 \ DRIVERS \ wADV09nt.sys [2004-08-03 11871] S3 iAimTV0; iAimTV0, D: \ WINDOWS \ system32 \ DRIVERS \ wATV01nt.sys [2004-08-03 29311] S3 iAimTV1; iAimTV1, D: \ WINDOWS \ system32 \ DRIVERS \ wATV02NT.sys [2004-08-03 19551] S3 iAimTV3; iAimTV3, D: \ WINDOWS \ system32 \ DRIVERS \ wATV04nt.sys [2004-08-03 33599] S3 iAimTV4; iAimTV4, D: \ WINDOWS \ system32 \ DRIVERS \ wCh7xxNT.sys [2004-08-03 23615] S3 iAimTV5; iAimTV5, D: \ WINDOWS \ system32 \ DRIVERS \ wATV10nt.sys [2004-08-03 25471] S3 iAimTV6; iAimTV6, D: \ WINDOWS \ system32 \ DRIVERS \ wATV06nt.sys [2004-08-03 22271] S3 MBAMSwissArmy; MBAMSwissArmy; \? \ D: \ WINDOWS \ System32 \ Drivers \ mbamswissarmy.sys [] S3 MSTEE, Microsoft Streaming Tee / Sink-на-Sink Converter, D: \ WINDOWS \ System32 \ Drivers \ MSTEE.sys [2004-08-03 5504] S3 Mtlstrm; Mtlstrm, D: \ WINDOWS \ system32 \ DRIVERS \ Mtlstrm.sys [2004-08-03 1309184] S3 NABTSFEC; NABTS / FEC VBI Codec, D: \ WINDOWS \ system32 \ DRIVERS \ NABTSFEC.sys [2004-08-03 85376] S3 NdisIP, Microsoft TV / Video Connection; D: \ WINDOWS \ system32 \ DRIVERS \ NdisIP.sys [2004-08-03 10880] S3 nmwcd; Nokia USB Phone Parent, D: \ WINDOWS \ System32 \ Drivers \ nmwcd.sys [2007-02-22 137216] S3 nmwcdc; Nokia Generic USB, D: \ WINDOWS \ System32 \ Drivers \ nmwcdc.sys [2007-02-22 8320] S3 nmwcdcj; Nokia порт USB, D: \ WINDOWS \ System32 \ Drivers \ nmwcdcj.sys [2007-02-22 12288] S3 nmwcdcm; Nokia USB-модем, D: \ WINDOWS \ System32 \ Drivers \ nmwcdcm.sys [2007-02-22 12288] S3 NtMtlFax; NtMtlFax, D: \ WINDOWS \ system32 \ DRIVERS \ NtMtlFax.sys [2004-08-03 180360] S3 SASENUM; SASENUM; \? \ D: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [] S3 SBRE; SBRE; \? \ D: \ WINDOWS \ System32 \ Drivers \ SBREdrv.sys [] S3 ковзання; BDA Slip De-Framer, D: \ WINDOWS \ system32 \ DRIVERS \ SLIP.sys [2004-08-03 11136] S3 SlNtHal; SlNtHal, D: \ WINDOWS \ system32 \ DRIVERS \ Slnthal.sys [2004-08-03 95424] S3 streamip; АРБ IPSink, D: \ WINDOWS \ system32 \ DRIVERS \ StreamIP.sys [2004-08-03 15360] S3 usbprint, Microsoft USB-принтер класу; D: \ WINDOWS \ system32 \ DRIVERS \ usbprint.sys [2004-08-03 25856] S3 USBSTOR; USB Mass Storage Driver; D: \ WINDOWS \ system32 \ DRIVERS \ USBSTOR.SYS [2004-08-03 26496] S3 WpdUsb; WpdUsb, D: \ WINDOWS \ system32 \ drivers \ Wpdusb.sys [2004-08-11 18944] S3 WSTCODEC; світовий стандарт Телетекст Codec; D: \ WINDOWS \ system32 \ DRIVERS \ WSTCODEC.SYS [2004-08-03 19328] S3 XIRLINK; IBM PC Camera; D: \ WINDOWS \ system32 \ DRIVERS \ C-itnt.sys [1999-10-19 435655] ====== Перелік послуг (R = Запуск, S = Зупинений, 0 = Boot, 1 = System, 2 = Auto, 3 = Demand, 4 = Відключено )====== R2 МДМ; Machine Debug Manager, D: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.exe [2003-06-19 322120] R2 UMWdf, Windows User Mode Driver Framework, D: \ WINDOWS \ system32 \ Wdfmgr.exe [2004-08-11 38912] S2 поширені; поширюватися, D: \ Program Files \ Common Files \ Microsoft Shared \ MSINFO \ ServerNet.exe [] S2 PCTAVSvc; PC Tools AntiVirus Engine; D: \ Program Files \ PC Tools AntiVirus \ PCTAVSvc.exe [2008-09-23 995520] S2 SLService; SmartLinkService, D: \ WINDOWS \ system32 \ slserv.exe [2004-08-04 73796] S3 AresChatServer; Ares Chatroom сервері; D: \ Program Files \ Ares \ chatServer.exe [2007-03-20 263168] S3 aspnet_state; ASP.NET державної служби; D: \ WINDOWS \ Microsoft.NET \ Framework \ v2.0.50727 \ ASPN et_state.exe [2005-09-23 29896] S3 clr_optimization_v2.0.50727_32;. NET Runtime Оптимізація служби v2.0.50727_X86, D: \ WINDOWS \ Microsoft.NET \ Framework \ v2.0.50727 \ ММП rsvw.exe [2005-09-23 66240] S3 OSE; Office Source Engine; D: \ Program Files \ Common Files \ Microsoft Shared \ Source Engine \ Ose.exe [2003-07-28 89136] S3 ServiceLayer; ServiceLayer, D: \ Program Files \ PC Connectivity Solution \ ServiceLayer.exe [2007-06-15 300544] S3 usnjsvc; Messenger Спільні папки журналу USN Reader служби; D: \ Program Files \ MSN Messenger \ usnsvc.exe [2007-01-19 97136] S3 WLSetupSvc, Windows Live установці служби; D: \ Program Files \ Windows Live \ Installer \ WLSetupSvc.exe [2007-10-25 266240] ----------------- ----------------- EOF |
|
#4
| |||
| |||
| info.txt лог випадкової's System Information Tool 1.02 2008-09-26 23:02:40 Видаліть список ====== ====== -> D: \ WINDOWS \ IsUninst.exe-F "D: \ Program Files \ IbmPcCamera \ Uninst.isu" -> Rundll32.exe setupapi.dll, InstallHinfSection DefaultUninstall 132 D: \ WINDOWS \ INF \ PCHealth.inf ACDSee -> D: \ PROGRA ~ 1 \ ACDSYS ~ 1 \ ACDSee \ UNWISE.EXE D: \ PROGRA ~ 1 \ ACDSYS ~ 1 \ ACDSee \ install.log Adobe Flash Player ActiveX -> D: \ WINDOWS \ system32 \ Macromed \ Flash \ uninstall_acti veX.exe Adobe Flash Player Plugin -> D: \ WINDOWS \ system32 \ Macromed \ Flash \ uninstall_plug in.exe AIM 6 -> D: \ Program Files \ AIM6 \ uninst.exe Ares 2.0.9 -> "C: \ Program Files \ Ares \ uninstall.exe" Astro123 V1.40--> "D: \ Program Files \ Astro123 \ unins000.exe" Axialis AX-Icons 4.5 -> D: \ Program Files \ Axialis \ AX-Icons \ uninstall.exe "AX-Icons 4.5" "AXIcons.exe" CCleaner (видалити тільки )-->" D: \ Program Files \ CCleaner \ uninst.exe " CDisplay 1.8 -> "C: \ Program Files \ CDisplay \ unins000.exe" Download Accelerator Plus -> D: \ PROGRA ~ 1 \ DAP \ UNWISE.EXE D: \ PROGRA ~ 1 \ DAP \ install.log ESET Інтернет Scanner -> D: \ WINDOWS \ system32 \ E OnlineScannerUninstaller.ex FFDShow [Rev 2019] [2008-06-22 ]-->" D: \ Program Files \ FFDShow \ unins000.exe " Flash Studio Pro Trial -> "D: \ Program Files \ Flash Studio Pro Trial \ unins000.exe" FLV Player 2.0, побудувати 24 -> C: \ Program Files \ FLV Player \ uninst.exe Foxit Reader -> C: \ Program Files \ Foxit Software \ Foxit Reader \ Uninstall.exe Glary Registry Repair 2.9 -> "C: \ Program Files \ Glary Registry Repair \ unins000.exe" Google Планета Земля -> msiexec.exe / I (1D14373E-7970-4F2F-A467-ACA4F0EA21E3) Google Talk (тільки видалення )-->" D: \ Program Files \ Google \ Google Talk \ uninstall.exe " Панель інструментів Google для Internet Explorer -> msiexec.exe / I (DBEA1034-5882-4A88-8033-81C4EF0CFA29) Панель інструментів Google для Internet Explorer -> regsvr32 / U / S "D: \ Program Files \ Google \ GoogleToolbar2.dll" HijackThis 2.0.2 -> "D: \ Documents і Settings \ Бурхан \ Мої документи \ All SOFTWARES \ HijackThis.exe" / видалення Виправлення для Windows XP (KB915865 )-->" D: \ WINDOWS \ $ NtUninstallKB915865 $ \ Spuninst \ spunin st.exe " Internet Download Manager -> D: \ Program Files \ Internet Download Manager \ Uninstall.exe Malwarebytes 'Anti-Malware -> "C: \ Program Files \ Malwarebytes' Anti-Malware \ unins000.exe" Microsoft National Language Support нижнього рівня API -> "C: \ WINDOWS \ $ NtServicePackUninstallNLSDownlevelMa pping $ \ Spuninst \ spuninst.exe" Microsoft Office Excel Viewer 2003 -> msiexec.exe / I (90840409-6000-11D3-8CFE-0150048383C9) Microsoft Office XP Professional з FrontPage -> msiexec.exe / I (90280409-6000-11D3-8CFE-0050048383C9) Microsoft Visual Basic 6.0 Enterprise Edition -> "C: \ Program Files \ Microsoft Visual Studio \ VB98 \ Setup \ 1033 \ Setup.exe" Microsoft Web Publishing Wizard 1.53 -> RunDll32 Advpack.dll, LaunchINFSection D: \ WINDOWS \ INF \ wpie3x86.inf, WebPostUninstall Mobysaurus тезаурус -> "C: \ WINDOWS \ system32 \ SpoonUninstall.exe" <uninstall> D: \ WINDOWS \ system32 \ SpoonUninstall-Mobysaurus Thesaurus.dat Nokia Connectivity Cable Driver -> MsiExec.exe / X (11964613-805F-432D-A12B-169554B793E7) Nokia Multimedia Player -> D: \ PROGRA ~ 1 \ COMMON ~ 1 \ INSTAL ~ 1 \ Driver \ 7 \ INTEL3 ~ 1 \ I Driver.exe / M (4D6183C0-005C-4B1F-8261-4B0F71F1C4A5) Nokia PC Suite -> D: \ Documents і Settings \ All Users \ Application Data \ установки \ (A982E6CC-9F0D-4948-9B18-BDFD55DE4A72) \ Nokia_PC_Suite_6_84_10_3_EA.exe Nokia PC Suite -> msiexec.exe / I (A982E6CC-9F0D-4948-9B18-BDFD55DE4A72) Opera 9.51 -> MsiExec.exe / X (179624B1-2683-45ED-965А-B72189EB5820) Зв'язок з комп'ютером Рішення -> msiexec.exe / I (99A40651-0BC2-4095-8F9A-A40FAB224FEF) PowerDVD -> RunDll32 D: \ PROGRA ~ 1 \ COMMON ~ 1 \ INSTAL ~ 1 \ двигун \ 6 \ INTEL3 ~ 1 \ Ct or.dll, LaunchSetup "D: \ Program Files \ InstallShield Installation Information \ (6811CAA0-БФ12 -- 11D4-9EA1-0050BAE317E1) \ Setup.exe "-видаліть QuickTime -> msiexec.exe / I (F07B861C-72B9-40A4-8B1A-AAED4C06A7E8) RichFX Гравець -> RunDll32 D: \ PROGRA ~ 1 \ COMMON ~ 1 \ RichFX \ npvpg004.dll, Uninstall _Player Skype ™ 3.8 -> MsiExec.exe / X (5C82DAE5-6EB0-4374-9254-BE3319BA4E82) TIMES освіти - рівень фізики -> D: \ WINDOWS \ uninst.exe-F "D: \ Program Files \ TIMES Освіта \ рівня \ фізики \ DeIsL2.isu"-CD: \ PROGRA ~ 1 \ TIMESE ~ 1 \ ALEVEL ~ 1 \ фізики \ _ISREG32.DL L TZ з'єднання Booster 2.6 -> "C: \ Program Files \ TZ з'єднання Booster \ unins000.exe" USB Drive AntiVirus 2.3 -> "C: \ Program Files \ USBAntiVirus \ unins000.exe" Viewpoint Media Player -> D: \ Program Files \ Точка зору \ Viewpoint Media Player \ mtsAxInstaller.exe / U Windows Driver Package - Nokia (WUDFRd) WPD (06/01/2007 6.84.33.0) -> D: \ PROGRA ~ 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / U D: \ WINDOWS \ system32 \ DRVSTORE \ pccswpddri_044C8712DB 44F83D9DE6C376991EE9254E0A69E4 \ pccswpddriver.inf Windows Driver Package - Nokia Modem (02/15/2007 3,1) -> D: \ PROGRA ~ 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / U D: \ WINDOWS \ system32 \ DRVSTORE \ pccs_bluet_8B37DC7291 8CCD58A6EC20373AF6242B037A293B \ pccs_bluetooth.inf Windows Driver Package - Nokia Modem (02/15/2007 3,1) -> D: \ PROGRA ~ 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / і D: \ WINDOWS \ system32 \ DRVSTORE \ pccs_bluet_F12A08B6F7 76984A95553486F64C541356F86E38 \ pccs_bluetooth.inf Windows Driver Package - Nokia Modem (05/24/2007 6.84.0.1) -> D: \ PROGRA ~ 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / U D: \ WINDOWS \ system32 \ DRVSTORE \ nokbtmdm_5E1541AFF1E1 EA3554CE566743CCAD323ED1C108 \ nokbtmdm.inf Windows Installer 3.1 (KB893803 )-->" D: \ WINDOWS \ $ MSI31Uninstall_KB893803v2 $ \ Spuninst \ spuninst.exe " Windows Live Installer -> MsiExec.exe / X (A7E4ECCA-4A8E-4258-8EC8-2DCCF5B11320) Windows Live Messenger -> msiexec.exe / I (571700F0-DB9D-4B3A-B03D-35A14BB5939F) Windows Media Format Runtime -> "C: \ Program Files \ Windows Media Player \ wmsetsdk.exe" / UninstallAll Windows Media Player 10 -> "C: \ Program Files \ Windows Media Player \ Setup_wm.exe" / видалення Архіватора WinRAR -> D: \ Program Files \ WinRAR \ uninstall.exe Yahoo! Messenger -> D: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ UNWISE.EXE / UD: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ install.log Змінні середовища ====== ====== "COMSPEC" =% SystemRoot% \ System32 \ cmd.exe "Path" =% SystemRoot% \ system32;% SystemRoot%;% systemr ОКТ% \ system32 \ WBEM; D: \ Program Files \ PC Connectivity Solution, D: \ PROGRAM FILES \ QUICKTIME \ QTSYSTEM "WINDIR" =% SystemRoot% "FP_NO_HOST_CHECK" = NO "ОС" = Windows_NT "PROCESSOR_ARCHITECTURE" = x86 "PROCESSOR_LEVEL" = 6 "PROCESSOR_IDENTIFIER" = x86 Family 6 Model 8 Stepping 10, GenuineIntel "PROCESSOR_REVISION" = 080A "NUMBER_OF_PROCESSORS" = 1 "PATHEXT" =. COM;. EXE;. НИМ;. CMD;. VBS;. VBE;. JS;. JSE;. WSF;. WSH "ТЕМП" =% SystemRoot% \ Temp "TMP" =% SystemRoot% \ Temp "CLASSPATH =."; D: \ Program Files \ \ QTSystem \ QTJava.zip "QTJAVA" = C: \ Program Files \ \ QTSystem \ QTJava.zip ----------------- ----------------- EOF |
|
#5
| |||
| |||
| Malwarebytes 'Anti-Malware 1.28 Версія бази даних: 1234 Windows 5.1.2600 Service Pack 2 12/31/2008 6:04:35 AM mbam-Log-2008-12-31 (06-04-35). TXT Тип перевірки: Повне сканування (D: \ |) Перевірено об'єктів: 107121 Час минув: 24 хвилин (и), 0 секунд (и) Memory Processes Infected: 0 Модулі пам'яті Infected: 0 Ключі реєстру Infected: 2 Registry Values Infected: 0 Дані реєстру Пункти Infected: 0 Папки Infected: 0 Заражені файли: 0 Пам'яті Процесів Infected: (Шкідливі програми не виявлені) Модулі пам'яті Infected: (Шкідливі програми не виявлені) Ключі реєстру Infected: HKEY_CLASSES_ROOT \ AppID \ (bdbebf18-7615-4971-9ac3-bd6ffb7ad6c1) (Adware.WebDir) -> на карантині і успішно вилучено. HKEY_CLASSES_ROOT \ AppID \ DLP.DLL (Trojan.BHO) -> на карантині і успішно вилучено. Registry Values Infected: (Шкідливі програми не виявлені) Дані реєстру Пункти Infected: (Шкідливі програми не виявлені) Папки Infected: (Шкідливі програми не виявлені) Заражені файли: (Шкідливі програми не виявлені) |
|
#6
| |||
| |||
| Відкрите HijackThis і виберіть Виконайте перевірку системи тільки. Встановіть прапорець поруч із наступні позиції: (якщо є) F2 - REG: system.ini: Shell = explorer.exe Важливо: Закрийте всі відкриті вікна крім HijackThis та натисніть кнопку Фікс перевірили. Після завершення виходу HijackThis. ---------- Завантажити ComboFix © SUBS по одній з наступних посилань. Будьте впевнені, Top зберегти його в Desktop. Link # 1 Link # 2 ** Примітка: Важливо, щоб він був збережений прямо на робочому столі НЕ запустити її ще! Примітка: такі дії були створені спеціально для даного користувача. Якщо Ви не цьому користувачеві, НЕ дотримуватися цих приписів, оскільки вони можуть привести до пошкодження роботою системи Видаліть ці файли / папки, а саме: 1. Перейти на Початок > Тікати > Тип Notepad.exe та натисніть OK , Щоб відкрити Блокнот. Це повинен Блокнот бути, не Wordpad. 2. Скопіювати текст у поле нижче коді, виділивши весь текст та натиснувши Ctrl + C Код: KillAll:: File:: D: \ FOUND.174 D: \ FOUND.173 D: \ FOUND.172 D: \ FOUND.171 D: \ FOUND.170 D: \ FOUND.169 D: \ FOUND.168 роботи: \ FOUND.167 D: \ FOUND.166 D: \ FOUND.165 D: \ FOUND.164 D: \ FOUND.163 D: \ FOUND.162 D: \ FOUND.161 D: \ FOUND.160 D: \ ЗНАЙДЕНО .159 D: \ FOUND.158 D: \ FOUND.157 D: \ FOUND.156 D: \ FOUND.155 реєстру:: [-HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper Objects \ (7E853D72 -- 626A-48EC-A868-BA8D5E23E045)] [-HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Toolbar] (DE9C389F-3316-41A7-809B-AA305ED9D922) [-HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ mountpoints2 \ ( dafa2220-8123-11dd-AA9C-00065b298742)] 4. Потім натисніть Файл > Зберегти 5. Файл CFScript.txt - Збережіть файл на робочому столі 6. Потім перетягніть CFScript (утримуючи ліву кнопку миші під час перетягування файлу) і Drop It (відпустіть ліву кнопку миші) в ComboFix.exe як ви бачите на скріншоті нижче. Важливо: Виконати цю інструкцію уважно! ![]() ComboFix почне виконувати, просто виконайте інструкції на екрані. Після перезавантаження (у випадку вона просить перезавантаження), це приведе журнал для вас. Пост ", що журнал (Combofix.txt) у Ваш таку відповідь. Примітка: Чи не MouseClick вікна ComboFix's під час його роботи. Це може викликати припинення роботи системи |
![]() |
|
| Закладки |
Аналогічні нитки | ||||
| Нитка | Різьба для початківців | Форум | Відповіді | Останнє повідомлення |
| High Speed Internet Lan Speed питання Спасибо! | P5200 | Мережа, Модеми & VoIP | 4 | 24 листопада 2009 22:46 |
| Низька інтернет-Upload швидкості в 4 рази швидше, ніж завантажити | palmermcfc | Мережа, Модеми & VoIP | 12 | 31 травня 2009 21:46 |
| Реальний процесорів Швидкість шини Wrong - Intel Pentium Dual Core E2200 | Nikronius | Процесори, материнські плати RAM & | 3 | 10 травня 2009 23:10 |
| Комп'ютер з встановленою повільно, було добре раніше, HJT Увійдіть всередину | computernoob64 | Вірусів, програм-шпигунів І Безпеки | 43 | 22 лютого 2009 21:34 |
| Ноутбук повільні швидкості з'єднання | Poeticsoul44 | Мережа, Модеми & VoIP | 13 | 25 січня 2009 14:03 |
| Різьба Інструменти | |
| |