![]() |
| |||||||
| Регистрация | Сайт Spy | Список | Пожертвования | Поиск | Сегодняшние сообщения | Отметить форумы читать | Правила форума |
|
![]() |
| | Резьба Инструменты |
|
#1
| |||
| |||
| Имя: Trojan.Win32.Obfuscated.gx Тип: Троянец Риск влияния: Высокий Поддельные критических ошибок системы оповещения |
|
#2
| |||
| |||
| Позволяет получить HJT журнала. Скачать и переименовать HijackThis (HJT)
Следующий пост просьба добавить HijackThis журнала |
|
#3
| |||
| |||
| LOGFILE от Trend Micro HijackThis v2.0.2 Сканирования сохраняются в 2:49:52 PM от 15/01/2008 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Режим загрузки: Нормальный Запуск процессов: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ Explorer.EXE C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ jusched.exe C: \ WINDOWS \ system32 \ rundll32.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files \ Messenger \ msmsgs.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ PROGRA ~ 1 \ FREEDO ~ 1 \ fdm.exe C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Companion \ Устанавливает \ КПН \ yt.dll O2 - BHO: И Yahoo! Панель инструментов помощнике - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ PROGRA ~ 1 \ Yahoo! \ Companion \ Устанавливает \ КПН \ yt.dll O2 - BHO: Adobe PDF Reader Ссылка помощнике - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Yahoo! Услуги IE кнопка - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ ssv.dll O2 - BHO: FDMIECookiesBHO класса - (CC59E0F9-7E43-44FA-9FAA-8377850BF205) - C: \ Program Files \ Free Download Manager \ iefdm2.dll O3 - инструментов: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Companion \ Устанавливает \ КПН \ yt.dll O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe O4 - HKLM \ .. \ Run: [Cmaudio] Rundll32 cmicnfg.cpl, CMICtrlWnd O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / установки O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ jusched.exe" O4 - HKLM \ .. \ Run: [Adobe Reader быстрого запуска] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фона O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь местных СЕРВИС ') O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь "пользователя по умолчанию ') O8 - Дополнительные пункт контекстного меню: Загрузить все с Free Download Manager - file: / / C: \ Program Files \ Free Download Manager \ dlall.htm O8 - Дополнительные пункт контекстного меню: Загрузить выбранные с Free Download Manager - file: / / C: \ Program Files \ Free Download Manager \ dlselected.htm O8 - Дополнительные пункт контекстного меню: Скачать видео с Free Download Manager - file: / / C: \ Program Files \ Free Download Manager \ dlfvideo.htm O8 - Дополнительные пункт контекстного меню: Скачать с Free Download Manager - file: / / C: \ Program Files \ Free Download Manager \ dllink.htm O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ ssv.dll O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ ssv.dll O9 - Дополнительные кнопки: Yahoo! Услуги - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll O9 - Дополнительные кнопки: (без названия) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe O9 - Экстра "Сервис" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (установка поддержки) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner контроля) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O20 - Winlogon Известить:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: AVG7 оповещения диспетчера серверов (Avg7Alrt) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 обновление службы (Avg7UpdSvc) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: AVG E-почта Scanner (AVGEMS) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: NVIDIA Display Driver обслуживания (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe -- Конец файла - 5867 байт |
|
#4
| |||
| |||
| Журнал не проявляет каких-либо вредоносных программ на всех. Выполнить эту должность, и после этого журнала. Пожалуйста, скачайте Combofix субтитры на одном из указанных ниже ссылок. (Попробуйте все три, если это необходимо)ВАЖНО - Combofix.exe ДОЛЖЕН быть сохранены в Ваших Desktop.
Проверять будут временно отключить ваш рабочий стол. Если прервал он может оставить компьютер заморожены. Если это произойдет, пожалуйста, перезагрузка для восстановления на рабочем столе. |
|
#5
| |||
| |||
| Thats не весь лог. Если вам необходимо перейти на C: \ combofix.txt и после всего журнала. |
|
#6
| |||
| |||
| Цитата:
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.98 [GMT -8:00] Запуск из: C: \ Файлы \ Software \ ComboFix.exe * Создали новую точку восстановления ВНИМАНИЕ-Эта машина не имеет консоли восстановления установлен!! . ((((((((((((((((((((((((( Файлов, созданных с 2007-12-16 до 2008-01-16 ))))))))))) )))))))))))))))))))) . 2008-01-15 22:29. 2000-08-31 08:00 51200 - A ------ C: \ WINDOWS \ NirCmd.exe 2008-01-15 14:46. 2008-01-15 14:46 <DIR> D -------- C: \ Program Files \ Trend Micro 2008-01-15 13:35. 2008-01-15 13:36 <DIR> D -------- C: \ Program Files \ Common Files \ Adobe 2008-01-15 12:08. 2007-10-10 15:55 6065664 ----- C --- C: \ WINDOWS \ system32 \ Dllcache \ Ieframe.dll 2008-01-15 12:08. 2007-06-30 19:31 2455488 ----- C --- C: \ WINDOWS \ system32 \ Dllcache \ ieapfltr.dat 2008-01-15 12:08. 2007-06-30 19:36 991232 ----- C --- C: \ WINDOWS \ system32 \ Dllcache \ ieframe.dll.mui 2008-01-15 12:08. 2007-10-10 15:55 459264 ----- C --- C: \ WINDOWS \ system32 \ Dllcache \ msfeeds.dll 2008-01-15 12:08. 2007-10-10 15:55 383488 ----- C --- C: \ WINDOWS \ system32 \ Dllcache \ ieapfltr.dll 2008-01-15 12:08. 2007-10-10 15:55 267776 ----- C --- C: \ WINDOWS \ system32 \ Dllcache \ iertutil.dll 2008-01-15 12:08. 2007-10-10 15:55 63488 ----- C --- C: \ WINDOWS \ system32 \ Dllcache \ icardie.dll 2008-01-15 12:08. 2007-10-10 15:55 52224 ----- C --- C: \ WINDOWS \ system32 \ Dllcache \ msfeedsbs.dll 2008-01-15 12:08. 2007-10-10 02:59 13824 ----- C --- C: \ WINDOWS \ system32 \ Dllcache \ ieudinit.exe 2008-01-15 09:09. 2004-08-03 08:56 221184 - A ------ C: \ WINDOWS \ system32 \ wmpns.dll 2008-01-15 08:13. 2008-01-15 08:13 <DIR> D -------- C: \ Program Files \ Fraps 2008-01-15 01:15. 2008-01-15 12:49 <DIR> D - H ----- C: \ WINDOWS \ $ hf_mig $ 2008-01-15 01:15. 2006-09-06 17:43 22752 - A ------ C: \ WINDOWS \ system32 \ spupdsvc.exe 2008-01-15 00:59. 2008-01-15 00:59 <DIR> D -------- C: \ Program Files \ IObit 2008-01-15 00:55. 2008-01-15 00:55 1,167 - один ------ C: \ WINDOWS \ mozver.dat 2008-01-15 00:00. 2008-01-15 00:01 1,074 - один ------ C: \ WINDOWS \ system32 \ tmp.reg 2008-01-14 23:05. 2008-01-14 23:23 <DIR> D -------- C: \ Program Files \ SUPERAntiSpyware 2008-01-14 23:04. 2008-01-14 23:04 <DIR> D -------- C: \ Program Files \ Common Files \ Мудрый Мастер установки 2008-01-14 22:39. 2008-01-14 23:00 <DIR> D -------- C: \ Program Files \ EsetOnlineScanner 2008-01-14 22:31. 2008-01-14 22:31 <DIR> D -------- C: \ Файлы 2008-01-13 13:51. 2008-01-13 13:54 <DIR> D -------- C: \ Documents и Settings \ Jomel \ Application Data \ NCH Swift Звук 2008-01-13 13:51. 2008-01-13 13:52 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ NCH Swift Звук 2008-01-13 13:50. 2008-01-13 17:35 <DIR> D -------- C: \ Program Files \ NCH Swift Звук 2008-01-13 08:30. 2008-01-13 08:30 <DIR> D -------- C: \ Program Files \ Help 2008-01-13 08:10. 2008-01-13 08:10 <DIR> D -------- C: \ Program Files \ Free Download Manager 2008-01-13 08:10. 2008-01-15 22:29 <DIR> D -------- C: \ Documents и Settings \ Jomel \ Application Data \ Free Download Manager 2008-01-13 08:10. 2008-01-13 08:10 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ FreeDownloadManager.ORG 2008-01-12 20:03. 2008-01-12 20:03 <DIR> D -------- C: \ Program Files \ AVI MPEG RM WMV Splitter 2008-01-12 18:38. 2008-01-12 18:39 26 - A ------ C: \ WINDOWS \ system32 \ satsukidecodersettings.ini 2008-01-08 06:45. 2008-01-14 19:34 <DIR> да ------ C: \ Documents и Settings \ All Users \ Application Data \ TEMP 2008-01-08 06:44. 2006-05-25 14:52 162304 - A ------ C: \ WINDOWS \ system32 \ ztvunrar36.dll 2008-01-08 06:44. 2003-02-02 19:06 153088 - A ------ C: \ WINDOWS \ system32 \ UNRAR3.dll 2008-01-08 06:44. 2005-08-26 00:50 77312 - A ------ C: \ WINDOWS \ system32 \ ztvunace26.dll 2008-01-08 06:44. 2002-03-06 00:00 75264 - A ------ C: \ WINDOWS \ system32 \ unacev2.dll 2008-01-08 06:44. 2006-06-19 12:01 69632 - A ------ C: \ WINDOWS \ system32 \ ztvcabinet.dll 2008-01-07 21:59. 2008-01-07 21:59 <DIR> д ы --- ---- C: \ Documents и Settings \ Jomel \ UserData 2008-01-06 20:56. 2004-08-03 23:08 26496 - A - C --- C: \ WINDOWS \ system32 \ Dllcache \ usbstor.sys 2008-01-05 18:55. 2008-01-05 18:55 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ nView_Profiles 2008-01-05 09:16. 2008-01-05 09:16 <DIR> D -------- C: \ Program Files \ K-Lite Codec Pack 2008-01-04 16:13. 2008-01-04 16:13 <DIR> D -------- C: \ Program Files \ ZillaSoft.ws 2008-01-04 16:13. 2004-02-05 13:53 389120 - A ------ C: \ WINDOWS \ system32 \ actskn43.ocx 2008-01-04 16:13. 2004-01-09 04:54 188,416 - один ------ C: \ WINDOWS \ system32 \ actsplash.ocx 2008-01-04 16:12. 2005-08-27 02:38 1435272 - одна ------ C: \ WINDOWS \ system32 \ Flash.ocx 2008-01-04 16:12. 2002-03-04 12:27 1140472 - одна ------ C: \ WINDOWS \ system32 \ IGUltraGrid20.ocx 2008-01-04 16:12. 2000-05-22 04:00 1066176 - одна ------ C: \ WINDOWS \ system32 \ mscomctl.ocx 2008-01-04 16:12. 2003-11-19 13:59 512688 - A ------ C: \ WINDOWS \ system32 \ XceedCry.dll 2008-01-04 16:12. 2001-07-28 12:50 265753 - A ------ C: \ WINDOWS \ system32 \ AS-Exp2.ocx 2008-01-04 16:12. 2004-03-08 23:00 131856 - A ------ C: \ WINDOWS \ system32 \ MSADODC.ocx 2008-01-04 16:12. 2000-07-14 23:00 118784 - A ------ C: \ WINDOWS \ system32 \ msstdfmt.dll 2008-01-04 16:12. 2000-07-15 05:00 101888 - A ------ C: \ WINDOWS \ system32 \ VB6STKIT.DLL 2008-01-04 16:12. 1999-01-26 19:36 11012 - A ------ C: \ WINDOWS \ system32 \ threadapi.tlb 2007-12-31 20:24. 2007-12-31 20:24 <DIR> D -------- C: \ Documents и Settings \ Jomel \ Application Data \ Впереди 2007-12-31 17:07. 2007-12-31 17:07 <DIR> D -------- C: \ Documents и Settings \ Jomel \ Application Data \ Yahoo! 2007-12-31 17:07. 2007-12-31 17:07 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Yahoo! Компаньон 2007-12-30 22:27. 2007-12-30 22:27 <DIR> D -------- C: \ Documents и Settings \ Jomel \ Application Data \ WebCompiler3 2007-12-30 22:00. 2008-01-15 08:21 49 - A ------ C: \ WINDOWS \ NeroDigital.ini 2007-12-30 21:58. 2007-12-30 21:58 <DIR> D -------- C: \ Documents и Settings \ Jomel \ Application Data \ FDRLab 2007-12-29 20:21. 2007-12-29 20:21 <DIR> D -------- C: \ WINDOWS \ system32 \ QuickTime 2007-12-29 14:40. 2007-12-29 14:40 <DIR> D -------- C: \ Documents и Settings \ Jomel \ Неполные 2007-12-29 14:39. 2008-01-12 19:10 <DIR> D -------- C: \ Documents и Settings \ Jomel \ Application Data \ LimeWire 2007-12-29 14:39. 2007-09-24 23:31 69632 - A ------ C: \ WINDOWS \ system32 \ javacpl.cpl 2007-12-29 14:37. 2007-12-29 14:38 <DIR> D -------- C: \ Program Files \ Java 2007-12-29 14:36. 2007-12-29 14:36 <DIR> D -------- C: \ Program Files \ Common Files \ Java 2007-12-29 11:25. 2008-01-01 20:43 <DIR> D -------- C: \ Program Files \ LimeWire 2007-12-28 23:32. 2007-12-29 21:36 <DIR> D -------- C: \ Program Files \ Common Files \ Macromedia 2007-12-28 23:28. 2007-12-29 20:15 <DIR> D -------- C: \ WINDOWS \ Downloaded объектах 2007-12-28 22:36. 2007-12-28 22:36 <DIR> D -------- C: \ Program Files \ uTorrent 2007-12-28 22:36. 2008-01-14 22:12 <DIR> D -------- C: \ Documents и Settings \ Jomel \ Application Data \ uTorrent 2007-12-28 22:13. 2007-12-28 22:13 <DIR> D -------- C: \ Program Files \ CCleaner 2007-12-28 19:48. 2007-12-28 19:50 <DIR> D -------- C: \ WINDOWS \ nview 2007-12-28 19:48. 2006-10-22 12:22 208896 - A ------ C: \ WINDOWS \ system32 \ nvudisp.exe 2007-12-28 19:48. 2008-01-15 21:49 88566 - A ------ C: \ WINDOWS \ system32 \ nvapps.xml 2007-12-28 19:48. 2006-10-22 12:22 17056 - A ------ C: \ WINDOWS \ system32 \ nvdisp.nvu 2007-12-28 19:47. 2006-10-22 15:06 208896 - A ------ C: \ WINDOWS \ system32 \ NVUNINST.EXE 2007-12-28 15:05. 2007-12-28 15:11 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Yahoo! 2007-12-28 14:55. 2007-12-28 15:03 <DIR> D -------- C: \ Program Files \ Yahoo! 2007-12-28 10:39. 2008-01-14 23:05 <DIR> D -------- C: \ Documents и Settings \ Jomel \ Application Data \ SUPERAntiSpyware.com 2007-12-28 10:39. 2007-12-28 10:39 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ SUPERAntiSpyware.com 2007-12-28 09:13. 2007-12-28 09:13 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ NVIDIA 2007-12-27 21:37. 2008-01-08 11:43 <DIR> D -------- C: \ Program Files \ EA Sports 2007-12-27 21:05. 2006-09-29 20:42 <DIR> D -------- C: \ Program Files \ Support 2007-12-27 21:05. 2006-09-29 20:42 <DIR> D -------- C: \ Program Files \ Main 2007-12-27 21:05. 2007-12-29 21:36 <DIR> D -------- C: \ Program Files \ Macromedia 2007-12-27 21:05. 2006-09-29 20:42 <DIR> D -------- C: \ Program Files \ IE 2007-12-27 21:03. 2006-09-29 20:42 <DIR> D -------- C: \ Program Files \ DirectX 2007-12-27 19:59. 2008-01-10 22:39 <DIR> D -------- C: \ Documents и Settings \ Jomel \ Application Data \ AVG7 2007-12-27 19:58. 2007-12-27 19:58 <DIR> D -------- C: \ Documents и Settings \ LocalService \ Application Data \ AVG7 2007-12-27 19:58. 2007-12-27 19:58 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Grisoft 2007-12-27 19:58. 2008-01-07 22:53 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ avg7 2007-12-27 19:58. 2007-12-27 19:58 499712 - A ------ C: \ WINDOWS \ system32 \ msvcp71.dll 2007-12-27 19:58. 2007-12-27 19:58 348160 - A ------ C: \ WINDOWS \ system32 \ msvcr71.dll 2007-12-27 18:48. 2007-12-27 18:48 <DIR> D -------- C: \ NVIDIA 2007-12-27 18:44. 2004-08-03 23:10 10880 - A ------ C: \ WINDOWS \ System32 \ Drivers \ NdisIP.sys 2007-12-27 18:44. 2004-08-03 23:10 10880 - A - C --- C: \ WINDOWS \ system32 \ Dllcache \ ndisip.sys 2007-12-27 18:44. 2004-08-03 22:58 5504 - в ------ C: \ WINDOWS \ System32 \ Drivers \ MSTEE.sys 2007-12-27 18:44. 2004-08-03 22:58 5504 - A - C --- C: \ WINDOWS \ system32 \ Dllcache \ mstee.sys 2007-12-27 18:37. 2001-11-22 20:08 712704 - A - C --- C: \ WINDOWS \ system32 \ Dllcache \ a3d.dll . (((((((((((((((((((((((((((((((((((((((( Find3M Доклад )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008-01-15 07:17 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Spybot - Search Destroy И 2007-12-28 01:28 --------- D ----- W C: \ Program Files \ Microsoft FrontPage 2007-12-04 10:33 682496 ---- AW C: \ WINDOWS \ system32 \ divx.dll 2007-11-30 07:30 3596288 ---- AW C: \ WINDOWS \ system32 \ Qt-dx331.dll 2007-11-30 07:28 81920 ---- AW C: \ WINDOWS \ system32 \ dpl100.dll 2007-11-21 18:23 81920 ---- AW C: \ WINDOWS \ system32 \ frapsvid.dll 2007-11-07 09:26 721920 ---- AW C: \ WINDOWS \ system32 \ Lsasrv.dll 2007-10-29 22:43 1287680 ---- AW C: \ WINDOWS \ system32 \ Quartz.dll 2007-10-28 01:40 227328 ---- AW C: \ WINDOWS \ system32 \ wmasf.dll 2007-10-22 11:39 267272 ---- AW C: \ WINDOWS \ system32 \ xactengine2_10.dll 2007-10-22 11:37 17928 ---- AW C: \ WINDOWS \ system32 \ X3DAudio1_2.dll 2007-10-17 17:23 10752 ---- AW C: \ WINDOWS \ system32 \ WhoisCL.exe 2001-11-23 04:08 712704 ---- AR C: \ WINDOWS \ INF \ ПРОЧИЕ \ AUDIO3D.DLL . ((((((((((((((((((((((((((((((((((((( Рег погрузки )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Примечание * пустой записи И законным записи по умолчанию, не отображаются REGEDIT4 [HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Run] "SUPERAntiSpyware" = "C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912] "MSMSGS" = "C: \ Program Files \ Messenger \ msmsgs.exe" [2004-10-13 08:24 1694208] "Ctfmon.exe" = "C: \ WINDOWS \ system32 \ Ctfmon.exe" [2004-08-03 08:56 15360] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Run] "NeroFilterCheck" = "C: \ WINDOWS \ system32 \ NeroCheck.e Xe" [2004-07-07 17:28 155648] "Cmaudio" = "cmicnfg.cpl" [] "AVG7_CC" = "C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe" [2007-12-27 19:58 579072] "NvCplDaemon" = "C: \ WINDOWS \ system32 \ NvCpl.dll" [2006-10-22 12:22 7700480] "nwiz" = "nwiz.exe" [2006-10-22 12:22 1622016 C: \ WINDOWS \ system32 \ nwiz.exe] "NvMediaCenter" = "C: \ WINDOWS \ system32 \ NvMcTray. DLL" [2006-10-22 12:22 86016] "SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ jusched.exe" [2007-09-25 01:11 132496] "Adobe Reader Быстрый Launcher" = "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" [2007-10-10 19:51 39792] [HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run] "AVG7_Run" = "C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe" [2007-12-27 19:58 219136] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entversion \ Policies \ Explorer] "NoResolveSearch" = 1 (0x1) [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entversion \ Explorer \ shellexecutehooks] "(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon] C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll 2007-04-19 13:41 294912 C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll R2 SetupNT; SetupNT; C: \ WINDOWS \ system32 \ SetupNT.sys [2000-10-25 04:27] * Вновь созданные службы * - PROCEXP90 . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - руткит / стелс вредоносной программы детектора Gmer, http://www.gmer.net Rootkit сканирования 2008-01-15 22:31:35 5.1.2600 Windows с пакетом обновления 2 NTFS сканирования скрытых процессов ... сканирования скрытых автостарт записи ... Сканирование скрытые файлы ... сканирование успешно завершено скрытые файлы: 0 ************************************************** ************************ . Время завершения: 2008-01-15 22:32:38 . 2008-01-15 20:49:48 --- EOF --- |
|
#7
| |||
| |||
| Первый перейти к Инструкции и установить консоль восстановления. ----------
FixIEDef вернет все к нормальному, а когда он закончил процесс удаления.
Запуск нового сканирования HijackThis и отправить лог. ---------- Следующий пост просьба добавить FixIEDef журнала Новый журнал HijackThis |
|
#8
| |||
| |||
| ************************************************** ****************************** * * * Вход * FixIEDef Версия 1.0.0.875 * * * * ************************************************** ****************************** Создано в 08:12:02 в среду, 16 января 2008 Операционная система: Windows XP Пакетом Уровень: с пакетом обновления 2 Система Langauge: Английский Процессор: X86 -------------------------------------------------- ------------------------------ !!! Файлы, которые были удалены!!! Нет вредоносные файлы найдены -------------------------------------------------- ------------------------------ !!! Каталоги, которые были удалены!!! Не опасный каталогов будет удален -------------------------------------------------- ------------------------------ !!! Записи реестра, которые были удалены!!! HKEY_CLASSES_ROOT \ toprates.Video HKEY_CLASSES_ROOT \ AppID \ toprates.dll HKEY_CLASSES_ROOT \ AppID \ (038F228B-EED3-4A87-A565-F88FC99EBA91) HKEY_CLASSES_ROOT \ Interface \ (48D78BE5-CFB9-4B66-9AC4-96D4CF21DE06) HKEY_CLASSES_ROOT \ TypeLib \ (74D46BBA-5638-473A-83B6-97E7804A7411) HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре ntVersion \ DateTime ================================================== ============================== Все Готово:) ShadowPuterDude Безопасного серфинга!!! <!------------------------------------------------ --------------> <!------------------------------------------------ --------------> LOGFILE от Trend Micro HijackThis v2.0.2 Сканирования сохраняются в 8:13:36 AM от 16/01/2008 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Режим загрузки: Нормальный Запуск процессов: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ Explorer.EXE C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ jusched.exe C: \ WINDOWS \ system32 \ rundll32.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files \ Messenger \ msmsgs.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ PROGRA ~ 1 \ FREEDO ~ 1 \ fdm.exe C: \ WINDOWS \ system32 \ NOTEPAD.EXE C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Companion \ Устанавливает \ КПН \ yt.dll O2 - BHO: И Yahoo! Панель инструментов помощнике - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ PROGRA ~ 1 \ Yahoo! \ Companion \ Устанавливает \ КПН \ yt.dll O2 - BHO: Adobe PDF Reader Ссылка помощнике - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Yahoo! Услуги IE кнопка - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ ssv.dll O2 - BHO: FDMIECookiesBHO класса - (CC59E0F9-7E43-44FA-9FAA-8377850BF205) - C: \ Program Files \ Free Download Manager \ iefdm2.dll O3 - инструментов: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Companion \ Устанавливает \ КПН \ yt.dll O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe O4 - HKLM \ .. \ Run: [Cmaudio] Rundll32 cmicnfg.cpl, CMICtrlWnd O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / установки O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ jusched.exe" O4 - HKLM \ .. \ Run: [Adobe Reader быстрого запуска] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фона O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь местных СЕРВИС ') O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь "пользователя по умолчанию ') O8 - Дополнительные пункт контекстного меню: Загрузить все с Free Download Manager -- Файл: / / C: \ Program Files \ Free Download Manager \ dlall.htm O8 - Дополнительные пункт контекстного меню: Загрузить выбранные с Free Download Manager -- Файл: / / C: \ Program Files \ Free Download Manager \ dlselected.htm O8 - Дополнительные пункт контекстного меню: Скачать видео с Free Download Manager -- Файл: / / C: \ Program Files \ Free Download Manager \ dlfvideo.htm O8 - Дополнительные пункт контекстного меню: Скачать с Free Download Manager -- Файл: / / C: \ Program Files \ Free Download Manager \ dllink.htm O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ ssv.dll O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ Bin \ ssv.dll O9 - Дополнительные кнопки: Yahoo! Услуги - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll O9 - Дополнительные кнопки: (без названия) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe O9 - Экстра "Сервис" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Диагностический \ xpnetdiag.exe O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (установка поддержки) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner контроля) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O20 - Winlogon Известить:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: AVG7 оповещения диспетчера серверов (Avg7Alrt) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 обновление службы (Avg7UpdSvc) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: AVG E-почта Scanner (AVGEMS) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: NVIDIA Display Driver обслуживания (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe -- Конец файла - 5838 байт |
|
#9
| |||
| |||
| Старые версии Java имеют уязвимости, что вредоносные программы могут использовать для инфицировать вашу систему. Перейти к>> http://java.sun.com/javase/downloads/index.jsp О Sun Java страницу выделить 4 скачать Java Runtime Environment (JRE) 6 Информирование 4 Для установки новой версии. Далее выберите "Установка и удаление программ и удалить все старые версии. Не удалять Java (JRE) 6 Информирование 4. Затем перейдите к C: \ Program Files \Java и удалите старые папки. Будьте уверены, чтобы сохранить jre1.6.0_04 Лог выглядит штраф сейчас. Как компьютер сейчас? |
|
#10
| |||
| |||
| WOW! И наконец! Я демонтировала рекламное 4-трояны!!! Большое Спасибо Вам сэр! больше энергии! ![]() Этот сайт так здорово! _m / |
![]() |
|
| Закладки |
Аналогичные нитки | ||||
| Нить | Резьба для начинающих | Форум | Ответы | Последнее сообщение |
| Не удается удалить вирус | avz10 | Вирусов, программ-шпионов И Безопасности | 1 | 15 октября 2009 09:09 |
| Iexplore.exe Вирусная Пожалуйста, помогите мне удалить | dmx434343 | Вирусов, программ-шпионов И Безопасности | 9 | 1 марта 2009 12:19 |
| Adware.NetPumper - Шпионящее / вредоносных программ / вирусов? | hopthwoks | Вирусов, программ-шпионов И Безопасности | 2 | 9 февраля 2009 20:37 |
| AVG наклоняю удалить вирус | TomIsFat | Вирусов, программ-шпионов И Безопасности | 6 | 30 декабря 2007 16:11 |
| Резьба Инструменты | |
| |