менше справедливості

Magazine
Go Back   Комп'ютерні Сік > Комп'ютерні програми > Вірусів, програм-шпигунів І Безпеки

Register


 Default 

Чи не впевнені, що це вірус або BOSD




Reply
 
Різьба Інструменти
  #1  
Old 15 травня 2009, 21:29
Член групи
 
Default Чи не впевнені, що це вірус або BOSD

Була на лінію написання електронній пошті Якщо б це сталося. Я отримав те, що виглядали як маленькі картки уваги відбувається з кутка в куток з невеликою синій квадрат у верхньому лівому куті і синьою лінією, що проходить через них. Всі ікони зникли, клавіатура й миша не буде працювати. Єдиним способом я можу видалити це було вимкнути живлення.
Коли я повернувся додому з роботи і повернув назад на комп'ютер все, що я отримаю, це чорний екран.
Так що я спробував все в наступному.
Перший видалені кабелем до монітора і отримати випробування світла на екрані монітора. перевірив його зі старим комп'ютером і він працює прекрасно. Тоді довелося видалити процесорного вентилятора (один на цьому комп'ютері, як повітродувки більш ніж вентилятор.) Я звичний, щоб побачити якщо б я міг чути робочої процесорного вентилятора. Вона працює прекрасно. Тоді я постараюся MemTest, але не міг отримати що-небудь на MONITER тому я не знаю, якщо він працює, чи ні.
Прибрана вся влада на комп'ютер і батареї для цього зробить сигнал. не отримав сигнал, коли влада була підключили резервні копії. І ще я помітила, що коли всі кабелі надійно підключено і включення харчування клавіатура й миша не працюють ..
Одного разу я отримати вірус програмне забезпечення було завантажено на старому комп'ютері я буду перевіряти, якщо на жорсткому диску все ще працює.
Що стосується захоплює файлу я побіг один раз перед цим відбулося, але це було з WinPatrol і воно було збережено у вигляді файлу. Якщо я зможу отримати жорсткий диск до роботи у цьому старому комп'ютері я буду після його.
  #2  
Old 16 травня 2009, 14:38
Модератор групи
 
Default Чи не впевнені, що це вірус або BOSD

Без журналах ми не можемо дати визначення, якщо воно є шкідливою чи ні.
__________________

  #3  
Old 17 травня 2009, 14:29
Член групи
 
Default Чи не впевнені, що це вірус або BOSD

Працюватиме на отримання файлу журналу. Жорсткий диск доза роботи в старому комп'ютері.
  #4  
Old 17 травня 2009, 15:05
Член групи
 
Default Чи не впевнені, що це вірус або BOSD

Ось журнал, який біг незадовго до аварії.

Вхід створені WinPatrol Plus Version 16.0.2009.2:16.0.2009.2
Сканування збережені в 11:57:58 PM, за 5/13/2009
Платформа: Windows XP SP3 з пакетом оновлень 3 (build 2600)
MSIE: Internet Explorer (8.00.6001.18372)
Boot Mode: Normal
Запущені процеси:
C: \ WINDOWS \ system32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ PROGRAM FILES \ COMODO \ Comodo Internet Security \ cmdagent.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Common Files \ AOL \ ACS \ AOLacsd.exe
C: \ Program Files \ Common Files \ AOL \ TopSpeed \ 2.0 \ aoltsmon.exe
C: \ WINDOWS \ ARSERVICE.EXE
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ system32 \ bgsvcgen.exe
C: \ WINDOWS \ EHOME \ Ehrecvr.exe
C: \ WINDOWS \ EHOME \ ehSched.exe
C: \ Program Files \ Spotmau WINCARES 2007 \ FOLDERPROTECTSERVICE.EXE
C: \ папки Program Files \ Java \ jre6 \ Bin \ jqs.exe
C: \ Program Files \ Malwarebytes 'Anti-Malware \ MBAMSERVICE.EXE
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ Program Files \ Common Files \ New кордону \ PrismXL \ PRISMXL.SYS
C: \ WINDOWS \ system32 \ atwtusb.exe
C: \ WINDOWS \ EHOME \ ehtray.exe
C: \ Program Files \ Digital Media Reader \ READERICON45G.EXE
C: \ WINDOWS \ RTHDCPL.exe
C: \ WINDOWS \ arpwrmsg.exe
C: Files \ Program \ LEXMARK 5200 \ lxbtbmgr.exe
C: \ WINDOWS \ EHOME \ ehmsas.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ PROGRAM FILES \ QUICKTIME \ qttask.exe
C: Files \ Program \ LEXMARK 5200 \ lxbtbmon.exe
C: \ Program Files \ Common Files \ AOL \ 1229613011 \ EE \ AOLSOFTWARE.EXE
C: \ PROGRAM FILES \ COMODO \ SafeSurf \ cssurf.exe
C: \ PROGRAM FILES \ COMODO \ Comodo Internet Security \ cfp.exe
C: \ папки Program Files \ Java \ jre6 \ Bin \ jusched.exe
C: \ WINDOWS \ system32 \ WTMKM.exe
C: \ Program Files \ Common Files \ Ulead Systems \ AUTODETECTOR \ Monitor.exe
C: \ Program Files \ BillP Studios \ WinPatrol \ WINPATROL.EXE
C: \ PROGRAM FILES \ Messenger \ msmsgs.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ WINDOWS \ system32 \ SEARCHINDEXER.EXE
C: \ PROGRAM FILES \ FILEHIPPO.COM \ UPDATECHECKER.EXE
C: \ PROGRAM FILES \ FinePixViewer \ QUICKDCF2.EXE
C: \ Program Files \ Windows Desktop Search \ WINDOWSSEARCH.EXE
C: \ WINDOWS \ system32 \ Dllhost.exe
C: \ Program Files \ AMERICA ONLINE 9.0 \ waol.exe
C: \ Program Files \ AMERICA ONLINE 9.0 \ shellmon.exe
C: \ Program Files \ BillP Studios \ WinPatrol \ WINPATROLEX.EXE
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.comodo.com/search/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Посилання Helper - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Program Files \ Common Files \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: VIPTToolbarManager клас - (1A2641AE-2C42-4C51-A05F-8ECEC3FDC94D) - C: \ Program Files \ Microsoft Visual IP Trace 2008 \ VisualIPTraceIE.dll
O2 - BHO: AskBar BHO - (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Program Files \ AskBarDis \ Bar \ Bin \ askBar.dll
O2 - BHO: EntDownloadHelper клас - (2956DD50-4F3E-4C20-81D1-FF36435FF288) - C: \ Program Files \ Enterra \ Download Manager \ edm.dll
O2 - BHO: AOL Toolbar Loader - (7C554162-8CB7-45A4-B8F4-8EA1C75885F9) - C: \ Program Files \ AOL Toolbar \ aoltb.dll
O2 - BHO: URLHooker2 клас - (93935F7F-9C88-42F8-8445-95251D27FABC) - C: \ Program Files \ Flash Video Downloader \ URLHooker.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ GoogleToolbar2.dll
O2 - BHO: Панель інструментів Google Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 2.1.1119.1736 \ S wg.dll
O2 - BHO: CBrowserHelperObject об'єкта - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - C: \ WINDOWS \ system32 \ BAE.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ jre6 \ Bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl клас - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ jre6 \ lib \ розгорнути \ jqs \ IE \ jqs_plugin.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ GoogleToolbar2.dll
O3 - Toolbar: Enterra Download Manager - (B5147546-9359-4D9B-8B36-F54C54555799) - C: \ Program Files \ Enterra \ Download Manager \ edm.dll
O3 - Toolbar: Visual IP Trace - (E70C26AE-DFF1-40A8-8D37-19180F56F0AA) - C: \ Program Files \ Microsoft Visual IP Trace 2008 \ VisualIPTraceIE.dll
O3 - Toolbar: AOL Toolbar - (DE9C389F-3316-41A7-809B-AA305ED9D922) - C: \ Program Files \ AOL Toolbar \ aoltb.dll
O3 - Toolbar: Ask Toolbar - (3041d03e-fd4b-44e0-b742-2d9b88305f98) - C: \ Program Files \ AskBarDis \ Bar \ Bin \ askBar.dll
O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ EHOME \ ehtray.exe
O4 - HKLM \ .. \ Run: [readericon] C: \ Program Files \ Digital Media Reader \ readericon45G.exe
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [NvCplDaemon] C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] ALCMTR.EXE
O4 - HKLM \ .. \ Run: [AlwaysReady Power повідомлення APP] ARPWRMSG.EXE
O4 - HKLM \ .. \ Run: [Lexmark 5200] "C: \ Program Files \ Lexmark серії 5200 \ lxbtbmgr.exe
O4 - HKLM \ .. \ Run: [LXBTCATS] rundll32 C: \ WINDOWS \ System32 \ Spool \ DRIVERS \ W32X86 \ 3 \ LXBTtim e.dll, _RunDLLEntry @ 16
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Program Files \ \ qttask.exe-atboottime
O4 - HKLM \ .. \ Run: [NvCplDaemon] C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [HostManager] C: \ Program Files \ Common Files \ AOL \ 1229613011 \ EE \ AOLSoftware.exe
O4 - HKLM \ .. \ Run: [AOLDialer] C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe
O4 - HKLM \ .. \ Run: [Pure Networks Port Magic] C: \ PROGRA ~ 1 \ PURENE ~ 1 \ PORTMA ~ 1 \ PortAOL.exe-Run
O4 - HKLM \ .. \ Run: [REGSHAVE] C: \ Program Files \ REGSHAVE \ REGSHAVE.EXE / AUTORUN
O4 - HKLM \ .. \ Run: [KernelFaultCheck]% SystemRoot% \ system32 \ Dumprep 0-K
O4 - HKLM \ .. \ Run: [Захисникові] C: \ Program Files \ Windows Defender \ MSASCui.exe-Hide
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] C: \ Program Files \ Reader 9.0 \ Reader \ Reader_sl.exe
O4 - HKLM \ .. \ Run: [Malwarebytes 'Anti-Malware] C: \ Program Files \ Malwarebytes' Anti-Malware \ mbamgui.exe / starttray
O4 - HKLM \ .. \ Run: [COMODO SafeSurf] C: \ Program Files \ COMODO \ SafeSurf \ cssurf.exe-S
O4 - HKLM \ .. \ Run: [COMODO Internet Security] C: \ Program Files \ COMODO \ COMODO Internet Security \ cfp.exe-H
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Program Files \ jre6 \ Bin \ jusched.exe
O4 - HKLM \ .. \ Run: [MacrokeyManager] WTMKM.exe
O4 - HKLM \ .. \ Run: [Ulead AutoDetector v2] C: \ Program Files \ Common Files \ Ulead Systems \ AutoDetector \ Monitor.exe
O4 - HKLM \ .. \ Run: [WinPatrol Plus] C: \ Program Files \ BillP Studios \ WinPatrol \ winpatrol.exe-expressboot
O4 - HKLM \ .. \ Run: [NSSInstallation] C: \ WINDOWS \ system32 \ Adobe \ Shockwave 11 \ nssstub.exe / RunOnce
O4 - HKLM \ .. \ Run: [Punto Switcher] C: \ Program Files \ Messenger \ msmsgs.exe / фону
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKLM \ .. \ Run: [filehippo.com] C: \ Program Files \ filehippo.com \ UpdateChecker.exe / фону
O4 - Startup: ExifLauncher2.lnk = C: \ Program Files \ FinePixViewer \ QuickDCF2.exe
O4 - Startup: Windows Search.lnk = C: \ Program Files \ Windows Desktop Search \ WindowsSearch.exe
O8 - Додатковий пункт контекстного меню: & AOL Toolbar Пошук - C: \ Documents і Settings \ All Users \ Application Data \ AOL \ ieToolbar \ Resources \ EN-US \ Local \ search.html
O8 - Додатковий пункт контекстного меню: & Завантажити по Enterra Download Manager - Res: / / C: \ Program Files \ Enterra \ Download Manager \ edm.dll/3000
O9 - Додаткові кнопки: Enterra Download Manager - (1AB6CC97-17c1-4207-BC51-5C9D435A338E) - Res: / / C: \ Program Files \ Enterra \ Download Manager \ edm.dll/3002
O9 - Додаткові кнопки: (без назви) - (85d1f590-48f4-11d9-9669-0800200c9a66) -% WINDIR% \ bdoscandel.exe
O9 - Сервіс "MENUITEM Extra 'Видаліть BitDefender Онлайн сканер V8 - (85d1f590-48f4-11d9-9669-0800200c9a66) -% WINDIR% \ bdoscandel.exe
O9 - Додаткові кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Сервіс "MENUITEM Extra ': Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Додаткові кнопки: FWI Шахрайство Shield - (44E50755-EAC0-49ea-B52D-37372157D100) - C: \ Program Files \ FWI \ FraudShield \ FWIFraudShield.exe (HKCU)
O9 - Додаткові кнопки: Flash Video Downloader - (df7831dd-A048-4336-8cc8-266a03f00d63) - C: \ Program Files \ Flash Video Downloader \ FlashRunner.exe (HKCU)
O11 - Функції групи: [Java (Sun)] Java (Sun) - C: \ Program Files \ jre6 \ Bin
O11 - Функції групи: [] --
O14 - IERESET.INF: START_PAGE_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
O14 - IERESET.INF: SEARCH_PAGE_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
O14 - IERESET.INF: HKCU, Start Page =%% START_PAGE_URL
O14 - IERESET.INF: HKLM, Default_Page_URL START_PAGE_URL =%%
O14 - IERESET.INF: HKLM, Default_Search_URL SEARCH_PAGE_URL =%%
O14 - IERESET.INF: HKLM, Сторінка пошуку SEARCH_PAGE_URL =%%
O14 - IERESET.INF: HKCU, Сторінка пошуку SEARCH_PAGE_URL =%%
O15 - Trusted Зона: aol.com
O16 - DPF: (5ED80217-570B-4DA9-BF44-BE107C0EC166) (Windows Live Safety Center Base Module) -- http://cdn.scan.onecare.live.com/res...scbase5036.cab
O16 - DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) (Java Plug-In 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) (Crucial cpcScan) -- http://www.crucial.com/controls/cpcScanner.cab
O16 - DPF: (B1E2B96C-12FE-45E2-BEF1-44A219113CDD) (SABScanProcesses клас) -- http://www.superadblocker.com/activex/sabspx.cab
O16 - DPF: (BB21F850-63F4-4EC9-BF9D-565BD30C9AE9) (A Scanner-квадрат) -- http://ax.emsisoft.com/asquared.cab
O16 - DPF: (CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA) (Java Plug-In 1.5.0_02) -- http://java.sun.com/update/1.5.0/jin...ndows-i586.cab
O16 - DPF: (CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA) (Java Plug-In 1.6.0_05) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA) (Java Plug-In 1.6.0_07) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA) (Java Plug-In 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA) (Java Plug-In 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (E8F628B5-259A-4734-97EE-BA914D7BE941) (Driver Агент ActiveX Control) -- http://plugin.driveragent.com/files/driveragent.cab
O21 - WPDShServiceObj - WPDShServiceObj клас - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - Service: AOL Зв'язок Сервіс - AOL LLC - C: \ Program Files \ Common Files \ AOL \ ACS \ AOLacsd.exe
O23 - Service: AOL TopSpeed Monitor - America Online, Inc - C: \ Program Files \ Common Files \ AOL \ TopSpeed \ 2.0 \ aoltsmon.exe
O23 - Service: B's Recorder GOLD Library General послуг - BHA Corporation - C: \ WINDOWS \ system32 \ bgsvcgen.exe
O23 - Service: Comodo Internet Security Helper Service - - C: \ Program Files \ COMODO \ COMODO Internet Security \ cmdagent.exe
O23 - Service: FolderProtectService - - C: \ Program Files \ Spotmau WinCares 2007 \ FolderProtectService.exe
O23 - Service: Служба Програми оновлень Google - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: Java Quick Starter - - C: \ Program Files \ jre6 \ Bin \ jqs.exe-Сервіс-конфігурації C: \ Program Files \ jre6 \ lib \ розгорнути \ jqs \ jqs.conf
O23 - Service: lxbt_device - - C: \ WINDOWS \ system32 \ lxbtcoms.exe-служби
O23 - Service: MBAMService - Malwarebytes Corporation - C: \ Program Files \ Malwarebytes 'Anti-Malware \ mbamservice.exe
O23 - Service: NVIDIA Display Driver служби - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - Service: WTService - - C: \ WINDOWS \ system32 \ atwtusb.exe-S
--- Додаткова інформація --- WinPatrol
За замовчуванням браузер: Windows ® Internet Explorer - Internet Explorer версії 8.00.6001.18372
MSIE: Internet Explorer (8.00.6001.18372)
25 IE Cookies в папку: C: \ Documents і Settings \ Owner.YOUR-DC0C6E8137 \ Cookies \
WP00 - HKLM \ CS1: BootExecute = AutoCheck Autochk *
WP00 - HKLM \ CCS: BootExecute = AutoCheck Autochk *
WP00 - HKLM \ CS2: BootExecute = AutoCheck Autochk *
WP00 - HKLM \ CS3: BootExecute = AutoCheck Autochk *
WP02 - HKLM \ CCS: Command = C: \ WINDOWS \ System32 \ cmd.exe
WP03 - Windows Automatic Update = 4: Автоматичне завантаження оновлень рекомендованих для мого комп'ютера та встановити їх.

WP08 - HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ URL \ DefaultPrefix: за замовчуванням = http://
WP08 - HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ URL \ префікси: WWW = http://
WP31 - Призначені завдання: [Uniblue SpeedUpMyPC.job] C: \ Program Files \ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe Ніколи
WP31 - Призначені завдання: [Uniblue SpeedUpMyPC Nag.job] C: \ Program Files \ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe Ніколи
WP31 - Призначені завдання: [NSSstub.job] C: \ WINDOWS \ system32 \ Adobe \ Shockwave 11 \ nssstub.exe 05/13/2009 11:30 вечора
WP31 - Призначені завдання: [драйвер Robot.job] C: \ Program Files \ Driver робот \ DriverRobot.exe Ніколи
WP31 - Призначені завдання: [Основне Clean-up.job] C: \ Program Files \ Panda Security \ Panda Global Protection 2009 \ PlaTasks.exe Ніколи
WP31 - Призначені завдання: [User_Feed_Synchronization-(FD03A801-5427-4516-93CD-BC74874B5889). Job] C: \ WINDOWS \ system32 \ msfeedssync.exe 05/13/2009 11:42 вечора
WP16 - ActiveX: (00EF2092-6AC5-47C0-BD25-CF2D5D657FEB) [Google Script Object] C: \ папки Program Files \ Google \ 4 GoogleToolbar2.dll, 0, 1601, 4978
WP16 - ActiveX: (17492023-C23A-453E-A040-C7C580BBF700) [Windows Genuine Advantage перевірки інструменту] C: \ WINDOWS \ system32 \ LegitCheckControl.dll 1.7.0069.2
WP16 - ActiveX: (19916E01-B44E-4E31-94A4-4696DF46157B) [InformationCardSigninHelper Клас] C: \ WINDOWS \ system32 \ icardie.dll 8.00.6001.18372
WP16 - ActiveX: (25336920-03F9-11CF-8FD0-00AA00686F13) [Документ HTML] C: \ WINDOWS \ System32 \ Mshtml.dll 8.00.6001.18372
WP16 - ActiveX: (2933BF90-7B36-11D2-B20E-00C04F983E60) [XML DOM документа] C: \ WINDOWS \ System32 \ Msxml3.dll 8.100.1048.0
WP16 - ActiveX: (2D360201-FFF5-11D1-8D03-00A0C959BC0A) [DHTML Edit Control безпечному для написання скриптів для IE5] C: \ папки Program Files \ Common Files \ Microsoft Shared \ Triedit \ Dhtmled.ocx 6.01.9234
WP16 - ActiveX: (48123BC4-99D9-11D1-A6B3-00C04FD91555) [XML Document] C: \ WINDOWS \ System32 \ Msxml3.dll 8.100.1048.0
WP16 - ActiveX: (4E430174-1673-4FF3-BF28-A3B37F6573E7) [Windows Desktop Search Combo Control] C: \ Program Files \ Windows Desktop Search \ wdsShell.dll 7.0.6001.16503
WP16 - ActiveX: (4eb89ff4-7f78-4a0f-8b8d-2bf02e94e4b2) [Microsoft Terminal Services Client Control (Redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX: (4EDCB26C-D24C-4e72-AF07-B576699AC0DE) [Microsoft Terminal Services Client Control (Redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX: (63610B21-6B0D-46C5-909D-3BD000B9A5A9) [ToolbarParams Клас] C: \ Program Files \ AOL Toolbar \ aoltb.dll 5.13.4.1
WP16 - ActiveX: (6414512B-B978-451D-A0D8-FCFDF33E833C) [WUWebControl Клас] C: \ WINDOWS \ system32 \ wuweb.dll 7.2.6001.788
WP16 - ActiveX: (6BF52A52-394а-11D3-B153-00C04F79FAA6) [Windows Media Player] C: \ WINDOWS \ system32 \ Wmp.dll 11.0.5721.5260
WP16 - ActiveX: (6e32070a-766d-4ee6-879c-dc1fa91d2fc3) [MUWebControl Клас] C: \ WINDOWS \ system32 \ muweb.dll 7.2.6001.788
WP16 - ActiveX: (72267F6A-A6F9-11D0-BC94-00C04FB67863) [Active Desktop Mover] C: \ WINDOWS \ system32 \ shell32.dll 6.00.2900.5622
WP16 - ActiveX: (7390f3d8-0439-4c05-91e3-cf5cb290c3d0) [Microsoft Terminal Services Client Control (Redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX: (75565ED2-1560-4F15-B841-20358DE6A0D1) [ImageControl Клас] C: \ WINDOWS \ system32 \ mfimgvwr.ocx 2.0.0.1
WP16 - ActiveX: (7584c670-2274-4EFB-B00B-d6aaba6d3850) [Microsoft Terminal Services Client Control (Redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX: (8856f961-340A-11D0-A96B-00c04fd705a2) [Microsoft Web Browser] C: \ WINDOWS \ system32 \ Ieframe.dll 8.00.6001.18372
WP16 - ActiveX: (88D969C0-F192-11D4-A65F-0040963251E5) [XML DOM Document 4.0] C: \ WINDOWS \ system32 \ Msxml4.dll 4.20.9870.0
WP16 - ActiveX: (88D969C5-F192-11D4-A65F-0040963251E5) [XML HTTP 4.0] C: \ WINDOWS \ system32 \ Msxml4.dll 4.20.9870.0
WP16 - ActiveX: (88D969EA-F192-11D4-A65F-0040963251E5) [XML HTTP 5.0] C: \ папки Program Files \ Common Files \ Microsoft Shared \ OFFICE11 \ Msxml5.dll 5.20.1087.0
WP16 - ActiveX: (8AD9C840-044E-11D1-B3E9-00805F499D93) [Java Plug-In 1.6.0_13] C: \ папки Program Files \ Java \ jre6 \ Bin \ jp2iexp.dll
WP16 - ActiveX: (9059f30f-4eb1-4bd2-9fdc-36f43a218f4a) [Microsoft Terminal Services Client Control (Redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX: (B1E2B96C-12FE-45E2-BEF1-44A219113CDD) [SABScanProcesses Клас] C: \ WINDOWS \ Downloaded Program Files \ sabspx.dll 1.0.0.1
WP16 - ActiveX: (BB21F850-63F4-4EC9-BF9D-565BD30C9AE9) [A-Squared Scanner] C: \ WINDOWS \ Downloaded Program Files \ asquared.ocx 4.0.0.0
WP16 - ActiveX: (CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA) [Java Plug-In 1.6.0_05] C: \ папки Program Files \ Java \ jre6 \ Bin \ jp2iexp.dll
WP16 - ActiveX: (CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA) [Java Plug-In 1.6.0_07] C: \ папки Program Files \ Java \ jre6 \ Bin \ jp2iexp.dll
WP16 - ActiveX: (CFBFAE00-17A6-11D0-99CB-00C04FD64497) [Microsoft URL Search Hook] C: \ WINDOWS \ system32 \ Ieframe.dll 8.00.6001.18372
WP16 - ActiveX: (D27CDB6E-AE6D-11CF-96B8-444553540000) [Shockwave Flash Object] C: \ WINDOWS \ system32 \ Macromed \ Flash \ Flash10b.ocx 10,0,22,87
WP16 - ActiveX: (DFEAF541-F3E1-4C24-АСГА-99C30715084A) [Microsoft Silverlight] C: \ Program Files \ Microsoft Silverlight \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 - ActiveX: (E8F628B5-259A-4734-97EE-BA914D7BE941) [драйвер агент ActiveX Control] C: \ WINDOWS \ Downloaded Program Files \ DRIVERAGENT.OCX 1.0.0.0
WP16 - ActiveX: (EA756889-2338-43dB-8F07-D1CA6FB9C90D) [IAOLTBSearch Клас] C: \ PROGRAM FILES \ AOL Toolbar \ aoltb.dll 5.13.4.1
WP16 - ActiveX: (ED8C108E-4349-11D2-91A4-00C04F7969E8) [XML HTTP запиту] C: \ WINDOWS \ System32 \ Msxml3.dll 8.100.1048.0
WP16 - ActiveX: (F5078F32-C551-11D3-89b9-0000f81fe221) [XML DOM Document 3.0] C: \ WINDOWS \ System32 \ Msxml3.dll 8.100.1048.0
WP16 - ActiveX: (F6D90F11-9C73-11D3-B32E-00C04F990BB4) [XML DOM документа] C: \ WINDOWS \ System32 \ Msxml3.dll 8.100.1048.0
WP16 - ActiveX: (F6D90F16-9C73-11D3-B32E-00C04F990BB4) [XML HTTP] C: \ WINDOWS \ System32 \ Msxml3.dll 8.100.1048.0
WP16 - ActiveX: (DFEAF541-F3E1-4c24-АСГА-99C30715084A) [Microsoft Silverlight] C: \ Program Files \ Microsoft Silverlight \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 - ActiveX: DFEAF541-F3E1-4c24-АСГА-99C30715084A [Microsoft Silverlight] C: \ Program Files \ Microsoft Silverlight \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 - ActiveX: (05589fa1-C356-11CE-BF01-00AA0055595A) [ActiveMovieControl Об'єкт] C: \ WINDOWS \ system32 \ wmpdxm.dll 11.0.5721.5145
WP16 - ActiveX: (0713E8A2-850A-101B-AFC0-4210102A8DA7) [Microsoft управління TreeView, версія 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX: (0713E8D2-850A-101B-AFC0-4210102A8DA7) [Microsoft ProgressBar контролю, версія 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX: (233C1507-46A4-6A77-9443-F871F945D258) [Shockwave ActiveX Control] C: \ WINDOWS \ system32 \ Adobe \ Директор \ SwDir.dll 11,5
WP16 - ActiveX: (17492023-C23A-453E-A040-C7C580BBF700) [Windows Genuine Advantage перевірки інструменту] C: \ WINDOWS \ system32 \ LegitCheckControl.dll 1.7.0069.2
WP16 - ActiveX: (1D2B4F40-1F10-11D1-9E88-00C04FDCAB92) [ThumbCtl Клас] C: \ WINDOWS \ system32 \ webvw.dll 6.00.2900.5512
WP16 - ActiveX: (DFEAF541-F3E1-4c24-АСГА-99C30715084A) [Microsoft Silverlight] C: \ Program Files \ Microsoft Silverlight \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 - ActiveX: (52A2AAAE-085D-4187-97EA-8C30DB990436) [HHCTRL Об'єкт] C: \ WINDOWS \ System32 \ Hhctrl.ocx 5.2.3790.4110
WP16 - ActiveX: (58DA8D8A-9D6A-101B-AFC0-4210102A8DA7) [Microsoft ListView Control, версія 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX: (58DA8D8F-9D6A-101B-AFC0-4210102A8DA7) [Microsoft ImageList контролю, версія 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX: (6B7E638F-850A-101B-AFC0-4210102A8DA7) [Microsoft StatusBar Control, версія 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX: (8856f961-340A-11D0-A96B-00c04fd705a2) [Microsoft Web Browser] C: \ WINDOWS \ system32 \ Ieframe.dll 8.00.6001.18372
WP16 - ActiveX: (8BD21D50-EC42-11CE-9E0D-00AA006002F3) [Microsoft Forms 2.0 OptionButton] C: \ WINDOWS \ system32 \ fm20.dll 11.0.6550
WP16 - ActiveX: (AE24FDAE-03C6-11D1-8B76-0080C744F389) [Microsoft скріптлета Component] C: \ WINDOWS \ System32 \ Mshtml.dll 8.00.6001.18372
WP16 - ActiveX: (CA8A9780-280D-11CF-A24D-444553540000) [Adobe PDF Reader] C: \ папки Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroPDF.dll
WP16 - ActiveX: (CFCDAA03-8BE4-11cf-B84B-0020AFBBCCFA) [RealPlayer G2 Control] C: \ WINDOWS \ system32 \ rmoc3260.dll 6.0.8.1266
WP16 - ActiveX: (D27CDB6E-AE6D-11CF-96B8-444553540000) [Shockwave Flash Object] C: \ WINDOWS \ system32 \ Macromed \ Flash \ Flash10b.ocx 10,0,22,87
WP16 - ActiveX: (E5DF9D10-3B52-11D1-83E8-00A0C90DC849) [WebViewFolderIcon Клас] C: \ WINDOWS \ system32 \ webvw.dll 6.00.2900.5512
WP32 - Приховані файли: C: \ boot.ini
WP32 - Приховані файли: C: \ IO.SYS
WP32 - Приховані файли: C: \ MSDOS.SYS
WP32 - Приховані файли: C: \ NTDETECT.COM
WP32 - Приховані файли: C: \ NTLDR
WP32 - Приховані файли: C: \ pagefile.sys
WP32 - Приховані файли: C: \ КОРИСТУВАЧ
WP32 - Приховані файли: C: \ WINDOWS \ WindowsShell.Manifest
WP32 - Приховані файли: C: \ WINDOWS \ winnt.bmp
WP32 - Приховані файли: C: \ WINDOWS \ winnt256.bmp
WP32 - Приховані файли: C: \ WINDOWS \ system32 \ cdplayer.exe.manifest
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Config \ default.LOG
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Config \ default.tmp.LOG
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Config \ SAM.LOG
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Config \ SAM.tmp.LOG
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Config \ SECURITY.LOG
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Config \ SECURITY.tmp.LOG
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Config \ software.LOG
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Config \ software.tmp.LOG
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Config \ System.log
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Config \ system.tmp.LOG
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Config \ TempKey.LOG
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Config \ userdiff.LOG
WP32 - Приховані файли: C: \ WINDOWS \ System32 \ Drivers \ хости
WP32 - Приховані файли: C: \ WINDOWS \ system32 \ logonui.exe.manifest
WP32 - Приховані файли: C: \ WINDOWS \ system32 \ ncpa.cpl.manifest
WP32 - Приховані файли: C: \ WINDOWS \ system32 \ nwc.cpl.manifest
WP32 - Приховані файли: C: \ WINDOWS \ system32 \ Restore \ Filelist.xml
WP32 - Приховані файли: C: \ WINDOWS \ system32 \ sapi.cpl.manifest
WP32 - файли Приховані: C: \ WINDOWS \ system32 \ WindowsLogon.manifest
WP32 - Приховані файли: C: \ WINDOWS \ system32 \ wuaucpl.cpl.manifest
WP32 - Приховані файли: C: \ Program Files \ Common Files \ Services \ Thumbs.db
WP32 - Приховані файли: C: \ boot.ini
WP32 - Приховані файли: C: \ IO.SYS
WP32 - Приховані файли: C: \ MSDOS.SYS
WP32 - Приховані файли: C: \ NTDETECT.COM
WP32 - Приховані файли: C: \ NTLDR
WP32 - Приховані файли: C: \ pagefile.sys
WP32 - Приховані файли: C: \ КОРИСТУВАЧ
WP33 - новий тип файлу. CAT: [Безпека Каталог] rundll32.exe cryptext.dll, CryptExtOpenCAT% 1
WP33 - новий тип файлу. МП: [Compiled HTML файл довідки] C: \ WINDOWS \ Hh.exe 1%
WP33 - новий тип файлу. COM: [MS-DOS програми]% 1% *
WP33 - новий тип файлу. CMD: [командного рядка Windows NT Сценарій]% 1% *
WP33 - новий тип файлу. EML: [Інтернет E-Mail Повідомлення] C: \ Program Files \ Outlook Express \ Msimn.exe / EML:% 1
WP33 - новий тип файлу. EXE: [Застосування]% 1% *
WP33 - новий тип файлу. INF: [Setup інформація] C: \ WINDOWS \ System32 \ NOTEPAD.EXE 1%
WP33 - новий тип файлу. JS: [JScript Script File] C: \ WINDOWS \ System32 \ WScript.exe% 1% *
WP33 - новий тип файлу. LOG: [Текст документа] C: \ WINDOWS \ system32 \ NOTEPAD.EXE 1%
WP33 - новий тип файлу. MSI: [Windows Installer Package] C: \ WINDOWS \ System32 \ msiexec.exe / I% 1% *
WP33 - новий тип файлу. MID: [MIDI послідовностей] C: \ Program Files \ Windows Media Player \ wmplayer.exe / Open% L
WP33 - новий тип файлу. MP3: [форматі MP3 Sound] C: \ Program Files \ Windows Media Player \ wmplayer.exe / Prefetch: 6 / Open% L
WP33 - новий тип файлу. PIF: [Ярлик для MS-DOS програма]% 1% *
WP33 - новий тип файлу. RAM: [RealPlayer файлу] C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe / M-Audio / X-PN-RealAudio 1%
WP33 - новий тип файла. REG: [Реєстрація Записи] regedit.exe +1%
WP33 - новий тип файлу. RTF: [Rich Text документа] C: \ Program Files \ Windows NT \ Accessories \ wordpad.exe 1%
WP33 - новий тип файлу. SCR: [Screen Saver]% 1 / S
WP33 - новий тип файлу. TXT: [Текст документа] C: \ WINDOWS \ system32 \ NOTEPAD.EXE 1%
WP33 - це новий тип файлу. URL: [Ярлик Інтернету] rundll32.exe Ieframe.dll, OpenURL% L
WP33 - новий тип файлу. VBS: [VBScript Script File] C: \ WINDOWS \ System32 \ WScript.exe% 1% *
WP33 - новий тип файлу. VBE: [VBScript Encoded файлу сценарію] C: \ WINDOWS \ System32 \ WScript.exe% 1% *
WP33 - новий тип файлу. WSF: [Файл сценарію Windows] C: \ WINDOWS \ System32 \ WScript.exe% 1% *
WP33 - новий тип файлу. WSH: [Windows Script Host файлу настройок] C: \ WINDOWS \ System32 \ WScript.exe% 1% *
Пам'ять використовується в даний час: 18%
Фізична пам'ять Безкоштовно: 2097151 КБ
Файл підкачки Безкоштовно: 4194303 КБ
Віртуальна пам'ять Безкоштовно: 2048264 КБ

--
Кінець файлу
  #5  
Old 17 травня 2009, 15:21
Модератор групи
 
Default Чи не впевнені, що це вірус або BOSD

Я не бачу нічого, що може бути причиною виникнення проблем у вас виникли. Ви впевнені, що диск не буде погано?
__________________

  #6  
Old 17 травня 2009, 16:26
Член групи
 
Default Чи не впевнені, що це вірус або BOSD

На даному етапі все можливо.
Коли ви говорите диску ви маєте на увазі, що на жорсткому диску для управління штрафу на старий комп'ютер?
  #7  
Old 17 травня 2009, 16:39
Модератор групи
 
Default Чи не впевнені, що це вірус або BOSD

Так HD. Чи можете ви зробити повну вірусів на це? Це було б більш надійним потім HJT сканування.
__________________

  #8  
Old
Член групи
 
Default Чи не впевнені, що це вірус або BOSD

На жаль вона так довго, щоб повернутися EF. Була проблема з старого комп'ютера. Що б ви хотіли мене працювати на цьому етапі я постараюся, але нічого ComboFix.
  #9  
Old
Модератор групи
 
Default Чи не впевнені, що це вірус або BOSD

Завантаження DrWeb CureIt & Збережіть його на робочому столі. Сканування з DrWeb-CureIt наступним чином:

  • Двічі клацніть по DrWeb-cureit.exe і натисніть кнопку Початок
  • Інформація з'явиться повідомлення, натисніть OK.
  • Це починається короткий сканування, що буде сканувати файли, запущених в оперативній пам'яті.
  • Якщо ви отримаєте рядок, щоб купити повну версію просто вийдіть з вікна. Сканер буде працювати без купівлі повної версії
  • Якщо або коли щось знайти, натисніть Так кнопку, коли він запитує вас, якщо ви хочете, щоб вилікувати його.


  • Після короткого сканування завершення натисніть Опції> Змінити налаштування
  • Під Сканування Вкладка Зніміть Евристичний аналіз та натисніть OK
  • Повернувшись до головного вікна, виберіть Повне сканування кнопку, а потім натисніть кнопку Зелена стрілка Почати перевірку Кнопка справа і сканування розпочнеться.
  • Натисніть Та для всіх якщо він запитує якщо ви хочете, щоб лікувати / перемістити будь-яку файлу (ів).
  • Це робиться при скануванні.
  • У меню Dr.Web CureIt на лівому верхньому куті натисніть Файл і виберіть Зберегти звіт список.
  • Збережіть DrWeb.csv звіт на свій Desktop.
  • Вихід Dr.Web CureIt.
  • Увага! Перезавантажте комп'ютер, тому що це може бути можливим, що файли, використовувані будуть переміщені / видалені під час перезавантаження.


* Після перезавантаження Клацніть правою кнопкою миші Вхід Dr.Web на робочому столі і вибрати Відкрити за допомогою> Блокнот
* Копіювання і вставка, що увійти в таку відповідь
__________________

  #10  
Old 27 травня 2009, 20:00
Член групи
 
Default Чи не впевнені, що це вірус або BOSD

Буде робити. Чи не знаю, як довго буде для мене повернутися до вас з доповіддю. Старий комп'ютер не дозволяє мені бачити froum. щось неправильно з IE7, але буде працювати у всьому, що на даний момент.
Reply

Register

Закладки

Аналогічні нитки
Нитка Різьба для початківців Форум Відповіді Останнє повідомлення
Вірусна Питання - Чи може хто-небудь сказати мені, якщо я може бути вірус billozz Вірусів, програм-шпигунів І Безпеки 1 2 квітня 2009 13:58
Мої друзі MAC є вірус ... Ум ... да ... вірус ... cheesepuff Вірусів, програм-шпигунів І Безпеки 3 29 жовтня 2008 12:58
Вірус допомогу jam90 Вірусів, програм-шпигунів І Безпеки 1 28 липня 2008 07:26
Вірус lolli_pop Вірусів, програм-шпигунів І Безпеки 13 17 листопада 2007 09:42
Вірус? carpious Вірусів, програм-шпигунів І Безпеки 12 6 травня 2007 09:49
Різьба Інструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Комп'ютер соку.

Powered By Довідка ® Copyright © 2000 - 2009 Jelsoft Підприємства ТОВ SEO по vBSEO © 2009, Crawlability, Inc