по-малко капитал

Magazine
Go Back   Компютърна сок > Компютърен софтуер > Вирус, шпионски софтуер & Сигурност

Register


 Default 

Устойчиви Грешка съобщение - M3PLUGIN.DLL




Reply
 
Нишка Инструменти
  #1  
Old 19-ти ноември 2008 г, 21:23
Новите държави Група
 
Default Устойчиви Грешка съобщение - M3PLUGIN.DLL

Здрасти

Има съобщение за грешка, която е била пръкват всеки път, когато обувка ми компютър от известно време сега. Въпреки, че той не е наистина притеснявана мен (аз просто натиснете "ОК" и тя изчезва), мисля, че това е причината, защо аз съм като неприятности парене работа DVD.

Ще се опише съобщението. Това е само малко прозорче в центъра на екрана, озаглавен "RUNDLL". Действителната съобщението се казва:

"Грешка при зареждане: C: \ PROGRA ~ 1 \ бар \ 1.bin \ M3PLUGIN.DLL

Посоченият модул не може да бъде намерен. "

и след това просто ми позволява кликнете "OK". Всяка идея за какво е, или как да се поправи?

О да, аз имам Windows XP Home Edition версия 2002 Service Pack 2.

Благодарности,
John
  #2  
Old 20 Ноември 2008, 00:31
Администратор Група
 
Default Устойчиви Грешка съобщение - M3PLUGIN.DLL

M3PLUGIN.DLL е част от вируси и / или шпионски софтуер, което е било оставено на вашата система.

Следвайте тези указания и след журналния файл, след това един от зловреден софтуер екип ще ви помогне да получите напълно почистени нагоре.

http://www.computer-juice.com/forums...-posting-7476/

* Преместени темата да Virus / Spyware форум.
__________________

Моята система: Hybr! Г

Процесор (и):
AMD Turion 64 X2 TL-64 2.2GHz
Дънната платка:
HP nForce 560
RAM памет:
2GB DDR2 PC2-5300
Графична карта (и):
NVidia 7150M борда Интегриран
Звукова карта:
5,1 борда Интегриран
Hard Drive (и):
250GB 5400RPM SATA300
Оптично устройство (а):
18x CD / DVDRW DL-АТА
Дело / PSU:
Фондова HP
Охлаждане:
Фондова HP
Мрежа / Интернет:
10/100 Ник / 10 MB Вирджински Кабел
Монитор (и):
17 "WXGA + HD BrightView Широкоекранен
Операционна система (и):
Windows 7 Ultimate 32Bit
  #3  
Old 23-ти ноември 2008 година, 18:39
Новите държави Група
 
Default Устойчиви Грешка съобщение - M3PLUGIN.DLL

здрасти

Аз като изпълните стъпките 1/6 и съобщението за грешка на проекта е било действително изчезнаха. Аз ще пост трите трупи просто за всеки случай.

Това са програмите, не бях сигурен, че в "Добавяне на премахване на програми" списък:

AC3 Filter
AmpliTube 1,1 LE
Питайте Toolbar
Бонжур
Съвместимост Pack за 2007 Office система
Класация Опитът Подобряване
ДНК
Засилено мултимедийна клавиатура Разтвор
High Definition Audio Driver пакет - KB888111
HP Обувка Optimiser
IncrediMail XE
LADSPA_plugins-печеля-0.4.15
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1 относно (KB928366)
Microsoft. NET Framework 2,0 Service Pack 1
Microsoft Silverlight
Microsoft Visual C + + 2005 Redistributable (2 от тези)
MobileMe Контролен панел
MSXML 4,0 SP2 (KB925672)
MSXML 4,0 SP2 (KB927978)
MSXML 4,0 SP2 (KB936181)
MSXML 4,0 SP2 (KB954430)
PIF ДИЗАЙНЕР
Prime95
PS2
Python 2,2 pywin32 продължения (изгради 203)
Python 2.2.3
Safari
Windows Installer 3.1 (KB893803)

Тук е SUPERAntiSpyware дневник:

SUPERAntiSpyware Сканирай Вход
http://www.superantispyware.com

Генерирани 11/22/2008 в 09:46 ч.

Заявление Версия: 4.22.1014

Основни правила за бази данни Версия: 3648
Премиера Правилник за бази данни Версия: 1631

Сканиране тип: Пълно сканиране
Общо Сканирай време: 02:30:48

Памет сканирани статии: 568
Памет заплахи открити: 0
Регистърът позиции сканирани: 7140
Регистърът заплахи открити: 79
Файл сканирани статии: 198486
Файл заплахи открити: 1

BearShare споделяне на файлове на клиента
[BearShare] C: \ Program Files \ BearShare \ BEARSHARE.EXE
C: \ Program Files \ BearShare \ BEARSHARE.EXE

Adware.Vundo Вариант
HKLM \ Software \ Classes \ CLSID \ (994B5FB4-0103-44A6-B6B3-C73572B362BC)
HKCR \ CLSID \ (994B5FB4-0103-44A6-B6B3-C73572B362BC)
HKCR \ CLSID \ (994B5FB4-0103-44A6-B6B3-C73572B362BC)
HKCR \ CLSID \ (994B5FB4-0103-44A6-B6B3-C73572B362BC) \ InprocServer32
HKCR \ CLSID \ (994B5FB4-0103-44A6-B6B3-C73572B362BC) \ InprocServer32 # ThreadingModel
HKCR \ CLSID \ (994B5FB4-0103-44A6-B6B3-C73572B362BC) \ PROGID
HKCR \ CLSID \ (994B5FB4-0103-44A6-B6B3-C73572B362BC) \ Програмируеми
HKCR \ CLSID \ (994B5FB4-0103-44A6-B6B3-C73572B362BC) \ TypeLib
HKCR \ CLSID \ (994B5FB4-0103-44A6-B6B3-C73572B362BC) \ VersionIndependentProgID
HKCR \ adzgalore.optimizer.1
HKCR \ adzgalore.optimizer.1 \ CLSID
HKCR \ adzgalore.optimizer
HKCR \ adzgalore.optimizer \ CLSID
HKCR \ adzgalore.optimizer \ CurVer
HKCR \ TypeLib \ (49BCC77A-79EB-4D50-A6DB-04E8202921C4)
HKCR \ TypeLib \ (49BCC77A-79EB-4D50-A6DB-04E8202921C4) \ 1,0
HKCR \ TypeLib \ (49BCC77A-79EB-4D50-A6DB-04E8202921C4) \ 1.0 \ 0
HKCR \ TypeLib \ (49BCC77A-79EB-4D50-A6DB-04E8202921C4) \ 1.0 \ 0 \ win32
HKCR \ TypeLib \ (49BCC77A-79EB-4D50-A6DB-04E8202921C4) \ 1.0 \ Flags
HKCR \ TypeLib \ (49BCC77A-79EB-4D50-A6DB-04E8202921C4) \ 1.0 \ HELPDIR
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Exp lorer \ браузъра Helper Обекти \ (994B5FB4-0103-44A6-B6B3-C73572B362BC)
HKU \ S-1-5-21-2034642920-3615235737-3946141644-1008 \ Software \ Microsoft \ Windows \ CurrentVersion \ Вътр \ Статистика \ (994B5FB4-0103-44A6-B6B3-C73572B362BC)
HKU \ S-1-5-21-2034642920-3615235737-3946141644-1008 \ Software \ Microsoft \ Windows \ CurrentVersion \ Вътр \ Статистика \ (BCA95E31-1FBF-4F84-8F23-1BA653007A1E)
HKCR \ Interface \ (BD219B90-626B-40F4-BFDD-420240DFCA2C)
HKCR \ Interface \ (BD219B90-626B-40F4-BFDD-420240DFCA2C) \ ProxyStubClsid
HKCR \ Interface \ (BD219B90-626B-40F4-BFDD-420240DFCA2C) \ ProxyStubClsid32
HKCR \ Interface \ (BD219B90-626B-40F4-BFDD-420240DFCA2C) \ TypeLib
HKCR \ Interface \ (BD219B90-626B-40F4-BFDD-420240DFCA2C) \ TypeLib # Версия

Adware.MyWebSearch
HKU \ S-1-5-21-2034642920-3615235737-3946141644-1008 \ Software \ Microsoft \ Windows \ CurrentVersion \ Вътр \ Статистика \ (00A6FAF1-072E-44CF-8957-5838F569A31D)
HKU \ S-1-5-21-2034642920-3615235737-3946141644-1008 \ Software \ Microsoft \ Windows \ CurrentVersion \ Вътр \ Статистика \ (07B18EA9-A523-4961-B6BB-170DE4475CCA)

Adware.MyWebSearch / FunWebProducts
HKU \ S-1-5-21-2034642920-3615235737-3946141644-1008 \ SOFTWARE \ FunWebProducts
HKCR \ CLSID \ (9AFB8248-617F-460d-9366-D71CDEDA3179)
HKCR \ CLSID \ (9AFB8248-617F-460d-9366-D71CDEDA3179) \ TreatAs
HKCR \ TypeLib \ (D518921A-4A03-425E-9873-B9A71756821E)
HKCR \ TypeLib \ (D518921A-4A03-425E-9873-B9A71756821E) \ 1,0
HKCR \ TypeLib \ (D518921A-4A03-425E-9873-B9A71756821E) \ 1.0 \ 0
HKCR \ TypeLib \ (D518921A-4A03-425E-9873-B9A71756821E) \ 1.0 \ 0 \ win32
HKCR \ TypeLib \ (D518921A-4A03-425E-9873-B9A71756821E) \ 1.0 \ Flags
HKCR \ TypeLib \ (D518921A-4A03-425E-9873-B9A71756821E) \ 1.0 \ HELPDIR
HKCR \ Interface \ (CF54BE1C-9359-4395-8533-1657CF209CFE)
HKCR \ Interface \ (CF54BE1C-9359-4395-8533-1657CF209CFE) \ ProxyStubClsid
HKCR \ Interface \ (CF54BE1C-9359-4395-8533-1657CF209CFE) \ ProxyStubClsid32
HKCR \ Interface \ (CF54BE1C-9359-4395-8533-1657CF209CFE) \ TypeLib
HKCR \ Interface \ (CF54BE1C-9359-4395-8533-1657CF209CFE) \ TypeLib # Версия
HKLM \ SYSTEM \ CurrentControlSet \ Вариант \ кореновите \ LEGACY_MYW EBSEARCHSERVICE
HKLM \ SYSTEM \ CurrentControlSet \ Вариант \ кореновите \ LEGACY_MYW EBSEARCHSERVICE # NextInstance
HKLM \ SYSTEM \ CurrentControlSet \ Вариант \ кореновите \ LEGACY_MYW EBSEARCHSERVICE \ 0000
HKLM \ SYSTEM \ CurrentControlSet \ Вариант \ кореновите \ LEGACY_MYW EBSEARCHSERVICE \ 0000 # служба
HKLM \ SYSTEM \ CurrentControlSet \ Вариант \ кореновите \ LEGACY_MYW EBSEARCHSERVICE \ 0000 # Legacy
HKLM \ SYSTEM \ CurrentControlSet \ Вариант \ кореновите \ LEGACY_MYW EBSEARCHSERVICE \ 0000 # ConfigFlags
HKLM \ SYSTEM \ CurrentControlSet \ Вариант \ кореновите \ LEGACY_MYW EBSEARCHSERVICE \ 0000 # клас
HKLM \ SYSTEM \ CurrentControlSet \ Вариант \ кореновите \ LEGACY_MYW EBSEARCHSERVICE \ 0000 # ClassGUID
HKLM \ SYSTEM \ CurrentControlSet \ Вариант \ кореновите \ LEGACY_MYW EBSEARCHSERVICE \ 0000 # DeviceDesc
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба # Тип
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба # Старт
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба # ErrorControl
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба # път_към_образа
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба # DisplayName
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба # ObjectName
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба \ сигурност
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба \ сигурност # сигурност
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба \ Вариант
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба \ Вариант # 0
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба \ Вариант # граф
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MyWebSearch служба \ Вариант # NextInstance
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Пусни # MyWebSearch Plug-in [rundll32 C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ M3PLUGIN.DLL, UPF]

Trojan.Unclassified / MSFox
HKLM \ SOFTWARE \ Mozilla \ MSFox
HKLM \ SOFTWARE \ Mozilla \ MSFox # Str4
HKLM \ SOFTWARE \ Mozilla \ MSFox # Str5
HKLM \ SOFTWARE \ Mozilla \ MSFox # Str9
HKLM \ SOFTWARE \ Mozilla \ MSFox # Str6
HKLM \ SOFTWARE \ Mozilla \ MSFox # Str7
HKLM \ SOFTWARE \ Mozilla \ MSFox # Str8
HKLM \ SOFTWARE \ Mozilla \ MSFox # Str1
HKLM \ SOFTWARE \ Mozilla \ MSFox # Str0
HKLM \ SOFTWARE \ Mozilla \ MSFox # Int2
HKLM \ SOFTWARE \ Mozilla \ MSFox # Int3

И тук е Malwarebyte на Анти-Maware дневник:

Malwarebytes "Анти-злонамерен софтуер 1,30
База данни версия: 1417
Windows 5.1.2600 Service Pack 2

23/11/2008 3:41:52 PM
mbam-дневник-2008-11-23 (15-41-52). TXT

Сканиране тип: Бързо сканиране
Обекти сканирани: 55759
Време изминали: 7 минути (а), 57 секунди (а)

Памет процеси Заразени: 0
Заразени модули памет: 3
Ключове в регистъра Заразени: 43
Заразени стойности в системния регистър: 3
Регистър на данните Заразени Точки: 0
Заразени папки: 0
Заразени файлове: 5

Памет Заразени процеси:
(№ злонамерени статии открит)

Заразени модули памет:
C: \ Program Files \ AskSBar \ бар \ 1.bin \ ASKSBAR.DLL (Adware.AskSBAR) -> Изтриване на рестартиране.
C: \ Program Files \ Mozilla Firefox \ плъгини \ NPAskSBr.dll (Trojan.Agent) -> Изтриване на рестартиране.
C: \ Program Files \ AskSBar \ бар \ 1.bin \ A2PLUGIN.DLL (Adware.MyWebSearch) -> Изтриване на рестартиране.

Ключове в регистъра Заразени:
HKEY_CLASSES_ROOT \ TypeLib \ (f0d4b230-da4b-4daf-81e4-dfee4931a4aa) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ Interface \ (f0d4b23a-da4b-4daf-81e4-dfee4931a4aa) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ Interface \ (f0d4b23c-da4b-4daf-81e4-dfee4931a4aa) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ CLSID \ (b15fd82e-85bc-430d-90cb-65db1b030510) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ CLSID \ (f0d4b231-da4b-4daf-81e4-dfee4931a4aa) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Вътр \ Статистика \ (f0d4b231-da4b-4daf-81e4-dfee4931a4aa) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ браузъра Helper Обекти \ (f0d4b231-da4b-4daf-81e4-dfee4931a4aa) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ CLSID \ (f0d4b239-da4b-4daf-81e4-dfee4931a4aa) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Вътр \ Статистика \ (f0d4b239-da4b-4daf-81e4-dfee4931a4aa) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ CLSID \ (f0d4b23b-da4b-4daf-81e4-dfee4931a4aa) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Вътр \ PreApproved \ (f0d4b23b-da4b-4daf-81e4-dfee4931a4aa) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ xml.xml (Trojan.FakeAlert) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ xml.xml.1 (Trojan.FakeAlert) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ Interface \ (1601d447-7424-4866-8dcc-acf98a2a41e1) (Adware.BHO) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ Interface \ (1e404d48-670a-4085-a6a0-d195793ddd33) (Adware.BHO) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ Interface \ (9f593aac-ca4c-4a41-a7ff-a00812192d61) (Adware.BHO) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ Interface \ (ceb9c60d-f0ad-4b73-a3ab-4fc822e38d66) (Adware.BHO) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ CLSID \ (1e404d48-670a-4085-a6a0-d195793ddd33) (Adware.BHO) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ Typelib \ (749ec66f-a838-4b38-b8e5-e65d905fff74) (Adware.BHO) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ Typelib \ (c3c0ec2c-2c1c-495c-9ad0-1f0ef833d7b5) (Adware.BHO) -> карантина и изтрити успешно.
HKEY_CLASSES_ROOT \ Typelib \ (9233c3c0-1472-4091-a505-5580a23bb4ac) (Trojan.FakeAlert) -> карантина и изтрити успешно.
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Вътр \ Статистика \ (055fd26d-3a88-4e15-963d-dc8493744b1d) (Adware.BHO) -> карантина и изтрити успешно.
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Вътр \ Статистика \ (9506910a-0f94-4ea1-b567-7070428b8b2b) (Adware.BHO) -> карантина и изтрити успешно.
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Вътр \ Статистика \ (07b18eab-a523-4961-b6bb-170de4475cca) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Вътр \ Статистика \ (25560540-9571-4d7b-9389-0f166788785a) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Вътр \ Статистика \ (3dc201fb-e9c9-499c-a11f-23c360d7c3f8) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Вътр \ Статистика \ (63d0ed2c-b45b-4458-8b3b-60c69bbbd83c) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Вътр \ Статистика \ (9ff05104-b030-46fc-94b8-81276e4e27df) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Вътр \ Статистика \ (1d4db7d2-6ec9-47a3-bd87-1e41684e07bb) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Вътр \ PreApproved \ (25560540-9571-4d7b-9389-0f166788785a) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Вътр \ PreApproved \ (3dc201fb-e9c9-499c-a11f-23c360d7c3f8) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Вътр \ PreApproved \ (63d0ed2c-b45b-4458-8b3b-60c69bbbd83c) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Вътр \ PreApproved \ (98d9753d-d73b-42d5-8c85-4469cda897ab) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Вътр \ PreApproved \ (9ff05104-b030-46fc-94b8-81276e4e27df) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Ниска права \ ElevationPolicy \ (59c7fc09-1c83-4648-b3e6-003d2bbc7481) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Ниска права \ ElevationPolicy \ (68af847f-6e91-45dd-9b68-d6a12c30e5d7) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Ниска права \ ElevationPolicy \ (9170b96c-28d4-4626-8358-27e6caeef907) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Ниска права \ ElevationPolicy \ (d1a71fa0-ff48-48dd-9b6d-7a13a3e42127) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Ниска права \ ElevationPolicy \ (ddb1968e-ead6-40fd-8dae-ff14757f60c7) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Ниска права \ ElevationPolicy \ (f138d901-86f0-4383-99b6-9cdd406036da) (Adware.MyWebSearch) -> карантина и изтрити успешно.
HKEY_CURRENT_USER \ Software \ Microsoft \ adzgalore (Adware.Agent) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Ниска права \ RunDll32Policy \ f3ScrCtr.dll (Adware.MyWay) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Мултимедия \ W MPlayer \ Схеми \ f3pss (Adware.MyWebSearch) -> карантина и изтрити успешно.

Заразени стойности в системния регистър:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Toolbar \ (f0d4b239-da4b-4daf-81e4-dfee4931a4aa) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Toolbar \ WebBrowser \ (f0d4b239-da4b-4daf-81e4-dfee4931a4aa) (Adware.AskSBAR) -> карантина и изтрити успешно.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Пусни \ MyWebSearch Email Plug-in (Adware.MyWebSearch) -> карантина и изтрити успешно.

Регистър на данните Точки заболяване:
(№ злонамерени статии открит)

Заразени папки:
(№ злонамерени статии открит)

Заразени файлове:
C: \ Program Files \ AskSBar \ бар \ 1.bin \ ASKSBAR.DLL (Adware.AskSBAR) -> Изтриване на рестартиране.
C: \ Program Files \ Mozilla Firefox \ плъгини \ NPAskSBr.dll (Trojan.Agent) -> Изтриване на рестартиране.
C: \ Program Files \ AskSBar \ бар \ 1.bin \ A2PLUGIN.DLL (Adware.MyWebSearch) -> Изтриване на рестартиране.
C: \ Windows \ System32 \ WhoisCL.exe (Adware.BHO) -> карантина и изтрити успешно.
C: \ Windows \ System32 \ mysidesearch_sidebar_uninstall. EXE (Adware.BHO) -> карантина и изтрити успешно.


много проблеми, виждам ...

Благодаря за всяка допълнителна помощ
  #4  
Old 23-ти ноември 2008 година, 20:09
Модератор Група
 
Default Устойчиви Грешка съобщение - M3PLUGIN.DLL

Не съм сигурен, ако искате да запазите това или не. Ако това е нещо, което не използвайте Бих я деинсталирате. Няма нужда като отнема място, ако не се използва. AmpliTube 1,1 LE -- http://www.sonomawireworks.com/guide...LE_for_Windows

Деинсталиране:
Питайте Toolbar <- Това е рекламен, е трябвало да бъдат премахнати от скенери, но проверете, за да бъде сигурен.
IncrediMail XE <- Включва рекламен, деинсталирате, ако не използвате Incredimail.

----------

Следвайте указанията и актуализиране Java тогава публикувате HijackThis влезте, за да можем да продължим по.
__________________

  #5  
Old 23-ти ноември 2008 година, 21:19
Новите държави Група
 
Default Устойчиви Грешка съобщение - M3PLUGIN.DLL

Добре, имам отървете от AmpliTube, но имаше проблеми с другите две.

Когато натиснете "Промени / Премахни" за "Питайте Toolbar", на съобщение, наречено "RUNDLL" казва:

"Грешка при зареждане на C: \ PROGRA ~ 1 \ AskSBar \ бар \ 1.bin \ AskSBar.dll

Посоченият модул не може да бъде намерен. "

И когато натиснете "Промени / Премахни" за "IncrediMail XE", съобщение, наречено "Wise Деинсталиране" се казва:

"Не може да се INSTALL.LOG отворен файл."

Тук е присвоена Този дневник:

Logfile на Тренд Микро HijackThis v2.0.2
Сканиране, записани в 3:02:36 PM, от 24/11/2008
Платформа: Windows XP SP2 (Winnt 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Обувка готовност: Нормално

Работещи процеси:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ System32 \ winlogon.exe
C: \ Windows \ System32 \ services.exe
C: \ Windows \ System32 \ lsass.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ Windows Defender \ MsMpEng.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ Explorer.exe
C: \ Windows \ System32 \ spoolsv.exe
C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ Инсталирането ~ 1 \ АКТУАЛИЗАЦИЯ ~ 1 \ issch.exe
C: \ Windows \ System32 \ RUNDLL32.EXE
C: \ Program Files \ Андреа електроника \ AudioCommander \ AudioCommander.exe
C: \ HP \ KBD \ KBD.EXE
C: \ Program Files \ Java \ jre6 \ бен \ jusched.exe
C: \ Program Files \ Hp \ HP Software Update \ HPWuSchd2.exe
C: \ Program Files \ Trend Микро \ Internet Security \ UfSeAgnt.exe
C: \ Program Files \ Windows Defender \ MSASCui.exe
C: \ Program Files \ Общи файлове \ недвижими \ Update_OB \ realsched.exe
C: \ PROGRA ~ 1 \ стажант ~ 2 \ mum.exe
C: \ Windows \ System32 \ Ctfmon.exe
C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.Exe
C: \ Program Files \ Spybot - Търсене & Изтреби \ TeaTimer.exe
C: \ Program Files \ Yahoo! \ Messenger \ YahooMessenger.exe
C: \ Program Files \ Бонжур \ mDNSResponder.exe
C: \ Program Files \ Google \ Обща \ Google Updater \ GoogleUpdaterService.exe
C: \ Program Files \ Java \ jre6 \ бен \ jqs.exe
C: \ Program Files \ Общи файлове \ LightScribe \ LSSrvc.exe
C: \ Program Files \ Общи файлове \ Microsoft споделени \ VS7DEBUG \ MDM.EXE
C: \ Windows \ System32 \ nvsvc32.exe
C: \ Program Files \ Trend Микро \ Internet Security \ SfCtlCom.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ Trend Микро \ УС \ TMBMSRV.exe
C: \ Program Files \ Canon \ CAL \ CALMAIN.exe
C: \ Program Files \ iPod \ бен \ iPodService.exe
C: \ PROGRA ~ 1 \ TRENDM ~ 1 \ стажант ~ 3 \ TmPfw.exe
C: \ Program Files \ Trend Микро \ Internet Security \ TmProxy.exe
C: \ Program Files \ Trend Микро \ TrendSecure \ TSCFCommander.exe
C: \ Program Files \ Trend Микро \ TrendSecure \ TSCFPlatformCOMSvr.exe
C: \ Windows \ System32 \ wuauclt.exe
C: \ Windows \ ALCXMNTR.EXE
C: \ Windows \ System \ hpsysdrv.exe
C: \ Program Files \ Общи файлове \ Apple \ мобилно устройство

Подкрепа \ бен \ AppleMobileDeviceService.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Trend Микро \ HijackThis \ sniper.exe.exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL =

http://ie.redirect.hp.com/svs/rdr?

ТИП = 3 & ТР = iehome & локал = EN_AU & C = Q106 & BD = presario & P F = Desktop
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL =

http://ie.redirect.hp.com/svs/rdr?

ТИП = 3 & ТР = iesearch & локал = EN_AU & C = Q106 & BD = presario & PF = Desktop
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, SearchAssistant =

http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL =

http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL =

http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Бар =

http://ie.redirect.hp.com/svs/rdr?

ТИП = 3 & ТР = iesearch & локал = EN_AU & C = Q106 & BD = presario & PF = Desktop
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page =

http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница =

http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet

Настройки, ProxyOverride = *. местните
R3 - URLSearchHook: (няма име) - (D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A) - (не

файл)
R3 - URLSearchHook: (няма име) - (0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2) --

C: \ Program Files \ AskSBar \ SrchAstt \ 1.bin \ A2SRCHAS.DLL
R3 - URLSearchHook: (няма име) - (855F3B16-6D32-4fe6-8A56-BBB695989046) - (не

файл)
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) --

C: \ Program Files \ Yahoo! \ Другар \ инсталира \ cpn \ yt.dll
O2 - BHO: Yahoo! Toolbar Helper - (02478D38-C3F9-4efb-9B51-7695ECA05670) --

C: \ Program Files \ Yahoo! \ Другар \ инсталира \ cpn \ yt.dll
O2 - BHO: Попитайте Търси помощник BHO - (0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2) --

C: \ Program Files \ AskSBar \ SrchAstt \ 1.bin \ A2SRCHAS.DLL
O2 - BHO: Adobe PDF Reader Линк Helper - (06849E9F-C8D7-4D59-B87D -

784B7D6BE0B3) - C: \ Program Files \ Обща

Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll (файл липсва)
O2 - BHO: StumbleUpon българско - (145B29F4-A56B-4b90-BBAC-45784EBEBBB7) --

C: \ Program Files \ StumbleUpon \ StumbleUponIEBar.dll
O2 - BHO: RealPlayer за изтегляне и записване на Plug-in за Internet Explorer --

(3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Program

Files \ недвижими \ RealPlayer \ rpbrowserrecordplugin.dll
O2 - BHO: Java (TM) Plug-In SSV Helper - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43)

- C: \ Program Files \ Java \ jre6 \ бен \ ssv.dll
O2 - BHO: (няма име) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (без файл)
O2 - BHO: Windows Live Sign-в Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6)

- C: \ Program Files \ Общи файлове \ Microsoft споделени \ Windows

Live \ WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) --

C: \ Program Files \ Google \ googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D)

- C: \ Program Files \ Google \ GoogleToolbarNotifier \ 4.1.805.4472 \ SW g.dll
O2 - BHO: TSToolbarBHO - (C1656CCA-D2EA-4A32-94AE-AE0B180E6449) - C: \ Program

Files \ Тренд Микро \ TrendSecure \ TransactionProtector \ TSToolbar.d LL
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74 -

9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ бен \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) --

C: \ Program Files \ Java \ jre6 \ lib \ разположи \ jqs \ т.е. \ jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker клас - (E99421FB-68DD-40F0-B4AC-B7027CAE2F1A) --

C: \ Program Files \ EPSON \ EPSON Web-към-Page \ EPSON Web-към-Page.dll
O2 - BHO: XBTP02634 клас - (F97DA966-F09D-4cab-BF29-75A0026986EA) --

C: \ PROGRA ~ 1 \ BEARSH ~ 2 \ BEARSH ~ 2 \ MediaBar.dll (файл липсва)
O3 - Toolbar: (няма име) - (D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A) - (без файл)
O3 - Toolbar: EPSON Web-към-страницата - (EE5D279F-081B-4404-994D-C6B60AAEBA6D) --

C: \ Program Files \ EPSON \ EPSON Web-към-Page \ EPSON Web-към-Page.dll
O3 - Toolbar: StumbleUpon Toolbar - (5093EB4C-3E93-40AB-9266-B607BA87BDC8) --

C: \ Program Files \ StumbleUpon \ StumbleUponIEBar.dll
O3 - Toolbar: Транзакция Протектор - (E7620C98-FCCC-40E5-92EC-C7685D2E1E40) --

C: \ Program Files \ Trend Микро \ TrendSecure \ TransactionProtector \ TSToolbar.d LL
O3 - Toolbar: (няма име) - (855F3B16-6D32-4fe6-8A56-BBB695989046) - (без файл)
O3 - Toolbar: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - C: \ Program

Files \ Google \ googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) --

C: \ Program Files \ Yahoo! \ Другар \ инсталира \ cpn \ yt.dll
O4 - HKLM \ .. \ Пусни: [IMJPMIG8.1] "C: \ Windows \ ИПИ \ imjp8_1 \ IMJPMIG.EXE" / користи

/ RemAdvDef / Migration32
O4 - HKLM \ .. \ Пусни: [MSPY2002] C: \ Windows \ System32 \ ИПИ \ PINTLGNT \ ImScInst.exe

/ Sync
O4 - HKLM \ .. \ Пусни: [PHIME2002ASync] C: \ Windows \ System32

\ ИПИ \ TINTLGNT \ TINTSETP.EXE / Sync
O4 - HKLM \ .. \ Пусни: [PHIME2002A] C: \ Windows \ System32 \ ИПИ \ TINTLGNT \ TINTSETP.EXE

/ IMEName
O4 - HKLM \ .. \ Пусни: [HPBootOp] "C: \ Program Files \ Hewlett-Packard \ HP Обувка

Оптимизатора \ HPBootOp.exe "/ Run
O4 - HKLM \ .. \ Пусни: [ISUSPM Startup] C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ Инсталирането ~ 1 \ АКТУАЛИЗАЦИЯ ~ 1

\ ISUSPM.exe-стартиране
O4 - HKLM \ .. \ Пусни: [ISUSScheduler] "C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ Инсталирането ~ 1 \ АКТУАЛИЗАЦИЯ ~ 1

\ issch.exe "-проекта
O4 - HKLM \ .. \ Пусни: [SSBkgdUpdate] C: \ Program Files \ Общи файлове \ Scansoft

Общо \ SSBkgdUpdate \ SSBkgdupdate.exe-внедрени-обувка
O4 - HKLM \ .. \ Пусни: [nwiz] nwiz.exe / инсталирате
O4 - HKLM \ .. \ Пусни: [NvMediaCenter] RUNDLL32.EXE C: \ Windows \ System32

\ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Пусни: [AudioCommander] C: \ Program Files \ Андреа

Електроника \ AudioCommander \ AudioCommander.exe / тава
O4 - HKLM \ .. \ Пусни: [KBD] C: \ HP \ KBD \ KBD.EXE
O4 - HKLM \ .. \ Пусни: [BearFlix] "C: \ Program Files \ BEARFLIX \ BEARFLIX.EXE" / пауза
O4 - HKLM \ .. \ Пусни: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6

\ бен \ jusched.exe "
O4 - HKLM \ .. \ Пусни: [googletalk] C: \ Program Files \ Google \ Google

Беседа \ googletalk.exe / autostart
O4 - HKLM \ .. \ Пусни: [HP Software Update] C: \ Program Files \ Hp \ HP Софтуер

Update \ HPWuSchd2.exe
O4 - HKLM \ .. \ Пусни: [UfSeAgnt.exe] "C: \ Program Files \ Trend Микро \ Интернет

Сигурност \ UfSeAgnt.exe "
O4 - HKLM \ .. \ Пусни: [NvCplDaemon] RUNDLL32.EXE C: \ Windows \ System32

\ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Пусни: [Windows Defender] "C: \ Program Files \ Windows

Защитник \ MSASCui.exe "-скриване
O4 - HKLM \ .. \ Пусни: [TkBellExe] "C: \ Program Files \ Обща

Files \ недвижими \ Update_OB \ realsched.exe "-osboot
O4 - HKLM \ .. \ Пусни: [QuickTime Задача] "C: \ Program Files \ QuickTime \ qttask.exe" --

atboottime
O4 - HKLM \ .. \ Пусни: [AppleSyncNotifier] C: \ Program Files \ Обща

Files \ Apple \ мобилно устройство Подкрепа \ бен \ AppleSyncNotifier.exe
O4 - HKLM \ .. \ Пусни: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Пусни: [Adobe Reader Speed българско] "C: \ Program Files \ Adobe \ Reader

8,0 \ Reader \ Reader_sl.exe "
O4 - HKCU \ .. \ Пусни: [μTorrent] "C: \ Program Files \ UTORRENT \ UTORRENT.EXE"
O4 - HKCU \ .. \ Пусни: [InternodeUsage] C: \ PROGRA ~ 1 \ стажант ~ 2 \ mum.exe
O4 - HKCU \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe
O4 - HKCU \ .. \ Пусни: [MsnMsgr] "C: \ Program Files \ Windows

Live \ Messenger \ MsnMsgr.Exe "/ фон
O4 - HKCU \ .. \ Пусни: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Търсене &

Унищожи \ TeaTimer.exe
O4 - HKCU \ .. \ Пусни: [Messenger (Yahoo!)] "C: \ Program Files \ Yahoo!

\ Messenger \ YahooMessenger.exe "-тихо
O4 - HKUS \ S-1-5-19 \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User

"Местна услуга")
O4 - HKUS \ S-1-5-20 \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User

"Мрежата")
O8 - Extra контекст менюто: & Търсене -? P = ZKxdm021YYAU
O8 - Extra контекста меню: Добави към Google Photos Screensa & видите --

RES: / / C: \ Windows \ System32 \ GPhotos.scr/200
O8 - Extra контекст менюто: E & Експортиране към Microsoft Excel - RES: / / C: \ PROGRA ~ 1

\ Micros ~ 4 \ OFFICE11 \ EXCEL.EXE/3000
O8 - Extra контекст менюто: StumbleUpon PhotoBlog It! --

RES: / / StumbleUponIEBar.dll / blogimage
O9 - Extra бутона: StumbleUpon - (75C9223A-409A-4795-A3CA-08DE6B075B4B) --

C: \ Program Files \ StumbleUpon \ StumbleUponIEBar.dll
O9 - Extra бутона: Изследвания - (92780B25-18CC-41C8-B9BE-3C9C571A8263) --

C: \ PROGRA ~ 1 \ Micros ~ 4 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra бутона: (няма име) - (B205A35E-1FC4-4CE3-818B-899DBBB3388C) --

C: \ Program Files \ Общи файлове \ Microsoft споделени \ Encarta Търсене Бар \ ENCSBAR.DLL
O9 - Extra бутона: Връзка Помощ - (E2D4D26B-0180-43a4-B05F-462D6D54C789) --

C: \ Windows \ PCHEALTH \ HELPCTR \ Доставчици \ КН = Hewlett -

Packard, L = Cupertino, S = Ca, C = САЩ \ IEButton \ support.htm
O9 - Extra "Инструменти" MENUITEM: Връзка Помощ - (E2D4D26B-0180-43a4-B05F -

462D6D54C789) - C: \ Windows \ PCHEALTH \ HELPCTR \ Доставчици \ КН = Hewlett -

Packard, L = Cupertino, S = Ca, C = САЩ \ IEButton \ support.htm
O9 - Extra бутона: (няма име) - (e2e2dd38-d088-4134-82b7-f2ba38496583) --

C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra "Инструменти" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7 -

f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra бутона: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) --

C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Инструменти" MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E -

00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O15 - Надежден Зона: *. stumbleupon.com
O16 - DPF: (215B8138-A3CF-44C5-803F-8226143CFC0A) (Тренд Микро ActiveX Сканиране

Агент 6,6) --

http://housecall65.trendmicro.com/ho...86/win32/activ

EX / hcImpl.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Инсталиране Поддръжка) --

C: \ Program Files \ Yahoo! \ Обща \ Yinsthelper.dll
O16 - DPF: (F6676623-8BBD-479C-A51B-05868728708C) (DigitalDM) --

http://www.digitaldm.com/Plug-in/myebk/c/DIGITALDM2.cab
O20 - Winlogon Уведомявай:! SASWinLogon - C: \ Program

Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Обслужване: Apple мобилно устройство - Apple Инк. - C: \ Program Files \ Обща

Files \ Apple \ мобилно устройство Подкрепа \ бен \ AppleMobileDeviceService.exe
O23 - Обслужване: Бонжур служба - Apple Инк. - C: \ Program

Files \ Бонжур \ mDNSResponder.exe
O23 - Обслужване: Canon Фотоапарат Достъп библиотека 8 (CCALib8) - Canon Инк. --

C: \ Program Files \ Canon \ CAL \ CALMAIN.exe
O23 - Обслужване: FLEXnet лицензиране служба - Macrovision Европа ООД --

C: \ Program Files \ Общи файлове \ Macrovision общо \ FLEXnet

Publisher \ FNPLicensingService.exe
O23 - Служба: Google Updater служба (gusvc) - Google - C: \ Program

Files \ Google \ Обща \ Google Updater \ GoogleUpdaterService.exe
O23 - Обслужване: InstallDriver Таблица Manager (IDriverT) - Macrovision

Corporation - C: \ Program Files \ Общи файлове \ InstallShield \ Driver \ 1050 \ Intel

32 \ IDriverT.exe
O23 - Обслужване: iPod служба - Apple Инк. - C: \ Program

Files \ iPod \ бен \ iPodService.exe
O23 - Обслужване: Java Бързо Начално (JavaQuickStarterService) - неделя

Microsystems, Inc - C: \ Program Files \ Java \ jre6 \ бен \ jqs.exe
O23 - Обслужване: LightScribeService Преки Диск Етикетиране служба

(LightScribeService) - Hewlett-Packard фирмата - C: \ Program Files \ Обща

Files \ LightScribe \ LSSrvc.exe
O23 - Обслужване: NVIDIA Покажи Driver служба (NVSvc) - NVIDIA Corporation --

C: \ Windows \ System32 \ nvsvc32.exe
O23 - Обслужване: Тренд Микро Централна контрол Компонент (SfCtlCom) - Тренд Микро

Инк. - C: \ Program Files \ Trend Микро \ Internet Security \ SfCtlCom.exe
O23 - Обслужване: Тренд Микро Неупълномощен Промяна Превенция служба (TMBMServer)

- Тренд Микро Инк. - C: \ Program Files \ Trend Микро \ УС \ TMBMSRV.exe
O23 - Обслужване: Тренд Микро Personal Firewall (TmPfw) - Тренд Микро Инк. --

C: \ PROGRA ~ 1 \ TRENDM ~ 1 \ стажант ~ 3 \ TmPfw.exe
O23 - Обслужване: Тренд Микро Прокси служба (tmproxy) - Тренд Микро Инк. --

C: \ Program Files \ Trend Микро \ Internet Security \ TmProxy.exe

--
Краят на файла - 13563 байта
  #6  
Old 23-ти ноември 2008 година, 22:43
Модератор Група
 
Default Устойчиви Грешка съобщение - M3PLUGIN.DLL

ОК ще се справят с двете програми, които не сте могли да деинсталирате, но първо трябва да изпълните нов HijackThis сканиране. Само този път, след като влезете дойде, преди да копирате това, в началото на Notepad кликнете формат и след това върху Word Опаковайте. След това копирайте и поставете резултати.
__________________

  #7  
Old 23-ти ноември 2008 година, 22:52
Новите държави Група
 
Default Устойчиви Грешка съобщение - M3PLUGIN.DLL

Надявам се това е право:

Logfile на Тренд Микро HijackThis v2.0.2
Сканиране, записани в 4:51:04 PM, от 24/11/2008
Платформа: Windows XP SP2 (Winnt 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Обувка готовност: Нормално

Работещи процеси:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ System32 \ winlogon.exe
C: \ Windows \ System32 \ services.exe
C: \ Windows \ System32 \ lsass.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ Windows Defender \ MsMpEng.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Windows \ Explorer.exe
C: \ Windows \ System32 \ spoolsv.exe
C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ Инсталирането ~ 1 \ АКТУАЛИЗАЦИЯ ~ 1 \ issch.exe
C: \ Windows \ System32 \ RUNDLL32.EXE
C: \ Program Files \ Андреа електроника \ AudioCommander \ AudioCommander.exe
C: \ HP \ KBD \ KBD.EXE
C: \ Program Files \ Java \ jre6 \ бен \ jusched.exe
C: \ Program Files \ Hp \ HP Software Update \ HPWuSchd2.exe
C: \ Program Files \ Trend Микро \ Internet Security \ UfSeAgnt.exe
C: \ Program Files \ Windows Defender \ MSASCui.exe
C: \ Program Files \ Общи файлове \ недвижими \ Update_OB \ realsched.exe
C: \ PROGRA ~ 1 \ стажант ~ 2 \ mum.exe
C: \ Windows \ System32 \ Ctfmon.exe
C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.Exe
C: \ Program Files \ Spybot - Търсене & Изтреби \ TeaTimer.exe
C: \ Program Files \ Yahoo! \ Messenger \ YahooMessenger.exe
C: \ Program Files \ Бонжур \ mDNSResponder.exe
C: \ Program Files \ Google \ Обща \ Google Updater \ GoogleUpdaterService.exe
C: \ Program Files \ Java \ jre6 \ бен \ jqs.exe
C: \ Program Files \ Общи файлове \ LightScribe \ LSSrvc.exe
C: \ Program Files \ Общи файлове \ Microsoft споделени \ VS7DEBUG \ MDM.EXE
C: \ Windows \ System32 \ nvsvc32.exe
C: \ Program Files \ Trend Микро \ Internet Security \ SfCtlCom.exe
C: \ Windows \ System32 \ Svchost.exe
C: \ Program Files \ Trend Микро \ УС \ TMBMSRV.exe
C: \ Program Files \ Canon \ CAL \ CALMAIN.exe
C: \ Program Files \ iPod \ бен \ iPodService.exe
C: \ PROGRA ~ 1 \ TRENDM ~ 1 \ стажант ~ 3 \ TmPfw.exe
C: \ Program Files \ Trend Микро \ Internet Security \ TmProxy.exe
C: \ Program Files \ Trend Микро \ TrendSecure \ TSCFCommander.exe
C: \ Program Files \ Trend Микро \ TrendSecure \ TSCFPlatformCOMSvr.exe
C: \ Windows \ System32 \ wuauclt.exe
C: \ Windows \ ALCXMNTR.EXE
C: \ Windows \ System \ hpsysdrv.exe
C: \ Program Files \ Общи файлове \ Apple \ мобилно устройство Подкрепа \ бен \ AppleMobileDeviceService.exe
C: \ PROGRA ~ 1 \ INCRED ~ 1 \ UNWISE.EXE
C: \ Program Files \ недвижими \ RealPlayer \ RealPlay.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Trend Микро \ HijackThis \ sniper.exe.exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...rio&pf=desktop
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TY...rio&pf=desktop
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Бар = http://ie.redirect.hp.com/svs/rdr?TY...rio&pf=desktop
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = *. местните
R3 - URLSearchHook: (няма име) - (D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A) - (без файл)
R3 - URLSearchHook: (няма име) - (0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2) - C: \ Program Files \ AskSBar \ SrchAstt \ 1.bin \ A2SRCHAS.DLL
R3 - URLSearchHook: (няма име) - (855F3B16-6D32-4fe6-8A56-BBB695989046) - (без файл)
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Другар \ инсталира \ cpn \ yt.dll
O2 - BHO: Yahoo! Toolbar Helper - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Другар \ инсталира \ cpn \ yt.dll
O2 - BHO: Попитайте Търси помощник BHO - (0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2) - C: \ Program Files \ AskSBar \ SrchAstt \ 1.bin \ A2SRCHAS.DLL
O2 - BHO: Adobe PDF Reader Линк Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Общи файлове \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll (файл липсва)
O2 - BHO: StumbleUpon българско - (145B29F4-A56B-4b90-BBAC-45784EBEBBB7) - C: \ Program Files \ StumbleUpon \ StumbleUponIEBar.dll
O2 - BHO: RealPlayer за изтегляне и записване на Plug-in за Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Program Files \ недвижими \ RealPlayer \ rpbrowserrecordplugin.dll
O2 - BHO: Java (TM) Plug-In SSV Helper - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre6 \ бен \ ssv.dll
O2 - BHO: (няма име) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (без файл)
O2 - BHO: Windows Live Sign-в Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Общи файлове \ Microsoft споделени \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 4.1.805.4472 \ SW g.dll
O2 - BHO: TSToolbarBHO - (C1656CCA-D2EA-4A32-94AE-AE0B180E6449) - C: \ Program Files \ Trend Микро \ TrendSecure \ TransactionProtector \ TSToolbar.d LL
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ бен \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ lib \ разположи \ jqs \ т.е. \ jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker клас - (E99421FB-68DD-40F0-B4AC-B7027CAE2F1A) - C: \ Program Files \ EPSON \ EPSON Web-към-Page \ EPSON Web-към-Page.dll
O2 - BHO: XBTP02634 клас - (F97DA966-F09D-4cab-BF29-75A0026986EA) - C: \ PROGRA ~ 1 \ BEARSH ~ 2 \ BEARSH ~ 2 \ MediaBar.dll (файл липсва)
O3 - Toolbar: (няма име) - (D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A) - (без файл)
O3 - Toolbar: EPSON Web-към-страницата - (EE5D279F-081B-4404-994D-C6B60AAEBA6D) - C: \ Program Files \ EPSON \ EPSON Web-към-Page \ EPSON Web-към-Page.dll
O3 - Toolbar: StumbleUpon Toolbar - (5093EB4C-3E93-40AB-9266-B607BA87BDC8) - C: \ Program Files \ StumbleUpon \ StumbleUponIEBar.dll
O3 - Toolbar: Транзакция Протектор - (E7620C98-FCCC-40E5-92EC-C7685D2E1E40) - C: \ Program Files \ Trend Микро \ TrendSecure \ TransactionProtector \ TSToolbar.d LL
O3 - Toolbar: (няма име) - (855F3B16-6D32-4fe6-8A56-BBB695989046) - (без файл)
O3 - Toolbar: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Другар \ инсталира \ cpn \ yt.dll
O4 - HKLM \ .. \ Пусни: [IMJPMIG8.1] "C: \ Windows \ ИПИ \ imjp8_1 \ IMJPMIG.EXE" / користи / RemAdvDef / Migration32
O4 - HKLM \ .. \ Пусни: [MSPY2002] C: \ Windows \ System32 \ ИПИ \ PINTLGNT \ ImScInst.exe / Sync
O4 - HKLM \ .. \ Пусни: [PHIME2002ASync] C: \ Windows \ System32 \ ИПИ \ TINTLGNT \ TINTSETP.EXE / Sync
O4 - HKLM \ .. \ Пусни: [PHIME2002A] C: \ Windows \ System32 \ ИПИ \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \ Пусни: [HPBootOp] "C: \ Program Files \ Hewlett-Packard \ HP Обувка Оптимизатора \ HPBootOp.exe" / Run
O4 - HKLM \ .. \ Пусни: [ISUSPM Startup] C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ Инсталирането ~ 1 \ АКТУАЛИЗАЦИЯ ~ 1 \ ISUSPM.exe-стартиране
O4 - HKLM \ .. \ Пусни: [ISUSScheduler] "C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ Инсталирането ~ 1 \ АКТУАЛИЗАЦИЯ ~ 1 \ issch. EXE"-проекта
O4 - HKLM \ .. \ Пусни: [SSBkgdUpdate] C: \ Program Files \ Общи файлове \ Scansoft общо \ SSBkgdUpdate \ SSBkgdupdate.exe-внедрени-обувка
O4 - HKLM \ .. \ Пусни: [nwiz] nwiz.exe / инсталирате
O4 - HKLM \ .. \ Пусни: [NvMediaCenter] RUNDLL32.EXE C: \ Windows \ System32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Пусни: [AudioCommander] C: \ Program Files \ Андреа електроника \ AudioCommander \ AudioCommander.exe / тава
O4 - HKLM \ .. \ Пусни: [KBD] C: \ HP \ KBD \ KBD.EXE
O4 - HKLM \ .. \ Пусни: [BearFlix] "C: \ Program Files \ BEARFLIX \ BEARFLIX.EXE" / пауза
O4 - HKLM \ .. \ Пусни: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ бен \ jusched.exe"
O4 - HKLM \ .. \ Пусни: [googletalk] C: \ Program Files \ Google \ Google Talk \ googletalk.exe / autostart
O4 - HKLM \ .. \ Пусни: [HP Software Update] C: \ Program Files \ Hp \ HP Software Update \ HPWuSchd2.exe
O4 - HKLM \ .. \ Пусни: [UfSeAgnt.exe] "C: \ Program Files \ Trend Микро \ Internet Security \ UfSeAgnt.exe"
O4 - HKLM \ .. \ Пусни: [NvCplDaemon] RUNDLL32.EXE C: \ Windows \ System32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Пусни: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-скриване
O4 - HKLM \ .. \ Пусни: [TkBellExe] "C: \ Program Files \ Общи файлове \ недвижими \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Пусни: [QuickTime Задача] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Пусни: [AppleSyncNotifier] C: \ Program Files \ Общи файлове \ Apple \ мобилно устройство Подкрепа \ бен \ AppleSyncNotifier.exe
O4 - HKLM \ .. \ Пусни: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Пусни: [Adobe Reader Speed българско] "C: \ Program Files \ Adobe \ Reader 8,0 \ Reader \ Reader_sl.exe"
O4 - HKCU \ .. \ Пусни: [μTorrent] "C: \ Program Files \ UTORRENT \ UTORRENT.EXE"
O4 - HKCU \ .. \ Пусни: [InternodeUsage] C: \ PROGRA ~ 1 \ стажант ~ 2 \ mum.exe
O4 - HKCU \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe
O4 - HKCU \ .. \ Пусни: [MsnMsgr] "C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.Exe" / фон
O4 - HKCU \ .. \ Пусни: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Търсене & Изтреби \ TeaTimer.exe
O4 - HKCU \ .. \ Пусни: [Messenger (Yahoo!)] "C: \ Program Files \ Yahoo! \ Messenger \ YahooMessenger.exe"-тихо
O4 - HKUS \ S-1-5-19 \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User 'местна услуга ")
O4 - HKUS \ S-1-5-20 \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User "мрежата")
O8 - Extra контекст менюто: & Търсене -? P = ZKxdm021YYAU
O8 - Extra контекста меню: Добави към Google Photos Screensa & видите - RES: / / C: \ Windows \ System32 \ GPhotos.scr/200
O8 - Extra контекст менюто: E & Експортиране към Microsoft Excel - RES: / / C: \ PROGRA ~ 1 \ Micros ~ 4 \ OFFICE11 \ EXCEL.EXE/3000
O8 - Extra контекст менюто: StumbleUpon PhotoBlog It! - RES: / / StumbleUponIEBar.dll / blogimage
O9 - Extra бутона: StumbleUpon - (75C9223A-409A-4795-A3CA-08DE6B075B4B) - C: \ Program Files \ StumbleUpon \ StumbleUponIEBar.dll
O9 - Extra бутона: Изследвания - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 4 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra бутона: (няма име) - (B205A35E-1FC4-4CE3-818B-899DBBB3388C) - C: \ Program Files \ Общи файлове \ Microsoft споделени \ Encarta Търсене Бар \ ENCSBAR.DLL
O9 - Extra бутона: Връзка Помощ - (E2D4D26B-0180-43a4-B05F-462D6D54C789) - C: \ Windows \ PCHEALTH \ HELPCTR \ Доставчици \ КН = Hewlett-Packard, L = Cupertino, S = Ca, C = САЩ \ IEButton \ support.htm
O9 - Extra "Инструменти" MENUITEM: Връзка Помощ - (E2D4D26B-0180-43a4-B05F-462D6D54C789) - C: \ Windows \ PCHEALTH \ HELPCTR \ Доставчици \ КН = Hewlett-Packard, L = Cupertino, S = Ca, C = САЩ \ IEButton \ support.htm
O9 - Extra бутона: (няма име) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra "Инструменти" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe
O9 - Extra бутона: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Инструменти" MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O15 - Надежден Зона: *. stumbleupon.com
O16 - DPF: (215B8138-A3CF-44C5-803F-8226143CFC0A) (Тренд Микро ActiveX Сканирай Агент 6.6) -- http://housecall65.trendmicro.com/ho...vex/hcImpl.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Инсталиране Поддръжка) - C: \ Program Files \ Yahoo! \ Обща \ Yinsthelper.dll
O16 - DPF: (F6676623-8BBD-479C-A51B-05868728708C) (DigitalDM) -- http://www.digitaldm.com/Plug-in/myebk/c/DIGITALDM2.cab
O20 - Winlogon Уведомявай:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Обслужване: Apple мобилно устройство - Apple Инк. - C: \ Program Files \ Общи файлове \ Apple \ мобилно устройство Подкрепа \ бен \ AppleMobileDeviceService.exe
O23 - Обслужване: Бонжур служба - Apple Инк. - C: \ Program Files \ Бонжур \ mDNSResponder.exe
O23 - Обслужване: Canon Фотоапарат Достъп библиотека 8 (CCALib8) - Canon Инк. - C: \ Program Files \ Canon \ CAL \ CALMAIN.exe
O23 - Обслужване: FLEXnet лицензиране служба - Macrovision Европа ООД - C: \ Program Files \ Общи файлове \ Macrovision общо \ FLEXnet Publisher \ FNPLicensingService.exe
O23 - Служба: Google Updater служба (gusvc) - Google - C: \ Program Files \ Google \ Обща \ Google Updater \ GoogleUpdaterService.exe
O23 - Обслужване: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Общи файлове \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Обслужване: iPod служба - Apple Инк. - C: \ Program Files \ iPod \ бен \ iPodService.exe
O23 - Обслужване: Java Бързо Начално (JavaQuickStarterService) - Sun Microsystems, Inc - C: \ Program Files \ Java \ jre6 \ бен \ jqs.exe
O23 - Обслужване: LightScribeService Преки Диск Етикетиране служба (LightScribeService) - Hewlett-Packard фирмата - C: \ Program Files \ Общи файлове \ LightScribe \ LSSrvc.exe
O23 - Обслужване: NVIDIA Покажи Driver служба (NVSvc) - NVIDIA Corporation - C: \ Windows \ System32 \ nvsvc32.exe
O23 - Обслужване: Тренд Микро Централна контрол Компонент (SfCtlCom) - Тренд Микро Инк. - C: \ Program Files \ Trend Микро \ Internet Security \ SfCtlCom.exe
O23 - Обслужване: Тренд Микро Неупълномощен Промяна Превенция служба (TMBMServer) - Тренд Микро Инк. - C: \ Program Files \ Trend Микро \ УС \ TMBMSRV.exe
O23 - Обслужване: Тренд Микро Personal Firewall (TmPfw) - Тренд Микро Инк. - C: \ PROGRA ~ 1 \ TRENDM ~ 1 \ стажант ~ 3 \ TmPfw.exe
O23 - Обслужване: Тренд Микро Прокси служба (tmproxy) - Тренд Микро Инк. - C: \ Program Files \ Trend Микро \ Internet Security \ TmProxy.exe

--
Краят на файла - 13643 байта
  #8  
Old 23-ти ноември 2008 година, 23:23
Модератор Група
 
Default Устойчиви Грешка съобщение - M3PLUGIN.DLL

Това е нещо като дълъг списък, но това е само на няколко неща, за да направя и това е действително необходимо. Вашият компютър ще ти благодаря.

Изключване на Spybot на TeaTimer


Докато TeaTimer е отлично средство за предпазване от шпионски софтуер, тя може да се намесва в HijackThis поправки. Моля, изключете TeaTimer за сега, докато не са чисти.

1. Кликнете с десния бутон Spybot в системната лента (прилича на календар с катинар символа). Избирам Изход Spybot S & D Постоянен
2. Бягам Spybot S & D
3. Отидете в Режим меню, И се уверете, че Разширено Режим е избран.
4. От лявата страна, изберете Инструменти > Постоянен
демаркирайте Постоянен TeaTimer и OK всеки ред и Рестартирай Вашия компютър.

Забележка:
Ако TeaTimer ви дава предупреждение, след това, че някои промени бяха направени, позволяват това, вместо да я блокира.

Ако TeaTimer няма да изключите тогава деинсталирате Spybot, докато ние се извършва почистване.

Оставете TeaTimer разстояние, докато не са напълно прави почистване.

----------

Деактивиране на Windows Defender

Трябва да деактивирате Windows Defender за защита в реално време, тъй като той може да взаимодейства с поправки, които ние трябва да направите.
  • Отворен Windows Defender
  • Кликнете върху Инструменти, Общи настройки
  • Превъртете надолу и махнете Включете в реално време защита (препоръчително)
  • След като махнете отметката от това, щракнете върху Спасявам Бутон и затворете Windows Defender.
След като всички от поправки, са пълни, че е много важно да се даде възможност в реално време за защита отново.

----------

Деинсталиране на шпионски софтуер

Деинсталирайте, докато ние сме почистване. Ако решите да го върнете, когато се прави, че е до теб, но това само ще доведе до проблеми за сега.

Моля, отидете на Add / Remove Programs и деинсталиране: (ако има)
  • BearFlix
  • BearShare или BearShare MediaBar
----------

По-голямата част от това е рекламен / шпионски софтуер, но някои са просто излишни startups. Програмите няма да се осъществи, ще трябва да започнете да ги ръчно, когато искате да ги използвате. Вашият компютър ще работят по-добре без тях текат всички от време, също.

Отворете HijackThis и изберете Направи система, сканира само.

Поставете отметка до следните данни: (ако има)
  • R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
  • R3 - URLSearchHook: (няма име) - (D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A) - (без файл)
  • R3 - URLSearchHook: (няма име) - (0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2) - C: \ Program Files \ AskSBar \ SrchAstt \ 1.bin \ A2SRCHAS.DLL
  • R3 - URLSearchHook: (няма име) - (855F3B16-6D32-4fe6-8A56-BBB695989046) - (без файл)
  • O2 - BHO: Попитайте Търси помощник BHO - (0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2) - C: \ Program Files \ AskSBar \ SrchAstt \ 1.bin \ A2SRCHAS.DLL
  • O2 - BHO: (няма име) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (без файл)
  • O2 - BHO: XBTP02634 клас - (F97DA966-F09D-4cab-BF29-75A0026986EA) - C: \ PROGRA ~ 1 \ BEARSH ~ 2 \ BEARSH ~ 2 \ MediaBar.dll (файл липсва)
  • O3 - Toolbar: (няма име) - (D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A) - (без файл)
  • O3 - Toolbar: (няма име) - (855F3B16-6D32-4fe6-8A56-BBB695989046) - (без файл)
  • O4 - HKLM \ .. \ Пусни: [ISUSPM Startup] C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ Инсталирането ~ 1 \ АКТУАЛИЗАЦИЯ ~ 1 \ ISUSPM.exe-стартиране
  • O4 - HKLM \ .. \ Пусни: [ISUSScheduler] "C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ Инсталирането ~ 1 \ АКТУАЛИЗАЦИЯ ~ 1 \ issch. EXE"-проекта
  • O4 - HKLM \ .. \ Пусни: [TkBellExe] "C: \ Program Files \ Общи файлове \ недвижими \ Update_OB \ realsched.exe"-osboot
  • O4 - HKLM \ .. \ Пусни: [QuickTime Задача] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
  • O4 - HKLM \ .. \ Пусни: [AppleSyncNotifier] C: \ Program Files \ Общи файлове \ Apple \ мобилно устройство Подкрепа \ бен \ AppleSyncNotifier.exe
  • O4 - HKLM \ .. \ Пусни: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
  • O4 - HKLM \ .. \ Пусни: [Adobe Reader Speed българско] "C: \ Program Files \ Adobe \ Reader 8,0 \ Reader \ Reader_sl.exe"
  • O9 - Extra бутона: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
  • O9 - Extra "Инструменти" MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
  • O15 - Надежден Зона: *. stumbleupon.com <- Това не е необходимо в Надежден Зоната.
Важно: Затворете всички прозорци освен HijackThis и натиснете Fix проверени.

Изход HijackThis.

----------

Изтрийте AskSBar папката

C: \ Program Files \AskSBar

----------

Забележка: на инструкциите по-долу, са създадени специално за този потребител. Ако не сте този потребител, НЕ следните направления, тъй като те биха могли да повреди работата на вашата система

Отиди на Start> Run и вид notepad.exe след което натиснете OK

Копирайте и поставете по-долу в Notepad и освен ако не е fixme.reg да ви Desktop

Код:
REGEDIT4 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Пусни] "ISUSPM Startup" =- "ISUSScheduler" =- "TkBellExe" =- "QuickTime Задача" =- "AppleSyncNotifier" =- "iTunesHelper" =- "Adobe Reader Speed българско "=-
Намерете fixme.reg на вашия компютър и кликнете два пъти върху него. Отговор Да когато се появи подкана да се слее с по вписванията.

Уверете се, че ти ми кажи, ако получите съобщение за успех за добавяне на по-горе на системния регистър. Ако не получите съобщение за успех, то не е работа.

Изтрийте fixme.reg от Desktop.

----------

Изтеглям Деактивиране / премахване на Windows Messenger на работния плот за да премахнете Windows Messenger.

Да не се обърка Windows Messenger с MSN Messenger защото те не са еднакви. Windows Messenger е честа причина за изскачащи прозорци.

Разархивирайте файла на работния плот. Отворете MessengerDisable.exe и изберете полето отдолу -- Деинсталиране на Windows Messenger и натиснете Прилагам.

Изход от MessengerDisable тогава изтриете два файла, които са били пуснати на Desktop.

Пусни CCleaner и рестартирайте компютъра. <- Важна стъпка.

----------

Изтегли ComboFix © чрез sUBs от една от връзките по-долу. Бъдете сигурни нагоре го запишете на Desktop.

Линк # 1
Линк # 2

** Забележка: Важно е, че тя се записва директно на вашия Desktop

Затворете всички отворени уеб браузъри. (Firefox, Internet Explorer, и т.н.), преди да започне ComboFix.

Временно изключвам твоя антивирусни, Както и всички antispyware защита в реално време преди изпълнение на сканиране. Документа този линк за да видите списък на програмите за сигурност, които трябва да бъдат извадени от строя, и как да ги прекъснем.

Забележка: TrendMicro понякога е трудно да се изключи. Ако това е така просто тичам ComboFix Както и да позволи всякакви предупреждения TrendMicro ти дава да се изпълнява.

Щракнете два пъти combofix.exe & следвайте указанията.

За Windows XP системи инсталирате конзолата за възстановяване:

- Ако използвате Windows XP и не вече са инсталирани на конзолата за възстановяване, моля ви осигури интернет връзка е активна (ако е възможно) и кликнете върху Да.
- Ако по някаква причина ви интернет не работи кликнете Не.
-- Ако не използвате Windows XP, няма да бъдете подканени.
- Когато се появи подкана да приеме ЛСКП клик OK.
- Приемане на Microsoft ЛСКП (Натисни Да).
- Когато сте казал, че RC е инсталиран правилно клик YES за да продължите сканирането за злонамерен софтуер.

Когато завърши ComboFix ще представи дневник за вас.
Пост на ComboFix Дневник и нов HijackThis Дневник в следващата си реплика.

Важно: Не mouseclick ComboFix в прозореца, докато тя работи. Това може да доведе до обора.

Не забравяйте да включите вашата антивирусна и antispyware защита, когато ComboFix е пълна.

----------

Също така да ме уведомите за всички проблеми се забележи с компютъра сега.

Аз може би няма да се върнем към това, докато по някое време утре, това е Стана късно тук. Не се притеснявайте, ние ще го завърши и се надяваме, че компютърът ви да се изпълняват като нови!
__________________

Reply

Register

Маркери

Подобни Конци
Нишка Нишка Начално Форум Отговори Последно мнение
MSN Съобщение за грешка 80040154 jwarrilow89 Общи Софтуер Чат 5 6-ти Октомври, 2009 15:52
Грешка или известие Съобщение Помощ! gmckinney39 Windows операционни системи 3 12 май 2009 г. 18:02
Съобщение за грешка sashikumaran Windows операционни системи 1 9 ноември 2008 13:34
Съобщение за грешка мегабайта Мултимедия & Codecs 6 8 Март 2008 18:14
Съобщение за грешка legweak Общи Софтуер Чат 1 25 Окт 2007 09:54
Нишка Инструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компютърни сок.

Осъществено от vBulletin ® Copyright © 2000 - 2009 Jelsoft предприятия ООД SEO от vBSEO © 2009, Crawlability, Inc