![]() |
| |||||||
| Регистрация | Карта Spy | Държава Списък | Дарения | Търся | Днешната Постове | Марк Форуми Прочети | Форум Правила |
|
![]() |
| | Нишка Инструменти |
|
#1
| |||
| |||
| KEP получаване зловреден софтуер UPS поп ли представа какво има в папката? |
|
#2
| ||||||||||||
| ||||||||||||
| Следвайте инструкциите на зловреден софтуер премахване на вируса на форума.
__________________
Моята система: Hybr! Г
|
|
#3
| |||
| |||
| Logfile на Тренд Микро HijackThis v2.0.2 Сканиране, записани в 17:37:28, от 01/03/2008 Платформа: Windows XP SP2 (Winnt 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Обувка готовност: Нормално Работещи процеси: C: \ Windows \ System32 \ smss.exe C: \ Windows \ System32 \ winlogon.exe C: \ Windows \ System32 \ services.exe C: \ Windows \ System32 \ lsass.exe C: \ Windows \ System32 \ Svchost.exe C: \ Windows \ System32 \ Svchost.exe C: \ Windows \ System32 \ spoolsv.exe C: \ Program Files \ McAfee \ MBK \ MBackMonitor.exe C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe C: \ Program Files \ обща Files \ McAfee \ mna \ mcnasvc.exe C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ McAfee \ mcproxy \ mcproxy.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe C: \ Program Files \ McAfee \ MSK \ MskSrver.exe C: \ Windows \ System32 \ HPZipm12.exe C: \ Windows \ System32 \ Svchost.exe C: \ Windows \ Explorer.exe C: \ PROGRA ~ 1 \ mcafee.com \ агент \ mcagent.exe C: \ Program Files \ TomTom НАЧАЛО 2 \ HOMERunner.exe C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ jusched.exe C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ m3SrchMn.exe C: \ Windows \ System32 \ Rundll32.exe C: \ Windows \ System32 \ Ctfmon.exe C: \ Program Files \ Internet Explorer \ Iexplore.exe C: \ Program Files \ CyberLink \ Power2Go \ Power2GoExpress.exe C: \ Program Files \ Belkin \ F5D8053 \ Belkinwcui.exe C: \ Windows \ System32 \ Svchost.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe C: \ Program Files \ Internet Explorer \ Iexplore.exe C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ jucheck.exe C: \ Program Files \ Trend Микро \ HijackThis \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://uk.yahoo.com R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://uk.yahoo.com R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://uk.yahoo.com R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (по подразбиране) = http://g.msn.co.uk/0SEENGB/SAOS01?FORM=TOOLBR R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Местни Page = R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = 127.0.0.1 O4 - HKLM \ .. \ Пусни: [MBkLogOnHook] C: \ Program Files \ McAfee \ MBK \ LogOnHook.exe O4 - HKLM \ .. \ Пусни: [TomTomHOME.exe] "C: \ Program Files \ TomTom НАЧАЛО 2 \ HOMERunner.exe"-а O4 - HKLM \ .. \ Пусни: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ jusched.exe" O4 - HKLM \ .. \ Пусни: [mcagent_exe] C: \ Program Files \ McAfee.com \ Агент \ mcagent.exe / runkey O4 - HKLM \ .. \ Пусни: [Моята уеб търсене Бар Търсене Обхват Монитор] "C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ m3SrchMn.exe" / m = 2 / W O4 - HKLM \ .. \ Пусни: [postSetupCheck] C: \ Windows \ System32 \ Rundll32.exe "C: \ Windows \ System32 \ gzmrt.dll" DllStart O4 - HKCU \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe O4 - HKCU \ .. \ Пусни: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / фон O4 - HKCU \ .. \ Пусни: [Power2GoExpress] "C: \ Program Files \ CyberLink \ Power2Go \ Power2GoExpress.exe" / Startup O4 - HKUS \ S-1-5-18 \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User "Система") O4 - HKUS \. DEFAULT \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User 'Default потребител ") O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe O4 - Global Startup: Belkin F5D8053 N безжичен USB адаптер Utility.lnk = C: \ Program Files \ Belkin \ F5D8053 \ Belkinwcui.exe O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ OSA.EXE O8 - Extra контекст менюто: & Търсене -- http://edits.mywebsearch.com/toolbar...rch.jhtml?p=ZJ O8 - Extra контекст менюто: E & Експортиране към Microsoft Excel - RES: / / C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office10 \ EXCEL.EXE/3000 O9 - Extra бутона: (няма име) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ ssv.dll O9 - Extra "Инструменти" MENUITEM: Sun Java конзолата - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ ssv.dll O9 - Extra бутона: (няма име) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe O9 - Extra "Инструменти" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe O9 - Extra бутона: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra "Инструменти" MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://www.pcservicecall.co.uk O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter клас) - C: \ Program Files \ Yahoo! \ Обща \ yinsthelper.dll O16 - DPF: (4C39376E-FA9D-4349-BACC-D305C1750EF3) (EPUImageControl клас) -- http://sell-vehicle.ebay.co.uk/image..._v1-0-3-50.cab O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) (Изключително важно cpcScan) -- http://www.crucial.com/controls/cpcScanner.cab O16 - DPF: (F04A8AE2-A59D-11D2-8792-00C04F8EF29D) (Hotmail Приставки контрол) -- http://by121fd.bay121.hotmail.msn.co...x/HMAtchmt.ocx O17 - HKLM \ System \ УСВ \ Services \ TCPIP \ .. \ (5D3D0EC7-51D8-414D-81B8-BB319A5A73C4): NameServer = 192.168.0.1 O23 - Служба: Google Updater служба (gusvc) - Google - C: \ Program Files \ Google \ Обща \ Google Updater \ GoogleUpdaterService.exe O23 - Обслужване: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Общи файлове \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Обслужване: MBackMonitor - McAfee - C: \ Program Files \ McAfee \ MBK \ MBackMonitor.exe O23 - Обслужване: McAfee Услуги (mcmscsvc) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe O23 - Обслужване: McAfee мрежа Агент (McNASvc) - McAfee, Inc - C: \ Program Files \ обща Files \ McAfee \ mna \ mcnasvc.exe O23 - Обслужване: McAfee Скенер (McODS) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe O23 - Обслужване: McAfee Прокси служба (McProxy) - McAfee, Inc - C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ McAfee \ mcproxy \ mcproxy.exe O23 - Обслужване: McAfee в реално време Скенер (McShield) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe O23 - Обслужване: McAfee SystemGuards (McSysmon) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe O23 - Обслужване: McAfee Personal Firewall служба (MpfService) - McAfee, Inc - C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe O23 - Обслужване: McAfee SpamKiller служба (MSK80Service) - McAfee, Inc - C: \ Program Files \ McAfee \ MSK \ MskSrver.exe O23 - Обслужване: MSSQLServerADHelper - неизвестен собственик - C: \ Program Files \ Microsoft SQL Server \ 80 \ Инструменти \ Binn \ sqladhlp.exe (файл липсва) O23 - Обслужване: Pml Driver HPZ12 - HP - C: \ Windows \ System32 \ HPZipm12.exe -- Краят на файла - 6847 байта Може ли да ми кажете, ако ми зловреден софтуер е отишло с изскачащи прозорци моля? |
|
#5
| |||
| |||
| Logfile на Тренд Микро HijackThis v2.0.2 Сканиране, записани в 17:37:28, от 01/03/2008 Платформа: Windows XP SP2 (Winnt 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Обувка готовност: Нормално Работещи процеси: C: \ Windows \ System32 \ smss.exe C: \ Windows \ System32 \ winlogon.exe C: \ Windows \ System32 \ services.exe C: \ Windows \ System32 \ lsass.exe C: \ Windows \ System32 \ Svchost.exe C: \ Windows \ System32 \ Svchost.exe C: \ Windows \ System32 \ spoolsv.exe C: \ Program Files \ McAfee \ MBK \ MBackMonitor.exe C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe C: \ Program Files \ обща Files \ McAfee \ mna \ mcnasvc.exe C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ McAfee \ mcproxy \ mcproxy.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe C: \ Program Files \ McAfee \ MSK \ MskSrver.exe C: \ Windows \ System32 \ HPZipm12.exe C: \ Windows \ System32 \ Svchost.exe C: \ Windows \ Explorer.exe C: \ PROGRA ~ 1 \ mcafee.com \ агент \ mcagent.exe C: \ Program Files \ TomTom НАЧАЛО 2 \ HOMERunner.exe C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ jusched.exe C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ m3SrchMn.exe C: \ Windows \ System32 \ Rundll32.exe C: \ Windows \ System32 \ Ctfmon.exe C: \ Program Files \ Internet Explorer \ Iexplore.exe C: \ Program Files \ CyberLink \ Power2Go \ Power2GoExpress.exe C: \ Program Files \ Belkin \ F5D8053 \ Belkinwcui.exe C: \ Windows \ System32 \ Svchost.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe C: \ Program Files \ Internet Explorer \ Iexplore.exe C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ jucheck.exe C: \ Program Files \ Trend Микро \ HijackThis \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://uk.yahoo.com R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://uk.yahoo.com R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, търсене Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Първа страница = http://uk.yahoo.com R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (по подразбиране) = http://g.msn.co.uk/0SEENGB/SAOS01?FORM=TOOLBR R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Местни Page = R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = 127.0.0.1 O4 - HKLM \ .. \ Пусни: [MBkLogOnHook] C: \ Program Files \ McAfee \ MBK \ LogOnHook.exe O4 - HKLM \ .. \ Пусни: [TomTomHOME.exe] "C: \ Program Files \ TomTom НАЧАЛО 2 \ HOMERunner.exe"-а O4 - HKLM \ .. \ Пусни: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ jusched.exe" O4 - HKLM \ .. \ Пусни: [mcagent_exe] C: \ Program Files \ McAfee.com \ Агент \ mcagent.exe / runkey O4 - HKLM \ .. \ Пусни: [Моята уеб търсене Бар Търсене Обхват Монитор] "C: \ PROGRA ~ 1 \ MYWEBS ~ 1 \ бар \ 1.bin \ m3SrchMn.exe" / m = 2 / W O4 - HKLM \ .. \ Пусни: [postSetupCheck] C: \ Windows \ System32 \ Rundll32.exe "C: \ Windows \ System32 \ gzmrt.dll" DllStart O4 - HKCU \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe O4 - HKCU \ .. \ Пусни: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / фон O4 - HKCU \ .. \ Пусни: [Power2GoExpress] "C: \ Program Files \ CyberLink \ Power2Go \ Power2GoExpress.exe" / Startup O4 - HKUS \ S-1-5-18 \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User "Система") O4 - HKUS \. DEFAULT \ .. \ Пусни: [Ctfmon.exe] C: \ Windows \ System32 \ Ctfmon.exe (User 'Default потребител ") O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe O4 - Global Startup: Belkin F5D8053 N безжичен USB адаптер Utility.lnk = C: \ Program Files \ Belkin \ F5D8053 \ Belkinwcui.exe O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ OSA.EXE O8 - Extra контекст менюто: & Търсене -- http://edits.mywebsearch.com/toolbar...rch.jhtml?p=ZJ O8 - Extra контекст менюто: E & Експортиране към Microsoft Excel - RES: / / C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office10 \ EXCEL.EXE/3000 O9 - Extra бутона: (няма име) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ ssv.dll O9 - Extra "Инструменти" MENUITEM: Sun Java конзолата - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_09 \ бен \ ssv.dll O9 - Extra бутона: (няма име) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe O9 - Extra "Инструменти" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ Windows \ мрежа за диагностика \ xpnetdiag.exe O9 - Extra бутона: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra "Инструменти" MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://www.pcservicecall.co.uk O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter клас) - C: \ Program Files \ Yahoo! \ Обща \ yinsthelper.dll O16 - DPF: (4C39376E-FA9D-4349-BACC-D305C1750EF3) (EPUImageControl клас) -- http://sell-vehicle.ebay.co.uk/image..._v1-0-3-50.cab O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) (Изключително важно cpcScan) -- http://www.crucial.com/controls/cpcScanner.cab O16 - DPF: (F04A8AE2-A59D-11D2-8792-00C04F8EF29D) (Hotmail Приставки контрол) -- http://by121fd.bay121.hotmail.msn.co...x/HMAtchmt.ocx O17 - HKLM \ System \ УСВ \ Services \ TCPIP \ .. \ (5D3D0EC7-51D8-414D-81B8-BB319A5A73C4): NameServer = 192.168.0.1 O23 - Служба: Google Updater служба (gusvc) - Google - C: \ Program Files \ Google \ Обща \ Google Updater \ GoogleUpdaterService.exe O23 - Обслужване: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Общи файлове \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Обслужване: MBackMonitor - McAfee - C: \ Program Files \ McAfee \ MBK \ MBackMonitor.exe O23 - Обслужване: McAfee Услуги (mcmscsvc) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe O23 - Обслужване: McAfee мрежа Агент (McNASvc) - McAfee, Inc - C: \ Program Files \ обща Files \ McAfee \ mna \ mcnasvc.exe O23 - Обслужване: McAfee Скенер (McODS) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe O23 - Обслужване: McAfee Прокси служба (McProxy) - McAfee, Inc - C: \ PROGRA ~ 1 \ ОБЩА ~ 1 \ McAfee \ mcproxy \ mcproxy.exe O23 - Обслужване: McAfee в реално време Скенер (McShield) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe O23 - Обслужване: McAfee SystemGuards (McSysmon) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe O23 - Обслужване: McAfee Personal Firewall служба (MpfService) - McAfee, Inc - C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe O23 - Обслужване: McAfee SpamKiller служба (MSK80Service) - McAfee, Inc - C: \ Program Files \ McAfee \ MSK \ MskSrver.exe O23 - Обслужване: MSSQLServerADHelper - неизвестен собственик - C: \ Program Files \ Microsoft SQL Server \ 80 \ Инструменти \ Binn \ sqladhlp.exe (файл липсва) O23 - Обслужване: Pml Driver HPZ12 - HP - C: \ Windows \ System32 \ HPZipm12.exe -- Краят на файла - 6847 байта |
|
#6
| |||
| |||
| Този същия дневник, трябва да сканирате дневник. |
![]() |
|
| Маркери |
Подобни Конци | ||||
| Нишка | Нишка Начално | Форум | Отговори | Последно мнение |
| Назад Става гърба ти става? | Алекс | Общи Софтуер Чат | 3 | 2-ри ноември, 2009 08:55 |
| Как да се отървем от изниквам на | holdinfoldin | Вирус, шпионски софтуер & Сигурност | 2 | 14 ноември 2008 09:53 |
| Поп нагоре как да блокира? | antbann | Вирус, шпионски софтуер & Сигурност | 3 | 25 Feb 2008 13:31 |
| Нишка Инструменти | |
| |