менше справедливості

Magazine
Go Back   Комп'ютерні Сік > Комп'ютерні програми > Вірусів, програм-шпигунів І Безпеки

Register


 Default 

Троянська




Reply
 
Різьба Інструменти
  #1  
Old 24 жовтня 2008, 16:18
Член групи
 
Default Троянська

Я троян на моєму комп'ютері в System32 файли. Я AVG а просто цікавиться, як позбавитися від AVG, коли я натискаю видалити, я думаю, він просто видаляє із зведення до наступного сканування, коли він знаходиться ще раз.
  #2  
Old 24 жовтня 2008, 16:24
Донор групи
 
Default Троянська

Схоже, вам доведеться робити більше, ніж просто намагається видалити з AVG, спробуйте поглянути на цій темі.
__________________

Моя система: Перший OC

Процесор (и):
Intel E2180@2.85
Материнська плата:
Gigabyte GA-P35-DS3L
ОЗУ:
2x1GB OCZ PC2-9200 Reaper CL5
Графічна карта (и):
Gainward ATI 3850
Звукова карта:
На борту
Жорсткий диск (и):
Seagate Barracuda 7200.7 120GB
Оптичний привід (и):
HITACHI DVD-ROM GD-2500
Діло / PSU:
Corsair VX450
Охолодження:
AC freezer7 Pro, 2x80mm, 1x90mm, 1x120mm
Мережі / Інтернет:
На борту / нібито 10Meg Віргінські кабелю
Монітор (и):
Viewsonic Vx922; Viewsonic VE702m
Операційна система (и):
XP Home
  #3  
Old 25 жовтня 2008, 04:17
Член групи
 
Default Троянська

Добре, дякую. Я буду балотуватися HiJack це завтра:)
  #4  
Old 25 жовтня 2008, 10:08
Модератор групи
 
Default Троянська

Будь ласка, запускати всі сканує і посада журнали. HijackThis, як правило, недостатньо.
__________________

  #5  
Old 26 жовтня 2008, 15:58
Член групи
 
Default Троянська

Я побіг SUPERAntiSpyware і отримав журнал. Я побіг AVG ще раз, і вона прийшла з шести місць, які троян зараження.

Це протокол SUPERAntiSpyware:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Сгенерирована 10/26/2008 о 08:30 PM

Застосування Версія: 4.21.1004

Ключові правила версії бази даних: 3609
Trace Правил версія бази даних: 1595

Тип сканування: повне сканування
Всього Час сканування: 00:59:08

Пам'ять відсканованих пунктів: 430
Пам'ять виявлених загроз: 0
Реєстр пунктів відсканованих: 4950
Реєстр виявлених загроз: 0
Пункти відсканованих файлів: 73876
Фото, виявлених загроз: 77

Trojan.Unknown Рідної
C: \ WINDOWS \ mslagent \ 2_mslagent.dll
C: \ WINDOWS \ mslagent \ mslagent.exe
C: \ WINDOWS \ mslagent \ uninstall.exe
C: \ WINDOWS \ mslagent
C: \ WINDOWS \ system32 \ SMP \ msrc.exe
C: \ WINDOWS \ system32 \ SMP

Adware.INetDelivery
C: \ Program Files \ Inet Доставка \ inetdl.exe
C: \ Program Files \ Inet Доставка \ intdel.exe
C: \ Program Files \ Inet Доставка
C: \ Program Files \ AKL \ akl.dll
C: \ Program Files \ AKL \ akl.exe
C: \ Program Files \ AKL \ uninstall.exe
C: \ Program Files \ AKL \ unsetup.exe
C: \ Program Files \ AKL

Trojan.Fake-Drop/Gen
C: \ WINDOWS \ system32 \ VBSYS2.DLL
C: \ WINDOWS \ system32 \ AWTOOLB.DLL
C: \ WINDOWS \ system32 \ SYSREQ.EXE
C: \ WINDOWS \ system32 \ WINWGPX.EXE
C: \ WINDOWS \ system32 \ BDN.COM
C: \ WINDOWS \ system32 \ MSSECU.EXE
C: \ WINDOWS \ system32 \ VCATCHPI.DLL
C: \ WINDOWS \ system32 \ AKTTZN.EXE
C: \ WINDOWS \ system32 \ WINSYSTEM.EXE
C: \ WINDOWS \ system32 \ NEWSD32.EXE
C: \ WINDOWS \ system32 \ EMESX.DLL
C: \ WINDOWS \ system32 \ RUNDL1.EXE
C: \ WINDOWS \ system32 \ ANTICIPATOR.DLL
C: \ WINDOWS \ system32 \ THUN.DLL
C: \ WINDOWS \ system32 \ THUN32.DLL
C: \ WINDOWS \ system32 \ MSVCHOST.EXE
C: \ WINDOWS \ system32 \ REGC64.DLL
C: \ WINDOWS \ system32 \ REGM64.DLL
C: \ WINDOWS \ system32 \ SSVCHOST.COM
C: \ WINDOWS \ system32 \ SSVCHOST.EXE
C: \ WINDOWS \ system32 \ TEMP # 01.exe
C: \ WINDOWS \ system32 \ MSGP.EXE
C: \ WINDOWS \ system32 \ MTR2.EXE
C: \ WINDOWS \ system32 \ H @ @ @ TKEYSH К. DLL
C: \ WINDOWS \ system32 \ NETODE.EXE
C: \ WINDOWS \ system32 \ MEDUP012.DLL
C: \ WINDOWS \ system32 \ MEDUP020.DLL
C: \ WINDOWS \ system32 \ SSURF022.DLL
C: \ WINDOWS \ system32 \ MSNBHO.DLL
C: \ WINDOWS \ system32 \ BSVA-EGIHSG52.EXE
C: \ WINDOWS \ system32 \ PS1.EXE
C: \ WINDOWS \ system32 \ HXIWLGPM.DAT
C: \ WINDOWS \ system32 \ HXIWLGPM.EXE
C: \ WINDOWS \ system32 \ TAACK.DAT
C: \ WINDOWS \ system32 \ TAACK.EXE
C: \ WINDOWS \ system32 \ MWIN32.EXE
C: \ WINDOWS \ system32 \ VBIEWER.OCX
C: \ WINDOWS \ system32 \ HOPROXY.DLL
C: \ WINDOWS \ system32 \ WINLOGONPC.EXE
C: \ WINDOWS \ BDN.COM
C: \ WINDOWS \ MSSECU.EXE
C: \ WINDOWS \ WINSYSTEM.EXE
C: \ WINDOWS \ ITUNESMUSIC.EXE
C: \ WINDOWS \ А. НИМ
C: \ WINDOWS \ base64.tmp
C: \ WINDOWS \ fvprotect.exe
C: \ WINDOWS \ USERCONFIG9X.DLL
C: \ WINDOWS \ zip1.tmp
C: \ WINDOWS \ zip2.tmp
C: \ WINDOWS \ zip3.tmp
C: \ WINDOWS \ zipped.tmp

Dpcproxy
C: \ WINDOWS \ system32 \ DPCPROXY.EXE

Unclassified.Unknown походження / система
C: \ WINDOWS \ system32 \ PSOF1.EXE

Adware.Pacer D
C: \ WINDOWS \ system32 \ PSOFT1.EXE

Trojan.Dluca-I
C: \ WINDOWS \ system32 \ SNCNTR.EXE

Adware.Vundo-Варіант "/ J
C: \ WINDOWS \ QRBGLTOS.DLL

Trojan.Net-MSV/VPS-Variant
C: \ WINDOWS \ GRFXBANOMOK.DLL

Adware.180solutions/Seekmo/Zango
C: \ Documents And Settings \ ГОСТЬОВА \ Desktop \ SETUP.EXE

Adware.Tracking Cookie
C: \ Documents і Settings \ Відгуки \ Cookies \ гостя @ DoubleClick [2]. TXT
C: \ Documents і Settings \ Відгуки \ Cookies \ @ гостя, що виступає-SYS [2]. TXT
C: \ Documents і Settings \ Відгуки \ Cookies \ @ atdmt Відгуки [2]. TXT
C: \ Documents і Settings \ Відгуки \ Cookies \ @ TradeDoubler Відгуки [2]. TXT
C: \ Documents і Settings \ Відгуки \ Cookies \ guest@bs.serving-sys [2]. TXT
  #6  
Old 26 жовтня 2008, 16:11
Член групи
 
Default Троянська

MalwareByres Вхід:

Malwarebytes 'Anti-Malware 1.30
Версія бази даних: 1324
Windows 5.1.2600 Service Pack 2

26/10/2008 23:09:02
mbam-Log-2008-10-26 (23-09-02). TXT

Тип сканування: швидке сканування
Перевірка: 52045
Час минув: 4 хвилин (и), 36 секунд (и)

Memory Processes Infected: 0
Модулі пам'яті Infected: 0
Ключі реєстру Infected: 0
Registry Values Infected: 0
Дані реєстру Пункти Infected: 0
Папки Infected: 1
Заражені файли: 1

Пам'яті Процесів Infected:
(Шкідливі програми не виявлені)

Модулі пам'яті Infected:
(Шкідливі програми не виявлені)

Ключі реєстру Infected:
(Шкідливі програми не виявлені)

Registry Values Infected:
(Шкідливі програми не виявлені)

Дані реєстру Пункти Infected:
(Шкідливі програми не виявлені)

Папки Infected:
C: \ Documents і Settings \ Відгуки \ Local Settings \ Temp \ ac8zt2 (Trojan.FakeAlert) ->

Карантині і успішно вилучено.

Заражені файли:
C: \ WINDOWS \ egsf.exe (Trojan.FakeAlert) -> на карантині і успішно вилучено.
  #7  
Old 26 жовтня 2008, 17:27
Модератор групи
 
Default Троянська

Необхідність HijackThis журнал зараз
__________________

  #8  
Old 27 жовтня 2008, 14:27
Член групи
 
Default Троянська

Цитата:
Спочатку Написав jamesjon View Post
NOD32 є кращим для трояна.
Догляд розширюватися?
  #9  
Old 27 жовтня 2008, 14:35
Модератор групи
 
Default Троянська

Будь ласка, продовжуйте з розміщенням логи, якщо вам потрібна допомога.
__________________

  #10  
Old 27 жовтня 2008, 16:03
Член групи
 
Default Троянська

Logfile від Trend Micro HijackThis v2.0.2
Сканування збережені в 23:01:07 від 27/10/2008
Платформа: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot Mode: Normal

Запущені процеси:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe
C: \ Program Files \ WIDCOMM \ Bluetooth Software \ bin \ btwdins.exe
C: \ Program Files \ jre6 \ Bin \ jqs.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ explorer.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgrsx.exe
C: \ Program Files \ Common Files \ PowerDVD \ PDVDServ.exe
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ Acer \ Empowering Technology \ eRecovery \ Monitor.exe
C: \ Program Files \ jre6 \ Bin \ jusched.exe
C: \ Program Files \ BroadJump \ Client Фонду \ CFD.exe
C: \ Program Files \ Virgin Broadband \ консультант \ Broadbandadvisor.exe
C: \ Program Files \ TextBridge Pro тисячоліття \ bin \ InstantAccess.exe
C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe
C: \ Program Files \ ITunes \ iTunesHelper.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgtray.exe
C: \ WINDOWS \ sm56hlpr.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ WINDOWS \ system32 \ sistray.exe
C: \ Program Files \ WIDCOMM \ Bluetooth Software \ BTTray.exe
C: \ Program Files \ Ulead Systems \ Ulead Photo Express 3.0 SE \ CalCheck.exe
C: \ Program Files \ IPod \ Bin \ iPodService.exe
C: \ Program Files \ цільової \ Easy Webscan 19200 \ ScanPanel \ ScnPanel.exe
C: \ Program Files \ FinePixViewerS \ QuickDCF2.exe
C: \ PROGRA ~ 1 \ WIDCOMM \ BLUETO ~ 1 \ BTSTAC ~ 1.EXE
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ HijackThis \ Analyse.exe.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://global.acer.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/...ch/search.html
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Settings Int ernet, ProxyOverride = *. місцевих
O2 - BHO: AcroIEHlprObj клас - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: StumbleUpon Launcher - (145B29F4-A56B-4b90-BBAC-45784EBEBBB7) - C: \ Program Files \ StumbleUpon \ StumbleUponIEBar.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6f6e-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll
O2 - BHO: Java (TM) Plug-in SSV Helper - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ jre6 \ Bin \ ssv.dll
O2 - BHO: Windows Live Вхід в Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: AVG безпеки Toolbar - (A057A204-BACC-4D26-9990-79A187E2698E) - C: \ PROGRA ~ 1 \ AVG \ AVG8 \ AVGTOO ~ 1.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ GoogleToolbar1.dll
O2 - BHO: Панель інструментів Google Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 3.1.807.1746 \ SW g.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ jre6 \ Bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ jre6 \ lib \ розгорнути \ jqs \ IE \ jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker клас - (E99421FB-68DD-40F0-B4AC-B7027CAE2F1A) - C: \ Program Files \ EPSON \ EPSON Web-To-Page \ EPSON Web-To-Page.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ GoogleToolbar1.dll
O3 - Toolbar: EPSON Web-To-Page - (EE5D279F-081B-4404-994D-C6B60AAEBA6D) - C: \ Program Files \ EPSON \ EPSON Web-To-Page \ EPSON Web-To-Page.dll
O3 - Toolbar: StumbleUpon Toolbar - (5093EB4C-3E93-40AB-9266-B607BA87BDC8) - C: \ Program Files \ StumbleUpon \ StumbleUponIEBar.dll
O3 - Toolbar: AVG безпеки Toolbar - (A057A204-BACC-4D26-9990-79A187E2698E) - C: \ PROGRA ~ 1 \ AVG \ AVG8 \ AVGTOO ~ 1.dll
O4 - HKLM \ .. \ Run: [LaunchApp] Alaunch
O4 - HKLM \ .. \ Run: [ntiMUI] C: \ Program Files \ NewTech Infosystems \ NTI CD & DVD-Maker 7 \ ntiMUI.exe
O4 - HKLM \ .. \ Run: [RemoteControl] "C: \ Program Files \ Common Files \ PowerDVD \ PDVDServ.exe"
O4 - HKLM \ .. \ Run: [IMJPMIG8.1] C: \ WINDOWS \ IME \ imjp8_1 \ iTunesHelper.exe "/ Побалуйте / RemAdvDef / Migration32
O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ system32 \ IME \ PINTLGNT \ ImScInst.exe / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \ Run: [SiSPower] RUNDLL32.EXE SiSPower.dll, ModeAgent
O4 - HKLM \ .. \ Run: [звукооператора] SOUNDMAN.EXE
O4 - HKLM \ .. \ Run: [eRecoveryService] C: \ Acer \ Empowering Technology \ eRecovery \ Monitor.exe
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Program Files \ jre6 \ Bin \ jusched.exe "
O4 - HKLM \ .. \ Run: [BJCFD] C: \ Program Files \ BroadJump \ Client Фонду \ CFD.exe
O4 - HKLM \ .. \ Run: [Broadbandadvisor.exe] "C: \ Program Files \ Virgin Broadband \ консультант \ Broadbandadvisor.exe" / AUTORUN
O4 - HKLM \ .. \ Run: [InstantAccess] C: \ Program Files \ TextBridge Pro тисячоліття \ bin \ InstantAccess.exe / год
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ ITunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgtray.exe
O4 - HKLM \ .. \ Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM \ .. \ Run: [MsnMsgr] C: \ Program Files \ MSN Messenger \ MsnMsgr.Exe "/ фону
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKLM \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SYSTEM')
O4 - HKLM \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Default User')
O4 - Startup: Комета Screensaver.lnk = C: \ Program Files \ Комета Скрінсейвер \ Комета Screensaver.exe
O4 - Startup: IMVU.lnk = C: \ Program Files \ IMVU \ IMVUClient.exe
O4 - Startup: аксесуари
O4 - Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe
O4 - Startup: Utility Tray.lnk = C: \ WINDOWS \ system32 \ sistray.exe
O4 - Startup: Bluetooth.lnk =?
O4 - Startup: Ulead Photo Express 3.0 SE календар Checker.lnk = C: \ Program Files \ Ulead Systems \ Ulead Photo Express 3.0 SE \ CalCheck.exe
O4 - Startup: ScanPanel.lnk = C: \ Program Files \ цільової \ Easy Webscan 19200 \ ScanPanel \ ScnPanel.exe
O4 - Startup: Exif Launcher S.lnk =?
O4 - Startup: Adobe Gamma Loader.lnk = C: \ Program Files \ Common Files \ Калібрування \ Adobe Gamma Loader.exe
O8 - Додатковий пункт контекстного меню: Додати в Windows Live & обране -- http://favorites.live.com/quickadd.aspx
O8 - Додатковий пункт контекстного меню: E & Експорт в Microsoft Excel - Res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O8 - Додатковий пункт контекстного меню: Відправити в & Bluetooth - C: \ Program Files \ Belkin \ Bluetooth Software \ btsendto_ie_ctx.htm
O8 - Додатковий пункт контекстного меню: Відправ & Bluetooth пристрій ... - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ btsendto_ie_ctx.htm
O8 - Додатковий пункт контекстного меню: StumbleUpon Фотоблог It! - Res: / / StumbleUponIEBar.dll / blogimage
O9 - Додаткові кнопки: StumbleUpon - (75C9223A-409A-4795-A3CA-08DE6B075B4B) - C: \ Program Files \ StumbleUpon \ StumbleUponIEBar.dll
O9 - Додаткові кнопки: Дослідження - (92780B25-18cc-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Додаткові кнопки: @ btrez.dll, -4015 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ btsendto_ie.htm
O9 - Сервіс "MENUITEM Extra ': @ btrez.dll, -12650 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ btsendto_ie.htm
O9 - Додаткові кнопки: (без назви) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Сервіс "MENUITEM Extra ': @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Додаткові кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Сервіс "MENUITEM Extra ': Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (20A60F0D-9AFA-4515-A0FD-83BD84642501) (шашки клас) -- http://messenger.zone.msn.com/binary...r.cab56986.cab
O16 - DPF: (30528230-99F7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter клас) - C: \ Program Files \ Yahoo! \ Common \ yinsthelper.dll
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Завантаження фотографій інструмент) -- http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: (5C051655-FCD5-4969-9182-770EA5AA5565) (Solitaire Showdown Class) -- http://messenger.zone.msn.com/binary...n.cab56986.cab
O16 - DPF: (5D6F45B3-9043-443D-A792-115447494D24) (UnoCtrl клас) -- http://messenger.zone.msn.com/EN-GB/.../GAME_UNO1.cab
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl клас) -- http://update.microsoft.com/windowsu...?1177956484625
O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient клас) -- http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: (F5A7706B-B9C0-4C89-A715-7A0C6B05DD48) (Сапер прапори-клас) -- http://messenger.zone.msn.com/binary...r.cab56986.cab
O18 - Protocol: LinkScanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Program Files \ AVG \ AVG8 \ avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: Apple Mobile Device - Apple, Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, SRO - C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe
O23 - Service: Bluetooth обслуговування (btwdins) - Broadcom Corporation. - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ bin \ btwdins.exe
O23 - Service: FLEXnet Служба ліцензування - Macrovision Європа ТОВ - C: \ Program Files \ Common Files \ Macrovision Загальні \ FLEXnet Видавець \ FNPLicensingService.exe
O23 - Service: Служба Програми оновлень Google (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: Ipod послуг - Корпорація Apple - C: \ Program Files \ IPod \ Bin \ iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc - C: \ Program Files \ jre6 \ Bin \ jqs.exe

--
Кінець файлу - 11086 байт


Я думаю, Trojan (ів) прийшла від моєї сестри, завантаження ігор для неї телефон, я не впевнений, але вони заражають відновити картину.
Reply

Register

Закладки

Аналогічні нитки
Нитка Різьба для початківців Форум Відповіді Останнє повідомлення
Косяк знаходити троянських! Jophen Вірусів, програм-шпигунів І Безпеки 1 29 грудня 2008 20:55
Trojan.vundo.h, Trojan.Agent, adware.mirar + More! : ( sillyarfer Вірусів, програм-шпигунів І Безпеки 1 14 грудня 2008 09:59
Може бути, Trojan Moyra Вірусів, програм-шпигунів І Безпеки 5 8 січня 2008 23:55
Троянський кінь і AVG chuckeruk Вірусів, програм-шпигунів І Безпеки 8 2 липня 2007 10:02
MSN Троянська mitchbeast Вірусів, програм-шпигунів І Безпеки 9 20 червня 2007 12:26
Різьба Інструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Комп'ютер соку.

Powered By Довідка ® Copyright © 2000 - 2009 Jelsoft Підприємства ТОВ SEO по vBSEO © 2009, Crawlability, Inc