менее справедливости

Magazine
Go Back   Компьютерные Сок > Компьютерные программы > Вирусов, программ-шпионов И Безопасности

Register


 Default 

Wimad-E вирус????




Reply
 
Резьба Инструменты
  #1  
Old 21 сен 2008, 16:43
Новые члены группы
 
Default Wimad-E вирус????

HI зла Fantasy - У меня аналогичная проблема для других пользователей здесь. Я загрузил и запустить combofix, выход из которых находится ниже. Буду весьма признателен за любую помощь, вы могли бы представить. Я знаю, что файл с трояном вступил в - Я пытался удалить, но Windows не даст мне, - говорит она в использовании. Любые мысли будут только приветствовать.

Спасибо


ComboFix 08-09-20.05 - Администратор 2008-09-22 0:29:51.1 -- FAT32x86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.254 [GMT 1:00]
Запуск из: C: \ Documents и Settings \ Администратор \ Desktop \ ComboFix.exe
* Создали новую точку восстановления
ВНИМАНИЕ-Эта машина не имеет консоли восстановления установлен!!
.
Другие ((((((((((((((((((((((((((((((((((((((( Исключенные ))))))))) ))))))))))))))))))))))))))))))))))))))))
.
C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ 2o7 [1]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ad.yi eldmanager [1]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ рекламы tising [2]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ehg-baa.hitbox [2]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ehg-discoverynetwork.hitbox [2]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ehg-mastercard.hitbox [2]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ehg-tfl.hitbox [2]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ foxto ns.co [2]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ хитов. gureport.co [1]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ новостей. uk.msn [2]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ revsc I [2]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ RTM [6]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ Servi нг-SYS [2]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ SPECI ficclick [1]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ statc ounter [1]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ths.n ews.com [2]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ удвоитель торговли [1]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ tsw0 [1]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ww0.t imeout [1]. TXT
C: \ Documents и Settings \ Администратор \ Cookies \ administrator@www.r eed.co [2]. TXT
C: \ WINDOWS \ system32 \ lsprst7.dll
.
((((((((((((((((((((((((( Файлов, созданных с 2008-08-21 до 2008-09-21 ))))))))))) ))))))))))))))))))))
.
2008-09-22 00:28. 2008-09-16 01:03 <DIR> D -------- C: \ 32788R22FWJFW
2008-09-22 00:00. 2008-09-22 00:00 <DIR> D -------- C: \ Program Files \ истребить It!
2008-09-14 21:22. 2008-04-14 01:12 221184 - A ------ C: \ WINDOWS \ system32 \ wmpns.dll
2008-09-14 20:54. 2008-09-14 20:54 <DIR> D -------- C: \ WINDOWS \ system32 \ скриптов
2008-09-14 20:54. 2008-09-14 20:54 <DIR> D -------- C: \ WINDOWS \ system32 \ EN
2008-09-14 20:54. 2008-09-14 20:54 <DIR> D -------- C: \ WINDOWS \ l2schemas
2008-09-14 20:27. 2008-04-13 18:28 2940928 --------- C: \ WINDOWS \ system32 \ Dllcache \ wmploc.dll
2008-09-14 20:26. 2008-04-14 01:10 844314 --------- C: \ WINDOWS \ system32 \ Dllcache \ msdxm.ocx
2008-09-13 18:04. 2008-09-13 18:04 <DIR> D -------- C: \ Program Files \ Java
2008-09-13 18:04. 2008-09-13 18:05 <DIR> D -------- C: \ Documents и Settings \ Администратор \ Application Data \ LimeWire
2008-09-13 18:04. 2008-06-10 02:32 73728 - A ------ C: \ WINDOWS \ system32 \ javacpl.cpl
2008-09-13 18:03. 2008-09-13 18:03 <DIR> D -------- C: \ Program Files \ Common Files \ Java
2008-09-13 18:00. 2008-09-13 18:00 <DIR> D -------- C: \ Program Files \ LimeWire
2008-09-13 12:43. 2008-09-13 12:43 <DIR> D -------- C: \ Program Files \ iDump
2008-09-13 12:08. 2008-09-13 12:08 <DIR> D -------- C: \ Program Files \ iTunes
2008-09-13 12:08. 2008-09-13 12:08 <DIR> D -------- C: \ Program Files \ IPod
2008-09-13 12:08. 2008-09-13 12:08 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ () 3276BE95_AF08_429F_A64F_CA64CB79BCF6
2008-09-13 12:08. 2008-09-13 12:08 <DIR> D -------- C: \ Documents и Settings \ Администратор \ Application Data \ Apple Computer
2008-09-13 12:08. 2008-04-17 13:12 107368 - A ------ C: \ WINDOWS \ system32 \ GEARAspi.dll
2008-09-13 12:08. 2008-04-17 13:12 15464 - A ------ C: \ WINDOWS \ System32 \ Drivers \ GEARAspiWDM.sys
2008-09-13 12:07. 2008-09-13 12:07 <DIR> D -------- C: \ Program Files \ QuickTime
2008-09-13 12:07. 2008-09-13 12:07 <DIR> D -------- C: \ Program Files \ Bonjour
2008-09-13 12:07. 2008-09-13 12:07 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Apple Computer
2008-09-13 12:06. 2008-09-13 12:06 <DIR> D -------- C: \ WINDOWS \ system32 \ DRVSTORE
2008-09-13 12:06. 2008-09-13 12:06 <DIR> D -------- C: \ Program Files \ Common Files \ Apple
2008-09-13 12:06. 2008-09-13 12:06 <DIR> D -------- C: \ Program Files \ Apple Software Update
2008-09-13 12:06. 2008-09-13 12:06 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Apple
2008-09-06 15:09. 2008-09-06 15:09 90112 - A ------ C: \ WINDOWS \ system32 \ QuickTimeVR.qtx
2008-09-06 15:09. 2008-09-06 15:09 57,344 - один ------ C: \ WINDOWS \ system32 \ QuickTime.qts
2008-08-29 10:18. 2008-08-29 10:18 87336 - A ------ C: \ WINDOWS \ System32 \ \ Dns-sd.exe
2008-08-29 09:53. 2008-08-29 09:53 61440 - A ------ C: \ WINDOWS \ system32 \ dnssd.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Доклад )))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-03 07:37 --------- D ----- W C: \ Documents и Settings \ Администратор \ Application Data \ skypePM
2008-08-03 07:35 --------- D ----- W C: \ Documents и Settings \ Администратор \ Application Data \ Skype
2008-08-03 07:32 --------- D ----- W C: \ Program Files \ Skype
2008-08-03 07:31 --------- D ----- W C: \ Program Files \ Common Files \ Skype
2008-08-03 07:31 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Skype
2008-07-18 21:10 94920 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ cdm.dll
2008-07-18 21:10 94920 ---- AW C: \ WINDOWS \ system32 \ cdm.dll
2008-07-18 21:10 53448 ---- AW C: \ WINDOWS \ system32 \ wuauclt.exe
2008-07-18 21:10 53448 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ wuauclt.exe
2008-07-18 21:10 45768 ---- AW C: \ WINDOWS \ system32 \ wups2.dll
2008-07-18 21:10 36552 ---- AW C: \ WINDOWS \ system32 \ wups.dll
2008-07-18 21:10 36552 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ wups.dll
2008-07-18 21:09 563912 ---- AW C: \ WINDOWS \ system32 \ wuapi.dll
2008-07-18 21:09 563912 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ wuapi.dll
2008-07-18 21:09 325832 ---- AW C: \ WINDOWS \ system32 \ wucltui.dll
2008-07-18 21:09 325832 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ wucltui.dll
2008-07-18 21:09 205,000 ---- AW C: \ WINDOWS \ system32 \ wuweb.dll
2008-07-18 21:09 205,000 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ wuweb.dll
2008-07-18 21:09 1811656 ---- AW C: \ WINDOWS \ system32 \ Wuaueng.dll
2008-07-18 21:09 1811656 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ Wuaueng.dll
2008-07-07 20:26 253952 ---- AW C: \ WINDOWS \ system32 \ es.dll
2008-07-07 20:26 253952 W ------ C: \ WINDOWS \ system32 \ Dllcache \ es.dll
2008-06-26 08:15 619520 W ------ C: \ WINDOWS \ system32 \ Dllcache \ urlmon.dll
2008-06-26 08:15 1499136 W ------ C: \ WINDOWS \ system32 \ Dllcache \ shdocvw.dll
2008-06-24 16:43 74240 ---- AW C: \ WINDOWS \ system32 \ mscms.dll
2008-06-24 16:43 74240 W ------ C: \ WINDOWS \ system32 \ Dllcache \ mscms.dll
2008-06-23 15:09 666112 ---- AW C: \ WINDOWS \ system32 \ Wininet.dll
2008-06-23 15:09 666112 W ------ C: \ WINDOWS \ system32 \ Dllcache \ Wininet.dll
2008-06-23 15:09 3067392 W ------ C: \ WINDOWS \ system32 \ Dllcache \ mshtml.dll
.
((((((((((((((((((((((((((((((((((((( Рег погрузки )))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* Примечание * пустой записи И законным записи по умолчанию, не отображаются
REGEDIT4
[HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Run]
"Ctfmon.exe" = "C: \ WINDOWS \ system32 \ Ctfmon.exe" [2008-04-14 15360]
"SWG" = "C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe" [2008-04-21 68856]
"MSMSGS" = "C: \ Program Files \ Messenger \ msmsgs.exe" [2008-04-14 1695232]
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Run]
"AVG7_CC" = "C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe" [2008-06-27 580096]
"Adobe Reader Быстрый Launcher" = "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" [2008-01-11 39792]
"bgsmsnd.exe" = "C: \ WINDOWS \ system32 \ bgsmsnd.exe" [2007-11-19 160136]
"Целевая QuickTime" = "C: \ Program Files \ QuickTime \ QTTask.exe" [2008-09-06 413696]
"iTunesHelper" = "C: \ Program Files \ iTunes \ iTunesHelper.exe" [2008-09-10 289576]
"SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ jusched.exe" [2008-06-10 144784]
"S3TRAY2" = "S3Tray2.exe" [2001-10-11 C: \ WINDOWS \ system32 \ S3Tray2.exe]
"AGRSMMSG" = "AGRSMMSG.exe" [2003-06-27 C: \ WINDOWS \ AGRSMMSG.exe]
"ATIModeChange" = "Ati2mdxx.exe" [2001-09-04 C: \ WINDOWS \ system32 \ Ati2mdxx.exe]
[HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run]
"AVG7_Run" = "C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe" [2008-04-19 219136]
[HKLM \ ~ \ Services \ SharedAccess \ Параметры \ firewallpo licy \ standardprofile \ AuthorizedApplications \ List]
"% WINDIR% \ \ system32 \ \ sessmgr.exe" =
"C: \ \ Program Files \ \ Messenger \ \ msmsgs.exe" =
"C: \ \ Program Files \ \ Bonjour \ \ mDNSResponder.exe" =
"C: \ \ Program Files \ \ iTunes \ \ iTunes.exe" =
"C: \ \ Program Files \ \ LimeWire \ \ LimeWire.exe" =
"% WINDIR% \ \ Network Диагностический \ \ xpnetdiag.exe" =
"C: \ \ Program Files \ \ Skype \ \ Телефон \ \ Skype.exe" =
R3 Tp4Track; IBM PS / 2 TrackPoint водителя; C: \ WINDOWS \ System32 \ Drivers \ tp4track.sys [2003-05-15 13904]
[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре ntversion \ Explorer \ mountpoints2 \ (f1882860-129d-11dd-89b6-000d60cb61ce)]
\ Shell \ AutoRun \ Command - E: \ LaunchU3.exe
* Вновь созданные службы * - PROCEXP90
.
Содержание программы "Назначенные задания" 'Папка
.
.
Дополнительная Scan ------- -------
.
R0 -: HKCU-Майне, стартовая страница = hxxp: / / www.google.co.uk/
R0 -: HKCU-Майне, поиск Page = hxxp: / / www.google.com
R0 -: HKCU-Майне, поиск Бар = hxxp: / / www.google.com / т.е.
R1 -: HKCU-Internet Settings, ProxyOverride = *. местных
R1 -: HKCU-SearchURL, (по умолчанию) = hxxp: / / www.google.com/search?q =% S
O8 -: Е И Экспортировать в Microsoft Excel - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000
O16 -: (2DAD3559-2923-4935-AD49-B673D2539944) - hxxp: / / www-307.ibm.com/pc/support/acpir.cab
C: \ WINDOWS \ Downloaded Program Files \ acpir.inf
C: \ WINDOWS \ System32 \ capicom.dll
C: \ WINDOWS \ Downloaded Program Files \ acpir2.dll
O16 -: (483EB14D-AF1C-4951-81B0-4E2B41829FF6) - hxxps: / / www.select2perform.eu/cabs/QOLCheck.ocx
C: \ WINDOWS \ Downloaded Program Files \ QOLCheck.ocx
.
************************************************** ************************
catchme 0.3.1361 W2K/XP/Vista - руткит / стелс вредоносной программы детектора Gmer, http://www.gmer.net
Rootkit проверку 2008-09-22 00:32:33
5.1.2600 Windows с пакетом обновления 3 FAT NTAPI
сканирования скрытых процессов ...
сканирования скрытых автостарт записи ...
Сканирование скрытые файлы ...
сканирование успешно завершено
скрытые файлы: 0
************************************************** ************************
.
--------------------- Библиотек DLL загружено Под запущенных процессов ---------------------
ПРОЦЕСС: C: \ WINDOWS \ system32 \ winlogon.exe
-> C: \ WINDOWS \ system32 \ Ati2evxx.dll
.
Время завершения: 2008-09-22 0:33:07
ComboFix-карантине-files.txt 2008-09-21 23:33:06
Предсессионная Пробег: 9484075008 байт бесплатно
Пост-Выполнить: 9686056960 байт бесплатно
167 --- --- EOF 2008-09-16 07:01:45
  #2  
Old 21 сен 2008, 17:37
Модератор группы
 
Default Wimad-E вирус????

Загрузка TrendMicro HijackThis.exe (HJT) для рабочего стола.
  • Дважды щелкните на HJTInstall.
  • Нажмите на Установить кнопку.
  • Она будет автоматически место в HJT C: \ Program Files \ TrendMicro \ HijackThis \ HijackThis.exe.
  • После установки, HijackThis следует открыть для вас.
  • Нажмите на У системы сканирования и сохранения лог-файла Кнопка
  • HijackThis будет проверять, а затем журнал будет открыт в Блокноте.
  • Скопируйте и вставьте все содержание этого войдите в ваш пост.
  • Не имеют HijackThis исправить что-либо еще. Большинство из того, что она считает, будет безвредны или даже требуется.
__________________

  #3  
Old 21 сен 2008, 23:43
Новые члены группы
 
Default Wimad-E вирус????

Спасибо за помощь. выходного файла ниже:

LOGFILE от Trend Micro HijackThis v2.0.2
Сканирования сохраняются в 07:40:46 от 22/09/2008
Платформа: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Режим загрузки: Нормальный
Запуск процессов:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ ibmpmsvc.exe
C: \ WINDOWS \ System32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ WINDOWS \ AGRSMMSG.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ WINDOWS \ system32 \ bgsmsnd.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
C: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ jusched.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
C: \ Program Files \ LimeWire \ LimeWire.exe
C: \ Program Files \ Common Files \ Apple \ Мобильные устройства Support \ Bin \ AppleMobileDeviceService.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
C: \ Program Files \ Bonjour \ mDNSResponder.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Program Files \ IPod \ Bin \ iPodService.exe
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://www.google.co.uk/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = *. местных
O2 - BHO: Adobe PDF Reader Ссылка помощнике - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Skype надстройки (вдохновителем) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \ Program Files \ Skype \ Панели инструментов \ Internet Explorer \ SkypeIEPlugin.dll
O2 - BHO: pdfMachine - (56CF4856-ECB4-4e46-A897-A378821F97B9) - C: \ WINDOWS \ system32 \ bgstb.dll
O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll
O2 - BHO: панель инструментов Google помощнике - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ googletoolbar1.dll
O2 - BHO: панель инструментов Google оповещения BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 3.0.1225.9868 \ S wg.dll
O3 - Панель инструментов: И Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ googletoolbar1.dll
O3 - Панель инструментов: pdfMachine - (56CF4856-ECB4-4e46-A897-A378821F97B9) - C: \ WINDOWS \ system32 \ bgstb.dll
O4 - HKLM \ .. \ Run: [S3TRAY2] S3Tray2.exe
O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM \ .. \ Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP
O4 - HKLM \ .. \ Run: [Adobe Reader быстрого запуска] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [bgsmsnd.exe] C: \ WINDOWS \ system32 \ bgsmsnd.exe
O4 - HKLM \ .. \ Run: [QuickTime Целевая] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ jusched.exe"
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [SWG] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фона
O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь местных СЕРВИС ')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь 'NETWORK SERVICE')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь 'SYSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь "пользователя по умолчанию ')
O8 - Дополнительные контекстном меню пункт: E И Экспортировать в Microsoft Excel - Res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000
O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll
O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll
O9 - Дополнительные кнопки: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Program Files \ Skype \ Панели инструментов \ Internet Explorer \ SkypeIEPlugin.dll
O9 - Дополнительные кнопки: Исследования - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL
O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (2DAD3559-2923-4935-AD49-B673D2539944) (IASRunner класс) -- http://www-307.ibm.com/pc/support/acpir.cab
O16 - DPF: (483EB14D-AF1C-4951-81B0-4E2B41829FF6) (QOLCheck контроля) -- HTTPS: / / www.select2perform.eu/cabs/QOLCheck.ocx
O18 - Протокол: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O23 - Service: Apple мобильных устройств - Apple инк - C: \ Program Files \ Common Files \ Apple \ мобильных устройств Поддержка \ Bin \ AppleMobileDeviceService.exe
O23 - Service: Ati Hotkey Поллер - Неизвестный владелец - C: \ WINDOWS \ System32 \ Ati2evxx.exe
O23 - Service: AVG7 оповещения диспетчера серверов (Avg7Alrt) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Service: AVG7 обновление службы (Avg7UpdSvc) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
O23 - Service: AVG E-почта Scanner (AVGEMS) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
O23 - Service: Bonjour Сервис - Apple инк - C: \ Program Files \ Bonjour \ mDNSResponder.exe
O23 - Service: Google обновлений обслуживания (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google обновлений \ GoogleUpdaterService.exe
O23 - Service: IBM PM обслуживания (IBMPMSVC) - Неизвестный владелец - C: \ WINDOWS \ system32 \ ibmpmsvc.exe
O23 - Service: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe
O23 - Service: Служба IPod - Apple инк - C: \ Program Files \ IPod \ Bin \ iPodService.exe
--
Конец файла - 6502 байт
  #4  
Old 22 сен 2008, 07:42
Модератор группы
 
Default Wimad-E вирус????

Я не вижу каких-либо вредоносных программ, с какими проблемами вы с?

Вы можете запустить сканирование здесь http://www.computer-juice.com/forums...-posting-7476/ и после журналы, когда завершена. Посмотрите на AVG информации. Вам необходимо обновить ваш.
__________________

  #5  
Old 22 сен 2008, 10:38
Новые члены группы
 
Default Wimad-E вирус????

Привет Evilfantasy - спасибо. Проблема заключается в следующем: Подозреваемый был mp3 скачать с LimeWire. Я думаю, это была двойная щелкнули, и, конечно, была сделана попытка загрузить в itunes. (Однако это не будет запускаться с Media Player - не использовать - это вопрос, как я прочитал то, что использует wimad Windows mediaplayer уязвимости). Затем я проверила этот файл с AVG, который взял Wimad E. Но это обыкновение, как представляется, позвольте мне удалить ее или карантин далее, если бы я только попробовать удалить этот файл, Windows говорит, что файл используется, и поэтому не может быть исключен .

Я буду идти через шаги вы предположить, что на другой странице.

Спасибо
  #6  
Old 22 сен 2008, 10:41
Модератор группы
 
Default Wimad-E вирус????

Почтовые журнала с MalwareBytes. Если не удалось найти его мы будем использовать другой сканер, чтобы найти его.
__________________

Reply

Register

Закладки

Аналогичные нитки
Нить Резьба для начинающих Форум Ответы Последнее сообщение
Вирусная Вопрос - Может ли кто-нибудь сказать мне, если я может быть вирус billozz Вирусов, программ-шпионов И Безопасности 1 2 апреля 2009 13:58
Мои друзья MAC есть вирус ... Ум ... да ... вирус ... cheesepuff Вирусов, программ-шпионов И Безопасности 3 29 октября 2008 12:58
Я могу только вирус. xXeneXx Вирусов, программ-шпионов И Безопасности 2 28 октября 2008 17:26
Пожалуйста, Пожалуйста, Pleeease Справка Wimad-E вирус???? LiamRepiso Вирусов, программ-шпионов И Безопасности 16 10 Sep 2008 04:39
Вирус lolli_pop Вирусов, программ-шпионов И Безопасности 13 17 ноября 2007 09:42
Резьба Инструменты




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компьютер сока.

Powered By Справка ® Copyright © 2000 - 2009 Jelsoft Предприятия ООО SEO по vBSEO © 2009, Crawlability, Inc