![]() |
| |||||||
| Регистрация | Сайт Spy | Список | Пожертвования | Поиск | Сегодняшние сообщения | Отметить форумы читать | Правила форума |
|
![]() |
| | Резьба Инструменты |
|
#1
| |||
| |||
| HI зла Fantasy - У меня аналогичная проблема для других пользователей здесь. Я загрузил и запустить combofix, выход из которых находится ниже. Буду весьма признателен за любую помощь, вы могли бы представить. Я знаю, что файл с трояном вступил в - Я пытался удалить, но Windows не даст мне, - говорит она в использовании. Любые мысли будут только приветствовать. Спасибо ComboFix 08-09-20.05 - Администратор 2008-09-22 0:29:51.1 -- FAT32x86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.254 [GMT 1:00] Запуск из: C: \ Documents и Settings \ Администратор \ Desktop \ ComboFix.exe * Создали новую точку восстановления ВНИМАНИЕ-Эта машина не имеет консоли восстановления установлен!! . Другие ((((((((((((((((((((((((((((((((((((((( Исключенные ))))))))) )))))))))))))))))))))))))))))))))))))))) . C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ 2o7 [1]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ad.yi eldmanager [1]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ рекламы tising [2]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ehg-baa.hitbox [2]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ehg-discoverynetwork.hitbox [2]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ehg-mastercard.hitbox [2]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ehg-tfl.hitbox [2]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ foxto ns.co [2]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ хитов. gureport.co [1]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ новостей. uk.msn [2]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ revsc I [2]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ RTM [6]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ Servi нг-SYS [2]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ SPECI ficclick [1]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ statc ounter [1]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ths.n ews.com [2]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ удвоитель торговли [1]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ администратор @ tsw0 [1]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ administrator@ww0.t imeout [1]. TXT C: \ Documents и Settings \ Администратор \ Cookies \ administrator@www.r eed.co [2]. TXT C: \ WINDOWS \ system32 \ lsprst7.dll . ((((((((((((((((((((((((( Файлов, созданных с 2008-08-21 до 2008-09-21 ))))))))))) )))))))))))))))))))) . 2008-09-22 00:28. 2008-09-16 01:03 <DIR> D -------- C: \ 32788R22FWJFW 2008-09-22 00:00. 2008-09-22 00:00 <DIR> D -------- C: \ Program Files \ истребить It! 2008-09-14 21:22. 2008-04-14 01:12 221184 - A ------ C: \ WINDOWS \ system32 \ wmpns.dll 2008-09-14 20:54. 2008-09-14 20:54 <DIR> D -------- C: \ WINDOWS \ system32 \ скриптов 2008-09-14 20:54. 2008-09-14 20:54 <DIR> D -------- C: \ WINDOWS \ system32 \ EN 2008-09-14 20:54. 2008-09-14 20:54 <DIR> D -------- C: \ WINDOWS \ l2schemas 2008-09-14 20:27. 2008-04-13 18:28 2940928 --------- C: \ WINDOWS \ system32 \ Dllcache \ wmploc.dll 2008-09-14 20:26. 2008-04-14 01:10 844314 --------- C: \ WINDOWS \ system32 \ Dllcache \ msdxm.ocx 2008-09-13 18:04. 2008-09-13 18:04 <DIR> D -------- C: \ Program Files \ Java 2008-09-13 18:04. 2008-09-13 18:05 <DIR> D -------- C: \ Documents и Settings \ Администратор \ Application Data \ LimeWire 2008-09-13 18:04. 2008-06-10 02:32 73728 - A ------ C: \ WINDOWS \ system32 \ javacpl.cpl 2008-09-13 18:03. 2008-09-13 18:03 <DIR> D -------- C: \ Program Files \ Common Files \ Java 2008-09-13 18:00. 2008-09-13 18:00 <DIR> D -------- C: \ Program Files \ LimeWire 2008-09-13 12:43. 2008-09-13 12:43 <DIR> D -------- C: \ Program Files \ iDump 2008-09-13 12:08. 2008-09-13 12:08 <DIR> D -------- C: \ Program Files \ iTunes 2008-09-13 12:08. 2008-09-13 12:08 <DIR> D -------- C: \ Program Files \ IPod 2008-09-13 12:08. 2008-09-13 12:08 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ () 3276BE95_AF08_429F_A64F_CA64CB79BCF6 2008-09-13 12:08. 2008-09-13 12:08 <DIR> D -------- C: \ Documents и Settings \ Администратор \ Application Data \ Apple Computer 2008-09-13 12:08. 2008-04-17 13:12 107368 - A ------ C: \ WINDOWS \ system32 \ GEARAspi.dll 2008-09-13 12:08. 2008-04-17 13:12 15464 - A ------ C: \ WINDOWS \ System32 \ Drivers \ GEARAspiWDM.sys 2008-09-13 12:07. 2008-09-13 12:07 <DIR> D -------- C: \ Program Files \ QuickTime 2008-09-13 12:07. 2008-09-13 12:07 <DIR> D -------- C: \ Program Files \ Bonjour 2008-09-13 12:07. 2008-09-13 12:07 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Apple Computer 2008-09-13 12:06. 2008-09-13 12:06 <DIR> D -------- C: \ WINDOWS \ system32 \ DRVSTORE 2008-09-13 12:06. 2008-09-13 12:06 <DIR> D -------- C: \ Program Files \ Common Files \ Apple 2008-09-13 12:06. 2008-09-13 12:06 <DIR> D -------- C: \ Program Files \ Apple Software Update 2008-09-13 12:06. 2008-09-13 12:06 <DIR> D -------- C: \ Documents и Settings \ All Users \ Application Data \ Apple 2008-09-06 15:09. 2008-09-06 15:09 90112 - A ------ C: \ WINDOWS \ system32 \ QuickTimeVR.qtx 2008-09-06 15:09. 2008-09-06 15:09 57,344 - один ------ C: \ WINDOWS \ system32 \ QuickTime.qts 2008-08-29 10:18. 2008-08-29 10:18 87336 - A ------ C: \ WINDOWS \ System32 \ \ Dns-sd.exe 2008-08-29 09:53. 2008-08-29 09:53 61440 - A ------ C: \ WINDOWS \ system32 \ dnssd.dll . (((((((((((((((((((((((((((((((((((((((( Find3M Доклад )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008-08-03 07:37 --------- D ----- W C: \ Documents и Settings \ Администратор \ Application Data \ skypePM 2008-08-03 07:35 --------- D ----- W C: \ Documents и Settings \ Администратор \ Application Data \ Skype 2008-08-03 07:32 --------- D ----- W C: \ Program Files \ Skype 2008-08-03 07:31 --------- D ----- W C: \ Program Files \ Common Files \ Skype 2008-08-03 07:31 --------- D ----- W C: \ Documents и Settings \ All Users \ Application Data \ Skype 2008-07-18 21:10 94920 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ cdm.dll 2008-07-18 21:10 94920 ---- AW C: \ WINDOWS \ system32 \ cdm.dll 2008-07-18 21:10 53448 ---- AW C: \ WINDOWS \ system32 \ wuauclt.exe 2008-07-18 21:10 53448 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ wuauclt.exe 2008-07-18 21:10 45768 ---- AW C: \ WINDOWS \ system32 \ wups2.dll 2008-07-18 21:10 36552 ---- AW C: \ WINDOWS \ system32 \ wups.dll 2008-07-18 21:10 36552 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ wups.dll 2008-07-18 21:09 563912 ---- AW C: \ WINDOWS \ system32 \ wuapi.dll 2008-07-18 21:09 563912 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ wuapi.dll 2008-07-18 21:09 325832 ---- AW C: \ WINDOWS \ system32 \ wucltui.dll 2008-07-18 21:09 325832 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ wucltui.dll 2008-07-18 21:09 205,000 ---- AW C: \ WINDOWS \ system32 \ wuweb.dll 2008-07-18 21:09 205,000 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ wuweb.dll 2008-07-18 21:09 1811656 ---- AW C: \ WINDOWS \ system32 \ Wuaueng.dll 2008-07-18 21:09 1811656 ---- AW C: \ WINDOWS \ system32 \ Dllcache \ Wuaueng.dll 2008-07-07 20:26 253952 ---- AW C: \ WINDOWS \ system32 \ es.dll 2008-07-07 20:26 253952 W ------ C: \ WINDOWS \ system32 \ Dllcache \ es.dll 2008-06-26 08:15 619520 W ------ C: \ WINDOWS \ system32 \ Dllcache \ urlmon.dll 2008-06-26 08:15 1499136 W ------ C: \ WINDOWS \ system32 \ Dllcache \ shdocvw.dll 2008-06-24 16:43 74240 ---- AW C: \ WINDOWS \ system32 \ mscms.dll 2008-06-24 16:43 74240 W ------ C: \ WINDOWS \ system32 \ Dllcache \ mscms.dll 2008-06-23 15:09 666112 ---- AW C: \ WINDOWS \ system32 \ Wininet.dll 2008-06-23 15:09 666112 W ------ C: \ WINDOWS \ system32 \ Dllcache \ Wininet.dll 2008-06-23 15:09 3067392 W ------ C: \ WINDOWS \ system32 \ Dllcache \ mshtml.dll . ((((((((((((((((((((((((((((((((((((( Рег погрузки )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Примечание * пустой записи И законным записи по умолчанию, не отображаются REGEDIT4 [HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Run] "Ctfmon.exe" = "C: \ WINDOWS \ system32 \ Ctfmon.exe" [2008-04-14 15360] "SWG" = "C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe" [2008-04-21 68856] "MSMSGS" = "C: \ Program Files \ Messenger \ msmsgs.exe" [2008-04-14 1695232] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Run] "AVG7_CC" = "C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe" [2008-06-27 580096] "Adobe Reader Быстрый Launcher" = "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" [2008-01-11 39792] "bgsmsnd.exe" = "C: \ WINDOWS \ system32 \ bgsmsnd.exe" [2007-11-19 160136] "Целевая QuickTime" = "C: \ Program Files \ QuickTime \ QTTask.exe" [2008-09-06 413696] "iTunesHelper" = "C: \ Program Files \ iTunes \ iTunesHelper.exe" [2008-09-10 289576] "SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ jusched.exe" [2008-06-10 144784] "S3TRAY2" = "S3Tray2.exe" [2001-10-11 C: \ WINDOWS \ system32 \ S3Tray2.exe] "AGRSMMSG" = "AGRSMMSG.exe" [2003-06-27 C: \ WINDOWS \ AGRSMMSG.exe] "ATIModeChange" = "Ati2mdxx.exe" [2001-09-04 C: \ WINDOWS \ system32 \ Ati2mdxx.exe] [HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run] "AVG7_Run" = "C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe" [2008-04-19 219136] [HKLM \ ~ \ Services \ SharedAccess \ Параметры \ firewallpo licy \ standardprofile \ AuthorizedApplications \ List] "% WINDIR% \ \ system32 \ \ sessmgr.exe" = "C: \ \ Program Files \ \ Messenger \ \ msmsgs.exe" = "C: \ \ Program Files \ \ Bonjour \ \ mDNSResponder.exe" = "C: \ \ Program Files \ \ iTunes \ \ iTunes.exe" = "C: \ \ Program Files \ \ LimeWire \ \ LimeWire.exe" = "% WINDIR% \ \ Network Диагностический \ \ xpnetdiag.exe" = "C: \ \ Program Files \ \ Skype \ \ Телефон \ \ Skype.exe" = R3 Tp4Track; IBM PS / 2 TrackPoint водителя; C: \ WINDOWS \ System32 \ Drivers \ tp4track.sys [2003-05-15 13904] [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Курре ntversion \ Explorer \ mountpoints2 \ (f1882860-129d-11dd-89b6-000d60cb61ce)] \ Shell \ AutoRun \ Command - E: \ LaunchU3.exe * Вновь созданные службы * - PROCEXP90 . Содержание программы "Назначенные задания" 'Папка . . Дополнительная Scan ------- ------- . R0 -: HKCU-Майне, стартовая страница = hxxp: / / www.google.co.uk/ R0 -: HKCU-Майне, поиск Page = hxxp: / / www.google.com R0 -: HKCU-Майне, поиск Бар = hxxp: / / www.google.com / т.е. R1 -: HKCU-Internet Settings, ProxyOverride = *. местных R1 -: HKCU-SearchURL, (по умолчанию) = hxxp: / / www.google.com/search?q =% S O8 -: Е И Экспортировать в Microsoft Excel - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000 O16 -: (2DAD3559-2923-4935-AD49-B673D2539944) - hxxp: / / www-307.ibm.com/pc/support/acpir.cab C: \ WINDOWS \ Downloaded Program Files \ acpir.inf C: \ WINDOWS \ System32 \ capicom.dll C: \ WINDOWS \ Downloaded Program Files \ acpir2.dll O16 -: (483EB14D-AF1C-4951-81B0-4E2B41829FF6) - hxxps: / / www.select2perform.eu/cabs/QOLCheck.ocx C: \ WINDOWS \ Downloaded Program Files \ QOLCheck.ocx . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - руткит / стелс вредоносной программы детектора Gmer, http://www.gmer.net Rootkit проверку 2008-09-22 00:32:33 5.1.2600 Windows с пакетом обновления 3 FAT NTAPI сканирования скрытых процессов ... сканирования скрытых автостарт записи ... Сканирование скрытые файлы ... сканирование успешно завершено скрытые файлы: 0 ************************************************** ************************ . --------------------- Библиотек DLL загружено Под запущенных процессов --------------------- ПРОЦЕСС: C: \ WINDOWS \ system32 \ winlogon.exe -> C: \ WINDOWS \ system32 \ Ati2evxx.dll . Время завершения: 2008-09-22 0:33:07 ComboFix-карантине-files.txt 2008-09-21 23:33:06 Предсессионная Пробег: 9484075008 байт бесплатно Пост-Выполнить: 9686056960 байт бесплатно 167 --- --- EOF 2008-09-16 07:01:45 |
|
#2
| |||
| |||
| Загрузка TrendMicro HijackThis.exe (HJT) для рабочего стола.
|
|
#3
| |||
| |||
| Спасибо за помощь. выходного файла ниже: LOGFILE от Trend Micro HijackThis v2.0.2 Сканирования сохраняются в 07:40:46 от 22/09/2008 Платформа: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Режим загрузки: Нормальный Запуск процессов: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ ibmpmsvc.exe C: \ WINDOWS \ System32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ WINDOWS \ AGRSMMSG.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe C: \ WINDOWS \ system32 \ bgsmsnd.exe C: \ Program Files \ iTunes \ iTunesHelper.exe C: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ jusched.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe C: \ Program Files \ LimeWire \ LimeWire.exe C: \ Program Files \ Common Files \ Apple \ Мобильные устройства Support \ Bin \ AppleMobileDeviceService.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe C: \ Program Files \ Bonjour \ mDNSResponder.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ Program Files \ IPod \ Bin \ iPodService.exe C: \ WINDOWS \ explorer.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://www.google.co.uk/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = *. местных O2 - BHO: Adobe PDF Reader Ссылка помощнике - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Skype надстройки (вдохновителем) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \ Program Files \ Skype \ Панели инструментов \ Internet Explorer \ SkypeIEPlugin.dll O2 - BHO: pdfMachine - (56CF4856-ECB4-4e46-A897-A378821F97B9) - C: \ WINDOWS \ system32 \ bgstb.dll O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll O2 - BHO: панель инструментов Google помощнике - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ googletoolbar1.dll O2 - BHO: панель инструментов Google оповещения BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 3.0.1225.9868 \ S wg.dll O3 - Панель инструментов: И Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ googletoolbar1.dll O3 - Панель инструментов: pdfMachine - (56CF4856-ECB4-4e46-A897-A378821F97B9) - C: \ WINDOWS \ system32 \ bgstb.dll O4 - HKLM \ .. \ Run: [S3TRAY2] S3Tray2.exe O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM \ .. \ Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [Adobe Reader быстрого запуска] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [bgsmsnd.exe] C: \ WINDOWS \ system32 \ bgsmsnd.exe O4 - HKLM \ .. \ Run: [QuickTime Целевая] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ jusched.exe" O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [SWG] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фона O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь местных СЕРВИС ') O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Пользователь "пользователя по умолчанию ') O8 - Дополнительные контекстном меню пункт: E И Экспортировать в Microsoft Excel - Res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ Bin \ ssv.dll O9 - Дополнительные кнопки: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Program Files \ Skype \ Панели инструментов \ Internet Explorer \ SkypeIEPlugin.dll O9 - Дополнительные кнопки: Исследования - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (2DAD3559-2923-4935-AD49-B673D2539944) (IASRunner класс) -- http://www-307.ibm.com/pc/support/acpir.cab O16 - DPF: (483EB14D-AF1C-4951-81B0-4E2B41829FF6) (QOLCheck контроля) -- HTTPS: / / www.select2perform.eu/cabs/QOLCheck.ocx O18 - Протокол: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1.DLL O23 - Service: Apple мобильных устройств - Apple инк - C: \ Program Files \ Common Files \ Apple \ мобильных устройств Поддержка \ Bin \ AppleMobileDeviceService.exe O23 - Service: Ati Hotkey Поллер - Неизвестный владелец - C: \ WINDOWS \ System32 \ Ati2evxx.exe O23 - Service: AVG7 оповещения диспетчера серверов (Avg7Alrt) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 обновление службы (Avg7UpdSvc) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: AVG E-почта Scanner (AVGEMS) - Grisoft, с.р.о. - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: Bonjour Сервис - Apple инк - C: \ Program Files \ Bonjour \ mDNSResponder.exe O23 - Service: Google обновлений обслуживания (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google обновлений \ GoogleUpdaterService.exe O23 - Service: IBM PM обслуживания (IBMPMSVC) - Неизвестный владелец - C: \ WINDOWS \ system32 \ ibmpmsvc.exe O23 - Service: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe O23 - Service: Служба IPod - Apple инк - C: \ Program Files \ IPod \ Bin \ iPodService.exe -- Конец файла - 6502 байт |
|
#4
| |||
| |||
| Я не вижу каких-либо вредоносных программ, с какими проблемами вы с? Вы можете запустить сканирование здесь http://www.computer-juice.com/forums...-posting-7476/ и после журналы, когда завершена. Посмотрите на AVG информации. Вам необходимо обновить ваш. |
|
#5
| |||
| |||
| Привет Evilfantasy - спасибо. Проблема заключается в следующем: Подозреваемый был mp3 скачать с LimeWire. Я думаю, это была двойная щелкнули, и, конечно, была сделана попытка загрузить в itunes. (Однако это не будет запускаться с Media Player - не использовать - это вопрос, как я прочитал то, что использует wimad Windows mediaplayer уязвимости). Затем я проверила этот файл с AVG, который взял Wimad E. Но это обыкновение, как представляется, позвольте мне удалить ее или карантин далее, если бы я только попробовать удалить этот файл, Windows говорит, что файл используется, и поэтому не может быть исключен . Я буду идти через шаги вы предположить, что на другой странице. Спасибо |
|
#6
| |||
| |||
| Почтовые журнала с MalwareBytes. Если не удалось найти его мы будем использовать другой сканер, чтобы найти его. |
![]() |
|
| Закладки |
Аналогичные нитки | ||||
| Нить | Резьба для начинающих | Форум | Ответы | Последнее сообщение |
| Вирусная Вопрос - Может ли кто-нибудь сказать мне, если я может быть вирус | billozz | Вирусов, программ-шпионов И Безопасности | 1 | 2 апреля 2009 13:58 |
| Мои друзья MAC есть вирус ... Ум ... да ... вирус ... | cheesepuff | Вирусов, программ-шпионов И Безопасности | 3 | 29 октября 2008 12:58 |
| Я могу только вирус. | xXeneXx | Вирусов, программ-шпионов И Безопасности | 2 | 28 октября 2008 17:26 |
| Пожалуйста, Пожалуйста, Pleeease Справка Wimad-E вирус???? | LiamRepiso | Вирусов, программ-шпионов И Безопасности | 16 | 10 Sep 2008 04:39 |
| Вирус | lolli_pop | Вирусов, программ-шпионов И Безопасности | 13 | 17 ноября 2007 09:42 |
| Резьба Инструменты | |
| |