Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › ДОБРЫЙ ДЕНЬ
- This topic has 5 ответов, 2 участника, and was last updated 16 years, 2 months назад by Admin.
-
АвторСообщения
-
12 сентября, 2008 в 3:19 пп #15812
ДОБРЫЙ ДЕНЬ ВАЛЕРИЙ
ПОСЛЕДОВАЛ ВАШЕМУ СОВЕТУ. ПРОСКАНИРОВАЛ СИСТЕМУ ПРОГРАММОЙ HIDJACK. ПРЕЖДЕ. ЧЕМ ВЫЛОЖУ НИЖЕ. КАК ВЫ ПОСОВЕТОВАЛИ РАНЕЕ, РЕЗУЛЬТАТЫ СКАНИРОВАНИЯ. ЕЩЕ РАЗ ПОПРОБУЮ ОПИСАТЬ ПРОБЛЕМКУ. ИЗВИНИТЕ ЗА НЕПРОФЕССИОНАЛЬНЫЙ ЯЗЫК ОБЩЕНИЯ.
ПРОБЛЕМА СОСТОИТ В ТОМ, ЧТО НА НОУТБУКЕ ВСТРОЕННАЯ СИСТЕМА УПРАВЛЕНИЯ(МЫШЬ) ПЕРИОДИЧЕСКИ. А ПОРОЙ И ПОСТОЯННО, НЕ РАБОТАЕТ НАДЛЕЖАЩИМ ОБРАЗОМ. ПОСТОЯННО САМА СОБОЙ ВКЛЮЧАЕТСЯ ПРАВАЯ КНОПКА, А ПРИ ДВОЙНОМ КАСАНИИ ПОВЕРХНОСТИ УПРАВЛЕНИЯ, НЕ ПРОИСОДИТ ВВОДА ДАННЫХ ИЛИ НАДЛЕЖАЩЕГО ДЕЙСТВИЯ. В ТО ЖЕ ВРЕМЯ, ПОДКЛЮЧИВ ЧЕРЕЗ USB ПОРТ МЫШЬ, И ОТКЛЮЧИВ ЭТО УСТРОЙСТВО(ВСТРОЕННОЕ), ВСЕ РАБОТАЕТ КАК ПОЛОЖЕНО.
ВОТ НИЖЕ РЕЗУЛЬТАТ СКАНИРОВАНИЯ.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:30:51, on 11.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesLavasoftAd-Awareaawservice.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesCommon FilesLightScribeLSSrvc.exe
C:Program FilesSpyware Terminatorsp_rsser.exe
C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSsystem32hkcmd.exe
C:WINDOWSATK0100HControl.exe
C:Program FilesASUSTeKASUSDVDPDVDServ.exe
C:Program FilesSynapticsSynTPSynTPLpr.exe
C:Program FilesSynapticsSynTPSynTPEnh.exe
C:Program FilesSpell Checker 2SpellChecker2.exe
C:program filesvoipdiscount.comvoipdiscountvoipdiscount.exe
C:Program FilesSkypePhoneSkype.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesGoogleGoogleToolbarNotifier1.2.1128.5462GoogleToolbarNotifier.exe
C:Program FilesREALTEK RTL8187 Wireless LAN Driver and UtilityRtWLan.exe
C:Program FilesAsusAsus ChkMailChkMail.exe
C:WINDOWSATK0100ATKOSD.exe
C:Program FilesSkypePlugin ManagerskypePM.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:WINDOWSexplorer.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program Filesinternet exploreriexplore.exe
C:Program FilesTrend MicroHijackThisHijackThis.exeR1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
O3 — Toolbar: Easy-WebPrint — {327C2873-E90D-4c37-AA9D-10AC9BABA46C} — C:Program FilesCanonEasy-WebPrintToolband.dll
O3 — Toolbar: &Google — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — c:program filesgooglegoogletoolbar1.dll
O4 — HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 — HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe
O4 — HKLM..Run: [HotKeysCmds] C:WINDOWSsystem32hkcmd.exe
O4 — HKLM..Run: [HControl] C:WINDOWSATK0100HControl.exe
O4 — HKLM..Run: [ISUSScheduler] «C:Program FilesCommon FilesInstallShieldUpdateServiceissch.exe» -start
O4 — HKLM..Run: [ISUSPM Startup] «C:Program FilesCommon FilesInstallShieldUpdateServiceisuspm.exe» -startup
O4 — HKLM..Run: [RemoteControl] «C:Program FilesASUSTeKASUSDVDPDVDServ.exe»
O4 — HKLM..Run: [SynTPLpr] C:Program FilesSynapticsSynTPSynTPLpr.exe
O4 — HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 — HKLM..Run: [Easy-PrintToolBox] C:Program FilesCanonEasy-PrintToolBoxBJPSMAIN.EXE /logon
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe»
O4 — HKCU..Run: [SpellChecker2] C:Program FilesSpell Checker 2SpellChecker2.exe
O4 — HKCU..Run: [VoipDiscount] «C:program filesvoipdiscount.comvoipdiscountvoipdiscount.exe» -nosplash -minimized
O4 — HKCU..Run: [Skype] «C:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifier1.2.1128.5462GoogleToolbarNotifier.exe
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Global Startup: REALTEK RTL8187 Wireless LAN Utility.lnk = ?
O4 — Global Startup: ASUS ChkMail.lnk = C:Program FilesAsusAsus ChkMailChkMail.exe
O4 — Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 — Extra context menu item: Easy-WebPrint Add To Print List — res://C:Program FilesCanonEasy-WebPrintResource.dll/RC_AddToList.html
O8 — Extra context menu item: Easy-WebPrint High Speed Print — res://C:Program FilesCanonEasy-WebPrintResource.dll/RC_HSPrint.html
O8 — Extra context menu item: Easy-WebPrint Preview — res://C:Program FilesCanonEasy-WebPrintResource.dll/RC_Preview.html
O8 — Extra context menu item: Easy-WebPrint Print — res://C:Program FilesCanonEasy-WebPrintResource.dll/RC_Print.html
O8 — Extra context menu item: Online-словари — C:Program FilesPRMT8PRMTIEoda.htm
O8 — Extra context menu item: Автоматически определить шаблон тематики — C:Program FilesPRMT8PRMTIEaot.htm
O8 — Extra context menu item: Настроить параметры перевода — C:Program FilesPRMT8PRMTIEoptions.htm
O8 — Extra context menu item: Незнакомые слова — C:Program FilesPRMT8PRMTIEinfopanel.htm
O8 — Extra context menu item: Открыть словарную статью — C:Program FilesPRMT8PRMTIEaddentry.htm
O8 — Extra context menu item: Перевести — C:Program FilesPRMT8PRMTIEtranslat.htm
O8 — Extra context menu item: Перевести страницу — C:Program FilesPRMT8PRMTIEpage.htm
O8 — Extra context menu item: Поиск в Интернете — C:Program FilesPRMT8PRMTIEsearch.htm
O9 — Extra button: Cтатистика Веб-Антивируса — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0SCIEPlgn.dll
O9 — Extra button: Skype — {77BF5300-1474-4EC7-9980-D32B190E9B07} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 — Extra button: (no name) — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — (no file)
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O14 — IERESET.INF: START_PAGE_URL=http://www.asus.com
O17 — HKLMSystemCCSServicesTcpip..{7DF7C91B-469F-4139-AC9C-B796E4FD684E}: NameServer = 213.205.32.70,213.205.36.70
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O20 — Winlogon Notify: !SASWinLogon — C:Program FilesSUPERAntiSpywareSASWINLO.dll
O23 — Service: Lavasoft Ad-Aware Service (aawservice) — Lavasoft — C:Program FilesLavasoftAd-Awareaawservice.exe
O23 — Service: Kaspersky Anti-Virus 7.0 (AVP) — Kaspersky Lab — C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Google Updater Service (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: LightScribeService Direct Disc Labeling Service (LightScribeService) — Hewlett-Packard Company — C:Program FilesCommon FilesLightScribeLSSrvc.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Spyware Terminator Realtime Shield Service (sp_rssrv) — Crawler.com — C:Program FilesSpyware Terminatorsp_rsser.exe
O23 — Service: StarWind AE Service (StarWindServiceAE) — Rocket Division Software — C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 8792 bytesУВАЖАЕМЫЙ ВАЛЕРИЙ, Я И ТАК ВАМ БЕЗМЕРНО БЛАГОДАРЕН ЗА ОКАЗАННУЮ ПОМОЩЬ ПРИ УДАЛЕНИИ ЗАРАЗЫ BRIVIAX, ПОЭТОМУ ДАЖЕ НЕ ЗНАЮ. КАК ВЫ ОТНЕСЕТЕСЬ И К ЭТОЙ ПРОСЬБЕ.
С УВАЖЕНИЕМИ ХОРОШИХ ВЫХОДНЫХ! СЕРГЕЙ
13 сентября, 2008 в 1:04 дп #19176Здравствуйте Сергей.
Эта ваша проблемма давно существует ? ли возникла после заражения braviax ?
13 сентября, 2008 в 8:30 дп #19177eta problema voznikla do etogo zarazhenija. vneshniaja mysj rabotaet, no stoit podkliuchitj vstroennuju, kak vsjo opjatj nacinaetsa
15 сентября, 2008 в 12:52 пп #19178Судя по всему тут проблема именно с физическим устройством, так как для конечных программ нет разницы с каким устройством вы работаете в данный момент, встроенной мышью или внешней. Поэтому в случае заражения эффект ложного срабатывания был бы и с внешней мышью тоже.
15 сентября, 2008 в 3:12 пп #19179благодарю за ответ, видно вы правы…я тоже уже начал думать об этом. спасибо и хорошей недели!
16 сентября, 2008 в 8:21 дп #19180Всего доброго 🙂
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.