Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › FREE PORNO VIDEO-ПОМОГИТЕ УБРАТЬ
- This topic has 4 ответа, 2 участника, and was last updated 16 years, 1 month назад by IGOR43.
-
АвторСообщения
-
26 ноября, 2008 в 9:15 дп #15950
ЗДРАВСТВУЙТЕ,У МЕНЯ ПОЯВИЛСЯ КАКОЙ-ТО КРАСНЫЙ ИНФОРМЕР ВНИЗУ ЭКРАНА,FREE P.V. Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:12:59, on 26.11.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32wltrysvc.exe
C:WINDOWSSystem32bcmwltry.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:WINDOWSExplorer.EXE
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32WLTRAY.exe
C:WINDOWSsystem32hkcmd.exe
C:WINDOWSsystem32igfxpers.exe
C:Program FilesSynapticsSynTPSynTPEnh.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSstsystra.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesCommon FilesACD SystemsENDevDetect.exe
C:Program FilesCyberLinkPowerDVDPDVDServ.exe
C:WINDOWSsystem32igfxsrvc.exe
C:PROGRA~1TRIDEN~1Pragmapragma.exe
C:Program FilesWinampWinampa.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesCommon FilesYandexYupdateyupdate.exe
C:PROGRA~1TRIDEN~1Pragmappanel.exe
C:Program FilesYandexOnlineonline.exe
C:Program FilesBonjourmDNSResponder.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32wuauclt.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesYandexOnlineYaChatyachat.exe
C:Program FilesTrend MicroHijackThisHijackThis.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/?clid=40316
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: Skype add-on (mastermind) — {22BF413B-C6D2-4d91-82A9-A0F997BA588C} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O2 — BHO: irblibP — {BEF05248-CB96-403D-BA88-56A96140DB4C} — C:WINDOWSsystem32irblib.dll
O2 — BHO: ifglibP — {C2BB7FC9-78DC-4504-B8F4-9951F59B81C3} — C:WINDOWSsystem32ifglib.dll
O2 — BHO: icblibP — {E246C380-9CCF-45C1-AFE3-4FDB0644454E} — C:WINDOWSsystem32icblib.dll
O3 — Toolbar: Яндекс.Поиск — {893AE660-AE80-4dd0-9959-24D2337C04E8} — C:Program FilesYandexOnlineyndminibar.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
O4 — HKLM..Run: [Dell Wireless Manager UI] C:WINDOWSsystem32WLTRAY
O4 — HKLM..Run: [igfxtray] C:WINDOWSsystem32igfxtray.exe
O4 — HKLM..Run: [igfxhkcmd] C:WINDOWSsystem32hkcmd.exe
O4 — HKLM..Run: [igfxpers] C:WINDOWSsystem32igfxpers.exe
O4 — HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 — HKLM..Run: [SigmatelSysTrayApp] stsystra.exe
O4 — HKLM..Run: [QuickTime Task] «C:Program FilesQuickTimeqttask.exe» -atboottime
O4 — HKLM..Run: [Device Detector] DevDetect.exe -autorun
O4 — HKLM..Run: [RemoteControl] «C:Program FilesCyberLinkPowerDVDPDVDServ.exe»
O4 — HKLM..Run: [Pragma] C:PROGRA~1TRIDEN~1Pragmapragma.exe
O4 — HKLM..Run: [WinampAgent] «C:Program FilesWinampWinampa.exe»
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [MSMSGS] «C:Program FilesMessengermsmsgs.exe» /background
O4 — HKCU..Run: [Yupdate!] «C:Program FilesCommon FilesYandexYupdateyupdate.exe»
O4 — HKCU..Run: [YandexOnline] «C:Program FilesYandexOnlineonline.exe» -AutoStart
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeReader 8.0Readerreader_sl.exe
O4 — Global Startup: Adobe Reader Synchronizer.lnk = C:Program FilesAdobeReader 8.0ReaderAdobeCollabSync.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O9 — Extra button: Skype — {77BF5300-1474-4EC7-9980-D32B190E9B07} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O17 — HKLMSystemCCSServicesTcpip..{C0AE2F90-EDEC-496B-A7C7-CF1709BFA0EE}: NameServer = 195.138.80.33 195.138.80.56
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 — Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) — Apple Computer, Inc. — C:Program FilesBonjourmDNSResponder.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Dell Wireless WLAN Tray Service (wltrysvc) — Unknown owner — C:WINDOWSSystem32wltrysvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 7128 bytes26 ноября, 2008 в 3:50 пп #20047Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:O2 - BHO: irblibP - {BEF05248-CB96-403D-BA88-56A96140DB4C} - C:WINDOWSsystem32irblib.dll
O2 - BHO: ifglibP - {C2BB7FC9-78DC-4504-B8F4-9951F59B81C3} - C:WINDOWSsystem32ifglib.dll
O2 - BHO: icblibP - {E246C380-9CCF-45C1-AFE3-4FDB0644454E} - C:WINDOWSsystem32icblib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер. Проверьте наличие информера.После этого, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба лога в ваш ответ.
26 ноября, 2008 в 6:12 пп #20048спасибо, информер исчез. Просканировал с помощью RSIT высылаю логи. Еще раз большое человеческое спасибо за помощь. Logfile of random’s system information tool 1.04 (written by random/random)
Run by Игорь at 2008-11-26 20:11:36
Microsoft Windows XP Professional Service Pack 2
System drive C: has 1 GB (15%) free of 10 GB
Total RAM: 503 MB (47% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:11:38, on 26.11.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32wltrysvc.exe
C:WINDOWSSystem32bcmwltry.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32WLTRAY.exe
C:WINDOWSsystem32hkcmd.exe
C:WINDOWSsystem32igfxpers.exe
C:Program FilesSynapticsSynTPSynTPEnh.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSstsystra.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesCommon FilesACD SystemsENDevDetect.exe
C:Program FilesCyberLinkPowerDVDPDVDServ.exe
C:WINDOWSsystem32igfxsrvc.exe
C:PROGRA~1TRIDEN~1Pragmapragma.exe
C:Program FilesWinampWinampa.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesCommon FilesYandexYupdateyupdate.exe
C:Program FilesYandexOnlineonline.exe
C:PROGRA~1TRIDEN~1Pragmappanel.exe
C:Program FilesBonjourmDNSResponder.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesYandexOnlineYaChatyachat.exe
C:WINDOWSsystem32wuauclt.exe
C:WINDOWSsystem32NOTEPAD.EXE
C:Documents and SettingsИгорьLocal SettingsTemporary Internet FilesContent.IE5W5KBWRWBRSIT[1].exe
C:Program FilesTrend MicroHijackThisИгорь.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/?clid=40316
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: Skype add-on (mastermind) — {22BF413B-C6D2-4d91-82A9-A0F997BA588C} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O3 — Toolbar: Яндекс.Поиск — {893AE660-AE80-4dd0-9959-24D2337C04E8} — C:Program FilesYandexOnlineyndminibar.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
O4 — HKLM..Run: [Dell Wireless Manager UI] C:WINDOWSsystem32WLTRAY
O4 — HKLM..Run: [igfxtray] C:WINDOWSsystem32igfxtray.exe
O4 — HKLM..Run: [igfxhkcmd] C:WINDOWSsystem32hkcmd.exe
O4 — HKLM..Run: [igfxpers] C:WINDOWSsystem32igfxpers.exe
O4 — HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 — HKLM..Run: [SigmatelSysTrayApp] stsystra.exe
O4 — HKLM..Run: [QuickTime Task] «C:Program FilesQuickTimeqttask.exe» -atboottime
O4 — HKLM..Run: [Device Detector] DevDetect.exe -autorun
O4 — HKLM..Run: [RemoteControl] «C:Program FilesCyberLinkPowerDVDPDVDServ.exe»
O4 — HKLM..Run: [Pragma] C:PROGRA~1TRIDEN~1Pragmapragma.exe
O4 — HKLM..Run: [WinampAgent] «C:Program FilesWinampWinampa.exe»
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [MSMSGS] «C:Program FilesMessengermsmsgs.exe» /background
O4 — HKCU..Run: [Yupdate!] «C:Program FilesCommon FilesYandexYupdateyupdate.exe»
O4 — HKCU..Run: [YandexOnline] «C:Program FilesYandexOnlineonline.exe» -AutoStart
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeReader 8.0Readerreader_sl.exe
O4 — Global Startup: Adobe Reader Synchronizer.lnk = C:Program FilesAdobeReader 8.0ReaderAdobeCollabSync.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O9 — Extra button: Skype — {77BF5300-1474-4EC7-9980-D32B190E9B07} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O17 — HKLMSystemCCSServicesTcpip..{C0AE2F90-EDEC-496B-A7C7-CF1709BFA0EE}: NameServer = 195.138.80.33 195.138.80.56
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 — Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) — Apple Computer, Inc. — C:Program FilesBonjourmDNSResponder.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Dell Wireless WLAN Tray Service (wltrysvc) — Unknown owner — C:WINDOWSSystem32wltrysvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 6983 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-22 62080][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
Skype add-on (mastermind) — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll [2007-05-28 722472][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{893AE660-AE80-4dd0-9959-24D2337C04E8} — Яндекс.Поиск — C:Program FilesYandexOnlineyndminibar.dll [2008-10-20 210728]
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2008-10-15 1561864][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«Dell Wireless Manager UI»=C:WINDOWSsystem32WLTRAY []
«igfxtray»=C:WINDOWSsystem32igfxtray.exe [2005-07-19 94208]
«igfxhkcmd»=C:WINDOWSsystem32hkcmd.exe [2005-07-19 77824]
«igfxpers»=C:WINDOWSsystem32igfxpers.exe [2005-07-19 114688]
«SynTPEnh»=C:Program FilesSynapticsSynTPSynTPEnh.exe [2005-06-24 729178]
«avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2008-11-18 81000]
«SigmatelSysTrayApp»=C:WINDOWSstsystra.exe [2005-08-24 393216]
«QuickTime Task»=C:Program FilesQuickTimeqttask.exe [2008-06-18 98304]
«Device Detector»=DevDetect.exe -autorun []
«RemoteControl»=C:Program FilesCyberLinkPowerDVDPDVDServ.exe [2004-11-02 32768]
«Pragma»=C:PROGRA~1TRIDEN~1Pragmapragma.exe [2004-09-15 158720]
«WinampAgent»=C:Program FilesWinampWinampa.exe [2008-07-09 24576][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2004-08-17 15360]
«MSMSGS»=C:Program FilesMessengermsmsgs.exe [2004-08-17 1667584]
«Yupdate!»=C:Program FilesCommon FilesYandexYupdateyupdate.exe [2008-10-20 484104]
«YandexOnline»=C:Program FilesYandexOnlineonline.exe [2008-10-31 2154248][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderC:^Documents and Settings^All Users^Главное меню^Программы^Автозагрузка^WinZip Quick Pick.lnk]
C:PROGRA~1WinZipWZQKPICK.EXE [2004-02-11 118784]C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
Adobe Reader Speed Launch.lnk — C:Program FilesAdobeReader 8.0Readerreader_sl.exe
Adobe Reader Synchronizer.lnk — C:Program FilesAdobeReader 8.0ReaderAdobeCollabSync.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
C:WINDOWSsystem32igfxdev.dll [2005-07-19 135168][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesBonjourmDNSResponder.exe»=»C:Program FilesBonjourmDNSResponder.exe:*:Enabled:Bonjour»
«C:Program FilesMicrosoft OfficeOffice12OUTLOOK.EXE»=»C:Program FilesMicrosoft OfficeOffice12OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{bef3e3c1-3e29-11dd-b37d-f6fd10d2e74f}]
shellAutoRuncommand — G:AutoRun.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{bef3e3c3-3e29-11dd-b37d-f6fd10d2e74f}]
shellAutoRuncommand — G:AutoRun.exe======List of files/folders created in the last 1 months======
2008-11-26 20:05:44 —-DC—- C:rsit
2008-11-25 18:41:06 —-D—- C:Documents and SettingsИгорьApplication DataYaChatData
2008-11-25 18:38:29 —-D—- C:Documents and SettingsИгорьApplication DataMozilla
2008-11-25 18:38:01 —-D—- C:Documents and SettingsИгорьApplication DataYandex
2008-11-25 18:38:00 —-D—- C:Program FilesCommon FilesYandex
2008-11-25 18:37:59 —-D—- C:Program FilesYandex
2008-11-25 13:11:35 —-D—- C:Program FilesTrend Micro
2008-11-24 13:14:47 —-SHDC—- C:Config.Msi
2008-11-24 10:56:33 —-A—- C:WINDOWSsystem32MRT.exe
2008-11-24 10:51:03 —-HDC—- C:WINDOWS$NtUninstallKB956390$
2008-11-23 02:05:47 —-HDC—- C:WINDOWS$NtUninstallKB951376-v2$
2008-11-23 02:05:42 —-HDC—- C:WINDOWS$NtUninstallKB952954$
2008-11-23 02:05:38 —-HDC—- C:WINDOWS$NtUninstallKB946648$
2008-11-23 02:05:33 —-HDC—- C:WINDOWS$NtUninstallKB956803$
2008-11-23 02:04:59 —-HDC—- C:WINDOWS$NtUninstallKB956391$
2008-11-23 02:04:54 —-HDC—- C:WINDOWS$NtUninstallKB957095$
2008-11-23 02:04:21 —-HDC—- C:WINDOWS$NtUninstallKB950974$
2008-11-23 02:04:10 —-HDC—- C:WINDOWS$NtUninstallKB951698$
2008-11-23 02:04:02 —-HDC—- C:WINDOWS$NtUninstallKB954211$
2008-11-23 02:03:29 —-HDC—- C:WINDOWS$NtUninstallKB956841$
2008-11-23 02:01:38 —-HDC—- C:WINDOWS$NtUninstallKB941569$
2008-11-23 02:01:21 —-HDC—- C:WINDOWS$NtUninstallKB950762$
2008-11-23 02:01:14 —-HDC—- C:WINDOWS$NtUninstallKB957097$
2008-11-23 02:01:08 —-HDC—- C:WINDOWS$NtUninstallKB951072-v2$
2008-11-23 02:01:01 —-HDC—- C:WINDOWS$NtUninstallKB952287$
2008-11-23 02:00:56 —-HDC—- C:WINDOWS$NtUninstallKB929399$
2008-11-23 02:00:36 —-HDC—- C:WINDOWS$NtUninstallKB939683$
2008-11-23 02:00:15 —-HDC—- C:WINDOWS$NtUninstallKB951066$
2008-11-23 01:59:26 —-HDC—- C:WINDOWS$NtUninstallKB938464$
2008-11-23 01:59:21 —-HDC—- C:WINDOWS$NtUninstallKB958644$
2008-11-23 01:59:14 —-HDC—- C:WINDOWS$NtUninstallKB955069$
2008-11-23 01:58:40 —-HDC—- C:WINDOWS$NtUninstallKB954154_WM11$
2008-11-23 01:58:09 —-HDC—- C:WINDOWS$NtUninstallKB936782_WMP11$
2008-11-23 01:57:43 —-HDC—- C:WINDOWS$NtUninstallKB944338-v2$
2008-11-22 23:17:49 —-D—- C:WINDOWSsystem32CatRoot_bak
2008-11-22 15:17:39 —-D—- C:WINDOWSsystem32PreInstall
2008-11-22 15:17:38 —-N—- C:WINDOWSsystem32spmsg.dll
2008-11-22 15:17:37 —-HDC—- C:WINDOWS$NtUninstallKB898461$
2008-11-22 15:17:37 —-HD—- C:WINDOWS$hf_mig$
2008-11-22 15:10:13 —-A—- C:WINDOWSsystem32muweb.dll
2008-11-22 15:10:13 —-A—- C:WINDOWSsystem32mucltui.dll.mui
2008-11-22 15:10:13 —-A—- C:WINDOWSsystem32mucltui.dll
2008-11-05 10:28:17 —-D—- C:WINDOWSapw_data
2008-11-05 10:27:34 —-D—- C:WINDOWSa3w_data
2008-11-05 10:20:22 —-DC—- C:cbt
2008-11-05 10:20:22 —-D—- C:WINDOWSA5W_DATA
2008-11-05 10:20:22 —-A—- C:WINDOWSA5W.INI
2008-11-05 09:41:26 —-D—- C:Program FilesChemserve
2008-11-05 09:28:36 —-A—- C:WINDOWSNAV32.INI
2008-11-05 09:19:13 —-D—- C:Program FilesJTides
2008-11-05 09:07:30 —-D—- C:Program FilesWAYPOINT
2008-11-05 08:04:08 —-A—- C:WINDOWSSpriteKt.ini
2008-11-05 08:02:08 —-DC—- C:SCBT
2008-10-31 12:40:17 —-A—- C:WINDOWSsystem32htmlexpt.dll
2008-10-31 12:40:16 —-A—- C:WINDOWSsystem32actrpt2.dll
2008-10-31 12:39:55 —-A—- C:WINDOWSsystem32vbar332.dll
2008-10-31 12:39:53 —-DC—- C:Ces======List of files/folders modified in the last 1 months======
2008-11-26 20:05:49 —-D—- C:WINDOWSPrefetch
2008-11-26 20:04:27 —-D—- C:WINDOWSTemp
2008-11-26 20:03:32 —-D—- C:WINDOWS
2008-11-26 20:03:10 —-A—- C:WINDOWSwin.ini
2008-11-26 20:02:17 —-A—- C:WINDOWSSchedLgU.Txt
2008-11-26 20:01:49 —-D—- C:WINDOWSsystem32
2008-11-25 22:02:51 —-A—- C:WINDOWSwinamp.ini
2008-11-25 18:38:28 —-D—- C:Program FilesOpera
2008-11-25 18:38:00 —-D—- C:Program FilesCommon Files
2008-11-25 18:37:59 —-RD—- C:Program Files
2008-11-25 11:14:10 —-D—- C:WINDOWSsystem32CatRoot2
2008-11-25 10:10:22 —-HD—- C:WINDOWSinf
2008-11-24 13:14:52 —-SHD—- C:WINDOWSInstaller
2008-11-24 13:14:49 —-D—- C:WINDOWSWinSxS
2008-11-24 10:57:39 —-D—- C:WINDOWSHelp
2008-11-24 10:56:34 —-D—- C:WINDOWSDebug
2008-11-24 10:56:27 —-D—- C:Documents and SettingsAll UsersApplication DataMicrosoft Help
2008-11-24 10:54:19 —-D—- C:Program FilesCommon FilesMicrosoft Shared
2008-11-24 10:51:25 —-A—- C:WINDOWSimsins.BAK
2008-11-24 10:51:14 —-RSHDC—- C:WINDOWSsystem32dllcache
2008-11-24 10:51:13 —-D—- C:Program FilesInternet Explorer
2008-11-23 13:15:43 —-D—- C:Documents and SettingsИгорьApplication DataAdobe
2008-11-23 02:05:48 —-D—- C:WINDOWSsystem32drivers
2008-11-23 02:05:39 —-D—- C:Program FilesMessenger
2008-11-23 01:05:37 —-D—- C:WINDOWSsystem32CatRoot
2008-11-22 21:30:52 —-AC—- C:UsageTrack.txt
2008-11-22 15:08:57 —-D—- C:Documents and SettingsИгорьApplication DataMacromedia
2008-11-18 19:41:38 —-A—- C:WINDOWSsystem32aswBoot.exe
2008-11-07 13:18:00 —-D—- C:WINDOWSsystem32wbem
2008-11-07 13:17:59 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2008-11-07 13:17:58 —-SD—- C:Documents and SettingsИгорьApplication DataMicrosoft
2008-11-05 09:07:31 —-D—- C:WINDOWSsystem
2008-11-05 08:04:06 —-A—- C:WINDOWSSYSTEM.INI
2008-10-31 13:12:43 —-RSD—- C:WINDOWSFonts======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:WINDOWSsystem32driversAavmker4.sys [2008-11-18 26944]
R1 aswSP;avast! Self Protection; C:WINDOWSsystem32driversaswSP.sys [2008-11-18 110160]
R1 aswTdi;avast! Network Shield Support; C:WINDOWSsystem32driversaswTdi.sys [2008-11-18 50864]
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2004-08-17 40448]
R1 OMCI;OMCI; C:WINDOWSSYSTEM32DRIVERSOMCI.SYS [2001-08-22 13632]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.2.0.3; C:WINDOWSsystem32DRIVERSAegisP.sys [2008-06-13 17801]
R2 aswFsBlk;aswFsBlk; C:WINDOWSsystem32DRIVERSaswFsBlk.sys [2008-11-18 20560]
R2 aswMon2;avast! Standard Shield Support; C:WINDOWSsystem32driversaswMon2.sys [2008-11-18 94032]
R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2004-03-17 13059]
R3 aswRdr;aswRdr; C:WINDOWSsystem32driversaswRdr.sys [2008-11-18 23152]
R3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:WINDOWSsystem32DRIVERSbcm4sbxp.sys [2005-08-05 45312]
R3 CmBatt;Драйвер батареи с ACPI-управлением (Майкрософт); C:WINDOWSsystem32DRIVERSCmBatt.sys [2004-08-04 14080]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2004-08-12 137728]
R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2001-08-17 9600]
R3 HSF_DPV;HSF_DPV; C:WINDOWSsystem32DRIVERSHSF_DPV.sys [2005-07-22 1035008]
R3 HSFHWAZL;HSFHWAZL; C:WINDOWSsystem32DRIVERSHSFHWAZL.sys [2005-07-22 201600]
R3 ialm;ialm; C:WINDOWSsystem32DRIVERSialmnt5.sys [2005-07-19 1049180]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
R3 pfc;Padus ASPI Shell; C:WINDOWSsystem32driverspfc.sys [2008-06-13 10368]
R3 STHDA;SigmaTel High Definition Audio CODEC; C:WINDOWSsystem32driverssthda.sys [2005-08-30 1031720]
R3 SynTP;Synaptics TouchPad Driver; C:WINDOWSsystem32DRIVERSSynTP.sys [2005-06-24 190560]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2004-08-03 26624]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2004-08-03 57600]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2004-08-03 20480]
R3 winachsf;winachsf; C:WINDOWSsystem32DRIVERSHSF_CNXT.sys [2005-07-22 717952]
S3 BCM43XX;Драйвер адаптера беспроводной сети Dell Wireless WLAN; C:WINDOWSsystem32DRIVERSbcmwl5.sys [2005-05-26 376192]
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:WINDOWSsystem32DRIVERSewusbmdm.sys [2007-02-03 88960]
S3 UIUSys;Conexant Setup API; C:WINDOWSsystem32driversUIUSys.sys []
S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-03 31616]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-03 26496]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2008-11-18 18752]
R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2008-11-18 155160]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:Program FilesBonjourmDNSResponder.exe [2006-02-28 229376]
R2 wltrysvc;Dell Wireless WLAN Tray Service; C:WINDOWSSystem32wltrysvc.exe [2005-05-26 65536]
R3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2008-11-18 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2008-11-18 352920]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2008-06-13 654848]
S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
EOF
27 ноября, 2008 в 1:36 пп #20049Лог выглядит нормально.
Можете удалить HijackThis и RSIT.
Советую установить программу Spybot Search and Destroy, это довольно неплохая дополнительная защита от вредоностных программ.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Всего доброго 🙂
27 ноября, 2008 в 1:59 пп #20050Спасибо большое.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.