Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Хэлп Люди !!!!!
- This topic has 7 ответов, 2 участника, and was last updated 13 years, 11 months назад by Helper.
-
АвторСообщения
-
29 декабря, 2010 в 12:58 пп #18862
помогите пожалуйста как избавиться от вируса антивконтакте!!!!!!!
Привет, я вирус. Вирус, который был подцепленн тобою, когда ты лазил или лазила по интернетам. Я не просто вирус, я открыто заявляю о себе. Я не буду форматировать твой винтчестер, убивать твой компьютер, я просто хочу чтобы ты открыл или открыла свои глаза на этот чудестный мир! С этой целью, я, мой дорогой друг или подруга, заблокировал все сайты для доступа. И куда бы ты не пытался, не пыталась зайти, я буду всюду преследовать тебя.
Зачем это все? А вот зачем. Ты целыми сутками сидишь вконтакте, и для тебя больше не существет другого мира. Люди закрыли глаза. ВКонтакт рушит твой мозг изнутри. Поэтому, чтобы открыть тебе на это глаза, я буду появлятся всюду, кроме контакта, скорее всего ВКонтакте, поможет тебе боротся со мною, но изначально я выполню свою миссию. НЕТ ВКОНТАКТУ!
Сиди теперь только ВКонтакте, и задумайся, человек ли ты, или марионетка?
http://vkontakte.ru
программу я скачално какие строчки удолять не знаю!!!!ПОМОГИТЕ!!!!!29 декабря, 2010 в 1:06 пп #31875Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе. Если эта ссылка для вас не работает, то попробуйте одну из приведённых здесь.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
29 декабря, 2010 в 1:21 пп #31876info.txt logfile of random’s system information tool 1.08 2002-01-01 13:35:32
======Uninstall list======
—>»C:Program FilesCreativeSBAudigy2ProgramCtzapxx.EXE» /W /U /S
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{1494984B-9AC5-4F16-B61A-C21D5EFCC1C4}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{1494984B-9AC5-4F16-B61A-C21D5EFCC1C4}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{169F8893-C1C5-4847-972C-EA1E008112AC}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{169F8893-C1C5-4847-972C-EA1E008112AC}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{1888DAFD-C634-4BC4-865C-3455E24F6177}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{1888DAFD-C634-4BC4-865C-3455E24F6177}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{236FADD8-58FD-11D6-A285-00A0CC51B2FE}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{236FADD8-58FD-11D6-A285-00A0CC51B2FE}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{266F8C74-5DC6-4405-B79B-4EB82B2FC684}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{266F8C74-5DC6-4405-B79B-4EB82B2FC684}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{435E969D-867E-4364-8E74-3DC8A69C5BDB}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{435E969D-867E-4364-8E74-3DC8A69C5BDB}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{5210ED6D-52A9-11D6-A285-00A0CC51B2FE}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{5210ED6D-52A9-11D6-A285-00A0CC51B2FE}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{5CDC05F7-83E4-4611-AD3C-A6EB2100332A}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{5CDC05F7-83E4-4611-AD3C-A6EB2100332A}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{5CDDF96A-BC34-4D72-9ABA-E1FFF0C39977}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{67AEFC4C-69E4-11D7-85F4-00E018013273}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{67AEFC4C-69E4-11D7-85F4-00E018013273}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{7201B853-5833-11D6-A285-00A0CC51B2FE}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{7201B853-5833-11D6-A285-00A0CC51B2FE}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{7A900EAB-DA37-4554-AF19-9C337476D05D}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{7A900EAB-DA37-4554-AF19-9C337476D05D}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{869D88A5-BD6C-4E39-8536-D95259EAD7E8}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{869D88A5-BD6C-4E39-8536-D95259EAD7E8}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{87499F38-FD69-4A2B-B41A-BAB8DE9B94FE}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{881A74B3-3D17-4842-B9AF-0761C6E6C4B5}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{881A74B3-3D17-4842-B9AF-0761C6E6C4B5}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9154ED7C-926E-49CC-B677-0CF3C5267457}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9154ED7C-926E-49CC-B677-0CF3C5267457}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{A1185190-514F-11D6-A285-00A0CC51B2FE}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{A1185190-514F-11D6-A285-00A0CC51B2FE}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{AC157741-3285-4D6A-B934-9174587A3493}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{AC157741-3285-4D6A-B934-9174587A3493}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B5BAAFAE-3561-463D-8E3F-91761A57ADB8}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B5BAAFAE-3561-463D-8E3F-91761A57ADB8}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{C6866B7D-ACFD-4C49-B77B-3B2F8CF54B96}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{C6866B7D-ACFD-4C49-B77B-3B2F8CF54B96}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{DEBD7BF3-5856-11D6-A285-00A0CC51B2FE}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{DEBD7BF3-5856-11D6-A285-00A0CC51B2FE}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{EE6699B3-E5AD-4E59-8F2B-207DF630670C}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{EE6699B3-E5AD-4E59-8F2B-207DF630670C}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{FB2292C6-1F0A-11D7-AB2D-0090271A23A2}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{FB2292C6-1F0A-11D7-AB2D-0090271A23A2}setup.exe» -l0x9 /remove
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{FD549B7B-3532-4160-80D4-3E3DD39A9AE5}setup.exe» -l0x9
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{FD549B7B-3532-4160-80D4-3E3DD39A9AE5}setup.exe» -l0x9 /remove
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
µTorrent—>»C:Program FilesuTorrentuTorrent.exe» /UNINSTALL
Adobe AIR—>c:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
Adobe AIR—>MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashFlashUtil10h_ActiveX.exe -maintain activex
Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashFlashUtil10l_Plugin.exe -maintain plugin
Adobe Photoshop CS—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{EFB21DE7-8C19-4A88-BB28-A766E16493BC}setup.exe» -l0x9
Adobe Photoshop CS5—>C:Program FilesCommon FilesAdobeOOBEPDAppcorePDApp.exe —appletID=»DWA_UI» —appletVersion=»1.0″ —mode=»Uninstall» —mediaSignature=»{15FEDA5F-141C-4127-8D7E-B962D1742728}»
Adobe Reader 9.4.1 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A94000000001}
ASUS Probe V2.23.03—>C:WINDOWSuninst.exe -f»C:Program FilesASUSProbeDeIsL1.isu» -c»C:Program FilesASUSProbeprobunis.dll»
avast! Internet Security—>C:Program FilesAlwil SoftwareAvast5aswRunDll.exe «C:Program FilesAlwil SoftwareAvast5Setupsetiface.dll» RunSetup
Counter-Strike Source—>»D:Counter-Strike Sourceunins000.exe»
Creative MediaSource—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{56F3E1FF-54FE-4384-A153-6CCABA097814}SETUP.EXE» -l0x9 /remove
Creative System Information—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{87499F38-FD69-4A2B-B41A-BAB8DE9B94FE}setup.exe» -l0x9 /remove
DEVIL MAY CRY 4—>MsiExec.exe /I{D4E5A687-797D-44B1-8F96-4FD7A24166A9}
FreeGiftVk 3.929 3.929—>C:Program FilesdetroaFreeGiftVk 3.929Uninstall.exe
Guard.Mail.ru—>»C:Program FilesMail.RuGuardGuardMailRu.exe» /uninstall
Java(TM) 6 Update 22—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF}
Mail.Ru Агент 5.7 (сборка 3790, для всех пользователей)—>C:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
Mail.Ru Спутник 2.3.0.104—>c:program filesmail.rusputnikSputnikInstaller.exe -uninstall
Marvell Miniport Driver—>MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.4148—>MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft_VC80_ATL_x86—>MsiExec.exe /I{0F3647F8-E51D-4FCC-8862-9A8D0C5ACF25}
Microsoft_VC80_CRT_x86—>MsiExec.exe /I{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}
Microsoft_VC80_MFC_x86—>MsiExec.exe /I{D1A19B02-817E-4296-A45B-07853FD74D57}
Microsoft_VC80_MFCLOC_x86—>MsiExec.exe /I{D92BBB52-82FF-42ED-8A3C-4E062F944AB7}
Microsoft_VC90_ATL_x86—>MsiExec.exe /I{033E378E-6AD3-4AD5-BDEB-CBD69B31046C}
Microsoft_VC90_CRT_x86—>MsiExec.exe /I{08D2E121-7F6A-43EB-97FD-629B44903403}
Microsoft_VC90_MFC_x86—>MsiExec.exe /I{635FED5B-2C6D-49BE-87E6-7A6FCD22BC5A}
Mozilla Firefox (3.6.6)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
NVIDIA Drivers—>C:WINDOWSsystem32nvuninst.exe UninstallGUI
PDF Settings CS5—>MsiExec.exe /I{A78FE97A-C0C8-49CE-89D0-EDD524A17392}
Photo To Color Sketch 6.97—>»D:программы для графити!Photo To Color Sketchunins000.exe»
Sound Blaster Audigy 2—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{CECB9B3D-E681-4458-85F8-8D182941AF1D}SETUP.EXE» -l0x9
The KMPlayer (remove only)—>»C:Program FilesThe KMPlayeruninstall.exe»
Themes WiemXP! 2009—>C:WINDOWSResourcesThemesUninstall.exe
Windows Imaging Component—>»C:WINDOWS$NtUninstallWIC$spuninstspuninst.exe»
Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Готика—>C:PROGRA~1COMMON~1INSTAL~1Driver7INTEL3~1IDriver.exe /M{4F24451B-3A37-4A9D-A3DF-AB0760B713AE}
Пакет обеспечения совместимости для выпуска 2007 системы Microsoft Office—>MsiExec.exe /X{90120000-0020-0419-0000-0000000FF1CE}
Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall======Hosts File======
91.217.249.46 zdorovye43.ru
127.0.0.1 http://www.ejevikin.ru
91.217.249.46 http://www.whisperer.ru
127.0.0.1 http://www.gamemodel.ru
127.0.0.1 http://www.frivey.ru
91.217.249.46 waitabit.ru
127.0.0.1 ekrem.ru
127.0.0.1 http://www.sex-holding.net
127.0.0.1 http://www.ekomasterbyt.ru
127.0.0.1 http://www.expedex.ru======Security center information======
AV: avast! Internet Security
FW: avast! Internet Security======System event log======
Computer Name: PHILKA
Event Code: 7035
Message: Служба «Служба шлюза уровня приложения» успешно отправила управляющий элемент «запустить».Record Number: 1554
Source Name: Service Control Manager
Time Written: 20020101164557.000000+180
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: PHILKA
Event Code: 7036
Message: Служба «Служба обнаружения SSDP» перешла в состояние Работает.Record Number: 1553
Source Name: Service Control Manager
Time Written: 20020101164557.000000+180
Event Type: информация
User:Computer Name: PHILKA
Event Code: 7035
Message: Служба «Адаптер производительности WMI» успешно отправила управляющий элемент «запустить».Record Number: 1552
Source Name: Service Control Manager
Time Written: 20020101164557.000000+180
Event Type: информация
User: PHILKAАдминистраторComputer Name: PHILKA
Event Code: 7036
Message: Служба «Адаптер производительности WMI» перешла в состояние Работает.Record Number: 1551
Source Name: Service Control Manager
Time Written: 20020101164557.000000+180
Event Type: информация
User:Computer Name: PHILKA
Event Code: 7035
Message: Служба «Служба обнаружения SSDP» успешно отправила управляющий элемент «запустить».Record Number: 1550
Source Name: Service Control Manager
Time Written: 20020101164557.000000+180
Event Type: информация
User: NT AUTHORITYSYSTEM=====Application event log=====
Computer Name: PHILKA
Event Code: 1517
Message: Реестр пользователя PHILKAАдминистратор был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться.Возможная причина — службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.
Record Number: 5
Source Name: Userenv
Time Written: 20101112213019.000000+180
Event Type: предупреждение
User: NT AUTHORITYSYSTEMComputer Name: PHILKA
Event Code: 4099
Message: Ошибка при открытии службы.Record Number: 4
Source Name: WmiAdapter
Time Written: 20101112193741.000000+180
Event Type: ошибка
User: PHILKAАдминистраторComputer Name: PHILKA
Event Code: 105
Message: The service was started.Record Number: 3
Source Name: WMDM PMSP Service
Time Written: 20101112193739.000000+180
Event Type: информация
User:Computer Name: PHILKA
Event Code: 105
Message: The service was started.Record Number: 2
Source Name: Creative Service for CDROM Access
Time Written: 20101112193734.000000+180
Event Type: информация
User:Computer Name: PHILKA
Event Code: 1001
Message: Checking file system on C:
The type of the file system is NTFS.One of your disks needs to be checked for consistency. You
may cancel the disk check, but it is strongly recommended
that you continue.
Windows will now check the disk.
The file reference 0x5e0000000046c8 of index entry settings.sol of index $I30
with parent 0x4186 is not the same as 0x610000000046c8.
Deleting index entry settings.sol in index $I30 of file 16774.
Cleaning up minor inconsistencies on the drive.
CHKDSK is recovering lost files.
Recovering orphaned file HTTD9.tmp (18120) into directory file 3268.
Cleaning up 89 unused index entries from index $SII of file 0x9.
Cleaning up 89 unused index entries from index $SDH of file 0x9.
Cleaning up 89 unused security descriptors.
CHKDSK discovered free space marked as allocated in the
master file table (MFT) bitmap.
CHKDSK discovered free space marked as allocated in the volume bitmap.
Windows has made corrections to the file system.31985383 KB total disk space.
7931956 KB in 28439 files.
8740 KB in 2945 indexes.
0 KB in bad sectors.
108587 KB in use by the system.
65536 KB occupied by the log file.
23936100 KB available on disk.4096 bytes in each allocation unit.
7996345 total allocation units on disk.
5984025 allocation units available on disk.Internal Info:
70 a2 00 00 a3 7a 00 00 d7 a4 00 00 00 00 00 00 p….z……….
6f 00 00 00 02 00 00 00 1c 01 00 00 00 00 00 00 o……………
62 6b 94 02 00 00 00 00 b6 71 0d 11 00 00 00 00 bk…….q……
06 ff 6a 03 00 00 00 00 00 00 00 00 00 00 00 00 ..j………….
00 00 00 00 00 00 00 00 98 db c3 1d 00 00 00 00 …………….
f0 d9 fb 8e 00 00 00 00 f0 37 07 00 17 6f 00 00 ………7…o..
00 00 00 00 00 d0 20 e4 01 00 00 00 81 0b 00 00 …… ………Windows has finished checking your disk.
Please wait while your computer restarts.Record Number: 1
Source Name: Winlogon
Time Written: 20101112193725.000000+180
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=x86 Family 15 Model 2 Stepping 5, GenuineIntel
«PROCESSOR_REVISION»=0205
«NUMBER_OF_PROCESSORS»=2
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemDrive%Temp
«TMP»=%SystemDrive%Temp
«SAFEBOOT_OPTION»=NETWORK
EOF
1 info29 декабря, 2010 в 1:55 пп #31877вот 2 закинул в фаил
29 декабря, 2010 в 2:46 пп #31878Выполните, пожалуйста, все рекомендации, даже если проблема исчезнет, пожалуйста, повторите логи
Пуск-выполнить:
C:Program Filestrend microАдминистратор.exe
Нажать OK.
В главном окне программы нужно нажать «Do a system scan only»
В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку «Fix Checked»R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: 91.217.249.46 zdorovye43.ru
O1 - Hosts: 91.217.249.46 www.whisperer.ru
O1 - Hosts: 91.217.249.46 waitabit.ru
O1 - Hosts: 91.217.249.46 www.tomshops.ru
O1 - Hosts: 91.217.249.46 uukjxhci.ru
O1 - Hosts: 91.217.249.46 vflyer.ru
O1 - Hosts: 91.217.249.46 wmyej.ru
O1 - Hosts: 91.217.249.46 www.designstyle-buy-benefit.info
O1 - Hosts: 91.217.249.46 www.pda.vkontakte.ru
O1 - Hosts: 91.217.249.46 www.uknife.ru
O1 - Hosts: 91.217.249.46 www.yandex.com
O1 - Hosts: 91.217.249.46 utnmt.ru
O1 - Hosts: 91.217.249.46 www.saffetsancakli.com
O1 - Hosts: 91.217.249.46 www.webkonsul.ru
O1 - Hosts: 91.217.249.46 www.termoport.ru
O1 - Hosts: 91.217.249.46 www.toxet.ru
O1 - Hosts: 91.217.249.46 www.yahoo.com
O1 - Hosts: 91.217.249.46 tvcherv.ru
O1 - Hosts: 91.217.249.46 a1help.ru
O1 - Hosts: 91.217.249.46 www.zoovetsnab-nn.ru
O1 - Hosts: 91.217.249.46 www.meaningoflifehome.com
O1 - Hosts: 91.217.249.46 www.uzpidhz.ru
O1 - Hosts: 91.217.249.46 www.uamet.ru
O1 - Hosts: 91.217.249.46 v-knife.ru
O1 - Hosts: 91.217.249.46 www.vramky.ru
O1 - Hosts: 91.217.249.46 www.tottenhamhotspur.ru
O1 - Hosts: 91.217.249.46 www.wnvyhosnk.ru
O1 - Hosts: 91.217.249.46 www.nudegirlsvideo.com
O1 - Hosts: 91.217.249.46 televizzzor.ru
O1 - Hosts: 91.217.249.46 zguidez.ru
O1 - Hosts: 91.217.249.46 searchengines.ru
O1 - Hosts: 91.217.249.46 miaosky.com
O1 - Hosts: 91.217.249.46 www.freegolosvk.com
O1 - Hosts: 91.217.249.46 scradar.com
O1 - Hosts: 91.217.249.46 ustanoviminternet.ru
O1 - Hosts: 91.217.249.46 www.kamauldavid.com
O1 - Hosts: 91.217.249.46 www.zashita-kompjutera.ru
O1 - Hosts: 91.217.249.46 telefonnn.ru
O1 - Hosts: 91.217.249.46 vsemmirotdyha.ru
O1 - Hosts: 91.217.249.46 ezeblling.com
O1 - Hosts: 91.217.249.46 www.wolfprint.ru
O1 - Hosts: 91.217.249.46 www.SMSDeluxe.ru
O1 - Hosts: 91.217.249.46 xn--sss0pg29buyo.net
O1 - Hosts: 91.217.249.46 www.x-knife.ru
O1 - Hosts: 91.217.249.46 www.vivait.ru
O1 - Hosts: 91.217.249.46 vpamcy.ru
O1 - Hosts: 91.217.249.46 teamlay.ru
O1 - Hosts: 91.217.249.46 www.vsemmirotdyha.ru
O1 - Hosts: 91.217.249.46 www.zfrafu.ru
O1 - Hosts: 91.217.249.46 www.xjzoaqc.ru
O1 - Hosts: 91.217.249.46 yvgcuz.ru
O1 - Hosts: 91.217.249.46 www.desearchandrevelopment.com
O1 - Hosts: 91.217.249.46 www.tkgy.ru
O1 - Hosts: 91.217.249.46 krlclothing.com
O1 - Hosts: 91.217.249.46 www.televizzzor.ru
O1 - Hosts: 91.217.249.46 zdorovie-pitanie.ru
O1 - Hosts: 91.217.249.46 www.global-darkness-records.com
O1 - Hosts: 91.217.249.46 weatherproof.ru
O1 - Hosts: 91.217.249.46 www.zip-service.ru
O1 - Hosts: 91.217.249.46 vanillaworld.ru
O1 - Hosts: 91.217.249.46 top7money.com
O1 - Hosts: 91.217.249.46 www.tatyaninden.ru
O1 - Hosts: 91.217.249.46 wareztea.ru
O1 - Hosts: 91.217.249.46 volsite.ru
O1 - Hosts: 91.217.249.46 www.talaman.ru
O1 - Hosts: 91.217.249.46 www.enchanted-evening.net
O1 - Hosts: 91.217.249.46 uzsnwjgz.ru
O1 - Hosts: 91.217.249.46 tvscripta.ru
O1 - Hosts: 91.217.249.46 hoonsuay.com
O1 - Hosts: 91.217.249.46 arbitrage.webmoney.ru
O1 - Hosts: 91.217.249.46 www.arbitrage.webmoney.ru
O1 - Hosts: 91.217.249.46 www.goldfon.ru
O1 - Hosts: 91.217.249.46 turdogames.ru
O1 - Hosts: 91.217.249.46 www.web-36reg.ru
O1 - Hosts: 91.217.249.46 www.jnnorpogj.com
O1 - Hosts: 91.217.249.46 www.tamara-yon.ru
O1 - Hosts: 91.217.249.46 www.zpysmvie.ru
O1 - Hosts: 91.217.249.46 wgbj.ru
O1 - Hosts: 91.217.249.46 warezsilver.ru
O1 - Hosts: 91.217.249.46 www.video-svalka.ru
O1 - Hosts: 91.217.249.46 SMSDeluxe.ru
O1 - Hosts: 91.217.249.46 megaclicks4you.com
O1 - Hosts: 91.217.249.46 sztuspb.ru
O1 - Hosts: 91.217.249.46 www.ticket-manager.ru
O1 - Hosts: 91.217.249.46 www.taraindiaresearchpress.com
O1 - Hosts: 91.217.249.46 www.yuxnpvwrp.ru
O1 - Hosts: 91.217.249.46 www.deravasijains.com
O1 - Hosts: 91.217.249.46 www.lta-events.com
O1 - Hosts: 91.217.249.46 tnjeloze.ru
O1 - Hosts: 91.217.249.46 www.ubckrubsl.ru
O1 - Hosts: 91.217.249.46 www.vvkopylov.ru
O1 - Hosts: 91.217.249.46 www.yandex.ua
O1 - Hosts: 91.217.249.46 vhrnwsjs.ru
O1 - Hosts: 91.217.249.46 www.gogo.ru
O1 - Hosts: 91.217.249.46 www.oto702.com
O1 - Hosts: 91.217.249.46 www.mytaxattorney.info
O1 - Hosts: 91.217.249.46 www.uknifes.ru
O1 - Hosts: 91.217.249.46 www.traffic-statistics.ru
O1 - Hosts: 91.217.249.46 unique-decor.ru
O1 - Hosts: 91.217.249.46 uamet.ru
O1 - Hosts: 91.217.249.46 saffetsancakli.com
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - Global Startup: Probe V2.23.03.lnk = ?
C:Program FilesMail.RuSputnikSputnikFlashPlayer.exe
D:New Folderfrostfrost.sys
Проверьте файлы на http://www.virustotal.com/ru
и ссылки приложите.
Лог MBAM также сделайте и приложите + сделайте новые логи RSIT.29 декабря, 2010 в 3:58 пп #31879вот всё сделал!
29 декабря, 2010 в 4:06 пп #31880ПОМОГЛО !!!=)) Спасибо тебе мой дорогой друг Всё заходит и всё открывает выручил ещё раз спасибо !)
3 января, 2011 в 9:17 дп #31881Пуск-выполнить:
C:Program Filestrend microАдминистратор.exe
Нажать OK.
В главном окне программы нужно нажать «Do a system scan only»
В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку «Fix Checked»
O1 - Hosts: 1.1.1.1 ping.ru
O1 - Hosts: 69.53.91.124 www.vkontakte.fi
O1 - Hosts: 1.1.1.1 www.ping.ru
O1 - Hosts: 9.53.91.124 www.pg-jhonny.com
O1 - Hosts: 127.0.1.1 www.only-support.com
Лога MBAM не видно. 😕
-
АвторСообщения
- Тема ‘Хэлп Люди !!!!!’ закрыта для новых сообщений.