Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › лог HijackThis
- This topic has 0 ответов, 1 участник, and was last updated 11 years, 8 months назад by juriy80.
-
АвторСообщения
-
14 марта, 2013 в 11:29 дп #19073
В браузере Google Chrome выскакивает Баннер слева с сылкой на windows-8-ru.ru
Есть лог сканирования HijackThis. Подскажите может что там не так?
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32netdde.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0 for Windows Workstationsavp.exe
C:WINDOWSsystem32clipsrv.exe
C:Program FilesFirebirdbinfbguard.exe
C:Program FilesFirebirdbinibguard.exe
C:Program FilesJavajre6binjqs.exe
C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
C:WINDOWSSystem32svchost.exe
C:Program FilesCDBurnerXPNMSAccessU.exe
C:Program FilesKctSWnd5NNKSRV32.EXE
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32ufdsvc.exe
C:Program FilesFirebirdbinibserver.exe
C:Program FilesFirebirdbinfbserver.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesLaunchyLaunchy.exe
C:WINDOWSRTHDCPL.EXE
C:WINDOWSsystem32hkcmd.exe
C:WINDOWSsystem32igfxpers.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0 for Windows Workstationsavp.exe
C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe
C:WINDOWSsystem32igfxsrvc.exe
C:Program FilesHewlett-PackardOrderReminderOrderReminder.exe
C:Program FilesCommon FilesJavaJava Updatejusched.exe
C:Program FilesVistaDriveIconVistaDrv.exe
C:Program FilesDNAbtdna.exe
C:WINDOWSsystem32spooldriversw32x863CNAB4LAK.EXE
C:Program FilesZebra TechnologiesStatus MonitorStatus MonitorStatusMonitor.exe
C:Program FilesCommon FilesJavaJava Updatejucheck.exe
C:WINDOWSsystem32mstsc.exe
C:Program FilesQIP 2012qip.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
D:Папка обменаСнабжHijackThis.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://search.qip.ru
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://search.qip.ru
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.qip.ru/ie
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.qip.ru
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://dubsearch.ru
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.qip.ru/ie
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = Root: HKCU; Subkey: SoftwareMicrosoftInternet ExplorerSearchUrl; ValueType: string; ValueName: ‘; ValueData: ‘; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.kornet.ru/
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
R3 — URLSearchHook: QIPBHO Class — {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} — C:Documents and SettingsАдминистраторApplication DataMicrosoftInternet Explorerqipsearchbar.dll
R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — c:program filesmail.rusputnikMailRuSputnik.dll
R3 — URLSearchHook: (no name) — — (no file)
O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll (filesize 63136 bytes, MD5 B61D5D651ECC6055C29BF826CA7B1141)
O2 — BHO: Groove GFS Browser Helper — {72853161-30C5-4D22-B7F9-0BBC1D38A37E} — C:PROGRA~1MICROS~2Office12GRA8E1~1.DLL (filesize 2210608 bytes, MD5 786DD1892B553EFE5A004AC39775C851)
O2 — BHO: Java(tm) Plug-In SSV Helper — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre6binssv.dll (filesize 325408 bytes, MD5 8E6C86726B67D3FAA3144849B9AAC06C)
O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — c:program filesmail.rusputnikMailRuSputnik.dll (filesize 1588824 bytes, MD5 91E6B072207F9547D8B10E9D7B2776A3)
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll (filesize 152064 bytes, MD5 6ED7B4459ECFBCC8839B7701D02FB720)
O2 — BHO: AlterGeo Magic Scanner — {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} — C:Program FilesAlterGeoAlterGeo Magic Scanner3.3.2.779AlterGeo.BrowserPlugin.dll (filesize 282656 bytes, MD5 018A101A73946B452C3B6D5DB4D5D370)
O2 — BHO: QIPBHO — {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} — C:Documents and SettingsАдминистраторApplication DataMicrosoftInternet Explorerqipsearchbar.dll (filesize 150768 bytes, MD5 EA0418C25DBCE2A16DF45B3CF4DA2EA8)
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll (filesize 42272 bytes, MD5 A9770771B622A871643EA2A4A3983E95)
O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll (filesize 79648 bytes, MD5 59B9F6ABAC6CBBC356E092C556FF8EA5)
O3 — Toolbar: Rambler-Ассистент — {468CD8A9-7C25-45FA-969E-3D925C689DC4} — C:Program FilesRambler AssistantramblertoolbarU5090.dll (filesize 804336 bytes, MD5 302721964465FC3297DFF3BC87A2A770)
O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — c:program filesmail.rusputnikMailRuSputnik.dll (filesize 1588824 bytes, MD5 91E6B072207F9547D8B10E9D7B2776A3)
O4 — HKLM..Run: [Launchy] C:Program FilesLaunchyLaunchy.exeC:Program FilesLaunchyLaunchy.exe
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE (filesize 16126464 bytes, MD5 14D7A3545CC1DE3E3EC6DC900B96ADD2)
O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE (filesize 69632 bytes, MD5 8B4CBBA1EA526830C7F97E7822E2493A)
O4 — HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exeC:WINDOWSsystem32igfxtray.exe
O4 — HKLM..Run: [HotKeysCmds] C:WINDOWSsystem32hkcmd.exeC:WINDOWSsystem32hkcmd.exe
O4 — HKLM..Run: [Persistence] C:WINDOWSsystem32igfxpers.exeC:WINDOWSsystem32igfxpers.exe
O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentmagent.exe -LM (filesize 14900288 bytes, MD5 9FCEB2CA20838F1E77C325B959E79AD0)
O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0 for Windows Workstationsavp.exe» (filesize 211568 bytes, MD5 9A2F9EC122D7582CE73B339AF5621167)
O4 — HKLM..Run: [GrooveMonitor] «C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe» (filesize 31016 bytes, MD5 38D198A2DD54A67120040566A38103BA)
O4 — HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 — HKLM..Run: [OrderReminder] C:Program FilesHewlett-PackardOrderReminderOrderReminder.exeC:Program FilesHewlett-PackardOrderReminderOrderReminder.exe
O4 — HKLM..Run: [ScrewDrivers RDP Plugin] C:Program FilestriCeratSimplify PrintingScrewDrivers Client v4install_rdp.exeC:Program FilestriCeratSimplify PrintingScrewDrivers Client v4install_rdp.exe
O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesCommon FilesJavaJava Updatejusched.exe» (filesize 254696 bytes, MD5 98A078F838A70F84E1BD490D7C7675F4)
O4 — HKCU..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exeC:Program FilesVistaDriveIconVistaDrv.exe
O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exeC:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [BitTorrent DNA] «C:Program FilesDNAbtdna.exe» (filesize 323392 bytes, MD5 AFA1F8CC076AB0462512A78473D86D53)
O4 — HKCU..Run: [Google Update] «C:Documents and SettingsАдминистраторLocal SettingsApplication DataGoogleUpdateGoogleUpdate.exe» /c (filesize 136176 bytes, MD5 F02A533F517EB38333CB12A9E8963773)
O4 — HKUSS-1-5-19..Run: [Punto Switcher] C:Program FilesPunto Switcherps.exe (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [Punto Switcher] C:Program FilesPunto Switcherps.exe (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-20..RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘Default user’)
O4 — Global Startup: Canon LBP2900 Statusfonster.lnk
O4 — Global Startup: Zebra Status Monitor.lnk = C:Program FilesZebra TechnologiesStatus MonitorStatus MonitorStatusMonitor.exe (filesize 846848 bytes, MD5 59755BA749109F79C38BB37A6CF2F77B)
O4 — Global Startup: Ускоренный запуск Adobe Reader.lnk = C:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe (filesize 29696 bytes, MD5 43362B96870CE8649F4F2EC893DA93F0)
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O8 — Extra context menu item: Добавить в Анти-Баннер — C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0 for Windows Workstationsie_banner_deny.htm (filesize 1317 bytes, MD5 6548E1ECBE26B1908365FC77DAF5D76B)
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm (filesize 556 bytes, MD5 4DFEB42B826CD2E2F8C7444CF2591D81)
O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm (filesize 1039 bytes, MD5 1B59B6F20246A9CF333A7A2AFDBF874C)
O8 — Extra context menu item: Найти с помощью Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU5090.dll/search.htm
O8 — Extra context menu item: Перевести с помощью словарей Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU5090.dll/dic.htm
O9 — Extra button: Cтатистика Веб-Антивируса — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0 for Windows WorkstationsSCIEPlgn.dll (filesize 222840 bytes, MD5 23CA074B8FAD62C6035FFE74CBE3592E)
O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~2Office12ONBttnIE.dll (filesize 604000 bytes, MD5 80C412B3E7304FE87C9CDB1836F0160A)
O9 — Extra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~2Office12ONBttnIE.dll (filesize 604000 bytes, MD5 80C412B3E7304FE87C9CDB1836F0160A)
O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe (filesize 14900288 bytes, MD5 9FCEB2CA20838F1E77C325B959E79AD0)
O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe (filesize 14900288 bytes, MD5 9FCEB2CA20838F1E77C325B959E79AD0)
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe (filesize 3253248 bytes, MD5 A989E9EA6F3974066471F1DA3201D0C4)
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe (filesize 3253248 bytes, MD5 A989E9EA6F3974066471F1DA3201D0C4)
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL (filesize 63840 bytes, MD5 22BDC1E6E606C9BAE68141D7099309AB)
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe (filesize 557568 bytes, MD5 CEBED017C4965FC4407CCD986AE0A528)
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe (filesize 557568 bytes, MD5 CEBED017C4965FC4407CCD986AE0A528)
O12 — Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll (filesize 225280 bytes, MD5 0CBE3E4166A08FC379EABF532B4EFE18)
O17 — HKLMSystemCCSServicesTcpipParameters: Domain = serverst.vn
O17 — HKLMSoftware..Telephony: DomainName = serverst.vn
O17 — HKLMSystemCCSServicesTcpip..{037C026C-6991-46F3-AEBB-A9E1C60D823D}: NameServer = 5.199.140.178
O17 — HKLMSystemCS1ServicesTcpipParameters: Domain = serverst.vn
O17 — HKLMSystemCS1ServicesTcpip..{037C026C-6991-46F3-AEBB-A9E1C60D823D}: NameServer = 5.199.140.178
O17 — HKLMSystemCS2ServicesTcpipParameters: Domain = serverst.vn
O17 — HKLMSystemCS2ServicesTcpip..{037C026C-6991-46F3-AEBB-A9E1C60D823D}: NameServer = 5.199.140.178
O18 — Protocol: grooveLocalGWS — {88FED34C-F0CA-4636-A375-3CB6248B04CD} — C:PROGRA~1MICROS~2Office12GR99D3~1.DLL (filesize 222512 bytes, MD5 BD25E3537B54C1BFF40335992B3686FD)
O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll (filesize 1022976 bytes, MD5 47AADDBC705EB2ACE885238BBF198DB5)
O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:WINDOWSsystem32browseui.dll (filesize 1022976 bytes, MD5 47AADDBC705EB2ACE885238BBF198DB5)
O23 — Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) — Adobe Systems Incorporated — C:WINDOWSsystem32MacromedFlashFlashPlayerUpdateService.exeC:WINDOWSsystem32MacromedFlashFlashPlayerUpdateService.exe
O23 — Service: Kaspersky Anti-Virus 6.0 (AVP) — Kaspersky Lab — C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0 for Windows Workstationsavp.exeC:Program FilesKaspersky LabKaspersky Anti-Virus 6.0 for Windows Workstationsavp.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exeC:WINDOWSsystem32services.exe
O23 — Service: Firebird Guardian — DefaultInstance (FirebirdGuardianDefaultInstance) — The Firebird Project — C:Program FilesFirebirdbinfbguard.exeC:Program FilesFirebirdbinfbguard.exe
O23 — Service: Firebird Server — DefaultInstance (FirebirdServerDefaultInstance) — The Firebird Project — C:Program FilesFirebirdbinfbserver.exeC:Program FilesFirebirdbinfbserver.exe
O23 — Service: Google Update Service (gupdate1c976e467f6e6a8) (gupdate1c976e467f6e6a8) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exeC:Program FilesGoogleUpdateGoogleUpdate.exe
O23 — Service: Служба Google Update (gupdatem) (gupdatem) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exeC:Program FilesGoogleUpdateGoogleUpdate.exe
O23 — Service: Firebird Guardian Service (InterBaseGuardian) — Unknown owner — C:Program.exe (file missing)
O23 — Service: Firebird Server (InterBaseServer) — Unknown owner — C:Program.exe (file missing)
O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — C:Program FilesJavajre6binjqs.exeC:Program FilesJavajre6binjqs.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exeC:WINDOWSsystem32mnmsrvc.exe
O23 — Service: Служба сетевого DDE (NetDDE) — Корпорация Майкрософт — C:WINDOWSsystem32netdde.exeC:WINDOWSsystem32netdde.exe
O23 — Service: Диспетчер сетевого DDE (NetDDEdsdm) — Корпорация Майкрософт — C:WINDOWSsystem32netdde.exeC:WINDOWSsystem32netdde.exe
O23 — Service: NMSAccessU — Unknown owner — C:Program FilesCDBurnerXPNMSAccessU.exeC:Program FilesCDBurnerXPNMSAccessU.exe
O23 — Service: Guardant network service (NNKSrv32) — Aktiv Co. — C:Program FilesKctSWnd5NNKSRV32.EXEC:Program FilesKctSWnd5NNKSRV32.EXE
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exeC:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exeC:WINDOWSsystem32sessmgr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exeC:WINDOWSsystem32smlogsvc.exe
O23 — Service: Telnet (TlntSvr) — Корпорация Майкрософт — C:WINDOWSsystem32tlntsvr.exeC:WINDOWSsystem32tlntsvr.exe
O23 — Service: UFD Command Service (UFDSVC) — Generic — C:WINDOWSsystem32ufdsvc.exeC:WINDOWSsystem32ufdsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exeC:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exeC:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 17826 bytes -
АвторСообщения
- Тема ‘лог HijackThis’ закрыта для новых сообщений.