Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Не запускается Combofix
- This topic has 0 ответов, 1 участник, and was last updated 13 years, 9 months назад by ilfaty.
-
АвторСообщения
-
24 февраля, 2011 в 8:45 дп #18991
Господа, помогите, завелся паразит, не на сайты антивирусов не сами антивирусы не запускаются, RSIT не запускается (мигнет и закроется), пробовал запустить Combofix, и он не запускается(переименовывал, не помогло) .
Помогите избавится от паразитов.Вот логи сканера DDS:
Attach.txt
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH ITDDS (Ver_10-12-12.02)
Microsoft Windows XP Professional
Boot Device: DeviceHarddiskVolume1
Install Date: 16.09.2010 16:33:10
System Uptime: 22.02.2011 17:14:03 (42 hours ago)Motherboard: Gigabyte Technology Co., Ltd. | | G31M-S2C
Processor: Процессор Intel Pentium III Xeon | Socket 775 | 2599/200mhz==== Disk Partitions =========================
A: is Removable
C: is FIXED (NTFS) — 44 GiB total, 8,901 GiB free.
D: is FIXED (NTFS) — 105 GiB total, 50,988 GiB free.
E: is CDROM ()
H: is NetworkDisk (NTFS) — 1814 GiB total, 859,31 GiB free.
L: is NetworkDisk (NTFS) — 1814 GiB total, 859,31 GiB free.
M: is NetworkDisk (NTFS) — 1814 GiB total, 859,31 GiB free.
P: is NetworkDisk (NTFS) — 1814 GiB total, 859,31 GiB free.
R: is NetworkDisk (NTFS) — 1814 GiB total, 859,31 GiB free.
S: is NetworkDisk (NTFS) — 1814 GiB total, 859,31 GiB free.
T: is NetworkDisk (NTFS) — 1814 GiB total, 859,31 GiB free.==== Disabled Device Manager Items =============
==== System Restore Points ===================
RP23: 11.01.2011 10:54:00 — Software Distribution Service 3.0
RP24: 11.01.2011 13:56:23 — ??? 91КЦ»ъЦъКЦ for Android
RP25: 11.01.2011 14:47:18 — Установлено HTC Driver Installer.
RP26: 11.01.2011 14:47:56 — Installed HTC Sync.
RP27: 11.01.2011 16:06:17 — Installed Java(TM) SE Development Kit 6 Update 23
RP28: 11.01.2011 16:07:33 — Removed Java(TM) 6 Update 15
RP29: 11.01.2011 16:08:08 — Installed Java(TM) 6 Update 23
RP30: 12.01.2011 13:52:21 — Configured Microsoft Office Профессиональный плюс 2007
RP31: 14.01.2011 17:20:09 — Установлено Movavi Видео Конвертер 9.
RP32: 14.01.2011 18:11:09 — Удалено Movavi Видео Конвертер 9.
RP33: 14.01.2011 18:11:26 — Установлено Movavi Видео Конвертер 9.
RP34: 14.01.2011 18:21:48 — Удалено Movavi Видео Конвертер 9.
RP35: 14.01.2011 18:23:21 — Установлено Movavi Видео Конвертер 9.
RP36: 14.01.2011 18:27:30 — Удалено Movavi Видео Конвертер 9.
RP37: 14.01.2011 18:43:16 — Установлено Movavi Видео Конвертер 9.
RP38: 17.01.2011 9:16:55 — Удалено Movavi Видео Конвертер 9.
RP39: 17.01.2011 16:15:12 — Установлен KB2419632 для Windows XP.
RP40: 18.01.2011 12:49:44 — Установлен QuickTime
RP41: 19.01.2011 15:28:25 — Installed Microsoft Office Visio Профессиональный 2007
RP42: 20.01.2011 10:36:26 — Software Distribution Service 3.0
RP43: 20.01.2011 12:34:48 — Software Distribution Service 3.0
RP44: 20.01.2011 12:47:18 — Software Distribution Service 3.0
RP45: 20.01.2011 12:53:34 — Software Distribution Service 3.0
RP46: 24.01.2011 11:49:38 — Software Distribution Service 3.0
RP47: 24.01.2011 11:55:14 — Software Distribution Service 3.0
RP48: 26.01.2011 11:32:51 — Installed HP USB Disk Storage Format Tool
RP49: 01.02.2011 10:39:44 — Установлена Коннект Менеджер
RP50: 01.02.2011 13:13:09 — Configured Microsoft Office Профессиональный плюс 2007
RP51: 01.02.2011 16:41:32 — Configured Microsoft Office Профессиональный плюс 2007
RP52: 03.02.2011 9:09:41 — Software Distribution Service 3.0
RP53: 03.02.2011 9:45:44 — Software Distribution Service 3.0
RP54: 09.02.2011 13:00:59 — Установлено 1C:Предприятие 8.2 (8.2.13.205).
RP55: 17.02.2011 11:14:03 — Software Distribution Service 3.0
RP56: 18.02.2011 16:32:12 — Configured Microsoft Office Профессиональный плюс 2007
RP57: 22.02.2011 12:59:36 — ??? 91КЦ»ъЦъКЦ for Android
RP58: 22.02.2011 13:03:09 — Удалена Коннект Менеджер
RP59: 22.02.2011 13:04:49 — Удален Яндекс.Бар 5.0 для Internet Explorer
RP60: 22.02.2011 13:07:10 — Software Distribution Service 3.0==== Installed Programs ======================
Исправление для Windows XP (KB952287)
Исправление для Windows XP (KB961118)
Исправление для Windows XP (KB969084)
Исправление для Windows XP (KB981793)
Исправление для проигрывателя Windows Media 11 — (KB939683)
Проигрыватель Windows Media 11
Пакет драйверов Windows — Realtek Semiconductor Corp. (RTLE8023xp) Net (03/08/2010 5.754.0308.2010)
Пакет драйверов Windows — Realtek Semiconductor Corp. HD Audio Driver (03/17/2010 5.10.0.6069)
Обновление безопасности для Windows Internet Explorer 8 (KB2183461)
Обновление безопасности для Windows Internet Explorer 8 (KB2360131)
Обновление безопасности для Windows Internet Explorer 8 (KB2416400)
Обновление безопасности для Windows Internet Explorer 8 (KB2482017)
Обновление безопасности для Windows Internet Explorer 8 (KB971961)
Обновление безопасности для Windows Internet Explorer 8 (KB981332)
Обновление безопасности для Windows XP — (KB941569)
Обновление безопасности для Windows XP (KB2079403)
Обновление безопасности для Windows XP (KB2115168)
Обновление безопасности для Windows XP (KB2121546)
Обновление безопасности для Windows XP (KB2160329)
Обновление безопасности для Windows XP (KB2229593)
Обновление безопасности для Windows XP (KB2259922)
Обновление безопасности для Windows XP (KB2279986)
Обновление безопасности для Windows XP (KB2286198)
Обновление безопасности для Windows XP (KB2296011)
Обновление безопасности для Windows XP (KB2296199)
Обновление безопасности для Windows XP (KB2347290)
Обновление безопасности для Windows XP (KB2360937)
Обновление безопасности для Windows XP (KB2387149)
Обновление безопасности для Windows XP (KB2393802)
Обновление безопасности для Windows XP (KB2419632)
Обновление безопасности для Windows XP (KB2423089)
Обновление безопасности для Windows XP (KB2436673)
Обновление безопасности для Windows XP (KB2440591)
Обновление безопасности для Windows XP (KB2443105)
Обновление безопасности для Windows XP (KB2476687)
Обновление безопасности для Windows XP (KB2478960)
Обновление безопасности для Windows XP (KB2478971)
Обновление безопасности для Windows XP (KB2479628)
Обновление безопасности для Windows XP (KB2483185)
Обновление безопасности для Windows XP (KB2485376)
Обновление безопасности для Windows XP (KB923561)
Обновление безопасности для Windows XP (KB946648)
Обновление безопасности для Windows XP (KB950760)
Обновление безопасности для Windows XP (KB950762)
Обновление безопасности для Windows XP (KB950974)
Обновление безопасности для Windows XP (KB951376-v2)
Обновление безопасности для Windows XP (KB951748)
Обновление безопасности для Windows XP (KB952004)
Обновление безопасности для Windows XP (KB952954)
Обновление безопасности для Windows XP (KB954459)
Обновление безопасности для Windows XP (KB956572)
Обновление безопасности для Windows XP (KB956744)
Обновление безопасности для Windows XP (KB956802)
Обновление безопасности для Windows XP (KB956803)
Обновление безопасности для Windows XP (KB956844)
Обновление безопасности для Windows XP (KB958644)
Обновление безопасности для Windows XP (KB958869)
Обновление безопасности для Windows XP (KB959426)
Обновление безопасности для Windows XP (KB960803)
Обновление безопасности для Windows XP (KB960859)
Обновление безопасности для Windows XP (KB961501)
Обновление безопасности для Windows XP (KB969059)
Обновление безопасности для Windows XP (KB970430)
Обновление безопасности для Windows XP (KB971657)
Обновление безопасности для Windows XP (KB972270)
Обновление безопасности для Windows XP (KB973507)
Обновление безопасности для Windows XP (KB973869)
Обновление безопасности для Windows XP (KB973904)
Обновление безопасности для Windows XP (KB974112)
Обновление безопасности для Windows XP (KB974318)
Обновление безопасности для Windows XP (KB974392)
Обновление безопасности для Windows XP (KB974571)
Обновление безопасности для Windows XP (KB975025)
Обновление безопасности для Windows XP (KB975467)
Обновление безопасности для Windows XP (KB975560)
Обновление безопасности для Windows XP (KB975562)
Обновление безопасности для Windows XP (KB975713)
Обновление безопасности для Windows XP (KB977816)
Обновление безопасности для Windows XP (KB977914)
Обновление безопасности для Windows XP (KB978037)
Обновление безопасности для Windows XP (KB978338)
Обновление безопасности для Windows XP (KB978542)
Обновление безопасности для Windows XP (KB978601)
Обновление безопасности для Windows XP (KB978706)
Обновление безопасности для Windows XP (KB979309)
Обновление безопасности для Windows XP (KB979482)
Обновление безопасности для Windows XP (KB979687)
Обновление безопасности для Windows XP (KB980195)
Обновление безопасности для Windows XP (KB980218)
Обновление безопасности для Windows XP (KB980232)
Обновление безопасности для Windows XP (KB980436)
Обновление безопасности для Windows XP (KB981322)
Обновление безопасности для Windows XP (KB981852)
Обновление безопасности для Windows XP (KB981957)
Обновление безопасности для Windows XP (KB981997)
Обновление безопасности для Windows XP (KB982132)
Обновление безопасности для Windows XP (KB982214)
Обновление безопасности для Windows XP (KB982665)
Обновление безопасности для Windows XP (KB982802)
Обновление безопасности для проигрывателя Windows Media — (KB2378111)
Обновление безопасности для проигрывателя Windows Media — (KB952069)
Обновление безопасности для проигрывателя Windows Media — (KB954155)
Обновление безопасности для проигрывателя Windows Media — (KB973540)
Обновление безопасности для проигрывателя Windows Media — (KB975558)
Обновление безопасности для проигрывателя Windows Media — (KB978695)
Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)
Обновление для Microsoft Windows (KB971513)
Обновление для Windows Internet Explorer 8 (KB976662)
Обновление для Windows Internet Explorer 8 (KB982664)
Обновление для Windows XP (KB2141007)
Обновление для Windows XP (KB2345886)
Обновление для Windows XP (KB2467659)
Обновление для Windows XP (KB898461)
Обновление для Windows XP (KB951978)
Обновление для Windows XP (KB955759)
Обновление для Windows XP (KB967715)
Обновление для Windows XP (KB968389)
Обновление для Windows XP (KB971737)
Обновление для Windows XP (KB973687)
Обновление для Windows XP (KB973815)
Языковой пакет Microsoft .NET Framework 3.5 SP1 — RUS
Языковой пакет расширенной версии Microsoft.NET Framework 4 — RUS
Языковой пакет клиентского профиля Microsoft.NET Framework 4 — RUS
1C Предприятие 7.7
1C:Предприятие 8.2 (8.2.13.205)
32 Bit HP CIO Components Installer
7-Zip 9.15
A-PDF Word to PDF
ABBYY FineReader 9.0 Professional Edition
Adobe Flash Player 10 ActiveX
Adobe Flash Player Plugin
AkelPad 4.2.5
Apple Application Support
Apple Software Update
Ask Toolbar
CDBurnerXP
DAO Database Collection 4.5
Download Master version 5.6.2.1191
Excel Compare 2.4
Foxit Reader
FreeCommander 2009
GPL Ghostscript 8.71
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB954550-v5)
HP USB Disk Storage Format Tool
HTC Driver Installer
HTC Sync
Intel(R) Graphics Media Accelerator Driver
IObit Security 360
Java Auto Updater
Java DB 10.5.3.0
Java(TM) 6 Update 23
Java(TM) SE Development Kit 6 Update 23
K-Lite Mega Codec Pack 4.9.5
LanSend
LanShutDown
Light Alloy 4.1
LiveUpdate 3.2 (Symantec Corporation)
Manager 3.5.23.10
Mars Emulator 4.05.01
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack — RUS
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack — RUS
Microsoft .NET Framework 3.5 Language Pack SP1 — rus
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile RUS Language Pack
Microsoft .NET Framework 4 Extended
Microsoft .NET Framework 4 Extended RUS Language Pack
Microsoft ActiveSync
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office — профессиональный выпуск версии 2003
Microsoft Office Профессиональный плюс 2007
Microsoft Office 2007 Service Pack 2 (SP2)
Microsoft Office Access MUI (Russian) 2007
Microsoft Office Excel 2007 Help Обновление (KB963678)
Microsoft Office Excel MUI (Russian) 2007
Microsoft Office InfoPath MUI (Russian) 2007
Microsoft Office Outlook 2007 Help Обновление (KB963677)
Microsoft Office Outlook MUI (Russian) 2007
Microsoft Office Powerpoint 2007 Help Обновление (KB963669)
Microsoft Office PowerPoint MUI (Russian) 2007
Microsoft Office Professional Plus 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Russian) 2007
Microsoft Office Proof (Ukrainian) 2007
Microsoft Office Proofing (Russian) 2007
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
Microsoft Office Publisher MUI (Russian) 2007
Microsoft Office Shared MUI (Russian) 2007
Microsoft Office Visio Профессиональный 2007
Microsoft Office Visio 2007 Service Pack 2 (SP2)
Microsoft Office Visio MUI (Russian) 2007
Microsoft Office Visio Professional 2007
Microsoft Office Word 2007 Help Обновление (KB963665)
Microsoft Office Word MUI (Russian) 2007
Microsoft Software Update for Web Folders (Russian) 12
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mozilla Firefox (3.6.10)
MySQL Connector/ODBC 3.51
nLite 1.4.9.1
Notepad++
Optimum
Paint.NET v3.5.6
Palm
PS Software
QuickTime
Radmin Server 3.0
Radmin Viewer 3.0
Realtek High Definition Audio Driver
Security Update for 2007 Microsoft Office System (KB2288621)
Security Update for 2007 Microsoft Office System (KB2288931)
Security Update for 2007 Microsoft Office System (KB2289158)
Security Update for 2007 Microsoft Office System (KB2344875)
Security Update for 2007 Microsoft Office System (KB2345043)
Security Update for 2007 Microsoft Office System (KB969559)
Security Update for 2007 Microsoft Office System (KB976321)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)
Security Update for Microsoft .NET Framework 4 Extended (KB2416472)
Security Update for Microsoft Office Access 2007 (KB979440)
Security Update for Microsoft Office Excel 2007 (KB2345035)
Security Update for Microsoft Office InfoPath 2007 (KB979441)
Security Update for Microsoft Office PowerPoint 2007 (KB982158)
Security Update for Microsoft Office PowerPoint Viewer (KB2413381)
Security Update for Microsoft Office Publisher 2007 (KB2284697)
Security Update for Microsoft Office system 2007 (972581)
Security Update for Microsoft Office system 2007 (KB974234)
Security Update for Microsoft Office Visio 2007 (KB2434737)
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)
Security Update for Microsoft Office Word 2007 (KB2344993)
Skype Toolbars
Skype™ 5.0
Softick PPP 3.03 (remove only)
Symantec AntiVirus
Symantec System Center
The KMPlayer (remove only)
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
Update for Microsoft Office Outlook 2007 (KB2412171)
Update for Outlook 2007 Junk Email Filter (KB2492475)
Voxware Audio decoder 1.6
WebFldrs XP
Windows Internet Explorer 8
Windows Management Framework Core
Windows Media Format 11 runtime
Windows Media Player 11
Windows Server 2003 Administration Tools Pack
XML Paper Specification Shared Components Language Pack 1.0
YDEA
обновление для Windows XP (KB943729)==== End Of File ===========================
DDS.txt
DS (Ver_10-12-12.02) — NTFSx86
Run by yusupov.i at 11:54:42,29 on 24.02.2011
Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_23
Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.2037.855 [GMT 3:00]AV: Symantec AntiVirus Corporate Edition *Enabled/Updated* {FB06448E-52B8-493A-90F3-E43226D3305C}
============== Running Processes ===============
C:WINDOWSsystem32svchost -k DcomLaunch
svchost.exe
C:WINDOWSSystem32svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:WINDOWSsystem32spoolsv.exe
svchost.exe
C:Program FilesCommon FilesABBYYFineReader9.00LicensingPENetworkLicenseServer.exe
C:Program FilesSymantec AntiVirusDefWatch.exe
C:Program FilesJavajre6binjqs.exe
C:WINDOWSSystem32svchost.exe -k HPZ12
C:Program FilesCDBurnerXPNMSAccessU.exe
C:WINDOWSsystem32igfxtray.exe
C:WINDOWSSystem32svchost.exe -k HPZ12
C:WINDOWSsystem32rserver30RServer3.exe
C:WINDOWSsystem32igfxsrvc.exe
C:WINDOWSsystem32igfxpers.exe
C:Program FilesSoftickPPPBinPPPGate.exe
C:Program FilesSymantec AntiVirusSavRoam.exe
C:PROGRA~1SYMANT~1VPTray.exe
C:WINDOWSsystem32svchost.exe -k imgsvc
C:Program FilesHTCHTC SyncApplication LauncherApplication Launcher.exe
C:WINDOWSRTHDCPL.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMicrosoft ActiveSyncWcescomm.exe
C:Program FilesMessengermsmsgs.exe
C:PROGRA~1MI3AA1~1rapimgr.exe
C:Program FilesCommon FilesTeleca SharedGeneric.exe
C:Program FilesCommon FilesTeleca Sharedlogger.exe
C:Program FilesCommon FilesTeleca SharedCapabilityManager.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:Program FilesHTCHTC SyncClientInitiatedStarterClientInitiatedStarter.exe
C:Program FilesHTCHTC SyncMobile Phone Monitorepmworker.exe
C:Program FilesHTCHTC SyncMobile Phone MonitorHTCVBTServer.exe
C:Program FilesHTCHTC SyncMobile Phone MonitorFsynSrvStarter.exe
C:WINDOWSsystem32wuauclt.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesDownload Masterdmaster.exe
C:Program FilesPS SoftwarePsLink.exe
C:WINDOWSpsmon.exe
C:Program FilesSkypePlugin ManagerskypePM.exe
C:Program FilesMicrosoft ActiveSyncWCESMgr.exe
C:WINDOWSsystem32mstsc.exe
C:Program FilesMicrosoft Office 2007Office12OUTLOOK.EXE
C:Program FilesHTCHTC SyncSync Managersyncindicator.exe
C:WINDOWSsystem32mstsc.exe
C:WINDOWSsystem32mstsc.exe
C:Program FilesPalmHotsync.exe
C:UltraVNCvncviewer.exe
C:UltraVNCvncviewer.exe
D:QIP 2010qip.exe
C:WINDOWSsystem32rserver30FamItrfc.Exe
D:SoftSocratesPersonal.5.0_usde.ruSocratesPersonal.5.0_usde.ruSocratesPersonal.5.0.ru.exe
D:SoftSocratesPersonal.5.0_usde.ruSocratesPersonal.5.0_usde.ruSocratesPersonal.5.0.ru4000002b00002iSPE.exe
C:WINDOWSexplorer.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesInternet Exploreriexplore.exe
C:Documents and Settingsyusupov.iРабочий столАнтивирусdds.scr============== Pseudo HJT Report ===============
uStart Page = hxxp://ya.ru/
uWindow Title = Windows Internet Explorer предоставлен: Яндекс
uDefault_Page_URL = hxxp://www.smaxi.net
mDefault_Page_URL = hxxp://www.smaxi.net
mStart Page = hxxp://www.smaxi.net
uInternet Connection Wizard,ShellNext = hxxp://wiki.qip.ru/forgot_password
mWinlogon: Userinit=c:windowssystem32userinit.exe,c:windowssystem32fyvbism.exe,
BHO: IE 4.x-6.x BHO for Download Master: {9961627e-4059-41b4-8e0e-a7d6b3854adf} — c:progra~1downlo~1dmiehlp.dll
BHO: Skype Plug-In: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} — c:program filesskypetoolbarsinternet explorerskypeieplugin.dll
BHO: PandoraTV Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} — c:program filesask.comGenericAskToolbar.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} — c:program filesjavajre6binjp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} — c:program filesjavajre6libdeployjqsiejqs_plugin.dll
TB: PandoraTV Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} — c:program filesask.comGenericAskToolbar.dll
TB: DM Bar: {0e1230f8-ea50-42a9-983c-d22abc2eed3c} — c:program filesdownload masterdmbar.dll
uRun: [CTFMON.EXE] c:windowssystem32ctfmon.exe
uRun: [H/PC Connection Agent] «c:program filesmicrosoft activesyncWcescomm.exe»
uRun: [MSMSGS] «c:program filesmessengermsmsgs.exe» /background
uRun: [Skype] «c:program filesskypephoneSkype.exe» /nosplash /minimized
uRun: [Download Master] c:program filesdownload masterdmaster.exe -autorun
mRun: [IgfxTray] c:windowssystem32igfxtray.exe
mRun: [HotKeysCmds] c:windowssystem32hkcmd.exe
mRun: [Persistence] c:windowssystem32igfxpers.exe
mRun: [SoftickPPP] «c:program filessoftickpppbinPPPGate.exe»
mRun: [ccApp] «c:program filescommon filessymantec sharedccApp.exe»
mRun: [vptray] c:progra~1symant~1VPTray.exe
mRun: [Mobile Connectivity Suite] «c:program fileshtchtc syncapplication launcherApplication Launcher.exe» /startoptions
mRun: [IObit Security 360] «c:program filesiobitiobit security 360IS360tray.exe» /autostart
mRun: [QuickTime Task] «c:program filesquicktimeqttask.exe» -atboottime
mRun: [RTHDCPL] RTHDCPL.EXE
dRun: [CTFMON.EXE] c:windowssystem32ctfmon.exe
StartupFolder: c:docume~1alluse~15d29~14a66~160c2~1hotsyn~1.lnk — c:program filespalmHotsync.exe
StartupFolder: c:docume~1alluse~15d29~14a66~160c2~1ps-link.lnk — c:program filesps softwarePsLink.exe
uPolicies-explorer: NoAutorun = 1 (0x1)
uPolicies-explorer: DontSetAutoplayCheckbox = 1 (0x1)
IE: &Экспорт в Microsoft Excel — c:progra~1micros~2office12EXCEL.EXE/3000
IE: Закачать ВСЕ при помощи Download Master — c:program filesdownload masterdmieall.htm
IE: Закачать при помощи Download Master — c:program filesdownload masterdmie.htm
IE: Передать на удаленную закачку DM — c:program filesdownload masterremdown.htm
IE: {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — c:program filesdownload masterdmaster.exe
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} — %windir%Network Diagnosticxpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} — c:program filesmessengermsmsgs.exe
IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} — {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} — c:progra~1mi3aa1~1INetRepl.dll
IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} — c:progra~1mi3aa1~1INetRepl.dll
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} — {898EA8C8-E7FF-479B-8935-AEC46303B9E5} — c:program filesskypetoolbarsinternet explorerskypeieplugin.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} — {FF059E31-CC5A-4E2E-BF3B-96E929D65503} — c:progra~1micros~2office12REFIEBAR.DLL
DPF: {1FBDF235-C5A9-4F21-BD79-9EC0DCF8AC29} — hxxp://51complex123.dlinkddns.com/AVC_AX_DVR.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} — hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} — hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} — hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} — hxxp://active.macromedia.com/flash2/cabs/swflash.cab
DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} — hxxp://192.168.50.212/activex/AMC.cab
TCP: {A6088B22-BD51-4FCD-810E-891A081A407A} = 192.168.50.8
Handler: skype-ie-addon-data — {91774881-D725-4E58-B298-07617B9B86A8} — c:program filesskypetoolbarsinternet explorerskypeieplugin.dll
Handler: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — c:progra~1common~1skypeSKYPE4~1.DLL
Notify: igfxcui — igfxdev.dll
Notify: NavLogon — c:windowssystem32NavLogon.dll
SSODL: WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — c:windowssystem32WPDShServiceObj.dll================= FIREFOX ===================
FF — ProfilePath — c:docume~1yusupov.iapplic~1mozillafirefoxprofilesn1hwkyp8.default
FF — prefs.js: browser.startup.homepage — hxxp://www.smaxi.net
FF — component: c:program filesmozilla firefoxextensions{ab2ce124-6272-4b12-94a9-7303c7397bd1}componentsSkypeFfComponent.dll
FF — plugin: c:program filesfoxit softwarefoxit readerpluginsnpFoxitReaderPlugin.dll
FF — plugin: c:program filesjavajre6binnew_pluginnpdeployJava1.dll
FF — plugin: c:program filesmozilla firefoxpluginsnpdm.dll
FF — Ext: Яндекс.Бар: yasearch@yandex.ru — c:program filesmozilla firefoxextensionsyasearch@yandex.ru
FF — Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} — c:program filesmozilla firefoxextensions{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF — Ext: Skype extension: {AB2CE124-6272-4b12-94A9-7303C7397BD1} — c:program filesmozilla firefoxextensions{AB2CE124-6272-4b12-94A9-7303C7397BD1}
FF — Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} — c:program filesmozilla firefoxextensions{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF — Ext: Яндекс.Бар: yasearch@yandex.ru — %profile%extensionsyasearch@yandex.ru
FF — Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} — %profile%extensions{20a82645-c095-46ed-80e3-08825760534b}
FF — Ext: PandoraTV Toolbar: toolbar@ask.com — %profile%extensionstoolbar@ask.com
FF — Ext: Download Master Toolbar: dmbarff@westbyte.com — %profile%extensionsdmbarff@westbyte.com
FF — Ext: Download Master Plugin: dmpluginff@westbyte.com — %profile%extensionsdmpluginff@westbyte.com
FF — Ext: Download Master Remote Download: dmremote@westbyte.com — %profile%extensionsdmremote@westbyte.com
FF — Ext: Java Quick Starter: jqs@sun.com — c:program filesjavajre6libdeployjqsff
FF — Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} — c:windowsmicrosoft.netframeworkv3.5windows presentation foundationDotNetAssistantExtension============= SERVICES / DRIVERS ===============
R1 raddrvv3;raddrvv3;c:windowssystem32rserver30raddrvv3.sys [2007-2-2 41176]
R1 SAVRT;SAVRT;c:program filessymantec antivirussavrt.sys [2006-9-6 337592]
R1 SAVRTPEL;SAVRTPEL;c:program filessymantec antivirusSavrtpel.sys [2006-9-6 54968]
R2 ABBYY.Licensing.FineReader.Professional.9.0;ABBYY FineReader 9.0 PE Licensing Service;c:program filescommon filesabbyyfinereader9.00licensingpeNetworkLicenseServer.exe [2007-12-6 660768]
R2 RServer3;Radmin Server V3;c:windowssystem32rserver30rserver3.exe [2007-2-2 1235032]
R2 SavRoam;SAVRoam;c:program filessymantec antivirusSavRoam.exe [2007-12-17 119592]
R3 BusRMUSB;Remote USB Bus;c:windowssystem32driversBusRMUSB.sys [2010-10-4 44544]
R3 EraserUtilDrvI10;EraserUtilDrvI10;c:program filescommon filessymantec sharedeengineEraserUtilDrvI10.sys [2010-12-10 102448]
R3 mirrorv3;mirrorv3;c:windowssystem32driversrminiv3.sys [2006-11-1 3328]
R3 NAVENG;NAVENG;c:progra~1common~1symant~1virusd~120101209.003naveng.sys [2010-12-10 86136]
R3 NAVEX15;NAVEX15;c:progra~1common~1symant~1virusd~120101209.003navex15.sys [2010-12-10 1360248]
RUnknown DwProt;DwProt; [x]
S2 ccEvtMgr;Symantec Event Manager;c:program filescommon filessymantec sharedccEvtMgr.exe [2007-5-29 192104]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:windowsmicrosoft.netframeworkv4.0.30319mscorsvw.exe [2010-3-18 130384]
S2 IS360service;IS360service;c:program filesiobitiobit security 360is360srv.exe [2011-1-17 312152]
S2 Symantec AntiVirus;Symantec AntiVirus;c:program filessymantec antivirusRtvscan.exe [2007-12-17 1831208]
S3 Ambfilt;Ambfilt;c:windowssystem32driversAmbfilt.sys [2010-9-16 1691480]
S3 EraserUtilDrv11010;EraserUtilDrv11010;??c:program filescommon filessymantec sharedeengineeraserutildrv11010.sys —> c:program filescommon filessymantec sharedeengineEraserUtilDrv11010.sys [?]
S3 EraserUtilDrvI3;EraserUtilDrvI3;??c:program filescommon filessymantec sharedeengineeraserutildrvi3.sys —> c:program filescommon filessymantec sharedeengineEraserUtilDrvI3.sys [?]
S3 hwusbdev;Huawei DataCard USB PNP Device;c:windowssystem32driversewusbdev.sys —> c:windowssystem32driversewusbdev.sys [?]
S3 massfilter;Mass Storage Filter Driver;c:windowssystem32driversmassfilter.sys —> c:windowssystem32driversmassfilter.sys [?]
S3 PortTalk;PortTalk;c:windowssystem32driversPortTalk.sys [2010-9-30 3567]
S3 WinRM;Windows Remote Management (WS-Management);c:windowssystem32svchost.exe -k WINRM [2008-4-15 14336]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:windowsmicrosoft.netframeworkv4.0.30319wpfWPFFontCache_v0400.exe [2010-3-18 753504]
S3 ZTEusbvoice;ZTE VoUSB Port;c:windowssystem32driverszteusbvoice.sys —> c:windowssystem32driversZTEusbvoice.sys [?]
S4 ccSetMgr;Symantec Settings Manager;c:program filescommon filessymantec sharedccSetMgr.exe [2007-5-29 169576]=============== Created Last 30 ================
2011-02-24 08:05:07 4270215 —-a-w- C:121212.exe
2011-02-24 06:49:06
d—h—w- c:windowsPIF
2011-02-21 10:44:58
d
w- c:documents and settingsyusupov.iWINDOWS
2011-02-17 12:15:23 200704 —-a-w- C:KidoKiller.exe
2011-02-17 07:32:55 38224 —-a-w- c:windowssystem32driversmbamswissarmy.sys
2011-02-17 07:32:55 20952 —-a-w- c:windowssystem32driversmbam.sys
2011-02-17 07:32:41
d
w- c:docume~1alluse~1applic~1Malwarebytes
2011-02-16 12:01:03
d
w- c:program filesKillSoft
2011-02-14 13:19:18
d
w- C:ЗапросОстатков
2011-02-10 08:46:52
d
w- c:windowssystem32ReinstallBackups
2011-02-10 08:44:05 258880 —-a-w- c:windowssystem32MSFLXGRD.OCX
2011-02-10 08:44:05 221504 —-a-w- c:windowssystem32TabCtl32.OCX
2011-02-10 08:44:05 218432 —-a-w- c:windowssystem32RICHTX32.OCX
2011-02-10 07:34:47
d
w- c:docume~1yusupov.iapplic~1Uniblue
2011-02-10 07:33:54
d
w- c:docume~1yusupov.ilocals~1applic~1PackageAware
2011-02-09 10:13:27 122880 —-a-w- c:program filesmozilla firefoxpluginsnpdm.dll
2011-02-09 10:13:26
d
w- C:Downloads
2011-02-09 10:13:20
d
w- c:docume~1yusupov.iapplic~1Download Master
2011-02-09 10:13:11
d
w- c:program filesDownload Master
2011-02-09 10:12:12
d
w- c:docume~1yusupov.ilocals~1applic~11C
2011-02-09 10:01:50 693760 —-a-w- c:windowssystem32drivershardlock.sys
2011-02-09 10:01:46 6656 —-a-w- c:windowssystem32haspvdd.dll
2011-02-09 10:01:46 47616 —-a-w- c:windowssystem32driversHaspnt.sys
2011-02-09 10:01:46 383 —-a-w- c:windowssystem32haspdos.sys
2011-02-09 10:01:01
d
w- c:program files1cv82
2011-02-09 10:01:01
d
w- c:docume~1alluse~1applic~11C
2011-02-09 06:24:39
d
w- c:docume~1yusupov.iapplic~11C
2011-02-01 07:39:45
d
w- c:windowssystem32SupportAppXL
2011-01-26 08:32:52
d
w- C:DriveKey==================== Find3M ====================
2011-01-21 14:44:10 440832 —-a-w- c:windowssystem32shimgvw.dll
2011-01-11 13:08:12 73728 —-a-w- c:windowssystem32javacpl.cpl
2011-01-11 13:08:12 472808 —-a-w- c:windowssystem32deployJava1.dll
2011-01-07 14:09:02 290048 —-a-w- c:windowssystem32atmfd.dll
2010-12-31 14:04:04 1855104 —-a-w- c:windowssystem32win32k.sys
2010-12-22 12:34:23 301568 —-a-w- c:windowssystem32kerberos.dll
2010-12-20 23:52:37 916480 —-a-w- c:windowssystem32wininet.dll
2010-12-20 23:52:37 43520 —-a-w- c:windowssystem32licmgr10.dll
2010-12-20 23:52:37 1469440 —-a-w- c:windowssystem32inetcpl.cpl
2010-12-20 17:25:49 732160 —-a-w- c:windowssystem32lsasrv.dll
2010-12-20 12:55:37 385024 —-a-w- c:windowssystem32html.iec
2010-12-09 15:15:19 722432 —-a-w- c:windowssystem32ntdll.dll
2010-12-09 15:14:06 2029056 —-a-w- c:windowssystem32ntkrnlpa.exe
2010-12-09 15:14:05 2150912 —-a-w- c:windowssystem32ntoskrnl.exe
2010-12-09 14:29:53 33280 —-a-w- c:windowssystem32csrsrv.dll
2010-11-29 14:38:30 94208 —-a-w- c:windowssystem32QuickTimeVR.qtx
2010-11-29 14:38:30 69632 —-a-w- c:windowssystem32QuickTime.qts============= FINISH: 11:55:38,53 ===============
-
АвторСообщения
- Тема ‘Не запускается Combofix’ закрыта для новых сообщений.