Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Pc Defender (не работают сайты)
- This topic has 3 ответа, 2 участника, and was last updated 14 years, 3 months назад by GustoV.
-
АвторСообщения
-
11 августа, 2010 в 1:59 пп #18563
После, я так полагаю полного удаления Дефендера не работают по прежнему поисковики и файлообменники но теперь вместо надписи — Браузер блокирует передачу данных, осуществляемую вредоносным программным обеспечением
Устранить проблему может:
PcProtect 2010
ESET Nod32
Антивирус Касперского
Проверьте, установлено ли на Вашем компьютере антивирусное программное обеспечение
Обязательно устраните источник проблемы, так как данные, находящиеся на Вашем компьютере могут быть повреждены, и несанкционированно передаваться третьим лицам.
Выскакивает просто надпись — 500 Internal Server Error
nginx/0.8.44
Хотя, хотя через Оперу первая надпись выскакивает до сих пор.
Вот Логи выкладываю:
лог.тхт:
Logfile of random’s system information tool 1.08 (written by random/random)
Run by GustoV at 2010-08-11 17:44:28
Microsoft Windows XP Professional Service Pack 3
System drive C: has 29 GB (70%) free of 41 GB
Total RAM: 1023 MB (11% free)Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:44:40, on 11.08.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21073)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesTaskSwitchXPTaskSwitchXP.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesVtuneTBPanel.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesEsetnod32kui.exe
C:Program FilesWinampwinampa.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesVistaDriveIconVistaDrv.exe
C:Program FilesStatBarStatBar.exe
C:Program FilesDAEMON Tools Litedaemon.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesDownload Masterdmaster.exe
C:Program FilesCommon FilesNeroLibNMBgMonitor.exe
C:Program FilesAnVir Task ManagerAnVir.exe
C:Program FilesBeholdTVAgentBhAgent.exe
C:Program FilesMalwarebytes’ Anti-Malwarembamservice.exe
C:Program FilesNeroNero8Nero BackItUpNBService.exe
C:Program FilesCommon FilesNeroNero BackItUp 4NBService.exe
C:Program FilesEsetnod32krn.exe
C:WINDOWSsystem32nvsvc32.exe
C:Program FilesCommon FilesNeroLibNMIndexingService.exe
C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:Program FilesSkypePlugin ManagerskypePM.exe
C:Program FilesMaxthon Ru-Board 2010 EditionMaxthon.exe
C:Program FilesWinampwinamp.exe
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!InternetQIPQIPqip.exe
C:WINDOWSsystem32taskmgr.exe
C:Documents and SettingsGustoVРабочий столHijackThis.exe
C:Program FilesBred3Bred3_2k.exe
C:Documents and SettingsGustoVРабочий столRSIT.exe
C:Program Filestrend microGustoV.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
O1 — Hosts: 62.122.75.96 ag.ru
O1 — Hosts: 62.122.75.96 http://www.ag.ru
O1 — Hosts: 62.122.75.96 ask.com
O1 — Hosts: 62.122.75.96 http://www.ask.com
O1 — Hosts: 62.122.75.96 auto.ru
O1 — Hosts: 62.122.75.96 http://www.auto.ru
O1 — Hosts: 62.122.75.96 avito.ru
O1 — Hosts: 62.122.75.96 http://www.avito.ru
O1 — Hosts: 62.122.75.96 bing.com
O1 — Hosts: 62.122.75.96 http://www.bing.com
O1 — Hosts: 62.122.75.96 blogger.com
O1 — Hosts: 62.122.75.96 http://www.blogger.com
O1 — Hosts: 62.122.75.96 championat.ru
O1 — Hosts: 62.122.75.96 http://www.championat.ru
O1 — Hosts: 62.122.75.96 community.livejournal.com
O1 — Hosts: 62.122.75.96 http://www.community.livejournal.com
O1 — Hosts: 62.122.75.96 depositfiles.com
O1 — Hosts: 62.122.75.96 http://www.depositfiles.com
O1 — Hosts: 62.122.75.96 diary.ru
O1 — Hosts: 62.122.75.96 http://www.diary.ru
O1 — Hosts: 62.122.75.96 drweb.com
O1 — Hosts: 62.122.75.96 http://www.drweb.com
O1 — Hosts: 62.122.75.96 en.wikipedia.org
O1 — Hosts: 62.122.75.96 http://www.en.wikipedia.org
O1 — Hosts: 62.122.75.96 esetnod32.ru
O1 — Hosts: 62.122.75.96 http://www.esetnod32.ru
O1 — Hosts: 62.122.75.96 facebook.com
O1 — Hosts: 62.122.75.96 http://www.facebook.com
O1 — Hosts: 62.122.75.96 fastpic.ru
O1 — Hosts: 62.122.75.96 http://www.fastpic.ru
O1 — Hosts: 62.122.75.96 fishki.net
O1 — Hosts: 62.122.75.96 http://www.fishki.net
O1 — Hosts: 62.122.75.96 games.rambler.ru
O1 — Hosts: 62.122.75.96 http://www.games.rambler.ru
O1 — Hosts: 62.122.75.96 gazeta.ru
O1 — Hosts: 62.122.75.96 http://www.gazeta.ru
O1 — Hosts: 62.122.75.96 gismeteo.ru
O1 — Hosts: 62.122.75.96 http://www.gismeteo.ru
O1 — Hosts: 62.122.75.96 google.com
O1 — Hosts: 62.122.75.96 http://www.google.com
O1 — Hosts: 62.122.75.96 google.ru
O1 — Hosts: 62.122.75.96 http://www.google.ru
O1 — Hosts: 62.122.75.96 habrahabr.ru
O1 — Hosts: 62.122.75.96 http://www.habrahabr.ru
O1 — Hosts: 62.122.75.96 hh.ru
O1 — Hosts: 62.122.75.96 http://www.hh.ru
O1 — Hosts: 62.122.75.96 ifolder.ru
O1 — Hosts: 62.122.75.96 http://www.ifolder.ru
O1 — Hosts: 62.122.75.96 kaspersky.ru
O1 — Hosts: 62.122.75.96 http://www.kaspersky.ru
O1 — Hosts: 62.122.75.96 kinopoisk.ru
O1 — Hosts: 62.122.75.96 http://www.kinopoisk.ru
O1 — Hosts: 62.122.75.96 kinozal.tv
O1 — Hosts: 62.122.75.96 http://www.kinozal.tv
O1 — Hosts: 62.122.75.96 kp.ru
O1 — Hosts: 62.122.75.96 http://www.kp.ru
O1 — Hosts: 62.122.75.96 lenta.ru
O1 — Hosts: 62.122.75.96 http://www.lenta.ru
O1 — Hosts: 62.122.75.96 letitbit.net
O1 — Hosts: 62.122.75.96 http://www.letitbit.net
O1 — Hosts: 62.122.75.96 live.com
O1 — Hosts: 62.122.75.96 http://www.live.com
O1 — Hosts: 62.122.75.96 liveinternet.ru
O1 — Hosts: 62.122.75.96 http://www.liveinternet.ru
O1 — Hosts: 62.122.75.96 livejournal.com
O1 — Hosts: 62.122.75.96 http://www.livejournal.com
O1 — Hosts: 62.122.75.96 loveplanet.ru
O1 — Hosts: 62.122.75.96 http://www.loveplanet.ru
O1 — Hosts: 62.122.75.96 love.rambler.ru
O1 — Hosts: 62.122.75.96 http://www.love.rambler.ru
O1 — Hosts: 62.122.75.96 mail.rambler.ru
O1 — Hosts: 62.122.75.96 http://www.mail.rambler.ru
O1 — Hosts: 62.122.75.96 mamba.ru
O1 — Hosts: 62.122.75.96 http://www.mamba.ru
O1 — Hosts: 62.122.75.96 marketgid.com
O1 — Hosts: 62.122.75.96 http://www.marketgid.com
O1 — Hosts: 62.122.75.96 mirtesen.ru
O1 — Hosts: 62.122.75.96 http://www.mirtesen.ru
O1 — Hosts: 62.122.75.96 mozilla.com
O1 — Hosts: 62.122.75.96 http://www.mozilla.com
O1 — Hosts: 62.122.75.96 msn.com
O1 — Hosts: 62.122.75.96 http://www.msn.com
O1 — Hosts: 62.122.75.96 narod.ru
O1 — Hosts: 62.122.75.96 http://www.narod.ru
O1 — Hosts: 62.122.75.96 newsru.com
O1 — Hosts: 62.122.75.96 http://www.newsru.com
O1 — Hosts: 62.122.75.96 nova.rambler.ru
O1 — Hosts: 62.122.75.96 http://www.nova.rambler.ru
O1 — Hosts: 62.122.75.96 odnoklasniki.ru
O1 — Hosts: 62.122.75.96 http://www.odnoklasniki.ru
O1 — Hosts: 62.122.75.96 odnoklassniki.ru
O1 — Hosts: 62.122.75.96 http://www.odnoklassniki.ru
O1 — Hosts: 62.122.75.96 ozon.ru
O1 — Hosts: 62.122.75.96 http://www.ozon.ru
O1 — Hosts: 62.122.75.96 playground.ru
O1 — Hosts: 62.122.75.96 http://www.playground.ru
O1 — Hosts: 62.122.75.96 pornolab.net
O1 — Hosts: 62.122.75.96 http://www.pornolab.net
O1 — Hosts: 62.122.75.96 privet.ru
O1 — Hosts: 62.122.75.96 http://www.privet.ru
O1 — Hosts: 62.122.75.96 qip.ru
O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
O2 — BHO: SkypeIEPluginBHO — {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O3 — Toolbar: QT Breadcrumbs Address Bar — {af83e43c-dd2b-4787-826b-31b17dee52ed} — mscoree.dll (file missing)
O3 — Toolbar: DAEMON Tools Toolbar — {32099AAC-C132-4136-9E9A-4E364A424E17} — C:Program FilesDAEMON Tools ToolbarDTToolbar.dll
O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — C:Program FilesDownload Masterdmbar.dll
O4 — HKLM..Run: [TaskSwitchXP] C:Program FilesTaskSwitchXPTaskSwitchXP.exe
O4 — HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 — HKLM..Run: [Gainward] C:Program FilesVtuneTBPanel.exe /A
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [nwiz] nwiz.exe /install
O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 — HKLM..Run: [nod32kui] «C:Program FilesEsetnod32kui.exe» /WAITSERVICE
O4 — HKLM..Run: [WinampAgent] «C:Program FilesWinampwinampa.exe»
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 9.0ReaderReader_sl.exe»
O4 — HKLM..Run: [Adobe ARM] «C:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe»
O4 — HKLM..Run: [NeroFilterCheck] C:Program FilesCommon FilesNeroLibNeroCheck.exe
O4 — HKLM..Run: [NBKeyScan] «C:Program FilesNeroNero8Nero BackItUpNBKeyScan.exe»
O4 — HKLM..Run: [Malwarebytes’ Anti-Malware] «C:Program FilesMalwarebytes’ Anti-Malwarembamgui.exe» /starttray
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe
O4 — HKCU..Run: [StatBar] C:Program FilesStatBarStatBar.exe
O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools Litedaemon.exe» -autorun
O4 — HKCU..Run: [Skype] «C:Program FilesSkype\PhoneSkype.exe» /nosplash /minimized
O4 — HKCU..Run: [Download Master] C:Program FilesDownload Masterdmaster.exe -autorun
O4 — HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] «C:Program FilesCommon FilesNeroLibNMBgMonitor.exe»
O4 — HKCU..Run: [AnVir Task Manager] «C:Program FilesAnVir Task ManagerAnVir.exe» Minimized
O4 — HKCU..Run: [QIP2005] D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!InternetQIPQIPqip.exe
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [IE7_00] regsvr32 /s /n /i:u shell32 (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-20..RunOnce: [IE7_00] regsvr32 /s /n /i:u shell32 (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUSS-1-5-18..RunOnce: [IE7_00] regsvr32 /s /n /i:u shell32 (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — HKUS.DEFAULT..RunOnce: [IE7_00] regsvr32 /s /n /i:u shell32 (User ‘Default user’)
O4 — Startup: BhAgent.lnk = C:Program FilesBeholdTVAgentBhAgent.exe
O4 — Global Startup: hamachi.lnk = C:Program FilesHamachihamachi.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
O8 — Extra context menu item: Передать на удаленную закачку DM — C:Program FilesDownload Masterremdown.htm
O9 — Extra button: Skype add-on for Internet Explorer — {898EA8C8-E7FF-479B-8935-AEC46303B9E5} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
O9 — Extra ‘Tools’ menuitem: Skype add-on for Internet Explorer — {898EA8C8-E7FF-479B-8935-AEC46303B9E5} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O17 — HKLMSystemCCSServicesTcpip..{3C9AA6AA-34E0-4BB2-ABFB-AB6D56D7D8D7}: NameServer = 213.234.192.7 85.21.192.5
O18 — Protocol: skype-ie-addon-data — {91774881-D725-4E58-B298-07617B9B86A8} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll
O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:WINDOWSsystem32browseui.dll
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: MBAMService — Malwarebytes Corporation — C:Program FilesMalwarebytes’ Anti-Malwarembamservice.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: Nero BackItUp Scheduler 3 — Nero AG — C:Program FilesNeroNero8Nero BackItUpNBService.exe
O23 — Service: Nero BackItUp Scheduler 4.0 — Nero AG — C:Program FilesCommon FilesNeroNero BackItUp 4NBService.exe
O23 — Service: NMIndexingService — Nero AG — C:Program FilesCommon FilesNeroLibNMIndexingService.exe
O23 — Service: NOD32 Kernel Service (NOD32krn) — Eset — C:Program FilesEsetnod32krn.exe
O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 14733 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2009-02-27 75128][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2010-07-01 165184][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll [2010-02-08 804136][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2010-08-08 41760][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2010-08-08 73728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{af83e43c-dd2b-4787-826b-31b17dee52ed} — QT Breadcrumbs Address Bar — C:WINDOWSsystem32mscoree.dll [2008-07-25 282112]
{32099AAC-C132-4136-9E9A-4E364A424E17} — DAEMON Tools Toolbar — C:Program FilesDAEMON Tools ToolbarDTToolbar.dll [2008-12-10 929224]
{0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — C:Program FilesDownload Masterdmbar.dll [2007-11-26 180224][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«TaskSwitchXP»=C:Program FilesTaskSwitchXPTaskSwitchXP.exe [2007-03-09 62976]
«SoundMan»=C:WINDOWSSOUNDMAN.EXE [2004-12-22 77824]
«Gainward»=C:Program FilesVtuneTBPanel.exe [2006-05-24 2142208]
«NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2006-06-01 7618560]
«nwiz»=nwiz.exe /install []
«NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2006-06-01 86016]
«nod32kui»=C:Program FilesEsetnod32kui.exe [2010-08-08 949376]
«WinampAgent»=C:Program FilesWinampwinampa.exe [2007-10-10 36352]
«Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 9.0ReaderReader_sl.exe [2009-10-03 35696]
«Adobe ARM»=C:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe [2010-06-09 976832]
«NeroFilterCheck»=C:Program FilesCommon FilesNeroLibNeroCheck.exe [2007-03-01 153136]
«NBKeyScan»=C:Program FilesNeroNero8Nero BackItUpNBKeyScan.exe [2007-09-20 1836328]
«Malwarebytes’ Anti-Malware»=C:Program FilesMalwarebytes’ Anti-Malwarembamgui.exe [2010-04-29 437584][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-04-15 15360]
«VistaIcon»=C:Program FilesVistaDriveIconVistaDrv.exe [2009-01-11 132096]
«StatBar»=C:Program FilesStatBarStatBar.exe [2003-07-25 335872]
«DAEMON Tools Lite»=C:Program FilesDAEMON Tools Litedaemon.exe [2008-12-29 687560]
«Skype»=C:Program FilesSkype\PhoneSkype.exe [2010-05-13 26192168]
«Download Master»=C:Program FilesDownload Masterdmaster.exe [2010-01-28 3783168]
«BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}»=C:Program FilesCommon FilesNeroLibNMBgMonitor.exe [2007-10-23 202024]
«AnVir Task Manager»=C:Program FilesAnVir Task ManagerAnVir.exe [2009-12-17 3161312]
«QIP2005″=D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!InternetQIPQIPqip.exe [2009-08-13 3276288]C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
hamachi.lnk — C:Program FilesHamachihamachi.exeC:Documents and SettingsGustoVГлавное менюПрограммыАвтозагрузка
BhAgent.lnk — C:Program FilesBeholdTVAgentBhAgent.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32wpdshserviceobj.dll [2008-05-18 133632][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetwork{1a3e09be-1e45-494b-9174-d7385b45bbf5}]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1
«EnableLUA»=0[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=1[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesuTorrentuTorrent.exe»=»C:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»
«C:Program FilesSkypePlugin ManagerskypePM.exe»=»C:Program FilesSkypePlugin ManagerskypePM.exe:*:Enabled:Skype Extras Manager»
«C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»======File associations======
.bat — edit — C:Program FilesBred3Bred3_2k.exe «%1»
.cmd — edit — C:Program FilesBred3Bred3_2k.exe «%1»
.inf — open — C:Program FilesBred3Bred3_2k.exe «%1»
.ini — open — C:Program FilesBred3Bred3_2k.exe «%1»
.js — edit — C:Program FilesBred3Bred3_2k.exe «%1»
.reg — edit — C:Program FilesBred3Bred3_2k.exe «%1»
.txt — open — C:Program FilesBred3Bred3_2k.exe «%1»
.vbs — edit — C:Program FilesBred3Bred3_2k.exe «%1»
EOF
11 августа, 2010 в 1:59 пп #30779И инфо.тхт
info.txt logfile of random’s system information tool 1.08 2010-08-11 17:44:43======Uninstall list======
—>C:Program FilesDivXDivXConverterUninstall.exe /CONVERTER
—>C:Program FilesNeroNero8\nerouninstallUNNERO.exe /UNINSTALL
—>C:WINDOWSUNNeroBackItUp.exe /UNINSTALL
—>C:WINDOWSUNNeroMediaHome.exe /UNINSTALL
—>C:WINDOWSUNNeroShowTime.exe /UNINSTALL
—>C:WINDOWSUNNeroVision.exe /UNINSTALL
—>C:WINDOWSUNRecode.exe /UNINSTALL
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
µTorrent—>»C:Program FilesuTorrentuTorrent.exe» /UNINSTALL
Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
Adobe Reader 9.2 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A92000000001}
Adobe Shockwave Player 11—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSsystem32AdobeShockwave 11Shockwav.inf,Uninstall
AnVir Task Manager—>»C:Program FilesAnVir Task ManagerAnVir.exe» Uninstall
Athlon 64 Processor Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime91Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{C151CE54-E7EA-4804-854B-F515368B0798}setup.exe» -l0x19
Behold TV v4.60—>C:Program FilesBeholdTVBhUninst.exe
Behold TV WDM driver—>C:WINDOWSBhUnWDM.exe -u
Bred3.0.3—>C:Program FilesBred3uninst.exe
CDClose—>C:WINDOWSsystem32cdclose_uninst.exe
DAEMON Tools Toolbar—>C:Program FilesDAEMON Tools Toolbaruninst.exe
DFX for Winamp—>C:Program FilesDFXuninstall_Winamp.exe
DivX Codec—>C:Program FilesDivXDivXCodecUninstall.exe /CODEC
DivX Converter—>C:Program FilesDivXDivXConverterUninstall.exe /CONVERTER
DivX Player—>C:Program FilesDivXDivXPlayerUninstall.exe /PLAYER
DivX Plus DirectShow Filters—>C:Program FilesDivXDivXDSFiltersUninstall.exe /DSFILTERS
DivX Plus Web Player—>C:Program FilesDivXDivXWebPlayerUninstall.exe /PLUGIN
Download Master version 5.7.2.1217—>»C:Program FilesDownload Masterunins000.exe»
Hamachi 1.0.1.5—>C:Program FilesHamachiuninstall.exe
HashCheck Shell Extension (x86-32)—>regsvr32.exe /u /i /n «C:WINDOWSsystem32ShellExtHashCheck.dll»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
Java DB 10.4.2.1—>MsiExec.exe /X{926C96FB-9D0A-4504-8000-C6D3A4A3118E}
Java(TM) 6 Update 16—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Java(TM) SE Development Kit 6 Update 16—>MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0160160}
jetAudio Basic VX—>C:Program FilesInstallShield Installation Information{DF8195AF-8E6F-4487-A0EE-196F7E3F4B8A}setup.exe -runfromtemp -l0x0019 -removeonly
K-Lite Codec Pack 6.2.0 (Standard)—>»C:Program FilesK-Lite Codec Packunins000.exe»
Light Alloy 4.4 (build 784)—>C:Program FilesLight Alloyuninst.exe
Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
Maxthon Ru-Board 2010 Edition 2.5.12—>C:Program FilesMaxthon Ru-Board 2010 EditionUninstal_Maxthon.exe
Maxthon Ru-Board 2010 Edition 2.5.12—>C:Program FilesMaxthon Ru-Board 2010 EditionUninstal_Maxthon.exe
Maxthon2—>C:Program FilesMaxthon2MaxthonUINST.exe
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1—>c:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Office XP (профессиональный выпуск)—>MsiExec.exe /I{91110419-6000-11D3-8CFE-0050048383C9}
Microsoft Silverlight—>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
MSXML 4.0 SP3 Parser—>MsiExec.exe /I{196467F1-C11F-4F76-858B-5812ADC83B94}
Nero 8—>MsiExec.exe /X{76308844-456A-4D76-99CA-511F0DED1049}
neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NOD32 FiX v2.1—>»C:Program FilesEsetunins000.exe»
NVIDIA Drivers—>C:WINDOWSsystem32nvudisp.exe UninstallGUI
Opera 9.63—>MsiExec.exe /X{2C0CD17D-0B06-4700-83FA-7344B868B0A2}
Paint.NET v 3.36—>rundll32.exe advpack.dll,LaunchINFSection PaintDN.inf,Uninstall
PC Defender—>MsiExec.exe /X{456A3B12-8FE6-41AE-9E5C-5E55F0712C09}
PowerOff—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFPowerOff.inf,Uninstall
Realtek AC’97 Audio—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{FB08F381-6533-4108-B7DD-039E11FBC27E}setup.exe» REMOVE
Reg Organizer 5.0—>»C:Program FilesReg Organizerunins000.exe»
Skype Toolbars—>MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A}
Skype™ 4.2—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
StarCraft 2—>»D:GamesStarCraft 2unins000.exe»
StatBar 2.406—>»C:Program FilesStatBarunins000.exe»
The KMPlayer (remove only)—>»C:Program FilesThe KMPlayeruninstall.exe»
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
VC80CRTRedist — 8.0.50727.4053—>MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
VCRedistSetup—>MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
Vista Drive Icon 6in1—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFVistaDrv.inf,Uninstall
Vista Games 1.3 XP—>C:Program FilesVista Gamesuninst.exe
Vtune 4.2—>»C:Program FilesVtuneunins000.exe»
Winamp—>»C:Program FilesWinampUninstWA.exe»
Антивирусная система NOD32—>C:Program FilesEsetSetupsetup.exe /UNINSTALL
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Дополнительные апплеты—>»C:WINDOWSsystem32CPLDAPUunins000.exe»
Памятка меню «Выполнить» версия 4.1 для XP—>»C:WINDOWSunins000.exe»======Hosts File======
62.122.75.96 ag.ru
62.122.75.96 http://www.ag.ru
62.122.75.96 ask.com
62.122.75.96 http://www.ask.com
62.122.75.96 auto.ru
62.122.75.96 http://www.auto.ru
62.122.75.96 avito.ru
62.122.75.96 http://www.avito.ru
62.122.75.96 bing.com
62.122.75.96 http://www.bing.com======Security center information======
AV: Антивирусная система Eset NOD32 2.70 (outdated)
======System event log======
Computer Name: GUSTOV-E6CCBEFD
Event Code: 6011
Message: NetBIOS-имя и имя DNS-узла этого компьютера были изменены с «MACHINENAME» на «GUSTOV-E6CCBEFD».Record Number: 5
Source Name: EventLog
Time Written: 20100808170200.000000+240
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 2
Message: При проверке, что DeviceSerial1 является последовательным портом, обнаружена и будет использоваться прямая очередь.Record Number: 4
Source Name: Serial
Time Written: 20100808205847.000000+240
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 2
Message: При проверке, что DeviceSerial0 является последовательным портом, обнаружена и будет использоваться прямая очередь.Record Number: 3
Source Name: Serial
Time Written: 20100808205847.000000+240
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 6005
Message: Запущена служба журнала событий.Record Number: 2
Source Name: EventLog
Time Written: 20100808205825.000000+240
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.Record Number: 1
Source Name: EventLog
Time Written: 20100808205825.000000+240
Event Type: информация
User:=====Application event log=====
Computer Name: GUSTOV-E6CCBEFD
Event Code: 1000
Message: Счетчики производительности для службы MSDTC (MSDTC) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 5
Source Name: LoadPerf
Time Written: 20100808170314.000000+240
Event Type: информация
User:Computer Name: GUSTOV-E6CCBEFD
Event Code: 1000
Message: Счетчики производительности для службы TermService (Службы терминалов) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 4
Source Name: LoadPerf
Time Written: 20100808170312.000000+240
Event Type: информация
User:Computer Name: GUSTOV-E6CCBEFD
Event Code: 1000
Message: Счетчики производительности для службы RemoteAccess (Маршрутизация и удаленный доступ) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 3
Source Name: LoadPerf
Time Written: 20100808170204.000000+240
Event Type: информация
User:Computer Name: GUSTOV-E6CCBEFD
Event Code: 1000
Message: Счетчики производительности для службы PSched (PSched) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 2
Source Name: LoadPerf
Time Written: 20100808170202.000000+240
Event Type: информация
User:Computer Name: GUSTOV-E6CCBEFD
Event Code: 1000
Message: Счетчики производительности для службы RSVP (QoS RSVP) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 1
Source Name: LoadPerf
Time Written: 20100808170201.000000+240
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesCommon FilesDivX Shared
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=x86 Family 15 Model 44 Stepping 2, AuthenticAMD
«PROCESSOR_REVISION»=2c02
«NUMBER_OF_PROCESSORS»=1
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
EOF
Вообщем проблема основная одна, хочется чтобы все сайты запускались!!!
Подскажите плизз что делать.Вот еще логи после проверки (MBAM):
Malwarebytes’ Anti-Malware 1.46
http://www.malwarebytes.orgВерсия базы данных: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.1311.08.2010 8:23:58
mbam-log-2010-08-11 (08-23-58).txtТип сканирования: Мгновенное сканирование
Просканированные объекты: 95537
Времени прошло: 1 минут, 41 секундЗараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 1
Объекты реестра заражены: 3
Зараженные папки: 0
Зараженные файлы: 3Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)Зараженные модули в памяти:
(Вредоносных программ не обнаружено)Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)Зараженные параметры в реестре:
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorerforceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.Объекты реестра заражены:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterAntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterFirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterUpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.Зараженные папки:
(Вредоносных программ не обнаружено)Зараженные файлы:
C:WINDOWSsystem32hosts (Trojan.Agent) -> Quarantined and deleted successfully.
C:WINDOWSsystem32MRS.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:Documents and SettingsGustoVLocal SettingsTemp.41299625501124493.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
и
Malwarebytes’ Anti-Malware 1.46
http://www.malwarebytes.orgВерсия базы данных: 4417
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.1311.08.2010 15:29:13
mbam-log-2010-08-11 (15-29-13).txtТип сканирования: Полное сканирование (C:|D:|E:|)
Просканированные объекты: 512116
Времени прошло: 2 часов, 33 минут, 16 секундЗараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 0
Объекты реестра заражены: 0
Зараженные папки: 1
Зараженные файлы: 36Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)Зараженные модули в памяти:
(Вредоносных программ не обнаружено)Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)Объекты реестра заражены:
(Вредоносных программ не обнаружено)Зараженные папки:
C:Documents and SettingsAll UsersГлавное менюПрограммыPC Defender (Rogue.PCDefender) -> Quarantined and deleted successfully.Зараженные файлы:
C:System Volume Information_restore{3DC1647A-2061-4848-A43F-74F611F7082A}RP11A0002424.exe (Rogue.PCDefender) -> Quarantined and deleted successfully.
C:WINDOWSsystem32GreenFields.scr (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:System Volume Information_restore{DAB52D7F-8737-425E-BF2C-51A12468083B}RP36A0018563.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:System Volume Information_restore{DAB52D7F-8737-425E-BF2C-51A12468083B}RP36A0018582.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:БарахолкаHalavaNetВзлом и все о ICQuin-pass_list_creator_v.1.5_rc4UIN-Pass_list_Creator_v.1.5_RC4UIN-Pass list Creator v.1.5 RC4.exe (HackTool.PWS) -> Quarantined and deleted successfully.
D:БарахолкаПрикольчикиFlash-игрыOPROS3.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дBaDBoY4.3.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дBaDBoYv5BaDBoYv5.exe (Trojan.Armin) -> Quarantined and deleted successfully.
D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дCounter Strike 1.6 CheatsPackEmo TearEmo Tear.exe (Application.ScreenSpy) -> Quarantined and deleted successfully.
D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дCounter Strike 1.6 CheatsPackSuper Simple ESP v3.7SSEv3.7.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дMKK HooK Public 1.9]-= MKK =-[ HooK Public 1.9MKK.dll (Malware.Packer) -> Quarantined and deleted successfully.
D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дБеспалевные читыM-InC Rage Privatemi.exe (Trojan.Armin) -> Quarantined and deleted successfully.
D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дМега палевные читы+++Mike ScofilD Cheat+++ V2Mike.dll (Malware.Packer) -> Quarantined and deleted successfully.
D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дМега палевные читыAlien_h4xAlien h4xAlien h4x.exe (Trojan.Armin) -> Quarantined and deleted successfully.
D:БарахолкаТрейнеры,Коды и т.пStalkertrainer.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!artmoney710rus.exe (Trojan.Orsam) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVClubDJ_Pro_v2.2.2.0ClubDJ_Pro_v2.2.2.0crackpatch.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVNative Instruments TRAKTOR 3.4_1Keygen.exe (Trojan.Goldun) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVSound Forge 6 RusSonic.Foundry.MainConcept.MPEG.1&2.Plugin.v1.0.keymakerdamn_ConcMPEG_plugin10_kg.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVSound Forge 6 RusSonic.Foundry.MP3.Plugin.v2.0.Keymakerdamn_MP3Plugin_kg.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVSound Forge 8.0d build 128keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVSound Forge Pro 10 Full versionSound Forge Pro 10.0 Rus.exe (Trojan.Spambot) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVSound Forge Pro 10.0.368 Rus (Рабочая)РусификаторSound Forge Pro 10.0 Rus.exe (Trojan.Spambot) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!GrafityACD SEE 7SetupACDSee7.0.102rus.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!InternetQIPQPR.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!InternetСкрытие IPKeygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!АнтивирусыMAM140Rusbla.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Антивирусыкасперский8KIS 7!Keys manager.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Антивирусыкасперский8Патчи и программыKeys manager.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Антивирусыкасперский8Патчи и программыKeys-manager!Keys manager.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!ДроваDriver_Checker_v2.7.4_RU(2)keygenkeygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!ПроигрывателиAudioWinAmp 5.33 proWinamp.5.xKeyGen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!CD&DVDNERO 8Nero 8.x Ultra Edition KeyGen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
D:GamesWarCraftIII Frozen Throne 1.21WarRun2.5tfwc3warcraft3 keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:Documents and SettingsAll UsersГлавное менюПрограммыPC DefenderPC Defender.lnk (Rogue.PCDefender) -> Quarantined and deleted successfully.
C:Documents and SettingsAll UsersГлавное менюПрограммыPC DefenderUninstall.lnk (Rogue.PCDefender) -> Quarantined and deleted successfully.11 августа, 2010 в 3:37 пп #30778Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microGustoV.exe
и нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:O1 - Hosts: 62.122.75.96 ag.ru
O1 - Hosts: 62.122.75.96 www.ag.ru
O1 - Hosts: 62.122.75.96 ask.com
O1 - Hosts: 62.122.75.96 www.ask.com
O1 - Hosts: 62.122.75.96 auto.ru
O1 - Hosts: 62.122.75.96 www.auto.ru
O1 - Hosts: 62.122.75.96 avito.ru
O1 - Hosts: 62.122.75.96 www.avito.ru
O1 - Hosts: 62.122.75.96 bing.com
O1 - Hosts: 62.122.75.96 www.bing.com
O1 - Hosts: 62.122.75.96 blogger.com
O1 - Hosts: 62.122.75.96 www.blogger.com
O1 - Hosts: 62.122.75.96 championat.ru
O1 - Hosts: 62.122.75.96 www.championat.ru
O1 - Hosts: 62.122.75.96 community.livejournal.com
O1 - Hosts: 62.122.75.96 www.community.livejournal.com
O1 - Hosts: 62.122.75.96 depositfiles.com
O1 - Hosts: 62.122.75.96 www.depositfiles.com
O1 - Hosts: 62.122.75.96 diary.ru
O1 - Hosts: 62.122.75.96 www.diary.ru
O1 - Hosts: 62.122.75.96 drweb.com
O1 - Hosts: 62.122.75.96 www.drweb.com
O1 - Hosts: 62.122.75.96 en.wikipedia.org
O1 - Hosts: 62.122.75.96 www.en.wikipedia.org
O1 - Hosts: 62.122.75.96 esetnod32.ru
O1 - Hosts: 62.122.75.96 www.esetnod32.ru
O1 - Hosts: 62.122.75.96 facebook.com
O1 - Hosts: 62.122.75.96 www.facebook.com
O1 - Hosts: 62.122.75.96 fastpic.ru
O1 - Hosts: 62.122.75.96 www.fastpic.ru
O1 - Hosts: 62.122.75.96 fishki.net
O1 - Hosts: 62.122.75.96 www.fishki.net
O1 - Hosts: 62.122.75.96 games.rambler.ru
O1 - Hosts: 62.122.75.96 www.games.rambler.ru
O1 - Hosts: 62.122.75.96 gazeta.ru
O1 - Hosts: 62.122.75.96 www.gazeta.ru
O1 - Hosts: 62.122.75.96 gismeteo.ru
O1 - Hosts: 62.122.75.96 www.gismeteo.ru
O1 - Hosts: 62.122.75.96 google.com
O1 - Hosts: 62.122.75.96 www.google.com
O1 - Hosts: 62.122.75.96 google.ru
O1 - Hosts: 62.122.75.96 www.google.ru
O1 - Hosts: 62.122.75.96 habrahabr.ru
O1 - Hosts: 62.122.75.96 www.habrahabr.ru
O1 - Hosts: 62.122.75.96 hh.ru
O1 - Hosts: 62.122.75.96 www.hh.ru
O1 - Hosts: 62.122.75.96 ifolder.ru
O1 - Hosts: 62.122.75.96 www.ifolder.ru
O1 - Hosts: 62.122.75.96 kaspersky.ru
O1 - Hosts: 62.122.75.96 www.kaspersky.ru
O1 - Hosts: 62.122.75.96 kinopoisk.ru
O1 - Hosts: 62.122.75.96 www.kinopoisk.ru
O1 - Hosts: 62.122.75.96 kinozal.tv
O1 - Hosts: 62.122.75.96 www.kinozal.tv
O1 - Hosts: 62.122.75.96 kp.ru
O1 - Hosts: 62.122.75.96 www.kp.ru
O1 - Hosts: 62.122.75.96 lenta.ru
O1 - Hosts: 62.122.75.96 www.lenta.ru
O1 - Hosts: 62.122.75.96 letitbit.net
O1 - Hosts: 62.122.75.96 www.letitbit.net
O1 - Hosts: 62.122.75.96 live.com
O1 - Hosts: 62.122.75.96 www.live.com
O1 - Hosts: 62.122.75.96 liveinternet.ru
O1 - Hosts: 62.122.75.96 www.liveinternet.ru
O1 - Hosts: 62.122.75.96 livejournal.com
O1 - Hosts: 62.122.75.96 www.livejournal.com
O1 - Hosts: 62.122.75.96 loveplanet.ru
O1 - Hosts: 62.122.75.96 www.loveplanet.ru
O1 - Hosts: 62.122.75.96 love.rambler.ru
O1 - Hosts: 62.122.75.96 www.love.rambler.ru
O1 - Hosts: 62.122.75.96 mail.rambler.ru
O1 - Hosts: 62.122.75.96 www.mail.rambler.ru
O1 - Hosts: 62.122.75.96 mamba.ru
O1 - Hosts: 62.122.75.96 www.mamba.ru
O1 - Hosts: 62.122.75.96 marketgid.com
O1 - Hosts: 62.122.75.96 www.marketgid.com
O1 - Hosts: 62.122.75.96 mirtesen.ru
O1 - Hosts: 62.122.75.96 www.mirtesen.ru
O1 - Hosts: 62.122.75.96 mozilla.com
O1 - Hosts: 62.122.75.96 www.mozilla.com
O1 - Hosts: 62.122.75.96 msn.com
O1 - Hosts: 62.122.75.96 www.msn.com
O1 - Hosts: 62.122.75.96 narod.ru
O1 - Hosts: 62.122.75.96 www.narod.ru
O1 - Hosts: 62.122.75.96 newsru.com
O1 - Hosts: 62.122.75.96 www.newsru.com
O1 - Hosts: 62.122.75.96 nova.rambler.ru
O1 - Hosts: 62.122.75.96 www.nova.rambler.ru
O1 - Hosts: 62.122.75.96 odnoklasniki.ru
O1 - Hosts: 62.122.75.96 www.odnoklasniki.ru
O1 - Hosts: 62.122.75.96 odnoklassniki.ru
O1 - Hosts: 62.122.75.96 www.odnoklassniki.ru
O1 - Hosts: 62.122.75.96 ozon.ru
O1 - Hosts: 62.122.75.96 www.ozon.ru
O1 - Hosts: 62.122.75.96 playground.ru
O1 - Hosts: 62.122.75.96 www.playground.ru
O1 - Hosts: 62.122.75.96 pornolab.net
O1 - Hosts: 62.122.75.96 www.pornolab.net
O1 - Hosts: 62.122.75.96 privet.ru
O1 - Hosts: 62.122.75.96 www.privet.ru
O1 - Hosts: 62.122.75.96 qip.ru
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Жду от вас свежий RSIT лог.
13 августа, 2010 в 7:17 дп #30780Ну что же, спасибо за помощь!
Пришел друг программист и сделал как я понял все, что описано выше))) -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.