Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › помогите прокомментировать лог файла , продолжение есть
- This topic has 1 ответ, 1 участник, and was last updated 13 years, 8 months назад by melane.
-
АвторСообщения
-
2 апреля, 2011 в 6:54 дп #18996
просканировала компьютер Hijack Hunter , не могу разобраться все ли в порядке Hijack Hunter 1.8.4.1
http://www.novirusthanks.org
Log created on 02.04.2011 at 14:28:36[+] Generic system info
Operating System: Microsoft Windows XP Service Pack 3 32-bit
Build Version: 2600.xpsp_sp3_qfe.101209-1646
Internet Explorer: 8.0.6001.18702
System Folder: C:WINDOWS.0system32[+] Running processes
[System Process] (0 bytes) (Unknown) () (HSAR) (d41d8cd98f00b204e9800998ecf8427e)
System (0 bytes) (Unknown) () (HSAR) (d41d8cd98f00b204e9800998ecf8427e)
C:WINDOWS.0system32nvsvc32.exe (156776 bytes) (NVIDIA Corporation) (07.01.2011 20:58:12) (—A-) (a8c1e6ff53fb0628a302843ea5fa5ab6)
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe (17272 bytes) (ALWIL Software) (30.12.2010 23:50:24) (—A-) (67af5593ef8359b56dad6f289d22494b)
C:Program FilesAlwil SoftwareAvast4ashServ.exe (144760 bytes) (ALWIL Software) (30.12.2010 23:50:24) (—A-) (373bf09d372a82ea637ca9a6bc8cc8e9)
C:WINDOWS.0Explorer.EXE (1721344 bytes) (Корпорация Майкрософт) (25.10.2008 4:36:42) (—A-) (89f87645a856f6712e6225079b7931f4)
C:WINDOWS.0system32bgsvcgen.exe (145504 bytes) (B.H.A Corporation) (31.01.2011 18:47:05) (—A-) (acc9c8c560c567fad6f79c977ab2ea09)
C:Program FilesDicterDicterService.exe (468992 bytes) (Zeyfman Genady) (02.01.2011 2:27:46) (—A-) (c4c4a07cfeda4828f661d25dd7768292)
C:Program FilesQipGuardQipGuard.exe (187776 bytes) (QIP.ru) (01.01.2011 19:43:25) (—A-) (355f0f3b1c7cbed577d89a6fe437c6c6)
C:PROGRA~1ALWILS~1Avast4ashDisp.exe (79224 bytes) (ALWIL Software) (30.12.2010 23:50:24) (—A-) (87b63fd1b5ec5cc41589ce7026db7c5f)
C:WINDOWS.0RTHDCPL.EXE (16207872 bytes) (Realtek Semiconductor Corp.) (31.12.2010 2:23:57) (H-AR) (1674e54e4ab3d492c648aa43f731a540)
C:Program FilesDicterDicter.exe (1252864 bytes) (Zeyfman Genady) (02.01.2011 2:27:46) (—A-) (4badc244e920ab0917ec7240200efccf)
C:Documents and SettingsAdminApplication DataQipGuardQipGuard.exe (187776 bytes) (QIP.ru) (01.01.2011 19:43:25) (—A-) (355f0f3b1c7cbed577d89a6fe437c6c6)
C:Documents and SettingsAdminLocal SettingsApplication DataYandexUpdaterpraetorian.exe (798024 bytes) (ООО «ЯНДЕКС») (21.10.2010 20:58:08) (—A-) (2bf4bef954542e8e402f7a2ca6436b04)
C:Program FilesDAEMON Tools Litedaemon.exe (490952 bytes) (DT Soft Ltd) (08.08.2008 20:11:12) (—A-) (36d773cbea37ab24966963a9b4891227)
C:WINDOWS.0system32ctfmon.exe (30208 bytes) (Microsoft Corporation) (25.10.2008 4:36:36) (—A-) (08dd489e663b992b188166951ad131e0)
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe (247160 bytes) (ALWIL Software) (30.12.2010 23:50:24) (—A-) (1e105120fca89f052081d94d8eddd522)
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe (349560 bytes) (ALWIL Software) (30.12.2010 23:50:24) (—A-) (0ac0d3338b4e4f2744b648fcc35a8bb3)
C:Program FilesNoVirusThanksHijack HunterHijackHunter.exe (628736 bytes) (NoVirusThanks Company Srl) (02.04.2011 10:30:34) (—A-) (b6ffa83b91d78a0369fe0e15e4dba69c)
C:Program FilesMozilla Firefoxfirefox.exe (912344 bytes) (Mozilla Corporation) (31.12.2010 0:53:32) (—A-) (0f3fa9fdb976c567ec0491685cf4fdf7)
C:Program FilesMozilla Firefoxplugin-container.exe (16856 bytes) (Mozilla Corporation) (31.12.2010 1:07:35) (—A-) (3aff6b10c34cb8eaa6d6d5aa55193571)
C:Program FilesQIP 2010qip.exe (5973888 bytes) (QIP) (01.01.2011 19:42:16) (—A-) (cd2b0eaae6ddf591b96126f180e7e1cb)[+] Loaded Modules
C:WINDOWS.0system32USER32.dll (579072 bytes) (Корпорация Майкрософт) (25.10.2008 4:38:05) (—A-) (23b7d3f3f5ec8feea75ec381c71cbd5e)
C:WINDOWS.0system32sxs.dll (747520 bytes) (Корпорация Майкрософт) (25.10.2008 4:38:01) (—A-) (b2be0eeb0ce1f8eaac0af55779bce034)
C:WINDOWS.0system32SETUPAPI.dll (1497088 bytes) (Корпорация Майкрософт) (25.10.2008 4:37:27) (—A-) (d37758ca924551124510e089b32a2167)
C:WINDOWS.0system32guard32.dll (285480 bytes) (COMODO) (29.12.2010 2:42:04) (—A-) (8bed29334e19d27d4a9311fd4ffc07b1)
C:WINDOWS.0system32MSGINA.dll (1667584 bytes) (Корпорация Майкрософт) (25.10.2008 4:37:03) (—A-) (3551d6c59a50ca5133ee6222b5857a32)
C:WINDOWS.0system32SHELL32.dll (8479744 bytes) (Корпорация Майкрософт) (25.10.2008 4:37:54) (—A-) (d4b078184c9f4472fe40c86a6c1b4042)
C:WINDOWS.0system32SHLWAPI.dll (474112 bytes) (Корпорация Майкрософт) (25.10.2008 4:37:55) (—A-) (f47619810197ba63bca82ab4611ddaf8)
C:WINDOWS.0system32odbcint.dll (114688 bytes) (Корпорация Майкрософт (Microsoft Corp.)) (25.10.2008 4:37:19) (—A-) (42b13c4abbdd4e1dea9bdc63f43c4e36)
C:WINDOWS.0system32uxtheme.dll (219648 bytes) (Корпорация Майкрософт) (25.10.2008 4:32:46) (—A-) (b2a0e9824037cfba0d7b64de6be3899d)
C:WINDOWS.0system32WgaLogon.dll (265096 bytes) (Корпорация Майкрософт) (10.03.2009 23:18:04) (—-) (a3eaff03f814a6cf39ee61834dbedc3f)
C:WINDOWS.0system32COMRes.dll (855040 bytes) (Корпорация Майкрософт) (25.10.2008 4:36:34) (—A-) (292ba55fa4c828bc0fd513ff9c4a2ba4)
C:WINDOWS.0system32cscui.dll (674816 bytes) (Корпорация Майкрософт) (25.10.2008 4:36:36) (—A-) (0e3e5a6506fecdbed046322a56c52cdf)
C:WINDOWS.0system32xpsp2res.dll (3298816 bytes) (Корпорация Майкрософт) (25.10.2008 4:37:59) (—A-) (c0eeefc29bcc22798e3fe49e2085b87e)
C:WINDOWS.0system32msacm32.drv (20992 bytes) (Корпорация Майкрософт) (15.04.2008 20:00:00) (—A-) (7db9054357f01992c8929e460ee0c289)
C:WINDOWS.0system32nvapi.dll (1958400 bytes) (NVIDIA Corporation) (12.02.2011 21:15:23) (—A-) (3da3f03e76a6d9630c148efe0fc74230)
C:WINDOWS.0system32NVRSRU.DLL (270336 bytes) (NVIDIA Corporation) (07.01.2011 20:58:34) (—A-) (2ca7652bcc042cadb1e714b27a99a6ee)
C:WINDOWS.0system32WININET.dll (916480 bytes) (Microsoft Corporation) (25.10.2008 4:38:09) (—A-) (6f4e76d009262a97a2b36f253792672b)
C:WINDOWS.0system32Normaliz.dll (23552 bytes) (Microsoft Corporation) (26.10.2007 3:01:44) (—A-) (10753a3adc3e39a3b10cc3f08e98e6b4)
C:WINDOWS.0system32urlmon.dll (1210880 bytes) (Microsoft Corporation) (25.10.2008 4:38:05) (—A-) (6fb325b27c6ea41e797fe03793623fcb)
C:WINDOWS.0system32iertutil.dll (1991680 bytes) (Microsoft Corporation) (15.10.2008 15:19:55) (—A-) (040f7e5284cd81052f44510b9a5ee2e3)
C:WINDOWS.0system32netshell.dll (2539520 bytes) (Корпорация Майкрософт) (25.10.2008 4:37:16) (—A-) (5789b39eb1204b299fe60b3692dda826)
C:WINDOWS.0system32credui.dll (167936 bytes) (Корпорация Майкрософт) (25.10.2008 4:36:35) (—A-) (b55dc1a6f8e4528a571bf9b491744a3b)
C:WINDOWS.0system32RASDLG.dll (1141248 bytes) (Корпорация Майкрософт) (25.10.2008 4:37:24) (—A-) (768ddee1dada1e9b8feb21dd9506335b)
C:WINDOWS.0system32MSVCP71.dll (503808 bytes) (Microsoft Corporation) (30.12.2010 23:34:10) (—-) (1874bbad9ae4c993b74b7abaa8b9d535)
C:WINDOWS.0system32MSVCR71.dll (344064 bytes) (Microsoft Corporation) (30.12.2010 23:34:10) (—-) (837b1e310f2aa8b20f07a9b1ce90ac4f)
C:WINDOWS.0System32spoolPRTPROCSW32X86filterpipelineprintproc.dll (89088 bytes) (Microsoft Corporation) (31.01.2011 18:30:29) (—A-) (eee7f12d9ff46f68fbc0da059a359e9e)
C:WINDOWS.0system32BROWSEUI.dll (1030144 bytes) (Корпорация Майкрософт) (25.10.2008 4:36:30) (—A-) (54a4659b52e6be484c36442b63b00a09)
C:WINDOWS.0system32SHDOCVW.dll (1849856 bytes) (Корпорация Майкрософт) (25.10.2008 4:37:29) (—A-) (fa3344d7b3d68f50b2a45cd96e40acf9)
C:WINDOWS.0system32themeui.dll (393216 bytes) (Корпорация Майкрософт) (25.10.2008 4:38:03) (—A-) (318e7903049f76965e5fff056a7c9839)
C:WINDOWS.0system32ieframe.dll (11080704 bytes) (Microsoft Corporation) (15.10.2008 15:19:44) (—A-) (32036856d12741497e66bcc0c23b0389)
C:WINDOWS.0system32wpdshserviceobj.dll (133632 bytes) (Microsoft Corporation) (02.03.2008 19:45:40) (—A-) (045e228f71c31901084b64be59093499)
C:WINDOWS.0system32webcheck.dll (236544 bytes) (Microsoft Corporation) (25.10.2008 4:38:07) (—A-) (cc8915db4e33e8fb29ca0d2dbf75306e)
C:WINDOWS.0system32stobject.dll (139776 bytes) (Корпорация Майкрософт) (25.10.2008 4:38:00) (—A-) (a2828ee52e16c5b6f7a82079ac300a91)
C:WINDOWS.0system32BatMeter.dll (38400 bytes) (Корпорация Майкрософт) (25.10.2008 4:36:29) (—A-) (aa33469596c8baa552b2b5b137a54a61)
C:WINDOWS.0system32mydocs.dll (97280 bytes) (Корпорация Майкрософт) (25.10.2008 4:37:13) (—A-) (1f0cfc8cd5257a3719afb360f378616a)
C:WINDOWS.0system32portabledevicetypes.dll (166912 bytes) (Microsoft Corporation) (02.03.2008 19:45:40) (—A-) (22358578cb321f3325496a3723029409)
C:WINDOWS.0system32portabledeviceapi.dll (284160 bytes) (Microsoft Corporation) (02.03.2008 19:45:40) (—A-) (9d45b2201d0ecf9f42136c7b99deb8b2)
C:WINDOWS.0system32browselc.dll (67072 bytes) (Корпорация Майкрософт) (25.10.2008 4:36:29) (—A-) (d0f00541456cb98b487759076aa23231)
C:WINDOWS.0system32xpsp1res.dll (310272 bytes) (Корпорация Майкрософт) (25.10.2008 4:37:56) (—A-) (d9cd2ffdc50d2e7ef92b2f2389947dd0)
C:WINDOWS.0system32MFC71.DLL (1060864 bytes) (Microsoft Corporation) (30.12.2010 23:34:10) (—-) (4b1bc262b76232056f3b247c37f26940)
C:WINDOWS.0system32MAPI32.dll (112128 bytes) (Microsoft Corporation) (30.12.2010 23:33:41) (—A-) (bc81e951b7149e9c7fe80cd676a5ba1c)
C:WINDOWS.0system32mshtml.dll (5961216 bytes) (Microsoft Corporation) (25.10.2008 4:37:08) (—A-) (d042dc6b5e1e33073e603f78b7c88ea9)
C:WINDOWS.0system32NvMcTray.dll (111208 bytes) (NVIDIA Corporation) (07.01.2011 20:58:12) (—A-) (0e2752b270f5a68d459f7927a81b5afa)
C:WINDOWS.0system32framedyn.dll (174592 bytes) (Microsoft Corporation) (01.04.2011 20:17:40) (—A-) (5ab61f434fc83cf87eff68a20e5f93e2)
C:WINDOWS.0system32MacromedFlashNPSWF32.dll (6053536 bytes) (Unknown) (31.12.2010 3:09:17) (—A-) (f04ed4e1b779a5e4e45fc1130a314044)
C:WINDOWS.0system32wuapi.dll (575704 bytes) (Microsoft Corporation) (30.12.2010 23:32:06) (—A-) (009758cc06b7f55b4a4d16a66e243c24)
C:WINDOWS.0system32quartz.dll (1293312 bytes) (Корпорация Майкрософт) (25.10.2008 4:37:24) (—A-) (d56970598ba9f12ad5fee1db63a35cfd)[+] Registry startups
Value: avast!
Data: C:PROGRA~1ALWILS~1Avast4ashDisp.exe
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunValue: RTHDCPL
Data: RTHDCPL.EXE
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunValue: SkyTel
Data: SkyTel.EXE
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunValue: Alcmtr
Data: ALCMTR.EXE
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunValue: DicterRu
Data: C:Program FilesDicterDicter.exe
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunValue: NvMediaCenter
Data: RUNDLL32.EXE C:WINDOWS.0system32NvMcTray.dll,NvTaskbarInit
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunValue: NvCplDaemon
Data: RUNDLL32.EXE C:WINDOWS.0system32NvCpl.dll,NvStartup
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunValue: nwiz
Data: C:Program FilesNVIDIA CorporationnViewnwiz.exe /installquiet
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunValue: Adobe Reader Speed Launcher
Data: «C:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunValue: Adobe ARM
Data: «C:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe»
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunValue: QIP Internet Guardian
Data: C:Documents and SettingsAdminApplication DataQipGuardQipGuard.exe /p
Key: HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunValue: Praetorian
Data: C:Documents and SettingsAdminLocal SettingsApplication DataYandexUpdaterpraetorian.exe
Key: HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunValue: MAgent
Data: C:Documents and SettingsAdminApplication DataMail.RuAgentMAgent.exe -CU
Key: HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunValue: DAEMON Tools Lite
Data: «C:Program FilesDAEMON Tools Litedaemon.exe» -autorun
Key: HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunValue: CTFMON.EXE
Data: C:WINDOWS.0system32CTFMON.EXE
Key: HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunValue: VistaIcon
Data: C:Program FilesVistaDriveIconVistaDrv.exe
Key: HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunValue: StubPath
Data: C:WINDOWS.0system32ieudinit.exe
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} Value: AppInit_DLLs
Data: C:WINDOWS.0system32guard32.dll
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindowsValue: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
Data: C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}Value: {10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
Data: mscoree.dll
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}Value: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
Data: C:Program FilesJavajre6binssv.dll
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}Value: {8984B388-A5BB-4DF7-B274-77B879E179DB}
Data: C:Program FilesMail.RuSputnikMailRuSputnik.dll
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}Value: {95289393-33EA-4F8D-B952-483415B9C955}
Data: C:Documents and SettingsAdminApplication DataMicrosoftInternet Explorerqipsearchbar.dll
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{95289393-33EA-4F8D-B952-483415B9C955}Value: {9BFBA68E-E21B-458E-AE12-FE85E903D2C1}
Data: C:Program FilesAlterGeoAlterGeo Magic Scanner2.8.8.615AlterGeo.BrowserPlugin.dll
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9BFBA68E-E21B-458E-AE12-FE85E903D2C1}Value: {C93F72A2-2162-4BBA-A07A-F13663C297A6}
Data: C:Program FilesYandexYandexBarIEfastdial.dll
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C93F72A2-2162-4BBA-A07A-F13663C297A6}Value: {DBC80044-A445-435b-BC74-9C25C1C588A9}
Data: C:Program FilesJavajre6binjp2ssv.dll
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}Value: {E7E6F031-17CE-4C07-BC86-EABFE594F69C}
Data: C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
Key: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}2 апреля, 2011 в 7:09 дп #32195Hijack Hunter 1.8.4.1
-
АвторСообщения
- Тема ‘помогите прокомментировать лог файла , продолжение есть’ закрыта для новых сообщений.