Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › помогите тормозит компьютер
- This topic has 6 ответов, 3 участника, and was last updated 14 years, 9 months назад by Admin.
-
АвторСообщения
-
21 февраля, 2010 в 7:33 пп #18036
здравствуйте помогите пожалуйста компьютер тормозит жутко,Firefox надо ждать минут 5 пока загрузит,выключается очень долго,чтоб открыть любую папку на да ждать минуты 2,бывает работает нормальна минут 5-10 а патом так тупит то зависнет а антивирусная программа Malwarebytes’ Anti-Malware ни каких вирусов не находит что делать?. Вот результаты тестирования:
log.txt
а info.txt не выбилоLogfile of random’s system information tool 1.06 (written by random/random)
Run by ww at 2010-02-21 21:21:59
Microsoft Windows XP Professional Service Pack 3
System drive C: has 8 GB (31%) free of 25 GB
Total RAM: 511 MB (16% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:23:38, on 21.02.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21183)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesICQ6ToolbarICQ Service.exe
C:Program FilesEsetnod32krn.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32PnkBstrA.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:WINDOWSsystem32RunDll32.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesPC Connectivity SolutionServiceLayer.exe
C:Program FilesWebMoney Agentwmagent.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesVistaDriveIconVistaDrv.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesICQ6.5ICQ.exe
C:Program FilesDAEMON Tools LiteDTLite.exe
C:WINDOWSsystem32wuauclt.exe
C:Program FilesSkypePlugin ManagerskypePM.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:Program FilesMedia Browser 4.0MediaBrowser.exe
C:Program FilesMalwarebytes’ Anti-Malwarembam.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Program FilesSkypeToolbarsSharedSkypeNames.exe
C:Documents and SettingswwРабочий столRSIT.exe
C:Program FilesTrend MicroHijackThisww.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/?clid=41128
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
R3 — URLSearchHook: (no name) — — (no file)
R3 — URLSearchHook: MyPlayCityRU Toolbar — {dfbeb35b-444d-4f25-8d7d-eb2683c206ec} — C:Program FilesMyPlayCityRUtbMyP1.dll (file missing)
R3 — URLSearchHook: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
F2 — REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem3214ca7f10.exe,\?globalrootsystemrootsystem32PPYIvSi.exe,\?globalrootsystemrootsystem32dncNrwF.exe,
O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0_06binssv.dll
O2 — BHO: MyPlayCityRU Toolbar — {dfbeb35b-444d-4f25-8d7d-eb2683c206ec} — C:Program FilesMyPlayCityRUtbMyP1.dll (file missing)
O2 — BHO: TBSB03374 — {FCBCCB87-9224-4B8D-B117-F56D924BEB18} — C:Program FilesWebMoney Advisortbcore3.dll (file missing)
O3 — Toolbar: MyPlayCityRU Toolbar — {dfbeb35b-444d-4f25-8d7d-eb2683c206ec} — C:Program FilesMyPlayCityRUtbMyP1.dll (file missing)
O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
O3 — Toolbar: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisortbcore3.dll (file missing)
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [nwiz] nwiz.exe /install
O4 — HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 — HKLM..Run: [WinSys2] C:WINDOWSsystem32winsys2.exe
O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 — HKLM..Run: [PCSuiteTrayApplication] C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe -startup
O4 — HKLM..Run: [NevoDRM] «C:ИгрыNevoDRMNevoDRM.exe»
O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 — HKLM..Run: [wmagent.exe] «C:Program FilesWebMoney Agentwmagent.exe»
O4 — HKLM..Run: [LanguageShortcut] «C:Program FilesCyberLinkPowerDVDLanguageLanguage.exe»
O4 — HKLM..Run: [DrWebScheduler] «C:Program FilesDrWebDRWEBSCD.EXE»
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe
O4 — HKCU..Run: [QIP.Online] C:Новая папкаQIP.Onlineqiponline.exe auto_start
O4 — HKCU..Run: [Skype] «C:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
O4 — HKCU..Run: [ICQ] «C:Program FilesICQ6.5ICQ.exe» silent
O4 — HKCU..Run: [myweather] «C:Program FilesMyFreeWeathermyweather.exe» /autorun
O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools LiteDTLite.exe» -autorun
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_06binssv.dll
O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_06binssv.dll
O9 — Extra button: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisortbcore3.dll (file missing)
O9 — Extra ‘Tools’ menuitem: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisortbcore3.dll (file missing)
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
O16 — DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) — http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: ICQ Service — Unknown owner — C:Program FilesICQ6ToolbarICQ Service.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: PnkBstrA — Unknown owner — C:WINDOWSsystem32PnkBstrA.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 8772 bytes======Scheduled tasks folder======
C:WINDOWStasksWGASetup.job
======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class — C:Program FilesJavajre1.6.0_06binssv.dll [2008-03-25 509328][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{dfbeb35b-444d-4f25-8d7d-eb2683c206ec}]
MyPlayCityRU Toolbar — C:Program FilesMyPlayCityRUtbMyP1.dll [][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
WebMoney Advisor — BHO Helper — C:Program FilesWebMoney Advisortbcore3.dll [][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{dfbeb35b-444d-4f25-8d7d-eb2683c206ec} — MyPlayCityRU Toolbar — C:Program FilesMyPlayCityRUtbMyP1.dll []
{855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2008-06-12 958712]
{3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — WebMoney Advisor — C:Program FilesWebMoney Advisortbcore3.dll []
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2009-12-24 8729864][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2007-06-28 8466432]
«nwiz»=nwiz.exe /install []
«Cmaudio»=RunDll32 cmicnfg.cpl,CMICtrlWnd []
«WinSys2″=C:WINDOWSsystem32winsys2.exe [2006-04-29 208896]
«NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2007-06-28 81920]
«PCSuiteTrayApplication»=C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe [2007-06-18 271360]
«NevoDRM»=C:ИгрыNevoDRMNevoDRM.exe []
«avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2009-08-17 81000]
«NeroFilterCheck»=C:WINDOWSsystem32NeroCheck.exe [2001-07-09 155648]
«wmagent.exe»=C:Program FilesWebMoney Agentwmagent.exe [2009-10-19 210400]
«LanguageShortcut»=C:Program FilesCyberLinkPowerDVDLanguageLanguage.exe [2007-01-08 52256]
«DrWebScheduler»=C:Program FilesDrWebDRWEBSCD.EXE [][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-04-25 17408]
«VistaIcon»=C:Program FilesVistaDriveIconVistaDrv.exe [2008-03-23 132096]
«QIP.Online»=C:Новая папкаQIP.Onlineqiponline.exe auto_start []
«Skype»=C:Program FilesSkypePhoneSkype.exe [2009-10-09 25623336]
«ICQ»=C:Program FilesICQ6.5ICQ.exe [2009-11-16 172792]
«myweather»=C:Program FilesMyFreeWeathermyweather.exe /autorun []
«DAEMON Tools Lite»=C:Program FilesDAEMON Tools LiteDTLite.exe [2009-10-30 369200][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2008-03-21 133632][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1
«SynchronousMachineGroupPolicy»=0
«SynchronousUserGroupPolicy»=0[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145
«NoThumbnailCache»=1
«NoSMConfigurePrograms»=1[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2E]
shellAutoRuncommand — E:AUTORUNAUTOPLAY.EXE[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d647f891-83f5-11dd-bfac-806d6172696f}]
shellAutoRuncommand — E:AUTORUNAUTOPLAY.EXE======List of files/folders created in the last 1 months======
2010-02-21 20:59:46 —-D—- C:rsit
2010-02-21 20:47:51 —-D—- C:Program FilesTrend Micro
2010-02-21 16:27:02 —-HDC—- C:WINDOWS$NtUninstallKB978262$
2010-02-21 16:26:18 —-HDC—- C:WINDOWS$NtUninstallKB951376-v2$
2010-02-21 16:25:35 —-HDC—- C:WINDOWS$NtUninstallKB952954$
2010-02-21 16:24:48 —-HDC—- C:WINDOWS$NtUninstallKB956803$
2010-02-21 16:24:03 —-HDC—- C:WINDOWS$NtUninstallKB960859$
2010-02-21 16:23:17 —-HDC—- C:WINDOWS$NtUninstallKB971468$
2010-02-21 16:22:33 —-HDC—- C:WINDOWS$NtUninstallKB958869$
2010-02-21 16:21:58 —-HDC—- C:WINDOWS$NtUninstallKB976098-v2$
2010-02-21 16:17:23 —-A—- C:WINDOWSsystem32MRT.exe
2010-02-21 16:16:58 —-HDC—- C:WINDOWS$NtUninstallKB955759$
2010-02-21 16:16:26 —-D—- C:WINDOWSsystem32KB905474
2010-02-21 16:15:55 —-HDC—- C:WINDOWS$NtUninstallKB974318$
2010-02-21 16:15:08 —-HDC—- C:WINDOWS$NtUninstallKB951978$
2010-02-21 16:14:24 —-HDC—- C:WINDOWS$NtUninstallKB969059$
2010-02-21 16:13:50 —-HDC—- C:WINDOWS$NtUninstallKB968816_WM9$
2010-02-21 16:11:59 —-HDC—- C:WINDOWS$NtUninstallKB950974$
2010-02-21 16:11:16 —-HDC—- C:WINDOWS$NtUninstallKB978037$
2010-02-21 16:10:31 —-HDC—- C:WINDOWS$NtUninstallKB975713$
2010-02-21 16:09:06 —-HDC—- C:WINDOWS$NtUninstallKB971657$
2010-02-21 16:08:27 —-HDC—- C:WINDOWS$NtUninstallKB954155_WM9$
2010-02-21 16:08:07 —-HDC—- C:WINDOWS$NtUninstallKB972270$
2010-02-21 16:07:18 —-HDC—- C:WINDOWS$NtUninstallKB956744$
2010-02-21 16:06:37 —-HDC—- C:WINDOWS$NtUninstallKB974112$
2010-02-21 16:05:37 —-HDC—- C:WINDOWS$NtUninstallKB956572$
2010-02-21 16:04:53 —-HDC—- C:WINDOWS$NtUninstallKB956844$
2010-02-21 16:04:11 —-HDC—- C:WINDOWS$NtUninstallKB961501$
2010-02-21 16:03:30 —-HDC—- C:WINDOWS$NtUninstallKB978251$
2010-02-21 16:02:44 —-HDC—- C:WINDOWS$NtUninstallKB973869$
2010-02-21 16:02:02 —-HDC—- C:WINDOWS$NtUninstallKB975025$
2010-02-21 16:01:13 —-HDC—- C:WINDOWS$NtUninstallKB952004$
2010-02-21 16:00:30 —-HDC—- C:WINDOWS$NtUninstallKB974571$
2010-02-21 15:59:44 —-HDC—- C:WINDOWS$NtUninstallKB975560$
2010-02-21 15:59:00 —-HDC—- C:WINDOWS$NtUninstallKB973507$
2010-02-21 15:58:16 —-HDC—- C:WINDOWS$NtUninstallKB973687$
2010-02-21 15:57:35 —-HDC—- C:WINDOWS$NtUninstallKB950762$
2010-02-21 15:56:53 —-HDC—- C:WINDOWS$NtUninstallKB952287$
2010-02-21 15:56:11 —-HDC—- C:WINDOWS$NtUninstallKB973354$
2010-02-21 15:55:24 —-HDC—- C:WINDOWS$NtUninstallKB973904$
2010-02-21 15:54:34 —-HDC—- C:WINDOWS$NtUninstallKB967715$
2010-02-21 15:53:31 —-HDC—- C:WINDOWS$NtUninstallKB973540_WM9$
2010-02-21 15:53:11 —-HDC—- C:WINDOWS$NtUninstallKB950760$
2010-02-21 15:52:26 —-HDC—- C:WINDOWS$NtUninstallKB939683$
2010-02-21 15:51:55 —-HDC—- C:WINDOWS$NtUninstallKB974392$
2010-02-21 15:51:14 —-HDC—- C:WINDOWS$NtUninstallKB954459$
2010-02-21 15:50:09 —-HDC—- C:WINDOWS$NtUninstallKB952069_WM9$
2010-02-21 15:48:55 —-SHD—- C:Config.Msi
2010-02-21 15:48:04 —-HDC—- C:WINDOWS$NtUninstallKB977914$
2010-02-21 15:47:20 —-HDC—- C:WINDOWS$NtUninstallKB951748$
2010-02-21 15:46:40 —-HDC—- C:WINDOWS$NtUninstallKB970238$
2010-02-21 15:46:05 —-HDC—- C:WINDOWS$NtUninstallKB978706$
2010-02-21 15:45:27 —-HDC—- C:WINDOWS$NtUninstallKB960803$
2010-02-21 15:44:48 —-HDC—- C:WINDOWS$NtUninstallKB973815$
2010-02-21 15:44:09 —-HDC—- C:WINDOWS$NtUninstallKB958644$
2010-02-21 15:43:32 —-HDC—- C:WINDOWS$NtUninstallKB955069$
2010-02-21 15:42:53 —-HDC—- C:WINDOWS$NtUninstallKB956802$
2010-02-21 15:40:58 —-D—- C:WINDOWSie7updates
2010-02-21 15:40:16 —-D—- C:Program FilesMSXML 4.0
2010-02-21 15:39:55 —-HDC—- C:WINDOWS$NtUninstallKB954154_WM11$
2010-02-21 15:39:36 —-HDC—- C:WINDOWS$NtUninstallKB971961$
2010-02-21 15:38:34 —-HDC—- C:WINDOWS$NtUninstallKB975467$
2010-02-21 15:37:28 —-HDC—- C:WINDOWS$NtUninstallKB968389$
2010-02-21 15:36:10 —-HDC—- C:WINDOWS$NtUninstallKB969947$
2010-02-21 09:45:34 —-HDC—- C:WINDOWS$NtUninstallKB923561$
2010-02-21 00:01:03 —-HDC—- C:WINDOWS$NtUninstallKB959426$
2010-02-21 00:00:55 —-HDC—- C:WINDOWS$NtUninstallKB960225$
2010-02-21 00:00:48 —-D—- C:WINDOWSsystem32PreInstall
2010-02-21 00:00:46 —-HDC—- C:WINDOWS$NtUninstallKB898461$
2010-02-21 00:00:31 —-HDC—- C:WINDOWS$NtUninstallKB951066$
2010-02-20 19:33:44 —-A—- C:WINDOWSsystem32imon.dll
2010-02-20 16:58:09 —-D—- C:Documents and SettingsAll UsersApplication DataESET
2010-02-20 15:40:20 —-D—- C:Program FilesDrWeb
2010-02-19 22:56:53 —-A—- C:WINDOWSsystem32aBS0Oiq.exe
2010-02-19 22:56:12 —-A—- C:WINDOWSsystem32dncNrwF.exe
2010-02-19 15:53:13 —-D—- C:Program FilesCommon FilesEasyInfo
2010-02-18 23:04:20 —-D—- C:Program FilesHard Truck Tycoon
2010-02-17 10:30:35 —-D—- C:Program FilesSingles 2 — Triple Trouble
2010-02-15 15:24:01 —-D—- C:Program FilesCommon Fileswm
2010-02-14 13:19:45 —-D—- C:Program FilesCommon FilesDirectX
2010-02-14 13:19:11 —-D—- C:Documents and SettingswwApplication DataTHQ
2010-02-14 12:37:31 —-D—- C:Program Files18 Wheels of Steel — Extreme Trucker
2010-02-14 01:23:47 —-D—- C:Program FilesGroove Games
2010-02-14 01:19:44 —-D—- C:Documents and SettingsAll UsersApplication DataYandex
2010-02-14 01:19:38 —-D—- C:Program FilesYandex
2010-02-14 01:19:37 —-D—- C:Documents and SettingswwApplication DataOpera
2010-02-14 01:19:17 —-D—- C:Program FilesDAEMON Tools Lite
2010-02-14 01:19:04 —-D—- C:Documents and SettingswwApplication DataDAEMON Tools Lite
2010-02-14 01:19:01 —-D—- C:Documents and SettingsAll UsersApplication DataDAEMON Tools Lite
2010-02-12 22:14:43 —-D—- C:Program FilesCyberQix
2010-02-10 17:10:26 —-A—- C:WINDOWSrugbyopt.ini
2010-02-10 17:05:20 —-D—- C:Program FilesAkella Games
2010-02-09 18:00:40 —-A—- C:WINDOWSiltwain.ini
2010-02-09 17:37:21 —-A—- C:groupClass.txt
2010-02-09 17:35:33 —-D—- C:WINDOWSDownloaded Installations
2010-02-08 17:11:32 —-D—- C:WINDOWSMyFreeWeather
2010-02-08 17:11:32 —-D—- C:Program FilesMyFreeWeather
2010-02-08 17:11:16 —-A—- C:WINDOWSMyFreeWeather Setup Log.txt
2010-02-08 16:40:16 —-A—- C:WINDOWSsystem32PnkBstrB.exe
2010-02-08 16:40:05 —-A—- C:WINDOWSsystem32PnkBstrA.exe
2010-02-06 19:05:14 —-D—- C:Documents and SettingswwApplication DataThinstall
2010-02-03 13:10:22 —-D—- C:Program FilesManaged DirectX (0901)
2010-02-03 11:35:47 —-A—- C:WINDOWSIsUn0419.exe
2010-02-02 15:59:31 —-A—- C:WINDOWSIsUninst.exe
2010-02-01 18:37:30 —-A—- C:WINDOWSunin0419.exe
2010-01-23 13:18:44 —-A—- C:WINDOWSsystem32Deutz Engine.exe======List of files/folders modified in the last 1 months======
2010-02-21 21:23:36 —-D—- C:Documents and SettingswwApplication DataSkype
2010-02-21 20:47:51 —-D—- C:Program Files
2010-02-21 20:42:45 —-D—- C:Program FilesMozilla Firefox
2010-02-21 20:42:13 —-D—- C:WINDOWSTemp
2010-02-21 20:01:02 —-D—- C:Games
2010-02-21 18:13:04 —-D—- C:WINDOWSsystem32
2010-02-21 17:07:34 —-D—- C:Program FilesEset
2010-02-21 17:06:08 —-D—- C:WINDOWSsystem32drivers
2010-02-21 16:33:01 —-D—- C:WINDOWS
2010-02-21 16:32:05 —-D—- C:WINDOWSsystem32wbem
2010-02-21 16:32:05 —-D—- C:WINDOWSAppPatch
2010-02-21 16:31:30 —-A—- C:WINDOWSsystem32services.exe
2010-02-21 16:30:54 —-RSHDC—- C:WINDOWSsystem32dllcache
2010-02-21 16:27:14 —-HD—- C:WINDOWSinf
2010-02-21 16:27:01 —-HD—- C:WINDOWS$hf_mig$
2010-02-21 16:26:30 —-A—- C:WINDOWSimsins.BAK
2010-02-21 16:22:34 —-D—- C:WINDOWSWinSxS
2010-02-21 16:16:27 —-SD—- C:WINDOWSTasks
2010-02-21 16:13:52 —-D—- C:WINDOWSPrefetch
2010-02-21 16:11:10 —-D—- C:WINDOWSsystem32CatRoot2
2010-02-21 16:02:33 —-D—- C:Documents and SettingswwApplication DataskypePM
2010-02-21 15:56:14 —-D—- C:Program FilesOutlook Express
2010-02-21 15:49:56 —-SHD—- C:WINDOWSInstaller
2010-02-21 15:48:27 —-D—- C:Program FilesArtMoney
2010-02-21 15:41:42 —-D—- C:Program FilesInternet Explorer
2010-02-21 15:41:23 —-D—- C:WINDOWSsystem32ru-ru
2010-02-21 15:33:11 —-D—- C:Documents and SettingswwApplication DataICQ
2010-02-21 15:06:36 —-RSD—- C:WINDOWSFonts
2010-02-21 10:42:38 —-D—- C:Program FilesCommon Files
2010-02-21 09:09:43 —-D—- C:WINDOWSsystem32CatRoot
2010-02-21 09:07:46 —-D—- C:WINDOWSHelp
2010-02-20 19:35:04 —-HD—- C:Program FilesInstallShield Installation Information
2010-02-20 19:34:29 —-A—- C:WINDOWSSchedLgU.Txt
2010-02-20 19:13:13 —-A—- C:WINDOWSntbtlog.txt
2010-02-20 16:26:29 —-D—- C:WINDOWSSun
2010-02-19 19:47:27 —-D—- C:WINDOWSsystem32DirectX
2010-02-14 01:19:44 —-D—- C:Documents and SettingswwApplication DataYandex
2010-02-14 01:16:11 —-A—- C:WINDOWSReplay Converter Setup Log.txt
2010-02-10 17:05:15 —-D—- C:Program FilesCommon FilesInstallShield
2010-02-08 17:14:03 —-A—- C:WINDOWSsystem32SfcFiles.dll
2010-02-08 17:14:01 —-A—- C:WINDOWSsystem32uxtheme.dll
2010-02-08 16:40:06 —-D—- C:WINDOWSsystem32LogFiles
2010-02-01 18:06:44 —-D—- C:Program FilesWinRAR
2010-01-30 18:13:34 —-A—- C:WINDOWSNeroDigital.ini
2010-01-27 13:35:36 —-A—- C:WINDOWSsystem32wrap_oal.dll
2010-01-27 13:35:35 —-A—- C:WINDOWSsystem32OpenAL32.dll======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:WINDOWSsystem32driversAavmker4.sys [2009-08-17 26944]
R1 aswSP;avast! Self Protection; C:WINDOWSsystem32driversaswSP.sys [2009-08-17 114768]
R1 aswTdi;avast! Network Shield Support; C:WINDOWSsystem32driversaswTdi.sys [2009-08-17 51376]
R1 ehdrv;ehdrv; C:WINDOWSsystem32DRIVERSehdrv.sys [2009-11-16 108792]
R1 epfwtdir;epfwtdir; C:WINDOWSsystem32DRIVERSepfwtdir.sys [2009-11-16 96408]
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-15 40704]
R1 prodrv05;StarForce Protection Environment Driver v5; C:WINDOWSSystem32driversprodrv05.sys [2002-11-13 53728]
R1 prodrv06;StarForce Protection Environment Driver v6; C:WINDOWSSystem32driversprodrv06.sys [2004-09-03 54368]
R2 aswFsBlk;aswFsBlk; C:WINDOWSsystem32DRIVERSaswFsBlk.sys [2009-08-17 20560]
R2 aswMon2;avast! Standard Shield Support; C:WINDOWSsystem32driversaswMon2.sys [2009-08-17 94160]
R2 eamon;eamon; C:WINDOWSsystem32DRIVERSeamon.sys [2009-11-16 116520]
R3 aswRdr;aswRdr; C:WINDOWSsystem32driversaswRdr.sys [2009-08-17 23152]
R3 cmudax;C-Media High Definition Audio Interface; C:WINDOWSsystem32driverscmudax.sys [2006-08-15 1287296]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-15 144384]
R3 MBAMSwissArmy;MBAMSwissArmy; ??C:WINDOWSsystem32driversmbamswissarmy.sys []
R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2007-06-28 6807328]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtnicxp.sys [2007-07-12 96384]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-15 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-15 59520]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-15 20608]
R4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2008-04-15 12032]
S3 a5bozdrc;a5bozdrc; C:WINDOWSsystem32driversa5bozdrc.sys []
S3 GMSIPCI;GMSIPCI; ??E:INSTALLGMSIPCI.SYS []
S3 upperdev;upperdev; C:WINDOWSsystem32DRIVERSusbser_lowerflt.sys []
S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-25 32128]
S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-25 15104]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-25 26368]
S3 Wdf01000;Wdf01000; C:WINDOWSsystem32DRIVERSWdf01000.sys [2006-11-02 492000]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-15 82688]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2009-08-17 18752]
R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2009-08-17 138680]
R2 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2008-06-10 222456]
R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2007-06-28 155716]
R2 PnkBstrA;PnkBstrA; C:WINDOWSsystem32PnkBstrA.exe [2010-02-08 75064]
R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
R3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2009-08-17 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2009-08-17 352920]
R3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2007-06-15 300544]
R4 NOD32krn;NOD32 Kernel Service; C:Program FilesEsetnod32krn.exe [2010-02-20 372736]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv1.1.4322aspnet_state.exe [2004-07-14 32768]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
EOF
21 февраля, 2010 в 7:37 пп #28636Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program FilesTrend MicroHijackThisww.exe
и нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem3214ca7f10.exe,\?globalrootsystemrootsystem32PPYIvSi.exe,\?globalrootsystemrootsystem32dncNrwF.exe,
Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Запустите Malwarebytes Anti-malware, обновите программу и выполните быстрое сканирование.
Удалите найденные инфицированные файлы.
В конце работы программы будет показан лог, вставьте его в ваш следующее сообщение. И ещё приложите свежий RSIT лог.21 февраля, 2010 в 8:14 пп #28637вирусов не нашло
21 февраля, 2010 в 8:16 пп #28638Malwarebytes’ Anti-Malware 1.44
Версия базы данных: 3772
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.1321.02.2010 22:10:25
mbam-log-2010-02-21 (22-10-25).txtТип проверки: Быстрая
Проверено объектов: 148004
Прошло времени: 16 minute(s), 12 second(s)Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 0
Заражено папок: 0
Заражено файлов: 0Заражено процессов в памяти:
(Вредоносные программы не обнаружены)Заражено модулей в памяти:
(Вредоносные программы не обнаружены)Заражено ключей реестра:
(Вредоносные программы не обнаружены)Заражено значений реестра:
(Вредоносные программы не обнаружены)Заражено параметров реестра:
(Вредоносные программы не обнаружены)Заражено папок:
(Вредоносные программы не обнаружены)Заражено файлов:
(Вредоносные программы не обнаружены)22 февраля, 2010 в 12:55 пп #28639помогите или лучше уже винду переустановить?
22 февраля, 2010 в 9:44 пп #28640@pilip wrote:
помогите или лучше уже винду переустановить?
от Valeri
…И ещё приложите свежий RSIT лог.Здравствуйте!
Думаю не стоит кидаться в крайности, «Москва ведь тоже не сразу строилась… 😉 «.25 февраля, 2010 в 6:34 пп #28641Вставьте свежий RSIT лог.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.