Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Проблема: Мазила подвисает и не менятся экран, сообщение …
- This topic has 3 ответа, 2 участника, and was last updated 16 years, 1 month назад by Admin.
-
АвторСообщения
-
26 ноября, 2008 в 8:13 дп #15949
о expmon.exe неправильной работе. Дело в том что именно когда открыты окна браузера Мозилы, через некоторое время после работы, начинаются проблемы: при переключении между экранами браузеров картинка не меняется. Незнаю к Вам ли вообще с этим обращаться. Но в любом случае скорость работы ноута за последнее время значительно уменьшилась и помоему полно мусора на нем. Скачивал: Uniblue SpeedUpMyPC 2009, RegistryBooster, DriverScanner вроде отработали. Но хотел бы услышать Ваше авторитетное мнение, что твориться в системе.
Заранее благодарю.
Приложение:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:09:07, on 25.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSSYSTEM32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32ctfmon.exe
C:ProgrammeSynapticsSynTPSynTPLpr.exe
C:ProgrammeSynapticsSynTPSynTPEnh.exe
C:Program FilesLaunch ManagerLaunchAp.exe
C:Program FilesLaunch ManagerHotkeyApp.exe
C:Program FilesLaunch ManagerCtrlVol.exe
C:Program FilesLaunch ManagerWbutton.exe
C:WINDOWSSystem32igfxtray.exe
C:WINDOWSSystem32hkcmd.exe
C:ProgrammeJavaj2re1.4.2_03binjusched.exe
C:WINDOWSAGRSMMSG.exe
C:ProgrammeAheadInCDInCD.exe
C:ProgrammeWinampWinampa.exe
C:ProgrammeNokiaNokia PC Suite 7PCSync2.exe
C:ProgrammeNokiaNokia PC Suite 7PCSuite.exe
C:ProgrammeNetWorxnetworx.exe
C:ProgrammeElaborate BytesVirtualCloneDriveVCDDaemon.exe
C:ProgrammeGemeinsame DateienYandexYupdateyupdate.exe
C:ProgrammeDAEMON Tools Litedaemon.exe
C:ProgrammeUniblueRegistryBoosterRegistryBooster.exe
C:ProgrammeYandexOnlineonline.exe
C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe
C:ProgrammeAheadInCDInCDsrv.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammePC Connectivity SolutionServiceLayer.exe
C:ProgrammePC Connectivity SolutionTransportsNclUSBSrv.exe
C:ProgrammePC Connectivity SolutionTransportsNclIrSrv.exe
C:ProgrammePC Connectivity SolutionTransportsNclRSSrv.exe
C:ProgrammeGemeinsame DateienNokiaMPAPIMPAPI3s.exe
C:ProgrammePowerStripPStrip.exe
C:ProgrammeQIP Infiuminfium.exe
C:WINDOWSexpmon.exe
C:ProgrammeInternet Exploreriexplore.exe
C:ProgrammeTrend MicroHijackThisHijackThis.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=56715
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=56715
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = about:blank
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com
F2 — REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe
O2 — BHO: (no name) — {02478D38-C3F9-4efb-9B51-7695ECA05670} — (no file)
O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:ProgrammeGemeinsame DateienAdobeAcrobatActiveXAcroIEHelperShim.dll
O3 — Toolbar: (no name) — {5F1ABCDB-A875-46c1-8345-B72A4567E486} — (no file)
O4 — HKLM..Run: [SynTPLpr] C:ProgrammeSynapticsSynTPSynTPLpr.exe
O4 — HKLM..Run: [SynTPEnh] C:ProgrammeSynapticsSynTPSynTPEnh.exe
O4 — HKLM..Run: [LaunchAp] C:Program FilesLaunch ManagerLaunchAp.exe
O4 — HKLM..Run: [HotkeyApp] C:Program FilesLaunch ManagerHotkeyApp.exe
O4 — HKLM..Run: [CtrlVol] C:Program FilesLaunch ManagerCtrlVol.exe
O4 — HKLM..Run: [Wbutton] «C:Program FilesLaunch ManagerWbutton.exe»
O4 — HKLM..Run: [IgfxTray] C:WINDOWSSystem32igfxtray.exe
O4 — HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe
O4 — HKLM..Run: [SunJavaUpdateSched] C:ProgrammeJavaj2re1.4.2_03binjusched.exe
O4 — HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 — HKLM..Run: [InCD] C:ProgrammeAheadInCDInCD.exe
O4 — HKLM..Run: [WinampAgent] «C:ProgrammeWinampWinampa.exe»
O4 — HKLM..Run: [KAVPersonal50] «C:ProgrammeKaspersky LabKaspersky Anti-Virus Personalkav.exe» /minimize
O4 — HKLM..Run: [expmon] C:WINDOWSexpmon.exe
O4 — HKLM..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKLM..Run: [Yupdate!] «C:ProgrammeGemeinsame DateienYandexYupdateyupdate.exe»
O4 — HKLM..Run: [Nokia.PCSync] «C:ProgrammeNokiaNokia PC Suite 7PCSync2.exe» /NoDialog
O4 — HKLM..Run: [PC Suite Tray] «C:ProgrammeNokiaNokia PC Suite 7PCSuite.exe» -onlytray
O4 — HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 — HKLM..Run: [NetWorx] «C:ProgrammeNetWorxnetworx.exe» /auto
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:ProgrammeAdobeReader 9.0ReaderReader_sl.exe»
O4 — HKLM..Run: [QuickTime Task] «C:ProgrammeQuickTimeQTTask.exe» -atboottime
O4 — HKLM..Run: [Anti Trojan Elite] C:ProgrammeAnti Trojan EliteTJEnder.exe :NO
O4 — HKLM..Run: [VirtualCloneDrive] «C:ProgrammeElaborate BytesVirtualCloneDriveVCDDaemon.exe» /s
O4 — HKLM..Run: [PowerStrip] c:programmepowerstrippstrip.exe
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [Yupdate!] «C:ProgrammeGemeinsame DateienYandexYupdateyupdate.exe»
O4 — HKCU..Run: [PC Suite Tray] «C:ProgrammeNokiaNokia PC Suite 7PCSuite.exe» -onlytray
O4 — HKCU..Run: [Nokia.PCSync] «C:ProgrammeNokiaNokia PC Suite 7PCSync2.exe» /NoDialog
O4 — HKCU..Run: [DAEMON Tools Lite] «C:ProgrammeDAEMON Tools Litedaemon.exe» -autorun
O4 — HKCU..Run: [Uniblue RegistryBooster 2009] C:ProgrammeUniblueRegistryBoosterRegistryBooster.exe /S
O4 — HKCU..Run: [YandexOnline] «C:ProgrammeYandexOnlineonline.exe» -AutoStart
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘LOKALER DIENST’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘NETZWERKDIENST’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe (User ‘Default user’)
O4 — Global Startup: desktop.lnk = C:Dokumente und EinstellungenAll UsersStartmenuProgrammeAutostartdesktop.ini
O4 — Global Startup: MioSync.lnk = C:ProgrammeMio TechnologyMioSyncmioSync.exe
O4 — Global Startup: Picture Package Menu.lnk = ?
O4 — Global Startup: Picture Package VCD Maker.lnk = ?
O8 — Extra context menu item: Download All Files by HiDownload — C:ProgrammeHiDownloadHDGetAll.htm
O8 — Extra context menu item: Download by HiDownload — C:ProgrammeHiDownloadHDGet.htm
O8 — Extra context menu item: Nach Microsoft &Excel exportieren — res://C:PROGRA~1MICROS~3Office10EXCEL.EXE/3000
O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:WINDOWSSystem32shdocvw.dll
O9 — Extra ‘Tools’ menuitem: Sun Java Konsole — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:WINDOWSSystem32shdocvw.dll
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra button: PokerStars.net — {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} — C:ProgrammePokerStars.NETPokerStarsUpdate.exe
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:ProgrammeMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:ProgrammeMessengermsmsgs.exe
O9 — Extra button: HiDownload — {F4FBA929-A891-492C-A0F6-5C79CC4F1742} — C:ProgrammeHiDownloadhidownload.exe (HKCU)
O16 — DPF: {00000000-CDDC-0704-0B53-2C8830E9FAEC} — http://install.global-netcom.de/ieloader.cab
O16 — DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} — http://www.netvenda.com/sites/games-intl/de/games4.cab
O16 — DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) — http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 — HKLMSystemCCSServicesTcpip..{4F14F9DB-BC86-4ED5-A175-50C04D5DE0B2}: NameServer = 91.144.140.2 91.144.142.2
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:ProgrammeGemeinsame DateienInstallShieldDriver1050Intel 32IDriverT.exe
O23 — Service: InCD Helper (InCDsrv) — AHEAD Software — C:ProgrammeAheadInCDInCDsrv.exe
O23 — Service: Kaspersky Anti-Virus Service (kavsvc) — Kaspersky Lab — C:ProgrammeKaspersky LabKaspersky Anti-Virus Personalkavsvc.exe
O23 — Service: ServiceLayer — Nokia. — C:ProgrammePC Connectivity SolutionServiceLayer.exe
O24 — Desktop Component 0: (no name) — file:///C:/DOKUME~1/Artur/LOKALE~1/Temp/msohtml1/01/clip_image002.jpg—
End of file — 8903 bytes26 ноября, 2008 в 3:47 пп #20044Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по HijackThis логу проблем не видно.
Кроме одной, большого колличества программ запускающихся автоматически.
Советую удалить все те, что запускаете реже раза в месяц или вообще не используете.о expmon.exe неправильной работе.
по этой программе лучше думаю обращаться к её создателю.
26 ноября, 2008 в 4:39 пп #20045спасибо за ответ. единственное чего не знаю,согласно Вашего ответа какие из программ можно удалить из автозапуска а какие нет.
27 ноября, 2008 в 1:10 пп #20046Можно удалить из автозапуска следущие программы, в основном это автоапдейты не важных программ.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe
O3 - Toolbar: (no name) - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - (no file)
O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammeJavaj2re1.4.2_03binjusched.exe
O4 - HKLM..Run: [WinampAgent] "C:ProgrammeWinampWinampa.exe"
O4 - HKLM..Run: [Yupdate!] "C:ProgrammeGemeinsame DateienYandexYupdateyupdate.exe"
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:ProgrammeAdobeReader 9.0ReaderReader_sl.exe"
O4 - HKLM..Run: [QuickTime Task] "C:ProgrammeQuickTimeQTTask.exe" -atboottime
O4 - HKLM..Run: [PowerStrip] c:programmepowerstrippstrip.exe
O4 - HKCU..Run: [Yupdate!] "C:ProgrammeGemeinsame DateienYandexYupdateyupdate.exe"
O4 - HKCU..Run: [Uniblue RegistryBooster 2009] C:ProgrammeUniblueRegistryBoosterRegistryBooster.exe /SКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер. -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.