Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Проблема с флешкой…
- This topic has 6 ответов, 2 участника, and was last updated 16 years назад by Admin.
-
АвторСообщения
-
22 октября, 2008 в 6:37 пп #15852
Здравствуйте! Просто надоела проблема…что только не делал! Вобщем после формата даже, подключаю флешку, там два скрытых файла autorun и Desktop…они всегда появляются, даже если их удалить! Вроде бы не мешают, но косячатся файлы! То есть если закидываю какой нибудь .exe файл на другом компе — подключаю на другом и эти файлы весят меньше, и плюс создаются файлы .exe.bak (размером с реальный исходный файл)… Как избавиться от косячинья файлов? СПасибо!
23 октября, 2008 в 11:13 дп #19444Здравствуйте, добро пожаловать на Spyware-ru форум.
Очевидно вы заражены autorun.inf вирусом. Вообще-то он не совсем безвреден, так как может включать модули кейлоггера и воровства различной личной информации. Поэтому избавиться от него нужно как можно быстрее.Для начала прочитайте следующую инструкцию Как вылечить компьютер, первые шаги и выполните третий шаг.
В свой ответ вставьте HijackThis лог.
28 октября, 2008 в 7:43 пп #19445Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:37:05, on 29.10.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: NormalRunning processes:
D:WINDOWSSystem32smss.exe
D:WINDOWSsystem32winlogon.exe
D:WINDOWSsystem32services.exe
D:WINDOWSsystem32lsass.exe
D:WINDOWSsystem32svchost.exe
D:WINDOWSSystem32svchost.exe
D:WINDOWSExplorer.EXE
D:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
D:Program FilesAlwil SoftwareAvast4ashServ.exe
D:Program FilesD-LinkDSL-200dslstat.exe
D:Program FilesD-LinkDSL-200dslagent.exe
D:PROGRA~1ALWILS~1Avast4ashDisp.exe
D:WINDOWSsystem32ctfmon.exe
D:Program FilesPunto Switcherps.exe
D:Program FilesMicrosoft ActiveSyncwcescomm.exe
D:PROGRA~1MICROS~3rapimgr.exe
D:WINDOWSsystem32spoolsv.exe
D:Program FilesABBYY FineReader 9.0NetworkLicenseServer.exe
D:WINDOWSsystem32pctspk.exe
D:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
D:Program FilesAlwil SoftwareAvast4ashWebSv.exe
D:Program FilesDownload Masterdmaster.exe
D:Program FilesTrend MicroHijackThisHijackThis.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.7wolf.net
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — D:Program FilesMail.RuAgentMradllnewmrasearch.dll
F2 — REG:system.ini: UserInit=D:WINDOWSSystem32userinit.exe
O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — D:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — D:Program FilesJavajre1.6.0_05binssv.dll
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — D:PROGRA~1DOWNLO~1dmiehlp.dll
O2 — BHO: MyCentria Internet Mate v2.0 — {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} — D:PROGRA~1MYCENT~1InfoBarMYCENT~1.DLL
O4 — HKLM..Run: [DSLSTATEXE] D:Program FilesD-LinkDSL-200dslstat.exe icon
O4 — HKLM..Run: [DSLAGENTEXE] D:Program FilesD-LinkDSL-200dslagent.exe
O4 — HKLM..Run: [avast!] D:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 — HKLM..Run: [MAgent] D:Program FilesMail.RuAgentMAgent.exe -LM
O4 — HKLM..Run: [QuickTime Task] «D:Program FilesQuickTimeQTTask.exe» -atboottime
O4 — HKLM..Run: [NeroFilterCheck] D:WINDOWSsystem32NeroCheck.exe
O4 — HKLM..Run: [expmon] D:WINDOWSexpmon.exe
O4 — HKCU..Run: [CTFMON.EXE] D:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [Punto Switcher] D:Program FilesPunto Switcherps.exe
O4 — HKCU..Run: [AdVantage] «D:Program FilesAdVantageAdVantage.exe»
O4 — HKCU..Run: [H/PC Connection Agent] «D:Program FilesMicrosoft ActiveSyncwcescomm.exe»
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] D:WINDOWSSystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] D:WINDOWSSystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] D:WINDOWSSystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] D:WINDOWSSystem32CTFMON.EXE (User ‘Default user’)
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://D:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — D:Program FilesDownload Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — D:Program FilesDownload Masterdmie.htm
O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — D:Program FilesJavajre1.6.0_05binssv.dll
O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — D:Program FilesJavajre1.6.0_05binssv.dll
O9 — Extra button: Create Mobile Favorite — {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} — D:PROGRA~1MICROS~3INetRepl.dll
O9 — Extra button: (no name) — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — D:PROGRA~1MICROS~3INetRepl.dll
O9 — Extra ‘Tools’ menuitem: Добавить в избранное мобильного устройства… — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — D:PROGRA~1MICROS~3INetRepl.dll
O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — D:Program FilesMail.RuAgentmagent.exe
O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — D:Program FilesMail.RuAgentmagent.exe
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — D:Program FilesDownload Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — D:Program FilesDownload Masterdmaster.exe
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — D:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — D:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — D:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — D:Program FilesMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — D:Program FilesMessengermsmsgs.exe
O16 — DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) — http://vkontakte.ru/uploader/ImageUploader4.cab
O17 — HKLMSystemCCSServicesTcpip..{6418FB98-4B01-4F10-87A4-FF241A50285D}: NameServer = 217.20.80.40 212.96.192.1
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — D:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 — Service: ABBYY FineReader 9.0 Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) — ABBYY (BIT Software) — D:Program FilesABBYY FineReader 9.0NetworkLicenseServer.exe
O23 — Service: Adobe LM Service — Unknown owner — D:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — D:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 — Service: avast! Antivirus — ALWIL Software — D:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 — Service: avast! Mail Scanner — ALWIL Software — D:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 — Service: avast! Web Scanner — ALWIL Software — D:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — D:WINDOWSsystem32services.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — D:WINDOWSSystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — D:WINDOWSSystem32mnmsrvc.exe
O23 — Service: PCTEL Speaker Phone (Pctspk) — PCtel, Inc. — D:WINDOWSsystem32pctspk.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — D:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — D:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — D:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — D:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — D:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — D:WINDOWSSystem32wbemwmiapsrv.exe—
End of file — 7598 bytesЭто с одного компьютера!
28 октября, 2008 в 7:44 пп #19446Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:34:47, on 29.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesWIDCOMMBluetooth Softwarebinbtwdins.exe
C:WINDOWSeHomeehRecvr.exe
C:WINDOWSeHomeehSched.exe
C:Program FilesESETESET NOD32 Antivirusekrn.exe
C:Program FilesCommon FilesLightScribeLSSrvc.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesHewlett-PackardSharedhpqwmiex.exe
C:WINDOWSehomeehtray.exe
C:Program FilesJavajre1.5.0_06binjusched.exe
C:Program FilesHpHP Software UpdateHPWuSchd2.exe
C:Program FilesHewlett-PackardOrderReminderOrderReminder.exe
C:WINDOWShporclnr.exe
C:Program FilesD-LinkDSL-200dslstat.exe
C:Program FilesD-LinkDSL-200dslagent.exe
C:Program FilesESETESET NOD32 Antivirusegui.exe
C:WINDOWSeHomeehmsas.exe
C:WINDOWSsystem32ctfmon.exe
C:WINDOWSsystem32svchоst.exe
C:Program FilesWIDCOMMBluetooth SoftwareBTTray.exe
C:WINDOWSsystem32dllhost.exe
C:Program FilesTrend MicroHijackThisHijackThis.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.apeha.ru
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 — BHO: Groove GFS Browser Helper — {72853161-30C5-4D22-B7F9-0BBC1D38A37E} — C:PROGRA~1MICROS~3Office12GRA8E1~1.DLL
O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.5.0_06binssv.dll
O4 — HKLM..Run: [ehTray] C:WINDOWSehomeehtray.exe
O4 — HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0_06binjusched.exe
O4 — HKLM..Run: [nwiz] nwiz.exe /installquiet /nodetect
O4 — HKLM..Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 — HKLM..Run: [HP Software Update] C:Program FilesHpHP Software UpdateHPWuSchd2.exe
O4 — HKLM..Run: [Cpqset] C:Program FilesHewlett-PackardDefault Settingscpqset.exe
O4 — HKLM..Run: [RecGuard] C:WindowsSMINSTRecGuard.exe
O4 — HKLM..Run: [OrderReminder] C:Program FilesHewlett-PackardOrderReminderOrderReminder.exe
O4 — HKLM..Run: [HP OrderReminder Cleaner] C:WINDOWShporclnr.exe
O4 — HKLM..Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [DSLSTATEXE] C:Program FilesD-LinkDSL-200dslstat.exe icon
O4 — HKLM..Run: [DSLAGENTEXE] C:Program FilesD-LinkDSL-200dslagent.exe
O4 — HKLM..Run: [egui] «C:Program FilesESETESET NOD32 Antivirusegui.exe» /hide /waitservice
O4 — HKLM..Run: [NodLogin] C:Program FilesESETESET NOD32 Antivirusnodlogin.exe
O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [svchоst] C:WINDOWSsystem32svchоst.exe
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Global Startup: BTTray.lnk = ?
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~3Office12EXCEL.EXE/3000
O8 — Extra context menu item: Отправить через &Bluetooth — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie_ctx.htm
O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.5.0_06binssv.dll
O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.5.0_06binssv.dll
O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~3Office12ONBttnIE.dll
O9 — Extra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~3Office12ONBttnIE.dll
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~3Office12REFIEBAR.DLL
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O18 — Protocol: grooveLocalGWS — {88FED34C-F0CA-4636-A375-3CB6248B04CD} — C:PROGRA~1MICROS~3Office12GR99D3~1.DLL
O23 — Service: AddFiltr — Hewlett-Packard Development Company, L.P. — C:Program FilesHewlett-PackardHP Quick Launch ButtonsAddFiltr.exe
O23 — Service: Bluetooth Service (btwdins) — Broadcom Corporation. — C:Program FilesWIDCOMMBluetooth Softwarebinbtwdins.exe
O23 — Service: Eset HTTP Server (EhttpSrv) — ESET — C:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe
O23 — Service: Eset Service (ekrn) — ESET — C:Program FilesESETESET NOD32 Antivirusekrn.exe
O23 — Service: hpqwmiex — Hewlett-Packard Development Company, L.P. — C:Program FilesHewlett-PackardSharedhpqwmiex.exe
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe
O23 — Service: LightScribeService Direct Disc Labeling Service (LightScribeService) — Hewlett-Packard Company — C:Program FilesCommon FilesLightScribeLSSrvc.exe
O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe—
End of file — 6425 bytesЭто со второго!
29 октября, 2008 в 3:24 дп #19447Такая проблема с подменой файлов наблюдается всегда ? То есть для примера скачиваете файл exe с Интернет, затем через некоторое время наблюдаете , что его размер изменился и появился файл размером со старый, но с расширением bak.
Вообще судя по вашему описанию и логам, вы заражены более серьёзным вирусом, чем обыкновенный autorun.inf вирус. Паразит на вашем компьютере подменяет exe файлы своим загрузчиком, то есть при вызове какой-либо программы, даже системной в первую очередь запускается модуль вируса, выполняет какие-то действия, а потом он запускает уже нужную вам программу. То есть со стороны все выглядит нормально.
Поэтому выполнить лечение довольно трудно, нужно найти все bak файлы и восстановить им их реальные имена.Для начала скачайте и запустите программу Flash Disinfector. Этим вы избавитесь от проблемы с возникающими файлами autorun.inf.
Далее откройте Блокнот и вставьте в него следующий текст:
@ECHO OFF
dir c:*.bak /a h /s > bak_files.txt
start notepad bak_files.txtКликните Файл -> Сохранить, в поле Тип файла выберите Все файлы. Введите выше имя файла fix.bat и нажмите Сохранить. Сохраните этот файл на вашем Рабочем столе.
Запустите созданный нами скрипт, кликнув по нему дважды.Дождитесь окончания работы скрипта. Если у вас на диске С много файлов, то это может занять значительное время.
По-окончании работы будет показан лог. Пожалуйста вставьте его в ваш ответ.29 октября, 2008 в 8:22 дп #19448Том в устройстве C не имеет метки.
Серийный номер тома: 89F2-F23AСодержимое папки c:
25.09.2006 10:34 225 AUTOEXEC.BAK
25.09.2006 10:34 0 CONFIG.BAK
06.04.2008 15:00 422 BOOT.BAK
3 файлов 647 байтСодержимое папки c:WINDOWS
02.09.2006 13:00 141 brndlog.bak
23.05.2007 13:33 12 096 EPSTPLOG.BAK
15.03.2008 12:02 44 WININIT.BAK
3 файлов 12 281 байтСодержимое папки c:WINDOWSINF
08.06.2000 17:00 19 297 mplayer2.bak
1 файлов 19 297 байтСодержимое папки c:WINDOWSSYSTEM32
01.11.2003 14:48 430 080 winlogon.bak
1 файлов 430 080 байтСодержимое папки c:WINDOWSPCHEALTHHELPCTRDatabase
02.09.2006 15:29 3 330 048 hcdata.bak
1 файлов 3 330 048 байтСодержимое папки c:WINDOWSApplication DataMicrosoftProof
04.08.2008 15:02 11 CUSTOM.bak
1 файлов 11 байтВсего файлов:
10 файлов 3 792 364 байт
0 папок 2 417 868 800 байт свободноТом в устройстве D не имеет метки.
Серийный номер тома: 108C-1AA1Первый компьютер!
’®¬ ў гбва®©б⢥ C Ё¬ҐҐв ¬ҐвЄг OS
‘ҐаЁ©л© ®¬Ґа ⮬ : 84C0-58FE‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:Documents and SettingsAdministratorApplication DataMicrosoftInternet Explorer
19.09.2006 01:31 10я393 brndlog.bak
1 д ©«®ў 10я393 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:Documents and SettingsAdministratorDesktopЊ“‘Ћђ€ЌЂ€Јал
30.08.2008 16:07 11я246я880 ArmadaTanksRus_4.exe.bak
1 д ©«®ў 11я246я880 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:Documents and SettingsAdministratorDesktopЊ“‘Ћђ€ЌЂџЎ«®зл© ЇЁа®Ј
14.09.2008 20:19 27я587я164 apple_pie_rus.exe.bak
1 д ©«®ў 27я587я164 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:Documents and SettingsAdministratorDesktopЊ“‘Ћђ€ЌЂџЎ«®зл© ЇЁа®ЈџЎ«®зл© ЇЁа®Ј
14.09.2008 20:19 27я587я164 apple_pie_rus.exe.bak
1 д ©«®ў 27я587я164 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:Documents and SettingsAdministratorDesktopЌ®ў п Ї ЇЄ Aimp 2.09 192.168.7.150
30.12.2007 06:14 487я424 Aimp2.exe.bak
30.12.2007 06:14 384я512 Aimp2u.exe.bak
2 д ©«®ў 871я936 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:Documents and SettingsAll UsersApplication DataMicrosofteHomeRecording
28.10.2008 20:34 520 Recordings.xml.bak
1 д ©«®ў 520 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:Documents and SettingsAll UsersApplication DataMicrosoftOFFICEDATA
17.10.2002 21:23 8я200 OPA12.BAK
1 д ©«®ў 8я200 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:Documents and SettingsAll UsersDRM
24.05.2008 21:28 4я348 DRMv1.bak
1 д ©«®ў 4я348 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:Documents and SettingsDefault UserApplication DataMicrosoftInternet Explorer
14.06.2006 11:48 113 brndlog.bak
1 д ©«®ў 113 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:Program FilesDAEMON Tools Lite
25.08.2008 05:48 40я928 YASU.exe.bak
1 д ©«®ў 40я928 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:WINDOWS
12.05.2008 18:48 1я374 imsins.BAK
1 д ©«®ў 1я374 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:WINDOWSDebugUserMode
22.10.2008 00:44 308я434 userenv.bak
1 д ©«®ў 308я434 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:WINDOWSpchealthhelpctrConfigCache
11.09.2008 15:47 279я964 Professional_32_1033.dat.bak
11.09.2008 15:47 202я624 Professional_32_1049.dat.bak
2 д ©«®ў 482я588 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:WINDOWSrepair
14.06.2006 14:06 3я235я840 system.bak
1 д ©«®ў 3я235я840 Ў ©в‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:WINDOWSsystem32configsystemprofileApplication DataMicrosoftInternet Explorer
14.06.2006 11:48 113 brndlog.bak
1 д ©«®ў 113 Ў ©вНа втором!
29 октября, 2008 в 9:48 дп #19449Хмм, незаметно повсеместной замены файлов.
Вы запускали Flash Disinfector? Сейчас проблема, которую вы описывали в своём первом сообщении, проявляется ? -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.