Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Помощь в лечении систем от нечисти


Рекомендуемые сообщения

Привет всем! Я как-то задавал вопрос в эту тему,сейчас снова проблема.

Поймал какую-то хворь.После выхода в интернет комп отправляет мегабайты неизвестно кому и куда. Update отключен.Просканировал Ewido и AVZ кое-что почистил ,но проблема осталась.

Че ето может быть?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 1,9 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Привет всем! Я как-то задавал вопрос в эту тему,сейчас снова проблема.

Поймал какую-то хворь.После выхода в интернет комп отправляет мегабайты неизвестно кому и куда. Update отключен.Просканировал Ewido и AVZ кое-что почистил ,но проблема осталась.

Че ето может быть?

Привет :)

Нужен лог HijackThis

Ссылка на комментарий
Поделиться на другие сайты

Но теперь перед открытием любого окна в интернете появляется следующая надпись:

"Spybot S&D сообщает, что Вы хотите начать закачку "/Win.32.Agent.pj ", которая известна как опасная. Хотите ли Вы блокироватьэту закачку? Да.нет."

Ну вот, теперь можно с уверенностью сказать, что вы точно здоровы :g:

Такое сообщение будет выскакивать у всех, кто пользуеться постоянной резидентной защитой Spуbot S&D и у кого включено автоматическая блокировка плохих адресов интернета, при попытке зайти на yandex.ru.

Так как на сайте yandex.ru действительно имеется в некотором роде опасный активный компонент по мнению Spуbot S&D и некоторых других антишпионов.

Речь идет о поисковом слове, которое вы вводите в WEB форму сайта: всё, что вы туда вводите автоматически сохраняеться и добавляеться в статистику, которую ведет yandex ( http://stat.yandex.ru/queries/last20.xml ).

Т.е. yandex использует тут тот же самый метод, по которому и действуют некоторые шпионы. И по сути это тоже являеться своеобразным воровством той информации, которую вы вводите со своей клавиатуры в WEB форму (но ничего противозаконного в этом случае нету, это не такая информация, по поводу которой можно было бы волноваться).

------------------

Избавиться от таких предупреждений Spуbot S&D можно лишь отключив автоматическую постоянную блокировку плохих адресов IE:

Spуbot S&D > Иммунизация

И убрать галочку напротив: "Включить постоянную блокировку плохих адресов Обозревателя интернета"

Но отключайте её только в том случае, если действительно эти предупреждения уже очень достанут. Так как в противном случае, даже если вы нажмете на "Да" (не блокировать), ничего страшного не случиться (по крайней мере на yandex.ru).

Ссылка на комментарий
Поделиться на другие сайты

Ну вот, теперь можно с уверенностью сказать, что вы точно здоровы :)

Спасибо Вам огромное за все! Спасибо что откликнулись, уделили внимание, потратили свое время и помогли!!!

Очень Вам благодарна :)

С уважением, relaks

Ссылка на комментарий
Поделиться на другие сайты

Привет

Нужен лог HijackThis

вот он:

Logfile of HijackThis v1.99.1

Scan saved at 15:29:54, on 15.04.2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

E:\program fales\ewido\ewido anti-malware\ewidoctrl.exe

C:\WINDOWS\System32\nvsvc32.exe

E:\program fales\панда антивирус\Firewall\PavFires.exe

E:\program fales\панда антивирус\pavsrv51.exe

E:\program fales\панда антивирус\AVENGINE.EXE

C:\WINDOWS\System32\ups.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\ctfmon.exe

E:\program fales\winRAR\WinRAR.exe

C:\DOCUME~1\EF8B~1\LOCALS~1\Temp\Rar$EX00.968\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\ONSPEED\components\NOWImaging.dll

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\program fales\FlashGet\FlashGet\jccatch.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [DAEMON Tools] "E:\игры Максима\need for speed\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [sCANINICIO] "E:\program fales\панда антивирус\Inicio.exe"

O4 - HKLM\..\Run: [APVXDWIN] "E:\program fales\панда антивирус\APVXDWIN.EXE" /s

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe

O8 - Extra context menu item: &visualLINKs - res://E:\visialweb\vwGetHtmlLinks.dll/VW_GetLinks.dll.htm

O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Закачать все при помощи FlashGet - E:\program fales\FlashGet\FlashGet\jc_all.htm

O8 - Extra context menu item: Закачать при помощи FlashGet - E:\program fales\FlashGet\FlashGet\jc_link.htm

O8 - Extra context menu item: Отправить в 'Ссылки Интернета' - C:\WINDOWS\system\sendurl.htm

O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\program fales\FlashGet\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\program fales\FlashGet\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webmasterex...artload635a.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1114915807671

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1140448276765

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: mmdtp - {E62C17EA-223C-4022-881D-2796CCD31CA6} - C:\Program Files\Золотой фонд\mmdtp.dll

O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: ewido security suite control - ewido networks - E:\program fales\ewido\ewido anti-malware\ewidoctrl.exe

O23 - Service: ewido security suite guard - ewido networks - E:\program fales\ewido\ewido anti-malware\ewidoguard.exe

O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\System32\imapi.exe

O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: Служба сетевого DDE (NetDDE) - Корпорация Майкрософт - C:\WINDOWS\system32\netdde.exe

O23 - Service: Диспетчер сетевого DDE (NetDDEdsdm) - Корпорация Майкрософт - C:\WINDOWS\system32\netdde.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - E:\program fales\панда антивирус\Firewall\PavFires.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - E:\program fales\панда антивирус\pavsrv51.exe

O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Registry Management Service (RegManServ) - Unknown owner - D:\От олега\Новая папка (2)\дефрагментатор реестра\RegManServ.exe (file missing)

O23 - Service: Модуль поддержки смарт-карт (SCardDrv) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Unknown owner - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (file missing)

O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - E:\program fales\tuneup\WinStylerThemeSvc.exe

O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Ссылка на комментарий
Поделиться на другие сайты

Поймал какую-то хворь.После выхода в интернет комп отправляет мегабайты неизвестно кому и куда. Update отключен.Просканировал Ewido и AVZ кое-что почистил ,но проблема осталась.

Че ето может быть?

Вижу вредоносную программу, инсталлированную в систему с помощью ActiveX.

Делаем следующее:

1. Открываем HijackThis, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее:

O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webmasterex...artload635a.exe

Затем на кнопку "Fix Checked" (браузер при этом закрыт)

2. После чего скачиваем маленький сканер, разработанный специально для удаления Istbar корпорацией Symantec - Istbar Removal Tool

Сканируем им систему. И всё, что найдет, с его помощью удаляем.

Ссылка на комментарий
Поделиться на другие сайты

Люди добрые, не знаю что это вирус или нет, поэтому незнаю правильно ли что я сюда пишу. (если что прошу простить меня)

Но что это такое?1.JPG

post-22370-1145178466_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Уважаемые обитатели. Помогите разобратся. У меня в трее поселились два значка с восклицательными знаками разного вида. Они постоянно выдают подсказки типа "обнаружен спайвэр" или "критичесская ошибка системы". Также периодичесски вылазит табличка о критической ошибке системы. Нажимание на это всё приводит на сайт где предлагают скачать всё тот же (как я понял) шеринф антиспайвер. С чего начать?

вот лог Хайджекера:

Logfile of HijackThis v1.99.1

Scan saved at 14:01:59, on 16.04.2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Acer\eManager\anbmServ.exe

C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe

C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

C:\WINDOWS\system32\crypserv.exe

C:\Program Files\Eset\nod32krn.exe

C:\Program Files\Agnitum\Outpost Firewall\outpost.exe

C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Arcade\PCMService.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\acer\epm\epm-dm.exe

C:\Program Files\Launch Manager\QtZgAcer.EXE

C:\WINDOWS\system32\msg32.exe

C:\Program Files\Java\j2re1.4.2_10\bin\jusched.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\Program Files\HP\hpcoretech\hpcmpmgr.exe

C:\Program Files\Eset\nod32kui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\TGTSoft\StyleXP\StyleXP.exe

C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\acer\eRecovery\Monitor.exe

C:\WINDOWS\wupdmgr.exe

C:\WINDOWS\osaupd.exe

C:\Documents and Settings\Пользователь\Рабочий стол\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.apeha.ru/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {3ceff6cd-6f08-4e4d-bccd-ff7415288c3b} - (no file)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {8333c319-0669-4893-a418-f56d9249fca6} - (no file)

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll

O2 - BHO: (no name) - {e52dedbb-d168-4bdb-b229-c48160800e81} - (no file)

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe

O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot

O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE

O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe

O4 - HKLM\..\Run: [EW Message Server] msg32.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_10\bin\jusched.exe

O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice

O4 - HKLM\..\Run: [OutpostFeedBack] C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup

O4 - HKLM\..\Run: [Transponder] C:\WINDOWS\system32\susp.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [steam] "d:\steam\steam.exe" -silent

O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide

O4 - Startup: spysheriff.lnk = C:\Program Files\SpywareSheriff\spysheriff.exe

O4 - Global Startup: DSLMON.lnk = ?

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML

O8 - Extra context menu item: Закачать все при помощи FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Закачать при помощи FlashGet - C:\Program Files\FlashGet\jc_link.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_10\bin\npjpi142_10.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_10\bin\npjpi142_10.dll

O9 - Extra button: Быстрая настройка Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{19614CE5-53AC-495D-879B-39B257486BEE}: NameServer = 212.188.4.10 195.34.32.116

O17 - HKLM\System\CS1\Services\Tcpip\..\{19614CE5-53AC-495D-879B-39B257486BEE}: NameServer = 212.188.4.10 195.34.32.116

O20 - AppInit_DLLs: C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe

O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe

O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

Ссылка на комментарий
Поделиться на другие сайты

Люди добрые, не знаю что это вирус или нет, поэтому незнаю правильно ли что я сюда пишу. (если что прошу простить меня)

Но что это такое?1.JPG

Помоему это не вирус, хотя поиском найди этот файл на компе и проверь антивирусом...

Ссылка на комментарий
Поделиться на другие сайты

Уважаемые обитатели. Помогите разобратся. У меня в трее поселились два значка с восклицательными знаками разного вида. Они постоянно выдают подсказки типа "обнаружен спайвэр" или "критичесская ошибка системы". Также периодичесски вылазит табличка о критической ошибке системы. Нажимание на это всё приводит на сайт где предлагают скачать всё тот же (как я понял) шеринф антиспайвер. С чего начать?

1. Открываем HijackThis, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: (no name) - {3ceff6cd-6f08-4e4d-bccd-ff7415288c3b} - (no file)

O2 - BHO: (no name) - {8333c319-0669-4893-a418-f56d9249fca6} - (no file)

O2 - BHO: (no name) - {e52dedbb-d168-4bdb-b229-c48160800e81} - (no file)

O4 - Startup: spysheriff.lnk = C:\Program Files\SpywareSheriff\spysheriff.exe

Затем на кнопку "Fix Checked" (браузер при этом закрыт)

2. Нажимаем: Start > Run

вписываем msconfig

нажимаем ОК

В последнем разделе (StartUp) напротив следующего убираем галочку:

C:\WINDOWS\system32\susp.exe

Сохраняем изменения с помощью Apply и ОК.

3. Скачиваем KillBox:

http://www.bleepingcomputer.com/files/spyware/KillBox.zip

Распаковываем и с помощью него удаляем файлы:

Процедура удаления файла с помощью Killbox выполняеться следующим образом:
В строку его окошка нужно скопировать точное местоположение файла (например, C:\WINDOWS\wupdmgr.exe).
Затем выбираем Delete on Reboot и нажимаем на кнопку, которая выглядит как красный кружок с белым крестиком внутри.

C:\WINDOWS\wupdmgr.exe

C:\WINDOWS\osaupd.exe

C:\WINDOWS\system32\susp.exe

4. Перезагружаем компьютер и затем удаляем папку:

C:\Program Files\SpywareSheriff

5. Избавляемся от всех временных файлов.

Либо с помощью специальной прграммы, например CleanUp (нужно инсталировать, запустить и нажать на кнопку CleanUp) или ATF-Cleaner (удобен тем, что не требует инсталяции).

Либо в ручную:

1) Идем сюда - C:\Windows\Temp

И удаляем всё содержимое (если что-то удаляться не захочет, ничего страшного, это нормально).

2) Дальше: Start > Run

вписываем %temp%

Откроеться Temp фолдер. Также удаляем всё его содержимое.

3) Control Panel > Internet Options; и нажимаем на кнопку Delete Files.

6. Снова перезагружаем компьютер и если что-то осталось, показываем новый лог HijackThis.

Ссылка на комментарий
Поделиться на другие сайты

Помоему это не вирус, хотя поиском найди этот файл на компе и проверь антивирусом...

Какое-то странное у него название! и почему-то нет значения памяти... :blushing:

может он прикрывается тем файлом который описан TVS?

Изменено пользователем pinmix
Ссылка на комментарий
Поделиться на другие сайты

Какое-то странное у него название! и почему-то нет значения памяти... :sm(100):

может он прикрывается тем файлом который описан TVS?

Про него ведь вот что написано (это скрин из справочника по процессам):

Запускается при запуске старых 16-битных программ.

После их остановки процесс остается в памяти до перезагрузки.

Видимо, программа закрыта для которой он был запущен, и теперь он просто висит в процессах.

Ссылка на комментарий
Поделиться на другие сайты

Какое-то странное у него название! и почему-то нет значения памяти... :sm(100):

может он прикрывается тем файлом который описан TVS?

Может :doh: , но всё-таки маловероятно.

Чтобы сделать более конкретные выводы, нужен лог HijackThis

Ссылка на комментарий
Поделиться на другие сайты

Вот лог:hijackthis.rar

Просто меня напрягает пробел перед названием!.. :)

С этого и надо было начинать!!! Что ж ты про пробел столько молчал?

Ссылка на комментарий
Поделиться на другие сайты

Вот лог:hijackthis.rar

Просто меня напрягает пробел перед названием!.. :sm(100):

Всё в порядке, именно так и должно быть.

Многие 16-ти разрядные приложения Windows запускаются в среде Windows XP без особых проблем, и часто бывает достаточно сложно определить, является ли приложение 16-ти разрядным или 32-х разрядным...

Но 16-ти разрядные приложения могут быть причиной некоторых мелких неполадок как системы, так и самих функций этих программ. Поэтому, чтобы облегчить их поиск в Windows XP, все 16-ти разрядные программы/приложения вместе с процессом wowexec.exe обозначаются в Task Manager именно таким образом.

Т.е. выглядеть по-другому он и не может (для эксперимента запустите на любом другом компьютере любую 16-ти разрядную программу, и эта программа вместе с wowexec обязательно будет с таким пробелом вначале).

Для успокоения скрин моего wowexec:

untitled25kw.jpg

Ссылка на комментарий
Поделиться на другие сайты

У меня терь грузится часто белая страничка :sm(100):

вот лог:

Logfile of HijackThis v1.99.1

Scan saved at 13:57:59, on 17.04.2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Symantec AntiVirus\DefWatch.exe

C:\WINDOWS\SYSTEM32\DNTUS26.EXE

C:\Program Files\Borland\InterBase\bin\ibguard.exe

C:\Program Files\lotus\notes\ntmulti.exe

C:\Program Files\Symantec AntiVirus\SavRoam.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Symantec AntiVirus\Rtvscan.exe

C:\Program Files\Borland\InterBase\bin\ibserver.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe

C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe

C:\Program Files\Punto Switcher\ps.exe

C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe

C:\Program Files\RocketDock\RocketDock.exe

C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe

C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE

C:\Program Files\PLSQL Developer\plsqldev.exe

C:\Program Files\Microsoft Office\Office10\EXCEL.EXE

\Mars.stolica.rgs.ru\ekis\bin\ifrun60.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\taskmgr.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe

C:\Program Files\ICQLite\ICQLite.exe

C:\Documents and Settings\gtutunikov\Application Data\Mail.Ru\Agent\Magent.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\lotus\notes\NLNOTES.EXE

C:\Program Files\lotus\notes\ntaskldr.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\PLSQL Developer\plsqldev.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Download\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://portal.stolica.rgs.ru/portallib/main.nsf/default.htm

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.rgs.ru:3128

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = portal*;phone*;10.77.*;sus*,*stolica*;portal.stolica.rgs.ru*;intranet.rgs.ru;10.97.0.19;10.50.*;td.rgs.ru;10.77.1.176;intranet2.rgs.ru;;<local>

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Program Files\Common Files\ReGet Shared\Catcher.dll

O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll

O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Program Files\ReGetDx\iebar.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray

O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe

O4 - HKLM\..\RunOnce: [a_usdll] cmd /C "del C:\WINDOWS\system32\Macromed\Download\Download.dll"

O4 - HKLM\..\RunOnce: [b_usexe] cmd /C "del C:\WINDOWS\system32\Macromed\Download\Download.exe"

O4 - HKLM\..\RunOnce: [c_usdir] cmd /C "rmdir /Q C:\WINDOWS\system32\Macromed\Download"

O4 - HKCU\..\Run: [Punto Switcher] C:\Program Files\Punto Switcher\ps.exe HideIcon

O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [MAgent] C:\Documents and Settings\gtutunikov\Application Data\Mail.Ru\Agent\MAgent.exe -CU

O4 - HKCU\..\RunOnce: [iCQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: podXP.lnk = C:\Program Files\podXP\podXP.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Закачать &все при помощи ReGet Deluxe - C:\Program Files\Common Files\ReGet Shared\CC_All.htm

O8 - Extra context menu item: Закачать при помощи Re&Get Deluxe - C:\Program Files\Common Files\ReGet Shared\CC_Link.htm

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: Mail.Ru Agent - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Documents and Settings\gtutunikov\Application Data\Mail.Ru\Agent\MAgent.exe (HKCU)

O14 - IERESET.INF: START_PAGE_URL=http://portal/

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = stolica.rgs.ru

O17 - HKLM\Software\..\Telephony: DomainName = stolica.rgs.ru

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = stolica.rgs.ru

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = stolica.rgs.ru

O18 - Protocol: qrev - {9DE24BAC-FC3C-42C4-9FC4-76B3FAFDBD90} - C:\PROGRA~1\QUESTS~1\TOADFO~1\RNetPin.dll

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

O23 - Service: Монитор описаний Symantec AntiVirus (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe

O23 - Service: DameWare NT Utilities 2.6 (DNTUS26) - DameWare Development LLC - C:\WINDOWS\SYSTEM32\DNTUS26.EXE

O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe

O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe

O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe

O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\Program Files\lotus\notes\ntmulti.exe

O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe

O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe

O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

Ссылка на комментарий
Поделиться на другие сайты

У меня терь грузится часто белая страничка :sm(100):

Тут что-то не так скопировал (желательно то, что пропустил, добавить, на всякий случай :thank1:):

C:\Program Files\Microsoft Office\Office10\EXCEL.EXE

\Mars.stolica.rgs.ru\ekis\bin\ifrun60.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

------------------

С помощью HijackThis нужно удалить строчку о стартовой странице в файле IERESET.INF, которая была изменена.

То есть открываем HijackThis, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее:

O14 - IERESET.INF: START_PAGE_URL=http://portal/

Затем на кнопку "Fix Checked" (браузер при этом закрыт)

------------------

Если это вдруг не поможет, то расскажи, какие антитрояны у тебя установлены на компьютере (плюс желательно какие БЫЛИ установлены тоже, хотя то, что написано выше, должно помочь :bye1:)

Ссылка на комментарий
Поделиться на другие сайты

Всё в порядке, именно так и должно быть.

Многие 16-ти разрядные приложения Windows запускаются в среде Windows XP без особых проблем, и часто бывает достаточно сложно определить, является ли приложение 16-ти разрядным или 32-х разрядным...

Но 16-ти разрядные приложения могут быть причиной некоторых мелких неполадок как системы, так и самих функций этих программ. Поэтому, чтобы облегчить их поиск в Windows XP, все 16-ти разрядные программы/приложения вместе с процессом wowexec.exe обозначаются в Task Manager именно таким образом.

Т.е. выглядеть по-другому он и не может (для эксперимента запустите на любом другом компьютере любую 16-ти разрядную программу, и эта программа вместе с wowexec обязательно будет с таким пробелом вначале).

Для успокоения скрин моего wowexec:

untitled25kw.jpg

Спасибо, а-то я уже испугался... :no::cool:

Ссылка на комментарий
Поделиться на другие сайты

Вижу вредоносную программу, инсталлированную в систему с помощью ActiveX.

Делаем следующее:

лечение не помогает? вот другой лог:

Logfile of HijackThis v1.99.1

Scan saved at 15:43:03, on 18.04.2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

E:\program fales\ewido\ewido anti-malware\ewidoctrl.exe

E:\program fales\ewido\ewido anti-malware\ewidoguard.exe

C:\WINDOWS\System32\nvsvc32.exe

E:\program fales\панда антивирус\Firewall\PavFires.exe

E:\program fales\панда антивирус\pavsrv51.exe

E:\program fales\панда антивирус\AVENGINE.EXE

C:\WINDOWS\System32\ups.exe

C:\WINDOWS\Explorer.EXE

E:\игры Максима\need for speed\DAEMON Tools\daemon.exe

E:\program fales\панда антивирус\APVXDWIN.EXE

C:\WINDOWS\System32\ctfmon.exe

E:\program fales\панда антивирус\pavProxy.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

E:\program fales\winRAR\WinRAR.exe

C:\DOCUME~1\EF8B~1\LOCALS~1\Temp\Rar$EX00.953\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\ONSPEED\components\NOWImaging.dll

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\program fales\FlashGet\FlashGet\jccatch.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [DAEMON Tools] "E:\игры Максима\need for speed\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [sCANINICIO] "E:\program fales\панда антивирус\Inicio.exe"

O4 - HKLM\..\Run: [APVXDWIN] "E:\program fales\панда антивирус\APVXDWIN.EXE" /s

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe

O8 - Extra context menu item: &visualLINKs - res://E:\visialweb\vwGetHtmlLinks.dll/VW_GetLinks.dll.htm

O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Закачать все при помощи FlashGet - E:\program fales\FlashGet\FlashGet\jc_all.htm

O8 - Extra context menu item: Закачать при помощи FlashGet - E:\program fales\FlashGet\FlashGet\jc_link.htm

O8 - Extra context menu item: Отправить в 'Ссылки Интернета' - C:\WINDOWS\system\sendurl.htm

O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\program fales\FlashGet\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\program fales\FlashGet\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1114915807671

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1140448276765

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://soft.trustincash.com/loader2.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{8AA4F2AC-F802-4C9F-B80A-DA658FE1D2DD}: NameServer = 213.242.32.17

O17 - HKLM\System\CS1\Services\Tcpip\..\{8AA4F2AC-F802-4C9F-B80A-DA658FE1D2DD}: NameServer = 213.242.32.17

O18 - Protocol: mmdtp - {E62C17EA-223C-4022-881D-2796CCD31CA6} - C:\Program Files\Золотой фонд\mmdtp.dll

O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: ewido security suite control - ewido networks - E:\program fales\ewido\ewido anti-malware\ewidoctrl.exe

O23 - Service: ewido security suite guard - ewido networks - E:\program fales\ewido\ewido anti-malware\ewidoguard.exe

O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\System32\imapi.exe

O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: Служба сетевого DDE (NetDDE) - Корпорация Майкрософт - C:\WINDOWS\system32\netdde.exe

O23 - Service: Диспетчер сетевого DDE (NetDDEdsdm) - Корпорация Майкрософт - C:\WINDOWS\system32\netdde.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - E:\program fales\панда антивирус\Firewall\PavFires.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - E:\program fales\панда антивирус\pavsrv51.exe

O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Registry Management Service (RegManServ) - Unknown owner - D:\От олега\Новая папка (2)\дефрагментатор реестра\RegManServ.exe (file missing)

O23 - Service: Модуль поддержки смарт-карт (SCardDrv) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Unknown owner - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (file missing)

O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - E:\program fales\tuneup\WinStylerThemeSvc.exe

O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Ссылка на комментарий
Поделиться на другие сайты

лечение не помогает? вот другой лог:

Теперь уже другая гадость, загруженная через ActiveX :sly:

Открываем HijackThis, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее:

O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://soft.trustincash.com/loader2.exe

Затем на кнопку "Fix Checked" (браузер при этом закрыт)

Плюс не знаю, что это:

O8 - Extra context menu item: &visualLINKs - res://E:\visialweb\vwGetHtmlLinks.dll/VW_GetLinks.dll.htm

Если сможешь найти этот файл в системе:

E:\visialweb\vwGetHtmlLinks.dll

То попробуй его запаковать и прислать мне на мейл (saule [at] sp0raw.ru)

Если вдруг не найдешь, то пофикси тот пункт с помощью HijackThis, как обычно мы это делаем :(

-----------------------

Еще на всякий случай посмотри, что у тебя с настройками безопасности интернета, и в случае чего, исправить их:

Start > Control Panel > Internet Options

Вторая закладка: Security

Кликаем на первую иконку (Internet) и жмем на кнопку Custom Level

Далее проверяем так у нас или не так, и в случае, если что-либо отличается, желательно это поправить:

Изменяем Download signed ActiveX controls на Prompt

Изменяем Download unsigned ActiveX controls на Disable

Изменяем Initialize and script ActiveX controls not marked as safe на Disable

Изменяем Installation of desktop items на Prompt

Изменяем Launching programs and files in an IFRAME на Prompt

Изменяем Navigate sub-frames across different domains на Prompt

Сохраняем изменения: везде жмем ОК, и если компьютер спрашивает о том, действительно ли вы хотите сделать изменения в настройках, жмем на Yes.

Изменено пользователем Saule
Ссылка на комментарий
Поделиться на другие сайты

Saule

После твоих рекомендаций все хорошо! Счетчик отправляемых файлов стоит на месте.

Спасибо!!!

Вот-бы еще такую програмку иметь,которая-бы показывала все до одного запущенные процессы.А там ненужные закрывать.

Ссылка на комментарий
Поделиться на другие сайты

Вот-бы еще такую програмку иметь,которая-бы показывала все до одного запущенные процессы.А там ненужные закрывать.

Тебе нужен Process Explorer :bye1:

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу



×
×
  • Создать...