Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Помощь в лечении систем от нечисти


Рекомендуемые сообщения

Вот, и я к ВАМ!!! :doh:

Запарила табличка - откройте сайт - www.regfixes.com

Ну и набрал... :) Добротный чей-то сайт. Но странный! Предлагает ПРОСКАНИТЬ РЕЕСТР!

Пока открывал эту страничку Форума, получил - http://registrycleaner32.com/Install.exe

И на загрузку встал файл Install.exe

Кто сталкивался? И чья это команда беспокоится о моём регистре?

РЕЕСТР знаю, А РЕГИСТРЫ? (комп же не орган - там есть регистры... :) ) :doh:

Сообщение для GUST

Уже обсуждалось в этом же топике, вот в этом посте:

http://www.softboard.ru/index.php?s=&showt...ndpost&p=237598

Если после его прочтения что-то по этому вопросу останеться непонятным, то спрашивай :g:

-------------------------------------

По поводу MRU-List, которые находит Ad-Aware.

Всё что определяеться как MRU-List - Most Recently Used (наиболее часто используемый) List - не являеться вирусами.

Это всего лишь по мнению Ad-Aware конфиденциальная информация (последние отрытые документы, посещаемые страницы в интернете, запускаемые на компьютере программы и т.п.), которая при наличии шпионов может быть отослана злоумышленникам. Поэтому Ad-Aware и предлагает удалить её из реестра.

Удалять MRU-List, конечно же, можно и иногда нужно, просто имейте в виду, что они постоянно будут появляться вновь.

-------------------------------------

Что касаеться HijackThis, то открываем его, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее:

O16 - DPF: {A93B47FD-9BF6-4DA8-97FC-9270B9D64A6C} (VaPgCtrl Class) - http://81.200.13.29/plugin/h263ctrl.cab

Затем нажимаем на кнопку "Fix Checked" (важно, чтобы при нажатии на эту кнопку, все посторонние программы и, главное, браузер были закрыты. Открыт только HijackThis).

-------------------------------------

Последняя ссылка запросила 20 МБ места для закачки! Ничего себе сканерочек! Есть ли по-меньше?

Как эта процедура в прямом эфире идёт?

Кто пользовался?

Я пользовалась :)

Достаточно качественное сканирование, которое длилось на моем компьютере ровно 7 часов 1eye.gif

Вредоносные коды были найдены даже, если просто находились в текстовых файлах, поэтому всё проверяеться самым тщательным образом. Единственное, что нужна такая проверка лишь в крайних случаях, а твой случай, как мне кажеться, таким не являеться.

Довольно чистенький компьютер, мои поздравления :)

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 1,9 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Джуля, компьютер моей девушки поймал какую-то заразу, я сколько боролся ничего не получаеться, в автозагрузке ничего подазрительного нету, но обои на рабочем столе не изменяются. Вот лог:

Logfile of HijackThis v1.99.1

Scan saved at 11:32:52 PM, on 2/14/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\mIRC\mirc.exe

C:\Program Files\Winamp\winamp.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\Program Files\totalcmd\TOTALCMD.EXE

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Alwil Software\Avast4\ashSimpl.exe

C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE

C:\Program Files\ICQLite\ICQLite.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\DOCUME~1\maxus2\LOCALS~1\Temp\_tc\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\RunOnce: [iCQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: ssldr - C:\WINDOWS\SYSTEM32\ssldr32.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

O23 - Service: Intel® PROSet/Wireless SSO Service (WLANKEEPER) - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe

Помоги, пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

Джуля, компьютер моей девушки поймал какую-то заразу, я сколько боролся ничего не получаеться, в автозагрузке ничего подазрительного нету, но обои на рабочем столе не изменяются. Вот лог:

Помоги, пожалуйста.

1. Открываем HijackThis, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее:

O20 - Winlogon Notify: ssldr - C:\WINDOWS\SYSTEM32\ssldr32.dll

Затем нажимаем на кнопку "Fix Checked" (важно, чтобы при нажатии на эту кнопку, все посторонние программы и, главное, браузер были закрыты. Открыт только HijackThis).

2. Скачиваем Killbox

Распаковываем и с помощью него удаляем файлы:

C:\WINDOWS\SYSTEM32\ssldr32.dll

Процедура удаления файла с помощью Killbox выполняеться следующим образом:
В строку его окошка нужно скопировать точное местоположение файла (например, C:\WINDOWS\SYSTEM32\ssldr32.dll).
Затем выбирите Delete on Reboot и нажмите на кнопку, которая выглядит как красный кружок с белым крестиком внутри.

3. Перезагружаемся и удаляем всю папку Killbox.

Всё :D

-------------------------------

В автозагрузке этого нету, так как для своего автоматического запуска троян использует Winlogon Notify (т.е. привязываеться к процессу winlogon).

Ссылка на комментарий
Поделиться на другие сайты

спасибо большое при большое мне это очень помогло ;) спасибо за помощь теперь знаю к каму оброщатся если что :D

Ссылка на комментарий
Поделиться на другие сайты

спасибо за помощь теперь знаю к каму оброщатся если что :cool:

Можно подумать, что раньше ты обращался к кому-то другому 1eye.gif

Ссылка на комментарий
Поделиться на другие сайты

Heeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeelp !!! Где-то понацеплял всякой дряни !!! Сайты разные вылазеют ещё что-то !!! Система тормозит по страшному !!! Не знаю чё делать !!! Вся надежда на вас !!! Пробовал делать, как вы говорили- ни чё не помогает !!! Сайт вылезает откуда-то www.ad-w-a-r-e.com !!! L2mfix не работае !!! Каких-то фаилов не хватает в System32 !!! Ну вот мой лог !!!

Logfile of HijackThis v1.99.1

Scan saved at 17:27:26, on 21.02.2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe

C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\rundll32.exe

C:\Documents and Settings\Тончик\Рабочий стол\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink?linkid=193

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки

F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"

O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [EPSON Stylus C43 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /O5 "LPT1:" /M "Stylus C43"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Перевод - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm

O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm

O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm

O9 - Extra 'Tools' menuitem: Настройка параметров перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: Перевод - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm (HKCU)

O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm (HKCU)

O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm (HKCU)

O9 - Extra 'Tools' menuitem: Настройка перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm (HKCU)

O20 - Winlogon Notify: Hints - C:\WINDOWS\system32\enjql1151.dll

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

Ссылка на комментарий
Поделиться на другие сайты

Heeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeelp !!! Где-то понацеплял всякой дряни !!! Сайты разные вылазеют ещё что-то !!! Система тормозит по страшному !!! Не знаю чё делать !!! Вся надежда на вас !!! Пробовал делать, как вы говорили- ни чё не помогает !!! Сайт вылезает откуда-то www.ad-w-a-r-e.com !!! L2mfix не работае !!! Каких-то фаилов не хватает в System32 !!! Ну вот мой лог !!!

1. Открываем HijackThis, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"

O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

O20 - Winlogon Notify: Hints - C:\WINDOWS\system32\enjql1151.dll

Затем нажимаем на кнопку "Fix Checked" (важно, чтобы при нажатии на эту кнопку, все посторонние программы и, главное, браузер, были закрыты. Открыт только HijackThis).

2. По возможности удаляем файлы:

c:\secure32.html

C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

3. Делаем полное сканирование системы с помощью Ewido.

http://www.ewido.net/en/onlinescan/

После которого желательно все зараженные файлы, которые он найдет удалить и сохранить его лог (кнопка Save report, которая в конце покажеться внизу его окошка).

Если он-лайн сканирование по каким-либо причинам сделать не получается, то скачайте триал-версию Ewido:

http://www.ewido.net/en/download/

Инсталируйте, сделайте его update, а затем ту же самую проверку системы.

4. Затем избавляемся от всех временных файлов.

Либо с помощью специальной прграммы, например CleanUp (нужно инсталировать, запустить и нажать на кнопку CleanUp) или ATF-Cleaner (удобен тем, что не требует инсталяции).

Либо в ручную:

1) Идем сюда - C:\Windows\Temp
И удаляем всё содержимое (если что-то удаляться не захочет, ничего страшного, это нормально).
2) Дальше: Start > Run
вписываем %temp%
Откроеться Temp фолдер. Также удаляем всё его содержимое.
3) Control Panel > Internet Options; и нажимаем на кнопку Delete Files.

--------------------------------

После этого сразу же станет полегче, но в системе останеться еще Look2Me.

Вы упоменули о том, что L2mfix у вас не работает, что вы имели в виду? Не удаеться сделать с помощью него сканирование или же вы уже пытались что-то лечить им и это лечение не было успешным?

Также вы можите попытаться использовать какую-либо из этих чинилок этой инфекции, в полне возможно, что они справяться:

http://www.spywareinfo.com/~merijn/files/kill2me.zip

http://securityresponse.symantec.com/avcenter/FxSpL2Me.exe

Ссылка на комментарий
Поделиться на другие сайты

L2mfix уменя не работает по 2 причинам !!! Первая: сначала не находит фаилов в system 32, а если находит, то удаляет (сам не знаю почему), а вторая если он все фаилы находит, то при обращение к hijack комп перезагружается !!!

Огромное спасибо !!! Как всё сделаю, пришлю свой лог !!!

Ссылка на комментарий
Поделиться на другие сайты

Все сделал, как вы сказали !!! Возникало несколько ошибок: 1. После сканирования Ewido и удаления фаилов вылезла ошибка, что типа все фаилы удалить невозможно (а он нашёл 115 вирусов !!!). 2 После удаления фаила MidpInvoker.dll вылезла надпись, что не удаётся найти IBM001(вообще я доверял проге Midpx, которая сод. фаил MidpInvoker.dll, кстати этот фаил пришлось удалить Killboxom, т.к не удалялся) !!!

Вобщем сайтов стало вылазить меньше (раньше их было с десяток), вот 3 сайта, которые продолжают вылазеть:

http://www.zestyfind.com/cgi-bin/search.cg...rds=focus+toric

http://www.hug-ediscounts.com/normal/yyy102.html

www.ad-w-a-r-e.com

Вот лог после всей операции:

Logfile of HijackThis v1.99.1

Scan saved at 16:41:12, on 22.02.2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe

C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\DAEMON Tools\daemon.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Keymaestro\Multimedia Keyboard\TrayMon.exe

C:\Program Files\Keymaestro\Onscreen Display\OSD.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\Тончик\Рабочий стол\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://v4.windowsupdate.microsoft.com/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink?linkid=193

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [EPSON Stylus C43 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /O5 "LPT1:" /M "Stylus C43"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Перевод - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm

O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm

O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm

O9 - Extra 'Tools' menuitem: Настройка параметров перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: Перевод - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm (HKCU)

O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm (HKCU)

O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm (HKCU)

O9 - Extra 'Tools' menuitem: Настройка перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm (HKCU)

O17 - HKLM\System\CCS\Services\Tcpip\..\{78AAC146-A7E9-4376-A446-6E456899E6F7}: NameServer = 217.77.97.1 217.77.96.1

O20 - Winlogon Notify: RunServices - C:\WINDOWS\system32\en2ql1f51.dll

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

Вот лог от ewido:

__________________________________________________

ewido anti-malware online scanner

http://www.ewido.net

__________________________________________________

Name: Adware.EffectiveBrandToolbar

Path: HKLM\SOFTWARE\Effective-i

Risk: High

Name: Adware.EffectiveBrandToolbar

Path: HKLM\SOFTWARE\Effective-i\TheSearchAccelerator

Risk: High

Name: Adware.EffectiveBrandToolbar

Path: HKLM\SOFTWARE\Effective-i\TheSearchAccelerator\IE5

Risk: High

Name: Adware.UCmore

Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\UCmore - The Search Accelerator

Risk: High

Name: Adware.EffectiveBrandToolbar

Path: HKU\S-1-5-21-682003330-1677128483-1343024091-1003\Software\Effective-i

Risk: High

Name: Adware.EffectiveBrandToolbar

Path: HKU\S-1-5-21-682003330-1677128483-1343024091-1003\Software\Effective-i\TheSearchAccelerator

Risk: High

Name: Adware.EffectiveBrandToolbar

Path: HKU\S-1-5-21-682003330-1677128483-1343024091-1003\Software\Effective-i\TheSearchAccelerator\IE5

Risk: High

Name: Adware.Look2Me

Path: [3716] C:\WINDOWS\system32\guard.tmp

Risk: Medium

Name: Adware.Look2Me

Path: [3836] C:\WINDOWS\system32\kvdfo.dll

Risk: Medium

Name: TrackingCookie.Yadro

Path: :mozilla.8:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Hotlog

Path: :mozilla.15:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Spylog

Path: :mozilla.16:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Yieldmanager

Path: :mozilla.71:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Yieldmanager

Path: :mozilla.72:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Yieldmanager

Path: :mozilla.73:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Yieldmanager

Path: :mozilla.74:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Yieldmanager

Path: :mozilla.75:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Yieldmanager

Path: :mozilla.76:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Yieldmanager

Path: :mozilla.77:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Ivwbox

Path: :mozilla.86:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Falkag

Path: :mozilla.87:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Mediaplex

Path: :mozilla.112:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Mediaplex

Path: :mozilla.113:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Zedo

Path: :mozilla.115:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Zedo

Path: :mozilla.116:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Zedo

Path: :mozilla.117:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Starware

Path: :mozilla.142:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Starware

Path: :mozilla.143:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Starware

Path: :mozilla.144:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Casalemedia

Path: :mozilla.222:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Falkag

Path: :mozilla.268:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Statcounter

Path: :mozilla.312:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Doubleclick

Path: :mozilla.315:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Tacoda

Path: :mozilla.414:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Tacoda

Path: :mozilla.415:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Fastclick

Path: :mozilla.416:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.2o7

Path: :mozilla.417:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.2o7

Path: :mozilla.418:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.2o7

Path: :mozilla.419:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.2o7

Path: :mozilla.420:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.2o7

Path: :mozilla.421:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Euroclick

Path: :mozilla.498:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.2o7

Path: :mozilla.505:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Hitbox

Path: :mozilla.512:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Hitbox

Path: :mozilla.513:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Hitbox

Path: :mozilla.514:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Vegasred

Path: :mozilla.515:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Vegasred

Path: :mozilla.516:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Vegasred

Path: :mozilla.517:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Vegasred

Path: :mozilla.518:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Vegasred

Path: :mozilla.519:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Vegasred

Path: :mozilla.520:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Webtrendslive

Path: :mozilla.523:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Webtrendslive

Path: :mozilla.524:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Hitbox

Path: :mozilla.529:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Hitbox

Path: :mozilla.530:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Hitbox

Path: :mozilla.531:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Hitbox

Path: :mozilla.532:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Pointroll

Path: :mozilla.534:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Pointroll

Path: :mozilla.535:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Pointroll

Path: :mozilla.536:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Pointroll

Path: :mozilla.537:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Tradedoubler

Path: :mozilla.540:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Tribalfusion

Path: :mozilla.553:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Advertising

Path: :mozilla.556:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Advertising

Path: :mozilla.557:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: TrackingCookie.Advertising

Path: :mozilla.558:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt

Risk: Medium

Name: Not-A-Virus.PSWTool.Win32.OpenPass.11

Path: C:\Documents and Settings\Тончик\Рабочий стол\Программы и документы\Openpass.exe

Risk: High

Name: Adware.UCmore

Path: C:\Program Files\TheSearchAccelerator

Risk: Medium

Name: Adware.UCmore

Path: C:\Program Files\TheSearchAccelerator\INSTALL.LOG

Risk: Medium

Name: Adware.UCmore

Path: C:\Program Files\TheSearchAccelerator\logo.ico

Risk: Medium

Name: Adware.UCmore

Path: C:\Program Files\TheSearchAccelerator\TBlogin.users.ucmore.com.4.5.40.0

Risk: Medium

Name: Adware.UCmore

Path: C:\Program Files\TheSearchAccelerator\toolbar.cfg

Risk: Medium

Name: Adware.UCmore

Path: C:\Program Files\TheSearchAccelerator\UNWISE.EXE

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\3tvxVfWCodec.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\DPrtWeb.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\dPtime.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\dtwsockx.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\enlql1351.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\f40o0ed3eh0.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\guard.tmp

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\h4j40e1qeh.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\h6l2lg3o16.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\hr0805due.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\i0060adsed060.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\i4420ehoeh4c0.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\i4600ejmehoa0.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\io50_lcs.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\ir02l5do1.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\ir40l5hm1.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\k4440ehqeh4e0.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\k4pm0e71eh.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\lv0409dqe.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\lvnm0951e.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\m0ju0a19ed.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\m6polg7316.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\mjgentr.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\mkaudite.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\mmc40loc.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\mrc70.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\mxpatcha.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\mzorc32r.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\o0ns0a57ed.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\o266lcjs1fo6.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\rupcfgex.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\s2pulc791f.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\stnscfg.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\uersdpia.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\VIAME.DLL

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\waecedit.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\wbhip6.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\wfdap32.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\wihru.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\wjashext.dll

Risk: Medium

Name: Adware.Look2Me

Path: C:\WINDOWS\system32\wtpdxm.dll

Risk: Medium

Ссылка на комментарий
Поделиться на другие сайты

Сообщение для UniVirus

Да, осталось убить только Look2Me. Именно с этим Ewido и не может справиться.

На всякий случай еще раз кратко обьясню, что нужно делать с L2mfix:

1. Закрываете все посторонние окна.

2. Открываете НijackThis и так и оставляете его висеть открытым.

3. Открываем папку l2mfix и запускаем файл l2mfix.bat.

4. Нажимаем любую клавишу, затем цифру 2 и Enter.

5. К клавиатуре больше не прикасаемся и ждем, когда L2mfix закончит.

6. Далее с помощью мышки (клавиатуру всё еще трогать нельзя!) работаем с НijackThis.

Нажимаем кнопку Do a System Scan Only.

Затем в его логе нужно будет найти строчку, которая начинается с

O20 - Winlogon Notify

Отмечаем её галочкой и нажимаем на кнопку Fix Checked.

Закрываем HijackThis.

7. Теперь нажимаем на любую клавишу. Компьютер перезагружаеться.

По идее это должно сработать, но если всё-таки никак не получаеться, то пробуйте использовать что-нибудь из этого:

http://www.spywareinfo.com/~merijn/files/kill2me.zip

http://securityresponse.symantec.com/avcenter/FxSpL2Me.exe

http://www.simplytech.it/L2MRemover/setup.zip

О результатах расскажите.

P.S. О MidpInvoker.dll я узнаю подробнее в ближайшее время.

Ссылка на комментарий
Поделиться на другие сайты

Пробовал удалять всеми вами указанными прогами, но не одна не избавилась от Look2Me !!! Что-то получалось у L2MRemover, но дойдя до 100 % не больше не хочет со мной разговарвать, а при повторном Scan'ирование перезагружается комп !!! Остальны проги говорят, что у меня ничего нет !!!! Не знаю с какой программой избавляться от Look2Me, может ещё есть !!!

P.S.: Если интересно о MidpInvoker.dll, то это фаил от проги MidpX- обыкновенный эмуль Java !! Он у меня уже год был, но ничего подозрительного не замечал !!!

Ссылка на комментарий
Поделиться на другие сайты

Пробовал удалять всеми вами указанными прогами, но не одна не избавилась от Look2Me !!! Что-то получалось у L2MRemover, но дойдя до 100 % не больше не хочет со мной разговарвать, а при повторном Scan'ирование перезагружается комп !!! Остальны проги говорят, что у меня ничего нет !!!! Не знаю с какой программой избавляться от Look2Me, может ещё есть !!!

Когда вы делаете сканирование с помощью L2mfix (запускаете l2mfix.bat, затем нажимаете на любую клавишу, цифру 1 и Enter), он выдает свой лог, содержимое которого, если не сложно, скопируйте, пожалуйста, сюда или пришлите в ПM.

Этот текстовый файл также появится в папке l2mfix с названием report.txt.

По-видемому придеться работать руками, но зато так надежнее.

Ссылка на комментарий
Поделиться на другие сайты

Вот лог :

L2MFIX find log 010406

These are the registry keys present

**********************************************************************************

Winlogon/notify:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]

"Asynchronous"=dword:00000000

"Impersonate"=dword:00000000

"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\

6c,00,00,00

"Logoff"="ChainWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]

"Asynchronous"=dword:00000000

"Impersonate"=dword:00000000

"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\

6c,00,6c,00,00,00

"Logoff"="CryptnetWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]

"DLLName"="cscdll.dll"

"Logon"="WinlogonLogonEvent"

"Logoff"="WinlogonLogoffEvent"

"ScreenSaver"="WinlogonScreenSaverEvent"

"Startup"="WinlogonStartupEvent"

"Shutdown"="WinlogonShutdownEvent"

"StartShell"="WinlogonStartShellEvent"

"Impersonate"=dword:00000000

"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]

"DLLName"="wlnotify.dll"

"Logon"="SCardStartCertProp"

"Logoff"="SCardStopCertProp"

"Lock"="SCardSuspendCertProp"

"Unlock"="SCardResumeCertProp"

"Enabled"=dword:00000001

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]

"Asynchronous"=dword:00000000

"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\

6c,00,6c,00,00,00

"Impersonate"=dword:00000000

"StartShell"="SchedStartShell"

"Logoff"="SchedEventLogOff"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]

"Logoff"="WLEventLogoff"

"Impersonate"=dword:00000000

"Asynchronous"=dword:00000001

"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\

6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]

"DLLName"="WlNotify.dll"

"Lock"="SensLockEvent"

"Logon"="SensLogonEvent"

"Logoff"="SensLogoffEvent"

"Safe"=dword:00000001

"MaxWait"=dword:00000258

"StartScreenSaver"="SensStartScreenSaverEvent"

"StopScreenSaver"="SensStopScreenSaverEvent"

"Startup"="SensStartupEvent"

"Shutdown"="SensShutdownEvent"

"StartShell"="SensStartShellEvent"

"PostShell"="SensPostShellEvent"

"Disconnect"="SensDisconnectEvent"

"Reconnect"="SensReconnectEvent"

"Unlock"="SensUnlockEvent"

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]

"Asynchronous"=dword:00000000

"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\

6c,00,6c,00,00,00

"Impersonate"=dword:00000000

"Logoff"="TSEventLogoff"

"Logon"="TSEventLogon"

"PostShell"="TSEventPostShell"

"Shutdown"="TSEventShutdown"

"StartShell"="TSEventStartShell"

"Startup"="TSEventStartup"

"MaxWait"=dword:00000258

"Reconnect"="TSEventReconnect"

"Disconnect"="TSEventDisconnect"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\URL]

"Asynchronous"=dword:00000000

"DllName"="C:\\WINDOWS\\system32\\m6polg7316.dll"

"Impersonate"=dword:00000000

"Logon"="WinLogon"

"Logoff"="WinLogoff"

"Shutdown"="WinShutdown"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]

"DLLName"="wlnotify.dll"

"Logon"="RegisterTicketExpiredNotificationEvent"

"Logoff"="UnregisterTicketExpiredNotificationEvent"

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000001

**********************************************************************************

useragent:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]

"{F30E23E0-E664-C716-3234-BCBE8857CB43}"=""

**********************************************************************************

Shell Extension key:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]

"{00022613-0000-0000-C000-000000000046}"="ЋЄ­® бў®©бвў д ©« ¬г«мвЁ¬Ґ¤Ё "

"{176d6597-26d3-11d1-b350-080036a75b03}"="“Їа ў«Ґ­ЁҐ бЄ ­Ґа®¬ ICM"

"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="‘ў®©бвў ЎҐ§®Ї б­®бвЁ NTFS"

"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="‘ў®©бвў ¤®Єг¬Ґ­в OLE"

"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="ђ биЁаҐ­Ёп ®Ў®«®зЄЁ, ®ЎҐбЇҐзЁў ойЁҐ ¤®бвгЇ Є аҐбгаб ¬"

"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"

"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="ђ биЁаҐ­ЁҐ CPL ¤«п ўЁ¤Ґ® ¤ ЇвҐа "

"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="ђ биЁаҐ­ЁҐ CPL ¤«п ўЁ¤Ґ®¬®­Ёв®а "

"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="ђ биЁаҐ­ЁҐ CPL Ї ­®а ¬Ёа®ў ­Ёп ¤ЁбЇ«Ґп"

"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="‘ў®©бвў ЎҐ§®Ї б­®бвЁ DS"

"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="‘ва ­Ёж б®ў¬ҐбвЁ¬®бвЁ"

"{56117100-C0CD-101B-81E2-00AA004AE837}"="ЋЎа Ў®взЁЄ да Ј¬Ґ­в®ў"

"{59099400-57FF-11CE-BD94-0020AF85B590}"="Џа®Ја ¬¬ Є®ЇЁа®ў ­Ёп ¤ЁбЄ®ў"

"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="ђ биЁаҐ­Ёп ®Ў®«®зЄЁ ¤«п бҐвҐўле ®ЎкҐЄв®ў Microsoft Windows"

"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="“Їа ў«Ґ­ЁҐ ¬®­Ёв®а®¬ ICM"

"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="“Їа ў«Ґ­ЁҐ ЇаЁ­вҐа®¬ ICM"

"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="ђ биЁаҐ­Ёп ®Ў®«®зЄЁ ¤«п б¦ вЁп д ©«®ў"

"{77597368-7b15-11d0-a0c2-080036af3f03}"="ђ биЁаҐ­ЁҐ ®Ў®«®зЄЁ Web Printer"

"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"

"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Љ®­вҐЄбв­®Ґ ¬Ґ­о иЁда®ў ­Ёп"

"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Џ®ав䥫м"

"{88895560-9AA2-1069-930E-00AA0030EBC8}"="ђ биЁаҐ­ЁҐ §­ зЄ HyperTerminal"

"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"

"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Џа®дЁ«м ICC"

"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="‘ў®©бвў ЎҐ§®Ї б­®бвЁ ЇаЁ­вҐа®ў"

"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="ђ биЁаҐ­Ёп ®Ў®«®зЄЁ, ®ЎҐбЇҐзЁў ойЁҐ ¤®бвгЇ Є аҐбгаб ¬"

"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"

"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="ђ биЁаҐ­ЁҐ Crypto PKO"

"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="ђ биЁаҐ­ЁҐ иЁда®ў ­­®© Ї®¤ЇЁбЁ"

"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="‘ҐвҐўлҐ Ї®¤Є«о祭Ёп"

"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="‘ҐвҐўлҐ Ї®¤Є«о祭Ёп"

"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&‘Є ­Ґал Ё Є ¬Ґал"

"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&‘Є ­Ґал Ё Є ¬Ґал"

"{905667aa-acd6-11d2-8080-00805f6596d2}"="&‘Є ­Ґал Ё Є ¬Ґал"

"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&‘Є ­Ґал Ё Є ¬Ґал"

"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&‘Є ­Ґал Ё Є ¬Ґал"

"{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"

"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="ђ биЁаҐ­Ёп ®Ў®«®зЄЁ ¤«п бҐаўҐа б業 аЁҐў Windows"

"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="‘ўп§м б ¤ ­­л¬Ё (Microsoft)"

"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"

"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"

"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Ќ §­ 祭­лҐ § ¤ ­Ёп"

"{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"

"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"

"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Џ ­Ґ«м § ¤ з Ё ¬Ґ­о ''ЏгбЄ''"

"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Џ®ЁбЄ"

"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="‘Їа ўЄ Ё Ї®¤¤Ґа¦Є "

"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="‘Їа ўЄ Ё Ї®¤¤Ґа¦Є "

"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="‡ ЇгбЄ Їа®Ја ¬¬л..."

"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="€­вҐа­Ґв"

"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="ќ«ҐЄва®­­ п Ї®зв "

"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fonts"

"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Ђ¤¬Ё­ЁбваЁа®ў ­ЁҐ"

"{596AB062-B4D2-4215-9F74-E9109B0A8153}"="‘ў®©бвў : ЏаҐ¤л¤гйЁҐ ўҐабЁЁ"

"{9DB7A13C-F208-4981-8353-73CC61AE2783}"="ЏаҐ¤л¤гйЁҐ ўҐабЁЁ"

"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"

"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"

"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"

"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"

"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"

"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"

"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Џ ­Ґ«м Ё­бва㬥­в®ў Microsoft Internet"

"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="‘®бв®п­ЁҐ § Јаг§ЄЁ"

"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="ђ биЁаҐ­­ п Ї ЇЄ ®Ў®«®зЄЁ"

"{6413BA2C-B461-11d1-A18A-080036B11A03}"="ђ биЁаҐ­­ п Ї ЇЄ ®Ў®«®зЄЁ 2"

"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"

"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Microsoft BrowserBand"

"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Џ ­Ґ«м Ї®ЁбЄ "

"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Џ®ЁбЄ ­ Ї ­Ґ«Ё"

"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Џ®ЁбЄ ў €­вҐа­ҐвҐ"

"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="“вЁ«Ёв Ї а ¬Ґва®ў ¤ҐаҐў ॥бва "

"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Ђ¤аҐб"

"{A08C11D2-A228-11d0-825B-00AA005B4383}"="EditBox ¤аҐб "

"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Ђўв®§ Ї®«­Ґ­ЁҐ (Microsoft)"

"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"

"{6756A641-DE71-11d0-831B-00AA005B4383}"="‘ЇЁб®Є ўв®§ Ї®«­Ґ­Ёп MRU"

"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Ћб®Ўл© бЇЁб®Є ўв®§ Ї®«­Ґ­Ёп MRU"

"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="„®бвгЇ­л©"

"{acf35015-526e-4230-9596-becbe19f0ac9}"="‚бЇ«лў ой п Ї ­Ґ«м §ў. ¤®а®¦ЄЁ"

"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="‘ЇЁб®Є ўв®§ Ї®«­Ґ­Ёп ¦га­ « (Microsoft)"

"{03C036F1-A186-11D0-824A-00AA005B4383}"="‘ЇЁб®Є ўв®§ Ї®«­Ґ­Ёп Ї ЇЄЁ ®Ў®«®зЄЁ (Microsoft)"

"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Љ®­вҐ©­Ґа бЇЁбЄ ¬­®¦Ґб⢥­­ле ўв®§ Ї®«­Ґ­Ё© (Microsoft)"

"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="ЊҐ­о б ©в Ї ­Ґ«Ґ© ®Ў®«®зЄЁ"

"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="DeskBarApp ®Ў®«®зЄЁ"

"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="DeskBar ®Ў®«®зЄЁ"

"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Rebar BandSite ®Ў®«®зЄЁ"

"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Џ®¬®йм Ї®«м§®ў ⥫о"

"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ѓ«®Ў «м­лҐ Ї а ¬Ґвал Ї ЇЄЁ"

"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"

"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"

"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"

"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"

"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"

"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="‘«г¦Ў ¦га­ « ¤аҐб®ў Url Microsoft"

"{FF393560-C2A7-11CF-BFF4-444553540000}"="†га­ «"

"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="‚६Ґ­­лҐ д ©«л €­вҐа­Ґв "

"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="‚६Ґ­­лҐ д ©«л €­вҐа­Ґв "

"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="ЋЎа Ў®взЁЄ Ї®ЁбЄ Microsoft Url"

"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="ќЄа ­ Ї ЄҐв IE4"

"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"

"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"

"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"

"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="€­вҐа­Ґв"

"{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"

"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Џ®«®б Explorer"

"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"

"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"

"{88C6C381-2E85-11D0-94DE-444553540000}"="Џ ЇЄ Єни ActiveX"

"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"

"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"

"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Џ ЇЄ Ї®¤ЇЁбЄЁ"

"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"

"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"

"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"

"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"

"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"

"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"

"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"

"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="„ЁбЇҐвзҐа ЇаЁ«®¦Ґ­Ё© ®Ў®«®зЄЁ"

"{0B124F8F-91F0-11D1-B8B5-006008059382}"="ЏҐаҐзЁб«ЁвҐ«м гбв ­®ў«Ґ­­ле ЇаЁ«®¦Ґ­Ё©"

"{CFCCC7A0-A282-11D1-9082-006008059382}"="Darwin App Publisher"

"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"

"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"

"{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}"="Autoplay for SlideShow"

"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="GDI+ б।бвў® Ё§ў«ҐзҐ­Ёп нбЄЁ§®ў д ©«®ў"

"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="ЋЎа Ў®взЁЄ нбЄЁ§®ў Ёв®Ј®ўле ᢥ¤Ґ­Ё© (DOCFILES)"

"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="€§ў«ҐзҐ­ЁҐ нбЄЁ§®ў HTML"

"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"

"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Њ бвҐа ўҐЎ-ЇгЎ«ЁЄ жЁ©"

"{add36aa8-751a-4579-a266-d66f5202ccbb}"="‡ Є § ®вЇҐз вЄ®ў зҐаҐ§ €­вҐа­Ґв"

"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="ЋЎкҐЄв ¬ бвҐа ўҐЎ-ЇгЎ«ЁЄ жЁ©"

"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Њ бвҐа Ї®«г祭Ёп жЁда®ў®Ј® Ї бЇ®ав "

"{7A9D77BD-5403-11d2-8785-2E0420524153}"="“зҐв­лҐ § ЇЁбЁ Ї®«м§®ў ⥫Ґ©"

"{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"

"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"

"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="” ©« Є ­ «®ў"

"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="џа«лЄ Є ­ « "

"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="ЋЎкҐЄв гЇа ў«Ґ­Ёп Є ­ «®¬"

"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"

"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"

"{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"

"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"

"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"

"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"

"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"

"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"

"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"

"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"

"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"

"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"

"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"

"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"

"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"

"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"

"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"

"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"

"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"

"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"

"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"

"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Џ ЇЄ ўв®­®¬­ле д ©«®ў"

"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"

"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"

"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"

"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"

"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"

"{32714800-2E5F-11d0-8B85-00AA0044F941}"="&‹о¤Ґ©..."

"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"

"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"

"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"

"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="‚ҐЎ-Ї ЇЄЁ"

"{00020D75-0000-0000-C000-000000000046}"="Microsoft Office Outlook Desktop Icon Handler"

"{0006F045-0000-0000-C000-000000000046}"="Microsoft Office Outlook Custom Icon Handler"

"{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"

"{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"

"{A70C977A-BF00-412C-90B7-034C51DA2439}"="NvCpl DesktopContext Class"

"{FFB699E0-306A-11d3-8BD1-00104B6F7516}"="Play on my TV helper"

"{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Desktop Explorer"

"{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"

"{1E9B04FB-F9E5-4718-997B-B8DA88302A48}"="nView Desktop Context Menu"

"{e82a2d71-5b2f-43a0-97b8-81be15854de8}"="ShellLink for Application References"

"{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75}"="Shell Icon Handler for Application References"

"{0270437E-D561-450C-8732-62694166E0F7}"=""

"{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}"=""

"{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}"=""

"{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}"=""

"{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}"=""

"{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}"=""

"{ABA4D9B4-004C-434D-9701-74808478F132}"=""

"{CE525B9E-4948-4136-9C9D-BF996EC00CB5}"=""

"{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}"=""

"{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}"=""

**********************************************************************************

HKEY ROOT CLASSIDS:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}]

@=""

"IDEx"="ADDR"

[HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}\InprocServer32]

@="C:\\WINDOWS\\system32\\neprint.dll"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}\InprocServer32]

@="C:\\WINDOWS\\system32\\guard.tmp"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}\InprocServer32]

@="C:\\WINDOWS\\system32\\3tvxVfWCodec.dll"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}\InprocServer32]

@="C:\\WINDOWS\\system32\\guard.tmp"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}\InprocServer32]

@="C:\\WINDOWS\\system32\\uersdpia.dll"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}\InprocServer32]

@="C:\\WINDOWS\\system32\\stnscfg.dll"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}\InprocServer32]

@="C:\\WINDOWS\\system32\\guard.tmp"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}\InprocServer32]

@="C:\\WINDOWS\\system32\\dtwsockx.dll"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}\InprocServer32]

@="C:\\WINDOWS\\system32\\wyaueng1.dll"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}\InprocServer32]

@="C:\\WINDOWS\\system32\\mdwebdvd.dll"

"ThreadingModel"="Apartment"

**********************************************************************************

Files Found are not all bad files:

C:\WINDOWS\SYSTEM32\

cmdlin~1.dll Thu 8 Dec 2005 16:00:38 A.... 98 304 96.00 K

cmdlin~2.dll Wed 1 Feb 2006 17:32:10 A.... 43 520 42.50 K

e0jmla~1.dll Wed 22 Feb 2006 22:28:10 ..S.R 237 069 231.51 K

ennql1~1.dll Thu 23 Feb 2006 10:11:32 ..S.R 235 487 229.96 K

frapsvid.dll Sat 3 Dec 2005 14:23:58 A.... 36 864 36.00 K

ghmf32.dll Thu 23 Feb 2006 8:02:34 ..S.R 233 936 228.45 K

kvdfo.dll Wed 22 Feb 2006 14:47:22 ..S.R 235 575 230.05 K

m6polg~1.dll Wed 22 Feb 2006 21:24:08 ..S.R 233 936 228.45 K

mdwebdvd.dll Thu 23 Feb 2006 10:11:32 ..S.R 233 936 228.45 K

openal32.dll Fri 25 Nov 2005 10:58:46 A.... 86 016 84.00 K

p24ulc~1.dll Thu 23 Feb 2006 9:18:18 ..S.R 235 878 230.35 K

s2pulc~1.dll Thu 23 Feb 2006 9:05:50 ..S.R 235 908 230.38 K

wrap_oal.dll Fri 25 Nov 2005 10:58:46 A.... 262 144 256.00 K

wyaueng1.dll Wed 22 Feb 2006 16:31:50 ..S.R 236 685 231.14 K

14 items found: 14 files (9 H/S), 0 directories.

Total of file sizes: 2 645 258 bytes 2.52 M

Locate .tmp files:

No matches found.

**********************************************************************************

Directory Listing of system files:

’®¬ ў гбва®©б⢥ C ­Ґ Ё¬ҐҐв ¬ҐвЄЁ.

‘ҐаЁ©­л© ­®¬Ґа ⮬ : 94CF-5049

‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ C:\WINDOWS\System32

23.02.2006 10:11 233я936 mdwebdvd.dll

23.02.2006 10:11 235я487 ennql1551.dll

23.02.2006 09:18 235я878 p24ulch91f4.dll

23.02.2006 09:05 235я908 s2pulc791f.dll

23.02.2006 08:02 233я936 ghmf32.dll

22.02.2006 22:28 237я069 e0jmla111d.dll

22.02.2006 21:24 233я936 m6polg7316.dll

22.02.2006 16:31 236я685 wyaueng1.dll

22.02.2006 16:29 <DIR> dllcache

22.02.2006 14:47 235я575 kvdfo.dll

07.12.2005 18:17 <DIR> Microsoft

9 д ©«®ў 2я118я410 Ў ©в

2 Ї Ї®Є 4я193я260я544 Ў ©в бў®Ў®¤­®

Ссылка на комментарий
Поделиться на другие сайты

1. Скопируйте список названий этих файлов куда-нибудь в удобное для вас место:

neprint.dll

mdwebdvd.dll

ennql1551.dll

p24ulch91f4.dll

s2pulc791f.dll

ghmf32.dll

e0jmla111d.dll

2wyaueng1.dll

kvdfo.dll

m6polg7316.dll

uersdpia.dll

stnscfg.dll

dtwsockx.dll

wyaueng1.dll

mdwebdvd.dll

neprint.dll

3tvxVfWCodec.dll

guard.tmp (этот удаляеться последним)

2. Теперь вы должны перезагрузиться, но не обычным способом, а с помощью жесткой перезагрузки по питанию (это необходимо для того, чтобы избежать Log-off'a из системы).

3. После этого удаляем эти файлы. Все они будут находиться вот тут:

C:\WINDOWS\System32

Если что-то сопротивляеться используем KillBox.

4. Затем снова делаем жесткую перезагрузку по питанию и повторяем лог L2mfix (запускаем l2mfix.bat, затем нажимаем на любую клавишу, цифру 1 и Enter). Так как скорей всего еще что-то повылезает.

Помните, что вам сейчас нельзя делать Log-off, если после этого лога вы уже перезагружали компьютер, то лучше прислать новый лог, так как после Log-off'a из системы названия файлов изменяться. Таким образом медленно, но верно, вы его уничтожите.

Ссылка на комментарий
Поделиться на другие сайты

Короче, вот фаилы, которые даже KillBox не в силах удалить:

2wyaueng1.dll

uersdpia.dll

stnscfg.dll

dtwsockx.dll

mdwebdvd.dll

3tvxVfWCodec.dll

guard.tmp

И ещё не находит

neprint.dll

m6polg7316.dll

Лог:

L2MFIX find log 010406

These are the registry keys present

**********************************************************************************

Winlogon/notify:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]

"Asynchronous"=dword:00000000

"Impersonate"=dword:00000000

"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\

6c,00,00,00

"Logoff"="ChainWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]

"Asynchronous"=dword:00000000

"Impersonate"=dword:00000000

"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\

6c,00,6c,00,00,00

"Logoff"="CryptnetWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]

"DLLName"="cscdll.dll"

"Logon"="WinlogonLogonEvent"

"Logoff"="WinlogonLogoffEvent"

"ScreenSaver"="WinlogonScreenSaverEvent"

"Startup"="WinlogonStartupEvent"

"Shutdown"="WinlogonShutdownEvent"

"StartShell"="WinlogonStartShellEvent"

"Impersonate"=dword:00000000

"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]

"DLLName"="wlnotify.dll"

"Logon"="SCardStartCertProp"

"Logoff"="SCardStopCertProp"

"Lock"="SCardSuspendCertProp"

"Unlock"="SCardResumeCertProp"

"Enabled"=dword:00000001

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]

"Asynchronous"=dword:00000000

"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\

6c,00,6c,00,00,00

"Impersonate"=dword:00000000

"StartShell"="SchedStartShell"

"Logoff"="SchedEventLogOff"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]

"Logoff"="WLEventLogoff"

"Impersonate"=dword:00000000

"Asynchronous"=dword:00000001

"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\

6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]

"DLLName"="WlNotify.dll"

"Lock"="SensLockEvent"

"Logon"="SensLogonEvent"

"Logoff"="SensLogoffEvent"

"Safe"=dword:00000001

"MaxWait"=dword:00000258

"StartScreenSaver"="SensStartScreenSaverEvent"

"StopScreenSaver"="SensStopScreenSaverEvent"

"Startup"="SensStartupEvent"

"Shutdown"="SensShutdownEvent"

"StartShell"="SensStartShellEvent"

"PostShell"="SensPostShellEvent"

"Disconnect"="SensDisconnectEvent"

"Reconnect"="SensReconnectEvent"

"Unlock"="SensUnlockEvent"

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]

"Asynchronous"=dword:00000000

"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\

6c,00,6c,00,00,00

"Impersonate"=dword:00000000

"Logoff"="TSEventLogoff"

"Logon"="TSEventLogon"

"PostShell"="TSEventPostShell"

"Shutdown"="TSEventShutdown"

"StartShell"="TSEventStartShell"

"Startup"="TSEventStartup"

"MaxWait"=dword:00000258

"Reconnect"="TSEventReconnect"

"Disconnect"="TSEventDisconnect"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WebCheck]

"Asynchronous"=dword:00000000

"DllName"="C:\\WINDOWS\\system32\\m6polg7316.dll"

"Impersonate"=dword:00000000

"Logon"="WinLogon"

"Logoff"="WinLogoff"

"Shutdown"="WinShutdown"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]

"DLLName"="wlnotify.dll"

"Logon"="RegisterTicketExpiredNotificationEvent"

"Logoff"="UnregisterTicketExpiredNotificationEvent"

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000001

**********************************************************************************

useragent:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]

"{F30E23E0-E664-C716-3234-BCBE8857CB43}"=""

**********************************************************************************

Shell Extension key:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]

"{00022613-0000-0000-C000-000000000046}"="ЋЄ­® бў®©бвў д ©« ¬г«мвЁ¬Ґ¤Ё "

"{176d6597-26d3-11d1-b350-080036a75b03}"="“Їа ў«Ґ­ЁҐ бЄ ­Ґа®¬ ICM"

"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="‘ў®©бвў ЎҐ§®Ї б­®бвЁ NTFS"

"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="‘ў®©бвў ¤®Єг¬Ґ­в OLE"

"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="ђ биЁаҐ­Ёп ®Ў®«®зЄЁ, ®ЎҐбЇҐзЁў ойЁҐ ¤®бвгЇ Є аҐбгаб ¬"

"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"

"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="ђ биЁаҐ­ЁҐ CPL ¤«п ўЁ¤Ґ® ¤ ЇвҐа "

"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="ђ биЁаҐ­ЁҐ CPL ¤«п ўЁ¤Ґ®¬®­Ёв®а "

"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="ђ биЁаҐ­ЁҐ CPL Ї ­®а ¬Ёа®ў ­Ёп ¤ЁбЇ«Ґп"

"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="‘ў®©бвў ЎҐ§®Ї б­®бвЁ DS"

"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="‘ва ­Ёж б®ў¬ҐбвЁ¬®бвЁ"

"{56117100-C0CD-101B-81E2-00AA004AE837}"="ЋЎа Ў®взЁЄ да Ј¬Ґ­в®ў"

"{59099400-57FF-11CE-BD94-0020AF85B590}"="Џа®Ја ¬¬ Є®ЇЁа®ў ­Ёп ¤ЁбЄ®ў"

"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="ђ биЁаҐ­Ёп ®Ў®«®зЄЁ ¤«п бҐвҐўле ®ЎкҐЄв®ў Microsoft Windows"

"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="“Їа ў«Ґ­ЁҐ ¬®­Ёв®а®¬ ICM"

"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="“Їа ў«Ґ­ЁҐ ЇаЁ­вҐа®¬ ICM"

"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="ђ биЁаҐ­Ёп ®Ў®«®зЄЁ ¤«п б¦ вЁп д ©«®ў"

"{77597368-7b15-11d0-a0c2-080036af3f03}"="ђ биЁаҐ­ЁҐ ®Ў®«®зЄЁ Web Printer"

"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"

"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Љ®­вҐЄбв­®Ґ ¬Ґ­о иЁда®ў ­Ёп"

"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Џ®ав䥫м"

"{88895560-9AA2-1069-930E-00AA0030EBC8}"="ђ биЁаҐ­ЁҐ §­ зЄ HyperTerminal"

"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"

"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Џа®дЁ«м ICC"

"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="‘ў®©бвў ЎҐ§®Ї б­®бвЁ ЇаЁ­вҐа®ў"

"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="ђ биЁаҐ­Ёп ®Ў®«®зЄЁ, ®ЎҐбЇҐзЁў ойЁҐ ¤®бвгЇ Є аҐбгаб ¬"

"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"

"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="ђ биЁаҐ­ЁҐ Crypto PKO"

"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="ђ биЁаҐ­ЁҐ иЁда®ў ­­®© Ї®¤ЇЁбЁ"

"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="‘ҐвҐўлҐ Ї®¤Є«о祭Ёп"

"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="‘ҐвҐўлҐ Ї®¤Є«о祭Ёп"

"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&‘Є ­Ґал Ё Є ¬Ґал"

"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&‘Є ­Ґал Ё Є ¬Ґал"

"{905667aa-acd6-11d2-8080-00805f6596d2}"="&‘Є ­Ґал Ё Є ¬Ґал"

"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&‘Є ­Ґал Ё Є ¬Ґал"

"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&‘Є ­Ґал Ё Є ¬Ґал"

"{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"

"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="ђ биЁаҐ­Ёп ®Ў®«®зЄЁ ¤«п бҐаўҐа б業 аЁҐў Windows"

"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="‘ўп§м б ¤ ­­л¬Ё (Microsoft)"

"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"

"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"

"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Ќ §­ 祭­лҐ § ¤ ­Ёп"

"{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"

"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"

"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Џ ­Ґ«м § ¤ з Ё ¬Ґ­о ''ЏгбЄ''"

"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Џ®ЁбЄ"

"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="‘Їа ўЄ Ё Ї®¤¤Ґа¦Є "

"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="‘Їа ўЄ Ё Ї®¤¤Ґа¦Є "

"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="‡ ЇгбЄ Їа®Ја ¬¬л..."

"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="€­вҐа­Ґв"

"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="ќ«ҐЄва®­­ п Ї®зв "

"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fonts"

"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Ђ¤¬Ё­ЁбваЁа®ў ­ЁҐ"

"{596AB062-B4D2-4215-9F74-E9109B0A8153}"="‘ў®©бвў : ЏаҐ¤л¤гйЁҐ ўҐабЁЁ"

"{9DB7A13C-F208-4981-8353-73CC61AE2783}"="ЏаҐ¤л¤гйЁҐ ўҐабЁЁ"

"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"

"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"

"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"

"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"

"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"

"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"

"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Џ ­Ґ«м Ё­бва㬥­в®ў Microsoft Internet"

"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="‘®бв®п­ЁҐ § Јаг§ЄЁ"

"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="ђ биЁаҐ­­ п Ї ЇЄ ®Ў®«®зЄЁ"

"{6413BA2C-B461-11d1-A18A-080036B11A03}"="ђ биЁаҐ­­ п Ї ЇЄ ®Ў®«®зЄЁ 2"

"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"

"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Microsoft BrowserBand"

"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Џ ­Ґ«м Ї®ЁбЄ "

"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Џ®ЁбЄ ­ Ї ­Ґ«Ё"

"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Џ®ЁбЄ ў €­вҐа­ҐвҐ"

"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="“вЁ«Ёв Ї а ¬Ґва®ў ¤ҐаҐў ॥бва "

"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Ђ¤аҐб"

"{A08C11D2-A228-11d0-825B-00AA005B4383}"="EditBox ¤аҐб "

"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Ђўв®§ Ї®«­Ґ­ЁҐ (Microsoft)"

"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"

"{6756A641-DE71-11d0-831B-00AA005B4383}"="‘ЇЁб®Є ўв®§ Ї®«­Ґ­Ёп MRU"

"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Ћб®Ўл© бЇЁб®Є ўв®§ Ї®«­Ґ­Ёп MRU"

"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="„®бвгЇ­л©"

"{acf35015-526e-4230-9596-becbe19f0ac9}"="‚бЇ«лў ой п Ї ­Ґ«м §ў. ¤®а®¦ЄЁ"

"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="‘ЇЁб®Є ўв®§ Ї®«­Ґ­Ёп ¦га­ « (Microsoft)"

"{03C036F1-A186-11D0-824A-00AA005B4383}"="‘ЇЁб®Є ўв®§ Ї®«­Ґ­Ёп Ї ЇЄЁ ®Ў®«®зЄЁ (Microsoft)"

"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Љ®­вҐ©­Ґа бЇЁбЄ ¬­®¦Ґб⢥­­ле ўв®§ Ї®«­Ґ­Ё© (Microsoft)"

"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="ЊҐ­о б ©в Ї ­Ґ«Ґ© ®Ў®«®зЄЁ"

"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="DeskBarApp ®Ў®«®зЄЁ"

"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="DeskBar ®Ў®«®зЄЁ"

"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Rebar BandSite ®Ў®«®зЄЁ"

"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Џ®¬®йм Ї®«м§®ў ⥫о"

"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ѓ«®Ў «м­лҐ Ї а ¬Ґвал Ї ЇЄЁ"

"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"

"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"

"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"

"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"

"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"

"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="‘«г¦Ў ¦га­ « ¤аҐб®ў Url Microsoft"

"{FF393560-C2A7-11CF-BFF4-444553540000}"="†га­ «"

"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="‚६Ґ­­лҐ д ©«л €­вҐа­Ґв "

"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="‚६Ґ­­лҐ д ©«л €­вҐа­Ґв "

"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="ЋЎа Ў®взЁЄ Ї®ЁбЄ Microsoft Url"

"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="ќЄа ­ Ї ЄҐв IE4"

"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"

"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"

"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"

"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="€­вҐа­Ґв"

"{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"

"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Џ®«®б Explorer"

"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"

"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"

"{88C6C381-2E85-11D0-94DE-444553540000}"="Џ ЇЄ Єни ActiveX"

"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"

"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"

"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Џ ЇЄ Ї®¤ЇЁбЄЁ"

"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"

"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"

"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"

"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"

"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"

"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"

"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"

"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="„ЁбЇҐвзҐа ЇаЁ«®¦Ґ­Ё© ®Ў®«®зЄЁ"

"{0B124F8F-91F0-11D1-B8B5-006008059382}"="ЏҐаҐзЁб«ЁвҐ«м гбв ­®ў«Ґ­­ле ЇаЁ«®¦Ґ­Ё©"

"{CFCCC7A0-A282-11D1-9082-006008059382}"="Darwin App Publisher"

"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"

"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"

"{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}"="Autoplay for SlideShow"

"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="GDI+ б।бвў® Ё§ў«ҐзҐ­Ёп нбЄЁ§®ў д ©«®ў"

"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="ЋЎа Ў®взЁЄ нбЄЁ§®ў Ёв®Ј®ўле ᢥ¤Ґ­Ё© (DOCFILES)"

"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="€§ў«ҐзҐ­ЁҐ нбЄЁ§®ў HTML"

"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"

"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Њ бвҐа ўҐЎ-ЇгЎ«ЁЄ жЁ©"

"{add36aa8-751a-4579-a266-d66f5202ccbb}"="‡ Є § ®вЇҐз вЄ®ў зҐаҐ§ €­вҐа­Ґв"

"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="ЋЎкҐЄв ¬ бвҐа ўҐЎ-ЇгЎ«ЁЄ жЁ©"

"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Њ бвҐа Ї®«г祭Ёп жЁда®ў®Ј® Ї бЇ®ав "

"{7A9D77BD-5403-11d2-8785-2E0420524153}"="“зҐв­лҐ § ЇЁбЁ Ї®«м§®ў ⥫Ґ©"

"{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"

"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"

"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="” ©« Є ­ «®ў"

"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="џа«лЄ Є ­ « "

"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="ЋЎкҐЄв гЇа ў«Ґ­Ёп Є ­ «®¬"

"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"

"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"

"{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"

"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"

"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"

"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"

"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"

"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"

"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"

"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"

"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"

"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"

"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"

"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"

"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"

"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"

"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"

"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"

"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"

"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"

"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"

"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Џ ЇЄ ўв®­®¬­ле д ©«®ў"

"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"

"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"

"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"

"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"

"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"

"{32714800-2E5F-11d0-8B85-00AA0044F941}"="&‹о¤Ґ©..."

"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"

"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"

"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"

"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="‚ҐЎ-Ї ЇЄЁ"

"{00020D75-0000-0000-C000-000000000046}"="Microsoft Office Outlook Desktop Icon Handler"

"{0006F045-0000-0000-C000-000000000046}"="Microsoft Office Outlook Custom Icon Handler"

"{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"

"{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"

"{A70C977A-BF00-412C-90B7-034C51DA2439}"="NvCpl DesktopContext Class"

"{FFB699E0-306A-11d3-8BD1-00104B6F7516}"="Play on my TV helper"

"{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Desktop Explorer"

"{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"

"{1E9B04FB-F9E5-4718-997B-B8DA88302A48}"="nView Desktop Context Menu"

"{e82a2d71-5b2f-43a0-97b8-81be15854de8}"="ShellLink for Application References"

"{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75}"="Shell Icon Handler for Application References"

"{0270437E-D561-450C-8732-62694166E0F7}"=""

"{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}"=""

"{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}"=""

"{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}"=""

"{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}"=""

"{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}"=""

"{ABA4D9B4-004C-434D-9701-74808478F132}"=""

"{CE525B9E-4948-4136-9C9D-BF996EC00CB5}"=""

"{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}"=""

"{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}"=""

**********************************************************************************

HKEY ROOT CLASSIDS:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}]

@=""

"IDEx"="ADDR"

[HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}\InprocServer32]

@="C:\\WINDOWS\\system32\\neprint.dll"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}\InprocServer32]

@="C:\\WINDOWS\\system32\\guard.tmp"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}\InprocServer32]

@="C:\\WINDOWS\\system32\\3tvxVfWCodec.dll"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}\InprocServer32]

@="C:\\WINDOWS\\system32\\guard.tmp"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}\InprocServer32]

@="C:\\WINDOWS\\system32\\uersdpia.dll"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}\InprocServer32]

@="C:\\WINDOWS\\system32\\stnscfg.dll"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}\InprocServer32]

@="C:\\WINDOWS\\system32\\guard.tmp"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}\InprocServer32]

@="C:\\WINDOWS\\system32\\dtwsockx.dll"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}\InprocServer32]

@="C:\\WINDOWS\\system32\\wyaueng1.dll"

"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}\Implemented Categories]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]

@=""

[HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}\InprocServer32]

@="C:\\WINDOWS\\system32\\wkwfax.dll"

"ThreadingModel"="Apartment"

**********************************************************************************

Files Found are not all bad files:

C:\WINDOWS\SYSTEM32\

cmdlin~1.dll Thu 8 Dec 2005 16:00:38 A.... 98 304 96.00 K

cmdlin~2.dll Wed 1 Feb 2006 17:32:10 A.... 43 520 42.50 K

frapsvid.dll Sat 3 Dec 2005 14:23:58 A.... 36 864 36.00 K

lv4409~1.dll Thu 23 Feb 2006 15:02:22 ..S.R 234 385 228.89 K

m0460a~1.dll Thu 23 Feb 2006 15:21:30 ..S.R 234 576 229.08 K

m6polg~1.dll Wed 22 Feb 2006 21:24:08 ..S.R 233 936 228.45 K

openal32.dll Fri 25 Nov 2005 10:58:46 A.... 86 016 84.00 K

wkwfax.dll Thu 23 Feb 2006 15:21:30 ..... 233 936 228.45 K

wrap_oal.dll Fri 25 Nov 2005 10:58:46 A.... 262 144 256.00 K

9 items found: 9 files (3 H/S), 0 directories.

Total of file sizes: 1 463 681 bytes 1.39 M

Locate .tmp files:

C:\WINDOWS\SYSTEM32\

guard.tmp Thu 23 Feb 2006 15:26:30 ..S.R 233 936 228.45 K

1 item found: 1 file (1 H/S), 0 directories.

Total of file sizes: 233 936 bytes 228.45 K

**********************************************************************************

Directory Listing of system files:

’®¬ ў гбва®©б⢥ C ­Ґ Ё¬ҐҐв ¬ҐвЄЁ.

‘ҐаЁ©­л© ­®¬Ґа ⮬ : 94CF-5049

‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ C:\WINDOWS\System32

23.02.2006 15:26 233я936 guard.tmp

23.02.2006 15:21 234я576 m0460ahsed460.dll

23.02.2006 15:02 234я385 lv4409hqe.dll

22.02.2006 21:24 233я936 m6polg7316.dll

22.02.2006 16:29 <DIR> dllcache

07.12.2005 18:17 <DIR> Microsoft

4 д ©«®ў 936я833 Ў ©в

2 Ї Ї®Є 4я211я931я648 Ў ©в бў®Ў®¤­®

Ссылка на комментарий
Поделиться на другие сайты

Ок. Тогда еще раз пробуем лечиться с помощью L2mfix, потому что лучше него, никто Look2Me убивать не умеет.

Не бойтесь его, поверьте, он знает, что делает. Еще раз инструкции:

1. Закрываете все посторонние окна.

2. Открываете НijackThis и так и оставляете его висеть открытым.

3. Открываем папку l2mfix и запускаем файл l2mfix.bat.

4. Нажимаем любую клавишу, затем цифру 2 и Enter.

После этого иконки на вашем рабочем столе пропадут, это нормально. Дайте ему закончить работу и удалить всё, что он найдет. Т.е. к клавиатуре не прикасаемся и ждем, когда L2mfix закончит.

6. Далее с помощью мышки (клавиатуру всё еще трогать нельзя!) работаем с НijackThis.

Нажимаем кнопку Do a System Scan Only.

Затем в его логе нужно будет найти строчку, которая начинается с

O20 - Winlogon Notify

Отмечаем её галочкой и нажимаем на кнопку Fix Checked.

Закрываем HijackThis.

7. Теперь нажимаем на любую клавишу. Компьютер перезагружаеться.

После перезагрузки в папке l2mfix появиться новый файл с названием log.txt, который также выскочит на ваш экран.

Если инфекция после этого не умрет, покажите, пожалуйста его содержимое.

Если все-таки что-то не получаеться, расскажите, на каком именно этапе происходит сбой и лечение не срабатывает.

Ссылка на комментарий
Поделиться на другие сайты

Короче с L2mfix такие проблемы: после нажатия на 2 и Enter, когда прога обращается к Cleanup, в логе появляется надпись( под надписью Cleanup), что фаил уже есть или его не существует !!!

Вот лог, который он мне сохранил:

L2mfix 010406

Creating Account.

Љ®¬ ­¤ ўлЇ®«­Ґ­ гбЇҐи­®.

Adding Administrative privleges.

Checking for L2MFix account(0=no 1=yes):

1

Granting SeDebugPrivilege to L2MFIX ... successful

Checking for L2MFix account(0=no 1=yes):

0

Zipping up files for submission:

zip warning: name not matched: dlls\*.*

zip error: Nothing to do! (backup.zip)

updating: backregs/notibac.reg (164 bytes security) (deflated 87%)

Ссылка на комментарий
Поделиться на другие сайты

Короче с L2mfix такие проблемы: после нажатия на 2 и Enter, когда прога обращается к Cleanup, в логе появляется надпись( под надписью Cleanup), что фаил уже есть или его не существует !!!

Теперь ясно. В вашем случае этот метод тоже совсем бесполезный :mad:

Остаеться SpySweaper.

http://www.webroot.com/consumer/products/s...&rc=4129&ac=tsg

Скачайте его триал-версию. Инсталлируйте.

После инсталляции программа откроеться автоматически.

Сначала она спросит вас о том, хотите ли вы сделать последние обновления, нажмите на "Yes".

Дождитесь пока обновления будут сделаны, затем в меню программы с левой стороны нажмите на "Options".

Затем зайдите во вторую закладку - Sweep Options.

И отметьте галочкой следующие пункты:

Sweep Memory

Sweep Registry

Sweep Cookies

Sweep All User Accounts

Enable Direct Disk Sweeping

Sweep Contents of Compressed Files

Sweep for Rootkits

Уберите галочку вот отсюда:

Do not Sweep System Restore Folder

скрин:

ofndhd.jpg

Далее в меню с левой стороны нажмите на "Sweep".

Затем на кнопку Start. И начнеться сканирование.

Когда оно будет закончено, нажимайте на кнопку "Next", затем снова "Next" и затем "Finish".

В этот раз всё должно быть в порядке и инфекция с вашего компьютера наконец-то будет удалена.

После покажите новый лог HijackThis.

Ссылка на комментарий
Поделиться на другие сайты

Со Spy sweaper такая проблема:при сканирование в пункте files/folder Inspected дойдя до 91000(+,-) фаилов программа зависает на каком-нибудь фаиле( всегда разный) и в логе появляется надпись: System monitor found: potentially rootkit-maske files. Хотя в логе красным цветом высветился LOOK2ME и все сайты, которые у меня вылезали !!! Вобщем прога всё находит, но зависает !!! Чё делать ?

Ссылка на комментарий
Поделиться на другие сайты

Со Spy sweaper такая проблема:при сканирование в пункте files/folder Inspected дойдя до 91000(+,-) фаилов программа зависает на каком-нибудь фаиле( всегда разный) и в логе появляется надпись: System monitor found: potentially rootkit-maske files. Хотя в логе красным цветом высветился LOOK2ME и все сайты, которые у меня вылезали !!! Вобщем прога всё находит, но зависает !!! Чё делать ?

Для начала попробуй сканировать только диск С.

В меню программы с левой стороны нажми на "Options". Зайди во вторую закладку - Sweep Options, и оставь галочку только напротив диска С.

Если всё равно виснет, тогда зайди туда же и убери галочки напротив:

Sweep Contents of Compressed Files

Sweep for Rootkits

Затем удали то, что будет найдено и верни эти галочки на место. После снова пробуй сканировать систему, так как дело именно в руткитах (основная функция Rootkit: сокрытие присутствия в системе заданных объектов - процессов, файлов, ключей реестра и т.д.), и именно поэтому остальные программы ничего у тебя не находят. Но после того, как ты удалишь часть муссора, программе станет полегче, и я надеюсь, зависания прекратяться.

Ссылка на комментарий
Поделиться на другие сайты

Всё сделал, как вы сказали !!! Избавился вроде от Look2me !!! По крайней мере окна больше не вылезают !!! Вот лог, посмотрите его, можа чё осталось ?

Logfile of HijackThis v1.99.1

Scan saved at 16:37:26, on 24.02.2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe

C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\DAEMON Tools\daemon.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

C:\Program Files\Keymaestro\Multimedia Keyboard\TrayMon.exe

C:\Program Files\Keymaestro\Onscreen Display\OSD.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\Тончик\Рабочий стол\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://v4.windowsupdate.microsoft.com/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink?linkid=193

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [EPSON Stylus C43 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /O5 "LPT1:" /M "Stylus C43"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Перевод - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm

O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm

O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm

O9 - Extra 'Tools' menuitem: Настройка параметров перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: Перевод - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm (HKCU)

O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm (HKCU)

O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm (HKCU)

O9 - Extra 'Tools' menuitem: Настройка перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm (HKCU)

O20 - Winlogon Notify: Setup - C:\WINDOWS\system32\t0r80a9ued.dll (file missing)

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

Ссылка на комментарий
Поделиться на другие сайты

Всё сделал, как вы сказали !!! Избавился вроде от Look2me !!! По крайней мере окна больше не вылезают !!! Вот лог, посмотрите его, можа чё осталось ?

Да, вы действительно это сделали, поздравляю flowers.gif

Осталась только поправить вот это:

Открываем HijackThis, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее:

O20 - Winlogon Notify: Setup - C:\WINDOWS\system32\t0r80a9ued.dll (file missing)

И затем нажимаем на кнопку "Fix Checked".

Это всё.

Ссылка на комментарий
Поделиться на другие сайты

Господи !!!! Спасибо за то, что есть такие замечательные люди, как Saule !!! Saule, огромное вам спасибо !!! Вы отличный человек и спец по компам!!! Ещё раз спасибо !!!

P.S.: Если не трудно, оставте свой E-mail, чтобы в случае чего я знал куда обращаться !! Тема-то не вечная !!!

Ссылка на комментарий
Поделиться на другие сайты

Подлечите и меня!!

Logfile of HijackThis v1.99.1

Scan saved at 10:06:49, on 26.02.2006

Platform: Windows 2003 SP1 (WinNT 5.02.3790)

MSIE: Internet Explorer v6.00 SP1 (6.00.3790.1830)

Running processes:

C:\Documents and Settings\root\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\ApBackUp\srvany.exe

C:\Program Files\ApBackUp\APBackUp.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpcc.exe

C:\WINDOWS\system32\cisvc.exe

C:\Program Files\cms202\CourierMS.exe

C:\WINDOWS\system32\Dfssvc.exe

C:\WINDOWS\System32\dns.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpm.exe

C:\WINDOWS\system32\ntfrs.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\lserver.exe

C:\WINDOWS\System32\tssdis.exe

C:\WINDOWS\system32\tcpsvcs.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Kerio\WinRoute Firewall\winroute.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpcc.exe

C:\WINDOWS\system32\CAP3RSK.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\CAP3RSK.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\system32\cidaemon.exe

C:\WINDOWS\system32\cidaemon.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\rdpclip.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE

C:\WINDOWS\system32\winlogon.exe

C:\Program Files\MYiE2 RU\MyIE.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\dllhost.exe

C:\WINDOWS\system32\winlogon.exe

C:\DOCUME~1\root\LOCALS~1\Temp\Rar$EX00.313\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/softAdmin.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = res://shdoclc.dll/softAdmin.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer предоставлен: ООО "Легис-Авто"

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:8080

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpcc.exe" /wait

O4 - HKLM\..\Run: [MSConfig] "C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" /auto

O4 - HKLM\..\Run: [synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon

O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Documents and Settings\root\WINDOWS\system32\shdocvw.dll (file missing)

O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O10 - Broken Internet access because of LSP provider 'c:\documents and settings\root\windows\system32\mswsock.dll' missing

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1127217334078

O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab

O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} - http://fdl.msn.com/zone/datafiles/heartbeat.cab

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = legis.local

O17 - HKLM\Software\..\Telephony: DomainName = legis.local

O17 - HKLM\System\CCS\Services\Tcpip\..\{5ADC1225-E428-40F7-A99D-A793AA53A9F5}: NameServer = 192.168.0.1

O17 - HKLM\System\CCS\Services\Tcpip\..\{D5CC45B8-7FA9-4EDB-8907-8AEC3ADA4E16}: NameServer = 192.168.0.1

O20 - Winlogon Notify: dimsntfy - dimsntfy.dll (file missing)

O20 - Winlogon Notify: igfxcui - igfxsrvc.dll (file missing)

O23 - Service: Application Experience Lookup Service (AeLookupSvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Alerter - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Application Layer Gateway Service (ALG) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\alg.exe (file missing)

O23 - Service: APBackUp (ApBackUp_Starter) - Unknown owner - C:\Program Files\ApBackUp\srvany.exe

O23 - Service: Application Management (AppMgmt) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\Documents and Settings\root\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)

O23 - Service: Windows Audio (AudioSrv) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpcc.exe" /service (file missing)

O23 - Service: Background Intelligent Transfer Service (BITS) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Computer Browser (Browser) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Служба индексирования (CiSvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\cisvc.exe (file missing)

O23 - Service: Courier Mail Server (CourierMS) - Unknown owner - C:\Program Files\cms202\CourierMS.exe

O23 - Service: Cryptographic Services (CryptSvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: DCOM Server Process Launcher (DcomLaunch) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Distributed File System (Dfs) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\Dfssvc.exe (file missing)

O23 - Service: DHCP Client (Dhcp) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: DHCP Server (DHCPServer) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\tcpsvcs.exe (file missing)

O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\dmadmin.exe (file missing)

O23 - Service: Logical Disk Manager (dmserver) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: DNS Server (DNS) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\dns.exe (file missing)

O23 - Service: DNS Client (Dnscache) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Event Log (Eventlog) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\services.exe (file missing)

O23 - Service: Help and Support (helpsvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: Human Interface Device Access (HidServ) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: IMSrvP - Unknown owner - C:\Documents and Settings\root\WINDOWS\Pointdev\IMSrv.exe (file missing)

O23 - Service: Intersite Messaging (IsmServ) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\ismserv.exe (file missing)

O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpm.exe" /service (file missing)

O23 - Service: Kerberos Key Distribution Center (kdc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\lsass.exe (file missing)

O23 - Service: Server (lanmanserver) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Workstation (lanmanworkstation) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: License Logging (LicenseService) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\llssrv.exe (file missing)

O23 - Service: TCP/IP NetBIOS Helper (LmHosts) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)

O23 - Service: Net Logon (Netlogon) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\lsass.exe (file missing)

O23 - Service: Network Connections (Netman) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: Network Location Awareness (NLA) (Nla) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: File Replication Service (NtFrs) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\ntfrs.exe (file missing)

O23 - Service: NT LM Security Support Provider (NtLmSsp) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\lsass.exe (file missing)

O23 - Service: Removable Storage (NtmsSvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\services.exe (file missing)

O23 - Service: IPSEC Services (PolicyAgent) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\lsass.exe (file missing)

O23 - Service: Protected Storage (ProtectedStorage) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\lsass.exe (file missing)

O23 - Service: Remote Access Auto Connection Manager (RasAuto) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Remote Access Connection Manager (RasMan) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Routing and Remote Access (RemoteAccess) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Remote Procedure Call (RPC) Locator (RpcLocator) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\locator.exe (file missing)

O23 - Service: Remote Procedure Call (RPC) (RpcSs) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Resultant Set of Policy Provider (RSoPProv) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\RSoPProv.exe (file missing)

O23 - Service: Special Administration Console Helper (sacsvr) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: Security Accounts Manager (SamSs) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\lsass.exe (file missing)

O23 - Service: Smart Card (SCardSvr) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\SCardSvr.exe (file missing)

O23 - Service: Secondary Logon (seclogon) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: System Event Notification (SENS) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Shell Hardware Detection (ShellHWDetection) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: Print Spooler (Spooler) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\spoolsv.exe (file missing)

O23 - Service: Windows Image Acquisition (WIA) (stisvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Microsoft Software Shadow Copy Provider (swprv) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: Performance Logs and Alerts (SysmonLog) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\smlogsvc.exe (file missing)

O23 - Service: Telephony (TapiSrv) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: Terminal Services (TermService) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: Terminal Server Licensing (TermServLicensing) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\lserver.exe (file missing)

O23 - Service: Distributed Link Tracking Client (TrkWks) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Terminal Services Session Directory (Tssdis) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\tssdis.exe (file missing)

O23 - Service: Upload Manager (uploadmgr) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: Uninterruptible Power Supply (UPS) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\ups.exe (file missing)

O23 - Service: Virtual Disk Service (vds) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\vds.exe (file missing)

O23 - Service: Volume Shadow Copy (VSS) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\vssvc.exe (file missing)

O23 - Service: Windows Time (W32Time) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: WebClient - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: WinHTTP Web Proxy Auto-Discovery Service (WinHttpAutoProxySvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Windows Management Instrumentation (winmgmt) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Kerio WinRoute Firewall (WinRoute) - Kerio Technologies - C:\Program Files\Kerio\WinRoute Firewall\winroute.exe

O23 - Service: Portable Media Serial Number Service (WmdmPmSN) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: Windows Management Instrumentation Driver Extensions (Wmi) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

O23 - Service: Автоматическое обновление (wuauserv) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing)

O23 - Service: Network Provisioning Service (xmlprov) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing)

Ссылка на комментарий
Поделиться на другие сайты

Я надеюсь, это будет не слишком нагло, если я попрашу уважаемую Saule посмотреть и мой лог тоже :sm(100):

Вроде ничего такого нету, но просто на всякий случай, мало ли.... Если у вас конечно же вдруг будет свободное время. Спасибо :g:

Logfile of HijackThis v1.99.1

Scan saved at 13:03:41, on 2006.02.27.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\VIA\RAID\raid_tool.exe

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3T1.EXE

C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Java\jre1.5.0_05\bin\jucheck.exe

C:\Program Files\VIA\RAID\raid_tool.exe

C:\Program Files\OpenOffice.org 1.9.125\program\soffice.exe

C:\Program Files\OpenOffice.org 1.9.125\program\soffice.BIN

C:\Program Files\Mozilla Firefox\firefox.exe

C:\PROGRA~1\ICQLITE\ICQLITE.EXE

C:\Documents and Settings\User\Desktop\HijackThis\HijackThis.exe

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [EPSON Stylus C45 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3T1.EXE /P23 "EPSON Stylus C45 Series" /O6 "USB001" /M "Stylus C45"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe

O4 - HKLM\..\Run: [iCQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\RunOnce: [iCQ Lite] C:\PROGRA~1\ICQLITE\ICQLITE.EXE -trayboot

O4 - Startup: OpenOffice.org 1.9.125.lnk = C:\Program Files\OpenOffice.org 1.9.125\program\quickstart.exe

O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1043360907250

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу



×
×
  • Создать...