Saule Опубликовано 13 февраля, 2006 Жалоба Поделиться Опубликовано 13 февраля, 2006 Вот, и я к ВАМ!!! Запарила табличка - откройте сайт - www.regfixes.com Ну и набрал... :) Добротный чей-то сайт. Но странный! Предлагает ПРОСКАНИТЬ РЕЕСТР! Пока открывал эту страничку Форума, получил - http://registrycleaner32.com/Install.exe И на загрузку встал файл Install.exe Кто сталкивался? И чья это команда беспокоится о моём регистре? РЕЕСТР знаю, А РЕГИСТРЫ? (комп же не орган - там есть регистры... :) ) Сообщение для GUST Уже обсуждалось в этом же топике, вот в этом посте: http://www.softboard.ru/index.php?s=&showt...ndpost&p=237598 Если после его прочтения что-то по этому вопросу останеться непонятным, то спрашивай ------------------------------------- По поводу MRU-List, которые находит Ad-Aware. Всё что определяеться как MRU-List - Most Recently Used (наиболее часто используемый) List - не являеться вирусами. Это всего лишь по мнению Ad-Aware конфиденциальная информация (последние отрытые документы, посещаемые страницы в интернете, запускаемые на компьютере программы и т.п.), которая при наличии шпионов может быть отослана злоумышленникам. Поэтому Ad-Aware и предлагает удалить её из реестра. Удалять MRU-List, конечно же, можно и иногда нужно, просто имейте в виду, что они постоянно будут появляться вновь. ------------------------------------- Что касаеться HijackThis, то открываем его, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее: O16 - DPF: {A93B47FD-9BF6-4DA8-97FC-9270B9D64A6C} (VaPgCtrl Class) - http://81.200.13.29/plugin/h263ctrl.cab Затем нажимаем на кнопку "Fix Checked" (важно, чтобы при нажатии на эту кнопку, все посторонние программы и, главное, браузер были закрыты. Открыт только HijackThis). ------------------------------------- Последняя ссылка запросила 20 МБ места для закачки! Ничего себе сканерочек! Есть ли по-меньше?Как эта процедура в прямом эфире идёт? Кто пользовался? Я пользовалась :) Достаточно качественное сканирование, которое длилось на моем компьютере ровно 7 часов Вредоносные коды были найдены даже, если просто находились в текстовых файлах, поэтому всё проверяеться самым тщательным образом. Единственное, что нужна такая проверка лишь в крайних случаях, а твой случай, как мне кажеться, таким не являеться. Довольно чистенький компьютер, мои поздравления :) Ссылка на комментарий Поделиться на другие сайты Поделиться
косой Опубликовано 15 февраля, 2006 Жалоба Поделиться Опубликовано 15 февраля, 2006 Джуля, компьютер моей девушки поймал какую-то заразу, я сколько боролся ничего не получаеться, в автозагрузке ничего подазрительного нету, но обои на рабочем столе не изменяются. Вот лог: Logfile of HijackThis v1.99.1 Scan saved at 11:32:52 PM, on 2/14/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\mIRC\mirc.exe C:\Program Files\Winamp\winamp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\totalcmd\TOTALCMD.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Alwil Software\Avast4\ashSimpl.exe C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE C:\Program Files\ICQLite\ICQLite.exe C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\maxus2\LOCALS~1\Temp\_tc\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\RunOnce: [iCQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: ssldr - C:\WINDOWS\SYSTEM32\ssldr32.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Intel® PROSet/Wireless SSO Service (WLANKEEPER) - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe Помоги, пожалуйста. Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 15 февраля, 2006 Жалоба Поделиться Опубликовано 15 февраля, 2006 Джуля, компьютер моей девушки поймал какую-то заразу, я сколько боролся ничего не получаеться, в автозагрузке ничего подазрительного нету, но обои на рабочем столе не изменяются. Вот лог:Помоги, пожалуйста. 1. Открываем HijackThis, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее: O20 - Winlogon Notify: ssldr - C:\WINDOWS\SYSTEM32\ssldr32.dll Затем нажимаем на кнопку "Fix Checked" (важно, чтобы при нажатии на эту кнопку, все посторонние программы и, главное, браузер были закрыты. Открыт только HijackThis). 2. Скачиваем Killbox Распаковываем и с помощью него удаляем файлы: C:\WINDOWS\SYSTEM32\ssldr32.dll Процедура удаления файла с помощью Killbox выполняеться следующим образом: В строку его окошка нужно скопировать точное местоположение файла (например, C:\WINDOWS\SYSTEM32\ssldr32.dll). Затем выбирите Delete on Reboot и нажмите на кнопку, которая выглядит как красный кружок с белым крестиком внутри. 3. Перезагружаемся и удаляем всю папку Killbox. Всё :D ------------------------------- В автозагрузке этого нету, так как для своего автоматического запуска троян использует Winlogon Notify (т.е. привязываеться к процессу winlogon). Ссылка на комментарий Поделиться на другие сайты Поделиться
косой Опубликовано 15 февраля, 2006 Жалоба Поделиться Опубликовано 15 февраля, 2006 спасибо большое при большое мне это очень помогло ;) спасибо за помощь теперь знаю к каму оброщатся если что :D Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 15 февраля, 2006 Жалоба Поделиться Опубликовано 15 февраля, 2006 спасибо за помощь теперь знаю к каму оброщатся если что Можно подумать, что раньше ты обращался к кому-то другому Ссылка на комментарий Поделиться на другие сайты Поделиться
UniVirus Опубликовано 21 февраля, 2006 Жалоба Поделиться Опубликовано 21 февраля, 2006 Heeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeelp !!! Где-то понацеплял всякой дряни !!! Сайты разные вылазеют ещё что-то !!! Система тормозит по страшному !!! Не знаю чё делать !!! Вся надежда на вас !!! Пробовал делать, как вы говорили- ни чё не помогает !!! Сайт вылезает откуда-то www.ad-w-a-r-e.com !!! L2mfix не работае !!! Каких-то фаилов не хватает в System32 !!! Ну вот мой лог !!! Logfile of HijackThis v1.99.1 Scan saved at 17:27:26, on 21.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\rundll32.exe C:\Documents and Settings\Тончик\Рабочий стол\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink?linkid=193 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe" O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe O4 - HKLM\..\Run: [EPSON Stylus C43 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /O5 "LPT1:" /M "Stylus C43" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Перевод - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm O9 - Extra 'Tools' menuitem: Настройка параметров перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Перевод - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm (HKCU) O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm (HKCU) O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm (HKCU) O9 - Extra 'Tools' menuitem: Настройка перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm (HKCU) O20 - Winlogon Notify: Hints - C:\WINDOWS\system32\enjql1151.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 21 февраля, 2006 Жалоба Поделиться Опубликовано 21 февраля, 2006 Heeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeelp !!! Где-то понацеплял всякой дряни !!! Сайты разные вылазеют ещё что-то !!! Система тормозит по страшному !!! Не знаю чё делать !!! Вся надежда на вас !!! Пробовал делать, как вы говорили- ни чё не помогает !!! Сайт вылезает откуда-то www.ad-w-a-r-e.com !!! L2mfix не работае !!! Каких-то фаилов не хватает в System32 !!! Ну вот мой лог !!! 1. Открываем HijackThis, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe" O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O20 - Winlogon Notify: Hints - C:\WINDOWS\system32\enjql1151.dll Затем нажимаем на кнопку "Fix Checked" (важно, чтобы при нажатии на эту кнопку, все посторонние программы и, главное, браузер, были закрыты. Открыт только HijackThis). 2. По возможности удаляем файлы: c:\secure32.html C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm 3. Делаем полное сканирование системы с помощью Ewido. http://www.ewido.net/en/onlinescan/ После которого желательно все зараженные файлы, которые он найдет удалить и сохранить его лог (кнопка Save report, которая в конце покажеться внизу его окошка). Если он-лайн сканирование по каким-либо причинам сделать не получается, то скачайте триал-версию Ewido: http://www.ewido.net/en/download/ Инсталируйте, сделайте его update, а затем ту же самую проверку системы. 4. Затем избавляемся от всех временных файлов. Либо с помощью специальной прграммы, например CleanUp (нужно инсталировать, запустить и нажать на кнопку CleanUp) или ATF-Cleaner (удобен тем, что не требует инсталяции). Либо в ручную: 1) Идем сюда - C:\Windows\Temp И удаляем всё содержимое (если что-то удаляться не захочет, ничего страшного, это нормально). 2) Дальше: Start > Run вписываем %temp% Откроеться Temp фолдер. Также удаляем всё его содержимое. 3) Control Panel > Internet Options; и нажимаем на кнопку Delete Files. -------------------------------- После этого сразу же станет полегче, но в системе останеться еще Look2Me. Вы упоменули о том, что L2mfix у вас не работает, что вы имели в виду? Не удаеться сделать с помощью него сканирование или же вы уже пытались что-то лечить им и это лечение не было успешным? Также вы можите попытаться использовать какую-либо из этих чинилок этой инфекции, в полне возможно, что они справяться: http://www.spywareinfo.com/~merijn/files/kill2me.zip http://securityresponse.symantec.com/avcenter/FxSpL2Me.exe Ссылка на комментарий Поделиться на другие сайты Поделиться
UniVirus Опубликовано 22 февраля, 2006 Жалоба Поделиться Опубликовано 22 февраля, 2006 L2mfix уменя не работает по 2 причинам !!! Первая: сначала не находит фаилов в system 32, а если находит, то удаляет (сам не знаю почему), а вторая если он все фаилы находит, то при обращение к hijack комп перезагружается !!! Огромное спасибо !!! Как всё сделаю, пришлю свой лог !!! Ссылка на комментарий Поделиться на другие сайты Поделиться
UniVirus Опубликовано 22 февраля, 2006 Жалоба Поделиться Опубликовано 22 февраля, 2006 Все сделал, как вы сказали !!! Возникало несколько ошибок: 1. После сканирования Ewido и удаления фаилов вылезла ошибка, что типа все фаилы удалить невозможно (а он нашёл 115 вирусов !!!). 2 После удаления фаила MidpInvoker.dll вылезла надпись, что не удаётся найти IBM001(вообще я доверял проге Midpx, которая сод. фаил MidpInvoker.dll, кстати этот фаил пришлось удалить Killboxom, т.к не удалялся) !!! Вобщем сайтов стало вылазить меньше (раньше их было с десяток), вот 3 сайта, которые продолжают вылазеть: http://www.zestyfind.com/cgi-bin/search.cg...rds=focus+toric http://www.hug-ediscounts.com/normal/yyy102.html www.ad-w-a-r-e.com Вот лог после всей операции: Logfile of HijackThis v1.99.1 Scan saved at 16:41:12, on 22.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\DAEMON Tools\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Keymaestro\Multimedia Keyboard\TrayMon.exe C:\Program Files\Keymaestro\Onscreen Display\OSD.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Тончик\Рабочий стол\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://v4.windowsupdate.microsoft.com/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink?linkid=193 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe O4 - HKLM\..\Run: [EPSON Stylus C43 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /O5 "LPT1:" /M "Stylus C43" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Перевод - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm O9 - Extra 'Tools' menuitem: Настройка параметров перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Перевод - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm (HKCU) O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm (HKCU) O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm (HKCU) O9 - Extra 'Tools' menuitem: Настройка перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm (HKCU) O17 - HKLM\System\CCS\Services\Tcpip\..\{78AAC146-A7E9-4376-A446-6E456899E6F7}: NameServer = 217.77.97.1 217.77.96.1 O20 - Winlogon Notify: RunServices - C:\WINDOWS\system32\en2ql1f51.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe Вот лог от ewido: __________________________________________________ ewido anti-malware online scanner http://www.ewido.net __________________________________________________ Name: Adware.EffectiveBrandToolbar Path: HKLM\SOFTWARE\Effective-i Risk: High Name: Adware.EffectiveBrandToolbar Path: HKLM\SOFTWARE\Effective-i\TheSearchAccelerator Risk: High Name: Adware.EffectiveBrandToolbar Path: HKLM\SOFTWARE\Effective-i\TheSearchAccelerator\IE5 Risk: High Name: Adware.UCmore Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\UCmore - The Search Accelerator Risk: High Name: Adware.EffectiveBrandToolbar Path: HKU\S-1-5-21-682003330-1677128483-1343024091-1003\Software\Effective-i Risk: High Name: Adware.EffectiveBrandToolbar Path: HKU\S-1-5-21-682003330-1677128483-1343024091-1003\Software\Effective-i\TheSearchAccelerator Risk: High Name: Adware.EffectiveBrandToolbar Path: HKU\S-1-5-21-682003330-1677128483-1343024091-1003\Software\Effective-i\TheSearchAccelerator\IE5 Risk: High Name: Adware.Look2Me Path: [3716] C:\WINDOWS\system32\guard.tmp Risk: Medium Name: Adware.Look2Me Path: [3836] C:\WINDOWS\system32\kvdfo.dll Risk: Medium Name: TrackingCookie.Yadro Path: :mozilla.8:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Hotlog Path: :mozilla.15:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Spylog Path: :mozilla.16:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.71:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.72:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.73:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.74:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.75:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.76:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.77:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Ivwbox Path: :mozilla.86:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Falkag Path: :mozilla.87:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Mediaplex Path: :mozilla.112:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Mediaplex Path: :mozilla.113:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Zedo Path: :mozilla.115:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Zedo Path: :mozilla.116:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Zedo Path: :mozilla.117:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Starware Path: :mozilla.142:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Starware Path: :mozilla.143:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Starware Path: :mozilla.144:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Casalemedia Path: :mozilla.222:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Falkag Path: :mozilla.268:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Statcounter Path: :mozilla.312:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Doubleclick Path: :mozilla.315:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Tacoda Path: :mozilla.414:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Tacoda Path: :mozilla.415:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Fastclick Path: :mozilla.416:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.2o7 Path: :mozilla.417:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.2o7 Path: :mozilla.418:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.2o7 Path: :mozilla.419:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.2o7 Path: :mozilla.420:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.2o7 Path: :mozilla.421:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Euroclick Path: :mozilla.498:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.2o7 Path: :mozilla.505:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Hitbox Path: :mozilla.512:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Hitbox Path: :mozilla.513:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Hitbox Path: :mozilla.514:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Vegasred Path: :mozilla.515:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Vegasred Path: :mozilla.516:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Vegasred Path: :mozilla.517:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Vegasred Path: :mozilla.518:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Vegasred Path: :mozilla.519:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Vegasred Path: :mozilla.520:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Webtrendslive Path: :mozilla.523:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Webtrendslive Path: :mozilla.524:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Hitbox Path: :mozilla.529:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Hitbox Path: :mozilla.530:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Hitbox Path: :mozilla.531:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Hitbox Path: :mozilla.532:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Pointroll Path: :mozilla.534:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Pointroll Path: :mozilla.535:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Pointroll Path: :mozilla.536:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Pointroll Path: :mozilla.537:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Tradedoubler Path: :mozilla.540:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Tribalfusion Path: :mozilla.553:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Advertising Path: :mozilla.556:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Advertising Path: :mozilla.557:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: TrackingCookie.Advertising Path: :mozilla.558:C:\Documents and Settings\Тончик\Application Data\Mozilla\Firefox\Profiles\emw57cex.default\cookies.txt Risk: Medium Name: Not-A-Virus.PSWTool.Win32.OpenPass.11 Path: C:\Documents and Settings\Тончик\Рабочий стол\Программы и документы\Openpass.exe Risk: High Name: Adware.UCmore Path: C:\Program Files\TheSearchAccelerator Risk: Medium Name: Adware.UCmore Path: C:\Program Files\TheSearchAccelerator\INSTALL.LOG Risk: Medium Name: Adware.UCmore Path: C:\Program Files\TheSearchAccelerator\logo.ico Risk: Medium Name: Adware.UCmore Path: C:\Program Files\TheSearchAccelerator\TBlogin.users.ucmore.com.4.5.40.0 Risk: Medium Name: Adware.UCmore Path: C:\Program Files\TheSearchAccelerator\toolbar.cfg Risk: Medium Name: Adware.UCmore Path: C:\Program Files\TheSearchAccelerator\UNWISE.EXE Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\3tvxVfWCodec.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\DPrtWeb.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\dPtime.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\dtwsockx.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\enlql1351.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\f40o0ed3eh0.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\guard.tmp Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\h4j40e1qeh.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\h6l2lg3o16.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\hr0805due.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\i0060adsed060.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\i4420ehoeh4c0.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\i4600ejmehoa0.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\io50_lcs.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\ir02l5do1.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\ir40l5hm1.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\k4440ehqeh4e0.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\k4pm0e71eh.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\lv0409dqe.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\lvnm0951e.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\m0ju0a19ed.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\m6polg7316.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\mjgentr.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\mkaudite.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\mmc40loc.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\mrc70.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\mxpatcha.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\mzorc32r.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\o0ns0a57ed.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\o266lcjs1fo6.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\rupcfgex.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\s2pulc791f.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\stnscfg.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\uersdpia.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\VIAME.DLL Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\waecedit.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\wbhip6.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\wfdap32.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\wihru.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\wjashext.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\wtpdxm.dll Risk: Medium Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 22 февраля, 2006 Жалоба Поделиться Опубликовано 22 февраля, 2006 Сообщение для UniVirus Да, осталось убить только Look2Me. Именно с этим Ewido и не может справиться. На всякий случай еще раз кратко обьясню, что нужно делать с L2mfix: 1. Закрываете все посторонние окна. 2. Открываете НijackThis и так и оставляете его висеть открытым. 3. Открываем папку l2mfix и запускаем файл l2mfix.bat. 4. Нажимаем любую клавишу, затем цифру 2 и Enter. 5. К клавиатуре больше не прикасаемся и ждем, когда L2mfix закончит. 6. Далее с помощью мышки (клавиатуру всё еще трогать нельзя!) работаем с НijackThis. Нажимаем кнопку Do a System Scan Only. Затем в его логе нужно будет найти строчку, которая начинается с O20 - Winlogon Notify Отмечаем её галочкой и нажимаем на кнопку Fix Checked. Закрываем HijackThis. 7. Теперь нажимаем на любую клавишу. Компьютер перезагружаеться. По идее это должно сработать, но если всё-таки никак не получаеться, то пробуйте использовать что-нибудь из этого: http://www.spywareinfo.com/~merijn/files/kill2me.zip http://securityresponse.symantec.com/avcenter/FxSpL2Me.exe http://www.simplytech.it/L2MRemover/setup.zip О результатах расскажите. P.S. О MidpInvoker.dll я узнаю подробнее в ближайшее время. Ссылка на комментарий Поделиться на другие сайты Поделиться
UniVirus Опубликовано 23 февраля, 2006 Жалоба Поделиться Опубликовано 23 февраля, 2006 Пробовал удалять всеми вами указанными прогами, но не одна не избавилась от Look2Me !!! Что-то получалось у L2MRemover, но дойдя до 100 % не больше не хочет со мной разговарвать, а при повторном Scan'ирование перезагружается комп !!! Остальны проги говорят, что у меня ничего нет !!!! Не знаю с какой программой избавляться от Look2Me, может ещё есть !!! P.S.: Если интересно о MidpInvoker.dll, то это фаил от проги MidpX- обыкновенный эмуль Java !! Он у меня уже год был, но ничего подозрительного не замечал !!! Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 23 февраля, 2006 Жалоба Поделиться Опубликовано 23 февраля, 2006 Пробовал удалять всеми вами указанными прогами, но не одна не избавилась от Look2Me !!! Что-то получалось у L2MRemover, но дойдя до 100 % не больше не хочет со мной разговарвать, а при повторном Scan'ирование перезагружается комп !!! Остальны проги говорят, что у меня ничего нет !!!! Не знаю с какой программой избавляться от Look2Me, может ещё есть !!! Когда вы делаете сканирование с помощью L2mfix (запускаете l2mfix.bat, затем нажимаете на любую клавишу, цифру 1 и Enter), он выдает свой лог, содержимое которого, если не сложно, скопируйте, пожалуйста, сюда или пришлите в ПM. Этот текстовый файл также появится в папке l2mfix с названием report.txt. По-видемому придеться работать руками, но зато так надежнее. Ссылка на комментарий Поделиться на другие сайты Поделиться
UniVirus Опубликовано 23 февраля, 2006 Жалоба Поделиться Опубликовано 23 февраля, 2006 Вот лог : L2MFIX find log 010406 These are the registry keys present ********************************************************************************** Winlogon/notify: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain] "Asynchronous"=dword:00000000 "Impersonate"=dword:00000000 "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\ 6c,00,00,00 "Logoff"="ChainWlxLogoffEvent" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet] "Asynchronous"=dword:00000000 "Impersonate"=dword:00000000 "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\ 6c,00,6c,00,00,00 "Logoff"="CryptnetWlxLogoffEvent" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll] "DLLName"="cscdll.dll" "Logon"="WinlogonLogonEvent" "Logoff"="WinlogonLogoffEvent" "ScreenSaver"="WinlogonScreenSaverEvent" "Startup"="WinlogonStartupEvent" "Shutdown"="WinlogonShutdownEvent" "StartShell"="WinlogonStartShellEvent" "Impersonate"=dword:00000000 "Asynchronous"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp] "DLLName"="wlnotify.dll" "Logon"="SCardStartCertProp" "Logoff"="SCardStopCertProp" "Lock"="SCardSuspendCertProp" "Unlock"="SCardResumeCertProp" "Enabled"=dword:00000001 "Impersonate"=dword:00000001 "Asynchronous"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule] "Asynchronous"=dword:00000000 "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\ 6c,00,6c,00,00,00 "Impersonate"=dword:00000000 "StartShell"="SchedStartShell" "Logoff"="SchedEventLogOff" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy] "Logoff"="WLEventLogoff" "Impersonate"=dword:00000000 "Asynchronous"=dword:00000001 "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\ 6c,00,6c,00,00,00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn] "DLLName"="WlNotify.dll" "Lock"="SensLockEvent" "Logon"="SensLogonEvent" "Logoff"="SensLogoffEvent" "Safe"=dword:00000001 "MaxWait"=dword:00000258 "StartScreenSaver"="SensStartScreenSaverEvent" "StopScreenSaver"="SensStopScreenSaverEvent" "Startup"="SensStartupEvent" "Shutdown"="SensShutdownEvent" "StartShell"="SensStartShellEvent" "PostShell"="SensPostShellEvent" "Disconnect"="SensDisconnectEvent" "Reconnect"="SensReconnectEvent" "Unlock"="SensUnlockEvent" "Impersonate"=dword:00000001 "Asynchronous"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv] "Asynchronous"=dword:00000000 "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\ 6c,00,6c,00,00,00 "Impersonate"=dword:00000000 "Logoff"="TSEventLogoff" "Logon"="TSEventLogon" "PostShell"="TSEventPostShell" "Shutdown"="TSEventShutdown" "StartShell"="TSEventStartShell" "Startup"="TSEventStartup" "MaxWait"=dword:00000258 "Reconnect"="TSEventReconnect" "Disconnect"="TSEventDisconnect" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\URL] "Asynchronous"=dword:00000000 "DllName"="C:\\WINDOWS\\system32\\m6polg7316.dll" "Impersonate"=dword:00000000 "Logon"="WinLogon" "Logoff"="WinLogoff" "Shutdown"="WinShutdown" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon] "DLLName"="wlnotify.dll" "Logon"="RegisterTicketExpiredNotificationEvent" "Logoff"="UnregisterTicketExpiredNotificationEvent" "Impersonate"=dword:00000001 "Asynchronous"=dword:00000001 ********************************************************************************** useragent: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform] "{F30E23E0-E664-C716-3234-BCBE8857CB43}"="" ********************************************************************************** Shell Extension key: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved] "{00022613-0000-0000-C000-000000000046}"="ЋЄ® бў®©бвў д ©« ¬г«мвЁ¬Ґ¤Ё " "{176d6597-26d3-11d1-b350-080036a75b03}"="“Їа ў«ҐЁҐ бЄ Ґа®¬ ICM" "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="‘ў®©бвў ЎҐ§®Ї б®бвЁ NTFS" "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="‘ў®©бвў ¤®Єг¬Ґв OLE" "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="ђ биЁаҐЁп ®Ў®«®зЄЁ, ®ЎҐбЇҐзЁў ойЁҐ ¤®бвгЇ Є аҐбгаб ¬" "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension" "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="ђ биЁаҐЁҐ CPL ¤«п ўЁ¤Ґ® ¤ ЇвҐа " "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="ђ биЁаҐЁҐ CPL ¤«п ўЁ¤Ґ®¬®Ёв®а " "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="ђ биЁаҐЁҐ CPL Ї ®а ¬Ёа®ў Ёп ¤ЁбЇ«Ґп" "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="‘ў®©бвў ЎҐ§®Ї б®бвЁ DS" "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="‘ва Ёж б®ў¬ҐбвЁ¬®бвЁ" "{56117100-C0CD-101B-81E2-00AA004AE837}"="ЋЎа Ў®взЁЄ да Ј¬Ґв®ў" "{59099400-57FF-11CE-BD94-0020AF85B590}"="Џа®Ја ¬¬ Є®ЇЁа®ў Ёп ¤ЁбЄ®ў" "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="ђ биЁаҐЁп ®Ў®«®зЄЁ ¤«п бҐвҐўле ®ЎкҐЄв®ў Microsoft Windows" "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="“Їа ў«ҐЁҐ ¬®Ёв®а®¬ ICM" "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="“Їа ў«ҐЁҐ ЇаЁвҐа®¬ ICM" "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="ђ биЁаҐЁп ®Ў®«®зЄЁ ¤«п б¦ вЁп д ©«®ў" "{77597368-7b15-11d0-a0c2-080036af3f03}"="ђ биЁаҐЁҐ ®Ў®«®зЄЁ Web Printer" "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI" "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Љ®вҐЄб⮥ ¬Ґо иЁда®ў Ёп" "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Џ®ав䥫м" "{88895560-9AA2-1069-930E-00AA0030EBC8}"="ђ биЁаҐЁҐ § зЄ HyperTerminal" "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts" "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Џа®дЁ«м ICC" "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="‘ў®©бвў ЎҐ§®Ї б®бвЁ ЇаЁвҐа®ў" "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="ђ биЁаҐЁп ®Ў®«®зЄЁ, ®ЎҐбЇҐзЁў ойЁҐ ¤®бвгЇ Є аҐбгаб ¬" "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension" "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="ђ биЁаҐЁҐ Crypto PKO" "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="ђ биЁаҐЁҐ иЁда®ў ®© Ї®¤ЇЁбЁ" "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="‘ҐвҐўлҐ Ї®¤Є«о票п" "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="‘ҐвҐўлҐ Ї®¤Є«о票п" "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&‘Є Ґал Ё Є ¬Ґал" "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&‘Є Ґал Ё Є ¬Ґал" "{905667aa-acd6-11d2-8080-00805f6596d2}"="&‘Є Ґал Ё Є ¬Ґал" "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&‘Є Ґал Ё Є ¬Ґал" "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&‘Є Ґал Ё Є ¬Ґал" "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension" "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="ђ биЁаҐЁп ®Ў®«®зЄЁ ¤«п бҐаўҐа бжҐ аЁҐў Windows" "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="‘ўп§м б ¤ л¬Ё (Microsoft)" "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler" "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension" "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Ќ § зҐлҐ § ¤ Ёп" "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults" "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension" "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Џ Ґ«м § ¤ з Ё ¬Ґо ''ЏгбЄ''" "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Џ®ЁбЄ" "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="‘Їа ўЄ Ё Ї®¤¤Ґа¦Є " "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="‘Їа ўЄ Ё Ї®¤¤Ґа¦Є " "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="‡ ЇгбЄ Їа®Ја ¬¬л..." "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="€вҐаҐв" "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="ќ«ҐЄва® п Ї®зв " "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fonts" "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Ђ¤¬ЁЁбваЁа®ў ЁҐ" "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="‘ў®©бвў : ЏаҐ¤л¤гйЁҐ ўҐабЁЁ" "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="ЏаҐ¤л¤гйЁҐ ўҐабЁЁ" "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler" "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler" "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler" "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler" "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler" "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor" "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Џ Ґ«м Ёбва㬥⮢ Microsoft Internet" "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="‘®бв®пЁҐ § Јаг§ЄЁ" "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="ђ биЁаҐ п Ї ЇЄ ®Ў®«®зЄЁ" "{6413BA2C-B461-11d1-A18A-080036B11A03}"="ђ биЁаҐ п Ї ЇЄ ®Ў®«®зЄЁ 2" "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy" "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Microsoft BrowserBand" "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Џ Ґ«м Ї®ЁбЄ " "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Џ®ЁбЄ Ї Ґ«Ё" "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Џ®ЁбЄ ў €вҐаҐвҐ" "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="“вЁ«Ёв Ї а ¬Ґва®ў ¤ҐаҐў ॥бва " "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Ђ¤аҐб" "{A08C11D2-A228-11d0-825B-00AA005B4383}"="EditBox ¤аҐб " "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Ђўв®§ Ї®«ҐЁҐ (Microsoft)" "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor" "{6756A641-DE71-11d0-831B-00AA005B4383}"="‘ЇЁб®Є ўв®§ Ї®«ҐЁп MRU" "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Ћб®Ўл© бЇЁб®Є ўв®§ Ї®«ҐЁп MRU" "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="„®бвгЇл©" "{acf35015-526e-4230-9596-becbe19f0ac9}"="‚бЇ«лў ой п Ї Ґ«м §ў. ¤®а®¦ЄЁ" "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="‘ЇЁб®Є ўв®§ Ї®«ҐЁп ¦га « (Microsoft)" "{03C036F1-A186-11D0-824A-00AA005B4383}"="‘ЇЁб®Є ўв®§ Ї®«ҐЁп Ї ЇЄЁ ®Ў®«®зЄЁ (Microsoft)" "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Љ®вҐ©Ґа бЇЁбЄ ¬®¦Ґб⢥ле ўв®§ Ї®«ҐЁ© (Microsoft)" "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="ЊҐо б ©в Ї Ґ«Ґ© ®Ў®«®зЄЁ" "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="DeskBarApp ®Ў®«®зЄЁ" "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="DeskBar ®Ў®«®зЄЁ" "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Rebar BandSite ®Ў®«®зЄЁ" "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Џ®¬®йм Ї®«м§®ў ⥫о" "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ѓ«®Ў «млҐ Ї а ¬Ґвал Ї ЇЄЁ" "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band" "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service" "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer" "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture" "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut" "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="‘«г¦Ў ¦га « ¤аҐб®ў Url Microsoft" "{FF393560-C2A7-11CF-BFF4-444553540000}"="†га «" "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="‚६ҐлҐ д ©«л €вҐаҐв " "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="‚६ҐлҐ д ©«л €вҐаҐв " "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="ЋЎа Ў®взЁЄ Ї®ЁбЄ Microsoft Url" "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="ќЄа Ї ЄҐв IE4" "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook" "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC" "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC" "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="€вҐаҐв" "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space" "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Џ®«®б Explorer" "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service" "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service" "{88C6C381-2E85-11D0-94DE-444553540000}"="Џ ЇЄ Єни ActiveX" "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck" "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr" "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Џ ЇЄ Ї®¤ЇЁбЄЁ" "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler" "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent" "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent" "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent" "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent" "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent" "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler" "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="„ЁбЇҐвзҐа ЇаЁ«®¦ҐЁ© ®Ў®«®зЄЁ" "{0B124F8F-91F0-11D1-B8B5-006008059382}"="ЏҐаҐзЁб«ЁвҐ«м гбв ®ў«Ґле ЇаЁ«®¦ҐЁ©" "{CFCCC7A0-A282-11D1-9082-006008059382}"="Darwin App Publisher" "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs" "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory" "{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}"="Autoplay for SlideShow" "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="GDI+ б।бвў® Ё§ў«ҐзҐЁп нбЄЁ§®ў д ©«®ў" "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="ЋЎа Ў®взЁЄ нбЄЁ§®ў Ёв®Ј®ўле ᢥ¤ҐЁ© (DOCFILES)" "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="€§ў«ҐзҐЁҐ нбЄЁ§®ў HTML" "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler" "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Њ бвҐа ўҐЎ-ЇгЎ«ЁЄ жЁ©" "{add36aa8-751a-4579-a266-d66f5202ccbb}"="‡ Є § ®вЇҐз вЄ®ў зҐаҐ§ €вҐаҐв" "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="ЋЎкҐЄв ¬ бвҐа ўҐЎ-ЇгЎ«ЁЄ жЁ©" "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Њ бвҐа Ї®«г票п жЁда®ў®Ј® Ї бЇ®ав " "{7A9D77BD-5403-11d2-8785-2E0420524153}"="“зҐвлҐ § ЇЁбЁ Ї®«м§®ў ⥫Ґ©" "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler" "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target" "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="” ©« Є «®ў" "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="џа«лЄ Є « " "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="ЋЎкҐЄв гЇа ў«ҐЁп Є «®¬" "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu" "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties" "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder" "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview" "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext" "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control" "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control" "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control" "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control" "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control" "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI" "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object" "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find" "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find" "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI" "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs" "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook" "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target" "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties" "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu" "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options" "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Џ ЇЄ ўв®®¬ле д ©«®ў" "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler" "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell" "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%" "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler" "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer" "{32714800-2E5F-11d0-8B85-00AA0044F941}"="&‹о¤Ґ©..." "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler" "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler" "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler" "{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="‚ҐЎ-Ї ЇЄЁ" "{00020D75-0000-0000-C000-000000000046}"="Microsoft Office Outlook Desktop Icon Handler" "{0006F045-0000-0000-C000-000000000046}"="Microsoft Office Outlook Custom Icon Handler" "{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler" "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension" "{A70C977A-BF00-412C-90B7-034C51DA2439}"="NvCpl DesktopContext Class" "{FFB699E0-306A-11d3-8BD1-00104B6F7516}"="Play on my TV helper" "{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Desktop Explorer" "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu" "{1E9B04FB-F9E5-4718-997B-B8DA88302A48}"="nView Desktop Context Menu" "{e82a2d71-5b2f-43a0-97b8-81be15854de8}"="ShellLink for Application References" "{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75}"="Shell Icon Handler for Application References" "{0270437E-D561-450C-8732-62694166E0F7}"="" "{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}"="" "{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}"="" "{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}"="" "{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}"="" "{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}"="" "{ABA4D9B4-004C-434D-9701-74808478F132}"="" "{CE525B9E-4948-4136-9C9D-BF996EC00CB5}"="" "{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}"="" "{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}"="" ********************************************************************************** HKEY ROOT CLASSIDS: Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}] @="" "IDEx"="ADDR" [HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}\InprocServer32] @="C:\\WINDOWS\\system32\\neprint.dll" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}] @="" [HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}\InprocServer32] @="C:\\WINDOWS\\system32\\guard.tmp" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}] @="" [HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}\InprocServer32] @="C:\\WINDOWS\\system32\\3tvxVfWCodec.dll" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}] @="" [HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}\InprocServer32] @="C:\\WINDOWS\\system32\\guard.tmp" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}] @="" [HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}\InprocServer32] @="C:\\WINDOWS\\system32\\uersdpia.dll" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}] @="" [HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}\InprocServer32] @="C:\\WINDOWS\\system32\\stnscfg.dll" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}] @="" [HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}\InprocServer32] @="C:\\WINDOWS\\system32\\guard.tmp" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}] @="" [HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}\InprocServer32] @="C:\\WINDOWS\\system32\\dtwsockx.dll" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}] @="" [HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}\InprocServer32] @="C:\\WINDOWS\\system32\\wyaueng1.dll" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}] @="" [HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}\InprocServer32] @="C:\\WINDOWS\\system32\\mdwebdvd.dll" "ThreadingModel"="Apartment" ********************************************************************************** Files Found are not all bad files: C:\WINDOWS\SYSTEM32\ cmdlin~1.dll Thu 8 Dec 2005 16:00:38 A.... 98 304 96.00 K cmdlin~2.dll Wed 1 Feb 2006 17:32:10 A.... 43 520 42.50 K e0jmla~1.dll Wed 22 Feb 2006 22:28:10 ..S.R 237 069 231.51 K ennql1~1.dll Thu 23 Feb 2006 10:11:32 ..S.R 235 487 229.96 K frapsvid.dll Sat 3 Dec 2005 14:23:58 A.... 36 864 36.00 K ghmf32.dll Thu 23 Feb 2006 8:02:34 ..S.R 233 936 228.45 K kvdfo.dll Wed 22 Feb 2006 14:47:22 ..S.R 235 575 230.05 K m6polg~1.dll Wed 22 Feb 2006 21:24:08 ..S.R 233 936 228.45 K mdwebdvd.dll Thu 23 Feb 2006 10:11:32 ..S.R 233 936 228.45 K openal32.dll Fri 25 Nov 2005 10:58:46 A.... 86 016 84.00 K p24ulc~1.dll Thu 23 Feb 2006 9:18:18 ..S.R 235 878 230.35 K s2pulc~1.dll Thu 23 Feb 2006 9:05:50 ..S.R 235 908 230.38 K wrap_oal.dll Fri 25 Nov 2005 10:58:46 A.... 262 144 256.00 K wyaueng1.dll Wed 22 Feb 2006 16:31:50 ..S.R 236 685 231.14 K 14 items found: 14 files (9 H/S), 0 directories. Total of file sizes: 2 645 258 bytes 2.52 M Locate .tmp files: No matches found. ********************************************************************************** Directory Listing of system files: ’®¬ ў гбва®©б⢥ C Ґ Ё¬ҐҐв ¬ҐвЄЁ. ‘ҐаЁ©л© ®¬Ґа ⮬ : 94CF-5049 ‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ C:\WINDOWS\System32 23.02.2006 10:11 233я936 mdwebdvd.dll 23.02.2006 10:11 235я487 ennql1551.dll 23.02.2006 09:18 235я878 p24ulch91f4.dll 23.02.2006 09:05 235я908 s2pulc791f.dll 23.02.2006 08:02 233я936 ghmf32.dll 22.02.2006 22:28 237я069 e0jmla111d.dll 22.02.2006 21:24 233я936 m6polg7316.dll 22.02.2006 16:31 236я685 wyaueng1.dll 22.02.2006 16:29 <DIR> dllcache 22.02.2006 14:47 235я575 kvdfo.dll 07.12.2005 18:17 <DIR> Microsoft 9 д ©«®ў 2я118я410 Ў ©в 2 Ї Ї®Є 4я193я260я544 Ў ©в бў®Ў®¤® Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 23 февраля, 2006 Жалоба Поделиться Опубликовано 23 февраля, 2006 1. Скопируйте список названий этих файлов куда-нибудь в удобное для вас место: neprint.dll mdwebdvd.dll ennql1551.dll p24ulch91f4.dll s2pulc791f.dll ghmf32.dll e0jmla111d.dll 2wyaueng1.dll kvdfo.dll m6polg7316.dll uersdpia.dll stnscfg.dll dtwsockx.dll wyaueng1.dll mdwebdvd.dll neprint.dll 3tvxVfWCodec.dll guard.tmp (этот удаляеться последним) 2. Теперь вы должны перезагрузиться, но не обычным способом, а с помощью жесткой перезагрузки по питанию (это необходимо для того, чтобы избежать Log-off'a из системы). 3. После этого удаляем эти файлы. Все они будут находиться вот тут: C:\WINDOWS\System32 Если что-то сопротивляеться используем KillBox. 4. Затем снова делаем жесткую перезагрузку по питанию и повторяем лог L2mfix (запускаем l2mfix.bat, затем нажимаем на любую клавишу, цифру 1 и Enter). Так как скорей всего еще что-то повылезает. Помните, что вам сейчас нельзя делать Log-off, если после этого лога вы уже перезагружали компьютер, то лучше прислать новый лог, так как после Log-off'a из системы названия файлов изменяться. Таким образом медленно, но верно, вы его уничтожите. Ссылка на комментарий Поделиться на другие сайты Поделиться
UniVirus Опубликовано 23 февраля, 2006 Жалоба Поделиться Опубликовано 23 февраля, 2006 Короче, вот фаилы, которые даже KillBox не в силах удалить: 2wyaueng1.dll uersdpia.dll stnscfg.dll dtwsockx.dll mdwebdvd.dll 3tvxVfWCodec.dll guard.tmp И ещё не находит neprint.dll m6polg7316.dll Лог: L2MFIX find log 010406 These are the registry keys present ********************************************************************************** Winlogon/notify: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain] "Asynchronous"=dword:00000000 "Impersonate"=dword:00000000 "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\ 6c,00,00,00 "Logoff"="ChainWlxLogoffEvent" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet] "Asynchronous"=dword:00000000 "Impersonate"=dword:00000000 "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\ 6c,00,6c,00,00,00 "Logoff"="CryptnetWlxLogoffEvent" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll] "DLLName"="cscdll.dll" "Logon"="WinlogonLogonEvent" "Logoff"="WinlogonLogoffEvent" "ScreenSaver"="WinlogonScreenSaverEvent" "Startup"="WinlogonStartupEvent" "Shutdown"="WinlogonShutdownEvent" "StartShell"="WinlogonStartShellEvent" "Impersonate"=dword:00000000 "Asynchronous"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp] "DLLName"="wlnotify.dll" "Logon"="SCardStartCertProp" "Logoff"="SCardStopCertProp" "Lock"="SCardSuspendCertProp" "Unlock"="SCardResumeCertProp" "Enabled"=dword:00000001 "Impersonate"=dword:00000001 "Asynchronous"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule] "Asynchronous"=dword:00000000 "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\ 6c,00,6c,00,00,00 "Impersonate"=dword:00000000 "StartShell"="SchedStartShell" "Logoff"="SchedEventLogOff" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy] "Logoff"="WLEventLogoff" "Impersonate"=dword:00000000 "Asynchronous"=dword:00000001 "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\ 6c,00,6c,00,00,00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn] "DLLName"="WlNotify.dll" "Lock"="SensLockEvent" "Logon"="SensLogonEvent" "Logoff"="SensLogoffEvent" "Safe"=dword:00000001 "MaxWait"=dword:00000258 "StartScreenSaver"="SensStartScreenSaverEvent" "StopScreenSaver"="SensStopScreenSaverEvent" "Startup"="SensStartupEvent" "Shutdown"="SensShutdownEvent" "StartShell"="SensStartShellEvent" "PostShell"="SensPostShellEvent" "Disconnect"="SensDisconnectEvent" "Reconnect"="SensReconnectEvent" "Unlock"="SensUnlockEvent" "Impersonate"=dword:00000001 "Asynchronous"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv] "Asynchronous"=dword:00000000 "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\ 6c,00,6c,00,00,00 "Impersonate"=dword:00000000 "Logoff"="TSEventLogoff" "Logon"="TSEventLogon" "PostShell"="TSEventPostShell" "Shutdown"="TSEventShutdown" "StartShell"="TSEventStartShell" "Startup"="TSEventStartup" "MaxWait"=dword:00000258 "Reconnect"="TSEventReconnect" "Disconnect"="TSEventDisconnect" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WebCheck] "Asynchronous"=dword:00000000 "DllName"="C:\\WINDOWS\\system32\\m6polg7316.dll" "Impersonate"=dword:00000000 "Logon"="WinLogon" "Logoff"="WinLogoff" "Shutdown"="WinShutdown" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon] "DLLName"="wlnotify.dll" "Logon"="RegisterTicketExpiredNotificationEvent" "Logoff"="UnregisterTicketExpiredNotificationEvent" "Impersonate"=dword:00000001 "Asynchronous"=dword:00000001 ********************************************************************************** useragent: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform] "{F30E23E0-E664-C716-3234-BCBE8857CB43}"="" ********************************************************************************** Shell Extension key: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved] "{00022613-0000-0000-C000-000000000046}"="ЋЄ® бў®©бвў д ©« ¬г«мвЁ¬Ґ¤Ё " "{176d6597-26d3-11d1-b350-080036a75b03}"="“Їа ў«ҐЁҐ бЄ Ґа®¬ ICM" "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="‘ў®©бвў ЎҐ§®Ї б®бвЁ NTFS" "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="‘ў®©бвў ¤®Єг¬Ґв OLE" "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="ђ биЁаҐЁп ®Ў®«®зЄЁ, ®ЎҐбЇҐзЁў ойЁҐ ¤®бвгЇ Є аҐбгаб ¬" "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension" "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="ђ биЁаҐЁҐ CPL ¤«п ўЁ¤Ґ® ¤ ЇвҐа " "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="ђ биЁаҐЁҐ CPL ¤«п ўЁ¤Ґ®¬®Ёв®а " "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="ђ биЁаҐЁҐ CPL Ї ®а ¬Ёа®ў Ёп ¤ЁбЇ«Ґп" "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="‘ў®©бвў ЎҐ§®Ї б®бвЁ DS" "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="‘ва Ёж б®ў¬ҐбвЁ¬®бвЁ" "{56117100-C0CD-101B-81E2-00AA004AE837}"="ЋЎа Ў®взЁЄ да Ј¬Ґв®ў" "{59099400-57FF-11CE-BD94-0020AF85B590}"="Џа®Ја ¬¬ Є®ЇЁа®ў Ёп ¤ЁбЄ®ў" "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="ђ биЁаҐЁп ®Ў®«®зЄЁ ¤«п бҐвҐўле ®ЎкҐЄв®ў Microsoft Windows" "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="“Їа ў«ҐЁҐ ¬®Ёв®а®¬ ICM" "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="“Їа ў«ҐЁҐ ЇаЁвҐа®¬ ICM" "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="ђ биЁаҐЁп ®Ў®«®зЄЁ ¤«п б¦ вЁп д ©«®ў" "{77597368-7b15-11d0-a0c2-080036af3f03}"="ђ биЁаҐЁҐ ®Ў®«®зЄЁ Web Printer" "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI" "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Љ®вҐЄб⮥ ¬Ґо иЁда®ў Ёп" "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Џ®ав䥫м" "{88895560-9AA2-1069-930E-00AA0030EBC8}"="ђ биЁаҐЁҐ § зЄ HyperTerminal" "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts" "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Џа®дЁ«м ICC" "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="‘ў®©бвў ЎҐ§®Ї б®бвЁ ЇаЁвҐа®ў" "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="ђ биЁаҐЁп ®Ў®«®зЄЁ, ®ЎҐбЇҐзЁў ойЁҐ ¤®бвгЇ Є аҐбгаб ¬" "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension" "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="ђ биЁаҐЁҐ Crypto PKO" "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="ђ биЁаҐЁҐ иЁда®ў ®© Ї®¤ЇЁбЁ" "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="‘ҐвҐўлҐ Ї®¤Є«о票п" "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="‘ҐвҐўлҐ Ї®¤Є«о票п" "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&‘Є Ґал Ё Є ¬Ґал" "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&‘Є Ґал Ё Є ¬Ґал" "{905667aa-acd6-11d2-8080-00805f6596d2}"="&‘Є Ґал Ё Є ¬Ґал" "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&‘Є Ґал Ё Є ¬Ґал" "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&‘Є Ґал Ё Є ¬Ґал" "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension" "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="ђ биЁаҐЁп ®Ў®«®зЄЁ ¤«п бҐаўҐа бжҐ аЁҐў Windows" "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="‘ўп§м б ¤ л¬Ё (Microsoft)" "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler" "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension" "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Ќ § зҐлҐ § ¤ Ёп" "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults" "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension" "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Џ Ґ«м § ¤ з Ё ¬Ґо ''ЏгбЄ''" "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Џ®ЁбЄ" "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="‘Їа ўЄ Ё Ї®¤¤Ґа¦Є " "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="‘Їа ўЄ Ё Ї®¤¤Ґа¦Є " "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="‡ ЇгбЄ Їа®Ја ¬¬л..." "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="€вҐаҐв" "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="ќ«ҐЄва® п Ї®зв " "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fonts" "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Ђ¤¬ЁЁбваЁа®ў ЁҐ" "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="‘ў®©бвў : ЏаҐ¤л¤гйЁҐ ўҐабЁЁ" "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="ЏаҐ¤л¤гйЁҐ ўҐабЁЁ" "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler" "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler" "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler" "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler" "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler" "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor" "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Џ Ґ«м Ёбва㬥⮢ Microsoft Internet" "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="‘®бв®пЁҐ § Јаг§ЄЁ" "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="ђ биЁаҐ п Ї ЇЄ ®Ў®«®зЄЁ" "{6413BA2C-B461-11d1-A18A-080036B11A03}"="ђ биЁаҐ п Ї ЇЄ ®Ў®«®зЄЁ 2" "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy" "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Microsoft BrowserBand" "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Џ Ґ«м Ї®ЁбЄ " "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Џ®ЁбЄ Ї Ґ«Ё" "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Џ®ЁбЄ ў €вҐаҐвҐ" "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="“вЁ«Ёв Ї а ¬Ґва®ў ¤ҐаҐў ॥бва " "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Ђ¤аҐб" "{A08C11D2-A228-11d0-825B-00AA005B4383}"="EditBox ¤аҐб " "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Ђўв®§ Ї®«ҐЁҐ (Microsoft)" "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor" "{6756A641-DE71-11d0-831B-00AA005B4383}"="‘ЇЁб®Є ўв®§ Ї®«ҐЁп MRU" "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Ћб®Ўл© бЇЁб®Є ўв®§ Ї®«ҐЁп MRU" "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="„®бвгЇл©" "{acf35015-526e-4230-9596-becbe19f0ac9}"="‚бЇ«лў ой п Ї Ґ«м §ў. ¤®а®¦ЄЁ" "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="‘ЇЁб®Є ўв®§ Ї®«ҐЁп ¦га « (Microsoft)" "{03C036F1-A186-11D0-824A-00AA005B4383}"="‘ЇЁб®Є ўв®§ Ї®«ҐЁп Ї ЇЄЁ ®Ў®«®зЄЁ (Microsoft)" "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Љ®вҐ©Ґа бЇЁбЄ ¬®¦Ґб⢥ле ўв®§ Ї®«ҐЁ© (Microsoft)" "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="ЊҐо б ©в Ї Ґ«Ґ© ®Ў®«®зЄЁ" "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="DeskBarApp ®Ў®«®зЄЁ" "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="DeskBar ®Ў®«®зЄЁ" "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Rebar BandSite ®Ў®«®зЄЁ" "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Џ®¬®йм Ї®«м§®ў ⥫о" "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ѓ«®Ў «млҐ Ї а ¬Ґвал Ї ЇЄЁ" "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band" "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service" "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer" "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture" "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut" "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="‘«г¦Ў ¦га « ¤аҐб®ў Url Microsoft" "{FF393560-C2A7-11CF-BFF4-444553540000}"="†га «" "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="‚६ҐлҐ д ©«л €вҐаҐв " "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="‚६ҐлҐ д ©«л €вҐаҐв " "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="ЋЎа Ў®взЁЄ Ї®ЁбЄ Microsoft Url" "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="ќЄа Ї ЄҐв IE4" "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook" "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC" "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC" "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="€вҐаҐв" "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space" "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Џ®«®б Explorer" "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service" "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service" "{88C6C381-2E85-11D0-94DE-444553540000}"="Џ ЇЄ Єни ActiveX" "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck" "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr" "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Џ ЇЄ Ї®¤ЇЁбЄЁ" "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler" "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent" "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent" "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent" "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent" "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent" "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler" "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="„ЁбЇҐвзҐа ЇаЁ«®¦ҐЁ© ®Ў®«®зЄЁ" "{0B124F8F-91F0-11D1-B8B5-006008059382}"="ЏҐаҐзЁб«ЁвҐ«м гбв ®ў«Ґле ЇаЁ«®¦ҐЁ©" "{CFCCC7A0-A282-11D1-9082-006008059382}"="Darwin App Publisher" "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs" "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory" "{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}"="Autoplay for SlideShow" "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="GDI+ б।бвў® Ё§ў«ҐзҐЁп нбЄЁ§®ў д ©«®ў" "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="ЋЎа Ў®взЁЄ нбЄЁ§®ў Ёв®Ј®ўле ᢥ¤ҐЁ© (DOCFILES)" "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="€§ў«ҐзҐЁҐ нбЄЁ§®ў HTML" "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler" "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Њ бвҐа ўҐЎ-ЇгЎ«ЁЄ жЁ©" "{add36aa8-751a-4579-a266-d66f5202ccbb}"="‡ Є § ®вЇҐз вЄ®ў зҐаҐ§ €вҐаҐв" "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="ЋЎкҐЄв ¬ бвҐа ўҐЎ-ЇгЎ«ЁЄ жЁ©" "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Њ бвҐа Ї®«г票п жЁда®ў®Ј® Ї бЇ®ав " "{7A9D77BD-5403-11d2-8785-2E0420524153}"="“зҐвлҐ § ЇЁбЁ Ї®«м§®ў ⥫Ґ©" "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler" "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target" "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="” ©« Є «®ў" "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="џа«лЄ Є « " "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="ЋЎкҐЄв гЇа ў«ҐЁп Є «®¬" "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu" "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties" "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder" "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview" "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext" "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control" "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control" "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control" "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control" "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control" "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI" "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object" "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find" "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find" "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI" "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs" "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook" "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target" "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties" "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu" "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options" "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Џ ЇЄ ўв®®¬ле д ©«®ў" "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler" "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell" "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%" "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler" "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer" "{32714800-2E5F-11d0-8B85-00AA0044F941}"="&‹о¤Ґ©..." "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler" "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler" "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler" "{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="‚ҐЎ-Ї ЇЄЁ" "{00020D75-0000-0000-C000-000000000046}"="Microsoft Office Outlook Desktop Icon Handler" "{0006F045-0000-0000-C000-000000000046}"="Microsoft Office Outlook Custom Icon Handler" "{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler" "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension" "{A70C977A-BF00-412C-90B7-034C51DA2439}"="NvCpl DesktopContext Class" "{FFB699E0-306A-11d3-8BD1-00104B6F7516}"="Play on my TV helper" "{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Desktop Explorer" "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu" "{1E9B04FB-F9E5-4718-997B-B8DA88302A48}"="nView Desktop Context Menu" "{e82a2d71-5b2f-43a0-97b8-81be15854de8}"="ShellLink for Application References" "{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75}"="Shell Icon Handler for Application References" "{0270437E-D561-450C-8732-62694166E0F7}"="" "{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}"="" "{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}"="" "{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}"="" "{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}"="" "{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}"="" "{ABA4D9B4-004C-434D-9701-74808478F132}"="" "{CE525B9E-4948-4136-9C9D-BF996EC00CB5}"="" "{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}"="" "{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}"="" ********************************************************************************** HKEY ROOT CLASSIDS: Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}] @="" "IDEx"="ADDR" [HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{0270437E-D561-450C-8732-62694166E0F7}\InprocServer32] @="C:\\WINDOWS\\system32\\neprint.dll" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}] @="" [HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{13E6702A-D01A-4EFE-BE9B-09D0D7D50DBF}\InprocServer32] @="C:\\WINDOWS\\system32\\guard.tmp" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}] @="" [HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{F44ACE5C-F8FE-4F85-B316-6261A7D0C470}\InprocServer32] @="C:\\WINDOWS\\system32\\3tvxVfWCodec.dll" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}] @="" [HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{CF41F0F1-D996-4725-A1DA-68CEA3D7E307}\InprocServer32] @="C:\\WINDOWS\\system32\\guard.tmp" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}] @="" [HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{73A8B2AE-00F6-4A6A-B727-84D08AD92BEA}\InprocServer32] @="C:\\WINDOWS\\system32\\uersdpia.dll" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}] @="" [HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{F2CDB8AB-A787-43FD-8F2A-E94EB066FA0C}\InprocServer32] @="C:\\WINDOWS\\system32\\stnscfg.dll" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}] @="" [HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{ABA4D9B4-004C-434D-9701-74808478F132}\InprocServer32] @="C:\\WINDOWS\\system32\\guard.tmp" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}] @="" [HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{CE525B9E-4948-4136-9C9D-BF996EC00CB5}\InprocServer32] @="C:\\WINDOWS\\system32\\dtwsockx.dll" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}] @="" [HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{E2DFE5B0-AC69-4B3C-A7D3-2807D558AA5E}\InprocServer32] @="C:\\WINDOWS\\system32\\wyaueng1.dll" "ThreadingModel"="Apartment" Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}] @="" [HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}\Implemented Categories] @="" [HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}\Implemented Categories\{00021492-0000-0000-C000-000000000046}] @="" [HKEY_CLASSES_ROOT\CLSID\{F2FD0CF0-88F1-4EB2-9B76-F0872AAD1F7A}\InprocServer32] @="C:\\WINDOWS\\system32\\wkwfax.dll" "ThreadingModel"="Apartment" ********************************************************************************** Files Found are not all bad files: C:\WINDOWS\SYSTEM32\ cmdlin~1.dll Thu 8 Dec 2005 16:00:38 A.... 98 304 96.00 K cmdlin~2.dll Wed 1 Feb 2006 17:32:10 A.... 43 520 42.50 K frapsvid.dll Sat 3 Dec 2005 14:23:58 A.... 36 864 36.00 K lv4409~1.dll Thu 23 Feb 2006 15:02:22 ..S.R 234 385 228.89 K m0460a~1.dll Thu 23 Feb 2006 15:21:30 ..S.R 234 576 229.08 K m6polg~1.dll Wed 22 Feb 2006 21:24:08 ..S.R 233 936 228.45 K openal32.dll Fri 25 Nov 2005 10:58:46 A.... 86 016 84.00 K wkwfax.dll Thu 23 Feb 2006 15:21:30 ..... 233 936 228.45 K wrap_oal.dll Fri 25 Nov 2005 10:58:46 A.... 262 144 256.00 K 9 items found: 9 files (3 H/S), 0 directories. Total of file sizes: 1 463 681 bytes 1.39 M Locate .tmp files: C:\WINDOWS\SYSTEM32\ guard.tmp Thu 23 Feb 2006 15:26:30 ..S.R 233 936 228.45 K 1 item found: 1 file (1 H/S), 0 directories. Total of file sizes: 233 936 bytes 228.45 K ********************************************************************************** Directory Listing of system files: ’®¬ ў гбва®©б⢥ C Ґ Ё¬ҐҐв ¬ҐвЄЁ. ‘ҐаЁ©л© ®¬Ґа ⮬ : 94CF-5049 ‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ C:\WINDOWS\System32 23.02.2006 15:26 233я936 guard.tmp 23.02.2006 15:21 234я576 m0460ahsed460.dll 23.02.2006 15:02 234я385 lv4409hqe.dll 22.02.2006 21:24 233я936 m6polg7316.dll 22.02.2006 16:29 <DIR> dllcache 07.12.2005 18:17 <DIR> Microsoft 4 д ©«®ў 936я833 Ў ©в 2 Ї Ї®Є 4я211я931я648 Ў ©в бў®Ў®¤® Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 23 февраля, 2006 Жалоба Поделиться Опубликовано 23 февраля, 2006 Ок. Тогда еще раз пробуем лечиться с помощью L2mfix, потому что лучше него, никто Look2Me убивать не умеет. Не бойтесь его, поверьте, он знает, что делает. Еще раз инструкции: 1. Закрываете все посторонние окна. 2. Открываете НijackThis и так и оставляете его висеть открытым. 3. Открываем папку l2mfix и запускаем файл l2mfix.bat. 4. Нажимаем любую клавишу, затем цифру 2 и Enter. После этого иконки на вашем рабочем столе пропадут, это нормально. Дайте ему закончить работу и удалить всё, что он найдет. Т.е. к клавиатуре не прикасаемся и ждем, когда L2mfix закончит. 6. Далее с помощью мышки (клавиатуру всё еще трогать нельзя!) работаем с НijackThis. Нажимаем кнопку Do a System Scan Only. Затем в его логе нужно будет найти строчку, которая начинается с O20 - Winlogon Notify Отмечаем её галочкой и нажимаем на кнопку Fix Checked. Закрываем HijackThis. 7. Теперь нажимаем на любую клавишу. Компьютер перезагружаеться. После перезагрузки в папке l2mfix появиться новый файл с названием log.txt, который также выскочит на ваш экран. Если инфекция после этого не умрет, покажите, пожалуйста его содержимое. Если все-таки что-то не получаеться, расскажите, на каком именно этапе происходит сбой и лечение не срабатывает. Ссылка на комментарий Поделиться на другие сайты Поделиться
UniVirus Опубликовано 23 февраля, 2006 Жалоба Поделиться Опубликовано 23 февраля, 2006 Короче с L2mfix такие проблемы: после нажатия на 2 и Enter, когда прога обращается к Cleanup, в логе появляется надпись( под надписью Cleanup), что фаил уже есть или его не существует !!! Вот лог, который он мне сохранил: L2mfix 010406 Creating Account. Љ®¬ ¤ ўлЇ®«Ґ гбЇҐи®. Adding Administrative privleges. Checking for L2MFix account(0=no 1=yes): 1 Granting SeDebugPrivilege to L2MFIX ... successful Checking for L2MFix account(0=no 1=yes): 0 Zipping up files for submission: zip warning: name not matched: dlls\*.* zip error: Nothing to do! (backup.zip) updating: backregs/notibac.reg (164 bytes security) (deflated 87%) Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 23 февраля, 2006 Жалоба Поделиться Опубликовано 23 февраля, 2006 Короче с L2mfix такие проблемы: после нажатия на 2 и Enter, когда прога обращается к Cleanup, в логе появляется надпись( под надписью Cleanup), что фаил уже есть или его не существует !!! Теперь ясно. В вашем случае этот метод тоже совсем бесполезный Остаеться SpySweaper. http://www.webroot.com/consumer/products/s...&rc=4129&ac=tsg Скачайте его триал-версию. Инсталлируйте. После инсталляции программа откроеться автоматически. Сначала она спросит вас о том, хотите ли вы сделать последние обновления, нажмите на "Yes". Дождитесь пока обновления будут сделаны, затем в меню программы с левой стороны нажмите на "Options". Затем зайдите во вторую закладку - Sweep Options. И отметьте галочкой следующие пункты: Sweep Memory Sweep Registry Sweep Cookies Sweep All User Accounts Enable Direct Disk Sweeping Sweep Contents of Compressed Files Sweep for Rootkits Уберите галочку вот отсюда: Do not Sweep System Restore Folder скрин: Далее в меню с левой стороны нажмите на "Sweep". Затем на кнопку Start. И начнеться сканирование. Когда оно будет закончено, нажимайте на кнопку "Next", затем снова "Next" и затем "Finish". В этот раз всё должно быть в порядке и инфекция с вашего компьютера наконец-то будет удалена. После покажите новый лог HijackThis. Ссылка на комментарий Поделиться на другие сайты Поделиться
UniVirus Опубликовано 24 февраля, 2006 Жалоба Поделиться Опубликовано 24 февраля, 2006 Со Spy sweaper такая проблема:при сканирование в пункте files/folder Inspected дойдя до 91000(+,-) фаилов программа зависает на каком-нибудь фаиле( всегда разный) и в логе появляется надпись: System monitor found: potentially rootkit-maske files. Хотя в логе красным цветом высветился LOOK2ME и все сайты, которые у меня вылезали !!! Вобщем прога всё находит, но зависает !!! Чё делать ? Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 24 февраля, 2006 Жалоба Поделиться Опубликовано 24 февраля, 2006 Со Spy sweaper такая проблема:при сканирование в пункте files/folder Inspected дойдя до 91000(+,-) фаилов программа зависает на каком-нибудь фаиле( всегда разный) и в логе появляется надпись: System monitor found: potentially rootkit-maske files. Хотя в логе красным цветом высветился LOOK2ME и все сайты, которые у меня вылезали !!! Вобщем прога всё находит, но зависает !!! Чё делать ? Для начала попробуй сканировать только диск С. В меню программы с левой стороны нажми на "Options". Зайди во вторую закладку - Sweep Options, и оставь галочку только напротив диска С. Если всё равно виснет, тогда зайди туда же и убери галочки напротив: Sweep Contents of Compressed Files Sweep for Rootkits Затем удали то, что будет найдено и верни эти галочки на место. После снова пробуй сканировать систему, так как дело именно в руткитах (основная функция Rootkit: сокрытие присутствия в системе заданных объектов - процессов, файлов, ключей реестра и т.д.), и именно поэтому остальные программы ничего у тебя не находят. Но после того, как ты удалишь часть муссора, программе станет полегче, и я надеюсь, зависания прекратяться. Ссылка на комментарий Поделиться на другие сайты Поделиться
UniVirus Опубликовано 24 февраля, 2006 Жалоба Поделиться Опубликовано 24 февраля, 2006 Всё сделал, как вы сказали !!! Избавился вроде от Look2me !!! По крайней мере окна больше не вылезают !!! Вот лог, посмотрите его, можа чё осталось ? Logfile of HijackThis v1.99.1 Scan saved at 16:37:26, on 24.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\DAEMON Tools\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe C:\Program Files\Keymaestro\Multimedia Keyboard\TrayMon.exe C:\Program Files\Keymaestro\Onscreen Display\OSD.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Тончик\Рабочий стол\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://v4.windowsupdate.microsoft.com/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink?linkid=193 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe O4 - HKLM\..\Run: [EPSON Stylus C43 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /O5 "LPT1:" /M "Stylus C43" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Перевод - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm O9 - Extra 'Tools' menuitem: Настройка параметров перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Перевод - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm (HKCU) O9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\promtie5.htm (HKCU) O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm (HKCU) O9 - Extra 'Tools' menuitem: Настройка перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\X-Translator DIAMOND\PROMTIE4\options.htm (HKCU) O20 - Winlogon Notify: Setup - C:\WINDOWS\system32\t0r80a9ued.dll (file missing) O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 24 февраля, 2006 Жалоба Поделиться Опубликовано 24 февраля, 2006 Всё сделал, как вы сказали !!! Избавился вроде от Look2me !!! По крайней мере окна больше не вылезают !!! Вот лог, посмотрите его, можа чё осталось ? Да, вы действительно это сделали, поздравляю Осталась только поправить вот это: Открываем HijackThis, нажимаем на кнопку "Do a system scan only" и отмечаем галочкой следующее: O20 - Winlogon Notify: Setup - C:\WINDOWS\system32\t0r80a9ued.dll (file missing) И затем нажимаем на кнопку "Fix Checked". Это всё. Ссылка на комментарий Поделиться на другие сайты Поделиться
UniVirus Опубликовано 24 февраля, 2006 Жалоба Поделиться Опубликовано 24 февраля, 2006 Господи !!!! Спасибо за то, что есть такие замечательные люди, как Saule !!! Saule, огромное вам спасибо !!! Вы отличный человек и спец по компам!!! Ещё раз спасибо !!! P.S.: Если не трудно, оставте свой E-mail, чтобы в случае чего я знал куда обращаться !! Тема-то не вечная !!! Ссылка на комментарий Поделиться на другие сайты Поделиться
3uM Опубликовано 26 февраля, 2006 Жалоба Поделиться Опубликовано 26 февраля, 2006 Подлечите и меня!! Logfile of HijackThis v1.99.1 Scan saved at 10:06:49, on 26.02.2006 Platform: Windows 2003 SP1 (WinNT 5.02.3790) MSIE: Internet Explorer v6.00 SP1 (6.00.3790.1830) Running processes: C:\Documents and Settings\root\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\ApBackUp\srvany.exe C:\Program Files\ApBackUp\APBackUp.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpcc.exe C:\WINDOWS\system32\cisvc.exe C:\Program Files\cms202\CourierMS.exe C:\WINDOWS\system32\Dfssvc.exe C:\WINDOWS\System32\dns.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpm.exe C:\WINDOWS\system32\ntfrs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\lserver.exe C:\WINDOWS\System32\tssdis.exe C:\WINDOWS\system32\tcpsvcs.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Kerio\WinRoute Firewall\winroute.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpcc.exe C:\WINDOWS\system32\CAP3RSK.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\CAP3RSK.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3SWK.EXE C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\rdpclip.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\WINDOWS\system32\winlogon.exe C:\Program Files\MYiE2 RU\MyIE.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\winlogon.exe C:\DOCUME~1\root\LOCALS~1\Temp\Rar$EX00.313\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/softAdmin.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = res://shdoclc.dll/softAdmin.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer предоставлен: ООО "Легис-Авто" R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:8080 R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpcc.exe" /wait O4 - HKLM\..\Run: [MSConfig] "C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" /auto O4 - HKLM\..\Run: [synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Documents and Settings\root\WINDOWS\system32\shdocvw.dll (file missing) O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O10 - Broken Internet access because of LSP provider 'c:\documents and settings\root\windows\system32\mswsock.dll' missing O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1127217334078 O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} - http://fdl.msn.com/zone/datafiles/heartbeat.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = legis.local O17 - HKLM\Software\..\Telephony: DomainName = legis.local O17 - HKLM\System\CCS\Services\Tcpip\..\{5ADC1225-E428-40F7-A99D-A793AA53A9F5}: NameServer = 192.168.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{D5CC45B8-7FA9-4EDB-8907-8AEC3ADA4E16}: NameServer = 192.168.0.1 O20 - Winlogon Notify: dimsntfy - dimsntfy.dll (file missing) O20 - Winlogon Notify: igfxcui - igfxsrvc.dll (file missing) O23 - Service: Application Experience Lookup Service (AeLookupSvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Alerter - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Application Layer Gateway Service (ALG) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\alg.exe (file missing) O23 - Service: APBackUp (ApBackUp_Starter) - Unknown owner - C:\Program Files\ApBackUp\srvany.exe O23 - Service: Application Management (AppMgmt) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\Documents and Settings\root\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing) O23 - Service: Windows Audio (AudioSrv) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpcc.exe" /service (file missing) O23 - Service: Background Intelligent Transfer Service (BITS) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Computer Browser (Browser) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Служба индексирования (CiSvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\cisvc.exe (file missing) O23 - Service: Courier Mail Server (CourierMS) - Unknown owner - C:\Program Files\cms202\CourierMS.exe O23 - Service: Cryptographic Services (CryptSvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: DCOM Server Process Launcher (DcomLaunch) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Distributed File System (Dfs) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\Dfssvc.exe (file missing) O23 - Service: DHCP Client (Dhcp) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: DHCP Server (DHCPServer) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\tcpsvcs.exe (file missing) O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\dmadmin.exe (file missing) O23 - Service: Logical Disk Manager (dmserver) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: DNS Server (DNS) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\dns.exe (file missing) O23 - Service: DNS Client (Dnscache) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Event Log (Eventlog) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\services.exe (file missing) O23 - Service: Help and Support (helpsvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Human Interface Device Access (HidServ) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: IMSrvP - Unknown owner - C:\Documents and Settings\root\WINDOWS\Pointdev\IMSrv.exe (file missing) O23 - Service: Intersite Messaging (IsmServ) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\ismserv.exe (file missing) O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpm.exe" /service (file missing) O23 - Service: Kerberos Key Distribution Center (kdc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\lsass.exe (file missing) O23 - Service: Server (lanmanserver) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Workstation (lanmanworkstation) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: License Logging (LicenseService) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\llssrv.exe (file missing) O23 - Service: TCP/IP NetBIOS Helper (LmHosts) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing) O23 - Service: Net Logon (Netlogon) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\lsass.exe (file missing) O23 - Service: Network Connections (Netman) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Network Location Awareness (NLA) (Nla) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: File Replication Service (NtFrs) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\ntfrs.exe (file missing) O23 - Service: NT LM Security Support Provider (NtLmSsp) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\lsass.exe (file missing) O23 - Service: Removable Storage (NtmsSvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\services.exe (file missing) O23 - Service: IPSEC Services (PolicyAgent) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\lsass.exe (file missing) O23 - Service: Protected Storage (ProtectedStorage) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\lsass.exe (file missing) O23 - Service: Remote Access Auto Connection Manager (RasAuto) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Remote Access Connection Manager (RasMan) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Routing and Remote Access (RemoteAccess) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Remote Procedure Call (RPC) Locator (RpcLocator) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\locator.exe (file missing) O23 - Service: Remote Procedure Call (RPC) (RpcSs) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Resultant Set of Policy Provider (RSoPProv) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\RSoPProv.exe (file missing) O23 - Service: Special Administration Console Helper (sacsvr) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Security Accounts Manager (SamSs) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\lsass.exe (file missing) O23 - Service: Smart Card (SCardSvr) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\SCardSvr.exe (file missing) O23 - Service: Secondary Logon (seclogon) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: System Event Notification (SENS) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Shell Hardware Detection (ShellHWDetection) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Print Spooler (Spooler) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\spoolsv.exe (file missing) O23 - Service: Windows Image Acquisition (WIA) (stisvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Microsoft Software Shadow Copy Provider (swprv) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Performance Logs and Alerts (SysmonLog) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\smlogsvc.exe (file missing) O23 - Service: Telephony (TapiSrv) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Terminal Services (TermService) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Terminal Server Licensing (TermServLicensing) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\lserver.exe (file missing) O23 - Service: Distributed Link Tracking Client (TrkWks) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Terminal Services Session Directory (Tssdis) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\tssdis.exe (file missing) O23 - Service: Upload Manager (uploadmgr) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Uninterruptible Power Supply (UPS) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\ups.exe (file missing) O23 - Service: Virtual Disk Service (vds) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\vds.exe (file missing) O23 - Service: Volume Shadow Copy (VSS) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\vssvc.exe (file missing) O23 - Service: Windows Time (W32Time) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: WebClient - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: WinHTTP Web Proxy Auto-Discovery Service (WinHttpAutoProxySvc) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Windows Management Instrumentation (winmgmt) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Kerio WinRoute Firewall (WinRoute) - Kerio Technologies - C:\Program Files\Kerio\WinRoute Firewall\winroute.exe O23 - Service: Portable Media Serial Number Service (WmdmPmSN) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Windows Management Instrumentation Driver Extensions (Wmi) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Автоматическое обновление (wuauserv) - Unknown owner - C:\Documents and Settings\root\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Network Provisioning Service (xmlprov) - Unknown owner - C:\Documents and Settings\root\WINDOWS\System32\svchost.exe (file missing) Ссылка на комментарий Поделиться на другие сайты Поделиться
K0stja Опубликовано 27 февраля, 2006 Жалоба Поделиться Опубликовано 27 февраля, 2006 Я надеюсь, это будет не слишком нагло, если я попрашу уважаемую Saule посмотреть и мой лог тоже :sm(100): Вроде ничего такого нету, но просто на всякий случай, мало ли.... Если у вас конечно же вдруг будет свободное время. Спасибо Logfile of HijackThis v1.99.1 Scan saved at 13:03:41, on 2006.02.27. Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\VIA\RAID\raid_tool.exe C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3T1.EXE C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Java\jre1.5.0_05\bin\jucheck.exe C:\Program Files\VIA\RAID\raid_tool.exe C:\Program Files\OpenOffice.org 1.9.125\program\soffice.exe C:\Program Files\OpenOffice.org 1.9.125\program\soffice.BIN C:\Program Files\Mozilla Firefox\firefox.exe C:\PROGRA~1\ICQLITE\ICQLITE.EXE C:\Documents and Settings\User\Desktop\HijackThis\HijackThis.exe O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [EPSON Stylus C45 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3T1.EXE /P23 "EPSON Stylus C45 Series" /O6 "USB001" /M "Stylus C45" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe O4 - HKLM\..\Run: [iCQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [iCQ Lite] C:\PROGRA~1\ICQLITE\ICQLITE.EXE -trayboot O4 - Startup: OpenOffice.org 1.9.125.lnk = C:\Program Files\OpenOffice.org 1.9.125\program\quickstart.exe O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1043360907250 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения