Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Помощь в лечении систем от нечисти


Рекомендуемые сообщения

Вообщем не знаю что делать. Уже проверила многими антивирусами, но не один эти вирусы не обнаруживает.

Эти вирусы находятся не на вашем компьютере. Просто у вас, по всей видимости, в Касперском включена функция проверки сетевых дисков (по аналогии с 5-ым:

kaspersky_sd.gif

_________

В логе можно пофиксить остатки Yahoo Companion (пофиксить = открыть HijackThis, нажать на кнопку "Do a system scan only", отметить галочкой нужные строчки и затем нажать на кнопку "Fix Checked"):

R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

post-33125-1175769435_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 1,9 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Эти вирусы находятся не на вашем компьютере. Просто у вас, по всей видимости, в Касперском включена функция проверки сетевых дисков (по аналогии с 5-ым:

kaspersky_sd.gif

_________

В логе можно пофиксить остатки Yahoo Companion (пофиксить = открыть HijackThis, нажать на кнопку "Do a system scan only", отметить галочкой нужные строчки и затем нажать на кнопку "Fix Checked"):

R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

Я все сделала как вы сказали. И в каспере отключила проверку сетевых дисков, я правильно сделала? надо было отключить?

Ссылка на комментарий
Поделиться на другие сайты

Я все сделала как вы сказали. И в каспере отключила проверку сетевых дисков, я правильно сделала? надо было отключить?

Выключать эту функцию было не нужно (хотя компьютер и будет работать немного быстрее), так как те вирусы из сетевой папки никуда после этого не исчезнут (просто имейте в виду, что они находятся не на вашем компьютере, а на другом, с которым у вас есть сетевое соединение). Если у вас есть такая возможность, то сообщите о них администратору вашей сети.

Saule: будь любезна, посмотри мои логи, а то подозрение, что какая-то гадость на компе живет. Заранее спасибо :nerd:

Да, живет.

  1. Cкачиваем SDFix и запускаем (это самораспаковывающийся архив).

    В системном каталоге будет создана папка SDFix:

    C:\
    SDFix
  2. Теперь необходимо перезагрузить компьютер в безопасный режим (Safe Mode)

    При появлении меню загрузки Windows нужно нажать клавишу F8 - на экране появится меню дополнительных режимов загрузки. Передвигаемся с помощью клавиш вверх/вниз и, остановившись на надписи Safe Mode, нажимаем ENTER.
  3. Открываем папку SDFix и запускаем файл RunThis.bat.

    Пишем букву Y и нажимаем на ENTER.

    Начнется удаление компонентов вредоносной программы и восстановление системных настроек в реестре.

    Когда этот процесс будет закончен, SDFix попросить вас нажать любую клавишу для того, чтобы перезагрузить ваш компьютер - нажимаем.

  4. После перезагрузки процедура удаления снова ненадолго продолжится.

    Ждем, пока появится надпись Finished и затем нажимаем на любую клавишу для того, чтобы загрузить иконки на рабочем столе (до этого он будет пустой - это нормально, поэтому не пугаемся).

    Когда рабочий стол будет загружен, вы увидите лог SDFix (который также будет сохранен в его папке с названием Report.txt), где будут описаны все сделанные им действия.

Если после этого всё-равно останутся какие-нибудь подозрения, то желательно присоединить лог SDFix к своему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Большое мерси :) Saule

посмотри на всякий случай лог

Операция прошла успешно :)

Единственное, нужно удалить архив с копиями тех вредоносных файлов, который SDFix всегда создаёт на всякий случай:

C:\SDFix\backups\
backups.zip

И еще в системе очень много временных файлов с атрибутом 'скрытный' (их список находится в этом логе после слов "Checking For Files with Hidden Attributes"; файлы с расширением .tmp), их также желательно по возможности удалить.

Ссылка на комментарий
Поделиться на другие сайты

На днях ко мне затесалась вот такая гадосьь.

C:\System Volume Information\_restore{F855F682-B0B5-48D3-9E3D-F810629BAFB9}\RP97\A0086101.exe

D:\System Volume Information\_restore{F855F682-B0B5-48D3-9E3D-F810629BAFB9}\RP97\A0086115.exe

D:\System Volume Information\_restore{F855F682-B0B5-48D3-9E3D-F810629BAFB9}\RP97\A0086154.exe

У же три дня Касперский вечером обнаруживает её на всех четырёх дисках. Удаляет, а на другой день при проверке вечером, та же картина.

Что это? И как от этого избавиться?

Изменено пользователем Gesha45
Ссылка на комментарий
Поделиться на другие сайты

Пользуюсь AkelPad'ом вместо Блокнота, даже заменил екзешник.

Только что пытаюсь открыть текстовый файл, а Акелпад говорит:

fefe61da66a5.jpg

Я насторожился, скачал эту библиотеку с www.dll-files.ru, закинул в WINDOWS\System32. Заработало.

Потом пытаюсь запустить Ad-Aware SE Professional, вылетает с такой ошибкой:

f88a992bf727.jpg

Вопрос: Что я подцепил? Как и чем лечить? Чем это чревато? И не затронуты ли дистры программ? :)

Изменено пользователем Darth Emil
Ссылка на комментарий
Поделиться на другие сайты

У же три дня Касперский вечером обнаруживает её на всех четырёх дисках. Удаляет, а на другой день при проверке вечером, та же картина.

Что это? И как от этого избавиться?

Вам нужно просто отчистить папки System Volume Information, так как у антивируса "как бы нет доступа" на удаление вирусов из этих папок (это особенность операционной системы Windows):

Для этого кликаем правой кнопкой мыши на "My Computer" ("Мой Компьютер") и заходим в "Properties" ("Свойства").
Находим закладку "System Restore" ("Восстановление Системы") и ставим галочку напротив "Turn off System Restore on all drives" ("Запpетить Восстановление Системных файлов на всех дисках").
Затем на "Apply" ("Пpименить").
Появится сообщение, пpедупpеждающее об удалении всех точек восстановления - нажимаем "ОК".
Для верности перезагружаем компьютер. После чего снова идем по пути, описанном выше:
My Computer > Properties > System Restore
И убираем поставленную ранее галочку (т.е. напротив Turn off System Restore on all drives).

После этого папки System Volume Information будут чистыми.

Ссылка на комментарий
Поделиться на другие сайты

Вопрос: Что я подцепил? Как и чем лечить? Чем это чревато? И не затронуты ли дистры программ? :nerd:

Скорее всего, ты ничего не цеплял.

Возможно, сначала какой-нибудь деинсталлятор удалил эту библиотеку, считая, что в систему поставил её именно он (такое встречается в криво написанных инсталляторах, которые вместе с программой устанавливают некоторые системные библиотеки Windows, необходимые для работы этой программы; несмотря на то, что Microsoft явным образом запрещает так делать).

А затем, также возможно, ты скачал неподходящую для тебя версию riched20.dll (потому что Ad-Aware также ругается именно на эту библиотеку).

Попробуй выполнить команду sfc /scannow (подробнее в этом посте)

Если же всё-таки есть подозрения на какой-нибудь вирус, то нужно сделать хотя бы лог HijackThis :no:

Ссылка на комментарий
Поделиться на другие сайты

Если же всё-таки есть подозрения на какой-нибудь вирус, то нужно сделать хотя бы лог HijackThis
Logfile of HijackThis v1.99.1Scan saved at 1:33:27, on 06.04.2007Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\TGTSoft\StyleXP\StyleXPService.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\mHotkey.exeC:\program files\tgtsoft\stylexp\stylexp.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\Rainmeter\Rainmeter.exeC:\Program Files\Total Commander XP\Totalcmd.exeC:\WINDOWS\explorer.exeC:\Program Files\AlfaClock\AlfaClock.exeC:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exeC:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exeC:\Program Files\Agnitum\Outpost Firewall\outpost.exeC:\Program Files\Download Master\dmaster.exeC:\Program Files\Winamp\Winamp.exeC:\Program Files\QIP\qip.exeC:\Program Files\Mozilla Firefox\firefox.exeE:\Кто тронет - убью!!!\Антивирусы\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = СсылкиO2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dllO2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLLO2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dllO2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dllO3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dllO3 - Toolbar: DM Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} - C:\Program Files\Download Master\dmbar.dllO3 - Toolbar: PROMT - {FF284F5C-7CF9-4682-8701-D467C1DBB99F} - C:\Program Files\PRMT6\PRMTIE\prmtie.dllO3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLLO4 - HKLM\..\Run: [CHotkey] mHotkey.exeO4 - HKLM\..\Run: [MOD] C:\Program Files\Microangelo\muamgr.exeO4 - HKCU\..\Run: [sTYLEXP] C:\program files\tgtsoft\stylexp\stylexp.exe -HideO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [AlfaClock Classic] "C:\Program Files\AlfaClock\AlfaClock.exe" /startupO4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exeO4 - Startup: Rainmeter.lnk = C:\Program Files\Rainmeter\Rainmeter.exeO4 - Startup: TC.lnk = C:\Program Files\Total Commander XP\Totalcmd.exeO8 - Extra context menu item: + Offline &Explorer: Download the link - file://C:\Program Files\Offline Explorer Pro\Add_UrlO.htmO8 - Extra context menu item: + Offline E&xplorer: Download the current page - file://C:\Program Files\Offline Explorer Pro\Add_AllO.htmO8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htmO8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Program Files\Download Master\dmieall.htmO8 - Extra context menu item: Закачать все при помощи FlashGet - C:\Program Files\FlashGet\jc_all.htmO8 - Extra context menu item: Закачать при помощи Download Master - C:\Program Files\Download Master\dmie.htmO8 - Extra context menu item: Закачать при помощи FlashGet - C:\Program Files\FlashGet\jc_link.htmO9 - Extra button: Веб-Антивирус - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dllO9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PRMT6\PRMTIE\prmtie5.htmO9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PRMT6\PRMTIE\prmtie5.htmO9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PRMT6\PRMTIE\options.htmO9 - Extra 'Tools' menuitem: Настройка перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PRMT6\PRMTIE\options.htmO9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exeO9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exeO9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exeO9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exeO9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htmO9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htmO17 - HKLM\System\CCS\Services\Tcpip\..\{52DDBE44-DDAE-4056-9D16-A6E8D182EB3F}: NameServer = 82.200.130.10 212.19.149.53O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dllO20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dllO23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exeO23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exeO23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exeO23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exeO23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exeO23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exeO23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exeO23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
Попробуй выполнить команду sfc /scannow

Ну я восстановление системы вырубил вообще-то... :nerd:

Ссылка на комментарий
Поделиться на другие сайты

Logfile of HijackThis v1.99.1

В логе действительно ничего плохого не видно.

Ну я восстановление системы вырубил вообще-то... :nerd:

А к System Restore эта команда никакого отношения не имеет :no:

При запуске
sfc.exe
проверяет версии всех системных файлов ОС и если при этой проверке вдруг обнаружится, что какой-либо из файлов был изменен, то он заменяется на его исходную версию, которая копируется из папки system32\
dllcache
, либо (в случае его отсутствия там) из папки, содержащей установочные файлы ОС (именно поэтому в процессе выполнения этой процедуры иногда требуется вставить в CD-ROM установочный диск вашей Windows).

Попробуй, вполне возможно, что всё заработает так, как надо.

Ссылка на комментарий
Поделиться на другие сайты

Увы, sfc /scannow не помог... Ad-Aware SE Professional вылетает с ошибкой, переустановка не помогает.

Ссылка на комментарий
Поделиться на другие сайты

Увы, sfc /scannow не помог... Ad-Aware SE Professional вылетает с ошибкой, переустановка не помогает.

У вас XP или Vista? 32-bit или 64-bit?

Ссылка на комментарий
Поделиться на другие сайты

Увы, sfc /scannow не помог... Ad-Aware SE Professional вылетает с ошибкой, переустановка не помогает.

Разработчики Ad-Aware также объясняют эту ошибку устаревшими версиями или отсутствием в системе библиотек riched20.dll или riched32.dll.

Ссылка на комментарий
Поделиться на другие сайты

У вас XP или Vista? 32-bit или 64-bit?

Windows XP Pro SP2 Rus 32bit. Раньше Ad-Aware SE Professional работал! Сдаётся мне что всему виной ICQ 5.1 Lite с русиком и Google Talk, которые я ставил для пробы :cool:

Тьфу... вот дела: скачал библиотеку riched32.dll, закинул в system32... Заработало!

Наверное впрям кривой инсталлятор...

Изменено пользователем Darth Emil
Ссылка на комментарий
Поделиться на другие сайты

Saule:

Вам нужно просто отчистить папки System Volume Information, так как у антивируса "как бы нет доступа" на удаление вирусов из этих папок (это особенность операционной системы Windows):

Для этого кликаем правой кнопкой мыши на "My Computer" ("Мой Компьютер") и заходим в "Properties" ("Свойства").

Находим закладку "System Restore" ("Восстановление Системы") и ставим галочку напротив "Turn off System Restore on all drives" ("Запpетить Восстановление Системных файлов на всех дисках").

Затем на "Apply" ("Пpименить").

Появится сообщение, пpедупpеждающее об удалении всех точек восстановления - нажимаем "ОК".

Для верности перезагружаем компьютер. После чего снова идем по пути, описанном выше:

My Computer > Properties > System Restore

И убираем поставленную ранее галочку (т.е. напротив Turn off System Restore on all drives).

После этого папки System Volume Information будут чистыми.

Спасибо, всё стало в норме. :)

Таким способом очистить не докадался бы. :cool: Я искал эту папку через поиск, но безрезультатно.

А чем опасна эта зараза? Или просто сидит и действует на нервы? :)

Ссылка на комментарий
Поделиться на другие сайты

А чем опасна эта зараза? Или просто сидит и действует на нервы? :cool:

Воспользуешься восстановлением системы--зараза выплывет на свет.

Ссылка на комментарий
Поделиться на другие сайты

И снова здравствуйте уважаемая Saule!

Опять я к Вам с моей проблемой открытия/всплытия непонятных окон....на сей раз называет себя "CID"...

Посмотрите пожалуйста мой лог...чего в нём не так?

Спасибо =)

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 17:08:40, on 06.04.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

C:\WINDOWS\soundman.exe

C:\Program Files\ZyXEL\OMNI ADSL USB\CnxDslTb.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\RunDLL32.exe

C:\Program Files\Winamp\Winampa.exe

C:\Program Files\Clock Tray Skins\ClockTraySkins.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Internet Explorer\iexplore.exe

c:\progra~1\intern~1\iexplore.exe

C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

C:\Documents and Settings\Romeozzz\Рабочий стол\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll

O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll

O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [soundMan] soundman.exe

O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZyXEL\OMNI ADSL USB\CnxDslTb.exe"

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [MAgent] "C:\Program Files\Mail.Ru\Agent\MAgent.exe" -LM

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [Memo Ball Link Remote] C:\Documents and Settings\All Users\Application Data\Each Bird Memo Ball\Cashshow.exe

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup

O4 - HKCU\..\Run: [skinClock] C:\Program Files\Clock Tray Skins\ClockTraySkins.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [ProxyThird] C:\DOCUME~1\Romeozzz\APPLIC~1\CLOCKR~1\Part Bait.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: Закачать все при помощи FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Закачать при помощи FlashGet - C:\Program Files\FlashGet\jc_link.htm

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe

O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--

End of file - 6885 bytes

Ссылка на комментарий
Поделиться на другие сайты

Посмотрите пожалуйста мой лог...чего в нём не так?

1. Открываем HijackThis, нажимаем кнопку "Do a system scan only" и отмечаем галочкой следующее:

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Memo Ball Link Remote] C:\Documents and Settings\All Users\Application Data\Each Bird Memo Ball\Cashshow.exe
O4 - HKCU\..\Run: [ProxyThird] C:\DOCUME~1\Romeozzz\APPLIC~1\CLOCKR~1\Part Bait.exe

Затем на кнопку "Fix Checked" (браузер при этом нужно обязательно закрыть).

2. Перезагружаем компьютер.

3. Находим и удаляем следующие папки:

C:\Documents and Settings\All Users\Application Data\Each Bird Memo Ball

Documents and Settings\Romeozzz\Application Data\CLOCKR...... - точное название этой папки, к сожалению, по логу не видно, но оно начинается на Clockr. Думаю, что других папок в том месте с таким же началом не будет.

Если всплывающие окошки вдруг после этого не пропадут, то тогда сделайте, пожалуйста, следующее:

1. Открыв HijackThis, нажимаем на кнопку Open the Misc Tools selection (если у вас программа открывается без начального фрейма, то сначала нужно будет нажать на кнопку Main Menu), затем Open Uninstall Manager и затем на Save list....

Это сохранит список программ из "Установка и удаление программ" ("Add or Remove Programs") в текстовый файл - uninstall_list.txt.

Скопируйте его содержание в своё сообщение.

+

2. Скачиваем утилиту NoLop, запускаем и нажимаем на кнопку Search and Destroy:

nolopcd9.gif

Если вдруг ею что-нибудь будет найдено, компьютер нужно будет перегрузить (кнопка REBOOT; программа вам скажет об этом в своем сообщении). Но скорее всего найдено ничего не будет, а меня интересует лог этой утилиты, который будет создан после её сканирования в папке на диске C:

C:\
NoLop.log
Ссылка на комментарий
Поделиться на другие сайты

А чем опасна эта зараза? Или просто сидит и действует на нервы? :nerd:

Дело в том, что зараза там могла быть совершенно любая и не это по сути было в данном случае важно. Важно было то, где именно она находилась.

System Volume Information
- это папки, в которые Windows копирует данные для функции восстановления системы. Т.е. там хранятся так называемые контрольные точки восстановления, которые по умолчанию создаются системой автоматически как минимум каждый день (более подробно можно почитать здесь:
http://www.softboard.ru/index.php?s=&showtopic=37015&view=findpost&p=299964' rel="external nofollow">
).

И вот сама ситуация была примерно следующая. Вы случайно ловите вирус, который сразу же блокируется Касперским. Но ваша система к тому времени уже успевает скопировать копии этого вируса в свои папки для System Restore :doh:

Через некоторое время Касперский это обнаруживает и соответственно начинает ругаться. Но доступа на удаление чего бы то ни было из этих папок у антивируса нет (так как в противном случае смысла в функции System Restore не было бы никакого). И наиболее простой выход из такой ситуации - это удаление всего содержимого из этих папок, что и было сделано выше.

Ссылка на комментарий
Поделиться на другие сайты

Saule, будте так любезны...сделал всё как Вы сказали...пока окна не выскакивали =)

Спасибо! )

Вот новый лог HijackThis:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 20:48:40, on 06.04.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wuauclt.exe

C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

C:\WINDOWS\soundman.exe

C:\Program Files\ZyXEL\OMNI ADSL USB\CnxDslTb.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\RunDLL32.exe

C:\Program Files\Winamp\Winampa.exe

C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe

C:\Program Files\Clock Tray Skins\ClockTraySkins.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\Romeozzz\Рабочий стол\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll

O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll

O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [soundMan] soundman.exe

O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZyXEL\OMNI ADSL USB\CnxDslTb.exe"

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [MAgent] "C:\Program Files\Mail.Ru\Agent\MAgent.exe" -LM

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup

O4 - HKCU\..\Run: [skinClock] C:\Program Files\Clock Tray Skins\ClockTraySkins.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: Закачать все при помощи FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Закачать при помощи FlashGet - C:\Program Files\FlashGet\jc_link.htm

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{AE9E3B01-2DA8-4158-8647-4840D9A30427}: NameServer = 212.188.4.10 195.34.32.116

O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe

O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--

End of file - 6922 bytes

лог NoLop:

NoLop! Log by Skate_Punk_21

Fix running from: C:\Documents and Settings\Romeozzz\Рабочий стол

[06.04.2007]

[20:36:41]

---Infection Files Found/Removed---

C:\WINDOWS\tasks\A562202C91E1DC68.job

Beginning Removal...

Rebooting...

Removing Lop's Leftover Files/Folders...

Editing Registry...

**Fix Complete!**

---Listing AppData sub directories---

C:\Documents and Settings\All Users\Application Data\Adobe -- EMPTY Directory

C:\Documents and Settings\All Users\Application Data\Cyberlink

C:\Documents and Settings\All Users\Application Data\Europlus

C:\Documents and Settings\All Users\Application Data\Installations

C:\Documents and Settings\All Users\Application Data\Macrovision

C:\Documents and Settings\All Users\Application Data\Microsoft

C:\Documents and Settings\All Users\Application Data\My Pictures

C:\Documents and Settings\All Users\Application Data\Nvidia

C:\Documents and Settings\All Users\Application Data\Pc Suite

C:\Documents and Settings\All Users\Application Data\Propellerhead Software

C:\Documents and Settings\All Users\Application Data\Sony Ericsson

C:\Documents and Settings\All Users\Application Data\Ulead Systems

C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage

C:\Documents and Settings\Default User\Application Data\Microsoft

C:\Documents and Settings\Localservice\Application Data\Microsoft

C:\Documents and Settings\Networkservice\Application Data\Microsoft

C:\Documents and Settings\Romeozzz\Application Data\Adobe

C:\Documents and Settings\Romeozzz\Application Data\Alien Skin

C:\Documents and Settings\Romeozzz\Application Data\Bitdownload

C:\Documents and Settings\Romeozzz\Application Data\Corel

C:\Documents and Settings\Romeozzz\Application Data\Cyberlink

C:\Documents and Settings\Romeozzz\Application Data\Datalayer

C:\Documents and Settings\Romeozzz\Application Data\Download Master

C:\Documents and Settings\Romeozzz\Application Data\Glarysoft

C:\Documents and Settings\Romeozzz\Application Data\Google

C:\Documents and Settings\Romeozzz\Application Data\Help

C:\Documents and Settings\Romeozzz\Application Data\Icqlite

C:\Documents and Settings\Romeozzz\Application Data\Identities

C:\Documents and Settings\Romeozzz\Application Data\Imagenomic

C:\Documents and Settings\Romeozzz\Application Data\Lavasoft

C:\Documents and Settings\Romeozzz\Application Data\Limewire

C:\Documents and Settings\Romeozzz\Application Data\Luxology

C:\Documents and Settings\Romeozzz\Application Data\Macromedia

C:\Documents and Settings\Romeozzz\Application Data\Media Player Classic

C:\Documents and Settings\Romeozzz\Application Data\Microsoft

C:\Documents and Settings\Romeozzz\Application Data\Mozilla

C:\Documents and Settings\Romeozzz\Application Data\Mra

C:\Documents and Settings\Romeozzz\Application Data\Netmedia Providers -- EMPTY Directory

C:\Documents and Settings\Romeozzz\Application Data\Nokia

C:\Documents and Settings\Romeozzz\Application Data\Pc Suite

C:\Documents and Settings\Romeozzz\Application Data\Propellerhead Software

C:\Documents and Settings\Romeozzz\Application Data\Publish Providers -- EMPTY Directory

C:\Documents and Settings\Romeozzz\Application Data\Sony

C:\Documents and Settings\Romeozzz\Application Data\Talkback

C:\Documents and Settings\Romeozzz\Application Data\U3

C:\Documents and Settings\Romeozzz\Application Data\Ulead Systems

C:\Documents and Settings\Romeozzz\Application Data\Utorrent

и uninstal list:

55mm for Adobe Photoshop & Compatible Applications

Absolute Uninstaller 1.6

ACDSee

Ad-Aware SE Professional

Adobe Flash Player 9 ActiveX

Adobe Photoshop CS

Alien Skin Eye Candy 5 Nature

Alien Skin Xenofex 2.0

Avance AC'97 Audio

avast! Antivirus

ClearMe Quickly! v1.0

Clock Tray Skins 2.8

Color Darkroom

Counter-Strike: Condition Zero

Diablo II LoD

DigiEffects AgedFilm Demo

DivX 5.0.5 Pro Video Codec

eMule

EVEREST Home v1.50.187 (remove only)

Extensis Mask Pro 3.0

Extensis PhotoFrame 2.5

FarCry

FlashGet(JetCar)

GTA San Andreas

Half Life 2

HighGrow Freeware Version 4.20

HijackThis 2.0.0

Hotfix for Windows Media Format 11 SDK (KB929399)

ICQ Toolbar

ICQ 5.1

Indeo® Software

iOutlookWorks 7.64

J2SE Runtime Environment 5.0 Update 3

Jasc Virtual Painter 4

K-Lite Codec Pack 2.85 Full

Kozma Prytkov

Last.fm 1.1.3.0

Mail.Ru Agent

Microsoft Office 97, стандартный выпуск

Microsoft Text-to-Speech Engine 4.0 (English)

Microsoft User-Mode Driver Framework Feature Pack 1.5

MP3 Converter version 2.17

MSXML 4.0 SP2 (KB925672)

MSXML 4.0 SP2 (KB927978)

MSXML4 Parser

Nero 6 Ultra Edition

Nokia Connectivity Cable Driver

Nokia PC Suite

Nokia PC Suite

NVIDIA Drivers

Panopticum Digitalizer 1.1

PC Connectivity Solution

Photoshop Russian Update

pMetro 1.21

PowerDVD

Praetorians

QIP 2005 Uninstall

QIP Uninstall

RealGrain Plug-in

Replay Music 2.51

Sony ACID Music Studio 5.0

Sony Sound Forge 7.0

Splat! 1.0 Demo

Uninstall Mystical

Warcraft III Frozen Throne

Winamp (remove only)

Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)

Windows Driver Package - Nokia Modem (02/15/2007 3.1)

Windows Installer 3.1 (KB893803)

Windows Media Format 11 runtime

Windows Media Format 11 runtime

Windows Media Player 11

ZyXEL OMNI ADSL USB (Annex A / WAN adapter)

Архиватор WinRAR (только удаление)

Вышивка Крестом 1.0

Обновление безопасности для Windows XP - (KB923689)

Обновление безопасности для Windows XP (KB883939)

Обновление безопасности для Windows XP (KB890046)

Обновление безопасности для Windows XP (KB893066)

Обновление безопасности для Windows XP (KB893756)

Обновление безопасности для Windows XP (KB896358)

Обновление безопасности для Windows XP (KB896422)

Обновление безопасности для Windows XP (KB896423)

Обновление безопасности для Windows XP (KB896424)

Обновление безопасности для Windows XP (KB896428)

Обновление безопасности для Windows XP (KB896688)

Обновление безопасности для Windows XP (KB899587)

Обновление безопасности для Windows XP (KB899588)

Обновление безопасности для Windows XP (KB899589)

Обновление безопасности для Windows XP (KB899591)

Обновление безопасности для Windows XP (KB900725)

Обновление безопасности для Windows XP (KB901017)

Обновление безопасности для Windows XP (KB901214)

Обновление безопасности для Windows XP (KB902400)

Обновление безопасности для Windows XP (KB903235)

Обновление безопасности для Windows XP (KB904706)

Обновление безопасности для Windows XP (KB905414)

Обновление безопасности для Windows XP (KB905749)

Обновление безопасности для Windows XP (KB905915)

Обновление безопасности для Windows XP (KB908519)

Обновление безопасности для Windows XP (KB911280)

Обновление безопасности для Windows XP (KB911562)

Обновление безопасности для Windows XP (KB911567)

Обновление безопасности для Windows XP (KB911927)

Обновление безопасности для Windows XP (KB912812)

Обновление безопасности для Windows XP (KB912919)

Обновление безопасности для Windows XP (KB913446)

Обновление безопасности для Windows XP (KB913580)

Обновление безопасности для Windows XP (KB914388)

Обновление безопасности для Windows XP (KB914389)

Обновление безопасности для Windows XP (KB916281)

Обновление безопасности для Windows XP (KB917159)

Обновление безопасности для Windows XP (KB917344)

Обновление безопасности для Windows XP (KB917422)

Обновление безопасности для Windows XP (KB917953)

Обновление безопасности для Windows XP (KB918118)

Обновление безопасности для Windows XP (KB918439)

Обновление безопасности для Windows XP (KB918899)

Обновление безопасности для Windows XP (KB919007)

Обновление безопасности для Windows XP (KB920213)

Обновление безопасности для Windows XP (KB920214)

Обновление безопасности для Windows XP (KB920670)

Обновление безопасности для Windows XP (KB920683)

Обновление безопасности для Windows XP (KB920685)

Обновление безопасности для Windows XP (KB921398)

Обновление безопасности для Windows XP (KB921883)

Обновление безопасности для Windows XP (KB922616)

Обновление безопасности для Windows XP (KB922760)

Обновление безопасности для Windows XP (KB922819)

Обновление безопасности для Windows XP (KB923191)

Обновление безопасности для Windows XP (KB923414)

Обновление безопасности для Windows XP (KB923694)

Обновление безопасности для Windows XP (KB923980)

Обновление безопасности для Windows XP (KB924191)

Обновление безопасности для Windows XP (KB924270)

Обновление безопасности для Windows XP (KB924496)

Обновление безопасности для Windows XP (KB924667)

Обновление безопасности для Windows XP (KB925454)

Обновление безопасности для Windows XP (KB925486)

Обновление безопасности для Windows XP (KB925902)

Обновление безопасности для Windows XP (KB926255)

Обновление безопасности для Windows XP (KB926436)

Обновление безопасности для Windows XP (KB927779)

Обновление безопасности для Windows XP (KB927802)

Обновление безопасности для Windows XP (KB928090)

Обновление безопасности для Windows XP (KB928255)

Обновление безопасности для Windows XP (KB928843)

Обновление безопасности для Windows XP (KB929969)

Обновление безопасности для проигрывателя Windows Media - (KB911564)

Обновление безопасности для проигрывателя Windows Media 10 - (KB911565)

Обновление безопасности для проигрывателя Windows Media 10 - (KB917734)

Обновление безопасности для проигрывателя Windows Media 6.4 - (KB925398)

Обновление для Windows XP (KB894391)

Обновление для Windows XP (KB898461)

Обновление для Windows XP (KB900485)

Обновление для Windows XP (KB910437)

Обновление для Windows XP (KB916595)

Обновление для Windows XP (KB920872)

Обновление для Windows XP (KB922582)

Обновление для Windows XP (KB929338)

Обновление для Windows XP (KB931836)

Пакет драйверов Windows - Nokia Modem (11/03/2006 6.82.0.1)

Пакет исправлений для Windows XP - KB873333

Пакет исправлений для Windows XP - KB873339

Пакет исправлений для Windows XP - KB885250

Пакет исправлений для Windows XP - KB885835

Пакет исправлений для Windows XP - KB885836

Пакет исправлений для Windows XP - KB886185

Пакет исправлений для Windows XP - KB887472

Пакет исправлений для Windows XP - KB887742

Пакет исправлений для Windows XP - KB888113

Пакет исправлений для Windows XP - KB888302

Пакет исправлений для Windows XP - KB890859

Пакет исправлений для Windows XP - KB891781

Пакет исправлений для Windows XP - KB893086

Проигрыватель Windows Media 11

Ссылка на комментарий
Поделиться на другие сайты

Закралась тень сомнения......

Будьте так добры взгляните лог:

Logfile of HijackThis v1.99.1

Scan saved at 18:27:23, on 07.04.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe

C:\Program Files\Eset\nod32kui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Eset\nod32krn.exe

C:\Program Files\Agnitum\Outpost Firewall\outpost.exe

C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Eset\nod32.exe

C:\wincmd\WINCMD32.EXE

C:\WINDOWS\hh.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\DOCUME~1\AC8D~1\LOCALS~1\Temp\$wc\HIJACK~1.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.alterlan.net/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки

O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice

O4 - HKLM\..\Run: [OutpostFeedBack] C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup

O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Быстрая настройка Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{05BC8069-D815-4C61-A21D-5C924B539D7B}: NameServer = 172.16.1.6

O17 - HKLM\System\CS1\Services\Tcpip\..\{05BC8069-D815-4C61-A21D-5C924B539D7B}: NameServer = 172.16.1.6

O20 - AppInit_DLLs: C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll

O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe

O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe

O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

Спасибо!!

Ссылка на комментарий
Поделиться на другие сайты

Закралась тень сомнения......

Будьте так добры взгляните лог:

Чистота вроде. Одно защитное ПО в логе :blink::g::doh:

Обложился, проберись к тебе. :g:

Изменено пользователем ser208
Ссылка на комментарий
Поделиться на другие сайты

Чистота вроде. Одно защитное ПО в логе :blink::g::doh:

Обложился, проберись к тебе. :g:

Есть веская причина. Пароли с мыла пропадают.

Из браузерного и из стационарного.

Где дырка может быть???

Как найти??

Помогите плз.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу



×
×
  • Создать...