Saule Опубликовано 5 апреля, 2007 Жалоба Поделиться Опубликовано 5 апреля, 2007 Вообщем не знаю что делать. Уже проверила многими антивирусами, но не один эти вирусы не обнаруживает. Эти вирусы находятся не на вашем компьютере. Просто у вас, по всей видимости, в Касперском включена функция проверки сетевых дисков (по аналогии с 5-ым: _________ В логе можно пофиксить остатки Yahoo Companion (пофиксить = открыть HijackThis, нажать на кнопку "Do a system scan only", отметить галочкой нужные строчки и затем нажать на кнопку "Fix Checked"): R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file) O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) Ссылка на комментарий Поделиться на другие сайты Поделиться
Милли Опубликовано 5 апреля, 2007 Жалоба Поделиться Опубликовано 5 апреля, 2007 Эти вирусы находятся не на вашем компьютере. Просто у вас, по всей видимости, в Касперском включена функция проверки сетевых дисков (по аналогии с 5-ым: _________ В логе можно пофиксить остатки Yahoo Companion (пофиксить = открыть HijackThis, нажать на кнопку "Do a system scan only", отметить галочкой нужные строчки и затем нажать на кнопку "Fix Checked"): R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file) O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) Я все сделала как вы сказали. И в каспере отключила проверку сетевых дисков, я правильно сделала? надо было отключить? Ссылка на комментарий Поделиться на другие сайты Поделиться
Maikll Опубликовано 5 апреля, 2007 Жалоба Поделиться Опубликовано 5 апреля, 2007 Saule: будь любезна, посмотри мои логи, а то подозрение, что какая-то гадость на компе живет. Заранее спасибо Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 5 апреля, 2007 Жалоба Поделиться Опубликовано 5 апреля, 2007 Я все сделала как вы сказали. И в каспере отключила проверку сетевых дисков, я правильно сделала? надо было отключить? Выключать эту функцию было не нужно (хотя компьютер и будет работать немного быстрее), так как те вирусы из сетевой папки никуда после этого не исчезнут (просто имейте в виду, что они находятся не на вашем компьютере, а на другом, с которым у вас есть сетевое соединение). Если у вас есть такая возможность, то сообщите о них администратору вашей сети. Saule: будь любезна, посмотри мои логи, а то подозрение, что какая-то гадость на компе живет. Заранее спасибо Да, живет. Cкачиваем SDFix и запускаем (это самораспаковывающийся архив).В системном каталоге будет создана папка SDFix: C:\ SDFix Теперь необходимо перезагрузить компьютер в безопасный режим (Safe Mode) При появлении меню загрузки Windows нужно нажать клавишу F8 - на экране появится меню дополнительных режимов загрузки. Передвигаемся с помощью клавиш вверх/вниз и, остановившись на надписи Safe Mode, нажимаем ENTER. Открываем папку SDFix и запускаем файл RunThis.bat.Пишем букву Y и нажимаем на ENTER. Начнется удаление компонентов вредоносной программы и восстановление системных настроек в реестре. Когда этот процесс будет закончен, SDFix попросить вас нажать любую клавишу для того, чтобы перезагрузить ваш компьютер - нажимаем. После перезагрузки процедура удаления снова ненадолго продолжится.Ждем, пока появится надпись Finished и затем нажимаем на любую клавишу для того, чтобы загрузить иконки на рабочем столе (до этого он будет пустой - это нормально, поэтому не пугаемся). Когда рабочий стол будет загружен, вы увидите лог SDFix (который также будет сохранен в его папке с названием Report.txt), где будут описаны все сделанные им действия. Если после этого всё-равно останутся какие-нибудь подозрения, то желательно присоединить лог SDFix к своему сообщению. Ссылка на комментарий Поделиться на другие сайты Поделиться
Maikll Опубликовано 5 апреля, 2007 Жалоба Поделиться Опубликовано 5 апреля, 2007 Большое мерси Saule посмотри на всякий случай лог Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 5 апреля, 2007 Жалоба Поделиться Опубликовано 5 апреля, 2007 Большое мерси :) Saule посмотри на всякий случай лог Операция прошла успешно :) Единственное, нужно удалить архив с копиями тех вредоносных файлов, который SDFix всегда создаёт на всякий случай: C:\SDFix\backups\ backups.zip И еще в системе очень много временных файлов с атрибутом 'скрытный' (их список находится в этом логе после слов "Checking For Files with Hidden Attributes"; файлы с расширением .tmp), их также желательно по возможности удалить. Ссылка на комментарий Поделиться на другие сайты Поделиться
Gesha45 Опубликовано 5 апреля, 2007 Жалоба Поделиться Опубликовано 5 апреля, 2007 (изменено) На днях ко мне затесалась вот такая гадосьь. C:\System Volume Information\_restore{F855F682-B0B5-48D3-9E3D-F810629BAFB9}\RP97\A0086101.exe D:\System Volume Information\_restore{F855F682-B0B5-48D3-9E3D-F810629BAFB9}\RP97\A0086115.exe D:\System Volume Information\_restore{F855F682-B0B5-48D3-9E3D-F810629BAFB9}\RP97\A0086154.exe У же три дня Касперский вечером обнаруживает её на всех четырёх дисках. Удаляет, а на другой день при проверке вечером, та же картина. Что это? И как от этого избавиться? Изменено 5 апреля, 2007 пользователем Gesha45 Ссылка на комментарий Поделиться на другие сайты Поделиться
Darth Emil Опубликовано 5 апреля, 2007 Жалоба Поделиться Опубликовано 5 апреля, 2007 (изменено) Пользуюсь AkelPad'ом вместо Блокнота, даже заменил екзешник. Только что пытаюсь открыть текстовый файл, а Акелпад говорит: Я насторожился, скачал эту библиотеку с www.dll-files.ru, закинул в WINDOWS\System32. Заработало. Потом пытаюсь запустить Ad-Aware SE Professional, вылетает с такой ошибкой: Вопрос: Что я подцепил? Как и чем лечить? Чем это чревато? И не затронуты ли дистры программ? :) Изменено 5 апреля, 2007 пользователем Darth Emil Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 5 апреля, 2007 Жалоба Поделиться Опубликовано 5 апреля, 2007 У же три дня Касперский вечером обнаруживает её на всех четырёх дисках. Удаляет, а на другой день при проверке вечером, та же картина.Что это? И как от этого избавиться? Вам нужно просто отчистить папки System Volume Information, так как у антивируса "как бы нет доступа" на удаление вирусов из этих папок (это особенность операционной системы Windows): Для этого кликаем правой кнопкой мыши на "My Computer" ("Мой Компьютер") и заходим в "Properties" ("Свойства"). Находим закладку "System Restore" ("Восстановление Системы") и ставим галочку напротив "Turn off System Restore on all drives" ("Запpетить Восстановление Системных файлов на всех дисках"). Затем на "Apply" ("Пpименить"). Появится сообщение, пpедупpеждающее об удалении всех точек восстановления - нажимаем "ОК". Для верности перезагружаем компьютер. После чего снова идем по пути, описанном выше: My Computer > Properties > System Restore И убираем поставленную ранее галочку (т.е. напротив Turn off System Restore on all drives). После этого папки System Volume Information будут чистыми. Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 5 апреля, 2007 Жалоба Поделиться Опубликовано 5 апреля, 2007 Вопрос: Что я подцепил? Как и чем лечить? Чем это чревато? И не затронуты ли дистры программ? Скорее всего, ты ничего не цеплял. Возможно, сначала какой-нибудь деинсталлятор удалил эту библиотеку, считая, что в систему поставил её именно он (такое встречается в криво написанных инсталляторах, которые вместе с программой устанавливают некоторые системные библиотеки Windows, необходимые для работы этой программы; несмотря на то, что Microsoft явным образом запрещает так делать). А затем, также возможно, ты скачал неподходящую для тебя версию riched20.dll (потому что Ad-Aware также ругается именно на эту библиотеку). Попробуй выполнить команду sfc /scannow (подробнее в этом посте) Если же всё-таки есть подозрения на какой-нибудь вирус, то нужно сделать хотя бы лог HijackThis Ссылка на комментарий Поделиться на другие сайты Поделиться
Darth Emil Опубликовано 5 апреля, 2007 Жалоба Поделиться Опубликовано 5 апреля, 2007 Если же всё-таки есть подозрения на какой-нибудь вирус, то нужно сделать хотя бы лог HijackThis Logfile of HijackThis v1.99.1Scan saved at 1:33:27, on 06.04.2007Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\TGTSoft\StyleXP\StyleXPService.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\mHotkey.exeC:\program files\tgtsoft\stylexp\stylexp.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\Rainmeter\Rainmeter.exeC:\Program Files\Total Commander XP\Totalcmd.exeC:\WINDOWS\explorer.exeC:\Program Files\AlfaClock\AlfaClock.exeC:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exeC:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exeC:\Program Files\Agnitum\Outpost Firewall\outpost.exeC:\Program Files\Download Master\dmaster.exeC:\Program Files\Winamp\Winamp.exeC:\Program Files\QIP\qip.exeC:\Program Files\Mozilla Firefox\firefox.exeE:\Кто тронет - убью!!!\Антивирусы\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = СсылкиO2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dllO2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLLO2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dllO2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dllO3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dllO3 - Toolbar: DM Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} - C:\Program Files\Download Master\dmbar.dllO3 - Toolbar: PROMT - {FF284F5C-7CF9-4682-8701-D467C1DBB99F} - C:\Program Files\PRMT6\PRMTIE\prmtie.dllO3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLLO4 - HKLM\..\Run: [CHotkey] mHotkey.exeO4 - HKLM\..\Run: [MOD] C:\Program Files\Microangelo\muamgr.exeO4 - HKCU\..\Run: [sTYLEXP] C:\program files\tgtsoft\stylexp\stylexp.exe -HideO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [AlfaClock Classic] "C:\Program Files\AlfaClock\AlfaClock.exe" /startupO4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exeO4 - Startup: Rainmeter.lnk = C:\Program Files\Rainmeter\Rainmeter.exeO4 - Startup: TC.lnk = C:\Program Files\Total Commander XP\Totalcmd.exeO8 - Extra context menu item: + Offline &Explorer: Download the link - file://C:\Program Files\Offline Explorer Pro\Add_UrlO.htmO8 - Extra context menu item: + Offline E&xplorer: Download the current page - file://C:\Program Files\Offline Explorer Pro\Add_AllO.htmO8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htmO8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Program Files\Download Master\dmieall.htmO8 - Extra context menu item: Закачать все при помощи FlashGet - C:\Program Files\FlashGet\jc_all.htmO8 - Extra context menu item: Закачать при помощи Download Master - C:\Program Files\Download Master\dmie.htmO8 - Extra context menu item: Закачать при помощи FlashGet - C:\Program Files\FlashGet\jc_link.htmO9 - Extra button: Веб-Антивирус - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dllO9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PRMT6\PRMTIE\prmtie5.htmO9 - Extra 'Tools' menuitem: Перевести - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PRMT6\PRMTIE\prmtie5.htmO9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PRMT6\PRMTIE\options.htmO9 - Extra 'Tools' menuitem: Настройка перевода - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PRMT6\PRMTIE\options.htmO9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exeO9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exeO9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exeO9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exeO9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htmO9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htmO17 - HKLM\System\CCS\Services\Tcpip\..\{52DDBE44-DDAE-4056-9D16-A6E8D182EB3F}: NameServer = 82.200.130.10 212.19.149.53O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dllO20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dllO23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exeO23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exeO23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exeO23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exeO23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exeO23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exeO23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exeO23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe Попробуй выполнить команду sfc /scannow Ну я восстановление системы вырубил вообще-то... Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 5 апреля, 2007 Жалоба Поделиться Опубликовано 5 апреля, 2007 Logfile of HijackThis v1.99.1 В логе действительно ничего плохого не видно. Ну я восстановление системы вырубил вообще-то... А к System Restore эта команда никакого отношения не имеет При запуске sfc.exe проверяет версии всех системных файлов ОС и если при этой проверке вдруг обнаружится, что какой-либо из файлов был изменен, то он заменяется на его исходную версию, которая копируется из папки system32\ dllcache , либо (в случае его отсутствия там) из папки, содержащей установочные файлы ОС (именно поэтому в процессе выполнения этой процедуры иногда требуется вставить в CD-ROM установочный диск вашей Windows). Попробуй, вполне возможно, что всё заработает так, как надо. Ссылка на комментарий Поделиться на другие сайты Поделиться
Darth Emil Опубликовано 6 апреля, 2007 Жалоба Поделиться Опубликовано 6 апреля, 2007 Увы, sfc /scannow не помог... Ad-Aware SE Professional вылетает с ошибкой, переустановка не помогает. Ссылка на комментарий Поделиться на другие сайты Поделиться
NickGolovko Опубликовано 6 апреля, 2007 Жалоба Поделиться Опубликовано 6 апреля, 2007 Увы, sfc /scannow не помог... Ad-Aware SE Professional вылетает с ошибкой, переустановка не помогает. У вас XP или Vista? 32-bit или 64-bit? Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 6 апреля, 2007 Жалоба Поделиться Опубликовано 6 апреля, 2007 Увы, sfc /scannow не помог... Ad-Aware SE Professional вылетает с ошибкой, переустановка не помогает. Разработчики Ad-Aware также объясняют эту ошибку устаревшими версиями или отсутствием в системе библиотек riched20.dll или riched32.dll. Ссылка на комментарий Поделиться на другие сайты Поделиться
Darth Emil Опубликовано 6 апреля, 2007 Жалоба Поделиться Опубликовано 6 апреля, 2007 (изменено) У вас XP или Vista? 32-bit или 64-bit? Windows XP Pro SP2 Rus 32bit. Раньше Ad-Aware SE Professional работал! Сдаётся мне что всему виной ICQ 5.1 Lite с русиком и Google Talk, которые я ставил для пробы Тьфу... вот дела: скачал библиотеку riched32.dll, закинул в system32... Заработало! Наверное впрям кривой инсталлятор... Изменено 6 апреля, 2007 пользователем Darth Emil Ссылка на комментарий Поделиться на другие сайты Поделиться
Gesha45 Опубликовано 6 апреля, 2007 Жалоба Поделиться Опубликовано 6 апреля, 2007 Saule: Вам нужно просто отчистить папки System Volume Information, так как у антивируса "как бы нет доступа" на удаление вирусов из этих папок (это особенность операционной системы Windows): Для этого кликаем правой кнопкой мыши на "My Computer" ("Мой Компьютер") и заходим в "Properties" ("Свойства"). Находим закладку "System Restore" ("Восстановление Системы") и ставим галочку напротив "Turn off System Restore on all drives" ("Запpетить Восстановление Системных файлов на всех дисках"). Затем на "Apply" ("Пpименить"). Появится сообщение, пpедупpеждающее об удалении всех точек восстановления - нажимаем "ОК". Для верности перезагружаем компьютер. После чего снова идем по пути, описанном выше: My Computer > Properties > System Restore И убираем поставленную ранее галочку (т.е. напротив Turn off System Restore on all drives). После этого папки System Volume Information будут чистыми. Спасибо, всё стало в норме. :) Таким способом очистить не докадался бы. Я искал эту папку через поиск, но безрезультатно. А чем опасна эта зараза? Или просто сидит и действует на нервы? :) Ссылка на комментарий Поделиться на другие сайты Поделиться
ser208 Опубликовано 6 апреля, 2007 Жалоба Поделиться Опубликовано 6 апреля, 2007 А чем опасна эта зараза? Или просто сидит и действует на нервы? Воспользуешься восстановлением системы--зараза выплывет на свет. Ссылка на комментарий Поделиться на другие сайты Поделиться
Romeozzz Опубликовано 6 апреля, 2007 Жалоба Поделиться Опубликовано 6 апреля, 2007 И снова здравствуйте уважаемая Saule! Опять я к Вам с моей проблемой открытия/всплытия непонятных окон....на сей раз называет себя "CID"... Посмотрите пожалуйста мой лог...чего в нём не так? Спасибо =) Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 17:08:40, on 06.04.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe C:\WINDOWS\soundman.exe C:\Program Files\ZyXEL\OMNI ADSL USB\CnxDslTb.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\RunDLL32.exe C:\Program Files\Winamp\Winampa.exe C:\Program Files\Clock Tray Skins\ClockTraySkins.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Internet Explorer\iexplore.exe c:\progra~1\intern~1\iexplore.exe C:\Program Files\PC Connectivity Solution\ServiceLayer.exe C:\Documents and Settings\Romeozzz\Рабочий стол\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [soundMan] soundman.exe O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZyXEL\OMNI ADSL USB\CnxDslTb.exe" O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [MAgent] "C:\Program Files\Mail.Ru\Agent\MAgent.exe" -LM O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe" O4 - HKLM\..\Run: [Memo Ball Link Remote] C:\Documents and Settings\All Users\Application Data\Each Bird Memo Ball\Cashshow.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKCU\..\Run: [skinClock] C:\Program Files\Clock Tray Skins\ClockTraySkins.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ProxyThird] C:\DOCUME~1\Romeozzz\APPLIC~1\CLOCKR~1\Part Bait.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: Закачать все при помощи FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Закачать при помощи FlashGet - C:\Program Files\FlashGet\jc_link.htm O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 6885 bytes Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 6 апреля, 2007 Жалоба Поделиться Опубликовано 6 апреля, 2007 Посмотрите пожалуйста мой лог...чего в нём не так? 1. Открываем HijackThis, нажимаем кнопку "Do a system scan only" и отмечаем галочкой следующее: O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Memo Ball Link Remote] C:\Documents and Settings\All Users\Application Data\Each Bird Memo Ball\Cashshow.exe O4 - HKCU\..\Run: [ProxyThird] C:\DOCUME~1\Romeozzz\APPLIC~1\CLOCKR~1\Part Bait.exe Затем на кнопку "Fix Checked" (браузер при этом нужно обязательно закрыть). 2. Перезагружаем компьютер. 3. Находим и удаляем следующие папки: C:\Documents and Settings\All Users\Application Data\Each Bird Memo Ball Documents and Settings\Romeozzz\Application Data\CLOCKR...... - точное название этой папки, к сожалению, по логу не видно, но оно начинается на Clockr. Думаю, что других папок в том месте с таким же началом не будет. Если всплывающие окошки вдруг после этого не пропадут, то тогда сделайте, пожалуйста, следующее: 1. Открыв HijackThis, нажимаем на кнопку Open the Misc Tools selection (если у вас программа открывается без начального фрейма, то сначала нужно будет нажать на кнопку Main Menu), затем Open Uninstall Manager и затем на Save list.... Это сохранит список программ из "Установка и удаление программ" ("Add or Remove Programs") в текстовый файл - uninstall_list.txt. Скопируйте его содержание в своё сообщение. + 2. Скачиваем утилиту NoLop, запускаем и нажимаем на кнопку Search and Destroy: Если вдруг ею что-нибудь будет найдено, компьютер нужно будет перегрузить (кнопка REBOOT; программа вам скажет об этом в своем сообщении). Но скорее всего найдено ничего не будет, а меня интересует лог этой утилиты, который будет создан после её сканирования в папке на диске C: C:\ NoLop.log Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 6 апреля, 2007 Жалоба Поделиться Опубликовано 6 апреля, 2007 А чем опасна эта зараза? Или просто сидит и действует на нервы? Дело в том, что зараза там могла быть совершенно любая и не это по сути было в данном случае важно. Важно было то, где именно она находилась. System Volume Information - это папки, в которые Windows копирует данные для функции восстановления системы. Т.е. там хранятся так называемые контрольные точки восстановления, которые по умолчанию создаются системой автоматически как минимум каждый день (более подробно можно почитать здесь: Восстановление системы с помощью функции System Restore http://www.softboard.ru/index.php?s=&showtopic=37015&view=findpost&p=299964' rel="external nofollow">). И вот сама ситуация была примерно следующая. Вы случайно ловите вирус, который сразу же блокируется Касперским. Но ваша система к тому времени уже успевает скопировать копии этого вируса в свои папки для System Restore Через некоторое время Касперский это обнаруживает и соответственно начинает ругаться. Но доступа на удаление чего бы то ни было из этих папок у антивируса нет (так как в противном случае смысла в функции System Restore не было бы никакого). И наиболее простой выход из такой ситуации - это удаление всего содержимого из этих папок, что и было сделано выше. Ссылка на комментарий Поделиться на другие сайты Поделиться
Romeozzz Опубликовано 6 апреля, 2007 Жалоба Поделиться Опубликовано 6 апреля, 2007 Saule, будте так любезны...сделал всё как Вы сказали...пока окна не выскакивали =) Спасибо! ) Вот новый лог HijackThis: Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 20:48:40, on 06.04.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe C:\WINDOWS\soundman.exe C:\Program Files\ZyXEL\OMNI ADSL USB\CnxDslTb.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\RunDLL32.exe C:\Program Files\Winamp\Winampa.exe C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Program Files\Clock Tray Skins\ClockTraySkins.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\PC Connectivity Solution\ServiceLayer.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Romeozzz\Рабочий стол\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [soundMan] soundman.exe O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZyXEL\OMNI ADSL USB\CnxDslTb.exe" O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [MAgent] "C:\Program Files\Mail.Ru\Agent\MAgent.exe" -LM O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKCU\..\Run: [skinClock] C:\Program Files\Clock Tray Skins\ClockTraySkins.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: Закачать все при помощи FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Закачать при помощи FlashGet - C:\Program Files\FlashGet\jc_link.htm O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{AE9E3B01-2DA8-4158-8647-4840D9A30427}: NameServer = 212.188.4.10 195.34.32.116 O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 6922 bytes лог NoLop: NoLop! Log by Skate_Punk_21 Fix running from: C:\Documents and Settings\Romeozzz\Рабочий стол [06.04.2007] [20:36:41] ---Infection Files Found/Removed--- C:\WINDOWS\tasks\A562202C91E1DC68.job Beginning Removal... Rebooting... Removing Lop's Leftover Files/Folders... Editing Registry... **Fix Complete!** ---Listing AppData sub directories--- C:\Documents and Settings\All Users\Application Data\Adobe -- EMPTY Directory C:\Documents and Settings\All Users\Application Data\Cyberlink C:\Documents and Settings\All Users\Application Data\Europlus C:\Documents and Settings\All Users\Application Data\Installations C:\Documents and Settings\All Users\Application Data\Macrovision C:\Documents and Settings\All Users\Application Data\Microsoft C:\Documents and Settings\All Users\Application Data\My Pictures C:\Documents and Settings\All Users\Application Data\Nvidia C:\Documents and Settings\All Users\Application Data\Pc Suite C:\Documents and Settings\All Users\Application Data\Propellerhead Software C:\Documents and Settings\All Users\Application Data\Sony Ericsson C:\Documents and Settings\All Users\Application Data\Ulead Systems C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage C:\Documents and Settings\Default User\Application Data\Microsoft C:\Documents and Settings\Localservice\Application Data\Microsoft C:\Documents and Settings\Networkservice\Application Data\Microsoft C:\Documents and Settings\Romeozzz\Application Data\Adobe C:\Documents and Settings\Romeozzz\Application Data\Alien Skin C:\Documents and Settings\Romeozzz\Application Data\Bitdownload C:\Documents and Settings\Romeozzz\Application Data\Corel C:\Documents and Settings\Romeozzz\Application Data\Cyberlink C:\Documents and Settings\Romeozzz\Application Data\Datalayer C:\Documents and Settings\Romeozzz\Application Data\Download Master C:\Documents and Settings\Romeozzz\Application Data\Glarysoft C:\Documents and Settings\Romeozzz\Application Data\Google C:\Documents and Settings\Romeozzz\Application Data\Help C:\Documents and Settings\Romeozzz\Application Data\Icqlite C:\Documents and Settings\Romeozzz\Application Data\Identities C:\Documents and Settings\Romeozzz\Application Data\Imagenomic C:\Documents and Settings\Romeozzz\Application Data\Lavasoft C:\Documents and Settings\Romeozzz\Application Data\Limewire C:\Documents and Settings\Romeozzz\Application Data\Luxology C:\Documents and Settings\Romeozzz\Application Data\Macromedia C:\Documents and Settings\Romeozzz\Application Data\Media Player Classic C:\Documents and Settings\Romeozzz\Application Data\Microsoft C:\Documents and Settings\Romeozzz\Application Data\Mozilla C:\Documents and Settings\Romeozzz\Application Data\Mra C:\Documents and Settings\Romeozzz\Application Data\Netmedia Providers -- EMPTY Directory C:\Documents and Settings\Romeozzz\Application Data\Nokia C:\Documents and Settings\Romeozzz\Application Data\Pc Suite C:\Documents and Settings\Romeozzz\Application Data\Propellerhead Software C:\Documents and Settings\Romeozzz\Application Data\Publish Providers -- EMPTY Directory C:\Documents and Settings\Romeozzz\Application Data\Sony C:\Documents and Settings\Romeozzz\Application Data\Talkback C:\Documents and Settings\Romeozzz\Application Data\U3 C:\Documents and Settings\Romeozzz\Application Data\Ulead Systems C:\Documents and Settings\Romeozzz\Application Data\Utorrent и uninstal list: 55mm for Adobe Photoshop & Compatible Applications Absolute Uninstaller 1.6 ACDSee Ad-Aware SE Professional Adobe Flash Player 9 ActiveX Adobe Photoshop CS Alien Skin Eye Candy 5 Nature Alien Skin Xenofex 2.0 Avance AC'97 Audio avast! Antivirus ClearMe Quickly! v1.0 Clock Tray Skins 2.8 Color Darkroom Counter-Strike: Condition Zero Diablo II LoD DigiEffects AgedFilm Demo DivX 5.0.5 Pro Video Codec eMule EVEREST Home v1.50.187 (remove only) Extensis Mask Pro 3.0 Extensis PhotoFrame 2.5 FarCry FlashGet(JetCar) GTA San Andreas Half Life 2 HighGrow Freeware Version 4.20 HijackThis 2.0.0 Hotfix for Windows Media Format 11 SDK (KB929399) ICQ Toolbar ICQ 5.1 Indeo® Software iOutlookWorks 7.64 J2SE Runtime Environment 5.0 Update 3 Jasc Virtual Painter 4 K-Lite Codec Pack 2.85 Full Kozma Prytkov Last.fm 1.1.3.0 Mail.Ru Agent Microsoft Office 97, стандартный выпуск Microsoft Text-to-Speech Engine 4.0 (English) Microsoft User-Mode Driver Framework Feature Pack 1.5 MP3 Converter version 2.17 MSXML 4.0 SP2 (KB925672) MSXML 4.0 SP2 (KB927978) MSXML4 Parser Nero 6 Ultra Edition Nokia Connectivity Cable Driver Nokia PC Suite Nokia PC Suite NVIDIA Drivers Panopticum Digitalizer 1.1 PC Connectivity Solution Photoshop Russian Update pMetro 1.21 PowerDVD Praetorians QIP 2005 Uninstall QIP Uninstall RealGrain Plug-in Replay Music 2.51 Sony ACID Music Studio 5.0 Sony Sound Forge 7.0 Splat! 1.0 Demo Uninstall Mystical Warcraft III Frozen Throne Winamp (remove only) Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1) Windows Driver Package - Nokia Modem (02/15/2007 3.1) Windows Installer 3.1 (KB893803) Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 ZyXEL OMNI ADSL USB (Annex A / WAN adapter) Архиватор WinRAR (только удаление) Вышивка Крестом 1.0 Обновление безопасности для Windows XP - (KB923689) Обновление безопасности для Windows XP (KB883939) Обновление безопасности для Windows XP (KB890046) Обновление безопасности для Windows XP (KB893066) Обновление безопасности для Windows XP (KB893756) Обновление безопасности для Windows XP (KB896358) Обновление безопасности для Windows XP (KB896422) Обновление безопасности для Windows XP (KB896423) Обновление безопасности для Windows XP (KB896424) Обновление безопасности для Windows XP (KB896428) Обновление безопасности для Windows XP (KB896688) Обновление безопасности для Windows XP (KB899587) Обновление безопасности для Windows XP (KB899588) Обновление безопасности для Windows XP (KB899589) Обновление безопасности для Windows XP (KB899591) Обновление безопасности для Windows XP (KB900725) Обновление безопасности для Windows XP (KB901017) Обновление безопасности для Windows XP (KB901214) Обновление безопасности для Windows XP (KB902400) Обновление безопасности для Windows XP (KB903235) Обновление безопасности для Windows XP (KB904706) Обновление безопасности для Windows XP (KB905414) Обновление безопасности для Windows XP (KB905749) Обновление безопасности для Windows XP (KB905915) Обновление безопасности для Windows XP (KB908519) Обновление безопасности для Windows XP (KB911280) Обновление безопасности для Windows XP (KB911562) Обновление безопасности для Windows XP (KB911567) Обновление безопасности для Windows XP (KB911927) Обновление безопасности для Windows XP (KB912812) Обновление безопасности для Windows XP (KB912919) Обновление безопасности для Windows XP (KB913446) Обновление безопасности для Windows XP (KB913580) Обновление безопасности для Windows XP (KB914388) Обновление безопасности для Windows XP (KB914389) Обновление безопасности для Windows XP (KB916281) Обновление безопасности для Windows XP (KB917159) Обновление безопасности для Windows XP (KB917344) Обновление безопасности для Windows XP (KB917422) Обновление безопасности для Windows XP (KB917953) Обновление безопасности для Windows XP (KB918118) Обновление безопасности для Windows XP (KB918439) Обновление безопасности для Windows XP (KB918899) Обновление безопасности для Windows XP (KB919007) Обновление безопасности для Windows XP (KB920213) Обновление безопасности для Windows XP (KB920214) Обновление безопасности для Windows XP (KB920670) Обновление безопасности для Windows XP (KB920683) Обновление безопасности для Windows XP (KB920685) Обновление безопасности для Windows XP (KB921398) Обновление безопасности для Windows XP (KB921883) Обновление безопасности для Windows XP (KB922616) Обновление безопасности для Windows XP (KB922760) Обновление безопасности для Windows XP (KB922819) Обновление безопасности для Windows XP (KB923191) Обновление безопасности для Windows XP (KB923414) Обновление безопасности для Windows XP (KB923694) Обновление безопасности для Windows XP (KB923980) Обновление безопасности для Windows XP (KB924191) Обновление безопасности для Windows XP (KB924270) Обновление безопасности для Windows XP (KB924496) Обновление безопасности для Windows XP (KB924667) Обновление безопасности для Windows XP (KB925454) Обновление безопасности для Windows XP (KB925486) Обновление безопасности для Windows XP (KB925902) Обновление безопасности для Windows XP (KB926255) Обновление безопасности для Windows XP (KB926436) Обновление безопасности для Windows XP (KB927779) Обновление безопасности для Windows XP (KB927802) Обновление безопасности для Windows XP (KB928090) Обновление безопасности для Windows XP (KB928255) Обновление безопасности для Windows XP (KB928843) Обновление безопасности для Windows XP (KB929969) Обновление безопасности для проигрывателя Windows Media - (KB911564) Обновление безопасности для проигрывателя Windows Media 10 - (KB911565) Обновление безопасности для проигрывателя Windows Media 10 - (KB917734) Обновление безопасности для проигрывателя Windows Media 6.4 - (KB925398) Обновление для Windows XP (KB894391) Обновление для Windows XP (KB898461) Обновление для Windows XP (KB900485) Обновление для Windows XP (KB910437) Обновление для Windows XP (KB916595) Обновление для Windows XP (KB920872) Обновление для Windows XP (KB922582) Обновление для Windows XP (KB929338) Обновление для Windows XP (KB931836) Пакет драйверов Windows - Nokia Modem (11/03/2006 6.82.0.1) Пакет исправлений для Windows XP - KB873333 Пакет исправлений для Windows XP - KB873339 Пакет исправлений для Windows XP - KB885250 Пакет исправлений для Windows XP - KB885835 Пакет исправлений для Windows XP - KB885836 Пакет исправлений для Windows XP - KB886185 Пакет исправлений для Windows XP - KB887472 Пакет исправлений для Windows XP - KB887742 Пакет исправлений для Windows XP - KB888113 Пакет исправлений для Windows XP - KB888302 Пакет исправлений для Windows XP - KB890859 Пакет исправлений для Windows XP - KB891781 Пакет исправлений для Windows XP - KB893086 Проигрыватель Windows Media 11 Ссылка на комментарий Поделиться на другие сайты Поделиться
Alex567 Опубликовано 7 апреля, 2007 Жалоба Поделиться Опубликовано 7 апреля, 2007 Закралась тень сомнения...... Будьте так добры взгляните лог: Logfile of HijackThis v1.99.1 Scan saved at 18:27:23, on 07.04.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Program Files\Eset\nod32kui.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Eset\nod32krn.exe C:\Program Files\Agnitum\Outpost Firewall\outpost.exe C:\Program Files\PC Connectivity Solution\ServiceLayer.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Eset\nod32.exe C:\wincmd\WINCMD32.EXE C:\WINDOWS\hh.exe C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\AC8D~1\LOCALS~1\Temp\$wc\HIJACK~1.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.alterlan.net/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice O4 - HKLM\..\Run: [OutpostFeedBack] C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Быстрая настройка Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{05BC8069-D815-4C61-A21D-5C924B539D7B}: NameServer = 172.16.1.6 O17 - HKLM\System\CS1\Services\Tcpip\..\{05BC8069-D815-4C61-A21D-5C924B539D7B}: NameServer = 172.16.1.6 O20 - AppInit_DLLs: C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe Спасибо!! Ссылка на комментарий Поделиться на другие сайты Поделиться
ser208 Опубликовано 7 апреля, 2007 Жалоба Поделиться Опубликовано 7 апреля, 2007 (изменено) Закралась тень сомнения...... Будьте так добры взгляните лог: Чистота вроде. Одно защитное ПО в логе Обложился, проберись к тебе. Изменено 7 апреля, 2007 пользователем ser208 Ссылка на комментарий Поделиться на другие сайты Поделиться
Alex567 Опубликовано 7 апреля, 2007 Жалоба Поделиться Опубликовано 7 апреля, 2007 Чистота вроде. Одно защитное ПО в логе Обложился, проберись к тебе. Есть веская причина. Пароли с мыла пропадают. Из браузерного и из стационарного. Где дырка может быть??? Как найти?? Помогите плз. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения