Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Вирус у меня, использывал Malwarebytes, CureIT... <censored> не помогает.

Две окошки выскакивают, первый svchost.exe на 2 секунды показывается потом исчезает, а 2-ой svchost.exe так и остаётся на рабочем столе.

"D:\Documents and Settings\Anna\Главное меню\Программы\Автозагрузка\igfxtray.exe"

Помогите разобраться, спасибо.

Logfile of HijackThis v1.99.1Scan saved at 15:23:22, on 08.08.2011Platform: Windows 2000 SP4 (WinNT 5.00.2195)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)Running processes:D:\WINNT\System32\smss.exeD:\WINNT\system32\winlogon.exeD:\WINNT\system32\services.exeD:\WINNT\system32\lsass.exeD:\WINNT\system32\svchost.exeD:\WINNT\system32\spoolsv.exeD:\Program Files\Avira\AntiVir Desktop\sched.exeD:\Program Files\Avira\AntiVir Desktop\avguard.exeD:\WINNT\System32\svchost.exeD:\WINNT\system32\regsvc.exeD:\WINNT\System32\SCardSvr.exeD:\WINNT\System32\WBEM\WinMgmt.exeD:\WINNT\system32\svchost.exeD:\Program Files\CTS\MoldSign CardManager\cryptoCertumScanner.exeD:\Program Files\Avira\AntiVir Desktop\avgnt.exeD:\Program Files\BS-Defender\ctunnel.exeD:\Program Files\MSN Messenger\msnmsgr.exeD:\WINNT\explorer.exeD:\Program Files\Internet Explorer\IEXPLORE.EXED:\WINNT\system32\mmc.exeD:\Program Files\Opera\opera.exeD:\Documents and Settings\Anna\Рабочий стол\hijackthis\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.comR1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://vbcb.vb.comR1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4040R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = СсылкиO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dllO2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dllO2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dllO3 - Toolbar: @msdxmLC.dll,-1@1049,&Радио - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINNT\System32\msdxm.ocxO3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dllO4 - HKLM\..\Run: [AutoRegisterCerts] "D:\Program Files\CTS\MoldSign CardManager\cryptoCertumScanner.exe" /AUTORUNO4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /minO4 - HKCU\..\Run: [defstart] D:\Program Files\BS-Defender\ctunnel.exeO4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /backgroundO4 - Startup: igfxtray.exeO8 - Extra context menu item: &Экспорт в Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLLO9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htmO9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htmO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1267627182234O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cabO18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO20 - Winlogon Notify: igfxcui - D:\WINNT\SYSTEM32\igfxdev.dllO23 - Service: Оповещатель (Alerter) - Корпорация Майкрософт - D:\WINNT\System32\services.exeO23 - Service: Avira AntiVir Планировщик (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exeO23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exeO23 - Service: Управление приложениями (AppMgmt) - Корпорация Майкрософт - D:\WINNT\system32\services.exeO23 - Service: Обозреватель компьютеров (Browser) - Корпорация Майкрософт - D:\WINNT\System32\services.exeO23 - Service: DHCP-клиент (Dhcp) - Корпорация Майкрософт - D:\WINNT\System32\services.exeO23 - Service: Служба администрирования диспетчера логических дисков (dmadmin) - VERITAS Software Corp. - D:\WINNT\System32\dmadmin.exeO23 - Service: Диспетчер логических дисков (dmserver) - Корпорация Майкрософт - D:\WINNT\System32\services.exeO23 - Service: DNS-клиент (Dnscache) - Корпорация Майкрософт - D:\WINNT\System32\services.exeO23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - D:\WINNT\system32\services.exeO23 - Service: Служба факсов (Fax) - Корпорация Майкрософт - D:\WINNT\system32\faxsvc.exeO23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - D:\Program Files\Java\jre6\bin\jqs.exe" -service -config "D:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)O23 - Service: Сервер (lanmanserver) - Корпорация Майкрософт - D:\WINNT\System32\services.exeO23 - Service: Рабочая станция (lanmanworkstation) - Корпорация Майкрософт - D:\WINNT\System32\services.exeO23 - Service: Служба поддержки TCP/IP NetBIOS (LmHosts) - Корпорация Майкрософт - D:\WINNT\System32\services.exeO23 - Service: Служба сообщений (Messenger) - Корпорация Майкрософт - D:\WINNT\System32\services.exeO23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - D:\WINNT\System32\mnmsrvc.exeO23 - Service: Служба сетевого DDE (NetDDE) - Корпорация Майкрософт - D:\WINNT\system32\netdde.exeO23 - Service: Диспетчер сетевого DDE (NetDDEdsdm) - Корпорация Майкрософт - D:\WINNT\system32\netdde.exeO23 - Service: Сетевой вход в систему (Netlogon) - Корпорация Майкрософт - D:\WINNT\System32\lsass.exeO23 - Service: Поставщик поддержки безопасности NT LM (NtLmSsp) - Корпорация Майкрософт - D:\WINNT\System32\lsass.exeO23 - Service: OracleOraHome81ClientCache - Unknown owner - D:\oracle\ora81\BIN\ONRSD.EXEO23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - D:\WINNT\system32\services.exeO23 - Service: Агент политики IPSEC (PolicyAgent) - Корпорация Майкрософт - D:\WINNT\System32\lsass.exeO23 - Service: Защищенное хранилище (ProtectedStorage) - Корпорация Майкрософт - D:\WINNT\system32\services.exeO23 - Service: Диспетчер учетных записей безопасности (SamSs) - Корпорация Майкрософт - D:\WINNT\system32\lsass.exeO23 - Service: Модуль поддержки смарт-карт (SCardDrv) - Корпорация Майкрософт - D:\WINNT\System32\SCardSvr.exeO23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - D:\WINNT\System32\SCardSvr.exeO23 - Service: Служба RunAs (seclogon) - Корпорация Майкрософт - D:\WINNT\system32\services.exeO23 - Service: Оповещения и журналы производительности (SysmonLog) - Корпорация Майкрософт - D:\WINNT\system32\smlogsvc.exeO23 - Service: Telnet (TlntSvr) - Корпорация Майкрософт - D:\WINNT\system32\tlntsvr.exeO23 - Service: Клиент отслеживания изменившихся связей (TrkWks) - Корпорация Майкрософт - D:\WINNT\system32\services.exeO23 - Service: Служба времени Windows (W32Time) - Корпорация Майкрософт - D:\WINNT\System32\services.exeO23 - Service: Инструментарий управления Windows (WinMgmt) - Корпорация Майкрософт - D:\WINNT\System32\WBEM\WinMgmt.exeO23 - Service: Расширения драйвера оснастки управления Windows (Wmi) - Корпорация Майкрософт - D:\WINNT\system32\Services.exe

OS: Windows 2000 SP4

Изменено пользователем Yezhishe
Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...