• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Re: Re: Помогите убрать информер
Adguard
 

Re: Re: Помогите убрать информер

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Помогите убрать информер › Re: Re: Помогите убрать информер

14 октября, 2009 в 5:09 пп #26274
borisvorontsov
Participant
  • Темы:1
  • Сообщений:5
  • ☆

Добрый вечер! Всё выполнил. Информер все еще на месте.
ComboFix 09-10-13.04 — Admin 14.10.2009 19:58.4.1 — NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.1023.571 [GMT 3:00]
Running from: c:documents and settingsAdminРабочий столComboFix.exe
Command switches used :: c:documents and settingsAdminРабочий столCFScript.txt
AV: Doctor Web Anti-Virus *On-access scanning enabled* (Updated) {3454C8F1-ECBC-4180-A6F4-04632FBA762B}
FW: Norton AntiVirus *enabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E}
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
—- Previous Run


.
c:documents and settingsAll UsersApplication DataMicrosoftNetworkDownloaderqmgr0.dat
c:documents and settingsAll UsersApplication DataMicrosoftNetworkDownloaderqmgr1.dat

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.


Legacy_AKQBZ


Legacy_ASSERT_UPDATE


Service_akqbz


Service_assert update

((((((((((((((((((((((((( Files Created from 2009-09-14 to 2009-10-14 )))))))))))))))))))))))))))))))
.

2009-10-14 15:01 . 2009-10-14 15:01


d-sh—w- c:documents and settingsAdminIECompatCache
2009-10-13 17:15 . 2009-10-13 17:15


d


w- c:documents and settingsDefault UserLocal SettingsApplication DataMicrosoft Help
2009-10-11 17:26 . 2009-10-11 19:16


d


w- c:program filestrend micro
2009-10-11 17:26 . 2009-10-11 17:26


d


w- C:rsit
2009-10-09 16:43 . 2009-10-11 12:48 10 —-a-w- c:windowspopcinfo.dat
2009-10-06 21:20 . 2009-10-11 10:19


d


w- c:program filesAd Muncher
2009-10-06 21:10 . 2009-10-06 21:10


d


w- c:documents and settingsAll UsersApplication DataOffice Genuine Advantage
2009-10-06 20:45 . 2009-09-21 11:47 105080 —-a-w- c:windowssystem32driversdwprot.sys
2009-10-06 20:45 . 2009-10-06 20:45


d


w- c:program filesCommon FilesDoctor Web
2009-10-06 20:45 . 2009-10-14 16:55


d


w- c:program filesDrWeb
2009-10-06 20:45 . 2009-10-06 20:45


d


w- c:documents and settingsAll UsersApplication DataDoctor Web
2009-10-06 19:27 . 2009-10-06 21:09


d


w- c:documents and settingsAdminDoctorWeb
2009-10-05 20:07 . 2009-10-05 20:07


d


w- c:documents and settingsAdminApplication DataOffice Genuine Advantage
2009-10-03 13:06 . 2009-10-14 07:06


d


w- c:documents and settingsAdminLocal SettingsApplication DataTemp
2009-09-28 17:54 . 2009-09-28 17:54


d


w- c:documents and settingsAll UsersApplication DataKaspersky Lab Setup Files
2009-09-28 08:56 . 2009-09-28 08:56


d


w- c:documents and settingsNetworkServiceLocal SettingsApplication DataGoogle
2009-09-27 19:48 . 2009-09-27 19:48


d


w- c:documents and settingsLocalServiceLocal SettingsApplication DataGoogle
2009-09-27 19:48 . 2009-09-27 19:48


d


w- c:program filesCommon FilesDivX Shared
2009-09-27 17:58 . 2009-09-27 17:58


d-sh—w- c:documents and settingsAdminPrivacIE
2009-09-26 11:37 . 2009-06-21 21:48 153088 -c—-w- c:windowssystem32dllcachetriedit.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-10-14 09:39 . 2009-07-18 15:43


d


w- c:program filesAIMP2
2009-10-13 17:31 . 2009-07-18 13:44


d


w- c:documents and settingsAll UsersApplication DataMicrosoft Help
2009-10-09 16:05 . 2009-07-18 15:41


d


w- c:program filesDownload Master
2009-10-09 15:40 . 2009-07-18 15:39


d


w- c:program filesOpera
2009-10-08 17:50 . 2009-07-18 18:29


d


w- c:documents and settingsAdminApplication DataSkype
2009-10-08 17:23 . 2009-07-18 18:32


d


w- c:documents and settingsAdminApplication DataskypePM
2009-10-04 15:44 . 2009-07-18 12:26


d


w- c:program filesHfs
2009-10-03 13:42 . 2009-08-16 06:56


d


w- c:documents and settingsAdminApplication DatauTorrent
2009-09-27 20:00 . 2009-07-18 15:44


d


w- c:program filesGoogle
2009-09-27 19:49 . 2009-07-18 15:46


d


w- c:program filesDivX
2009-09-27 16:56 . 2009-07-18 13:30


d


w- c:program filesCommon FilesAdobe
2009-09-06 17:10 . 2009-07-18 12:26


d


w- c:program filesAusLogics Disk Defrag
2009-08-30 07:26 . 2009-08-30 07:26 7139328 —-a-w- c:windowsPixel Pets Newton.scr
2009-08-29 13:19 . 2009-08-29 13:19


d


w- c:program filesTranscend JetFlash Recovery Tool
2009-08-29 13:19 . 2009-08-23 16:20 720896 —-a-w- c:windowsiun6002.exe
2009-08-28 21:01 . 2009-07-18 20:58


d—a-w- c:documents and settingsAll UsersApplication DataTEMP
2009-08-28 19:25 . 2009-07-18 15:48 69232 —-a-w- c:documents and settingsAdminLocal SettingsApplication DataGDIPFONTCACHEV1.DAT
2009-08-28 15:32 . 2004-08-18 12:00 84938 —-a-w- c:windowssystem32perfc019.dat
2009-08-28 15:32 . 2004-08-18 12:00 487442 —-a-w- c:windowssystem32perfh019.dat
2009-08-27 13:00 . 2009-08-27 13:00


d


w- c:program filesMSXML 6.0
2009-08-27 12:53 . 2009-08-27 12:53


d


w- c:program filesMSXML 4.0
2009-08-27 09:13 . 2009-08-27 09:13


d


w- c:documents and settingsAdminApplication DataCoSoSys
2009-08-25 20:17 . 2009-07-18 12:25


d—h—w- c:program filesInstallShield Installation Information
2009-08-22 15:27 . 2009-07-18 14:06


d


w- c:documents and settingsAdminApplication DataAhead
2009-08-19 18:56 . 2009-08-19 18:55


d


w- c:documents and settingsAdminApplication DataKeys manager
2009-08-19 14:42 . 2009-08-19 14:42


d


w- c:program filesNetPoint
2009-08-18 19:19 . 2009-07-18 14:11


d


w- c:documents and settingsAll UsersApplication DataNetPoint
2009-08-18 17:33 . 2009-08-18 16:48


d


w- c:program filesCommon FilesSymantec Shared
2009-08-06 16:24 . 2009-07-18 12:09 327896 —-a-w- c:windowssystem32wucltui.dll
2009-08-06 16:24 . 2009-07-18 12:09 209632 —-a-w- c:windowssystem32wuweb.dll
2009-08-06 16:24 . 2009-07-18 12:09 35552 —-a-w- c:windowssystem32wups.dll
2009-08-06 16:24 . 2007-08-27 09:16 44768 —-a-w- c:windowssystem32wups2.dll
2009-08-06 16:24 . 2009-07-18 12:09 53472


w- c:windowssystem32wuauclt.exe
2009-08-06 16:24 . 2007-12-21 19:16 96480 —-a-w- c:windowssystem32cdm.dll
2009-08-06 16:23 . 2009-07-18 12:09 575704 —-a-w- c:windowssystem32wuapi.dll
2009-08-06 16:23 . 2009-08-27 12:19 274288 —-a-w- c:windowssystem32mucltui.dll
2009-08-06 16:23 . 2009-07-18 12:09 1929952 —-a-w- c:windowssystem32wuaueng.dll
2009-08-06 16:23 . 2009-07-18 12:07 215920 —-a-w- c:windowssystem32muweb.dll
2009-08-05 09:01 . 2009-08-27 17:10 204800 —-a-w- c:windowssystem32mswebdvd.dll
2009-08-03 12:07 . 2009-08-03 12:07 403816 —-a-w- c:windowssystem32OGACheckControl.dll
2009-08-03 12:07 . 2009-08-03 12:07 322928 —-a-w- c:windowssystem32OGAAddin.dll
2009-08-03 12:07 . 2009-08-03 12:07 230768 —-a-w- c:windowssystem32OGAEXEC.exe
2009-07-29 17:59 . 2009-07-22 20:21 26225 —-a-w- c:program filesCommon Filesunins000.dat
2009-07-29 04:36 . 2009-08-27 17:11 81920 —-a-w- c:windowssystem32fontsub.dll
2009-07-29 04:36 . 2009-08-27 17:10 119808 —-a-w- c:windowssystem32t2embed.dll
2009-07-22 20:20 . 2009-07-22 20:21 1203051 —-a-w- c:program filesCommon Filesunins000.exe
2009-07-21 17:22 . 2009-07-21 17:21 304160 —-a-w- C:PA207.DAT
2009-07-18 18:32 . 2009-07-18 18:32 56 —ha-w- c:windowssystem32ezsidmv.dat
2009-07-18 17:25 . 2009-07-18 12:15 717296 —-a-w- c:windowssystem32driverssptd.sys
2009-07-18 15:53 . 2009-07-18 15:53 306432 —-a-w- c:windowssystem32TuneUpDefragService.exe
2009-07-18 12:08 . 2009-07-18 12:08 22564 —-a-w- c:windowssystem32emptyregdb.dat
2009-07-17 19:03 . 2009-08-27 11:03 58880 —-a-w- c:windowssystem32atl.dll
2008-03-09 04:25 . 2009-07-29 17:59 236 —ha-w- c:program filesCommon Filesdx.reg
2009-05-01 21:02 . 2009-05-01 21:02 1044480 —-a-w- c:program filesmozilla firefoxpluginslibdivx.dll
2009-05-01 21:02 . 2009-05-01 21:02 200704 —-a-w- c:program filesmozilla firefoxpluginsssldivx.dll
2009-05-01 21:02 . 2009-05-01 21:02 1044480 —-a-w- c:program filesoperaprogrampluginslibdivx.dll
2009-05-01 21:02 . 2009-05-01 21:02 200704 —-a-w- c:program filesoperaprogrampluginsssldivx.dll
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
«{91397D20-1446-11D4-8AF4-0040CA1127B6}»= «c:program filesYandexYandexBarIEyndbar.dll» [2009-07-08 5457696]

[HKEY_CLASSES_ROOTclsid{91397d20-1446-11d4-8af4-0040ca1127b6}]
[HKEY_CLASSES_ROOTYandex.Toolbar.1]
[HKEY_CLASSES_ROOTTypeLib{91397D13-1446-11D4-8AF4-0040CA1127B6}]
[HKEY_CLASSES_ROOTYandex.Toolbar]

[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebbrowser]
«{91397D20-1446-11D4-8AF4-0040CA1127B6}»= «c:program filesYandexYandexBarIEyndbar.dll» [2009-07-08 5457696]

[HKEY_CLASSES_ROOTclsid{91397d20-1446-11d4-8af4-0040ca1127b6}]
[HKEY_CLASSES_ROOTYandex.Toolbar.1]
[HKEY_CLASSES_ROOTTypeLib{91397D13-1446-11D4-8AF4-0040CA1127B6}]
[HKEY_CLASSES_ROOTYandex.Toolbar]

[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
«TuneUp MemOptimizer»=»c:program filesTuneUp Utilities 2008MemOptimizer.exe» [2007-12-24 198912]

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«NvCplDaemon»=»c:windowssystem32NvCpl.dll» [2007-07-13 8466432]
«NvMediaCenter»=»c:windowssystem32NvMcTray.dll» [2007-07-13 81920]
«SpIDerAgent»=»c:program filesDrWebSpIDerAgent.exe» [2009-06-01 447728]
«SpIDerMail»=»c:program filesDrWebspiderml.exe» [2009-06-30 644336]
«SpIDerGate»=»c:program filesDrWebspidergate.exe» [2009-07-03 1471728]
«SpIDerNT»=»c:progra~1DrWebspiderui.exe» [2009-08-17 231840]
«Ad Muncher»=»c:program filesAd MuncherAdMunch.exe» [2008-01-02 779776]

[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
«Punto Switcher»=»c:program filesPunto Switcherps.exe» [2007-01-25 201728]
«VistaIcon»=»c:program filesVistaDriveIconVistaDrv.exe» [2007-07-02 132608]

[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
«IE7_011″=»shell32» [X]
«ZZZZ2_FirstLogonSetting»=»advpack.dll» — c:windowssystem32advpack.dll [2009-03-08 128512]
«IE7_012″=»advpack.dll» — c:windowssystem32advpack.dll [2009-03-08 128512]

[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
«NoThumbnailCache»= 1 (0x1)
«NoSMConfigurePrograms»= 1 (0x1)

[HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
«NoThumbnailCache»= 1 (0x1)
«NoSMConfigurePrograms»= 1 (0x1)

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWdf01000.sys]
@=»Driver»

[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionrun-]
«Auslogics BoostSpeed 4″=c:program filesAuslogicsAusLogics BoostSpeedboostspeed.exe
«BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}»=»c:program filesCommon FilesAheadLibNMBgMonitor.exe»
«Punto Switcher»=c:program filesPunto Switcherps.exe
«VistaIcon»=c:program filesVistaDriveIconVistaDrv.exe
«DAEMON Tools Lite»=»c:program filesDAEMON Tools Litedaemon.exe» -autorun
«Download Master»=c:program filesDownload Masterdmaster.exe -autorun
«PC Suite Tray»=»c:program filesNokiaNokia PC Suite 7PCSuite.exe» -onlytray
«Skype»=»c:program filesSkypePhoneSkype.exe» /nosplash /minimized

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionrun-]
«NeroFilterCheck»=c:program filesCommon FilesAheadLibNeroCheck.exe
«Lexmark 1200 Series»=»c:program filesLexmark 1200 Serieslxczbmgr.exe»
«GrooveMonitor»=»c:program filesMicrosoft OfficeOffice12GrooveMonitor.exe»
«nwiz»=nwiz.exe /install
«NvMediaCenter»=RUNDLL32.EXE c:windowssystem32NvMcTray.dll,NvTaskbarInit
«NvCplDaemon»=RUNDLL32.EXE c:windowssystem32NvCpl.dll,NvStartup
«SoundMan»=SOUNDMAN.EXE
«KernelFaultCheck»=%systemroot%system32dumprep 0 -k
«PAC207_Monitor»=c:windowsPixArti-Look110Monitor.exe
«Monitor»=c:windowsPixArti-Look110Monitor.exe
«UnlockerAssistant»=»c:program filesUnlockerUnlockerAssistant.exe»
«Adobe Reader Speed Launcher»=»c:program filesAdobeReader 8.0ReaderReader_sl.exe»

[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]
«FirewallOverride»=dword:00000001
«UpdatesOverride»=dword:00000001
«AntiVirusOverride»=dword:00000001

[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity centerMonitoring]
«DisableMonitoring»=dword:00000001

[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity centerMonitoringSymantecAntiVirus]
«DisableMonitoring»=dword:00000001

[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity centerMonitoringSymantecFirewall]
«DisableMonitoring»=dword:00000001

[HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
«EnableFirewall»= 0 (0x0)

[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
«%windir%\system32\sessmgr.exe»=
«%windir%\Network Diagnostic\xpnetdiag.exe»=
«c:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE»=
«c:\Program Files\Microsoft Office\Office12\GROOVE.EXE»=
«c:\Program Files\Microsoft Office\Office12\ONENOTE.EXE»=
«c:\Program Files\uTorrent\utorrent.exe»=
«c:\Program Files\Skype\Phone\Skype.exe»=

[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileGloballyOpenPortsList]
«5672:TCP»= 5672:TCP:lvorzxw

P2 SPIDERNT;SpIDer Guard for Windows;c:progra~1DrWebspidernt.exe [17.08.2009 17:47 231328]
R0 DwProt;DrWeb Protection;c:windowssystem32driversdwprot.sys [06.10.2009 23:45 105080]
R2 DrWebEngine;Dr.Web Scanning Engine (DrWebEngine);c:program filesCommon FilesDoctor WebScanning Enginedwengine.exe [22.09.2009 18:09 869688]
R2 SPIDER;SpIDer Guard File System Monitor;c:progra~1DrWebspider.sys [17.08.2009 17:47 306464]
R3 PAC207;i-Look 110;c:windowssystem32driversPFC027.SYS [21.07.2009 20:18 618112]
S2 gupdate1ca3fab6efa6d86;Служба Google Update (gupdate1ca3fab6efa6d86);c:program filesGoogleUpdateGoogleUpdate.exe [27.09.2009 22:48 133104]

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvchost — NetSvcs
UxTuneUp

[HKEY_LOCAL_MACHINEsoftwaremicrosoftactive setupinstalled components>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
«c:windowssystem32rundll32.exe» «c:windowssystem32iedkcs32.dll»,BrandIEActiveSetup SIGNUP
.
Contents of the ‘Scheduled Tasks’ folder

2009-10-09 c:windowsTasks1-Click Maintenance.job
— c:program filesTuneUp Utilities 2008OneClick.exe [2007-12-21 05:13]

2009-10-06 c:windowsTasksDr.Web Daily scan.job
— c:program filesDrWebDrWeb32w.exe [2009-08-18 12:57]

2009-10-14 c:windowsTasksDr.Web Update.job
— c:program filesDrWebDrWebUpW.exe [2009-09-14 07:18]

2009-10-14 c:windowsTasksGoogleUpdateTaskMachineCore.job
— c:program filesGoogleUpdateGoogleUpdate.exe [2009-09-27 19:48]

2009-10-14 c:windowsTasksGoogleUpdateTaskMachineUA.job
— c:program filesGoogleUpdateGoogleUpdate.exe [2009-09-27 19:48]

2009-10-14 c:windowsTasksOGALogon.job
— c:windowssystem32OGAEXEC.exe [2009-08-03 12:07]

2009-10-14 c:windowsTasksUser_Feed_Synchronization-{14862FE9-56BB-4BEF-9C36-7E5CF677FDEF}.job
— c:windowssystem32msfeedssync.exe [2009-07-18 01:31]
.
.


Supplementary Scan


.
uStart Page = hxxp://www.yandex.ru/?clid=22042
uInternet Connection Wizard,ShellNext = hxxp://www.westbyte.com/dm/
IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2Office12EXCEL.EXE/3000
IE: Block frame with Ad Muncher — http://www.admuncher.com/request_will_be_intercepted_by/Ad_Muncher/browserextensions.pl?exbrowser=ie&exversion=0.4&pass=K5PN70AI&id=menu_ie_frame
IE: Block image with Ad Muncher — http://www.admuncher.com/request_will_be_intercepted_by/Ad_Muncher/browserextensions.pl?exbrowser=ie&exversion=0.4&pass=K5PN70AI&id=menu_ie_image
IE: Block link with Ad Muncher — http://www.admuncher.com/request_will_be_intercepted_by/Ad_Muncher/browserextensions.pl?exbrowser=ie&exversion=0.4&pass=K5PN70AI&id=menu_ie_link
IE: Don’t filter page with Ad Muncher — http://www.admuncher.com/request_will_be_intercepted_by/Ad_Muncher/browserextensions.pl?exbrowser=ie&exversion=0.4&pass=K5PN70AI&id=menu_ie_exclude
IE: Report page to the Ad Muncher developers — http://www.admuncher.com/request_will_be_intercepted_by/Ad_Muncher/browserextensions.pl?exbrowser=ie&exversion=0.4&pass=K5PN70AI&id=menu_ie_report
IE: Закачать ВСЕ при помощи Download Master — c:program filesDownload Masterdmieall.htm
IE: Закачать при помощи Download Master — c:program filesDownload Masterdmie.htm
IE: Передать на удаленную закачку DM — c:program filesDownload Masterremdown.htm
IE: {{8DAE90AD-4583-4977-9DD4-4360F7A45C74} — c:program filesDownload Masterdmaster.exe
LSP: c:program filesDrWebdrwebsp.dll
TCP: {C0C74542-8D5B-4C34-AC61-596CC3FAC983} = 10.0.0.2
FF — ProfilePath — c:documents and settingsAdminApplication DataMozillaFirefoxProfiles9vf96daw.default
FF — prefs.js: browser.search.selectedEngine — MyStart Search
FF — prefs.js: browser.startup.homepage — hxxp://www.yandex.ru/?clid=22042
FF — prefs.js: keyword.URL — hxxp://mystart.incredigames.com/?loc=FF_Incredigame_AddressBar&search=
FF — plugin: c:program filesGoogleUpdate1.2.183.7npGoogleOneClick8.dll
FF — plugin: c:program filesK-Lite Codec PackRealbrowserpluginsnppl3260.dll
FF — plugin: c:program filesK-Lite Codec PackRealbrowserpluginsnprpjplug.dll
FF — plugin: c:program filesMozilla Firefoxpluginsnpdm.dll
FF — plugin: c:program filesOperaprogrampluginsnpdivx32.dll
FF — plugin: c:program filesOperaprogrampluginsnpdm.dll
FF — HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} — c:windowsMicrosoft.NETFrameworkv3.5Windows Presentation FoundationDotNetAssistantExtension
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-14 20:03
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.


DLLs Loaded Under Running Processes



— — — — — — — > ‘lsass.exe'(660)
c:program filesDrWebdrwebsp.dll

— — — — — — — > ‘explorer.exe'(3748)
c:windowssystem32WININET.dll
c:windowssystem32wpdshserviceobj.dll
c:windowssystem32webcheck.dll
c:windowssystem32portabledevicetypes.dll
c:windowssystem32portabledeviceapi.dll
.
Completion time: 2009-10-14 20:04
ComboFix-quarantined-files.txt 2009-10-14 17:04
ComboFix2.txt 2009-10-13 20:53
ComboFix3.txt 2009-10-12 17:30

Pre-Run: 31 251 812 352 байт свободно
Post-Run: 31 236 927 488 байт свободно

Current=1 Default=1 Failed=0 LastKnownGood=5 Sets=1,2,3,4,5
274 — E O F — 2009-10-13 17:31

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Как удалить всплывающие окна
Этот параметр включен администратором
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Удалить вирус, всплывающие окна и рекламу в Mac OS X
Рекламный вирус в Планировщике заданий

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)