• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Desktopicon- это что?
Adguard
 

Desktopicon- это что?

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Desktopicon- это что?

  • This topic has 13 ответов, 3 участника, and was last updated 15 years, 9 months назад by Admin.
Просмотр 14 сообщений - с 1 по 14 (из 14 всего)
  • Автор
    Сообщения
  • 12 октября, 2009 в 2:48 пп #17249
    VladmirPVL
    Participant
    • Темы:3
    • Сообщений:21
    • ☆

    У меня на рабочем столе появился ярлык eBay, сама программа в папке Desktopicon. Что это за ерунда? Может чтонибудь опасное?

    12 октября, 2009 в 3:41 пп #26309
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Думаю вы знаете, что eBay это крупнейший онлайн аукцион. Вы не устанавливали какие-либо программы для работы с ним ?

    Так же скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.

    12 октября, 2009 в 4:03 пп #26310
    VladmirPVL
    Participant
    • Темы:3
    • Сообщений:21
    • ☆

    не знаю что у меня получилось.
    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by 1 at 2009-10-12 22:02:43
    Microsoft Windows XP Professional Service Pack 2
    System drive C: has 23 GB (38%) free of 60 GB
    Total RAM: 511 MB (37% free)

    ======Scheduled tasks folder======

    C:WINDOWStasksNorton SystemWorks One Button Checkup.job
    C:WINDOWStasksSymantec Drmc.job
    C:WINDOWStasksSymantec NetDetect.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{02478D38-C3F9-4efb-9B51-7695ECA05670}]
    Yahoo! Companion BHO — C:Program FilesYahoo!CompanionInstallscpnycomp5_6_2_0.dll [2005-04-22 328275]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2008-06-12 75128]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
    Winamp Toolbar Loader — C:Program FilesWinamp Toolbarwinamptb.dll [2008-07-17 1266992]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
    MailRuBHO Class — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2008-11-17 667336]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{95289393-33EA-4F8D-B952-483415B9C955}]
    QIPBHO Class — C:Documents and Settings1Application DataMicrosoftInternet Explorerqipsearchbar.dll [2009-02-12 119808]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
    IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2008-10-24 157696]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {EF99BD32-C1FB-11D2-892F-0090271D4F88} — &Yahoo! Companion — C:Program FilesYahoo!CompanionInstallscpnycomp5_6_2_0.dll [2005-04-22 328275]
    {FF284F5C-7CF9-4682-8701-D467C1DBB99F} — PROMT — C:Program FilesPRMT6PRMTIEprmtie.dll [2005-11-10 434176]
    {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — C:Program FilesDownload Masterdmbar.dll [2007-11-26 180224]
    {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} — Winamp Toolbar — C:Program FilesWinamp Toolbarwinamptb.dll [2008-07-17 1266992]
    {468CD8A9-7C25-45FA-969E-3D925C689DC4} — Rambler-Ассистент — C:Program FilesRambler AssistantramblertoolbarU0.dll [2008-10-24 804336]
    {09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2008-11-17 667336]
    {91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2008-10-16 1578248]
    {1A20E6DF-8353-4301-8820-CCF36AEB037C} — Web Picture Toolbar — C:Program FilesMetaProducts WPToolbarwptbar.dll [2008-05-27 619600]
    {855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2008-06-12 958712]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «SoundMan»=C:WINDOWSSOUNDMAN.EXE [2005-06-20 77824]
    «Translate It!»=C:Program FilesTranslateIt! 3.0 sharewareTranslateit.exe [2006-01-31 1853440]
    «egui»=C:Program FilesESETESET NOD32 Antivirusegui.exe [2009-07-24 1413120]
    «UnlockerAssistant»=C:Program FilesUnlockerUnlockerAssistant.exe [2008-05-02 15872]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2004-08-17 15360]
    «MSMSGS»=C:Program FilesMessengermsmsgs.exe [2004-08-17 1667584]
    «Orb»=C:Program FilesWinamp RemotebinOrbTray.exe [2008-04-01 507904]
    «MAgent»=C:Documents and Settings1Application DataMail.RuAgentMAgent.exe [2008-11-17 4412920]
    «Yupdate!»=C:Program FilesCommon FilesYandexYupdateyupdate.exe [2008-10-20 479496]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregccApp]
    C:Program FilesCommon FilesSymantec SharedccApp.exe [2005-10-09 58488]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregDAEMON Tools]
    C:Program FilesDAEMON Toolsdaemon.exe [2006-09-15 157592]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregMSMSGS]
    C:Program FilesMessengermsmsgs.exe [2004-08-17 1667584]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregNeroFilterCheck]
    C:Program FilesCommon FilesAheadLibNeroCheck.exe [2007-03-09 153136]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregWinampAgent]
    C:Program FilesWinampwinampa.exe [2008-08-04 36352]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent]
    C:WINDOWSsystem32Ati2evxx.dll [2006-02-24 61440]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145
    «MaxRecentDocs»=15

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «C:Program FilesInterVideoDVD7WinDVD.exe»=»C:Program FilesInterVideoDVD7WinDVD.exe:*:Enabled:WinDVD»
    «C:Program FilesNetIntellGamesNetIntellGames Packpoker.exe»=»C:Program FilesNetIntellGamesNetIntellGames Packpoker.exe:*:Enabled:Net Poker»
    «C:Program FilesNetIntellGamesNetIntellGames Packspite.exe»=»C:Program FilesNetIntellGamesNetIntellGames Packspite.exe:*:Enabled:Spite»
    «C:Program FilesMessengermsmsgs.exe»=»C:Program FilesMessengermsmsgs.exe:*:Disabled:Windows Messenger»
    «C:WINDOWSsystem32sessmgr.exe»=»C:WINDOWSsystem32sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019»
    «C:WINDOWSsystem32usmtmigwiz.exe»=»C:WINDOWSsystem32usmtmigwiz.exe:*:Disabled:Мастер переноса файлов и параметров»
    «C:Program FilesBonjourmDNSResponder.exe»=»C:Program FilesBonjourmDNSResponder.exe:*:Enabled:Bonjour»
    «C:Program FilesPanasonicVoIP Test ToolVoIPTT.exe»=»C:Program FilesPanasonicVoIP Test ToolVoIPTT.exe:*:Enabled:VoIPTT»
    «C:Program FilesWinamp RemotebinOrb.exe»=»C:Program FilesWinamp RemotebinOrb.exe:*:Enabled:Orb»
    «C:Program FilesWinamp RemotebinOrbTray.exe»=»C:Program FilesWinamp RemotebinOrbTray.exe:*:Enabled:OrbTray»
    «C:Program FilesWinamp RemotebinOrbStreamerClient.exe»=»C:Program FilesWinamp RemotebinOrbStreamerClient.exe:*:Enabled:Orb Stream Client»
    «C:Program FilesICQ6ICQ.exe»=»C:Program FilesICQ6ICQ.exe:*:Enabled:ICQ6»
    «C:Program FilesICQ6.5ICQ.exe»=»C:Program FilesICQ6.5ICQ.exe:*:Enabled:ICQ6»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1a703507-d7a7-11dc-a4fb-ce0072cd0d62}]
    shellAutocommand — G:sxs.exe
    shellAutoRuncommand — C:WINDOWSsystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sxs.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{dbe6cc7c-89fa-11dc-a3d6-b4e7664c6cde}]
    shellAutoRuncommand — C:WINDOWSsystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .Recycleddeskinf.pif

    ======File associations======

    .reg — edit —

    ======List of files/folders created in the last 1 months======

    2009-10-12 22:02:45 —-D—- C:Program Filestrend micro
    2009-10-12 22:02:43 —-D—- C:rsit
    2009-10-11 17:20:33 —-D—- C:Documents and Settings1Application DataArtweaver
    2009-10-11 17:20:18 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataArtweaver
    2009-10-11 17:20:17 —-D—- C:Program FilesArtweaver 1.0
    2009-10-10 21:22:16 —-D—- C:Program FilesGames.Mail.Ru
    2009-10-09 22:02:31 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataSolo9RusEngNum
    2009-10-09 22:02:24 —-D—- C:Program FilesSolo9RusEngNum
    2009-10-07 18:03:38 —-D—- C:Documents and Settings1Application DataGrym
    2009-10-07 18:02:35 —-D—- C:Program Files2gis
    2009-10-07 18:02:35 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication Data2GIS
    2009-10-06 17:32:23 —-D—- C:Documents and Settings1Application DataDesktopicon
    2009-10-06 17:32:22 —-D—- C:Program FilesUnlocker

    ======List of files/folders modified in the last 1 months======

    2009-10-12 22:03:41 —-D—- C:WINDOWSTemp
    2009-10-12 22:02:50 —-D—- C:WINDOWSPrefetch
    2009-10-12 22:02:45 —-RD—- C:Program Files
    2009-10-12 07:53:08 —-A—- C:WINDOWSSchedLgU.Txt
    2009-10-11 15:51:39 —-SHD—- C:WINDOWSInstaller
    2009-10-11 15:51:37 —-SHD—- C:Config.Msi
    2009-10-11 14:36:19 —-D—- C:WINDOWS
    2009-10-10 22:21:56 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataAlawarWrapper
    2009-10-10 10:09:28 —-A—- C:WINDOWSNeroDigital.ini
    2009-10-09 12:07:53 —-D—- C:WINDOWSsystem32CatRoot2
    2009-10-07 23:48:03 —-D—- C:Program FilesNorton SystemWorks
    2009-10-06 18:34:27 —-D—- C:Program FilesCommon FilesACD Systems
    2009-10-06 18:34:25 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataACD Systems
    2009-10-06 18:34:24 —-D—- C:WINDOWSWinSxS
    2009-10-06 18:34:05 —-D—- C:Program FilesACD Systems
    2009-10-03 19:40:03 —-D—- C:Program FilesREBUS-BASE
    2009-10-01 17:46:37 —-D—- C:Program FilesOpera
    2009-09-30 21:29:53 —-D—- C:Documents and Settings1Application DataAdobe
    2009-09-28 20:27:35 —-D—- C:Documents and Settings1Application DataAIMP
    2009-09-25 21:43:20 —-A—- C:WINDOWShappy.ini
    2009-09-22 18:48:04 —-D—- C:Documents and Settings1Application DataQIP.Online
    2009-09-21 16:38:39 —-A—- C:WINDOWSwin.ini

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 easdrv;easdrv; C:WINDOWSsystem32DRIVERSeasdrv.sys [2007-11-08 27656]
    R1 epfwtdir;epfwtdir; C:WINDOWSsystem32DRIVERSepfwtdir.sys [2007-11-08 30728]
    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2004-08-17 40448]
    R2 Aspi32;Aspi32; C:WINDOWSsystem32driversAspi32.sys [2006-11-14 16877]
    R2 eamon;EAMON; C:WINDOWSsystem32DRIVERSeamon.sys [2007-11-08 33800]
    R2 ElbyCDIO;ElbyCDIO Driver; C:WINDOWSSystem32DriversElbyCDIO.sys [2005-04-21 10624]
    R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2004-03-17 13059]
    R2 symlcbrd;symlcbrd; ??C:WINDOWSsystem32driverssymlcbrd.sys []
    R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:WINDOWSsystem32driversALCXWDM.SYS [2005-06-20 2324480]
    R3 ati2mtag;ati2mtag; C:WINDOWSsystem32DRIVERSati2mtag.sys [2006-02-24 1520640]
    R3 ElbyCDFL;ElbyCDFL; C:WINDOWSSystem32DriversElbyCDFL.sys [2005-04-21 27520]
    R3 ElbyDelay;ElbyDelay; C:WINDOWSSystem32DriversElbyDelay.sys [2005-04-12 4608]
    R3 HSF_DP;HSF_DP; C:WINDOWSsystem32DRIVERSHSF_DP.sys [2004-09-29 1036928]
    R3 HSFHWBS2;HSFHWBS2; C:WINDOWSsystem32DRIVERSHSFHWBS2.sys [2004-09-29 219136]
    R3 MODEMCSA;Устройство фильтрации потока Unimodem; C:WINDOWSsystem32driversMODEMCSA.sys [2001-08-17 16128]
    R3 NPDriver;Norton Unerase Protection Driver; ??C:WINDOWSsystem32DriversNPDRIVER.SYS []
    R3 pfc;Padus ASPI Shell; C:WINDOWSsystem32driverspfc.sys [2006-11-14 10368]
    R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtlnicxp.sys [2005-03-04 74496]
    R3 SOFTXG;YAMAHA XG WDM SoftSynthesizer; C:WINDOWSsystem32driverssxgxgwdm.sys [2006-11-14 966784]
    R3 SymEvent;SymEvent; ??C:Program FilesSymantecSYMEVENT.SYS []
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2004-08-04 26624]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2004-08-04 57600]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2004-08-04 20480]
    R3 winachsf;winachsf; C:WINDOWSsystem32DRIVERSHSF_CNXT.sys [2004-09-29 702592]
    S3 atw7eocq;atw7eocq; C:WINDOWSsystem32driversatw7eocq.sys []
    S3 btaudio;Аудиоустройство Bluetooth; C:WINDOWSsystem32driversbtaudio.sys []
    S3 BTDriver;Драйвер виртуальной связи Bluetooth; C:WINDOWSsystem32DRIVERSbtport.sys []
    S3 BTKRNL;Нумератор шины Bluetooth; C:WINDOWSsystem32DRIVERSbtkrnl.sys []
    S3 BTWDNDIS;Сервер доступа к локальной сети Bluetooth; C:WINDOWSsystem32DRIVERSbtwdndis.sys []
    S3 GMSIPCI;GMSIPCI; ??D:INSTALLGMSIPCI.SYS []
    S3 ROOTMODEM;Microsoft Legacy Modem Driver; C:WINDOWSSystem32DriversRootMdm.sys [2001-10-20 5888]
    S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet адаптер, драйвер для NT; C:WINDOWSsystem32DRIVERSRTL8139.SYS [2004-08-04 20992]
    S3 SDdriver;SDdriver; ??C:WINDOWSsystem32Driverssddriver.sys []
    S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-04 31616]
    S3 usbser;Motorola USB Modem Driver; C:WINDOWSsystem32DRIVERSusbser.sys [2004-08-03 25600]
    S3 usbsermpt;Motorola USB Modem Driver for MPT; C:WINDOWSsystem32DRIVERSusbsermpt.sys [2007-07-06 22768]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-03 26496]
    S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
    S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
    S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2001-10-20 12032]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2006-02-24 405504]
    R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:Program FilesBonjourmDNSResponder.exe [2006-02-28 229376]
    R2 ccEvtMgr;Symantec Event Manager; C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe [2005-10-09 197752]
    R2 ccSetMgr;Symantec Settings Manager; C:Program FilesCommon FilesSymantec SharedccSetMgr.exe [2005-10-09 164984]
    R2 ekrn;Eset Service; C:Program FilesESETESET NOD32 Antivirusekrn.exe [2009-07-24 450560]
    R2 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2008-06-10 222456]
    R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE [2003-06-20 322120]
    R2 NProtectService;Norton Unerase Protection; C:PROGRA~1NORTON~1NORTON~1NPROTECT.EXE [2004-08-31 95328]
    R2 PDAgent;PDAgent; C:Program FilesRaxcoPerfectDiskPDAgent.exe [2006-08-25 439824]
    R2 Speed Disk service;Speed Disk service; C:PROGRA~1NORTON~1NORTON~1SPEEDD~1NOPDB.EXE [2004-10-21 176128]
    R2 Symantec Core LC;Symantec Core LC; C:Program FilesCommon FilesSymantec SharedCCPD-LCsymlcsvc.exe [2006-11-14 819352]
    R3 PDEngine;PDEngine; C:Program FilesRaxcoPerfectDiskPDEngine.exe [2006-08-25 566800]
    S2 ATI Smart;ATI Smart; C:WINDOWSsystem32ati2sgag.exe [2006-01-04 520192]
    S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv1.1.4322aspnet_state.exe [2003-02-20 32768]
    S3 ccPwdSvc;Symantec Password Validation; C:Program FilesCommon FilesSymantec SharedccPwdSvc.exe [2005-10-09 78968]
    S3 EhttpSrv;Eset HTTP Server; C:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe [2007-11-08 18176]
    S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2008-02-28 654848]
    S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1050Intel 32IDriverT.exe [2004-10-22 73728]
    S3 NBService;NBService; C:Program FilesNeroNero 7Nero BackItUpNBService.exe [2007-01-15 774144]
    S3 NMIndexingService;NMIndexingService; C:Program FilesCommon FilesAheadLibNMIndexingService.exe [2007-03-12 271920]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-03 914944]
    S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2004-08-17 14336]


    EOF


    12 октября, 2009 в 4:08 пп #26311
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Вставьте ещё второй лог.
    Если он не был показан, то его можно найти в папке RSIT (она находится в корне диска C). Этот лог имеет имя info.txt.

    12 октября, 2009 в 4:22 пп #26312
    VladmirPVL
    Participant
    • Темы:3
    • Сообщений:21
    • ☆

    Что-то нашёл.
    info.txt logfile of random’s system information tool 1.06 2009-10-12 22:03:59

    ======Uninstall list======

    —>C:Program FilesNeroNero 7\nerouninstallUNNERO.exe /UNINSTALL
    —>C:WINDOWSUNNeroBackItUp.exe /UNINSTALL
    —>C:WINDOWSUNNeroMediaHome.exe /UNINSTALL
    —>C:WINDOWSUNNeroShowTime.exe /UNINSTALL
    —>C:WINDOWSUNNeroVision.exe /UNINSTALL
    —>C:WINDOWSUNRecode.exe /UNINSTALL
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    50 FREE MP3s +1 Free Audiobook!—>»C:Program FilesWinampeMusicUninst-eMusic-promotion.exe»
    ACDSee 10 Photo Manager—>MsiExec.exe /I{119E769A-C45B-47E1-A43C-14581D6058F9}
    ACDSee Pro 3—>MsiExec.exe /I{1B280FAF-AE10-4E31-A41A-DB3917D651DC}
    Adobe Anchor Service CS3—>MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
    Adobe Asset Services CS3—>MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
    Adobe Bridge CS3—>MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
    Adobe Bridge Start Meeting—>MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
    Adobe Camera Raw 4.0—>MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
    Adobe CMaps—>MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
    Adobe Color — Photoshop Specific—>MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
    Adobe Color Common Settings—>MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
    Adobe Color EU Recommended Settings—>MsiExec.exe /I{BD087F50-46B2-43E4-BD73-5DB3DC20B47C}
    Adobe Color JA Extra Settings—>MsiExec.exe /I{D92B72E2-C854-4738-8ED6-4C3661CC17AE}
    Adobe Color NA Extra Settings—>MsiExec.exe /I{6179A7D2-A668-4F1D-BC9A-DCC6A10C7871}
    Adobe Default Language CS3—>MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
    Adobe Device Central CS3—>MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
    Adobe ExtendScript Toolkit 2—>MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
    Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Adobe Fonts All—>MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
    Adobe Help Viewer CS3—>MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
    Adobe Linguistics CS3—>MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
    Adobe PDF Library Files—>MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
    Adobe Photoshop CS3—>C:Program FilesCommon FilesAdobeInstallersd5fe1f44895aadff2baacf24fe1402Setup.exe
    Adobe Photoshop CS3—>MsiExec.exe /I{FD0399AC-A38B-4D4B-8164-D7B73AC24030}
    Adobe Reader 9 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A90000000001}
    Adobe Setup—>MsiExec.exe /I{30981FCD-4150-4AB4-BAC5-75C9E914347D}
    Adobe Stock Photos CS3—>MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
    Adobe Type Support—>MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
    Adobe Update Manager CS3—>MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
    Adobe Version Cue CS3 Client—>MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
    Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
    Adobe XMP Panels CS3—>MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
    AIMP2—>C:Program FilesAIMP2Uninstall.exe
    Ancient Castle 3D Screensaver 1.0—>»C:Program FilesAncient Castle 3D Screensaverunins000.exe»
    Artweaver 1.0—>»C:Program FilesArtweaver 1.0unins000.exe»
    ATI — Software Uninstall Utility—>C:Program FilesATI TechnologiesUninstallAllAtiCimUn.exe
    ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
    Bicycle® Poker—>C:WINDOWSuninst.exe -f»C:Program FilesExpert SoftwareBicycle® PokerDeIsL1.isu»
    Burn—>C:Program FilesAncient Castle 3D Screensaverunins000.exe
    Call Of Duty 2—>»C:Program FilesCall Of Duty 2unins000.exe»
    ccCommon—>MsiExec.exe /I{DC367608-64A7-4BF7-92F4-8BAA25BA02DB}
    CheMax Rus 5.5—>»C:Program FilesCheMaxRusunins000.exe»
    CloneCD—>»C:Program FilesSlySoftCloneCDccd-uninst.exe» /D=»C:Program FilesSlySoftCloneCD»
    CloneDVD2—>»C:Program FilesElaborate BytesCloneDVD2CloneDVD2-uninst.exe» /D=»C:Program FilesElaborate BytesCloneDVD2″
    Creative DVD Audio Plugin for Audigy Series—>»C:Program FilesCreativeCTDPluginCTUIDVD.exe » -u
    D-Link DFM-562IS HSFi PCI Modem—>C:Program FilesCONEXANTCNXT_MODEM_PCI_VEN_14F1&DEV_2F30&SUBSYS_20D514F1HXFSETUP.EXE -U -IPSCRCTR5K.INF
    Download Master version 5.5.9.1157—>»C:Program FilesDownload Masterunins000.exe»
    DX-Ball 2—>C:PROGRA~1DXBall2UNWISE.EXE C:PROGRA~1DXBall2INSTALL.LOG
    ESET NOD32 Antivirus—>MsiExec.exe /I{1308A947-8A17-4F3B-8F37-5CA6A448D7D4}
    Grand Theft Auto — San Andreas—>C:PROGRA~1COMMON~1INSTAL~1Driver1050INTEL3~1IDriver.exe /M{90FC93F1-4445-40A3-8AB2-4FDCB8B6C4D1}
    Grand Theft Auto—>C:Program FilesAncient Castle 3D Screensaverunins000.exe
    GTA — Ментовский беспредел 1.0—>»C:Program FilesGTA — Ментовский беспределunins000.exe»
    Hotfix for Windows XP (KB926239)—>»C:WINDOWS$NtUninstallKB926239$spuninstspuninst.exe»
    ICQ Toolbar—>C:Program FilesICQ6ToolbarICQUnToolbar.exe
    ICQ6.5—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
    InterActual Player—>C:Program FilesInterActualInterActual Playerinuninst.exe
    InterVideo WinDVD 7—>»C:Program FilesInstallShield Installation Information{90885A82-9673-49EA-AB39-AF776639C67C}setup.exe» REMOVEALL
    IsoBuster 1.6—>»C:Program FilesSmart ProjectsIsoBusterUninstunins000.exe»
    jetAudio Plus VX—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1050Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{DF8195AF-8E6F-4487-A0EE-196F7E3F4B8A}setup.exe» -l0x19 -removeonly
    K-Lite Mega Codec Pack 1.34—>»C:Program FilesK-Lite Codec Packunins000.exe»
    L&H TTS3000 Russian—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSRUR.inf, Uninstall
    Lernout & Hauspie TruVoice American English TTS Engine—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFtv_enua.inf, Uninstall
    LiveReg (Symantec Corporation)—>C:Program FilesCommon FilesSymantec SharedLiveRegVcSetup.exe /REMOVE
    LiveUpdate 2.5 (Symantec Corporation)—>C:Program FilesSymantecLiveUpdateLSETUP.EXE /U
    Mail.Ru Спутник 2.0.1.31—>C:Program FilesMail.RuSputnikSputnikInstaller.exe -uninstall
    MetaProducts Web Picture Toolbar 1.1—>MsiExec.exe /X{1CD4E3AD-845B-4664-9176-5278D8221EAA}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft Compression Client Pack 1.0 for Windows XP—>»C:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
    Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
    Microsoft Office Visio Professional 2003—>MsiExec.exe /I{90510409-6000-11D3-8CFE-0150048383C9}
    Microsoft User-Mode Driver Framework Feature Pack 1.0—>»C:WINDOWS$NtUninstallWudf01000$spuninstspuninst.exe»
    Mozilla Firefox (3.0.4)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
    mplayer.com—>»C:Program FilesMplayerSystemUNWISE32.EXE» /a C:PROGRA~1MplayerSysteminstall.log
    MS Visio 2003 Руссификатор—>C:PROGRA~1MICROS~2UNWISE.EXE C:PROGRA~1MICROS~2INSTALL.LOG
    MSRedist—>MsiExec.exe /I{D1725BDB-BA2B-4503-A8CB-F5C835D743FA}
    MSXML 4.0 SP2 Parser and SDK—>MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
    Nero 7 Ultra Edition—>MsiExec.exe /I{400348D1-032F-4717-A840-D52F975C1049}
    neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    NOD32 FiX v1.5—>»C:Program FilesEsetunins000.exe»
    Norton SystemWorks 2005 (Symantec Corporation)—>C:Program FilesCommon FilesSymantec SharedSymSetup{71E7B3F5-CFAF-4C1E-B494-528E28707937}.exe /X
    Norton SystemWorks 2005—>MsiExec.exe /I{71E7B3F5-CFAF-4C1E-B494-528E28707937}
    Norton SystemWorks—>MsiExec.exe /I{9E23C48E-5483-4971-BA50-089F2FABCD66}
    Norton Utilities—>MsiExec.exe /I{6A7867BA-B7CA-4CC9-ACAB-85BA46865EE5}
    NSW_DRM_COLLECTION—>MsiExec.exe /I{900B1884-2D6F-4a70-A3C7-C3F4DA873FDB}
    Opera 10.00—>MsiExec.exe /X{2085F05D-24C5-4E27-B7B4-A51DE890FFC9}
    PBX Unified Maintenance Console—>»C:Program FilesInstallShield Installation Information{1F507073-75D3-4900-9200-9973517FC57A}setup.exe» -runfromtemp -l0x0009 -removeonly
    PDF Settings—>MsiExec.exe /I{293D5729-7C01-4FA4-A4DE-BB6A1587BBB9}
    PerfectDisk—>MsiExec.exe /I{212F5777-1190-4DEF-8E4D-6B2F313B45E7}
    QIP.Online—>C:Program FilesQIP.OnlineUninstall.exe
    Rambler-Ассистент—>»C:Program FilesRambler Assistantuninstall.exe»
    Realtek AC’97 Audio—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime110Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{FB08F381-6533-4108-B7DD-039E11FBC27E}setup.exe» -l0x19 -removeonly
    REALTEK Gigabit and Fast Ethernet NIC Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{94FB906A-CF42-4128-A509-D353026A607E}Setup.exe» -l0x19 REMOVE
    REBUS Базовая редакция версии 2.1—>»C:Program FilesREBUS-BASEunins000.exe»
    Remove Neo Tweaker Profesional—>»C:Program FilesNeo Tweakerunins000.exe»
    The Lost Watch 3D Screensaver 1.0—>»C:Program FilesThe Lost Watch 3D Screensaverunins000.exe»
    Total Commander 7.00 PowerPack—>»C:Program FilesTotal Commanderuninstall.exe»
    TranslateIt! 3.0 shareware—>»C:Program FilesTranslateIt! 3.0 sharewareunins000.exe»
    Unlocker 1.8.7—>C:Program FilesUnlockeruninst.exe
    WarCraftIII — Скрытые Тенью v1.20—>»C:Program FilesWarCraftIII — Скрытые Тенью v1.20unins000.exe»
    Watermill 3D Screensaver 1.0—>»C:Program FilesWatermill 3D Screensaverunins000.exe»
    Winamp Remote—>»C:Program FilesWinamp Remoteuninstall.exe»
    Winamp Toolbar for Firefox—>C:Program FilesRambler Assistantuninstall.exe
    Winamp Toolbar for Internet Explorer—>»C:Program FilesWinamp Toolbaruninstall.exe»
    Winamp—>»C:Program FilesWinampUninstWA.exe»
    Windows Installer 3.1 (KB893803)—>»C:WINDOWS$MSI31Uninstall_KB893803v2$spuninstspuninst.exe»
    Windows Internet Explorer 7—>»C:WINDOWSie7spuninstspuninst.exe»
    Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Windows Media Format 11 runtime—>»C:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
    Windows Media Player 11—>»C:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
    X-Translator Revolution ERRE—>MsiExec.exe /I{17630E88-477D-4423-92A8-62E64DC6DF38}
    Yahoo! Companion—>rundll32.exe C:PROGRA~1Yahoo!COMPAN~1InstallscpnYCOMP5~1.DLL,DllCommand ui
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Веселая ферма—>C:Program FilesAlawar.ruВеселая фермаuninstal.exe
    Данные ДубльГИС г.Пермь 01.10.2009—>MsiExec.exe /X{4336B6FE-50DF-44BA-B22D-EFB2557E4E89}
    ДубльГИС 3.0.5.4—>MsiExec.exe /X{67A1DF48-1CEA-468C-ADAA-74BA915437D8}
    Патриот XP 2.1—>C:WINDOWSiun506.exe C:Program FilesПатриот XPirunin.ini
    Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
    Соло на Клавиатуре 9—>C:Program FilesSolo9RusEngNumUninstall.exe
    Яндекс.Бар для Internet Explorer 3.5.4—>»C:Program FilesYandexYandexBarIEunins000.exe»

    ======Security center information======

    AV: ESET NOD32 Antivirus 3.0

    ======System event log======

    Computer Name: KIRILL
    Event Code: 7001
    Message: Служба «SpIDer Guard for Windows NT» является зависимой от службы «SpIDer FS Monitor for Windows NT», которую не удалось запустить из-за ошибки
    Достигнут предел числа лицензированных входов в систему.
    Повторите попытку входа позже.

    Record Number: 77344
    Source Name: Service Control Manager
    Time Written:
    Event Type: ошибка
    User:

    Computer Name: KIRILL
    Event Code: 7000
    Message: Сбой при запуске службы «Драйвер параллельного порта» из-за ошибки
    Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены.

    Record Number: 77343
    Source Name: Service Control Manager
    Time Written:
    Event Type: ошибка
    User:

    Computer Name: KIRILL
    Event Code: 7000
    Message: Сбой при запуске службы «SpIDer FS Monitor for Windows NT» из-за ошибки
    Достигнут предел числа лицензированных входов в систему.
    Повторите попытку входа позже.

    Record Number: 77342
    Source Name: Service Control Manager
    Time Written:
    Event Type: ошибка
    User:

    Computer Name: KIRILL
    Event Code: 6005
    Message: Запущена служба журнала событий.

    Record Number: 77341
    Source Name: EventLog
    Time Written:
    Event Type: информация
    User:

    Computer Name: KIRILL
    Event Code: 6009
    Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 2 Multiprocessor Free.

    Record Number: 77340
    Source Name: EventLog
    Time Written:
    Event Type: информация
    User:

    =====Application event log=====

    Computer Name: KIRILL
    Event Code: 105
    Message: The service was started.

    Record Number: 43935
    Source Name: ATI Smart
    Time Written:
    Event Type: информация
    User:

    Computer Name: KIRILL
    Event Code: 1
    Message: Application started

    Record Number: 43934
    Source Name: ccEvtMgr
    Time Written:
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: KIRILL
    Event Code: 26
    Message: Application starting

    Record Number: 43933
    Source Name: ccEvtMgr
    Time Written:
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: KIRILL
    Event Code: 1
    Message: Application started

    Record Number: 43932
    Source Name: ccSetMgr
    Time Written:
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: KIRILL
    Event Code: 26
    Message: Application starting

    Record Number: 43931
    Source Name: ccSetMgr
    Time Written:
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «FP_NO_HOST_CHECK»=NO
    «NUMBER_OF_PROCESSORS»=2
    «OS»=Windows_NT
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 4 Stepping 9, GenuineIntel
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_REVISION»=0409
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP
    «windir»=%SystemRoot%


    EOF


    14 октября, 2009 в 3:49 пп #26314
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Логи выглядят нормально, за одним исключением.
    Судя по всему, вы вставляли в компьютер заражённую флешку (диск G).
    Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.

    * Отключите ваш антивирус.
    * Скачайте и запустите Flash_Disinfector.
    * По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.

    Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.

    У меня на рабочем столе появился ярлык eBay, сама программа в папке Desktopicon

    Лог не показывает недавно созданных каталогов с именем Desktopicon.
    Посмотрите свойства этого ярлыка, и напишите здесь полное имя программы на которое он ссылается.

    14 октября, 2009 в 4:24 пп #26313
    VladmirPVL
    Participant
    • Темы:3
    • Сообщений:21
    • ☆

    «C:Documents and Settings1Application DataDesktopiconeBayShortcuts.exe» Это то что я нашёл. Программу eBay я не устанавливал и согласия ни где не давал. И ещё, я писал в другом разделе, я сейчас на этом сайте скачал программу, поставил её на быстрое сканирование и она выдала девять вирусов
    Malwarebytes’ Anti-Malware 1.41
    Версия базы данных: 2961
    Windows 5.1.2600 Service Pack 2

    14.10.2009 21:56:39
    mbam-log-2009-10-14 (21-56-27).txt

    Тип проверки: Быстрая
    Проверено объектов: 138911
    Прошло времени: 18 minute(s), 1 second(s)

    Заражено процессов в памяти: 0
    Заражено модулей в памяти: 0
    Заражено ключей реестра: 1
    Заражено значений реестра: 0
    Заражено параметров реестра: 4
    Заражено папок: 2
    Заражено файлов: 2

    Заражено процессов в памяти:
    (Вредоносные программы не обнаружены)

    Заражено модулей в памяти:
    (Вредоносные программы не обнаружены)

    Заражено ключей реестра:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{28abc5c0-4fcb-11cf-aax5-21cx3c644241} (Generic.Bot.H) -> No action taken.

    Заражено значений реестра:
    (Вредоносные программы не обнаружены)

    Заражено параметров реестра:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterAntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterFirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterUpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLCheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

    Заражено папок:
    C:Program FilesFieryAds (Adware.Adware.FearAds) -> No action taken.
    C:SYSTEMS-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> No action taken.

    Заражено файлов:
    C:SYSTEMS-1-5-21-1482476501-1644491937-682003330-1013Desktop.ini (Trojan.Agent) -> No action taken.
    C:Documents and Settings1Application Datafieryads.dat (Adware.FieryAds) -> No action taken.

    14 октября, 2009 в 7:13 пп #26315
    Matias
    Participant
    • Темы:2
    • Сообщений:11
    • ☆

    Unlocker 1.8.7—>C:Program FilesUnlockeruninst.exe

    Ярлык на ебей установился вместе с программой Unlocker. Подробности можно прочитать на форуме Wilderssecurity. Там же приведен способ удаления ярлыка. Unlocker 1.8.5 этой приблуды не содержит.

    15 октября, 2009 в 3:28 дп #26316
    VladmirPVL
    Participant
    • Темы:3
    • Сообщений:21
    • ☆

    Спасибо! Теперь я знаю что это за ярлык и откуда он взялся. Осталось разобраться что мне добавить к NOD32 для усиления защиты компьютера. Сам NOD значит не справляется раз программа Malwarebytes Anti-malware нашла девять вирусов. И ещё где-то на форуме я прочитал, что эта программа не имеет автозащиты: а что это такое?

    18 октября, 2009 в 5:20 пп #26317
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Осталось разобраться что мне добавить к NOD32 для усиления защиты компьютера.

    Вам необходима антиспайварная программа. Например SpyBot (бесплатная).
    Полные версии Malwarebytes Anti-malware или SuperAntispyware. Бесплатные версии этих программ не могут динамически защищать компьютер, они могут удалять только трояны, которые уже проникли на него.

    Кроме этого, ещё рекомендуется использовать брандмауэр (firewall).

    19 октября, 2009 в 12:36 пп #26319
    VladmirPVL
    Participant
    • Темы:3
    • Сообщений:21
    • ☆

    Спасибо! Я обязательно воспользуюсь советом. SpyBot это отдельная программа или её можно использовать вместе с Malwarebytes Anti-malware.
    И ещё одно, после проверки программой Malwarebytes Anti-malware у меня в окне уведомлений повис значёк центр обеспечения безопасности, который периодически просии обновления.

    22 октября, 2009 в 5:31 пп #26318
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    SpyBot это отдельная программа или её можно использовать вместе с Malwarebytes Anti-malware.

    SpyBot — это отдельная антиспайварная программа, её можно использовать с MalwareBytes Anti-malware. Но если у вас полная версия MalwareBytes Anti-malware, то SpyBot можно не устанавливать.

    у меня в окне уведомлений повис значёк центр обеспечения безопасности, который периодически просии обновления.

    Похоже Windows просит чтобы его обновили 🙂

    26 октября, 2009 в 4:02 пп #26320
    VladmirPVL
    Participant
    • Темы:3
    • Сообщений:21
    • ☆

    Добрый вечер. Немного заблудился, сейчас всё нашёл, спасибо.

    26 октября, 2009 в 4:14 пп #26321
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Добрый вечер. Что то не вижу одного из своих вопросов. SpyBot и Malwarebytes Anti-malware это похожие программы или их надо устанавиливать обе.

    Это программы одного класса. Основное отличие, бесплатная версия Malwarebytes Anti-malware не имеет модуля автозащиты.

    Можно использовать обе одновременно, или если компьютер работает медленно, остановиться на одной из них.

  • Автор
    Сообщения
Просмотр 14 сообщений - с 1 по 14 (из 14 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 9 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 9 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 11 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years назад
  • Замучила реклама опубликовано Марк
    5 years, 10 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 2 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 11 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 4 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)