Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Как с этим бороться?
- This topic has 3 ответа, 2 участника, and was last updated 16 years, 5 months назад by
Admin.
-
АвторСообщения
-
1 июня, 2009 в 1:31 пп #16721
Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
[attachment=2:19h41k8m]2009-06-01_192901.jpg[/attachment:19h41k8m] :shock:[attachment=0]2009-06-01_192901
4 июня, 2009 в 5:38 пп #24142Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по логу компьютер заражён autorun.inf трояном, но я не уверен, что именно он является причиной того, что программы не могут найти системный файл.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.
* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:services
dwshd
:reg
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1eda6340-fa15-11dc-9b43-000272465f59}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{595813f0-27f1-11de-9bda-000272465f59}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5eb7bd34-0c41-11dd-9b5d-000272465f59}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{683f50e6-0f63-11dd-9b5f-000272465f59}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6d606623-abdc-11dd-9b91-000272465f59}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6d606624-abdc-11dd-9b91-000272465f59}]
:files
E:WINDOWSSystem32driversdwshd.sys
C:EXPLORER.EXE
C:ntde1ect.com
C:hct8ybw.bat
C:RESTORES-1-5-21-1482476501-1644491937-682003330-1013lin32.exe
C:oufddh.exe
:Commands
[emptytemp]
[start explorer]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И ещё приложите свежий RSIT лог (только log.txt).
5 июня, 2009 в 4:14 дп #24143Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Здравствуйте Валерий!
Очень признателен за быстрое реагирование, действительно здесь приходит помощь!========== SERVICES/DRIVERS ==========
ServiceDriver dwshd not found.
ServiceDriver key dwshd deleted successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1eda6340-fa15-11dc-9b43-000272465f59}\ deleted successfully.
Registry key HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{595813f0-27f1-11de-9bda-000272465f59}\ deleted successfully.
Registry key HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5eb7bd34-0c41-11dd-9b5d-000272465f59}\ deleted successfully.
Registry key HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{683f50e6-0f63-11dd-9b5f-000272465f59}\ deleted successfully.
Registry key HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6d606623-abdc-11dd-9b91-000272465f59}\ deleted successfully.
Registry key HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6d606624-abdc-11dd-9b91-000272465f59}\ deleted successfully.
========== FILES ==========
File/Folder E:WINDOWSSystem32driversdwshd.sys not found.
File/Folder C:EXPLORER.EXE not found.
File/Folder C:ntde1ect.com not found.
File/Folder C:hct8ybw.bat not found.
File/Folder C:RESTORES-1-5-21-1482476501-1644491937-682003330-1013lin32.exe not found.
File/Folder C:oufddh.exe not found.
========== COMMANDS ==========
File delete failed. E:DOCUME~1C243~1LOCALS~1Tempetilqs_QDdRYNHSyUwFo4ANwsqb scheduled to be deleted on reboot.
User’s Temp folder emptied.
User’s Internet Explorer cache folder emptied.
File delete failed. E:Documents and SettingsИгорьLocal SettingsTemporary Internet FilesContent.IE5index.dat scheduled to be deleted on reboot.
User’s Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. E:Documents and SettingsLocalServiceLocal SettingsTemporary Internet FilesContent.IE5index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. E:WINDOWStemphlktmp scheduled to be deleted on reboot.
File delete failed. E:WINDOWStempPerflib_Perfdata_758.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. E:Documents and SettingsИгорьLocal SettingsApplication DataMozillaFirefoxProfilesd5lwtain.defaultCache_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. E:Documents and SettingsИгорьLocal SettingsApplication DataMozillaFirefoxProfilesd5lwtain.defaultCache_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. E:Documents and SettingsИгорьLocal SettingsApplication DataMozillaFirefoxProfilesd5lwtain.defaultCache_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. E:Documents and SettingsИгорьLocal SettingsApplication DataMozillaFirefoxProfilesd5lwtain.defaultCache_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. E:Documents and SettingsИгорьLocal SettingsApplication DataMozillaFirefoxProfilesd5lwtain.defaulturlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. E:Documents and SettingsИгорьLocal SettingsApplication DataMozillaFirefoxProfilesd5lwtain.defaultXUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfullyOTMoveIt3 by OldTimer — Version 1.0.11.0 log created on 06052009_100155
Logfile of random’s system information tool 1.06 (written by random/random)
Run by Игорь at 2009-06-05 10:10:30
Microsoft Windows XP Professional Service Pack 2
System drive E: has 22 GB (71%) free of 32 GB
Total RAM: 447 MB (21% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:10:46, on 05.06.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: NormalRunning processes:
E:WINDOWSSystem32smss.exe
E:WINDOWSsystem32winlogon.exe
E:WINDOWSsystem32services.exe
E:WINDOWSsystem32lsass.exe
E:WINDOWSsystem32svchost.exe
E:WINDOWSSystem32svchost.exe
E:WINDOWSsystem32spoolsv.exe
E:Program FilesFirebirdFirebird_1_5binfbguard.exe
E:Program FilesJavajre6binjqs.exe
E:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
E:WINDOWSsystem32svchost.exe
E:WINDOWSHSFPWCFG.EXE
E:WINDOWSSOUNDMAN.EXE
E:WINDOWSSystem32TUProgSt.exe
E:WINDOWSSamsungPanelMgrSSMMgr.exe
E:Program FilesScanSoftPaperPortpptd40nt.exe
E:WINDOWSsystem32CAP2RSK.EXE
E:Program FilesiTunesiTunesHelper.exe
E:Program FilesQuickTimeqttask.exe
E:Program FilesJavajre6binjusched.exe
E:WINDOWSsystem32ctfmon.exe
E:Program FilesPunto Switcherpunto.exe
E:Program FilesLClocklclock.exe
E:Program FilesVisualTaskTipsVisualTaskTips.exe
E:WINDOWSsystem32sistray.exe
E:Program FilesVypress ChatVyChat.exe
E:Program FilesMP3DancerMP3Dancer.exe
E:Program FilesFirebirdFirebird_1_5binfbserver.exe
E:Program FilesiPodbiniPodService.exe
E:WINDOWSsystem32wuauclt.exe
E:Program FilesMozilla Firefoxfirefox.exe
E:WINDOWSexplorer.exe
E:Program FilesFSCaptureFSCapture.exe
E:Documents and SettingsИгорьРабочий столRSIT.exe
E:Program Filestrend microИгорь.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://mail.ru
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://mail.ru
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — E:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — E:Program FilesKaspersky LabKaspersky Anti-Virus 2009ievkbd.dll
O2 — BHO: DIALux 3.1 ULDBrowserHelper Class — {69AB812A-8CE4-4BF3-B49B-3B60A9F31FB2} — E:Program FilesDIALuxDLXShellExtension.dll
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — E:Program FilesJavajre6binjp2ssv.dll
O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — E:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O4 — HKLM..Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 — HKLM..Run: [HSFPWCFG.EXE] E:WINDOWSHSFPWCFG.EXE
O4 — HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 — HKLM..Run: [Visual Task Tips] C:Program FilesVisualTaskTipsVisualTaskTips.exe
O4 — HKLM..Run: [CAP2ON] E:WINDOWSsystem32SpoolDriversw32x863CAP2ONN.EXE
O4 — HKLM..Run: [Samsung PanelMgr] E:WINDOWSSamsungPanelMgrSSMMgr.exe /autorun
O4 — HKLM..Run: [SSBkgdUpdate] «E:Program FilesCommon FilesScansoft SharedSSBkgdUpdateSSBkgdupdate.exe» -Embedding -boot
O4 — HKLM..Run: [PaperPort PTD] «E:Program FilesScanSoftPaperPortpptd40nt.exe»
O4 — HKLM..Run: [IndexSearch] «E:Program FilesScanSoftPaperPortIndexSearch.exe»
O4 — HKLM..Run: [PPort11reminder] «E:Program FilesScanSoftPaperPortEregEreg.exe» -r «E:Documents and SettingsAll UsersApplication DataScanSoftPaperPort11ConfigEregEreg.ini
O4 — HKLM..Run: [iTunesHelper] «E:Program FilesiTunesiTunesHelper.exe»
O4 — HKLM..Run: [QuickTime Task] «E:Program FilesQuickTimeqttask.exe» -atboottime
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «E:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
O4 — HKLM..Run: [SunJavaUpdateSched] «E:Program FilesJavajre6binjusched.exe»
O4 — HKLM..Run: [AVP] «E:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe»
O4 — HKLM..RunOnce: [OTMoveIt] E:Documents and SettingsИгорьРабочий столOTMoveIt3.exe
O4 — HKCU..Run: [CTFMON.EXE] E:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [Punto Switcher] E:Program FilesPunto Switcherpunto.exe
O4 — HKCU..Run: [LClock] E:Program FilesLClocklclock.exe
O4 — HKCU..Run: [VisualTaskTips] E:Program FilesVisualTaskTipsVisualTaskTips.exe
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] E:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] E:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] E:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] E:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — S-1-5-18 Startup: MP3 Dancer.lnk = E:Program FilesMP3DancerMP3Dancer.exe (User ‘SYSTEM’)
O4 — .DEFAULT Startup: MP3 Dancer.lnk = E:Program FilesMP3DancerMP3Dancer.exe (User ‘Default user’)
O4 — Startup: MP3 Dancer.lnk = E:Program FilesMP3DancerMP3Dancer.exe
O4 — Global Startup: Utility Tray.lnk = E:WINDOWSsystem32sistray.exe
O4 — Global Startup: Vypress Chat StartUp.lnk = ?
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://E:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 — Extra context menu item: Open using &Advanced JPEG Compressor — E:Program FilesAdvanced JPEG Compressorajcieex.htm
O9 — Extra button: Статистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — E:Program FilesKaspersky LabKaspersky Anti-Virus 2009SCIEPlgn.dll
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — E:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O17 — HKLMSystemCCSServicesTcpip..{B6742132-A84E-439B-85EA-83EE0C019560}: NameServer = 87.241.223.68,81.17.2.171
O20 — AppInit_DLLs: E:PROGRA~1KASPER~1KASPER~1mzvkbd.dll,E:PROGRA~1KASPER~1KASPER~1mzvkbd3.dll
O23 — Service: 2GIS UpdateClientService — ДубльГИС — E:Program Files2gisUpdateClientWin32UpdateClientService.exe
O23 — Service: Kaspersky Anti-Virus (AVP) — Kaspersky Lab — E:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — E:WINDOWSsystem32services.exe
O23 — Service: Firebird Guardian — DefaultInstance (FirebirdGuardianDefaultInstance) — The Firebird Project — E:Program FilesFirebirdFirebird_1_5binfbguard.exe
O23 — Service: Firebird Server — DefaultInstance (FirebirdServerDefaultInstance) — The Firebird Project — E:Program FilesFirebirdFirebird_1_5binfbserver.exe
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — E:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — E:WINDOWSsystem32imapi.exe
O23 — Service: iPodService — Apple Computer, Inc. — E:Program FilesiPodbiniPodService.exe
O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — E:Program FilesJavajre6binjqs.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — E:WINDOWSsystem32mnmsrvc.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — E:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — E:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — E:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — E:WINDOWSsystem32smlogsvc.exe
O23 — Service: TuneUp Drive Defrag Service (TuneUp.Defrag) — TuneUp Software — E:WINDOWSSystem32TuneUpDefragService.exe
O23 — Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) — TuneUp Software — E:WINDOWSSystem32TUProgSt.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — E:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — E:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 8067 bytes======Scheduled tasks folder======
E:WINDOWStasks1-Klick-Wartung.job
E:WINDOWStasksОдним Щелчком.job======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — E:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-23 62080][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class — E:Program FilesKaspersky LabKaspersky Anti-Virus 2009ievkbd.dll [2008-11-11 62728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{69AB812A-8CE4-4BF3-B49B-3B60A9F31FB2}]
DIALux 3.1 ULDBrowserHelper Class — E:Program FilesDIALuxDLXShellExtension.dll [2007-08-29 546304][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — E:Program FilesJavajre6binjp2ssv.dll [2009-06-01 35840][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — E:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2009-06-01 73728][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«SiSPower»=SiSPower.dll,ModeAgent []
«HSFPWCFG.EXE»=E:WINDOWSHSFPWCFG.EXE [2004-06-10 167936]
«SoundMan»=E:WINDOWSSOUNDMAN.EXE [2006-01-11 577536]
«Visual Task Tips»=C:Program FilesVisualTaskTipsVisualTaskTips.exe []
«CAP2ON»=E:WINDOWSsystem32SpoolDriversw32x863CAP2ONN.EXE [2007-04-23 28672]
«Samsung PanelMgr»=E:WINDOWSSamsungPanelMgrSSMMgr.exe [2008-02-12 536576]
«SSBkgdUpdate»=E:Program FilesCommon FilesScansoft SharedSSBkgdUpdateSSBkgdupdate.exe [2006-10-25 210472]
«PaperPort PTD»=E:Program FilesScanSoftPaperPortpptd40nt.exe [2007-06-27 29984]
«IndexSearch»=E:Program FilesScanSoftPaperPortIndexSearch.exe [2007-06-27 46368]
«PPort11reminder»=E:Program FilesScanSoftPaperPortEregEreg.exe [2007-02-01 255528]
«iTunesHelper»=E:Program FilesiTunesiTunesHelper.exe [2005-12-20 278528]
«QuickTime Task»=E:Program FilesQuickTimeqttask.exe [2008-12-25 155648]
«Adobe Reader Speed Launcher»=E:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-10-15 39792]
«SunJavaUpdateSched»=E:Program FilesJavajre6binjusched.exe [2009-06-01 148888]
«AVP»=E:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe [2009-06-02 206088][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce]
«OTMoveIt»=E:Documents and SettingsИгорьРабочий столOTMoveIt3.exe [2009-06-05 389632][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=E:WINDOWSsystem32ctfmon.exe [2004-08-17 15360]
«Punto Switcher»=E:Program FilesPunto Switcherpunto.exe [2008-10-16 735016]
«LClock»=E:Program FilesLClocklclock.exe [2004-09-20 65536]
«VisualTaskTips»=E:Program FilesVisualTaskTipsVisualTaskTips.exe [2006-07-31 36864]E:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
Utility Tray.lnk — E:WINDOWSsystem32sistray.exe
Vypress Chat StartUp.lnk — E:WINDOWSInstaller{32230531-F971-468F-9BD4-7C3369F3468B}iconVCAdvertised.exeE:Documents and SettingsИгорьГлавное менюПрограммыАвтозагрузка
MP3 Dancer.lnk — E:Program FilesMP3DancerMP3Dancer.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLS»=»E:PROGRA~1KASPER~1KASPER~1mzvkbd.dll,E:PROGRA~1KASPER~1KASPER~1mzvkbd3.dll»[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
E:WINDOWSsystem32klogon.dll [2008-11-11 218376][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
UPnPMonitor — {e57ce738-33e8-4c51-8354-bb4de9d215d1} — E:WINDOWSsystem32upnpui.dll [2004-08-17 239616]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — E:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=36
«NoDriveAutoRun»=FFFFFFFF[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«E:Program FilesVypress ChatVyChat.exe»=»E:Program FilesVypress ChatVyChat.exe:*:Enabled:Vypress Chat — network chat software»
«F:Игорь-1Program Filesbackburner 2server.exe»=»F:Игорь-1Program Filesbackburner 2server.exe:*:Enabled:backburner Server Application»
«\BLADIMIRбазисBazis70.exe»=»\BLADIMIRбазисBazis70.exe:*:Enabled:Bazis70.exe»
«\BLADIMIRбазисБазис 70gnagent.exe»=»\BLADIMIRбазисБазис 70gnagent.exe:*:Enabled:gnagent.exe»
«\Arm3БАЗИСМенеджер лицензий.exe»=»\Arm3БАЗИСМенеджер лицензий.exe:*:Enabled:Менеджер лицензий.exe»
«\Arm3БАЗИСBazis70.exe»=»\Arm3БАЗИСBazis70.exe:*:Enabled:Bazis70.exe»
«\Arm3БАЗИССетевой монитор.exe»=»\Arm3БАЗИССетевой монитор.exe:*:Enabled:Сетевой монитор.exe»
«\Arm3БАЗИСБазис 70gnagent.exe»=»\Arm3БАЗИСБазис 70gnagent.exe:*:Enabled:gnagent.exe»
«\OlgaБАЗИСБазис 70gnagent.exe»=»\OlgaБАЗИСБазис 70gnagent.exe:*:Enabled:gnagent.exe»
«\OlgaБАЗИССетевой монитор.exe»=»\OlgaБАЗИССетевой монитор.exe:*:Enabled:Сетевой монитор.exe»
«E:Program FilesiTunesiTunes.exe»=»E:Program FilesiTunesiTunes.exe:*:Enabled:iTunes»
«\OLGAБАЗИСМенеджер лицензий.exe»=»\OLGAБАЗИСМенеджер лицензий.exe:*:Enabled:Менеджер лицензий.exe»
«\OlgaбазисBazPNC70.exe»=»\OlgaбазисBazPNC70.exe:*:Enabled:BazPNC70.exe»
«\OlgaБАЗИСBazis70.exe»=»\OlgaБАЗИСBazis70.exe:*:Enabled:Bazis70.exe»
«D:GuardantСетьСетевой монитор.exe»=»D:GuardantСетьСетевой монитор.exe:*:Enabled:Guardant Net Monitor for Windows»
«E:Program Files1cv81bin1cv8.exe»=»E:Program Files1cv81bin1cv8.exe:*:Enabled:1cv8»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»======List of files/folders created in the last 1 months======
2009-06-05 10:01:55 —-D—- E:_OTMoveIt
2009-06-05 09:56:16 —-RASHD—- E:autorun.inf
2009-06-03 19:02:46 —-HDC—- E:WINDOWS$NtUninstallKB951376-v2$
2009-06-03 19:02:28 —-HDC—- E:WINDOWS$NtUninstallKB952954$
2009-06-03 19:02:09 —-HDC—- E:WINDOWS$NtUninstallKB946648$
2009-06-03 19:01:47 —-HDC—- E:WINDOWS$NtUninstallKB956803$
2009-06-03 19:01:32 —-HDC—- E:WINDOWS$NtUninstallKB955839$
2009-06-03 19:01:03 —-HDC—- E:WINDOWS$NtUninstallKB885626$
2009-06-03 19:00:25 —-HDC—- E:WINDOWS$NtUninstallKB950974$
2009-06-03 18:59:42 —-HDC—- E:WINDOWS$NtUninstallKB951698$
2009-06-03 18:54:51 —-A—- E:WINDOWSsystem32MRT.exe
2009-06-03 18:54:12 —-HDC—- E:WINDOWS$NtUninstallKB960225$
2009-06-03 18:52:45 —-HDC—- E:WINDOWS$NtUninstallKB956841$
2009-06-03 18:52:06 —-HDC—- E:WINDOWS$NtUninstallKB938464-v2$
2009-06-03 18:51:40 —-HDC—- E:WINDOWS$NtUninstallKB952069_WM9$
2009-06-03 18:51:21 —-HDC—- E:WINDOWS$NtUninstallKB950762$
2009-06-03 18:50:29 —-HDC—- E:WINDOWS$NtUninstallKB957097$
2009-06-03 18:50:10 —-HDC—- E:WINDOWS$NtUninstallKB960715$
2009-06-03 18:49:00 —-HDC—- E:WINDOWS$NtUninstallKB958687$
2009-06-03 18:48:31 —-HDC—- E:WINDOWS$NtUninstallKB952287$
2009-06-03 18:46:39 —-HDC—- E:WINDOWS$NtUninstallKB967715$
2009-06-03 18:46:13 —-HDC—- E:WINDOWS$NtUninstallKB950760$
2009-06-03 18:45:48 —-HDC—- E:WINDOWS$NtUninstallKB951066$
2009-06-03 18:45:24 —-HDC—- E:WINDOWS$NtUninstallKB958690$
2009-06-03 18:44:52 —-HDC—- E:WINDOWS$NtUninstallKB951748$
2009-06-03 18:44:27 —-HDC—- E:WINDOWS$NtUninstallKB954600$
2009-06-03 18:44:10 —-HDC—- E:WINDOWS$NtUninstallKB958644$
2009-06-03 18:43:41 —-HDC—- E:WINDOWS$NtUninstallKB955069$
2009-06-03 18:43:22 —-HDC—- E:WINDOWS$NtUninstallKB956802$
2009-06-03 18:41:59 —-HDC—- E:WINDOWS$NtUninstallKB944338-v2$
2009-06-03 17:54:43 —-A—- E:WINDOWSsystem32uxtuneup.dll
2009-06-03 17:54:36 —-A—- E:WINDOWSsystem32TuneUpDefragService.exe
2009-06-02 17:08:28 —-D—- E:Program FilesKaspersky Lab
2009-06-02 17:08:28 —-D—- E:Documents and SettingsAll UsersApplication DataKaspersky Lab
2009-06-02 17:01:59 —-D—- E:Program Filesdoc
2009-06-01 20:26:45 —-D—- E:WINDOWSSun
2009-06-01 20:13:14 —-A—- E:WINDOWSsystem32javaws.exe
2009-06-01 20:13:14 —-A—- E:WINDOWSsystem32javaw.exe
2009-06-01 20:13:14 —-A—- E:WINDOWSsystem32java.exe
2009-06-01 20:13:14 —-A—- E:WINDOWSsystem32deploytk.dll
2009-06-01 20:11:58 —-D—- E:Program FilesJava
2009-06-01 20:07:42 —-D—- E:Documents and SettingsИгорьApplication DataSun
2009-06-01 19:37:44 —-D—- E:Program Filestrend micro
2009-06-01 19:37:40 —-D—- E:rsit
2009-06-01 14:10:29 —-D—- E:vghd
2009-06-01 13:46:37 —-D—- E:Program FilesSKIIN English Russian Translator
2009-05-31 15:52:53 —-D—- E:Program Filesvghd
2009-05-31 15:52:52 —-D—- E:Documents and SettingsИгорьApplication Datavghd
2009-05-31 15:29:23 —-D—- E:Program FilesCommon FilesTotem Shared
2009-05-31 15:28:47 —-D—- E:Program FilesMP3Dancer
2009-05-31 14:56:15 —-A—- E:WINDOWSsystem32TUProgSt.exe
2009-05-31 14:54:41 —-D—- E:Program FilesTuneUp Utilities 2009
2009-05-31 14:53:02 —-SHD—- E:Documents and SettingsAll UsersApplication Data{55A29068-F2CE-456C-9148-C869879E2357}
2009-05-25 12:48:20 —-A—- E:WINDOWSsystem32ptpusb.dll
2009-05-25 12:48:11 —-A—- E:WINDOWSsystem32ptpusd.dll
2009-05-24 13:22:58 —-D—- E:Program Filesкодаки
2009-05-22 15:08:08 —-D—- E:DepositFiles
2009-05-22 14:03:57 —-A—- E:uninstal.ini
2009-05-22 14:03:52 —-D—- E:Baza
2009-05-22 14:03:51 —-D—- E:Frx======List of files/folders modified in the last 1 months======
2009-06-05 10:10:34 —-D—- E:WINDOWSPrefetch
2009-06-05 10:02:34 —-D—- E:WINDOWSTemp
2009-06-05 09:37:15 —-D—- E:Program FilesMozilla Firefox
2009-06-04 17:59:09 —-A—- E:WINDOWSSchedLgU.Txt
2009-06-03 19:09:02 —-D—- E:WINDOWS
2009-06-03 19:06:48 —-D—- E:WINDOWSsystem32
2009-06-03 19:06:47 —-RSHDC—- E:WINDOWSsystem32dllcache
2009-06-03 19:03:01 —-HD—- E:WINDOWSinf
2009-06-03 19:02:56 —-D—- E:WINDOWSsystem32drivers
2009-06-03 19:02:44 —-HD—- E:WINDOWS$hf_mig$
2009-06-03 19:02:37 —-A—- E:WINDOWSimsins.BAK
2009-06-03 19:02:17 —-D—- E:Program FilesMessenger
2009-06-03 19:01:41 —-D—- E:WINDOWSsystem32CatRoot
2009-06-03 18:55:30 —-D—- E:WINDOWSDebug
2009-06-03 18:54:21 —-D—- E:WINDOWSsystem32CatRoot2
2009-06-03 18:52:12 —-D—- E:WINDOWSWinSxS
2009-06-03 18:34:11 —-SHD—- E:Config.Msi
2009-06-03 17:55:17 —-SHD—- E:WINDOWSInstaller
2009-06-03 17:54:47 —-SD—- E:WINDOWSTasks
2009-06-02 17:08:28 —-RD—- E:Program Files
2009-06-01 19:57:24 —-D—- E:Program FilesDrWeb
2009-06-01 19:57:24 —-D—- E:Program FilesCommon Files
2009-05-31 16:48:50 —-HD—- E:Program FilesInstallShield Installation Information
2009-05-31 16:41:36 —-D—- E:Documents and SettingsИгорьApplication Datadvdcss
2009-05-31 14:56:17 —-D—- E:WINDOWSsystem32config
2009-05-29 20:00:54 —-D—- E:Program FilesTuneUp Utilities 2008
2009-05-22 15:49:52 —-A—- E:WINDOWSvb.ini
2009-05-22 15:39:48 —-D—- E:Program FilesVisualTaskTips
2009-05-19 16:39:49 —-D—- E:Program FilesБАЗИС игорь======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 KLIF;Kaspersky Lab Driver; E:WINDOWSsystem32DRIVERSklif.sys [2009-06-02 226832]
R1 SiSkp;SiSkp; E:WINDOWSsystem32DRIVERSsrvkp.sys [2006-01-09 12160]
R2 DgiVecp;DgiVecp; ??E:WINDOWSsystem32DriversDgiVecp.sys []
R2 Hardlock;Hardlock; ??E:WINDOWSsystem32drivershardlock.sys []
R2 Haspnt;Haspnt; ??E:WINDOWSsystem32driversHaspnt.sys []
R2 irda;ИК-протокол IrDA; E:WINDOWSsystem32DRIVERSirda.sys [2004-08-04 87424]
R2 mdmxsdk;mdmxsdk; E:WINDOWSsystem32DRIVERSmdmxsdk.sys [2004-06-10 11043]
R2 RapidPort2;RapidPort2; ??E:WINDOWSsystem32DriversCAP2LPT.SYS []
R3 akshasp;Aladdin HASP Key; E:WINDOWSsystem32DRIVERSakshasp.sys [2006-11-22 327168]
R3 aksusb;Aladdin USB Key; E:WINDOWSsystem32DRIVERSaksusb.sys [2006-11-22 100096]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); E:WINDOWSsystem32driversALCXWDM.SYS [2006-02-17 3846848]
R3 Arp1394;Протокол клиента 1394 ARP; E:WINDOWSsystem32DRIVERSarp1394.sys [2004-08-17 60800]
R3 GEARAspiWDM;GEARAspiWDM; E:WINDOWSSystem32DriversGEARAspiWDM.sys [2005-02-02 14408]
R3 GrdKey;Guardant LPT Dongle Service; E:WINDOWSsystem32DRIVERSgrdkey.sys [2009-02-26 677504]
R3 hidusb;Драйвер класса HID Microsoft; E:WINDOWSsystem32DRIVERShidusb.sys [2001-10-20 9600]
R3 HSF_DP;HSF_DP; E:WINDOWSsystem32DRIVERSHSF_DP.sys [2004-06-10 1041536]
R3 HSFHWSIS;HSFHWSIS; E:WINDOWSsystem32DRIVERSHSFHWSIS.sys [2004-06-10 192768]
R3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; E:WINDOWSsystem32DRIVERSirsir.sys [2001-08-18 18688]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; E:WINDOWSsystem32DRIVERSklim5.sys [2008-04-30 24592]
R3 mouhid;Драйвер мыши HID; E:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-20 12160]
R3 NIC1394;Сетевой драйвер 1394; E:WINDOWSsystem32DRIVERSnic1394.sys [2004-08-17 61824]
R3 Rasirda;Минипорт WAN (IrDA); E:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-18 19584]
R3 SIS162u;SiS 162 usb Wireless LAN Adapter Driver; E:WINDOWSsystem32DRIVERSsis162u.sys [2004-12-16 156160]
R3 SiS315;SiS315; E:WINDOWSsystem32DRIVERSsisgrp.sys [2006-01-09 242688]
R3 SISNIC;SiS PCI Fast Ethernet адаптер, драйвер; E:WINDOWSsystem32DRIVERSsisnic.sys [2004-08-04 32768]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; E:WINDOWSsystem32DRIVERSusbehci.sys [2004-08-04 26624]
R3 usbhub;Драйвер стандартного концентратора USB (Microsoft); E:WINDOWSsystem32DRIVERSusbhub.sys [2004-08-04 57600]
R3 usbohci;Драйвер минипорта Microsoft USB открытого хост-контроллера; E:WINDOWSsystem32DRIVERSusbohci.sys [2004-08-04 17024]
R3 winachsf;winachsf; E:WINDOWSsystem32DRIVERSHSF_CNXT.sys [2004-06-10 681856]
S2 NAVAPEL;NAVAPEL; ??E:Program FilesSymantec_Client_SecuritySymantec AntiVirusNAVAPEL.SYS []
S2 nnkey;nnkey; E:WINDOWSSystem32Driversnnkey.sys []
S2 SSPORT;SSPORT; ??E:WINDOWSsystem32DriversSSPORT.sys []
S3 EverestDriver;Lavalys EVEREST Kernel Driver; ??E:DOCUME~1C243~1LOCALS~1TempRarSFX1kerneld.wnt []
S3 GrdUsb;Guardant USB Dongle Service; E:WINDOWSsystem32DRIVERSgrdusb.sys [2009-02-26 702848]
S3 NAVAP;NAVAP; ??E:PROGRA~1SYMANT~1SYMANT~1NAVAP.sys []
S3 NAVENG;NAVENG; ??E:PROGRA~1COMMON~1SYMANT~1VIRUSD~120090409.004NAVENG.sys []
S3 NAVEX15;NAVEX15; ??E:PROGRA~1COMMON~1SYMANT~1VIRUSD~120090409.004NAVEX15.sys []
S3 NtApm;Драйвер интерфейса NT Apm/Legacy; E:WINDOWSsystem32DRIVERSNtApm.sys [2001-10-20 9472]
S3 SONYPVU1;Драйвер Sony USB фильтра (SONYPVU1); E:WINDOWSsystem32DRIVERSSONYPVU1.SYS [2001-08-17 7552]
S3 TVICHW32;TVICHW32; ??E:WINDOWSsystem32DRIVERSTVICHW32.SYS []
S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); E:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-03 31616]
S3 usbprint;Класс принтеров Microsoft USB; E:WINDOWSsystem32DRIVERSusbprint.sys [2004-08-03 25856]
S3 usbscan;Драйвер USB-сканера; E:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
S3 USBSTOR;Драйвер запоминающих устройств для USB; E:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-04 26496]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; E:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; E:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
S4 ACPI;ACPI; E:WINDOWSsystem32driversACPI.sys []
S4 IntelIde;IntelIde; E:WINDOWSsystem32driversIntelIde.sys []
S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; E:WINDOWSSystem32driversws2ifsl.sys [2001-10-20 12032]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AVP;Kaspersky Anti-Virus; E:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe [2009-06-02 206088]
R2 FirebirdGuardianDefaultInstance;Firebird Guardian — DefaultInstance; E:Program FilesFirebirdFirebird_1_5binfbguard.exe [2004-12-13 65536]
R2 Irmon;Монитор инфракрасной связи; E:WINDOWSsystem32svchost.exe [2004-08-17 14336]
R2 JavaQuickStarterService;Java Quick Starter; E:Program FilesJavajre6binjqs.exe [2009-06-01 152984]
R2 MDM;Machine Debug Manager; E:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE [2003-06-20 322120]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service; E:WINDOWSSystem32TUProgSt.exe [2009-06-03 604416]
R2 UxTuneUp;TuneUp Theme Extension; E:WINDOWSSystem32svchost.exe [2004-08-17 14336]
R3 FirebirdServerDefaultInstance;Firebird Server — DefaultInstance; E:Program FilesFirebirdFirebird_1_5binfbserver.exe [2004-12-13 1527893]
R3 iPodService;iPodService; E:Program FilesiPodbiniPodService.exe [2005-12-20 323584]
S2 2GIS UpdateClientService;2GIS UpdateClientService; E:Program Files2gisUpdateClientWin32UpdateClientService.exe [2008-09-17 1134592]
S3 aspnet_state;ASP.NET State Service; E:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; E:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2005-09-23 66240]
S3 IDriverT;InstallDriver Table Manager; E:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe [2005-04-04 69632]
S3 ose;Office Source Engine; E:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; E:WINDOWSSystem32TuneUpDefragService.exe [2009-06-03 361216]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; E:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; E:WINDOWSsystem32svchost.exe [2004-08-17 14336]Удачи Вам.
С уважением Игорь.7 июня, 2009 в 4:11 пп #24144Продолжим лечение.
Проверьте ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
Результаты сканирования запишите на рабочий стол.Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Таким образом жду от вас результаты сканирования онлайн сканером + combofix лог.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.
