• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Компьютер заражён
Adguard
 

Компьютер заражён

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Компьютер заражён

  • This topic has 3 ответа, 2 участника, and was last updated 15 years, 2 months назад by Admin.
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
  • Автор
    Сообщения
  • 5 июля, 2010 в 11:35 дп #18420
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Вчера киносайт на котором смотрю всегда фильмы выдал сообщение:Ваш компьютер заражён-Mailspy.Win32.Small.gzp
    Trojan-Spy.Win32.Agent.diu
    X-Kontakte.VkHOST.an
    Аваст же ничего не нашёл..

    Проверила вашим сканером и вот результат:
    Logfile of random’s system information tool 1.07 (written by random/random)
    Run by Лайминка at 2010-07-05 15:20:09
    Microsoft Windows XP Home Edition Service Pack 3
    System drive C: has 11 GB (19%) free of 57 GB
    Total RAM: 510 MB (21% free)

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 15:23:03, on 05.07.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesAlwil SoftwareAvast5AvastSvc.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSExplorer.EXE
    C:Program FilesAnalog DevicesSoundMAXSMax4PNP.exe
    C:Program FilesAnalog DevicesSoundMAXSmax4.exe
    C:Program FilesMail.RuAgentMAgent.exe
    C:Program FilesWinampwinampa.exe
    C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe
    C:Program FilesBonjourmDNSResponder.exe
    C:WINDOWSsystem32cisvc.exe
    C:Program FilesNeroNero8Nero BackItUpNBKeyScan.exe
    C:Program FilesMail.RuGuardGuardMailRu.exe
    C:WINDOWSsystem32RUNDLL32.EXE
    C:Program FilesMail.RuGuardGuardMailRu.exe
    C:Program FilesNeroNero8Nero BackItUpNBService.exe
    C:PROGRA~1ALWILS~1Avast5avastUI.exe
    C:WINDOWSsystem32ctfmon.exe
    C:WINDOWSsystem32nvsvc32.exe
    C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe
    C:WINDOWSsystem32IoctlSvc.exe
    C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
    C:Program FilesCommon FilesNeroLibNMIndexingService.exe
    C:WINDOWSsystem32wuauclt.exe
    C:WINDOWSsystem32NOTEPAD.EXE
    C:Program FilesInternet Exploreriexplore.exe
    C:Program FilesInternet Exploreriexplore.exe
    c:program filesmail.rusputnikSputnikHelper.exe
    c:program filesmail.rusputnikSputnikFlashPlayer.exe
    C:WINDOWSsystem32cidaemon.exe
    C:Documents and SettingsЛайминкаРабочий столRSIT.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:Program Filestrend microЛайминка.exe

    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://local.beeline.ru
    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/?clid=40316
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Windows Internet Explorer предоставлен: Beeline
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    O2 — BHO: Searcher TB Toolbar — {0a5660e2-2cba-467e-85c8-2f6c6329cef1} — C:Program FilesSearcher_TBtbSea1.dll
    O2 — BHO: Freecorder Toolbar — {1392b8d2-5c05-419f-a8f6-b9f15a596612} — C:Program FilesFreecordertbFre1.dll
    O2 — BHO: Winamp Toolbar Loader — {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} — C:Program FilesWinamp Toolbarwinamptb.dll
    O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — c:program filesmail.rusputnikMailRuSputnik.dll
    O2 — BHO: QIPBHO — {95289393-33EA-4F8D-B952-483415B9C955} — (no file)
    O2 — BHO: (no name) — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — (no file)
    O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
    O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program FilesGoogleGoogleToolbarNotifier5.3.4501.1418swg.dll
    O2 — BHO: Google Dictionary Compression sdch — {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
    O2 — BHO: (no name) — {EEE6C35C-6118-11DC-9C72-001320C79847} — (no file)
    O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — c:program filesmail.rusputnikMailRuSputnik.dll
    O3 — Toolbar: Freecorder Toolbar — {1392b8d2-5c05-419f-a8f6-b9f15a596612} — C:Program FilesFreecordertbFre1.dll
    O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
    O3 — Toolbar: (no name) — {EEE6C35B-6118-11DC-9C72-001320C79847} — (no file)
    O3 — Toolbar: (no name) — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — (no file)
    O3 — Toolbar: Searcher TB Toolbar — {0a5660e2-2cba-467e-85c8-2f6c6329cef1} — C:Program FilesSearcher_TBtbSea1.dll
    O3 — Toolbar: Winamp Toolbar — {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} — C:Program FilesWinamp Toolbarwinamptb.dll
    O3 — Toolbar: Яндекс.Бар (для ESET) — {7778AA60-698A-41D9-9BF0-7AB41045AA7F} — C:Program FilesYandexYandexBarIEbarsbarieesetyndbar.dll
    O4 — HKLM..Run: [SoundMAXPnP] C:Program FilesAnalog DevicesSoundMAXSMax4PNP.exe
    O4 — HKLM..Run: [SoundMAX] «C:Program FilesAnalog DevicesSoundMAXSmax4.exe» /tray
    O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
    O4 — HKLM..Run: [nwiz] nwiz.exe /install
    O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
    O4 — HKLM..Run: [WinampAgent] «C:Program FilesWinampwinampa.exe»
    O4 — HKLM..Run: [NeroFilterCheck] C:Program FilesCommon FilesNeroLibNeroCheck.exe
    O4 — HKLM..Run: [NBKeyScan] «C:Program FilesNeroNero8Nero BackItUpNBKeyScan.exe»
    O4 — HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
    O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
    O4 — HKLM..Run: [Guard.Mail.ru.gui] «C:Program FilesMail.RuGuardGuardMailRu.exe» /gui
    O4 — HKLM..Run: [QuickTime Task] «C:Program FilesQuickTimeqttask.exe» -atboottime
    O4 — HKLM..Run: [avast5] C:PROGRA~1ALWILS~1Avast5avastUI.exe /nogui
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] «C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe» ASO-616B5711-6DAE-4795-A05F-39A1E5104020
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
    O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
    O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
    O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O15 — Trusted Zone: http://safety.live.com
    O16 — DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) — http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
    O16 — DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) — http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6087.cab
    O16 — DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) — http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1232372572234
    O16 — DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} — http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O17 — HKLMSystemCCSServicesTcpip..{4D671294-EAB0-4FC7-9898-A49903AAD337}: NameServer = 213.234.192.7 195.14.50.1
    O18 — Filter: x-sdch — {B1759355-3EEC-4C1E-B0F1-B719FE26E377} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
    O20 — AppInit_DLLs: C:WINDOWSsystem32vksaver.dll
    O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll
    O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:WINDOWSsystem32browseui.dll
    O23 — Service: Apple Mobile Device — Apple Inc. — C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe
    O23 — Service: avast! Antivirus — AVAST Software — C:Program FilesAlwil SoftwareAvast5AvastSvc.exe
    O23 — Service: avast! Mail Scanner — AVAST Software — C:Program FilesAlwil SoftwareAvast5AvastSvc.exe
    O23 — Service: avast! Web Scanner — AVAST Software — C:Program FilesAlwil SoftwareAvast5AvastSvc.exe
    O23 — Service: Служба Bonjour (Bonjour Service) — Apple Inc. — C:Program FilesBonjourmDNSResponder.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Guard.Mail.ru — Unknown owner — C:Program FilesMail.RuGuardGuardMailRu.exe
    O23 — Service: Google Software Updater (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: iPod Service — Apple Inc. — C:Program FilesiPodbiniPodService.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: Nero BackItUp Scheduler 3 — Nero AG — C:Program FilesNeroNero8Nero BackItUpNBService.exe
    O23 — Service: NMIndexingService — Nero AG — C:Program FilesCommon FilesNeroLibNMIndexingService.exe
    O23 — Service: nProtect GameGuard Service (npggsvc) — Unknown owner — C:WINDOWSsystem32GameMon.des.exe (file missing)
    O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
    O23 — Service: PLFlash DeviceIoControl Service — Prolific Technology Inc. — C:WINDOWSsystem32IoctlSvc.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) — Analog Devices, Inc. — C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 11755 bytes

    ======Scheduled tasks folder======

    C:WINDOWStasksAppleSoftwareUpdate.job
    C:WINDOWStasksUser_Feed_Synchronization-{9DEC1EB3-E0A1-4CCB-97B9-46DA433E78AE}.job
    C:WINDOWStasksUser_Feed_Synchronization-{EF3ADE5E-7CE3-4674-B365-549B7D56E408}.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{0a5660e2-2cba-467e-85c8-2f6c6329cef1}]
    Searcher TB Toolbar — C:Program FilesSearcher_TBtbSea1.dll [2010-05-14 2515552]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{1392b8d2-5c05-419f-a8f6-b9f15a596612}]
    Freecorder Toolbar — C:Program FilesFreecordertbFre1.dll [2010-05-13 2515552]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
    Winamp Toolbar Loader — C:Program FilesWinamp Toolbarwinamptb.dll [2009-05-06 1262888]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
    MailRuBHO Class — c:program filesmail.rusputnikMailRuSputnik.dll [2010-04-30 1115320]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{95289393-33EA-4F8D-B952-483415B9C955}]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-06-19 259696]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    Google Toolbar Notifier BHO — C:Program FilesGoogleGoogleToolbarNotifier5.3.4501.1418swg.dll [2009-11-02 762864]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
    Google Dictionary Compression sdch — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll [2009-05-18 470512]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{EEE6C35C-6118-11DC-9C72-001320C79847}]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — c:program filesmail.rusputnikMailRuSputnik.dll [2010-04-30 1115320]
    {1392b8d2-5c05-419f-a8f6-b9f15a596612} — Freecorder Toolbar — C:Program FilesFreecordertbFre1.dll [2010-05-13 2515552]
    {855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2008-06-12 958712]
    {EEE6C35B-6118-11DC-9C72-001320C79847}
    {0E1230F8-EA50-42A9-983C-D22ABC2EED3C}
    {0a5660e2-2cba-467e-85c8-2f6c6329cef1} — Searcher TB Toolbar — C:Program FilesSearcher_TBtbSea1.dll [2010-05-14 2515552]
    {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} — Winamp Toolbar — C:Program FilesWinamp Toolbarwinamptb.dll [2009-05-06 1262888]
    {7778AA60-698A-41D9-9BF0-7AB41045AA7F} — Яндекс.Бар (для ESET) — C:Program FilesYandexYandexBarIEbarsbarieesetyndbar.dll [2010-03-24 8322888]
    Locked

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «SoundMAXPnP»=C:Program FilesAnalog DevicesSoundMAXSMax4PNP.exe [2004-10-14 1388544]
    «SoundMAX»=C:Program FilesAnalog DevicesSoundMAXSmax4.exe [2004-09-23 860160]
    «NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2008-09-17 13574144]
    «nwiz»=nwiz.exe /install []
    «MAgent»=C:Program FilesMail.RuAgentMAgent.exe [2010-04-30 9422016]
    «WinampAgent»=C:Program FilesWinampwinampa.exe [2010-01-14 37888]
    «NeroFilterCheck»=C:Program FilesCommon FilesNeroLibNeroCheck.exe [2008-06-19 570664]
    «NBKeyScan»=C:Program FilesNeroNero8Nero BackItUpNBKeyScan.exe [2008-06-08 2221352]
    «KernelFaultCheck»=C:WINDOWSsystem32dumprep 0 -k []
    «NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2008-09-17 86016]
    «Guard.Mail.ru.gui»=C:Program FilesMail.RuGuardGuardMailRu.exe [2010-04-30 563392]
    «QuickTime Task»=C:Program FilesQuickTimeqttask.exe [2010-03-17 421888]
    «avast5″=C:PROGRA~1ALWILS~1Avast5avastUI.exe [2010-06-29 2837864]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-04-14 15360]
    «IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}»=C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe [2008-06-24 1840424]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAppleSyncNotifier]
    C:Program FilesCommon FilesAppleMobile Device SupportAppleSyncNotifier.exe [2010-04-13 47392]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregiTunesHelper]
    C:Program FilesiTunesiTunesHelper.exe [2010-04-28 142120]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigservices]
    «iPod Service»=3
    «ICQ Service»=2

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    «AppInit_DLLS»=»C:WINDOWSsystem32vksaver.dll»

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «HonorAutoRunSetting»=

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesAlwil SoftwareAvast5AvastUI.exe»=»C:Program FilesAlwil SoftwareAvast5AvastUI.exe:*:Enabled:avast! Free Antivirus»
    «C:Documents and SettingsЛайминкаРабочий столПРОГИIE8-WindowsXP-x86-RUS.exe»=»C:Documents and SettingsЛайминкаРабочий столПРОГИIE8-WindowsXP-x86-RUS.exe:*:Enabled:IE8-WindowsXP-x86-RUS»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    ======List of files/folders created in the last 3 months======

    2010-07-05 15:20:10 —-D—- C:Program Filestrend micro
    2010-07-05 15:20:09 —-DC—- C:rsit
    2010-06-10 21:02:24 —-HDC—- C:WINDOWS$NtUninstallKB980218$
    2010-06-10 21:02:13 —-HDC—- C:WINDOWS$NtUninstallKB979559$
    2010-06-10 21:01:59 —-HDC—- C:WINDOWS$NtUninstallKB979482$
    2010-06-10 21:01:21 —-HDC—- C:WINDOWS$NtUninstallKB975562$
    2010-06-10 20:50:49 —-D—- C:Program FilesWindows Live Safety Center
    2010-06-10 15:43:44 —-HDC—- C:WINDOWS$NtUninstallKB980195$
    2010-06-10 15:37:35 —-HDC—- C:WINDOWS$NtUninstallKB978695_WM9$
    2010-06-07 13:01:42 —-D—- C:WINDOWSpss
    2010-06-01 14:35:29 —-DC—- C:Documents and SettingsЛайминкаApplication DataWinRAR
    2010-05-29 12:24:57 —-DC—- C:Documents and SettingsЛайминкаApplication DataGetRightToGo
    2010-05-28 20:09:50 —-DC—- C:Download
    2010-05-28 20:05:37 —-DC—- C:Documents and SettingsЛайминкаApplication DataOpera
    2010-05-28 20:05:33 —-HD—- C:WINDOWSmsdownld.tmp
    2010-05-28 15:04:28 —-DC—- C:Documents and SettingsЛайминкаApplication DataWinamp
    2010-05-28 15:02:53 —-D—- C:Program FilesMuzRu
    2010-05-28 11:05:37 —-D—- C:Program FilesFLVPlayer
    2010-05-26 12:00:27 —-HDC—- C:WINDOWS$NtUninstallKB981793$
    2010-05-26 09:50:52 —-DC—- C:Documents and SettingsЛайминкаApplication DataMacromedia
    2010-05-26 09:39:21 —-DC—- C:Documents and SettingsЛайминкаApplication DataYandex
    2010-05-26 09:38:40 —-DC—- C:Documents and SettingsЛайминкаApplication DataAdobe
    2010-05-26 07:49:24 —-DC—- C:Documents and SettingsЛайминкаApplication DataMRA
    2010-05-26 07:49:24 —-DC—- C:Documents and SettingsЛайминкаApplication DataApple Computer
    2010-05-26 07:49:16 —-DC—- C:Documents and SettingsЛайминкаApplication DataNero
    2010-05-26 07:49:02 —-DC—- C:Documents and SettingsЛайминкаApplication DataIdentities
    2010-05-26 07:48:53 —-SDC—- C:Documents and SettingsЛайминкаApplication DataMicrosoft
    2010-05-26 07:48:53 —-ASHC—- C:Documents and SettingsЛайминкаApplication Datadesktop.ini
    2010-05-26 07:26:14 —-D—- C:Documents and SettingsAll UsersApplication DataYandex
    2010-05-25 07:57:34 —-D—- C:WINDOWSsystem32pro11
    2010-05-25 07:56:44 —-D—- C:WINDOWSsystem32downloads
    2010-05-16 04:39:52 —-D—- C:Program FilesZZima
    2010-05-14 21:03:36 —-HDC—- C:WINDOWS$NtUninstallKB978542$
    2010-05-11 03:30:23 —-D—- C:Program FilesYandex
    2010-05-07 20:09:03 —-D—- C:Program FilesWinamp Toolbar
    2010-05-07 20:08:58 —-D—- C:Program FilesWinamp WINAMPONLY
    2010-05-07 20:08:48 —-D—- C:Program FilesWinamp Remote
    2010-05-04 11:22:00 —-D—- C:Documents and SettingsAll UsersApplication DataAlwil Software
    2010-05-04 09:08:07 —-D—- C:Program FilesiPod
    2010-05-04 09:07:52 —-D—- C:Documents and SettingsAll UsersApplication Data{429CAD59-35B1-4DBC-BB6D-1DB246563521}
    2010-05-04 09:07:51 —-D—- C:Program FilesiTunes
    2010-05-04 09:04:06 —-D—- C:Program FilesApple Software Update
    2010-05-04 09:01:34 —-D—- C:Program FilesBonjour
    2010-05-04 08:36:54 —-D—- C:WINDOWSPerformance
    2010-04-21 22:51:00 —-HDC—- C:WINDOWS$NtUninstallKB979683$
    2010-04-21 22:50:37 —-HDC—- C:WINDOWS$NtUninstallKB980232$
    2010-04-21 22:48:45 —-HDC—- C:WINDOWS$NtUninstallKB978338$
    2010-04-21 22:48:40 —-HDC—- C:WINDOWS$NtUninstallKB977816$
    2010-04-21 22:48:13 —-HDC—- C:WINDOWS$NtUninstallKB978601$
    2010-04-21 22:47:56 —-HDC—- C:WINDOWS$NtUninstallKB979309$
    2010-04-08 13:20:02 —-A—- C:WINDOWSsystem32dns-sd.exe
    2010-04-08 13:20:02 —-A—- C:WINDOWSsystem32dnssd.dll

    ======List of files/folders modified in the last 3 months======

    2010-07-05 15:20:10 —-RHD—- C:Program Files
    2010-07-05 15:05:15 —-D—- C:WINDOWSTemp
    2010-07-05 11:59:18 —-A—- C:WINDOWSSchedLgU.Txt
    2010-07-05 10:16:14 —-D—- C:WINDOWSPrefetch
    2010-07-05 02:49:59 —-D—- C:WINDOWSsystem32CatRoot2
    2010-07-05 00:51:33 —-SHDC—- C:Config.Msi
    2010-07-05 00:51:33 —-SHD—- C:WINDOWSInstaller
    2010-07-05 00:51:33 —-RSD—- C:WINDOWSassembly
    2010-07-04 01:30:51 —-D—- C:WINDOWS
    2010-06-30 08:30:58 —-D—- C:WINDOWSDebug
    2010-06-29 19:16:30 —-D—- C:WINDOWSsystem32
    2010-06-29 00:57:12 —-A—- C:WINDOWSsystem32aswBoot.exe
    2010-06-23 13:28:43 —-D—- C:WINDOWSMicrosoft.NET
    2010-06-22 22:18:53 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
    2010-06-22 22:18:24 —-D—- C:WINDOWSWinSxS
    2010-06-20 21:14:50 —-D—- C:Program FilesInternet Explorer
    2010-06-20 21:14:49 —-HD—- C:WINDOWSinf
    2010-06-20 21:14:39 —-D—- C:WINDOWSsystem32CatRoot
    2010-06-20 21:14:18 —-D—- C:WINDOWSsystem32ru-ru
    2010-06-18 10:22:02 —-D—- C:WINDOWSsystem32config
    2010-06-18 10:21:41 —-D—- C:WINDOWSsystem32wbem
    2010-06-18 10:21:41 —-D—- C:WINDOWSRegistration
    2010-06-10 21:02:27 —-RSHDC—- C:WINDOWSsystem32dllcache
    2010-06-10 20:50:50 —-SD—- C:WINDOWSDownloaded Program Files
    2010-06-10 15:43:32 —-HD—- C:WINDOWS$hf_mig$
    2010-06-10 15:41:04 —-D—- C:WINDOWSie8updates
    2010-06-09 11:02:37 —-SHC—- C:boot.ini
    2010-06-09 11:02:37 —-A—- C:WINDOWSwin.ini
    2010-06-09 11:02:37 —-A—- C:WINDOWSsystem.ini
    2010-06-09 10:58:57 —-D—- C:WINDOWSsystem32drivers
    2010-06-07 20:42:02 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
    2010-06-07 20:41:00 —-D—- C:WINDOWSpchealth
    2010-06-07 19:37:14 —-D—- C:WINDOWSnetwork diagnostic
    2010-05-30 20:29:27 —-A—- C:WINDOWSNeroDigital.ini
    2010-05-28 23:37:34 —-A—- C:WINDOWSsystem32MRT.exe
    2010-05-27 02:15:38 —-D—- C:Program FilesThe KMPlayer
    2010-05-27 01:52:20 —-SD—- C:WINDOWSTasks
    2010-05-26 08:03:40 —-SHD—- C:RECYCLER
    2010-05-26 07:58:48 —-DC—- C:Documents and Settings
    2010-05-25 07:34:43 —-D—- C:WINDOWSHelp
    2010-05-25 03:34:19 —-HD—- C:Program FilesInstallShield Installation Information
    2010-05-14 21:03:42 —-D—- C:Program FilesOutlook Express
    2010-05-14 08:34:00 —-D—- C:Program FilesSearcher_TB
    2010-05-07 20:09:21 —-D—- C:Program FilesWinamp
    2010-05-07 20:08:52 —-D—- C:Documents and SettingsAll UsersApplication DataOrbNetworks
    2010-05-06 14:35:46 —-A—- C:WINDOWSsystem32wininet.dll
    2010-05-06 14:35:46 —-A—- C:WINDOWSsystem32urlmon.dll
    2010-05-06 14:35:45 —-A—- C:WINDOWSsystem32occache.dll
    2010-05-06 14:35:45 —-A—- C:WINDOWSsystem32mstime.dll
    2010-05-06 14:35:45 —-A—- C:WINDOWSsystem32mshtml.dll
    2010-05-06 14:35:42 —-A—- C:WINDOWSsystem32msfeedsbs.dll
    2010-05-06 14:35:42 —-A—- C:WINDOWSsystem32msfeeds.dll
    2010-05-06 14:35:42 —-A—- C:WINDOWSsystem32jsproxy.dll
    2010-05-06 14:35:41 —-A—- C:WINDOWSsystem32iertutil.dll
    2010-05-06 14:35:40 —-A—- C:WINDOWSsystem32iepeers.dll
    2010-05-06 14:35:39 —-A—- C:WINDOWSsystem32ieframe.dll
    2010-05-06 14:35:36 —-A—- C:WINDOWSsystem32iedkcs32.dll
    2010-05-05 17:30:57 —-A—- C:WINDOWSsystem32ie4uinit.exe
    2010-05-04 11:24:40 —-RD—- C:Program FilesAlwil Software
    2010-05-04 11:22:50 —-D—- C:Program FilesCommon FilesMicrosoft Shared
    2010-05-04 09:08:59 —-DC—- C:WINDOWSsystem32DRVSTORE
    2010-05-04 09:08:03 —-D—- C:Program FilesCommon FilesApple
    2010-05-04 09:05:50 —-D—- C:Program FilesQuickTime
    2010-05-04 08:51:28 —-D—- C:Program FilesSafari
    2010-04-27 10:30:02 —-D—- C:Program FilesMail.Ru
    2010-04-21 17:28:50 —-N—- C:WINDOWSsystem32tzchange.exe
    2010-04-20 09:32:05 —-A—- C:WINDOWSsystem32atmfd.dll
    2010-04-18 16:19:57 —-D—- C:Program FilesCommon FilesAdobe
    2010-04-18 16:19:57 —-D—- C:Program FilesCommon Files
    2010-04-18 15:54:47 —-D—- C:Documents and SettingsAll UsersApplication DataAdobe
    2010-04-16 08:33:36 —-A—- C:WINDOWSsystem32usbaaplrc.dll
    2010-04-09 20:41:42 —-D—- C:Program FilesAscaron Entertainment
    2010-04-06 04:52:46 —-A—- C:WINDOWSsystem32WMVCore.dll

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 Aavmker4;avast! Asynchronous Virus Monitor; C:WINDOWSsystem32driversAavmker4.sys [2010-06-29 28880]
    R1 aswSP;aswSP; C:WINDOWSsystem32driversaswSP.sys [2010-06-29 165456]
    R1 aswTdi;avast! Network Shield Support; C:WINDOWSsystem32driversaswTdi.sys [2010-06-29 46672]
    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-14 40704]
    R1 prodrv06;StarForce Protection Environment Driver v6; C:WINDOWSSystem32driversprodrv06.sys [2004-07-06 79232]
    R2 aswFsBlk;aswFsBlk; C:WINDOWSsystem32driversaswFsBlk.sys [2010-06-29 17744]
    R2 aswMon2;avast! Standard Shield Support; C:WINDOWSsystem32driversaswMon2.sys [2010-06-29 100176]
    R2 irda;ИК-протокол IrDA; C:WINDOWSsystem32DRIVERSirda.sys [2008-04-13 88192]
    R3 aeaudio;aeaudio; C:WINDOWSsystem32driversaeaudio.sys [2005-03-04 127872]
    R3 aswRdr;aswRdr; C:WINDOWSsystem32driversaswRdr.sys [2010-06-29 23376]
    R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:WINDOWSsystem32DRIVERSGEARAspiWDM.sys [2009-05-18 26600]
    R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2008-09-17 6132576]
    R3 Rasirda;Минипорт WAN (IrDA); C:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-17 19584]
    R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet адаптер, драйвер для NT; C:WINDOWSsystem32DRIVERSRTL8139.SYS [2004-08-04 20992]
    R3 senfilt;senfilt; C:WINDOWSsystem32driverssenfilt.sys [2005-03-01 392704]
    R3 smwdm;smwdm; C:WINDOWSsystem32driverssmwdm.sys [2005-03-28 220992]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-13 30208]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-13 59520]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-13 20608]
    S1 oreans32;oreans32; ??C:WINDOWSsystem32driversoreans32.sys []
    S3 FXDRV;FXDRV; ??E:Fxdrv.sys []
    S3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-13 144384]
    S3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; C:WINDOWSsystem32DRIVERSirsir.sys [2001-08-17 18688]
    S3 MidiSyn;MidiSyn; C:WINDOWSsystem32driversMidiSyn.sys [2004-09-13 88960]
    S3 USBAAPL;Apple Mobile USB Driver; C:WINDOWSSystem32Driversusbaapl.sys [2010-04-16 41472]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-13 26368]
    S3 WpdUsb;WpdUsb; C:WINDOWSsystem32DRIVERSwpdusb.sys [2006-10-18 38528]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 Apple Mobile Device;Apple Mobile Device; C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe [2010-04-16 144672]
    R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast5AvastSvc.exe [2010-06-29 40384]
    R2 Bonjour Service;Служба Bonjour; C:Program FilesBonjourmDNSResponder.exe [2010-04-08 345376]
    R2 Guard.Mail.ru;Guard.Mail.ru; C:Program FilesMail.RuGuardGuardMailRu.exe [2010-04-30 563392]
    R2 Irmon;Монитор инфракрасной связи; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
    R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:Program FilesNeroNero8Nero BackItUpNBService.exe [2008-06-08 877864]
    R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2008-09-17 163908]
    R2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:WINDOWSsystem32IoctlSvc.exe [2006-12-19 81920]
    R2 SoundMAX Agent Service (default);SoundMAX Agent Service; C:Program FilesAnalog DevicesSoundMAXSMAgent.exe [2002-09-20 45056]
    R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
    R3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast5AvastSvc.exe [2010-06-29 40384]
    R3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast5AvastSvc.exe [2010-06-29 40384]
    R3 NMIndexingService;NMIndexingService; C:Program FilesCommon FilesNeroLibNMIndexingService.exe [2008-06-24 537896]
    S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
    S3 gusvc;Google Software Updater; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2009-05-18 182768]
    S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
    S3 iPod Service;iPod Service; C:Program FilesiPodbiniPodService.exe [2010-04-28 545576]
    S3 npggsvc;nProtect GameGuard Service; C:WINDOWSsystem32GameMon.des [2009-12-16 3453712]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
    S3 usprserv;User Privilege Service; C:WINDOWSSystem32svchost.exe [2008-04-14 14336]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
    S4 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2008-06-10 222456]
    S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]


    EOF


    Что делать дальше?

    7 июля, 2010 в 4:25 пп #29864
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Вчера киносайт на котором смотрю всегда фильмы выдал сообщение:Ваш компьютер заражён-Mailspy.Win32.Small.gzp
    Trojan-Spy.Win32.Agent.diu
    X-Kontakte.VkHOST.an

    Кое-что есть. Но тем не менее, не советую доверять таким сообщениям, так как никакой сайт не может проверить ваш компьютер на вирусы. Существуют онлайн проверки, но для их работы нужно устанавливать специальные дополнения к браузеру.

    Далее займемся вашим компьютером.
    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Filestrend microЛайминка.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
    O2 - BHO: (no name) - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - (no file)
    O2 - BHO: (no name) - {EEE6C35C-6118-11DC-9C72-001320C79847} - (no file)
    O3 - Toolbar: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
    O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} - (no file)

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    7 июля, 2010 в 6:13 пп #29863
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Что то страшно с Combofix проверять компьютер.С первого шага пошла какая то ерунда.Или я настолько далеко живу в лесу от цивилизации )(т.е. апсолюный 0 в закачке Combofix ) или что то не контачит с моим компьютером.Шаг с HijackThis прошёл успешно.Но при попытке скачать Combofix с:» Сайт 1 (bleepingcomputer) и Сайт 2 (geekstogo)»,на 1 открылась 30 километровая инструкция как работать с Combofix на английском, в котором я ни бум-бум ,перевод всех пунктов вызвал жуткую головную боль,а где иконка «инсталятора» скачки(Куда тыкать мышкой, чтоб началась закачка) самой проги «Combofix» я так и не поняла ((.А второй сайт( Сайт 2 (geekstogo)),браузер не смог отобразить ..Плюс страашное предупреждение «автор не рекомендует запускать Combofix пользователям не обладающими хорошими знаниями в компьютерной области.»А я не то что не обладаю ,а вообще любитель экстремал ),все знания в компьютерной области с чьих то слов,порою одно другому противоречащих..Плюс думаю и с сайта Майкрософт консоль «Recovery console.» не скачается также..(.Так как недавно хотела закачать Adobe флеш плеер последнюю версию(которая была мною установлена год назад,но куда то слиняла в неизвестном направлении, сама собою),а у меня вместо иконки закачки также вылезла 30 километровая инструкция по закачке плеера без самого инсталятора программы..С яндекса дали патч на исправление глюка но он не помог.) Извините за пространное обьяснение,но чувствую у меня на компьютере бесы не иначе как водятся ),что выбрасывают сногсшибательные фортели ).Которые потом как грипп самоизлечиваются..Сижу и думаю где голову лечить .. Вы сказали «Кое-что есть» ,но как от него избавится на расстоянии с помощью «испорченного телефона» не понятно )….

    11 июля, 2010 в 3:02 пп #29865
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Открыв описание программы на английском языке вам нужно найти раздел Download (скачать) и кликнуть по одной из приведённых ссылок. После скачивания просто запустите программу и кликайте Yes/Да на заданные вопросы.
    Если не уверены, боитесь и тд и тп, то мой совет — отнесите компьютер в ближайшую компьютерную компанию, где вам помогут (наиболее вероятно) вылечить ваш компьютер.

  • Автор
    Сообщения
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 10 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 11 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years, 1 month назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 1 month назад
  • Замучила реклама опубликовано Марк
    5 years, 11 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 4 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years, 1 month назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 5 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)