Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Лента новостей мешает! Пожалуйста помогите!
- This topic has 3 ответа, 2 участника, and was last updated 16 years, 3 months назад by
Admin.
-
АвторСообщения
-
21 января, 2009 в 1:02 пп #16170
Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
лента новостей мешает! пожалуйста помогите![attachment=1:2m1rwvjv]info.txt[/attachment:2m1rwvjv][attachment=1:2m1rwvjv]info.txt[/attachment:2m1rwvjv]лента новостей мешает! пожалуйста помогите!
Добрый день!Извините за текст,не получаеться нормально писать лента новостей все время мешает!Пожалуйста если можно помогите разобраться,отправляю вложенний результат, заранее спасибо. 🙂
22 января, 2009 в 12:25 пп #21403Здравствуйте, добро пожаловать на Spyware-ru форум.
Хмм, не видно логов.
Вставьте их ещё раз.22 января, 2009 в 11:26 пп #21404Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Здравствуйте, Валерий!
Уже все хорошо,сама убрала ленту новостей и еше кучу других вирусов с помощью AVAST антивируса,log прилепляю.
С уважением,ЛианаLogfile of random’s system information tool 1.05 (written by random/random)
Run by Лиана at 2009-01-23 02:20:17
Microsoft Windows XP Home Edition
System drive C: has 2 GB (14%) free of 15 GB
Total RAM: 255 MB (42% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:20:22, on 23.01.2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32logonui.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSExplorer.EXE
C:Program FilesQuickTimeqttask.exe
C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSSystem32ctfmon.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesUlead SystemsUlead Photo Express 3.0 SECalCheck.exe
C:Program FilesNikonPictureProjectNkbMonitor.exe
C:WINDOWSsystem32pctspk.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesPC Connectivity SolutionServiceLayer.exe
C:Program FilesInternet Exploreriexplore.exe
C:Documents and SettingsЛианаМои документывирусRSIT.exe
C:Program Filestrend microЛиана.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.istarthere.com/defaultsearch
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.istarthere.com
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.netpede.com/
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WINDOWSSYSTEMblank.htm
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
O2 — BHO: IEHelperObj Class — {6754A456-BAD9-11D4-93D3-00B0D03A2F91} — C:PROGRA~1ODIGOBINODIGOBHO.DLL (file missing)
O2 — BHO: BonziBuddyWCBHO Class — {A28C2A31-3AB0-4118-922F-F6B3184F5495} — C:PROGRAM FILESBONZI.COM WEB COMPASSWEBCOMPASS.DLL (file missing)
O2 — BHO: &Hotbar — {B195B3B3-8A05-11D3-97A4-0004ACA6948E} — C:PROGRAM FILESHOTBARBIN4.4.2.0HBHOSTIE.DLL
O3 — Toolbar: &Радио — {8E718888-423F-11D2-876E-00A0C9082467} — C:WINDOWSSystem32msdxm.ocx
O3 — Toolbar: BONZI.COM Web Compass — {71B8AB7E-CB3F-4471-878E-8E1DFDF49B8B} — C:PROGRAM FILESBONZI.COM WEB COMPASSWEBCOMPASSBAR.DLL (file missing)
O3 — Toolbar: &Hotbar — {B195B3B3-8A05-11D3-97A4-0004ACA6948E} — C:PROGRAM FILESHOTBARBIN4.4.2.0HBHOSTIE.DLL
O4 — HKLM..Run: [QuickTime Task] «C:Program FilesQuickTimeqttask.exe» -atboottime
O4 — HKLM..Run: [PCSuiteTrayApplication] C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe -startup
O4 — HKLM..Run: [Gtwatch] C:WINDOWSgtwatch.exe
O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 — HKCU..Run: [MSMSGS] «C:Program FilesMessengermsmsgs.exe» /background
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘Default user’)
O4 — Startup: KDWin Keyboard Driver.lnk = C:KDWinKDWIN.EXE
O4 — Global Startup: Ulead Photo Express 3.0 SE Calendar Checker.lnk = C:Program FilesUlead SystemsUlead Photo Express 3.0 SECalCheck.exe
O4 — Global Startup: NkbMonitor.exe.lnk = C:Program FilesNikonPictureProjectNkbMonitor.exe
O9 — Extra button: Related — {c95fe080-8f5d-11d2-a20b-00aa003c157a} — C:WINDOWSwebrelated.htm
O9 — Extra ‘Tools’ menuitem: Show &Related Links — {c95fe080-8f5d-11d2-a20b-00aa003c157a} — C:WINDOWSwebrelated.htm
O16 — DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) — http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1210091709014
O16 — DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) — http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1232562285748
O17 — HKLMSystemCCSServicesTcpip..{4D98D917-212A-46A0-A0DC-3AD4D1F248FB}: NameServer = 195.14.50.1 195.14.50.21
O17 — HKLMSystemCS1ServicesTcpip..{4D98D917-212A-46A0-A0DC-3AD4D1F248FB}: NameServer = 195.14.50.1 195.14.50.21
O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSSystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSSystem32mnmsrvc.exe
O23 — Service: Служба сетевого DDE (NetDDE) — Корпорация Майкрософт — C:WINDOWSsystem32netdde.exe
O23 — Service: Диспетчер сетевого DDE (NetDDEdsdm) — Корпорация Майкрософт — C:WINDOWSsystem32netdde.exe
O23 — Service: PCTEL Speaker Phone (Pctspk) — PCtel, Inc. — C:WINDOWSsystem32pctspk.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Модуль поддержки смарт-карт (SCardDrv) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSSystem32wbemwmiapsrv.exe—
End of file — 6712 bytes======Scheduled tasks folder======
C:WINDOWStasksЗапуск Мастера настройки.job
C:WINDOWStasksОбслуживание программ дефрагментации.job
C:WINDOWStasksОбслуживание проверки диска.job
C:WINDOWStasksОбслуживание очистки диска.job======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{6754A456-BAD9-11D4-93D3-00B0D03A2F91}]
IEHelperObj Class — C:PROGRA~1ODIGOBINODIGOBHO.DLL [][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{A28C2A31-3AB0-4118-922F-F6B3184F5495}]
BonziBuddyWCBHO Class — C:PROGRAM FILESBONZI.COM WEB COMPASSWEBCOMPASS.DLL [][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{B195B3B3-8A05-11D3-97A4-0004ACA6948E}]
&Hotbar — C:PROGRAM FILESHOTBARBIN4.4.2.0HBHOSTIE.DLL [2004-01-28 454656][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{8E718888-423F-11D2-876E-00A0C9082467} — &Радио — C:WINDOWSSystem32msdxm.ocx [2001-10-20 845340]
{71B8AB7E-CB3F-4471-878E-8E1DFDF49B8B} — BONZI.COM Web Compass — C:PROGRAM FILESBONZI.COM WEB COMPASSWEBCOMPASSBAR.DLL []
{B195B3B3-8A05-11D3-97A4-0004ACA6948E} — &Hotbar — C:PROGRAM FILESHOTBARBIN4.4.2.0HBHOSTIE.DLL [2004-01-28 454656][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«QuickTime Task»=C:Program FilesQuickTimeqttask.exe [2008-05-06 282624]
«PCSuiteTrayApplication»=C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe [2007-06-18 271360]
«Gtwatch»=C:WINDOWSgtwatch.exe []
«avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2008-11-26 81000][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSSystem32ctfmon.exe [2001-10-20 13312]
«MSMSGS»=C:Program FilesMessengermsmsgs.exe [2001-08-02 1077277]C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
Ulead Photo Express 3.0 SE Calendar Checker.lnk — C:Program FilesUlead SystemsUlead Photo Express 3.0 SECalCheck.exe
NkbMonitor.exe.lnk — C:Program FilesNikonPictureProjectNkbMonitor.exeC:Documents and SettingsЛианаГлавное менюПрограммыАвтозагрузка
KDWin Keyboard Driver.lnk — C:KDWinKDWIN.EXE[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkUploadMgr]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
======List of files/folders created in the last 1 months======
2009-01-22 12:50:45 —-A—- C:WINDOWSSystem32mucltui.dll.mui
2009-01-22 12:50:44 —-A—- C:WINDOWSSystem32mucltui.dll
2009-01-21 21:47:17 —-D—- C:Documents and SettingsAll UsersApplication DataWindows Genuine Advantage
2009-01-21 20:07:26 —-A—- C:WINDOWSSystem32aswBoot.exe
2009-01-21 20:07:23 —-D—- C:Program FilesAlwil Software
2009-01-21 15:31:48 —-D—- C:Program Filestrend micro
2009-01-21 15:31:47 —-D—- C:rsit
2009-01-14 22:26:57 —-D—- C:KAV
2009-01-03 17:01:26 —-SHD—- C:FOUND.002======List of files/folders modified in the last 1 months======
2009-01-23 02:08:54 —-A—- C:WINDOWSModemLog_PCTEL Platinum V.90 Modem.txt
2009-01-23 01:37:36 —-A—- C:WINDOWSSchedLog.Txt
2009-01-10 04:35:28 —-A—- C:WINDOWSSystem32MRT.exe======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:WINDOWSSystem32driversAavmker4.sys [2008-11-26 26944]
R1 aswSP;avast! Self Protection; C:WINDOWSSystem32driversaswSP.sys [2008-11-26 111184]
R1 aswTdi;avast! Network Shield Support; C:WINDOWSSystem32driversaswTdi.sys [2008-11-26 50864]
R1 P3;Драйвер Intel PentiumIII процессора; C:WINDOWSSystem32DRIVERSp3.sys [2001-10-20 37632]
R1 prodrv03;Star Force copy protection driver v3; ??C:WINDOWSSystem32driversprodrv03.sys []
R2 aswMon2;avast! Standard Shield Support; C:WINDOWSSystem32driversaswMon2.sys [2008-11-26 94032]
R3 aswRdr;aswRdr; C:WINDOWSSystem32driversaswRdr.sys [2008-11-26 23152]
R3 es1371;Creative AudioPCI (ES1371,ES1373) (WDM); C:WINDOWSsystem32driverses1371mp.sys [2001-08-17 40704]
R3 nv4;nv4; C:WINDOWSSystem32DRIVERSnv4.sys [2001-08-17 731648]
R3 Ptserlp;PCTEL Serial Device Driver for PCI; C:WINDOWSSystem32DRIVERSptserlp.sys [2001-08-17 112574]
R3 usbhub;USB2 концентратор; C:WINDOWSSystem32DRIVERSusbhub.sys [2001-10-20 50688]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSSystem32DRIVERSusbuhci.sys [2001-10-20 18944]
S3 nmwcd;Nokia USB Phone Parent; C:WINDOWSsystem32driversnmwcd.sys [2007-02-22 137216]
S3 nmwcdc;Nokia USB Generic; C:WINDOWSsystem32driversnmwcdc.sys [2007-02-22 8320]
S3 nmwcdcj;Nokia USB Port; C:WINDOWSsystem32driversnmwcdcj.sys [2007-02-22 12288]
S3 nmwcdcm;Nokia USB Modem; C:WINDOWSsystem32driversnmwcdcm.sys [2007-02-22 12288]
S3 usbscan;Драйвер USB-сканера; C:WINDOWSSystem32DRIVERSusbscan.sys [2001-08-17 13824]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSSystem32DRIVERSUSBSTOR.SYS [2001-08-17 21760]
S4 IntelIde;IntelIde; C:WINDOWSSystem32driversIntelIde.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2008-11-26 18752]
R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2008-11-26 155160]
R2 Pctspk;PCTEL Speaker Phone; C:WINDOWSsystem32pctspk.exe [2001-10-19 86016]
R3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2007-06-15 300544]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv1.1.4322aspnet_state.exe [2003-02-20 32768]
S3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2008-11-26 254040]
S3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2008-11-26 352920]
S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe [2005-04-04 69632]
EOF
24 января, 2009 в 4:47 пп #21405Лог выглядит нормально.
Единственное, у вас для InternetExplorer`а установлен Hotbar тулбар. Вы его используете ?
Это дополнение к браузеру считается вредным и рекомендуется к удалению. -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.